术语表

命令行权限

拥有命令行权限的能力可以在宿主机上执行任意命令——装包、删文件、起进程。AI 工具能持有的权限里最强、也最高危的一种。

也叫:命令执行、shell 权限

它让工具能做什么。 命令行权限意味着该能力可以调起 shell(bash、zsh、PowerShell、cmd)并执行 AI 生成的命令。这是最通用的权限——shell 能做的它就能做。这让它对实打实的工作(构建、测试、脚本)非常有用,同时也让它成为阶梯上最高危的一档。

会出什么问题。 一个太「积极」的 AI 可能跑 rm -rf、把坏分支推上去、装一个恶意包、或把文件泄露到网络端点。即便是无心之失,当影响半径是你整台机器和上面的所有凭据时也很严重。

怎么控制。 在存有凭据或未备份工作的机器上,永远不要给命令行权限。优先选那些暴露「窄工具」(文件读、HTTP 请求、某个具体 API)的能力,而不是暴露 shell 的——工具边界就是安全边界。当确实需要命令行(跑测试、构建代码)时,用项目级沙箱和可撤销会话,并在每条命令执行前审阅。