强大的 AI 编程,交到你能放心的手里
同样是终端编程 Agent,迅码把「可信」和「私有」放在第一位 —— 这正是国内团队与私有化场景最缺的两件事。
动手能力完整
读写文件、执行 shell、跨文件检索、跑测试一体完成;多步任务自己列计划、逐项推进,复杂问题可拆给子任务并行处理。
可信执行
命令逐段评估风险,敏感操作执行前请你批准;每个决策与结果写入本机哈希链审计,任何篡改都会断链。AI 提议、你定夺。
数据不出内网
模型请求只发往你配置的端点;无遥测、无上传。可接内网网关 / vLLM / Ollama,企业可完全离线部署,适合信创、金融、政企。
计划模式
改动大或需求不明时,先让它只读调研、产出一份可审阅的编号计划;你批准后才动手,动手前自动建检查点。
随时回滚
每个任务开始前自动快照工作区(git 影子引用,不碰你的暂存区);改坏了一条命令回滚,心里有底。
模型中立
不绑定任何单一模型。默认接 XunHub 网关,国产 / 海外主流模型随用随换;也可指向自建 vLLM、本地 Ollama,或企业内网私有模型。
中文原生
界面、提示、错误信息全中文;针对国产模型调优。海外工具用不了的场景,这里顺手。
语音下指令
对着说比敲字快。/v 按住说话、字落即成任务草稿,转写全程在你的 Mac 本地完成、不出机器;经你确认才执行。(仅 Apple 芯片 Mac)
可扩展 · 好迁移
技能(SKILL.md)封装团队方法、MCP 接入外部工具、子任务拆解大活;已有的 CLAUDE.md / AGENTS.md 配置可直接沿用。
强大,但不失控
编程 Agent 能改文件、能跑命令,力量越大越要有边界。迅码把边界做成产品的地基,而不是事后补丁。
三档权限模式
default 只读放行、其余询问,最稳妥;accept-edits 放行项目内改文件、命令仍问;yolo 非危险操作全放行。宽严一档一档选,不是全开或全关。
精细到 glob 授权
规则按 deny > ask > allow 判定,可按通配符精确授权 Bash / Read / Mcp——如放行 Bash(cargo build:*)、拦死 Read(~/.ssh/**)。该自动的自动,该拦的拦。
危险操作必问
rm、git push、sudo 等不可逆动作即使在 yolo 下也强制请你确认;项目配置只能收紧、不能替你放宽,克隆来的仓库无法自带配置绕过。
逐段看清风险
一条 ls && rm -rf / 会被拆成两段分别判定,危险的那段拦下来;命令替换、内嵌脚本也逐层展开评估,首段安全蒙混不过去。
全程可审计
每个决策与执行结果写入本机哈希审计链,xun audit verify 一键校验完整性、断链定位到行,xun audit export 合规留档。给安全评审看的是可验证的凭据,不是口头承诺。
可自证清白
一条 xun doctor 自检配置 / 签名 / 许可证 / 审计链 / 数据外发面,把「有没有偷偷外传」摊在明处。私有化、信创客户过安全评审,靠的就是这份可复核的底账。
不只是终端里用,还能长在你的系统里
面向平台型与工程效能团队:把迅码接进 CI、脚本与自有程序,可信执行那套规矩照样生效——待批准操作一律自动拒绝,每次工具调用的放行判定对上层完全透明。
无头运行
xun -p "<任务>" 执行后把结果打到 stdout 再退出,天然适合脚本与 CI;xun review 挂进 PR 流程就是一道自动代码审查关卡。
结构化事件流
加 --json 按行输出 NDJSON 事件,tool 事件带可信执行判定(allow / ask / deny)——每次工具调用是否放行,上层程序全程可解析、可审计。
Agent SDK
Node.js 里 npm i @xuncode/sdk,用 query() 把迅码嵌进自己的程序,拿到同一套事件与判定。平台化集成不必从零造。
最新更新
- Windows 命令执行与 Claude Code 对齐:优先使用 Git Bash,未安装则用 PowerShell,修复部分任务(如生成 PPT/HTML)在 Windows 上中途放弃的问题
- 新增 XUN_BASH_PATH 环境变量,可手动指定 Windows 上 bash.exe 的路径
- 修复部分 Windows 控制台把状态符号(对勾/叉号)显示成方块的问题
- 命令风险识别补齐 Windows 破坏性命令(del / format / taskkill 等)的确认拦截
- 搜索在 Windows 上不再依赖 POSIX grep:优先 ripgrep,缺失时用 findstr