pi-file-permissions
通过YAML配置文件级访问权限的Pi扩展。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:pi-file-permissions。 它的用途是:通过YAML配置文件级访问权限的Pi扩展。 完整的 Skill 内容见:https://321skill.com/skills/pi-file-permissions/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请读取我的项目配置文件。” 如果配置文件路径不在`read`工具的允许列表中,AI会提示操作被权限规则拒绝。或者,当你要求“在这个日志目录里查找错误信息”时,AI的`find`或`grep`工具只会在你预设的允许路径内安全执行。
介绍
这个Skill解决的是在AI助手(如Claude Desktop)中,不同工具(如读取、写入、编辑、查找文件)对本地文件系统访问权限的精细控制问题。它允许用户通过一个简单的YAML配置文件,为每个工具(如read, write, edit, find, grep, ls)定义允许或禁止访问的特定文件路径模式,从而防止AI助手意外访问或修改敏感文件。
使用方式非常直接:首先通过npm安装此扩展,然后在Pi的配置目录中创建一个名为file-permissions.yml的配置文件。在这个YAML文件中,你可以为每个工具指定allow(允许)和deny(拒绝)的路径列表,支持使用通配符(如*.log)和目录路径(如/home/user/docs/)。配置完成后,Pi在执行相关文件操作时就会自动遵循这些规则。
它非常适合那些希望将AI助手安全地集成到日常开发或文件管理流程中的用户,特别是开发者、系统管理员或任何处理包含敏感信息(如配置文件、日志、个人数据)目录的用户。通过设置权限,他们可以在享受AI助手便利的同时,确保关键数据的安全。
使用建议是,在初次配置时,建议从较宽松的规则开始(例如,先允许访问一个测试目录),再根据实际需要逐步收紧。注意事项包括:此扩展仅控制通过Pi内置工具进行的文件操作,不限制AI模型本身在对话中提及或处理文件内容的能力;配置路径时需注意操作系统的路径格式差异;定期审查和更新权限配置以适应项目结构的变化。
核心特点
与同类仅提供开关或粗略目录控制的工具不同,它实现了基于具体工具(read/write/edit等)的细粒度权限控制,并且通过声明式的YAML配置,使得权限管理清晰、可版本化。
注意事项
不适合需要动态、基于上下文(如文件内容)来决定访问权限的复杂安全场景。
常见问题
如何配置允许访问整个home目录但排除.ssh文件夹?
在配置文件中,为相应工具设置allow: ['~/**'],并设置deny: ['~/.ssh/**']。
这个扩展会影响AI对话中提到的文件内容吗?
不会,它只控制Pi内置文件操作工具(如read, ls)对文件系统的物理访问,不影响模型在对话中处理已提供的文本信息。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/pi-file-permissions/raw/index.md 读取 pi-file-permissions 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/pi-file-permissions/raw/index.md(查看排版版本)