CLI 安全 沙箱层级(示意) 级别 能力 默认 工作区读写,受限网络 network 包管理、API git_write 提交、分支 all 禁用沙箱,需明确授权 Denylist 示例 rm -rf /、curl | sh、修改系统目录、读取 .env 提交到 git 最佳实践 destructive 命令前要求用户确认(产品层) CI 与本地命令对齐,减少「我机器能跑」 长任务放后台 + Await 轮询