ToolBrief
菜单
资料研究

Jules

Google 异步编码智能体,在云端 VM 中规划并完成代码仓库任务,再通过 GitHub 交付代码供人工审核。

最后核验访问官方网站

研究事实

价格
免费版在滚动 24 小时内含 15 个任务、3 个并发;Google AI Pro 为 100/15,Ultra 为 300/60。付费访问目前与符合条件的个人 Google AI 方案绑定。
证据摘要
本评测依据 2026 年 8 月 9 日核验的 Jules 官方文档、额度、API、FAQ、更新日志及 Google 政策。我们未授权仓库、执行任务、比较模型质量或测试账户数据保留。
最后核验

参考来源

Jules 是什么?

Jules 是 Google 的异步软件编码智能体。它不是只在编辑器里补全代码,而是接收针对指定 GitHub 仓库和分支的任务,创建新的云端虚拟机,克隆代码、安装和配置环境、提出计划,再在开发者处理其他工作时执行任务。结果可作为完整差异审核,并进入正常的 GitHub 分支和 PR 流程。

适合的任务包括增加测试、修复可复现 bug、更新文档、完成边界明确的重构、实现小功能或处理 GitHub Issue。Jules 可按方案额度并行运行多个任务。仓库设置脚本和 AGENTS.md 可说明命令、项目结构、规范、测试和限制,减少智能体仅凭源码猜测。

这一流程的价值是智能体拥有真实构建环境和仓库上下文;风险也高于代码补全。Jules 能执行命令、下载依赖、修改大量文件、调用选定集成并创建提交或 PR。看起来合理的计划不代表实现一定正确或安全。

安全的仓库工作流

只把 Jules GitHub App 安装到明确需要的仓库,不要授权账户中的全部仓库。先选择没有敏感数据、设置确定、测试快速且具备 lint、类型检查和分支保护的项目。使用专用分支、强制 PR 和代码所有者审核,避免智能体身份绕过必需检查。

任务要窄,并提供可观察的验收测试。明确允许修改的文件、必须兼容的 API、禁止新增的依赖、安全约束、边界情况和验证命令。执行前审核并编辑计划;若计划扩大范围、改基础设施、碰认证逻辑或无理由加入依赖,应停止并重新限定。

把所有结果视为不可信贡献。检查完整差异而不是只看摘要;在自己的可信环境跑独立 CI、依赖和密钥扫描;审核锁文件与生成文件变化;必要时测试授权、错误路径、并发、迁移和回滚。不能只因智能体 VM 内的测试通过就合并。

Jules 可配置提交署名。保持 AI 编写或共同编写信息透明,让审核者知道来源。最终责任仍属于批准和合并的人,包括许可证、安全、行为与后续维护。

云端执行与仓库安全

官方 FAQ 表示,每个任务都在新的联网云端 VM 中运行。Jules 会克隆仓库、安装依赖、执行仓库代码及非代码指令并修改文件。Google 明确建议不要把 API key、令牌、凭据或其他密钥提交到仓库,并把该环境当作公开或共享计算面处理。

即使仓库私有,这一警告仍重要。被攻陷的安装脚本、测试夹具、构建工具、二进制、文档、Issue 或提示,都可能尝试读取文件、操纵输出、访问网络或影响智能体。不要通过设置脚本注入生产凭据;只有确需外部服务时才使用短期、最小权限凭据和合成数据,并检查所有下载代码。

定期审核 GitHub App 并在不需要时撤销。应从安装范围移除仓库,而不只是依赖文字指令。审计分支、PR、提交、任务历史、Google 账户会话、API key 及 MCP 或部署连接。部分集成支持自主触发,所以还要确认什么外部事件能启动任务、可修改哪个仓库和分支。

Google FAQ 表示私有仓库内容不用于训练模型,但这并不等于代码不离开 GitHub或只在本地处理:服务会在 Google 云端克隆和处理代码。使用专有或受监管代码前,仍需审查隐私说明、Google 账户条款、保留控制、子处理商、支持访问、删除行为和组织政策。

方案、额度与资格

当前免费版允许滚动 24 小时内 15 个任务和 3 个并发;Google AI Pro 为 100 个日任务和 15 个并发;Google AI Ultra 为 300 个日任务和 60 个并发。文档表示各层使用同一产品方向,但更高方案对新模型有更高额度或优先级。

美国 Google One 页面当前列出 Google AI Pro 每月 19.99 美元,并把 Jules 与存储和其他 Google AI 权益捆绑;Jules 没有单独 Pro 价格。Ultra 的价格和可用性因地区而异,应查看当地结账页而不是沿用早期发布价格。任务额度可调整,容量也不保证。

付费 Jules 当前要求以 gmail.com 结尾、符合条件的个人 Google 账户。文档称正在为其他用户类型开发升级路径,企业重度用户可提交意向表。Jules 要求年满 18 岁,Google 支持资料目前只把英语列为官方支持语言。这些限制削弱了当前集中式企业采购的适配度。

API 与集成

Jules REST API 可以列出来源、创建会话、批准计划、发送消息和查看活动,但明确处于 alpha:端点、密钥和定义都可能变化。API key 在 Jules 设置中创建,每个用户最多 3 个;公开泄露的 key 可能被自动停用。

尤其重要的是,API 快速入门说明:通过 API 创建的会话默认自动批准计划。无人值守调用可能跳过网页流程中的人工计划检查,直接进入代码执行。因此应在自动化前增加审批服务、仓库白名单、任务策略、限流、预算、审计和取消控制;密钥只能放在秘密管理器中,不能嵌入源码或客户端。

Jules 还引入了选定 MCP 与部署集成。每个服务都会扩大数据和动作边界,需要核实权限、凭据存储、发送数据、事件触发、允许命令和撤销方式。被官方筛选不代表适合所有仓库和组织政策。

结论

Jules 很适合边界明确的 GitHub 异步编码工作。计划优先的网页流程、干净 VM、仓库指引、并行执行和免费额度,让个人开发者能低门槛在真实维护任务上评估。

它最强的能力——在云端开发环境自主执行——也正是需要谨慎的原因。应从低风险仓库和可机械验证的单一任务开始,保持仓库权限最小、代码中无密钥、人工审批计划、独立 CI 和受保护合并。只有在程序化实现同等控制后,才接入 API 或自主集成。

优势

  • 在隔离的云端 VM 异步执行代码任务,并提供计划、进度、代码修改、测试和 GitHub 审核流程
  • 支持仓库设置脚本、AGENTS.md 指引、并行任务、GitHub Issues、选定集成和 API 会话
  • 免费额度实用,且清楚公开 Free、Pro、Ultra 的滚动日任务与并发限制

局限

  • 付费 Jules 当前要求符合条件的个人 Google 账户,组织和 Workspace 用户尚无标准自助商业升级路径
  • 智能体会在联网 VM 中执行仓库代码,恶意依赖、脚本、测试、提示注入和密钥泄露仍是严重风险
  • REST API 仍为 alpha,API 创建的会话默认可能自动批准计划,无人值守自动化需要额外控制

适合人群

  • 在测试完善的 GitHub 仓库中委派有限 bug 修复、测试、文档、依赖更新、重构和小功能的开发者
  • 愿意审核计划与完整差异、运行独立 CI 和安全检查,并通过正常分支保护合并的团队
  • 能接受当前账户与任务限制,同时需要异步并行开发的个人 Google 用户

不太适合

  • 含生产密钥、不安全安装脚本、不可信代码、受监管数据或不应在外部算力运行依赖的仓库
  • 缺少专家审核和分阶段验证的无人值守生产部署、安全关键修改、大型迁移或含糊架构工作
  • 当前就需要企业合同管理、Workspace 付费席位、保证容量、稳定 API 或私有网络执行的组织

常见问题

Google Jules 免费吗?

免费版当前在滚动 24 小时内提供 15 个任务和 3 个并发;Google AI Pro 提升至 100/15,Ultra 为 300/60。额度和模型访问可能变化,应以实时方案页为准。

Jules 会用私有仓库训练模型吗?

官方 FAQ 表示 Jules 不会用私有仓库内容训练模型。但服务仍会在 Google 云端克隆和处理所选仓库,因此还要审核账户政策、保留、GitHub 权限、集成和仓库敏感度。

Jules 会运行仓库代码吗?

会。每个任务在新的联网云端 VM 中运行,Jules 可克隆仓库、执行设置脚本、安装依赖、运行测试和修改文件。不要提交任何密钥,并按代码将在外部共享算力运行的标准审核脚本和依赖。

本条目如何审核

本评测依据 2026 年 8 月 9 日核验的 Jules 官方文档、额度、API、FAQ、更新日志及 Google 政策。我们未授权仓库、执行任务、比较模型质量或测试账户数据保留。

阅读评测方法