pi-container-sandbox
为pi coding-agent提供会话级Linux容器沙箱,隔离所有文件与命令操作。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:pi-container-sandbox。 它的用途是:为pi coding-agent提供会话级Linux容器沙箱,隔离所有文件与命令操作。 详细介绍见:https://321skill.com/skills/pi-container-sandbox/ 请根据该页面的说明完成安装。
使用示例
“请帮我写一个脚本,递归删除当前目录下的所有.log文件。” 它会自动在容器沙箱中执行这个操作,而你的真实工作目录完全不受影响。或者,你可以说:“安装并运行这个Python脚本看看结果。” AI会在隔离的容器中完成依赖安装和脚本执行。
介绍
pi-container-sandbox 是一个 pi coding-agent 的扩展,它解决了在AI辅助编程时,代码执行可能对本地开发环境造成意外修改或污染的问题。它将每一次会话中AI代理的所有读、写、编辑和bash命令操作,都自动隔离在一个独立的Linux容器(支持Apple container或Docker)中运行,从而确保主机环境的绝对安全。
使用方式非常简单。在安装此扩展后,当你启动pi coding-agent时,它会自动为当前会话创建一个临时的容器环境。此后,AI在该会话内执行的所有文件操作和命令都将在容器内生效,会话结束后容器会被自动清理,不会留下任何痕迹。
这个Skill非常适合那些频繁使用AI进行代码生成、脚本测试或系统操作,但又担心AI的“试错”会破坏本地项目状态、安装错误依赖或产生垃圾文件的开发者。它为AI提供了一个安全的“游乐场”。
使用建议是,确保你的系统已正确安装并运行Docker(或macOS上的Apple container)。请注意,由于操作完全在容器内进行,AI对文件的修改在会话结束后不会持久化,因此重要的输出结果需要你主动从容器中保存出来。
核心特点
与仅提供虚拟文件系统或简单权限控制的Skill不同,它通过真正的操作系统级容器实现全会话隔离,每个会话都是全新的、可销毁的Linux环境,安全性更高。
注意事项
不适合需要持久化保存大量会话间工作成果,或对容器性能有极高要求的重型开发场景。
常见问题
支持Windows系统吗?
主要支持macOS(Apple container)和Linux(Docker),Windows需通过WSL2使用Docker。
AI写的代码怎么保存下来?
需要在会话结束前,通过命令或界面将容器内的重要文件复制到宿主机指定目录。