pi-bash-confirm

执行高危Bash命令前需人工确认,并发送Telegram通知。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:pi-bash-confirm。
它的用途是:执行高危Bash命令前需人工确认,并发送Telegram通知。
完整的 Skill 内容见:https://321skill.com/skills/pi-bash-confirm/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘帮我删除 /var/log/old_app.log 这个文件’,AI可能会建议或生成命令 `rm /var/log/old_app.log`。在使用pi-bash-confirm后,这条命令不会立即执行,而是会先发送到你的Telegram,等你点击确认后才会在服务器上运行,有效防止误删。

介绍

在服务器运维或日常开发中,直接执行未经确认的Bash命令(尤其是涉及删除、修改系统配置或关键数据的命令)存在巨大风险,可能导致数据丢失或服务中断。pi-bash-confirm 通过在命令执行前插入一个确认环节来解决此问题。它作为一个Pi包,会拦截即将执行的Bash命令,将其内容通过Telegram Bot发送给指定的用户或群组,等待用户在Telegram中确认或取消后,命令才会被真正执行或放弃。

使用时,你需要先配置好Telegram Bot的Token和接收消息的Chat ID。之后,在需要保护的Bash命令前加上 pi-bash-confirm 作为前缀,或者将其集成到你的脚本或自动化流程中。当命令被触发时,你会立刻在Telegram上收到一条包含命令详情的消息,并可以选择“确认”或“取消”。

这个Skill非常适合系统管理员、DevOps工程师、以及任何需要在生产环境或重要开发环境中执行敏感命令行操作的个人或团队。它为单人操作提供了最后一道安全闸门,也为团队协作提供了操作审计和协同批准的通道。

建议将它与那些破坏性强或影响范围广的命令(如 rm -rfdd、数据库DROP操作、服务重启命令等)结合使用。需要注意的是,它依赖于网络连接和Telegram服务的可用性,在完全离线的环境中无法工作。同时,它增加了一个异步的人工确认步骤,因此不适用于对延迟极度敏感或需要完全无人值守自动执行的场景。

核心特点

核心区别在于将命令确认流程从本地终端转移到了Telegram移动端,实现了远程、异步的审批,并且天然具备操作通知和记录功能,方便团队协同与审计。

注意事项

不适合需要毫秒级响应或完全离线、无人干预的自动化脚本执行场景。

常见问题

如何获取Telegram Bot的Token和Chat ID?

在Telegram中搜索@BotFather创建新Bot获取Token;将Bot拉入群组或发送消息后,通过特定API获取Chat ID。

支持哪些Shell或环境?

主要针对Bash环境,依赖于Pi CLI框架,需要在支持Pi的环境中安装使用。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/pi-bash-confirm/raw/index.md 读取 pi-bash-confirm 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。