@aslamplr/pi-safe-shell
保护生产环境资产,防止危险Bash命令执行。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@aslamplr/pi-safe-shell。 它的用途是:保护生产环境资产,防止危险Bash命令执行。 完整的 Skill 内容见:https://321skill.com/skills/aslamplr-pi-safe-shell/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请帮我查看一下生产服务器`/var/log/app.log`的最后100行日志。” AI会通过pi-safe-shell发起执行请求,在你于聊天界面点击批准后,命令才会真正在服务器上运行,从而避免AI误执行`rm /var/log/app.log`等危险操作。
介绍
在AI助手(如Claude)中执行Shell命令时,直接操作生产服务器存在巨大风险,一个错误的rm或chmod命令就可能导致服务中断或数据丢失。pi-safe-shell旨在为AI驱动的Shell操作提供一个安全沙箱。
它默认工作在“无Bash”模式,即禁止所有命令执行。当AI需要运行命令时,会触发用户审批流程,你可以选择批准、拒绝或将其加入白名单。同时,它也支持预先配置命令白名单,让安全的常规操作(如查看日志、重启特定服务)自动通过。
这个Skill非常适合运维工程师、开发人员或任何需要借助AI助手管理服务器,但又对生产环境安全有极高要求的团队和个人使用。它能有效防止因AI误解指令或用户疏忽而引发的灾难性操作。
建议在初次使用时,结合你的日常工作流,仔细配置白名单。对于关键的生产服务器,务必保持默认的严格审批模式。同时,它主要提供了一层执行前的确认机制,并不能替代完善的服务器权限管控和操作审计。
核心特点
与同类工具相比,它默认采用最严格的“零信任”策略(默认禁止所有命令),强制用户审批,而非事后审计或简单关键字过滤;同时,其白名单机制允许将安全的、高频操作自动化,在安全与便利间取得平衡。
注意事项
不适合需要AI完全自主、无人干预执行复杂或动态命令序列的场景。
常见问题
如何添加命令到白名单?
在Skill配置文件中编辑`allowedCommands`列表,或通过审批界面将已批准命令永久加入白名单。
它会影响非Bash命令(如Python脚本)吗?
主要拦截通过Bash/Shell执行的命令,不影响AI直接生成的代码块或调用其他解释器(但通过Shell调用的仍会被拦截)。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/aslamplr-pi-safe-shell/raw/index.md 读取 @aslamplr/pi-safe-shell 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/aslamplr-pi-safe-shell/raw/index.md(查看排版版本)