coderio

mcp
Security Audit
Fail
Health Warn
  • License — License: MIT
  • Description — Repository has a description
  • Active repo — Last push 0 days ago
  • Low visibility — Only 8 GitHub stars
Code Fail
  • rm -rf — Recursive force deletion command in src/coderio/agent/command_review.py
  • rm -rf — Recursive force deletion command in src/coderio/agent/deep_loop.py
Permissions Pass
  • Permissions — No dangerous permissions requested

No AI report is available for this listing yet.

SUMMARY

本地 coding agent,原生支持智谱 GLM / 阶跃 StepFun Coding Plan。四道门硬约束——测试没跑过就不许说完成。

README.md

coderio

中文 | English

写了代码没跑过测试就说"完成"?coderio 的 harness 会拦住它。
一个原生支持智谱 GLM / 阶跃 StepFun Coding Plan 的本地 coding agent——四级权限、多层沙箱、MCP、生命周期 hooks、交互式 TUI。

demo

安装

pip install coderio
coderio    # 首次启动进入 onboarding 向导(选 provider、填 API key、自动探测上下文窗口)

要求:Python 3.11+;Windows 需 Git Bash。支持 Linux / macOS。

为什么是 coderio

市面上 coding agent 的共同软肋:模型说"我做完了",你就得信。coderio 把这句话变成了结构约束——

四道门:agent 骗不了你

行为
VerifyGate 写了代码没跑验证就想结束 → 拦截、强制续跑。解析真实 exit code,测试失败不算验证通过
CompletionGate TODO 没清完就宣布完成 → 拦截
GroundingGate 引用从未读过的文件下结论 → 拦截
PlanGate 没 TODO 就动手写码 → 软提醒

不是提示词软规则,是基于工具调用 ground truth 的系统级控制。Claude Code / Codex 都没有这个。

原生支持中文 Coding Plan

智谱 GLM Coding Plan 和阶跃 StepFun Step Plan 开箱即用(Anthropic 协议直连)——你的订阅额度跑本地 agent,不需要转发、不需要中间层。同时支持 OpenAI / Anthropic / Ollama / 任意 OpenAI 兼容端点,多 profile 一键切换。

多层安全,诚实声明

  • 四级权限(plan 只读 / confirm 逐项确认 / auto_edit / full)
  • 命令黑名单 + 白名单(防手滑);Linux bubblewrap OS 级沙箱(防越界写)
  • 仓库配置首次信任确认(防克隆恶意仓库);web_fetch SSRF 防护
  • 黑白名单是防手滑不是防对抗——对抗性防护靠沙箱 + 权限,恶意代码请用 VM

特性一览

  • 交互式 TUI:流式输出、思考折叠(Ctrl+O)、可折叠 TODO 面板、纵向权限菜单、任务中断(Esc)、slash 命令补全、会话管理
  • headless 模式coderio run "任务" 单次运行(CI / 脚本 / benchmark),退出码分级
  • MCP 支持.mcp.json(Claude Code 兼容格式)接入外部工具,coderio mcp 命令行管理
  • 生命周期 hooks[[hooks]] 在 PreToolUse / PostToolUse / UserPromptSubmit 等事件执行你的命令(exit 2 = 阻断),IO 契约与 Claude Code 兼容
  • skills 三层加载:bundled + 用户 + 项目层,渐进披露省上下文
  • 上下文治理:自动压缩(60% 窗口触发)、大块 offload、sqlite 检查点跨轮持久化
  • 子 agent:research(只读,双重强制)+ general-purpose(继承主 agent 全部安全层)
  • 工程纪律:850+ 测试、80% 覆盖率、mypy 硬门、uv.lock 锁定、3 OS × 2 Python CI 矩阵
配置示例(点击展开)
# ~/.coderio/config.toml
[model]
provider_id = "bigmodel_coding_plan"   # 智谱/阶跃 coding plan,或 openai/anthropic/ollama/自定义
default = "glm-5.2"

[tools]
permission_mode = "confirm"            # plan | confirm | auto_edit | full
sandbox_mode = "off"                   # off | job(资源限制)| write(Linux 文件写隔离)

# 生命周期 hooks(Claude Code 兼容契约)
[[hooks]]
event = "PreToolUse"
matcher = "write_file|edit_file"
command = "python .hooks/protect.py"   # stdin 收 JSON;exit 2 = 阻断

MCP、沙箱四元组、更多配置见 docs/coderio-architecture.md

常用命令

coderio                                              # 交互式 TUI
coderio run "修复失败的测试" --quiet                   # headless 单次
coderio run "任务" --dangerously-skip-permissions    # full 权限(显式选择)
coderio mcp add github --type http --url ...          # 管理 MCP
coderio skills install                               # 安装 skill 套件

TUI 内输入 / 查看全部命令(/resume 恢复会话、/mode 切权限、/profile 切配置、/think 展开思考)。

已知限制

  • Windows 写沙箱当前等价于 job 档(真隔离待 ACL,文档如实标注)
  • 黑白名单为防手滑设计(正则可被混淆绕过),对抗性场景用沙箱 / VM

起源

业余项目,开源目的:给想自己搭 coding agent 的开发者一份能跑的参考。名字是 code + rio(作者英文名 Lion,本想叫 codelion)。

贡献与 License

欢迎 issue / PR,见 CONTRIBUTING.md。MIT License。

Reviews (0)

No results found