Supercode
集成终端编程代理、网页控制台与多模型接入的开发平台。
按维度查看评分与理由
证据显示桌面发布工作流使用显式最小化的 GitHub 权限、临时签名钥匙串、关闭命令回显并在结束时删除签名材料;仓库与许可证也明确归属作者。因此敏感数据处理和来源归属获得较高分。扣分在于这些保护主要属于发布流程,而 Agent 本身具备文件读写、命令执行、多个模型提供商及外部数据库能力,却未展示沙箱、路径或命令限制、逐项用户确认、完整数据流说明、操作回滚,或针对 Agent 依赖的审计与漏洞处置机制。未发现红线行为。
README、根 package.json 与 CI 对 Bun、Turborepo、主要应用及质量命令大体一致,锁定 Bun 1.2.21,并用冻结锁文件执行类型检查、lint 和测试;这为普通安装提供了一定依赖可用性依据。扣分在于 README 中部分脚本名称与 package.json 不一致(例如文档写 db:migrate/db:terminal:migrate,而所给根脚本未列出这些名称),测试前数据库生成被允许失败,且仅说明 Prisma 缺少 DATABASE_URL 时会优雅跳过,没有提供 Agent 工具、提供商或网络故障的具体错误消息。
材料明确面向软件开发者,覆盖代码生成、调试、解释、文档和多语言场景,并列出本地仪表板、CLI、终端客户端及多个模型提供商;Bun、Docker、PostgreSQL 和环境变量要求也较清楚。扣分在于 Agent 的权限边界、支持与不支持的任务、工具触发规则、确认条件及提供商差异没有定义;触发精度完全没有静态证据,环境适配也主要是开发环境安装说明。
README 的架构、目录、应用、包、脚本和环境配置组织详尽,MIT 许可证正文与元数据一致,因而信息架构和许可证可获满分。安装说明和示例较充分,但 CLI 专属环境变量被转交到未提供的子目录,未见 FAQ;Supercode、Supercli、super-platform 等名称并存,且 README 的项目树与所给工作流出现未列出的桌面应用。仅有“训练进行中”等有限状态说明,未提供完整已知限制、变更日志或清晰的 Agent 维护与发布责任路径。
代码代理、仪表板、终端客户端、多提供商和共享工具系统形成了相对传统单一 CLI 的潜在增量价值,README 也给出可直接使用的启动命令。扣分在于未提供真实输出样例、交互结果、质量指标或失败恢复体验,无法充分判断输出是否可直接采用;运行还可能需要模型 API、数据库、Docker、Pinecone 等外部服务,而成本说明仅针对模型训练,未说明日常 Agent 使用成本及其收益权衡。
主要产品、运行时和脚本声明可在 README、package.json 与 CI 间相互核对,固定运行时版本、冻结锁文件和具体工作流提升了声明可追溯性。扣分在于只有少数源文件,Agent 的工具实现、配置、测试、锁文件及 CLI 专属文档均未提供;赞助、发布状态、功能能力和“优雅跳过”等声明缺乏对应实现证据,且路线图式目标、当前能力与营销表述没有始终清晰分离。
- 该 Agent 被描述为可读写文件并执行命令,但所给材料未证明沙箱、命令或路径限制、危险操作确认及回滚;在隔离环境中审查这些实现后再授予仓库或终端权限。
- 使用多个模型、OAuth、数据库、向量数据库和后台任务可能向第三方传输源代码、提示词、身份或遥测数据;在材料未给出完整数据流和保留策略前,不应处理敏感代码或凭据。
- 安装与开发命令存在文档和根脚本名称差异,且 CI 允许数据库生成失败;部署前应在固定修订上人工核对实际脚本、锁文件和 CLI 环境变量。
- 发布签名流程对密钥采取了良好措施,但这不能替代对运行时依赖、Agent 工具权限及供应链漏洞的审计。
这个 Agent 能做什么,适合哪些场景?
Supercode 是一个基于 Bun 和 Turborepo 的全栈软件开发平台,核心产品是发布为 npm 包 `supercode` 的命令行编程代理。仓库同时包含 Next.js 管理面板、MDX 文档站、浏览器终端客户端、后端脚手架以及多个共享包。CLI 通过 AI SDK 接入 OpenRouter、Anthropic 和 Google,并提供文件读写、命令执行与搜索等操作能力。管理面板用于仓库管理、分析查看和 GitHub OAuth,CLI 与面板使用独立的 Prisma 数据库架构。仓库还包含一个并行的开放模型项目,用 LoRA 或 QLoRA 微调 Qwen3-8B 与 GLM-4-9B,但该项目仍处于训练和评估阶段。它适合愿意运行 Bun 单体仓库并自行配置模型提供商、数据库和认证服务的团队,而不是一个无需基础设施即可托管的成品服务。
用户从 apps/supercode-cli/server 启动 supercode CLI 后,可在终端聊天循环中调用模型,并让代理使用其工具系统读取或写入文件、执行命令和搜索。服务层通过 AI SDK v6 对接 OpenRouter、Anthropic Claude 和 Google;终端内容可由 apps/supercode-cli/client 的 Next.js 界面在浏览器中呈现。apps/web 提供仓库管理、分析和 GitHub OAuth,并通过 @super/db、Better Auth 与 Inngest 连接数据库、认证及后台任务。平台还提供 @super/claude-sdk、@super/embeddings-sdk 和 @super/skills 等共享包。独立的 supercode-openmodel 流程使用 CodeAlpaca、OpenCodeReasoning 和 CodeFeedback 数据集训练并评估面向代码任务的开放模型,计划将表现最佳的模型部署到 CLI。
- 希望在本地终端中通过对话生成、解释或修改代码,并允许代理直接操作项目文件和运行命令的开发者。
- 需要在 Anthropic、OpenRouter 和 Google 相关能力之间配置模型或嵌入服务的软件团队。
- 希望同时提供命令行体验和浏览器终端界面的内部开发工具团队。
- 需要用网页面板管理代码仓库、查看分析结果并接入 GitHub OAuth 的团队。
- 准备使用 Qwen3-8B 或 GLM-4-9B、LoRA 或 QLoRA 试验代码模型微调的机器学习工程团队。
这个 Agent 有哪些优点和局限?
- 同一单体仓库覆盖可安装 CLI、浏览器终端、管理面板、文档站和共享 SDK,适合建设统一的内部开发平台。
- CLI 明确支持 OpenRouter、Anthropic 和 Google,可通过统一的 AI SDK 服务层选择不同提供商。
- 代理工具系统具备文件读写、命令执行和搜索能力,可形成从模型响应到实际代码库操作的闭环。
- CLI 的多数操作不依赖数据库,开发者可以先试用核心终端体验,再部署完整面板。
- 提供测试、ESLint、TypeScript 检查以及独立的面板和终端 Prisma 架构,工程边界较清楚。
- 完整平台需要 Bun、PostgreSQL、环境变量和多项外部服务配置,部署复杂度高于单一 CLI。
- 管理面板至少需要数据库凭据、Better Auth 密钥和 GitHub OAuth 配置,无法克隆后零配置启动全部功能。
- 面板数据库与终端数据库使用不同的 Prisma 架构,运维时需要分别生成客户端和部署迁移。
- CLI 依赖外部模型提供商及网络访问,来源未说明离线推理路径或各提供商的费用与限额。
- 开放模型仍处于训练和评估阶段,尚无已部署模型、评测结果或生产稳定性的证据。
apps/api仅为脚手架且端口仍标记为待定,不能视为已经完成的共享后端。
如何安装或部署这个 Agent?
前置条件是 Git、Bun 1.2+(仓库固定为 1.2.21),以及在运行管理面板时使用 Docker Desktop 和 PostgreSQL,或 Neon、Supabase 等远程 PostgreSQL。执行:
git clone https://github.com/yashdev9274/supercli.git
cd supercli
bun install
cp apps/web/.env.example apps/web/.env.local在 apps/web/.env.local 中至少配置 DATABASE_URL、BETTER_AUTH_SECRET、BETTER_AUTH_URL、GITHUB_CLIENT_ID 和 GITHUB_CLIENT_SECRET。使用本地数据库时继续执行:
docker compose up -d
bun run db:migrate
bun run dev:web面板随后位于 http://localhost:3000。若只进行多数 CLI 操作,可以不配置数据库。
如何使用这个 Agent?
在仓库根目录执行 bun run supercode 启动开发模式的 CLI,这是最直接的首次调用。生产构建可执行 bun run build && bun run supercode:prod。运行浏览器终端客户端使用 bun run dev:terminal,运行 CLI 开发循环使用 bun run dev:terminal-server;文档站使用 bun run dev:docs。完整开发环境可通过 bun run dev 启动所有 Turborepo 开发服务。模型相关功能需要按所选提供商配置相应凭据;来源没有列出 CLI 环境变量的完整名称,应从 apps/supercode-cli/ 的配置中确认。
常见问题
运行 CLI 是否必须部署 PostgreSQL?
bun install 在没有 DATABASE_URL 时也会跳过 Prisma 客户端生成。管理面板及数据库相关能力则需要 PostgreSQL。支持哪些模型提供商?
代理会获得哪些本地权限?
可以只运行终端代理而不启动网页面板吗?
bun run supercode 启动 CLI;网页面板、文档站和浏览器终端客户端都有独立的开发命令。