opencode
开源、面向终端 TUI 的编码智能体
证据显示:AGENTS.md 描述了权限系统(plan agent 默认拒绝文件编辑、bash 命令需确认),但未提供具体权限配置细节;SECURITY.md 明确说明无沙箱,权限系统仅为 UX 功能,不提供安全隔离。用户确认机制在 plan agent 中提及,但未详细说明所有场景。数据流透明度在 CONTEXT.md 中有详细描述(如 Session History、Context Source 等),但未明确说明数据流向外部服务。敏感数据处理未明确提及。依赖安全方面,package.json 有 patchedDependencies 和 trustedDependencies,但未提供漏洞扫描或审计证据。外部影响方面,SECURITY.md 提到服务器模式需设置密码,但未详细说明。回滚机制未提及。来源归属方面,README 和 CONTRIBUTING 提供了维护者信息,但发布者未验证。扣分原因:权限系统描述不完整,用户确认仅部分场景,数据流透明度缺乏外部数据流向说明,敏感数据处理未明确,依赖安全缺乏审计证据,外部影响描述有限,回滚缺失,来源归属因发布者未验证而受限。
证据显示:AGENTS.md 和 CONTEXT.md 内部一致性较高,术语定义清晰,规则明确。依赖可用性方面,package.json 列出了大量依赖,但未提供依赖可用性保证或镜像信息。失败消息方面,CONTEXT.md 描述了错误处理(如 SessionNotFoundError),但未提供用户友好的失败消息示例。扣分原因:依赖可用性缺乏保证,失败消息描述有限。
证据显示:README 多语言版本提供了安装和使用说明,覆盖多种平台和包管理器,受众广泛。能力边界在 AGENTS.md 和 CONTEXT.md 中有明确描述(如 build 和 plan agent 的权限差异)。触发精度方面,AGENTS.md 提供了具体的命令和规则(如分支命名、提交格式)。环境适配方面,README 提供了多种安装方式,CONTEXT.md 描述了 PTY 环境等。扣分原因:能力边界描述虽明确但未覆盖所有场景,触发精度在部分规则上可能不够精确。
证据显示:信息架构清晰,AGENTS.md、CONTEXT.md、CONTRIBUTING.md 分工明确。安装说明在 README 中详细,覆盖多种平台。命名稳定性方面,AGENTS.md 规定了分支和提交命名规范。示例和 FAQ 在 README 和 CONTRIBUTING 中有提供。已知限制在 SECURITY.md 中明确说明(如无沙箱)。许可证为 MIT,明确。版本变更日志未提供,但 package.json 有版本信息。维护责任在 CONTRIBUTING 中明确。扣分原因:版本变更日志缺失,维护责任虽明确但发布者未验证。
证据显示:输出可用性方面,README 提供了清晰的安装和使用示例,CONTEXT.md 定义了术语,有助于理解。边际价值方面,作为开源编码代理,提供了多种功能(如 agents、SDK)。成本效益方面,未提供性能或资源消耗数据。扣分原因:成本效益缺乏数据支持。
证据显示:声明可追溯性方面,README 和 CONTEXT.md 中的声明有文档支持,但未提供测试或验证证据。跨来源佐证方面,多语言 README 内容一致,但未提供外部验证。事实与推断分离方面,文档区分了描述和设计意图,但未明确标注。扣分原因:缺乏测试证据,跨来源佐证有限,事实与推断分离不够明确。
- 该代理无沙箱,权限系统仅为 UX 功能,不提供安全隔离,请勿在不受信任的环境中运行。
- 服务器模式默认无认证,需设置 OPENCODE_SERVER_PASSWORD,否则可能暴露 API。
- 发布者未验证,来源归属有限,请谨慎评估供应链风险。
- 依赖安全缺乏审计证据,建议检查 patchedDependencies 和 trustedDependencies 的合理性。
这个 Agent 能做什么,适合哪些场景?
opencode 是一个完全开源的终端编码智能体,提供文本终端界面(TUI),可通过 npm、Homebrew、Scoop、pacman 等主流包管理器安装。项目迭代活跃、社区规模很大,README 提供了超过 20 种语言的翻译版本,国际化程度在同类工具中较为突出。
在终端里以 TUI 形式运行,理解代码仓库上下文、生成并应用代码修改、执行命令,支持在多种操作系统和包管理器环境下安装使用。
- 在终端里通过自然语言描述任务,让它定位代码并提出修改
- 作为跨平台(macOS/Linux/Windows)团队统一使用的终端编码工具
- 结合 CI 之外的本地开发环节做快速原型和小修复
- 偏好开源、可自行部署或审查代码的团队
这个 Agent 有哪些优点和局限?
- 完全开源,MIT 协议,可自行审查或二次开发
- 支持的安装渠道非常广(npm/brew/scoop/choco/pacman/mise 等)
- 国际化程度高,README 提供 20+ 语言版本,对非英语团队友好
- 社区规模大,Star/Fork 数量在同类工具中居前
- 作为独立创业公司维护的年轻项目,长期维护保障不如大厂背书的同类工具
- 默认分支为 dev,版本追踪需要额外注意
- 本次评审未验证具体版本的权限默认值和实际运行表现
如何安装或部署这个 Agent?
推荐使用 curl -fsSL https://opencode.ai/install | bash;也可以用包管理器安装,如 npm i -g opencode-ai@latest、brew install anomalyco/tap/opencode(macOS/Linux)、scoop install opencode 或 choco install opencode(Windows)。
如何使用这个 Agent?
安装后在项目目录运行 opencode 进入 TUI 界面,用自然语言描述任务;具体的会话/配置方式以官方文档 opencode.ai 为准。
这个 Agent 与同类方案有什么区别?
与 Codex CLI、Claude Code 等同类终端编码智能体相比,opencode 的核心差异在于完全开源(MIT)且不绑定单一模型厂商的订阅体系,安装渠道也更丰富;适合希望自行部署、审查代码或不想被单一 AI 厂商账号体系绑定的团队。