@piotr-oles/pi-cwd
阻止AI工具调用中的绝对路径,提升代码安全。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@piotr-oles/pi-cwd。 它的用途是:阻止AI工具调用中的绝对路径,提升代码安全。 完整的 Skill 内容见:https://321skill.com/skills/piotr-oles-pi-cwd/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请读取我电脑桌面上的config.json文件。” 安装了此Skill后,如果AI尝试使用类似 `/Users/username/Desktop/config.json` 的绝对路径来调用文件读取工具,该调用会被阻止,并提示使用相对路径。这迫使AI生成更通用、安全的代码。
介绍
这个Skill主要解决AI助手(如Pi Coding Agent)在生成代码或执行工具调用时,可能无意中引入绝对路径的问题。绝对路径会暴露本地文件系统结构,在不同开发环境间迁移时极易导致失败,并可能引发安全风险。
使用方式非常简单,安装此扩展后,它会作为一个中间件或检查层工作。当AI尝试执行包含绝对路径的工具调用(例如文件读写、命令执行)时,该Skill会主动拦截并阻止这些调用,从而避免潜在问题。用户通常无需额外配置即可生效。
它非常适合所有使用AI编码助手(特别是Pi Coding Agent)的开发者,尤其是在团队协作、代码需要跨多台机器运行,或对代码可移植性和安全性有要求的项目中。安全研究员和DevOps工程师也能从中受益,以确保自动化脚本的健壮性。
建议在项目初期或接入AI助手时便安装此Skill,防患于未然。需要注意的是,它主要针对工具调用中的路径进行过滤,对于AI生成的纯代码文本中的路径字符串,可能无法直接拦截,仍需开发者保持警惕。
核心特点
该Skill专门针对Pi Coding Agent设计,精准拦截其工具调用层面的绝对路径,而非泛泛的代码风格检查。其实现轻量且聚焦,作为安全防护层,对开发流程侵入性极小。
注意事项
无法检测和阻止AI在生成的纯代码文本(非工具调用)中写入的绝对路径字符串。
常见问题
这个Skill会影响AI的正常文件操作吗?
不会,它只阻止使用绝对路径的调用,相对路径操作不受影响。
除了Pi Coding Agent,其他AI助手能用吗?
目前主要针对Pi Coding Agent,其他助手可能不兼容。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/piotr-oles-pi-cwd/raw/index.md 读取 @piotr-oles/pi-cwd 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/piotr-oles-pi-cwd/raw/index.md(查看排版版本)