news 2026/10/7 12:03:03

17 种 AI 编码 CLI 实现者全解析:delegate-skills 权限模式、只读支持与恢复能力对比清单

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
17 种 AI 编码 CLI 实现者全解析:delegate-skills 权限模式、只读支持与恢复能力对比清单

17 种 AI 编码 CLI 实现者全解析:delegate-skills 权限模式、只读支持与恢复能力对比清单

【免费下载链接】delegate-skillsDelegate a coding task to a separate coding agent CLI, review the diff, land the commit yourself — one per implementer.项目地址: https://gitcode.com/gh_mirrors/de/delegate-skills

delegate-skills 是一个 AI 编码任务委派技能包:由你的「编排者」Agent 把一段任务简报(brief)交给另一个独立运行的 AI 编码 CLI 作为实现者,完成后由你本人审查 diff、重跑项目校验,并亲自落库提交。仓库内收录了 17 种 AI 编码 CLI 实现者(Claude Code、Codex、Cursor、Copilot 等),每个实现者技能都提供统一的权限模式约束、只读运行选项与断点恢复能力,让你可以放心地「把活分包出去,把审查和提交留在自己手里」。

delegate-skills 委派循环:5 步流程,学会一次即可

无论选哪个实现者,委派流程都遵循同一个「审查优先」闭环:

  1. 写简报:实现者看不到你的聊天记录,所有上下文都要写进简报;
  2. 派发:用技能自带的relay.mjs中继脚本把简报发给 CLI;
  3. 等待:中继在完成后写出一份结构化的result.json报告;
  4. 审查:看 diff、重跑项目的测试/构建门禁;
  5. 落库:由你提交——提交永远属于审查者,中继脚本从不 commit。
$delegate-setup 发现已装 CLI → 规划泳道 → 你批准后写配置 $codex-delegate 直接用某个实现者 └→ 实现者改代码 → 审查 diff → 你落库提交

四条不变式贯穿所有技能:实现者编辑的是真实工作区、diff 就是交付物;中继永不提交;脚本仅用 Node 内置能力,无依赖、无遥测;自治程度一律用 CLI 自己的术语如实声明。

核心功能关键词:delegate-skills 的三种委派姿势 🎯

  • 直接点名委派:使用 $codex-delegate 让 Codex 实现 services/billing/ 的重构,然后审查并提交;
  • 按泳道(lane)委派:先用 $delegate-setup 发现本机已安装的 CLI,把feature、tests、ui等工作类型绑定到指定实现者,之后--lane feature即可派发;
  • 一次性调参:显式传参可覆盖泳道配置里的模型、effort 等档位。

每个实现者技能目录结构完全一致,例如 skills/codex-delegate/SKILL.md 配套 scripts/relay.mjs,以及 references/writing-the-brief.md、references/dispatch-and-poll.md、references/review-and-land.md、references/multi-task-queues.md 四篇参考文档。

17 种 AI 编码 CLI 实现者总览表

下表是本次解析的主打内容:17 个实现者的默认写权限、只读运行方式与恢复能力一目了然。

技能实现者 CLI默认写权限(权限模式)只读运行恢复能力
claude-delegateclaudeacceptEdits+ 明确工具面--read-only(plan 模式)--resume-last/--session <id>
codex-delegatecodex--sandbox workspace-write--read-only--resume-last/--session <id>
cursor-delegatecursor-agent--force(可关)--read-only(plan 模式)--resume-last/--session <id>
grok-delegategrok工作区范围;--full-access才放开--read-only(尽力而为)--resume-last/--session <id>
opencode-delegateopencodeagentbuild(须--model)--read-only(agentplan)--resume-last/--session <id>
qoder-delegateqodercliauto权限模式;bypass 需显式开启--permission-mode plan--resume-last/--resume <id>
vibe-delegatevibeaccept-edits;--full-access才放开--plan-only(plan agent)--resume-last/--session <id>
zcode-delegatezcode--mode yolo--read-only(plan 模式)--resume-last/--session <id>
copilot-delegatecopilot默认无头自动拒绝;--allow-all-tools才放行--read-only(--mode plan)--resume-last/--session <id>
agy-delegateagyAntigravity 自带 permissions;bypass 需显式开启--read-only(plan 模式)--resume-last/--conversation <id>
kimi-delegatekimi无头固定 auto 权限模式,从不询问—(无 CLI 强制只读)--resume-last/--session <id>
pi-delegatepi全量本地工具,无沙箱、无权限模式--read-only(仅限read,grep,find,ls)--resume-last/--session <id>
omp-delegateomp--yolo(approvalMode: yolo)--read-only(仅限read,grep,glob)--resume-last/--session <id>
commandcode-delegatecmd/cmdc--yolo(无头写入的唯一形态,无沙箱)--read-only(保留工具 + plan)--continue-last/--session <id>
aider-delegateaider--yes-always,禁用 shell 建议;提交被强制关闭--read-only(--dry-run)--resume-last(chat history,按 worktree)
cline-delegateclineact 模式--auto-approve true--plan+--auto-approve false(中继强制配对)—(无头 JSON 恢复不支持)
warp-delegateoz全量本地工具,无沙箱、无权限模式—(无 CLI 强制只读)--conversation <id>

💡 速记:15/17 支持会话恢复;只有Cline(无头 JSON 恢复不支持)和Warp(只能按对话 ID 精确恢复、没有「最近会话」)恢复能力受限。

权限模式全解析:沙箱、权限模式与全信任

不同 CLI 的自治声明用的是它自己的术语,delegate-skills 逐字保留,可以归为四类:

1️⃣ 真沙箱型

  • Codex:默认workspace-write,写入被限制在工作区内,是委派最省心的默认姿态;
  • Grok Build:--read-only对应内核级强制沙箱(macOS 上由 Seatbelt 实施),是「最硬」的只读;但--full-access会整体关闭沙箱,仅在你明确要求时开启;
  • Claude Code:工具权限 + shell-only 沙箱,拒绝规则与沙箱可挡掉git commit、嵌套 claude、$HOME写入等操作。

2️⃣ 权限模式型

  • Claude Code:acceptEdits/plan/bypassPermissions三档分明;
  • Qoder:default/accept_edits/auto/bypass_permissions/plan等显式档位;
  • Kimi Code:无头模式固定运行在 auto 权限模式,从不询问;
  • Copilot CLI:默认最保守——无头下自动拒绝一切,必须显式--allow-all-tools才放行;
  • Antigravity:走它自己的permissions体系,bypass 需要显式选择。

3️⃣ 全信任型(需靠工作区隔离)

Pi、Oh My Pi(--yolo)、Warp、Command Code都没有文件系统沙箱。Command Code 尤其极端:无头模式只有两档——默认-p拒绝所有写/edit/shell 工具,--yolo则放行一切且无任何路径限制,--permission-mode auto-accept与--tools-all都不会抬起写入门槛。这类实现者靠简报约束范围 + git worktree / 容器隔离来兜底。详见 skills/commandcode-delegate/SKILL.md 的「自治模型」章节。

4️⃣ 特例:Aider

Aider 是唯一默认就会提交的实现者(--auto-commits、--dirty-commits默认为真)。中继脚本始终传--no-auto-commits与--no-dirty-commits且不可通过它配置,保证「提交属于审查者」这一铁律。

只读支持清单:--read-only的四种强度 🔍

统一的中继接口都提供--read-only(或等价物),但保障强度差别很大,审查时务必看result.json:

  • CLI 强制(最强):Codex、Antigravity、OpenCode、Qoder、Vibe、Copilot、Cursor、ZCode(plan 模式)——写工具被权限层直接挡住;
  • 内核级强制:Grok 的只读沙箱由操作系统执行,但并非完全封锁,故中继额外输出三态readOnlyViolation熔断标志;
  • 工具面收缩型:Pi 只读仅限read,grep,find,ls,Oh My Pi 仅限read,grep,glob——它限制的是可调用工具,不是文件系统,已安装扩展仍按宿主权限运行(skills/pi-delegate/SKILL.md);
  • 无强制只读:Kimi、Warp 没有 CLI 级只读;ZCode 的 plan 模式在测试中拒绝过编辑,但中继不把它当保证。这些场景下,touchedFiles与 diff 是你审查的依据而非担保——它们来自运行后的git status,无法反映被忽略文件或仓库外写入。

⚠️ 只读跑完后的检查动作:确认touchedFiles为空,并核对readOnlyViolation字段(对应测试见 test/relay/read-only-tripwire.mjs)。

恢复能力:会话续跑与增量简报

「恢复」指的是用result.json里的会话 ID 接着上一轮上下文继续干活,只发增量简报(delta brief),不必重述整个任务:

恢复形态说明覆盖实现者
--resume-last/--continue-last自动续最近会话Codex、Claude、Cursor、Grok、OpenCode、Qoder、Vibe、ZCode、Kimi、Pi、OMP、Antigravity、Command Code、Aider(chat history,按 worktree)
--session <id>/--resume <id>按 ID 精确恢复任意历史会话同上(Command Code 用--session <id>;Qoder 用--resume <id>)
--conversation <id>Warp 独有:只能按对话 ID 精确恢复;Antigravity 也支持--conversationwarp-delegate、agy-delegate
不支持Cline 无头 JSON 恢复不可用cline-delegate

典型用法:审查打回修改意见时,用--resume-last把「第 3 个测试断言写错了」这样的增量简报发回去,实现者带着完整上下文修改,再审查、再落库。多任务场景可参考 references/multi-task-queues.md 排队派发。

如何快速选型:5 条实操建议 🧭

  1. 想要沙箱安全感→ 首选 Codex(workspace-write)或 Grok(内核强制只读可选);
  2. 只审查、不改码→ 用 Claude Code / Codex 的 plan 模式最稳;Pi、OMP 的只读只是工具面收缩,ZCode/Kimi/Warp 需人工核对touchedFiles;
  3. 必须断点续跑长任务→ 避开 Cline 与 Warp,其余 15 家均支持会话恢复;
  4. 默认就会提交代码→ 只有 Aider,中继已帮你锁死提交,但审查touchedFiles时仍要盯紧既有脏文件;
  5. 多 CLI 混编团队→ 用 delegate-setup 建泳道:feature给一个、tests给一个、ui给一个,配置可全局或按仓库生效,克隆/改动后的项目泳道在重新批准前会直接失败(fail closed)。

泳道配置格式见 skills/delegate-setup/references/schema.md,发现与批准流程见 skills/delegate-setup/references/setup-dialogue.md,发现脚本为 scripts/discover.mjs。

仓库结构与进一步阅读

  • 17 个实现者技能:skills/ 下每个<cli>-delegate目录 = SKILL.md + 单文件中继脚本 + 4 篇参考文档;
  • 统一结果契约:delegate-relay.result.v1(status、exitCode、signal、最终报告、touchedFiles、会话 ID);
  • 安装与验证要求:Node 18+(Command Code 技能需 Node 22+)、git,以及对应 CLI 已完成登录;
  • 贡献规范与受控术语表:CONTRIBUTING.md、AGENTS.md。

记住 delegate-skills 的核心主张:这不是转发器,而是一个循环——派发、轮询、审查、落库,一次任务或一整条队列都适用。把打字交给实现者,把判断留给自己。

【免费下载链接】delegate-skillsDelegate a coding task to a separate coding agent CLI, review the diff, land the commit yourself — one per implementer.项目地址: https://gitcode.com/gh_mirrors/de/delegate-skills

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/7 12:02:38

从3ds Max到Blender:游戏场景美术的AI辅助工作流迁移实录

说实话&#xff0c;我花了整整三年才敢写这篇文章。2023年初&#xff0c;我把工位主力机上用了十年的 3ds Max 卸掉&#xff0c;换上 Blender&#xff0c;顺手在管线里塞了一堆 AI 辅助工具&#xff0c;当时心里想的是"做完这个项目就换回来"。结果这个"临时方案…

作者头像 李华
网站建设 2026/10/7 12:01:42

LLM+Agent重塑材料设计:从顶刊风向到最小闭环实战

老实说&#xff0c;我第一次在组会PPT里放上“LLMAgent”这个标题时&#xff0c;老板的第一反应是“这跟我们做材料有啥关系”。半年后再看这个判断&#xff0c;只能说顶刊的接收函比我嘴硬多了——天然产物合成、合金配方筛选、多尺度模拟流程编排&#xff0c;到处都能看到大模…

作者头像 李华
网站建设 2026/10/7 12:00:49

网约车大数据挖掘实战:从Spark清洗到可视化与性能优化

写这篇东西的时候&#xff0c;我刚从一版网约车数据挖掘项目里爬出来。那段时间每天面对几千万行订单日志&#xff0c;从Spark清洗到Hive分析再到前端可视化&#xff0c;走了不少弯路&#xff0c;也沉淀了不少可以复用的经验。现在市面上聊数据挖掘的文章很多&#xff0c;但大多…

作者头像 李华
网站建设 2026/10/7 12:00:11

2026年毕业论文季:9款亲测好用的AI论文写作软件与完整工作流

每年四月到六月&#xff0c;实验室的地板上总会多出几支用完的墨盒&#xff0c;打印纸成摞成摞地消耗&#xff0c;而电脑前坐着的本科生&#xff0c;十有八九正在和毕业论文这四个字作斗争。最近一段时间&#xff0c;来问我"有没有好用的AI论文写作软件"的人明显变多…

作者头像 李华
网站建设 2026/10/7 11:59:50

企业网集成实战:VLAN、HSRP、OSPF与ACL配置避坑指南

简介&#xff1a;这份《网络系统集成》课程设计报告面向网络工程、计算机相关专业学生及备考课程设计的读者&#xff0c;围绕企业网络规划与实施展开&#xff0c;帮助解决从需求分析到设备配置、测试验证的完整设计流程问题。报告涵盖设计目标与依据、可行性分析与客户需求分析…

作者头像 李华
网站建设 2026/10/7 11:59:23

五款AI写论文工具横向实测:谁最像审稿人?

毕业季那两周&#xff0c;我基本把聊天框当成了主战场。身边人都在过同一道坎&#xff1a;论文进度卡壳&#xff0c;材料乱到理不清&#xff0c;三十多个 PDF 堆在桌面却读不进去。网上问得最多的一句就是“5 款 AI 写论文哪个好&#xff1f;”&#xff0c;我的答案没法直接甩一…

作者头像 李华