AI 编程 Terminal,统筹你的编程 Agent
聊天指挥编程 Agent,替代 Mac Terminal
kaya 是你的 AI 编程 Terminal —— 真 zsh / PowerShell 终端与 AI 对话并排。Coding 模式下统一管理编程 Agent 的安装、配置与升级,聊天框敲 @ 让 Claude Code、OpenCode、Kimi Code、Codex 跨 Agent 协同;接入飞书 / Slack Remote Access 后电脑不在身边也能远程编程,5 道隐私关卡让敏感信息脱敏后才离开本机。
关于 kaya:kaya 是北京云猴智能科技有限公司(云猴智能体 / Yunhou)出品的 AI 编程 Terminal(AI Coding Terminal),2026 年发布,官网 yunhouai.com。
Agent 不是外挂,是底座
传统软件把 AI 当聊天框挂在旁边。我们做的产品里,AI 是你每天打交道的主角。
Coding 模式 · 多 Agent 统一管理
Agents 管理中心统一打理你的编程 Agent:后台安装引擎按 npm > brew > 官方脚本自动降级,统一模型库一次配置、多处绑定,升级进度实时可见 —— 安装、配置、升级都不用离开 kaya。
@ 提及 · 跨 Agent 协同
在聊天框敲 @ 点名运行中的编程 Agent,即可在 Claude Code、OpenCode、Kimi Code、Codex 之间沟通任务、传递结论 —— 一个 Agent 的输出,接力给下一个 Agent 继续推进。
远程编程 · 飞书 / Slack Remote Access
飞书扫码一键接入,Slack 填双 token 手动接入 —— 在 IM 里发消息就能远程派任务、批授权、收进展汇报;云中继让你从浏览器实时查看和操作本机 kaya,仅内存透传不落盘,opt-in 默认关,需有效订阅。
Privacy First · 五道隐私关卡
输入脱敏 + 命令白名单 + 危险拦截 + 隔离执行 + 输出再脱敏,30 多类规则让敏感信息脱敏后才出本机;LLM 密钥、对话历史与审计日志本地优先,只存在你自己的电脑上。
四种姿势,一个窗口
聚焦 shell 跑测试看日志、多窗格让编程 Agent 真并行、聚焦 chat 里 @ 接力协同、Agents 管理中心统一装卸更新。
一个窗口,两种焦点
shell 时你专注 shell,chat 时你专注 chat。
终端占主,chat 收底
你写命令的时候,AI 看着同一份输出;你问一句,它就着这份输出回答,不抢你视线。
聊天占主,shell 收顶
你追问 AI、让 AI 帮你查东西的时候,shell 折成一条 tab 不打扰,聊天满屏跑。
?? scratch/
两个焦点共看同一个 shell 会话 —— 你写的命令、问的活、看的输出,它都跟着你;要不要让它动手,授权始终在你手里。
5 道关卡(Rust 端)
run_shell 的顺序很关键 —— 乱序会让 dangerous 真跑或 scrubber 被绕过。
LLM calls run_shell↓[1] User-input guard → scrub-first → truncate (32 KiB)↓[2] Policy gate → capability allowlist + pipeline-aware scan↓[3] Safety gate → DANGEROUS / REPL / OPERATION regex↓[4] Execute → zsh -f -c <cmd> (8s timeout, 100KB cap)↓[5] Output scrub → ~30 secret/PII regex + PEM whole-block↓Return sanitized output to LLM
[1] 用户输入 guard + [2] Policy gate — runAgent 入口 + Rust llm_chat 入口跑两次 scrub-first → truncate(32 KiB UTF-8 字节硬上限,binary-search 不切半个 emoji)。policy 黑名单(cat / less / grep 等读路径)默认拒;白名单(du / ls / ps 等纯 metadata 类)放行;pipeline-aware:du | sort | head 每段独立扫描。
[3] Safety gate — DANGEROUS / REPL / OPERATION 正则:rm -rf、sudo、chmod 777、dd if=、diskutil eraseDisk、launchctl load/unload 等命中即 deny;heredoc / $(...) / `...` 递归深度 3 防绕过。
[4] Execute 隔离 + [5] Output scrub — 独立 zsh -f -c 子进程不走 user PTY(不加载 .zshrc 防用户 alias 绕过);8s timeout、100KB 输出上限;scrubber 跑 ~30 类 secret / PII 正则,PEM 整块 redact,LLM 永远拿不到 raw text。
前端 · Rust 后端 · LLM 三段式
Agent loop 在 Rust 端,5 道隐私关卡也在 Rust 端 —— 前端只做薄壳。
免费使用,订阅解锁全部功能
使用微信登录即可免费使用基础功能,并获赠 7 天全功能试用。试用结束后可选月付或年付订阅,也可继续使用免费版。
- 任务清单
- AI 聊天
- 自定义模型
- Tavily 搜索引擎
- 编程 Agents 管理
- 完整 Terminal 能力
- Coding 模式
- 内置模型
- IM 渠道
- 远程访问(云中继)
- kaya 完整功能
- Coding 模式
- 内置模型
- IM 渠道
- 远程访问(云中继)
- 全版本更新
- 专属客服优先支持
- 新功能抢先体验
- kaya 完整功能
- Coding 模式
- 内置模型
- IM 渠道
- 远程访问(云中继)
- 全版本更新
- 专属客服优先支持
- 新功能抢先体验
免费版登录即可使用;月付 / 年付解锁全部功能。月付灵活,年付最划算。