Locus
Locus
我打造 Locus,是为了把 coding agents 放进一个本地项目工作台里。它从开源 1Code 桌面基础起步,重做成本地优先的 Locus 环境,覆盖仓库工作、runtime 设置、provider/MCP 状态、worktree 边界和发布前安全审查。
2026 — 至今
Locus 是基于 21st-dev/1code(Apache-2.0)fork 重做的本地优先 coding-agent 桌面工作台,重点覆盖本地执行、runtime/provider 配置、MCP 状态、agent guard policy、文件系统信任边界、发布打包,以及 AI 协作下的发布前安全加固。
概览
Locus 以 local-first Electron 工作台为核心,覆盖仓库选择、chat session、worktree、terminal/Git 工作流、provider 与 runtime 配置、MCP 状态、SQLite-backed durable jobs 和发布打包。重点工作是把一个 fork 起步的 coding-agent 桌面应用,收敛到明确的本地执行和信任边界。
问题
桌面 agent 工作台会接触本地文件、凭证、terminal、MCP server、provider 设置和 release artifact。这个项目要解决的是:让这些能力真正可用,同时把来源披露、本地执行、命令 consent、文件系统范围、凭证处理和 unsigned preview build 限制讲清楚。
我的角色
我主导这个 fork 的产品方向、架构、安全决策、审查与整合;开发过程中大量且有意识地借助 AI coding agents。我的工作集中在 local-only 默认边界、agent guard policy、provider/runtime 与 MCP 边界、durable job surfaces,以及发布前安全加固。
背景与约束
项目从 fork 起步,需要保留有价值的上游兼容性,同时移除或隔离 hosted product surfaces。
agent 执行需要作用于真实本地仓库,但不能把本地路径、聊天内容、provider key 或凭证通过不必要的 hosted 路径传出去。
provider setup、本地 runtime detection、terminal tooling 和 git workflows 需要在同一个桌面应用里协同,同时在继承自上游的基础与 Locus 自建子系统之间保持清晰、可辩护的边界。
开源源码发布和桌面安装包分发需要分开处理,因为正式签名和 notarization 还没有准备好。
交付内容
默认启用 local-only 的产品边界,集中拦截 hosted service,并区分用户自有 provider 与上游 hosted services。
provider 和 runtime setup 流程,覆盖本地检测、设置状态、命令发现和 provider 切换。
以仓库为中心的工作流,包括本地项目选择、chat session、worktree setup、terminal、git diff/staging 和 commit 支持。
基于 GitHub Releases 的发布与更新界面,让检查、下载和安装由用户确认,而不是静默走 hosted updater 行为。
技术路径
基于 Electron、React、TypeScript、tRPC、Drizzle ORM、better-sqlite3 和 electron-builder 构建。
通过 SQLite 和主进程存储边界保持桌面状态本地化,renderer 通过 typed tRPC 调用交互,不直接处理原始凭证。
对较大的产品能力和安全敏感改动使用 OpenSpec proposal,让 local-only、auth、updater 和 command guide 的变化可审查。
补充打包脚本、运行时二进制资源、release manifest 生成和 smoke check,让内部测试构建可重复。
结果
把 fork 自 1code 的基础重做成本地优先工作台,覆盖 repository、worktree、terminal tools、provider setup 和 SQLite 状态。
把隐私边界显式化:默认构建中 hosted auth、上游 sandbox、telemetry、inbox、automations 和 hosted updater 路径被移除或守门。
完成内部 pre-release 打包路径,明确标注 unsigned build,并准备了手动 GitHub Releases 检查与 macOS/Windows 发布流程。
交付了一个覆盖 runtime/provider 整合、信任边界加固与 release operations 的桌面工程项目。
复盘
准确的 ownership 不是"从零自研",也不是"薄适配",而是 fork 基础上的 Locus-specific 架构和安全加固。AI coding agents 是开发过程的一部分;我的责任是决定产品边界、审查和整合改动,并在发布前把本地执行、凭证、MCP 命令、文件路径和 renderer 输出变得更安全。
