OpenRig 对机器做哪些改动完整变更清单信任设置、可执行钩子与备份建议【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrigOpenRig是一个开源的多智能体团队管理工具帮你把 Claude Code 和 Codex 从一堆零散终端会话变成持久化、有角色分工的 AI 编程智能体团队。正因为它会在你的机器上写入信任设置和可执行钩子官方明确要求首次运行前阅读变更说明并备份相关文件。本文给出完整变更清单与备份建议让你放心上手。一图看懂 OpenRig 的团队结构OpenRig 用 YAML 定义智能体团队RigSpec一条rig up命令即可启动整组 tmux 会话。下图是 TUI 中的拓扑视图每个席位seat都是一个可附着的智能体图片来源README.mdOpenRig 会在你的机器上改什么完整变更清单所有变更按发生时机整理如下详见 README.md 的 What OpenRig changes on your machine 一节时机变更内容npm 安装在 npm 前缀下安装 CLI 及依赖postinstall 脚本检查 Node.js 版本和 SQLite 模块不运行任何守护进程或供应商设置rig setup在~/.tmux.conf写入 OpenRig 配置块鼠标支持、滚动回看macOS 上可安装 cmux 并在~/.config/cmux/settings.json启用自动化控制守护进程启动在~/.openrigOPENRIG_HOME创建实例状态、数据库和管理型插件资源向~/.claude/skills和~/.agents/skills播种openrig-skills发现技能默认写入 Codex 钩子配置与信任记录——即使还没启动任何 rig启动/附着席位创建 tmux 会话把选定的指引、技能、插件投影到工作区托管启动会预先信任工作区为附着会话配置 Claude 上下文收集权限配置内置 bootstrap不会添加rig命令的允许规则只有你在对话中明确回答 Yes 后智能体才按你选择的范围添加规则回答 No 或不应答则设置保持不变⚠️ 注意~指守护进程用户的家目录仅修改OPENRIG_HOME无法隔离供应商配置。信任设置详解Claude 与 Codex 如何被预信任信任设置是 OpenRig 变更中最需要理解的部分——它让托管启动免去手动确认但也意味着工作区被赋予了更高权限。Claude Code 的预信任托管启动会把工作区信任和 onboarding 完成状态写入~/.claude.json信任写入使用守护进程家目录自定义CLAUDE_CONFIG_DIR并不能整体重定向这些写入工作区内.claude/settings.local.json会收到上下文收集器的statusLine命令和选定的活动钩子辅助脚本放在.openrig/目录下实现见 claude-code-adapter.ts选中的共享设置资源会把permissions.defaultMode设为acceptEdits并启用 Exa/Context7 两个 MCP 条目内置 bootstrap不再向~/.claude/settings.json写入命令允许清单Codex 的工作区信任与钩子信任Codex 侧有两类信任记录都写入~/.codex/config.toml工作区信任席位启动时为工作区写入trust_level trusted见 codex-runtime-adapter.ts 的provisionWorkspaceTrust钩子信任启动时启用钩子、添加 OpenRig 活动中继命令并为这 4 条自写钩子预先写入信任哈希[hooks.state.key] trusted_hash使守护进程注入的钩子无需手动Trust all即被信任实现见 codex-runtime-adapter.ts 的applyCodexActivityHookTrust仅触碰 OpenRig 自己的 4 个键绝不批量信任此外启动时可跳过已识别的更新通知被跳过的版本会记录在 Codex 缓存中这不是安装更新。可执行钩子OpenRig 写入的 hooks 会发送什么数据钩子是最敏感的变更类型。OpenRig 的活动中继钩子会在事件触发时向本机守护进程的/api/activity/hooks端点上报数据边界如下会上报不会上报事件类型/子类型提示词prompt文本席位/运行时身份工具调用参数时间戳、原生会话身份—Claude 的上下文收集器另会将上下文/token 用量、会话与转录路径元数据、可用限额数据写入实例内的state/context-usage和state/provider-usage。供应商和 MCP 连接拥有各自独立的数据流。安全兜底托管钩子块只针对 OpenRig 自己的条目保留你无关的钩子但信任条目、选中的资源键和 Claude 已有的 status-line 命令可能被替换。且部分写入器会把不可读的设置文件恢复为空对象——这不构成完整的保留或回滚保证因此备份是第一道防线。使用前的完整备份清单 在首次rig up之前建议备份以下文件~/.tmux.confsetup 会追加 OpenRig 块~/.config/cmux/settings.jsonmacOS~/.claude.json工作区信任~/.claude/settings.json与~/.codex/config.toml工作区内的.claude/settings.local.json、.mcp.json、.openrig/实例状态目录~/.openrig可用rig destroy --state --backup生成带时间戳的~/.openrig.backup-*备份见 cli-reference.md~/.claude/skills、~/.agents/skills会被播种发现技能实例目录中还有专为操作员准备的backups/子目录用于存放恢复产物参见 instance-layout.md。docs/reference/help.md也提醒编辑配置前先备份永远不要删除用户的 Claude 或 Codex 配置help.md。如何安全撤销 OpenRig 的变更撤销命令允许规则直接告诉智能体 Undo the OpenRig command allowances added by this setup只移除其新增部分关闭 Codex 钩子将runtime.codex.hooks_enabled设为falseOpenRig 会摘除自己管理的钩子块并保留你自有的钩子见 codex-runtime-adapter.ts清理实例状态rig destroy --state --backup --yes会把状态根目录整体移到带时间戳的安全路径而不是直接删除记住rig setup --dry-run只预览 setup 本身的计划不预览后续启动的所有副作用所以备份不能省小结OpenRig 的机器变更集中在四个环节安装、setup、守护进程启动、席位启动。信任设置让团队免确认启动可执行钩子只上报身份与事件元数据、绝不含提示词内容。只要你在首次运行前按清单备份~/.tmux.conf、~/.claude.json、~/.codex/config.toml和工作区.claude/相关文件就能在享受持久化智能体团队的同时随时安全回退。【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrig创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考