腾讯云开源的Octop,让全家共用一套AI助手
腾讯云开源的Octop是一个自托管、多用户、多Agent AI助手平台,支持Web控制台、CLI及飞书、钉钉、微信、Telegram等IM接入,具备MBTI人格定制、AgentTeams协同、RAG知识库、本地数据安全隔离等能力,适用于个人助理、家庭共享、团队协作与开发者提效等场景。
Octop平台定义
Octop 是腾讯云开源的自托管、多用户、多 Agent AI助手平台。它可以运行在你自己的机器上,通过单进程同时提供 Web 控制台、CLI、以及飞书、钉钉、QQ、微信、Telegram、Discord、企微等 IM 接入,还支持定时定时任务。每个用户都可以拥有专属的专家级 Agent 团队,并可在不同场景间切换。

核心功能特性
多用户专家团队:一个管理员账号即可管理整个家庭或团队,内置专家库和专家市场,可按需切换不同场景的专用助手
多平台接入:通过
Web面板、飞书、钉钉、QQ、微信、Telegram、Discord、企微等渠道,以及HTTP/SSE/WebSocket接口接入MBTI 人格:内置
16种MBTI人格模板和交互式测评,可让每个Agent拥有独特个性AgentTeams:协调器可调度多个专家协同完成多步骤复杂任务
安全内置:
JWT多用户隔离、工具审批、shell命令防护和PII脱敏,数据始终留在本地连接器生态:内置腾讯文档、腾讯会议、腾讯新闻等连接器,支持
OAuth和 MCP 网关扩展便携记忆:基于
Octop Memory的分层记忆与全文检索,记忆随工作区迁移知识库:基于 RAG 的文档检索,可在部署内共享语料库,让答案基于你的私有数据
远程桌面与浏览器 AI+:支持浏览器自动化、截图以及远程桌面控制,实现远程办公
开源免费:基于
MIT协议开源,可免费使用和修改
典型应用场景
个人助理:让专属
Agent帮你写周报、整理笔记、管理日程,记忆随工作区持续保留家庭共享:一个管理员账号供全家人使用,为每位成员分配不同的
Agent与专家,可按需分享专家和知识库团队协作:通过
AgentTeams或并行Agent,接入飞书、钉钉、企微、微信,把任务路由进群聊处理开发者提效:通过
ACP代理OpenCode/Claude Code处理编码任务,或在终端里用AI辅助排查问题Web 自动化:使用浏览器
AI+和远程桌面完成表单填写、截图和GUI应用操作定时任务:用自然语言配置
cron,让Agent每天定时推送或执行任务

Docker CLI安装方式
如果你熟悉命令行,可能用 docker cli 更快捷

# 新建文件夹 octop 和 子目录
mkdir -p /volume1/docker/octop/data
# 进入 octop 目录
cd /volume1/docker/octop
# 运行容器(未设置 OCTOP_DEFAULT_PASSWORD)
docker run -d \
--restart unless-stopped \
--name octop \
-p 8348:8088 \
-v $(pwd)/data:/data/.octop \
-e HOME=/data \
ghcr.io/tencentcloud/octop:latest
# 运行容器(设置 OCTOP_DEFAULT_PASSWORD)
docker run -d \
--restart unless-stopped \
--name octop \
-p 8348:8088 \
-v $(pwd)/data:/data/.octop \
-e HOME=/data \
-e OCTOP_DEFAULT_PASSWORD=zx8JHDSgzYig \
ghcr.io/tencentcloud/octop:latest
Docker Compose安装方式
将下面的内容保存为 docker-compose.yml 文件:
version: '3.8'
services:
octop:
image: ghcr.io/tencentcloud/octop:latest # 官方镜像(ghcr.io)
container_name: octop
restart: unless-stopped
ports:
- "8348:8088" # Web 控制台端口
volumes:
- ./data:/data/.octop # 数据持久化
environment:
- HOME=/data # 容器内数据根目录
- OCTOP_BIND_HOST=0.0.0.0 # 绑定所有网卡,便于端口转发
- OCTOP_PORT=8088 # HTTP 监听端口
- OCTOP_DEFAULT_PASSWORD=<你的强密码> # 首次运行管理员密码
- OCTOP_ADMIN_USERNAME=admin # 管理员用户名
然后通过 SSH 登录到您的群晖,执行下面的命令:
# 新建文件夹 octop 和 子目录
mkdir -p /volume1/docker/octop/data
# 进入 octop 目录
cd /volume1/docker/octop
# 将 docker-compose.yml 放入当前目录
# 一键启动
docker-compose up -d

首次运行配置
如果设置了 OCTOP_DEFAULT_PASSWORD 会看到登录界面

如果没有设置 OCTOP_DEFAULT_PASSWORD 则会进入设置向导
日志中可以找到启动密码

数据库默认 SQLite 即可

接下来设置管理员

接下来设置大模型,老苏还是选择的 SiliconFlow

目前硅基流动(SiliconFlow)注册就送 16 元代金券的活动还在
注册地址:
https://cloud.siliconflow.cn/i/NkUiXVhQ

只要设置 API Key 就行

设置完成后会进入主界面

启动完成之后就可以使用了

基础使用流程
在「专家」中创建专家 Agent、选择 MBTI 人格模板或导入共享专家

有了专家之后,可以按需在「频道」中接入飞书、钉钉、微信、Telegram 等 IM 平台

关键注意事项
端口与公网暴露:默认将端口绑定到
0.0.0.0,等于直接暴露到公网,建议改为内网访问或使用反向代理(Caddy / Nginx)加HTTPS密码策略:
OCTOP_DEFAULT_PASSWORD仅在首次启动时生效,之后修改该变量不会改变已创建管理员的密码;密码需至少8位且同时包含字母和数字数据持久化:务必挂载
/data/.octop目录,确保数据库、密钥、工作区和配置不会因容器重建而丢失模型需自备:
Octop本身不包含大模型能力,需要在面板中配置LLM供应商的API Key,或接入本地 Ollama安全建议:使用强密码,并通过
HTTPS反向代理访问;首次使用后可在设置中关闭API文档(默认关闭)
官方参考文档
A smarter, self-hosted AI assistant — multi-user, multi-agent.
地址:https://github.com/TencentCloud/OctopOctop 中文 README
地址:https://github.com/TencentCloud/Octop/blob/main/README_CN.mdOctop/docker at main · TencentCloud/Octop
地址:https://github.com/TencentCloud/Octop/tree/main/docker官方容器镜像(GitHub Packages)
地址:https://github.com/tencentcloud/Octop/pkgs/container/octopOctop 官方网站
地址:https://octop.cloud
JOTO 企业落地观察
- Octop 的多用户隔离与 JWT 认证机制,为企业构建内部 AI 助手提供了开箱即用的身份治理框架,降低了 RAG 知识工程中权限粒度控制的实施门槛。
- 其支持 OAuth 和 MCP 网关扩展的连接器生态,意味着企业无需从零开发 IM 对接模块,可快速将已有业务系统(如 OA、CRM)接入智能体工作流,缩短智能体工程交付周期。
- 本地 SQLite 默认存储与 PII 脱敏设计,使 Octop 成为对数据主权要求严格的行业(如金融、医疗)开展 AI 安全治理试点的轻量级载体,但需注意其未内置审计日志能力,需额外集成。
- “便携记忆”与“工作区迁移”特性表明 Octop 将记忆视为可迁移资产而非绑定实例的状态,这对企业构建跨环境、跨角色的统一智能体知识图谱具有方法论参考价值。
立即咨询 JOTO
JOTO 提供覆盖企业智能体规划与搭建、AI 平台私有化部署、RAG 知识工程、AI 安全治理、FDE 驻场共创及持续运营优化的全周期 AI 落地服务,帮助企业把验证中的 AI 能力转化为安全、可控、可持续迭代的生产力。 联系 JOTO 获取 AI 落地咨询
想把这些做法用到你的业务里?
留下你的场景和痛点,我们帮你判断从哪一步开始。
联系我们


