首页 > 开源 > Casbin Gateway 开源:本地 AI 编程 Agent 管理网关,统一 29 个 Agent 的配置、用量与权限

Casbin Gateway 开源:本地 AI 编程 Agent 管理网关,统一 29 个 Agent 的配置、用量与权限

OSChina资讯 2026-09-14 14:11 2 阅读 查看原文

Casbin Gateway 是 Apache Casbin 社区新开源的一个本地 AI 编程 Agent 管理网关,采用 Apache 2.0 协议,Go + React 编写,提供 Windows / macOS / Linux 的单二进制分发。项目地址:https://github.com/apache/casbin-gateway

解决什么问题

  • 一台开发机上同时装了多个 AI 编程 Agent 之后,会出现几个很实际的麻烦:换一家 API 供应商,要挨个去改 ~/.claude/settings.json~/.codex/config.toml~/.gemini/settings.json,三个文件三种格式;同一个 MCP Server 要在每个 Agent 里各装一遍;当月一共消耗了多少 token,每家供应商后台各看各的,本地跑的模型根本没有统计;在团队里还多一层问题——没人说得清这些 Agent 到底有没有权限开终端、改文件、连外网。

Casbin Gateway 把这些事收进同一个跑在本机的面板,目前认识 29 个 Agent 客户端,包括 Claude Code、Claude Desktop、Codex CLI、Gemini CLI、Cursor、Windsurf、Cline、Qwen Code、Kimi Code、Zed、Continue、Aider、goose、Trae、opencode 等。

主要功能

  • 统一配置下发:添加一次供应商(预置 44 家厂商,也可填任意 OpenAI / Anthropic 兼容的 base URL),在 Agent 页点一下绑定,网关按各 Agent 自己的格式写回它自己的配置文件。写入前提供 Preview,写入后可一键 Restore。

  • 协议互转:网关在中间翻译 OpenAI Chat Completions、OpenAI Responses、Anthropic Messages 与 Gemini 四种 wire format,因此 Codex 可以跑 DeepSeek、Claude Code 可以跑 Kimi。上游本来就是同一种协议时原样透传。

  • 权限管控:每个 Agent 约 40 个开关,分终端、读项目、改项目、联网、规划与委派五组,外加其安装的每个 MCP Server 一个开关。被关掉的工具在请求离开本机之前就从工具列表中摘除,模型不会看到该工具,也就没有调用机会;还可限制可用模型,支持 claude-opus-* 这类通配。底层策略编译为 Casbin 的 model.confpolicy.csv,可在 Advanced 中查看和自定义。

  • 用量与成本统计:按天、按模型、按 Agent 拆分。数据来自各 Agent 自身写在磁盘上的会话记录,而非仅统计经过网关的流量,因此安装后首次启动即可看到历史数据。价格表可编辑,支持定时从 models.dev 同步,手动修改过的条目不会被覆盖。

  • 供应商真伪核验(Authenticity):自动向上游发送一组探针,检查是否存在以低价模型冒充、把未命中的缓存计为命中计费、声明支持的参数实际被静默丢弃等情况,最终给出 0~100 分与 A~F 等级。每条测试用例的问题、原始请求、判分方式与权重全部公开,可调整权重、禁用或自行添加用例。

  • 技能 / MCP / 提示词统一管理:横向对比各 Agent 已安装的内容并相互复制,也可从 GitHub 仓库、zip 包或本地目录一次性分发到多个 Agent。

  • 版本管理与多开:查看每个 Agent 的当前版本与可升级版本,一键升级与回滚;同一个 Agent 可运行多个实例,各自拥有独立的状态目录与账号。

  • 完整审计留档:经过网关的请求,其完整 system prompt、每条消息、每次工具调用以及模型当时被提供的工具 schema,全部保存在本机。

安装与部署

一条命令完成下载、安装、启动并设置开机自启,不需要数据库,也不需要预先安装 Go 或 Node,数据存放在自身目录下的一个 SQLite 文件中。

curl -fsSL https://raw.githubusercontent.com/apache/casbin-gateway/master/scripts/install.sh | bash
  • Windows 使用 PowerShell:

irm https://raw.githubusercontent.com/apache/casbin-gateway/master/scripts/install.ps1 | iex

安装后自行打开窗口,无需注册和登录(仅服务本机),关闭窗口后在托盘继续运行;也可执行 casbin-gateway start 只运行服务,通过浏览器访问 http://localhost:17000。界面提供中英双语。

项目在支持情况表中逐项标注每个客户端在「监控 / 换供应商 / MCP / 技能 / 提示词 / 会话 / 安装」七个方面的支持程度,未支持的项写「—」,不写「即将支持」。

项目地址:https://github.com/apache/casbin-gateway