Terminal 终端, 自带 AI 搭档
跑命令、解问题, 随时帮你
kaya 直接调 shell、列目录、查环境 —— 你在 terminal 里敲的那些活儿,用自然语言一句话就能让它去做。
Agent 不是外挂,是底座
传统软件把 AI 当聊天框挂在旁边。我们做的产品里,AI 是你每天打交道的主角。
AI 帮你想 · 24×7 响应
Agent 看到你 shell 里的输出,主动理解、解释、给下一步建议。空闲时随时追问,秒回。
敏感信息全脱敏
5 道关卡:输入脱敏 + 命令白名单 + 危险拦截 + 隔离执行 + 输出再脱敏。密钥不外发。
可审计 · 规则回放 + LLM judge
每次会话落 JSONL 审计日志,可按当前规则重放。Evaluate 跑三层:规则 / 异常 / AI 评判。
思考 / 非思考 双模式
复杂问题切推理模型,UI 默认折叠 CoT;日常对话直答,省 token。
可选联网搜索
Tavily 可选启用 —— 关闭后 AI 完全离线,零外发。开启时网页内容也走脱敏。
聚焦 shell / 聚焦聊天
一个窗口两种焦点。shell 模式终端占主、chat 收底;chat 模式聊天占主、shell 收顶。
5 道关卡(Rust 端)
run_shell 的顺序很关键 —— 乱序会让 dangerous 真跑或 scrubber 被绕过。
LLM calls run_shell↓[1] User-input guard → scrub-first → truncate (4 KiB)↓[2] Policy gate → capability allowlist + pipeline-aware scan↓[3] Safety gate → DANGEROUS / REPL / OPERATION regex↓[4] Execute → zsh -f -c <cmd> (8s timeout, 100KB cap)↓[5] Output scrub → ~30 secret/PII regex + PEM whole-block↓Return sanitized output to LLM
[1] 用户输入 guard + [2] Policy gate — runAgent 入口 + Rust llm_chat 入口跑两次 scrub-first → truncate(4 KiB UTF-8 字节硬上限,binary-search 不切半个 emoji)。policy 黑名单(cat / less / grep 等读路径)默认拒;白名单(du / ls / ps 等纯 metadata 类)放行;pipeline-aware:du | sort | head 每段独立扫描。
[3] Safety gate — DANGEROUS / REPL / OPERATION 正则:rm -rf、sudo、chmod 777、dd if=、diskutil eraseDisk、launchctl load/unload 等命中即 deny;heredoc / $(...) / `...` 递归深度 3 防绕过。
[4] Execute 隔离 + [5] Output scrub — 独立 zsh -f -c 子进程不走 user PTY(不加载 .zshrc 防用户 alias 绕过);8s timeout、100KB 输出上限;scrubber 跑 ~30 类 secret / PII 正则,PEM 整块 redact,LLM 永远拿不到 raw text。
前端 · Rust 后端 · LLM 三段式
Agent loop 在 Rust 端,5 道隐私关卡也在 Rust 端 —— 前端只做薄壳。