Skip to main content
Symbio

SYMBIO

AI Infra 级多 Agent 协同框架

把 Agent 能力拆成可观测、可审批、可恢复、可验证的基础设施模块 —— 调度、记忆、审批、安全、成本、沙箱、外部工具接管和数据飞轮,都在同一个运行时里协作。

English · 中文 · 日本語

License: MIT Python 3.10+ PyPI Downloads

Symbio Web UI

为什么是 Symbio

很多 Agent 项目只解决"让模型调用工具"这一层。Symbio 关心的是更靠后、也更难的工程问题:

  • 任务跑到一半失败了,状态怎么恢复?
  • Agent 要删文件、跑代码、调外部系统时,谁来审批?通知能推到微信/飞书/钉钉/Telegram 吗?
  • 多 Agent 协作时,怎么避免互相传话把 Token 成本打爆?
  • 记忆能不能不只是向量检索,而是带结构和关系、能零 Token 推理的本体图谱?
  • 用户输入里藏了 Prompt Injection,第一道防线在哪?
  • 运行轨迹能不能反哺 SOP、评测集、微调数据和 Prompt 优化?

Symbio 的原则:已经落地的写成能力,部分落地的写清缺口,没实现的只放路线图 —— 运行时自带一份 GET /api/capabilities 能力账本,README 里的每个"已实现"都有代码和测试背书。


界面预览

Web UI 共 16 个页面,默认暖色浅底主题(Claude / Hermes 风格,可一键切换深色)。

成本中心 · 仪表盘
语义缓存命中率、24h 用量、月度预算
Dashboard
Prompt Injection 三层防火墙
威胁分布、在线扫描、红队自检、审计轨迹
Security
数据飞轮四阶段闭环
捕获 → 失效分析 → SOP 蒸馏 → 反哺优化
Data Flywheel
Computer Use 最小闭环
浏览器会话 · 动作规划 · 审计回放
Computer Use
个人微信双向机器人
扫码绑定 · 审批/对话双向收发(provider-agnostic)
WeChat Bridge
本体记忆图谱
概念 / 实体 / 关系可视化,支持零 Token 符号推理
Ontology Graph

快速开始

pip install symbio
symbio init
symbio serve --port 9090

打开 Web UI:http://localhost:9090/ui

从源码开发:

git clone https://github.com/854875058/Symbio.git
cd Symbio
pip install -e ".[dev,server,ml,otel]"
symbio init && symbio serve --port 9090

CLI 示例:

symbio chat "帮我分析这个项目的测试缺口" --model claude-sonnet-4
symbio task list
symbio memory store --title "项目约束" --content "生产环境默认需要人工审批高危操作"
symbio export --format sharegpt --output data/exports/train.jsonl

核心能力

调度与工作流

  • 动态 DAG 运行时 —— 任务不是静态链而是可持久化的执行图,支持节点状态、事件、产物、重规划与断点恢复。
  • Planner / Reviewer / Verification —— 高风险任务先规划、再审查、再执行,workflow policy 约束 Agent 不跳过计划与验证。

安全与成本(兑现公众号系列文章承诺,已接入对话运行时)

  • Token 成本五层优化 —— 语义缓存(相似问题命中后零 Token 返回)、上下文剪枝、成本监控 + 月度预算与超额降级建议,全部接进 /api/chat/ws/chat
  • Prompt Injection 三层防火墙 —— 输入净化 → 语义检测(8 类攻击签名)→ 意图审计,高危输入在调用 LLM 前被拦截;攻击样本库自检拦截率约 65%,对 os.systemwhile True 等编程话题零误伤。
  • HITL 多渠道审批 + 超时升级 —— 微信/QQ/飞书/钉钉/Telegram/Slack 审批卡片与文本命令;超时可自动拒绝 / 自动通过 / 转交管理员

记忆与进化

  • 本体记忆图谱 —— 概念、实体、关系、属性组织成可查询、可视化、可零 Token 推理的图谱。
  • 数据飞轮四阶段闭环 —— 轨迹捕获 → 失效分析(根因归纳)→ SOP 蒸馏 → 反哺优化,全部暴露成可点击的 /api/flywheel/*

接入与工具

  • Agent 接入 Claude Code / Codex —— 单个 Symbio Agent 可把任务委托给本地 Claude Code / Codex CLI 执行(ExternalBackedAgent),编排、审批、沙箱、审计仍由 Symbio 掌控。
  • 个人微信扫码绑定机器人 —— 内置 iLink Bot 直连,Web UI 点「开始扫码登录」即出二维码,扫码后双向收发;消息自动分流(审批指令→HITL / 其它→对话管线)。无需任何外部部署,也兼容 Wechaty 等外部 bridge。
  • 外部 Agent 接管 —— 登记并控制本地 Codex / Claude Code 会话,导入 transcript,纳入统一审批 / 沙箱 / 审计控制面。
  • Codex 风格沙箱 —— read-only / workspace-write / danger-full-access 三种访问模式 + 审批策略 + 工作区边界 + 审计。
  • Computer Use 最小闭环 —— 浏览器会话控制、动作集、启发式规划、审计回放;Playwright 不可用时降级 dry-run。
  • MCP 工具网关 / A2A 协议 / Skills 市场 —— 标准协议接入与本地工具生态。

能力账本

运行时自带能力账本,区分"已实现 / 部分实现 / 规划中",每项都有证据文件与测试。运行 curl http://localhost:9090/api/capabilities 查看实时状态。

能力 状态 说明
动态 DAG 运行时 ✅ 已实现 图状态持久化、执行事件、重规划
Planner/Reviewer 策略 ✅ 已实现 先规划、风险审查、验证闭环
HITL + IM 多渠道审批 ✅ 已实现 6+ 渠道 + 超时升级策略(拒绝/通过/转交管理员)
本体记忆图谱 ✅ 已实现 ontology memory + API + Web UI
模型池与模型路由 ✅ 已实现 模型配置、路由策略、对话模型选择
外部 Agent 接管 ✅ 已实现 Codex / Claude Code 会话登记、运行、导入 transcript
Agent 接入 Claude/Codex ✅ 已实现 单 Agent 委托本地 Claude Code / Codex CLI 执行(ExternalBackedAgent)
个人微信扫码绑定机器人 ✅ 已实现 内置 iLink Bot 直连,扫码登录 + 双向收发 + 审批/对话分流
Token 成本五层优化 ✅ 已实现 语义缓存 + 上下文剪枝 + 成本监控接入对话链路 + 成本仪表盘
Prompt Injection 三层防火墙 ✅ 已实现 接入对话入口,攻击样本自检拦截率 65%,编程话题零误伤
Skills 市场 🔧 部分实现 本地市场与安装记录已具备,远程生态待完善
MCP 工具网关 🔧 部分实现 stdio JSON-RPC 桥接已具备,协议面待补齐
沙箱与 K8s 路径 🔧 部分实现 本地沙箱已具备,生产级隔离待加强
OpenTelemetry 可观测 🔧 部分实现 trace/token heatmap + OTel Compose 部署包
数据飞轮(四阶段闭环) 🔧 部分实现 捕获/失效分析/SOP 蒸馏/反哺已打通,真实训练后端待补
Ray Actor 运行时 🔧 部分实现 本地 fallback 已有,集群调度待产品化
A2A 协议 🔧 部分实现 AgentCard、入站/出站任务、多轮会话
Computer Use 最小闭环 🔧 部分实现 会话/动作/截图/规划/审计/回放,待接 VLM 视觉规划
隐私计算 / 联邦学习 📋 规划中 当前仅在路线图

架构

Symbio 四层核心架构图
层级 作用 主要模块
接入层 CLI、Web UI、外部会话、IM 审批、A2A 统一接入 CLI、FastAPI、Web UI、IM Bot、External Agent、A2A
调度中枢 任务理解、DAG 编排、模型路由、风险判断 Orchestrator、DAG Runtime、Router、Planner/Reviewer
执行层 多 Agent 执行、SubAgent 协作、工具调用 BaseAgent、SubAgent、Debate、Execution Store
基础层 工具、记忆、安全、成本、观测、进化 Sandbox、Memory、Ontology、Guard、Cost、Telemetry、Evolution

API 概览

接口 用途
GET /api/capabilities 运行时能力账本
POST /api/chat · WS /ws/chat 对话(含语义缓存 / 剪枝 / 防火墙)
GET /api/costs/dashboard 成本中心(用量 + 缓存命中率 + 预算)
POST /api/security/{scan,selftest} 防火墙在线扫描 / 红队自检
GET/POST /api/flywheel/{overview,failures,sops,feedback} 数据飞轮四阶段
GET/POST /api/hitl/timeout/policy 审批超时升级策略
POST /api/computer-use/sessions Computer Use 浏览器会话
GET /api/tasks/{id}/dag · GET /api/executions/{id} 任务 DAG / 执行详情
GET /api/ontology 本体图谱
POST /api/sandbox/execute 沙箱执行
POST /api/export/conversations 对话数据集导出

配置

初始化后生成 symbio.yaml。推荐通过 Web UI 或环境变量管理真实密钥,不要把生产 Key 提交进仓库。

model:
  anthropic_api_key: ""
  anthropic_base_url: "https://api.anthropic.com"
  openai_api_key: ""          # 配置后启用语义缓存(embedding)
  model_low: "claude-3-5-haiku-latest"
  model_medium: "claude-sonnet-4-20250514"
  model_high: "claude-opus-4-20250514"

server: { host: "0.0.0.0", port: 9090 }

hitl:
  enabled: true
  approval_timeout: 300
  timeout_action: "reject"     # reject / approve / escalate

cost:
  semantic_cache_enabled: true
  context_max_tokens: 8000

security:
  enabled: true
  mode: "default"              # default / strict / permissive

技术栈

方向 技术
后端 Python 3.10+、FastAPI、Typer、Pydantic v2、aiosqlite
Agent 调度 asyncio、DAG Runtime、Planner/Reviewer、Execution Store
记忆 LanceDB、NetworkX、本体图谱、SQLite 持久化
安全 / 成本 InjectionGuard、SemanticCache、ContextPruner、CostMonitor
工具 MCP、Sandbox、Playwright、External Agent adapters
前端 原生 Web UI、HTML/CSS/JS、WebSocket、Chart.js
观测 OpenTelemetry、Jaeger、Prometheus、Grafana

文档

文档 说明
功能检查表 能力实现状态和后续 TODO
架构设计 四层架构、安全、HITL、数据飞轮
模块白皮书 模块边界和工程设计
外部 Agent 接管 Codex / Claude Code 会话控制
路线图 分阶段开发规划

开发与验证

pip install -e ".[dev]"
pytest                 # 395 passed

当前状态

Symbio 仍处于 Alpha 阶段。核心调度、HITL(多渠道审批 + 超时升级)、记忆、外部 Agent 接管、沙箱、Token 成本优化、Prompt Injection 防火墙、数据飞轮闭环和 Web UI 已形成可运行能力;Computer Use 与 A2A 已具备最小闭环;企业级部署、安全隔离、远程 Skill 生态、完整 MCP 协议面、真实训练后端和隐私计算还在持续实现。


License

MIT License. See LICENSE.

Symbio: AI Infra for controllable, observable, evolvable agents.

Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

symbio-0.2.2.tar.gz (9.9 MB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

symbio-0.2.2-py3-none-any.whl (662.4 kB view details)

Uploaded Python 3

File details

Details for the file symbio-0.2.2.tar.gz.

File metadata

  • Download URL: symbio-0.2.2.tar.gz
  • Upload date:
  • Size: 9.9 MB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.12.7

File hashes

Hashes for symbio-0.2.2.tar.gz
Algorithm Hash digest
SHA256 4d4e193d9b7af425f22b389c4a18ef48b164c622e70c2cebed947334732ce4bf
MD5 477e7251a27ef2c437d03dba6518e916
BLAKE2b-256 3b7badd8a3c9821502070e4341f0e97a891953f554c982dc97424e52a58a4e78

See more details on using hashes here.

File details

Details for the file symbio-0.2.2-py3-none-any.whl.

File metadata

  • Download URL: symbio-0.2.2-py3-none-any.whl
  • Upload date:
  • Size: 662.4 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.12.7

File hashes

Hashes for symbio-0.2.2-py3-none-any.whl
Algorithm Hash digest
SHA256 b5b2615ceb93ec73f2035e125b674d6e45705b8cf6a30ae7045785b5d4028ad8
MD5 cb9cb939d4865b69c7b462bae21154e9
BLAKE2b-256 70319ccfe8b1430fa866045d823a9e51646c2f5b0d01851a38bc2af4185b835c

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page