16 KiB
仓库说明
本仓库用于维护可通过一次 pi install 部署的个人 Pi 扩展组合包。根 package.json 是唯一的组合包安装入口;根 install.sh、update.sh 和 uninstall.sh 只是对 pi install / pi update / pi remove 的便捷包装,不形成第二套部署机制。依赖、默认行为和必要配置必须由组合包自身声明或部署,不把安装后的手工配置作为默认流程。每个自维护扩展使用独立的顶层目录,扩展源码、测试和说明应保留在各自目录内。
当前扩展
pi-rtk-optimizer/:默认只负责非搜索工具输出压缩;RTK 命令改写为可选能力。- 上游来源:https://github.com/MasuRii/pi-rtk-optimizer
- 初始导入快照:
d155d253cb2f1358e34e717d47a82ebccb08cb8e(2026-07-03,0.9.0)。 - 该目录已纳入本仓库直接维护,不是 submodule,也不保留嵌套
.git。 pi-permission-auto-review/:作为pi-permission-system的auto-reviewauthorizer,使用 Codex Guardian 风格策略复核权限基线产生的ask。- 上游来源:https://github.com/mzwing/pi-packages/tree/main/packages/pi-permission-auto-review
- 初始导入快照:
8d196e4ef0884cac8326c366191dad3f585d470a(@mzwing/pi-permission-auto-review@0.2.0)。 - 该目录从上游源码仓库导入并由本仓库直接维护,不使用 npm 预编译产物,不是 submodule,也不保留嵌套
.git。 extensions/fff-override.ts:强制使用 FFF 官方override模式,统一接管find、grep、multi_grep和 FFF 的@补全;显式 CLI flag 仍遵循 FFF 官方优先级。context-mode:加载上游 Pi adapter 与 skills,提供ctx_*工具、隔离式大输出处理和会话连续性。extensions/hashline.ts:部署组合包权威config/pi-hashline-edit.json后加载pi-hashline-edit,以行哈希锚点覆盖内置read/edit;Hashline 自带grep强制关闭。extensions/codegraph.ts:通过隔离的pi-mcp-adapter配置连接机器现有的codegraph serve --mcp,只暴露codegraph_explore。extensions/permission-system.ts:在权限扩展注册前,将config/pi-permission-system.json同步为全局权威配置。extensions/lsp.ts:把组合包内 TypeScript Language Server CLI 物化为绝对命令路径,部署 TypeScript/Kotlin/JDT LS 全局配置并加载pi-lsp。extensions/tool-routing.ts:保留 Pi 默认系统提示词,在每轮开始前按激活工具追加简短路由规则,并提供/dump-system-prompt将扩展所见的有效提示词写入.pi-debug/effective-system-prompt.md。pi-lsp@0.1.7:提供声明式 LSP 接入;组合包内置typescript-language-server@5.3.0+typescript@6.0.3,并配置机器级kotlin-lsp --stdio与jdtls。pi-hermes-memory@0.9.6:提供持久记忆、会话搜索、后台学习和 secret scanning,默认使用 policy-only 模式。@ogulcancelik/pi-codex-compaction@0.1.3:为openai-codex提供原生远程 compaction,默认阈值为 90%。- 根包还固定安装
pi-hashline-edit@0.8.3、typescript-language-server@5.3.0、typescript@6.0.3、pi-context-view、@firstpick/pi-extension-codex-fast-mode和@gotgenes/pi-permission-system。 install.sh:先安装根组合包,再交互检查 Kitty/Solarized Dark、Oh My Zsh/Powerlevel10k/Zsh 插件、CodeGraph、Kotlin LSP、Java 21+ 和 JDT LS;缺失项目只在用户明确选择Y后安装或配置。Powerlevel10k 默认配置来自仓库内置的config/p10k.zsh(当前 Rainbow/ASCII 单行紧凑主题)。update.sh:先通过pi update升级根组合包,再只升级当前已安装的终端环境和机器级依赖;未安装项直接跳过。升级前先查询并比较本地与远端版本,只有版本不同时才下载或替换;Powerlevel10k 配置优先从pi update后的已安装组合包读取,并与.zshrc受管块一起按内容比较后增量同步。uninstall.sh:只移除根组合包,不卸载或还原可能被其他项目共享的终端环境、CodeGraph、Kotlin LSP、JDT LS 或 Java。
当前职责与默认行为
- FFF 独占字面搜索。RTK 不得处理
grep、find、multi_grep的调用或结果,也不得通过默认命令改写接管rg、grep、find、fd。 - RTK 默认只压缩非搜索输出,包括 Bash ANSI 清理、测试聚合、构建过滤、Git 压缩和 Lint 聚合,并记录压缩统计。
commandRewritingEnabled默认false。默认安装不依赖系统rtkCLI;只有用户主动开启命令改写时才需要rtk rewrite。readCompaction.enabled、sourceCodeFilteringEnabled和smartTruncate.enabled当前均默认false,源码读取保持原样。未经用户明确决定,不因节省上下文而改变这些默认值。- 若以后开启 read 压缩,优先考虑
readCompaction + smartTruncate,源码过滤仍独立评估;必须保留精确offset/limit读取、短文件和行锚点的完整性。 - Context Mode 负责避免批量读取、命令研究和网页原始内容直接撑大上下文;FFF 仍负责精确字面搜索,RTK 仍处理未走 Context Mode 的普通输出。
- Hashline 默认以 2 字符行哈希覆盖内置
read/edit,grep和replaceText均关闭;它保证锚定编辑而不负责压缩,大文件上下文节省必须来自先定位/隔离分析、再做最小范围offset/limit读取。 - 工具路由规则不得替换 Pi 默认系统提示词:代码结构、调用关系和待修改 symbol 优先 CodeGraph,定义/引用/类型/诊断优先 LSP;工作区内大文件探索、分析和总结优先
ctx_execute_file,日志、构建与不可预测命令输出优先 Context Mode;字面搜索先用 FFFfind收敛文件位置,再在收敛路径内用grep/multi_grep获取行号;真正修改前才用小范围 Hashlineread获取新鲜锚点并用锚定edit。遇到大量结果、截断或上限时继续缩小 path/glob/pattern,不得靠提高 limit 或倾倒全部结果解决。 .pi-debug/是/dump-system-prompt生成的本地诊断目录,不提交到仓库,也不作为组合包运行时配置源。- CodeGraph 扩展只配置 Pi 到外部
codegraph命令的 MCP 连接。根包安装本身不安装 CodeGraph;便捷脚本仅在组合包安装完成且用户明确选择Y后调用官方安装器。仓库不执行codegraph init,不创建或管理.codegraph/,也不改动索引、更新或遥测设置。 - CodeGraph MCP 使用
keep-alive并只直接暴露codegraph_explore;命令缺失、项目未初始化或连接失败时不得阻止其他扩展加载。 pi-context-view只观察上下文占用,不参与压缩策略。- Codex fast mode 只为符合条件的
openai-codex-responses请求设置 priority service tier,由/fast-mode在会话内控制。 - 权限策略默认允许常规工具,允许 FFF 工具;拒绝 Bash 直搜和敏感凭据路径;Git 非只读操作、包管理、外部目录、文件/系统/网络高风险操作与普通 MCP 调用先由
pi-permission-system判为ask。 pi-permission-auto-review不是独立tool_callgate,而是pi-permission-systemauthorizer chain 中名为auto-review的链路;只复核权限基线产生的ask,不会重复处理已allow或已deny的请求。- reviewer 返回
allow时自动批准、返回deny时直接拒绝,配置、模型、认证、超时或响应异常时必须defer到正常人工提示。pi-permission-system的 delegation envelope 继续禁止 authorizer 自动批准path与external_directory请求。 - 默认 reviewer 为
openai-codex/codex-auto-review、low reasoning、90 秒总重试预算和内置 Codex Guardian 风格策略;只把 active branch 中的直接用户消息与已识别结构化问答作为授权证据,assistant/tool/compaction 内容不能自行授权。 config/pi-permission-system.json必须显式配置authorizerChain: ["auto-review"],并把需要自动复核的 Git 非只读操作、包管理及其他类别声明为ask;硬deny不得改成可由模型覆盖的ask。pi-lsp的 TypeScript/JavaScript 后端由根包固定依赖提供,extensions/lsp.ts使用当前 Node 可执行文件直接启动包内typescript-language-serverCLI,不得依赖或调用 VS Code GUI;Kotlin/JDT LS 仍使用组合包部署的kotlin-lsp --stdio与jdtls配置,根包不安装这两个系统可执行文件,便捷脚本可在用户逐项明确确认后通过 Homebrew 安装 Kotlin LSP、Java 21 和 JDT LS。- 终端环境配置只属于便捷脚本:Kitty 可选安装后可通过官方 kitten 启用 Solarized Dark;Oh My Zsh 使用不切换 shell 的 unattended 安装;Powerlevel10k 将仓库内置的
config/p10k.zsh(Rainbow/ASCII 单行紧凑主题)部署到~/.config/my-pi/p10k.zsh(遵循XDG_CONFIG_HOME),不得覆盖用户自己的~/.p10k.zsh。.zshrc中脚本拥有的内容必须使用# >>> my-pi:<id> >>>/# <<< my-pi:<id> <<<受管块,更新时只替换块内内容;标记不完整或重复时拒绝修改。实际修改前必须创建带时间戳的备份。git、zsh-autosuggestions、zsh-syntax-highlighting在安装流程中逐项询问后才安装或启用。 - Codex 远程压缩只对
openai-codex生效,默认在 turn boundary 达到 90% 时触发;Hermes Memory 默认使用 policy-only 模式。 install.sh默认从git:git@bitbucket.org:siakitem/my-pi.git安装,并允许用PI_PACKAGE_SOURCE覆盖来源;组合包安装失败时立即停止,机器级依赖安装失败时继续检查其余依赖并最终返回非零状态。- CodeGraph 的可选安装使用官方远程安装脚本;macOS Kitty 使用 Homebrew cask,其他系统使用 Kitty 官方安装器;Kotlin LSP、Java 21 和 JDT LS 使用 Homebrew;Oh My Zsh 使用官方安装器,Powerlevel10k 与两个第三方 Zsh 插件从各自官方 Git 仓库克隆。升级时 Git checkout、Homebrew 包、Kitty 官方安装和 CodeGraph 都必须先比较本地与远端版本,版本一致时不得重新下载安装;无法可靠比较时保留现状并报告。缺少 Homebrew、curl 或 git 时保留已经完成的组合包安装并报告失败。
install.sh不检查默认不需要的rtkCLI;update.sh和uninstall.sh使用同一个PI_PACKAGE_SOURCE规则分别调用pi update和pi remove。运行update.sh视为明确授权升级已安装组件及同步已有受管配置,但不得安装缺失组件或改写受管块之外的用户配置;卸载仍不改动共享机器级工具。
修改边界
- 优先在目标扩展目录内完成改动;不要让一个扩展依赖另一个扩展的未公开内部实现。
- 保留原项目的
LICENSE、版权信息和必要的来源说明。 - 扩展运行目录中的
config.json、日志、构建产物、覆盖率目录和依赖目录属于本地状态,不应提交;config/pi-permission-system.json、config/pi-hashline-edit.json与config/lsp.json分别是权限链、Hashline 默认行为和 LSP 后端的组合包权威源配置,必须提交并维护。 - 外部 Pi 扩展依赖必须在根
package.json中使用精确版本,并更新根package-lock.json;不要用仓库级.pi/settings.json代替组合包依赖。 - 需要原生构建的依赖只按锁定版本加入根
allowScripts;当前仅允许 Hermes Memory 所需的better-sqlite3,不得批量批准其他 install scripts。 - Pi 核心包只作为宿主 peer dependencies,不得在组合包内再安装或打包一套 Pi runtime;保留根
.npmrc的 peer 安装策略。 - 上游仅作为参考来源。同步上游改动时先核对本仓库已有修改,再按明确范围移植;不要直接覆盖本地实现。
install.sh、update.sh和uninstall.sh必须保持 POSIXsh兼容和可执行权限,并包含在根package.json的files中;修改脚本行为时同步更新 README 和本文件。- 安装流程中的机器级依赖和用户终端配置必须保持逐项询问且默认拒绝,不得在没有用户明确确认的情况下自动安装或改写。用户主动运行
update.sh只授权升级已安装项和同步已有受管配置;缺失项仍必须跳过。.zshrc修改必须局限于受管块并保留备份,卸载不得顺带删除或还原共享工具和用户终端配置。 - 未经明确要求,不执行发布、提交、推送、运行安装/卸载脚本或安装到用户 Pi 运行目录等外部写操作。
pi-rtk-optimizer 开发约定
- 组合包运行环境为 Node.js 22.19 或更高版本;RTK 子目录开发验证还需要 npm、Bun 和项目声明的开发依赖。
- 扩展入口是
pi-rtk-optimizer/index.ts,主要实现位于pi-rtk-optimizer/src/。 - RTK 命令改写默认关闭;若用户主动开启,其命令支持策略由已安装的
rtk rewrite决定,不在扩展内重复维护规则。 - FFF override 独占搜索工具与搜索输出;RTK 不得处理
grep工具结果。 - read 压缩属于有损能力。任何默认值调整都必须同时说明哪些内容可能被省略、精确读取如何恢复原文,以及对
edit文本匹配和排障证据的影响。 - 修改配置结构时同步检查默认值、归一化逻辑、设置界面、类型定义、README 示例和相关测试。
- 工具输出压缩可能损失证据。排障和审计相关改动应优先保证原始输出可恢复,并覆盖锚点完整性和截断边界。
pi-permission-auto-review 开发约定
- 扩展入口是
pi-permission-auto-review/index.ts,主要实现位于pi-permission-auto-review/src/,测试保留在该目录的test/。 - 同步上游时必须从源码仓库的明确 tag/commit 移植并记录快照;不得以 npm tarball、
dist/或node_modules中的编译产物覆盖本地源码。 - 保留上游
LICENSE、作者和来源信息;本地兼容改动优先保持在目标目录内,不依赖其他扩展的未公开内部实现。 - reviewer 只能处理
pi-permission-system已判定为ask的请求;不得绕过硬deny,不得另加并行tool_call审批层,也不得规避path/external_directorydelegation envelope。 - 修改 reviewer 策略、可信证据边界、配置结构、模型解析或 authorizer 注册时,必须同步更新 README、schema 和相应测试。
验证
组合包依赖或加载入口变化时,至少验证根 npm install 幂等、锁文件有效,以及全部扩展可在隔离的临时 Pi agent 目录加载。权限配置变化时使用当前固定版本的 pi-permission-system schema 校验,并验证包装入口部署后的文件与仓库源配置一致。
安装、升级或卸载脚本变化时,至少运行 sh -n install.sh、sh -n update.sh、sh -n uninstall.sh 和 ShellCheck,并核对脚本仍具有可执行权限、仍包含在根 package.json 的 files 中、README 描述与实际流程一致。涉及真实 pi install、pi update、pi remove、Homebrew、远程 Kitty/Oh My Zsh 安装器、Git 克隆或真实用户终端配置的端到端验证属于外部写操作,未经明确要求不得执行;可以使用隔离的临时 HOME 和 mock 命令验证分支行为。
在 pi-permission-auto-review/ 内至少运行 npm run typecheck、npm run test 和 npm run build;涉及权限集成时还要用根目录固定的 pi-permission-system 版本验证 authorizer 注册、allow / deny / defer 与 delegation envelope。
在 pi-rtk-optimizer/ 内按改动范围选择最小充分验证:
npm run build:TypeScript 转译检查。npm run typecheck:完整类型检查。npm run test:运行 Bun 测试。npm run check:类型、测试和打包检查的完整验证。
若环境缺少依赖或未执行某项验证,交付时明确说明,不以静态检查代替运行结果。