跳到主要内容
项目档案应用项目

Moltis 安全个人 AI 代理服务器 | Rust 编写 沙盒执行 多平台集成 一键安装

moltis-org/moltis:Moltis 是一个用 Rust 编写的安全持久化个人代理服务器,以单一二进制形式部署,支持沙盒执行和多平台集成,让用户在自有硬件上运行可控的 本页整理它解决什么问题、适用场景、安装方式和使用方法。

2,866RustStar 于 2026年2月13日2026年9月19日 更新

AI 总结

Moltis 是一个用 Rust 编写的安全持久化个人代理服务器,以单一二进制形式部署,支持沙盒执行和多平台集成,让用户在自有硬件上运行可控的 AI 助手。

中文项目介绍

Moltis 是一个旨在将 AI 代理能力带回用户自有硬件的开源项目。它解决了对云服务依赖、数据隐私泄露以及插件供应链攻击等担忧,通过本地化、沙盒化和无插件市场设计,提供安全可控的自动化体验。 该项目适用于个人用户管理日程与通信、开发者作为代码助手与 IDE 集成、进行浏览器自动化操作,以及在安全敏感环境中部署 AI 代理。其多频道集成能力允许统一管理 Telegram、WhatsApp、Discord 等平台消息。 从仓库信息可见,Moltis 采用 Rust 工作空间架构,核心代码约 12.4 万行,包含 40 多个模块化 crate 和 2300+ 测试,核心部分零 unsafe 代码。它提供单一二进制部署,支持 Docker、Homebrew 和源码构建,并通过 Web UI 和 CLI 进行配置与控制。

详细信息与使用说明

1. 项目定位与用途

Moltis 是一个安全持久化的个人代理服务器,定位为运行在用户自有硬件上的 AI 助手。它采用单一 Rust 二进制文件部署,无需 Node.js 等运行时环境。核心用途是整合多种能力——从 LLM 对话、语音交互到跨平台消息收发——在一个统一、可控的界面中。用户可通过 Web UI 或 CLI 管理代理,实现任务自动化、信息聚合和代码辅助等功能,所有数据处理均在本地完成,确保隐私与所有权。

2. 解决的问题

Moltis 主要解决三个层面的问题:一是隐私与安全,避免将敏感数据发送至第三方云服务,通过沙盒执行和本地密钥存储降低风险;二是供应链安全,不依赖插件市场,核心功能内置,减少第三方依赖带来的攻击面;三是控制与集成,提供统一的代理框架,整合多 LLM 提供商、通信渠道(如 Telegram、Discord)和工具(如浏览器自动化、MCP),避免用户在多个独立服务间切换。其设计哲学是“安全 by design,运行在你的硬件”。

3. 适用场景

适用场景包括:个人 AI 助手管理日程、邮件、消息和自动化任务;开发者作为代码助手,与 Cursor 等 IDE 集成,提供项目上下文和编辑检查点;浏览器自动化操作,如网页抓取和表单填写;跨平台消息聚合,在一个界面处理多个通信应用;以及安全敏感环境下的本地 AI 代理部署,如企业内网或处理机密信息的场景。其模块化设计也允许高级用户扩展特定功能。

4. 安装方式

仓库中明确提供了四种安装方式:一键安装脚本(macOS/Linux):`curl -fsSL https://www.moltis.org/install.sh | sh`;Homebrew 安装:`brew install moltis-org/tap/moltis`;Docker 拉取镜像:`docker pull ghcr.io/moltis-org/moltis:latest`(支持 amd64/arm64);从源码构建:`cargo install moltis --git https://github.com/moltis-org/moltis`。所有方式均生成单一可执行二进制文件。

5. 使用方式

安装后,启动服务并通过浏览器访问 Web UI 完成初始配置。在 Web UI 中,可在 Settings → Tools 页面查看和管理工具清单,在频道设置中配置 Telegram、Discord 等集成以收发消息。CLI 提供命令控制代理会话、工具执行和提供商设置。利用内存和检查点功能实现跨会话回忆和编辑历史追溯。高级用户可通过 `moltis.toml` 文件进行深度配置,但 Web UI 的修改会存储于本地数据库,不写回配置文件。

6. 补充说明与实现特点

Moltis 采用 Rust 工作空间架构,核心功能拆分为 40 多个独立 crate,如 `moltis-agents`(代理循环)、`moltis-providers`(LLM 抽象层)、`moltis-tools`(沙盒工具执行)等,实现高度模块化。安全设计上,命令在 Docker 或 Apple 容器中沙盒运行,密钥加密存储,核心代码零 unsafe(除可选 FFI 特性)。它支持 MCP 工具(stdio/HTTP/SSE)、15+ 语音提供商、自动编辑检查点和跨平台部署。无插件市场架构降低了供应链攻击风险,整个代理循环加提供商模型约 5K 行,便于审计。

思维导图

Moltis
核心架构
单一二进制部署
Rust 工作空间 (40+ crates)
沙盒执行 (Docker/Apple Container)
HTTP/WebSocket 网关
功能模块
代理循环与流式处理
多 LLM 提供商抽象
工具执行引擎
内存与向量存储
自动检查点与调度
通信渠道
Telegram
WhatsApp
Discord
Microsoft Teams
Slack
Matrix
集成能力
MCP 工具 (stdio/HTTP/SSE)
浏览器自动化
语音 I/O (15+ 提供商)
SSH/Node 远程执行
Cursor IDE 集成
安全与部署
密钥本地加密存储
零 unsafe 代码 (核心)
无插件市场
多架构安装 (脚本/Homebrew/Docker/源码)
Web UI 与 CLI 双控

常见问题

Moltis 是什么?

Moltis 是一个用 Rust 编写的安全持久化个人代理服务器,以单一二进制形式部署,支持沙盒执行。它整合多 LLM 提供商、语音、内存、自动检查点以及 Telegram、WhatsApp、Discord 等通信渠道,让用户在自有硬件上运行可控的 AI 助手,无需依赖云服务。

如何安装 Moltis?

仓库中明确提供了四种安装方式:使用一键安装脚本(macOS/Linux):`curl -fsSL https://www.moltis.org/install.sh | sh`;通过 Homebrew:`brew install moltis-org/tap/moltis`;使用 Docker:`docker pull ghcr.io/moltis-org/moltis:latest`;或从源码构建:`cargo install moltis --git https://github.com/moltis-org/moltis`。

Moltis 如何保证安全?

Moltis 采用多层安全设计:所有命令在沙盒容器(Docker 或 Apple Container)中执行,不接触主机;密钥始终本地加密存储,永不离机;核心代码零 unsafe(除可选 FFI 特性),无插件市场架构避免供应链攻击;整个代理循环和提供商模型约 5K 行,便于独立审计。

Moltis 支持哪些通信平台和工具?

Moltis 内置支持 Telegram、WhatsApp、Discord、Microsoft Teams、Slack 和 Matrix 等通信渠道,具备入站消息处理和出站回复能力。工具集成方面,它支持 MCP 工具(stdio/HTTP/SSE)、浏览器自动化、15+ 语音提供商、SSH 或 Node 远程执行,以及 Cursor IDE 的项目上下文集成。

Moltis 需要云服务或订阅吗?

不需要。Moltis 设计为完全本地运行,所有数据和操作均在用户自有硬件(如 Mac Mini、Raspberry Pi 或服务器)上处理,不依赖任何云服务或付费订阅。LLM 调用可使用用户自有的 API 密钥,确保完全控制与隐私。