开源 AI Agent 隐私/遥测/源码审查 对比
维度:用户隐私安全性 · 官方遥测 · 源码开放可审查性
一、Hermes Agent(Nous Research)
| 维度 | 评价 |
| License | MIT(完全自由) |
| 源码开放 | ✅ 完全开源,本地可全量审查(hermes-agent 仓库 + 本地安装源码) |
| 第三方遥测库 | ✅ 无 posthog / segment / sentry / mixpanel 等遥测 SDK(源码核查) |
| 数据出站 | 仅用户配置的 LLM API 调用;无默认遥测上报。可选 Nous OAuth 登录(用户自选) |
| 隐私配置 | ✅ redact_secrets 默认开启;redact_pii 可选;本地存储 session/memory/skills |
| 本地性 | ✅ 全本地运行,gateway/CLI/desktop 皆本地进程 |
二、OpenCode(SST / anomalyco)
| 维度 | 评价 |
| License | Apache 2.0 |
| 源码开放 | ✅ 开源(GitHub anomalyco/opencode),可审查 |
| 遥测 | ⚠️ 存在遥测(社区 issue #5554 "Disable Telemetry" 可见);官方隐私政策声明收集个人数据;opencode.dev 控制台/云服务涉及出站 |
| 隐私 | ⚠️ 本地优先,但控制台/模型通信会出站;隐私政策含糊("may seek consent") |
三、Codex CLI(OpenAI)
| 维度 | 评价 |
| License | Apache 2.0 |
| 源码开放 | ✅ 开源(GitHub openai/codex),可审查 |
| 遥测 | ⚠️ 内置 OpenTelemetry(codex-otel crate)+ codex-analytics crate 做 usage event 追踪;默认收集,可配置关闭 |
| 隐私 | ⚠️ 需登录 OpenAI/ChatGPT 账号;遥测与 OpenAI 账户绑定;OTEL 可导出到自建后端(团队观测场景) |
四、其他开源 Agent 补充
| Agent | License | 源码开放 | 遥测 | 备注 |
| Claude Code | 闭源 | ❌ | ⚠️ 默认收集遥测(Anthropic) | 无源码可审查 |
| OpenClaw | MIT | ✅ | ⚠️ 社区维护,质量不一 | 桌面 Agent,非编程专用 |
| Aider | Apache 2.0 | ✅ | ✅ 遥测极少,本地优先 | Git 配对编程 |
| Cline | Apache 2.0 | ✅ | ⚠️ 有遥测,可关闭 | VS Code 扩展 |
| OpenHands | MIT | ✅ | ⚠️ 云端服务可选 | All Hands AI |
| Goose | Apache 2.0 | ✅ | ⚠️ 有遥测 | Block(Square)出品 |
五、结论排序
| 排名 | Agent | 理由 |
| 🥇 | Hermes | MIT + 零第三方遥测 SDK + 本地默认全离线 + 隐私配置内置 |
| 🥈 | Aider | Apache 2.0 + 遥测极少 + 纯本地 |
| 🥉 | OpenCode / Goose | 开源可审查,但存在遥测和控制台出站 |
| 4 | Codex CLI | 开源但遥测与 OpenAI 账户强绑定 |
| 5 | Claude Code | 闭源,无法审查,遥测默认开启 |
六、关键洞察
- 开源 ≠ 无遥测 — Codex/OpenCode 都开源,但都有遥测收集;源码开放只保证"可审查",不保证"不收集"
- 本地性才是隐私核心 — Hermes/Aider 的优势在于默认全本地,无第三方 SDK
- 遥测可关闭性 — 大多数有遥测的 agent 提供 opt-out,但默认开启是普遍现象
- 账户绑定风险 — Codex 强制 OpenAI 账号,遥测与账号关联,匿名性最弱