Paseo
一个界面编排 Claude Code、Codex、Copilot、OpenCode 和 Pi 等多个编码代理,支持桌面和移动端。
证据显示:SECURITY.md 详细描述了中继威胁模型、端到端加密、DNS 重绑定防护、HTML 预览沙箱和代理认证边界,表明对数据流和安全边界有清晰认识。但缺少用户确认机制(如执行敏感操作前的确认提示)和回滚功能。依赖安全方面,CI 中有 lockfile-lint 和 npm audit signatures,但未提供依赖漏洞扫描结果。外部影响方面,代理可以执行任意命令,但文档未说明如何限制或回滚。来源归属方面,作者身份明确,但发布者未验证。因此,最低权限、用户确认、外部影响、回滚和来源归属得分较低。
证据显示:README 和 SECURITY.md 对架构和功能描述一致,CI 配置了多平台测试,表明自洽性较好。依赖可用性方面,使用 npm 工作区,但未提供依赖锁定或镜像信息。失败消息方面,CLI 测试检查了错误输出,但未提供用户友好的错误处理文档。因此,自洽性和依赖可用性得分中等,失败消息得分较低。
证据显示:README 描述了多种使用场景(桌面、移动、CLI、语音控制),并支持多种代理提供商,表明受众和场景覆盖较好。能力边界方面,文档说明了支持的代理和功能,但未明确限制。触发精度方面,CLI 命令和技能有明确用法,但未提供详细的触发条件。环境适配方面,支持多平台和自托管,但未提供详细的系统要求。因此,受众和场景、能力边界、环境适配得分中等,触发精度得分较低。
证据显示:README 提供了清晰的信息架构,包括安装、CLI、技能、开发等章节。安装说明详细,包括桌面应用和 CLI。命名稳定性方面,项目名称和 CLI 命令一致,但未提供命名规范。示例和 FAQ 方面,README 提供了 CLI 示例,但缺少 FAQ。已知限制方面,SECURITY.md 提到了 HTML 预览的局限,但未全面列出。许可证为 AGPL-3.0,但元数据为 NOASSERTION。版本和变更日志方面,有版本号但无变更日志。维护责任方面,作者明确,但未提供贡献指南。因此,信息架构、安装说明、示例和 FAQ、许可证得分中等,命名稳定性、已知限制、版本和变更日志、维护责任得分较低。
证据显示:输出可用性方面,CLI 提供了清晰的命令和输出,但未提供输出格式文档。边际价值方面,该工具提供了多代理编排和跨设备访问,具有独特价值。成本效益方面,自托管和开源,但未提供性能或资源消耗数据。因此,输出可用性和边际价值得分中等,成本效益得分较低。
证据显示:README 中的声明(如隐私优先、端到端加密)在 SECURITY.md 中有详细描述,但未提供独立验证。跨来源佐证方面,有社区链接,但未提供第三方审计。事实与推断分离方面,文档区分了事实和推断,但未明确标注。因此,所有子项得分较低。
- 发布者身份未验证,需谨慎对待。
- 缺少用户确认机制和回滚功能,执行敏感操作时需谨慎。
- 依赖安全仅依赖 CI 检查,未提供漏洞扫描结果。
- HTML 预览存在导航逃逸风险,处理不可信页面时需使用 Source 视图。
- 本地守护进程默认信任网络可达性,暴露到非回环地址时需配置密码。
这个 Agent 能做什么,适合哪些场景?
Paseo 是一个自托管的编码代理编排平台,通过统一的界面管理多个代理。它运行一个本地守护进程(daemon),管理代理进程,并提供 WebSocket API 和 MCP 服务器。客户端包括桌面应用(Electron)、移动应用(Expo,支持 iOS 和 Android)、Web 应用和 CLI(`paseo`)。Paseo 支持多种代理提供商,包括 Claude Code、Codex、GitHub Copilot、OpenCode 和 Pi,并通过同一个界面进行选择。它强调隐私,无遥测,支持语音控制,并可通过中继实现跨设备连接(可选端到端加密)。使用场景包括并行运行代理、从手机监控任务、使用 CLI 自动化工作流等。Paseo 还提供 TypeScript SDK(`@getpaseo/client`)用于构建自定义集成。
Paseo 运行一个本地守护进程(daemon),负责管理编码代理的生命周期。它通过 WebSocket API 与桌面、移动、Web 和 CLI 客户端通信,并使用 MCP 服务器作为技能集成点。用户可以通过 CLI 命令如 paseo run --provider claude/opus-4.6 "implement user authentication" 或 paseo run --provider codex/gpt-5.5 --worktree feature-x "implement feature X" 启动代理,并通过 paseo ls 列出、paseo attach 附加、paseo send 发送后续任务。它支持并行运行多个代理,并提供语音输入模式。客户端可以通过中继或直接 TCP/Tailscale 连接到守护进程。TypeScript SDK 允许开发人员创建代理、等待完成并获取结果。
- 开发者想要在桌面开始编程,并在手机上继续查看进度或发送指令。
- 团队希望在同一界面上切换不同模型(如 Claude 用于规划,Codex 用于实现)。
- 用户需要并行运行多个代理来处理不同功能,并通过 CLI 脚本自动化。
- 远程服务器上的无头环境,通过 CLI 和 Web UI 管理代理。
- 希望使用语音指令在开车或做其他事情时控制编码代理。
- 开发者需要在自己机器上运行代理,保持完整开发环境和配置。
这个 Agent 有哪些优点和局限?
- 支持多种代理提供商(Claude Code、Codex、Copilot、OpenCode、Pi),提供灵活选择。
- 跨设备支持(桌面、移动、Web、CLI),极大增强移动办公能力。
- 自托管,隐私优先,无遥测,数据完全由用户控制。
- 提供 CLI 和 TypeScript SDK,便于自动化与集成。
- 语音控制功能提供免提操作,提高效率。
- 需要用户自行配置至少一个代理 CLI 及其凭据,有一定的初始设置成本。
- 依赖外部代理提供商的服务(如 Anthropic、OpenAI、GitHub),需网络连接和各自订阅。
- Docker 部署需要额外配置代理 CLI 和凭据,学习曲线较陡。
- 项目许可证为 AGPL-3.0,可能对商业集成有限制。
- 文档中提到中继服务,但端到端加密为可选,用户需了解网络配置。
如何安装或部署这个 Agent?
安装 CLI:npm install -g @getpaseo/cli,然后运行 paseo 启动守护进程。桌面应用可从 paseo.sh/download 下载,或从 GitHub releases 获取。Docker 部署:docker run -d --name paseo -p 6767:6767 -e PASEO_PASSWORD=change-me -v "$PWD/paseo-home:/home/paseo" -v "$PWD:/workspace" ghcr.io/getpaseo/paseo:latest,然后打开 http://localhost:6767。需要预先安装并配置至少一个代理 CLI(如 Claude Code、Codex、Copilot、OpenCode 或 Pi)。
如何使用这个 Agent?
启动 Paseo 后,通过 paseo run --provider <provider> '<prompt>' 运行代理。列出运行中的代理:paseo ls;附加到代理输出:paseo attach <id>;发送后续任务:paseo send <id> 'additional instructions'。移动端配对:打开应用 → 设置 → 您的主机 → 配对设备。使用 TypeScript SDK 集成:npm install @getpaseo/client,然后使用 createPaseoClient 连接 WebSocket 并创建代理。