Poolside pool
在终端或任意 ACP 兼容编辑器中运行的编码智能体,帮你审查、修改代码并自动化开发任务。
证据显示默认审批、Auto 模式风险分级、deny 覆盖 allow、路径默认只读、Plan 回 Build 必须人工复核、hooks 明示非安全边界并 fail open——这些都是真实的权限/确认设计,但 hooks 无需审批即可执行 shell 且 fail open,属可指出的扣分点。
README 说明分类器失败行为、hooks 超时/解析失败的处理、无凭证环境的变量回退,文档自洽;但均为文字声明,无测试或代码证据支撑,扣为中等。
多运行模式(终端、ACP 服务端/客户端、exec 非交互)、多后端(OpenRouter、Ollama、OpenAI 兼容)、三种权限作用域、Windows 预览,环境适配证据充分;但触发精度与 Auto 分类器行为依赖外部 docs,仓库内无细节。
目录、安装、配置参考齐全;但许可证仅为专有 EULA 链接且元数据未知,无版本号/CHANGELOG/维护承诺文件,源码归属仅停留在 Poolside 品牌层面,扣分明确。
输出格式()、会话管理、usage 统计、rewind 等可用性有描述;价值主张(终端编码代理)清晰但与其他同类工具的差异化及成本数据未提供。
所有关键声明(docs.poolside.ai 的权限/分类器细节)指向仓库外文档,静态审查无法核实;README 与 LICENSE 一致、事实与推断基本可分,扣为中等。
- Hooks 会自动执行 shell 命令且失败时默认放行(fail open),官方也声明其非安全边界——不要依赖 hooks 做强制管控。
- Auto 审批模式依赖外部分类器模型,错误分类可能导致高风险操作被自动放行;`--unsafe-auto-allow` 标志在非交互模式下跳过全部审批,仅限受控环境。
- 许可证为专有 EULA,仓库元数据中许可未知,商用前需审查 poolside.ai/eula 条款。
- 权限通配符仅支持 `*`,复合 shell 命令需人工审批,配置 deny 规则时应显式覆盖危险路径(如 ~/.ssh、.env)。
- 关键安全细节(分类器输入、失败行为、沙箱)在 docs.poolside.ai 而非仓库内,本静态审查未能核实。
这个 Agent 能做什么,适合哪些场景?
pool 是 Poolside 官方推出的编码智能体,可在终端以交互式 TUI 运行,也可通过 `pool acp` 作为 ACP(Agent Client Protocol)服务器接入 Zed、JetBrains、Xcode 等编辑器。它支持四种运行模式:独立终端应用、ACP 服务器、连接其他 ACP 服务器的客户端(`pool --agent-server`),以及用于脚本和 CI 的非交互模式 `pool exec`。智能体提供四级审批模式(从 Always ask 到 Allow all)、Build/Plan 双模式、六个生命周期事件的 Hooks、子智能体委派,以及基于工具与路径的 allow/deny 权限规则。它通过 AGENTS.md、Skills、MCP 和 ACP 等开放规范集成生态,并可连接 OpenRouter、Ollama 或任意 OpenAI 兼容 API 作为模型后端。配置集中在 `~/.config/poolside/settings.yaml`,支持全局与项目两级作用域。
pool 读取项目中的 AGENTS.md 文件获取上下文与指令,在交互式 TUI 中接收提示词并通过工具调用读写文件、执行 shell 命令。pool acp 暴露 ACP 服务器接口,支持 session/list、session/load、session/set_config_option 和 poolside/session_steer 能力;pool --agent-server 可驱动 claude-agent-acp、codex-acp 等第三方 ACP 服务器,也支持通过 streamable HTTP 连接远程 ACP 代理。pool exec -p "..." -o 以单次提示词方式非交互运行并输出 JSON 结果。pool mcp add/list/get/remove 管理 stdio、HTTP、SSE 三种传输的 MCP 服务器;Auto 审批模式使用可配置的分类模型(auto_mode_classifier 或 POOL_AUTO_MODE_CLASSIFIER_MODEL)按风险分级处理权限请求。 Hooks 在 PreToolUse、PostToolUse、UserPromptSubmit、Stop、PreCompact、SessionStart 六个事件点执行 shell 命令,可检查或改写工具调用。
- 在终端中快速审查或重构代码:在项目目录运行
pool,通过@模糊搜索文件并用/plan进入只读规划模式。 - 编辑器集成用户:在 Zed 或 JetBrains 的 ACP 配置中指向
pool acp,获得会话持久化和回合中引导能力。 - 想用统一 TUI 驱动多个后端智能体的开发者:用
pool --agent-server claude-agent-acp连接 Claude 或 Codex 的 ACP 服务器。 - CI/安全扫描工程师:在流水线中运行
pool exec -p "scan cmd/cli code for vulnerabilities" -o --unsafe-auto-allow做自动化漏洞扫描。 - 本地/私有模型用户:通过 Ollama(
ollama launch pool)或 OpenAI 兼容端点(如 llama.cpp、vLLM)驱动 pool。 - 需要强制权限边界的团队:在
.poolside/settings.yaml中配置工具通配符规则和路径读写 allow/deny 规则。
这个 Agent 有哪些优点和局限?
- 同时支持 TUI、ACP 服务器、ACP 客户端和非交互
pool exec四种运行模式,覆盖交互与自动化场景 - 模型后端高度开放:原生支持 OpenRouter、Ollama 以及任意 OpenAI 兼容 API(llama.cpp、vLLM 等)
- 细粒度权限体系:三作用域的工具通配符规则与路径读写规则,deny 优先于 allow
- Hooks 和子智能体(含免配置的
general子智能体)支持上下文隔离的任务委派与生命周期自动化
- Hooks 不是安全边界,运行无需审批且失败时放行(fail open),强制控制必须依赖权限与沙箱
- Auto 审批模式需要额外配置一个分类器模型,增加设置成本
- 从 Plan 模式返回 Build 模式始终需要人工审查,即使处于 Allow all 模式
- 默认依赖 Poolside 平台凭据(
pool login/ POOLSIDE_API_KEY),离线或无账户环境需改配第三方后端 - 仓库许可信息在 README 中未直接说明,需查看 LICENSE.md 确认
如何安装或部署这个 Agent?
Linux/macOS:curl -fsSL https://downloads.poolside.ai/pool/install.sh | sh。Windows(预览):irm https://downloads.poolside.ai/pool/install.ps1 | iex。更新:退出会话后运行 pool update,新版本启动时也会提示。首次使用需运行 pool login 选择账户(如 OpenRouter),或在无凭据环境中设置 POOLSIDE_API_KEY 与 POOLSIDE_STANDALONE_BASE_URL 环境变量。
如何使用这个 Agent?
在项目目录运行 pool 进入交互模式;pool -h 查看全部选项。会话内:/ 触发斜杠命令,@ 模糊搜索文件,! 进入 shell 模式,双击 esc 回退到之前的消息,Shift+Tab 循环切换审批模式,/plan 切换 Plan 模式。编辑器集成:将 ACP 配置指向 {"command": "pool", "args": ["acp"]}。连接其他后端:pool --agent-server codex-acp 或通过 settings.yaml 的 agent_servers 配置远程 HTTP ACP 端点。非交互运行:pool exec -p "提示词" -o 。管理 MCP:pool mcp add filesystem -- node filesystem-server.js。
这个 Agent 与同类方案有什么区别?
README 将其 ACP 客户端模式与 Claude Agent(claude-agent-acp)和 Codex(codex-acp)等 ACP 服务器并列:pool 的 TUI 可直接驱动这些后端,也可被它们替代;pool 的差异化在于其多模式架构(同时是 ACP 服务器和客户端)以及内置的审批模式、Hooks 和子智能体体系。
常见问题
pool 默认依赖什么模型后端?
pool login 连接 Poolside 平台(推理端点 https://inference.poolside.ai),也可改用 OpenRouter、Ollama 或任意 OpenAI 兼容 API,用 POOLSIDE_STANDALONE_BASE_URL、POOLSIDE_API_KEY、POOLSIDE_STANDALONE_MODEL 环境变量配置。工具执行会不经确认就运行吗?
accept-edits、auto、always-allow 放宽,Auto 模式按风险分级处理(低风险直接执行、高风险弹出确认)。能否在 CI 中无人值守运行?
pool exec -p "..." -o 配合 --unsafe-auto-allow,并在无凭据环境中设置 POOLSIDE_API_KEY 和 base URL 环境变量。Hooks 可以用来做安全防护吗?
pool acp --sandbox required)。如何连接远程或第三方智能体?
pool --agent-server <命令> 连接本地 ACP 服务器(如 codex-acp),或在 settings.yaml 的 agent_servers 中配置带 URL 和自定义头的远程 streamable HTTP 端点,再用 pool -s remote 连接。