Agent HQ

🛰️ 自托管任务控制中心一键部署

快速部署任务控制中心(Express+React+Telegram),支持团队协作看板、高优先级监控与自动化告警,适合需自建 mission-control 的技术团队。

收藏
11.3k
安装
2.3k
版本
1.0.1
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心用法

Agent HQ 是一个可自托管的 Mission Control 全栈系统,面向需要统一任务看板、实时告警和自动化摘要的技术团队。核心架构包含:

  • Express 后端 + SQLite:提供 RESTful API(/api/cards/api/board 等),任务数据持久化至 data/mission.db,支持高优先级任务表(high_priority_jobs)防止重复告警。
  • Vite/React 前端:构建后静态托管于根路径,提供可视化看板操作界面。
  • 自动化脚本jarvis-connector.js 生成任务摘要,notify-jarvis-telegram.js 驱动 Telegram 机器人推送告警,可通过 cron 定时触发。

部署流程清晰:克隆仓库 → 安装依赖 → 配置 Telegram 凭证 → 构建前端 → 启动服务 → 设置定时任务。支持通过 data/board.json 预置任务种子,以及 AGENT_HQ_API_TOKEN 保护敏感端点。

显著优点

  • 一体化方案:后端、前端、通知、自动化脚本开箱即用,无需拼接多个工具。
  • 轻量可控:SQLite 单文件数据库,零外部依赖,适合中小团队快速启动。
  • 灵活扩展:支持通过环境变量或配置文件管理凭证,API 端点完备,便于脚本化集成。
  • 防重复机制:SQLite 层面的高优先级任务追踪,避免告警风暴。

潜在缺点与局限性

  • 单机架构:SQLite 和单进程 Express 不适合高并发或分布式部署场景。
  • 安全依赖配置:Telegram 凭证和 API Token 需手动管理,误提交配置文件会导致泄露风险。
  • 功能聚焦:仅为任务看板与通知,不含权限管理、审计日志等企业级功能。
  • 维护责任:自托管意味着用户需自行负责备份、监控和版本升级。

适合人群

  • 技术团队(5-50人)需要轻量级内部任务看板
  • 希望将 Telegram 作为告警通道的 DevOps/运维小组
  • 已有 Node.js 环境,追求快速部署而非 SaaS 订阅

常规风险

  • 凭证泄露config/telegram.json 若未加入 .gitignore 可能意外提交。
  • 未授权访问AGENT_HQ_API_TOKEN 若未设置或过于简单,敏感端点可被利用。
  • 数据丢失:SQLite 单文件需定期备份,无内置高可用机制。
  • 供应链风险:依赖 npm 生态,建议配合 lockfile 和审计工具使用。

安全解读

核心用法

agent-hq 是一套完整的 Mission Control 任务管理栈部署方案,帮助团队快速搭建统一的任务看板、高优先级监控和自动化通知系统。

部署流程
1. 克隆仓库并安装前后端依赖

2. 配置 Telegram Bot Token 和 Chat ID(支持环境变量或配置文件)

3. 构建 React 前端并启动 Express 服务(默认端口 4000)

4. 设置定时任务:Jarvis 摘要生成、Telegram 通知推送

关键端点

  • GET /api/board - 查看任务看板
  • POST /api/cards/quick - 快速创建任务卡片
  • POST /api/notify-telegram - 触发 Telegram 通知

---

显著优点

1. 一体化架构:Express API + Vite/React UI + SQLite 持久化,单仓库部署,降低运维复杂度
2. 自动化集成:内置 Jarvis 智能摘要和 Telegram 通知,支持 cron 定时任务

3. 高优先级防重:SQLite high_priority_jobs 表避免重复告警

4. 灵活配置:支持环境变量覆盖配置文件,便于 CI/CD 集成

5. API 保护AGENT_HQ_API_TOKEN 保护敏感变更端点

---

潜在缺点与局限性

1. T3 来源风险:维护者为个人 GitHub 账号,非知名组织,需额外审查上游仓库
2. 供应链暴露:引导用户执行 git clonenpm install,依赖外部代码和 npm 包,存在供应链攻击面

3. 无许可证声明:未明确开源许可证,存在法律使用风险

4. 本地开发局限:文档中的 API 示例均为 localhost:4000,生产环境需额外配置反向代理和 HTTPS

5. SQLite 扩展性:单机 SQLite 适合小团队,大规模并发需迁移至 PostgreSQL 等数据库

---

适合人群

  • 技术团队:具备 Node.js 和 React 基础的开发团队
  • 敏捷小组:需要快速搭建任务看板和自动化通知的 5-20 人团队
  • Clawdbot 生态用户:需要与其他 Clawdhub Skill 集成的用户
  • 自托管偏好者:不愿使用 SaaS 看板工具、重视数据主权的团队

---

常规风险

| 风险类别 | 描述 | 缓解建议 |
|---------|------|---------|
| 供应链风险 | 从 GitHub 克隆代码并安装 npm 依赖 | 审查 lockfile、固定版本、使用 `npm audit` |
| 凭证泄露 | TELEGRAM_TOKEN 等敏感配置 | 使用 `.env` 文件、禁止提交到版本控制、定期轮换 |
| 来源可信度 | T3 个人开发者维护 | 审查上游仓库更新、考虑 fork 后内部维护 |
| 生产安全 | 默认本地开发配置 | 配置 HTTPS、反向代理、强认证机制 |
| 许可证风险 | 未声明许可证 | 联系维护者确认或选择替代方案 |

Agent HQ 内容

手动下载zip · 2.7 kB
skill-card.mdtext/markdown
请选择文件