@thurstonsand/pi-permissions
为Pi平台提供用户、项目、包级别的工具权限管理钩子
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@thurstonsand/pi-permissions。 它的用途是:为Pi平台提供用户、项目、包级别的工具权限管理钩子 完整的 Skill 内容见:https://321skill.com/skills/thurstonsand-pi-permissions/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请检查当前用户是否有权限在这个项目里运行代码分析工具。”,它会调用该Skill提供的项目级权限钩子,结合用户身份和项目信息,返回一个布尔值或详细的权限结果,从而决定是否继续执行分析任务。
介绍
这个Skill旨在解决在Pi平台上开发和管理工具时,对权限进行精细化控制的需求。它提供了一套钩子(hooks)函数,允许开发者根据用户身份、项目上下文或特定软件包来动态控制工具的使用权限,从而确保工具在正确的场景下被安全、合规地调用。
使用方式通常是在Pi平台的工具配置或代码中,引入此包并调用其提供的权限检查函数。开发者可以在工具执行前,通过传入用户、项目或包信息,快速判断当前操作是否被允许,并据此决定是否继续执行或返回错误提示。
它非常适合在Pi平台上构建企业级应用、多租户SaaS服务或需要对内部工具进行严格访问控制的开发团队。对于需要区分不同角色(如管理员、普通用户、访客)或不同项目组之间工具使用权限的场景,这个Skill能提供清晰的解决方案。
建议在使用前,仔细规划好您的权限模型(例如基于角色的访问控制RBAC),并确保权限检查逻辑与您的用户认证系统正确集成。注意,它主要负责权限的“检查”逻辑,具体的用户身份验证和会话管理通常需要结合其他服务或中间件来完成。
核心特点
与通用权限库不同,它深度集成Pi平台,提供开箱即用的用户、项目、包三个维度的权限钩子,无需开发者从零构建权限检查与Pi上下文的绑定逻辑。
注意事项
该Skill主要服务于Pi平台生态,不适用于其他AI Agent平台或通用Node.js项目的权限管理。
常见问题
这个包能用于哪些AI平台?
专为Pi平台设计,深度集成其API和上下文。
它支持基于角色的权限控制吗?
提供基础钩子,角色控制逻辑需开发者基于钩子自行实现。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/thurstonsand-pi-permissions/raw/index.md 读取 @thurstonsand/pi-permissions 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/thurstonsand-pi-permissions/raw/index.md(查看排版版本)