你把几个改代码任务交给 AI,然后关掉页面去做别的事;它们各自在后台完成,回来时再看结果。开源项目 Open-Inspect 想把这种体验做成一套可部署的系统:编码 Agent——能操作代码和工具的 AI——可在完整开发环境中运行,也能把子任务分到彼此隔离的沙箱里并行处理,减少任务之间互相干扰。用户可从网页、Slack、GitHub PR、Linear 工单或 Webhook(事件发生时自动发出的网络通知)接入,还能选择 Claude、Codex、Grok 或 OpenCode Zen。
真正值得注意的是它坦率写出的安全边界。系统目前只面向“单租户”部署,也就是同一组织内、彼此可信的一群人;代码拉取和推送共用一个 GitHub App 的权限,而且创建任务时不会逐人核验仓库访问权。用于沙箱和实时会话的令牌只覆盖单次会话,安装令牌也由控制端临时签发,但这仍不能把它直接变成面向陌生客户的公共服务。换句话说,Open-Inspect 展示了后台 Agent 如何接任务、隔离执行并交回代码,也提醒人们:当 AI 不再需要人守着时,权限边界与结果归属和模型能力同样重要。