下载 CLI 完整独立包(v4.0.1),解压后目录名为 agentrig-harness-cli。进入目录并指定项目工作区:
cd agentrig-harness-cli
node cli/index.cjs --workspace ~/projects/demo
只需 Node.js ≥ 22(可用 node --version 检查);CLI 只用 Node 内置模块,首次使用不运行 npm install。首次启动会依次询问 API 地址、模型 ID 和 API 密钥。
参数与权限
- 常用参数:
--workspace <目录>、--data <目录>、--base-url <地址>、--model <ID>、--mode plan|ask|smart|full、--prompt <文本>、--no-host、--show-reasoning、--quiet。 plan只读;ask每次写入和命令都询问;smart默认读操作自由但写入和命令需授权;full免工具授权弹窗,但本机命令仍应逐条确认。- 交互命令包括
/help、/workspace、/mode、/model、/key、/tools、/status、/stop、/new和/exit。
电脑控制与安全边界
- 内置
run_command仍在 WASM 沙箱运行;只有host_command能调用本机 shell、安装软件或修改工作区之外的文件。host 命令会显示命令、工作目录和时限,终端通常逐条询问y/N。 /host off会持久关闭本机命令,工具也从模型工具表消失;/host on恢复。启动时的--no-host是硬上限,加了它后/host on也打不开,必须去掉参数重启。--yes会自动同意 CLI 的确认回调,当前实现也会绕过 host 命令的终端确认;它不是“仍需确认”的安全模式。无人值守时建议使用--no-host,不要把--yes与宿主命令能力一起使用。- API 密钥以 AES-256-GCM 加密保存;主密钥与设置文件位于同一数据目录(默认
~/.agentrig-cli),文件权限为 0600。这是本地文件密钥环,不是系统级安全存储,请把数据目录视为机密。
中断与继续
流式输出持续有活动时不会因固定总时长中断,连续 30 秒无活动才会中止。中断、断网或拒绝授权会留下安全检查点;使用 /continue 或 /continue <运行ID> 从断点继续,已完成的文件写入不会重放。若检查点正处于文件写入中间,CLI 会要求先人工确认。