Aster 是一个本地优先的 macOS AI 任务工作台。用户可以连接 OpenAI、Anthropic、Google 及兼容接口的模型,并在授权目录内读取、搜索、写入文件或运行经过审批的命令。
- 供应商实时模型发现、手动模型配置、连接测试、系统加密凭据和多模型管理;
- 本地工作空间、持久化任务、流式回复、停止与重试;
- 基于
@earendil-works/pi-coding-agent与@earendil-works/pi-ai的多供应商 Agent 循环; read_file、search_text、write_file、run_shell;- 默认权限、完全访问二次确认、Shell 一次性审批和硬性敏感路径限制;
- Markdown、GFM、KaTeX、Mermaid 和隔离 HTML 预览;
- 受信任 Skill Catalog、渐进式加载、资源读取、脚本审批执行和当前消息指定;
- 标题/状态/时间搜索、设置、脱敏审计导出;
- SQLite 恢复和 macOS
.app/ DMG 打包配置。
要求 Node.js 22、pnpm 11 和 macOS。
pnpm install
pnpm dev验证:
pnpm typecheck
pnpm test
pnpm build
pnpm audit --prod --audit-level moderate生成开发 .app:
pnpm dist生成 DMG 和 ZIP:
pnpm dist:dmg正式分发需要在构建环境配置 Apple Developer ID 和公证凭据。
- 遥测默认关闭;
- API Key 不写入 SQLite 或普通日志,而是通过 Electron
safeStorage使用系统凭据加密; - renderer 无 Node 权限,只能调用 preload 白名单;
- 默认权限下文件工具不能越过工作空间;
- Shell 始终需要单次批准,且凭据路径在任何权限模式下都被硬性阻止;
- HTML 与 Mermaid 在无脚本 sandbox iframe 内展示;
- 删除任务或工作空间索引不会删除用户文件。