CLI Agents 参考指南¶
这份 reference doc 按“现在要做什么”和可以核对的官方资料,整理了 9 个终端 CLI。它不替工具打分,也不按热门度或主观排名决定入口;先分清身份,再根据你的 provider、登录方式和安全边界来选择。
先分清楚:agent 不等于模型或 API¶
| 种类 | 它负责什么 | 例子 | 不要混淆 |
|---|---|---|---|
| LLM | 生成文字、代码或工具调用 | Claude、GPT、Gemini | 模型不会自动拥有你电脑上的文件权限 |
| Provider API | 提供某家模型的请求、认证和计费 | Anthropic API、OpenAI API、Gemini API | API 不是 terminal 工作台 |
| Router | 把请求转接到多家 provider | OpenRouter | Router 不会代替 agent 管理文件或命令权限 |
| Coding agent / harness | 在终端里读文件、编辑、执行命令并报告结果 | Claude Code、Codex、OpenCode、Pi | 它的 approval、sandbox 和 project trust 要另外确认 |
| Local runtime | 在本机加载并运行模型 | Ollama | 它可以供 agent 调用,但本身不是 coding agent |
按你的场景找入口¶
| 你的条件 | 先查哪一类 | 要记录的差异 |
|---|---|---|
| 已经有一家模型服务的账号 | 该生态的 CLI,例如 Claude Code、Codex 或 Gemini CLI | 登录流程、approval、sandbox、usage 页面 |
| 需要更换 provider | OpenCode、goose、Aider、Hermes Agent 或 Pi | 支持的 endpoint、模型 ID、API key 存放位置 |
| 想把多个 provider 集中转接 | OpenRouter 搭配一个 agent | 实际路由到的 provider、数据政策、usage 和 billing |
| 想在本机练习 | Ollama 搭配支持兼容 API 的 agent | 模型是否在本机、agent 是否仍能执行 shell / 写文件 |
9 个 CLI 工具¶
完整表默认收起;展开后请把“查核日”和你的安装版本一起记下。官方资料查核日:2026-08-30 UTC。
展开 9 个 CLI 的安装、认证、provider 和安全事实
| 类型 | 工具 | 现在适合谁 | 模型 / provider 选择 | 登录方式 | 安全起手式 | 状态 | 官方来源 |
|---|---|---|---|---|---|---|---|
| 官方模型生态 | Claude Code | 想在终端使用 Anthropic 生态的人 | Claude;Anthropic API | Claude 账号或 Anthropic API key | 使用 demo repo;保留 permission prompt | Anthropic 官方 terminal、desktop、IDE 和 cloud 界面之一 | 文档 · repo |
| Codex CLI | 想在终端使用 OpenAI / ChatGPT 登录的人 | GPT 系列;OpenAI API | ChatGPT 登录或 OpenAI API key | 使用默认 approval 和 workspace sandbox;先查看 diff | OpenAI 开源的 terminal coding agent | 文档 · repo | |
| Gemini CLI | 已有 Google 认证、想在 terminal 使用 Gemini 的人 | Gemini;Google AI API 或 Vertex AI | Google 登录、Gemini API key 或 Vertex AI | 使用 approval 模式;需要时明确开启 --sandbox |
Google 开源的 terminal agent | 文档 · repo | |
| Grok Build | 想试用 xAI Grok terminal TUI 的人 | Grok;xAI 登录或 API key | 首次交互时通过浏览器登录;CI 可用 XAI_API_KEY |
先用 demo repo;不要复制 ~/.grok/auth.json |
xAI 官方开源的 TUI coding agent | 认证 · repo | |
| 可换 provider | OpenCode | 需要在多个 provider 之间切换的人 | 多个 provider;可以接 OpenRouter 或兼容 endpoint | 根据 provider 设置 API key、OAuth 或环境变量 | 先检查 permission 设置;只在 demo repo 里试外部目录 | 开源 terminal coding agent;AGENTS.md 优先,没有时才使用 CLAUDE.md 兼容 fallback |
provider · repo |
| goose | 需要 CLI、desktop 或 API,还想连接工具和数据源的人 | 15+ provider,包括 Anthropic、OpenAI、Google、Ollama、OpenRouter | provider API key,或部分已有订阅的 ACP 登录 | 先用低权限 extension 和 sandbox;不要连接 production 数据 | AAIF 的开源本机 agent,提供 CLI、desktop、API | 文档 · repo | |
| Aider | 希望用 git diff / commit 管理代码修改的人 | 多家 cloud API、OpenRouter、OpenAI-compatible endpoint 和本地模型 | provider API key、配置文件或环境变量 | 先用干净的 demo repo;留意 Aider 的 git auto-commit 行为 | 开源 terminal pair-programming 工具,官方文档明确说明 git 集成 | 文档 · repo | |
| Pi | 想从小核心开始,用 extensions、skills 或 RPC 扩展的人 | 订阅 provider、API key provider、自定义 provider;可以接本地 endpoint | /login 或 provider API key |
Pi 没有内建 sandbox;使用 disposable repo 或容器,并人工审查命令 | 可扩展的 minimal terminal coding harness | provider · repo | |
| Hermes Agent | 想在 terminal、desktop 或聊天平台使用同一个 agent 的人 | Nous Portal、OpenRouter、Anthropic、Google 和其他 provider | 用 hermes model 设置 API key 或 OAuth;Nous Portal 支持 OAuth |
先在低风险 repo 中使用;逐项开启 skills、MCP 和 provider 权限 | Nous Research 的开源 agent,文档提供 CLI 和多界面集成 | provider · repo |
OpenRouter 和 Ollama 属于哪里?¶
OpenRouter 是 Router,不列入上面的 9 个 coding CLI;它提供统一 API、provider routing 和集中 usage。Ollama 是 local runtime,不是 agent;它可以在 http://localhost:11434/v1 提供兼容 API,供 OpenCode、goose、Aider 或其他 client 使用。两者都不能取代 agent 的文件权限和 sandbox 设计。
Prompt 在 CLI 之间搬移时保留四件事¶
- 写清文件路径、允许的范围,以及“先列计划、确认后再改”的顺序。
- 分开记录模型、provider、API key、approval / sandbox 设置;不要假设换 CLI 后这些都相同。
- 用普通文字描述目标;
/login、/permissions等斜线指令只在对应工具的区块使用。 - 要求输出
git diff、测试结果和未完成项目,并在换另一个 CLI 前先恢复工作树。
展开规则文件、sandbox 和常见问题
- Claude Code 的项目规则是
CLAUDE.md;Codex 使用AGENTS.md。OpenCode 以AGENTS.md优先,没有时才使用CLAUDE.md兼容 fallback;不要把不存在的OPENCODE.md当作通用格式。 - Gemini CLI 的项目上下文和
.gemini/设置以官方文档为准;--sandbox、approval mode 和--yolo的风险不同,第一次不要跳过确认。 - Pi 的 project trust 不是 sandbox,官方安全文档明确提醒它会以启动用户的权限运行;需要隔离时改用容器或其他 OS 层边界。
- Aider 官方文档说明编辑后的 git 集成和 auto-commit;先在干净的 demo repo 中观察,确认 commit 内容后再带入工作 repo。
- goose、Hermes Agent 和其他能连接 MCP / extension 的 agent,先开启一个低权限、只读的集成;不要把 Gmail、Slack 或 production DB 作为第一次外部连接。
- API key 只放在官方支持的 credential store 或环境变量中;不要放进 repo、prompt、截图或 issue。费用按当天的官方价格和实际 usage 计算,不要根据模型名称猜测。
官方查核入口(2026-08-30 UTC)¶
回到 Track A¶
维护原则:工具、登录、价格、sandbox 和 provider 都会变化;每次改表前重新查看官方文档,并更新查核日。这份表保持事实字段,不维护热门度或主观评分。