Lilith Shell

为AI助手提供安全执行终端命令的增强型MCP服务器。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Lilith Shell。
它的用途是:为AI助手提供安全执行终端命令的增强型MCP服务器。
完整的 Skill 内容见:https://321skill.com/skills/lilith-shell/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请帮我检查当前项目的Git状态,并运行测试。',它会通过 Lilith Shell 安全地执行 `git status` 和 `npm test` 等命令,并将结果返回给你,而无需你手动操作终端。或者,当你在排查一个线上服务故障时,可以让AI通过 Lilith Shell 安全地执行特定的日志查询或服务重启命令。

介绍

Lilith Shell 是一款增强型 MCP(Model Context Protocol)服务器,旨在解决AI助手(如Claude、Cursor等)在执行终端命令时可能遇到的安全风险和权限控制问题。它作为AI与本地终端之间的安全代理,通过精细的权限管理和沙箱机制,确保AI助手能够安全、可控地执行必要的系统操作,而不会对用户系统造成意外损害或泄露敏感信息。

使用 Lilith Shell 时,您需要将其作为MCP服务器安装并配置到您的AI助手环境中。配置完成后,AI助手便可通过标准的MCP协议向 Lilith Shell 发送命令请求。Lilith Shell 会解析请求,根据预设的安全策略(如允许的命令列表、工作目录限制、环境变量过滤等)进行校验,然后在受控的环境中执行命令,并将结果返回给AI助手。整个过程对用户透明,AI助手可以像直接操作终端一样获得反馈。

该工具非常适合需要在AI辅助下进行开发、运维或自动化任务的各类技术人员,尤其是那些希望赋予AI助手一定自动化能力,但又担心其直接操作系统带来风险的场景。它让AI从“只能建议”变为“可以安全执行”,提升了工作流的自动化程度。

建议在使用前仔细阅读其安全配置文档,根据实际需求定义允许执行的命令白名单和工作目录,避免授予过宽的权限。同时,建议在非生产环境或沙箱环境中先行测试,确保配置符合预期。对于涉及高度敏感操作或数据的场景,仍需保持人工监督。

核心特点

与直接让AI访问终端或使用简单命令执行器不同,Lilith Shell 的核心在于其作为MCP服务器的标准化集成和增强的安全沙箱机制。它并非简单转发命令,而是提供了命令白名单、环境隔离、资源限制和操作审计等企业级安全特性,确保AI的每一次操作都在可控范围内。

注意事项

不适合需要完全不受限的、交互式复杂终端会话(如需要持续输入密码或进行复杂命令行交互)的场景。

常见问题

Lilith Shell 支持哪些AI助手?

支持任何实现了MCP(Model Context Protocol)客户端的AI助手,例如Claude Desktop、Cursor等。

它如何保证执行命令的安全性?

通过预定义的可执行命令白名单、限制工作目录、过滤危险环境变量以及在可能的沙箱环境中运行命令来实现。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/lilith-shell/raw/index.md 读取 Lilith Shell 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。