跳转到内容

网页对话与 AI 工具怎么选

如果你只是想提问、写邮件或总结资料,直接使用网页对话即可,不需要安装任何软件。Pi、Hermes 和 Claude Code 属于更进一步的 AI 代理工具:它们不只是回答问题,还可以在你授权后读取本机文件、修改代码和运行命令。

  • 网页对话 LLM:在浏览器中打开聊天页面,像发消息一样向模型提问。适合大多数办公任务。
  • 终端:通过文字命令操作电脑的窗口。在 Windows 中常见的是 PowerShell 或 Windows Terminal。
  • 项目仓库:保存项目代码、配置和历史版本的文件夹,通常由 Git 管理。
  • API Key:工具访问模型平台时使用的个人凭证,可以理解为“只给程序使用的密码”。不能发给别人,也不能提交到 GitLab。

网页对话和代理工具有什么不同

Section titled “网页对话和代理工具有什么不同”

网页对话主要是“你提供内容,AI 返回答案”;代理工具则可以在授权范围内“查看工作目录、修改文件、运行命令并继续完成后续步骤”。能力越强,需要注意的权限和风险也越多。

对比项 网页对话 LLM Pi Hermes Claude Code
使用界面 浏览器聊天页面 终端 终端/TUI,也可扩展到消息平台 终端
上手难度 低,登录即可使用 中,需要安装和配置 中到高,功能较多 中,需要熟悉代码项目
主要用途 提问、写作、总结、翻译、分析粘贴或上传的资料 读取和修改代码、运行测试,偏轻量 编码、工具调用、长期会话、技能和自动化 理解代码库、修改代码、运行测试
能否直接操作本机文件 通常不能;需要手动上传 可以,在授权目录内 可以,在授权范围内 可以,在授权目录内
能否运行命令 不能 可以 可以 可以
是否需要 API Key 网页登录通常不需要手动配置 接公司平台时需要 接公司平台时需要 取决于认证方式和网关
适合非技术同事 非常适合 一般不建议作为第一步 只建议有明确自动化需求时使用 通常不需要
主要风险 上传了不应上传的资料;未核验答案 误改文件或运行不当命令 工具权限较广,自动化配置不当 误改代码、运行命令或扩大修改范围

以下任务优先使用公司 LLM 网页,不必安装代理工具:

  • 改写邮件、通知、汇报材料或会议纪要;
  • 总结一段文字,制作提纲或生成多个文案版本;
  • 解释概念、翻译内容、头脑风暴;
  • 分析你主动粘贴或上传的脱敏资料;
  • 让 AI 给出操作建议,但由你自己完成实际操作。

网页对话的优势是简单、风险边界清楚。它看不到你没有上传的文件,也不会自行操作你的电脑。

当你需要一个相对轻量的终端助手,让 AI 在项目目录中阅读文件、修改代码并运行测试时,可以考虑 Pi。它的自定义模型配置较透明,适合愿意了解基础配置的研发同事。

当任务不限于写代码,还需要工具调用、技能、长期会话、定时任务或消息平台时,可以考虑 Hermes。由于功能更多,初次使用应只开启必要工具,不要一开始就授予全部权限。

当主要工作是理解大型代码库、修改代码和运行测试,而且公司网关明确支持 Claude Code 所需的 Anthropic 接口时,可以考虑 Claude Code。普通办公任务没有必要为此安装终端工具。

按下面的顺序判断,通常就能得到答案:

  1. 只需要 AI 返回文字或分析结果? 使用网页对话。
  2. 需要 AI 读取和修改项目文件? 再考虑 Pi、Hermes 或 Claude Code。
  3. 想要尽量轻量的编码助手? 优先试 Pi。
  4. 需要技能、自动化或消息平台? 选择 Hermes。
  5. 主要处理代码库,且管理员确认网关兼容 Claude Code? 可以选择 Claude Code。
  1. 在网页中完成一次提问、一次改写和一次资料总结。
  2. 学会检查事实、数字和敏感信息,确认什么资料可以上传。
  3. 如果工作确实需要批量处理本机文件,先请研发或 IT 同事帮助评估工具和权限。
  4. 在测试文件夹中试用代理工具,先只允许读取,再逐步开放修改和命令权限。
  5. 每次让工具修改文件后,检查变化再保存或提交。
  1. 在测试仓库或新分支首次运行,先提交现有修改。
  2. .env、密钥文件、客户数据和大型生成目录加入忽略与权限规则。
  3. 初次只允许读取、搜索、构建和测试;发布、删除、数据库变更需人工确认。
  4. API Key 使用环境变量或各工具的凭据存储,配置文件只引用变量名。
Terminal window
npm install -g @mariozechner/pi-coding-agent
Set-Location <项目目录>
pi

Windows 还需要可用的 Bash;若自动探测失败,按 Pi 文档在 %USERPROFILE%\.pi\agent\settings.json 中指定 Bash 路径。

创建 %USERPROFILE%\.pi\agent\models.jsonapiKey环境变量名称,不要填真实 Key:

{
"providers": {
"company-llm": {
"baseUrl": "http://192.168.100.15:9900/v1",
"api": "openai-completions",
"apiKey": "COMPANY_LLM_API_KEY",
"authHeader": true,
"models": [
{
"id": "<模型 ID>",
"name": "公司推荐模型"
}
]
}
}
}

在当前 PowerShell 设置 Key,启动后用 /model 选择 company-llm 下的模型:

Terminal window
$env:COMPANY_LLM_API_KEY = "<你的 API Key>"
pi

若网关不接受 developer 角色,在模型配置中加入兼容设置:

"compat": { "supportsDeveloperRole": false }

配置依据:Pi ProvidersCustom Models

Windows PowerShell 的官方命令为:

Terminal window
iex (irm https://hermes-agent.nousresearch.com/install.ps1)
hermes setup
hermes --tui

在企业环境执行远程安装脚本前,应按公司软件安装流程审查脚本或使用批准的软件包。

Terminal window
hermes model

选择 Custom endpoint (self-hosted / VLLM / etc.),依次输入 http://192.168.100.15:9900/v1、API Key 和平台“模型”页面显示的准确模型 ID。先用普通对话验证成功,再启用网关、定时任务或更多工具。

Hermes 当前以 ~/.hermes/config.yaml 作为模型与端点配置来源。最小配置如下:

model:
default: <模型 ID>
provider: custom
base_url: http://192.168.100.15:9900/v1
api_key: <你的 API Key>

交互式配置会把凭据保存在用户配置目录。不要把该文件复制到仓库、聊天或共享盘;优先使用平台支持的凭据管理方式,并限制文件访问权限。

验证:

Terminal window
hermes chat -q "只回复:连接成功"
hermes --continue

配置依据:Hermes QuickstartAI Providers

Terminal window
npm install -g @anthropic-ai/claude-code
Set-Location <项目目录>
claude doctor
claude

Windows 可使用 WSL 或 Git for Windows。原生 Windows 若未找到 Bash,可设置 CLAUDE_CODE_GIT_BASH_PATH

只有管理员确认公司网关提供 Anthropic 兼容端点时才这样配置:

Terminal window
$env:ANTHROPIC_BASE_URL = "<公司 Anthropic 兼容 Base URL>"
$env:ANTHROPIC_AUTH_TOKEN = "<你的 API Key>"
claude

也可放入 Claude Code 的用户级 settings.json

{
"env": {
"ANTHROPIC_BASE_URL": "<公司 Anthropic 兼容 Base URL>",
"ANTHROPIC_AUTH_TOKEN": "<你的 API Key>"
}
}

但明文 Key 仍存在本机文件中。团队共享的项目设置不得包含真实 Key;企业应优先使用动态 apiKeyHelper 或受管环境注入。

配置依据:Claude Code LLM gatewaySet up Claude Code

  • 能返回“连接成功”,且界面显示的模型 ID 与预期一致。
  • 新开终端后,Key 的持久化行为符合公司要求。
  • 错误日志不会打印完整 Key。
  • 先让工具只读总结项目结构,再要求修改一个可回滚的小文件。
  • 检查 git diff,确认没有修改范围外文件。
  • 运行项目已有的格式化、类型检查和测试命令。
  • 关闭终端重开后,确认会话恢复和配置目录符合预期。
  • 删除、发布、推送、安装未知依赖和访问外部系统仍需人工批准。
  • 第三方扩展、技能、MCP 服务具有供应链风险,安装前检查源码、权限和维护状态。