{"repo":"854875058/Symbio","free":true,"listed":false,"github":"https://github.com/854875058/Symbio","clone":"git clone https://github.com/854875058/Symbio.git","description":"🧬 Symbio（共生）- AI Infra 级多 Agent 协同框架 | 33 Killer Features: 动态 DAG, 本体化记忆, 防过早完成, 数据飞轮, 神经符号安全, OpenTelemetry 可观测, HITL 人类介入, MCP 原生支持, 语义缓存, PromptOps, 边缘计算, 隐私计算 | Next-Gen AI Infrastructure for Multi-Agent Orchestration","language":"Python","stars":264,"topics":["agent","ai","ai-infra","claude","dag","llm","memory","multi-agent","ontology","python"],"license":"MIT","category":"ai-agents","readme_excerpt":"SYMBIO AI Infra 级多 Agent 协同框架 把 Agent 能力拆成 可观测、可审批、可恢复、可验证 的基础设施模块 —— 调度、记忆、审批、安全、成本、沙箱、外部工具接管和数据飞轮，都在同一个运行时里协作。 English · 中文 · 日本語 --- 为什么是 Symbio 很多 Agent 项目只解决\"让模型调用工具\"这一层。Symbio 关心的是更靠后、也更难的工程问题： - 任务跑到一半失败了，状态怎么恢复？ - Agent 要删文件、跑代码、调外部系统时， 谁来审批？通知能推到微信/飞书/钉钉/Telegram 吗？ - 多 Agent 协作时，怎么避免互相传话把 Token 成本打爆？ - 记忆能不能不只是向量检索，而是带结构和关系、能零 Token 推理的本体图谱？ - 用户输入里藏了 Prompt Injection， 第一道防线在哪？ - 运行轨迹能不能反哺 SOP、评测集、微调数据和 Prompt 优化？ Symbio 的原则： 已经落地的写成能力，部分落地的写清缺口，没实现的只放路线图 —— 运行时自带一份 GET /api/capabilities 能力账本，README 里的每个\"已实现\"都有代码和测试背书。 --- 界面预览 Web UI 共 18 个页面，默认暖色浅底主题（Claude / Hermes 风格，可一键切换深色）。每个页面\"是什么 / 为什么存在 / 怎么用\"见 页面手册，视觉规则见 DESIGN.md。 下列截图摄于 2026-06-17，早于最近一轮设计系统重做（配色校准、空状态三段式、侧栏分组、命令面板），布局与配色已与当前版本不同，待重拍。功能范围仍然准确。 成本中心 · 仪表盘 语义缓存命中率、24h 用量、月度预算 Prompt Injection 三层防火墙 威胁分布、在线扫描、红队自检、审计轨迹 数据飞轮四阶段闭环 捕获 → 失效分析 → SOP 蒸馏 → 反哺优化 Computer Use 最小闭环 浏览器会话 · 动作规划 · 审计回放 个人微信双向机器人 扫码绑定 · 审批/对话双向收发（provider-agnostic） 本体记忆图谱 概念 / 实体 / 关系可视化，支持零 Token 符号推理 --- 快速开始 打开 Web UI： http://localhost:9090/ui 默认只监听 127.0.0.1 。要让局域网或公网访问，先设置 SYMBIO API TOKEN 再加 --host 0.0.0.0 —— API 含沙箱命令执行和 PTY 终端，无 token 对外暴露 等于开放本机命令执行权限。详见 SECURITY.md。 从源码开发： CLI 示例： --- 核心能力 调度与工作流 - 动态 DAG 运行时 —— 任务不是静态链而是可持久化的执行图，支持节点状态、事件、产物、重规划与断点恢复。 - Planner / Reviewer / Verification —— 高风险任务先规划、再审查、再执行，workflow policy 约束 Agent 不跳过计划与验证。 安全与成本 （兑现公众号系列文章承诺，已接入对话运行时） - Token 成本五层优化 —— 语义缓存（相似问题命中后零 Token 返回）、上下文剪枝、成本监控 + 月度预算与超额降级建议，全部接进 /api/chat 与 /ws/chat 。 - Prompt Injection 三层防火墙 —— 输入净化 → 语义检测（8 类攻击签名）→ 意图审计，高危输入在调用","default_branch":null,"files":null,"tree":[],"storefront":"/r/854875058","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/854875058/Symbio/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}