Agent 工具栈指南
Gemini CLI 工具与安全配置
用搜索和结构化数据工具建立本地检查栈,再为 HTTP 和 GitHub 配置明确范围。
编程 Agent本地写入
Gemini CLI 命令策略预览
从一个推荐 CLI 开始,以只读模式生成策略;保存前检查命令前缀、目标环境和审批边界。
Gemini CLI policyverified · 2026-07-10
gemini-policy.toml
# Gemini CLI policy for GitHub CLI
# Install as a .toml file under ~/.gemini/policies/ (or an administrator policy directory).
# Generated mode: read-only
# Mode boundary: R0 exact commands may be used; R1, R2, and R3 commands are forbidden.
# Evidence: verified; checked 2026-07-10; tested version: 2.86.0.
# Review generated command prefixes before loading this policy.
[[rule]]
toolName = "run_shell_command"
commandPrefix = "gh pr list --state open --json number,title,reviewDecision,url"
decision = "ask_user"
priority = 200
[[rule]]
toolName = "run_shell_command"
commandPrefix = "gh pr merge"
decision = "deny"
priority = 300
[[rule]]
toolName = "run_shell_command"
commandPrefix = "gh repo delete"
decision = "deny"
priority = 300
证据边界
兼容性不等于实测:当前数据没有把独立 CLI 执行归因到具体 Agent。
生成内容是待审查的起点。远程写入、删除、生产操作和任何需要确认的命令仍必须停下获得明确批准。
目标、输入与输出
在 Agent 选择命令前,先明确要交付的结果和证据。
Gemini CLI 工具与安全配置:安全执行步骤
每一步都要在已声明的边界内执行,验证输出后再继续。
审批点与回滚
在列出的决策点停下,并让恢复方法始终紧跟操作。
选 CLI、MCP 还是 API?
根据执行位置、身份、输出合同与权限边界选接口。
建议方案
保持基础栈本地化,每个任务只加入一个窄远程接口。
官方证据与参考
执行前使用这些官方或上游来源确认当前命令行为。