Pyromancer AI终端
面向macOS和Windows的智能体AI终端。Pyromancer将传统命令行的原始能力与自主AI智能体结合起来:它执行命令、读取输出,并决定下一步做什么。告诉它你需要什么,它就开始干活。

“这款AI终端为你服务,而不是反过来。”
获取Pyromancer
支持macOS与Windows。
Pyromancer
由Veilfire出品
macOS(~4.2 MB)
Pyromancer.zip - UniversalWindows
Pyromancer.msi - x64校验和
SHA-256 (Pyromancer.zip - macOS)
1633c50b1f112d8de4f24f41313fe73be4cdde892eed51b0307eb4ba4f025de0
SHA-256 (Pyromancer.msi - Windows)
2734da312b35b11461a239389163520e4ea9640456326f7df6e329e57771e2ff
智能体AI风险提示
智能体AI具有不同程度的自主性,其独特风险相当于允许一位陌生用户在你的计算机上执行任务。下载并使用Pyromancer,即表示你已知悉这些风险,并对智能体采取的任何操作承担全部责任。Veilfire不提供任何保证,也不对自主AI运行所导致的损害承担责任。使用各级自主能力的风险由你自行承担。
这款AI终端有何不同
它不是硬塞进终端的聊天机器人。Pyromancer是一款智能体AI终端,命令由AI自己敲。
会动手的AI,不只是给建议
交给它一个任务,它就开始工作:运行命令、读取输出、决定下一步。SSH登录服务器、检查容器、重启服务——说一声就行。
人在回路控制
每条命令都会做风险分级。安全的命令可以自动放行,危险的命令必须获得明确授权。通过可配置的阈值,你决定给AI多大的自由度。
GPU加速渲染
每一个字符、光标闪烁和视觉特效都由GPU硬件加速。滚动数千行日志依然顺滑。
智能自动补全
历史优先的预测、感知Git的补全、基于模糊匹配的拼写纠正,以及从你的终端使用习惯中学到的模式。输入时会以幽灵文本内联显示。
密钥不外泄
API密钥存放在系统的安全保管库中(macOS Keychain / Windows Credential Manager)。终端输出在送达AI之前会自动清除其中的密钥。自动补全数据以AES-256静态加密。审计日志防篡改。
每个标签页独立智能体
每个终端标签页都有自己的AI智能体。一个标签页跑部署,另一个做调试。活跃标签页会发光,并显示上下文用量。
会学习的自动补全
历史优先的预测、感知Git的补全,以及从你的使用习惯中学到的模式。所有数据静态加密。

三种智能体AI执行模式
自行决定给AI终端智能体多大的自主权。

严格逐步
每一个动作都需批准。对终端中运行的内容拥有最大控制权。
严格工作流
先看到完整计划,一次批准。智能体随后执行整个工作流。
自主运行
让它在你设定的安全边界内自行运行。只有超过阈值的命令才触发HITL。
选择你的模型
Anthropic
Claude Opus、Sonnet、Haiku
OpenAI
GPT-4系列、GPT-5系列、Mini、Nano、Pro等
OpenRouter
通过统一API接入100+模型
三层记忆系统
面向当前会话的任务记忆、承载持久上下文的基线记忆,以及保留期可配置的长期记忆。后台反思机制让智能体的认知保持最新。

任务记忆
作用域限于当前会话,任务结束即清除。对话之间不会串扰。
基线记忆
关于你的环境、偏好与常用工作流的持久事实,智能体随时可用。
长期记忆
保留期可配置。后台反思会自动从过往会话中提炼模式。
带工作流捕获的任务调度器
为智能体安排周期性任务。首次运行后,Pyromancer会捕获精确的命令序列。你审核并确认后,之后每次运行都锁定该模式。


每15分钟、每小时、每天、工作日或每周,按需设置
每个定时任务都有各自的命令数与时间上限
确认捕获的工作流后,智能体不能偏离它
已确认的工作流在你的安全阈值内无人值守运行
查看每个任务上次运行的时间、是否成功,以及下次运行时间
清除锁定的工作流,让智能体重新寻找解决方案
层层设防的AI终端安全
你的数据始终属于你。这款AI终端没有遥测、不依赖云端,一切都在本地运行。


| 层级 | 防护措施 |
|---|---|
| API密钥 | 仅存于系统安全保管库(Keychain / Credential Manager),绝不写入文件、环境变量或配置 |
| 终端输出 | 在AI读取前自动脱敏(AWS密钥、GitHub PAT、JWT、密码、bearer令牌) |
| 智能体命令 | 按风险分级,自动放行阈值可配置 |
| 文件访问 | 按路径设置只读/读写规则,可抵御符号链接绕过 |
| 审计轨迹 | 经HMAC-SHA256签名的JSONL日志,条目相互链接 |
| 自动补全数据 | AES-256-GCM静态加密,密钥存于系统安全保管库 |
好看,也好用
4款内置主题
Cyberpunk Neon、Ember Dark、Veilfire Stealth,或完全自定义
GPU视觉特效
泛光、色差、扫描线、暗角
玻璃效果
磨砂玻璃与通透透明,不透明度可调
动态边框
权限对话框与活跃标签页上的彩虹渐变边框
你的数据始终属于你

Pyromancer不会回传数据、收集使用情况或发送分析信息。
一切在本地运行。AI的API调用直接发往你选择的提供方。
API密钥、令牌与密码会在AI读取前自动从终端输出中剥离。
终端输出、AI对话与命令历史绝不离开你的机器。
每一次AI动作、权限决策与命令执行都在本地记录,并具备加密完整性。
快速上手指南
从安装到跑通第一个AI终端工作流,只需几分钟。
打开Pyromancer
默认Shell会自动启动。终端即刻可用,GPU渲染并完整支持ANSI。
配置AI提供方
按Cmd+,打开偏好设置。切换到AI标签页,填入Anthropic或OpenAI的API密钥,或登录OpenRouter。密钥安全存放在macOS Keychain中。
打开AI侧边栏
点击标签栏中的星光图标,或按Ctrl+Space。先用Chat模式提问终端输出,或获取命令建议。
切换到Agent模式
切到Agent模式并描述任务。智能体会逐条运行命令、观察结果并决定下一步,且始终不超出你设定的权限边界。
配置安全边界
在“偏好设置 > 智能体”中设置执行模式(严格、工作流或自主)、任务预算与文件访问规则,精确定义智能体可读写的范围。
智能体工具
自主智能体通过五种工具与你的终端交互。
| 工具 | 风险 | 用途 |
|---|---|---|
| execute_command | 中等 | 运行Shell命令并捕获输出,等待执行完成。 |
| send_input | 中等 | 向终端发送原始文本或按键,适用于交互式程序与SSH。 |
| wait_for_output | 安全 | 等待终端输出中出现匹配的正则模式。 |
| read_terminal | 安全 | 读取当前可见的终端输出,不执行任何操作。 |
| task_complete | 安全 | 标记任务已完成。 |
风险分级
AI要执行的每一条命令,在运行前都会先按风险分级。
| 级别 | 示例 | 处理方式 |
|---|---|---|
| 安全 | ls, pwd, git status, cat | 可配置:自动放行或需要批准 |
| 中等 | git commit, npm install, ssh | 可配置:自动放行或需要批准 |
| 危险 | rm -rf, docker rm, chmod 777 | 可配置:自动放行或需要批准 |
| 严重 | sudo, dd, mkfs, defaults write | 始终需要批准,并附带警告 |
斜杠命令
/help显示所有可用的斜杠命令/search <query>用AI搜索终端输出/explain [text]让AI解释上一条终端输出/fix [description]让AI为上一个错误给出修复建议/macro record|play|list|stop [name]宏操作/clear清除AI对话历史/model [provider] [model]切换AI提供方/模型键盘快捷键
所有快捷键均可在偏好设置中自定义。
| 操作 | 快捷键 |
|---|---|
| 切换AI侧边栏 | Ctrl+Space |
| 新建标签页 | Cmd+T |
| 关闭标签页 | Cmd+W |
| 下一个标签页 | Cmd+Shift+] |
| 上一个标签页 | Cmd+Shift+[ |
| 偏好设置 | Cmd+, |
| 开始录制宏 | Cmd+Shift+R |