
17 种 AI 编码 CLI 实现者全解析delegate-skills 权限模式、只读支持与恢复能力对比清单【免费下载链接】delegate-skillsDelegate a coding task to a separate coding agent CLI, review the diff, land the commit yourself — one per implementer.项目地址: https://gitcode.com/gh_mirrors/de/delegate-skillsdelegate-skills 是一个 AI 编码任务委派技能包由你的「编排者」Agent 把一段任务简报brief交给另一个独立运行的 AI 编码 CLI 作为实现者完成后由你本人审查 diff、重跑项目校验并亲自落库提交。仓库内收录了 17 种 AI 编码 CLI 实现者Claude Code、Codex、Cursor、Copilot 等每个实现者技能都提供统一的权限模式约束、只读运行选项与断点恢复能力让你可以放心地「把活分包出去把审查和提交留在自己手里」。delegate-skills 委派循环5 步流程学会一次即可无论选哪个实现者委派流程都遵循同一个「审查优先」闭环写简报实现者看不到你的聊天记录所有上下文都要写进简报派发用技能自带的relay.mjs中继脚本把简报发给 CLI等待中继在完成后写出一份结构化的result.json报告审查看 diff、重跑项目的测试/构建门禁落库由你提交——提交永远属于审查者中继脚本从不 commit。$delegate-setup 发现已装 CLI → 规划泳道 → 你批准后写配置 $codex-delegate 直接用某个实现者 └→ 实现者改代码 → 审查 diff → 你落库提交四条不变式贯穿所有技能实现者编辑的是真实工作区、diff 就是交付物中继永不提交脚本仅用 Node 内置能力无依赖、无遥测自治程度一律用 CLI 自己的术语如实声明。核心功能关键词delegate-skills 的三种委派姿势 直接点名委派使用 $codex-delegate 让 Codex 实现 services/billing/ 的重构然后审查并提交按泳道lane委派先用 $delegate-setup 发现本机已安装的 CLI把feature、tests、ui等工作类型绑定到指定实现者之后--lane feature即可派发一次性调参显式传参可覆盖泳道配置里的模型、effort 等档位。每个实现者技能目录结构完全一致例如 skills/codex-delegate/SKILL.md 配套 scripts/relay.mjs以及 references/writing-the-brief.md、references/dispatch-and-poll.md、references/review-and-land.md、references/multi-task-queues.md 四篇参考文档。17 种 AI 编码 CLI 实现者总览表下表是本次解析的主打内容17 个实现者的默认写权限、只读运行方式与恢复能力一目了然。技能实现者 CLI默认写权限权限模式只读运行恢复能力claude-delegateclaudeacceptEdits 明确工具面--read-onlyplan 模式--resume-last/--session idcodex-delegatecodex--sandbox workspace-write--read-only--resume-last/--session idcursor-delegatecursor-agent--force可关--read-onlyplan 模式--resume-last/--session idgrok-delegategrok工作区范围--full-access才放开--read-only尽力而为--resume-last/--session idopencode-delegateopencodeagentbuild须--model--read-onlyagentplan--resume-last/--session idqoder-delegateqodercliauto权限模式bypass 需显式开启--permission-mode plan--resume-last/--resume idvibe-delegatevibeaccept-edits--full-access才放开--plan-onlyplan agent--resume-last/--session idzcode-delegatezcode--mode yolo--read-onlyplan 模式--resume-last/--session idcopilot-delegatecopilot默认无头自动拒绝--allow-all-tools才放行--read-only--mode plan--resume-last/--session idagy-delegateagyAntigravity 自带 permissionsbypass 需显式开启--read-onlyplan 模式--resume-last/--conversation idkimi-delegatekimi无头固定 auto 权限模式从不询问—无 CLI 强制只读--resume-last/--session idpi-delegatepi全量本地工具无沙箱、无权限模式--read-only仅限read,grep,find,ls--resume-last/--session idomp-delegateomp--yoloapprovalMode: yolo--read-only仅限read,grep,glob--resume-last/--session idcommandcode-delegatecmd/cmdc--yolo无头写入的唯一形态无沙箱--read-only保留工具 plan--continue-last/--session idaider-delegateaider--yes-always禁用 shell 建议提交被强制关闭--read-only--dry-run--resume-lastchat history按 worktreecline-delegateclineact 模式--auto-approve true--plan--auto-approve false中继强制配对—无头 JSON 恢复不支持warp-delegateoz全量本地工具无沙箱、无权限模式—无 CLI 强制只读--conversation id 速记15/17 支持会话恢复只有Cline无头 JSON 恢复不支持和Warp只能按对话 ID 精确恢复、没有「最近会话」恢复能力受限。权限模式全解析沙箱、权限模式与全信任不同 CLI 的自治声明用的是它自己的术语delegate-skills 逐字保留可以归为四类1️⃣ 真沙箱型Codex默认workspace-write写入被限制在工作区内是委派最省心的默认姿态Grok Build--read-only对应内核级强制沙箱macOS 上由 Seatbelt 实施是「最硬」的只读但--full-access会整体关闭沙箱仅在你明确要求时开启Claude Code工具权限 shell-only 沙箱拒绝规则与沙箱可挡掉git commit、嵌套 claude、$HOME写入等操作。2️⃣ 权限模式型Claude CodeacceptEdits/plan/bypassPermissions三档分明Qoderdefault/accept_edits/auto/bypass_permissions/plan等显式档位Kimi Code无头模式固定运行在 auto 权限模式从不询问Copilot CLI默认最保守——无头下自动拒绝一切必须显式--allow-all-tools才放行Antigravity走它自己的permissions体系bypass 需要显式选择。3️⃣ 全信任型需靠工作区隔离Pi、Oh My Pi--yolo、Warp、Command Code都没有文件系统沙箱。Command Code 尤其极端无头模式只有两档——默认-p拒绝所有写/edit/shell 工具--yolo则放行一切且无任何路径限制--permission-mode auto-accept与--tools-all都不会抬起写入门槛。这类实现者靠简报约束范围 git worktree / 容器隔离来兜底。详见 skills/commandcode-delegate/SKILL.md 的「自治模型」章节。4️⃣ 特例AiderAider 是唯一默认就会提交的实现者--auto-commits、--dirty-commits默认为真。中继脚本始终传--no-auto-commits与--no-dirty-commits且不可通过它配置保证「提交属于审查者」这一铁律。只读支持清单--read-only的四种强度 统一的中继接口都提供--read-only或等价物但保障强度差别很大审查时务必看result.jsonCLI 强制最强Codex、Antigravity、OpenCode、Qoder、Vibe、Copilot、Cursor、ZCodeplan 模式——写工具被权限层直接挡住内核级强制Grok 的只读沙箱由操作系统执行但并非完全封锁故中继额外输出三态readOnlyViolation熔断标志工具面收缩型Pi 只读仅限read,grep,find,lsOh My Pi 仅限read,grep,glob——它限制的是可调用工具不是文件系统已安装扩展仍按宿主权限运行skills/pi-delegate/SKILL.md无强制只读Kimi、Warp 没有 CLI 级只读ZCode 的 plan 模式在测试中拒绝过编辑但中继不把它当保证。这些场景下touchedFiles与 diff 是你审查的依据而非担保——它们来自运行后的git status无法反映被忽略文件或仓库外写入。⚠️ 只读跑完后的检查动作确认touchedFiles为空并核对readOnlyViolation字段对应测试见 test/relay/read-only-tripwire.mjs。恢复能力会话续跑与增量简报「恢复」指的是用result.json里的会话 ID 接着上一轮上下文继续干活只发增量简报delta brief不必重述整个任务恢复形态说明覆盖实现者--resume-last/--continue-last自动续最近会话Codex、Claude、Cursor、Grok、OpenCode、Qoder、Vibe、ZCode、Kimi、Pi、OMP、Antigravity、Command Code、Aiderchat history按 worktree--session id/--resume id按 ID 精确恢复任意历史会话同上Command Code 用--session idQoder 用--resume id--conversation idWarp 独有只能按对话 ID 精确恢复Antigravity 也支持--conversationwarp-delegate、agy-delegate不支持Cline 无头 JSON 恢复不可用cline-delegate典型用法审查打回修改意见时用--resume-last把「第 3 个测试断言写错了」这样的增量简报发回去实现者带着完整上下文修改再审查、再落库。多任务场景可参考 references/multi-task-queues.md 排队派发。如何快速选型5 条实操建议 想要沙箱安全感→ 首选 Codexworkspace-write或 Grok内核强制只读可选只审查、不改码→ 用 Claude Code / Codex 的 plan 模式最稳Pi、OMP 的只读只是工具面收缩ZCode/Kimi/Warp 需人工核对touchedFiles必须断点续跑长任务→ 避开 Cline 与 Warp其余 15 家均支持会话恢复默认就会提交代码→ 只有 Aider中继已帮你锁死提交但审查touchedFiles时仍要盯紧既有脏文件多 CLI 混编团队→ 用 delegate-setup 建泳道feature给一个、tests给一个、ui给一个配置可全局或按仓库生效克隆/改动后的项目泳道在重新批准前会直接失败fail closed。泳道配置格式见 skills/delegate-setup/references/schema.md发现与批准流程见 skills/delegate-setup/references/setup-dialogue.md发现脚本为 scripts/discover.mjs。仓库结构与进一步阅读17 个实现者技能skills/ 下每个cli-delegate目录 SKILL.md 单文件中继脚本 4 篇参考文档统一结果契约delegate-relay.result.v1status、exitCode、signal、最终报告、touchedFiles、会话 ID安装与验证要求Node 18Command Code 技能需 Node 22、git以及对应 CLI 已完成登录贡献规范与受控术语表CONTRIBUTING.md、AGENTS.md。记住 delegate-skills 的核心主张这不是转发器而是一个循环——派发、轮询、审查、落库一次任务或一整条队列都适用。把打字交给实现者把判断留给自己。【免费下载链接】delegate-skillsDelegate a coding task to a separate coding agent CLI, review the diff, land the commit yourself — one per implementer.项目地址: https://gitcode.com/gh_mirrors/de/delegate-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考