Codexia
为 Codex CLI、Claude Code 及任意 ACP 代理打造的轻量级工作台,集任务调度、Git worktree 与远程控制于一身。
README宣称进程隔离、按Agent配置文件/网络权限、数据本地化,但未提供任何权限模型细节、审批流或headless服务器的认证说明;API面包含 /api/terminal/*、/api/git/*、/api/filesystem/* 等高危端点,浏览器可直接访问却未见鉴权或确认机制的证据,最小权限与用户确认仅得1分;无回滚机制说明。开源归属清晰(milisp),给2分。
工作区版本号一致(0.50.1同时出现在Cargo.toml与package.),依赖均主流且有git tag固定(claude-agent-sdk-rs v0.8.0),构建CI覆盖macOS/Linux;但无锁文件证据、git依赖codex-finder未固定版本,错误处理仅见thiserror/anyhow引入而无面向用户的失败信息文档,只得1分。
明确目标受众(Codex CLI + Claude Code + ACP用户的桌面工作站),列出macOS/Windows/Linux安装路径与要求,环境适配良好;但能力边界(如自动化任务的权限范围、远程控制的暴露面)与触发精度(调度器行为细节)未在源文件中说明,均只得1分。
信息架构优秀:README结构清晰,架构文档、贡献指南、多平台安装说明齐备;MIT许可证完整;但缺少FAQ/示例集、已知限制章节,CHANGELOG未见,命名稳定性和维护责任仅由README的Maintained by声明支撑,得2分。
聚合多个CLI Agent于单一工作区并提供调度器/worktree/远程控制,边际价值明确,入口点和API文档便于使用;输出可用性依赖未提供的UI细节,扣分;成本收益合理但远程headless模式扩大攻击面而未给出对应安全指引。
README声明与代码结构(crates/*、web/src/handlers、src/services/tauri)交叉一致,架构入口点可直接核对;但安全声明(进程隔离、权限控制)无代码或文档佐证链接,声明与推断的区分基本清晰,得2分。
- headless/web模式暴露 terminal、git、filesystem 等端点,源文件中未见认证或鉴权说明,切勿在不受信任的网络中启用远程控制。
- README的安全声明(进程隔离、权限控制)在提供的证据中缺少代码级佐证,应自行审计后再用于敏感项目。
- 部分Rust依赖直接来自未验证作者的同域git仓库且未固定版本(codex-finder),存在供应链风险。
- 自动化调度器可定期执行Agent任务,其权限范围与失败处理在文档中未说明,启用前应确认其行为。
这个 Agent 能做什么,适合哪些场景?
Codexia 是一个开源桌面应用(MIT 许可),为 OpenAI Codex CLI、Claude Code 以及任何支持 Agent Client Protocol (ACP) 的代理提供统一工作界面。项目基于 Tauri v2 + Rust 构建桌面后端,前端采用 React + TypeScript + Zustand + shadcn/ui。它通过 Codex app-server 的 JSON-RPC 集成管理会话与轮次生命周期,并提供 Axum 无头 Web 服务器用于远程控制,通过 /ws WebSocket 广播实时更新。工作区功能包括 Git worktree 管理、项目文件树、IDE 风格编辑器、提示词记事本和本地 Web 预览,另附 PDF/XLSX/CSV 一键预览、MCP 服务器市场与代理技能市场。数据全部存储在本地,代理进程相互隔离,可按代理配置文件与网络权限。
Codexia 读取用户指定的项目目录,调用本机安装的 Codex CLI 与 Claude Code CLI 启动代理会话,并通过 Codex app-server 的 JSON-RPC 接口跟踪会话/轮次、模型与审批状态;工具调用在会话线程中实时渲染,会话跨重启持久化。无头模式下,Axum Web 服务器暴露浏览器可调用的 API:/health、/ws、/api/codex/thread/*、/api/codex/turn/*、/api/codex/model/*、/api/codex/approval/*、/api/automation/*(定时任务的创建/运行/暂停)、/api/filesystem/*、/api/git/*、/api/terminal/*、/api/cc/*、/api/notes/* 等。它还管理 Git worktree、预览 PDF/XLSX/CSV 文件、接入 MCP 服务器市场与技能市场,并提供用量统计面板。
- 使用 Codex CLI 的开发者,希望用图形界面管理多项目代理会话与审批流程,而不只是终端交互。
- 需要定时执行重复代理任务的工程师,可使用 Task Scheduler 创建自动化作业。
- 远程场景下的用户(包括 iOS 设备),可通过无头 Web 服务器从浏览器控制代理。
- 并行开发场景中需要 Git worktree 管理与 IDE 式编辑器的开发者。
- 使用支持 ACP 的外部代理的团队,希望会话跨重启持久化并在界面中查看实时工具调用。
- 关注本地数据安全的研究者,利用进程隔离与按代理权限控制处理文件与网络访问。
这个 Agent 有哪些优点和局限?
- 同时支持 Codex CLI、Claude Code 与任意 ACP 代理,一个界面统一管理多种代理运行时。
- 无头 Axum Web 服务器加 /ws WebSocket 实现真正的远程控制,文档明确支持包括 iOS 在内的浏览器访问。
- 任务调度器支持定时重复作业,Git worktree 管理、MCP 市场与技能市场集于一身。
- 安全性明确:代理进程隔离、按代理配置文件与网络权限、数据全部本地存储。
- 核心依赖本机安装的 Codex CLI 与 Claude Code CLI,缺少任一 CLI 对应的代理功能即不可用。
- MCP、ACP 等高级功能需要用户自行理解与配置相关代理,开箱即用程度有限。
- 远程 Web 模式暴露文件系统、git、terminal 等 API,公网使用需用户自行处理安全防护。
- 无头服务器、调度器等功能的详细部署与认证机制需查阅 docs/WEB_SERVER.md 等文档,README 未完整覆盖。
如何安装或部署这个 Agent?
需要先安装 Codex CLI(github.com/openai/codex)与 Claude Code CLI(claude.ai/code),可选安装任意支持 ACP 的代理。安装 Codexia:macOS 用 Homebrew:brew install --cask codexia;Windows 用 Scoop:scoop bucket add milisp https://github.com/milisp/scoop-bucket && scoop install codexia;也可从 GitHub Releases 下载 macOS/Linux/Windows 预编译包,Windows 另提供免安装的 portable 压缩包(codexia_<version>_x64_portable.zip)。
如何使用这个 Agent?
- 启动 Codexia;2. 添加项目目录;3. 输入提示词并启动代理会话;4. 如需重复工作流,创建 Agent Task Scheduler 作业。无头/远程模式启动 Axum Web 服务器后,浏览器可通过 /ws WebSocket 与 /api/codex/* 等 HTTP 端点交互。社区贡献者可在 ./web/src/handlers/ 添加 API 处理器、在 ./web/src/router.rs 注册路由、在 src/services/tauri/ 添加前端调用。