Open source · Apache 2.0 · Self-hosted

Una chat. Più agenti di IA al lavoro in parallelo.

HydraOps è un sistema multi-agente che gira sulla tua macchina. Agenti con personalità propria programmano, rispondono alle domande e generano immagini e video, con modelli API o locali. Le tue chiavi non escono mai di casa: tutto passa da un firewall di credenziali.

Lo uso ogni giorno sulla mia macchina. C’è un installer desktop per Windows e una modalità server headless; l’immagine container è in arrivo.

Funziona con la tua chiave API di
OpenAIAnthropicGeminiGroqxAIMistralDeepSeekQwenKimiGLMMiniMaxOpenRouterLeonardo
e con modelli locali, senza chiave, via
llama.cppLM StudiovLLMOllama

Guardalo all’opera

Registrazioni reali dell’applicazione con modelli reali. Le attese mentre il modello ragiona sono accelerate.

Karen cerca i cinque giochi casual più grandi su Google Play. Sotto i puntini vedi ogni passo (ricerca, lettura di una pagina…) e la risposta arriva con una tabella e le sue fonti.

Tutto quello che include

Se hai provato assistenti personali stile OpenClaw, questa è la versione multi-agente: più agenti in una sola chat, orchestrati in locale. Nessun servizio esterno obbligatorio. Le tue chiavi e i tuoi dati non lasciano la tua macchina.

Agenti con personalità

Ogni agente è fatto di sei file Markdown modificabili direttamente dall’interfaccia: anima, abilità, strumenti, memoria, heartbeat e profilo.

Quattro tipi di worker

Codice, generale, immagine e video. Ognuno ha il suo motore e la sua risoluzione, e si configurano per agente.

Strumenti estensibili

Add-on nativi, i tuoi in my_addons/ con caricamento a caldo, e server MCP via HTTP.

Firewall di credenziali

Le chiavi API non stanno mai nel repository, nel database né nel .env: un proxy locale le inietta al confine di rete. I worker vedono solo il segnaposto «proxy».

Tool guard

Ogni strumento passa per un filtro che blocca percorsi di credenziali, comandi catastrofici e richieste verso reti interne, e oscura i segreti nei risultati.

Chat completa

Allegati, immagini e video inline, attività pianificate (cron), statistiche e interfaccia in cinque lingue: es, en, it, fr e pt-BR.

Architettura

Monorepo pnpm in TypeScript ESM. Nessun servizio pubblica direttamente su NATS: tutto viene scritto prima in una outbox su SQLite e un unico processo la svuota, così un guasto di rete non perde mai eventi.

  1. UI · Angularla chat e tutte le viste
  2. API · ExpressREST e file server
  3. SQLite outboxogni evento viene persistito prima di viaggiare
  4. outbox-workerun solo processo svuota la outbox verso NATS
  5. NATS JetStreamil bus dei messaggi
  6. Orchestratorassegna ogni compito all’agente giusto
  7. Workerscoder · general · graphic · video: eseguono e restituiscono il risultato alla chat

Sicurezza di serie

Quattro cose già risolte, così non devi pensarci tu.

01

Le chiavi non attraversano mai il firewall

Vivono fuori dal progetto e il key-proxy le inietta al confine di rete: né i worker, né il database, né il .env vedono mai una chiave reale.

02

Un guard su ogni strumento

Blocca percorsi di credenziali e comandi distruttivi, oscura i segreti nei risultati e tiene fetch_url lontano dagli indirizzi interni.

03

L’API ascolta solo su 127.0.0.1

Di fabbrica non è raggiungibile da un’altra macchina. Nulla resta esposto per sbaglio.

04

Aprirla alla rete richiede un token

Con HYDRA_HOST=0.0.0.0 l’API esige un HYDRA_AUTH_TOKEN: il browser lo chiede una volta e senza token definito l’API si rifiuta di aprirsi.

Per segnalare una vulnerabilità: security@hydraops.org

Installazione

Tre modi per averlo in funzione, dal più rapido al più flessibile.

Installer per Windows

Scarica il .exe dalle Releases. Non servono Node né pnpm: i servizi girano sul Node incluso in Electron. I tuoi dati e le tue chiavi restano fuori dalla cartella di installazione e l’app si aggiorna da sola.

Scarica .exe

Dal codice sorgente

Per Windows, Linux e macOS. Requisiti: Node 20+, pnpm 9 e il binario nats-server (nel PATH, in una cartella nats/ dentro il repo o via NATS_SERVER_BIN nel .env). Nessuna build da ricordare: pnpm desktop compila pacchetti e interfaccia e apre la finestra dell’app.

git clone https://github.com/TraX22/HydraOps.git
cd HydraOps
pnpm install
cp .env.example .env
pnpm desktop

Modalità server 24/7

Per un mini PC senza schermo: un solo comando compila, avvia NATS e gli otto servizi, applica le migrazioni e inizializza il database, controlla la salute di ogni fase e riavvia ciò che si blocca. Unità systemd pronta in deploy/.

pnpm serve