Agent 工具栈指南

Cursor CLI 工具与安全配置

在 Cursor 终端使用项目原生命令,并明确区分 workspace 编辑和外部动作。

编程 Agent远程写入

Cursor 命令策略预览

从一个推荐 CLI 开始,以只读模式生成策略;保存前检查命令前缀、目标环境和审批边界。

项目命令策略verified · 2026-07-10
AGENTS.md
## ripgrep command policy

Use `rg` only for source search, pattern discovery, file type filtering, machine-readable matches.

- Default mode: **read-only**.
- Evidence is `verified`, checked 2026-07-10; bounded local checks were recorded for `15.1.0`.
- Verify identity and environment before execution.
- Prefer machine-readable output: `--json`, `--null`.
- Never expose credentials or sensitive output.
- Mode boundary: R0 exact commands may be used; R1, R2, and R3 commands are forbidden.
- Only an explicitly audited suffix-safe prefix may be auto-allowed. Otherwise a generated prefix rule must prompt.
- R3 commands are forbidden in every generated mode; a user request does not silently widen this artifact.

Allowed in read-only mode:

- `rg --json --glob "*.ts" "pattern" src` — R0: Searches a bounded directory and emits one JSON event per line.
- `rg --files --null src` — R0: Lists files while respecting ignore rules.

Require explicit approval in read-only mode:

- None recorded.

Forbidden in read-only mode:

- None recorded.

证据边界

兼容性不等于实测:当前数据没有把独立 CLI 执行归因到具体 Agent。

生成内容是待审查的起点。远程写入、删除、生产操作和任何需要确认的命令仍必须停下获得明确批准。

目标、输入与输出

在 Agent 选择命令前,先明确要交付的结果和证据。

目标

让编辑器内 Agent 工作可在 UI 外复现,并在访问 GitHub 或部署平台时保持安全。

所需输入

  • Workspace 规则
  • 项目脚本
  • 终端环境
  • 限定服务凭证

预期输出

  • 基础工具栈
  • 终端策略
  • 测试与构建命令
  • 远程审批清单

Cursor CLI 工具与安全配置:安全执行步骤

每一步都要在已声明的边界内执行,验证输出后再继续。

步骤 1只读

以 Workspace 为边界

改代码前先读取项目规则并搜索仓库。
输入
Workspace 文件和任务
输出
相关路径与本地计划
$ 以 Workspace 为边界
rg --files
步骤 2只读

使用项目原生验证

运行项目已有包管理器、lint、test 和 build 命令。
输入
项目脚本和本地变更
输出
可复现验证结果
步骤 3远程写入

分离外部动作

运行前展示 GitHub 和部署命令的目标、影响与回滚。
输入
已验证变更和发布意图
输出
可审查远程动作

审批点与回滚

在列出的决策点停下,并让恢复方法始终紧跟操作。

这些操作需要先确认

  • Push、创建或合并 PR、生产部署
  • 修改凭证、域名或平台设置
  • 替换项目规则或跳过必需检查

恢复计划

  • 用 Git 回退 Workspace 编辑
  • 预览与生产部署分开
  • 撤销临时凭证并通过平台文档恢复状态

选 CLI、MCP 还是 API?

根据执行位置、身份、输出合同与权限边界选接口。

CLI

用于需要在编辑器外复现的命令。

MCP

用于编辑器集成的 typed tools 和更窄远程权限。

API

用于不应依赖编辑器会话状态的稳定自动化。

建议方案

构建与检查留在终端;GitHub 和部署写入单独审批。

官方证据与参考

执行前使用这些官方或上游来源确认当前命令行为。

Cursor documentation

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

ripgrep guide

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

GitHub CLI manual

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

Vercel CLI documentation

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

执行前的常见问题

Cursor 已能搜索代码,为什么还用 ripgrep?

记录下来的 rg 命令能在 CI 复现,并精确限制文件、类型和上下文。

构建通过后 Cursor 能直接部署吗?

构建通过是必要证据,不代表获准修改共享或生产环境。

相关工具与指南

浏览同类指南,选择与你当前任务最接近的下一页。

继续查看与当前任务相关的工具证据、工作流或决策指南。

继续查看与当前任务相关的工具证据、工作流或决策指南。

继续查看与当前任务相关的工具证据、工作流或决策指南。

检查安装、认证、结构化输出、命令风险与官方证据。

检查安装、认证、结构化输出、命令风险与官方证据。

检查安装、认证、结构化输出、命令风险与官方证据。