功能清单对标:设计参考审计快照

本页用于后续完善 OpenProgram 时核对功能范围,不是实现需求、产品质量排名或对外宣传材料。审计单位是 160 个功能条目、OpenProgram 加 12 个参考列;证据来自功能配置、命令与工具清单、出厂 agent、帮助文本、界面入口和实现代码。每个格子表示在指定快照中确认到的状态,不表示对所有运行路径做过端到端验收。

设计前需要确认的三类问题 1功能全表 160 项 覆盖度 2 OpenProgram 未确认的 67 项 相对既有审计新增的条目 3仅 OpenProgram 确认的 6 项 4设计参考顺序 范围、证据与状态
快照与使用边界。OpenProgram 的通用实现证据以 integrated candidate@33dd7d2c 为基线(2026-08-13 复核),包含运行中发消息排队、owner/paired 两档来源权限加配对准入、默认开启并覆盖全部本地执行面的沙箱、ACP 服务端与三个 LSP 工具,以及 commit-push-pr 打包技能、credential_process 外部命令取密钥、请求录制与严格离线回放、backup 命令、每会话资源限额,以及本轮完成的队列与 WebSocket 生命周期、session index/merged_heads 一致性、DAG 持久化观测、provider 诊断、record/replay 安全加固、SessionStore 锁范围修复、commitment/heartbeat 并发修复、完整 credential-file hardening 与 resource-governance 集成修复。JSON Schema structured output 单独按 Tasks 1–6@2fb471b3 及后续 trust-boundary 修复复核;Runtime URL SSRF 单独按集成提交 be5eaa3c 的实现、兼容性测试与运行时审计记为 。其他列固定在第五节列出的本地源码、二进制或 npm 包版本,没有声明为各产品的最新版本。· 只表示本轮没有确认到实现,不等于功能不存在。第四节是设计参考,优先级尚未经过使用频率统计或工程量估算。
framework-comparison 的分工。那一份比较执行模型、状态存储、上下文装配和权限审批等设计机制;本页按用户可调用或可配置的功能记录证据。前一份记录 55 个候选差异,本页撰写时记录 78 个(15 个重合、63 个此前未列出);截至 integrated candidate@33dd7d2c 复核其中 11 个已实现,现存 67 个。两份材料分别支持机制设计和功能范围设计,计数不能直接合并。

00设计前需要确认的三类问题判断

优先复核的三个候选组

Git 工作流余项、可恢复删除边界、外部控制协议

一,Git 工作流仍有六项未确认。十项里 OpenProgram 现确认 4 项:只读生成提交信息、worktree 隔离执行、shadow git,以及带非写入 dry-run 和显式远端写授权门禁的 commit-push-pr 打包技能。当前 diff 安全审查、从 PR 标识创建 worktree、.worktreeinclude 同步等条目仍未确认;本页没有使用频率和工程量数据,不能据此判断使用优先级或实现成本。

二,可恢复删除目前只覆盖绑定 session/turn 的本地 agent 子进程常用入口。当前通过 PATH、PYTHONPATH 和 NODE_OPTIONS 覆盖 shell、Python 与 Node 的常用删除 API,openprogram trash list/restore 可查询和恢复已记录条目。没有 session/turn 上下文的 cron 与后台任务不会注入,Docker/SSH 后端、绝对路径系统命令、直接 syscall、find -delete 等也不在覆盖范围;列表不是全量删除审计,该机制仍不是安全沙箱。

三,外部控制契约只落地了编辑器一侧。openprogram acp 已按 ACP v1 提供编辑器可驱动的服务端,协议形状对齐上游 schema 并有往返测试。其余对外通路仍是内部约定:MCP 客户端、本地 FastAPI 接口和 WebSocket 动作中,/api/doctor/api/mcp 只有后端契约测试,没有版本化的外部兼容承诺;本轮仍未确认 MCP 服务端和面向远程控制的客户端 SDK。“集成与被集成”13 项中确认 1.5 分。

commands/commit_message.py · sandbox/recoverable_delete.py · _cli_cmds/trash.py · acp/server.py · tests/unit/{test_recoverable_delete.py,test_diagnostic_mcp_route_contracts.py,test_acp_server.py}
当前仅 OpenProgram 确认

六项,结论限于已列快照

当前证据确认 @agentic_function 的各层调用与用户、模型和工具节点共用会话 DAG,也确认默认会话存储为每会话一个 git 仓库。在其余 12 列的指定快照中没有确认到相同实现;这不是对所有版本和未公开实现的绝对唯一性声明。

其余四项是多分支 N 路合并、按剩余消息预算调整子 agent 工具、升级前隔离冷启动探测,以及无人值守时从工具解析结果中移除 ask_user_question

六项分别属于会话数据结构、协作预算和运行安全机制,不代表 OpenProgram 在用户可见功能数量上领先。

contextgit/dag.py · store/session/git_session.py · agent/internals/_merge.py · agent/attended.py
相对既有机制审计的增量

78 条里 63 条此前未列出

前几轮机制审计记录了 55 个候选差异;本页撰写时 OpenProgram 未确认而至少一个参考列已确认的条目为 78 个,两份材料重合 15 个,其余 63 个此前未列出;integrated candidate@33dd7d2c 复核后其中 11 个已实现,现存 67 个。

版本控制 7 条、界面形态 5 条、多 agent 6 条和代码理解 4 条均未出现在前几轮清单中;编辑器集成新增 6 条,集成与被集成新增 9 条,部署与运维新增 6 条。

这里的“新增”表示此前文档未记录,不表示相关产品最近发布了这些功能,也不表示全部条目都应进入实现计划。

前六轮出处:runtime/sandbox · agent-collab-comparison · memory-comparison · memory-adoption · speaker-identity · chat-attachments · context/comparison · extension-gating · framework-comparison

01功能全表清单

160 项,13 类。OpenProgram 列以当前实现、可达入口和测试为主要依据;只有设计文档而没有实现时不计为已确认。外部列以第五节列出的静态快照为依据。表格可横向滚动。

证据足以确认 仅部分场景或部分界面确认 已实现,但默认关闭或受门控 ·本快照未确认,不等于没有 蓝色背景标示 OpenProgram 列 橙底表示当前仅 OpenProgram 列确认
功能我们claudecodexopenclaw opencodehermespi-monopi-aiweclaw cc内cx内gm内buddy
01 编辑器集成 9 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
官方 IDE 扩展或插件我们没有自研 IDE 扩展;编辑器入口经 openprogram acp,Zed 这类原生支持 ACP 的编辑器无需装扩展,本行只计自研插件。claude /ide · codex app-server 驱动 VS Code 扩展 · buddy --ide·····
被 IDE 经 ACP 驱动我们 openprogram acp 经 acp/server.py 在 stdio 上讲 ACP v1:initialize 协商、session new/load、流式 prompt 轮次带 tool_call 上报、cancel、权限请求转到既有审批流;docs/interfaces/acp.md 给出 Zed agent_servers 配置。openclaw acp · opencode acp · hermes acp · buddy --acp · gm内 --experimental-acp·······
LSP 诊断与符号跳转我们 lsp/ 的 JSON-RPC stdio 客户端加 lsp_diagnostics/lsp_references/lsp_definition 三个 core toolset 工具,Python 走 pyright、TS 走 typescript-language-server,缺二进制时回安装提示;覆盖两种语言,不及 hermes 的约 25 个。claude ENABLE_LSP_TOOL·······
编辑器选区与打开文件进上下文我们 acp/server.py 把 prompt 里的 resource 块按选区或打开文件围栏注入、resource_link 转成路径提及;依赖编辑器经 ACP 主动发送,没有自研扩展自动共享选区。codex /ide · opencode 扩展自动共享选区 · gm内 IDE companion·····
行内补全buddy product.json productFeatures.InlineCompletions············
行内对话与 CodeLens 与状态栏动作buddy InlineChat / CodeLens / StatusBar / CodeAction / FloatShortcut············
终端快捷键自动配置claude /terminal-setup · buddy /terminal-setup 覆盖十余种终端········
浏览器控制openclaw 专属 Chrome 配置档 · hermes 五种后端 · codex chrome@openai-bundled·····
桌面 GUI 控制我们经 gui_agent 程序(GUI-Agent-Harness),需 openprogram programs install gui 从各自仓库克隆并安装;functions/_programs.py 的 KNOWN_PROGRAMS 登记该程序,主仓不带其依赖,未装时无桌面控制入口。codex computer-use@openai-bundled · buddy ComputerUse 默认关 · openclaw peekaboo·······
02 会话与历史 17 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
恢复上次会话各家 --resume / -c·
分支或 fork 会话codex fork · opencode --fork · buddy /fork····
同一会话内多条历史并存我们 contextgit/dag.py head 指针 · pi-mono /tree 会话树········
会话本体存成 git 仓库我们 store/session/git_session.py 每会话一个仓库、追加写;其他对象主要使用 JSONL 或 SQLite············
手动压缩上下文各家 /compact;我们 Web action 与 TUI /compact 都调用 dispatcher.trigger_compaction··
到阈值自动压缩我们 context/engine.py 默认阈值 0.80;dispatcher/loop_runner.py 超阈值先 snip,仍超阈值则自动 compact··
回退到历史某点并恢复文件我们 _rewind.py · claude /rewind · buddy /rewind Beta · hermes checkpoints 默认关···
导出会话为文件pi-mono /export 出独立 HTML · openclaw /export-trajectory · opencode export --sanitize··
生成公开分享链接opencode /share 到 opncd.ai · pi-mono /share 到 GitHub gist·········
会话全文搜索我们 store/session/search.py FTS5 · hermes session_search FTS5·······
归档会话我们 openprogram sessions archive/unarchive 经 _cli_cmds/sessions.py::_cmd_session_archive 调 session_db.set_archived,list --archived/--all 可分别查看;归档只隐藏默认列表,不影响 last-activity 或删除。codex archive / unarchive · ~/.codex/archived_sessions/··········
后台或分离运行的会话buddy --bg 加 codebuddy ps/logs/attach/kill · hermes /background····
将运行中会话迁移至其他设备或客户端claude /teleport · codex --remote · opencode attach · buddy --remote-control······
跨渠道接管同一会话openclaw /dock · hermes /handoff···········
运行中插话改方向我们 web/lib/state/send-queue.ts 在运行中把消息排进客户端队列,队列行可撤回或停止当前轮次立即发送,运行结束按序发出;未实现不打断当前轮次的 mid-turn steer。openclaw /steer · hermes /steer · pi-mono Enter 排队加 Alt+Enter 跟进·········
上下文占用可视化我们 Web /api/sessions/{id}/context 与 TUI /context 均显示 token 分类;TUI 使用本地估算,Web 使用统一 session_stats·····
临时旁支会话不进主历史codex /side 与 /btw · openclaw /btw · hermes /background·········
03 代码理解 10 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
语义或向量代码检索我们 semble 需装 [search] 额外件 · openclaw QMD 索引任意目录··········
只读探索子 agentopencode explore · claude Explore · gm内 codebase_investigator · buddy code-explorer······
外部依赖与文档研究 agentopencode scout,OPENCODE_EXPERIMENTAL_SCOUT 门控············
将外部目录或仓库注册为命名上下文opencode references 的 @别名············
生成项目说明文件我们 TUI /init 同步创建通用 AGENTS.md、SOUL.md、USER.md 模板,保留已有文件并分别报告 created/skipped;未分析项目代码。claude /init · buddy /init·····
读取其他 agent 格式的项目说明文件opencode 读取 CLAUDE.md 与 .claude/skills · buddy 缺少 CODEBUDDY.md 时读取 AGENTS.md··
读取既有会话记录作为上下文我们 read_conversation · openclaw sessions_history · hermes session_search··········
内置深度研究工作流buddy builtin/workflows/deep-research.workflow.js 使用五个并行分支和三次表决式对抗验证···········
读自身文档回答自身问题claude claude-code-guide 子 agent · gm内 get_internal_docs · openclaw docs 命令········
图片与 PDF 输入我们 Web/渠道可收附件;图片进入 ImageContent,PDF 保存到会话工作目录后由 pdf/read 读取;TUI 无同等文件选择入口·
04 版本控制 10 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
生成提交信息我们 /commit-message 以 GIT_OPTIONAL_LOCKS=0 读取 staged 或 unstaged 变更,status 上限 20,000 字符、完整模型输入上限 80,000 字符;无工具模型只生成候选,不执行 commit。buddy GenerateCommitMessage · claude /commit·······
提交、推送并创建 PR我们 skills_bundled/commit-push-pr 打包技能提供非写入 dry-run;git push 与 gh pr create 默认拒绝,只有配置允许或本轮用户明确授权才生成远端写命令。buddy commit-push-pr 的 allowedTools 仅允许 gh pr create·······
PR 或 Issue 评论触发机器人opencode /oc 提及触发 · buddy GitLab @codebuddy · gm内 @gemini-cli······
从 PR 编号或链接直接开 worktreebuddy -w #PR 或 PR 链接,支持 GitHub/GitLab/CNB·········
worktree 隔离执行我们 worktree/manager.py · hermes hermes -w · buddy isolation: worktree·······
worktree 建好后同步本地未跟踪文件buddy .worktreeinclude · hermes .worktreeinclude···········
影子 git 不污染用户历史我们 store/shadow_git · opencode snapshot 默认开 · hermes checkpoints 默认关·····
AI 作者署名写进 git 历史codex ext/git-attribution···········
对当前 diff 做安全审查buddy /security-review · claude /security-review··········
非 git 的版本控制claude CLAUDE_CODE_PERFORCE_MODE · buddy WorktreeCreate 钩子可接 SVN/Perforce··········
05 任务与规划 11 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
待办清单工具各家 todowrite / TaskCreate;pi-mono 只有示例扩展··
计划模式我们 enter_plan_mode · gm内 /plan 实验性···
目标条件驱动的自治循环我们 agent/goal/judge.py 独立裁判模型 · claude /goal · codex /goal · buddy /goal · hermes /goal······
定时任务我们 cron 工具写入计划,openprogram cron-worker 支持 --once/--list/前台循环并执行 agent prompt 或受控命令······
周期心跳式主动发起我们 proactive/heartbeat.py 是 cron-worker 内置检查,非独立调度器;daily 09:00 或 hourly 整点判到期,quiet_hours 默认 23:00–08:00 抑制,到期与超期 7 天各发一次、发送在工作区写锁外进行、record_notification_steps 只合并本次步骤幂等写回。openclaw heartbeat,与 cron 是两条独立路径···········
常驻授权长期自主运行openclaw standing orders,带触发与升级规则············
从会话中提取承诺并定期复核我们 memory/runtime/commitments.py:写入承诺时以 Source 引用加精确引用文本的 SHA-256 派生去重 ID,只认已选批次内可信 Source;open→done|dismissed 状态机记录转移出处与时间戳,strict 重读拒绝任何畸形行;heartbeat.py 按上一行的到期/超期两步节奏复核并发送。openclaw src/commitments,置信度 0.86,每天最多主动发起三次复核···········
模型动态生成编排脚本并执行大规模并行任务buddy ultracode 最多 1000 个子 agent、并发上限 16 · claude Dynamic Workflows · codex code mode 默认关闭········
类型化工作流运行时带审批检查点openclaw Lobster 加 llm-task············
结构化提问用户我们 ask_user_question · buddy AskUserQuestion · opencode question · hermes clarify·····
按 JSON schema 约束输出我们 Tasks 1–6@2fb471b3:Runtime/Agent 严格本地校验、最多一次修复、verified native/hidden-tool/explicit-prompt 协商、CLI/Web typed lifecycle、record/replay v2 与 no-tool session title;后续 trust-boundary 修复拒绝 remote ref、本地直接引用环、超预算 schema 和无 raw terminal 的 EOF · buddy --json-schema 加 StructuredOutput · opencode format: json_schema·······
06 多 agent 14 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
派生子 agent我们 agent 工具三种起点 · pi-mono 只有示例扩展 · weclaw 是把消息广播给多个外部 CLI·
agent 之间发消息我们 send_message · codex multi_agent_v1.send_message · buddy SendMessage·····
持久收件箱,跨会话去重有界我们 agent/inbox.py 60 秒去重窗口加 50 条上限 · claude 同为 50 条跨会话信箱··········
持久任务看板hermes ~/.hermes/kanban.db,多项目分板加自动拆解············
agent 团队:队长加成员加邮箱buddy Agent Teams 带 @成员补全与共享任务表 · claude 需 CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS··········
团队可换执行后端buddy 进程内、独立进程、tmux 三种 · claude teammateMode: iterm2··········
多条分支 N 路合并成一条我们 agent/internals/_merge.py 加 subagent merge············
委派模式:协调 agent 不直接执行任务buddy --permission-mode delegate,可用工具限制为五个··········
多模型共识或交叉复核我们 mixture_of_agents · claude /advisor · openclaw oracle 技能········
子 agent 深度预算我们 agent.max_spawn_depth 默认 1 · claude 默认 3 · hermes max_spawn_depth········
并发数与每会话派生总量上限我们 agent/resource_governance.py 每会话 live/queued/total 上限加 token、费用与运行时长限额,config_schema 可配并入 usage ledger 计量 · claude 并发 20 加每会话 200 次 · hermes max_concurrent_children 默认 3······
子 agent 支持从持久状态恢复执行buddy 使用 agentId 与 agent-{id}.jsonl,并在后续调用中传入 resume 参数············
函数调用树写进同一张会话图我们 agentic_programming/function.py 写 code 节点,store/session/session_node_writer.py 与 context/nodes.py 统一 caller/predecessor 语义············
按剩余消息预算限制子 agent 可用工具我们 agent/internals/_model_tools.py 在解析工具时读取调用链消息预算;tests/unit/test_spawn_caller_invariant.py 验证预算耗尽后移除协作工具············
07 记忆与知识 10 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
跨会话长期记忆我们 memory/ · codex memories 默认关 · openclaw 内置 SQLite 加 FTS5·····
后台记忆整理与巩固我们凌晨三点重整 · claude Dream System · openclaw dreaming 需自己打开······
外部记忆服务可插拔hermes 八家记忆提供商 · openclaw honcho / lancedb / QMD···········
记忆编成可浏览的维基openclaw memory-wiki 带出处与主张············
技能体系与渐进披露各家 SKILL.md;我们五层解析加远程缓存··
技能市场或远程安装openclaw ClawHub · hermes Skills Hub 八个源 · pi-mono pi install npm/git···
agent 自己造技能我们 distill 技能 · claude skillify · hermes skill_manage · openclaw Skill Workshop 默认关········
技能与插件的安全扫描或信任分级hermes 四档信任加扫描 · buddy SkillSecurityScan 默认关;我们的插件沙箱是 stub·····
按技能 bundle 批量加载hermes bundles 通过斜杠命令一次加载一组技能············
厂商知识库接入buddy knowledgeBases 的 Tencent 文档源,@ 可引············
08 扩展 11 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
插件系统各家;我们 openprogram/plugins 支持 pip/npm/git/path··
插件市场我们 plugins/marketplace.py 支持内置目录与自定义市场,Web Marketplace 可浏览并调用插件安装接口····
MCP 客户端我们 mcp/client.py 全生命周期;pi-mono 明确不做 MCP···
MCP 服务端,供外部程序调用我们 openprogram mcp serve 经 mcp_server/server.py 在 stdio 上暴露 list_tools/call_tool,token 认证走 auth.py,工具契约与 owner/paired 权限映射见 service.py 与 contracts.py;tests/unit/test_mcp_server_{contracts,turns,auth,tools,security,cli}.py 与 tests/integration/test_mcp_server.py 覆盖。claude mcp serve · codex mcp-server · openclaw mcp serve · hermes mcp serve······
MCP 交互式 HTML 组件buddy dist/web-ui/sandbox_proxy.html,io.modelcontextprotocol/ui 规范············
事件钩子claude 约 28 个事件 · buddy 26 个事件 · 我们 24 个··
钩子支持 LLM 判定或 HTTP 回调buddy 与 claude 均支持 command、prompt、agent、http 四种动作·········
用户写代码注册新工具opencode .opencode/tools/*.ts · pi-mono registerTool · codex dynamicTools 实验··
注册自定义模型供应商codex model_providers · opencode provider.npm · buddy models.json 热重载···
从其他 agent 迁移配置或状态codex /import 与 external-agent-migration · openclaw migrate-claude · hermes claw migrate·····
输出风格或人格切换我们 context/output_style.py 提供 concise/explanatory/direct/detailed 四个内置风格加用户与项目目录 .md 覆盖;agent.output_style 在 config_schema.py 里 APPLY_LIVE,改后立刻生效,context/components.py 的 output_style 组件把风格文本装进 system prompt。codex /personality · hermes 14 种人格加 SOUL.md · buddy 三种 output style·····
09 界面形态 12 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
终端界面我们 Ink 加 Rich 双实现;weclaw 没有终端界面··
网页界面我们 Next.js 18 个页面 · buddy --serve 带 xterm.js 分屏 · gm内 /remote 面板默认关·····
桌面应用我们 Electron 带跨窗口拖标签 · codex codex app · opencode Electron Beta······
移动端应用或 PWA我们 web/app/manifest.ts 加 192/512/maskable PNG 图标提供 standalone PWA 安装入口 · openclaw iOS/Android 节点 App · buddy manifest.webmanifest 支持安装为 PWA 和扫码配对······
聊天渠道接入我们 4 个 · openclaw 28 个 · hermes 27 个 · buddy 6 个·····
语音输入或输出openclaw Swabble 唤醒词加 14 家 TTS · hermes Ctrl+B 按住说话;我们只有 openai 一家 TTS 真通·····
电话呼入呼出openclaw voice-call 使用 Twilio、Telnyx 或 Plivo,支持 DTMF············
主题切换我们 Web 设置支持多套持久主题与 auto;TUI /theme 支持 auto、dark/light 及 dim 变体并持久化···
Vim 模式claude 完整模态引擎带文本对象 · buddy /vim · codex /vim······
快捷键全量可重映射buddy keybindings.json 分 16 个上下文并支持组合键 · claude 约 95 个可绑定动作······
独立二进制不装 Nodepi-mono bun build --compile · buddy 原生安装器加 Homebrew tap · weclaw 是 Go·······
屏幕阅读器与无障碍claude --ax-screen-reader · gm内 --screen-reader··········
10 集成与被集成 13 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
HTTP API 服务端opencode serve 带 OpenAPI · buddy --serve 带 Swagger 与 PTY 接口;我们有 FastAPI 路由与 WebSocket 动作,doctor/MCP 当前响应有后端契约测试,但尚未定义稳定、版本化的外部控制契约···
OpenAI 兼容端点openclaw /v1/chat/completions 默认关 · hermes /v1/chat/completions 与 /v1/responses···········
面向远程控制协议的官方 SDKcodex Python 加 TypeScript · opencode @opencode-ai/sdk · buddy 两语言 SDK;OpenProgram 的本地 Python 导入 API 不按远程客户端 SDK 计·····
CI 集成opencode GitHub Action · buddy GitLab CI/CD 组件 · claude /install-github-app·······
入站 webhookopenclaw webhooks 插件接 Zapier/n8n · buddy /api/v1/webhooks 带 wecom 与 wechat-kf········
通过移动端控制运行中会话buddy --remote-control 使用 Cloudflare 隧道与扫码配对 · codex remoteControl 配对······
在云端执行任务codex cloud exec 实验性 · claude 云容器 · buddy sandbox e2b 与腾讯云 CVM········
图像生成openclaw 10 个后端 · hermes FAL 九个模型 · buddy ImageGen 按部署档开关·······
视频生成openclaw 16 个后端 · buddy Hunyuan-Video-Art··········
网络搜索openclaw 12 家可换 · hermes 8 家含自建 SearXNG···
智能家居与 IoTopenclaw openhue / sonoscli / camsnap · hermes Home Assistant 工具···········
参加会议并出纪要openclaw Google Meet 插件加 meeting-notes · hermes Teams 会议···········
支付授权卡buddy WeixinPayInterception,任务中途暂停等真实付款确认············
11 部署与运维 15 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
常驻服务与开机自启我们写 launchd plist 与 systemd unit · claude server 与 self-hosted-runner····
多平台部署文档openclaw 约 20 个部署目标,包括 K8s 与 Fly.io · buddy 提供官方 Dev Container feature·······
多身份或多租户并存我们 agents add 命名人格;channels/_access.py 用 8 位配对码加稳定发信人 ID 放行渠道来信,agent/authority.py 按 owner 与 paired 两档发放能力,paired 只有 reply 与 memory.source.append。渠道共用同一个 agent 与记忆工作区,不做租户隔离。hermes profile create 各带网关与记忆 · openclaw 一个网关多 agent·······
企业策略强制配置codex configRequirements 加 MDM · opencode .mobileconfig · claude managed-settings.d······
用量与成本显示各家;我们 usage/ledger.py 按真实每百万 token 定价算··
信用点配额与购买入口buddy 按模型的信用倍率与充值深链 · opencode Zen 与 Go 订阅········
OpenTelemetry 导出claude 加 Datadog 与 Perfetto · buddy 仅 traces 加四个默认关的隐私开关 · openclaw 走插件····
自更新各家;weclaw 会自己换掉自己的二进制并清 macOS 隔离属性·
升级前隔离冷启动探针我们 _cli_cmds/upgrade.py 在临时端口检查 /healthz 与 doctor 后才重启;线上验证失败仅输出手工回退命令,尚无自动回滚············
健康自检我们 doctor 十项检查,TUI /doctor 调同一 /api/doctor 并显示逐项结果;后端测试固定 results 与 all_ok 响应结构。openclaw doctor · buddy doctor····
可分享的诊断包我们 openprogram diagnostics 经 _cli_cmds/diagnostics.py::build_bundle 打包 version/config/credentials/environment 与日志尾,写成 zip;脱敏复用 providers/recording.remove_secret_values 并加子串键名匹配与 GitHub/AWS/Google/JWT 值模式,凭据文件本身不进包,credentials.json 只记 provider 名与数量。tests/unit/test_diagnostics_command.py 覆盖。openclaw diagnostics 脱敏支持包 · hermes debug share · codex doctor --json······
备份与导入自身状态我们 _cli_cmds/backup.py 提供 backup create/list/restore/prune:范围是 INCLUDED 显式允许清单(memory、sessions、config.json、agents、skills、plugins、usage.db 等),凭据 auth 与 mcp_tokens 默认排除、须 --include-credentials 并打印警告;归档写 <state>/backups/ 的 tar.gz,先写 .partial 再改名,权限 0600,创建后回读校验,不可读则删除并报错。恢复有三道闸:worker 或 web 在跑时拒绝执行、非 --yes 时需确认、覆盖前先自动存一份 pre-restore 快照;解包用 filter="data" 并逐成员做路径包含检查,符号链接一律跳过。openclaw backup 打包全部状态 · hermes backup 与 import········
进程预热降低启动延迟buddy cbc-prewarm 使用 Unix socket 通知;其文档记录启动时间由 3.7 秒降至约 1 毫秒,本文未独立验证············
多实例管理器buddy instances.json 加网页切换 · openclaw 一台机器多网关··········
按需自动启动本地模型服务openclaw 选择本地模型时自动启动 vLLM、llama.cpp 或 MLX,并在空闲时停止服务 · codex --oss --local-provider·······
12 安全 15 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
操作系统级沙箱我们 sandbox/__init__.py 用 Seatbelt 与 bubblewrap,config_schema.py 的 sandbox.mode 默认 workspace-write;bash、execute_code、cron worker、MCP stdio 服务器与派生 agent 共用同一条 backend/local.py 包裹路径,_with_hard_floor 让 agentics 目录在任何配置下都不可写。codex 三平台 · opencode 只有 Docker 安装法···
沙箱后端可换hermes 七种终端后端含 modal 与 daytona · openclaw docker/ssh/OpenShell · buddy container/e2b/CVM·······
多档审批模式我们五档审批模式,另有 agent/authority.py 的 owner/paired 两档来源权限,渠道来信按档位裁掉工具能力并给出结构化 reason_code。buddy 八档 · claude 六档;weclaw 全自动批··
LLM 判定的自动审批我们 auto 模式先用固定 allow/deny 集筛选,不确定的写/edit 调 _auto_classifier.py,分类失败时拒绝······
不可由 bypass 绕过的强制拒绝规则我们 _approval.py 在 bypass 短路前应用显式 deny/ask 与 force_ask,test_deny_rule_blocks_even_under_bypass 覆盖 deny;hermes hardline · buddy hard_deny········
将删除操作重定向至回收站我们对绑定 session/turn 的 LocalBackend 与 execute_code 注入 shell/Python/Node shim;manifest 支持 openprogram trash list/restore。无上下文的 cron/后台任务、Docker/SSH 与可绕过入口未覆盖···········
凭据存操作系统钥匙串buddy 使用 Keychain、keyring 或凭据管理器 · codex 可选 keyring-store;我们使用权限模式为 0600 的明文文件········
通过外部命令获取密钥我们 auth/methods/credential_process.py 每次调用外部命令取 token,argv 列表无 shell 插值、60 秒可配超时、cache_seconds 去重;helper stderr 在进入错误信息或日志前经 diagnostics redactor 脱敏,再截断至 200 字符。pi-mono 将以 ! 开头的值解释为 shell 命令 · claude apiKeyHelper · openclaw SecretRef······
提示注入扫描hermes 扫 AGENTS.md 与 .cursorrules,加 Tirith 执行前内容扫描············
私网访问与 SSRF 防护我们 be5eaa3c:统一 URL/IP policy、同步/异步 peer-constrained transport、逐跳 redirect 与 credential origin 限制、响应/解压/超时上限、consumer registry、SDK fail-closed disposition、owner-only 精确例外、doctor 与 runtime audit;范围限 Runtime-owned HTTP,浏览器导航和任意代码网络另行验收。hermes 挡 RFC1918 与云元数据 · openclaw 可选前置代理··········
威胁模型文档或形式化验证openclaw MITRE ATLAS 加 TLA+ 机检模型 · codex Bugcrowd 漏洞披露·········
合规管控与外部模型开关三家内网版按工蜂仓库的《AI Coding IDE 安全管控》决定放不放外部模型·········
每次编辑静默审计上报cc内 默认插件在每次 Write/Edit 与 UserPromptSubmit 上回调,未见开关···········
私有化或离线部署档buddy product.selfhosted.json · openclaw 自托管部署 · hermes Docker Compose··········
无人值守时从可用工具中移除提问工具我们 agent/attended.py 在策略层移除 ask_user_question,避免任务因等待用户输入而停止············
13 开发者体验 13 项我们claudecodexopenclawopencodehermespi-monopi-aiweclawcc内cx内gm内buddy
实时成本可见各家;我们在底栏常驻··
调试开关与分类日志claude --debug "api,hooks" · 我们约 30 个环境变量开关··
确定性模拟模型驱动完整 agent 循环我们 tests/providers/scripted_provider.py 经正式 provider registry 与公开 stream 入口脚本化文本、思考、工具调用、错误及多轮;pi-mono faux provider···········
请求录制与回放我们 openprogram recordings CLI(status/record/replay/off/list/show/delete/prune)与 record_replay.mode/file 配置,跨进程并发录制,回放严格离线不解析凭证 · pi-mono HTTP 与 WebSocket 磁带 · buddy CODEBUDDY_RECORD_DIR / REPLAY_DIR········
会话导出成训练样本hermes batch processing 批量生成轨迹 · pi-mono 依赖外部 pi-share-hf···········
内置强化学习训练管线hermes Tinker-Atropos 的 GRPO 加 LoRA············
使用洞察报告buddy /insights 生成描述交互习惯与失败或中断场景的 HTML 报告 · claude /insights········
人写与机器写的代码占比buddy CodeAdoptionRate············
不依赖模型的诊断与恢复命令我们 rescue 包含十二项探针 · openclaw crestodian 提供免配置修复··········
同一会话内切换供应商并保持历史兼容我们 Web/TUI 可在同一会话切换模型;providers/_shared/transform_messages.py 归一化跨协议消息,测试覆盖跨供应商工具调用 ID 回放···········
多个 API key 轮换我们 auth/usage.py 与 auth/pool.py 支持同一 provider 的多凭据、冷却期跳过和多种选择策略;当前仅覆盖接入统一 auth pool 的 provider···········
失败自动切模型或供应商我们默认开启:候选链是同一 provider 下启用的其他模型(最多 2 个),仅在输出内容前的限流/过载/服务/超时/网络错误切换;OPENPROGRAM_FALLBACK_MODELS 可显式指定跨 provider 序列或设 off 关闭·····
提交反馈与日志codex /feedback 在包含日志前请求同意 · buddy /feedback·······
读表限制pi-ai 是协议参考源码,不是可运行产品,因此保留空列只用于说明审计单位不同。cc内cx内 是上游 CLI 的启动器包装,功能状态与上游高度相关;gm内 也复用了大量上游内容。这 13 列不是 13 个相互独立的产品样本。分数只表示本页 160 项中已确认状态的加权和,不能推导产品质量、稳定性、安全性、使用价值或市场覆盖。

1.1已确认功能覆盖分

按 160 项加权: 记 1 分, 各记 0.5 分。该分数只用于定位本页清单中的候选差异,不是综合产品排名。

已确认功能覆盖分 / 160 50% 100% buddy103.0 claude95.5 cc内94.0 hermes92.0 我们84.5 openclaw83.0 codex65.0 cx内64.0 opencode53.5 gm内42.0 pi-mono38.0 weclaw8.5 pi-ai0 协议参考源码,不是产品
分数解释:codebuddy 在本快照中得到 103 分,主要因为其包内记录了 74 个功能开关、47 个工具、16 个出厂 agent、5 套部署配置、26 个钩子事件及多类界面设置。这个结果说明按功能清单审计会记录机制审计未覆盖的用户功能,不说明 codebuddy 的实现质量或总体能力高于其他对象。

1.2按类别比较已确认比例

灰色横带是该类别 10 个有效参考列(剔除证据过稀的 pi-ai、weclaw)已确认比例的最低到最高范围,竖刻度是中位数,蓝点是 OpenProgram 的位置。点落在带子左端附近说明大幅落后,落在带外右侧说明领先全部参考列。当前比例差最大的三类依次为集成与被集成、版本控制、代码理解。

类内已确认比例 ┃ 范围端点 │ 中位数 ● 我们 0 33% 67% 100% 编辑器集成 9buddy 78% 会话与历史 17claude 68% 代码理解 10openclaw 60% 版本控制 10buddy 85% 任务与规划 11我们 73%,超过最高参考 claude 64% 多 agent 14我们 64%,超过最高参考 cc内 57% 记忆与知识 10hermes 70% 扩展 11claude 86% 界面形态 12claude 88% 集成与被集成 13hermes 73% 部署与运维 15hermes 73% 安全 15buddy 70% 开发者体验 13hermes 65%
按本表计分,多 agent 和任务与规划是超过全部参考列的两个类别:多 agent OpenProgram 9.0/14(64%),最高参考列 cc内 为 8.0/14(57%);任务与规划 OpenProgram 8.0/11(73%),最高参考列 claudecc内buddy 并列 7.0/11(64%)。其余类别蓝点都落在参考范围之内;离范围上端最远的三类为集成与被集成(我们 12%,范围 12%–73%)、版本控制(40%,10%–85%)和编辑器集成(39%,6%–78%)。范围只统计 10 个有效参考列,pi-ai(0 项确认)与 weclaw(5%)证据过稀被剔除;数字按当前功能全表重算,与旧图个别标注略有出入。该结论仍受功能定义和快照版本限制。

02OpenProgram 未确认、参考列已确认的 67 项候选

筛选条件是 OpenProgram 为 ·、至少一个参考列不是 ·。这 67 项是设计候选,不是已经证明的产品缺陷;· 可能表示确实未实现,也可能表示本轮证据不足。分组依据当前“单人本机、常驻 worker、通用 harness、自有 TUI/Web/桌面界面”的产品边界。

功能大类已确认的参考对象依据
进入后续评估 37 项
终端快捷键自动配置编辑器集成claude、cc内、gm内 等 5 家claude /terminal-setup · buddy /terminal-setup 覆盖十余种终端
将运行中会话迁移至其他设备或客户端会话与历史claude、codex、opencode 等 7 家claude /teleport · codex --remote · opencode attach · buddy --remote-control
跨渠道接管同一会话会话与历史openclaw、hermesopenclaw /dock · hermes /handoff
临时旁支会话不进主历史会话与历史codex、openclaw、hermes 等 4 家codex /side 与 /btw · openclaw /btw · hermes /background
外部依赖与文档研究 agent代码理解opencodeopencode scout,OPENCODE_EXPERIMENTAL_SCOUT 门控
将外部目录或仓库注册为命名上下文代码理解opencodeopencode references 的 @别名
内置深度研究工作流代码理解buddybuddy builtin/workflows/deep-research.workflow.js 使用五个并行分支和三次表决式对抗验证
读自身文档回答自身问题代码理解claude、openclaw、cc内 等 5 家claude claude-code-guide 子 agent · gm内 get_internal_docs · openclaw docs 命令
从 PR 编号或链接直接开 worktree版本控制claude、cc内、buddy 等 4 家buddy -w #PR 或 PR 链接,支持 GitHub/GitLab/CNB
worktree 建好后同步本地未跟踪文件版本控制hermes、buddybuddy .worktreeinclude · hermes .worktreeinclude
AI 作者署名写进 git 历史版本控制codex、cx内codex ext/git-attribution
对当前 diff 做安全审查版本控制claude、cc内、buddybuddy /security-review · claude /security-review
常驻授权长期自主运行任务与规划openclawopenclaw standing orders,带触发与升级规则
模型动态生成编排脚本并执行大规模并行任务任务与规划claude、cc内、buddy 等 5 家buddy ultracode 最多 1000 个子 agent、并发上限 16 · claude Dynamic Workflows · codex code mode 默认关闭
类型化工作流运行时带审批检查点任务与规划openclawopenclaw Lobster 加 llm-task
持久任务看板多 agenthermeshermes ~/.hermes/kanban.db,多项目分板加自动拆解
agent 团队:队长加成员加邮箱多 agentclaude、cc内、buddybuddy Agent Teams 带 @成员补全与共享任务表 · claude 需 CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS
委派模式:协调 agent 不直接执行任务多 agentcc内、buddybuddy --permission-mode delegate,可用工具限制为五个
子 agent 支持从持久状态恢复执行多 agentbuddybuddy 使用 agentId 与 agent-{id}.jsonl,并在后续调用中传入 resume 参数
记忆编成可浏览的维基记忆与知识openclawopenclaw memory-wiki 带出处与主张
按技能 bundle 批量加载记忆与知识hermeshermes bundles 通过斜杠命令一次加载一组技能
MCP 交互式 HTML 组件扩展buddybuddy dist/web-ui/sandbox_proxy.html,io.modelcontextprotocol/ui 规范
钩子支持 LLM 判定或 HTTP 回调扩展claude、cc内、buddy 等 4 家buddy 与 claude 均支持 command、prompt、agent、http 四种动作
从其他 agent 迁移配置或状态扩展claude、openclaw、hermes 等 8 家codex /import 与 external-agent-migration · openclaw migrate-claude · hermes claw migrate
Vim 模式界面形态claude、codex、cc内 等 7 家claude 完整模态引擎带文本对象 · buddy /vim · codex /vim
快捷键全量可重映射界面形态claude、codex、opencode 等 7 家buddy keybindings.json 分 16 个上下文并支持组合键 · claude 约 95 个可绑定动作
屏幕阅读器与无障碍界面形态claude、cc内、gm内claude --ax-screen-reader · gm内 --screen-reader
OpenAI 兼容端点集成与被集成hermesopenclaw /v1/chat/completions 默认关 · hermes /v1/chat/completions 与 /v1/responses
面向远程控制协议的官方 SDK集成与被集成claude、codex、opencode 等 8 家codex Python 加 TypeScript · opencode @opencode-ai/sdk · buddy 两语言 SDK
入站 webhook集成与被集成openclaw、hermes、buddy 等 5 家openclaw webhooks 插件接 Zapier/n8n · buddy /api/v1/webhooks 带 wecom 与 wechat-kf
通过移动端控制运行中会话集成与被集成claude、openclaw、cc内 等 7 家buddy --remote-control 使用 Cloudflare 隧道与扫码配对 · codex remoteControl 配对
OpenTelemetry 导出部署与运维claude、codex、opencode 等 9 家claude 加 Datadog 与 Perfetto · buddy 仅 traces 加四个默认关的隐私开关 · openclaw 走插件
进程预热降低启动延迟部署与运维buddybuddy cbc-prewarm 使用 Unix socket 通知;其文档记录启动时间由 3.7 秒降至约 1 毫秒,本文未独立验证
按需自动启动本地模型服务部署与运维codex、openclaw、cx内 等 6 家openclaw 选择本地模型时自动启动 vLLM、llama.cpp 或 MLX,并在空闲时停止服务 · codex --oss --local-provider
凭据存操作系统钥匙串安全claude、cc内、buddy 等 5 家buddy 使用 Keychain、keyring 或凭据管理器 · codex 可选 keyring-store;我们使用权限模式为 0600 的明文文件
提示注入扫描安全hermeshermes 扫 AGENTS.md 与 .cursorrules,加 Tirith 执行前内容扫描
使用洞察报告开发者体验claude、hermes、cc内 等 5 家buddy /insights 生成描述交互习惯与失败或中断场景的 HTML 报告 · claude /insights
与当前产品边界不一致 15 项
官方 IDE 扩展或插件编辑器集成claude、codex、opencode 等 8 家claude /ide · codex app-server 驱动 VS Code 扩展 · buddy --ide
生成公开分享链接会话与历史claude、opencode、pi-mono 等 4 家opencode /share 到 opncd.ai · pi-mono /share 到 GitHub gist
PR 或 Issue 评论触发机器人版本控制claude、openclaw、opencode 等 7 家opencode /oc 提及触发 · buddy GitLab @codebuddy · gm内 @gemini-cli
团队可换执行后端多 agentbuddybuddy 进程内、独立进程、tmux 三种 · claude teammateMode: iterm2
外部记忆服务可插拔记忆与知识openclaw、hermeshermes 八家记忆提供商 · openclaw honcho / lancedb / QMD
独立二进制不装 Node界面形态claude、codex、opencode 等 6 家pi-mono bun build --compile · buddy 原生安装器加 Homebrew tap · weclaw 是 Go
CI 集成集成与被集成claude、opencode、hermes 等 6 家opencode GitHub Action · buddy GitLab CI/CD 组件 · claude /install-github-app
图像生成集成与被集成codex、openclaw、hermes 等 6 家openclaw 10 个后端 · hermes FAL 九个模型 · buddy ImageGen 按部署档开关
多平台部署文档部署与运维claude、openclaw、hermes 等 6 家openclaw 约 20 个部署目标,包括 K8s 与 Fly.io · buddy 提供官方 Dev Container feature
多实例管理器部署与运维openclaw、hermes、buddybuddy instances.json 加网页切换 · openclaw 一台机器多网关
威胁模型文档或形式化验证安全openclaw 等 4 家openclaw MITRE ATLAS 加 TLA+ 机检模型 · codex Bugcrowd 漏洞披露
私有化或离线部署档安全openclaw、hermes、buddybuddy product.selfhosted.json · openclaw 自托管部署 · hermes Docker Compose
会话导出成训练样本开发者体验hermeshermes batch processing 批量生成轨迹 · pi-mono 依赖外部 pi-share-hf
人写与机器写的代码占比开发者体验buddybuddy CodeAdoptionRate
提交反馈与日志开发者体验claude、codex、hermes 等 6 家codex /feedback 在包含日志前请求同意 · buddy /feedback
当前不纳入 15 项
行内补全编辑器集成buddybuddy product.json productFeatures.InlineCompletions
行内对话与 CodeLens 与状态栏动作编辑器集成buddybuddy InlineChat / CodeLens / StatusBar / CodeAction / FloatShortcut
非 git 的版本控制版本控制claude、cc内claude CLAUDE_CODE_PERFORCE_MODE · buddy WorktreeCreate 钩子可接 SVN/Perforce
厂商知识库接入记忆与知识buddybuddy knowledgeBases 的 Tencent 文档源,@ 可引
电话呼入呼出界面形态openclawopenclaw voice-call 使用 Twilio、Telnyx 或 Plivo,支持 DTMF
在云端执行任务集成与被集成claude、cc内、buddy 等 5 家codex cloud exec 实验性 · claude 云容器 · buddy sandbox e2b 与腾讯云 CVM
视频生成集成与被集成openclaw、hermesopenclaw 16 个后端 · buddy Hunyuan-Video-Art
智能家居与 IoT集成与被集成openclaw、hermesopenclaw openhue / sonoscli / camsnap · hermes Home Assistant 工具
参加会议并出纪要集成与被集成openclaw、hermesopenclaw Google Meet 插件加 meeting-notes · hermes Teams 会议
支付授权卡集成与被集成buddybuddy WeixinPayInterception,任务中途暂停等真实付款确认
企业策略强制配置部署与运维claude、codex、opencode 等 7 家codex configRequirements 加 MDM · opencode .mobileconfig · claude managed-settings.d
信用点配额与购买入口部署与运维claude、codex、opencode 等 5 家buddy 按模型的信用倍率与充值深链 · opencode Zen 与 Go 订阅
合规管控与外部模型开关安全cc内、cx内、gm内 等 4 家三家内网版按工蜂仓库的《AI Coding IDE 安全管控》决定放不放外部模型
每次编辑静默审计上报安全cc内cc内 默认插件在每次 Write/Edit 与 UserPromptSubmit 上回调,未见开关
内置强化学习训练管线开发者体验hermeshermes Tinker-Atropos 的 GRPO 加 LoRA
37 项仍需单独立项判断。commit-push-pr、外部命令取密钥、每会话资源限额、请求录制与回放的 CLI 入口、JSON schema 输出、deterministic heartbeat、commitment lifecycle、MCP 服务端、归档会话、输出风格切换和可分享诊断包已陆续落地并移出本表;当前优先关注 diff 安全审查,以及可恢复删除尚未覆盖的后端和删除入口。这里没有可靠的使用频率与工程量数据;具体顺序由第四节按风险、依赖关系、协议稳定性和可验收性给出。已落地的 credential_process 具备无 shell 插值的 argv、可配超时、结果缓存和 helper stderr 脱敏。

2.1相对前几轮新增的清单项

口径为本页撰写时(414aa4de 基线)的 78 项:15 项在前几轮文档出现过,63 项此前未列出;此后已实现的 11 项仍计入本图。“新增”描述文档覆盖差异,不表示产品发布时间。

OpenProgram 未确认、参考列已确认的条目数 前几轮已列出 15 本轮新增 63 04812 集成与被集成2 + 9 安全2 + 5 开发者体验2 + 4 部署与运维2 + 6 版本控制0 + 7 整类全新 编辑器集成2 + 3 界面形态0 + 5 整类全新 会话与历史1 + 4 多 agent0 + 6 整类全新 代码理解0 + 4 此前未列出 任务与规划1 + 5 扩展2 + 3 记忆与知识1 + 3
如何解释这张图:版本控制、界面形态、多 agent 和代码理解的当前候选项均未出现在前几轮差异清单中,说明只按既定机制维度组织材料会遗漏用户功能。这个结果支持保留两种审计视角,但不能证明 69 项都重要,也不能据此确定实现优先级。

03当前仅 OpenProgram 列确认的 6 项快照差异

筛选条件是 OpenProgram 不是 ·、其余 12 列均为 ·。结论只适用于第五节列出的版本和证据范围;“未确认”不能支持绝对唯一性声明。

功能已确认实现其他快照中的相近机制依据
函数调用树写进
同一张会话图
@agentic_function 执行期间,每层函数调用都记录为会话 DAG 上的 code 节点,并与用户消息、模型消息和工具结果使用相同的 caller 与 predecessor 边。 本轮未在其他快照中确认等价实现。codex code mode 是模型生成 JavaScript 调用工具且默认关闭;buddy ultracode 生成并行编排脚本;opencodepi-mono 记录工具调用历史,但本轮未确认它们把嵌套函数执行层级写入同一会话 DAG。 agentic_programming/function.py · store/session/session_node_writer.py · context/nodes.py
会话本体
存成 git 仓库
每个会话对应一个 git 仓库,以追加方式写入,不维护可变的当前状态镜像文件;分支由 head 指针表示。 本轮未在其他快照中确认等价实现。已检查对象主要使用 JSONL 或 SQLite 保存会话;多家另用 git 保存项目文件快照,但本轮没有确认其将对话本体作为 git 仓库内容保存。 store/session/git_session.py · store/session/session_store.py
多条分支
N 路合并成一条
可为多条并行分支指定同一个 base,并通过 subagent merge 或网页 /merge 合并为一条分支。 本轮未在其他快照中确认 N 路会话分支合并。opencode 和 codex 可创建新会话或 thread;pi-mono 的 /tree 可把放弃分支摘要注入当前位置,但语义不同。 agent/internals/_merge.py
按剩余消息预算
限制子 agent 可用工具
派生子 agent 时,根据剩余消息预算确定可用工具集合,而不是使用固定白名单。 其他对象使用不同条件限制可用工具:claude 根据 agentDepth 决定是否提供派生工具,buddy 使用每个 agent 的工具白名单,opencode 使用 permission.task 的 glob 规则。 agent/internals/_model_tools.py · tests/unit/test_spawn_caller_invariant.py
升级前隔离
冷启动探针
新代码先以独立 profile 在临时端口启动,轮询 /healthz 并运行 doctor 检查;通过后才重启现有实例。重启后的版本验证失败会输出手工回退命令,当前没有自动回滚 本轮未在其他快照中确认重启前的隔离冷启动探测。已检查的参考实现主要在下载或替换后重启。 _cli_cmds/upgrade.py::_cold_start_probe · run_upgrade
无人值守时从可用工具中
移除提问工具
每个会话通过一个开关控制 agent 是否可以请求用户输入。默认无人值守时,策略层从可用工具集合中移除 ask_user_question,因此任务不会进入等待用户回答的状态。 本轮未在其他快照中确认按会话从工具解析结果中移除提问工具。weclaw 自动处理 ACP 权限请求,hermes 对审批设置超时,opencode 提供跳过权限检查的运行参数,但这些不是同一机制。 agent/attended.py
六项的共同范围。前三项涉及会话 DAG、git 持久化和分支合并;后三项涉及协作预算、升级前验证和无人值守工具策略。它们是当前快照中的机制差异,不是对所有公开或未公开版本的唯一性证明,也不能替代对兼容性、故障恢复和用户价值的单独验收。

04设计参考顺序暂定

以下六批用于后续框架设计讨论,不是已批准的实现计划。排序依据是不可逆风险、前置依赖、协议稳定性和验收可定义程度;当前没有使用频率统计和可靠工程量估算。

批次候选范围当前基础与依赖排序依据与最低验收条件
不可逆操作与凭据:补齐可恢复删除的剩余执行路径;外部命令取密钥已落地为 credential_process(argv 无 shell、可配超时、结果缓存、helper stderr 脱敏)。 agent/internals/_approval.py 已确认显式 deny 先于 bypass 生效。当前工作树为带 session/turn 上下文的本地 agent 子进程提供 shell、Python 和 Node 常用删除 API 的回收目录、manifest 以及 trash list/restore;没有上下文的 cron/后台任务、Docker、SSH、绝对路径命令、直接 syscall 和禁用注入等路径不在覆盖范围内,因此该机制不是安全边界,列表也不是全量删除审计。 先处理不可逆本地状态与密钥暴露风险。最低验收:明确覆盖范围内的删除均转入可恢复位置;恢复路径和分发产物有测试;补充路径不得弱化现有 sandbox 的 fail-closed 行为;密钥不写入普通配置或日志;外部命令有参数约束、超时和脱敏。
确定性循环测试:请求录制、默认脱敏和离线回放。 当前工作树已有测试专用 scripted provider,可经正常 provider 注册路径驱动文本、思考、工具调用、错误和多轮响应,并覆盖真实 agent_loop 工具结果回填;录制与回放已具备 openprogram recordings CLI 与 record_replay.mode/file 配置入口,回放严格离线不解析凭证。 后续协议、会话和权限改动需要稳定回归基线。最低验收:录制默认脱敏;回放不访问网络;事件顺序和失败差异可定位;录制格式有版本约束。
Git 工作流:受审批的提交/推送/PR、diff 安全审查、从 PR 创建 worktree、按清单复制未跟踪文件。 已有 worktree/manager.py、shadow git、项目级 git 状态与补丁工具;当前工作树的 /commit-message 只读分析 staged 或 unstaged 变更,status 与完整模型输入分别限为 20,000 和 80,000 字符,并由无工具模型生成候选;commit-push-pr 已作为打包技能落地,提供不执行子进程的完整 dry-run,真实 git pushgh pr create 默认拒绝并要求配置或本轮用户明确授权。剩余条目为 diff 安全审查、从 PR 开 worktree和未跟踪文件同步。 依赖较少且接近现有编码流程。最低验收:所有远端写入默认需要明确授权;支持 dry-run;不覆盖未提交改动;GitHub/GitLab 差异有适配测试;安全审查输出可追溯到具体 diff。
外部控制协议:ACP 服务端已落地,剩余为 MCP 服务端能力与权限映射、入站 webhook;客户端 SDK 等协议稳定后再决定。 已有 FastAPI 路由、WebSocket 动作、工具注册表、MCP 客户端,以及按 ACP v1 讲协议、复用 process_user_turn 与既有审批流的 openprogram acp/api/doctor、MCP 列表与详情的当前响应结构已有后端契约测试。ACP 之外,测试固定的是现有内部调用约定,不等于认证、版本策略或面向第三方的兼容承诺。 先确定协议与安全边界,避免多个客户端各自定义行为。最低验收:认证默认开启;工具权限、取消、进度和错误语义明确;外部客户端端到端测试通过;SDK 只封装已稳定协议。
会话操作:归档、临时旁支、运行中转向和跨渠道接管。 自动压缩以及 TUI /compact/context/doctor 已实现;/mcp 支持 list、show、restart、enable 和 disable,add、edit、remove 仍提示使用 shell CLI。现有 SessionStore、分支、渠道绑定和 doctor 检查可复用。 这些功能会改变会话所有权和历史可见性,需要在协议层之后明确状态语义。最低验收:每个操作都有持久状态、取消/失败恢复和多界面一致性测试;接管必须校验身份与当前 owner。
界面与诊断:先补键盘和屏幕阅读器可用性,再评估快捷键重映射、Vim、代码感知的 /init、使用洞察和可分享诊断包。 Web 与 TUI 已有可持久化主题,Web 已提供 standalone PWA manifest 与安装图标,诊断已有 doctor 基础;当前 /init 同步创建三个通用模板,保留已有文件并分别报告 created/skipped,但不分析项目代码。键位仍需先确定跨界面配置模型。 不阻塞核心协议,但无障碍属于基本验收要求。最低验收:键盘完成主要流程;屏幕阅读器有语义标签;设置可持久化且作用域明确;诊断包默认脱敏并在导出前显示文件清单。
当前不纳入顺序的两组。编辑器内行内补全、行内对话、CodeLens 和状态栏动作要求长期维护原生 IDE 插件;若只需要让 IDE 调用 OpenProgram,openprogram acp 已覆盖该需求。企业策略、静默审计上报、信用点购买和组织级强制配置依赖多用户治理与商业计费场景,当前单人本机产品边界没有这些前提。若目标用户或部署方式变化,需要重新评估,而不是沿用本页结论。

05范围、证据与状态

本页以静态审计为主:OpenProgram 的易过时结论复核了当前实现与测试,其他对象使用固定的本地源码、二进制或安装包快照。除明确写出的命令输出外,没有对每个对象执行完整端到端验收。

入口审计内容典型证据
功能开关配置用于确认结构化配置中声明的功能状态和门控阶段buddy product.json 的 productFeatures 74 项 · codex features/src/lib.rs 的 Stage 分级 · claude 约 70 个 tengu_ 灰度门
命令清单用于枚举用户可调用的斜杠命令、CLI 子命令和快捷键入口codex tui/src/slash_command.rs 51 个 · buddy slash-commands.md 42 个 · openclaw 约 55 个顶层 CLI 命令
工具清单用于确认模型在指定版本中可调用的工具集合buddy product.json tools[] 47 个 · hermes 约 82 个分 32 个 toolset · pi-mono 7 个其中 3 个默认关
出厂 agent 定义用于确认预置 agent 及其工具白名单buddy agents[] 16 个 · claude Explore / Plan / claude-code-guide / verification · gm内 codebase_investigator
README 与帮助文本用于确认文档声明的用户可见功能;未经实现核验时只作为二级证据opencode 35 个文档页 · hermes 48 个功能页 · openclaw 约 350 个文档文件
界面入口用于确认菜单、面板、设置分类和扩展贡献点中的可达入口buddy dist/web-ui/manifest.webmanifest 与 sandbox_proxy.html · hermes 面板插件 SDK
证据强度。一级证据是当前实现、测试和实际命令输出;二级证据是结构化配置、命令帮助和版本对应文档;三级证据是目录或文件名线索。表格中的状态是“在本快照中确认到什么”,不是“理论上是否可能存在”。当证据冲突时以当前可执行版本和实现为准;只找到设计文档而没有实现时,OpenProgram 列不记为已确认。

各家取的是哪个版本

对象取证来源注意
OpenProgramintegrated candidate@33dd7d2c;JSON Schema 行另用 2fb471b3;Runtime URL SSRF 行另用 be5eaa3c通用能力按 integrated candidate 复核(2026-08-13)。本轮新增实现证据包括队列与 WebSocket 生命周期、session index/merged_heads 一致性、DAG 持久化观测、结构化输出重试总预算、provider 诊断、record/replay 安全加固、credential_process stderr 脱敏、SessionStore 锁范围、commitment/heartbeat 并发、完整 credential-file hardening 与 resource-governance 集成修复。JSON Schema structured output 与 Runtime URL SSRF 分别按对应实现、复审和集成证据复核。既有证据仍包括 commit-push-pr、recordings CLI、backup、同 provider 失败切换、每会话资源限额、TUI 命令、scripted provider、trash list/restore、运行中发消息排队、owner/paired 权限、默认沙箱、ACP 服务端和三个 LSP 工具。文档改动本身不作为功能证据。
claude-code本机 CLI 2.1.226references/claude-code-leaked@a371abbe75ff 仅作补充二进制与参考源码冲突时以本机二进制为准;只在内部构建出现且本机不可达的功能不计入
codex本机 CLI 0.147.0;源码 references/codex-cli@57f42a81131cUnderDevelopment 与 Experimental 条目使用 ,不按默认开启状态计为完整确认
openclawreferences/openclaw@b1b28415c2eb均为本地源码快照,不声明为项目最新发布版;文档声明没有统一转换成端到端运行验证
opencodereferences/opencode@8e2d422ffe56
hermesreferences/hermes-agent@d952b377aa3d
pi-monoreferences/pi-mono@3eb002766fff
weclawreferences/weclaw@10711d0c6b7e
pi-ai协议参考源码,不是产品十个文件,共 4,493 行。README 声明该目录不参与编译或运行时导入;src/utils/oauth/index.ts re-export 的三个文件未出现在该快照中。因此此列只作为协议源码记录,不用于产品功能判断
国产四家本机 npm 包:claude-internal 1.1.9 / claude 2.1.154Codex-internal 0.0.8gemini-internal 1.9.0codebuddy 2.109.3cc内 与 cx内 是上游 CLI 的启动器包装,不能视为独立样本;gm内 复用了大量上游内容;buddy 为独立实现
Trae未获取到实现本机未安装,且未取得可核验的实现或版本快照,因此不纳入矩阵;参考列总数仍为十二个

本页的实现状态

条目状态
功能矩阵、84.5 分、67 个候选差异、6 个快照差异基于上述基线提交;JSON Schema structured output 与 Runtime URL SSRF 分别以 2fb471b3be5eaa3c 的实现、复审及集成证据复核;外部对象没有做全量运行验收
第四节的六个批次设计参考,未表示已实现或已批准;实施前需重新核对现状并单独估算
OpenProgram 列的 只在部分界面或部分输入路径确认;具体限制写在对应依据中
分数、类别比例和候选计数由矩阵状态机械计算;不附带质量权重或重要性权重
相关文档framework-comparison 按设计维度和机制对标同样这十二个参考对象。framework-overview 说明 OpenProgram 单次对话的内部执行过程。子系统级对照分别见:沙箱 runtime/sandbox,agent 协作 agent-collab-comparison,长期记忆 memory-comparisonmemory-adoption,多人会话身份 speaker-identity,聊天附件 chat-attachments,上下文成分 context/comparison,扩展准入 extension-gating/reference-comparison