@senad-d/guardme

为LLM提供默认拒绝的Shell与文件访问护栏

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:@senad-d/guardme。
它的用途是:为LLM提供默认拒绝的Shell与文件访问护栏
完整的 Skill 内容见:https://321skill.com/skills/senad-d-guardme/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请帮我清理项目的node_modules目录。” 此时GuardMe会拦截到AI试图执行的 `rm -rf node_modules` 命令,并向你弹出详细请求。你确认命令无误后批准,它才会真正执行,避免了误删风险。

介绍

GuardMe 旨在解决大型语言模型(LLM)在编程助手、Shell工具等场景下,因拥有系统访问权限而可能引发的安全风险。它通过一套“默认拒绝”的护栏机制,确保LLM对Shell命令和文件系统的访问是安全、透明且需经用户明确批准的。

使用时,GuardMe 会拦截LLM尝试执行的Shell命令和文件操作请求,并向用户展示详细信息,请求批准。只有获得用户许可后,操作才会真正执行。这为LLM的自动化能力加装了一道可控的安全阀。

它非常适合那些希望安全地利用LLM(如Claude、Cursor中的AI助手)进行本地开发、文件管理或系统操作的开发者、技术爱好者和DevOps工程师。通过它,用户可以在享受AI自动化便利的同时,有效防止恶意或意外的破坏性命令被执行。

建议在初次使用时仔细配置允许列表和规则。虽然它提升了安全性,但频繁的交互确认可能会影响自动化流程的流畅度,因此请根据任务的安全等级权衡使用。切勿因安装了护栏就完全放松对LLM所提操作请求的警惕性审查。

核心特点

采用“默认拒绝”原则作为核心安全模型,所有访问请求必须经用户透明化审批,而非事后审计或简单过滤;同时,它专门针对LLM集成环境设计,拦截点更贴近AI行为源头。

注意事项

不适合对自动化流程延迟极度敏感或需要LLM完全自主、无人值守执行高风险操作的场景。

常见问题

GuardMe 能防止哪些安全问题?

防止LLM执行未授权的Shell命令(如rm -rf)、访问敏感文件或进行意外的系统修改。

它支持哪些AI工具或编辑器?

理论上任何能集成Node.js包或调用其逻辑的LLM环境都可使用,如定制化的Claude工具、Cursor插件或自行开发的AI应用。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/senad-d-guardme/raw/index.md 读取 @senad-d/guardme 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。