Codex项目编程

开源 AI Agent 隐私/遥测/源码审查 对比

维度:用户隐私安全性 · 官方遥测 · 源码开放可审查性


一、Hermes Agent(Nous Research)

维度评价
LicenseMIT(完全自由)
源码开放✅ 完全开源,本地可全量审查(hermes-agent 仓库 + 本地安装源码)
第三方遥测库✅ 无 posthog / segment / sentry / mixpanel 等遥测 SDK(源码核查)
数据出站仅用户配置的 LLM API 调用;无默认遥测上报。可选 Nous OAuth 登录(用户自选)
隐私配置✅ redact_secrets 默认开启;redact_pii 可选;本地存储 session/memory/skills
本地性✅ 全本地运行,gateway/CLI/desktop 皆本地进程

二、OpenCode(SST / anomalyco)

维度评价
LicenseApache 2.0
源码开放✅ 开源(GitHub anomalyco/opencode),可审查
遥测⚠️ 存在遥测(社区 issue #5554 "Disable Telemetry" 可见);官方隐私政策声明收集个人数据;opencode.dev 控制台/云服务涉及出站
隐私⚠️ 本地优先,但控制台/模型通信会出站;隐私政策含糊("may seek consent")

三、Codex CLI(OpenAI)

维度评价
LicenseApache 2.0
源码开放✅ 开源(GitHub openai/codex),可审查
遥测⚠️ 内置 OpenTelemetry(codex-otel crate)+ codex-analytics crate 做 usage event 追踪;默认收集,可配置关闭
隐私⚠️ 需登录 OpenAI/ChatGPT 账号;遥测与 OpenAI 账户绑定;OTEL 可导出到自建后端(团队观测场景)

四、其他开源 Agent 补充

AgentLicense源码开放遥测备注
Claude Code闭源⚠️ 默认收集遥测(Anthropic)无源码可审查
OpenClawMIT⚠️ 社区维护,质量不一桌面 Agent,非编程专用
AiderApache 2.0✅ 遥测极少,本地优先Git 配对编程
ClineApache 2.0⚠️ 有遥测,可关闭VS Code 扩展
OpenHandsMIT⚠️ 云端服务可选All Hands AI
GooseApache 2.0⚠️ 有遥测Block(Square)出品

五、结论排序

排名Agent理由
🥇HermesMIT + 零第三方遥测 SDK + 本地默认全离线 + 隐私配置内置
🥈AiderApache 2.0 + 遥测极少 + 纯本地
🥉OpenCode / Goose开源可审查,但存在遥测和控制台出站
4Codex CLI开源但遥测与 OpenAI 账户强绑定
5Claude Code闭源,无法审查,遥测默认开启

六、关键洞察

  • 开源 ≠ 无遥测 — Codex/OpenCode 都开源,但都有遥测收集;源码开放只保证"可审查",不保证"不收集"
  • 本地性才是隐私核心 — Hermes/Aider 的优势在于默认全本地,无第三方 SDK
  • 遥测可关闭性 — 大多数有遥测的 agent 提供 opt-out,但默认开启是普遍现象
  • 账户绑定风险 — Codex 强制 OpenAI 账号,遥测与账号关联,匿名性最弱