@shelken/pi-defender
为Pi编码Agent提供深度防御,拦截危险命令并保护敏感文件。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@shelken/pi-defender。 它的用途是:为Pi编码Agent提供深度防御,拦截危险命令并保护敏感文件。 完整的 Skill 内容见:https://321skill.com/skills/shelken-pi-defender/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请帮我清理一下`/tmp`目录下的所有旧日志文件。”,Skill会监控AI生成的命令,如果发现类似`rm -rf /tmp/*`这样可能误删重要文件的危险命令,会进行拦截或请求二次确认,从而避免误操作。
介绍
这个Skill旨在为Pi编码类AI助手提供纵深防御保护。它解决了在自动化编码或文件操作过程中,AI可能意外执行危险系统命令(如rm -rf)或访问敏感文件(如SSH密钥、配置文件)的安全风险。通过预设规则和监控,它能有效防止误操作导致的数据丢失或安全泄露。
使用方式非常简单。在Pi Agent环境中安装此Skill后,它会在后台自动运行。当Agent尝试执行命令或访问文件时,它会根据内置的防护规则进行拦截或告警,无需用户额外干预。用户也可以根据自身需求,通过配置来调整防护的严格程度和受保护的文件路径。
它非常适合依赖Pi等AI编码助手进行日常开发、系统管理或自动化脚本编写的开发者、运维工程师和安全意识较强的技术团队。尤其是那些需要在生产环境或存有敏感数据的项目中频繁使用AI辅助编程的用户。
使用建议是,在初次部署后,建议在测试环境中观察其拦截日志,确保其防护规则与你的工作流程兼容,避免误拦必要的合法操作。对于有特殊命令或文件访问需求的场景,请务必参考文档对默认配置进行自定义调整。
核心特点
这是Serhioromano/pi-defender的一个分支,核心区别在于增加了对`defaultMode`的支持,允许用户更灵活地定义默认的防护行为模式,而不仅仅是简单的开启或关闭。
注意事项
主要针对Pi编码Agent设计,对于其他类型的AI助手或非AI驱动的自动化流程防护效果有限。
常见问题
pi-defender能防止哪些危险命令?
能拦截如`rm -rf /`、`chmod 777`、格式化磁盘命令等可能破坏系统或数据的操作。
如何添加自定义的受保护文件?
通过修改Skill的配置文件,可以指定需要额外保护的特定文件或目录路径。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/shelken-pi-defender/raw/index.md 读取 @shelken/pi-defender 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/shelken-pi-defender/raw/index.md(查看排版版本)