writing-rules

用Markdown规则拦截危险AI指令

代码质量 智能体开发运维工程师全栈开发 拦截危险操作 通用 ★ 1k 更新于 2026-07-31

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:writing-rules。
它的用途是:用Markdown规则拦截危险AI指令
完整的 Skill 内容见:https://321skill.com/skills/writing-rules-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'添加一条规则:禁止执行任何删除文件的命令,并以红色警告回复'。它会将规则写入writing-rules.md,之后AI收到“帮我删除所有日志”时,会回复“⚠️ 该操作已被安全规则禁止”。

介绍

解决什么问题

AI模型在开放对话中可能被诱导执行危险命令或泄露敏感信息,本工具通过创建结构化的行为规则(Markdown格式),为AI设定明确的边界,阻止恶意指令、限制输出范围,从源头降低AI滥用风险。

怎么用

将仓库中的writing-rules.md文件放入AI助手的配置目录(如~/.claude/或项目根目录),或通过CLI命令npx @writing-rules/init生成初始规则模板。规则采用Markdown列表+条件语句格式,支持自定义黑白名单、关键词拦截、输出长度限制等。修改规则后重启AI会话即可生效。

适合谁

  • 智能体开发:需要为自研Agent添加安全护栏的开发者
  • 运维工程师:管理多AI服务时统一安全策略
  • 全栈开发:在AI编码辅助中防止生成危险代码

使用建议

建议先部署默认规则测试兼容性,再根据业务场景逐步收紧限制。注意规则越严格,AI能力越受限,需在安全与可用性间平衡。定期检查规则日志,避免误拦截正常请求。

核心特点

相比通用提示词安全方案,writing-rules以结构化Markdown文件独立管理规则,支持版本控制、团队共享和动态热加载,无需修改AI核心配置。

注意事项

不适合需要完全自由探索的创意场景,规则无法对抗针对性越狱攻击(如多轮诱导)。

常见问题

规则文件放在哪里?

通常放在AI助手的配置目录或项目根目录,具体路径视工具而定(如Claude的`~/.claude/`)。

规则冲突了怎么办?

规则按文件顺序从上到下执行,后定义的规则会覆盖同条件的先前规则。建议使用明确的优先级注释。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/writing-rules-x-3/raw/index.md 读取 writing-rules 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。