@fgladisch/pi-bash-approval
为Pi的bash工具调用提供交互式白名单守卫
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@fgladisch/pi-bash-approval。 它的用途是:为Pi的bash工具调用提供交互式白名单守卫 完整的 Skill 内容见:https://321skill.com/skills/fgladisch-pi-bash-approval/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请帮我列出当前目录下所有大于100MB的文件并删除日志备份。”,当Pi准备执行 `find . -size +100M` 和 `rm` 命令时,它会分别弹出提示请求你的批准,你可以在看到具体文件列表后再决定是否批准删除。
介绍
该Skill旨在解决AI助手Pi在执行bash命令时可能带来的安全风险。它作为一个交互式守卫,在Pi每次尝试调用bash工具时,会向用户请求明确批准,只有被允许的命令才会被执行,从而防止未经授权的或潜在危险的系统操作。
使用时,当Pi需要执行bash命令时,该Skill会介入并弹出一个交互式提示,询问用户是否允许执行该特定命令。用户可以根据命令内容和上下文决定批准或拒绝。这为AI与系统shell的交互增加了一层人工监督和控制。
它非常适合那些希望利用Pi的自动化能力来处理系统任务,但又对直接授予其无限制的bash访问权限感到担忧的用户。例如,系统管理员、开发者或在生产服务器、存有敏感数据的个人电脑上使用Pi的用户。
建议在初次使用或处理不熟悉的命令时保持谨慎,仅批准你完全理解其意图和后果的命令。虽然它提升了安全性,但用户仍需具备基础的命令行知识来判断命令的安全性,过度依赖AI生成命令本身也存在风险。
核心特点
与同类仅通过配置静态规则或完全禁止bash的Skill不同,它采用动态、交互式的逐条审批机制,在保持灵活性的同时,将最终执行权牢牢掌握在用户手中,实现了安全与效用的平衡。
注意事项
不适合需要完全自动化、无人值守执行大量bash命令的高频或批处理场景。
常见问题
这个Skill能防止所有恶意命令吗?
不能,它依赖用户判断,用户需自行评估命令风险。
每次执行命令都需要我手动批准吗?
是的,每个首次出现的命令都需要交互式批准。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/fgladisch-pi-bash-approval/raw/index.md 读取 @fgladisch/pi-bash-approval 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/fgladisch-pi-bash-approval/raw/index.md(查看排版版本)