writing-rules

用Markdown规则拦截危险命令,限制AI行为

代码质量 智能体开发运维工程师 拦截危险操作 claudecursor通用 ★ 1k 更新于 2026-07-31

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:writing-rules。
它的用途是:用Markdown规则拦截危险命令,限制AI行为
完整的 Skill 内容见:https://321skill.com/skills/writing-rules-x-2/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'创建一个rules.md,禁止AI执行任何删除文件(rm -rf)和修改系统配置(如chmod 777)的命令,并限制AI只能读取/workspace目录下的文件。' 它会生成一个格式规范的Markdown规则文件,并自动加载到当前AI代理的配置中,此后所有危险操作都会被拦截并提示。

介绍

在AI编码代理或智能体开发中,模型可能因误操作或恶意指令执行危险命令(如删除文件、修改系统配置、访问敏感数据),导致安全风险或不可逆的损失。本Skill通过创建行为规则(Behavioral Rules)的Markdown文件,让开发者以人类可读的格式定义哪些命令被禁止、哪些行为被限制,从而在不修改AI底层代码的前提下,为AI代理添加一道安全护栏。

使用方式非常简单:将本Skill安装到你的AI代理工作流中后,你只需编写一个rules.md文件,按照预定义的语法写下规则(例如:禁止执行 rm -rf /限制AI只能访问 /workspace 目录下的文件)。AI代理在运行时会自动加载并遵守这些规则,在触发危险操作前拦截并给出警告。

本Skill特别适合需要部署AI编码代理、智能体或自动化流程的开发者与运维人员,尤其是那些希望给AI增加安全边界但不想开发复杂安全模块的团队。它也适用于安全审计场景,可快速建立一套可版本控制的AI行为规范。

注意事项:规则基于静态模式匹配,不支持动态条件判断或复杂逻辑(如“仅在周末禁止”)。建议将规则文件纳入版本管理,并定期审查规则是否遗漏新的危险命令。对于需要实时威胁情报或动态策略的场景,请结合专用安全工具使用。

核心特点

与一般的AI安全规则不同,writing-rules专注于用纯Markdown格式定义规则,无需编程基础即可编写,且规则文件可直接嵌入AI代理的配置或版本控制,便于团队协作和审计。

注意事项

不适合需要动态逻辑、条件嵌套或实时威胁情报的复杂安全场景,仅支持静态规则匹配。

常见问题

如何编写一条规则?

在rules.md文件中按格式写入,例如:`- 禁止命令: rm -rf /` 或 `- 限制访问: 只允许读取 /workspace 目录下的文件`。

支持哪些AI代理?

本Skill适用于任何支持加载Markdown规则文件的AI代理,如Claude的MCP、Cursor、Trae等,只需将规则文件路径配置到代理的规则目录中。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/writing-rules-x-2/raw/index.md 读取 writing-rules 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。