Aklman · Library

10 / 第十章

边界 · 画清哪些活不该交给它.

元工具不等于万能。命令行、文件、脚本、系统在线内;去点别的 GUI app 在线外。Warp 自己的 Computer Use 是云端沙箱里验证它写的界面,不是替你开本机应用。这章把线画清,也修正一条旧建议:远程与 SSH 场景,现在多了 Warp Agent CLI 这个选项。

MD海报

前面几章都在说 Warp 能干多少活。这一章反过来:说它不该干的。元工具不等于万能 —— Warp 的 agent 强在命令行、文件、脚本、系统这一侧;一旦活儿要去点别的 GUI app,那是另一类工具的事。这章也把一条旧建议改掉:以前说「远程和 SSH 场景回普通终端」,现在多了 Warp Agent CLI 这个选项。线画清楚,比再多一个功能重要。

I

元工具不等于万能.

命令、文件、代码库、交互式终端程序、MCP —— 这些都在线内,agent 在你真实的终端会话里动手。4注 4Warp Docs · Agents in Warp —— Warp agent 的能力围绕命令、文件、代码库、终端程序与 MCP;本地 agent 在你的真实终端会话里动手。但要在你本机的设计软件里调图层、在某个网页后台里一页页点、在桌面邮件客户端里收发,那不是它的能力范围。把它当成「终端里的元工具」,而不是「替你操作电脑的万能助手」—— 这个定位差一格,期待就不会落空。判断很简单:这件事能不能用命令、文件、脚本表达?能,在线内;只能靠点一个非终端的图形界面,出界。
留在 Warp不该留在 Warp 本地会话
shell 命令、脚本、文件批处理网页表单、账号登录、付款、法律确认
日志分析、测试、构建、部署前检查设计软件、Office 精排、图形化后台点选
MCP 只读资料、issue、docs、监控查询密码管理器、生产控制台写权限、客户数据导出
云端沙箱里验证 UI 变更在你本机替你点别的 app

II

它的 Computer Use 是验证,不是替你点.

Warp 确实有 Computer Use —— 但它是沙箱里给 agent 验自己的活,碰不到你本机。它只在 Warp 的沙箱云端环境跑,和你的本机、凭据隔离,用途是让 agent 在反馈闭环里验证自己改出来的界面 —— 它改了前端,自己开个浏览器看渲染对不对、表单校验过不过,完事留一段剪掉空闲时间的标注录像,可以直接附到 PR 上当验收证据。1注 1Warp Docs · Computer Use —— 截至 2026-08-06:仍只在 Warp 沙箱云端环境,与本机和凭据隔离;但默认值变了:Warp 内置 harness 的云端 run 默认开启(服务端默认),从 Warp app 发起的 run 跟随 app 设置(Settings > Agents > Warp Agent > Experimental > Computer use in Cloud Agents,app 里默认关),第三方 harness 默认关;oz 有 --computer-use / --no-computer-use,API 有 config.computer_use_enabled;带 Chromium + 脚本化 Playwright;产物是标注过的录像 artifact(空闲时间剪掉,可附到 PR);目前只支持 Anthropic Claude 模型(自动选)。 两处默认值 2026 年夏变了,别把老印象当事实:Warp 内置 harness 的云端 run,Computer Use 默认开(服务端默认);从 app 发起的 run 跟随 app 设置,默认关;第三方 harness 默认关。目前只支持 Anthropic Claude 模型,自动选,不用你挑。1注 1Warp Docs · Computer Use —— 截至 2026-08-06:仍只在 Warp 沙箱云端环境,与本机和凭据隔离;但默认值变了:Warp 内置 harness 的云端 run 默认开启(服务端默认),从 Warp app 发起的 run 跟随 app 设置(Settings > Agents > Warp Agent > Experimental > Computer use in Cloud Agents,app 里默认关),第三方 harness 默认关;oz 有 --computer-use / --no-computer-use,API 有 config.computer_use_enabled;带 Chromium + 脚本化 Playwright;产物是标注过的录像 artifact(空闲时间剪掉,可附到 PR);目前只支持 Anthropic Claude 模型(自动选)。线没变:沙箱里验证自己写的(Warp) vs 在你机器上替你动手(Claude in Chrome、Operator 那类)。要后者,就该开后者,别指望 Warp 这个沙箱伸到你的桌面上来。
任务优先工具最低边界
跑命令、改文件、看日志Warp Agent命令审查、dry-run、目录范围
测试本地网页 UIWarp Cloud Computer Use / Playwright沙箱、测试账号、无真实付款
登录真实网站替你提交浏览器 agent / 手动人类确认最终提交
桌面 GUI 软件操作专用 RPA / Computer Use 类工具 / 手动隔离账号、录屏/日志、可回滚

III

何时普通终端或专用工具更好.

有些活留在 Warp 里反而更费 —— 该出手时就切出去。 出界规则更新到四条半:离线、或锁死到装不了任何东西的环境,普通终端仍最稳;远程与 SSH 的旧建议作废 —— 以前说「回普通终端」,现在有 Warp Agent CLI:warp 二进制把同一个 Warp Agent 带进任何终端,包括 SSH 会话,同账户、同 rules、同 skills,会话还能同步回账户、顺手 handoff 上云;服务器上跑一次 /tui-migrate-setup 还能把 app 里兼容的设置带过去(凭据不拷)。3注 3Warp Docs · Warp Agent CLI —— 截至 2026-08-06:warp 二进制(2026-07-23 由 warp-tui 改名)把 Warp Agent 带进任何终端,包括 SSH 会话;与 app 同一个 harness、账户、计划、rules、skills;自带 PTY(长跑与全屏程序可用);流式 transcript 带 diff / 工具调用 / 权限卡;首次跑 device-authorization 登录,CI 用 WARP_API_KEY / --api-key;会话持久并同步到账户;内置云端 handoff;认共享路径的 AGENTS.md / skills / MCP;Drive 里存的 Prompts 可用,其他 Drive 对象不行;/tui-migrate-setup 能拷兼容的 app 设置(凭据不拷);macOS(Apple Silicon + Intel)、Linux / Windows(x64 + Arm64)。稳定重复的流水线,写成脚本挂 cron 比每次叫 agent 强;要驱动 GUI,用 Computer Use 那类工具;大段、跨多文件、靠编辑器来回改的活,切到 Cursor —— 终端侧和编辑器侧本就是一对元工具,下一章讲分工。2注 2Warp Docs · Full Terminal Use —— agent 在 PTY 里与交互式终端程序协作(psql、vim、gdb、REPL、dev server);这是 Warp agent 的主场,与「驱动桌面 GUI」是两回事。知道什么时候不用它,和知道怎么用它一样,是判断力。
提示词留在 Warp 还是切走
判断这个任务该留在 Warp 还是切走:
任务:<描述>
它能否用命令/文件/脚本/日志表达:<是/否>
是否需要 GUI 点击、真实账号、付款、发送、权限变更:<是/否>
是否可 dry-run、小样本、回滚:<是/否>
涉及数据:<公开/内部/客户/生产/密钥>
请输出:留在 Warp / Warp Agent CLI / 普通终端 / Cursor / 浏览器 agent / 手动,并说明边界。
判断这个任务该留在 Warp 还是切走:
任务:SSH 到生产只读备库,查慢查询 top 10 并给出索引建议
它能否用命令/文件/脚本/日志表达:是
是否需要 GUI 点击、真实账号、付款、发送、权限变更:否
是否可 dry-run、小样本、回滚:是(全程只读 SELECT)
涉及数据:生产(只读)
请输出:留在 Warp / Warp Agent CLI / 普通终端 / Cursor / 浏览器 agent / 手动,并说明边界。
验收这一章 —— 把边界落到你自己的清单上:

它能验证它写的界面, 碰不到你开的应用.

It can verify the UI it wrote, it can't touch the apps you opened.

Aklman Library

讨论

讨论.

评论区初始化中…