
字节笔记本
2026年10月4日 · 约 3 分钟读完
别盯聊天窗了:AWS 把跑后台 agent 的收件箱开源了
后台跑着的 agent 一多,新的烦恼就来了:任务散在各个终端窗口里,完成没完成、要不要人工确认,全靠自己翻。AWS 内部先被这个问题磨了两年,然后把答案开源了:Pizza Bot,一个给长时运行 agent 用的收件箱应用,Apache 2.0 协议,仓库在 pizza-bot-app/pizza-bot,TypeScript 写成,官方口径在 Amazon 内部有超过两千名测试者用过之后才放出来。

项目简介
Pizza Bot 的核心隐喻是把 agent 当成给你发邮件的同事:你派活、走人,它干完了往收件箱里投递。收件箱分两格,Unread 收完成的工作,Action 收需要你拍板的决策。整个交互模型从「盯着聊天窗等流式输出」切换成「有空了来收信」,这对小时级、天级的长任务是把人从看管中解放出来的关键设计。
底层用 DeepAgents 加 LangGraph 搭建,运行带检查点:客户端断开、机器重启,任务从断点继续,不丢状态。触发方式除了手动发起,还支持 cron 定时与 webhook 唤醒,不需要开着对话窗也能开工。
核心功能

- 人工在环审批队列:agent 遇到需要授权的动作,把请求投进 Action 格,人批完再继续。
- 记忆与通知:长期记忆跨任务生效,桌面通知提醒收信,支持文件附件。
- 技能即子代理:技能以工具域子代理的形式存在,支持 MCP server 与插件。
- 安全默认:文件访问按文件夹逐个授予,默认只读;未鉴权部署时服务只绑定本机回环地址。
- 模型七选一以上:Bedrock、Anthropic、Gemini、OpenAI、OpenRouter、Requesty、Ollama,本地小模型也能跑。
快速上手
源码跑起来只要两步,要求 Node.js 24 以上:
npm install
npm run dev先在 Settings 的 Providers 里配一个模型。仓库带 Dockerfile 与 docker-compose 文件可容器化部署;桌面端安装包随发布页提供,macOS 包已签名公证,Linux 包未签名。团队主创两人加四位贡献者,README 里对签名状态的差异也写得明白。
适合谁用
经常挂后台长任务的重度 agent 用户是第一梯队:跑批分析、整库重构、过夜调研,第二天开收件箱收成果。想在自托管环境里给 agent 加人工审批闸门的团队,Action 队列就是现成的流程件。研发方式本身也有点行为艺术:作者自述这个开源版本是他们用 coding agent 重写内部版的产物,人机协作开发的工作样本比多数仓库都完整。



