AI 開發者工具
Termaxa
一個協作式的Shell命令閘門,為AI代理執行的命令提供預覽、備份、政策執行和稽核,適用於Claude Code和Cursor等工具。
Termaxa
什麼是 Termaxa?
Termaxa 是一個開源的CLI工具與代理鉤子,用於閘控AI編碼代理執行的Shell命令。它根據政策評估命令,顯示影響範圍預覽,在破壞性操作前自動建立備份,並維護完整的稽核日誌。它與Claude Code和Cursor協作運行,作為擋風玻璃而非沙箱。
Termaxa 與相似工具比較
| 計價模式 | 免費 | 免費 | 客製化定價 | 免費, 付費 |
| 免費額度 | ||||
| 主要功能 |
|
|
|
|
| 優點 |
|
|
|
|
| 缺點 |
|
|
|
|
| 適合對象 |
|
|
|
|
如何使用 Termaxa?
- 1安裝二進位檔(預先建置的版本或使用 cargo install termaxa)。
- 2在專案中執行 'termaxa init --claude-code' 來建立政策骨架並安裝鉤子。
- 3在 .termaxa/policy.yaml 中定義規則。
- 4使用 'termaxa check "command"' 進行空運行並查看結果。
- 5執行 'termaxa run -- command' 進行帶預覽和備份的閘控執行。
- 6使用 'termaxa report' 檢視工作階段稽核。
Termaxa 主要功能
- 基於政策的命令閘控(允許/詢問/拒絕),採用最先匹配規則
- 影響範圍預覽,適用於git、PostgreSQL、Terraform和檔案操作
- 破壞性操作前自動備份(git參考固定、pg_dump、rm保險)
- 自動拒絕跨不同命令的重複破壞性意圖的斷路器
- 儲存在儲存庫外部的JSONL格式完整稽核日誌
- 包含命令摘要和風險評分的工作階段執行報告
- 拒絕或詢問事件時發送Webhook通知
- 可作為獨立CLI或與Claude Code和Cursor整合的鉤子使用
Termaxa 使用情境
- 安全地在生產環境儲存庫上執行AI編碼代理,並支援自動回滾
- 防止意外的破壞性資料庫操作,例如DROP TABLE
- 審查並核准強制推送,並附帶提交遺失預覽
- 使用斷路器阻擋惡意或非預期的rm -rf命令
- 稽核AI代理執行的所有Shell命令以符合合規要求
Termaxa 價格與免費點數
Termaxa 目前採用 免費 模式。
免費方案免費額度
免費額度
付費方案
開源
免費
採用MIT或Apache 2.0授權,提供免費的預先建置二進位檔。
Termaxa 優缺點
優點
- 在執行前提供命令預覽
- 破壞性操作自動備份
- 斷路器防止重複危險命令
- 透過YAML自訂政策
- 開箱即用,支援Claude Code和Cursor
- 稽核日誌安全地儲存在儲存庫外部
缺點
- 鉤子是協作式的,並非強制執行(代理可繞過)
- 原生代理工具(例如檔案編輯)不受閘控
- Shell解析對複雜命令並非完美
- 備份尚無保留或清理機制
- 處於1.0之前版本,架構和CLI可能在次要版本之間變更
Termaxa 最適合哪些用途?
- 使用Claude Code或Cursor等AI編碼代理的開發者
- 需要對代理發出的Shell命令具有可視性和控制權的團隊
- 透過AI代理管理關鍵git儲存庫、資料庫或基礎設施的使用者