coderio
Health Warn
- License — License: MIT
- Description — Repository has a description
- Active repo — Last push 0 days ago
- Low visibility — Only 8 GitHub stars
Code Fail
- rm -rf — Recursive force deletion command in src/coderio/agent/command_review.py
- rm -rf — Recursive force deletion command in src/coderio/agent/deep_loop.py
Permissions Pass
- Permissions — No dangerous permissions requested
No AI report is available for this listing yet.
本地 coding agent,原生支持智谱 GLM / 阶跃 StepFun Coding Plan。四道门硬约束——测试没跑过就不许说完成。
coderio
中文 | English
写了代码没跑过测试就说"完成"?coderio 的 harness 会拦住它。
一个原生支持智谱 GLM / 阶跃 StepFun Coding Plan 的本地 coding agent——四级权限、多层沙箱、MCP、生命周期 hooks、交互式 TUI。

安装
pip install coderio
coderio # 首次启动进入 onboarding 向导(选 provider、填 API key、自动探测上下文窗口)
要求:Python 3.11+;Windows 需 Git Bash。支持 Linux / macOS。
为什么是 coderio
市面上 coding agent 的共同软肋:模型说"我做完了",你就得信。coderio 把这句话变成了结构约束——
四道门:agent 骗不了你
| 门 | 行为 |
|---|---|
| VerifyGate | 写了代码没跑验证就想结束 → 拦截、强制续跑。解析真实 exit code,测试失败不算验证通过 |
| CompletionGate | TODO 没清完就宣布完成 → 拦截 |
| GroundingGate | 引用从未读过的文件下结论 → 拦截 |
| PlanGate | 没 TODO 就动手写码 → 软提醒 |
不是提示词软规则,是基于工具调用 ground truth 的系统级控制。Claude Code / Codex 都没有这个。
原生支持中文 Coding Plan
智谱 GLM Coding Plan 和阶跃 StepFun Step Plan 开箱即用(Anthropic 协议直连)——你的订阅额度跑本地 agent,不需要转发、不需要中间层。同时支持 OpenAI / Anthropic / Ollama / 任意 OpenAI 兼容端点,多 profile 一键切换。
多层安全,诚实声明
- 四级权限(plan 只读 / confirm 逐项确认 / auto_edit / full)
- 命令黑名单 + 白名单(防手滑);Linux bubblewrap OS 级沙箱(防越界写)
- 仓库配置首次信任确认(防克隆恶意仓库);web_fetch SSRF 防护
- 黑白名单是防手滑不是防对抗——对抗性防护靠沙箱 + 权限,恶意代码请用 VM
特性一览
- 交互式 TUI:流式输出、思考折叠(Ctrl+O)、可折叠 TODO 面板、纵向权限菜单、任务中断(Esc)、slash 命令补全、会话管理
- headless 模式:
coderio run "任务"单次运行(CI / 脚本 / benchmark),退出码分级 - MCP 支持:
.mcp.json(Claude Code 兼容格式)接入外部工具,coderio mcp命令行管理 - 生命周期 hooks:
[[hooks]]在 PreToolUse / PostToolUse / UserPromptSubmit 等事件执行你的命令(exit 2 = 阻断),IO 契约与 Claude Code 兼容 - skills 三层加载:bundled + 用户 + 项目层,渐进披露省上下文
- 上下文治理:自动压缩(60% 窗口触发)、大块 offload、sqlite 检查点跨轮持久化
- 子 agent:research(只读,双重强制)+ general-purpose(继承主 agent 全部安全层)
- 工程纪律:850+ 测试、80% 覆盖率、mypy 硬门、uv.lock 锁定、3 OS × 2 Python CI 矩阵
# ~/.coderio/config.toml
[model]
provider_id = "bigmodel_coding_plan" # 智谱/阶跃 coding plan,或 openai/anthropic/ollama/自定义
default = "glm-5.2"
[tools]
permission_mode = "confirm" # plan | confirm | auto_edit | full
sandbox_mode = "off" # off | job(资源限制)| write(Linux 文件写隔离)
# 生命周期 hooks(Claude Code 兼容契约)
[[hooks]]
event = "PreToolUse"
matcher = "write_file|edit_file"
command = "python .hooks/protect.py" # stdin 收 JSON;exit 2 = 阻断
MCP、沙箱四元组、更多配置见 docs/coderio-architecture.md。
常用命令
coderio # 交互式 TUI
coderio run "修复失败的测试" --quiet # headless 单次
coderio run "任务" --dangerously-skip-permissions # full 权限(显式选择)
coderio mcp add github --type http --url ... # 管理 MCP
coderio skills install # 安装 skill 套件
TUI 内输入 / 查看全部命令(/resume 恢复会话、/mode 切权限、/profile 切配置、/think 展开思考)。
已知限制
- Windows 写沙箱当前等价于 job 档(真隔离待 ACL,文档如实标注)
- 黑白名单为防手滑设计(正则可被混淆绕过),对抗性场景用沙箱 / VM
起源
业余项目,开源目的:给想自己搭 coding agent 的开发者一份能跑的参考。名字是 code + rio(作者英文名 Lion,本想叫 codelion)。
贡献与 License
欢迎 issue / PR,见 CONTRIBUTING.md。MIT License。
Reviews (0)
Sign in to leave a review.
Leave a reviewNo results found