Antigravity Balance

⚖️ AI 配额余额一键速查

查询 Google Antigravity AI 模型的配额与 Token 余额,支持可视化进度条与 JSON 输出,需本地运行 Antigravity/Windsurf。

收藏
8.8k
安装
2.8k
版本
1.0.0
CLS 安全性认证2026-07-02
点击查看完整报告 >

使用说明

核心用法

Antigravity Balance 是一个用于监控 Google Antigravity AI 模型配额使用情况的本地工具。它通过检测系统进程中运行的 Antigravity 语言服务器(language_server_macos_arm 等),提取其 API 端口和 CSRF Token,进而向本地 HTTPS 端点查询用户状态。支持默认可视化输出(含彩色进度条、剩余百分比、重置倒计时)和 --json 结构化数据输出,便于脚本集成。

显著优点

  • 零配置使用:自动扫描本地进程和端口,无需手动输入 API Key
  • 多平台支持:覆盖 macOS(ARM/Intel)、Linux、Windows
  • 直观可视化:颜色编码进度条(绿>50%、黄>20%、红≤20%)快速识别配额状态
  • 开发者友好:提供 JSON 输出模式,便于自动化监控和告警集成

潜在缺点与局限性

  • 强依赖本地环境:必须保持 Antigravity/Windsurf 运行,进程检测失败则完全不可用
  • 非官方接口:通过逆向工程本地语言服务器实现,API 端点可能随版本更新失效
  • 无远程查询能力:无法检查云端账户余额,仅反映本地会话的配额视图
  • 权限要求:进程扫描和端口探测可能需要系统权限,某些企业环境受限

适合人群

Antigravity/Windsurf 的重度用户、需要监控 API 消耗以避免服务中断的开发者、以及希望将配额检查集成到 CI/CD 或本地开发工作流的自动化爱好者。

常规风险

  • 接口稳定性风险:依赖未公开的内部 API,Antigravity 更新可能导致工具失效
  • 安全风险:脚本需读取本地进程参数(含 CSRF Token),在共享/公共机器上可能泄露会话凭证
  • 误判风险:若存在多个 Codeium 衍生产品(如 Windsurf、原版 Codeium),进程名相似可能导致检测错误

安全解读

核心用法

Antigravity Balance 是一个轻量 Node.js 脚本工具,用于实时查询用户在 Antigravity(或 Windsurf)编辑器中的 AI 模型配额和 token 余额。它通过检测本地运行的 language server 进程,提取连接参数后调用本地 HTTPS API 获取配额状态。

执行流程
1. 扫描系统进程定位 language_server_* 进程

2. 解析进程参数获取 --extension_server_port--csrf_token

3. 扫描邻近端口发现 HTTPS API 端点

4. 调用 GetUserStatus 接口返回结构化配额数据

输出特性

  • 默认输出:彩色进度条 + 剩余百分比 + 重置倒计时
  • JSON 模式:结构化数据便于脚本集成
  • 多平台支持:macOS (ARM/Intel)、Linux、Windows

显著优点

1. 零依赖架构:仅使用 Node.js 内置模块(https、child_process、util),彻底规避供应链攻击风险
2. 完全本地化:所有网络通信仅限于 127.0.0.1,无任何外发请求,用户配额数据不会离开本机

3. 安全认证完备:采用 HTTPS + CSRF Token 双因素认证,符合企业安全要求

4. 隐私最小化:仅读取功能必需的进程信息和配额状态,不收集或持久化任何敏感个人信息

5. 跨平台兼容:自动识别 macOS、Linux、Windows 的进程命名差异

潜在缺点与局限性

1. 运行时依赖:必须保持 Antigravity/Windsurf 编辑器运行状态,否则无法检测进程
2. 平台检测脆弱性:依赖 ps 等系统命令进行进程枚举,在某些强化安全策略的系统上可能受限

3. 端口扫描开销:需扫描邻近端口范围以定位 API,理论上存在极短暂的服务发现延迟

4. CSRF Token 有效期:提取的 token 存在有效期限制,长时间运行后可能需要重新检测进程

5. 无官方背书:由个人开发者维护,非 Antigravity 官方工具

适合人群

  • Antigravity/Windsurf 重度用户,需要实时监控 API 配额消耗
  • 自动化工作流开发者,需要将配额查询集成到 CI/CD 或脚本中
  • 隐私敏感型用户,拒绝使用任何云端 API 查询工具
  • 多账户使用者,需要快速切换检查不同环境的配额状态

常规风险

| 风险类别 | 等级 | 说明 |
|---------|------|------|
| 供应链攻击 | 极低 | 零第三方依赖,无 npm 包风险 |
| 数据外泄 | 极低 | 仅本地通信,无网络外发 |
| 权限升级 | 低 | 需读取进程信息,但无提权操作 |
| 命令注入 | 低 | 使用 `exec` 但无用户输入注入点 |
| 许可合规 | 中 | 当前许可证信息缺失,建议补充 |

使用建议

建议开发者将 child_process.exec 替换为 execFile 以符合安全最佳实践,并在生产环境中验证进程参数过滤逻辑。普通用户建议审查代码后使用,并关注官方渠道的安全更新。

Antigravity Balance 内容

scripts文件夹
手动下载zip · 5.2 kB
agquota.jstext/javascript
请选择文件