检查发布流程,并为安装包补充可验证的下载信息。
LOCAL AGENT · WINDOWS BETA
让 Agent 真正在项目里动手,也让每一步保持可控。
选择一个本地项目,用自然语言交代任务。文件、Git 与 Shell 由本机安全层执行,关键操作先审批,过程可查看,修改可撤销。
HOW IT WORKS
从一句要求,到可检查的结果。
Agent 可以行动,但不会绕过你选择的项目范围与本机权限边界。
选择项目
从桌面应用中选择一个本地项目目录,并创建新的任务会话。
描述任务
告诉 Agent 要阅读、解释、修改或验证什么,运行中也可以继续补充要求。
检查并决定
查看审批、时间线、终端和 Diff;批准、拒绝,或者撤销最终修改。
CAPABILITIES
不是只给建议,而是在边界内完成工作。
从理解项目到修改、验证与回退,把一次开发任务放进同一个可观察流程。
直接处理真实项目
搜索和读取项目文件、精确修改代码、查看 Git 状态与 Diff,并在项目目录内运行 Shell 命令。
执行过程始终可见
流式查看回复,通过时间线了解工具请求和执行结果,同时检查终端输出与文件 Diff。
关键操作由你决定
写文件、Shell 与 MCP 按风险审批;删除、重置、提权等高风险操作始终逐次确认。
不合适就安全撤销
修改前自动保存快照,可撤销单个文件或整个任务;内容不一致时会拒绝直接覆盖。
完整工作记录在本机
项目、对话、事件、终端记录、工具调用与文件快照保存在本机 SQLite。
用 MCP 与 Skill 扩展
连接本地 stdio MCP,按需发现项目中的 SKILL.md;扩展工具仍经过本机权限检查。
TRUST BOUNDARY
本地优先,
不等于完全离线。
高权限操作留在你的电脑上;完成模型任务所需的上下文仍会经过 Agent 服务并发送给配置的模型供应商。
- 项目文件访问与修改
- Git、Shell 与本地 MCP
- 完整会话与文件快照
- 权限审批与风险检查
- 账号、额度与任务编排
- 模型推理与流式响应
- 必要代码片段与工具结果
- 不能直接操作本地文件
i WebView 不能直接访问文件系统或 Shell;服务端也不能直接操作桌面文件。每个工具请求都会重新经过本机白名单、参数、项目路径和风险等级检查。
WINDOWS BETA
下载 Local Agent
在 Windows 桌面上,把 Agent 带进你的真实项目。
FAQ
开始之前,先把边界说清楚。
Local Agent 是完全本地运行的吗?+
不是。文件、Git、Shell、权限判断和完整工作记录位于本机,但模型推理依赖 Agent 服务和模型供应商,任务所需的上下文会离开本机。
服务端能直接修改我的文件吗?+
不能。服务端只能提出结构化工具请求,真正的文件与命令操作由桌面端 Rust 安全层在你选择的项目范围内执行。
哪些操作需要确认?+
读取和搜索等低风险操作可以自动执行。写文件、Shell 和 MCP 默认需要确认;删除、重置和提权等高风险操作始终逐次确认。
修改后可以撤销吗?+
可以撤销单个文件或整个任务。如果文件后来又被修改,应用会拒绝直接覆盖,避免破坏更新的内容。
应用会持续轮询安装包吗?+
不会。应用启动后检查一次更新,发现新版本时由你选择立即安装或稍后处理。