@iota-policy/pi-extension
为PI Coding-Agent提供嵌入式策略引擎,强制执行安全策略。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@iota-policy/pi-extension。 它的用途是:为PI Coding-Agent提供嵌入式策略引擎,强制执行安全策略。 完整的 Skill 内容见:https://321skill.com/skills/iota-policy-pi-extension/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请帮我修改src/config/database.json文件中的密码字段。”,它会先触发策略引擎检查,如果agents.yaml规则允许编辑该文件,则执行修改;若规则禁止,则会拒绝操作并记录日志。同样,当AI尝试运行一个bash命令时,也会先经过策略验证。
介绍
这个Skill为PI Coding-Agent集成了一个嵌入式策略引擎,旨在解决AI助手在执行代码、读写文件等操作时可能存在的安全与合规风险。它通过预定义的策略文件,对AI的读写、编辑、执行bash命令等行为进行细粒度控制,确保所有操作都在安全边界内进行。
使用时,您需要在项目中配置一个agents.yaml策略文件,定义允许或禁止的操作规则。当PI Coding-Agent尝试执行任何受控操作时,该引擎会自动拦截并依据策略进行决策,所有决策结果会以JSONL格式记录在日志中,便于审计和追溯。
它非常适合需要将AI助手(如Claude Code、Cursor等)集成到敏感或受监管开发环境中的团队和个人开发者,例如在金融、医疗或企业内网中安全地使用AI辅助编程。
建议在初次部署前,仔细规划和测试您的策略规则,确保它们既保障了安全,又不会过度限制AI助手提升效率的能力。同时,定期审查JSONL决策日志是发现潜在异常或优化策略的关键。
核心特点
核心区别在于其“哈希锁定祝福”机制,确保执行的策略文件是经过授权且未被篡改的特定版本;同时,它直接嵌入到PI Coding-Agent中,提供对读写编辑及bash命令的原生、实时策略强制执行,而非事后审计。
注意事项
不适合需要AI助手完全自主、不受任何策略约束进行探索性编程或快速原型设计的场景。
常见问题
如何定义策略规则?
在项目根目录创建agents.yaml文件,按照YAML语法编写针对文件路径、操作类型(读/写/编辑/bash)的允许或拒绝规则。
决策日志在哪里查看?
引擎会生成JSONL格式的日志文件,通常位于项目指定目录或系统日志路径,记录每次策略检查的详细结果。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/iota-policy-pi-extension/raw/index.md 读取 @iota-policy/pi-extension 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/iota-policy-pi-extension/raw/index.md(查看排版版本)