Open source · Apache 2.0 · Self-hosted

Una chat. Più agenti di IA al lavoro in parallelo.

HydraOps è un sistema multi-agente che gira sulla tua macchina. Agenti con personalità propria programmano, rispondono alle domande e generano immagini e video — con modelli API o locali, sempre dietro un firewall di credenziali.

In uso reale ogni giorno. Installer desktop per Windows e modalità server headless inclusi; immagine container in arrivo.

Funziona con la tua chiave API di
OpenAIAnthropicGeminiGroqxAIMistralOpenRouterLeonardo
e con modelli locali, senza chiave, via
llama.cppLM StudiovLLMOllama

Tutto quello che include

Nessun servizio esterno obbligatorio: i tuoi agenti, le tue chiavi e i tuoi dati restano con te.

Agenti con personalità

Ogni agente è fatto di sei file Markdown modificabili direttamente dall’interfaccia: anima, abilità, strumenti, memoria, heartbeat e profilo.

Quattro tipi di worker

Codice, generale, immagine e video — ognuno con il proprio motore e la propria risoluzione, configurabili per agente.

Strumenti estensibili

Add-on nativi, i tuoi in my_addons/ con caricamento a caldo, e server MCP via HTTP.

Firewall di credenziali

Le chiavi API non stanno mai nel repository, nel database né nel .env: un proxy locale le inietta al confine di rete. I worker vedono solo il segnaposto «proxy».

Tool guard

Ogni strumento passa per un filtro che blocca percorsi di credenziali, comandi catastrofici e richieste verso reti interne, e oscura i segreti nei risultati.

Chat completa

Allegati, immagini e video inline, attività pianificate (cron), statistiche e interfaccia in cinque lingue: es, en, it, fr e pt-BR.

Architettura

Monorepo pnpm in TypeScript ESM. Nessun servizio pubblica direttamente su NATS: tutto viene scritto prima in una outbox su SQLite e un unico processo la svuota, così un guasto di rete non perde mai eventi.

  1. UI · Angularla chat e tutte le viste
  2. API · ExpressREST e file server
  3. SQLite outboxogni evento viene persistito prima di viaggiare
  4. outbox-workerun solo processo svuota la outbox verso NATS
  5. NATS JetStreamil bus dei messaggi
  6. Orchestratorassegna ogni compito all’agente giusto
  7. Workerscoder · general · graphic · video — eseguono e restituiscono il risultato alla chat

Sicurezza di serie

Quattro cose già risolte, così non devi pensarci tu.

01

Le chiavi non attraversano mai il firewall

Vivono fuori dal progetto e il key-proxy le inietta al confine di rete: né i worker, né il database, né il .env vedono mai una chiave reale.

02

Un guard su ogni strumento

Blocca percorsi di credenziali e comandi distruttivi, oscura i segreti nei risultati e tiene fetch_url lontano dagli indirizzi interni.

03

L’API ascolta solo su 127.0.0.1

Di fabbrica non è raggiungibile da un’altra macchina. Nulla resta esposto per sbaglio.

04

Aprirla alla rete richiede un token

Con HYDRA_HOST=0.0.0.0 l’API esige un HYDRA_AUTH_TOKEN: il browser lo chiede una volta e senza token definito l’API si rifiuta di aprirsi.

Per segnalare una vulnerabilità: security@hydraops.org

Installazione

Tre modi per averlo in funzione, dal più rapido al più flessibile.

Installer per Windows

Scarica il .exe dalle Releases. Non servono Node né pnpm: i servizi girano sul Node incluso in Electron. I tuoi dati e le tue chiavi restano fuori dalla cartella di installazione e l’app si aggiorna da sola.

Scarica .exe

Dal codice sorgente

Requisiti: Node 20+, pnpm 9 e il binario nats-server nel PATH.

git clone https://github.com/TraX22/HydraOps.git
cd HydraOps
pnpm install
cp .env.example .env
pnpm build
pnpm --filter ui build
pnpm desktop

Modalità server 24/7

Per un mini PC senza schermo: un solo comando avvia NATS e gli otto servizi, applica le migrazioni, controlla la salute di ogni fase e riavvia ciò che si blocca. Unità systemd pronta in deploy/.

pnpm serve