一句话总结
BossConsole 不是又一个 AI 编程 IDE——它是 AI Agent 的「操作台」。把你已经在用的 Claude Code、Codex、Gemini 或 OpenCode 接进来,给它一个真正的浏览器、终端、编辑器和可编程工具链,再精确控制每个 Agent 能碰什么、不能碰什么,全程开源、多平台、原生多线程。
为什么你需要一个 Agent 操作台?
2026 年,AI 编程 Agent 已经遍地开花——Claude Code、OpenAI Codex、Gemini CLI、OpenCode……每个都在各自的领域表现出色。但你有没有遇到过这些痛点:
- Agent 只能在终端里干活:想让它打开浏览器验证一下效果?抱歉,它做不到
- 换个 Agent 等于从头来过:Claude Code 的配置、规则、MCP 工具在 Codex 里全部失效
- Agent 权限失控:它说「需要访问你的文件系统」,你就得全给——没有细粒度的权限控制
- 团队协作靠截图:Agent 的工作过程别人看不到,只能事后看 commit 记录
BossConsole 解决的就是这个层面的问题。 它不是又一个 AI IDE 来抢 Cursor 或 Windsurf 的饭碗——它是 IDE 之下的那一层:Agent 的操作系统。
BossConsole 是怎么工作的?
架构总览
BossConsole 用 Kotlin Multiplatform + Compose Multiplatform 构建,直接跑在 JVM 上,跨 macOS / Windows / Linux 三大桌面平台。它把四个核心模块统一到一个窗口里:
┌─────────────────────────────────────────────┐
│ BossConsole │
│ ┌──────────┐ ┌──────────┐ ┌──────────────┐ │
│ │ 嵌入式浏览器 │ │ BossTerm │ │ 代码编辑器 │ │
│ │ (Fluck) │ │(可分享终端) │ │ │ │
│ └──────────┘ └──────────┘ └──────────────┘ │
│ ┌──────────────────────────────────────────┐ │
│ │ Toolbox 插件商店 + MCP 工具层 │ │
│ │ (100+ mcp__boss__* 工具) │ │
│ └──────────────────────────────────────────┘ │
│ ┌──────────────────────────────────────────┐ │
│ │ RBAC 权限治理 + Secrets Manager │ │
│ └──────────────────────────────────────────┘ │
└─────────────────────────────────────────────┘
核心理念:Agent 的操作系统
BossConsole 的设计哲学是「Agent 和人类共享同一个操作台」。同一个 MCP 层既给 Agent 提供工具能力,也把 BossConsole 本身暴露为可操作的工具——Agent 可以读取标签页内容、查看终端输出、检查 git 状态、获取性能快照,建立对整个工作空间的「态势感知」。
五大核心能力拆解
一、接入任意 AI Agent
BossConsole 不绑定任何模型或厂商。你可以接入:
- Claude Code — Anthropic 的旗舰编程 Agent
- OpenAI Codex — OpenAI 的终端编程助手
- Gemini CLI — Google 的多模态 Agent
- OpenCode — 社区开源编程 Agent
关键是:所有 Agent 共享同一套工具、规则和护栏。你在 BossConsole 里配好的浏览器、终端、MCP 工具,换 Agent 一样用。
二、嵌入式真实浏览器(Fluck)
这是 BossConsole 与其他产品最核心的差异化能力。Agent 不是通过截图或模拟点击控制浏览器——它拥有一个真实的嵌入式浏览器,可以:
browser_navigate:导航到任意 URLbrowser_run_js:在页面中执行 JavaScript- 录制回放 RPA(机器人流程自动化)
- 登录信息从 Secret Manager 注入,模型永远看不到密码
对比来看:Claude Desktop 的「Computer Use」是控制整个桌面屏幕,而 BossConsole 的 Fluck 是内嵌的、可脚本化的应用内浏览器——更精确、更安全。
三、BossTerm:可以分享到手机的终端
BossConsole 内置的 BossTerm 终端支持一个独特功能:扫码分享。生成一个二维码,用手机一扫,就能在手机上实时查看和控制终端会话。支持端到端加密、多人同时观看。
这意味着:Agent 在后台工作时,你可以随时掏出手机看看进度,甚至在必要时介入操作。
四、Toolbox 插件生态 + 热更新
BossConsole 内置了一个 Toolbox 插件商店。插件可以用任何 JVM 语言编写,支持运行中热更新——不用重启应用就能加载新插件。
更激进的是「Tool Evolver」功能:Agent 可以在运行中修改或创建插件,然后立刻看到效果。这是其他任何 Agent 平台都不具备的能力——Agent 不仅能用工具,还能在运行时创造工具。
五、细粒度 RBAC 权限治理
每个 MCP 工具都可以设置访问权限:
- 哪些 Agent 可以调用
- 可以读取还是可以写入
- 是否需要人工确认
- 一键「杀死开关」紧急切断所有 Agent 能力
这对于企业用户尤为重要——你不会希望 Agent 在无人监督时访问敏感数据或执行危险操作。
安装指南(全平台)
macOS
# Homebrew 安装(推荐)
brew install --cask boss
# 或下载 DMG
# https://api.risaboss.com/functions/v1/latest-release?app=boss&download=dmg
Windows
# 下载 MSI 安装包
# x64: https://api.risaboss.com/functions/v1/latest-release?app=boss&download=msi
# ARM64: https://api.risaboss.com/functions/v1/latest-release?app=boss&download=msi&arch=arm64
Linux
# DEB (AMD64)
wget https://api.risaboss.com/functions/v1/latest-release?app=boss&download=deb&arch=amd64
# RPM (AMD64)
wget https://api.risaboss.com/functions/v1/latest-release?app=boss&download=rpm&arch=amd64
# 或直接运行 JAR
java -jar boss.jar
验证安装:
boss --version
上手第一步:跑通你的第一个 Agent
1. 启动 BossConsole
打开应用后,你会看到一个干净的操作台界面,包含标签页栏、终端面板和侧边工具栏。
2. 配置 Agent
在设置中选择你要使用的 Agent 类型(Claude Code / Codex / Gemini / OpenCode),填入对应的 API Key 或本地 CLI 路径。所有密钥存储在 Secret Manager 中,Agent 本身看不到。
3. 分配权限
在 RBAC 面板中为当前 Agent 勾选允许使用的工具:
- ☑ 文件读写(限制在项目目录)
- ☑ 终端命令(禁止 sudo)
- ☑ 浏览器(白名单域名)
- ☐ 网络请求(先不开)
4. 开始工作
在 Agent 对话面板中输入你的任务。Agent 会自动调用分配好的 MCP 工具,浏览器、终端、编辑器的输出都在 BossConsole 中实时可见。
进阶功能
Agent 态势感知
BossConsole 的 100+ mcp__boss__* 工具让 Agent 能「看到」整个工作空间:
mcp__boss__list_tabs:列出所有打开的标签页mcp__boss__read_pane:读取任意面板的输出mcp__boss__tail_console:查看后台日志mcp__boss__snapshot_performance:获取 CPU/内存快照mcp__boss__inspect_git:查看 git 状态
这意味着 Agent 可以自主感知工作空间状态,做出更智能的决策。
终端多人协作
长按 BossTerm 标签页生成二维码,团队成员扫码即可加入——支持端到端加密,适合远程配对编程和 Agent 工作审计。
Tool Evolver:让 Agent 自己写工具
Toolbox 插件支持 JVM 热更新,Agent 可以在对话中编写新工具逻辑,然后在 BossConsole 中即时加载运行。这意味着 Agent 的能力边界是动态扩展的——今天不知道怎么做的事,明天它可以自己学会。
实际场景案例
场景一:全栈开发 + 前端验证
Agent 用 Codex 完成后端 API → 切换到 Fluck 浏览器打开前端页面 →
在浏览器 Console 中验证 API 响应 → 回到编辑器修复 Bug →
循环直到验证通过
整个过程在一个窗口内完成,不需要切换到外部 Chrome。
场景二:多 Agent 并行攻关
BossConsole 标签页 1:Claude Code 负责架构设计
BossConsole 标签页 2:Codex 负责实现
BossConsole 标签页 3:OpenCode 负责测试
BossTerm 终端:持续运行 CI/CD 管道
每个 Agent 有独立的权限配置,互不干扰。
场景三:DNA 折纸发明(官方案例)
Risa Labs 团队用 BossConsole 让 Agent 设计 DNA 折纸结构——Agent 通过浏览器查阅研究论文、在编辑器中编写设计代码、用终端运行分子模拟、用 Toolbox 插件可视化 3D 结构。整个过程 Agent 自主完成,研究人员只需在关键节点审查。
同类工具对比
| BossConsole | Claude Desktop | Codex | Cursor | |
|---|---|---|---|---|
| 开源 | ✅ Apache-2.0 | ❌ | △ CLI 开源 | ❌ |
| 接入任意 Agent | ✅ BYO agent | ❌ 仅 Claude | ❌ 仅 OpenAI | ✅ 多模型 |
| 嵌入式浏览器 | ✅ Fluck | △ Computer Use | ❌ | ❌ |
| 终端分享 | ✅ QR/多人/E2E | ❌ | ❌ | ❌ |
| 工具热更新 | ✅ | ❌ | ❌ | △ 需重启 |
| 运行时 | JVM 多线程 | Electron/JS | Rust CLI | Electron/JS |
常见问题与排错
Q: BossConsole 和 Cursor/Windsurf 有什么区别? A: Cursor 是 AI IDE(编辑器),BossConsole 是 Agent 操作台(操作系统层)。两者互补:你可以用 Cursor 写代码,用 BossConsole 让 Agent 做跨应用自动化任务。
Q: 需要付费吗? A: BossConsole 本身完全开源免费(Apache-2.0)。你只需为接入的 Agent(Claude Code Pro、Codex 等)支付各自的订阅费用。
Q: 如何排查 Agent 权限问题? A: 打开 BossConsole 的 RBAC 面板,查看「被拒绝的操作」日志。每次 Agent 调用被拒绝的工具都会留下记录。
Q: BossConsole 是否支持远程服务器? A: 目前是桌面应用,但 BossTerm 支持远程分享。未来版本可能支持无头模式。
总结
- 🚀 首个开源多平台 Agent 操作台:Apache-2.0 协议,macOS / Windows / Linux 全覆盖
- 🔌 不锁模型:Claude Code、Codex、Gemini、OpenCode 任意接入,一套配置通用
- 🌐 真实浏览器:Agent 可以在应用内打开网页、执行 JS、录制自动化流程
- 📱 扫码分享终端:手机实时查看 Agent 工作进度,支持多人协作
- 🧰 插件热更新:Agent 可以在运行中创建和修改工具,能力动态扩展
- 🛡️ 细粒度权限:RBAC + 杀死开关,企业级安全治理
BossConsole 代表了一个清晰的方向:未来不是「一个 Agent 统治一切」,而是多个 Agent 在一个统一、安全、可观测的操作台上协同工作。BossConsole 把这个愿景做成了开源现实。
数据来源:GitHub API(risa-labs-inc/BossConsole),2026-07-24