Mirafold

在浏览器中运行并集中监管本机编码智能体。

Star 数
★ 15
最近更新
5 天前
License
MIT
主语言
TypeScript

30 秒速览

可在哪里用
通用 · 跨平台Codex · Claude Code
开始前需要
Node.js 22 or newerA supported Claude Agent, Codex, OpenCode, or Gemini CLI backend for live sessionsShell / 命令行网络访问本地文件系统MCP Server
典型场景
已经在终端使用 Codex、Claude Agent、OpenCode 或 Gemini CLI,但希望通过浏览器阅读结构化输出的开发者。
主要局限
仍处于公开测试阶段,项目明确提示可能存在缺陷和体验粗糙之处。

这个 Agent 能做什么,适合哪些场景?

Mirafold 是 Claude Agent、Codex、OpenCode 和 Gemini CLI 的浏览器界面,而不是位于它们之间的通用替代智能体。它通过本地守护进程连接各智能体的原生事件流,并由 React 客户端呈现流式 Markdown、表格、图表、差异、任务列表、图示和图片等输出。智能体继续使用本机上的引擎、凭据、配置、权限模型、文件系统和 Shell。产品提供持久会话、多个浏览器视图、任务控制页、会话内 Cockpit、只读文件浏览和 Git 变更审查。它还包含支持交互程序与密码提示的真实 PTY,并可通过端到端加密中继提供可选的远程浏览器和手机访问。该项目采用 MIT 许可证,但远程配对功能需要有效的 Mirafold Pro 许可证密钥。

启动后,本地守护进程以当前目录作为默认工作区,并为所选智能体建立原生会话;AgentPicker 用于选择支持的智能体、检测到的后端和工作目录。各适配器把原生事件流转换为 server/protocol.ts 定义的共享协议,会话注册表负责热会话、重放历史和浏览器连接。React 客户端将 Shell 自有控件与智能体输出区域分开,在后者中渲染经过验证的注册组件和沙箱化产物。普通提示会发送给智能体;以 ! 开头的命令在交互式 PTY 中执行,并把转录作为智能体回合的一部分,以 !! 开头的命令只在 Shell 中执行。Files 和 Changes 工作区分别读取当前目录及其 Git 工作树变更,任务控制页和 Cockpit 可预览、提示、停止、结束或切换会话。若没有可用的实时后端,系统会改用内置脚本演示,不产生模型流量。

  1. 已经在终端使用 Codex、Claude Agent、OpenCode 或 Gemini CLI,但希望通过浏览器阅读结构化输出的开发者。
  2. 同时运行多个编码会话,需要从任务控制页或 Cockpit 查看状态、切换、停止和结束会话的工程师。
  3. 需要在对话旁只读浏览工作区文件并检查 Git 工作树变更的代码审查者。
  4. 需要在编码会话中运行交互式程序或处理密码提示,同时保留真实 PTY 行为的命令行用户。
  5. 希望用脚本演示后端评估界面,而暂时不配置模型后端或产生模型流量的团队。
  6. 拥有 Mirafold Pro 许可证,并希望通过端到端加密中继从远程浏览器或手机连接本机服务的用户。

如何安装或部署这个 Agent?

前提是 Node.js 22 或更新版本。全局安装并在准备授权给智能体访问的项目目录中启动:

npm install --global mirafold
cd /path/to/trusted-project

mirafold

服务绑定到回环地址、打开浏览器,并把当前目录设为默认工作区。可用 mirafold --help、mirafold --no-open 或 mirafold --verbose。仅应在已经信任的项目中使用 npx mirafold,因为 npx 会向所启动的命令暴露项目本地可执行文件。实时会话还需要系统检测到受支持的智能体后端及其可用认证;如果没有,仍可运行内置脚本演示。

如何使用这个 Agent?

启动 mirafold 后,在 AgentPicker 中选择智能体、检测到的后端和工作目录。普通请求直接输入提示框。使用 !command 在 Mirafold 的交互式 Shell 中执行命令,并让智能体看到该回合的转录;使用 !!command 执行仅限 Shell、不会交给智能体的命令。访问 / 查看任务控制页,访问 /s/<session-id> 打开指定会话。通过活动栏打开 Cockpit,可预览、提示、停止、结束或切换实时会话;Files 和 Changes 用于查看当前目录及 Git 变更。状态栏中的 show details 仅为当前浏览器标签展开推理、例行调用、输入和保留输出。远程访问通过状态栏的 ⧉ pair 配对,并要求有效的 Mirafold Pro 许可证密钥。

这个 Agent 有哪些优点和局限?

优点
  • 为 Claude Agent、Codex、OpenCode 和 Gemini CLI 分别提供原生适配器,不用通用替代智能体接管其引擎、认证或权限模型。
  • 除流式 Markdown 外,还能通过 MCP 工具呈现实时表格、图表、差异、任务列表、图示、图片和其他交互组件。
  • 持久会话、多个附加浏览器视图、任务控制页和 Cockpit 支持集中监管多个会话。
  • 内置真实 PTY,明确支持交互式程序和密码提示,并区分智能体可见的 ! 命令与仅限 Shell 的 !! 命令。
  • 没有可用实时后端时可自动使用脚本演示,便于在不产生模型流量的情况下体验完整界面。
局限
  • 仍处于公开测试阶段,项目明确提示可能存在缺陷和体验粗糙之处。
  • 要求 Node.js 22 或更新版本;实时使用还依赖本机已安装并可认证的受支持智能体后端。
  • 智能体可访问文件系统和 Shell,用户必须审查权限提示,并且只应在愿意授权访问的目录中运行。
  • 远程浏览器和手机配对并非完全随 MIT 代码免费提供,需要有效的 Mirafold Pro 许可证密钥。
  • 浏览器重连受守护进程重放缓冲区限制,较旧历史可能已经被丢弃;大输出也只保留开头和结尾。

这个 Agent 与同类方案有什么区别?

与直接在终端中使用 Claude Agent、Codex、OpenCode 或 Gemini CLI 相比,Mirafold 保留原生智能体及其本机权限模型,同时增加浏览器界面、结构化生成式 UI、多会话监管、文件与 Git 变更视图。它不是统一代理层,也不会用自有通用智能体替代这些 CLI。四种集成各自使用独立适配器,因此是否能启动实时会话仍取决于对应后端及其认证是否可用。

与相关度最高的同类 agent 并排比较关键指标。

Agent 源码审查 Star 最近更新 主语言 完整支持的平台
Mirafold 当前 89 · 表现良好 ★ 15 5 天前 TypeScript Codex · Claude Code
zerostack 57 · 缺口较多 ★ 1.7k 今天 Rust OpenAI API · Claude API
MiniCode 50 · 缺口较多 ★ 1.1k 14 天前 TypeScript Claude API
MonoCode 56 · 缺口较多 ★ 1.1k 1 天前 TypeScript Codex · Claude Code

FollowAgents 如何评估这个 Agent?

FollowAgents 源码审查 · FARS-2.1
表现良好
89/ 100 五分制 4.5 / 5
信任安全 25/29
可靠稳定 12/14
适用触发 16/18
规范维护 16/18
有效结果 12/13
证据核验 8/8
查看各维度的扣分理由
信任安全25 / 29 · 4.3/5

证据详细描述了回环地址绑定、每次启动生成的认证令牌、工作区路径监禁、只读浏览器、引擎原生权限提示、首次启动前的文件夹信任确认、受限项目环境变量、沙箱化制品和最小化 CI 权限;外部作用也通过明确的 !/!! 语法、配对操作和权限条进行区分。数据流、提供商凭据留在本机、远程中继、检查点内容、命令输出移交和配置端点处理均有具体说明。扣分在于敏感数据仍存在明确残余:! 输出会原样持久化,检查点可能包含敏感端点,用户覆盖为非回环明文端点时凭据仅警告而不阻止,制品仍可能通过 ICE 或预连接泄露少量信息。依赖与发布流程使用冻结锁文件、固定提交的 Actions、签名标签、哈希核对、OIDC 可信发布和隔离发布凭据,处理较强;但运行依赖多为范围版本,材料未展示持续漏洞扫描或审计结果,因此 dependency_security 未给满分。停止、原子检查点和恢复验证提供一定恢复能力,但对真实 shell 或代理已执行的文件系统操作没有通用回滚。作者、许可证、商标归属、第三方许可及非隶属声明清楚;发布者企业身份未知本身未被视为负面。

可靠稳定12 / 14 · 4.3/5

README、package.json、安全政策及工作流对 Node 版本、命令、端口、测试层级和运行架构的陈述高度一致,并明确说明截断、回放缺口、不可用后端、错误配置和发布不一致时的可见失败。依赖可用性扣分是因为正常功能依赖 Node.js 22、外部代理二进制及其认证;远程功能还依赖付费授权、配对中继和后端许可判断,CI 的一项集成验证有意跟随兄弟仓库默认分支。内置脚本演示可缓解无后端情况,但不能消除这些外部依赖。

适用触发16 / 18 · 4.4/5

材料清楚覆盖终端代理用户、多个并行会话、桌面与手机远程访问、本地及托管开放模型、开发者和适配器作者等场景。能力边界明确区分 Mirafold 外壳、原生代理、沙箱制品、文件浏览、真实 PTY、远程视口和演示后端;!、!!、配对按钮、首次文件夹信任以及显式环境变量使触发条件精确。环境适配扣分在于要求 Node.js 22,支持范围限于列出的代理和已说明的模型接口,并且某些行为依赖本机代理、浏览器、操作系统目录选择器或付费远程服务。

规范维护16 / 18 · 4.4/5

README 提供安装、首次运行、开发、架构、验证命令和文档索引,信息组织完整;产品、协议、会话及命令名称保持一致,并指向术语表和规范。MIT 正文、package.json 元数据、第三方许可说明和商标声明充分。已知限制与信任决策披露尤其详尽。examples_and_faq 扣分是因为虽有命令示例和操作说明,但没有成体系的 FAQ 或更广泛故障排查实例。versioning_changelog 扣分是因为可见材料包含 0.10.0、发布流程及计划归档引用,却未提供实际变更日志或版本迁移说明。维护责任由具名作者、问题跟踪器、安全邮箱、响应目标、支持版本政策和发布责任链明确体现;未验证的发布者身份只限制身份确信,不否定这些仓库内责任信息。

有效结果12 / 13 · 4.6/5

界面设计针对可读流式输出、差异、表格、图表、任务、会话总览、折叠细节、截断提示和多视口监督,静态材料充分支持较高输出可用性。它在保留现有终端代理及其权限模型的同时增加会话管理、生成式 UI、只读审查和远程查看,边际价值明确。成本收益扣分来自 Node 与多后端配置负担、完整 shell 权限带来的操作风险、复杂安全边界,以及远程功能需要 Mirafold Pro 授权;材料也未量化资源消耗或效率收益。

证据核验8 / 8 · 5.0/5

主要声明通常关联具体文件、符号、测试层级、审计日期、失败条件或工作流步骤;README 的测试命令由 package.json 脚本和 CI/发布配置相互印证,许可证也由独立文件与元数据交叉支持。安全政策明确区分已测试、现场探测、人工复查、设计决策、已接受残余及无法由特定测试层覆盖的事实,因此事实与推断分离表现充分。该评分仍仅基于所给静态片段,未执行任何命令或独立确认所述测试结果。

风险与缓解建议
  • Mirafold 驱动具有当前用户文件系统与 shell 权限的真实代理;仅应在愿意授权给代理的目录中启动,并认真审查每个权限提示。
  • 不要关闭启动认证令牌,也不要把本地守护进程直接暴露到网络;远程访问应只使用所述端到端加密配对路径。
  • ! 命令不受沙箱保护,其输出会交给代理并可能写入检查点;避免打印环境变量、密钥或其他敏感内容。
  • 覆盖中继或授权地址时必须使用 TLS。材料明确指出,非回环明文地址只会触发警告,仍会传输付费凭据。
  • 用户固定的配对码只检查长度与字符集,不评估熵;应使用随机高熵值,并把屏幕上的配对二维码视为完整远程访问凭据。
  • 本地模型服务没有可验证身份,共享机器上的恶意本地进程可能冒充服务并接收对话或代码上下文。
  • 项目 .env、代理专属配置、MCP 配置和钩子可能改变端点或在引擎启动时产生作用;首次信任提示不能替代检查陌生仓库。
  • 静态材料包含大量测试与审计声明,但本次评估没有运行测试、检查锁文件或验证发布证明。
证据充分度: 评估于 2026年9月24日 审查版本 5a59e8db3c91
查看完整评分方法 →

常见问题

使用 Mirafold 是否必须配置模型凭据?
实时会话需要所选智能体原生支持的认证。凭据保留在运行 Mirafold 的机器上;若检测不到可用实时后端,系统会运行内置脚本演示。
它会把智能体或文件系统移到云端吗?
不会。智能体使用本机引擎、配置、凭据、权限模型、文件系统和 Shell。可选远程访问经过端到端加密中继,但提供方凭据仍留在本机。
远程手机访问包含在开源版本中吗?
配对入口位于状态栏的 ⧉ pair;显示配对二维码需要有效的 Mirafold Pro 许可证密钥。密钥缺失或被计费后端拒绝时,界面会说明原因并提供付款链接。
浏览器重新连接后能否看到完整历史?
不一定。会话支持重放,但如果较旧历史已经离开守护进程的重放缓冲区,界面会明确提示缺失。大输出也会保留首尾并标明中间省略量。
运行它有哪些主要安全风险?
Mirafold 驱动的是真实编码智能体,可访问文件系统和 Shell。应审查权限提示,只在愿意授权访问的目录中运行,并在暴露或配对会话前阅读安全政策。
在 GitHub 查看 ↗ 安装 ↓

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents