小白学 AI Agent 第 8 期:Pi 能做什么,哪些事要设边界
系列收尾:理解项目权限、信任提示、沙箱、JSON、RPC 和 SDK,知道什么时候该让 Pi 动手,什么时候必须自己把关。

学会安装、登录、调用工具和完成小项目后,最重要的不是继续增加功能,而是知道边界在哪里。
Pi 默认使用启动它的用户权限。它能读文件、写文件、修改文件和运行 Bash 命令,但默认体验不是完整的系统级隔离环境。
一、项目权限不等于安全沙箱
项目目录可以有 AGENTS.md、.pi/settings.json、Skill 和 Extension。它们会影响 Pi 在这个项目里的工作方式。
第一次进入包含项目资源的目录时,Pi 可能询问是否信任项目。信任意味着允许加载这些项目资源,部分资源还可能执行代码。
看到提示时,先查看项目内容和来源。不要因为任务看起来简单,就对陌生目录直接确认。
二、沙箱解决什么问题
沙箱会把 Agent 的文件、进程或网络活动限制在更小的范围内。Pi 文档还介绍了 Gondolin、Docker 和 OpenShell 等容器化方向。
沙箱不是“模型不会犯错”的保证。它只是减少错误操作影响的范围。仍然要检查命令、输入文件和输出结果。
如果你只是练习读写文本,专门建一个空目录就已经比直接打开重要资料夹更稳妥。
三、把风险分成四类
你可以按四个问题判断一次操作:
- 它会不会改文件?
- 它会不会运行程序?
- 它会不会访问网络?
- 它会不会接触凭据和私人资料?
只读操作通常风险较低。删除、覆盖、安装、联网和读取 Key 的操作,需要明确确认。
四、JSON、RPC 和 SDK 是什么
Pi 不只支持交互式终端,还支持几种程序化模式。
--mode json 会把事件输出为 JSON 行,适合其他程序逐行读取。--mode rpc 通过标准输入输出和外部程序通信。SDK 则适合开发者把 Agent 能力接入自己的应用。
这些模式适合自动化和集成,不是普通用户必须马上学习的内容。自动化越强,越要先设计权限、日志、失败处理和人工确认点。
五、什么时候适合用 Pi
Pi 适合这些任务:
- 在明确目录里整理文本。
- 读取代码并解释结构。
- 生成小文件或测试样例。
- 执行你看得懂的检查命令。
- 把重复的工作整理成 Skill。
它不适合在没有审查的情况下直接处理生产系统、批量删除资料、管理支付和账号凭据,或代替你做法律、医疗、金融等高风险判断。
六、系列结束后怎么继续
建议你保留一个专门练习目录,把每次练习的提示词、工具结果和问题记录下来。
遇到新功能时,按这个顺序:先看官方文档,再在空目录试用,确认文件和网络边界,最后才考虑放进真实项目。
八期内容可以浓缩成一句话:模型负责理解,Pi 负责组织,工具负责动手,而权限和最终判断不能交给一句自动回复。
到这里,Pi 的入门路线就走完了。后续如果继续深入,可以选择一条方向:把 Skill 做得更稳定,学习 Extension,或者用 JSON、RPC 和 SDK 把 Pi 接入自己的工具链。