AI 编程 Agent 的
桌面控制平面

在构建机、GPU 机、预发机——以及本机上,运维 Claude Code、Codex、Gemini CLI、Aider 等编程 Agent。每个 Agent 跑在所属主机的 tmux 会话里:关闭客户端、合盖休眠、网络中断, 工作照常进行。

集群总览
PROJECTS
orbit-api2 agents
 ├claude-codegpu-01
 └codexdev-box
novel-reader3 agents
 ├aider本机
 ├gemini-clistaging
 └opencodeidle
SERVERS
gpu-01cpu 34% · gpu 81%
dev-boxcpu 12% · mem 7.2G
本机tmux · 无需 sshd
agentmux — 活动流
SSHgpu-01 连接建立 · 主机指纹已固定
TMUXclaude-code 重新附着 · 滚动缓冲完整保留
RECV批量下发 5/5 送达 · 回执已确认
HOLD编排器提案 restart agent · 等待人工审批
MEM检索记忆命中 3 条 · embedding 本地生成
OK集群就绪 · 3 台主机 · 7 个 agent 在跑
[agentmux/0:fleet*]3 hosts · 20:10 · ⌃K
6+支持的主流 Agent CLI
1 个二进制文件,零服务端、零守护进程
3×3终端窗格墙,多主机同屏操控
MIT100% 开源协议
生态与依赖

接入你已经在用的 Agent 与基础设施

核心能力

运维一支 Agent 舰队所需要的,都在这里

AgentMux 不持有 Agent 进程,而是连接到主机上的 tmux 会话——持久化由结构保证, 而不是由客户端的在线状态保证。

会话持久化

断开客户端、休眠笔记本、网络中断——Agent 照跑不误。重新打开就连回同一个 pane,滚动缓冲区完整保留。四小时的迁移任务不再依赖一条 SSH 不断。

直接的终端访问

每个 Agent 的 pane 是完整终端——颜色、鼠标、选中、搜索——而不是只读的会话记录。可以中途介入、纠正 Agent,再把控制权交回去,无需重启任务。

多会话终端墙

终端区最多拆成 3×3 九个窗格,跨主机同屏、各自独立操作。分隔缝可拖动,双击标签临时全屏,窗格布局随窗口宽度智能折行,下次启动自动恢复。

批量下发与送达回执

一条指令发给任意选中的 Agent,每个返回一张回执,确认是否真的送达。对集群的批量操作是可审计的,而不是假定成功。

本地编排,人工审批

Ollama 本地模型可以接一个目标——比如查明某个 Agent 为何卡住——一次一个工具调用地推进。任何写操作都挂起等待你的显式审批,定时巡检严格只读。

本地检索记忆

项目事实、偏好与 Agent 活动被索引,可按原文或语义检索。Embedding 本地生成,内容不出本机;命中已知模式的凭据在入库前自动脱敏。

产品一览

真实界面,真实工作流

以下全部为应用实拍截图,非概念渲染。

AgentMux 操作演示
终端

连上去,就是一个完整的终端

附着到任何 Agent 的 tmux pane:全彩输出、鼠标报告、搜索与选中。右侧面板同时给出进程状态、最近输出与操作按钮。

  • Start / Stop / Restart / Attach,一排按钮管完生命周期
  • Agent 退出后留下可用的 shell,而不是销毁会话
  • 一台主机十个终端,只走一条 SSH 连接、一次认证
附着到 Agent 的终端界面
协同

对整个舰队说一句话,并知道谁听到了

把同一条指令下发给任意选中的 Agent——跨项目、跨主机。每个 Agent 返回送达回执,批量操作从「假定成功」变成「逐个确认」。

  • 按项目、主机或手动圈选下发目标
  • 逐 Agent 的送达状态一目了然
  • 失败的投递单独标出,可单独重试
批量下发与送达回执
开通与运维

新主机,几分钟内进入工作状态

安装面板先探测主机,只展示它真正能装的 Agent CLI 与运行时,并说明其他项为何不可用。安装在 tmux 内执行,连接中断也不会留下装了一半的包。

  • CPU(按核/按模式)、内存、磁盘、网络、NVIDIA GPU 遥测
  • SFTP 文件浏览与编辑,原子写入 + 修改冲突检查
  • 本机零配置纳管:无需 sshd,无需凭据
主机安装面板
界面

盯一整天也舒服的界面

默认采用 Apple 系统色板,另有 Nord、Solarized 等六套主题,含浅色模式。信息密度为长时间值守而调校。

  • Ctrl/⌘ K 命令面板直达一切操作
  • 集群树上逐 Agent 的状态与最近输出
  • 七套主题,深浅色皆备
多主题界面
安全模型

权限、凭据与审计,都写进了结构里

这些不是配置项,而是设计决定——多数约束无法被关闭。

凭据加密存储

密码与密钥口令以 AES-256-GCM 加密后落盘,密钥保存在系统钥匙串(Keychain / Credential Manager / Secret Service)。钥匙串不可用时降级为 0600 文件并在状态栏明示。

主机指纹固定

首次连接即固定主机密钥,之后任何不匹配都会中止连接并给出解释——中间人替换无法静默通过。

密钥不进前端

任何机密都不会跨入 UI 进程——界面只知道「某项机密已设置」,拿不到内容本身。

工具门禁与风险分级

编排器只能调用固定白名单内的工具,每个工具在声明时就绑定风险等级。执行必须经过唯一的门:风险级 × 主机信任级 × 触发来源共同决定放行与否。

无人值守 = 严格只读

定时巡检被无条件拒绝一切非只读工具,该限制不可配置。它可以报告哪个 Agent 停滞了,但没有权力去动它。

全程可审计

每次编排运行的每一步都被记录——包括被拒绝、被否决、被搁置的提案。远程主机的输出以「数据」标记进入模型上下文,指令形状的文本会在审批卡片上触发警示。

适用场景

它为这些工作方式而生

01长任务值守

迁移、重构、测试战役——跑得比一个工作日、比一条网络连接都久的任务。

02多主机舰队

三到五十台主机并发跑 Agent,收进一棵树:逐 Agent 状态 + 最近输出。

03协同变更

一次操作指挥整个舰队,并拿到每一份送达确认。

04主机开通

不用手拼安装命令,把一台新机器带到能干活的状态。

05无人值守巡检

定时只读巡检,报告哪些 Agent 停滞了——但无权动手。

06受限环境

规划、embedding 与记忆全部本地运行;不代理 Agent 的模型流量,不读 API Key。

快速上手

四步,接管你的第一个 Agent

远程主机只需要 tmux 和一个 SSH 账号——tmux 缺失时 AgentMux 可以代装。 本机更简单:连凭据都不用。

阅读完整文档
  1. 1

    添加主机

    远程机:地址、用户,ssh-agent / 密钥 / 密码任选其一,支持跳板机。本机:只要起个名字。

  2. 2

    添加项目与工作区

    指定主机上的工作目录。也可以直接浏览主机文件,找到目录就地添加——名字、路径、主机都是现成的。

  3. 3

    添加 Agent 并启动

    一个名字加一条启动命令。点 Start,它就跑在该主机的 tmux 会话里了。

    claude --dangerously-skip-permissions
  4. 4

    ⌃K 打开命令面板

    附着 Agent、开 shell、装 CLI、换主题——最快的路径都在这里。

    Ctrl / ⌘ + K
Ctrl/⌘K命令面板
Ctrl/⌘B显示 / 隐藏集群树
Ctrl/⌘\新增窗格——有空闲标签立即填入,否则询问附着目标
Ctrl/⌘\关闭窗格,标签与 shell 保持打开
Ctrl/⌘当前窗格占满区域 / 还原
Ctrl/⌘在窗格间移动——全屏时逐个翻阅
下载

每个平台一个构建,由 GitHub Actions 从打标提交产出

每个文件附带 .sha256 校验和。

macOS

macOS 11+ · Intel 与 Apple Silicon 通用

agentmux-macos-universal.zip

下载

Windows

Windows 10+ · WSL 与原生 PowerShell 双本机主机

agentmux-windows-amd64.zip

下载

Linux

需 GTK3 与 WebKitGTK 4.1 · amd64

agentmux-linux-amd64.tar.gz

下载
提示:构建暂未进行代码签名/公证。macOS 首次打开需在「隐私与安全性」中选择 仍要打开(或 xattr -dr com.apple.quarantine);Windows 选择「更多信息 → 仍要运行」。 使用 curl -L -O 下载可避免 macOS 隔离属性。
常见问题

你可能想问

AgentMux 会决定我的 Agent 做什么吗?

不会。目标、提示词与仓库约定始终归你。编排器只做调查和提案,任何会修改主机的动作都需要你显式审批后才会执行。

主机需要满足什么条件?

每台主机需要 POSIX shell 和 tmux(缺 tmux 时 AgentMux 可以代装),远程主机另需 SSH。本机在 Linux / macOS 直接可用;Windows 上同一台电脑提供两种本机主机——WSL 发行版(tmux 所在),以及原生 Windows(PowerShell,会话由内置守护进程托管,关窗口同样不停工作)。暂不支持远程 Windows 主机。

必须安装 Ollama 吗?

不是。只有本地编排与记忆的语义检索需要 Ollama(一个对话模型 + 一个 embedding 模型)。不装它,应用的其余全部功能完整可用。

能管控 Agent 的模型花费吗?

不能,这是刻意的边界。Agent 的模型流量从主机直连各家服务商,AgentMux 不代理、也不读取 API Key——因此既报告不了成本,也无法强制预算。

适合团队共用吗?

每份安装服务一位操作者:状态、凭据与决策日志都在本工作站上,没有共享服务端、团队账号或集中审计。两个人管同一批主机会看到同样的 tmux 会话,但各自保留历史。

在 AgentMux 里删除东西,会停掉远程的工作吗?

不会。删除工作区或 Agent 记录只是移除本地记录,tmux 会话继续运行。唯一会销毁运行中会话的操作叫 Kill,它会先确认,并明确说明将失去什么。

让 Agent 去跑,让你去休息

一个二进制、一份 SQLite、零服务端。下载即用,MIT 开源。