pi-nolo

为AI助手Pi添加安全确认层,防止意外执行危险命令。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:pi-nolo。
它的用途是:为AI助手Pi添加安全确认层,防止意外执行危险命令。
完整的 Skill 内容见:https://321skill.com/skills/pi-nolo/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“帮我把当前目录的所有.log文件压缩归档。”,pi-nolo会拦截Pi试图执行的`tar`命令并请求你的确认,你检查命令无误后点击允许,它才会继续执行。或者,当你想批量重命名文件时,AI提出的`mv`命令也会被暂停,待你审核后再放行。

介绍

pi-nolo 是一个为 AI 助手 Pi 设计的安全模式插件。它主要解决用户在与 Pi 交互时,可能因 AI 误解或用户误操作而意外执行具有破坏性的写入、编辑或 Bash 命令的风险。例如,不小心同意 AI 执行 rm -rf / 这类危险操作。

该技能通过引入一个可配置的“确认门”机制来工作。当 Pi 需要执行文件写入、编辑或调用 Bash 工具时,pi-nolo 会拦截这些请求,并向用户弹出确认提示。用户可以选择允许、拒绝,或将其添加到安全命令白名单中。它还支持配置白名单和“YOLO”(You Only Live Once)覆盖模式,在受信任的环境下可以临时绕过确认。

它非常适合那些频繁使用 Pi 进行代码编写、系统管理或文件操作,但又希望对 AI 的权限保持谨慎控制的开发者、系统管理员和高级用户。在涉及生产环境、重要项目目录或执行不熟悉的命令时,这个技能能提供关键的安全保障。

使用建议是,初次安装后根据你的常用工作流配置安全命令白名单(如 git add, npm install),以平衡安全性和流畅性。在完全信任的环境(如个人开发容器)中可以启用 YOLO 模式。但请注意,它不能替代你对命令本身危险性的判断,也不应作为执行未知命令的“护身符”。

核心特点

与同类仅提供简单开关或基础拦截的插件不同,pi-nolo 提供了细粒度的、可配置的白名单机制和灵活的 YOLO 覆盖模式,允许用户在确保安全基线的同时,根据场景动态调整安全策略,而非一刀切地禁用所有工具调用。

注意事项

不适合追求极致无干扰、完全自动化工作流的场景,或在需要 AI 连续、快速执行大量低风险命令时可能会造成操作中断。

常见问题

pi-nolo 会影响 Pi 的哪些功能?

主要影响文件写入、编辑以及通过工具调用的 Bash 命令执行,需要用户确认。

如何添加命令到安全白名单?

在配置文件中设置 `safeCommands` 数组,或在使用时通过确认对话框的选项添加。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/pi-nolo/raw/index.md 读取 pi-nolo 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。