pi-restrict-bash
为树莓派提供强约束的Bash工具限制方案
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:pi-restrict-bash。 它的用途是:为树莓派提供强约束的Bash工具限制方案 完整的 Skill 内容见:https://321skill.com/skills/pi-restrict-bash/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“我的树莓派Web服务需要防止误操作删除关键日志,如何用 pi-restrict-bash 限制 rm 命令?” 它会解释如何安装并配置该工具,将 rm 命令替换为提示或移动到回收站的安全版本。或者问:“如何防止在树莓派上运行耗尽内存的脚本?” 它会指导你配置该工具对内存和进程创建的限制规则。
介绍
这是一个为树莓派(Raspberry Pi)环境设计的、带有强烈个人主张的Bash工具限制方案。它旨在解决在树莓派这类资源受限或特定用途的设备上,因Bash脚本权限过大或行为不可控而引发的安全风险与系统稳定性问题。通过预定义的规则集,该工具可以限制或禁用某些可能具有破坏性或消耗过多资源的Bash命令和功能,从而创建一个更安全、更可控的Shell环境。
使用时,开发者需要安装此npm包,并将其集成到树莓派的Shell配置中(如.bashrc)。一旦启用,当用户尝试执行被限制的命令时,系统会进行拦截并给出相应提示或直接阻止。这通常通过包装或重写特定的Bash内置命令或外部工具来实现。
它非常适合在树莓派上部署生产服务或长期运行项目的开发者、系统管理员,以及对设备安全性和行为一致性有较高要求的物联网(IoT)项目维护者。对于需要严格保证系统不被意外操作破坏的教育或演示环境,这也是一种有效的防护手段。
需要注意的是,这是一套“固执己见”的规则,可能会与用户的个人习惯或特定工作流冲突。在部署前,建议在测试环境中充分验证其规则集是否会影响必要的运维或开发任务。对于高度定制化或需要执行复杂系统管理任务的场景,可能需要调整其默认规则。
核心特点
与通用的Bash安全加固工具不同,它专为树莓派的硬件特性和常见使用场景进行优化和预配置;其规则集是“固执己见”的,提供一套开箱即用的严格限制,而非可自由组合的松散模块。
注意事项
不适合需要高度自由、频繁进行系统级调试或管理操作的开发环境。
常见问题
pi-restrict-bash 会影响哪些命令?
通常限制 rm、dd、fork炸弹等危险或资源消耗型命令,具体列表见项目文档。
如何临时禁用这个限制?
通常可通过设置特定环境变量或注释掉配置行来临时禁用,请参考项目说明。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/pi-restrict-bash/raw/index.md 读取 pi-restrict-bash 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/pi-restrict-bash/raw/index.md(查看排版版本)