結論先行:AI 只負責建議,執行權在你
TermAI 裡的 AI 自己不會執行任何命令。它給出建議,你點 Run。信任就活在這個「間隙」裡——再加上對少數不可逆命令的一道硬性攔截。所以真正的問題不是「我該不該信任 AI」,而是「我點 Run 之前有沒有讀這條命令,以及我知不知道哪些命令值得多看一眼」。
這篇文章帶你走一遍助手在真實 SSH 工作階段裡的實際行為,讓你清楚每一次點擊到底做了什麼。
AI 憑什麼知道該建議哪條命令
助手綁定在你打開它的那個工作階段上,並即時讀取這臺機器:作業系統和已裝工具、當前的磁碟/記憶體/CPU 負載、最後一屏輸出、以及你最近的命令和它們的結果。所以它的建議貼著這臺伺服器,而不是一臺泛泛的 Linux。你在 Mac 上問它,它不會建議 systemctl;沒裝 Docker 就不會讓你跑 docker ps;還能直接說「/var 已用 92%」,而不是讓你自己去查。
正是這種「接地」,讓你可以快速讀一眼就敢信任一條建議:它回答的是你眼前這臺機器,而不是在套用某篇教學。
安全命令:一點 Run 直接執行
當你對一條普通命令點 Run,TermAI 會把它填進終端機並替你按下 Enter,於是你立刻看到結果。助手保持打開——你可以透過它後面的終端機瞄一眼輸出,然後繼續。
這裡有個不起眼但重要的細節:命令的輸出會回流給助手。你追問時,它已經知道上一條命令印出了什麼——不會重複跑同一個探查命令,還能就著真實數字推理,而不是猜。
危險命令:執行前的高風險確認
大多數命令一點就跑。但有一組不會。當建議的命令具有破壞性時,點 Run 不會執行它,而是彈出一個高風險確認,明確說出是什麼觸發了檢查。
這個檢查刻意偏保守——它寧可對一條安全命令多警告,也不放過一條危險命令。實際會觸發它的有:
- 遞迴強刪——
rm -rf/rm -fr - 直接寫盤——
dd of=/dev/…、mkfs.*、對裝置用fdisk/wipefs/shred - 根目錄遞迴改權限/擁有者——
chmod -R … /、chmod 777 /、chown -R … / - 關機與工作階段殺手——
shutdown/reboot/poweroff、init 0、kill -9 -1、fork bomb,或systemctl stop ssh(會切斷你自己的連線) - 供應鏈隱患——
curl … | bash - 不可逆的 git——
git reset --hard、git clean -fd、git push --force
看到這個對話框,正確做法是讀那條原因和那條命令本身,而不是條件反射地點掉。
確認之後,Enter 仍要你自己按
確認高風險對話框,命令仍然不會執行。TermAI 把它填進輸入行、但不按 Enter,讓你最後再看一遍——如果模型猜錯了路徑,你還能改。Enter 由你自己來按,按在一條你已經讀了兩遍的命令上。
這「先確認、再自己跑」的兩步,就是整個信任模型的濃縮:AI 提議,你裁決,危險的那一類要多走一個刻意的節拍。
什麼時候不要依賴 AI
誠實說:護欄很好,但替代不了判斷。
- 一條你無法評估的命令。如果建議裡有你不認得的參數,點 Run 之前先查清楚。確認只對「已知的破壞性模式」觸發;一條「錯得不明顯、又沒被標記」的命令,照樣一點就跑。
- 你本來就知道命令。打
ls比問它快。助手的價值在那些你本來得去查的命令上。 - 你要的是確定性,不是建議。合規相關或不可逆的遷移,該用經過測試的 runbook,而不是一條產生的命令——確認了也一樣。
助手能很快把「我知道我要什麼、但不記得確切寫法」變成一條命令,並對那些能毀掉職業生涯的操作設了硬攔截。但它替代不了「讀懂你在跑什麼」。
常見問題
AI 會自己執行命令嗎?
不會。它只建議。命令在你點 Run 時才跑——破壞性命令還要在此之上再過一次明確確認。
到底哪些算「危險」?
一份保守的不可逆清單:rm -rf、對裝置 dd、mkfs、根目錄遞迴 chmod/chown、fork bomb、shutdown/reboot、抹盤工具、systemctl stop ssh、curl … | bash,以及 git reset --hard、git push --force 等強制/硬操作。
確認危險命令後會立刻執行嗎?
不會。它被填進輸入行、不按 Enter,你可以再複查或修改,Enter 由你自己按。
助手怎麼知道我的伺服器?
它綁定在工作階段上,看得到作業系統、你最近的命令、最後幾行輸出,所以建議貼合你這臺機器。你 Run 過的命令的輸出會回流給它,讓追問保持「接地」。
Quick Facts
- 產品:TermAI,面向 iOS 16+ 與 Android 8+ 的 AI 原生行動 SSH 終端機
- 本文講:終端機內 AI 助手怎麼執行命令,以及何時信任它
- 核心規則:AI 自己從不執行——每條命令都等你點 Run
- 硬攔截:破壞性命令觸發高風險確認,並說明具體原因
- 確認之後:命令被填入輸入行、不按 Enter,留給你最後複查
- 接地:助手看得到伺服器的 OS、最近命令、最後輸出;你 Run 過的命令輸出會回流給它
- 何時別信:你無法評估的命令,或你需要有保證的 runbook 時
- 相關:AI 命令生成、ShellMon
Free on iOS and Android. 5 AI requests/day on the free tier, plus unlimited SSH/SFTP and built-in Tailscale.