@
RIcter 如果你说的安全性、可控性是指,每次 tool 调用时,命令和参数都是按格式写的,可以很容易校验,拒绝危险操作的话,那这只在禁用 bash tool 的情况下成立。
有 bash tool 的话,Agent 用 bash tool 干啥都行,因为命令内容多种多样,管道、调用 python 、node 写临时脚本,很难去写代码找出 bash 命令中的危险操作。
实际上现在的模型,非常积极的使用 python 写临时脚本来处理任务。禁用 bash 就相当于削弱了模型的能力。
@
V2Try skill+cli 可以取代 mcp+tool 。
模型如何使用 mcp? 发起 tool 调用->你的 agent 发现这是由 mcp 提供的 tool->调用 mcp 关联的 cli/发起 mcp 相关的 http 请求->将 cli 输出/http 响应作为 tool 调用结果
那模型如何使用 cli? 发起 bash tool 调用,命令内容是调用 cli -> 使用 bash 子进程执行 cli->cli 输出作为 tool 调用结果
基本上没区别吧? http 请求用 bash 调用 curl 就行了
实际上,现在的极简 harness 比如 pi 和 dsh 极简模式,只提供 bash+基本的文件编辑 tool ,就没有其他 tool 了,也不支持 mcp