ChatDev logo

ChatDev

★★★★ 4.3/5
访问官网
分类
智能体
定价
免费
访问
直连可用

快速结论

ChatDev 2.0 又名 DevAll,适合希望通过 YAML 或可视化画布设计多智能体流程,并愿意自行部署、审查工具权限的开发者、研究团队和课程实验。它已不再只是 ChatDev 1.0 的“虚拟软件公司”:主分支可定义 Agent、任务、条件边和人工输入,覆盖深度研究、数据可视化、3D 生成与软件开发;旧版 CEO、CTO、程序员协作范式留在 chatdev1.0 分支。

截至 2026-07-21,最新正式标签仍是 v2.2.0。仓库在 2026-06-29 合并了上传文件名路径穿越修复,而现有 v2.0.0v2.1.0v2.2.0 发布产物都早于该修复。不要把这些旧制品直接暴露到多人或公网环境;应部署包含修复提交 4fd4da6 的版本,或确认后续正式版本已经包含等价修复。即使版本已修复,DevAll 的附件、Python 执行、MCP、远程模型和生成代码仍组成高权限面,生产使用必须补齐认证、会话隔离、上传限制、秘密管理和人工审批。

核心功能

  • 可视化与 YAML 编排:通过 Vue 画布或 YAML 定义 Agent 节点、条件、循环、人工输入和任务依赖,适合展示及复用复杂流程。
  • 多领域工作流:仓库提供研究、数据可视化、Blender 3D 和游戏开发等示例,不再局限于顺序式软件团队。
  • 模型与工具配置:可配置模型 BASE_URLAPI_KEY、本地或远程 MCP 工具,并以环境变量占位符引用凭据。
  • Python 执行与产物:节点可在工作区运行生成的 Python 代码,读取上传文件,并把结果登记为可下载 artifact。
  • 附件和会话接口:REST 与 WebSocket 支持上传、列出、下载和监听产物;完整会话也可打包下载。
  • SDK 与后端接口:除 Web UI 外,可通过 Python、REST 或自动化脚本执行和观察流程。

适合人群

  • 研究多智能体组织、动态编排和人机协作的实验室或课程团队。
  • 想用可视化方式搭建研究、数据处理或原型生成流程的开发者。
  • 能维护 Python、Node.js、反向代理、模型 API 和运行沙箱的自部署团队。
  • 不适合把它当作成熟托管 SaaS、无法隔离不可信输入,或准备让 Agent 无审批访问生产数据和主机密钥的组织。

使用场景

用于教学时,可把角色、边和中间消息可视化,比较顺序链、DAG 与动态调度。用于内部研究时,可把检索、分析、写作和审校拆成节点,并保留每步输入输出。用于数据或 3D 原型时,可上传经过扫描的样例,在一次性工作区运行生成代码,再由人工验收结果。软件开发也可作为实验场景,但生成代码必须进入正常的代码审查、依赖扫描、测试和发布流程,不能从 Agent 工作区直接部署到生产。

安全设计要把网页内容、用户提示、上传文件和 MCP 返回值都视为不可信输入。不同用户或任务应使用独立会话、容器或虚拟机、独立输出目录和短期模型凭据。禁止挂载 SSH key、云凭据目录、浏览器资料或生产配置;限制网络出口和可调用工具。删除文件、执行安装脚本、访问外部系统、发布代码或下载全会话前应再次确认。日志与导出包也可能包含提示、文件内容和模型响应,需要访问控制与保留期限。

价格与版本

ChatDev 代码采用 Apache-2.0 许可,可免费自部署,但模型调用、GPU/CPU、存储、网络、扫描、监控和运维并不免费。主分支是 ChatDev 2.0(DevAll);经典 ChatDev 1.x 在 chatdev1.0 分支维护,两者的配置和运行方式不能视为无缝兼容。

路径费用适合关键判断
ChatDev 1.x 分支软件免费复现虚拟软件公司范式属于旧架构,不代表 2.0 能力
DevAll v2.2.0软件免费仅限受控复现发布早于 2026-06-29 路径穿越修复
修复提交或后续版本软件免费新部署评估确认包含 4fd4da6 或等价修复
生产自托管依资源而定有平台与安全团队的组织模型、沙箱、认证、扫描和审计另计

国内访问与使用体验

代码仓库本身可获取,但完整体验还依赖 Python 3.12+、Node.js 18+、uv、前端依赖、所选模型服务和可选 MCP 服务,各依赖在不同地区的可用性可能不同。中文 README 和界面降低了上手门槛,实际稳定性更取决于模型、工作流和工具配置。

默认开发命令面向本机开发,不等于可安全公网发布。附件后端没有内置硬性大小上限,官方文档要求在反向代理或服务层补充限制;附件 API 仅凭会话 ID 不足以承担生产认证,需在代理或应用层增加身份鉴别和授权。还应检查 CORS、并发、磁盘配额、恶意文件扫描、会话清理、备份及导出权限。

优点

  • 从固定“软件公司”升级为可配置的通用多智能体编排平台,应用范围更广。
  • YAML、可视化画布、后端接口和 Python 执行兼顾演示与开发扩展。
  • OpenBMB 研究背景、MacNet 与动态编排工作提供了清晰的研究脉络。
  • Apache-2.0 开源,团队可审计源码并在自有环境试验。
  • 附件、artifact 和实时事件让数据型工作流更容易观察与复现。

不足

  • 最新正式发布产物早于关键路径穿越修复,部署者必须主动核验提交或后续版本。
  • 文档明确要求生产方自行补充附件认证、大小限制和恶意文件扫描,默认配置不是多租户安全基线。
  • Python、MCP 与生成代码可获得较大主机和网络权限,缺少隔离时影响范围很大。
  • 自托管需要同时维护前后端、模型服务、数据库或文件、代理与工作区生命周期。
  • 多 Agent 会增加 token、延迟和调试复杂度,角色越多不一定效果越好。

替代品对比

工具更适合谁优势主要取舍
MetaGPT研究软件团队角色协作软件工程流程与角色范式明确通用可视化编排较弱
AutoGen用 Python 构建对话式 Agent 系统框架灵活、代码控制细非开发者门槛更高
CrewAI快速组织角色、任务与 crewPython 生态和任务抽象清晰仍需自行处理工具安全
Dify构建可运营的 LLM 应用和工作流应用、RAG、工作流与管理更完整架构目标不同,平台更重
Coze希望使用托管 Agent 平台的团队发布和连接器体验更产品化自托管与底层可控性不同
n8n以确定性业务自动化为中心的团队连接器、触发器和人工审批成熟不是多智能体研究框架

常见问题 FAQ

ChatDev 2.0 和 ChatDev 1.0 是同一套系统吗?

不是。2.0(DevAll)是通用零代码多智能体编排平台,1.x 的虚拟软件公司实现已移至 chatdev1.0 分支,配置和部署路径不同。

现在可以直接部署 v2.2.0 吗?

不建议把它直接暴露给不可信用户。v2.2.0 早于 2026-06-29 的上传文件名路径穿越修复,应使用包含 4fd4da6 的代码或确认包含等价修复的后续版本。

ChatDev 自带生产级登录和租户隔离吗?

不能这样假设。官方附件文档要求在代理层或内部 JWT 增加保护。生产方还需验证每个 API、WebSocket、会话、下载和工作区的对象级授权。

上传文件需要哪些保护?

至少限制大小和类型、重命名存储、做恶意文件与敏感数据扫描、设置磁盘配额和保留期,并确保会话 ID 不能替代用户认证。旧发布还必须先处理路径穿越问题。

生成代码可以直接运行吗?

只应在一次性、低权限、无生产秘密的沙箱运行,并限制网络、CPU、内存、时长和输出目录。进入真实项目前仍需人工 review、依赖检查和测试。

模型 API key 应该放在哪里?

使用运行环境的秘密管理或受控环境变量,不要写入 YAML、仓库、上传文件或导出包。按会话或服务使用最小权限短期凭据,并避免把秘密传给 Agent 上下文。

总结

ChatDev 2.0 的价值是把多智能体研究范式做成可视化、可配置的 DevAll 工作区,尤其适合教学、实验和受控原型。它不是下载后即可安全开放的企业平台。评估时应先固定包含 2026-06-29 路径穿越修复的版本,再用无敏感数据的小流程测成功率、成本和可复现性;只有在认证、会话隔离、上传扫描、生成代码沙箱、秘密管理、网络控制和高风险操作审批全部落地后,才考虑扩大使用范围。

最后更新:2026年7月21日

同类工具推荐