# Tencent Cloud CLI 说明 使用已有本地凭据或 profile。尽量不要把密钥写进会进入 shell 历史的命令。 常用检查: ```powershell tccli configure list tccli cvm DescribeInstances --region ap-guangzhou tccli lighthouse DescribeInstances --region ap-guangzhou tccli vpc DescribeSecurityGroups --region ap-guangzhou tccli clb DescribeLoadBalancers --region ap-guangzhou ``` 规则: - 目标明确后,始终显式传入 `--region`。 - 执行操作时优先使用资源 ID,不依赖资源名称。 - 范围明确时,Tencent Cloud CLI 的只读 `Describe*`、`Inquiry*`、`Get*` 和列表查询不需要用户确认,直接执行。 - 执行 `Create*`、`Modify*`、`Delete*`、`Terminate*`、`Restart*`、`Stop*`、`Start*`、`Reset*`、`Attach*`、`Detach*`、`Bind*`、`Unbind*`、`Renew*`、`Migrate*`、`Restore*` 或 `Rollback*` 等变更命令前,必须得到用户明确确认。 - 已获确认的变更命令执行前,展示准确命令或 API Action、预期影响、是否可回退,以及是否需要备份、快照或导出。 - 如果重要 JSON 输出可能包含敏感信息,只保存到已忽略的本地文件。 - 命令示例使用 `ins-xxxx`、`lb-xxxx`、`ap-guangzhou` 等占位符。