CodePilot

Your multi-model AI agent for

Auth JWT refactor
Message Claude...
claude-sonnet-4
Design AgentDefault

One client for all your AI providers. Conversations, 17+ providers, MCP extensions, and project context — in one place.

Multi-session chat

Run multiple conversations with independent context.

Code · Plan · Ask

Three modes for different workflows.

Permission control

Confirm before Claude modifies files.

Assistant Workspace

Inspect files and review changes live.

Persona & Memory

Consistent behavior across sessions.

Skills

Reusable prompt patterns you can share.

Session persistence

Pick up where you left off after restart.

Onboarding

Auto-detect project structure on first run.

Fully open source. Use your own API key. No middleman, no markup.

Open Source

Every line of code is public on GitHub. Audit, fork, or contribute.

Bring Your Own Key

Connect directly to Anthropic, OpenAI, Google, or any provider with your own API key.

Community Driven

Built in the open with feedback from developers who use it every day.

Frequently asked questions. Everything you need to know before getting started.

Yes. CodePilot is completely free and open source. You only pay for the API usage from your chosen provider.

Anthropic, OpenRouter, AWS Bedrock, Google Vertex, Zhipu GLM, Kimi, Moonshot, MiniMax, Volcengine Ark, Xiaomi MiMo, Aliyun Bailian, Ollama, LiteLLM, and any Anthropic-compatible or OpenAI-compatible endpoint — 17+ providers out of the box.

No. CodePilot works with your own API key directly — no Claude Code subscription required.

No. All API calls go directly from your machine to the provider. CodePilot never sees your code or conversations.

CodePilot ships prebuilt downloads for macOS (Apple Silicon & Intel) and Windows (x64) on the GitHub releases page. Linux (x64 & arm64) is supported by building from source.

What's New in CodePilot

v0.67.1Aug 15, 2026

修复问题

  • 修复 GLM-5.3 未出现在模型列表 — 打开模型管理后,旧版 GLM-5.2 目录会安全更新为当前 GLM-5.3、GLM-5-Turbo 与 GLM-4.7,不再出现候选显示“已添加”但列表仍停留在旧模型的情况。
  • 修复隐藏模型无法恢复 — 已隐藏的 GLM 模型会明确显示“已添加(已隐藏)”,可以直接重新启用。
  • 修复删除后重新添加丢失模型能力 — 从官方目录重新添加 GLM-5.3 时,会保留正确的实际请求模型、推理档位和上下文能力。
  • 修复并发加载模型目录偶发失败 — 多个窗口或进程同时首次打开模型管理时,不再因重复写入导致请求失败。

优化改进

  • 添加模型现在会同时识别 CodePilot 中的稳定模型 ID 和服务商实际模型 ID,避免同一个 GLM 模型重复出现。
  • 模型搜索支持按 `glm-5.3[1m]` 等服务商实际模型 ID 查找。
  • 目录同步只更新 CodePilot 管理且未被用户修改的模型;手动模型、用户编辑和隐藏状态不会被静默覆盖。

macOS

  • Apple Silicon (M1/M2/M3/M4)
  • Intel

Windows

  • Windows 安装包

Linux x64

  • AppImage
  • deb
  • rpm

Linux arm64

  • AppImage
  • deb
  • rpm
v0.67.0Aug 15, 2026

新增功能

  • 支持 Grok 4.6 — xAI API Key 与 Grok Build 授权渠道均可选择 Grok 4.6;Grok 4.5 保留为兼容旧会话的模型。
  • 支持 Grok Imagine 图片和视频 — Grok Build 登录后可使用 Grok Imagine Image 2.0 生成或编辑图片,并使用 Grok Imagine Video 1.5 生成视频;结果会直接回显并登记到素材库。
  • 设置页显示 Grok 媒体能力 — Grok Build 授权成功后会出现在图片与视频服务商状态中,便于确认当前媒体调用实际使用的账号。
  • 支持 GLM-5.3 CodePlan — 智谱 CodePlan 目录更新为 GLM-5.3、GLM-5-Turbo 与 GLM-4.7,并按当前模型能力提供真实可用的推理强度。
  • 更新 DeepSeek V4 Pro — DeepSeek 官方渠道展示当前正式名称,并同步最新推理档位与传输能力。

修复问题

  • 修复 Grok Build 请求提示“Upgrade Required” — 补齐当前 Grok Build 客户端版本、身份与模型选择信息,避免授权成功后请求仍被网关拒绝。
  • 修复 Grok 4.6 高推理档位请求失败 — 模型菜单和请求参数现在以当前 SDK 实际可承载的档位为准,不再发送 SDK 无法序列化的值。
  • 修复 Grok OAuth 回调偶发失败 — 授权回调改用动态本机端口,并保证授权和换取令牌使用同一个回调地址。
  • 修复生成图片无法回显或显示为裂图 — 本地生成结果现在通过受控媒体地址渲染,不再把不可访问的本机绝对路径直接交给聊天界面。
  • 修复媒体调用链过长 — Agent 会直接看到当前已挂载的图片和视频工具,减少重复检查模型、凭据和接口的无效步骤。
  • 修复图片服务商选择错误 — 确认页、调用路由与设置页统一使用当前激活的图片服务商,避免聊天模型渠道影响媒体模型计费与路由。
  • 修复停止生成后仍继续轮询 — Native、Claude Code、Codex 和确认页都会传递停止信号;未完成的任务会停止后续请求,已经下载完成的可能计费资产仍会安全保留。

优化改进

  • Grok Build 的文本请求与 Imagine 媒体请求采用独立的安全路由和请求头白名单,降低授权令牌误发到错误端点的风险。
  • 图片、视频和普通聊天模型采用独立能力目录,媒体模型不会混入聊天模型选择器。
  • GLM-5.3 在未登录 Codex Account 时也能根据本机 Codex 版本安全判断 Max 档兼容性;旧版或预览版不兼容时会给出明确升级提示,不再静默降级。

已知限制

  • Grok 4.6、Grok Imagine 和 GLM CodePlan 的实际可用性由账号套餐、区域和上游服务策略决定;登录成功不代表账号一定包含所有图片、视频或模型额度。
  • Grok Imagine 的本地停止操作不会撤销上游已经提交或计费的任务,也不代表自动退款。

macOS

  • Apple Silicon (M1/M2/M3/M4)
  • Intel

Windows

  • Windows 安装包

Linux x64

  • AppImage
  • deb
  • rpm

Linux arm64

  • AppImage
  • deb
  • rpm
v0.66.2Aug 12, 2026

修复问题

  • 修复历史对话和文件树同时失效 — 本地服务异常退出后会暂停请求并进行有限次数的安全恢复;恢复成功后回到原页面,不再长期停留在 `Failed to fetch`、文件树加载失败或灰屏状态。
  • 修复恢复过程可能启动重复进程 — 只有在确认旧进程所有权安全时才自动恢复;无法确认时会停止重试并提示退出应用,避免多个 Codex 进程同时操作同一份本地数据。
  • 修复 macOS Safe Storage 反复授权 — 正式 macOS 安装包改用稳定的 Developer ID 身份并在上传前严格校验,降低升级后因签名身份变化而反复请求“CodePilot Safe Storage”权限的问题。
  • 修复异常退出统计重复 — 同一次本地服务退出只生成一条匿名错误记录,避免稳定性数据被重复计算。

优化改进

  • Codex 模型刷新增加超时取消、请求合并、冷却和空闲回收,降低卡住的后台进程长期占用资源的风险。
  • 本地服务输出增加按字节计算的 32 MiB 上限,避免异常大响应持续占用内存。
  • Electron 更新至 40.10.6,吸收同一主版本内的 Chromium 与 Electron 稳定性修复。
  • 本地服务异常观测只发送稳定分类、退出码和内存数值,不上传诊断原文、命令行、环境变量、路径或服务输出。

已知限制

  • 本地服务内存异常的精确分配根因尚未在开发环境复现;本版增加了资源边界、卡死回收和故障恢复,但不宣称已消除所有 OOM 来源。
  • 从旧的临时签名版本首次升级到 Developer ID 版本时,macOS 可能仍要求授权一次;后续同一签名身份的版本不应重复请求。若钥匙串条目或访问控制列表已损坏,系统仍可能显示原生访问提示。
  • 如果崩溃时仍有无法验证归属的 Codex 子进程,CodePilot 会停止自动恢复并要求退出应用;必要时请清理残留进程或重启电脑后再打开。

macOS

  • Apple Silicon (M1/M2/M3/M4)
  • Intel

Windows

  • Windows 安装包

Linux x64

  • AppImage
  • deb
  • rpm

Linux arm64

  • AppImage
  • deb
  • rpm
v0.66.0Aug 7, 2026

新增功能

  • Windows 运行环境诊断与修复 — 设置页可以识别 Codex CLI 缺失、PowerShell 不可用和 Sandbox 未就绪等状态,并提供与当前平台匹配的恢复指引;桌面端安装流程会展示真实进度和失败原因。
  • Provider 密钥加密存储 — 桌面端使用本机数据密钥保护 Provider API Key;升级、回滚后再升级以及单条旧数据损坏时均会尽量恢复,不再因一条异常记录阻断应用启动。
  • 无 ripgrep 时的内置搜索回退 — Windows 等缺少 `rg` 的环境仍可使用文件搜索与文本搜索,并具备超时、中断和结果上限保护。

修复问题

  • 避免 macOS 钥匙串弹窗阻断对话 — 当默认钥匙串缺失或未配置时,CodePilot 会为 Claude Code 子进程启用受限保护,避免反复弹出“找不到用于储存的钥匙串”;健康钥匙串环境不受影响。
  • 修复 Windows 路径与编辑兼容性 — 正确处理盘符、UNC、WSL 路径、大小写和 CRLF 文件,避免工作目录漂移、文件误判或多行编辑产生混合换行。
  • 修复搜索导致界面卡死 — 内置文本搜索在遇到高开销正则时会在独立线程内按时终止,不再锁死整个服务;停止操作也能真实中断搜索。
  • 修复不完整工具调用导致下一轮失败 — 停止生成或流式传输中断后,残缺的工具调用会以诚实的“未收到结果”状态闭合;旧会话中的同类损坏记录也会在重放时安全修复。
  • 修复 Windows 外部链接异常 — 系统没有默认浏览器或无法处理网页链接时,不再产生未处理异常,并会显示可操作的中英文提示。
  • 修复本地 HTML 预览边界 — 拒绝 UNC、设备路径及越界基础目录,降低非预期网络访问和本地文件暴露风险。
  • 修复跨平台安装提示 — macOS 与 Linux 不再看到 Windows PowerShell 安装命令,未安装状态与恢复卡片使用同一套平台判断。
  • 修复运行状态误报 — Sandbox、CLI 探针和日志位置只展示有真实来源的结果,不再把普通命令缺失误报为 Sandbox 故障,也不再显示未实际执行的成功状态。

优化改进

  • 错误报告会在客户端明确禁止 IP 与地理位置推断,不采集用户身份、安装标识或行为分析数据。
  • 桌面端启动时即可建立一次匿名 Release Health session,使常驻托盘应用也能更及时地反映版本稳定性。
  • 优化 Provider、Native Runtime 与 ToolLoop 的错误归因和去重,减少把用户取消、配置问题或上游故障误报成产品缺陷。
  • 加强跨平台打包、符号链接安全、测试发现和 pre-commit 门禁,Windows 与 Unix 使用同一套 fail-closed 验证规则。

已知限制

  • macOS 钥匙串保护目前覆盖“默认钥匙串缺失、未配置或探测失败”;钥匙串文件存在但被锁定、单个条目权限损坏时,系统仍可能显示原生访问提示。
  • Windows 的部分 Sandbox 能力取决于系统版本、PowerShell 和 Codex CLI 的实际安装状态;设置页会在无法确认时显示诊断状态,而不会伪装为已就绪。

macOS

  • Apple Silicon (M1/M2/M3/M4)
  • Intel

Windows

  • Windows 安装包

Linux x64

  • AppImage
  • deb
  • rpm

Linux arm64

  • AppImage
  • deb
  • rpm
v0.65.0Aug 4, 2026

新增功能

  • 开箱即用的个人助理 — 新用户首次使用时会自动创建默认助理目录,不再被强制要求先选择文件夹;已有助理路径的用户继续沿用原配置,不会被迁移或覆盖。
  • 助理心跳 — 助理可以按设定周期读取 `HEARTBEAT.md`,在没有待办时安静跳过,在确有事项时生成一条可追踪的通知;设置页会展示启用、阻塞、上次运行和下次运行状态。
  • 系统原生通知 — 助理提醒改由 Electron 调用 macOS、Windows 或 Linux 的系统通知,并支持系统提示音和点击回到对应内容;软件常驻后台时也能真正提醒用户。
  • 多 Harness 指令镜像 — 助理目录以 `instructions.md` 为用户拥有的规则源,并为 Claude Code 与 Codex 维护受管的 `CLAUDE.md`、`AGENTS.md` 镜像;用户修改镜像发生冲突时会停止覆盖并明确提示。
  • Thinking 动画 — 等待首个响应和模型真实思考流式输出时显示轻量 Thinking Orb;保留原有文字语义,并自动尊重系统的“减少动态效果”设置。

修复问题

  • 隔离 CodePilot 与 Codex Desktop 会话 — CodePilot 新建的 Codex 对话使用独立的会话与 SQLite 目录,不再自动出现在官方 Codex 客户端中;账号和用户拥有的 Harness 配置仍按可观测的镜像策略复用。
  • 修复 Codex 模型首启缺失 — 打开聊天页时会主动预热 Codex 模型目录,不再需要先进入设置再返回聊天才能看到模型。
  • 阻止协议内容泄漏到聊天 — MCP 启动、就绪、重试等结构化 runtime 状态不再以 JSON 原文显示给用户,两个聊天入口统一使用本地化的人类可读状态。
  • 停止旧通知反复弹出 — 升级前遗留的非持久通知不会在新版本中被误当成待投递通知反复领取。
  • macOS 开发态通知诚实失败 — 无签名 dev 客户端不再伪装通知已成功展示;正式签名安装包仍走系统原生通知链路。

优化改进

  • 助理设置页直接展示当前路径;“设置新的助理文件夹”会先说明切换影响,再打开系统目录选择器。
  • 新建聊天页的“项目对话 / 个人助理”入口改成与输入框对齐的轻量描边卡片,移除重复说明和最近项目胶囊。
  • 左侧个人助理引导改为无边框、无装饰图标的轻量布局,更贴近当前客户端的视觉规范。
  • Thinking 状态结束时保持固定图标槽位,避免流式状态切换造成布局跳动。

已知限制

  • 系统通知是否展示和是否播放声音仍受操作系统通知权限、专注模式及 Linux 桌面通知服务影响。
  • 无签名 macOS dev 客户端无法代表正式包验证系统通知;请以本次 Release 的签名安装包为准。
  • 隔离只影响后续由 CodePilot 创建的 Codex 对话;过去已经写入官方 Codex 目录的历史对话不会被自动删除。

macOS

  • Apple Silicon (M1/M2/M3/M4)
  • Intel

Windows

  • Windows 安装包

Linux x64

  • AppImage
  • deb
  • rpm

Linux arm64

  • AppImage
  • deb
  • rpm

Ready to try CodePilot? Download and connect your favorite AI provider in minutes.