@biratkk/pi-trust-policy

为Bash命令提供基于分组的白名单管理与交互式TUI工具

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:@biratkk/pi-trust-policy。
它的用途是:为Bash命令提供基于分组的白名单管理与交互式TUI工具
完整的 Skill 内容见:https://321skill.com/skills/biratkk-pi-trust-policy/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘帮我为备份脚本创建一个新的信任策略组,只允许执行rsync、tar和特定路径下的logrotate。’ 它会引导你使用TUI创建名为“backup”的策略组,并添加如`/usr/bin/rsync`、`/bin/tar`和`/etc/cron.daily/logrotate`的规则,确保备份任务安全运行。

介绍

pi-trust-policy 是一个专为树莓派(或类似环境)设计的Bash命令白名单系统,旨在解决在自动化脚本或受限环境中执行未知或不可信命令的安全风险。它通过创建分组的信任策略,允许管理员精确控制哪些命令可以被执行,从而防止恶意或意外操作。

该工具通过glob模式匹配和递归解析配置文件来工作。用户可以定义不同的策略组(如“日常维护”、“系统更新”),并在组内使用通配符来允许一类命令。其核心亮点是提供了一个交互式的终端用户界面(TUI)管理器,使得策略的查看、编辑和管理变得直观便捷,无需直接手动编辑复杂的配置文件。

它非常适合系统管理员、DevOps工程师以及在树莓派等嵌入式设备或服务器上部署自动化任务的开发者。对于需要在生产环境中严格限制命令执行权限,同时又希望保持一定灵活性的团队来说,这是一个理想的安全增强工具。

使用建议是,在部署到生产环境前,先在测试环境中充分验证策略规则,确保所有必要的命令都能被正确放行,避免造成服务中断。注意事项包括,过度严格的通配符可能导致合法命令被阻止,而过于宽松的策略则会削弱安全性,因此需要仔细设计策略组和匹配规则。

核心特点

与同类安全工具相比,它提供了基于分组的、支持glob模式匹配的策略管理,并集成了直观的交互式TUI进行管理,而不仅仅是静态配置文件;同时其递归解析功能可以更好地处理包含和继承的复杂策略结构。

注意事项

不适合需要动态、基于上下文或用户身份进行实时权限判断的复杂访问控制场景。

常见问题

pi-trust-policy 能用在非树莓派的系统上吗?

可以,虽然为pi优化,但它本质上是一个Bash命令白名单工具,适用于任何Linux环境。

TUI管理器需要额外的依赖吗?

通常作为npm包的一部分提供,确保Node.js环境已安装即可运行。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/biratkk-pi-trust-policy/raw/index.md 读取 @biratkk/pi-trust-policy 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。