v0.1.0 原型 原型期間免費 · macOS 與 Linux

架在你自己電腦上的即時工作區,讓組員和 Claude Code 一起工作。

用 smurg host 分享一個專案資料夾:組員用瀏覽器加入,和你即時編輯檔案,一起看和指揮在你電腦上執行的 Claude Code session;中間的 relay 只轉送端對端加密後的資料。

在要分享資料夾的電腦上安裝

curl -fsSL https://smurg.ai/install.sh | sh

支援 macOS(Apple silicon、Intel)與 Linux(x64、arm64,glibc)。安裝程式從 downloads.smurg.ai 下載單一執行檔,只在 sha256 與這個版本的 SHA256SUMS 相符時,才安裝到 ~/.local/bin/smurg。不需要 Node.js。

收到邀請連結了嗎?用 Chrome 打開就好,不需要安裝任何東西。

依照網頁版畫的示意圖,不是截圖:檔案樹、有 Amy 和 Ben 游標的共用編輯器、Amy 的 Claude Code session 和建議輸入框,以及活動動態。

01

怎麼運作

一個人當主人,其他人用連結加入。資料夾、agent 和它們的輸出,都留在主人的電腦上。

  1. 步驟 1

    主人分享資料夾

    先用 Google 帳號登入,再分享資料夾。smurg 在前景執行,會印出兩個連結:你自己的連結(以主人身分打開工作區,不要給別人),以及給組員的邀請連結(預設角色「可編輯」,7 天內有效)。按 Ctrl-C 停止分享。

    smurg login
    smurg host ~/projects/my-app
  2. 步驟 2

    組員加入

    用私訊傳送邀請連結:# 之後的部分就是密鑰。組員用 Chrome 打開連結、用 Google 登入、按「加入」,不需要安裝任何東西。想在終端機看 session 的話,smurg attach --invite - 也能加入。

    https://app.smurg.ai/join/<id>#…
  3. 步驟 3

    和 agent 一起工作

    「可編輯」的組員可以同時編輯同一份檔案;每個人都即時看得到每一個 Claude Code session,「可編輯」的組員還能送出建議來指揮 agent。主人完全信任的組員可以拿到「可使用 agent」:他能開 agent session、在任何 session 裡直接輸入,而這些 session 都以主人的身分、用主人的 Claude 帳號在主人的電腦上執行。

02

能做什麼

  • 一起編輯

    瀏覽器裡的檔案樹和編輯器。好幾個人可以同時在同一份檔案裡打字,每個人的游標都標著名字,修改會自動存到主人的磁碟。agent 也一樣,會顯示成「Claude(擁有者)」。

  • 上傳與下載

    把檔案或整個資料夾拖到檔案樹就能上傳。大檔案斷線後會從中斷的地方繼續;主人的磁碟空間不夠時,上傳在開始前就會被拒絕。任何檔案都能下載,資料夾會打包成 zip。

  • Claude Code session

    在主人的電腦上執行真正的 Claude Code。每個人都即時看得到每一個 session,包括打開之前的內容,也可以用 smurg attach 接到自己的終端機。建議會先等待主人或「可使用 agent」的組員採用、修改後採用或拒絕;在那之前,什麼都不會送進 agent。

  • worktree 與合併請求

    分享的資料夾是 git repository 時,agent 可以在自己的 worktree、自己的分支上工作,不會弄亂主工作區。做完之後,「可使用 agent」的組員(或主人自己)提出合併請求;主人看過完整的 diff,再決定合併或拒絕。有衝突時合併會中止,主工作區保持原樣。

  • 檔案鎖與修改者標示

    你在檔案裡開始打字後,agent 就不能修改它,直到你停下來(預設 30 秒)或關掉檔案。agent 正在修改的檔案,在每個人的編輯器裡都會暫時唯讀。agent 用 shell 指令等其他方式改到這樣的檔案時,它的修改會合併進來;和正在編輯的內容重疊的部分,保留人打的內容,agent 的版本放進衝突面板。活動動態標示每一次修改是誰、哪個 agent 做的,包括用 shell 指令改的檔案。

  • 角色與主人控制台

    邀請時可以選「旁觀」「可編輯」或「可使用 agent」(以主人的身分開 agent session、在 session 裡輸入)。主人控制台列出成員、角色、邀請連結、session 和操作紀錄,一鍵就能踢人或終止 session。主人的電腦睡眠或斷線時,所有人幾秒內就會看到。

03

安全模型,白話說明

你的程式碼只會以加密後的形式經過 smurg 的 relay。以下說明這代表什麼,以及它做不到的地方。

主人的電腦上有分享的資料夾、主人的 Claude Code session、金鑰與操作紀錄,以及「可使用 agent」的組員在那裡開的 session:它們以主人的身分執行,沒有沙盒。每位組員的瀏覽器或 smurg CLI 都和它有一條自己的端對端加密通道。relay(Cloudflare Worker)只轉送這條通道裡的密文;它看得到每條連線的 Google 帳號(帳號 ID、名稱、大頭貼;登入時還有 email)、IP 位址、工作區代碼,以及每筆資料的大小和時間。 你的電腦(主人) 檔案和 session 都留在這裡 分享的資料夾 你的 Claude Code session 金鑰與操作紀錄 你完全信任的組員 開的 session 以你的身分執行 用你的帳號、檔案和 Claude 登入, 沒有沙盒 relay Cloudflare Worker 只轉送密文 端對端加密 看得到:Google 帳號、IP、 工作區代碼、大小、時間 組員 瀏覽器 編輯器、session、建議 smurg CLI 用 smurg attach 接到自己的終端機 主人的電腦上有分享的資料夾、主人的 Claude Code session、金鑰與操作紀錄,以及「可使用 agent」的組員在那裡開的 session:它們以主人的身分執行,沒有沙盒。每位組員的瀏覽器或 smurg CLI 都和它有一條自己的端對端加密通道。relay(Cloudflare Worker)只轉送這條通道裡的密文;它看得到每條連線的 Google 帳號(帳號 ID、名稱、大頭貼;登入時還有 email)、IP 位址、工作區代碼,以及每筆資料的大小和時間。 你的電腦(主人) 檔案和 session 都留在這裡 分享的資料夾 你的 Claude Code session 金鑰與操作紀錄 你完全信任的組員 開的 session 以你的身分執行 用你的帳號、檔案和 Claude 登入, 沒有沙盒 端對端加密 relay Cloudflare Worker 只轉送密文 看得到:Google 帳號、IP、 工作區代碼、大小、時間 組員 瀏覽器 編輯器、session、 建議 smurg CLI 用 smurg attach 接到終端機
每個瀏覽器或終端機和主人的電腦之間,都有一條自己的加密通道。relay 只負責轉送,讀不到內容。

端對端加密

每個瀏覽器和終端機都和主人的電腦各自建立一條加密通道(Noise 協定)。邀請連結 # 之後的部分帶著主人電腦金鑰的指紋和一組密鑰,瀏覽器不會把這一段送到任何伺服器。relay 想冒充主人時,連線會被拒絕。

檔案留在主人的電腦上

檔案、Claude Code session 和操作紀錄都在主人的電腦上,relay 不保存其中任何一樣。主人的電腦睡眠或 smurg 停止時,沒有人能使用工作區;主人回來後會自動重新連線。

agent 以主人的身分執行

每個 agent 和終端機 session 都在主人的電腦上、以主人的身分執行:用主人的帳號、檔案和 Claude Code 登入,沒有沙盒。除了主人,只有「可使用 agent」的組員能開 session 或在 session 裡輸入;「可編輯」的組員送出建議,「旁觀」的組員只能看。拿到這個角色的人可以讓 agent 在你的電腦上執行任何指令、讀你的家目錄、用你的 Claude 帳號,所以只給你完全信任的人。

relay 看得到什麼

每條連線是哪個 Google 帳號(帳號 ID、名稱、大頭貼;登入時 Google 也會給 relay 帳號的 email,只有帳號沒有名稱時拿來當顯示名稱)、從哪個 IP 位址連線、連到哪個工作區代碼,以及每筆資料的大小和時間,所以看得出誰和誰在什麼時候一起工作。看不到檔案內容、檔名、終端機畫面、指令、邀請連結的密鑰或任何金鑰。它只保存每個工作區的代碼和主人是哪個帳號。架設 relay 的 smurg 維護者和 Cloudflare 也看得到同樣的內容。

smurg 防不了的事

  • 工作區裡的每個人都看得到分享資料夾裡的每個檔案,包括 .env;只有 .git、.envrc、smurg 自己的 .smurg 資料夾和主人個人的 Claude Code 設定看不到。不要分享放了密碼、金鑰或個人資料的資料夾。
  • agent session 不在沙盒裡,而且會讀到組員寫的內容。檔案裡可能藏著要 agent 執行的指示(prompt injection),請保留 Claude Code 的權限確認。
  • 「可使用 agent」的組員在你的電腦上能做你能做的任何事:執行任何指令、讀你的家目錄、用掉你的 Claude 額度。smurg 無法限制這些事。
  • 網頁版由 relay 提供。和所有在瀏覽器裡做的端對端加密一樣,被竄改的網頁可能洩漏金鑰;CLI 沒有這個問題。

分享之前,請先讀主人指南

04

支援的平台與需求

主人的電腦
macOS 11 以上(Apple silicon 或 Intel);Linux 需要 glibc 2.28 以上(Ubuntu 20.04 以上),x64 或 arm64。不支援 Windows 主人,也不支援 musl 的 Linux(例如 Alpine)。
Claude Code
要執行 agent session,主人的電腦需要已經登入的 Claude Code(claude 指令)2.1.220 以上:每個 session 都用主人的登入。要用 worktree,分享的資料夾必須是 git repository。
組員
任何有瀏覽器的作業系統都可以。目前測試過的是電腦上的 Chrome,Safari 和 Firefox 還沒測試過。也可以在 macOS 或 Linux 上用 smurg CLI。
登入
Google 帳號,主人和組員都一樣。
relay
公用 relay 使用 Cloudflare 的免費方案,請合理使用:所有人共用每天的用量上限,用完時到台灣時間早上 8 點(UTC 0 點)之前,所有人都無法連線。目前只有這一個 relay:relay 的原始碼沒有公開,所以無法自己架設。

v0.1.0 是第一個公開版本,目前是原型。開發和測試都在 Apple silicon 的 macOS 上進行;Intel Mac 與 Linux 的執行檔由 GitHub Actions 建置並跑冒煙測試。已知限制列在變更紀錄裡。

05

文件

主人指南說明怎麼安裝、分享資料夾、分享前要確認什麼,以及出問題時怎麼處理;組員指南說明怎麼加入、各種角色、一起編輯,以及和 agent 一起工作。

06

常見問題

需要安裝 Node.js 嗎?

不需要。安裝程式會下載為你的電腦建置的單一執行檔,安裝它不需要 sudo。用瀏覽器加入的組員不需要安裝任何東西。

macOS 的執行檔只有 ad-hoc 簽章,沒有 Apple 的開發者簽章(Developer ID)。請用上面那行指令安裝:安裝程式驗證 sha256 之後,會移除 quarantine 標記。用瀏覽器下載的執行檔會被 Gatekeeper 擋下。

怎麼更新或移除?

smurg update 會把執行檔換成最新版本,一樣先驗證 sha256(請先停止分享)。smurg uninstall 先列出要移除的東西,再移除執行檔、快取和 ~/.smurg;專案資料夾裡的 .smurg/ 不會動,留給你自己決定。0.2.0 還沒有這兩個指令:要更新時,再執行一次安裝指令。

relay 看得到什麼?

每條連線的 Google 帳號(帳號 ID、名稱、大頭貼;登入時還有 email)和 IP 位址、工作區代碼,以及每筆資料的大小和時間,所以看得出誰和誰在什麼時候一起工作。檔案、檔名、終端機畫面、指令和金鑰,都在主人的電腦和每位組員之間端對端加密。目前沒有其他 relay 可以選:relay 的原始碼沒有公開,主人無法自己架設。如果一個專案連這些都不能讓別人知道,就不要用 smurg 分享它。

組員需要自己的 Claude 帳號嗎?

不需要。每個 agent 都在主人的電腦上、用主人的 Claude Code 登入執行,用量算在主人的帳號上。「旁觀」的組員可以看每一個 session,「可編輯」的組員還可以提出建議,「可使用 agent」的組員能開 session、在 session 裡輸入,全都是以主人的身分。主人的電腦要裝好 Claude Code 並登入。

看得到原始碼嗎?

看不到,原始碼沒有公開。執行檔在原型階段可以免費下載和使用,條款見授權條款。smurg 用到的其他專案的元件,依它們各自的授權條款提供,列在執行檔的第三方授權聲明和網頁版的第三方授權聲明。

支援哪些瀏覽器?

測試過的是電腦上的 Chrome。Safari 和 Firefox 還沒測試過。

主人的電腦睡眠時會怎樣?

所有人幾秒內就會看到「主人已離線」。編輯的內容會留在瀏覽器裡,主人回來後再送出;這段期間無法操作 agent。分享期間 smurg 會防止電腦閒置時睡眠,但闔上筆電螢幕仍然會睡眠。