开发与工程 macos-automationxcodeswiftuiaccessibility-apiapplescriptagentic-codingimessagemcp

AgentiLoop Agent!

在 Mac 上用多种云端或本地模型执行编程、脚本与桌面自动化任务。

FollowAgents 评估 · FARS-2.1
谨慎使用
72/ 100 五分制 3.6 / 5
1 2 3 4 5 6
按维度查看评分与理由
1信任安全18 / 29 · 3.1/5

证据展示了同团队签名的 XPC 客户端校验、客户端与守护进程双层 shell 拦截、编辑前读取校验、操作日志、获批发送者限制以及每次编辑快照;回滚、撤销和任务级 rewind 的说明较完整,因此 rollback 满分。扣分在于产品可取得广泛 TCC 权限、运行用户或 root shell、加载运行时 dylib,CI 还显式关闭 App Sandbox;root 仅说明首次批准,未展示发送消息、修改文件等高影响动作逐次确认。数据流说明声称云端仅收到提示文本,但没有界定屏幕、文件和工具结果如何进入提示,也未说明 MCP、网页服务、日志或 API 密钥的保存、脱敏和保留策略。依赖安全主要依赖“同一作者编写”的断言,未提供锁定、漏洞扫描或更新治理证据。LICENSE 的版权主体“WebAuthn FIDO3 AI”与 AgentiLoop/Agent 品牌及商标表述不一致,故来源归属仅给薄弱分。

2可靠稳定11 / 14 · 3.9/5

README、CI 和发布工作流对 macOS 26、Xcode、临时签名、归档与公证流程大体一致,且提供限流重试、提供商回退、卡住保护和构建故障排查。失败信息方面明确声称类型化错误附恢复提示,工作流也输出公证状态与日志,因此得分较高。扣分在于“273 passing tests”等运行结果只有 README 声明,CI 明确跳过四组环境依赖测试;依赖清单、Package.resolved 和实际实现未提供,无法充分确认依赖可获得性或全部自洽性。

3适用触发15 / 18 · 4.2/5

材料清楚覆盖非开发者、开发者、云模型、本地模型、语音、远程控制、桌面自动化和代码构建等受众及场景,并明确 Apple Silicon、macOS 26.4.1+、内存需求、签名方式和辅助进程限制,环境适配说明充分。扣分在于能力边界主要围绕平台和硬件,未细化各工具权限边界、模型能力差异或不适用任务;自然语言任务、唤醒词和 iMessage 可触发广泛外部动作,虽有获批发送者等约束,但未展示歧义消解及高风险意图的精确触发规则。

4规范维护14 / 18 · 3.9/5

README 的快速开始、功能表、工具分类、提供商比较、脚本输入输出示例、故障排查、FAQ 与延伸文档入口组织完整;源码构建和发布安装路径都很具体。MIT 许可证正文完整,因此 license 满分。扣分在于仓库大小写、Agent 与 Agent! 命名存在轻微不稳定,版本信息只有 v1.1.x 摘要和 Releases 指针而非所给材料内的完整变更记录;已知限制集中在平台、硬件和签名,未集中列出安全及功能限制。维护入口仅有 CONTRIBUTING、issues 和发布流程,版权主体又与项目品牌不一致,无法清楚确定维护责任和身份。

5有效结果10 / 13 · 3.8/5

提供了大量可直接采用的任务示例、工具名、构建命令、环境变量格式、JSON 输入输出模式与故障处理,静态看输出和操作说明具有较高可用性。相对 Siri、Electron/NPM 型工具的价值主张和原生 macOS 自动化范围较明确,但多数优势是项目自身陈述,缺少比较数据或实现文件佐证。成本说明涵盖免费应用、云 API、自托管硬件及本地模型内存要求,但“便宜”“dramatically cheaper”等判断没有价格基准、耗时或风险量化,因此成本收益仅属一般充分。

6证据核验4 / 8 · 2.5/5

部分声明可追溯到具体文件名、服务名、工具名、工作流步骤和配置值;CI 的只读权限、跳过测试,及发布签名、公证、制品上传流程为若干构建与分发声明提供静态佐证。扣分在于大部分安全、隐私、测试数量、性能及自主执行能力仅由 README 陈述,所给源代码和测试文件不能交叉验证;跨来源印证主要局限于构建发布。宣传语、事实声明和推断经常混排,例如“100% native”“no telemetry”“cannot be bypassed”和成本比较未明确标示其证据层级或推断性质。

证据充分度: 评估于 2026年9月11日 审查版本 c80a27635efd
使用前请注意
  • 该应用可执行用户及 root shell、控制其他应用、访问个人数据并加载具有应用 TCC 权限的运行时脚本;在确认实现和逐操作授权机制前,应在隔离环境及最小权限账户中评估。
  • “文件和个人数据不会离开 Mac”与“云提供商看到提示文本”之间需要进一步核实,因为材料未说明哪些文件、屏幕或工具结果会被编入提示。
  • CI 跳过四组环境相关测试;README 所称 273 个通过测试不能由所给文件独立核实。
  • 许可证版权主体与项目品牌不一致,且发布者身份未验证;采用或分发前应确认权属、签名身份和维护联系人。
  • 未提供依赖锁文件、漏洞扫描结果或依赖更新政策;应在安装前审计完整依赖图和发布制品。
评估证据 [1][2][3][4]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

AgentiLoop Agent! 是一款用 Swift 6.2 和 SwiftUI 原生开发的 macOS 自主执行应用,运行边界限定在 Apple Silicon 与 macOS 26.4.1 及以上版本。它把 Claude、OpenAI、Gemini、Ollama、LM Studio、vLLM、Apple Intelligence 等 18 个模型来源接入同一个任务循环。该循环可以读取和修改代码、构建 Xcode 项目、运行 shell 命令,并通过 Accessibility API、AppleScript、JXA、Safari 自动化及 ScriptingBridge 操作 Mac 应用。每项编辑都有快照,完成条件可由 goal_state 结合证据检查,另可启用批评代理审查差异。它还能通过语音或经批准发送者的 iMessage 接收任务,并通过 MCP 扩展工具,但系统权限、模型凭据和部分辅助进程能力取决于具体安装方式。

用户提交自然语言任务后,Agent! 在自主循环中推理、调用工具、观察实际结果并修正后续操作。代码流程使用 file 读取、写入、编辑或撤销文件,使用 git 管理版本库,并通过 xcode 执行 build、run、analyze、code_review、add_file 和 bump_version 等操作;仓库还可被索引为 JSONL repo-map。桌面流程通过 accessibility 的元素级操作、NSAppleScript、javascript(JXA)、51 个 ScriptingBridge 桥接以及 safari、selenium 或可选的 Playwright MCP 操作应用和网页。命令可由 user_shell、root_shell 或进程内 shell 执行;AgentScript 则把 Swift 文件编译为动态库并在应用进程中加载,使脚本能够使用应用已有的 TCC 权限。运行结果进入活动日志,文件编辑可回滚或用 rewind_task 撤销整个任务;goal_state 要求以证据标记完成标准后,任务才能宣告完成。

  1. 使用 Xcode 的开发者让 Agent! 读取现有 Swift 项目、修复编译错误、重新构建并审查代码差异。
  2. 需要跨应用重复操作的 Mac 用户,通过 Accessibility、AppleScript 或 JXA 控制 Music、Safari、Photo Booth、Calendar 等应用。
  3. 希望从 iPhone 远程触发家庭 Mac 操作的用户,通过获准发送者的 iMessage 下达任务并接收结果。
  4. 重视数据本地化且拥有足够 Apple Silicon 内存的团队,通过 Ollama、LM Studio 或 vLLM 运行本地模型。
  5. 需要调用 Calendar、Contacts、Mail、Photos 等受 TCC 管理服务的高级用户,编写或运行 AgentScript Swift 脚本。
  6. 希望组合专用工具的开发者,在设置中添加 MCP 服务器,包括通过 xcrun mcpbridge 接入 Xcode MCP。

这个 Agent 有哪些优点和局限?

优点
  • 原生 Swift 6.2/SwiftUI 实现,不依赖 NPM 或 Electron,并直接集成 Xcode、Swift Syntax、Accessibility、AppleScript 和 ScriptingBridge。
  • 支持 18 个云端及本地模型来源,并能在限流、超时或网络故障时沿已配置的提供商链自动切换。
  • 具备读前编辑校验、SHA-256 外部变更检测、编辑快照、单文件撤销和任务级 rewind_task。
  • 桌面自动化、代码处理、shell、网页操作、语音、iMessage 和 MCP 位于同一任务循环中。
  • ShellSafetyService 同时在客户端和守护进程执行,XPC 监听器还检查同团队代码签名。
局限
  • 核心运行环境限定为 Apple Silicon 和 macOS 26.4.1+,不能直接部署到 Windows、Linux 或旧版 macOS。
  • 完整 helper 功能需要 Apple Developer Team ID;临时签名构建无法注册 Launch Agent/Daemon。
  • 云端模型需要各提供商的 API key 并产生相应费用;可实用运行 30B 以上本地模型的硬件要求很高,文档指出通常需要 64–128GB Apple Silicon。
  • Accessibility、Automation、语音、Full Disk Access 和 root helper 等能力涉及多项敏感系统权限,采用前需要评估授权范围。
  • MCP、Selenium、Playwright 以及批评代理等功能为可选配置,并非下载后全部自动可用。

如何安装或部署这个 Agent?

下载方式:从 https://github.com/AgentiLoop/Agent/releases/latest 下载 Agent!,拖入 Applications 后打开;应用会完成初始设置。随后进入 Settings,选择模型提供商并填写 API key;若使用本地 Ollama、LM Studio、vLLM 或 Apple Intelligence,则可不使用云端 API key。

源码构建:

  1. git clone https://github.com/AgentiLoop/agent.git
  2. cd Agent
  3. 有 Apple Developer 账号时,打开 Agent.xcodeproj,设置 Development Team,构建并运行 Agent target,然后批准 helper。
  4. 只有 Xcode Command Line Tools 时,运行 ./build.sh(Debug)或 ./build.sh Release,再运行 open "build/DerivedData/Build/Products/Debug/Agent!.app"。

源码构建需要 Apple Silicon、macOS 26.4.1+ 和 Swift 6.2。临时签名构建无法注册基于 SMAppService 的 Launch Agent/Daemon helper,因此不能获得对应的用户级和 root helper 能力,但 LLM 循环、文件工具、Accessibility、AppleScript、shell 和 MCP 仍可使用。

如何使用这个 Agent?

打开 Agent!,在 Settings 中选择并配置模型,然后在任务输入框直接描述目标,例如“Build the Xcode project and fix any errors”。按 Return 启动,使用 Command-. 或 Esc 取消。需要 MCP 时,在 Settings → MCP Servers 添加服务器;Xcode MCP 的配置为 {"mcpServers":{"xcode":{"command":"xcrun","args":["mcpbridge"],"transport":"stdio"}}}。需要 AgentScript 时,通过 agent_script 的 create、edit、run、delete、restore 或 pull 操作脚本;运行参数会原样写入 AGENT_SCRIPT_ARGS,当前项目目录通过 AGENT_PROJECT_FOLDER 提供。语音模式以“Agent!”唤醒;iMessage 控制仅接受已批准发送者,并需要读取 chat.db 的 Full Disk Access。

这个 Agent 与同类方案有什么区别?

项目明确将自己与 Claude Code、Cursor、Cline 和 OpenClaw 比较。README 对 Claude Code 的具体主张是:Agent! 采用原生 Swift 实现,并开箱集成 Xcode 自动化、Swift Syntax 6.2 分析、Accessibility、AppleScript、AgentScript/ScriptingBridge、Safari 自动化和 MCP;这里没有提供足够材料对其他三个产品作逐项、可验证的性能或功能结论。

常见问题

应用和模型调用需要付费吗?
源代码采用 MIT 许可证,应用本身标为免费;云端模型费用由相应提供商收取。本地 Ollama、LM Studio、vLLM 和设备端 Apple Intelligence 不产生模型 API 费用,但需要相应硬件。
必须提供 Apple Developer 账号吗?
不是。使用 Xcode Command Line Tools 和 ./build.sh 可以构建临时签名版本,但 SMAppService helper 不会注册;若需要 Launch Agent 和 Launch Daemon helper,应在 Xcode 中设置 Development Team。
能否完全离线运行?
可以选择本地 Ollama、vLLM、LM Studio 或设备端 Apple Intelligence。网页搜索、在线更新、云端模型和其他网络服务仍然需要联网。
它会获得哪些高权限?
具体取决于功能:桌面控制使用 Accessibility 和 Automation 权限,iMessage 监控 chat.db 需要 Full Disk Access,root_shell 需要用户批准 Launch Daemon。每次工具调用和 helper 命令都会记录。
模型调用失败后会怎样?
对于 429、超时或网络错误,应用可以切换到下一个已配置提供商;它也记录中途 SSE 错误,并对上下文溢出执行压缩和重试。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents