1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | Ruflo |
| 项目自述名称 | 原名 Claude Flow,2026 年初与 Anthropic 商标沟通后更名为 Ruflo;npm 包/CLI 命令、部分插件名(@claude-flow/*)仍沿用旧名,github.com/ruvnet/claude-flow 会 301 跳转到现仓库 |
| 作者/维护者 | ruvnet(本名 rUv),GitHub 账户自 2012 年运营至今,10,294 关注者、197 个公开仓库;商业主体 Cognitum.One |
| 来源链接 | https://github.com/ruvnet/ruflo |
| 许可证 | MIT(GitHub API 实测) |
| GitHub Stars | 64,679(GitHub API 实测,2026-07-17) |
| Forks | 7,684(GitHub API 实测) |
| 最新版本 | npm ruflo@3.32.0;GitHub Release v3.30.2(2026-07-14 发布) |
| 安装方式 | npx ruflo@latest init wizard(完整功能);claude mcp add ruflo -- npx ruflo@latest mcp start(仅 MCP);/plugin marketplace add ruvnet/ruflo(轻量插件) |
2. 功能介绍与亮点
- 100+ 专用 Agent:coder/tester/reviewer/architect/security 等角色分工,层级或网状拓扑协调
- 群体协调:Raft / Byzantine / Gossip 共识算法
- 自学习记忆:SONA + ReasoningBank + HNSW 向量索引(AgentDB),结果持久化并影响后续路由
- Agent Federation:跨机器零信任协作,mTLS + ed25519 身份验证、PII 剥离、信任评分
- MetaHarness:审计自身 Agent 配置安全性,给出 1–100 分评级
- 一条
npx ruflo init即可获得完整协调能力,无需手动学习 300+ MCP 工具
3. 适用场景
所属分类:元技能与 Agent 增强。适合已用 Claude Code / Codex 做复杂多服务工程、需多 Agent 并行分工、有团队协作或合规审计需求的中高级开发者与团队;单人修一个 bug 用它属杀鸡用牛刀。
4. 跨 Agent 兼容性
- Claude Code:原生支持 ✅ ——首要设计目标,插件市场+MCP+hooks 全套集成
- Codex:原生支持 ✅ ——README 及独立 npm 包
@claude-flow/codex均确认 - Hermes Agent:⚠️ 仓库描述自称原生集成,但正文未展开,细节未验证
- OpenClaw:❓ 未验证——抓取材料未提及
5. 推荐理由
64,679 星,Claude Code / Codex 生态星数最高的多智能体编排框架;一条命令即可加装群体协作、持久记忆与跨机器联邦通信,且罕见地公开自身能力审计并快速修复历史缺陷,工程透明度突出。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 10 | 64,679 stars、7,684 forks(GitHub API 实测,2026-07-17),是 Claude Code/Codex 生态星数最高的多智能体编排框架,断层领先同类对比中次高的 Gas Town(17,058 星);社区另活跃于 Agentics Foundation Discord |
| 可用性 | 8 | 三种安装路径(完整 CLI 向导 / 仅注册 MCP / 插件市场)覆盖不同需求,一条 npx ruflo init 即可获得完整协调能力、无需手动学习 300+ MCP 工具;但 100+ Agent、群体协调、联邦通信等功能面广、学习曲线较陡,单人修小 bug 并非最优选择 |
| 安全性 | 7 | 见下方安全检查清单 |
| 综合 | 8.3 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令执行范围 | 完整 CLI 安装会注册 MCP 服务器、hooks 与后台 daemon,权限范围较广(可读写文件、生成/管理子 Agent 进程);仓库文档记录了对 terminal_create 边界的环境变量注入防护(拒绝 LD_PRELOAD/NODE_OPTIONS 等劫持手法) |
| ② 联网外发 | 有——Agent Federation 支持跨机器/组织通信(声称发送前剥离 PII),可选托管 Web UI(flo.ruv.io / goal.ruv.io)及多 LLM 提供商(Claude/GPT/Gemini/Cohere/Ollama)API 调用;federation 默认设 maxHops:8 防止递归转发滥用 |
| ③ API Key/凭据 | 连接各 LLM 提供商需自备 API Key;仓库文档记录支持可选的静态加密(AES-256-GCM,需手动设置环境变量启用,默认关闭) |
| ④ 可疑指令 | 未发现 prompt injection 迹象;但项目自建的审计文档(docs/reviews/intelligence-system-audit-2026-05-29.md)显示历史版本(v3.10.6)曾把 Math.random() 生成的数字包装成“性能提升倍数”对外展示,属营销数据造假,已在 v3.10.7 修复并公开记录 |
| ⑤ 作者/组织信誉 | 作者 GitHub 账户运营 13 年、逾万关注者,非匿名/新建账号;项目对外部审计保持公开透明(逐条列出问题与修复版本号),响应速度快;但历史上确有性能数字与实测不符的先例,用户对宣传数字应保持审慎 |
| ⑥ License | MIT,清晰、可审计 |
| ⑦ 最近维护 | 极活跃——GitHub 最后推送 2026-07-16,npm 已发布至 3.32.0;仓库文档记录测试基线 1999/1999 通过,且有过命令注入漏洞修复记录(github-safe.js 等) |
扣分说明:广泛联邦/网络能力与历史营销数字造假(②④)未达 9–10 档;但活跃安全加固与高透明度自曝审计优于 3–4 档,故评 7。
7. 跟同类 Skills 相比的优势
| 项目 | 核心定位 | Stars(实测) | 安装复杂度 | 特色 |
|---|---|---|---|---|
| Ruflo(本次推荐) | 全能型 Agent 元框架——编排 + 记忆 + 安全 + 联邦 | 64,679 | 一条命令(npx ruflo init) |
100+ Agent、跨机器联邦协作、可选 Web UI |
| Gas Town(gastownhall/gastown) | 多智能体工作区管理器,侧重持久化任务追踪 | 17,058 | 需先装 Go / Dolt / ICU4C / tmux 等多个系统依赖 | Beads 任务账本、看门狗式健康监控、DoltHub 跨 Town 联邦 |
| ccpm(automazeio/ccpm) | 基于 GitHub Issues + Git worktree 的轻量项目管理 | 8,267 | 中等(需配置 GitHub Issues 权限) | PRD → Issue → 并行任务的可追溯链条 |
| Claude Squad(smtg-ai/claude-squad) | 终端多 Agent 会话管理器(基于 tmux) | 8,132 | 中等(brew install 一键) |
每任务独立 Git 工作区,专注会话隔离,不含 Agent/记忆体系 |
差异化:Ruflo 规模与能力覆盖领先且安装更简单;ccpm 与 Claude Squad 定位更窄(工单追溯、终端会话隔离),复杂度低但无群体记忆与联邦协作。
8. 用户评价
- Steven Gonsalvez(DEV Community):认可 Rust 重写核心“是需要数月的工程决策”,但对性能宣称存疑,称 100+ Agent 编排“要么是未来,要么是最过度设计的工具”
- Augment Code 博客:认可其解决了跨服务共享上下文的真实痛点,但“1,488 次发布”是否代表尚未定型见仁见智,建议求稳团队暂不采用
9. 其他补充
项目原名 Claude Flow,2026 年初经商标沟通更名为 Ruflo,历史资料仍多用旧名。社区活跃于 Agentics Foundation Discord。
10. 安装使用方式
# 完整 CLI(含 MCP 服务器、hooks、daemon,生产推荐)
npx ruflo@latest init wizard
# 仅注册 MCP 服务器
claude mcp add ruflo -- npx ruflo@latest mcp start
也可用 /plugin marketplace add ruvnet/ruflo 走轻量插件路径。安装后建议先跑 ruflo doctor,需重启会话生效。
11. 注意事项
- 复杂度高,单人修一个 bug 不必使用,多服务协同/团队场景收益更明显
- 历史版本曾有营销性能数字造假(已修复公开),宣传数字建议以项目自身审计文档为准
- 联邦通信、Web UI 会产生跨网络数据流动,启用前应了解 PII 处理与信任模型
- 版本迭代极快,生产环境建议锁定版本并关注 CHANGELOG