运维手册Goose 安全嵌入 Goose本页总览嵌入 GooseCLI 客户端 Command Line Interface (CLI) 客户端主要面向交互式使用场景,而非嵌入式场景。 因此它包含更多可能被恶意行为者滥用的特性。 例如,CLI 客户端提供 .sh 功能,可执行任意 shell 命令。 该功能仅存在于 CLI 客户端,不存在于其他 Goose 客户端中。 .sh ls 提示:在嵌入 Goose 场景中,不建议通过 shell 命令调用 Goose CLI 客户端。建议使用客户端库,例如 Python、R、Java 等。