@piotr-oles/pi-cwd

阻止AI工具调用中的绝对路径,提升代码安全。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:@piotr-oles/pi-cwd。
它的用途是:阻止AI工具调用中的绝对路径,提升代码安全。
完整的 Skill 内容见:https://321skill.com/skills/piotr-oles-pi-cwd/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请读取我电脑桌面上的config.json文件。” 安装了此Skill后,如果AI尝试使用类似 `/Users/username/Desktop/config.json` 的绝对路径来调用文件读取工具,该调用会被阻止,并提示使用相对路径。这迫使AI生成更通用、安全的代码。

介绍

这个Skill主要解决AI助手(如Pi Coding Agent)在生成代码或执行工具调用时,可能无意中引入绝对路径的问题。绝对路径会暴露本地文件系统结构,在不同开发环境间迁移时极易导致失败,并可能引发安全风险。

使用方式非常简单,安装此扩展后,它会作为一个中间件或检查层工作。当AI尝试执行包含绝对路径的工具调用(例如文件读写、命令执行)时,该Skill会主动拦截并阻止这些调用,从而避免潜在问题。用户通常无需额外配置即可生效。

它非常适合所有使用AI编码助手(特别是Pi Coding Agent)的开发者,尤其是在团队协作、代码需要跨多台机器运行,或对代码可移植性和安全性有要求的项目中。安全研究员和DevOps工程师也能从中受益,以确保自动化脚本的健壮性。

建议在项目初期或接入AI助手时便安装此Skill,防患于未然。需要注意的是,它主要针对工具调用中的路径进行过滤,对于AI生成的纯代码文本中的路径字符串,可能无法直接拦截,仍需开发者保持警惕。

核心特点

该Skill专门针对Pi Coding Agent设计,精准拦截其工具调用层面的绝对路径,而非泛泛的代码风格检查。其实现轻量且聚焦,作为安全防护层,对开发流程侵入性极小。

注意事项

无法检测和阻止AI在生成的纯代码文本(非工具调用)中写入的绝对路径字符串。

常见问题

这个Skill会影响AI的正常文件操作吗?

不会,它只阻止使用绝对路径的调用,相对路径操作不受影响。

除了Pi Coding Agent,其他AI助手能用吗?

目前主要针对Pi Coding Agent,其他助手可能不兼容。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/piotr-oles-pi-cwd/raw/index.md 读取 @piotr-oles/pi-cwd 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。