@shelken/pi-defender

为Pi编码Agent提供深度防御,拦截危险命令并保护敏感文件。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:@shelken/pi-defender。
它的用途是:为Pi编码Agent提供深度防御,拦截危险命令并保护敏感文件。
完整的 Skill 内容见:https://321skill.com/skills/shelken-pi-defender/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请帮我清理一下`/tmp`目录下的所有旧日志文件。”,Skill会监控AI生成的命令,如果发现类似`rm -rf /tmp/*`这样可能误删重要文件的危险命令,会进行拦截或请求二次确认,从而避免误操作。

介绍

这个Skill旨在为Pi编码类AI助手提供纵深防御保护。它解决了在自动化编码或文件操作过程中,AI可能意外执行危险系统命令(如rm -rf)或访问敏感文件(如SSH密钥、配置文件)的安全风险。通过预设规则和监控,它能有效防止误操作导致的数据丢失或安全泄露。

使用方式非常简单。在Pi Agent环境中安装此Skill后,它会在后台自动运行。当Agent尝试执行命令或访问文件时,它会根据内置的防护规则进行拦截或告警,无需用户额外干预。用户也可以根据自身需求,通过配置来调整防护的严格程度和受保护的文件路径。

它非常适合依赖Pi等AI编码助手进行日常开发、系统管理或自动化脚本编写的开发者、运维工程师和安全意识较强的技术团队。尤其是那些需要在生产环境或存有敏感数据的项目中频繁使用AI辅助编程的用户。

使用建议是,在初次部署后,建议在测试环境中观察其拦截日志,确保其防护规则与你的工作流程兼容,避免误拦必要的合法操作。对于有特殊命令或文件访问需求的场景,请务必参考文档对默认配置进行自定义调整。

核心特点

这是Serhioromano/pi-defender的一个分支,核心区别在于增加了对`defaultMode`的支持,允许用户更灵活地定义默认的防护行为模式,而不仅仅是简单的开启或关闭。

注意事项

主要针对Pi编码Agent设计,对于其他类型的AI助手或非AI驱动的自动化流程防护效果有限。

常见问题

pi-defender能防止哪些危险命令?

能拦截如`rm -rf /`、`chmod 777`、格式化磁盘命令等可能破坏系统或数据的操作。

如何添加自定义的受保护文件?

通过修改Skill的配置文件,可以指定需要额外保护的特定文件或目录路径。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/shelken-pi-defender/raw/index.md 读取 @shelken/pi-defender 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。