真实桌面应用 · 项目树 + 任务面板 + Agent 输入框,本地模型、SSH 远程工作区与文件选择开箱即用。
一套接口
Terminal · Browser · Search…
可运行时切换
No LangChain
一条接缝,模型与工具解耦
Agent 循环、工具总线与具体模型之间只有一条归一化接缝。工具归 Harness 所有,模型只是可插拔的"嘴"。
Agent Loop · 智能体循环
Tool Bus · 工具总线
同一套终端 / 浏览器 / 搜索语义在所有模型间保持一致——评测公平、核心保持小巧。
切换 --provider 即完成换模型,工具行为零变化。
小而全的能力集
每一项都是为"把事做完"服务的实打实模块,而非概念。
三个模型适配器THREE ADAPTERS, ONE INTERFACE
OpenAI Responses(function_call 循环)、ChatCompletions(让 vLLM / SGLang / Ollama 等本地大模型直接可用)、Anthropic Messages(tool_use 循环 + 自适应思考深度)。一套工具调用契约,三家协议无缝切换。
真实浏览器工具REAL PLAYWRIGHT CHROMIUM
真实 Chromium 实例,@N 元素引用精确定位 DOM;登录态按工作区持久保留,支持富文本编辑器输入、文件上传、多标签页与等待文本。写入类动作受策略门控,read_only 模式下只读浏览。
终端与文件工具TERMINAL · READ / WRITE / EDIT
带超时的终端执行、敏感环境变量自动过滤;文件写入限定工作区并自动快照,随时 /rewind 回退。
搜索SEARXNG + DDGS FALLBACK
自托管 SearXNG 为主、DDGS 兜底,无需任何搜索 API Key,并行只读检索安全无副作用。
子智能体SUBAGENT
spawn 隔离会话处理研究、验证等有界子任务,只把最终结论合并回主上下文,中间过程不污染你的对话。
Skills 技能SKILL.MD, PROGRESSIVE DISCLOSURE
往 skills/ 丢一个 Markdown 文件夹即可扩展能力:索引进系统提示,正文按需加载,零代码改动。
确定性上下文压缩DETERMINISTIC COMPACTOR
只保留最近若干条完整工具输出,更早的超长输出自动打桩。无额外模型调用、无随机性,长跑任务预算可控。
流式思考LIVE THINKING
token 级流式输出——thinking… 转圈时点击即可展开,实时围观模型推理过程。
安全策略与审计POLICY PROFILES + AUDIT LOG
四级策略运行时 /profile 即切;高危命令(rm -rf、sudo…)一律人工确认;全程追加式审计日志。
桌面应用DESKTOP APP · NUITKA NATIVE
Nuitka 编译为原生机器码(Windows / Linux / macOS),免 Python 环境;项目树 + 任务面板,SSH 远程工作区开箱即用。
防注入边界PROMPT-INJECTION BOUNDARY
网页文本被显式标记为不可信数据,永远不是 Agent 指令——对抗恶意页面的第一道防线。
四级安全策略
用一个命名策略档位替代粗糙的 --unsafe 开关,危险操作永远有人兜底。
| PROFILE | 文件写入 | 终端网络出口 | 高危操作自动放行 |
|---|---|---|---|
| read_only | 禁止 | 禁止 | 禁止 |
| workspace_write | 允许 | 禁止 | 禁止 |
| networked | 允许 | 允许 | 禁止 |
| full | 允许 | 允许 | 自动 |
下载桌面版
Nuitka 原生编译,免 Python 环境,开箱即用。
downloads/SHA256SUMS.txt ·
macOS 首次打开若被 Gatekeeper 拦截,请在「系统设置 → 隐私与安全性」中允许,或右键选择打开;
Windows 若提示 SmartScreen 未识别,点「更多信息 → 仍要运行」即可。
接下来
接缝已经就位——每一项扩展都是一个独立模块,不动核心。
沙箱执行器
终端跑进 Docker / bwrap / Firecracker,从模式匹配升级为硬隔离。
MCP 桥接
自动把 MCP 工具导入同一 Tool 注册表,生态即插即用。
浏览器视觉
DOM 文本不够时,把截图作为图像输入喂给模型。
回放 / 评测
重放 events.jsonl 到另一个模型,对比成功率、token 与工具数。
任务检查点
长任务中途持久化 provider 状态,随时断点续跑。
模型路由
便宜模型选工具、强模型做综合——成本与质量双优化。