NEW 安卓 App 与 iPad 支持已上线→

AI 编程 Agent 的
桌面控制平面

在构建机、GPU 机、预发机——以及本机上,运维 Claude Code、Codex、Gemini CLI、Grok CLI、Aider 等编程 Agent。每个 Agent 跑在所属主机的 tmux 会话里:关闭客户端、合盖休眠、网络中断, 工作照常进行。现在,平板与手机上也一样。

集群总览
PROJECTS
▾orbit-api2 agents
 ├claude-codegpu-01
 └codexdev-box
▾novel-reader3 agents
 ├aider本机
 ├gemini-clistaging
 └opencodeidle
SERVERS
gpu-01cpu 34% · gpu 81%
dev-boxcpu 12% · mem 7.2G
本机tmux · 无需 sshd
agentmux — 活动流
SSHgpu-01 连接建立 · 主机指纹已固定
TMUXclaude-code 重新附着 · 滚动缓冲完整保留
RECV批量下发 5/5 送达 · 回执已确认
HOLD编排器提案 restart agent · 等待人工审批
MEM检索记忆命中 3 条 · embedding 本地生成
OK集群就绪 · 3 台主机 · 7 个 agent 在跑
[agentmux/0:fleet*]3 hosts · 20:10 · ⌃K
7 种开箱支持的主流 Agent CLI
1 个二进制:桌面 · 无头服务端 · 安卓 App
3×3终端窗格墙,多主机同屏操控
MIT100% 开源协议
生态与依赖

接入你已经在用的 Agent 与基础设施

核心能力

运维一支 Agent 舰队所需要的,都在这里

AgentMux 不持有 Agent 进程,而是连接到主机上的 tmux 会话——持久化由结构保证, 而不是由客户端的在线状态保证。

会话持久化

断开客户端、休眠笔记本、网络中断——Agent 照跑不误。重新打开就连回同一个 pane,滚动缓冲区完整保留。四小时的迁移任务不再依赖一条 SSH 不断。

直接的终端访问

每个 Agent 的 pane 是完整终端——颜色、鼠标、选中、搜索——而不是只读的会话记录。可以中途介入、纠正 Agent,再把控制权交回去,无需重启任务。

多会话终端墙

终端区最多拆成 3×3 九个窗格,跨主机同屏、各自独立操作。分隔缝可拖动,双击标签临时全屏,窗格布局随窗口宽度智能折行,下次启动自动恢复。

批量下发与送达回执

一条指令发给任意选中的 Agent,每个返回一张回执,确认是否真的送达。对集群的批量操作是可审计的,而不是假定成功。

本地编排,人工审批

Ollama 本地模型可以接一个目标——比如查明某个 Agent 为何卡住——一次一个工具调用地推进。任何写操作都挂起等待你的显式审批,定时巡检严格只读。

本地检索记忆

项目事实、偏好与 Agent 活动被索引,可按原文或语义检索。Embedding 本地生成,内容不出本机;命中已知模式的凭据在入库前自动脱敏。

平板与手机随身接入NEW

同一个二进制可以无头运行,平板浏览器打开就是完整的 AgentMux——终端、Agent、工具箱、文件浏览一个不少。安卓另有内嵌完整核心的独立 App:SSH 直接从设备发起,不依赖任何一台常开的机器。

需要人时它会举手NEW

在提问、跑完等你看结果、还是闲在提示符前——过去在树上都只是「running」。现在轮询会读每个 pane 并分类,需要人介入的转变亮起标记,有人真的去看了才落下。

一键升级与整机迁移NEW

启动后与每六小时检查一次新版:下载、校验 sha256、原地替换重启,失败自动回滚。整套配置也能加密成一个文件带去另一台电脑,导入永不覆盖已有条目。

产品一览

真实界面,真实工作流

以下全部为应用实拍截图,非概念渲染。

AgentMux 操作演示
终端

连上去,就是一个完整的终端

附着到任何 Agent 的 tmux pane:全彩输出、鼠标报告、搜索与选中。右侧面板同时给出进程状态、最近输出与操作按钮。

  • Start / Stop / Restart / Attach,一排按钮管完生命周期
  • Agent 退出后留下可用的 shell,而不是销毁会话
  • 一台主机十个终端,只走一条 SSH 连接、一次认证
附着到 Agent 的终端界面
协同

对整个舰队说一句话,并知道谁听到了

把同一条指令下发给任意选中的 Agent——跨项目、跨主机。每个 Agent 返回送达回执,批量操作从「假定成功」变成「逐个确认」。

  • 按项目、主机或手动圈选下发目标
  • 逐 Agent 的送达状态一目了然
  • 失败的投递单独标出,可单独重试
批量下发与送达回执
开通与运维

新主机,几分钟内进入工作状态

安装面板先探测主机,只展示它真正能装的 Agent CLI 与运行时,并说明其他项为何不可用。安装在 tmux 内执行,连接中断也不会留下装了一半的包。

  • CPU(按核/按模式)、内存、磁盘、网络、NVIDIA GPU 遥测
  • SFTP 文件浏览与编辑,原子写入 + 修改冲突检查
  • 本机零配置纳管:无需 sshd,无需凭据
主机安装面板
界面

盯一整天也舒服的界面

默认采用 Apple 系统色板,另有 Nord、Solarized 等六套主题,含浅色模式。信息密度为长时间值守而调校。

  • Ctrl/⌘ K 命令面板直达一切操作
  • 集群树上逐 Agent 的状态与最近输出
  • 七套主题,深浅色皆备
多主题界面
新增 · 平板与手机

同一个 AgentMux,装进平板和手机

桌面之外多了两条路径:无头 serve 模式让任何浏览器成为完整客户端;安卓则有内嵌核心的独立 App。两者用的是同一份前端与同一个核心,不是缩水版。

无头 serve 模式

Release 附带专用服务器版 agentmux-server-linux-{amd64,arm64}——完全静态,不需要 GTK/WebKit,也不需要图形界面,复制到任何 Linux 服务器裸启动即服务。桌面版加 --serve 进入同一模式。首次启动生成访问令牌并打印在日志里(存于数据目录 serve-token,也可用 AGENTMUX_TOKEN 指定)。

# 服务器版:默认监听 :8642
./agentmux
# 桌面版同款
agentmux --serve --addr 0.0.0.0:8642

iPad 与安卓平板:开浏览器就能用

平板浏览器访问 http://主机:8642,输入一次令牌——终端、Agent、工具箱、文件浏览全部可用。iPad 上「分享 → 添加到主屏幕」、安卓上「添加到主屏幕」,之后它就是一个独立 App。关闭浏览器不会停掉任何东西——和关掉桌面窗口一样,Agent 都活在远端 tmux 里。

安卓原生 App:不依赖任何一台常开的机器

每个 Release 附带 agentmux-android.apk(Android 8.0+ · arm64),内嵌与服务器版同源的完整核心,由前台服务拉起——锁屏也不会被冻结,SSH 直接从设备发起,配置与密钥留在本机。手机与平板的布局也重做过:窄屏下侧栏改为覆盖式抽屉,底部导航栏把集群树、命令面板、详情与设置放到拇指够得到的位置,并尊重安全区。

agentmux · 平板:8642
PROJECTS ▾ orbit-api
 ├ claude
 └ codex SERVERS gpu-01
dev-box
$ claude --resume
✓ 已重新附着 · 滚动缓冲保留
› 正在重建索引…
⏸ 等待你的答复
$
APKarm64
$ codex
✓ ssh gpu-01
› 补丁已应用
$
集群树 ⌘K 详情 设置
安全提示: serve 模式默认只做令牌鉴权。内网或 VPN 内使用,令牌本身已经足够;要经公网访问,请放在 HTTPS 反向代理之后。
最近更新

这一轮还多了这些

除了平板与手机,8 月这一轮更新还落地了以下能力。

01断线自动重连

终端掉线不等于任务结束——远端 tmux 还在跑。管道会被重建:同一个 shell id、同一份滚动缓冲、同一个 pane,退避从 1 秒到 15 秒,约五分钟后仍保留手动重连按钮。TCP 与 SSH 双 keepalive 各答一个问题;一次性命令终端不会被重跑。

02远程桌面直达

有些活必须看见画面。右键主机,3389 与 5900 经它已有的那条 SSH 连接转发到本机,交给系统自带的查看器(远程桌面连接 / 屏幕共享 / Remmina)。只监听环回的桌面因此无需对外开放任何端口。

03一键升级

启动后与每六小时检查一次发布源,有新版本就在标题栏下方拉起一行横幅:升级重启、看更新说明、或稍后。下载带进度条并校验发布的 sha256,替换失败自动回滚到正在运行的那个版本。

04配置加密迁移

主机、目录、项目、工作区与 Agent 定义写进一个口令加密的文件(Argon2id + AES-256-GCM),在另一台电脑打开。导入永不覆盖:同址主机、同名项目、同机同路径一律保留原样,同一个文件导入两次不会多出任何东西。

05主机硬件规格

指标面板不再只讲主机在干什么,也讲它是什么:CPU 型号、内存条规格、物理磁盘与显卡。这些是静态信息,走一次性读取并按会话缓存,不占三秒一次的轮询。

06工具箱与界面语言

一键安装新增 Grok CLI、Docker(六种方式,网络需要时自动切镜像,装完顺手起守护进程并加用户组)与 Ollama;界面新增繁體中文——按台湾用语重写的完整词表,不是简繁字符转换。

安全模型

权限、凭据与审计,都写进了结构里

这些不是配置项,而是设计决定——多数约束无法被关闭。

凭据加密存储

密码与密钥口令以 AES-256-GCM 加密后落盘,密钥保存在系统钥匙串(Keychain / Credential Manager / Secret Service)。钥匙串不可用时降级为 0600 文件并在状态栏明示。

主机指纹固定

首次连接即固定主机密钥,之后任何不匹配都会中止连接并给出解释——中间人替换无法静默通过。

密钥不进前端

任何机密都不会跨入 UI 进程——界面只知道「某项机密已设置」,拿不到内容本身。

工具门禁与风险分级

编排器只能调用固定白名单内的工具,每个工具在声明时就绑定风险等级。执行必须经过唯一的门:风险级 × 主机信任级 × 触发来源共同决定放行与否。

无人值守 = 严格只读

定时巡检被无条件拒绝一切非只读工具,该限制不可配置。它可以报告哪个 Agent 停滞了,但没有权力去动它。

全程可审计

每次编排运行的每一步都被记录——包括被拒绝、被否决、被搁置的提案。远程主机的输出以「数据」标记进入模型上下文,指令形状的文本会在审批卡片上触发警示。

适用场景

它为这些工作方式而生

01长任务值守

迁移、重构、测试战役——跑得比一个工作日、比一条网络连接都久的任务。

02多主机舰队

三到五十台主机并发跑 Agent,收进一棵树:逐 Agent 状态 + 最近输出。

03协同变更

一次操作指挥整个舰队,并拿到每一份送达确认。

04主机开通

不用手拼安装命令,把一台新机器带到能干活的状态。

05无人值守巡检

定时只读巡检,报告哪些 Agent 停滞了——但无权动手。

06受限环境

规划、embedding 与记忆全部本地运行;不代理 Agent 的模型流量,不读 API Key。

快速上手

四步,接管你的第一个 Agent

类 Unix 远程主机只需要 tmux 和一个 SSH 账号——tmux 缺失时 AgentMux 可以代装;远程 Windows 启用 OpenSSH 即可。 本机更简单:连凭据都不用。

阅读完整文档→
  1. 1

    添加主机

    远程机:地址、用户,ssh-agent / 密钥 / 密码任选其一,支持跳板机。本机:只要起个名字。

  2. 2

    添加项目与工作区

    指定主机上的工作目录。也可以直接浏览主机文件,找到目录就地添加——名字、路径、主机都是现成的。

  3. 3

    添加 Agent 并启动

    一个名字加一条启动命令。点 Start,它就跑在该主机的 tmux 会话里了。

    claude --dangerously-skip-permissions
  4. 4

    ⌃K 打开命令面板

    附着 Agent、开 shell、装 CLI、换主题——最快的路径都在这里。

    Ctrl / ⌘ + K
Ctrl/⌘K命令面板
Ctrl/⌘B显示 / 隐藏集群树
Ctrl/⌘\新增窗格——有空闲标签立即填入,否则询问附着目标
Ctrl/⌘⇧\关闭窗格,标签与 shell 保持打开
Ctrl/⌘⇧↵当前窗格占满区域 / 还原
Ctrl/⌘⌥←→在窗格间移动——全屏时逐个翻阅
下载

桌面、服务器与安卓,每个平台一个构建

全部由 GitHub Actions 从打了 tag 的 commit 产出,每个文件附带 .sha256 校验和。

macOS

macOS 11+ · Intel 与 Apple Silicon 通用

agentmux-macos-universal.zip

下载 ↓

Windows

Windows 10+ · WSL 与原生 PowerShell 双本机主机

agentmux-windows-amd64.zip

下载 ↓

Linux

需 GTK3 与 WebKitGTK 4.1 · amd64

agentmux-linux-amd64.tar.gz

下载 ↓

平板 / 服务器(无头)NEW

任意 Linux · amd64 与 arm64 · 无需 GTK/WebKit 与显示器

agentmux-server-linux-amd64.tar.gz
agentmux-server-linux-arm64.tar.gz

下载 ↓

AndroidNEW

Android 8.0+ · arm64 · 内嵌完整核心,独立运行

agentmux-android.apk

下载 ↓
提示:构建暂未进行代码签名/公证。macOS 首次打开需在「隐私与安全性」中选择 仍要打开(或 xattr -dr com.apple.quarantine);Windows 选择「更多信息 → 仍要运行」。 使用 curl -L -O 下载可避免 macOS 隔离属性。
常见问题

你可能想问

AgentMux 会决定我的 Agent 做什么吗?+

不会。目标、提示词与仓库约定始终归你。编排器只做调查和提案,任何会修改主机的动作都需要你显式审批后才会执行。

主机需要满足什么条件?+

远程类 Unix 主机(Linux / macOS)需要 POSIX shell、tmux 与 SSH(缺 tmux 时 AgentMux 可以代装);远程 Windows 主机启用 OpenSSH Server 即可——会话由 AgentMux 自带的守护进程托管,首次使用时经 SFTP 自动部署。本机在 Linux / macOS 直接可用;Windows 上同一台电脑提供两种本机主机——WSL 发行版(tmux 所在),以及原生 Windows(PowerShell,由同一守护进程持久化,关窗口同样不停工作)。

必须安装 Ollama 吗?+

不是。只有本地编排与记忆的语义检索需要 Ollama(一个对话模型 + 一个 embedding 模型)。不装它,应用的其余全部功能完整可用。

能管控 Agent 的模型花费吗?+

不能,这是刻意的边界。Agent 的模型流量从主机直连各家服务商,AgentMux 不代理、也不读取 API Key——因此既报告不了成本,也无法强制预算。

适合团队共用吗?+

每份安装服务一位操作者:状态、凭据与决策日志都在本工作站上,没有共享服务端、团队账号或集中审计。两个人管同一批主机会看到同样的 tmux 会话,但各自保留历史。

在 AgentMux 里删除东西,会停掉远程的工作吗?+

不会。删除工作区或 Agent 记录只是移除本地记录,tmux 会话继续运行。唯一会销毁运行中会话的操作叫 Kill,它会先确认,并明确说明将失去什么。

平板或手机上怎么用?+

两条路径。其一,在任意一台 Linux 上跑无头服务端(专用的 agentmux-server-linux-{amd64,arm64},或桌面版加 --serve),平板浏览器访问 http://主机:8642 并输入一次令牌,再「添加到主屏幕」当独立 App 用——iPad 走的就是这条。其二,安卓可以直接装 agentmux-android.apk,它内嵌了完整核心,什么服务端都不用。

安卓 APK 和 serve 模式有什么区别?+

serve 模式下核心跑在你的某台机器上,平板只是客户端——好处是手机、平板、桌面看到的是同一份状态。APK 把核心装进了设备本身:SSH 从手机直接发起,配置与密钥存在设备本地,不需要任何一台常开的机器。前台服务保活是必须的——没有它,锁屏后安卓会冻结进程并掐断所有 SSH 连接。

serve 模式暴露在公网安全吗?+

它默认只做令牌鉴权(首次启动生成,存在数据目录的 serve-token)。内网或 VPN 内使用足够;要经公网访问,请放在 HTTPS 反向代理之后,别把明文 HTTP 直接对外。

让 Agent 去跑,让你去休息

一个二进制、一份 SQLite、零服务端。下载即用,MIT 开源。