JEV Coding Harness · 本地运行时

让 Coding Agent 真正会判断

JevCore Agent 把 Jev 判定、策略门禁、授权委托与本地证据,用一条命令装进你已在用的编码 Agent——Cursor、Claude Code、Codex、OpenCode 通用。

npx jevcore init

包名 jevcore(尚未 npm 发布) 当前可跑:node dist/cli.js init 旧别名 jev-guard 仍可用

jevcore 真实 check 输出
$ jevcore check "cat .env"block · exit 1 · POL-SECRETS-1$ jevcore check "git status"execute · exit 0 · 无规则命中$ jevcore check "npm run migrate deploy"approval_required · exit 2 · POL-DB-DEPLOY-UNKNOWN-1$ jevcore check "rm -rf /"block · exit 1 · POL-DESTRUCTIVE-CMD-1v1 规格 · 四态回执(设计稿,非已上线输出)advance我来推进。pave_way我先帮你铺路。your_call这一步由你定方向。safer_path换安全路径,改写任务。

一套核心,接入你已经在用的 Agent

  • Cursor
  • Claude Code
  • Codex
  • OpenCode
  • VS Code · Copilot
  • Windsurf
  • Cline
  • Continue
  • CI / GitHub Actions

01 核心洞见

给 Agent 加安全,大多只做到建议层。

让 Coding Agent 真正会判断、比 TypeSafe 更安全也更省 Token、本地长记忆与持续进化——靠的是运行时 Harness,不是又一份提示词。提示词与 Skill 只是建议;JevCore 把 TypeSafe 判定装进触发、门禁、授权与证据全链路。

Jev 判定 Decision

领域、风险、执行模式、置信度——结构化判断,不靠宿主 LLM 猜路由。

4 个只读 MCP 工具 · 7 域分类

策略门禁 Enforcement

22 条确定性硬策略先行;能强制的平台用原生 hook,其余用 CLI / CI 门禁。

命中即拦截,零 provider 调用

授权与回执 Contract

四态人话回到你面前:推进 / 铺路 / 你定 / 换路,带计划、选项与安全改写。

profile 授权 · Contract 字段 agent · 双语

02 对比

装 Skill 只是第一步,运行时才是落地。

原生 Agent、加装 TypeSafe Skill、加装 JevCore Agent 三种配置的能力对比
原生 Agent+ TypeSafe Skill+ JevCore Agent
Jev 判定稳定发生看心情需自觉调用运行时触发
硬策略强制仅建议hook / CLI / CI
四态人话 + 授权委托
价值回执 / 本地证据
跨 Agent 一套核心
用户需懂 Jev

← 表格可左右滑动查看

对比口径来自 SELLING-POINTS-INTEGRATED.md §4 / §7.3。装 Skill 只到建议层;JevCore Agent 用 hook / CLI / CI 把门禁做成强制,并靠硬策略短路与选择性调用省下不必要的 provider 调用——这正是「比 TypeSafe 更安全、机制上更省 Token」的由来,是机制而非估算数字。四态回执、授权委托与价值回执属 v1 一体化交付(规格已锁、代码在建),判定、门禁、证据与路由为今日已验证能力。

03 能力

一个运行时,六件事做扎实。

01

一条命令装上

init 先干跑给你看计划,doctor 只读体检,缺什么说清楚。

Verified · 部分
02

Jev 智能判定

7 域分类、0..1 风险分、置信度与安全评审判断;4 个只读 MCP 工具。

Verified
03

工作流建议

该不该先规划、先读哪些文件、模型 tier——全部是建议,不强制宿主换模。

Verified · 建议层
04

策略门禁(JEV Guard)

22 条确定性硬策略:密钥保护、破坏性命令、迁移 / 部署 / 鉴权分级;命中即拦,零 provider 调用。

Verified
05

授权与四态回执

profile 设定授权边界;四态人话 + 计划 / 选项 / 安全改写,每次决策都留回执。

v1 一体化交付
06

本地证据

本地 SQLite、去标识遥测与 report;opt-in、可审计、不出本机。

引擎 Verified · 叙事 v1

标「v1 一体化交付」的模块(⑤ 授权与四态回执、⑥ 的 Agent 叙事)为规格已锁、代码在建;其余为今日已验证能力。不把规格写成已上线。

04 平台

一条 MCP,接入你已经在用的平台。

各编码 Agent 的配置路径与接入方式
Agent配置接入说明
Cursor.cursor/mcp.jsonMCP + 钩子init 写入 MCP;钩子可拦 shell
Claude Code.mcp.jsonMCP + 钩子init 写入 MCP;PreToolUse 钩子补齐
Codex CLI~/.codex/config.tomlMCPMCP 判定;需要时用 jevcore check
OpenCodeopencode.json(c)MCPMCP 判定;需要时用 jevcore check
VS Code / Copilot · Windsurf · Cline · Continue见文档MCP · CLI / CI同一套 MCP;门禁可走 CLI / CI
CI / GitHub Actionsjevcore checkCI 闸门合并 / 部署前跑同一条 check

一句 npx jevcore init 写入各平台 MCP;有原生钩子的多一层确定性闸门,没有的用 CLI / CI 补齐。退出码:0 放行 · 1 拦截 · 2 需批准 · 3 先计划 · 4 失败关闭 — 细节见 Docs/which-agent.md

05 快速开始

四步,让 Agent 开始用对判断。

  1. 01

    准备 TypeSafe 凭据

    取得 TypeSafe 控制台的密钥,写入本地 env(建议权限 0600)。变量名固定,页面不展示真实密钥。

    ~/.cursor/jev-coding-guard.env

    无密钥时硬策略仍拦;完整 Jev 判定需要密钥。变量名见 INSTALL.md

  2. 02

    初始化

    检测已装 Agent,先干跑看计划,确认后再写入配置。

    npx jevcore init

    确认后:npx jevcore init --apply

  3. 03

    体检

    检查 dist、MCP、凭据与钩子——只读诊断,不改任何配置。

    npx jevcore doctor

    凭据项应为 OK / WARN,而不是缺失。

  4. 04

    验证门禁

    跑一条已知会拦截的命令,确认硬策略真的在工作。

    npx jevcore check "cat .env"

    预期:block · POL-SECRETS-1 · exit 1

npm 包尚未发布时,把 npx jevcore 换成仓内 node dist/cli.js。装好后 Agent 每步拿到判定;v1 起统一成四态人话回执。

06 原理

从任务进来到改动落地,每一步都有判定。

  1. 01任务进来
  2. 02Preflight 判定(Jev)
  3. 03策略门禁命中即零调用
  4. 04技能 / 上下文 / 模型建议
  5. 05Agent 执行
  6. 06工具前安全闸
  7. 07变更后 Diff 复核
  8. 08遥测 + 评测

选择性调用:改文案、小 CSS、小测试夹具触发判定;.envrm -rf / 由硬策略直接短路,不花一次模型调用;只有迁移、鉴权、Web3、跨模块大重构这类任务才走 Jev——低级的路由与风险判断不占用贵模型,贵模型留给真正难的部分。

07 边界

我们把边界写清楚。

  1. 01不替你换模型,也不替代你的 Agent

    宿主内的模型选择我们改不了,只给 tier 建议,IDE 内 v1 不自动切换;Cursor / Claude Code / Codex 本身也不是我们要取代的东西。

  2. 02省 Token 靠机制,也靠实测

    硬策略命中即短路、只在必要时才请出贵模型——这些机制确实在省 Token。但具体百分比要等 controlled A/B 实测之后才写;页面不摆未验证的数字,也不把机制包装成估算。

  3. 03不上云、无账号、不训练

    证据留在本地 SQLite,opt-in、去标识;不用你的代码与密钥做训练。

  4. 04数据边界永不可授权

    真密钥上远程、资产签名这类边界,永远不能委托给 Agent——只能换安全路径或你自己处理。授权优先级里它恒排第一,learned 建议也绝不自动放权。

  5. 05v1 与已验证分开写

    Profile、Memory、四态 Contract 与 Agent 周报叙事属 v1 一体化交付;Hero 终端里标「v1 规格」的四态回执是设计稿,不是已上线输出。

  6. 06建议不等于物理拦截

    MCP 返回 safer_path,不等于每个宿主上的每条 shell 都已被物理拦住——强制力按上面的平台表如实交付。

  7. 07长记忆与持续进化,放权始终在你

    Memory 长期留在本地,记录你的授权、override 与偏好;learned 从重复模式中持续学习、给出进化建议,但只有你确认后才可能写入 profile——它绝不自动放权,也不保存任务原文与 diff。

08 FAQ

常见问题

和 MCP 工具不是一样吗?

不一样。MCP 只到建议层,模型可以不调用;JevCore Agent 在支持的宿主上真正拦住(Cursor / Claude Code 的钩子、CI 闸门),并把每个平台的真实强制力如实标出来。

和官方 TypeSafe Skill 的区别?

JevCore 把 TypeSafe 的判定能力做成 Harness:官方 Skill 教你怎么设计判断;我们把这套能力装进运行时,覆盖触发、策略门禁、授权回执与本地证据,并持续优化 Coding Agent 的实际表现——不只是又一份说明书。

需要 TypeSafe API 吗?

需要。TYPESAFE_API_KEY 才能跑完整的 Jev 智能判定;没有 key 时 MCP 仍能启动、硬策略门禁照常拦截,只是模型判定回落到离线规则。密钥只放进本地 env(如 ~/.cursor/jev-coding-guard.env),不要提交。

JEV Guard 和 JevCore Agent 是什么关系?

JevCore Agent 是产品;JEV Guard 是它内部的策略门禁子模块——22 条硬策略、密钥保护、迁移 / 部署 / 鉴权分级审批。它不是产品本身,也不是全部能力。

会不会一直弹确认、把界面刷满?

不会。低风险的 advance(我来推进)可以按 profile 静默;铺路、你定、换路这三种一定显示,并把价值和代价一起给你。价值还会在会话与周报里汇总。

我能授权让 Agent 代我部署吗?

委托边界可以——staging 部署、本地迁移、鉴权变更都能按一次性 / 本会话 / 长期 profile 授权。数据边界永远不行:真密钥上远程、资产签名这类,只能换安全路径或你自己来。

会上传我的代码吗?

不会。判定在本地发生,证据存在本地 SQLite,而且是 opt-in、去标识;Memory 账本不存任务原文与 diff。没有云服务、没有账号体系、不用你的数据做训练。

支持哪些 Agent?

Cursor、Claude Code、Codex CLI、OpenCode,以及 VS Code / Copilot、Windsurf、Cline、Continue 和 CI。没有原生钩子的平台通过 MCP 建议 + CLI / CI 门禁补齐,具体见「平台」表。

有长记忆 / 会自我进化吗?

有。JevCore Agent 支持本地长记忆:长期记住你的授权与偏好,并从重复模式中持续学习、自我进化——每次升级建议都由你确认后才可能写入 profile,放权与否始终由你掌控。它不保存任务原文与 diff,也不会自动扩大权限。

有问题、想加适配器,来 GitHub 提 Issue。

适配器、策略规则、四态 Contract 与语料评测都在同一个仓库里,欢迎直接开 Issue 或 PR。

现在就把运行时装进你的 Agent。

jevcore init 一条命令,干跑先看计划。

快速开始