pi-container-sandbox

为pi coding-agent提供会话级Linux容器沙箱,隔离所有文件与命令操作。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:pi-container-sandbox。
它的用途是:为pi coding-agent提供会话级Linux容器沙箱,隔离所有文件与命令操作。
详细介绍见:https://321skill.com/skills/pi-container-sandbox/
请根据该页面的说明完成安装。

使用示例

“请帮我写一个脚本,递归删除当前目录下的所有.log文件。” 它会自动在容器沙箱中执行这个操作,而你的真实工作目录完全不受影响。或者,你可以说:“安装并运行这个Python脚本看看结果。” AI会在隔离的容器中完成依赖安装和脚本执行。

介绍

pi-container-sandbox 是一个 pi coding-agent 的扩展,它解决了在AI辅助编程时,代码执行可能对本地开发环境造成意外修改或污染的问题。它将每一次会话中AI代理的所有读、写、编辑和bash命令操作,都自动隔离在一个独立的Linux容器(支持Apple container或Docker)中运行,从而确保主机环境的绝对安全。

使用方式非常简单。在安装此扩展后,当你启动pi coding-agent时,它会自动为当前会话创建一个临时的容器环境。此后,AI在该会话内执行的所有文件操作和命令都将在容器内生效,会话结束后容器会被自动清理,不会留下任何痕迹。

这个Skill非常适合那些频繁使用AI进行代码生成、脚本测试或系统操作,但又担心AI的“试错”会破坏本地项目状态、安装错误依赖或产生垃圾文件的开发者。它为AI提供了一个安全的“游乐场”。

使用建议是,确保你的系统已正确安装并运行Docker(或macOS上的Apple container)。请注意,由于操作完全在容器内进行,AI对文件的修改在会话结束后不会持久化,因此重要的输出结果需要你主动从容器中保存出来。

核心特点

与仅提供虚拟文件系统或简单权限控制的Skill不同,它通过真正的操作系统级容器实现全会话隔离,每个会话都是全新的、可销毁的Linux环境,安全性更高。

注意事项

不适合需要持久化保存大量会话间工作成果,或对容器性能有极高要求的重型开发场景。

常见问题

支持Windows系统吗?

主要支持macOS(Apple container)和Linux(Docker),Windows需通过WSL2使用Docker。

AI写的代码怎么保存下来?

需要在会话结束前,通过命令或界面将容器内的重要文件复制到宿主机指定目录。