Amazon опубликовала Pizza Bot, открытый инбокс для фоновых ИИ-агентов

Pizza Bot, открытый (лицензия Apache 2.0) инбокс для длительных фоновых задач ИИ-агентов, разработанный в Amazon; проект показали на Hacker News в рубрике Show HN. Идея простая: пользователь запускает или планирует задачу и возвращается к своим делам, а не сидит в открытом диалоге с агентом. Готовая работа стекается в очередь «Непрочитанное» (Unread), а запуски, которым нужно решение человека, например, подтвердить рискованное действие, попадают в отдельную очередь «Действие» (Action). Переписки можно группировать по папкам, не теряя их при этом из общих очередей «Непрочитанное» и «Действие». По описанию проекта, агент продолжает работать и после того, как пользователь закрыл вкладку или отключился, но только пока запущен процесс api-server: это обычный длительный процесс на компьютере или сервере, а не независимая от инфраструктуры автономность.
Технически это движок с сохранением состояния (stateful) на связке DeepAgents и LangGraph. Десктопное приложение (на Electron), веб-версия и консольный CLI используют один и тот же интерфейс на React и общаются с центральным процессом api-server (написан на фреймворке Hono) по HTTP и SSE (потоковые события сервера). Запущенные задачи сохраняют чекпоинты и переживают отключение клиента; кроме того, их можно ставить по расписанию (cron) или запускать по вебхуку, вообще без открытого диалога. Отдельные «навыки» (Skills) становятся субагентами с ограниченным набором инструментов, и их прогресс виден в отдельной панели активности.
Pizza Bot не привязан к одному поставщику моделей: заявлена поддержка сразу шести провайдеров, Amazon Bedrock, Anthropic, Google Gemini, OpenAI, OpenRouter и Ollama, а конкретная модель выбирается переменной окружения PIZZA_MODEL=
Готовые сборки есть для macOS (Intel и Apple Silicon), Windows и Linux (x64 и arm64); к каждому релизу прилагается файл SHA256SUMS для проверки. Сборки для macOS подписаны и нотаризованы, Linux-пакеты, нет, поэтому их предлагается сверять именно по контрольным суммам. Для сборки из исходного кода нужен Node.js версии 24 или новее. По словам проекта, до публичного релиза более 2000 сотрудников Amazon протестировали более ранние версии Pizza Bot и прислали отзывы, повлиявшие на финальную версию. Авторами проекта названы только собирательно, «Executive Chefs и Sous Chefs» (дословно «шеф-повара и су-шефы»), без личных имён; источник также не уточняет, идёт ли речь об официальном продукте Amazon или о внутренней разработке, которую компания решила открыть.
Ключевые факты
- Pizza Bot, открытый (Apache 2.0) инбокс для фоновых задач ИИ-агентов, разработанный в Amazon и показанный на Hacker News: работа продолжается, даже если закрыть диалог, а результаты и запросы на подтверждение стекаются в отдельные очереди «Непрочитанное» и «Действие».
- Фоновая работа требует постоянно запущенного процесса api-server, это не «бессерверная» автономность; задачи можно также ставить по расписанию (cron) или запускать по вебхуку без открытого диалога, а их прогресс переживает отключение клиента благодаря чекпоинтам.
- В основе, движок с сохранением состояния на связке DeepAgents и LangGraph; десктоп (Electron), веб-версия и CLI используют общий интерфейс на React и общаются с api-server по HTTP и SSE.
- Поддерживаются шесть провайдеров моделей, Amazon Bedrock, Anthropic, Google Gemini, OpenAI, OpenRouter и Ollama; по умолчанию api-server слушает только локальный адрес 127.0.0.1, а доступ к папкам на диске выдаётся вручную и по умолчанию только на чтение.
- До публичного релиза, по данным проекта, более 2000 сотрудников Amazon протестировали более ранние версии Pizza Bot; готовые сборки есть для macOS, Windows и Linux (x64/arm64) с проверкой по SHA256SUMS, а для сборки из исходников нужен Node.js 24 или новее.
Почему это важно
Экран для «фоновых» ИИ-агентов, это смена самой метафоры общения с ними: не диалоговое окно, которое нужно держать открытым и постоянно переспрашивать, а очередь задач, к которой можно вернуться, когда удобно. Pizza Bot прямо разводит два состояния работы агента: «сделано» (очередь «Непрочитанное») и «нужно решение человека» (очередь «Действие», например подтверждение рискованного шага), и не прячет это за одним общим чатом. Технически ничего принципиально нового здесь нет: DeepAgents, LangGraph, MCP и субагенты, уже устоявшиеся строительные блоки агентных систем, которые использует не только Amazon. Ценность Pizza Bot, не в новом методе, а в том, что эти блоки собраны в готовый открытый (Apache 2.0) инструмент с интерфейсом, а не в очередной фреймворк, который нужно обвязывать собственным интерфейсом с нуля.
Кому это важно
Командам, которые уже строят или эксплуатируют агентные пайплайны на LangGraph и хотят готовый слой управления поверх них, очереди, папки, панель активности, вместо самодельного интерфейса. Тем, кто работает сразу с несколькими провайдерами моделей и не хочет привязываться к одному: Pizza Bot заявляет поддержку Amazon Bedrock, Anthropic, Google Gemini, OpenAI, OpenRouter и Ollama одновременно, с выбором конкретной модели через переменную окружения. Разработчикам, которые ставят задачи по расписанию или по внешнему триггеру (cron, вебхук) и которым нужно, чтобы агент довёл длинную задачу до конца, даже если никто не держит диалог открытым. И отдельно, тем, для кого важен локальный контроль над доступом к файлам: по умолчанию Pizza Bot не получает доступ к домашней директории и требует явно выдавать права на каждую папку.
Как это применить
Готовые сборки есть для macOS (Intel и Apple Silicon), Windows и Linux (x64 и arm64), их можно скачать со страницы релизов на GitHub и сверить с приложенным файлом SHA256SUMS; сборки для macOS подписаны и нотаризованы, Linux-пакеты не подписаны, поэтому для них контрольная сумма, единственная проверка подлинности. Для сборки из исходного кода нужен Node.js версии 24 или новее (npm install, npm run build, npm run dev). После установки нужно подключить хотя бы одного провайдера модели в настройках и, при желании, зафиксировать конкретную модель переменной окружения PIZZA_MODEL=
Можно ли доверять
Единственный источник фактуры здесь, официальный README проекта на GitHub, независимого обзора или прессы нет. У истории есть вес: по словам проекта, до публичного релиза более 2000 сотрудников Amazon протестировали более ранние версии Pizza Bot и прислали отзывы, которые повлияли на финальную версию. При этом источник не говорит, официальный ли это продукт Amazon или внутренняя разработка, которую компания решила открыть, а создателей называет только собирательно, «Executive Chefs и Sous Chefs» (дословно «шеф-повара и су-шефы»), без личных имён. Заявления о безопасности, «по умолчанию локальный», «домашняя директория не открыта», тоже исходят от самого проекта: о независимом аудите источник не упоминает.
Риски и подводные камни
Фоновая автономность условна: агент работает, пока жив процесс api-server, выключить его или потерять к нему доступ значит остановить все запущенные задачи; это обычный длительный процесс, а не независимая от инфраструктуры сущность. MCP-серверы и плагины Pizza Bot по умолчанию считает доверенными: их команды выполняются с правами самого пользователя, так что неаккуратно поставленный сторонний MCP-сервер или плагин получает ровно такой же доступ, как и сам пользователь, так прямо написано в документации проекта. Наконец, в источнике нет ни номера версии или даты релиза, ни каких-либо цифр по производительности или потреблению ресурсов, ни цены использования моделей через сам Pizza Bot, это описание набора возможностей, а не отчёт об эксплуатации в проде.