writing-rules
用Markdown规则限制AI危险行为
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:writing-rules。 它的用途是:用Markdown规则限制AI危险行为 完整的 Skill 内容见:https://321skill.com/skills/writing-rules-x-5/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请创建一条规则,禁止AI执行任何rm -rf命令,并给出安全删除的替代建议。' 它会生成一个`rules.md`文件,包含规则描述、触发条件(命令匹配rm -rf)、禁止动作和替代提示。之后AI尝试执行`rm -rf /temp`时,会立即拒绝并输出'危险操作已被规则拦截,建议使用安全删除API'。
介绍
解决什么问题 AI编码助手在自动执行任务时,可能因指令不当或误操作而执行危险命令(如删除文件、修改系统配置、访问敏感数据)。本Skill提供一种轻量级的行为规则机制,通过编写Markdown格式的规则文件,让AI在运行前自动检查并拦截被禁止的操作,从而保护开发环境安全。
怎么用
将规则文件(如rules.md)放置在项目根目录或指定路径,按照预设的模板编写规则,每条规则包含指令描述、触发条件、禁止行为及替代方案。AI在每次执行命令前会自动扫描该文件,若匹配到危险模式则拒绝执行并给出提示。规则支持条件分支、白名单/黑名单,以及简单的正则匹配。
适合谁
- 智能体开发者:需要控制AI代理的行为边界,防止意外破坏。
- 运维工程师:在自动化脚本或CI/CD流程中限制AI操作权限。
- 全栈开发者:使用AI辅助编码时,保护本地文件和系统配置不被误改。
使用建议 规则文件应定期更新,覆盖新的危险命令或场景。建议结合版本管理,将规则文件纳入项目仓库,确保团队一致。注意规则过于严格可能影响AI效率,需平衡安全与灵活性。对于需要动态权限的场景(如不同环境不同规则),本Skill暂不支持,可考虑结合环境变量或条件判断。
核心特点
同类规则工具通常需要编写复杂的脚本或配置文件,而本Skill使用纯Markdown格式,学习成本低,且AI可以直接解析,无需额外依赖,适合快速集成到任何AI编码环境。
注意事项
不适合需要动态上下文感知、复杂条件逻辑或跨规则依赖的高级安全策略场景。
常见问题
规则文件放在哪里?
默认放在项目根目录,命名为`rules.md`,AI会自动检测。也可通过配置指定路径。
支持哪些危险命令?
支持常见的文件删除、权限修改、网络操作、系统调用等,可通过正则自定义。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/writing-rules-x-5/raw/index.md 读取 writing-rules 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/writing-rules-x-5/raw/index.md(查看排版版本)