
nasiko
像管微服务一样管 AI Agent,统一网关加成本控制
Nasiko 是一个用 Rust 编写的 AI Agent 开发者控制平面,定位为智能体运行时的统一管理与治理层。它要解决的问题是:当团队同时运行多个 AI Agent、接入多种 LLM 与 MCP 工具时,缺乏统一的入口来管理身份、权限、流量与成本。Nasiko 提供 CLI 与网关能力,把 Agent 的注册、鉴权、调用路由、MCP 网关、Token 用量统计与成本控制集中到一处,让开发者像管理微服务一样管理 Agent。核心能力包括:多 Agent 编排与安全策略、MCP Gateway 统一代理外部工具、Token 计量与成本可观测、面向 LLM 的访问控制。Rust 实现带来低开销与高并发,适合把 Agent 从脚本原型推进到可运维的生产系统。
项目数据
使用教程
环境要求
- Docker(含 Compose),Path A 只需 Docker
- Git(用于克隆仓库)
- 能访问 GitHub 与 Docker 镜像源
- Path B 额外需要 Rust(rustup)、just 与 Docker
安装与启动步骤
-
1安装并启动 Docker
安装 Docker Desktop(Windows/macOS)或 Docker Engine + Compose 插件(Linux),确认引擎已处于运行状态。
docker --version && docker compose version -
2克隆仓库
把 Nasiko 源码克隆到本地并进入目录,后续 compose 命令都在该目录执行。
git clone https://github.com/Nasiko-Labs/nasiko.git cd nasiko -
3生成 .env 文件
从示例文件复制出 .env;Windows PowerShell 用 Copy-Item,macOS/Linux 用 cp。
cp .env.example .env -
4填写密钥与密码
编辑 .env,至少要设置 OPENAI_API_KEY 与 ADMIN_PASSWORD,否则服务无法正常调用模型和登录。
# edit .env -> set OPENAI_API_KEY and ADMIN_PASSWORD -
5启动服务
在仓库根目录用 Compose 后台启动,服务端会在 Docker 内部从源码自行构建,无需本机 Rust。
docker compose up -d -
6打开控制台登录
浏览器访问 http://localhost:8080,使用 .env 中设置的 ADMIN_USERNAME / ADMIN_PASSWORD 登录。
-
7安装并连接 CLI
CLI 是独立的 cli/ crate,需 Rust 从源码构建;先连接服务端再登录。
nasiko connect http://localhost:8080 nasiko auth login -
8部署并对话你的 Agent
用 openai 模板脚手架生成 Agent,部署后即可对话;消息必须含空格,否则用 --agent 指定。
nasiko new openai my-agent && cd my-agent nasiko deploy . nasiko chat "Hello there"
关键配置
| 配置项 | 必填 | 说明 | 示例 |
|---|---|---|---|
OPENAI_API_KEY | 是 | 模型调用所需密钥,未设置则 Agent 无法访问 LLM | sk-xxxxxxxx |
ADMIN_PASSWORD | 是 | 控制台与 CLI 登录用的管理员密码 | ChangeMe_123456 |
ADMIN_USERNAME | 否 | CLI 登录使用的管理员用户名 | admin |
MCP_GATEWAY_PUBLIC_URL | 否 | Linux 下当 host.docker.internal 不可解析时的网关地址 | http://172.17.0.1:8080 |
如何确认成功
docker compose up -d 无报错,浏览器打开 http://localhost:8080 能登录;CLI 用 nasiko connect 连接成功即正常。
常见问题
Q:Linux 上 Agent 报 [Errno -2] Name or service not known 怎么办?
A:原生 Docker 不自动提供 host.docker.internal,可用 --add-host host.docker.internal:host-gateway 启动,或把 MCP_GATEWAY_PUBLIC_URL 设为网桥 IP。
Q:必须本地安装 Rust 吗?
A:不必须。Path A 只需 Docker,服务端在容器内自行构建;只有在开发 CLI(cli/ crate)或走 Path B 源码热重载时才需要 Rust。
Q:Windows 上怎么创建 .env?
A:PowerShell 使用 Copy-Item .env.example .env,Git Bash 则用 cp .env.example .env,然后编辑填入密钥与密码。
Q:nasiko chat 提示消息无效?
A:消息必须包含空格,例如 "Hello there";单字消息可用 --agent 指定,如 nasiko chat --agent my-agent "Hello"。
Q:构建 Windows 原生二进制必须装 C++ Build Tools 吗?
A:构建 CLI 不需要,走纯 Rust 工具链;只有 ring 等原生 crate 在 MSVC 链接失败时才需安装 C++ 链接器。
注意事项
- Linux 需先执行 sudo usermod -aG docker "$USER" 并重新登录(或 newgrp docker)才能免 sudo 用 Docker。
- Windows/macOS 的 Docker Desktop 自带 host.docker.internal 解析,Agent 可直接访问 MCP 网关。
- 端口冲突、换行符、加密密钥、WSL 等问题请参考 README 的 Troubleshooting 章节。
- 除 CLI 外,也可在控制台 UI 中上传源码、从 GitHub 导入或从制品仓库拉取来部署 Agent。
核心亮点
- Rust 实现,网关层性能与资源占用优于常见 Python 方案
- 内置 MCP Gateway,可统一代理和治理 Agent 的工具调用
- 覆盖 tokenomics/tokenops,把 Token 用量与成本纳入控制平面
不足之处
- 项目较新,生产环境大规模验证案例有限
- 控制平面概念较重,小团队上手成本可能偏高
适用场景
- 团队同时运行多个 Agent,需要统一鉴权与调用入口
- 企业要统计各 Agent 的 Token 消耗并做成本分摊
- 把 MCP 工具集中代理,统一做安全策略与审计
替代项目
LangGraph、Dify、Flowise
项目介绍
下一篇:awesome-agents
同类项目推荐
xinchao-dynamic-mind
开源
给 AI 装上疲惫和欲望,让交互更真实
独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。
deepseek-harness
开源
把 AI 能力拆成乐高积木,拼出你的专属智能体。
DeepSeek Harness: Everything is a Plugin.
AutoGPT
开源
开箱即用的 AI 员工,交代任务就自己干完
AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···
agent-manager
开源
一站式管理企业 AI 代理,部署治理全搞定
WSO2 AI Agent Manager is an open control plane designed for enterprises to deploy, m···