Content
# ⚡ PromptShellStud.iO
> **Das AI-native, GPU-gerenderte Terminal-Studio für Windows 11.**
> _Rust 2024 · Tauri 2 · wgpu · PowerShell 7 · Approval-First · Local-First · Privacy-First_
---
[](https://www.rust-lang.org/)
[](#)
[](#lizenz)
[](#sicherheitsprinzipien)
PromptShellStud.iO ist eine radikale Neuerfindung des Terminals für moderne AI-gestützte Workflows. Es ist keine Standard-Shell mit angeklebtem Chat-Fenster, sondern ein hochperformantes Terminal-Studio, das künstliche Intelligenz nahtlos als transparente Schicht direkt in die PowerShell-Object-Pipeline integriert.
---
## 🔮 Der unumstößliche Kernflow
```
Cmd+K ──> NL (Natural Language) Command ──> Diff-Preview ──> Approve ──> Execute
```
Jede architektonische und visuelle Entscheidung für PromptShellStud.iO dient dazu, diesen Ablauf **sicherer, schneller, transparenter und robuster** zu machen. Wenn ein Feature diesen Flow verwässert oder verlangsamt, wird es nicht implementiert.
---
## 🚀 Hauptfeatures im Detail
PromptShellStud.iO bietet eine Fülle von Funktionen, die für Power-User und sicherheitsbewusste Entwickler konzipiert wurden:
### 1. High-Performance GPU Terminal Engine
- **⚡ Native wgpu 29.0 Integration:** Hardware-beschleunigtes Zeichnen über Vulkan und DirectX 12 direkt auf der GPU.
- **⏱️ Frame-Budget Hardline:** Garantierte Latenzen von **≤ 8.3 ms (120 FPS)** für absolut flüssiges Tippen und ruckelfreien Bildlauf.
- **🔤 Subpixel-Glyphen-Atlas & Shaper:** Fortschrittliches Glyph-Caching und Shaping über `swash` und `fontdb`. Native Ligaturunterstützung (z. B. `=>`, `!=`) und nahtloses Fallback auf Nerd Fonts.
- **🛡️ ConPTY Backpressure Control:** Ein intelligenter Ringpuffer (10.000 Zeilen Kapazität) mit bounded mpsc(256) Channel und Drain-Cap (256 KiB/Frame), der Datenfluten (z. B. `cat large.bin`) geschmeidig abfängt, ohne das Terminal einzufrieren oder Daten zu verlieren.
### 2. Deep PowerShell 7 Integration & UI
- **📊 Object-Pipeline Overlay:** Nutzt PowerShell 7 (`pwsh.exe`) nativ als Substrat. Anstatt nur Text-Streams zu verarbeiten, respektiert PromptShellStud.iO das PowerShell-Objektmodell für präzisere Interaktionen.
- **📦 Block-Output UI (OSC-133):** Automatisches Parsing von Prompt-Markern zur Strukturierung von Befehlsausgaben in eigenständige, interaktive visuelle Blöcke. Jeder Block kann isoliert kopiert, im Assistant referenziert oder per SHA-256 verifiziert werden.
- **✨ Win11-Native Fluent Design:** Einzigartiger, edler Glassmorphismus-Look durch Mica und Acrylic (`window-vibrancy`), gepaart mit flimmerfreien Fensterübergängen und globalen System-Shortcuts.
### 3. Agent Engine & Enterprise-Grade Security
- **🛡️ 3-Tier Restricted Token Sandbox:** Führt Shell-Prozesse standardmäßig in isolierten Windows Restricted Tokens und Job Objects aus. Zur Auswahl stehen:
- `ReadOnly`: Vollständiger Lesezugriff im Workspace, keine Schreibrechte, kein Netzwerk.
- `WorkspaceWrite`: Schreibrechte ausschließlich im Projektverzeichnis.
- `FullAccess`: Uneingeschränkter lokaler Zugriff (nur nach explizitem Benutzer-Opt-in).
- **🔒 Project-Trust-Gate (CVE-2025-61260 Schutz):** Projektlokale Konfigurationen (`.promptshell/`) und repo-spezifische MCP-Server werden niemals automatisch oder unbemerkt geladen. Jedes Repository benötigt eine einmalige, explizite Bestätigung durch den Entwickler.
- **🔍 Granulare Approval Policies:** Konfigurierbare Zustimmungsregeln (`untrusted`, `on-request`, `never`), die bestimmen, welche KI-Befehle und Tools direkt ausgeführt werden dürfen und welche ein explizites Review erfordern.
- **📝 Lückenloses Audit-Logging:** Jeder Befehl, jede Sandbox-Isolation und jede Benutzerfreigabe wird revisionssicher in einem lokalen JSONL-Audit-Trail protokolliert.
### 4. Konnektivität & AI-Ökosystem
- **🧩 MCP (Model Context Protocol):** Volle Unterstützung des MCP-Standards. PromptShellStud.iO fungiert als Client (um Tools von Drittanbietern einzubinden) und als Server (damit andere AI-Agenten das Terminal steuern können).
- **📡 ACP (Agent Client Protocol):** Erlaubt externen IDEs (z. B. einem Zed-Plugin oder VS Code) die direkte Anbindung an die UI-freie, hochperformante `pssio-engine`.
- **👥 CRDT Multi-User Collab:** Echtzeit-Zusammenarbeit über hochkonkurrente Multi-User Terminal-Sessions.
- **🔑 DPAPI Connection Vault:** Sicherer, AES-256-GCM verschlüsselter Speicher für SSH-Profile und sensible API-Keys, gekoppelt an die Windows Data Protection API (DPAPI). Automatischer SSH-Config-Import (`~/.ssh/config`).
- **🔐 Hardware-SSH Auth (CNG):** Modernste Authentifizierung über Windows Hello, FIDO2 oder Smartcards (PIV) direkt im SSH-Verbindungsaufbau.
---
## 🎨 Personalisierung & Customisation
PromptShellStud.iO ist darauf ausgelegt, sich perfekt an deine Ästhetik und deinen Workflow anzupassen. Alle Einstellungen lassen sich über eine deklarative JSON/TOML-Konfigurationsdatei steuern:
### 🌈 Themes & Farbschemata
- **Windows Terminal Theme-Kompatibilität:** Du kannst jedes beliebige Farbschema im Standard-Format von Windows Terminal verwenden. Kopiere dein Lieblings-Farbschema (z. B. Dracula, Nord, One Dark, Gruvbox) direkt in deine Einstellungen.
- **Default Tokyo Night:** Das Studio wird standardmäßig mit dem wunderschönen, augenfreundlichen _Tokyo Night_ Theme ausgeliefert.
- **Transparenz & Blur:** Konfiguriere den Transparenzgrad und den Windows 11 Verwischeffekt individuell:
- `Mica` (Sleek, passt sich dem Bildschirmhintergrund an)
- `Acrylic` (Starker transluzenter Milchglas-Effekt)
- `Opaque` (Klassisch deckend für maximale Performance)
- `opacity`: Frei einstellbarer Prozentwert (z. B. `0.85` für 85% Deckkraft).
### ✍️ Typografie & Font-Rendering
- **Custom Fonts:** Lade beliebige, auf deinem System installierte Monospace-Schriftarten (z. B. _Fira Code_, _JetBrains Mono_, _Delugia_).
- **Font-Fallback-Chain:** Definiere eine unbegrenzte Liste von Alternativ-Schriftarten. Standardmäßig sucht das Terminal nach _Cascadia Code Mono_ und weicht bei Glyphen/Icons auf die mitgelieferte _Symbols Nerd Font Mono_ aus.
- **Ligaturen & Rendering-Parameter:** Schalte Schriftligaturen nach Belieben ein oder aus und kalibriere Subpixel-Antialiasing für deinen Monitor.
### ⚙️ Profil- & Shell-Konfiguration
- **Multi-Shell-Umgebungen:** Erstelle individuelle Profile für unterschiedliche Aufgaben:
- PowerShell 7 (`pwsh.exe`) mit geladenem Profil.
- Windows PowerShell (`powershell.exe`) für Legacy-Skripte.
- WSL (Windows Subsystem for Linux) für native Linux-Befehle im Terminal.
- SSH-Profile für entfernte Server, direkt verknüpft mit dem Connection Vault.
- **Startup-Directory & custom Args:** Jedes Profil kann mit einem vordefinierten Startpfad, speziellen Umgebungsvariablen und Parametern (z. B. `-NoExit`, `-NoProfile`) konfiguriert werden.
### 🤖 Custom AI & Provider Setup
- **Provider-Routing:** Wähle flexibel aus, welche AI-Modelle für welche Aufgaben zuständig sind. Nutze lokale LLMs via **Ollama** oder **llama.cpp** für maximalen Datenschutz und Unabhängigkeit, oder weiche auf hochleistungsfähige Cloud-APIs (**OpenAI**, **Anthropic**, **Gemini**) aus.
- **AGENTS.md & Repository-Regeln:** Definiere projektlokale Rulesets und personalisierte Custom-Instructions direkt im Root deines Repositories in einer `AGENTS.md`. PromptShellStud.iO liest diese Regeln dynamisch ein und passt das AI-Verhalten kontextspezifisch an.
---
## 🗺️ Projekt-Status & Roadmap (Milestone v3.0)
PromptShellStud.iO hat die Phasen 1 bis 21 erfolgreich abgeschlossen und validiert. Wir befinden uns derzeit in der aktiven Entwicklung von **Milestone v3.0 (The Unified Development Substrate)**.
```mermaid
gantt
title PromptShellStud.iO Roadmap & Entwicklungsstatus
dateFormat YYYY-MM-DD
section v1.0 & v2.0 (Valide)
UI & Terminal Substrate (Phasen 1-5) :active, first, 2026-05-01, 2026-05-10
Agent Engine & AI UX (Phasen 6-12) :active, second, 2026-05-11, 2026-05-15
Ecosystem Foundation (Phasen 13-15) :active, third, 2026-05-16, 2026-05-20
v2 Features & Collab (Phasen 16-21) :active, fourth, 2026-05-21, 2026-05-24
section v3.0 (In Arbeit)
Phase 22: Functional Core (Ropey) :crit, active, fifth, 2026-05-24, 2026-06-05
Phase 23: Syntax Intelligence :sixth, 2026-06-06, 2026-06-15
Phase 24: SSH3 Cloud Bridge (QUIC) :seventh, 2026-06-16, 2026-07-01
Phase 25: Remote HSM Mobile Foundation :eighth, 2026-07-02, 2026-07-20
Phase 26: Actionable Approvals :ninth, 2026-07-21, 2026-08-05
Phase 27: IDE Studio Synthesis :tenth, 2026-08-06, 2026-09-01
```
### Die v3.0 Meilensteine im Detail
| Phase | Bereich | Status | Beschreibung / Ziel |
| :----: | :-------------------------- | :-------------: | :---------------------------------------------------------------------------------------------- |
| **22** | **Functional Core (Ropey)** | 🟧 _In Arbeit_ | Migration der Textpuffer auf ein funktionales `ropey`-Substrat für O(1) non-blocking Snapshots. |
| **23** | **Syntax Intelligence** | ⬜ _Ausstehend_ | Native `tree-sitter` Integration für inkrementelles Parsing und Echtzeit-Highlighting. |
| **24** | **SSH3 Cloud Bridge** | ⬜ _Ausstehend_ | QUIC-basierte Remote-PTY-Verbindungen mit IP-Roaming und OIDC-Authentifizierung. |
| **25** | **Remote HSM Mobile** | ⬜ _Ausstehend_ | Flutter Companion App mit iOS Secure Enclave / Android StrongBox für biometrisches Signieren. |
| **26** | **Actionable Approvals** | ⬜ _Ausstehend_ | Mobile Push-Benachrichtigungen für Human-In-The-Loop (HITL) Freigaben. |
| **27** | **IDE Studio Synthesis** | ⬜ _Ausstehend_ | Zusammenführung von LSP, Dateibaum und Multi-File-Agenten zu einem vollständigen Studio. |
---
## 🏛️ Drei-Schichten-Architektur
PromptShellStud.iO folgt einem orthogonalen Drei-Säulen-Modell. Die Kern-Engine ist **vollständig UI-frei** und hat keinerlei Abhängigkeiten zu Tauri oder wgpu.
```
+------------------------------------------------------------+
| SCHICHT 3: Studio UI (src/, src-tauri/) |
| Tauri 2 (WebView2/Wry) + wgpu (separates Terminal-Fenster)|
| Tabs & Splits · Block-Output · Cmd+K Assistant · Acrylic |
+------------------------------------------------------------+
|
v Event-Bus (Submit/Event-Bus)
+------------------------------------------------------------+
| SCHICHT 2: Agent Engine (crates/pssio-engine/) |
| Submit/Event-Bus · ToolRouter · 3-Tier-Sandbox |
| MCP Client & ACP Server · AGENTS.md · Config-Resolution |
+------------------------------------------------------------+
|
v PTY-I/O & Vault API
+------------------------------------------------------------+
| SCHICHT 1: Shell Substrate (crates/pssio-pty/) |
| PowerShell 7 via ConPTY (Object-Pipeline, WSL, SSH) |
| Encrypted Connection-Vault (crates/pssio-vault/) |
+------------------------------------------------------------+
```
### Crate-Verzeichnisstruktur
| Crate | Pfad | Zweck & Verantwortlichkeit |
| :----------------- | :---------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------- |
| `src-tauri` | [`src-tauri/`](file:///d:/PromptShellStud.iO/src-tauri) | Tauri 2 App-Einstiegspunkt und nativer Window-Eventloop. |
| `pssio-engine` | [`crates/pssio-engine/`](file:///d:/PromptShellStud.iO/crates/pssio-engine) | Das Herzstück: Submit/Event-Bus, MCP-Client, Approval-System und History-Kompaktierung. |
| `pssio-renderer` | [`crates/pssio-renderer/`](file:///d:/PromptShellStud.iO/crates/pssio-renderer) | GPU-Terminal-Renderer (wgpu 29.0, swash, fontdb, glyph-atlas und ANSI/vte parser). |
| `pssio-pty` | [`crates/pssio-pty/`](file:///d:/PromptShellStud.iO/crates/pssio-pty) | PowerShell 7 PTY Host (ConPTY) und Backpressure-Management. |
| `pssio-sandbox` | [`crates/pssio-sandbox/`](file:///d:/PromptShellStud.iO/crates/pssio-sandbox) | Sicherheits-Sandbox über Windows Restricted Tokens und Job Objects. |
| `pssio-vault` | [`crates/pssio-vault/`](file:///d:/PromptShellStud.iO/crates/pssio-vault) | Verschlüsselter Speicher für Passwörter/SSH-Profile (AES-256-GCM + Windows DPAPI). |
| `pssio-providers` | [`crates/pssio-providers/`](file:///d:/PromptShellStud.iO/crates/pssio-providers) | Abstraktions-Schicht für AI-Provider (Ollama, Anthropic, OpenAI, Gemini). |
| `pssio-pro-client` | [`crates/pssio-pro-client/`](file:///d:/PromptShellStud.iO/crates/pssio-pro-client) | Secure Client-Anbindung an das Pro-Tier Inference-Gateway. |
---
## 📈 Hardline Leistungsgrenzen (Constraints)
Wir überwachen und forcieren strikte Leistungsgrenzen. Jeder Code-Beitrag, der diese Limits verletzt, wird abgelehnt:
| Metrik | Strikte Obergrenze / Ziel | Zweck / Bedeutung |
| :---------------------- | :---------------------------------------------------------- | :--------------------------------------------------------------------------------------- |
| **Frame-Budget** | **≤ 8.3 ms** (120 FPS optimal) · **≤ 16.6 ms** (60 FPS min) | Absolut flüssige UI und verzögerungsfreies Schreiben. |
| **RAM (Idle)** | **< 200 MB** | Verhindert Memory-Leaks und schweren Overhead (kein Electron-Bloat!). |
| **RAM (unter Last)** | **< 500 MB** | Deckelt das maximale Scrollback-Wachstum (10.000 Zeilen = ca. 32 MB) und Glyph-Atlanten. |
| **Cold Start** | **< 500 ms** | Schneller Anwendungsstart ohne lange Initialisierung. |
| **Netzwerk in Sandbox** | **Standardmäßig `false`** | Schützt vor ungewolltem Datenabfluss; erfordert expliziten Tool-Approval. |
---
## 🛡️ Sicherheits-Leitlinien
1. **Project-Trust-Gate:** Schutz vor Supply-Chain-Angriffen und bösartigen Repositories. Lokale Konfigurationsdateien (`.promptshell/`) werden erst nach expliziter Bestätigung geladen.
2. **Explicit Approval:** Keine stillen Ausführungs-Pfade. Jede potenziell gefährliche Aktion benötigt eine detaillierte Vorschau (Diff-Preview) und die Freigabe durch den Benutzer.
3. **Environment Filter:** Sensitive Umgebungsvariablen wie API-Keys, Token oder Passwörter (`*KEY*`, `*TOKEN*`, `*SECRET*`, `*PASSWORD*`) werden standardmäßig aus der Sandbox-Umgebung herausgefiltert.
4. **Audit-Log:** Lückenloser, nachvollziehbarer Audit-Trail aller Tool-Aufrufe und Benutzer-Freigaben im JSONL-Format.
---
## 🛠️ Schnellstart für Entwickler
### 1. Voraussetzungen
- **Windows 11** (Build 26100+)
- **Rust 1.93.1+** (wird automatisch via `rust-toolchain.toml` geladen)
- **Visual Studio Build Tools 2022** (mit C++ Desktop-Entwicklungsworkload)
- **Node.js** (Version ≥ 18 LTS)
- **PowerShell 7** (`pwsh.exe` muss im `PATH` liegen)
### 2. Repository klonen und initialisieren
```powershell
# Repository klonen
git clone https://github.com/PromptShellStud/PromptShellStud.iO.git
cd PromptShellStud.iO
# Node-Abhängigkeiten installieren
npm install
# Gesamten Cargo Workspace kompilieren
cargo build --workspace
```
### 3. Ausführen & Testen
```powershell
# Tauri Dev-Server starten (Vite + Rust Hot-Reload)
npm run dev
# Alternativ im klassischen Tauri-Dev Mode
npm run tauri:dev
# GPU-Renderer Smoke-Test starten (separates wgpu Fenster)
$env:RUST_LOG="info,pssio=trace"
cargo run --release --example terminal_demo -p pssio-renderer
# Lokalen PTY Smoke-Test ausführen (PowerShell-Verbindungstest)
cargo run -p pssio-pty --example pwsh_echo
```
> [!NOTE]
> Ausführliche Details zu Tests, Lints und CI-Konventionen findest du im Entwickler-Guide unter [`docs/DEVELOPMENT.md`](docs/DEVELOPMENT.md) und im Ersteinrichtungs-Leitfaden unter [`docs/GETTING-STARTED.md`](docs/GETTING-STARTED.md).
---
## 🚫 Out of Scope (Bewusste Nicht-Ziele)
- **Kein Electron:** Niemals. Wir setzen auf Rust und Tauri, um extreme Leichtgewichtigkeit und native Performance zu garantieren.
- **Kein Cloud-Zwang:** Der gesamte Kern funktioniert lokal. Privatsphäre steht an oberster Stelle.
- **Kein v1 macOS/Linux Support:** PromptShellStud.iO is primär Windows-11-first (unter Verwendung nativer Win32 Restricted Tokens, ConPTY und Mica/Acrylic). Cross-Platform-Erweiterungen folgen in v2.
- **Kein vollwertiger Code-Editor:** Wir sind ein intelligentes Terminal-Studio, keine All-in-One IDE wie VS Code. Wir integrieren uns über ACP lieber nahtlos in bestehende Editoren.
---
## 📄 Lizenz
PromptShellStud.iO ist dual-lizenziert unter der [MIT-Lizenz](LICENSE-MIT) und der [Apache-Lizenz 2.0](LICENSE-APACHE) – ganz nach deiner Wahl.
Connection Info
You Might Also Like
Train-in-Silence
The first Task-Aware MCP server and automated VRAM calculator for LLM...
stacklit
108,000 lines of code. 4,000 tokens of index. One command makes any repo...
AppClaw
AI-powered mobile automation agent — describe what you want in plain...
pdf-mcp
Production-ready MCP server for PDF processing with intelligent caching....
kotadb
Local-only code intelligence API for AI developer workflows (Bun +...
gemini-api-docs-mcp
A remote HTTP MCP server for searching Google Gemini API documentation.