news 2026/10/4 2:25:19

OpenRig 对机器做哪些改动?完整变更清单:信任设置、可执行钩子与备份建议

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
OpenRig 对机器做哪些改动?完整变更清单:信任设置、可执行钩子与备份建议

OpenRig 对机器做哪些改动?完整变更清单:信任设置、可执行钩子与备份建议

【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrig

OpenRig是一个开源的多智能体团队管理工具,帮你把 Claude Code 和 Codex 从一堆零散终端会话变成持久化、有角色分工的 AI 编程智能体团队。正因为它会在你的机器上写入信任设置和可执行钩子,官方明确要求:首次运行前阅读变更说明并备份相关文件。本文给出完整变更清单与备份建议,让你放心上手。

一图看懂 OpenRig 的团队结构

OpenRig 用 YAML 定义智能体团队(RigSpec),一条rig up命令即可启动整组 tmux 会话。下图是 TUI 中的拓扑视图,每个席位(seat)都是一个可附着的智能体:

图片来源:README.md

OpenRig 会在你的机器上改什么?完整变更清单

所有变更按发生时机整理如下(详见 README.md 的 "What OpenRig changes on your machine" 一节):

时机变更内容
npm 安装在 npm 前缀下安装 CLI 及依赖;postinstall 脚本检查 Node.js 版本和 SQLite 模块,不运行任何守护进程或供应商设置
rig setup在~/.tmux.conf写入 OpenRig 配置块(鼠标支持、滚动回看);macOS 上可安装 cmux 并在~/.config/cmux/settings.json启用自动化控制
守护进程启动在~/.openrig(OPENRIG_HOME)创建实例状态、数据库和管理型插件资源;向~/.claude/skills和~/.agents/skills播种openrig-skills发现技能;默认写入 Codex 钩子配置与信任记录——即使还没启动任何 rig
启动/附着席位创建 tmux 会话,把选定的指引、技能、插件投影到工作区;托管启动会预先信任工作区;为附着会话配置 Claude 上下文收集
权限配置内置 bootstrap不会添加rig命令的允许规则;只有你在对话中明确回答 Yes 后,智能体才按你选择的范围添加规则,回答 No 或不应答则设置保持不变

⚠️ 注意:~指守护进程用户的家目录,仅修改OPENRIG_HOME无法隔离供应商配置。

信任设置详解:Claude 与 Codex 如何被"预信任"

信任设置是 OpenRig 变更中最需要理解的部分——它让托管启动免去手动确认,但也意味着工作区被赋予了更高权限。

Claude Code 的预信任

  • 托管启动会把工作区信任和 onboarding 完成状态写入~/.claude.json(信任写入使用守护进程家目录,自定义CLAUDE_CONFIG_DIR并不能整体重定向这些写入)
  • 工作区内.claude/settings.local.json会收到上下文收集器的statusLine命令和选定的活动钩子,辅助脚本放在.openrig/目录下(实现见 claude-code-adapter.ts)
  • 选中的共享设置资源会把permissions.defaultMode设为acceptEdits并启用 Exa/Context7 两个 MCP 条目
  • 内置 bootstrap不再向~/.claude/settings.json写入命令允许清单

Codex 的工作区信任与钩子信任

Codex 侧有两类信任记录,都写入~/.codex/config.toml:

  1. 工作区信任:席位启动时为工作区写入trust_level = "trusted"(见 codex-runtime-adapter.ts 的provisionWorkspaceTrust)
  2. 钩子信任:启动时启用钩子、添加 OpenRig 活动中继命令,并为这 4 条自写钩子预先写入信任哈希([hooks.state."key"] trusted_hash),使守护进程注入的钩子无需手动"Trust all"即被信任(实现见 codex-runtime-adapter.ts 的applyCodexActivityHookTrust,仅触碰 OpenRig 自己的 4 个键,绝不批量信任)

此外,启动时可跳过已识别的更新通知,被跳过的版本会记录在 Codex 缓存中(这不是安装更新)。

可执行钩子:OpenRig 写入的 hooks 会发送什么数据

钩子是最敏感的变更类型。OpenRig 的活动中继钩子会在事件触发时向本机守护进程的/api/activity/hooks端点上报,数据边界如下:

会上报不会上报
事件类型/子类型提示词(prompt)文本
席位/运行时身份工具调用参数
时间戳、原生会话身份—

Claude 的上下文收集器另会将上下文/token 用量、会话与转录路径元数据、可用限额数据写入实例内的state/context-usage和state/provider-usage。供应商和 MCP 连接拥有各自独立的数据流。

安全兜底:托管钩子块只针对 OpenRig 自己的条目,保留你无关的钩子;但信任条目、选中的资源键和 Claude 已有的 status-line 命令可能被替换。且部分写入器会把不可读的设置文件恢复为空对象——这不构成完整的保留或回滚保证,因此备份是第一道防线。

使用前的完整备份清单 📋

在首次rig up之前,建议备份以下文件:

  • ~/.tmux.conf(setup 会追加 OpenRig 块)
  • ~/.config/cmux/settings.json(macOS)
  • ~/.claude.json(工作区信任)
  • ~/.claude/settings.json与~/.codex/config.toml
  • 工作区内的.claude/settings.local.json、.mcp.json、.openrig/
  • 实例状态目录~/.openrig(可用rig destroy --state --backup生成带时间戳的~/.openrig.backup-*备份,见 cli-reference.md)
  • ~/.claude/skills、~/.agents/skills(会被播种发现技能)

实例目录中还有专为操作员准备的backups/子目录用于存放恢复产物,参见 instance-layout.md。docs/reference/help.md也提醒:编辑配置前先备份,永远不要删除用户的 Claude 或 Codex 配置(help.md)。

如何安全撤销 OpenRig 的变更

  • 撤销命令允许规则:直接告诉智能体 "Undo the OpenRig command allowances added by this setup",只移除其新增部分
  • 关闭 Codex 钩子:将runtime.codex.hooks_enabled设为false,OpenRig 会摘除自己管理的钩子块并保留你自有的钩子(见 codex-runtime-adapter.ts)
  • 清理实例状态:rig destroy --state --backup --yes会把状态根目录整体移到带时间戳的安全路径,而不是直接删除
  • 记住:rig setup --dry-run只预览 setup 本身的计划,不预览后续启动的所有副作用,所以备份不能省

小结

OpenRig 的机器变更集中在四个环节:安装、setup、守护进程启动、席位启动。信任设置让团队免确认启动,可执行钩子只上报身份与事件元数据、绝不含提示词内容。只要你在首次运行前按清单备份~/.tmux.conf、~/.claude.json、~/.codex/config.toml和工作区.claude/相关文件,就能在享受持久化智能体团队的同时,随时安全回退。

【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrig

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/4 2:19:52

C#+SQL Server火车信息管理系统:表设计与三层架构实战

简介:一份基于C#与SQL Server的火车信息管理系统完整源码包,面向正在学习桌面应用开发的初中级开发者,可用于课程设计、毕业设计或项目实战。系统涵盖火车信息管理、时刻表维护、模拟售票、乘客信息管理、多条件查询等核心模块,并…

作者头像 李华
网站建设 2026/10/4 2:18:05

Orca并行代理管理:多代理调度、隔离与本地模型接入实战

1. 为什么我会盯上 Orca 这种并行代理管理工具先说说我自己的处境。最近几个月我一直在折腾多代理协作的项目,一开始用的是单体代理的方式——一个模型、一个上下文窗口、一个任务链,跑起来倒是省心,但一旦任务量上来,问题就全暴露…

作者头像 李华
网站建设 2026/10/4 2:18:02

Spring AI + RAG + Tool Calling:岗位JD分析系统实战全记录

我自己这半年最深的体会是:岗位 JD 分析这种需求,表面上是"让 AI 读文档",实际上做起来是典型的RAG Tool Calling组合工程。JD 是内部知识,涉及薪酬数据要查系统,涉及匹配度要算分,光靠一个大模…

作者头像 李华
网站建设 2026/10/4 2:15:32

SpringBoot古城景区管理系统毕设源码实战与答辩通关指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/4 2:10:10

Git Reset三兄弟详解:--soft、--mixed、--hard差异与实战

1. 先把 reset 这件事讲透:它到底在动哪三个区域凡是用 Git 超过一个礼拜的人,基本都绕不过git reset。但很多人对它的理解停留在“撤回提交”这四个字上,真正问起--hard、--soft、--mixed三者差别时,又说不出个所以然。我当年踩过…

作者头像 李华