CodePilot

Your multi-model AI agent for

Auth JWT refactor
Message Claude...
claude-sonnet-4
Design AgentDefault

One client for all your AI providers. Conversations, 17+ providers, MCP extensions, and project context — in one place.

Multi-session chat

Run multiple conversations with independent context.

Code · Plan · Ask

Three modes for different workflows.

Permission control

Confirm before Claude modifies files.

Assistant Workspace

Inspect files and review changes live.

Persona & Memory

Consistent behavior across sessions.

Skills

Reusable prompt patterns you can share.

Session persistence

Pick up where you left off after restart.

Onboarding

Auto-detect project structure on first run.

Fully open source. Use your own API key. No middleman, no markup.

Open Source

Every line of code is public on GitHub. Audit, fork, or contribute.

Bring Your Own Key

Connect directly to Anthropic, OpenAI, Google, or any provider with your own API key.

Community Driven

Built in the open with feedback from developers who use it every day.

Frequently asked questions. Everything you need to know before getting started.

Yes. CodePilot is completely free and open source. You only pay for the API usage from your chosen provider.

Anthropic, OpenRouter, AWS Bedrock, Google Vertex, Zhipu GLM, Kimi, Moonshot, MiniMax, Volcengine Ark, Xiaomi MiMo, Aliyun Bailian, Ollama, LiteLLM, and any Anthropic-compatible or OpenAI-compatible endpoint — 17+ providers out of the box.

No. CodePilot works with your own API key directly — no Claude Code subscription required.

No. All API calls go directly from your machine to the provider. CodePilot never sees your code or conversations.

CodePilot ships prebuilt downloads for macOS (Apple Silicon & Intel) and Windows (x64) on the GitHub releases page. Linux (x64 & arm64) is supported by building from source.

What's New in CodePilot

v0.67.13Sep 1, 2026

新增功能

  • 聊天 Runtime 所有权 — 新聊天在第一条消息发送前仍可选择 Claude Code、CodePilot 或 Codex;第一次执行被接受后,该聊天会固定由所选 Runtime 接管,选择区同步置灰。刷新页面、清空消息或修改全局默认 Runtime 都不会让已有聊天悄悄漂移。
  • 同 Runtime 内安全换模型 — Runtime 固定后仍可使用当前 Runtime 支持的模型与渠道变化。CodePilot 会按 Runtime 的真实续聊能力决定是原地继续还是重放上下文,不再只看模型名称猜测。
  • 更真实的缓存与费用统计 — 每轮用量现在会按 Runtime 区分未缓存输入、缓存读取、缓存写入与输出。Provider 没有返回某项事实时显示未知或数据不完整,不再把缺失费用和缓存数据聚合成 0。
  • 可解释的长对话压缩 — 压缩提示会说明覆盖到哪段历史、是否重建底层会话以及可能带来的缓存影响。Claude Code 与 CodePilot 继续使用主动压缩;Codex 的 thread 压缩明确标为 Runtime 管理,不再混成同一种能力。

修复问题

  • 修复侧栏点击“新对话”时,局部模型信息被误当成完整执行路线而返回 `400 Bad Request` 的问题。普通空聊天现在保持未绑定,直到用户第一次发送。
  • 修复新聊天第一条消息可能直接请求模型、却尚未提交 Runtime 所有权,从而返回 `409 Conflict` 的问题。首发现在会先原子保存 Runtime、Provider 与模型,再启动执行。
  • 修复多窗口或快速操作产生路线版本冲突后,页面必须刷新才能恢复的问题。客户端现在会采纳服务端最新路线、保留输入草稿,并提示用户再次发送。
  • 修复聊天过程中切换 Runtime 会突然创建并跳转到另一个聊天的问题。普通模型选择器不再触发跨 Runtime 交接;需要换 Runtime 时请主动新建聊天。
  • 修复 welcome、heartbeat、Bridge、任务会话和派生工作区可能在创建后重新读取全局默认值,导致实际 Runtime 与原始意图不一致的问题。这些自动会话现在在创建时冻结完整执行路线。
  • 修复把 ChatGPT/Codex Desktop 内置的 Codex CLI 误判成独立安装、进而提供错误的一键更新或执行权限假设的问题。内置 CLI 现在明确由所属桌面应用管理,macOS 与 Windows 的常见安装布局都会正确识别。

优化改进

  • Runtime 所有权与完整执行路线改为服务端单次校验、单次持久化;失败、并发冲突和不允许的跨 Runtime 变更都不会留下半套状态。
  • 已开始聊天的 Runtime 显示统一使用用户可读名称,不再暴露 `codex_runtime` 等内部标识。
  • 历史会话采用保守迁移:能够由原生 thread/session 证明归属的会话自动恢复;无法可靠判断的会话会要求用户选择一次,不会按今天的全局默认值猜测。
  • 跨 Runtime 的底层交接能力保留为独立边界,但不会伪装成普通下拉选择。原聊天和底层 thread 不会被偷偷改写。

已知问题

  • 本版新的 Runtime 所有权、缓存分桶和压缩合同已经通过自动化测试、开发客户端与 API 冒烟验证,但三个 Runtime 的真实账号长线程 smoke 仍待补齐,因此不承诺固定的缓存命中率或费用下降比例。
  • 极慢或长时间排队的第三方渠道在首个模型输出前仍保留 10 分钟安全上限;6–9 分钟真实慢代理 smoke 尚未完成。若当前版本仍自动中断,请附上服务商、模型与大致等待时长反馈。
  • Windows 安装包仍未配置 Authenticode 证书,且曾有一台 Windows 11 25H2 机器报告旧版安装器启动失败;当前安装包尚未在同一环境复验。请只从本 Release 下载并核对 SHA-256,异常时附事件查看器信息反馈。
  • 旧版本曾有“出现新版提示后会持续高 CPU”的报告,当前版本尚未在原报告环境完成复验。如再次出现,请附操作系统、CPU 采样以及切换到设置页后的变化。

macOS

  • Apple Silicon (M1/M2/M3/M4)
  • Intel

Windows

  • Windows x64 安装包
  • Windows 安装包未配置 Authenticode 证书,可能显示 SmartScreen。仅从本 Release 下载并核对 SHA-256;应用内也会在安装更新前再次明确提示未签名状态。

Linux

  • x64 AppImage
  • arm64 AppImage
  • amd64 DEB
  • arm64 DEB
  • x86_64 RPM
  • aarch64 RPM

完整性验证

  • SHA-256 Checksums
  • GitHub Release 页面可验证每个安装包的 build-provenance attestation;`latest-mac.yml`、`latest.yml` 与 blockmap 是自动更新器资产,不需要手工下载。
v0.67.11Aug 29, 2026

新增功能

  • Claude Code / Codex CLI 更新提醒 — CodePilot 会识别当前实际使用的 CLI、安装版本与可信安装渠道;发现同渠道新版本后,会在工作区左下角持续显示更新卡片,直到你更新或手动关闭。
  • 一键更新 CLI — 支持的 npm、Homebrew、WinGet 与独立安装渠道可直接在卡片或设置中更新。更新期间会显示进度状态,完成后重新发现 CLI 并核对实际版本;渠道归属不明确时只给出人工检查提示,不会猜测并改写其他安装。
  • 重要事件系统通知 — 任务完成和需要审批权限时会发送操作系统通知;应用在后台或最小化时也能收到,点击通知会返回对应对话。普通产品通知也统一走系统通知,不再堆在应用右下角。

修复问题

  • 修复应用更新弹窗把 GitHub Release Notes 的 HTML 标签直接显示为源码的问题。标题、列表、表格和安全链接现在会正常排版,同时继续移除脚本、样式、远程图片与危险链接。
  • 修复停止 Codex 任务后仍可能误发“任务完成”系统通知的问题;只有真实完成的交互任务才会触发完成提醒。
  • 修复 CLI 更新与新会话、应用退出、CodePilot 自身更新相互竞争时可能造成更新失败的问题。更新执行期间会阻止同一 Runtime 启动,并在退出或应用安装更新前明确等待或取消。
  • 修复开发测试数据可能混入日常会话列表的问题,端到端测试现在使用独立数据库与会话环境。

优化改进

  • CLI 更新卡片改为紧凑布局,区分 Claude Code 与 Codex 图标;更新按钮与说明文案对齐,关闭按钮具有清晰的悬停反馈,失败后可只重试尚未完成的项目。
  • 错误遥测进一步收敛为低敏、低基数信号,改善媒体失败、Runtime 子进程异常与模糊中断的归因,同时避免上传原始响应或本地路径。
  • Token 用量在来源不完整时不再显示容易误解的占位数字,只展示能够由 Runtime 真实证明的字段。

已知问题

  • 极慢或长时间排队的第三方渠道在首个模型输出前仍保留 10 分钟安全上限;6–9 分钟真实慢代理 smoke 尚未完成。若当前版本仍自动中断,请附上服务商、模型与大致等待时长反馈。
  • Windows 安装包仍未配置 Authenticode 证书,且曾有一台 Windows 11 25H2 机器报告旧版安装器启动失败;当前安装包尚未在同一环境复验。请只从本 Release 下载并核对 SHA-256,异常时附事件查看器信息反馈。
  • 旧版本曾有“出现新版提示后会持续高 CPU”的报告,当前版本尚未在原报告环境完成复验。如再次出现,请附操作系统、CPU 采样以及切换到设置页后的变化。

macOS

  • Apple Silicon (M1/M2/M3/M4)
  • Intel

Windows

  • Windows x64 安装包
  • Windows 安装包未配置 Authenticode 证书,可能显示 SmartScreen。仅从本 Release 下载并核对 SHA-256;应用内也会在安装更新前再次明确提示未签名状态。

Linux

  • x64 AppImage
  • arm64 AppImage
  • amd64 DEB
  • arm64 DEB
  • x86_64 RPM
  • aarch64 RPM

完整性验证

  • SHA-256 Checksums
  • GitHub Release 页面可验证每个安装包的 build-provenance attestation;`latest-mac.yml`、`latest.yml` 与 blockmap 是自动更新器资产,不需要手工下载。
v0.67.10Aug 26, 2026

新增功能

  • 更紧凑的模型与权限选择 — 模型选择器现在以 Runtime 为一级入口,只展示当前可执行的服务商与模型路线;支持搜索、收藏完整路线,并在输入框内集中显示推理强度、上下文和权限档位。
  • 统一工作区侧栏 — Files、Git、Widget、Preview 与 Browser 使用一致的标签和固定机制。固定的模块会按项目恢复,文件树与预览分别保留在主区域和 Inspector,不再出现重复侧栏。
  • 安全内置浏览器 MVP — 可在工作区内打开 HTTPS 页面和本机开发服务,支持地址栏、前进后退、刷新和多个页面标签。网页权限默认拒绝、危险协议与非本机明文 HTTP 会被阻止,下载暂不开放。
  • 支持 GLM-5.3-Flash — 智谱 Coding Plan 中国区和国际区更新为当前 GLM-5.3 / GLM-5.3-Flash 阵容;Flash 支持图片输入、1M 上下文和 Low / High / Max 思考强度,默认使用 Max。
  • Windows 原生自动更新 — 本版本是 Windows 自动更新的首个引导版本。手动安装 v0.67.10 后,后续正式版可通过应用内检查更新,优先差分下载,必要时自动回退完整安装包。

优化改进

  • 模型收藏现在绑定 Runtime、服务商实例和模型的完整组合;失效收藏会保留原因和删除入口,不会猜测或切换到错误路线。
  • 固定 1M 的模型不再显示无效开关;模型切换时只展示并发送真实支持的能力参数。
  • Windows 更新界面会从安装包配置读取真实签名状态;当前未配置独立发布者签名时会明确提示,不把 SHA-512 完整性校验误称为 Authenticode 身份验证。
  • GLM 历史模型行继续非破坏保留;旧 GLM-4.7 路线会升级到 Flash,但不会静默删除用户手工添加或修改的模型。

macOS

  • Apple Silicon (M1/M2/M3/M4)
  • Intel

Windows

  • Windows x64 安装包
  • Windows 安装包未配置 Authenticode 证书,可能显示 SmartScreen。仅从本 Release 下载并核对 SHA-256;应用内也会在安装更新前再次明确提示未签名状态。

Linux

  • x64 AppImage
  • arm64 AppImage
  • amd64 DEB
  • arm64 DEB
  • x86_64 RPM
  • aarch64 RPM

完整性验证

  • SHA-256 Checksums
  • GitHub Release 页面可验证每个安装包的 build-provenance attestation;`latest-mac.yml`、`latest.yml` 与 blockmap 是自动更新器资产,不需要手工下载。
v0.67.7Aug 25, 2026

修复问题

  • 修复新版 GLM 模型全部请求失败 — 部分 Mac 升级后无法解密旧服务商凭据,CodePilot 过去可能错误继承 Claude 登录状态并显示无关的 401。现在会在发送前阻断,不再把 GLM-5.3、GLM-5-Turbo 或 GLM-4.7 请求发往其它服务商。
  • 区分 Key 失效与本机凭据不可读 — 提示会明确说明原 API Key 本身可能仍然有效,并引导前往“设置 → 服务商设置”,删除原服务商后使用同一个 Key 重新添加,再回到会话重新选择。
  • 修复旧会话使用默认服务商时的晚失败 — 即使旧会话尚未保存服务商 ID,只要最终选择的默认服务商缺少可用凭据,也会在消息写入前停止,不再留下未实际发送的用户消息。
  • 修复重新保存 Key 后仍显示旧错误 — 用户清空或重新填写服务商 Key 后,旧的解密失败状态会同步清除,提示与当前真实状态保持一致。

优化改进

  • 删除服务商会同时移除其自定义模型设置;恢复提示现在会提前说明,方便用户先记录需要保留的配置。
  • macOS 正式版继续使用 Developer ID 签名、公证和 `latest-mac.yml` 原生自动更新;Windows 与 Linux 继续提供手动安装包,不发布对应平台的自动更新 metadata。

macOS

  • Apple Silicon (M1/M2/M3/M4)
  • Intel

Windows

  • Windows x64 安装包
  • 本版 Windows 安装包未配置 Authenticode 证书,可能出现 SmartScreen 提示;仅从本 Release 下载并用下方 SHA-256 校验,不要从第三方镜像获取。

Linux

  • x64 AppImage
  • arm64 AppImage
  • amd64 DEB
  • arm64 DEB
  • x86_64 RPM
  • aarch64 RPM

完整性验证

  • SHA-256 Checksums
  • GitHub Release 页面可验证每个安装包的 build-provenance attestation;`latest-mac.yml` 与 blockmap 是自动更新器资产,不需要手工下载。
v0.67.6Aug 24, 2026

新增功能

  • macOS 自动更新 — CodePilot 可以在后台检查并下载受签名保护的更新,下载完成后由你决定何时重启安装;检测到仍有对话、Bridge 或定时任务运行时不会强制退出。
  • 数据库启动恢复 — 数据库损坏、暂时被占用或迁移失败时会展示对应的恢复说明和脱敏诊断;只有确认损坏时才提供新建空数据库,并在操作前保留可验证备份。

修复问题

  • 修复 GLM-5.3 显示已添加但模型列表中找不到 — 完整识别多个历史版本留下的 GLM-4.7、GLM-4.5-Air、GLM-5.2 与 GLM-5-Turbo 目录,将可确认的旧模型安全迁移到当前目录,同时保留手动编辑和隐藏状态。
  • 修复安装更新时可能中断正在输出的会话 — 流式输出、等待授权和运行中的会话都会阻止安装退出,安装交接失败后旧版本会恢复可用状态。
  • 修复取消流式任务后的重复关闭错误 — Marketplace、CLI 工具和媒体任务在取消或超时后只结束一次响应,不再继续写入已经关闭的流。
  • 修复数据库恢复可能误报损坏或重新载入旧库 — 迁移和运行期故障不再被描述为数据损坏,“新建空数据库”也不会被旧路径数据库覆盖。
  • 恢复 Windows 与 Linux 下载 — Windows 和 Linux 用户检查更新时会获得对应平台的真实安装包链接,不再遇到新版本只有 macOS 下载的死端。

优化改进

  • macOS 安装包经过 Developer ID 签名、公证、staple 与 Gatekeeper 验证;自动更新 metadata、blockmap、checksum 和安装包由同一次不可变构建生成并校验。
  • Windows 与 Linux 本版只提供手动下载安装,不启用应用内原生自动安装,也不发布对应平台的 updater metadata。
  • 崩溃统计默认不上传 native minidump,进一步收窄可能包含本机路径或内存内容的遥测范围。
  • 数据库恢复备份增加一致性校验、内容去重与保留策略,降低重复损坏备份挤占磁盘的风险。

macOS

  • Apple Silicon (M1/M2/M3/M4)
  • Intel

Windows

  • Windows x64 安装包
  • 本版 Windows 安装包未配置 Authenticode 证书,可能出现 SmartScreen 提示;仅从本 Release 下载并用下方 SHA-256 校验,不要从第三方镜像获取。

Linux

  • x64 AppImage
  • arm64 AppImage
  • amd64 DEB
  • arm64 DEB
  • x86_64 RPM
  • aarch64 RPM

完整性验证

  • SHA-256 Checksums
  • GitHub Release 页面可验证每个安装包的 build-provenance attestation;`latest-mac.yml` 与 blockmap 是自动更新器资产,不需要手工下载。

Ready to try CodePilot? Download and connect your favorite AI provider in minutes.