Agent 工具栈指南
GitHub Copilot CLI 工具与安全配置
把命令辅助与小型可靠工具栈结合,并在执行前检查每条生成命令。
编程 Agent本地写入
GitHub Copilot CLI 命令策略预览
从一个推荐 CLI 开始,以只读模式生成策略;保存前检查命令前缀、目标环境和审批边界。
Copilot CLI shell allowlistverified · 2026-07-10
copilot-shell-allowlist.txt
# GitHub CLI exact-command allowlist
# Mode: read-only
# Mode boundary: R0 exact commands may be used; R1, R2, and R3 commands are forbidden.
# Evidence: verified; checked 2026-07-10; tested version: 2.86.0
# This file contains exact commands only. Commands that require approval or are forbidden are never allowlisted.
# Review placeholders and targets before using this file. Do not treat an executable name as a suffix-safe prefix.
gh pr list --state open --json number,title,reviewDecision,url
证据边界
兼容性不等于实测:当前数据没有把独立 CLI 执行归因到具体 Agent。
生成内容是待审查的起点。远程写入、删除、生产操作和任何需要确认的命令仍必须停下获得明确批准。
目标、输入与输出
在 Agent 选择命令前,先明确要交付的结果和证据。
GitHub Copilot CLI 工具与安全配置:安全执行步骤
每一步都要在已声明的边界内执行,验证输出后再继续。
审批点与回滚
在列出的决策点停下,并让恢复方法始终紧跟操作。
选 CLI、MCP 还是 API?
根据执行位置、身份、输出合同与权限边界选接口。
建议方案
把命令建议当草稿;范围、风险和输出清楚后才执行。
官方证据与参考
执行前使用这些官方或上游来源确认当前命令行为。