Pizza Bot:給長時間 AI 任務的收件匣
丟一個真的值得委派的任務給 agent,你會等很久。要它整理今天早上該注意的事,它得先讀你的信、訊息和待辦清單。做到一半,它停下來,因為其中一步需要你批准。而你只能盯著聊天視窗,看文字一行一行捲動。這不叫協作,這叫 babysitting。
Amazon 內部團隊把這個痛點做成一個開源專案:Pizza Bot。概念很簡單,背景執行的 agent 工作,應該配一個收件匣。做完的東西出現在 Unread,需要你決定的東西出現在 Action,其他時間你該幹嘛幹嘛。
收件匣,三個佇列
Pizza Bot 的介面長得像郵件客戶端,這是刻意的。一個 thread 就是一個工作單位,你晚點回來處理,而不是一場你必須在場的 session。
- All:全部 thread 歷史。
- Unread:做完、你還沒看的工作。
- Action:暫停中、等你批准或回覆的工作。
旁邊還有一個 Activity 面板。主 agent 把工作切給 specialist 時,每個 specialist 有自己的 transcript,攤開就能看到它做了什麼工具呼叫。長任務跑到一半,進度還是可讀的。
任務有三種啟動方式:你手動開、排程、或讓 webhook 觸發。server 跑在一直開著的機器或容器裡,排程照樣開工,產出的是 thread,不是 log。
工作住在 server 上,不住在視窗裡
Pizza Bot 分 server 和 client。server 跑 agent、持有狀態、經 HTTP 回應;client 是你眼前的東西,Electron 桌面版、瀏覽器,或終端機。桌面版包了兩端,自己起一個本地 server 再連上去,行為跟連遠端 server 的 client 一樣。
因為工作住在 server 上,你關掉 thread、重載頁面、換裝置,run 不會停。client 重連後,會補上錯過的進度。桌面版退出時會停掉它自己起的 server,但 run 有 checkpoint,只會丟失正在飛的那一步,不會丟整個 thread。
底層是 DeepAgents 建在 LangGraph 上的 stateful agent。訊息、工具活動、等批准的暫停點,都在磁碟上,不在記憶體裡。全部狀態收在一個你擁有的資料夾,預設是 ~/.pizza-bot-oss,SQLite 加普通檔案。備份就是備份那個資料夾。
Skill 就是 specialist
跟你對話的主 agent 是 generalist。specialist 來自 skill,一個 skill 就是一個 SKILL.md,外加兩個宣告:tools,這個 specialist 能用的 MCP 工具短清單;interruptOn,每個工具的審批政策。批准流程有三種按鈕,approve、reject,還有 edit。edit 值得注意,它讓你直接改 agent 提案的內容再繼續跑,不用整輪打掉重來。
讓每個 specialist 的工具清單保持短,是整個設計的重點。任務聚焦,agent 的觸及範圍一眼可審。
MCP 方面沒有自創格式。Claude Code 相容的 .mcp.json 直接丟進去就能用。skill 宣告的 server 或工具還沒就緒時,那個 skill 顯示為不可用,不會靜默失敗。
出廠能力不多。scratch space 的檔案讀寫搜尋、task 委派、一個無網路無檔案系統的沙盒 JS 直譯器,加上 browser automation 和導覽用的 Guide skill。Amazon 內部用的 skill 和 MCP 沒有開源,缺什麼自己寫,這也是 roadmap 三條原則的第三條。
模型自己帶,資料不出門
模型 provider 六選一:Amazon Bedrock、Anthropic、Google Gemini、OpenAI、OpenRouter,或經 Ollama 跑本地模型。Bedrock 接受 AWS profile、access key 或 Bedrock API key,region 預設 AWS_REGION,沒有就用 us-west-2。OpenAI 和 Anthropic 可以填自訂 base URL,接相容端點。
安全邊界很乾淨。api-server 預設只綁 127.0.0.1,要綁非本地位址就得配 API token 加 origin 白名單。你的磁碟預設碰不到,Settings 的 Files 頁面一個一個授權,每個授權可設唯讀或可寫。密碼類憑證交給作業系統的 secret store,不寫進設定檔明文。MCP server 和 plugin 視為受信任,以你的使用者權限執行,裝之前想清楚。全站零 telemetry。
先潑兩盆冷水
第一,Pizza Bot 是社群開源專案,不是 AWS 服務。沒有 support,沒有 SLA,跑起來、備份、升級,全是你的事。官方部落格第一段就先講這個。
第二,repo 很新。2026 年 6 月建立,v1.0.0 在 9 月 8 日發布,主要貢獻者兩人。功能形狀被 Amazon 內部兩千多人驗證過,但公開版是重寫的,成熟度自己掂量。
名字來自 Amazon 的 two-pizza team。Apache-2.0 開源,repo 在 pizza-bot-app/pizza-bot,macOS、Windows、Linux 都有簽名安裝檔。從原始程式碼跑要 Node.js 24 以上。
