文档 第 13 / 16 节 · 其他客户端

CLI 入门(Linux / 树莓派 / SSH)

无图形界面也能运行同一个 Agent 核心;Node.js ≥ 22,不需要 npm install。

下载 CLI 完整独立包(v4.0.1),解压后目录名为 cuiyuan-harness-cli。进入目录并指定项目工作区:

cd cuiyuan-harness-cli
node cli/index.cjs --workspace ~/projects/demo

只需 Node.js ≥ 22(可用 node --version 检查);CLI 只用 Node 内置模块,首次使用不运行 npm install。首次启动会依次询问 API 地址、模型 ID 和 API 密钥。

参数与权限

  • 常用参数:--workspace <目录>、--data <目录>、--base-url <地址>、--model <ID>、--mode plan|ask|smart|full、--prompt <文本>、--no-host、--show-reasoning、--quiet。
  • plan 只读;ask 每次写入和命令都询问;smart 默认读操作自由但写入和命令需授权;full 免工具授权弹窗,但本机命令仍应逐条确认。
  • 交互命令包括 /help、/workspace、/mode、/model、/key、/tools、/status、/stop、/new 和 /exit。

电脑控制与安全边界

  • 内置 run_command 仍在 WASM 沙箱运行;只有 host_command 能调用本机 shell、安装软件或修改工作区之外的文件。host 命令会显示命令、工作目录和时限,终端通常逐条询问 y/N。
  • /host off 会持久关闭本机命令,工具也从模型工具表消失;/host on 恢复。启动时的 --no-host 是硬上限,加了它后 /host on 也打不开,必须去掉参数重启。
  • --yes 会自动同意 CLI 的确认回调,当前实现也会绕过 host 命令的终端确认;它不是“仍需确认”的安全模式。无人值守时建议使用 --no-host,不要把 --yes 与宿主命令能力一起使用。
  • API 密钥以 AES-256-GCM 加密保存;主密钥与设置文件位于同一数据目录(默认 ~/.cuiyuan-cli),文件权限为 0600。这是本地文件密钥环,不是系统级安全存储,请把数据目录视为机密。

中断与继续

流式输出持续有活动时不会因固定总时长中断,连续 30 秒无活动才会中止。中断、断网或拒绝授权会留下安全检查点;使用 /continue 或 /continue <运行ID> 从断点继续,已完成的文件写入不会重放。若检查点正处于文件写入中间,CLI 会要求先人工确认。