pi-cwd-guard

Pi安全扩展,保护工作目录和关键路径,拦截危险命令。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:pi-cwd-guard。
它的用途是:Pi安全扩展,保护工作目录和关键路径,拦截危险命令。
完整的 Skill 内容见:https://321skill.com/skills/pi-cwd-guard/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“删除当前目录下的 node_modules 文件夹”,Pi 在调用 `rm -rf node_modules` 前,会触发 pi-cwd-guard 的确认机制,弹出提示询问你是否确认执行此危险操作,待你明确回复“确认”后,命令才会继续。这有效防止了因误听或指令歧义导致的文件误删。

介绍

pi-cwd-guard 是一个专为 Pi 设计的安全扩展插件,主要解决开发者在命令行环境中因误操作而导致的潜在风险问题。例如,意外删除重要文件、误入受保护的系统目录执行命令,或者未经确认就运行具有破坏性的 bash 指令(如 rm -rf、dd 等)。它通过运行时监控和交互式确认,为你的操作环境增加了一道安全护栏。

使用方式非常简单。安装此 npm 包后,它会在你的 Pi 环境中自动生效。当你尝试访问被设置为受保护的路径,或者输入了插件预设的危险命令时,它会立即中断操作并弹出确认提示。你需要在提示中明确确认后,命令才会继续执行,否则操作将被阻止。这为你提供了关键的“暂停”和“二次确认”机会。

这个 skill 非常适合所有使用 Pi 进行命令行操作的开发者,尤其是那些经常在包含重要项目文件、系统配置文件或生产环境目录中工作的用户。对于新手开发者、运维工程师或任何希望减少人为操作失误风险的人来说,它是一个实用的安全增强工具。

在使用建议上,建议在安装后根据你的工作习惯,在配置中自定义需要保护的特定路径列表,将你的项目核心目录、家目录下的配置文件目录等添加进去。同时,请注意它主要针对通过 Pi 发起的 bash 命令交互,对于直接在系统终端中执行的操作或其它非交互式脚本,此插件可能无法生效,仍需保持谨慎。

核心特点

与同类仅提供命令历史记录或简单别名替换的安全工具不同,pi-cwd-guard 深度集成于 Pi 运行时,能主动拦截对特定受保护路径的访问请求,并对 rm -rf、格式化等高风险命令提供强制性的交互确认,实现了从“路径”和“命令”双维度的主动防护。

注意事项

不适用于非交互式的脚本执行环境或直接在系统原生终端中运行命令的场景。

常见问题

pi-cwd-guard 会影响我的正常命令速度吗?

影响微乎其微,它只在触发保护规则时进行拦截和交互,对绝大多数命令无感。

如何添加我自己的受保护路径?

需要通过插件的配置文件进行设置,具体请参考项目文档。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/pi-cwd-guard/raw/index.md 读取 pi-cwd-guard 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。