pi-safe-search
具备8层防护的安全网页搜索与抓取工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:pi-safe-search。 它的用途是:具备8层防护的安全网页搜索与抓取工具 完整的 Skill 内容见:https://321skill.com/skills/pi-safe-search/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请搜索并总结关于‘神经网络最新进展’的资讯。”,它会通过pi-safe-search的安全接口进行搜索,获取到的网页内容会先经过8层清洗,确保没有隐藏的恶意指令后,再交给AI进行阅读和总结,从而安全地完成任务。
介绍
pi-safe-search 是一个专为AI Agent设计的扩展工具,核心解决了AI在执行网页搜索(web_search)和网页抓取(web_fetch)任务时面临的两大安全风险:提示词注入攻击(Prompt Injection)和服务器端请求伪造(SSRF)。它通过一个精心设计的8阶段清洗流程,对用户输入和外部网页内容进行层层过滤与验证,确保AI在执行网络操作时不会被恶意指令误导或访问到内部敏感系统。
使用方式非常直接,开发者或AI系统构建者只需通过npm安装此扩展,并将其集成到自己的AI工作流或Agent框架中。当AI需要调用网络搜索或获取网页内容功能时,即可通过该扩展的安全接口进行,所有潜在的危险输入和响应都会在后台被自动净化处理。
这个工具非常适合那些构建基于大语言模型(LLM)的、需要联网能力的AI应用开发者,尤其是涉及用户自主输入查询、自动处理外部信息的场景,如研究助手、客服机器人、内容摘要生成器等。对于安全要求较高的企业级应用或处理敏感数据的项目,它能提供至关重要的基础防护。
需要注意的是,虽然该工具提供了多层防护,但网络安全威胁不断演变,它不能保证100%的绝对安全。建议用户将其作为深度防御策略的一环,并持续关注更新。同时,由于进行了严格的内容清洗,在某些需要原样获取网页所有内容(包括可能被误判为恶意的脚本或格式)的极端场景下,可能需要调整策略或结合其他工具使用。
核心特点
与同类网络调用工具相比,其核心区别在于内置了系统性的8阶段提示词注入清洗流程和SSRF防护机制,且实现为零依赖(Zero Dependencies),在提供企业级安全功能的同时保持了极简的部署和运行环境。
注意事项
不适合需要完全原始、未经任何过滤和修改的网页内容抓取场景。
常见问题
能防止所有的提示词注入攻击吗?
提供了8层深度防护,能极大降低风险,但不能保证100%绝对防御所有未知新型攻击。
支持哪些AI平台或框架?
作为npm包,理论上可集成到任何支持Node.js的AI系统或使用Pi扩展规范的平台中。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/pi-safe-search/raw/index.md 读取 pi-safe-search 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/pi-safe-search/raw/index.md(查看排版版本)