操作安全
运行前先知道命令可能改变什么
QZX 区分只读诊断和会改变状态的操作。目标是让影响、确认、备份和限制都明确可见,而不是藏在一个听起来友好的命令名后面。
阅读每个命令的安全说明
命令页面会说明操作是否只读、是否需要明确 apply、是否先做备份,以及高级选项下仍然存在什么限制。
- 意图尚未确认时优先使用可用的 dry-run。
- 结构化输出不等于没有风险。
- 检查路径、外部目标以及可能离开本机的数据。
原生执行需要边界
调用系统诊断工具的命令会在契约需要时使用受控的工具列表和参数。用于执行任意脚本的能力则属于不同风险类别,并单独说明。
遥测与网站
网站分析与 CLI 执行是分开记录的。不要根据猜测判断数据收集方式,应查看当前公开政策。