先确认环境
当前工作区、连接的主机、发行版家族、终端最近的输出与命令块,在每轮对话前进入上下文。
Execution Loop
Agent 不是"生成命令让你复制"。它把命令写进当前会话的 PTY / SSH 通道,由远端 shell 自行回显, 再把真实结果关联回对应的工具卡。
当前工作区、连接的主机、发行版家族、终端最近的输出与命令块,在每轮对话前进入上下文。
多步任务先建任务清单并实时同步到对话顶部;循环期间显示"第 N 轮 · 已用工具 M"。
可视模式下命令逐字符写入终端,在提示符处回显;也可选择后台 SSH 通道执行。
写操作后要求只读复核;输出、退出码与耗时进入证据链,非零退出码一律按失败上报。
同一工作区内的对话共享长期记忆:会话摘要与排障案例写回知识库,同类问题自动召回。
Trust Modes
模式不只是提示词约束:观察模式在 schema 层移除写类工具,模型无法调用它从未拿到的工具。
| 模式 | Agent 能做什么 | 适用场景 |
|---|---|---|
| 观察 | 只读分析;写类工具从工具集中移除 | 生产巡检 |
| 确认默认 | 全量工具;已识别的只读查询直接执行,未知与状态变更类逐条弹出审批卡 | 日常运维,人在回路 |
| 自动 | 低危(L0–L2)直接执行;L3/L4 高危仍需审批,硬底线不可绕过 | 可信沙箱 |
| 教学 | 观察模式权限 + 教学界面;单步命令卡,一次一条,真实结果返回后继续 | 课堂与自学 |
Capabilities
终端、远程主机、AI 助手、知识库与教学流程共享同一份环境上下文,不需要在工具之间搬运信息。
cwd 的远程文件树Safety Model
拦截、审批、熔断与脱敏是四条独立防线,任何一条都不依赖模型的自觉。
In Action
连接服务器 → Agent 逐字写入命令 → 审批放行 → 真实输出回流工具卡 → 教学模式单步执行。
website/assets/video/demo.mp4 即可在此播放cwd、拖拽上传文件视频与封面放置说明见 website/assets/video/README.md。
Architecture
系统级能力留在 Rust,交互留在前端,AI 推理与知识检索放在可独立重启的 Python 进程。
Verification
测试数量会随实现变化,不把某一次运行的固定数字当成功能指标。
| 门禁 | 范围 | 发布要求 |
|---|---|---|
| pytest | Python sidecar(Agent、工具、审批、知识库) | 完整套件通过 |
| vitest | 前端状态、交互与渲染契约 | 完整套件通过 |
| cargo test | Rust 壳(PTY、SSH、打字机、隧道) | 完整套件通过 |
| tsc / eslint | 类型与静态检查 | 零错误、零警告 |
Get Started
环境要求:Node.js ≥ 20、pnpm ≥ 9、Rust stable、Python ≥ 3.12。
# 1. 安装前端依赖 pnpm install # 2. 启动桌面应用(首次编译 2–5 分钟) pnpm tauri:dev # Windows 用户可直接双击 启动.bat
当前提供源码运行方式;打包好的安装包尚未发布,请在 GitHub 仓库 关注后续发布。
Documentation