「本地优先」这四个字被用来指三种不同的承诺,而多数对比把它们混成了一件事。你的文件和产出可以留在本地;你的 API key 和模型流量可以不经过厂商;模型权重本身可以跑在你自己的硬件上。一个工具完全可以做到前两件而做不到第三件——我们自己就是这样。下面这八款工具,三件事分开回答。
工具是不是直接读写你自己磁盘上的目录,产出是不是落在那里?这是三件事里最容易的一件,榜上几乎所有工具都过得了。
当你自带 key 时,流量是从你的机器直发你的供应商,还是先经过工具厂商?Orkas 不做代理:key 以 AES-256-GCM 封存在本地配置里,调用直接发出。
模型本身能不能跑在你自己的硬件上——Ollama、llama.cpp 或任何本地运行时——从而做到什么都不出机器?这是对「本地优先」最严格的一种读法,也正是 Orkas 满足不了的一条。
遥测、崩溃上报和账号行为不在这里打分。它们随构建版本而变,一张假装能概括它们的表会悄悄过期。真要依赖某个数字之前,请去各项目自己的最新文档核对。
这份榜单由 Orkas 发布,而 Orkas 本身就在榜单里。凡是描述 Orkas 的条目都做了标注。下面四条标准是在写榜单之前就定好的,榜上每款工具都按同样四条衡量。
三件事全做到
本地文档问答,可以完全离线、对着本地模型跑。如果你的硬要求是「这批文档绝不能碰网络」,这是榜单上最短的一条路。
它回答关于文档的问题。把这些答案变成一份成品,是另一件事。
读完整的 AnythingLLM 对比 →一款开源本地 Agent,有 CLI 也有桌面应用,带几十个 MCP 扩展和很长的供应商清单。指向 Ollama,权重就留在你的硬件上。它还能打出一个带你自己供应商和品牌的发行版。
自始至终一个通用 Agent,没有媒体或办公文档方向的专家。
读完整的 Goose 对比 →一个自托管的聊天界面,整个团队都登录进来用,模型覆盖很广、也包含本地运行时。它是榜单上唯一为「多人同时用」而不是「一个人坐在桌前」设计的。
它是一个对话界面,不会把成品文件交到你手上。
读完整的 LibreChat 对比 →一个 MIT 许可的终端编程 Agent,支持几十家供应商、任何 OpenAI 兼容接口以及本地运行时。首先是个 TUI,桌面应用较新。它把只读的 plan Agent 和全权限的 build Agent 分开,中间只隔一个按键。
它瞄准的是仓库。一次发布中不属于代码的那一半,不在编程 Agent 的职责范围里。
读完整的 OpenCode 对比 →一个自托管网关加各渠道客户端,可用配置的供应商或本地模型,技能库成熟、尤其擅长直接驱动机器本身。后台与嵌套的子 Agent 运行是内建的。
网关得你自己跑,也就多了一套要维护的基础设施。
读完整的 OpenClaw 对比 →一个常驻自治 Agent,跑在你自己的服务器、VPS 或 serverless 基础设施上,负责定时任务和长时间的无头作业。开源;模型自带,也包括 Nous Hermes。
没有续接句柄,也没有项目目录协议,所以宿主要靠回放历史来续上对话。只有当你想让一个宿主参与其中时,这才算限制。
读完整的 Hermes Agent 对比 →文件和密钥在本地,模型走网络
一个跑在 macOS 和 Windows 上的桌面 Agent 团队。你的文件、密钥和产出都留在本机;自带 key 时 API 流量绝不经 Orkas 代理——key 以带认证的 AES-256-GCM 封存在本地配置里,排除在云同步之外,仅在内存中解密以直接调用你的供应商。MIT 许可,可审计。
第三条承诺它给不了:没有本地模型运行时。模型调用通过网络发给供应商——官方托管模型,或你自己的 key。如果权重必须留在你的硬件上,那就从上面六款里挑一个。
看这条边界是怎么实现的 →自托管的工作流自动化,按触发条件在系统之间搬运数据,跑在你自己的基础设施上。收录它是因为:很多时候人们问「本地优先」,真正问的是流水线跑在哪,而不是模型跑在哪。
它搬运数据,但不生产那份需要人来审阅的成品。
读完整的 n8n 对比 →| 工具 | 文件与产出 | 密钥与模型流量 | 模型权重跑在你的硬件上 |
|---|---|---|---|
| Orkas 本站产品 | 在你的机器上 | 直发你的供应商,不做代理 | 否——没有本地模型运行时 |
| Goose | 在你的机器上 | 你配置的供应商 | 是——通过 Ollama |
| AnythingLLM | 在你的机器上 | 你配置的供应商,或干脆不用 | 是——可以完全离线运行 |
| LibreChat | 在你自己跑的主机上 | 你配置的供应商 | 是——支持本地运行时 |
| OpenCode | 在你的机器上 | 几十家供应商,任何 OpenAI 兼容接口 | 是——支持本地运行时 |
| OpenClaw | 在你托管的网关上 | 配置的供应商 | 是——支持本地模型 |
| Hermes Agent | 在你自己的服务器或 VPS 上 | 你配置的供应商 | 是——模型自带 |
| n8n | 在你自己跑的主机上 | 取决于每个节点怎么配 | 取决于节点 |
最后一列应该当作「硬要求」来读,而不是当作分数。大多数在找本地优先 Agent 的人,真正要的是前两列——文档和密钥归自己掌控——调用托管模型完全接受。如果你属于少数、确实需要权重落在自己磁盘上,那么只有最后那一列有意义,而它会直接把 Orkas 排除掉。
Orkas 免费、MIT 许可、开源,所以上面那条边界不是一句需要你信任的宣称——密钥处理的代码就在你能读到的仓库里。
核验日期 2026 年 9 月 11 日,当天三次独立运行。八个仓库的许可证与活跃状态来自 GitHub API;Orkas 那一列来自提交 54cab3031 的发布源码——第七行「没有本地模型运行时」这条限制也是从源码读出来的,不是为了显得谦虚而写的营销措辞。
第三列——权重能不能跑在你自己的硬件上——对于非本站的七款,是引用各项目自己的文档,属于「有出处」而不是「实测」,也是你在正式选型前最值得自己再核一遍的一列。遥测与账号行为完全不在本轮范围内。另外有一点值得点名:n8n 用的是 sustainable-use 许可证,不是标准开源许可证。
就文件、密钥和产出而言,它是本地优先的;就模型权重而言,它不是本地的。这句话的两半都写在本页上,因为把它们合并起来正是这类榜单常见的误导方式。如果你的要求落在后半句,本页点名了六款能满足的工具。
不会。自带 key 时,key 在落盘前会用带认证的 AES-256-GCM 加密,写入一份排除在云同步之外的本地配置,并且只在内存中解密,用于从你的机器直接调用你的供应商。官方托管模型是另一条独立路径,且需要你主动选择。
如果活儿是围绕文档提问,选 AnythingLLM;如果你要一个背后接 Ollama 的通用 Agent,选 Goose;如果活儿是代码,选 OpenCode。这三款都能把权重留在你的硬件上。对这条要求来说 Orkas 不是答案,本页也不会假装它是。