Pi 编码 Agent 推出命令风险分类插件,本地小模型拦住危险命令
deepu105 · reddit · 2026-10-08
开发者 deepu105 发布了开源插件 pi-automode-classifier,为 Pi 编码 Agent 的自动模式增加一层安全检查:Pi 默认无需确认就执行每次工具调用,该插件会在每条 shell 命令执行前把关。
工作方式分三层:
- 内置规则处理大多数命令:ls、构建、测试直接放行,rm -rf 直接拦截,git push 和 sudo 需人工确认。
- 规则不认识的命令交给模型分类,返回风险概率;超过阈值就弹确认框,模型本身永远不直接拦截。
作者实测了三种分类模型:
- Jev 1.13(TypeSafe 托管,经 OpenRouter):约 270ms/次,约 1.5 美分/千次检查
- Kev-0.8B(CPU + llama.cpp 本地跑):约 170ms/次,占用 1.1GB 内存,数据不出机器,作者自用方案
- Laya typed-decisions(本地):约 100ms/次,约 550MB 内存
作者用 50 条命令(25 安全、25 危险)自测,全部正确放行/拦截,但他强调这只是粗测,插件也不是沙箱。安装命令:pi install npm:pi-automode-classifier。
「编程与Agent」频道最新
- Matt Pocock:模型越强越会用 skills,/to-spec 流程更顺 — mattpocockuk · 2026-10-08
- Matt Pocock:模型在变强,它们用 Skills 的能力也在变强 — mattpocockuk · 2026-10-08
- 开源项目 REA 一日涨 7744 星:给 Claude Code 装上逆向工程工具 — lxfater · 2026-10-08
- Amp 语音听写竟按 agent 用量计费,作者被迫「像原始人」打字 — iannuttall · 2026-10-08
- 一条 prompt 链让 Claude 跑完产品发布:定位、落地页、冷邮件、7天内容 — thisguyknowsai · 2026-10-08
- Kolibri-1 实测:78B/3.4B 激活 MoE,百万上下文下的持久 Agent 表现 — WolframRvnwlf · 2026-10-08