writing-rules
用Markdown规则限制AI行为,防止危险操作
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:writing-rules。 它的用途是:用Markdown规则限制AI行为,防止危险操作 完整的 Skill 内容见:https://321skill.com/skills/writing-rules/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请帮我创建一组行为规则,禁止AI输出任何包含个人身份信息的文本,并且不允许执行任何系统命令。' 它会生成一个Markdown格式的规则文件,包含详细的行为约束、禁止关键词示例和违规处理方式,可直接复制到AI的system prompt中使用。
介绍
解决什么问题
在AI对话中,模型可能被诱导执行危险命令、泄露敏感信息或产生不当行为。本Skill提供一套结构化的Markdown规则模板,帮助开发者快速定义行为边界,禁止AI执行特定操作(如系统命令、文件读写、隐私输出),确保交互安全可控。
怎么用
将仓库中的rules.md文件内容复制到AI的system prompt或项目知识库中,按需修改规则列表。支持自定义禁止命令、关键词、输出格式限制等。规则采用Markdown列表和代码块,清晰易读,便于团队审查和版本管理。
适合谁
运维工程师需要限制AI对服务器执行命令;智能体开发者在构建自动化Agent时需防止越权行为;测试工程师在安全测试中模拟攻击向量。对任何使用AI助手处理敏感任务或生产环境的团队都适用。
使用建议或注意事项
规则应尽可能具体,避免使用模糊措辞。建议结合实际场景逐步迭代,并定期审查规则是否被绕过。对于复杂权限控制,需配合其他安全机制(如沙箱、权限分层)。
核心特点
区别于通用安全提示词,本Skill提供标准化的Markdown格式,直接嵌入AI系统提示即可生效,无需额外工具或插件,且规则结构清晰,便于非技术人员参与审核。
注意事项
不适用于需要动态权限验证或代码级沙箱隔离的场景,仅能约束AI文本输出行为。
常见问题
如何防止AI执行系统命令?
在规则中明确禁止`execute`、`run`、`shell`等关键词,并添加示例列表。例如:`- 禁止执行任何终端命令,包括但不限于:git clone, npm install, pip install`
规则能否阻止AI输出用户隐私?
可以。添加规则如:`- 禁止输出任何个人身份信息(姓名、身份证号、手机号等)`,并指定正则或样本模式,AI会拒绝生成相关内容。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/writing-rules/raw/index.md 读取 writing-rules 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/writing-rules/raw/index.md(查看排版版本)