Pi 扩展。自动放行安全命令,对危险操作弹窗询问。
工具调用进入
│
├─ 内置工具 (read/edit/write/grep/find/ls)
│ → 从参数推导安全标志 → 策略评估
│
├─ bash
│ ├─ command_patterns 命中 → 直接 pass/ask
│ └─ 未命中 → DeepSeek 分类标志 → 策略评估
│
└─ 其他工具 (MCP/自定义)
├─ tool_whitelist 命中 → pass
└─ 未命中 → ask
策略评估根据命令标志和预设规则决定放行或询问。任何环节出错(DeepSeek 失败、解析异常)回退为 ask。
复制到 Pi 全局扩展目录并安装依赖:
cp -r . ~/.pi/agent/extensions/pi-auto-mode/
cd ~/.pi/agent/extensions/pi-auto-mode && npm install创建 ~/.pi/agent/extensions/pi-auto-mode/config.json,参考 config.example.json。
DeepSeek API key 用于 bash 命令分类。缺失时,所有未命中 command_patterns 的 bash 命令一律询问。
| 预设 | 行为 |
|---|---|
conservative |
仅放行只读 + 工作区内 + 网络只读 |
default |
额外放行:有 VCS 时工作区写入 + 网络可回滚 |
permissive |
额外放行:工作区外的只读命令 |
| 字段 | 说明 |
|---|---|
preset |
"conservative" | "default" | "permissive" |
command_patterns |
bash 命令通配符模式,命中后跳过 DeepSeek 直接 pass/ask |
tool_whitelist |
非内置工具名通配符,命中自动放行 |
policy_overrides |
自定义标志规则,优先于预设评估 |
deepseek_api_key |
DeepSeek API 密钥 |
deepseek_base_url |
API 端点(默认 https://api.deepseek.com) |
完整配置参考 docs/config.md。
- docs/design.md — 标志体系、判定流程、预设规则
- docs/config.md — 配置规格与降级行为
- docs/implementation.md — 模块结构与接口
日志写入 ~/.pi/agent/extensions/pi-auto-mode/logs/auto-mode.log。