Open Crab
Architecture

架构设计

Open Crab 采用清晰的分层架构:客户端层、协议层、核心引擎层、渠道与扩展层、基础设施层。 每一层都有明确的职责边界,通过类型化的接口契约进行协作。

总体架构

从用户端到核心引擎,五大层次协同工作

客户端层 Web 控制台 · Android · iOS · macOS
协议层 类型化加密双向通信协议 · 认证授权 · 设备配对
核心引擎层 智能体调度 · 推理调度 · 上下文组装 · 自动回复 · 会话管理
能力扩展层 渠道适配器 · 模型提供商 · 工具集成 · 媒体生成 · 记忆存储
基础设施层 配置管理 · 密钥管理 · 日志审计 · 会话存储 · 安全监控

跨端架构

一致的体验建立在统一的协议层之上

🌐

Web 控制台

基于现代 Web 组件构建的浏览器端管理界面, 无需安装即可使用,支持实时同步与多标签协作

📱

Android 原生

采用现代声明式 UI 框架, 支持系统级集成、推送通知与离线操作, 加密存储本地凭据

🍎

iOS 原生

基于新一代并发模型的原生客户端, 支持实时活动、桌面组件、快捷指令与系统级共享

💻

macOS 桌面端

菜单栏集成与系统通知, 提供节点发现、设备管理与跨设备协同能力

🔗

跨平台共享内核

核心协议层在多个原生平台之间共享实现, 确保行为一致与功能同步

🔄

自动发现

基于本地网络协议的设备自动发现, 新设备无需手动配置即可被识别

消息处理流程

一条消息在系统内的完整旅程

渠道接入

消息从聊天平台、协作工具或自定义 webhook 抵达渠道适配器,完成格式归一化

协议路由

协议层完成认证授权、限流检查与设备配对验证,将消息投递到对应的会话

智能体调度

智能体根据会话上下文与历史记忆选择处理策略,组装提示词与可用工具

推理执行

模型无关推理层调用选定的语言模型,可能触发工具调用与多轮交互

记忆归档

重要的对话内容被归档到长期记忆系统,供未来的会话检索召回

响应回传

生成的响应经过格式化、媒体处理后,通过渠道适配器回传给用户

安全分层

五层安全防护,纵深防御

🛡️

传输安全

所有跨端通信采用现代 TLS 协议加密,支持前向保密的密钥交换

🔐

身份认证

支持多种认证方式,移动端采用非对称加密签名进行设备身份验证

👤

权限控制

基于作用域的细粒度权限模型,操作员可被限定在特定的功能范围内

⏱️

速率限制

基于时间窗口与键生成器的多层速率限制,防止滥用与意外放大

📋

审计日志

完整的安全事件审计能力,支持事后追溯与异常行为检测

🔍

凭据保护

敏感的密钥与令牌在本地加密存储,代码仓库预提交检查防止泄漏

核心设计原则

模块化 · 可插拔 · 渠道无关 · 安全优先

核心保持精简,可选功能通过扩展实现。
渠道特定逻辑封装在各自的适配器内,核心路由系统不依赖任何特定渠道。
安全是深思熟虑的权衡:强默认但不牺牲能力。

协议向前兼容 · 优雅降级

所有协议变更遵循增量演进原则:新增字段使用可选类型,废弃字段保留向后兼容。
网关在部分组件失败时保持核心功能可用,渠道断连不影响其他渠道。

工程实现

基于成熟的现代技术栈构建

⚙️

现代异步运行时

后端核心采用强类型现代编程语言,支持模块化打包与单仓库多包管理

🧪

完善的测试体系

单元测试、集成测试与端到端测试相结合,关键路径多层级覆盖

📦

容器化交付

多阶段容器构建,标准化部署单元,支持一键启动与健康检查

🔁

持续集成

自动化的代码质量检查、密钥扫描与持续部署流水线

继续探索

核心技术 →

深入了解四大能力的实现细节

开发者文档 →

API 参考、SDK 接入与示例代码