第六部分,安全与自动化

工具最小权限与只读模式

通过 --tools、--exclude-tools、--no-builtin-tools 和 --no-tools 控制代理执行面。

按任务选择工具

默认 built-ins 是 read、bash、edit 和 write,额外只读工具包括 grep、find 和 ls。只读调查应显式只开放 read、grep、find 和 ls。

工具 allowlist 降低误操作,但 Bash 本身可以完成大量读写和网络动作。真正的只读边界还需要文件系统或容器策略。

bash
pi --tools read,grep,find,ls
pi --exclude-tools bash,edit,write
pi --no-builtin-tools -e ./safe-tools.ts
pi --no-tools

分离调查与执行

先用只读工具调查和制定计划,再开启写入工具实施。发布、消息发送和生产写入应由独立工具和独立身份完成。

扩展工具也受 tools allowlist 和 excludeTools 影响,名称应稳定并可审计。

官方文档图片

以下图片直接来自本页引用的官方资料,本站保存本地副本并保留逐图来源。

Using Pi Tool Options

官方资料

本页由 xueai 根据 Pi 官方资料用中文重新组织和讲解。Pi 更新频繁,命令、包名和接口以官方最新文档为准。

Pi 源代码和官方文档采用 MIT License。Copyright (c) 2025 Mario Zechner。本站保留原版权与许可声明,完整文本见 MIT License