Cline 入门:不同界面背后的编程代理
Cline 安全:审批默认值、MCP 与外部副作用
连接真实仓库或服务前,明确审阅代理获得的工具权限。
Cline 安全:审批默认值、MCP 与外部副作用知识学习CN编辑简报更新 2026-09-23
你将学会
- 不要从界面推断审批
- 集成意味着增加授权
- 理解恢复边界
开始前需要
- 基本终端与 Git 知识
- 不含秘密的独立样例仓库
解析事件而不执行其中的建议,把代理声明和独立验证结果分开保存。
先看结论
- 不同入口审批策略不同。
- MCP 扩大信任边界。
- 工作区撤销不是万能回滚。
不要从界面推断审批
CLI 文档写默认自动批准,可用 --auto-approve false 要求审阅;ACP 的源码分支则要求明确 true 覆盖才自动批准。不同入口策略不能混用。
提示词中要求只读有助于表达范围,但不能替代权限。第一次监督运行应使用最小凭据,并检查每一次工具调用请求是否符合任务。
集成意味着增加授权
MCP 服务和聊天连接器可能增加文件或外部服务访问。启用前审阅程序来源、参数、传输方式和账户范围,熟悉的服务名称并不能证明权限安全。
不要在命令示例公开密钥,也不要在排错报告保留完整敏感提示词。检查日志和状态路径,只保存定位问题所需的最少脱敏证据。
理解恢复边界
文档中的检查点和 undo 面向工作区状态。不要假定它们能撤销供应商消息、Git 推送或外部 MCP 服务已经执行的动作,应另行记录这些副作用。
发生意外执行时暂停会话和计划任务,保留脱敏记录,必要时从供应商撤销泄露凭据。检查文件差异后选择性恢复,不要清除其他有效工作。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
设置并核对审批策略。
- 2
审阅各集成程序与权限。
- 3
单独记录外部副作用。
可复制示例
yaml
agent_boundary:
tool_approval: explicit
credentials: minimum-scope
workspace: disposable-first
external_effects: separately-recorded常见问题
ACP 继承普通 CLI 自动批准吗?
所检查分支仅在明确 true 覆盖时启用。
检查点能撤销外部 API 吗?
不能作这种假设,应按外部服务的恢复流程处理。
资料来源
- Cline / apps/cli/README.md来源核查 2026-09-23
- Cline / apps/cli/src/main.ts来源核查 2026-09-23