writing-rules

用Markdown规则限制AI行为,防止危险操作

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:writing-rules。
它的用途是:用Markdown规则限制AI行为,防止危险操作
完整的 Skill 内容见:https://321skill.com/skills/writing-rules/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请帮我创建一组行为规则,禁止AI输出任何包含个人身份信息的文本,并且不允许执行任何系统命令。' 它会生成一个Markdown格式的规则文件,包含详细的行为约束、禁止关键词示例和违规处理方式,可直接复制到AI的system prompt中使用。

介绍

解决什么问题

在AI对话中,模型可能被诱导执行危险命令、泄露敏感信息或产生不当行为。本Skill提供一套结构化的Markdown规则模板,帮助开发者快速定义行为边界,禁止AI执行特定操作(如系统命令、文件读写、隐私输出),确保交互安全可控。

怎么用

将仓库中的rules.md文件内容复制到AI的system prompt或项目知识库中,按需修改规则列表。支持自定义禁止命令、关键词、输出格式限制等。规则采用Markdown列表和代码块,清晰易读,便于团队审查和版本管理。

适合谁

运维工程师需要限制AI对服务器执行命令;智能体开发者在构建自动化Agent时需防止越权行为;测试工程师在安全测试中模拟攻击向量。对任何使用AI助手处理敏感任务或生产环境的团队都适用。

使用建议或注意事项

规则应尽可能具体,避免使用模糊措辞。建议结合实际场景逐步迭代,并定期审查规则是否被绕过。对于复杂权限控制,需配合其他安全机制(如沙箱、权限分层)。

核心特点

区别于通用安全提示词,本Skill提供标准化的Markdown格式,直接嵌入AI系统提示即可生效,无需额外工具或插件,且规则结构清晰,便于非技术人员参与审核。

注意事项

不适用于需要动态权限验证或代码级沙箱隔离的场景,仅能约束AI文本输出行为。

常见问题

如何防止AI执行系统命令?

在规则中明确禁止`execute`、`run`、`shell`等关键词,并添加示例列表。例如:`- 禁止执行任何终端命令,包括但不限于:git clone, npm install, pip install`

规则能否阻止AI输出用户隐私?

可以。添加规则如:`- 禁止输出任何个人身份信息(姓名、身份证号、手机号等)`,并指定正则或样本模式,AI会拒绝生成相关内容。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/writing-rules/raw/index.md 读取 writing-rules 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。