核心用法
Agent HQ 是一个可自托管的 Mission Control 全栈系统,面向需要统一任务看板、实时告警和自动化摘要的技术团队。核心架构包含:
- Express 后端 + SQLite:提供 RESTful API(
/api/cards、/api/board等),任务数据持久化至data/mission.db,支持高优先级任务表(high_priority_jobs)防止重复告警。 - Vite/React 前端:构建后静态托管于根路径,提供可视化看板操作界面。
- 自动化脚本:
jarvis-connector.js生成任务摘要,notify-jarvis-telegram.js驱动 Telegram 机器人推送告警,可通过 cron 定时触发。
部署流程清晰:克隆仓库 → 安装依赖 → 配置 Telegram 凭证 → 构建前端 → 启动服务 → 设置定时任务。支持通过 data/board.json 预置任务种子,以及 AGENT_HQ_API_TOKEN 保护敏感端点。
显著优点
- 一体化方案:后端、前端、通知、自动化脚本开箱即用,无需拼接多个工具。
- 轻量可控:SQLite 单文件数据库,零外部依赖,适合中小团队快速启动。
- 灵活扩展:支持通过环境变量或配置文件管理凭证,API 端点完备,便于脚本化集成。
- 防重复机制:SQLite 层面的高优先级任务追踪,避免告警风暴。
潜在缺点与局限性
- 单机架构:SQLite 和单进程 Express 不适合高并发或分布式部署场景。
- 安全依赖配置:Telegram 凭证和 API Token 需手动管理,误提交配置文件会导致泄露风险。
- 功能聚焦:仅为任务看板与通知,不含权限管理、审计日志等企业级功能。
- 维护责任:自托管意味着用户需自行负责备份、监控和版本升级。
适合人群
- 技术团队(5-50人)需要轻量级内部任务看板
- 希望将 Telegram 作为告警通道的 DevOps/运维小组
- 已有 Node.js 环境,追求快速部署而非 SaaS 订阅
常规风险
- 凭证泄露:
config/telegram.json若未加入.gitignore可能意外提交。 - 未授权访问:
AGENT_HQ_API_TOKEN若未设置或过于简单,敏感端点可被利用。 - 数据丢失:SQLite 单文件需定期备份,无内置高可用机制。
- 供应链风险:依赖 npm 生态,建议配合 lockfile 和审计工具使用。