OpenBotとは?社内AIエージェントを自社運用する前に知るべきこと【2026年版】
オープンソースラボ編集部 ・ 2026年9月30日
OpenBotは2026年9月30日時点でalpha版です。公式のローカル初期設定は OPENBOT_SINGLE_USER=true で、全リクエストを一人の管理者として扱います。社内の複数人に公開する前にサインインを有効化し、Botごとの権限を設定する必要があります。社内のAIエージェントにブラウザやファイル操作を任せたい場合も、まずこの境界から確認します。CopilotKitのOpenBotは、この運用面を中心に設計されたOSSです。2026年9月30日時点の公式README↗では、各Botに専用のブラウザとファイル領域を与え、操作をゲートウェイで判定・記録すると説明しています。
OpenBotはどんな製品か
OpenBotは自社インフラ内で動かすAI同僚のひな型です。AG-UIプロトコルを話すエージェントを受け入れ、会話、画面共有、コンピューター操作、ツール権限を共通のUIで扱います。LangGraphやMastraなど異なるフレームワークのエージェントを使えます。サンプルには一般業務、社内知識、経費申請の照合、会議メモのフォローアップ抽出などの役割が含まれます。
重要な前提は、公式READMEがOpenBotを「完成したSaaS」ではなく、複製して自社用に作り替えるテンプレートと明記していることです。現在はalpha版で、粗さや変更が予告されています。導入工数はリポジトリの設置だけでなく、認証、権限、Botの責務、監査、運用まで含めて見積もる必要があります。
| 見る点 | 公式の構成 | 導入時の確認 |
|---|---|---|
| Botの接続 | AG-UIを話すエンドポイント | 既存Botが対応できるか |
| 実行環境 | BotごとのChromium、ファイル、ログイン | 利用者間の分離と保存期間 |
| 権限 | ゲートウェイで許可・拒否を判定 | 外部サービスの書き込み権限 |
| 記録 | 操作の監査行をPostgreSQLへ保存 | 誰がログを閲覧・削除できるか |
| モデル | 管理者が認証情報を設定 | API料金と送信先 |
READMEの構成説明↗によれば、Botからのツール呼び出しはゲートウェイを通り、ポリシー判定と監査記録の後に実行されます。これは「AIが安全である」という保証ではなく、運用者が権限境界を設定して確認できる仕組みです。
どんな業務から始めるか
最初の用途は、読み取り中心で結果を人が確かめられる仕事が適しています。たとえば社内ハンドブックから新入社員の質問へ回答し、根拠を添えるBotです。次に、会議メモから実際に書かれた担当と期限を抽出するBotを試します。取引先への送信、経費の承認、権限変更は、監査ログと人の承認を確認してから段階的に加えます。
具体例は新入社員向けのFAQ担当です。会社のハンドブックだけを読む権限を与え、ブラウザから外部送信する操作とファイル書き込みを拒否します。テストでは公開のサンプル文書を読み込ませ、答えに根拠があるか、禁止した送信をゲートウェイが拒否するか、監査画面に結果が残るかを確認します。この権限設計は導入例であり、公式の既定値を保証するものではありません。
評価時には、同じ10件の依頼で「正しい情報を見つけた割合」「根拠の確認に要した時間」「拒否すべき操作を拒否した割合」「人が手直しした時間」を記録します。OpenBotを導入しただけで業務時間が減るとは言えません。
導入に必要な構成と費用
Quick start↗ではDocker、Bun 1.3以上、CopilotKit Intelligenceのプロジェクトとライセンス、モデルのAPIキーが必要とされます。Intelligenceには無料プランがあり、セルフホストも可能と説明されています。モデル自体は同梱されません。したがってMITの本体を使っても、モデルと周辺サービスの条件・費用を別に確認します。
ローカルの初期設定例には OPENBOT_SINGLE_USER=true が入っており、全リクエストを単一管理者として通します。README↗は他の人がアクセスする前にサインインを有効にするよう明記しています。チーム利用の初回設定ではここを見落とさないでください。
2026年9月22日のv0.0.15リリース↗では、モデル提供元のサインイン、Dockerの資格情報ヘルパー、Bun版の固定、Windowsでの認証コールバックやComposeファイル処理が修正されました。活発な更新は利点ですが、alpha版では変更履歴を読み、版を固定して検証する必要があります。
導入前チェックリスト
- 一つの検証用Botと専用アカウントだけで開始する。
- Botに見せるブラウザ、ファイル、MCPツールを業務に必要な範囲へ絞る。
- 既定の単一ユーザー設定を、共有アクセス前にサインインへ切り替える。
- 拒否ルールを作り、実際に拒否と監査記録が残るか確認する。
- Botのファイルとブラウザプロファイルの保存・削除方法を定める。
- 利用するモデル、Intelligence、サーバーの費用を分けて集計する。
よくある質問
Q. OpenBotはOpenClawの代替ですか?
OpenClawは個人のチャットと端末を広くつなぐ用途で検討されます。OpenBotは自社用のBot、専用コンピューター、権限判定、監査を組むテンプレートです。実際の選択は、既存チャネルと必要な管理機能で判断します。
Q. すぐ社内全員へ公開できますか?
公式はalpha版であることと、ローカル初期設定が単一管理者であることを明示します。認証、権限、監査、バックアップを先に検証してください。