@codingcoffee/pi-readonly-ssh

通过SSH安全执行远程主机只读命令的Pi扩展

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:@codingcoffee/pi-readonly-ssh。
它的用途是:通过SSH安全执行远程主机只读命令的Pi扩展
完整的 Skill 内容见:https://321skill.com/skills/codingcoffee-pi-readonly-ssh/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“帮我检查一下生产服务器 `app-01` 的磁盘使用情况。”,它会通过本Skill,安全地执行白名单中预定义的 `df -h` 命令,并通过SSH连接到 `app-01` 主机,将只读的磁盘使用信息结果返回给你。

介绍

该Skill旨在解决在自动化或AI助手场景中,需要安全、受控地查询远程服务器状态或执行只读命令的问题。它通过在本地配置一个允许的命令白名单,将AI生成的命令请求转化为安全的SSH只读操作,从而避免因命令错误或恶意指令导致远程主机数据被意外修改或删除的风险。

使用时,用户需要预先在本地配置文件中定义目标主机信息和允许执行的只读命令列表(如 ls, df, ps 等)。当用户通过AI助手提出查询远程服务器状态的请求时,该Skill会检查请求的命令是否在白名单内,若在则通过SSH连接到指定主机执行该命令,并将只读结果返回给用户。

它非常适合运维工程师、开发人员或任何需要通过AI助手(如Claude、Cursor等)安全、便捷地监控或检查多台远程Linux服务器状态,但又希望严格限制操作权限,防止误操作的用户。

使用建议包括:仔细审查并限制白名单命令,仅包含必要的只读查询指令;确保SSH密钥或凭证的安全存储;该工具不适用于需要写入权限的运维操作。对于生产环境,建议在测试环境充分验证命令白名单的有效性。

核心特点

与同类SSH工具相比,它严格限定于执行预配置白名单内的只读命令,从设计源头杜绝了写操作风险;同时,它作为Pi平台的扩展,能无缝集成到AI助手工作流中,实现自然语言到安全SSH操作的转换。

注意事项

不适合需要执行写入、修改、安装软件或进行交互式命令行操作的场景。

常见问题

如何添加新的允许执行的命令?

需要在本地的配置文件(如 `allowlist.json`)中手动编辑并添加新的命令路径到白名单列表。

支持通过密码进行SSH连接吗?

通常建议使用SSH密钥对进行认证,具体支持的认证方式取决于该Skill的底层SSH库实现,请参考其文档。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/codingcoffee-pi-readonly-ssh/raw/index.md 读取 @codingcoffee/pi-readonly-ssh 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。