← 返回全部文章

小白学 AI Agent 第 8 期:Pi 能做什么,哪些事要设边界

系列收尾:理解项目权限、信任提示、沙箱、JSON、RPC 和 SDK,知道什么时候该让 Pi 动手,什么时候必须自己把关。

学会安装、登录、调用工具和完成小项目后,最重要的不是继续增加功能,而是知道边界在哪里。

Pi 默认使用启动它的用户权限。它能读文件、写文件、修改文件和运行 Bash 命令,但默认体验不是完整的系统级隔离环境。

一、项目权限不等于安全沙箱

项目目录可以有 AGENTS.md.pi/settings.json、Skill 和 Extension。它们会影响 Pi 在这个项目里的工作方式。

第一次进入包含项目资源的目录时,Pi 可能询问是否信任项目。信任意味着允许加载这些项目资源,部分资源还可能执行代码。

看到提示时,先查看项目内容和来源。不要因为任务看起来简单,就对陌生目录直接确认。

二、沙箱解决什么问题

沙箱会把 Agent 的文件、进程或网络活动限制在更小的范围内。Pi 文档还介绍了 Gondolin、Docker 和 OpenShell 等容器化方向。

沙箱不是“模型不会犯错”的保证。它只是减少错误操作影响的范围。仍然要检查命令、输入文件和输出结果。

如果你只是练习读写文本,专门建一个空目录就已经比直接打开重要资料夹更稳妥。

三、把风险分成四类

你可以按四个问题判断一次操作:

  • 它会不会改文件?
  • 它会不会运行程序?
  • 它会不会访问网络?
  • 它会不会接触凭据和私人资料?

只读操作通常风险较低。删除、覆盖、安装、联网和读取 Key 的操作,需要明确确认。

四、JSON、RPC 和 SDK 是什么

Pi 不只支持交互式终端,还支持几种程序化模式。

--mode json 会把事件输出为 JSON 行,适合其他程序逐行读取。--mode rpc 通过标准输入输出和外部程序通信。SDK 则适合开发者把 Agent 能力接入自己的应用。

这些模式适合自动化和集成,不是普通用户必须马上学习的内容。自动化越强,越要先设计权限、日志、失败处理和人工确认点。

五、什么时候适合用 Pi

Pi 适合这些任务:

  • 在明确目录里整理文本。
  • 读取代码并解释结构。
  • 生成小文件或测试样例。
  • 执行你看得懂的检查命令。
  • 把重复的工作整理成 Skill。

它不适合在没有审查的情况下直接处理生产系统、批量删除资料、管理支付和账号凭据,或代替你做法律、医疗、金融等高风险判断。

六、系列结束后怎么继续

建议你保留一个专门练习目录,把每次练习的提示词、工具结果和问题记录下来。

遇到新功能时,按这个顺序:先看官方文档,再在空目录试用,确认文件和网络边界,最后才考虑放进真实项目。

八期内容可以浓缩成一句话:模型负责理解,Pi 负责组织,工具负责动手,而权限和最终判断不能交给一句自动回复。

到这里,Pi 的入门路线就走完了。后续如果继续深入,可以选择一条方向:把 Skill 做得更稳定,学习 Extension,或者用 JSON、RPC 和 SDK 把 Pi 接入自己的工具链。