Perkoon — Agent 原生数据层
Perkoon 是专为 AI Agent 生态系统打造的点对点文件传输基础设施,通过 WebRTC 实现浏览器与 Agent 之间的直连通信,无需账户注册、无服务器存储、无流量限制。
核心用法
四模式覆盖全场景:
- MCP Server(~8MB):Claude Code、Cursor、Windsurf 等编码 Agent 的首选,提供
send_file/receive_file/check_session三个原生工具 - CLI(~8MB):Shell 可用场景,支持 JSON 流式输出、密码保护、stdout 管道
- A2A Protocol:HTTP-only Agent(如 ChatGPT Web)通过 JSON-RPC 2.0 端点直接调用
- 浏览器自动化(~200MB):Playwright/Puppeteer 完整 UI 控制,适合需要视觉验证的场景
三向传输模型:
- Agent → Human:生成浏览器可打开的分享链接,接收方零安装
- Agent → Agent:双向 CLI/MCP/A2A 直连,无人类介入
- Agent → Pipeline:接收文件直输 stdout,支持流式处理
显著优点
1. 真正的 Agent 原生设计:JSON 事件流、结构化退出码、状态机语义,而非人类工具的 API 包装
2. 零信任架构:Signal Protocol 端到端加密,文件永不经过 Perkoon 服务器(仅 WebRTC 信令协调)
3. 无摩擦集成:npx -y 单命令启动,无依赖预装,无账户体系
4. 协议前瞻性:同时支持 Anthropic 主导的 MCP 和 Google 主导的 A2A,覆盖当前主流 Agent 框架
潜在缺点与局限
- 在线性要求:双方必须同时在线,无断点续传或离线队列
- NAT 穿透依赖:WebRTC 在严格企业防火墙/对称 NAT 环境可能失败,需 TURN 中继(文档未明确覆盖)
- 密码管理风险:
--password是可选的,用户可能忘记启用导致链接泄露 - 浏览器自动化体积:Playwright 方案 200MB+,与 CLI 的 8MB 差距悬殊
- 生态早期:2025 年新项目,长期维护承诺未经验证
适合人群
- AI 开发者:需要为 Agent 添加文件 IO 能力,尤其跨网络环境
- 自动化工作流:CI/CD Agent、数据管道、边缘设备间的安全文件同步
- 隐私敏感用户:医疗、法律、金融场景,要求数据不出本地网络
- MCP/A2A 生态探索者:希望实践新一代 Agent 协议的早期采用者
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| **链接泄露** | 无密码保护的分享链接可被任何人访问 | 敏感文件强制 `--password` |
| **版本漂移** | `npx` 默认缓存可能导致旧版本 | 明确使用 `perkoon@latest` |
| **进程管理** | 后台挂起需手动 PID 跟踪 | 生产环境建议容器化或 systemd 托管 |
| **依赖供应** | 完全依赖 npm registry 可用性 | 关键场景考虑离线镜像或预打包 |
| **协议锁定** | 深度绑定 Perkoon 信令服务 | 关注项目开源进度与自托管选项 |