开源 AI 助手框架,支持持久化记忆、工具调用和动态扩展能力。为构建和学习 AI agent 系统提供了可参考的实现路径。
一个二进制程序 — 沙盒化、用 Rust 构建、完全属于你。
不是聊天机器人的包装。不是与某个供应商绑定的云服务。一个真正的 agent 服务器,在你的硬件上运行,跨会话记忆,并通过你使用的每个渠道与你沟通。
三个步骤。零依赖。
打开 localhost:13131,粘贴你的供应商密钥,选择一个模型。GitHub Copilot 等 OAuth 提供商无需配置即可工作。
你的密钥和私人数据永不离开你的机器。默认沙盒化 — 你的 AI 无法访问你的文件系统,除非你明确允许。
可在 Mac Mini、树莓派或任何你拥有的服务器上运行。始终开启、始终本地 — 就像你数字生活的家庭精灵。
Telegram、WhatsApp、Discord、Slack、Matrix、Nostr、Teams、语音、记忆、调度、工具 — 全部内置。没有插件市场可能遭供应链攻击。
不是演示。这些现在就能运行。
用自然语言处理的循环 cron 任务
Docker 或 Apple 容器中的沙盒 shell
获取、总结,并受 SSRF 保护
管理你的日历
CalDAV 整合事件和提醒
Telegram、WhatsApp、Discord、Slack、Matrix、Nostr、Teams
具有向量 + 全文搜索的持久记忆
使用云和本地提供商的语音输入和输出
在运行时创建自己的技能、钩子和 MCP 工具
Noita on Discord #1 #2
Cstewart-HC on GitHub discussion
20+ 供应商、本地模型和所有主要渠道 — 全部内置。
安装 Moltis,在几分钟内启动你的 AI 助手
curl -fsSL https://www.moltis.org/install.sh | sh
brew install moltis-org/tap/moltis
# Multi-arch: amd64/arm64
docker run -d \
--name moltis -p 13131:13131 -p 1455:1455 \
-v moltis-config:/home/moltis/.config/moltis \
-v moltis-data:/home/moltis/.moltis \
-v /var/run/docker.sock:/var/run/docker.sock \
ghcr.io/moltis-org/moltis:latest
# 打开 http://localhost:13131 并完成设置
cargo install moltis --git https://github.com/moltis-org/moltis
从 GitHub Releases 下载包
Debian/Ubuntu (.deb)
sudo dpkg -i moltis_*_amd64.deb
sudo dnf install moltis-*.x86_64.rpm
Arch Linux (.pkg.tar.zst)
sudo pacman -U moltis-*-x86_64.pkg.tar.zst
sudo snap install moltis
./moltis-*-x86_64.AppImage
一行命令即可安装,或从 GitHub Releases 为你的平台选择发布工件。
云是尝试 Moltis 的好方法。为获得完整体验,在你的 Mac、VM 或任何专用主机上运行它。
需要设置详情?请参阅云部署文档。
一个自包含的二进制文件。没有运行时依赖,只需下载并运行。
在本地运行你自己的模型。包含自动下载和设置。
默认 HTTPS。密码、令牌和通行密钥访问。
在隔离的 Docker 容器中运行浏览器会话,实现更安全的自动化。
阻止环回、私有和链接本地 IP 来自 LLM 获取。
第一个令牌立即出现。平顺的回复,即使在长时间运行中。
插件、钩子、MCP 工具服务器,使用 OAuth 2.1。Stdio 或 HTTP/SSE,自动重启。
完整文件系统或按会话 Docker、Podman、Apple 容器或 WASM 隔离。
混合向量 + 全文搜索。你的 agent 记住上下文。
Pi 启发的自扩展:在运行时创建自己的技能。会话分支、热重载。
Web UI、Telegram、WhatsApp、Discord、Slack、Matrix、Nostr、Teams 或 API。一个 agent,所有前端。
使用多个云和本地 TTS/STT 提供商与你的助手对话。
完整的只读导入你的 OpenClaw 工作区 — 对话、技能和设置。一键切换。
创建具有不同个性和能力的多个 agent 角色。完整的 CRUD 管理 UI。
API 密钥和机密的静态加密保险库。你的凭证在磁盘上加密,而不仅仅是在内存中。
通过 APNS 中继的推送通知的原生 iOS 应用。即将登陆应用商店。
完整的 GraphQL API 暴露所有 RPC 方法。构建你自己的集成和前端。
完整的 i18n 支持。今天已内置十一种语言。
在 GitHub PR、Stripe 支付或任何 webhook 上运行 AI agent。自动审查代码、处理问题、处理支付。
✓ 通行密钥 (WebAuthn)
✓ 静态加密保险库
✓ 丢弃时密钥清零
✓ 人在回路中批准
✓ 源验证 (CSWSH)
✓ Anthropic、OpenAI、Gemini
✓ DeepSeek、Mistral、Groq、xAI
✓ OpenRouter、Ollama、本地 LLM
✓ 自定义 OpenAI 兼容端点
✓ 提供商回退链
✓ 按提供商指标
✓ 混合搜索(向量 + FTS)
✓ 本地嵌入 (GGUF)
✓ OpenAI 批处理 API(50% 折扣)
✓ 文件监视 / 实时同步
✓ CalDAV 日历整合
✓ 钩子系统(生命周期)
✓ Cron 任务调度
○ iOS 伴侣应用(即将推出)
✓ JSON-RPC + GraphQL API
✓ OpenTelemetry 追踪
✓ 按提供商图表
✓ 实时 WebSocket
Moltis 是一个文件。你下载它,你运行它,完成。没有插件商店,没有包管理器,没有可能被破坏的运行时。整个应用是一个单一的二进制文件,你可以验证它。
你的 AI 默认在沙箱中运行。它不能读取你的文件、运行命令或浏览网页,除非你明确允许。每个工具操作都可以需要你的批准 — 或者你可以预先批准你信任的特定操作。
你的密码和 API 密钥被包装起来,所以它们永远不会被意外记录,而且内存在不再需要时立即清零。它所用的语言 (Rust) 使整个类别的安全漏洞在编译器级别上不可能出现。
没有可被破坏的插件市场。没有 JavaScript 运行时。没有 1,200 个包的依赖树,你无法审查。一个你可以端到端审计的二进制文件。
每个对话都有自己的隔离容器。Shell 命令和网络浏览发生在沙箱内,而不是在你的真实系统上。
在 Mac 上,使用 Apple 的内置虚拟化实现轻量级隔离 — 不需要 Docker。
基于 Wasmtime 的沙箱,具有通用故障转移。轻量级隔离无需容器。
隔离的不安全表面*
Rust 工作区包
带有测试的 Rust 文件
*不安全代码仅限于 Swift FFI、本地模型包装器和预编译的 WASM/运行时边界。核心 agent 和网关路径保持在安全 Rust 中。
*通过本地检查使用 tokei 测量,排除依赖文件夹和生成的构建输出。LoC 是规模和可审计性信号,而不是排名。
基于本地检查快照和公开项目信息。项目发展迅速 — 查看每个 repo 获取最新信息。完整比较在文档中。
"Moltis 感觉正好符合这种工具应有的样子:快速、轻量、易于安装、易于调试、有适当的日志、干净的 web UI,以及能够在其周围构建自定义扩展。这是该领域中第一个实际感觉实用和可用的工具,而不是另一个脆弱的实验。"