by bailinghub
让 Agent 通过对话直接操作你的商城、SaaS、CRM 或 ERP 后台,同时保留原有权限、审批与审计。Self-hosted hub for agents operating existing business systems safely.
# Add to your Claude Code skills
git clone https://github.com/bailinghub/bailinghubLast scanned: 9/26/2026
{
"issues": [
{
"file": "README.md",
"line": 133,
"type": "remote-install",
"message": "Install command (remote install script piped to a shell — review the source before running): \"curl -fsSL https://www.bailinghub.com/install.sh | sh\"",
"severity": "low"
}
],
"status": "PASSED",
"scannedAt": "2026-09-26T09:10:20.469Z",
"npmAuditRan": true,
"pipAuditRan": true,
"promptInjectionRan": true
}See how bailinghub compares with popular alternatives.
bailinghub is an open-source ai agents skill for AI coding assistants such as Claude Code, Codex CLI, and ChatGPT, built by bailinghub. 让 Agent 通过对话直接操作你的商城、SaaS、CRM 或 ERP 后台,同时保留原有权限、审批与审计。Self-hosted hub for agents operating existing business systems safely. It has 107 GitHub stars.
Yes. bailinghub passed SkillsLLM's automated security scan — a dependency vulnerability audit plus prompt-injection heuristics — with no high-severity issues. You can read the full report in the Security Report section on this page.
Clone the repository with "git clone https://github.com/bailinghub/bailinghub" and add it to your Claude Code skills directory (see the Installation section above).
bailinghub is primarily written in TypeScript. It is open-source under bailinghub on GitHub, so you can review or fork the full source.
Yes. SkillsLLM lists many other AI Agents skills you can browse and compare side by side. Open the AI Agents category from the badge at the top of this page, or use the Related Skills and comparison links further down to weigh bailinghub against similar tools.
No comments yet. Be the first to share your thoughts!
⚠️ Third-Party Software Notice
This skill is third-party open-source software developed and hosted independently on GitHub. SkillsLLM is an informational directory and does not control or maintain the underlying repository.
Any security checks, ratings, or warnings displayed by SkillsLLM are automated and limited in scope. They do not constitute a security certification or guarantee that the software is safe, error-free, or free from malicious code, vulnerabilities, compromised dependencies, or prompt-injection risks.
Review the source code, permissions, dependencies, and configuration before installing or running any third-party skill. Use is at your own risk. To the maximum extent permitted by applicable law, SkillsLLM is not liable for losses arising from third-party software.
**BailingHub(百灵中枢)**是一个面向现有商城、SaaS、CRM、ERP 和内部管理系统的开源 Agent 业务执行中枢。
把“查订单、改资料、创建工单、发起审批”等你主动开放的后台能力接进来,用户就能从网页聊天窗、本地智能体或 Dify / n8n / MCP 等入口,用自然语言完成真实业务操作。BailingHub 负责身份绑定、能力范围、风险控制和全程审计;业务系统继续按原有权限做最终裁决。
接管操作,不接管权限。 BailingHub 不是模拟点击任意网页,也不会绕过你的后台权限;Agent 只能调用业务系统明确开放的接口,每次操作仍由业务系统检查身份和权限。
在线体验环境只用于了解产品和配置方式。请勿上传生产凭据、敏感数据或接入真实业务;正式使用请自行部署开源版。
按需启用微型模型计费网关,为业务助手的对话模型与文生图工具配置共享 USD 额度。套餐统一倍率,周期额度与售价分开;客户看到 Credits 或剩余百分比。本地宿主继续编排任务,原业务授权和审批保持。
配套为 Core 0.9.0 + MCP / Agent Client SDK 0.7.0 + DSH 0.7.0。参考报价不等于供应商实付费用,生成结果与计费分别处理。升级时核对版本、Tag 与制品摘要。
如果业务系统没有可调用接口,也不准备增加薄适配层,BailingHub 不会把任意网站自动变成可操作系统。
| 已有系统 | 用户可以这样说 | 实际发生的事 |
|---|---|---|
| 商城 / SaaS 后台 | “查一下 SO-1001 的订单状态” | Agent 调用已授权的订单查询接口并返回实时结果 |
| CRM / ERP / 门店系统 | “把这位员工的联系电话改成新号码” | 中枢校验能力范围,业务系统再按当前用户权限决定是否修改 |
| 客服 / 运维后台 | “为这个订单创建一个售后工单” | Agent 生成参数、调用业务动作,结果写入对话与审计总账 |
| 退款 / 删除等高风险场景 | “为 SO-1001 申请退款 199 元” | 调用暂停并进入审批,批准后只执行获批的那次请求 |
开源 Demo 已内置订单查询、售后工单、退款审批和故障 trace,不需要真实业务系统或模型 Key 就能复现完整治理链路。接入你自己的系统时,可用的具体动作取决于你主动声明并实现了哪些业务接口;BailingHub 不会凭空获得后台能力。
图中内容来自仓库内置的确定性 fixture,不是客户后台截图。运行 npm run demo:e2e 会在公开 Demo 中真实创建任务、冻结工具参数、完成审批与执行,并生成可回查的 trace。
下面的动图录制自本仓库公开 Docker Demo:用户用自然语言为固定订单 SO-1001 申请退款,中枢先拦截高风险写操作,业务系统确认冻结参数并批准后才真正执行,最后在 Trace 中留下完整记录。画面不包含客户后台、真实账号或生产凭据。
| 入口 | 适合谁 | 怎么使用 |
|---|---|---|
| 嵌入业务后台的聊天窗口 | 已有网站、商城或 SaaS | 粘贴一行 <script>;需要身份时,由业务后端基于现有登录态签发短票据 |
| 本地智能体 / 桌面客户端 | 希望从本机 Agent 直接操作业务的人 | 浏览器完成业务身份授权;本地 Agent 负责理解和规划,中枢提供受裁剪能力并记录执行轨迹 |
| API 与生态平台 | 自有服务、Dify、n8n、MCP 客户端或消息渠道 | 通过稳定 Client API 或独立适配器接入,不必各自重做任务、审批和审计 |
三个入口可以同时存在。路由、知识库、记忆、业务身份、工具范围和审计仍在同一个中枢管理,不需要在每个 Agent 客户端里重复维护一套业务配置。
一句话概括:BailingHub 决定 Agent 最多“够得到什么”,业务系统决定这个人此刻“能不能做”。
我们用 **A2B(Agent-to-Business)**描述“让 Agent 安全接入已有业务系统,并代表真实业务主体查数据、办业务、走流程”。
ACC(Agent Capability Contract) 是 A2B 场景下的开放能力声明契约,独立规范仓库位于 agent-capability/agent-capability-contract。BailingHub 使用 ACC 的契约模型,把 OpenAPI / SDK 等来源编译成统一工具定义,再执行治理;OpenAPI 扩展字段为 x-agent-capability。
在本机启动中枢、MySQL、Demo 业务系统、工具源、路由和接入方:
git clone --branch v0.6.1 --depth 1 https://github.com/bailinghub/bailinghub.git
cd bailinghub
export BAILING_TOKEN="${BAILING_TOKEN:-$(openssl rand -hex 32)}"
docker compose up --build
打开 http://localhost:18900/console/,使用 admin / bailing-demo-admin 登录。然后按 Docker Demo 运行订单查询和退款审批,观察“Agent 调工具 → 业务审批 → 结果回写 → 审计 trace”的真实链路。
docker compose exec bailinghub npm run smoke
全新 Ubuntu / Debian 服务器也可以使用可审计的一键安装脚本:
curl -fsSL https://www.bailinghub.com/install.sh | sh
该命令默认使用面向中国网络的官方 ACR 镜像 crpi-xm97pbcjrmf5in3s.cn-shanghai.personal.cr.aliyuncs.com/bailinghub/bailinghub:<version>。如果希望在本机从公开源码构建:
curl -fsSL https://www.bailinghub.com/install.sh | env BAILING_INSTALL_MODE=source sh
GHCR、生产环境变量和 MySQL 配置见 快速开始。本地开发者还可以运行 npm run doctor 检查配置、文档与开源边界。
建议先选择一个低风险查询和一个需要治理的写操作完成最小闭环:
x-agent-capability 或 PHP / PHP 7 / Node / Python / Java / Go / .NET SDK 声明选定动作。X-Bailing-On-Behalf-Of 复用原有租户、角色和数据权限。第一次接入请直接阅读 第三方对接指南;本地智能体接入见 Agent Client v1 指南,工具设计原则见 AI 友好工具设计指南。
| 能力组 | BailingHub 提供什么 |
|---|---|
| 入口与路由 | /run、网页聊天、入站渠道和 Client API;按场景选择目标、会话策略、知识、记忆、工具和送达 |
| 业务能力接入 | OpenAPI / SDK / ACC 工具声明、能力搜索、读写范围裁剪和请求签名 |
| Agent 上下文 | 知识库、滚动记忆、页面上下文、媒体与多模态输入策略 |
| 执行治理 | 白名单、风险分级、限流、确认、审批意图、幂等与不确定结果冻结 |
| 可信运行记录 | 对话总账、任务、工具调用、审批、审计、trace、成本与运行状态 |
| 管理与运维 | 自托管控制台、RBAC、智能体客户端与授权设备管理、远程撤销、暂停开关和健康检查 |
POST /admin/pause 或 touch .paused 会停止受理新任务。bz_ 状态表,不写入业务数据库;JSONL 仅用于本地烟测。模型或执行器的运行时会话可以重建,Agent Session 则是可撤销的持久授权记录。完整威胁模型、漏洞报告方式和生产建议见 SECURITY.md 与 工具治理设计。
BailingHub Core 是独立服务,只通过稳定网络契约与业务系统协作。BailingHub MCP Server 是独立生态适配层;dsh-bailinghub 是 DeepSeek Harness 的独立社区插件。它们消费 Core 的公共接口,不进入 Core 发行包,也不代表对应上游项目的开发、认证或背书。
| 我想做什么 | 从这里开始 |
|---|---|
| 看懂产品和控制台 | 用户指南 |
| 部署完整开源版 | 快速开始 |
| 跑通公开 Demo | Docker Demo |
| 接入现有业务 | 第三方对接指南 |
| 为本地智能体接入附件空间(首期图片) | 场景、配置与上传契约 |
| 只核对原操作有没有完成 | 只读回执与恢复的区别 |
| 接入本地智能体 | Agent Client v1 指南 |
| 集中开启本地智能体与工具 | 四步配置指南 · 系统说明 |
| 查 API 与边界契约 | HTTP 契约 · Client API |
| 理解架构与长期取舍 | 架构 · 项目愿景 |
| 查看版本变化 | CHANGELOG · v0.9.0 |
完整中英文文档地图见 docs/README.md。公共 API、SDK、Schema、Docker Demo 与代码标识保持语言中立。
BailingHub 仍处于早期公开验证阶段。欢迎提交 Bug report、Feature request 或 Pull Request。
如果你正在评估一个真实业务接口,但暂时不能公开完整系统,可使用 真实 API 接入评估 模板,只提交一个脱敏 operation 和身份、权限、审批或审计问题。不要提交密钥、私有域名、客户数据或完整内部接口文档。贡献规范见 CONTRIBUTING.md。
我们欢迎独立发行版、行业适配、执行器、连接器和 ACC 独立实现。衍生项目可以保持自己的名称、方向与治理;展示不代表官方认证、服务担保或维护责任转移,详见 社区衍生与生态合作。Dify、n8n、MCP、本地 Agent 与其他入口见 生态集成。
BailingHub 服务端基于 Node.js / TypeScript,控制台基于 Vue / Element Plus / Pinia;完整 Docker 和正式部署使用独立 MySQL 持久化运行状态,JSONL 仅用于本地烟测。ACC 归属信息保留在 NOTICE,完整锁定依赖、许可证与外部运行时清单见 THIRD_PARTY_NOTICES.md。
Apache License 2.0. See LICENSE, NOTICE, THIRD_PARTY_NOTICES.md, SECURITY.md, and CONTRIBUTING.md.
部署后可通过 GET /version 查看应用版本、契约版本和数据库结构版本;所有影响业务接入、wire 契约、数据库结构、SDK 与控制台路径的变更记录在 docs/CHANGELOG.md。