
Security News
Happy Birthday, Shai-Hulud
It has been one year since Shai-Hulud made its first appearance on npm.
安全、可扩展的终端 Coding Agent,让 AI 在真实代码仓库中理解项目、修改代码、执行命令并完成验证。
中文 · English
Windcode 是一个面向真实代码仓库的终端 Coding Agent。它可以理解项目、修改文件、执行命令、 运行测试,并在高风险操作前请求授权;同时提供多模型接入、多智能体协作、MCP/Skills/Plugins 扩展、会话恢复和长期记忆。交互界面基于 Textual,核心运行时也可以作为 Python SDK 使用。
它解决的核心问题是:让模型在真实、可审计、可回滚的开发环境中完成编码任务,而不是只在玩具 示例里演示。因此 Windcode 内置了权限审批、进程沙箱、会话持久化、运行预算和 Trace 追踪,让 开发者能在同一个 TUI 里完成从对话、改代码到运行测试、审查变更的完整闭环。



/model 管理界面中新增、编辑、断开、设为默认和加载模型列表;API Key
可保存到独立凭据存储,也可通过环境变量提供。model_stream_idle_timeout_seconds 可配置。/compact 主动请求压缩。explicit 和 proactive 两种委派策略,以及 researcher、worker、verifier 三类角色。collaborate_subagents 进行 division、negotiation 或
hybrid 协作,由参与者分轮交换结果,再由独立 verifier 汇总。enable 控制服务器是否可见,required 只控制已启用服务器是否在启动阶段主动连接;单个 MCP
加载失败会显示降级状态,不会阻断普通对话;启动完成后会显示已加载、失败和按需加载数量。search_mcp_tools 按需发现;模型调用名统一使用
mcp_ 前缀,同名工具会自动消歧。.windcode/skills/<skill-name>/SKILL.md 和用户
~/.windcode/skills/<skill-name>/SKILL.md 发现,同名时项目级覆盖用户级,并支持 $skill-name 激活。.windcode-plugin/plugin.toml 组合 Skills、MCP Servers、Hooks 和自定义命令,
支持安装、信任、启用、禁用、检查和显式 reload。plan、default、accept_edits 和 full_access 四种权限模式,可在运行中切换。read_only、workspace_write 和
danger_full_access 三种沙箱 preset。danger_full_access,避免不可用后端反复触发提示。权限模式与危险命令检查仍然生效。需要 Python 3.11+ 和 uv,支持 Linux、macOS 和 Windows。
uv tool install windcode
windcode .
首次启动无需提前配置模型。在 TUI 中执行 /model,选择 Provider、填写模型和 API Key 即可;
密钥会进入独立凭据存储,不会写入项目配置。
其他安装方式:
# npm 包装器,需要 Node.js 20+ 和 uv
pnpm add --global windcode
# 安装到当前 Python 环境
uv pip install windcode
| 入口 | 命令 | 说明 |
|---|---|---|
| TUI | windcode /path/to/project | 默认终端工作台 |
| Web | windcode web /path/to/project | 打开 http://127.0.0.1:8765 |
| Desktop | windcode desktop /path/to/project | 使用系统 WebView 打开桌面窗口 |
| Docker | docker run --rm -it -v "$PWD:/workspace" ghcr.io/tingfeng347/windcode:latest | 挂载当前目录并启动 TUI |
Web 仅监听本机回环地址,支持 --port 和 --no-open。Desktop 在 Linux 上优先使用
WebKitGTK;Windows/macOS 或 Linux fallback 安装时使用 uv tool install "windcode[desktop]"。
完整容器说明见 GHCR 镜像说明。
常用启动参数:
--config FILE
--model PROVIDER_OR_MODEL
--resume SESSION_ID
--permission-mode plan|default|accept_edits|full_access
--sandbox / --no-sandbox
/new 新建会话
/resume [SESSION_ID] 恢复会话
/rewind 选择历史输入并回退
/model [PROVIDER_ALIAS] 管理或切换模型与 Provider
/memory [ACTION] 管理长期记忆
/extensions [ACTION] [ID] 管理扩展、插件与信任状态
/compact 压缩当前上下文
/clear 清空当前消息显示
/agents 查看子智能体
/status 查看运行状态
/help 查看全部命令及插件命令
/quit 退出 Windcode
Shift+Tab 循环切换权限模式
Esc(连续两次) 中断当前运行
推荐直接在 /model 和管理界面中完成配置。需要文件配置时,以
.windcode/config.toml.example 为参考:用户级配置位于
~/.windcode/config.toml,项目级 .windcode/config.toml 优先级更高。
.windcode/,包含会话、记忆、Trace、扩展和 Worktree;这些运行数据不要提交。stdio 和 streamable_http;enable 控制可见性,required 只控制已启用服务的
启动连接。explicit 和 proactive 模式,并受并发数、单任务预算和聚合预算共同限制。read_only、workspace_write 和 danger_full_access。Linux 使用 Bubblewrap,
macOS 使用 Seatbelt;Windows 不启用 OS 沙箱,但权限审批和危险命令检查仍然生效。Provider 缺失或配置无效时,TUI 仍会启动并给出修复入口;TOML 语法错误等基础配置错误需要先按 终端提示修复。
uv sync --frozen --all-groups
uv run windcode .
Web 前端位于 web/,由 React、TypeScript 和 Vite 构建:
pnpm install
pnpm web:dev # API :8765 + Vite :5173
pnpm web:build # 构建到 src/windcode/web/static/
pnpm web:test
FAQs
npm CLI wrapper for the Windcode terminal coding agent
We found that windcode demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.

Security News
It has been one year since Shai-Hulud made its first appearance on npm.

Research
/Security News
Operators behind PolinRider used a compromised GitHub account to plant malware in four development versions of a Packagist package with 700,000+ downloads.

Security News
GitHub Actions now supports cache-mode, a least-privilege control on the Actions cache aimed at the cache poisoning technique behind recent compromises.