writing-rules
用Markdown规则拦截危险命令,限制AI行为
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:writing-rules。 它的用途是:用Markdown规则拦截危险命令,限制AI行为 完整的 Skill 内容见:https://321skill.com/skills/writing-rules-x-2/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'创建一个rules.md,禁止AI执行任何删除文件(rm -rf)和修改系统配置(如chmod 777)的命令,并限制AI只能读取/workspace目录下的文件。' 它会生成一个格式规范的Markdown规则文件,并自动加载到当前AI代理的配置中,此后所有危险操作都会被拦截并提示。
介绍
在AI编码代理或智能体开发中,模型可能因误操作或恶意指令执行危险命令(如删除文件、修改系统配置、访问敏感数据),导致安全风险或不可逆的损失。本Skill通过创建行为规则(Behavioral Rules)的Markdown文件,让开发者以人类可读的格式定义哪些命令被禁止、哪些行为被限制,从而在不修改AI底层代码的前提下,为AI代理添加一道安全护栏。
使用方式非常简单:将本Skill安装到你的AI代理工作流中后,你只需编写一个rules.md文件,按照预定义的语法写下规则(例如:禁止执行 rm -rf /、限制AI只能访问 /workspace 目录下的文件)。AI代理在运行时会自动加载并遵守这些规则,在触发危险操作前拦截并给出警告。
本Skill特别适合需要部署AI编码代理、智能体或自动化流程的开发者与运维人员,尤其是那些希望给AI增加安全边界但不想开发复杂安全模块的团队。它也适用于安全审计场景,可快速建立一套可版本控制的AI行为规范。
注意事项:规则基于静态模式匹配,不支持动态条件判断或复杂逻辑(如“仅在周末禁止”)。建议将规则文件纳入版本管理,并定期审查规则是否遗漏新的危险命令。对于需要实时威胁情报或动态策略的场景,请结合专用安全工具使用。
核心特点
与一般的AI安全规则不同,writing-rules专注于用纯Markdown格式定义规则,无需编程基础即可编写,且规则文件可直接嵌入AI代理的配置或版本控制,便于团队协作和审计。
注意事项
不适合需要动态逻辑、条件嵌套或实时威胁情报的复杂安全场景,仅支持静态规则匹配。
常见问题
如何编写一条规则?
在rules.md文件中按格式写入,例如:`- 禁止命令: rm -rf /` 或 `- 限制访问: 只允许读取 /workspace 目录下的文件`。
支持哪些AI代理?
本Skill适用于任何支持加载Markdown规则文件的AI代理,如Claude的MCP、Cursor、Trae等,只需将规则文件路径配置到代理的规则目录中。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/writing-rules-x-2/raw/index.md 读取 writing-rules 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/writing-rules-x-2/raw/index.md(查看排版版本)