跳到主要内容
RUN_SHELL_PIPELINE::ARMED
核心产品 · Agent Native

AI 编程 Terminal,统筹你的编程 Agent

聊天指挥编程 Agent,替代 Mac Terminal

kaya 是你的 AI 编程 Terminal —— 真 zsh / PowerShell 终端与 AI 对话并排。Coding 模式下统一管理编程 Agent 的安装、配置与升级,聊天框敲 @ 让 Claude Code、OpenCode、Kimi Code、Codex 跨 Agent 协同;接入飞书 / Slack Remote Access 后电脑不在身边也能远程编程,5 道隐私关卡让敏感信息脱敏后才离开本机。

关于 kaya:kaya 是北京云猴智能科技有限公司(云猴智能体 / Yunhou)出品的 AI 编程 Terminal(AI Coding Terminal),2026 年发布,官网 yunhouai.com。

kaya · at a glance
4 家
编程 Agent
Claude Code · OpenCode · Kimi Code · Codex 统一管理
Coding
模式 · 主动看护
等决策提醒你 · 跑完读结果汇报
@ 提及
跨 Agent 协同
一个 Agent 的结论接力给下一个
任务
清单 + 队列
交接任务自动派发,验收通过才闭环
[01/04] 为什么 Agent Native

Agent 不是外挂,是底座

传统软件把 AI 当聊天框挂在旁边。我们做的产品里,AI 是你每天打交道的主角。

Coding 模式 · 多 Agent 统一管理

Agents 管理中心统一打理你的编程 Agent:后台安装引擎按 npm > brew > 官方脚本自动降级,统一模型库一次配置、多处绑定,升级进度实时可见 —— 安装、配置、升级都不用离开 kaya。

@ 提及 · 跨 Agent 协同

在聊天框敲 @ 点名运行中的编程 Agent,即可在 Claude Code、OpenCode、Kimi Code、Codex 之间沟通任务、传递结论 —— 一个 Agent 的输出,接力给下一个 Agent 继续推进。

远程编程 · 飞书 / Slack Remote Access

飞书扫码一键接入,Slack 填双 token 手动接入 —— 在 IM 里发消息就能远程派任务、批授权、收进展汇报;云中继让你从浏览器实时查看和操作本机 kaya,仅内存透传不落盘,opt-in 默认关,需有效订阅。

Privacy First · 五道隐私关卡

输入脱敏 + 命令白名单 + 危险拦截 + 隔离执行 + 输出再脱敏,30 多类规则让敏感信息脱敏后才出本机;LLM 密钥、对话历史与审计日志本地优先,只存在你自己的电脑上。

[02/04] 基本操作

四种姿势,一个窗口

聚焦 shell 跑测试看日志、多窗格让编程 Agent 真并行、聚焦 chat 里 @ 接力协同、Agents 管理中心统一装卸更新。

聚焦 shell多窗格聚焦 chatAgents 管理
☰ kaya就绪
➜ yunhou-users git:(master)
有什么需要帮忙的吗?
发送
[04/05] 焦点模式

一个窗口,两种焦点

shell 时你专注 shell,chat 时你专注 chat。

shell 聚焦

终端占主,chat 收底

你写命令的时候,AI 看着同一份输出;你问一句,它就着这份输出回答,不抢你视线。

.zsh
$ npm test
✗ auth.spec.ts › rejects expired token
└─ 1 failed, 46 passed
you这个测试为什么挂了?
agent过期判断用了本地时间,改成 UTC 比较就能过……▾
聊天聚焦

聊天占主,shell 收顶

你追问 AI、让 AI 帮你查东西的时候,shell 折成一条 tab 不打扰,聊天满屏跑。

.zsh⤴
you
把当前目录的 git status 给我看一下?
agent
跑了 `git status`,当前状态:
M  src/cli.ts
?? scratch/

两个焦点共看同一个 shell 会话 —— 你写的命令、问的活、看的输出,它都跟着你;要不要让它动手,授权始终在你手里。

[03/04] 隐私模型

5 道关卡(Rust 端)

run_shell 的顺序很关键 —— 乱序会让 dangerous 真跑或 scrubber 被绕过。

run_shell pipeline · 5-gate pseudocode
LLM calls run_shell
↓
[1] User-input guard → scrub-first → truncate (32 KiB)
↓
[2] Policy gate → capability allowlist + pipeline-aware scan
↓
[3] Safety gate → DANGEROUS / REPL / OPERATION regex
↓
[4] Execute → zsh -f -c <cmd> (8s timeout, 100KB cap)
↓
[5] Output scrub → ~30 secret/PII regex + PEM whole-block
↓
Return sanitized output to LLM

[1] 用户输入 guard + [2] Policy gate — runAgent 入口 + Rust llm_chat 入口跑两次 scrub-first → truncate(32 KiB UTF-8 字节硬上限,binary-search 不切半个 emoji)。policy 黑名单(cat / less / grep 等读路径)默认拒;白名单(du / ls / ps 等纯 metadata 类)放行;pipeline-aware:du | sort | head 每段独立扫描。

[3] Safety gate — DANGEROUS / REPL / OPERATION 正则:rm -rf、sudo、chmod 777、dd if=、diskutil eraseDisk、launchctl load/unload 等命中即 deny;heredoc / $(...) / `...` 递归深度 3 防绕过。

[4] Execute 隔离 + [5] Output scrub — 独立 zsh -f -c 子进程不走 user PTY(不加载 .zshrc 防用户 alias 绕过);8s timeout、100KB 输出上限;scrubber 跑 ~30 类 secret / PII 正则,PEM 整块 redact,LLM 永远拿不到 raw text。

[04/04] 技术架构

前端 · Rust 后端 · LLM 三段式

Agent loop 在 Rust 端,5 道隐私关卡也在 Rust 端 —— 前端只做薄壳。

用户
macOS / Windows app
↓
Agent (Rust)
Plan→Act→Reflect
↓
Tools (9)
run_shell / terminal_read / terminal_write / …
↓
内置模型 / OpenAI 兼容
内置免 key · DeepSeek / OpenAI / OpenRouter / Ollama
真 PTY (zsh -l)
加载 .zshrc / alias
JSONL Audit
per-session log
coreinterfacestorage
[05/05] 订阅

免费使用,订阅解锁全部功能

使用微信登录即可免费使用基础功能,并获赠 7 天全功能试用。试用结束后可选月付或年付订阅,也可继续使用免费版。

7 天免费试用微信登录即开通 · 无需信用卡
免费版
free
登录即可使用,无需付费
¥0永久免费
  • 任务清单
  • AI 聊天
  • 自定义模型
  • Tavily 搜索引擎
  • 编程 Agents 管理
  • 完整 Terminal 能力
  • Coding 模式
  • 内置模型
  • IM 渠道
  • 远程访问(云中继)
★最受欢迎
月度订阅
monthly
按月付费,灵活
¥29.9¥19.9/ 月
  • kaya 完整功能
  • Coding 模式
  • 内置模型
  • IM 渠道
  • 远程访问(云中继)
  • 全版本更新
  • 专属客服优先支持
  • 新功能抢先体验
年度订阅
yearly
省 17%,最划算
¥299.9¥199.9/ 年
  • kaya 完整功能
  • Coding 模式
  • 内置模型
  • IM 渠道
  • 远程访问(云中继)
  • 全版本更新
  • 专属客服优先支持
  • 新功能抢先体验

免费版登录即可使用;月付 / 年付解锁全部功能。月付灵活,年付最划算。

READY_TO_DEPLOY

把 AI 编程 Terminal 装到你的电脑上

免费下载,本地优先,5 道隐私关卡默认开,登录即用免 API key。