XDA ने Claude Code के अस्वीकृत सूचियों के बारे में लिखा है जो टर्मिनल को हर कमांड के बारे में पूछना बंद करने देती हैं। यह वह वादा है जो अधिकांश AI कोडिंग CLI ने 2025 में किया था और जिसे वे 2026 में भी पकड़ रहे हैं। यदि आप सैकड़ों “इस कमांड की अनुमति दें?” संकेतों से गुजरे हैं, तो अस्वीकृत सूची सुविधा हर कीस्ट्रोक देखने और वास्तव में टर्मिनल से दूर जाने के बीच का अंतर है। सात CLI आज वास्तविक अनुमति नियंत्रण प्रदान करते हैं, और उनके दृष्टिकोण पूर्ण सैंडबॉक्स से प्रति-कमांड अनुमति सूची तक कुछ भी नहीं तक एक स्पेक्ट्रम पर हैं।
AI CLI अनुमति मॉडल में क्या देखें
- अस्वीकृत और अनुमति सूचियां। प्रति कमांड एक regex या glob, प्रति परियोजना बचाई गई।
- सैंडबॉक्स निष्पादन। क्या कमांड एक कंटेनर, स्क्रैच डायरेक्टरी, या आपके वास्तविक shell में चलते हैं?
- फ़ाइल-लेखन दायरा। क्या उपकरण बिना पूछे कार्य निर्देशिका के बाहर लिखता है?
- नेटवर्क गेटिंग। क्या आप टूल कॉल से आउटबाउंड अनुरोधों को अवरुद्ध कर सकते हैं?
- सत्र बनाम परियोजना दायरा। कुछ उपकरण केवल इस सत्र के लिए “हाँ हमेशा” याद रखते हैं, अन्य इसे हमेशा के लिए बचाते हैं।
- ऑडिट ट्रेल। क्या आप तथ्य के बाद की समीक्षा कर सकते हैं कि एजेंट ने क्या चलाया।
त्वरित तुलना
| उपकरण | सर्वश्रेष्ठ के लिए | प्लेटफॉर्म | मुफ़्त | सशुल्क | रेटिंग |
|---|---|---|---|---|---|
| Claude Code | गहरी अस्वीकृत सूचियां और hooks | Win, Mac, Linux | मुफ़्त स्तर | $20+/माह | 4.7 |
| Aider | Git-first, स्थानीय फ़ाइल लेखन | Win, Mac, Linux | मुफ़्त | अपनी API कुंजी लाएं | 4.6 |
| OpenAI Codex CLI | shell कमांड के लिए अनुमोदन | Mac, Linux, Win via WSL | मुफ़्त | API क्रेडिट की आवश्यकता | 4.4 |
| Cursor CLI | headless मोड में Cursor नियम | Win, Mac, Linux | ट्रायल | $20+/माह | 4.3 |
| Continue | IDE प्लस नीतियों के साथ टर्मिनल | Win, Mac, Linux | मुफ़्त | टीम $20/उपयोगकर्ता | 4.4 |
| Gemini CLI | सैंडबॉक्स-पहली डिज़ाइन | Win, Mac, Linux | मुफ़्त स्तर | Google Cloud के माध्यम से भुगतान स्तर | 4.3 |
| Zed AI | संपादक में निर्मित टर्मिनल | Mac, Linux, Win beta | मुफ़्त | $20/माह Pro | 4.5 |
अनुमति नियंत्रण के साथ सात AI CLI उपकरण
1. Claude Code, सर्वश्रेष्ठ गहरी अस्वीकृत सूचियां और hooks
Claude Code एक प्रति-परियोजना settings.json के साथ आता है जहां आप एक अनुमति सूची, एक अस्वीकृत सूची, और पूर्व-उपकरण और पोस्ट-उपकरण hooks निर्धारित करते हैं जो किसी भी कमांड से पहले या बाद में चलते हैं। XDA का उदाहरण अस्वीकृत सूची पर rm -rf था ताकि एजेंट कभी न पूछे और आपको कभी मना न करना पड़े। Hooks आपको git pushes, डेटाबेस म्यूटेशन, या मनमाने shell पैटर्न को गेट करने देते हैं।
कहां यह कम हो जाता है: Hooks के लिए JSON स्कीमा गहरा है, और त्रुटियां तब तक मौन हैं जब तक कमांड अस्वीकार न हो जाए।
मूल्य निर्धारण:
- मुफ़्त: Claude Haiku के साथ मुफ़्त स्तर
- सशुल्क: $20/माह पर Pro, $100/माह पर Max, टीम सीटें अलग
प्लेटफॉर्म: Windows (WSL), macOS, Linux
डाउनलोड करें: Anthropic
अनुमति नियंत्रण के लिए Claude Code यहां सबसे विस्तृत मॉडल है, अकेले hooks इसे उन पाठकों के लिए स्विच करने के लायक बनाते हैं जो हर कमांड की ऑडिट करते हैं।
निचली पंक्ति: उन पाठकों के लिए पिक जो टर्मिनल से दूर जाने के लिए काफी गहरी अस्वीकृत सूचियां चाहते हैं।
2. Aider, सर्वश्रेष्ठ git-first स्थानीय फ़ाइल लेखन
Aider आपके स्थानीय रेपो पर काम करता है और प्रत्येक परिवर्तन को एक अलग git कमिट के रूप में करता है। कुछ भी shell कमांड नहीं चलाता है जिसे आपने स्पष्ट रूप से सक्षम नहीं किया है, और --no-auto-commits flag सब कुछ समीक्षा के लिए staged रखता है। मॉडल समर्थन Anthropic, OpenAI, और LiteLLM के माध्यम से खुले वजन फैला है।
कहां यह कम हो जाता है: कोई सैंडबॉक्स नहीं, और कोई निर्मित अस्वीकृत सूची नहीं। अनुमतियां git और फ़ाइल दायरे से आती हैं, उपकरण से नहीं।
मूल्य निर्धारण:
- मुफ़्त: खुला स्रोत
- सशुल्क: अपनी API कुंजी लाएं
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड करें: aider.chat
अनुमति नियंत्रण के लिए Aider git मॉडल पर जीता है, प्रत्येक परिवर्तन एक कमिट है और प्रत्येक कमिट एक diff है जिसे आप रद्द कर सकते हैं।
निचली पंक्ति: उन पाठकों के लिए पिक जो चाहते हैं कि LLM कोड लिखे लेकिन कभी shell को न छुए।
3. OpenAI Codex CLI, shell कमांड के लिए सर्वश्रेष्ठ अनुमोदन
OpenAI Codex CLI एक तीन-मोड अनुमोदन प्रवाह के साथ कमांड चलाता है, प्रत्येक लेखन से पहले समीक्षा के लिए “suggest”, फ़ाइल परिवर्तन के लिए “auto-edit” बिना अनुमोदन के लेकिन shell कमांड अभी भी gated, और सैंडबॉक्स के साथ “full auto”। सैंडबॉक्स macOS पर Apple की sandbox-exec और Linux पर एक scratch Docker कंटेनर का उपयोग करता है।
कहां यह कम हो जाता है: Windows समर्थन केवल WSL के माध्यम से चलता है, और सैंडबॉक्स मॉडल Linux पर macOS की तुलना में पतला है।
मूल्य निर्धारण:
- मुफ़्त: खुला स्रोत
- सशुल्क: OpenAI API क्रेडिट की आवश्यकता, GPT-5 उपयोग प्रति टोकन मूल्य निर्धारित
प्लेटफॉर्म: macOS, Linux, Windows via WSL
डाउनलोड करें: GitHub
अनुमति नियंत्रण के लिए OpenAI Codex CLI मुख्यधारा CLIs के सबसे मजबूत निर्मित सैंडबॉक्स भेजता है।
निचली पंक्ति: यदि आप shell कमांड के चारों ओर OS-स्तर सैंडबॉक्स चाहते हैं तो चुनें।
4. Cursor CLI, headless मोड में सर्वश्रेष्ठ Cursor नियम
Cursor CLI Cursor संपादक के नियमों और .cursorrules फ़ाइल को एक headless मोड में लाता है जिसे आप स्क्रिप्ट कर सकते हैं। नियम नियंत्रित करते हैं कि एजेंट कौन से उपकरण कॉल कर सकता है, और CLI प्रति-फ़ाइल .cursorignore को पढ़ने और लिखने के लिए सम्मान करता है।
कहां यह कम हो जाता है: मुफ़्त योजना एक ट्रायल है, CLI स्तर पर अपनी-अपनी-कुंजी नहीं लाएं, और नियमों DSL को कम प्रलेखित किया गया है।
मूल्य निर्धारण:
- मुफ़्त: दो सप्ताह Pro ट्रायल
- सशुल्क: $20/माह पर Pro, टीम नीतियों के लिए व्यावसायिक स्तर
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड करें: cursor.com
अनुमति नियंत्रण के लिए Cursor CLI अच्छी तरह काम करता है यदि आपकी टीम संपादक में पहले से ही Cursor नियमों को मानकीकृत कर चुकी है।
निचली पंक्ति: उन दुकानों के लिए पिक जो पहले से ही Cursor पर मानकीकृत हैं।
5. Continue, नीतियों के साथ IDE प्लस टर्मिनल सर्वश्रेष्ठ
Continue एक खुला स्रोत AI कोडिंग सहायक है जो VS Code, JetBrains, या CLI से चलता है। इसका config.json टीमों को अनुमत उपकरण, अवरुद्ध कमांड और प्रति परियोजना मॉडल परिभाषित करने देता है। प्रत्येक क्रिया को निष्पादन से पहले समीक्षा की आवश्यकता हो सकती है।
कहां यह कम हो जाता है: सेटअप Claude Code या Aider की तुलना में भारी है, config स्कीमा बड़ा हो गया है।
मूल्य निर्धारण:
- मुफ़्त: खुला स्रोत, अपनी API कुंजियां लाएं
- सशुल्क: प्रति माह प्रति उपयोगकर्ता $20 पर टीम हब
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड करें: continue.dev
अनुमति नियंत्रण के लिए Continue तब चमकता है जब एक ही नीति को संपादक और टर्मिनल दोनों पर लागू करने की आवश्यकता होती है।
निचली पंक्ति: उन टीमों के लिए पिक जो संपादक और CLI के लिए एक नीति चाहते हैं।
6. Gemini CLI, सर्वश्रेष्ठ सैंडबॉक्स-प्रथम डिज़ाइन
Gemini CLI डिफ़ॉल्ट रूप से एक Docker सैंडबॉक्स में चलता है और इसके scratch के बाहर हर shell कमांड से पहले पूछता है। --yolo flag अनुमोदन को बंद कर देता है, और कॉन्फ़िगरेशन फ़ाइल उन कमांडों के लिए अनुमति सूची globs का समर्थन करती है जिन पर आप विश्वास करते हैं।
कहां यह कम हो जाता है: Docker आवश्यकता सेटअप जोड़ता है, और मुफ़्त-स्तर दर सीमा लंबे सत्र पर कठिन हिट करती है।
मूल्य निर्धारण:
- मुफ़्त: Gemini Flash के साथ मुफ़्त स्तर
- सशुल्क: Google Cloud उपयोग-आधारित बिलिंग के माध्यम से
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड करें: GitHub
अनुमति नियंत्रण के लिए Gemini CLI एक अनुमोदन प्रॉम्प्ट के बजाय वास्तविक सैंडबॉक्स को डिफ़ॉल्ट करता है, जो एक सुरक्षिस्तर शुरुआती स्थिति है।
निचली पंक्ति: चुनें यदि आप अनुमोदन-प्रथम के बजाय सैंडबॉक्स-प्रथम चाहते हैं।
7. Zed AI, संपादक में सर्वश्रेष्ठ निर्मित टर्मिनल
Zed AI Zed संपादक के टर्मिनल पैनल में Anthropic और OpenAI मॉडलों को सीधे एकीकृत करता है। प्रत्येक टूल कॉल लैंडिंग से पहले एक diff के साथ एक समीक्षा पैनल को सर्फ करता है, और Zed की परियोजना दायरा एजेंट को कार्यक्षेत्र के बाहर लिखने से रोकता है।
कहां यह कम हो जाता है: Windows क्लाइंट अभी भी beta में है, और संपादक के बाहर CLI न्यूनतम है।
मूल्य निर्धारण:
- मुफ़्त: Zed संपादक और मैनुअल मॉडल उपयोग
- सशुल्क: होस्ट किए गए एजेंट मिनटों के लिए $20/माह पर Zed Pro
प्लेटफॉर्म: macOS, Linux, Windows beta
डाउनलोड करें: zed.dev
अनुमति नियंत्रण के लिए Zed AI उन पाठकों के लिए सबसे अच्छा काम करता है जो अपने संपादक में CLI अनुभव चाहते हैं और हर आवेदन से पहले दृश्यमान diffs चाहते हैं।
निचली पंक्ति: उन पाठकों के लिए पिक जो अनुमति संकेत के साथ संपादक-प्रथम एजेंट चाहते हैं।
सही एक कैसे चुनें
- गहरी, सहेजी गई अस्वीकृत सूचियां और hooks चाहते हैं: Claude Code
- चाहते हैं कि एजेंट कोड लिखे लेकिन कभी shell को न छुए: Aider
- OS-स्तर सैंडबॉक्स चाहते हैं: OpenAI Codex CLI या Gemini CLI
- पहले से ही Cursor का उपयोग करें: Cursor CLI
- संपादक और टर्मिनल के लिए एक नीति की आवश्यकता: Continue
- एक विंडो में संपादक प्लस एजेंट चाहते हैं: Zed AI
सामान्य प्रश्न
एक AI CLI में अस्वीकृत सूची क्या है?
कमांड या पैटर्न की एक सूची जिसे एजेंट कभी नहीं चला सकता, भले ही उपयोगकर्ता कहे “इस सत्र को सब कुछ अनुमति दें।” Claude Code और Continue दोनों इसे प्रति परियोजना सहेजते हैं।
कौन सी AI CLI डिफ़ॉल्ट रूप से सैंडबॉक्स में चलती है?
Gemini CLI और OpenAI Codex CLI दोनों एक वास्तविक सैंडबॉक्स के साथ आते हैं। Codex macOS पर sandbox-exec और Linux पर Docker कंटेनर का उपयोग करता है, Gemini डिफ़ॉल्ट रूप से Docker का उपयोग करता है।
क्या मैं इनका उपयोग बिना भुगतान की API कुंजी के कर सकता हूं?
Aider, Continue, और Codex CLI सभी अपनी-अपनी-कुंजी लाएं। Claude Code के पास Haiku के साथ मुफ़्त स्तर है, Gemini CLI के पास Google मुफ़्त स्तर है, Cursor केवल ट्रायल है।
क्या Aider Claude Code से अधिक सुरक्षित है?
विभिन्न सुरक्षा मॉडल। Aider कभी shell कमांड नहीं चलाता है जब तक आप उन्हें सक्षम न करें, इसलिए इसकी विस्फोट त्रिज्या git तक सीमित है। Claude Code कमांड चलाता है लेकिन आपको विस्तृत अस्वीकृत सूचियां और hooks देता है।
क्या मैं ऑडिट कर सकता हूं कि AI CLI ने क्या चलाया?
Claude Code प्रति परियोजना सत्र लॉग लिखता है। Aider का ऑडिट ट्रेल git इतिहास है। Codex, Continue, और Zed सभी एक transcript pane रखते हैं जिसे आप निर्यात कर सकते हैं।