终端 AI 编程 Agent · 可信执行 · 可私有化

迅码 XunCode

在终端里,把想法交给它 —— 让代码追上思路。

迅码是一个跑在终端里的 AI 编程 Agent:它读懂你的代码库、动手改文件、执行命令、跑通测试。与众不同的是,每一步敏感操作都先经你批准,全程留下防篡改的审计记录;模型、代码、数据可以全部留在你自己的机器或内网,一个字节不出去

v0.4.1 · macOS(Apple 芯片 / Intel)· Linux · Windows · 一行命令安装 · 个人免费 · 企业可私有化离线部署

WHY XUNCODE为什么是迅码

强大的 AI 编程,交到你能放心的手里

同样是终端编程 Agent,迅码把「可信」和「私有」放在第一位 —— 这正是国内团队与私有化场景最缺的两件事。

动手能力完整

读写文件、执行 shell、跨文件检索、跑测试一体完成;多步任务自己列计划、逐项推进,复杂问题可拆给子任务并行处理。

可信执行

命令逐段评估风险,敏感操作执行前请你批准;每个决策与结果写入本机哈希链审计,任何篡改都会断链。AI 提议、你定夺。

数据不出内网

模型请求只发往你配置的端点;无遥测、无上传。可接内网网关 / vLLM / Ollama,企业可完全离线部署,适合信创、金融、政企。

计划模式

改动大或需求不明时,先让它只读调研、产出一份可审阅的编号计划;你批准后才动手,动手前自动建检查点。

随时回滚

每个任务开始前自动快照工作区(git 影子引用,不碰你的暂存区);改坏了一条命令回滚,心里有底。

模型中立

不绑定任何单一模型。默认接 XunHub 网关,国产 / 海外主流模型随用随换;也可指向自建 vLLM、本地 Ollama,或企业内网私有模型。

中文原生

界面、提示、错误信息全中文;针对国产模型调优。海外工具用不了的场景,这里顺手。

语音下指令

对着说比敲字快。/v 按住说话、字落即成任务草稿,转写全程在你的 Mac 本地完成、不出机器;经你确认才执行。(仅 Apple 芯片 Mac)

可扩展 · 好迁移

技能(SKILL.md)封装团队方法、MCP 接入外部工具、子任务拆解大活;已有的 CLAUDE.md / AGENTS.md 配置可直接沿用。

可信执行让人放心把命令交给 AI

强大,但不失控

编程 Agent 能改文件、能跑命令,力量越大越要有边界。迅码把边界做成产品的地基,而不是事后补丁。

三档权限模式

default 只读放行、其余询问,最稳妥;accept-edits 放行项目内改文件、命令仍问;yolo 非危险操作全放行。宽严一档一档选,不是全开或全关。

精细到 glob 授权

规则按 deny > ask > allow 判定,可按通配符精确授权 Bash / Read / Mcp——如放行 Bash(cargo build:*)、拦死 Read(~/.ssh/**)。该自动的自动,该拦的拦。

危险操作必问

rmgit pushsudo 等不可逆动作即使在 yolo 下也强制请你确认;项目配置只能收紧、不能替你放宽,克隆来的仓库无法自带配置绕过。

逐段看清风险

一条 ls && rm -rf / 会被拆成两段分别判定,危险的那段拦下来;命令替换、内嵌脚本也逐层展开评估,首段安全蒙混不过去。

全程可审计

每个决策与执行结果写入本机哈希审计链,xun audit verify 一键校验完整性、断链定位到行,xun audit export 合规留档。给安全评审看的是可验证的凭据,不是口头承诺。

可自证清白

一条 xun doctor 自检配置 / 签名 / 许可证 / 审计链 / 数据外发面,把「有没有偷偷外传」摊在明处。私有化、信创客户过安全评审,靠的就是这份可复核的底账。

私有化你的代码,你的机器,你的模型

完全私有化,一个字节不出内网

面向对数据主权有硬要求的团队:模型、网关、代码、数据全部在你的机房。

离线部署

交付为离线安装包,断网内网也能装;模型指向内网端点,请求不出局域网。附数据边界说明,可直接过安全评审。

离线许可

企业许可证离线校验,不联网激活、不回传;期限 + 席位制,不绑定机器 —— 换机、扩容、虚拟机迁移都无需重新激活。

渠道与支持

润迅三十年运营商与数据中心积累,提供私有化部署、席位授权、定制与长期支持。

嵌入你的流水线无头 · CI · SDK

不只是终端里用,还能长在你的系统里

面向平台型与工程效能团队:把迅码接进 CI、脚本与自有程序,可信执行那套规矩照样生效——待批准操作一律自动拒绝,每次工具调用的放行判定对上层完全透明。

无头运行

xun -p "<任务>" 执行后把结果打到 stdout 再退出,天然适合脚本与 CI;xun review 挂进 PR 流程就是一道自动代码审查关卡。

结构化事件流

--json 按行输出 NDJSON 事件,tool 事件带可信执行判定(allow / ask / deny)——每次工具调用是否放行,上层程序全程可解析、可审计。

Agent SDK

Node.js 里 npm i @xuncode/sdk,用 query() 把迅码嵌进自己的程序,拿到同一套事件与判定。平台化集成不必从零造。

持续更新每一版改了什么,写在明处

最新更新

v0.4.1 2026-08-04 当前版本
  • Windows 命令执行与 Claude Code 对齐:优先使用 Git Bash,未安装则用 PowerShell,修复部分任务(如生成 PPT/HTML)在 Windows 上中途放弃的问题
  • 新增 XUN_BASH_PATH 环境变量,可手动指定 Windows 上 bash.exe 的路径
  • 修复部分 Windows 控制台把状态符号(对勾/叉号)显示成方块的问题
  • 命令风险识别补齐 Windows 破坏性命令(del / format / taskkill 等)的确认拦截
  • 搜索在 Windows 上不再依赖 POSIX grep:优先 ripgrep,缺失时用 findstr

查看完整版本历史(共 5 版)