@iota-policy/pi-extension

为PI Coding-Agent提供嵌入式策略引擎,强制执行安全策略。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:@iota-policy/pi-extension。
它的用途是:为PI Coding-Agent提供嵌入式策略引擎,强制执行安全策略。
完整的 Skill 内容见:https://321skill.com/skills/iota-policy-pi-extension/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请帮我修改src/config/database.json文件中的密码字段。”,它会先触发策略引擎检查,如果agents.yaml规则允许编辑该文件,则执行修改;若规则禁止,则会拒绝操作并记录日志。同样,当AI尝试运行一个bash命令时,也会先经过策略验证。

介绍

这个Skill为PI Coding-Agent集成了一个嵌入式策略引擎,旨在解决AI助手在执行代码、读写文件等操作时可能存在的安全与合规风险。它通过预定义的策略文件,对AI的读写、编辑、执行bash命令等行为进行细粒度控制,确保所有操作都在安全边界内进行。

使用时,您需要在项目中配置一个agents.yaml策略文件,定义允许或禁止的操作规则。当PI Coding-Agent尝试执行任何受控操作时,该引擎会自动拦截并依据策略进行决策,所有决策结果会以JSONL格式记录在日志中,便于审计和追溯。

它非常适合需要将AI助手(如Claude Code、Cursor等)集成到敏感或受监管开发环境中的团队和个人开发者,例如在金融、医疗或企业内网中安全地使用AI辅助编程。

建议在初次部署前,仔细规划和测试您的策略规则,确保它们既保障了安全,又不会过度限制AI助手提升效率的能力。同时,定期审查JSONL决策日志是发现潜在异常或优化策略的关键。

核心特点

核心区别在于其“哈希锁定祝福”机制,确保执行的策略文件是经过授权且未被篡改的特定版本;同时,它直接嵌入到PI Coding-Agent中,提供对读写编辑及bash命令的原生、实时策略强制执行,而非事后审计。

注意事项

不适合需要AI助手完全自主、不受任何策略约束进行探索性编程或快速原型设计的场景。

常见问题

如何定义策略规则?

在项目根目录创建agents.yaml文件,按照YAML语法编写针对文件路径、操作类型(读/写/编辑/bash)的允许或拒绝规则。

决策日志在哪里查看?

引擎会生成JSONL格式的日志文件,通常位于项目指定目录或系统日志路径,记录每次策略检查的详细结果。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/iota-policy-pi-extension/raw/index.md 读取 @iota-policy/pi-extension 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。