Il 28 agosto 2026 l'agent di coding dedicato più stellato su GitHub contava ~202k stars, e due progetti ancora consigliati nella maggior parte delle liste "best open source" erano archiviati e in sola lettura. Un terzo, Continue, dichiara nel proprio README che il repository "is no longer actively maintained", e la sua organizzazione ospita ora un repo descritto come "Static archive of continue.dev (acquired by Cursor)". Questo è il vero profilo di rischio di questa categoria: una panoramica scritta a memoria è sbagliata nel giro di un trimestre.
Perciò il team CodeCourier ha fatto la parte noiosa. Per ogni progetto qui sotto abbiamo aperto il file LICENSE e letto il testo esatto invece di fidarci del badge, estratto l'ultimo commit sul branch di default, registrato il numero di stars e verificato se serve una tua chiave API. Tutto è stato verificato il 28 agosto 2026, e dove un progetto sta rallentando lo diciamo con la data allegata. Questo è un riferimento build-versus-buy per un platform owner, non un giro turistico del mercato degli assistenti di coding IA open source. Per l'intero settore classificato sul comportamento invece che sul modello di deployment, vedi la nostra panoramica dei tool di coding agentic e 15 Best AI Coding Agents in 2026.
Portaci la tua security review
Che cos'è CodeCourier? Una piattaforma autonoma di software engineering IA che trasforma una issue tracciata in una pull request testata, con ogni run isolato nella propria sandbox usa e getta, agent persona che codificano il modo in cui il tuo team scrive davvero codice, un learning engine che si affina sul tuo repository nel tempo, e analytics di engineering che i tuoi lead possono auditare, su GitHub, Jira, Linear, Slack e Sentry. Parliamo di un rollout per il team.
Come abbiamo scelto il miglior agente di coding open source
Non esiste un singolo miglior agente di coding open source, perché l'asse decisivo è la tua capacità operativa, e questo rende la scelta di un agente di coding open source su cui un team possa standardizzarsi più difficile di quanto suggeriscano le tabelle di funzionalità. Sette criteri, tutti domande di self-hosting:
- Licenza, letta dal file: abbiamo aperto il vero LICENSE in ogni repository e registrato il testo esatto, incluso tutto ciò che è aggiunto dopo il corpo standard. Il rilevatore di GitHub riporta
NOASSERTIONsu qualsiasi file con righe aggiunte, quindi il badge da solo non ti dice nulla. Permissiva e incondizionata batte permissiva con un trigger sui ricavi. - Segnale di manutenzione, con una data: ultimo commit sul branch di default, numero di stars e stato di archiviazione, tutto registrato il 28 agosto 2026. Un commit di tre mesi fa non è squalificante, ma va nel tuo registro dei rischi.
- Governance: chi può cambiare la licenza. Un repository di un singolo fornitore può cambiare i termini in un commit, un progetto governato da una fondazione non può farlo in silenzio.
- Isolamento che ottieni contro isolamento che costruisci: se il progetto include un confine reale per i comandi generati dal modello. Quattro su dieci lo fanno. Per gli altri, quel confine è il tuo organico.
- Portabilità del modello: se puoi puntarlo a qualsiasi fornitore, a un gateway che controlli, o a open weights sul tuo hardware, e quanto costa cambiare. È questo il motivo per cui la maggior parte dei team fa self-hosting.
- Superficie operativa: un singolo binario Rust installato per sviluppatore è una proposta di reperibilità molto diversa da una control plane con backend di agent, un database e una coda.
- Output auditabile: log dei run, policy di permessi e registri di approvazione sono la differenza tra un tool che puoi difendere in revisione e uno che non puoi difendere.
Non abbiamo classificato sui punteggi dei benchmark. La posizione si sposta con il modello che colleghi, non con l'agent: vedi What Is SWE-bench?
I 10 migliori agenti di coding IA open source
Il team CodeCourier costruisce e gestisce infrastruttura di agent ogni giorno, quindi pesiamo quello che pesi tu quando squilla il pager: cosa si rompe, chi ne è responsabile, e cosa dice la licenza quando lo chiede il legale.
-
OpenHands
-
opencode
-
goose
-
Cline
-
OpenAI Codex CLI
-
Gemini CLI
-
Kilo Code
-
mini-SWE-agent
-
Qwen Code
-
Aider
Ora vediamo ogni agent in dettaglio.
1. OpenHands
OpenHands, in precedenza OpenDevin, è la cosa più vicina qui a una control plane self-hosted invece che a un tool per singolo utente. La sua forma attuale, Agent Canvas, è descritta nel repo come "the self-hosted developer control center for coding agents and automations", e contava ~85k stars il 28 agosto 2026.
Il file LICENSE è una licenza MIT pulita, copyright "2025 OpenHands contributors", senza condizioni aggiunte. Il suo branch di default ha ricevuto l'ultimo commit il 27 agosto 2026. Gli agent girano su backend intercambiabili: in locale di default, oppure in container Docker, su VM, o dentro la tua infrastruttura aziendale. Esegue l'agent open source OpenHands out of the box e pilota agent di terze parti sull'Agent Client Protocol, quindi standardizzarsi su OpenHands non significa standardizzarsi su un solo fornitore di modelli.
Isolamento, orchestrazione e routing multi-agent che altrimenti scriveresti tu esistono già sotto MIT. Il costo è che ora gestisci una control plane, non una CLI.
In sintesi:
- Licenza: MIT, verificata nel file LICENSE del repository il 28 agosto 2026
- Linguaggio: TypeScript
- Autonomia: alta, task autonomi di lunga durata e automazioni pianificate
- Sandbox inclusa: sì, backend Docker, VM e infrastruttura aziendale
- Modello a scelta: sì, più agent di terze parti tramite ACP
- Segnale di manutenzione: ~85k stars, ultimo commit sul branch di default il 27 agosto 2026
2. opencode
opencode è l'agent di coding open source dedicato più stellato su GitHub con ~202k stars, sviluppato sotto l'organizzazione Anomaly. Arriva terminal-first con un'app desktop in beta, distribuita via npm, Homebrew, Scoop, Chocolatey, pacman, Nix e mise.
Il file LICENSE è una licenza MIT standard, copyright "2025 opencode", senza nulla di aggiunto, e il branch di default ha ricevuto l'ultimo commit il 28 agosto 2026. Il suo vantaggio è l'ampiezza dei fornitori: la directory documentata copre Amazon Bedrock, Azure OpenAI, Google Vertex AI, GitHub Copilot, OpenRouter, Cloudflare AI Gateway, SAP AI Core e Snowflake Cortex, accanto a runtime locali come Ollama, LM Studio e llama.cpp, più un percorso per fornitori personalizzati. La documentazione ha pagine dedicate Enterprise, Permissions e Policies.
Questo lo rende il più solido agent di coding open source da CLI per un team che già gestisce un gateway di modelli. Non fornisce però isolamento: esegue nella shell che gli hai dato.
In sintesi:
- Licenza: MIT, verificata nel file LICENSE del repository il 28 agosto 2026
- Linguaggio: TypeScript
- Autonomia: alta, agent da terminale con modalità agent integrate commutabili
- Sandbox inclusa: no, solo configurazione di permessi e policy
- Modello a scelta: sì, ampia directory di fornitori documentata, runtime locali inclusi
- Segnale di manutenzione: ~202k stars, ultimo commit sul branch di default il 28 agosto 2026
3. goose
goose è l'unico progetto classificato qui con una governance di fondazione, e su un impegno pluriennale è il fatto più rilevante di questa pagina. Il suo README afferma che goose fa parte della Agentic AI Foundation presso la Linux Foundation, e il repository si trova ora sotto l'organizzazione aaif-goose. È nato in Block, è scritto in Rust e contava ~54k stars.
Il file LICENSE è la Apache License 2.0 completa e non modificata, e il branch di default ha ricevuto l'ultimo commit il 27 agosto 2026, con lavoro recente sull'applicazione delle policy di permessi per le chiamate agli strumenti. Include un'app desktop nativa, una CLI e un'API integrabile, si collega a 15 o più fornitori incluso Ollama, e può riutilizzare abbonamenti Claude, ChatGPT o Gemini esistenti tramite ACP invece di chiavi API separate. Pubblica un GOVERNANCE.md e una guida alla distribuzione personalizzata per creare la tua build con il tuo brand.
Due riserve: goose è generalista invece che specializzato sul codice, quindi parte della sua superficie non è ciò che stai comprando, e gira nativamente sulla macchina dello sviluppatore, quindi l'isolamento tocca a te scriverlo.
In sintesi:
- Licenza: Apache License 2.0, verificata nel file LICENSE del repository il 28 agosto 2026
- Linguaggio: Rust
- Autonomia: alta, agent generalista su codice, workflow e automazione
- Sandbox inclusa: no, gira nativamente sulla macchina host
- Modello a scelta: sì, 15+ fornitori incluso Ollama in locale, più abbonamenti via ACP
- Segnale di manutenzione: ~54k stars, ultimo commit sul branch di default il 27 agosto 2026
4. Cline
Cline è l'assistente di coding IA open source più completo se il tuo rollout deve raggiungere gli sviluppatori dove già lavorano. Un'unica codebase rilascia un'estensione VS Code, un plugin JetBrains, una CLI che gira interattiva o completamente headless per la CI, una Kanban web per far girare molti agent in parallelo, e un @cline/sdk pubblicato. Contava ~67k stars ed è sviluppato da Cline Bot Inc.
Il file LICENSE è la Apache License 2.0 completa, copyright "2026 Cline Bot Inc.", e il branch di default ha ricevuto l'ultimo commit il 28 agosto 2026. La superficie Kanban è quella che conta di più per un platform owner: ogni scheda ottiene il proprio git worktree, auto-commit e concatenamento delle dipendenze, una risposta leggera ai run paralleli senza isolamento VM completo. L'estensione per IDE mantiene un passaggio di approvazione umana prima della scrittura di file e dell'esecuzione di comandi.
Il limite onesto: worktree e prompt di approvazione sono controlli di workflow, non un confine di sicurezza. La governance è di un singolo fornitore, quindi la concessione Apache di oggi è permanente ma i commit di domani li licenzia il fornitore.
In sintesi:
- Licenza: Apache License 2.0, verificata nel file LICENSE del repository il 28 agosto 2026
- Linguaggio: TypeScript
- Autonomia: alta, modalità CLI headless più board di task paralleli
- Sandbox inclusa: no, gating di approvazione e git worktree per task
- Modello a scelta: sì, chiave API o account Cline
- Segnale di manutenzione: ~67k stars, ultimo commit sul branch di default il 28 agosto 2026
5. OpenAI Codex CLI
Codex CLI è l'agent da terminale di OpenAI, reso open source sotto Apache 2.0, e il secondo progetto più stellato in questo confronto con ~119k stars. È scritto in Rust, quindi si installa come un singolo binario veloce invece che come un runtime Node più il suo albero di dipendenze.
Il file LICENSE è la Apache License 2.0 completa senza termini aggiuntivi, e il branch di default ha ricevuto l'ultimo commit il 28 agosto 2026, con il volume di commit più alto di qualsiasi progetto qui. Include un livello di sandbox e approvazioni più un sistema separato di execution policy, entrambi temi di primo piano nella documentazione del repo. L'autenticazione avviene o con "Sign in with ChatGPT" usando un piano Plus, Pro, Business, Edu o Enterprise, oppure con una chiave API e una configurazione aggiuntiva.
Quella riga è il compromesso. Il codice è Apache 2.0 e forkabile, il percorso di default per eseguirlo è un account OpenAI, e la macchineria di sandbox e policy lo presuppone. Licenza autenticamente aperta, ma non una strada verso l'indipendenza dai modelli.
In sintesi:
- Licenza: Apache License 2.0, verificata nel file LICENSE del repository il 28 agosto 2026
- Linguaggio: Rust
- Autonomia: alta, modalità di esecuzione interattiva e non interattiva
- Sandbox inclusa: sì, livelli documentati di sandbox, approvazioni ed execution policy
- Modello a scelta: limitato, accesso con piano ChatGPT o chiave API OpenAI
- Segnale di manutenzione: ~119k stars, ultimo commit sul branch di default il 28 agosto 2026
6. Gemini CLI
Gemini CLI è l'agent da terminale open source di Google e la risposta che cercano in molti quando fanno una ricerca su un agente di coding IA gratuito. Contava ~107k stars ed è scritto in TypeScript.
Il file LICENSE è la Apache License 2.0 completa, e il branch di default ha ricevuto l'ultimo commit il 26 agosto 2026, su una correzione che previene una SSRF nella discovery dei metadati MCP OAuth, il che ti dice qualcosa di utile su come il progetto gestisce le segnalazioni di sicurezza. Il README documenta due percorsi di autenticazione: un account Google personale con un tier gratuito di 60 richieste al minuto e 1,000 richieste al giorno e nessuna gestione di chiavi API, oppure una chiave API Gemini documentata a 1,000 richieste al giorno su Gemini 3 Flash e Pro. Rimanda a una pagina dedicata Sandboxing and Security.
Questo è il pilota più economico possibile: licenza incondizionata, un tier gratuito quantificato, sandboxing documentato. Come per Codex CLI il percorso del modello porta a un solo fornitore, e un tetto di richieste giornaliere è un limite rigido per il lavoro batch non presidiato.
In sintesi:
- Licenza: Apache License 2.0, verificata nel file LICENSE del repository il 28 agosto 2026
- Linguaggio: TypeScript
- Autonomia: alta, agent da terminale interattivo e scriptabile
- Sandbox inclusa: sì, sandboxing e configurazione di sicurezza documentati
- Modello a scelta: limitato, account Google o chiave API Gemini
- Segnale di manutenzione: ~107k stars, ultimo commit sul branch di default il 26 agosto 2026
7. Kilo Code
Kilo Code è la scelta pragmatica per un team che vuole un agent IA open source per programmare senza prima costruire un processo di acquisto dei modelli. Gira in VS Code, negli IDE JetBrains e in una CLI, e contava ~27k stars.
Il file LICENSE è MIT e porta due righe di copyright, "Copyright (c) 2026 Kilo Code" e "Copyright (c) 2025 opencode", cosa che vale la pena sapere se il tuo team legale audita la provenienza. Il branch di default ha ricevuto l'ultimo commit il 28 agosto 2026, su una release candidate per JetBrains. Il suo modello commerciale è davvero utile: il README afferma che scegli tra oltre 500 modelli, cambi a metà task, e paghi la tariffa del fornitore con ricarico zero, senza chiavi API per iniziare.
Questo elimina il passaggio più lento di una valutazione di due settimane. Il compromesso: la comodità senza ricarico passa da un account Kilo, quindi gli acquisti tratteranno Kilo come un responsabile del trattamento nel percorso anche se il client è MIT. Come agent residente nell'editor non porta alcun isolamento dell'esecuzione.
In sintesi:
- Licenza: MIT, verificata nel file LICENSE del repository il 28 agosto 2026
- Linguaggio: TypeScript
- Autonomia: da media ad alta, agent nell'editor con una modalità CLI
- Sandbox inclusa: no, modello a estensione per editor e CLI
- Modello a scelta: sì, oltre 500 modelli al prezzo del fornitore, o le tue chiavi
- Segnale di manutenzione: ~27k stars, ultimo commit sul branch di default il 28 agosto 2026
8. mini-SWE-agent
mini-SWE-agent è l'opzione di livello ricerca, costruita dal team di Princeton e Stanford dietro SWE-bench, ed è il progetto che i maintainer di SWE-agent ora consigliano al posto del loro stesso originale: il README di SWE-agent afferma che "has superseded SWE-agent" e che la raccomandazione generale è di usarlo d'ora in avanti. Contava 6,817 stars, di gran lunga il numero più basso qui, e questo non dovrebbe giocare a suo sfavore.
Il file di licenza è LICENSE.md, che contiene la licenza MIT, copyright "2025 Kilian A. Lieret and Carlos E. Jimenez". Il branch di default ha ricevuto l'ultimo commit il 17 agosto 2026. La classe dell'agent è di circa 100 righe di Python e il README riporta un punteggio superiore al 74% su SWE-bench Verified. Quello che conta per un platform team è l'astrazione dell'ambiente: locale, Docker e Podman, Singularity e Apptainer, Bubblewrap e contree, perché sostituire subprocess.run con docker exec è una modifica di una riga in una codebase così piccola.
Per valutazione in batch, tentativi paralleli su issue o un harness interno che intendi possedere, questa è la base più pulita disponibile qui. Non è un prodotto e non ha alcuna superficie IDE.
In sintesi:
- Licenza: MIT, verificata nel file LICENSE.md del repository il 28 agosto 2026
- Linguaggio: Python
- Autonomia: alta, progettato per risolvere issue in batch senza supervisione
- Sandbox inclusa: sì, ambienti Docker, Podman, Apptainer, Bubblewrap e locale
- Modello a scelta: sì, agnostico rispetto al modello per progettazione
- Segnale di manutenzione: 6,817 stars, ultimo commit sul branch di default il 17 agosto 2026
9. Qwen Code
Qwen Code è qui l'opzione più forte per un agente di coding IA davvero locale, perché tratta il protocollo del fornitore come configurazione invece che come architettura. Contava ~27k stars, è scritto in TypeScript ed è pubblicato dal team Qwen di Alibaba.
Il file LICENSE è la Apache License 2.0 completa, e il branch di default ha ricevuto l'ultimo commit il 28 agosto 2026, su lavori di migrazione dell'interfaccia da terminale. Il README documenta il supporto multiprotocollo per le API OpenAI, Anthropic, Gemini e Qwen, per qualsiasi fornitore di terze parti, e per modelli locali tramite Ollama o vLLM, commutabili a runtime via /auth. La sua tabella di funzionalità elenca Auto Mode, Sandbox e git worktree.
Se vuoi un assistente di coding IA locale che non esca mai dalla tua rete, questa è la strada più breve: un client Apache 2.0, un endpoint vLLM locale e open weights che controlli anche tu. Il contrappeso: cambiare fornitore a runtime è sicuro solo quanto lo è la tua policy di egress, quindi abbinalo a controlli di rete.
In sintesi:
- Licenza: Apache License 2.0, verificata nel file LICENSE del repository il 28 agosto 2026
- Linguaggio: TypeScript
- Autonomia: alta, modalità automatica con supporto ai git worktree
- Sandbox inclusa: sì, sandbox elencata nella tabella di funzionalità del progetto
- Modello a scelta: sì, protocolli OpenAI, Anthropic, Gemini e Qwen più Ollama e vLLM
- Segnale di manutenzione: ~27k stars, ultimo commit sul branch di default il 28 agosto 2026
10. Aider
Aider è il pair programmer da terminale che ha definito la categoria, e con ~49k stars ha ancora il terzo seguito più ampio in questo confronto. Le sue idee di base, la mappatura del repository per il contesto su codebase grandi e i commit git automatici con messaggi sensati, sono state copiate da quasi tutto ciò che gli sta sopra.
Il file di licenza è LICENSE.txt, che contiene la Apache License 2.0 completa. Il fatto di manutenzione che ti serve: l'ultimo commit sul branch di default è del 22 maggio 2026, tre mesi prima del nostro controllo, e le raccomandazioni sui modelli nel README citano ancora Claude 3.7 Sonnet, DeepSeek R1 e Chat V3, e OpenAI o1, o3-mini e GPT-4o. Si collega a quasi qualsiasi LLM inclusi modelli locali, copre oltre 100 linguaggi e integra linting e testing nel suo ciclo di modifica.
Aider non è archiviato e la concessione Apache 2.0 sul codice esistente è irrevocabile, quindi nulla ti impedisce di usarlo. Ma se questa è una dipendenza a due anni, metti quella data di commit nel registro dei rischi accanto alla licenza e decidi se manterresti un fork.
In sintesi:
- Licenza: Apache License 2.0, verificata nel file LICENSE.txt del repository il 28 agosto 2026
- Linguaggio: Python
- Autonomia: media, pair programming interattivo da terminale con una modalità watch
- Sandbox inclusa: no, opera direttamente sul tuo working tree
- Modello a scelta: sì, quasi qualsiasi fornitore inclusi modelli locali
- Segnale di manutenzione: ~49k stars, ultimo commit sul branch di default il 22 maggio 2026
Progetti che abbiamo controllato e non classificato
Una panoramica del 2026 che elenca un repository morto è peggio che inutile. Ecco cosa è stato escluso e la ragione verificata, tutto controllato il 28 agosto 2026.
Continue è escluso perché lo dice il progetto stesso. Il suo README afferma che il repository "is no longer actively maintained and is read-only for all users", registra una release finale 2.0.0, e l'organizzazione continuedev ospita un repo descritto come "Static archive of continue.dev (acquired by Cursor)". Il codice resta Apache 2.0, copyright dal 2023 al 2026 Continue Dev, Inc., quindi un fork è legalmente pulito. Semplicemente non è qualcosa da adottare ora.
Roo Code e Void sono entrambi marcati come archiviati su GitHub, a ~24k e ~29k stars, ultimo push il 15 maggio 2026 e il 2 giugno 2026, entrambi Apache 2.0. gpt-engineer è archiviato, MIT, ~55k stars, ultimo push il 14 maggio 2025. Devika è MIT e non è archiviato, ma l'ultimo push è del 25 settembre 2025, undici mesi prima del nostro controllo. SWE-agent stesso, MIT a ~20k stars, non è morto ma è deliberatamente superato dai suoi stessi maintainer, ed è per questo che al suo posto è classificato il successore.
OpenClaw merita una nota, perché con ~388k stars è il progetto più stellato di tutto ciò che si avvicina a questo settore e domina queste ricerche. È reale e attuale, il suo branch di default ha ricevuto un commit il 28 agosto 2026, e il suo file LICENSE è la licenza MIT, copyright "2026 OpenClaw Foundation", con una riga aggiunta che segnala che le note di terze parti stanno in THIRD_PARTY_NOTICES.md. Quella riga aggiunta è esattamente il motivo per cui GitHub riporta la sua licenza come NOASSERTION invece che MIT, e il motivo per cui il file va letto. Non lo abbiamo classificato perché non è un agent di coding: si descrive come un assistente IA personale per un singolo operatore, che collega modelli, tool e canali di messaggistica attraverso un unico gateway.
Open weights: i modelli che faresti girare dietro questi agent
Ogni agent qui sopra è un harness. La capacità viene dal modello, e se la tua ragione per andare open source è il controllo dei dati, è il modello a decidere se il codice esce dalla tua rete. Tutte le licenze qui sotto sono state lette dalla model card di Hugging Face e dal file LICENSE il 28 agosto 2026.
Apache 2.0, incondizionata. Qwen3-Coder-Next e il più piccolo Qwen3-Coder-30B-A3B-Instruct da cui la maggior parte dei team parte su un singolo nodo, il Devstral-Small-2507 di Mistral, il gpt-oss-120b di OpenAI e il KAT-Coder-V2.5-Dev di Kwaipilot. Nessuna condizione sull'uso commerciale, nessun trigger sui ricavi, nessun obbligo di attribuzione.
MIT. DeepSeek-V4-Pro-0813 e DeepSeek-V4-Flash-0731. GLM-5.2 e GLM-5.3-Flash di Z.ai.
Permissiva con una condizione, dove i team si incastrano. Kimi K2 e Kimi K2.7 Code di Moonshot sono etichettati modified-mit, e la modifica è esplicita nel LICENSE: se il software o un derivato è usato in un prodotto commerciale con più di 100 milioni di utenti attivi mensili o più di 20 milioni di dollari statunitensi di ricavi mensili, devi mostrare in modo evidente il nome del modello nell'interfaccia del prodotto. Qwen3.8-2.4T-A95B non è affatto Apache 2.0; è distribuito sotto una "Qwen3.8-Max License" su misura che aggiunge una seconda condizione sopra quel trigger: se gestisci un'attività di Model-as-a-Service o di assistente di lavoro IA e i ricavi di gruppo superano i 50 milioni di dollari statunitensi in qualsiasi dodici mesi consecutivi, devi ottenere una licenza separata da Qwen prima dell'uso commerciale, con un'eccezione per l'uso interno non esposto a terzi. La famiglia Llama di Meta resta sotto la propria licenza community invece che sotto una approvata OSI, e la sua release più recente su Hugging Face, Llama 4, è stata modificata l'ultima volta a maggio 2025.
Filtra sul file di licenza prima di filtrare sulla classifica. Una condizione scoperta dopo che il tuo stack di inference è costruito è un problema di architettura, non di scartoffie.
Quanto costa davvero un agente di coding IA gratuito
L'agent è gratuito. L'inference di solito no. Ogni progetto classificato qui può essere scaricato, modificato e distribuito dentro un prodotto commerciale sotto MIT o Apache 2.0 senza costi, in modo permanente. Non è questo il numero che chiede il tuo CFO. Ci sono tre forme di costo e incontrerai una combinazione di tutte e tre.
Token del fornitore, il default per otto dei dieci. Il costo scala con i token, che scalano con quanta parte della codebase l'agent legge e con quanti tentativi fa, non con l'organico. Due punti di ingresso gratuiti sono reali: le 60 richieste al minuto e 1,000 al giorno documentate di Gemini CLI su un account Google personale, e l'inclusione di Codex CLI nei piani ChatGPT Plus, Pro, Business, Edu ed Enterprise esistenti. Il passaggio senza ricarico di Kilo Code ti mostra il vero costo del fornitore senza margine di mezzo.
Le tue GPU, se il punto è che il codice non lasci mai la tua rete. Come riferimento pubblico, il listino GPU Cloud di Lambda al 28 agosto 2026 quota H100 SXM 80 GB on-demand a partire da 3.99 dollari statunitensi per GPU-ora e B200 SXM6 180 GB a partire da 6.69 dollari statunitensi per GPU-ora. Una singola H100 sempre accesa a quella tariffa fa circa 2,900 dollari statunitensi al mese prima che venga servito un token utile, e un modello della classe di Qwen3-Coder-Next o DeepSeek-V4-Pro non è un deployment su una sola GPU.
Tempo di engineer, quello che viene sottostimato. Qualcuno è responsabile del provisioning e della distruzione delle sandbox, della circoscrizione dei segreti perché nessun run detenga una credenziale permanente, della policy di egress, della durata dei token di repository, della cadenza di aggiornamento su progetti che committano ogni giorno, del routing dei modelli e del failover, del logging dei run e della loro conservazione, e della reperibilità su tutto questo. Valorizzalo al costo pieno di engineering e confrontalo con la fattura dei token. Per molti team il compute è il numero piccolo.
Fai il rollout su una sola coda prima di farlo su dieci
Che cos'è CodeCourier? Una piattaforma autonoma di software engineering IA che trasforma una issue tracciata in una pull request testata, con ogni run isolato nella propria sandbox usa e getta, agent persona che codificano il modo in cui il tuo team scrive davvero codice, un learning engine che si affina sul tuo repository nel tempo, e analytics di engineering che i tuoi lead possono auditare, su GitHub, Jira, Linear, Slack e Sentry. Parliamo di un rollout per il team.
Build versus buy, detto onestamente
Per molti team il self-hosting è la risposta giusta, e preferiamo dirlo chiaramente piuttosto che venderci male contro. Quello che ottieni: controllo totale del modello e del percorso dei dati, dimostrabile con una policy di rete invece che con un contratto. Nessun costo per posto, quindi l'economia non ti punisce se assumi. Nessun fornitore, quindi nessuna negoziazione di rinnovo, nessuna roadmap che non puoi influenzare, nessun servizio che non puoi forkare, e nessun fornitore il cui guasto diventa il tuo incidente. Sotto una concessione MIT o Apache 2.0 incondizionata, la versione di oggi è tua per sempre, qualunque cosa faccia poi il progetto. Se già gestisci un platform team, un gateway di modelli e una flotta interna di VM o Kubernetes, il lavoro marginale è integrazione invece che invenzione, e probabilmente dovresti fare self-hosting.
Quello che ti prendi in carico. Prima di tutto l'isolamento in sandbox: un agent esegue comandi non fidati generati dal modello, quindi ogni run ha bisogno di un ambiente usa e getta senza credenziali permanenti, con egress circoscritto e un limite di tempo rigido. Quell'argomento è sviluppato per bene in perché l'esecuzione isolata del codice non è negoziabile e definito in What Is a Code Sandbox?, quindi non lo rimettiamo in discussione qui. Poi l'orchestrazione: accodamento, retry, limiti di parallelismo, e cosa succede quando un agent apre una pull request sbagliata alle 02:00. Poi il contesto durevole del repository che rende un agent utile oltre il primo task, un problema di engineering a sé. Poi gli aggiornamenti contro progetti che committano ogni giorno, e la reperibilità che copre tutto questo. È qui che il vibe coding open source smette di essere una cornice utile: arrivare a un prototipo a forza di prompt e gestire una flotta di agent su un issue tracker condiviso sono discipline diverse, come spiega cosa significa davvero il coding agentic.
CodeCourier è il contraltare gestito. Trasforma una issue tracciata in una pull request testata, dà a ogni run la propria sandbox isolata e usa e getta, codifica le convenzioni del team come agent persona invece di un unico agent generico, costruisce contesto durevole attraverso il learning engine, e produce analytics che i tuoi lead possono auditare, su GitHub, Jira, Linear, Slack e Sentry. Le chiavi dei modelli restano tue: ogni piano gira sulle tue chiavi del fornitore, e paghi OpenAI, Anthropic ed E2B direttamente mentre CodeCourier fattura il livello di coordinamento. I prezzi pubblicati partono da 0 dollari statunitensi per il piano gratuito, 23 dollari statunitensi al mese per Solo con fatturazione annuale o 29 con fatturazione mensile, e 159 al mese per Team con fatturazione annuale o 199 con fatturazione mensile, con Enterprise su richiesta. Sulla compliance, perché gli acquisti partano da una base accurata: la nostra pagina SOC 2 afferma che i controlli di Type I sono mappati e che la finestra di osservazione di Type II è aperta con uno studio CPA indipendente, quindi la formulazione corretta oggi è in corso, non certificato. La posizione su GDPR e LPD svizzera, il DPA e l'elenco dei sub-responsabili sono sul trust center.
Usa l'inquadramento che sopravvive ai tuoi numeri.
Tabella comparativa degli agenti di coding IA open source
Questi progetti sembrano intercambiabili in un README. Licenza, modello di isolamento e cadenza di manutenzione sono i punti in cui divergono, e sono le colonne su cui una revisione di piattaforma discute davvero. Ogni dato qui sotto compare nella scheda corrispondente più sopra.
| Agent | Licenza | Linguaggio | Autonomia | Sandbox inclusa | Modello a scelta | Attivamente mantenuto |
|---|---|---|---|---|---|---|
| OpenHands | MIT | TypeScript | Alta | Sì, Docker, VM, infra propria | Sì, più agent ACP | Sì, 27 ago 2026 |
| opencode | MIT | TypeScript | Alta | No, permessi e policy | Sì, ampia directory fornitori | Sì, 28 ago 2026 |
| goose | Apache 2.0 | Rust | Alta | No, gira sull'host | Sì, 15+ fornitori e Ollama | Sì, 27 ago 2026 |
| Cline | Apache 2.0 | TypeScript | Alta | No, approvazioni e worktree | Sì, chiavi o account Cline | Sì, 28 ago 2026 |
| OpenAI Codex CLI | Apache 2.0 | Rust | Alta | Sì, sandbox ed exec policy | Limitato, solo OpenAI | Sì, 28 ago 2026 |
| Gemini CLI | Apache 2.0 | TypeScript | Alta | Sì, sandboxing documentato | Limitato, solo Google | Sì, 26 ago 2026 |
| Kilo Code | MIT | TypeScript | Da media ad alta | No, estensione editor e CLI | Sì, 500+ modelli a costo | Sì, 28 ago 2026 |
| mini-SWE-agent | MIT | Python | Alta | Sì, Docker, Podman, Apptainer | Sì, agnostico al modello | Sì, 17 ago 2026 |
| Qwen Code | Apache 2.0 | TypeScript | Alta | Sì, per la sua tabella feature | Sì, incl. Ollama e vLLM | Sì, 28 ago 2026 |
| Aider | Apache 2.0 | Python | Media | No, lavora sul tuo tree | Sì, quasi ogni LLM | In rallentamento, 22 mag 2026 |
Come portare a termine questa valutazione in due settimane
Decidono tre fattori, e nessuno è una lista di funzionalità. Primo, il file di licenza letto alla lettera, incluso tutto ciò che è aggiunto, perché una condizione innescata dai ricavi è un vincolo di architettura e non una nota a piè di pagina. Secondo, il confine di isolamento: quattro di questi dieci ne includono uno e sei si aspettano che lo costruisca tu, di solito il costo nascosto più grande in un business case di self-hosting. Terzo, il segnale di manutenzione con la data, pesato contro la domanda se manterresti davvero un fork.
La valutazione onesta più rapida è ristretta. Prendi una coda ad alto volume e bassa ambiguità, correzioni di test flaky, aggiornamenti di dipendenze, piccoli bug con una riproduzione chiara, e falla girare in due modi per due settimane: un agent open source di questa lista che ospiti tu, e un run gestito. Misura le pull request mergiate, il tempo di revisione per pull request, e le ore che i tuoi engineer hanno speso per tenere in vita ciascun percorso. È l'ultimo numero a decidere, ed è quello che nessuno strumenta. Quello che non andrebbe automatizzato in nessuno dei due percorsi è lo stesso: cambiamenti architetturali, requisiti ambigui e lavoro cross-service hanno ancora bisogno di un umano che si prenda la decisione.
Se è la colonna operativa a far crollare il tuo caso build, portaci la coda e i numeri invece di un repo demo. Portaci la tua security review. Parliamo di un rollout per il team.
FAQ: agenti di coding IA open source
Esiste un agente IA gratuito per programmare?
Sì, e la distinzione conta: l'agente è gratuito, l'inference di solito no. Ogni progetto classificato qui è libero da scaricare, eseguire e modificare sotto MIT o Apache 2.0. Quello che costa è il modello dietro. Gemini CLI è la cosa più vicina al gratuito nel momento dell'uso, con un tier documentato di 60 richieste al minuto e 1,000 al giorno su un account Google personale (README del repo, verificato il 28 agosto 2026). Tutto il resto ti fattura come token di API, come posto su un piano di un fornitore, o come ore GPU se ospiti tu stesso open weights.
Esiste un'IA open source per programmare?
Ce n'è parecchia, e nel 2026 non è più di seconda fascia. In questo articolo sono classificati dieci progetti attivamente mantenuti, tutti sotto licenze approvate OSI: OpenHands, opencode, goose, Cline, OpenAI Codex CLI, Gemini CLI, Kilo Code, mini-SWE-agent, Qwen Code e Aider. Tutti e dieci hanno licenza permissiva per uso commerciale, senza soglia di ricavi e senza restrizioni sull'ambito d'uso. Anche gli open weights che faresti girare dietro di loro, inclusi Qwen3-Coder-Next e DeepSeek-V4-Pro, hanno licenza aperta.
Qual è il miglior modello IA open source per programmare?
Per un team che vuole zero condizioni di licenza, Qwen3-Coder-Next sotto Apache 2.0 e DeepSeek-V4-Pro-0813 sotto MIT sono le due scelte più pulite (model card di Hugging Face, verificate il 28 agosto 2026). Se puoi accettare una licenza condizionata, Kimi K2.7 Code è modified MIT: devi mostrare il nome del modello una volta che il tuo prodotto supera 100 milioni di utenti attivi mensili o 20 milioni di dollari statunitensi di ricavi mensili. Leggi il file di licenza, non il tag della licenza, prima di impegnarti.
OpenClaw è gratuito?
Sì. OpenClaw è distribuito sotto licenza MIT, con una riga finale che rimanda a THIRD_PARTY_NOTICES.md per il codice incorporato (file LICENSE, verificato il 28 agosto 2026). È gratuito da eseguire e, con ~388k stars, è il progetto più stellato di tutto ciò che si avvicina a questo settore. Non è però un agente di coding per team: si descrive come un assistente IA personale pensato per un singolo operatore, che collega modelli, tool e canali di messaggistica attraverso un unico gateway. Non è quello che valuti per un workflow di engineering agganciato alla CI.
Qual è il miglior agente di coding open source per un platform team?
OpenHands, se vuoi una control plane self-hosted invece di un singolo binario da terminale. Ha licenza MIT, esegue agent su container Docker, VM o la tua infrastruttura aziendale, e pilota agent di terze parti tramite l'Agent Client Protocol invece di legarti a uno solo. Se conta di più una governance neutrale rispetto ai fornitori, goose è l'unico progetto qui con una fondazione alle spalle: fa parte della Agentic AI Foundation presso la Linux Foundation.
Come faccio a eseguire in sicurezza un assistente di coding IA self-hosted?
Dai per scontato che l'agent eseguirà comandi non fidati generati dal modello, perché è esattamente quello che fa. Dai a ogni run un ambiente usa e getta senza credenziali permanenti, con egress di rete circoscritto, un token di repository a vita breve e un limite di tempo rigido, poi distruggilo. Dei dieci progetti classificati qui, quattro includono un isolamento dell'esecuzione che puoi attivare: OpenHands, OpenAI Codex CLI, Gemini CLI e mini-SWE-agent. Per gli altri sei, quel confine è qualcosa che il tuo platform team costruisce e gestisce.