什么是 Agent-ready CLI

Agent-ready CLI 能在无交互环境稳定运行,返回可解析结果,清楚说明认证与命令影响,并让高风险操作容易被拦截。

Agent-ready 不等于零风险

“适合 Agent”只说明工具提供了可靠自动化所需的接口条件。它不会把部署、合并、删除或修改生产数据变成安全操作。相反,好的 CLI 应该让这些影响更容易识别,并给 Agent 足够信息在执行前停下来。

同一个工具可以有 R0 的读取命令、R1 的本地格式化、R2 的远程更新和 R3 的不可逆删除。CLI Finder 因此按命令记录风险,同时把工具级适配度和证据可信度单独展示。

Agent-ready CLI 的八个具体特征

无 TTY 运行
所有核心操作都能通过参数或 stdin 完成,不依赖交互菜单、颜色或光标位置。
机器可读输出
任务需要解析时提供 JSON、YAML、CSV 或稳定字段选择,并把诊断信息写到 stderr。
可靠退出码
成功、参数错误、认证失败、网络失败和目标不存在应有可区分的非零退出码。
显式目标与上下文
账户、项目、集群、命名空间、数据库和环境可以通过参数明确指定并在执行前检查。
最小权限认证
支持无界面凭证,说明必需 scope,并避免要求全局管理员权限。
可识别的写操作
预览、读取、创建、更新和删除命令在名称和帮助信息中清楚分开。
版本与安装可固定
提供官方安装路径、版本命令、发布记录和在 CI 或容器中固定版本的方法。
可生成 Agent 产物
把允许命令、禁止命令、确认点、证据边界和失败处理写入 Skill 或策略。

不稳定的交互路径

下面的命令没有显式目标、字段、非交互认证或错误处理,Agent 只能猜测终端状态。

不建议自动化
tool login
tool deploy

可观察、可控制的路径

显式环境、固定版本、机器输出、预览和严格退出码让 Agent 能先检查再修改。

推荐的自动化合同
export TOOL_TOKEN="$SECRET_FROM_STORE"
tool --version
tool deploy --project demo --environment preview --json --dry-run
# request approval before removing --dry-run

把 CLI 交给 Agent 前的检查单

先验证读取路径
在隔离或非生产环境按顺序检查安装、版本、帮助、认证、只读命令、输出格式、退出码和失败信息。
  • 记录准确版本与平台
  • 确认无 TTY 也能完成认证
  • 分开保存 stdout 与 stderr
  • 用无效输入验证非零退出码
  • 列出所有远程写入和删除命令
  • 为写操作准备回滚或补救
  • 把密钥放入环境密钥存储
  • 生成并审阅 Agent 策略