1128 字
6 分鐘

Pi 1.0 支援 MCP 與 Codemode:試用前先分清工具權限

Pi 1.0 已在 2026-10-01 發布,MCP 與 Codemode 進入核心。若你記得它以前主打不內建 MCP,現在可以更新這個認知;但試用前更該問的是:程式碼在哪裡執行、工具能接觸哪些資料,以及誰負責核准寫入?

Pi 的 Codemode 使用 JavaScript sandbox 組合工具呼叫;外部工具與 extensions 仍依 Pi 程序的權限執行。官方說明它不會在每次 tool call 前要求核准,因此不能把「有 sandbox」當成整個 agent 已被隔離。本文是 2026-10-02 的文件分析,沒有實際安裝、登入或連接 MCP。來源:Pi 1.0 公告、安全文件。

Codemode 管編排,操作權限另行限制#

Codemode 文件說明,腳本在 QuickJS sandbox 執行,沒有 Node API、檔案系統、網路與 timers;它透過 tools 和 models 取得外部能力。這讓 agent 可以先過濾工具回傳結果,再交給模型,或組合多個呼叫。

限制腳本直接存取主機,與限制它能呼叫的工具,是兩個不同層次。只要被暴露的工具能寫檔、發送訊息或呼叫外部 API,腳本仍能間接觸發那些動作。腳本失敗也不會撤銷先前已完成的工具呼叫;有寫入需求時,應由工具端或外層流程提供核准、操作記錄與恢復機制。

這也連到本站的 Jev 用途與限制:分類結果可以幫程式決定下一步,但模型判斷本身不能替代工具權限。先定義允許做什麼,再決定如何路由。

在隔離工作目錄開始,先不接正式資料#

官方 Quickstart 的 npm 安裝方式需要 Node.js 22.19 以上。以下是文件中的安裝與檢查流程,尚未在本文環境執行:

Terminal window
node --version
npm install -g --ignore-scripts @earendil-works/pi-coding-agent
pi --version

安裝完成不代表已有模型可用。在準備好的測試目錄啟動 pi,再於互動介面執行 /login 選擇 provider,透過 /model 核對實際使用的模型。帳號或 API key 的可用範圍與成本,要依所選 provider 另外確認。

第一次任務可只放無敏感資訊的範例檔,要求列出檔案內容與預計的修改,再人工對照結果。這個 prompt 是任務約定,不能當作存取控制;若不希望它接觸其他主機路徑,應以作業系統權限、容器或 VM 限制,而不是只切換 working folder。安全文件明確指出,工作目錄不是阻止存取其他路徑的邊界。

MCP 接上之後,驗收三個不同結果#

MCP 文件提供 pi mcp list 查看連線,互動介面可用 /mcp 檢查狀態;在介面外改動 server 後,使用 /reload。先選擇已審查、只有測試資料與必要權限的 server,再核對:

  1. 連線:server 有成功啟動或完成驗證;這只證明可以連線。
  2. 工具暴露:agent 能看見的工具符合需求;工具名稱或 description 不是服務端授權。
  3. 操作限制:用測試帳號確認讀取可用、未授權寫入被服務端拒絕,並保留實際回應。不要在正式資源上試探權限。

使用者層級設定在 ~/.pi/agent/mcp.json,專案層級在 .pi/mcp.json,後者需取得 project trust 才會讀取。同名的專案設定會取代使用者設定;遇到工具來源與預期不同,先比對兩份設定,不要只反覆登入。Project trust 控制載入哪些專案資源,仍不會把 tool call 變成 sandbox。

若你的需求是「每次外部寫入都有人核准」,先建好並驗證確認機制,再讓 Pi 接上該服務。只需分析測試 repository 時,可以先縮小掛載、credentials 與網路範圍;能看到 transcript 方便追蹤,但不會阻止不允許的動作。

Pi Durable 要當成另一個採用決策#

官方同日發布的 Pi Durable 是實驗套件,面向長時間 agent 應用。不要因為 Pi 核心到 1.0,就把 Durable 視為同樣成熟的替代品;也不要只為了試終端機 coding agent 就把長期任務架構一起換掉。

先完成安裝版本、模型、工具來源與權限驗收,再考慮 extensions、virtual models 或長期工作流。本文沒有量測效能、Token 節省或可靠性,因此不以新功能數量判定它優於既有工具。

參考資料:

Earendil:Pi 1.0

Pi:Quickstart

Pi:Codemode

Pi:MCP Servers

Pi:Run Pi safely

Pi 1.0 支援 MCP 與 Codemode:試用前先分清工具權限
https://laplusda.com/posts/pi-1-0-mcp-codemode-permissions/
作者
Zero
發佈於
2026-10-02
許可協議
CC BY-NC-SA 4.0