这个工具是什么
同样接一个大模型,不同的「外壳」(harness,也就是负责工具调用、上下文管理和交互界面的那层软件)跑出来的速度与开销可能差好几倍。Pi 是这类外壳里的一个开源方案,官网的口号很直白:「智能体外壳有很多,但这一个是你的」——它把自己定位成 **极简且可自行扩展**,让工具适应你的工作流而不是反过来。项目实际上是一组可以分开用的包:**pi-coding-agent**(交互式命令行编程智能体)、**pi-ai**(统一 OpenAI、Anthropic、Google 等多家厂商的大模型 API)、**pi-agent-core**(带工具调用与状态管理的智能体运行时)、**pi-tui**(支持差分渲染的终端 UI 库)。也就是说,你既可以直接拿它当编程助手用,也可以把其中某一层拆出来做自己的项目。安装方式覆盖 curl / PowerShell / npm / pnpm / Bun。项目在供应链安全上做得比较用心:直接依赖锁定精确版本、避免采用当天发布的新依赖、CI 用 `npm ci --ignore-scripts` 安装并定期跑依赖审计。MIT 开源,GitHub 星标约 7.8 万。
风险提醒
- 重要:官方 README 明确写明 Pi 不含内置权限系统,不限制文件系统、进程、网络或凭据访问,默认以启动它的用户与进程的权限运行。若要更强的隔离,官方建议用容器或沙箱运行(文档给出了微虚拟机、Docker、策略沙箱三种方案)。请勿在生产环境或含敏感数据的机器上不加隔离地放开使用;接入的大模型 API Key 请妥善保管。安装脚本采用管道执行方式,执行前建议先阅读脚本内容。