安全

使用风险自负

minacode 会在启动环境中编辑文件并执行 shell 命令,自身不提供 sandbox

minacode 直接在你的环境中工作。它可以通过工具读取和编辑工作目录之外的文件,并运行任何 shell 命令。由于没有内置隔离,请像对待自己执行的命令一样谨慎使用。

内置保护

  • 操作确认。 Edit、Bash、Job 和 MCP call 等修改文件或执行命令的工具,在行动前会请求确认。该保护默认启用--yolo/yolo 会将其关闭。

  • 锚点编辑。 Edit 使用 line:hash 锚点;如果文件内容已变化,编辑会被拒绝,避免 agent 静默修改错误位置。参见工具

  • 可审查的修改。 /diff 会显示本轮和整个 session 的所有修改,便于在依赖结果前进行检查。

降低风险

  • git 仓库中工作,确保每次修改都能审查和恢复。

  • 在确认工作流可信之前保持操作确认开启;谨慎使用 --yolo

  • 只连接可信的 MCP server;本地 server 会在你的机器上运行程序。

  • 对不可信仓库或无人值守任务,请在容器或虚拟机中运行 minacode。