17 种 AI 编码 CLI 实现者全解析:delegate-skills 权限模式、只读支持与恢复能力对比清单
【免费下载链接】delegate-skillsDelegate a coding task to a separate coding agent CLI, review the diff, land the commit yourself — one per implementer.项目地址: https://gitcode.com/gh_mirrors/de/delegate-skills
delegate-skills 是一个 AI 编码任务委派技能包:由你的「编排者」Agent 把一段任务简报(brief)交给另一个独立运行的 AI 编码 CLI 作为实现者,完成后由你本人审查 diff、重跑项目校验,并亲自落库提交。仓库内收录了 17 种 AI 编码 CLI 实现者(Claude Code、Codex、Cursor、Copilot 等),每个实现者技能都提供统一的权限模式约束、只读运行选项与断点恢复能力,让你可以放心地「把活分包出去,把审查和提交留在自己手里」。
delegate-skills 委派循环:5 步流程,学会一次即可
无论选哪个实现者,委派流程都遵循同一个「审查优先」闭环:
- 写简报:实现者看不到你的聊天记录,所有上下文都要写进简报;
- 派发:用技能自带的
relay.mjs中继脚本把简报发给 CLI; - 等待:中继在完成后写出一份结构化的
result.json报告; - 审查:看 diff、重跑项目的测试/构建门禁;
- 落库:由你提交——提交永远属于审查者,中继脚本从不 commit。
$delegate-setup 发现已装 CLI → 规划泳道 → 你批准后写配置 $codex-delegate 直接用某个实现者 └→ 实现者改代码 → 审查 diff → 你落库提交四条不变式贯穿所有技能:实现者编辑的是真实工作区、diff 就是交付物;中继永不提交;脚本仅用 Node 内置能力,无依赖、无遥测;自治程度一律用 CLI 自己的术语如实声明。
核心功能关键词:delegate-skills 的三种委派姿势 🎯
- 直接点名委派:
使用 $codex-delegate 让 Codex 实现 services/billing/ 的重构,然后审查并提交; - 按泳道(lane)委派:先用 $delegate-setup 发现本机已安装的 CLI,把
feature、tests、ui等工作类型绑定到指定实现者,之后--lane feature即可派发; - 一次性调参:显式传参可覆盖泳道配置里的模型、effort 等档位。
每个实现者技能目录结构完全一致,例如 skills/codex-delegate/SKILL.md 配套 scripts/relay.mjs,以及 references/writing-the-brief.md、references/dispatch-and-poll.md、references/review-and-land.md、references/multi-task-queues.md 四篇参考文档。
17 种 AI 编码 CLI 实现者总览表
下表是本次解析的主打内容:17 个实现者的默认写权限、只读运行方式与恢复能力一目了然。
| 技能 | 实现者 CLI | 默认写权限(权限模式) | 只读运行 | 恢复能力 |
|---|---|---|---|---|
| claude-delegate | claude | acceptEdits+ 明确工具面 | --read-only(plan 模式) | --resume-last/--session <id> |
| codex-delegate | codex | --sandbox workspace-write | --read-only | --resume-last/--session <id> |
| cursor-delegate | cursor-agent | --force(可关) | --read-only(plan 模式) | --resume-last/--session <id> |
| grok-delegate | grok | 工作区范围;--full-access才放开 | --read-only(尽力而为) | --resume-last/--session <id> |
| opencode-delegate | opencode | agentbuild(须--model) | --read-only(agentplan) | --resume-last/--session <id> |
| qoder-delegate | qodercli | auto权限模式;bypass 需显式开启 | --permission-mode plan | --resume-last/--resume <id> |
| vibe-delegate | vibe | accept-edits;--full-access才放开 | --plan-only(plan agent) | --resume-last/--session <id> |
| zcode-delegate | zcode | --mode yolo | --read-only(plan 模式) | --resume-last/--session <id> |
| copilot-delegate | copilot | 默认无头自动拒绝;--allow-all-tools才放行 | --read-only(--mode plan) | --resume-last/--session <id> |
| agy-delegate | agy | Antigravity 自带 permissions;bypass 需显式开启 | --read-only(plan 模式) | --resume-last/--conversation <id> |
| kimi-delegate | kimi | 无头固定 auto 权限模式,从不询问 | —(无 CLI 强制只读) | --resume-last/--session <id> |
| pi-delegate | pi | 全量本地工具,无沙箱、无权限模式 | --read-only(仅限read,grep,find,ls) | --resume-last/--session <id> |
| omp-delegate | omp | --yolo(approvalMode: yolo) | --read-only(仅限read,grep,glob) | --resume-last/--session <id> |
| commandcode-delegate | cmd/cmdc | --yolo(无头写入的唯一形态,无沙箱) | --read-only(保留工具 + plan) | --continue-last/--session <id> |
| aider-delegate | aider | --yes-always,禁用 shell 建议;提交被强制关闭 | --read-only(--dry-run) | --resume-last(chat history,按 worktree) |
| cline-delegate | cline | act 模式--auto-approve true | --plan+--auto-approve false(中继强制配对) | —(无头 JSON 恢复不支持) |
| warp-delegate | oz | 全量本地工具,无沙箱、无权限模式 | —(无 CLI 强制只读) | --conversation <id> |
💡 速记:15/17 支持会话恢复;只有Cline(无头 JSON 恢复不支持)和Warp(只能按对话 ID 精确恢复、没有「最近会话」)恢复能力受限。
权限模式全解析:沙箱、权限模式与全信任
不同 CLI 的自治声明用的是它自己的术语,delegate-skills 逐字保留,可以归为四类:
1️⃣ 真沙箱型
- Codex:默认
workspace-write,写入被限制在工作区内,是委派最省心的默认姿态; - Grok Build:
--read-only对应内核级强制沙箱(macOS 上由 Seatbelt 实施),是「最硬」的只读;但--full-access会整体关闭沙箱,仅在你明确要求时开启; - Claude Code:工具权限 + shell-only 沙箱,拒绝规则与沙箱可挡掉
git commit、嵌套 claude、$HOME写入等操作。
2️⃣ 权限模式型
- Claude Code:
acceptEdits/plan/bypassPermissions三档分明; - Qoder:
default/accept_edits/auto/bypass_permissions/plan等显式档位; - Kimi Code:无头模式固定运行在 auto 权限模式,从不询问;
- Copilot CLI:默认最保守——无头下自动拒绝一切,必须显式
--allow-all-tools才放行; - Antigravity:走它自己的
permissions体系,bypass 需要显式选择。
3️⃣ 全信任型(需靠工作区隔离)
Pi、Oh My Pi(--yolo)、Warp、Command Code都没有文件系统沙箱。Command Code 尤其极端:无头模式只有两档——默认-p拒绝所有写/edit/shell 工具,--yolo则放行一切且无任何路径限制,--permission-mode auto-accept与--tools-all都不会抬起写入门槛。这类实现者靠简报约束范围 + git worktree / 容器隔离来兜底。详见 skills/commandcode-delegate/SKILL.md 的「自治模型」章节。
4️⃣ 特例:Aider
Aider 是唯一默认就会提交的实现者(--auto-commits、--dirty-commits默认为真)。中继脚本始终传--no-auto-commits与--no-dirty-commits且不可通过它配置,保证「提交属于审查者」这一铁律。
只读支持清单:--read-only的四种强度 🔍
统一的中继接口都提供--read-only(或等价物),但保障强度差别很大,审查时务必看result.json:
- CLI 强制(最强):Codex、Antigravity、OpenCode、Qoder、Vibe、Copilot、Cursor、ZCode(plan 模式)——写工具被权限层直接挡住;
- 内核级强制:Grok 的只读沙箱由操作系统执行,但并非完全封锁,故中继额外输出三态
readOnlyViolation熔断标志; - 工具面收缩型:Pi 只读仅限
read,grep,find,ls,Oh My Pi 仅限read,grep,glob——它限制的是可调用工具,不是文件系统,已安装扩展仍按宿主权限运行(skills/pi-delegate/SKILL.md); - 无强制只读:Kimi、Warp 没有 CLI 级只读;ZCode 的 plan 模式在测试中拒绝过编辑,但中继不把它当保证。这些场景下,
touchedFiles与 diff 是你审查的依据而非担保——它们来自运行后的git status,无法反映被忽略文件或仓库外写入。
⚠️ 只读跑完后的检查动作:确认
touchedFiles为空,并核对readOnlyViolation字段(对应测试见 test/relay/read-only-tripwire.mjs)。
恢复能力:会话续跑与增量简报
「恢复」指的是用result.json里的会话 ID 接着上一轮上下文继续干活,只发增量简报(delta brief),不必重述整个任务:
| 恢复形态 | 说明 | 覆盖实现者 |
|---|---|---|
--resume-last/--continue-last | 自动续最近会话 | Codex、Claude、Cursor、Grok、OpenCode、Qoder、Vibe、ZCode、Kimi、Pi、OMP、Antigravity、Command Code、Aider(chat history,按 worktree) |
--session <id>/--resume <id> | 按 ID 精确恢复任意历史会话 | 同上(Command Code 用--session <id>;Qoder 用--resume <id>) |
--conversation <id> | Warp 独有:只能按对话 ID 精确恢复;Antigravity 也支持--conversation | warp-delegate、agy-delegate |
| 不支持 | Cline 无头 JSON 恢复不可用 | cline-delegate |
典型用法:审查打回修改意见时,用--resume-last把「第 3 个测试断言写错了」这样的增量简报发回去,实现者带着完整上下文修改,再审查、再落库。多任务场景可参考 references/multi-task-queues.md 排队派发。
如何快速选型:5 条实操建议 🧭
- 想要沙箱安全感→ 首选 Codex(
workspace-write)或 Grok(内核强制只读可选); - 只审查、不改码→ 用 Claude Code / Codex 的 plan 模式最稳;Pi、OMP 的只读只是工具面收缩,ZCode/Kimi/Warp 需人工核对
touchedFiles; - 必须断点续跑长任务→ 避开 Cline 与 Warp,其余 15 家均支持会话恢复;
- 默认就会提交代码→ 只有 Aider,中继已帮你锁死提交,但审查
touchedFiles时仍要盯紧既有脏文件; - 多 CLI 混编团队→ 用 delegate-setup 建泳道:
feature给一个、tests给一个、ui给一个,配置可全局或按仓库生效,克隆/改动后的项目泳道在重新批准前会直接失败(fail closed)。
泳道配置格式见 skills/delegate-setup/references/schema.md,发现与批准流程见 skills/delegate-setup/references/setup-dialogue.md,发现脚本为 scripts/discover.mjs。
仓库结构与进一步阅读
- 17 个实现者技能:skills/ 下每个
<cli>-delegate目录 = SKILL.md + 单文件中继脚本 + 4 篇参考文档; - 统一结果契约:
delegate-relay.result.v1(status、exitCode、signal、最终报告、touchedFiles、会话 ID); - 安装与验证要求:Node 18+(Command Code 技能需 Node 22+)、git,以及对应 CLI 已完成登录;
- 贡献规范与受控术语表:CONTRIBUTING.md、AGENTS.md。
记住 delegate-skills 的核心主张:这不是转发器,而是一个循环——派发、轮询、审查、落库,一次任务或一整条队列都适用。把打字交给实现者,把判断留给自己。
【免费下载链接】delegate-skillsDelegate a coding task to a separate coding agent CLI, review the diff, land the commit yourself — one per implementer.项目地址: https://gitcode.com/gh_mirrors/de/delegate-skills
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考