使用临时编辑区作为安全边界
先在纯文本编辑器中听写。语音识别针对自然语言优化,而命令行解释器依赖精确符号。连字符、斜杠、引号、反引号、美元符号、管道符、重定向、通配符、括号、驱动器号、环境变量和大小写都可能改变命令行为。
检查当前目录和预期目标后,才能将审核过的命令行复制到终端。始终将按 Enter 作为单独的手动操作。对于多行 PowerShell,请确认换行、续行和引号会如何解析。
影响范围越大,审核越严格
只读检查可以容许更灵活的迭代。删除文件、递归移动、权限更改、注册表编辑、软件包发布、DNS、云资源、部署和远程命令,都要求精确解析目标并制定回滚方案。提升权限的窗口更需谨慎,因为听写软件与目标进程的权限可能不同。
优先使用带试运行、假设执行、差异、状态或列表模式的命令。避免宽泛路径、未解析变量和未经检查的通配符。执行破坏性操作前先输出解析后的目标,并尽可能保留恢复能力。
不要让秘密信息进入语音和转录稿
请勿口述密码、API 密钥、恢复代码、令牌、私钥或连接字符串。附近的人、麦克风缓冲区、剪贴板、本地转录稿、屏幕录制、终端历史或分析层都可能意外留下副本。
请使用操作系统的安全凭据流程或密码管理器。避免将秘密信息作为命令行参数传递,以免它们出现在进程列表或日志中。
终端工作流中最适合使用语音的任务
可以口述注释、README 步骤、问题报告、提交信息初稿、搜索意图、测试说明,以及给编程智能体的自然语言请求。让智能体或编辑器生成精确语法,再检查产生的差异或命令。
这种分工既保留语音的速度,又让语法和执行始终处于审慎的审核闭环中。
不可妥协的原则
不得将任何“持续监听”或语音启动模式配置为自动提交终端文本。
