@amitkot/pi-permission-tune
Pi 权限系统配置维护工具,支持模式匹配与规则生成。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@amitkot/pi-permission-tune。 它的用途是:Pi 权限系统配置维护工具,支持模式匹配与规则生成。 完整的 Skill 内容见:https://321skill.com/skills/amitkot-pi-permission-tune/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请添加一条规则,禁止所有 rm -rf 命令,但允许在 /tmp 目录下执行',它会自动生成对应的模式匹配规则并更新权限配置文件。之后你可以通过 'list rules' 命令查看生效的规则列表,或者用 'review' 命令预览变更。
介绍
这个 Skill 解决了 Pi 权限系统配置管理复杂的问题。在实际使用中,用户需要通过模式匹配来区分安全命令和危险命令,并手动编写 JSON 规则,过程繁琐且容易出错。本工具提供了一套标准化的工作流,将自然语言提示词自动转换为权限规则,显著降低配置维护的心智负担。
使用方式很简单,你只需要通过 pi install 命令安装此 Skill 并加载到 Pi 环境中。之后通过自然语言描述你想要的安全策略,例如“禁止所有文件删除操作,但允许删除 /tmp 目录下的文件”,它会自动解析意图、生成对应的模式匹配规则并更新配置。你还可以通过 review 命令预览规则效果,确保安全后再应用。
它非常适合需要精细控制 AI 代理权限的团队或个人,尤其是那些已经使用了 @gotgenes/pi-permission-system 的 Pi 用户。运维工程师、智能体开发者和后端开发者可以通过此工具快速建立安全边界,避免因权限误配置导致的数据丢失或系统破坏。
建议在初始配置阶段统一使用此工具,结合人工审查规则列表。需要注意的是,它主要依赖于 Pi 插件宿主权限运行,且要求 Node.js >=22 运行环境,建议在 macOS 上使用。因为规则生成后仍需手动确认,不建议完全自动化部署。
常见问题
这个 Skill 和 @gotgenes/pi-permission-system 是什么关系?
它是该系统的配置维护工具,并非替代品,专门用于简化规则编写和模式匹配管理。
如何卸载这个 Skill?
使用 pi uninstall npm:@amitkot/pi-permission-tune 命令即可移除。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/amitkot-pi-permission-tune/raw/index.md 读取 @amitkot/pi-permission-tune 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/amitkot-pi-permission-tune/raw/index.md(查看排版版本)