Jev 判定 Decision
领域、风险、执行模式、置信度——结构化判断,不靠宿主 LLM 猜路由。
4 个只读 MCP 工具 · 7 域分类
JEV Coding Harness · 本地运行时
JevCore Agent 把 Jev 判定、策略门禁、授权委托与本地证据,用一条命令装进你已在用的编码 Agent——Cursor、Claude Code、Codex、OpenCode 通用。
npx jevcore init
包名 jevcore(尚未 npm 发布) 当前可跑:node dist/cli.js init 旧别名 jev-guard 仍可用
$ jevcore check "cat .env"block · exit 1 · POL-SECRETS-1$ jevcore check "git status"execute · exit 0 · 无规则命中$ jevcore check "npm run migrate deploy"approval_required · exit 2 · POL-DB-DEPLOY-UNKNOWN-1$ jevcore check "rm -rf /"block · exit 1 · POL-DESTRUCTIVE-CMD-1v1 规格 · 四态回执(设计稿,非已上线输出)advance我来推进。pave_way我先帮你铺路。your_call这一步由你定方向。safer_path换安全路径,改写任务。
一套核心,接入你已经在用的 Agent
01 核心洞见
让 Coding Agent 真正会判断、比 TypeSafe 更安全也更省 Token、本地长记忆与持续进化——靠的是运行时 Harness,不是又一份提示词。提示词与 Skill 只是建议;JevCore 把 TypeSafe 判定装进触发、门禁、授权与证据全链路。
领域、风险、执行模式、置信度——结构化判断,不靠宿主 LLM 猜路由。
4 个只读 MCP 工具 · 7 域分类
22 条确定性硬策略先行;能强制的平台用原生 hook,其余用 CLI / CI 门禁。
命中即拦截,零 provider 调用
四态人话回到你面前:推进 / 铺路 / 你定 / 换路,带计划、选项与安全改写。
profile 授权 · Contract 字段 agent · 双语
02 对比
| 原生 Agent | + TypeSafe Skill | + JevCore Agent | |
|---|---|---|---|
| Jev 判定稳定发生 | 看心情 | 需自觉调用 | 运行时触发 |
| 硬策略强制 | 无 | 仅建议 | hook / CLI / CI |
| 四态人话 + 授权委托 | 无 | 无 | 有 |
| 价值回执 / 本地证据 | 无 | 无 | 有 |
| 跨 Agent 一套核心 | 否 | 否 | 是 |
| 用户需懂 Jev | — | 是 | 否 |
← 表格可左右滑动查看
对比口径来自 SELLING-POINTS-INTEGRATED.md §4 / §7.3。装 Skill 只到建议层;JevCore Agent 用 hook / CLI / CI 把门禁做成强制,并靠硬策略短路与选择性调用省下不必要的 provider 调用——这正是「比 TypeSafe 更安全、机制上更省 Token」的由来,是机制而非估算数字。四态回执、授权委托与价值回执属 v1 一体化交付(规格已锁、代码在建),判定、门禁、证据与路由为今日已验证能力。
03 能力
init 先干跑给你看计划,doctor 只读体检,缺什么说清楚。
7 域分类、0..1 风险分、置信度与安全评审判断;4 个只读 MCP 工具。
该不该先规划、先读哪些文件、模型 tier——全部是建议,不强制宿主换模。
Verified · 建议层22 条确定性硬策略:密钥保护、破坏性命令、迁移 / 部署 / 鉴权分级;命中即拦,零 provider 调用。
Verifiedprofile 设定授权边界;四态人话 + 计划 / 选项 / 安全改写,每次决策都留回执。
本地 SQLite、去标识遥测与 report;opt-in、可审计、不出本机。
引擎 Verified · 叙事 v1标「v1 一体化交付」的模块(⑤ 授权与四态回执、⑥ 的 Agent 叙事)为规格已锁、代码在建;其余为今日已验证能力。不把规格写成已上线。
04 平台
| Agent | 配置 | 接入 | 说明 |
|---|---|---|---|
| Cursor | .cursor/mcp.json | MCP + 钩子 | init 写入 MCP;钩子可拦 shell |
| Claude Code | .mcp.json | MCP + 钩子 | init 写入 MCP;PreToolUse 钩子补齐 |
| Codex CLI | ~/.codex/config.toml | MCP | MCP 判定;需要时用 jevcore check |
| OpenCode | opencode.json(c) | MCP | MCP 判定;需要时用 jevcore check |
| VS Code / Copilot · Windsurf · Cline · Continue | 见文档 | MCP · CLI / CI | 同一套 MCP;门禁可走 CLI / CI |
| CI / GitHub Actions | jevcore check | CI 闸门 | 合并 / 部署前跑同一条 check |
一句 npx jevcore init 写入各平台 MCP;有原生钩子的多一层确定性闸门,没有的用 CLI / CI 补齐。退出码:0 放行 · 1 拦截 · 2 需批准 · 3 先计划 · 4 失败关闭 — 细节见 Docs/which-agent.md。
05 快速开始
取得 TypeSafe 控制台的密钥,写入本地 env(建议权限 0600)。变量名固定,页面不展示真实密钥。
~/.cursor/jev-coding-guard.env
无密钥时硬策略仍拦;完整 Jev 判定需要密钥。变量名见 INSTALL.md。
检测已装 Agent,先干跑看计划,确认后再写入配置。
npx jevcore init
确认后:npx jevcore init --apply
检查 dist、MCP、凭据与钩子——只读诊断,不改任何配置。
npx jevcore doctor
凭据项应为 OK / WARN,而不是缺失。
跑一条已知会拦截的命令,确认硬策略真的在工作。
npx jevcore check "cat .env"
预期:block · POL-SECRETS-1 · exit 1
npm 包尚未发布时,把 npx jevcore 换成仓内 node dist/cli.js。装好后 Agent 每步拿到判定;v1 起统一成四态人话回执。
06 原理
选择性调用:改文案、小 CSS、小测试夹具不触发判定;.env、rm -rf / 由硬策略直接短路,不花一次模型调用;只有迁移、鉴权、Web3、跨模块大重构这类任务才走 Jev——低级的路由与风险判断不占用贵模型,贵模型留给真正难的部分。
07 边界
宿主内的模型选择我们改不了,只给 tier 建议,IDE 内 v1 不自动切换;Cursor / Claude Code / Codex 本身也不是我们要取代的东西。
硬策略命中即短路、只在必要时才请出贵模型——这些机制确实在省 Token。但具体百分比要等 controlled A/B 实测之后才写;页面不摆未验证的数字,也不把机制包装成估算。
证据留在本地 SQLite,opt-in、去标识;不用你的代码与密钥做训练。
真密钥上远程、资产签名这类边界,永远不能委托给 Agent——只能换安全路径或你自己处理。授权优先级里它恒排第一,learned 建议也绝不自动放权。
Profile、Memory、四态 Contract 与 Agent 周报叙事属 v1 一体化交付;Hero 终端里标「v1 规格」的四态回执是设计稿,不是已上线输出。
MCP 返回 safer_path,不等于每个宿主上的每条 shell 都已被物理拦住——强制力按上面的平台表如实交付。
Memory 长期留在本地,记录你的授权、override 与偏好;learned 从重复模式中持续学习、给出进化建议,但只有你确认后才可能写入 profile——它绝不自动放权,也不保存任务原文与 diff。
08 FAQ
不一样。MCP 只到建议层,模型可以不调用;JevCore Agent 在支持的宿主上真正拦住(Cursor / Claude Code 的钩子、CI 闸门),并把每个平台的真实强制力如实标出来。
JevCore 把 TypeSafe 的判定能力做成 Harness:官方 Skill 教你怎么设计判断;我们把这套能力装进运行时,覆盖触发、策略门禁、授权回执与本地证据,并持续优化 Coding Agent 的实际表现——不只是又一份说明书。
需要。TYPESAFE_API_KEY 才能跑完整的 Jev 智能判定;没有 key 时 MCP 仍能启动、硬策略门禁照常拦截,只是模型判定回落到离线规则。密钥只放进本地 env(如 ~/.cursor/jev-coding-guard.env),不要提交。
JevCore Agent 是产品;JEV Guard 是它内部的策略门禁子模块——22 条硬策略、密钥保护、迁移 / 部署 / 鉴权分级审批。它不是产品本身,也不是全部能力。
不会。低风险的 advance(我来推进)可以按 profile 静默;铺路、你定、换路这三种一定显示,并把价值和代价一起给你。价值还会在会话与周报里汇总。
委托边界可以——staging 部署、本地迁移、鉴权变更都能按一次性 / 本会话 / 长期 profile 授权。数据边界永远不行:真密钥上远程、资产签名这类,只能换安全路径或你自己来。
不会。判定在本地发生,证据存在本地 SQLite,而且是 opt-in、去标识;Memory 账本不存任务原文与 diff。没有云服务、没有账号体系、不用你的数据做训练。
Cursor、Claude Code、Codex CLI、OpenCode,以及 VS Code / Copilot、Windsurf、Cline、Continue 和 CI。没有原生钩子的平台通过 MCP 建议 + CLI / CI 门禁补齐,具体见「平台」表。
有。JevCore Agent 支持本地长记忆:长期记住你的授权与偏好,并从重复模式中持续学习、自我进化——每次升级建议都由你确认后才可能写入 profile,放权与否始终由你掌控。它不保存任务原文与 diff,也不会自动扩大权限。
适配器、策略规则、四态 Contract 与语料评测都在同一个仓库里,欢迎直接开 Issue 或 PR。