Claudexor
把 Claude Code、Codex、Cursor、OpenCode 等你已付费的编程 Agent 收进一个本地控制平面:配额感知的多账户轮换、共享线程上下文与跨模型评审。
最小权限:README/SECURITY.md 声明 scoped HOME、MCP belt 无 apply 工具、嵌套上限,但 SECURITY.md 明确承认 trusted full 可读写项目外路径且无 OS 级沙箱边界,扣 1 分。用户确认:protected paths 人工审批、apply --dry-run、安装配方需披露确认、隔离 worktree 单向提升,证据充分给 3。数据流透明:continuation packet 事件、loopback API、无遥测声明、外联来源逐项列出,给 3。敏感数据:0600 密钥库、日志脱敏声明充分,但仅文档声明未见实现代码,扣 1。依赖安全:CI 全部 action 按 SHA 固定、pnpm frozen-lockfile、npm 精确 pin、Cursor 安装器记录 SHA-256,但未见依赖漏洞扫描(audit/dependabot),扣 1。外部效应:patch 捕获外的 full 模式效应明确声明不在托管范围,属披露而非约束,扣 1。回滚:运行时更新失败自动回滚 last-known-good、原子指针切换、SSH config 修改前时间戳备份,给 3。来源归因:感谢 Praxis Relay 与 CLIProxyAPI 的先期工作,但发布者身份未经验证且维护者仅以 GitHub 个人呈现,给 1。
自洽性:README 的模式/flag/退役 ID 表述与 SECURITY.md、CI 一致,docs-truth-check 门禁支持,但 README 长文内部偶有大量断言无法在所给文件内交叉验证,扣 1。依赖可用性:Doctor 报告 harness 可用性、engines 明确、CI 多 Node/多平台矩阵验证,给 2(实际第三方 CLI 行为不可静态证实)。失败消息:未知 flag/退役模式硬错误 exit 2、doctor -- 必须诚实输出否则 CI 失败、typed failure 合同贯穿全文,给 3。
受众场景:明确面向多 harness 重度付费用户与嵌入宿主(Ouroboros),但主要面向专家终端用户,扣 1。能力边界:Cursor 无配额源、Windows 安装器 typed-unsupported、范围/out-of-scope 逐条声明,给 3。触发精度:模式 id 严格校验、 retired id 硬错误、--n 仅限 --council,给 2(精度合同详尽但复杂度高,误用面大)。环境适配:macOS/Linux/Windows CI、SSH 远程、npm/源码构建均有说明,扣 1 因远程/嵌入路径的兼容性声明含大量条件限定。
信息架构:README 目录清晰、SECURITY.md/文档引用结构化,给 3。安装说明:npm/DMG/源码三路齐备、前置条件明确、旧版 DMG 签名问题有处置指引,给 3。命名稳定:退役动词硬错误而非别名,声明良好,但改名频繁(v3 大量 retired ids),扣 1。示例与 FAQ:Quickstart 命令丰富、评审面板 JSON 示例具体,但无 FAQ 且示例未经执行验证,扣 1。已知限制:Cursor 无配额、full 模式边界、版本例外(v3.8.0 等)坦诚列出,给 3。许可:MIT,LICENSE 与 package. 一致,给 3。版本与变更:v3.10.1、changesets 集成、更新机制详尽,但未见 CHANGELOG 文件本体,扣 1。维护责任:SECURITY.md 给出响应预期(约一周)与支持版本策略,但个人维护者、无团队/资金可持续性说明,扣 1。
输出可用性:typed receipts、apply --dry-run、inspect/follow 命令、run artifacts 文件化,声明充分但未见实现,扣 1。边际价值:多订阅配额轮换、best-of-N 跨家族评审、诚实预算核算(未知成本不为 $0)是厂商不提供的明确增量,给 3。成本收益:预算/配额权威、子运行共享预算、安装器精确 pin 降低浪费,但产品复杂度带来显著学习与运维成本,扣 1。
主张可追溯:docs/FEATURES.md、INV 编号(INV-137)、docs-truth-check、INV→verify 链接门禁表明内部可追溯机制,给 2(机制存在但所给文件无法逐条核验)。跨源佐证:README 与 SECURITY.md/CI 互相印证密钥扫描、无遥测、回滚等,但引用的测试/审计/下载徽章均无法在静态审阅中独立佐证,且无第三方验证,扣 2。事实与推断分离:UNKNOWN 成本不为 $0、unverified input 显式标注、失败披露 typed 化,文档惯例良好,扣 1 因整体断言密度高、执行性声明(E2E、canary)无法分离验证。
- 发布者未经验证:安装即授予其驱动付费厂商凭据并改写仓库的能力,建议先在隔离环境审查安装与登录路径。
- trusted `full` 权限下的进程可读写项目外文件,且这些影响不进入补丁捕获/回滚托管——对高价值仓库避免使用 full。
- 敏感数据保护(0600 密钥库、日志脱敏)仅为文档声明,本静态审阅未能核验实现。
- 依赖未见漏洞扫描证据;自行运行 npm audit / pnpm audit 并保持锁文件更新。
- Cursor 无配额来源,轮换策略不覆盖它;配额预算核算在 Cursor 路径上可能失真。
- 版本更新依赖签名清单的离线密钥;v3.8.0/v3.9.0/v3.9.7 为签名豁免版本,注意其受限升级路径。
这个 Agent 能做什么,适合哪些场景?
Claudexor(GitHub: razzant/claudexor,MIT 许可,当前 v3.9.8)是一个本地优先的编排控制平面,把 Codex CLI、Claude Code、Cursor CLI、OpenCode、Antigravity CLI 和原始 API 适配器收拢在一个类型化接口后面。它解决的实际问题是:多个订阅账号之间的配额轮换(支持 Antigravity/Claude/Codex 的实时订阅配额跟踪与在类型化供应商限额上自动换号)、线程共享上下文(只读回合恢复厂商原生会话、换通道时注入有界的续传包),以及 best-of-N 竞赛加跨家族独立评审与仲裁。写操作以可审计的补丁落地,成本、配额、Web 证据、鉴权路径都以类型化事实记录,未知成本绝不报告为 $0。一切在本地运行,文件是事实来源,无遥测。CLI/守护进程经 npm 分发,macOS 应用以签名公证的 DMG 发行;桌面应用仅限 macOS,CLI/守护进程也可在 Linux 运行。
通过一个长驻守护进程(Unix socket 队列 + 回环 /v2 HTTP/SSE 控制 API)驱动多个厂商编程 CLI。核心命令:claudexor ask(只读问答,--deep-scan 触发多侦察员研究扫描)、claudexor plan(含 --council 让 N 个 harness 并行起草再合并为统一计划)、claudexor agent(写操作,带 --n N best-of-N 竞赛、--attempts 修复循环、--until-clean、--delegate 注入作用域 MCP 皮带让 harness 自行派生最多 8 个隔离子运行)、claudexor best-of、claudexor inspect/apply/follow。账户层用 claudexor profiles add/login/enable 注册多个命名订阅绑定,未固定的运行通过配额感知池选择余量最足的账号,--profile 则严格固定绝不静默轮换。每次运行在 ~/.claudexor/v3/projects/<project-sha256>/runs/<run_id>/ 下产出 events.l、patch.diff、run_facts.yaml 等文件工件;apply --dry-run 用 git apply --check 验证,保护路径与人工审批门通过版本化的 .claudexor/config.yaml 配置。
- 同时持有多个 Claude 或 Codex 订阅的开发者,希望在 5 小时/7 天配额窗口耗尽时自动切换到有余量的账号,而不是手动换号。
- 想让同一任务在 Codex 与 Claude 上并行竞赛(best-of-N)、由跨家族评审小组打分并自动采纳优胜补丁的工程团队。
- 需要只读的深度仓库调研(
ask --deep-scan)或跨多个 harness 并行起草再合并的技术方案(plan --council)的技术负责人。 - 通过远程 SSH 在 Linux 服务器上运行线程、本地 macOS 只保留 UI 的远程开发者。
- 想把 Claudexor 作为执行层嵌入其他 Agent 宿主(如 Ouroboros)或通过 MCP/ACP/插件(Cursor、Claude Code、Codex、OpenCode、Copilot)驱动它的集成作者。
- 对遥测敏感、要求所有成本与配额证据可审计且数据全部留在本机的用户。
这个 Agent 有哪些优点和局限?
- 配额感知的多账号池轮换是厂商不提供的层:实时跟踪 Antigravity/Claude/Codex 订阅配额,并在类型化供应商限额上自动换号,明确账号 never 因普通网络错误而被切换。
- Best-of-N 竞赛配跨家族独立评审与仲裁,要求至少两个不同供应商家族的评审才算干净通过,减少单一模型盲区。
- 严格的类型化事实模型:未知成本绝不报 $0、可能以 cost_unverifiable 终止;补丁先经
git apply --check,保护路径有人工审批门;文件工件是事实来源,无遥测。 - 线程上下文延续:只读回合恢复厂商原生会话(codex exec resume / claude --resume),换通道时注入有界续传包并逐回合披露(session.continuity 事件)。
- 平台依赖重:需要 Node.js >= 20.19、pnpm、Git,且至少一个厂商 CLI 已登录;桌面应用仅 macOS,Linux 仅支持 CLI/守护进程,Windows 未获完整支持(本地 harness 安装在此版本被类型化不支持)。
- 实时订阅配额跟踪仅覆盖有厂商用量源的 harness(Antigravity、Claude、Codex);Cursor 目前没有配额源,且不能保证
--web off时会在启动前被拒绝。 - 学习与迁移成本高:v2 是破坏性重置、不迁移 v1 状态;大量旧模式/动词(audit、orchestrate 等)会硬报错而非别名兼容,需要重新学习命令面。
- 作为编排器,它本身不替代订阅——你需要自己持有 Claude/Codex/Cursor 等订阅或 API 密钥,跨厂商轮换只在类型化限额信号上触发。
如何安装或部署这个 Agent?
前置条件:Node.js >= 20.19、pnpm(corepack enable pnpm)、Git,以及至少一个已登录的厂商 CLI(codex、claude、cursor-agent、opencode、agy)或一个 API 密钥。CLI 安装:npm install -g claudexor,然后运行 claudexor doctor 检查环境。macOS 桌面应用:从 GitHub Releases 下载签名公证的 Claudexor-<version>.dmg,拖入 Applications 即可,应用自带守护进程运行时。源码构建:pnpm install --frozen-lockfile && pnpm build,再用 node packages/cli/dist/cli.js 运行 CLI。登录应通过 claudexor auth login <harness> 而非裸厂商 CLI。
如何使用这个 Agent?
首次运行 claudexor doctor 确认 harness 可用;claudexor auth login claude(或 codex/cursor)完成各厂商登录;claudexor profiles add claude work && claudexor profiles login claude work 注册第二个账号。日常用法:claudexor ask "2+2?" 做只读问答;claudexor ask --deep-scan "梳理这个仓库的鉴权" 做研究扫描;claudexor plan "设计方案" 规划(可加 --council);claudexor agent "修复失败的测试" --harness codex 执行写操作;claudexor best-of "修复 add()" --harness codex,claude --n 2 竞赛;claudexor apply <run_id> --dry-run 验证补丁后再真正应用;claudexor 不带参数进入 REPL 线程,/harness 与 /profile 可切换通道。预算用 --max-usd 显式设定,Web 上下文用 --web off|auto|cached|live 控制。