コマンドラインオプション
コマンドラインオプションは IaC Code の起動方法を制御します。対話型 REPL に入る前に使用するか、--prompt と組み合わせてワンショット自動化に使用します。
| オプション | 目的 |
|---|---|
-h, --help | CLI ヘルプを表示して終了します。インストールされたバージョンがサポートするオプションを確認できます。 |
-v, -V, --version | インストールされた IaC Code のバージョンを表示して終了します。 |
-m <model>, --model <model> | 特定の LLM モデルで起動します。今回の実行で保存済みモデルを上書きします。 |
-p <prompt>, --prompt <prompt> | 単一のプロンプトを実行して終了します。非対話モードが有効になります。--prompt - で標準入力からプロンプトを読み取ります。 |
--output-format <format> | 非対話モードの出力形式を設定します。サポートされる値は text、json、stream-json です。デフォルトは text です。 |
--max-turns <number> | 非対話モードでのエージェントの最大ターン数を制限します。デフォルトは 100 です。 |
--thinking-enabled, --no-thinking-enabled | ワンショットの非対話リクエストで thinking を明示的に有効化するかどうかを制御します。デフォルトは --thinking-enabled です。--no-thinking-enabled はこの実行だけ thinking_enabled=false を送信し、settings.yml は書き換えません。 |
-d, --debug | 今回の実行でデバッグログを有効にします。対話モードでは、起動後に /debug を使用してデバッグログを確認または変更できます。 |
--verbose | ヘッドレス(非対話)実行の進捗を標準エラー出力に表示します。 |
-r <セッションIDまたは名前>, --resume <セッションIDまたは名前> | 正確なセッション ID、一意な ID プレフィックス、または一意なセッション名で以前のセッションを再開します。別プロジェクトとして解決されたセッションは、現在のプロジェクトをその場で切り替えず、cd ... && iac-code --resume <id> コマンドを表示します。 |
-c, --continue | 最新のセッションを再開します。--resume と同時に使用できません。 |
--allowed-tools <patterns> | 許可するツール権限パターンをカンマ区切りで指定します。例:'bash(git *),write_file'。 |
--disallowed-tools <patterns> | 拒否するツール権限パターンをカンマ区切りで指定します。例:'bash(rm *)'。 |
--permission-mode <mode> | 権限モード:default、accept_edits、bypass_permissions、dont_ask。 |
権限モード
--permission-mode パラメータは、エージェントがツールの権限チェックをどのように処理するかを制御します:
| モード | 動作 |
|---|---|
default | ツールアクションが承認を必要とする場合、エージェントが確認を求めます。 |
accept_edits | 編集とみなされるファイルシステムコマンド(例:mkdir、cp)を自動承認します。その他のアクションは引き続き確認を求めます。 |
bypass_permissions | セーフティチェックを除くツールアクションを自動承認します。監査レコードを必要とする allow 決定は、監査の永続化に失敗すると fail-closed になります。信頼できる自動化向けです。 |
dont_ask | 通常確認が必要なアクションを黙って拒否します。厳密な読み取り専用実行に便利です。 |
aliyun_api 経由の Alibaba Cloud 書き込み API 呼び出しは別枠で保護されます。裸の aliyun_api allow ルールはそれらを一括承認せず、bypass_permissions 以外では、書き込み allow ルールは正規化された product:action ペアに正確に一致する必要があります。bypass_permissions はそれらを自動承認しますが、他の監査対象 allow 決定と同じく、権限監査レコードを永続化できない場合はアクションが拒否されます。信頼できる自動化で特定の書き込み API だけを許可する場合は、aliyun_api(ros:CreateStack) のような正確なルールを使用してください。
よく使う起動コマンド
保存済みモデルで対話型 REPL を起動する:
iac-code
今回の実行で特定のモデルを指定する:
iac-code --model qwen3.7-max
ワンショットプロンプトを実行する:
iac-code --prompt "Create an OSS Bucket"
このリクエストだけ thinking を無効にしてワンショットプロンプトを実行する:
iac-code --prompt "Create an OSS Bucket" --no-thinking-enabled
標準入力からプロンプトを読み取る:
echo "Create a VPC and two ECS instances" | iac-code --prompt -
最新のセッションを再開する:
iac-code --continue
git と読み取り専用の bash コマンドのみ許可する:
iac-code --allowed-tools 'bash(git *)'
特定の Alibaba Cloud 書き込み API を 1 つ許可する:
iac-code --allowed-tools 'aliyun_api(ros:CreateStack)'
対話プロンプトなしで自動化実行する:
iac-code --prompt "Create a VPC" --permission-mode bypass_permissions