writing-rules

用Markdown规则限制AI危险行为

代码质量 智能体开发运维工程师全栈开发 拦截危险操作 通用 ★ 1k 更新于 2026-08-01

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:writing-rules。
它的用途是:用Markdown规则限制AI危险行为
完整的 Skill 内容见:https://321skill.com/skills/writing-rules-x-5/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请创建一条规则,禁止AI执行任何rm -rf命令,并给出安全删除的替代建议。' 它会生成一个`rules.md`文件,包含规则描述、触发条件(命令匹配rm -rf)、禁止动作和替代提示。之后AI尝试执行`rm -rf /temp`时,会立即拒绝并输出'危险操作已被规则拦截,建议使用安全删除API'。

介绍

解决什么问题 AI编码助手在自动执行任务时,可能因指令不当或误操作而执行危险命令(如删除文件、修改系统配置、访问敏感数据)。本Skill提供一种轻量级的行为规则机制,通过编写Markdown格式的规则文件,让AI在运行前自动检查并拦截被禁止的操作,从而保护开发环境安全。

怎么用 将规则文件(如rules.md)放置在项目根目录或指定路径,按照预设的模板编写规则,每条规则包含指令描述、触发条件、禁止行为及替代方案。AI在每次执行命令前会自动扫描该文件,若匹配到危险模式则拒绝执行并给出提示。规则支持条件分支、白名单/黑名单,以及简单的正则匹配。

适合谁

  • 智能体开发者:需要控制AI代理的行为边界,防止意外破坏。
  • 运维工程师:在自动化脚本或CI/CD流程中限制AI操作权限。
  • 全栈开发者:使用AI辅助编码时,保护本地文件和系统配置不被误改。

使用建议 规则文件应定期更新,覆盖新的危险命令或场景。建议结合版本管理,将规则文件纳入项目仓库,确保团队一致。注意规则过于严格可能影响AI效率,需平衡安全与灵活性。对于需要动态权限的场景(如不同环境不同规则),本Skill暂不支持,可考虑结合环境变量或条件判断。

核心特点

同类规则工具通常需要编写复杂的脚本或配置文件,而本Skill使用纯Markdown格式,学习成本低,且AI可以直接解析,无需额外依赖,适合快速集成到任何AI编码环境。

注意事项

不适合需要动态上下文感知、复杂条件逻辑或跨规则依赖的高级安全策略场景。

常见问题

规则文件放在哪里?

默认放在项目根目录,命名为`rules.md`,AI会自动检测。也可通过配置指定路径。

支持哪些危险命令?

支持常见的文件删除、权限修改、网络操作、系统调用等,可通过正则自定义。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/writing-rules-x-5/raw/index.md 读取 writing-rules 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。