RUN_SHELL_PIPELINE::ARMED
核心产品 · Agent Native

Terminal 终端, 自带 AI 搭档

跑命令、解问题, 随时帮你

kaya 直接调 shell、列目录、查环境 —— 你在 terminal 里敲的那些活儿,用自然语言一句话就能让它去做。

kaya · at a glance
Mac
原生桌面 app
Tauri 2 · React 19
真 PTY
持久 zsh 会话
加载 .zshrc / alias / conda
5 道
隐私关卡
guard → policy → safety → exec → scrub
JSONL
审计 trail
rule replay + LLM judge
[01/03] 为什么 Agent Native

Agent 不是外挂,是底座

传统软件把 AI 当聊天框挂在旁边。我们做的产品里,AI 是你每天打交道的主角。

AI 帮你想 · 24×7 响应

Agent 看到你 shell 里的输出,主动理解、解释、给下一步建议。空闲时随时追问,秒回。

敏感信息全脱敏

5 道关卡:输入脱敏 + 命令白名单 + 危险拦截 + 隔离执行 + 输出再脱敏。密钥不外发。

可审计 · 规则回放 + LLM judge

每次会话落 JSONL 审计日志,可按当前规则重放。Evaluate 跑三层:规则 / 异常 / AI 评判。

思考 / 非思考 双模式

复杂问题切推理模型,UI 默认折叠 CoT;日常对话直答,省 token。

可选联网搜索

Tavily 可选启用 —— 关闭后 AI 完全离线,零外发。开启时网页内容也走脱敏。

聚焦 shell / 聚焦聊天

一个窗口两种焦点。shell 模式终端占主、chat 收底;chat 模式聊天占主、shell 收顶。

[02/03] 隐私模型

5 道关卡(Rust 端)

run_shell 的顺序很关键 —— 乱序会让 dangerous 真跑或 scrubber 被绕过。

run_shell pipeline · 5-gate pseudocode
LLM calls run_shell
[1] User-input guardscrub-first → truncate (4 KiB)
[2] Policy gatecapability allowlist + pipeline-aware scan
[3] Safety gateDANGEROUS / REPL / OPERATION regex
[4] Executezsh -f -c <cmd> (8s timeout, 100KB cap)
[5] Output scrub~30 secret/PII regex + PEM whole-block
Return sanitized output to LLM

[1] 用户输入 guard + [2] Policy gate — runAgent 入口 + Rust llm_chat 入口跑两次 scrub-first → truncate(4 KiB UTF-8 字节硬上限,binary-search 不切半个 emoji)。policy 黑名单(cat / less / grep 等读路径)默认拒;白名单(du / ls / ps 等纯 metadata 类)放行;pipeline-aware:du | sort | head 每段独立扫描。

[3] Safety gate — DANGEROUS / REPL / OPERATION 正则:rm -rf、sudo、chmod 777、dd if=、diskutil eraseDisk、launchctl load/unload 等命中即 deny;heredoc / $(...) / `...` 递归深度 3 防绕过。

[4] Execute 隔离 + [5] Output scrub — 独立 zsh -f -c 子进程不走 user PTY(不加载 .zshrc 防用户 alias 绕过);8s timeout、100KB 输出上限;scrubber 跑 ~30 类 secret / PII 正则,PEM 整块 redact,LLM 永远拿不到 raw text。

[03/03] 技术架构

前端 · Rust 后端 · LLM 三段式

Agent loop 在 Rust 端,5 道隐私关卡也在 Rust 端 —— 前端只做薄壳。

用户
macOS app
Agent (Rust)
Plan→Act→Reflect
Tools (3+)
run_shell / list_dir / probe_env
OpenAI 兼容 LLM
DeepSeek / OpenAI / OpenRouter / Ollama
真 PTY (zsh -l)
加载 .zshrc / alias
JSONL Audit
per-session log
coreinterfacestorage
READY_TO_DEPLOY

把 AI 搭档装到你的 Mac 上

一行命令搞定,免费下载,本地优先,5 道隐私关卡默认开。