從網頁問答到CLI 代理
該怎麼安全地把鑰匙交給 AI?
OpenAI Codex、Anthropic Claude Code、GitHub Copilot 等主流工具都已經提供 coding agent 型態的功能—— AI 不再只是回一段你自己貼回電腦的程式碼,而是直接在你的專案資料夾裡讀檔案、改檔案、執行命令、跑測試,甚至代你提出修改申請。 本文寫給完全沒寫過程式的讀者,帶你看清兩種工作模式的差別、優劣,與最關鍵的:怎麼一步步把權限放給它。
01先記住這 5 個詞
// 把這幾個關鍵詞記住,後面比較不會卡。完整對照表在文末「小字典」。
02一句話理解差別
// 兩種比喻,搭配一個可切換的小演示。
網頁問答式 AI coding 像「請人遠端寫一張便條」:你把需求或錯誤訊息貼進聊天框,AI 回一段說明或程式碼,你再自己複製到電腦、貼到檔案、執行、除錯。Merriam-Webster 將 vibe coding 定義為使用 AI 系統產生程式碼的行為。
CLI agent 式 AI coding 則像「讓助手坐到你的工作桌前,但你決定要把鑰匙給多大」:AI 直接看你的專案檔案、修改檔案、執行命令、看測試結果,再把每一處改動列成 diff 讓你檢查。
onClick={handleLogin}handleLogin 沒被定義,或是 form 的 preventDefault 沒呼叫。請把 handleLogin 函式內容也貼上來,我才能進一步判斷。
03兩種工作模式的比較
// 五個面向、兩個欄位,看清楚差異在哪。
04不是誰完全取代誰
// 兩條路各有所長,常常同一天裡前後都會用到。
網頁問答這種用法門檻最低、風險邊界也最清楚:你不用安裝工具、不用理解專案資料夾,AI 也碰不到你本機的檔案。對剛接觸的人來說,問個概念、請它解釋錯誤訊息、看一小段範例,通常用網頁問答就最快。
它的限制也是天生的:只看得到你貼上去的片段,看不到整個專案。一旦問題牽涉到多個檔案、設定、套件版本、測試結果,你就只能反覆複製貼上、自己當搬運工。
CLI agent
走另一條路:它能待在你的工作現場,自己找檔案、執行測試、把改動列成可以逐行檢查的對照。代價是它能動真東西——權限開太大,誤刪檔案、外連網路、讀到秘密資訊都會變成實際風險。Codex 文件就把
danger-full-access 寫成「移除檔案系統與網路邊界」的模式。
05本地 CLI agent 多做了什麼
// 真正的差別不在「答得比較聰明」,而在它能接觸完整脈絡。
06Codex 與 Claude Code 的差異
// 共通能力相同;依任務型態分流,再算訂閱划不划算。
兩個工具都做得到
下面這些核心能力 Codex 與 Claude Code 都能勝任,選擇時不必為這些功能糾結。
/plan、/diff)AGENTS.md / CLAUDE.md
記住專案規則兩者都不是單純聊天工具:都能讀專案、改檔案、執行命令、跑測試。
-
01
創作、劇本、世界觀、Markdown 筆記
CodexClaude偏 Claude雖然「比較有文采」是一種無法保證的說法。
但對,Claude 就是比較有文采。
-
02
程式除錯、修 bug、追根因
CodexClaudeGPT 優勢通用原則:先重現、再修、最後跑測試。
個人體感:GPT-5.5 在這塊略強於 Opus 4.7。
-
03
規劃、拆任務、先想再做
CodexClaudeGPT 優勢通用原則:先規劃、計畫、再實作。
個人體感:GPT-5.5 在這塊略強於 Opus 4.7。
-
04
提示詞遵循、長期規則、工作風格
CodexClaude各擅其場- Codex寫入目標與結果,模糊之處 AI 會自動補全尋找最佳路徑。
- Claude說什麼就做什麼,盡可能不做規範之外的事。
兩者都不是「寫一次永遠完美遵守」;官方文件都建議規則寫清楚、可驗證、持續修正。
-
05
視覺、設計、前端作品
CodexClaude各擅其場- Claude搭配 Claude Design 快速生成設計版型。
- Codex可以調用目前最強的圖片生成 image2。
標準 API 一樣便宜
| GPT-5.5 | Opus 4.7 | |
|---|---|---|
| Input / 1M tokens | $5 | $5 |
| Output / 1M tokens | $30 | $25 |
哪個訂閱夠你用?
07從網頁問答走向 CLI agent 的安全路線
// 六個步驟,從「只讀」一格一格放寬權限。
08你可以直接拿去用的三段指令
// 直接複製貼到 Codex 或 Claude Code 都可以。
請先只讀,不要修改檔案,也不要執行會改變系統狀態的命令。 請用普通人聽得懂的方式說明這個專案: - 它的用途 - 如何啟動 - 主要資料夾 - 可能的風險 - 你還需要我提供什麼資訊
我要做的目標是:[填你的目標]。 請先進入規劃模式,不要修改檔案。 請找出相關檔案,提出最小可行方案,並列出: - 會改哪些檔案 - 每個修改的理由 - 需要跑哪些測試 - 有哪些不確定或需要我決定的地方
請依照剛剛的計畫實作,但保持最小變更。 限制: - 不做無關重構 - 不新增不必要套件 - 不碰與任務無關的檔案 完成後請: - 跑相關測試或檢查 - 顯示修改摘要 - 說明殘留風險 - 提醒我應該手動檢查什麼
三段指令是依據 Codex 與 Claude Code 最佳實務整理的模板;官方共同強調的元素:背景資訊、限制條件、完成判準、驗證、規劃模式、審查。
09最短結論
如果你完全不懂程式,最安全的升級路線不是把所有權限都一次交給 AI,而是從只讀開始:請它先讀懂、規劃、逐行確認修改對照、要求跑測試,再一格一格放寬權限。網頁問答讓你得到答案,CLI agent 讓 AI 進到你的工作現場——能做的事多了一截,要管的風險也跟著多了一截。