OpenRig 对机器做哪些改动?完整变更清单:信任设置、可执行钩子与备份建议
【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrig
OpenRig是一个开源的多智能体团队管理工具,帮你把 Claude Code 和 Codex 从一堆零散终端会话变成持久化、有角色分工的 AI 编程智能体团队。正因为它会在你的机器上写入信任设置和可执行钩子,官方明确要求:首次运行前阅读变更说明并备份相关文件。本文给出完整变更清单与备份建议,让你放心上手。
一图看懂 OpenRig 的团队结构
OpenRig 用 YAML 定义智能体团队(RigSpec),一条rig up命令即可启动整组 tmux 会话。下图是 TUI 中的拓扑视图,每个席位(seat)都是一个可附着的智能体:
图片来源:README.md
OpenRig 会在你的机器上改什么?完整变更清单
所有变更按发生时机整理如下(详见 README.md 的 "What OpenRig changes on your machine" 一节):
| 时机 | 变更内容 |
|---|---|
| npm 安装 | 在 npm 前缀下安装 CLI 及依赖;postinstall 脚本检查 Node.js 版本和 SQLite 模块,不运行任何守护进程或供应商设置 |
rig setup | 在~/.tmux.conf写入 OpenRig 配置块(鼠标支持、滚动回看);macOS 上可安装 cmux 并在~/.config/cmux/settings.json启用自动化控制 |
| 守护进程启动 | 在~/.openrig(OPENRIG_HOME)创建实例状态、数据库和管理型插件资源;向~/.claude/skills和~/.agents/skills播种openrig-skills发现技能;默认写入 Codex 钩子配置与信任记录——即使还没启动任何 rig |
| 启动/附着席位 | 创建 tmux 会话,把选定的指引、技能、插件投影到工作区;托管启动会预先信任工作区;为附着会话配置 Claude 上下文收集 |
| 权限配置 | 内置 bootstrap不会添加rig命令的允许规则;只有你在对话中明确回答 Yes 后,智能体才按你选择的范围添加规则,回答 No 或不应答则设置保持不变 |
⚠️ 注意:
~指守护进程用户的家目录,仅修改OPENRIG_HOME无法隔离供应商配置。
信任设置详解:Claude 与 Codex 如何被"预信任"
信任设置是 OpenRig 变更中最需要理解的部分——它让托管启动免去手动确认,但也意味着工作区被赋予了更高权限。
Claude Code 的预信任
- 托管启动会把工作区信任和 onboarding 完成状态写入
~/.claude.json(信任写入使用守护进程家目录,自定义CLAUDE_CONFIG_DIR并不能整体重定向这些写入) - 工作区内
.claude/settings.local.json会收到上下文收集器的statusLine命令和选定的活动钩子,辅助脚本放在.openrig/目录下(实现见 claude-code-adapter.ts) - 选中的共享设置资源会把
permissions.defaultMode设为acceptEdits并启用 Exa/Context7 两个 MCP 条目 - 内置 bootstrap不再向
~/.claude/settings.json写入命令允许清单
Codex 的工作区信任与钩子信任
Codex 侧有两类信任记录,都写入~/.codex/config.toml:
- 工作区信任:席位启动时为工作区写入
trust_level = "trusted"(见 codex-runtime-adapter.ts 的provisionWorkspaceTrust) - 钩子信任:启动时启用钩子、添加 OpenRig 活动中继命令,并为这 4 条自写钩子预先写入信任哈希(
[hooks.state."key"] trusted_hash),使守护进程注入的钩子无需手动"Trust all"即被信任(实现见 codex-runtime-adapter.ts 的applyCodexActivityHookTrust,仅触碰 OpenRig 自己的 4 个键,绝不批量信任)
此外,启动时可跳过已识别的更新通知,被跳过的版本会记录在 Codex 缓存中(这不是安装更新)。
可执行钩子:OpenRig 写入的 hooks 会发送什么数据
钩子是最敏感的变更类型。OpenRig 的活动中继钩子会在事件触发时向本机守护进程的/api/activity/hooks端点上报,数据边界如下:
| 会上报 | 不会上报 |
|---|---|
| 事件类型/子类型 | 提示词(prompt)文本 |
| 席位/运行时身份 | 工具调用参数 |
| 时间戳、原生会话身份 | — |
Claude 的上下文收集器另会将上下文/token 用量、会话与转录路径元数据、可用限额数据写入实例内的state/context-usage和state/provider-usage。供应商和 MCP 连接拥有各自独立的数据流。
安全兜底:托管钩子块只针对 OpenRig 自己的条目,保留你无关的钩子;但信任条目、选中的资源键和 Claude 已有的 status-line 命令可能被替换。且部分写入器会把不可读的设置文件恢复为空对象——这不构成完整的保留或回滚保证,因此备份是第一道防线。
使用前的完整备份清单 📋
在首次rig up之前,建议备份以下文件:
~/.tmux.conf(setup 会追加 OpenRig 块)~/.config/cmux/settings.json(macOS)~/.claude.json(工作区信任)~/.claude/settings.json与~/.codex/config.toml- 工作区内的
.claude/settings.local.json、.mcp.json、.openrig/ - 实例状态目录
~/.openrig(可用rig destroy --state --backup生成带时间戳的~/.openrig.backup-*备份,见 cli-reference.md) ~/.claude/skills、~/.agents/skills(会被播种发现技能)
实例目录中还有专为操作员准备的backups/子目录用于存放恢复产物,参见 instance-layout.md。docs/reference/help.md也提醒:编辑配置前先备份,永远不要删除用户的 Claude 或 Codex 配置(help.md)。
如何安全撤销 OpenRig 的变更
- 撤销命令允许规则:直接告诉智能体 "Undo the OpenRig command allowances added by this setup",只移除其新增部分
- 关闭 Codex 钩子:将
runtime.codex.hooks_enabled设为false,OpenRig 会摘除自己管理的钩子块并保留你自有的钩子(见 codex-runtime-adapter.ts) - 清理实例状态:
rig destroy --state --backup --yes会把状态根目录整体移到带时间戳的安全路径,而不是直接删除 - 记住:
rig setup --dry-run只预览 setup 本身的计划,不预览后续启动的所有副作用,所以备份不能省
小结
OpenRig 的机器变更集中在四个环节:安装、setup、守护进程启动、席位启动。信任设置让团队免确认启动,可执行钩子只上报身份与事件元数据、绝不含提示词内容。只要你在首次运行前按清单备份~/.tmux.conf、~/.claude.json、~/.codex/config.toml和工作区.claude/相关文件,就能在享受持久化智能体团队的同时,随时安全回退。
【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrig
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考