Agent 工具栈指南

GitHub Copilot CLI 工具与安全配置

把命令辅助与小型可靠工具栈结合,并在执行前检查每条生成命令。

编程 Agent本地写入

GitHub Copilot CLI 命令策略预览

从一个推荐 CLI 开始,以只读模式生成策略;保存前检查命令前缀、目标环境和审批边界。

Copilot CLI shell allowlistverified · 2026-07-10
copilot-shell-allowlist.txt
# GitHub CLI exact-command allowlist
# Mode: read-only
# Mode boundary: R0 exact commands may be used; R1, R2, and R3 commands are forbidden.
# Evidence: verified; checked 2026-07-10; tested version: 2.86.0
# This file contains exact commands only. Commands that require approval or are forbidden are never allowlisted.
# Review placeholders and targets before using this file. Do not treat an executable name as a suffix-safe prefix.
gh pr list --state open --json number,title,reviewDecision,url

证据边界

兼容性不等于实测:当前数据没有把独立 CLI 执行归因到具体 Agent。

生成内容是待审查的起点。远程写入、删除、生产操作和任何需要确认的命令仍必须停下获得明确批准。

目标、输入与输出

在 Agent 选择命令前,先明确要交付的结果和证据。

目标

用 Copilot CLI 加快命令发现,但不把生成的 shell 文本当作授权。

所需输入

  • 仓库上下文
  • 目标结果
  • 可用 CLI 版本
  • GitHub 凭证范围

预期输出

  • 已审查命令
  • 预期输入输出
  • 风险分类
  • 执行结果

GitHub Copilot CLI 工具与安全配置:安全执行步骤

每一步都要在已声明的边界内执行,验证输出后再继续。

步骤 1只读

精确描述任务

包含目标路径、仓库、环境和是否允许写入。
输入
用户目标和约束
输出
限定范围的命令请求
步骤 2只读

审查建议

检查参数、引用、展开、重定向、目标环境和破坏性行为。
输入
生成命令
输出
接受或修正的命令
步骤 3本地写入

运行并验证

只执行已审查命令,并把输出与成功条件比较。
输入
获批命令
输出
结果与验证

审批点与回滚

在列出的决策点停下,并让恢复方法始终紧跟操作。

这些操作需要先确认

  • 任何远程写入或删除数据的建议命令
  • 目标不清晰的 shell 展开、管道、重定向或提权
  • 认证或仓库变更

恢复计划

  • 本地编辑进入版本控制
  • 补偿命令也要先审查影响
  • 仓库写入使用 GitHub 文档定义的反向操作

选 CLI、MCP 还是 API?

根据执行位置、身份、输出合同与权限边界选接口。

CLI

审查生成命令后用于 shell 原生工作。

MCP

自由 shell 动作面过宽时使用 typed operations。

API

稳定应用流程和可重复自动化使用 API。

建议方案

把命令建议当草稿;范围、风险和输出清楚后才执行。

官方证据与参考

执行前使用这些官方或上游来源确认当前命令行为。

GitHub Copilot CLI documentation

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

GitHub CLI manual

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

ripgrep guide

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

执行前的常见问题

Copilot 生成的命令天然安全吗?

不安全。应像不可信 shell 片段一样检查,尤其是替换、重定向、权限和远程目标。

命令审查应包含什么?

确认可执行文件、参数、引用、环境、目标、副作用、预期输出和回滚。

相关工具与指南

浏览同类指南,选择与你当前任务最接近的下一页。

继续查看与当前任务相关的工具证据、工作流或决策指南。

继续查看与当前任务相关的工具证据、工作流或决策指南。

继续查看与当前任务相关的工具证据、工作流或决策指南。

检查安装、认证、结构化输出、命令风险与官方证据。

检查安装、认证、结构化输出、命令风险与官方证据。