pi-approval-guardian
默认封闭的AI操作审批门卫,审查高风险指令。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:pi-approval-guardian。 它的用途是:默认封闭的AI操作审批门卫,审查高风险指令。 完整的 Skill 内容见:https://321skill.com/skills/pi-approval-guardian/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请帮我清理一下/tmp目录下的所有日志文件。”,它会先触发审批门卫,向你展示即将执行的`rm -rf /tmp/*.log`命令详情并请求批准,只有你回复“批准”后,它才会实际执行该命令。
介绍
该Skill旨在解决AI助手(如Claude)在执行命令、访问数据或修改文件时可能带来的安全风险。它作为一个审批网关,在AI尝试执行涉及Shell命令、访问私人数据或修改敏感文件等高风险操作时,会主动中断并请求用户明确批准,从而防止未经授权的或潜在有害的操作自动执行。
使用时,用户需要先安装此Skill。当AI助手(如集成了该Skill的Claude)在对话中生成或接收到一个可能涉及敏感操作(例如运行rm -rf、读取.env文件、写入系统配置文件)的指令时,该Skill会触发一个审批流程。它会向用户展示待执行的操作详情,并等待用户明确的“批准”或“拒绝”指令,只有在获得批准后,操作才会继续。
它非常适合对系统安全性和数据隐私有较高要求的开发者、运维人员或安全工程师。当他们在日常工作中使用AI助手处理服务器管理、代码部署、敏感数据查询等任务时,此Skill能提供一道关键的安全防线,尤其适用于生产环境或存有重要数据的开发环境。
使用建议方面,建议在涉及关键业务或敏感数据的项目中启用此Skill。需要注意的是,虽然它提供了临时的显式绕过机制(explicit temporary bypass),但应谨慎使用该功能,并仅用于受信任的、短暂的操作。同时,用户应理解其风险模型是隔离的,意味着它主要基于预定义的规则进行拦截,对于新型或复杂的攻击模式可能无法完全覆盖,因此仍需保持基本的安全意识。
核心特点
其核心区别在于采用了“默认封闭”(fail-closed-by-default)的安全模型,即任何未明确批准的高风险操作都会被自动阻止,而非事后审计或选择性拦截。同时,它集成了独立的(isolated)风险评估模块,并对临时绕过(bypass)操作有明确且受控的流程,这比同类仅提供警告或简单确认的审批工具更为严格和安全。
注意事项
不适合需要AI助手频繁、快速执行大量低风险Shell命令或文件操作的自动化脚本编写场景,因为审批流程会中断连续性。
常见问题
如何临时绕过审批?
Skill提供了显式的临时绕过命令,需在特定授权会话中使用,且通常有时间和范围限制。
它会审查哪些类型的操作?
主要审查Shell命令执行、对私人数据(如环境变量、密钥文件)的访问,以及对敏感配置文件或系统文件的修改。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/pi-approval-guardian/raw/index.md 读取 pi-approval-guardian 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/pi-approval-guardian/raw/index.md(查看排版版本)