大家用pi的时候会用pi-permission-system控制权限吗?

Goalonez 2026-08-03 09:04 1

我本来是只打算控制一下不让读一些环境密钥和防止全盘删除,但是部分命令似乎是插件代码里写死的强制询问,即使限制了模型也会想其他办法去读 ^-^,实际用下来反而麻烦。

大家平时用一般是会直接默认全部放开还是用这个插件控制一下权限?

如果控制的话,配置里通用的部分写了哪些限制?





  • 默认放开

  • 部分限制

  • 围观^-^






0
投票人



最新回复 (9)
  • cofish 08-03 09:07
    1

    建议控制一下权限,不然windows+powershell那可真是要炸开了

  • flog 08-03 09:14
    2

    没用过pi,和CC比有哪些优劣呀

  • Haskell 08-03 09:15
    3

    就是可以享受手搓的乐趣

    可以控制某些想控制的环节

  • Sam Altman 08-03 09:19
    4

    你要是敢开 yolo,那 Windows+PowerShell 分分钟把你 c 盘给爆破了

  • Sam Altman 08-03 09:21
    5

    配置里通用的部分写了哪些限制?



    可以让 ai 写 config,写完你自己检查一下或者让 ai 给你汇报一下


    我让 ai 把读取的相关权限都 allow 了,修改和删除的权限全都 ask

  • Haskell 08-03 09:25
    6

    其实也没那么夸张把

    opencode几乎等于yolo,权限基本不过问

  • Sam Altman 08-03 09:26
    7

    上下文一长就容易给你爆了,我觉得把 rm 权限关了没啥问题吧,删除权限给 AI 还是太恐怖了

  • Haskell 08-03 09:27
    8

    上下文一长就容易给你爆了



    这倒是有风险,我一般在opencode用gpt,gpt的上下文不算很大哈哈

  • Goalonez 楼主 08-03 10:01
    9

    目前确实是让ai写的,我之前的思路是要么禁止,要么放行,尽量少ask。但是实际执行起来,感觉ask并没有降到舒适区(有时候好像会出现命令禁止了,但模型会换种方案,比如写个脚本去读),还是有很多漏掉没考虑到的,很多时候还是得看ask的内容,然后去配置文件里补规则

* 帖子来源Linux.do
返回