@kiranpg/pi-sentry

Pi平台文件读取安全卫士,拦截敏感文件并脱敏隐私信息。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:@kiranpg/pi-sentry。
它的用途是:Pi平台文件读取安全卫士,拦截敏感文件并脱敏隐私信息。
完整的 Skill 内容见:https://321skill.com/skills/kiranpg-pi-sentry/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请帮我分析一下这个 `config.yaml` 文件里的数据库连接配置有没有问题。” Pi Sentry 会在 AI 读取文件前自动检查,如果文件中包含类似密码的字符串,会将其替换为 `[REDACTED]` 后再交给 AI 分析,从而避免密码泄露。

介绍

Pi Sentry 是一款专为 Pi 平台设计的安全扩展,旨在解决用户在让 AI 助手处理本地文件时可能引发的隐私泄露风险。当用户请求 AI 读取或分析本地文件时,该扩展会主动介入,防止包含密码、API密钥、个人身份信息等敏感内容的文件被直接读取,并在数据发送给 AI 模型或存入会话历史前,对其中可能存在的秘密信息进行自动脱敏处理。

使用方式非常简单,用户只需在 Pi 平台环境中安装此 npm 包即可。安装后,扩展会自动在后台运行,无需用户额外操作或配置复杂的规则(基础规则已内置),即可为文件读取操作提供一层透明的安全防护。当检测到潜在风险时,它会阻止读取或返回经过处理的“安全”版本内容。

它非常适合那些经常需要借助 Pi 等 AI 助手来分析代码库、日志文件、配置文件,但又非常担心无意中泄露公司内部密钥、个人隐私数据或任何敏感信息的开发者、运维人员和技术分析师。对于处理客户数据或受监管行业数据的场景,它能提供基础的安全合规辅助。

建议用户将其作为 Pi 使用过程中的一道基础安全防线。但请注意,它主要依赖模式匹配进行脱敏,可能无法覆盖所有自定义或未知格式的秘密。对于极高敏感性的环境,建议将其与手动检查、更严格的数据隔离策略结合使用,且不应完全依赖此工具作为唯一的安全措施。

核心特点

与同类仅提供提示词警告或事后审计的工具不同,Pi Sentry 在数据输入管道的最前端进行主动拦截和实时脱敏,直接从源头阻止敏感数据进入 AI 的处理上下文和会话历史,提供了更前置和主动的防护。

注意事项

该工具主要基于模式匹配进行脱敏,对于高度定制化、未知格式或经过混淆的敏感信息,可能存在漏判的风险。

常见问题

Pi Sentry 会影响 AI 处理非敏感文件的性能吗?

影响微乎其微,它只在文件读取请求时进行快速规则匹配,对正常文件处理流程干扰极小。

它支持自定义需要拦截的敏感文件类型或关键词吗?

当前版本主要依赖内置的通用敏感模式,暂未提供高级的自定义规则配置功能。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/kiranpg-pi-sentry/raw/index.md 读取 @kiranpg/pi-sentry 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。