开发与工程 coding-cliterminal-tuiweb-uitree-sittersandboxingmcpdeep-researchskills-hooks

Codemini CLI

一个极度克制的终端优先 coding + tasks CLI,自带 Web UI,可在本地完成代码重构、Git 工作流、多步流水线与技术研究。

FollowAgents 评估 · FARS-2.1
谨慎使用
71/ 100 五分制 3.6 / 5
1 2 3 4 5 6
按维度查看评分与理由
1信任安全17 / 29 · 2.9/5

证据显示审批策略、沙箱模式、工作区外写入审批、沙箱逃逸升级审批均有实现并有针对性测试(approval-policy.test.js),且 fail-closed 而非静默回退,'danger-full-access' 模式与沙箱内开放网络访问说明最小权限并非默认强制,故 least_privilege 记 2;user_confirmation 得益于多层审批测试记 3;数据流说明了本地数据路径与模型请求仅发往所配服务商,但 API 密钥的存储与传输细节未展开,记 2;敏感数据仅有'本地保存'的笼统声明,无加密或脱敏说明,记 1;依赖列表较长(含 node-pty、microsandbox、sharp 等原生/高权限包)但无审计、锁定或漏洞缓解证据,记 1;工作区外写入与网络访问均有可见审批机制,但沙箱内网络不受限,记 2;checkpoint 与 Git 感知恢复有描述,记 2;skill install 来源审阅与 Deep Research 证据附着有提及但缺乏来源验证机制,记 1。

2可靠稳定11 / 14 · 3.9/5

README、package. 与测试之间相互一致,命令、配置项与测试引用的模块对应良好,记 3;doctor 命令与沙箱/搜索的降级路径显示对依赖可用性有处理,但依赖链长且部分为可选依赖,未验证其回退完整性,记 2;fail-closed 行为与 evaluator_error 等明确失败原因有测试支撑,记 2。

3适用触发15 / 18 · 4.2/5

明确覆盖 Windows/macOS/Linux、TUI/Web 两种界面、多服务商与多种使用场景(代码、流水线、研究),记 3;能力边界有部分说明(Windows 无沙箱回退、LAN 暴露无鉴权),但整体边界声明不系统,记 2;审批触发按风险分级、角色工具策略明确,但触发规则的实际覆盖面仅有测试样本,记 2;数据路径符合各平台惯例并可用环境变量覆盖,记 3。

4规范维护13 / 18 · 3.6/5

README 结构清晰、双语、含命令表与数据路径表,OPERATIONS/deployment 有链接,记 3;安装步骤含 Node 版本要求与快速开始命令,记 3;同时注册 codemini 与 coder 两个 bin 名,存在历史别名但可解释,记 2;有大量示例但无 FAQ,记 2;已知限制(Windows 沙箱、无鉴权网络)有提及但不完整,记 2;LICENSE 为完整 MIT 文本且与 package. 一致,记 3;版本号 0.9.5 有 npm 版本徽章与 bump 脚本,但仓库内未见 CHANGELOG,记 1;发布者为未验证个人账户,维护责任、治理与更新路径无文件支撑,记 1。

5有效结果10 / 13 · 3.8/5

输出经结构化工具运行时、diff 预览、artifact 与可审阅工作流组织,可用性设计充分,记 3;功能集(项目索引、微沙箱、记忆、研究)在同类 CLI 中有差异化价值,但对比同类工具的实际优势未量化,记 2;审批分级与懒加载降低了交互与上下文成本,但 token/费用收益无数据支撑,记 2。

6证据核验5 / 8 · 3.1/5

README 的核心安全声明(审批、沙箱 fail-closed)可对应到测试文件,但大量功能声明(Dream/Reflect、Deep Research、CodeWiki)无对应可检验材料,记 2;测试与 README 相互印证了审批策略部分,其他声明缺乏第二来源,记 2;事实性描述与宣传性表述基本可区分('minimal by design'属口号但不误导),记 2。

证据充分度: 评估于 2026年9月12日 审查版本 3e3a6665c9d2
使用前请注意
  • 发布者身份未经企业注册表验证,采用前请自行核实维护活跃度与发布历史。
  • 'danger-full-access' 沙箱模式与沙箱内开放网络访问风险较高,生产环境建议锁定 workspace-write 并审查网络策略。
  • Web UI 以 --host 0.0.0.0 暴露时完全无鉴权,切勿在不可信网络使用。
  • 依赖树含多个原生与高权限包(node-pty、microsandbox、sharp),仓库内无漏洞审计或缓解说明,建议独立运行 npm audit 与依赖锁定。
  • 敏感数据(API 密钥、会话记忆)的存储保护仅有'本地保存'声明,未说明加密措施。
  • 无 CHANGELOG,版本 0.9.5 处于 1.0 之前,API 与行为可能频繁变化。
  • 本评估为静态源码审查,未执行任何测试,'npm test' 的实际通过情况未验证。
评估证据 [1][2][3][4][5][6]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

Codemini 是一款跨 Windows、macOS 和 Linux 的 coding + tasks CLI,通过 OpenAI-compatible 或 Anthropic API 连接模型,会话、记忆、索引与 checkpoint 全部保存在本机。它提供共享同一运行时的两个界面:键盘优先的终端 TUI 和支持并发会话、文件浏览、diff、真实 PTY 终端与 CodeWiki 的浏览器 Web UI。执行模型强调提示词精简:上下文压缩、Skills 懒加载、基于 Tree-sitter AST 与依赖图的项目感知检索,以及与风险相匹配的审批机制。沙箱方面优先使用 Microsandbox Linux microVM,Linux/macOS 可回退到 Landlock/Seatbelt,无法启动时直接失败而不是静默回退。它还内置 Deep Research、Memory(Dream/Reflect)、Hooks 与 MCP 扩展,并通过 npm 以 codemini-cli 分发。

安装后运行 codemini 进入交互式终端会话,或 codemini --web 启动本地 Web UI(默认绑定 127.0.0.1)。它读取项目文件并增量构建符号与文件索引,用 Tree-sitter 做 AST 查询,维护依赖图与知识图并通过 CodeWiki 展示。codemini run 将自然语言请求转为一次性工作流,支持 --harness 指定角色、--pipeline 运行带产物传递的分阶段流水线。命令执行可置于 Microsandbox microVM 或 Landlock/Seatbelt OS 隔离中,配合 read-only / workspace-write / danger-full-access 三种模式与独立的风险审批、文件变更预览和 checkpoint。/inbox、/dream、/reflect、/compact 等命令将工作证据沉淀为记忆和可复用 Skill;Skills 支持懒加载,Hooks 兼容 Claude 钩子格式,MCP 用于接入外部工具。

  1. 需要重构代码库并驱动 Git 工作流的开发者,在终端里用 codemini 会话完成修改、预览与审批。
  2. 要在 CI 之外运行多步自动化的工程师,用 codemini run --pipeline "运行测试、修复失败并总结结果" 执行分阶段流水线。
  3. 需要代码审查角色的维护者,用 codemini run --harness reviewer "审查当前改动" 限定执行范围。
  4. 在浏览器中同时管理多个会话、查看 diff 和真实 PTY 终端的用户,通过 codemini web 使用 Web UI。
  5. 需要在修改前评估变更影响的架构师,借助知识图与 CodeWiki 的变更影响查询。
  6. 想研究技术问题并保留来源的用户,用 Deep Research 的并行 scouts、artifact 与研究库。

这个 Agent 有哪些优点和局限?

优点
  • 双界面共享同一运行时:终端 TUI 与 Web UI(含并发会话、PTY 终端、CodeWiki)可以互换使用。
  • 提示词精简设计:Skills 懒加载、上下文压缩、基于 Tree-sitter AST 和项目图的证据优先检索,长会话可控。
  • 安全模型明确:Microsandbox microVM 优先,Landlock/Seatbelt OS 回退,沙箱无法启动时 fail closed,审批与沙箱策略彼此独立。
  • Memory 与自我进化机制具体可审:/dream 将证据整理为长期记忆,/reflect 将可重复工作流转成可检查的 Skill。
  • 模型自由:支持任意 OpenAI-compatible 端点或 Anthropic API,可另配 fast model。
局限
  • 依赖 Node.js 22.19+,且模型请求必须自行配置网关地址、API Key 和模型名,开箱不可用。
  • Windows 无 OS 级沙箱回退,若 microVM 不可用且沙箱被要求启用,命令会被拒绝执行。
  • Web UI 无鉴权,--host 0.0.0.0 暴露到局域网仅在可信网络下安全。
  • microVM 沙箱依赖外部 Microsandbox 的 msb 二进制,可选加速器如 fff-mcp 也需额外安装。
  • 沙箱内允许网络访问、danger-full-access 模式存在,团队采用时需要自行制定审批与沙箱策略。

如何安装或部署这个 Agent?

需要 Node.js 22.19 或更高版本。全局安装:npm install -g codemini-cli。然后配置一个 OpenAI-compatible 或 Anthropic 端点:

codemini config set gateway.base_url http://127.0.0.1:8000/v1
codemini config set gateway.api_key your_api_key
codemini config set model.name your_model_name

运行 codemini doctor 检查本地运行时与模型服务,可选安装 Playwright 并执行 playwright install chromium 以支持 JavaScript 重度网页,以及安装 Microsandbox 的 msb 二进制以启用 microVM 沙箱。

如何使用这个 Agent?

启动交互会话:codemini(或 codemini chat)。执行一次性任务:codemini run "Find stale dependencies and explain the upgrade risks"。指定角色:codemini run --harness reviewer "Review the current changes"。分阶段流水线:codemini run --pipeline "Run tests, fix failures, and summarize the result"。启动 Web UI:codemini --web,或 codemini web --project . --port 3456。管理 Skills:codemini skill list / install / inspect / enable / disable / reindex。调整沙箱:codemini config set sandbox.mode workspace-write 等。会话内斜杠命令:/coding、/daily、/tools、/history、/inbox、/dream、/reflect、/compact。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents