AI 开发者工具
Termaxa
一个供AI代理运行shell命令的协作门控,提供预览、备份、策略执行和审计,适用于Claude Code和Cursor等工具。
Termaxa
什么是 Termaxa?
Termaxa 是一个开源 CLI 工具和代理钩子,用于门控 AI 编程代理执行的 shell 命令。它根据策略评估命令,显示影响范围预览,在破坏性操作前自动备份,并维护完整的审计日志。它与 Claude Code 和 Cursor 协同工作,充当挡风玻璃而非沙箱。
Termaxa 与相似工具比较
| 计价模式 | 免费 | 免费 | 免费 | 免费 |
| 免费额度 | ||||
| 主要功能 |
|
|
|
|
| 优点 |
|
|
|
|
| 缺点 |
|
|
|
|
| 适合对象 |
|
|
|
|
如何使用 Termaxa?
- 1安装二进制文件(预构建发布版或 cargo install termaxa)。
- 2在项目中运行 'termaxa init --claude-code' 来搭建策略并安装钩子。
- 3在 .termaxa/policy.yaml 中定义规则。
- 4使用 'termaxa check "command"' 进行试运行并查看裁决。
- 5运行 'termaxa run -- command' 进行门控执行,带预览和备份。
- 6使用 'termaxa report' 查看会话审计。
Termaxa 主要功能
- 基于策略的命令门控(允许/询问/拒绝),采用优先匹配规则
- 针对 git、PostgreSQL、Terraform 和文件操作的影响范围预览
- 破坏性操作前自动备份(git 引用固定、pg_dump、rm 保险)
- 断路器,自动拒绝跨不同命令的重复破坏性意图
- 以 JSONL 格式存储在仓库外的完整审计日志
- 包含命令摘要和风险评分的会话执行报告
- 拒绝或询问事件时的 Webhook 通知
- 可作为独立 CLI 或集成钩子用于 Claude Code 和 Cursor
Termaxa 使用场景
- 在生产仓库上安全运行 AI 编程代理,支持自动回滚
- 防止意外破坏性数据库操作,如 DROP TABLE
- 审查并批准带有提交丢失预览的强制推送
- 使用断路器阻止恶意或意外的 rm -rf 命令
- 审计 AI 代理执行的所有 shell 命令以确保合规
Termaxa 价格与免费额度
Termaxa 目前采用 免费 模式。
此工具完全免费使用
Termaxa 优缺点
优点
- 在执行前提供命令预览
- 为破坏性操作自动备份
- 断路器防止重复的危险命令
- 通过 YAML 自定义策略
- 开箱即用,支持 Claude Code 和 Cursor
- 审计日志安全地存储在仓库外
缺点
- 钩子是协作性的,非强制(代理可绕过)
- 原生代理工具(如文件编辑)不受门控
- shell 解析对复杂命令不完美
- 备份尚无保留或清理机制
- Pre-1.0,模式和 CLI 可能在次要版本间变化
Termaxa 最适合哪些用途?
- 使用 Claude Code 或 Cursor 等 AI 编程代理的开发者
- 需要监控和控制代理发出的 shell 命令的团队
- 通过 AI 代理管理关键 git 仓库、数据库或基础设施的用户