@0xkobold/pi-whitelist
AI工具调用三态权限控制系统
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@0xkobold/pi-whitelist。 它的用途是:AI工具调用三态权限控制系统 完整的 Skill 内容见:https://321skill.com/skills/0xkobold-pi-whitelist/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“帮我给客户张三发送一封项目更新邮件。”,如果发送邮件的工具权限被设置为“ask”,AI会暂停并询问:“我准备调用‘发送邮件’工具,收件人是张三,内容是关于项目更新,是否继续?”,待你确认后才会执行。
介绍
该Skill旨在解决AI Agent在调用外部工具时可能存在的权限滥用和安全风险问题。它为工具调用提供了一个清晰的三态(允许/拒绝/询问)权限管理框架,让开发者能够精细控制AI可以执行哪些操作。
使用时,开发者需要将本Skill集成到其AI Agent项目中,并为不同的工具或API端点配置相应的权限策略(allow, deny, ask)。当AI尝试调用工具时,系统会根据预设策略自动放行、阻止或暂停执行并向用户请求确认。
它非常适合那些构建具有自动化工具调用能力(如发送邮件、操作数据库、调用外部API)的AI Agent的开发者或团队,尤其是对安全性和可控性有较高要求的应用场景。
建议在项目初期就集成此权限系统,以建立安全的开发基线。对于敏感操作,务必使用“ask”模式,将最终决定权交还给用户。同时,注意定期审查和更新权限策略,以适应业务变化。
核心特点
核心在于其标准化的“允许/拒绝/询问”三态权限模型,为工具调用提供了比简单的黑白名单更灵活、更安全的中间态(询问),允许在关键操作前进行人工干预。
注意事项
不适合对工具调用延迟极度敏感或要求完全自动化无需人工确认的场景。
常见问题
如何为特定工具设置询问权限?
在配置文件中将该工具的权限策略设置为“ask”,AI调用时会暂停并请求用户确认。
这个权限系统支持动态更新规则吗?
是的,通常可以通过修改配置文件或调用管理API在运行时更新权限规则。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/0xkobold-pi-whitelist/raw/index.md 读取 @0xkobold/pi-whitelist 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/0xkobold-pi-whitelist/raw/index.md(查看排版版本)