開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


了解如何使用 Claude Code 之前,先弄清它是甚麼:Claude Code 是在終端機中執行的程式設計 Agent,可以檢查項目、提出計劃、編輯檔案和執行獲准的指令;Claude.ai 是對話應用程式,因此兩者的操作風險不同。
Anthropic 的設定指南介紹支援的環境、驗證方式和網絡要求,這些資料可能變更,開始使用時應查看官方頁面。[1]一般 AI 安全流程見如何使用 AI:獲得實用結果的入門指南;本文說明如何使用 Claude Code,並以只讀探索、明確授權、差異檢查以及人工控制測試和發布作為安全邊界。
關鍵要點
- 先在一次性項目或已另行備份的儲存庫中試用 Claude Code。
- 從只讀探索和書面計劃開始。
- 保留權限提示,逐項檢查指令和差異。
- 自己執行測試,再決定是否可以提交或分享改動。
Claude.ai 適合對話、文件處理和起草文字。Claude Code 從終端機執行,並可以使用本機項目上下文。它還可以透過 CLI 參數以非互動方式呼叫,或與工具整合,因此權限和執行環境尤其重要。[2]
不要因為 Claude.ai 中某個帳戶、地區、模型或功能可用,就推斷 Claude Code 也一定可用。請分別查看你要使用的產品介面的目前存取和驗證要求。
第一次不要把 Agent 指向生產環境、用戶主目錄、包含密鑰的儲存庫,或有未提交用戶改動的工作樹。建立一個小型 fixture:包含一個原始檔、一個測試和一個明確的預期變化。第一次執行時,把它放在 Blog 儲存庫之外。
啟動工具前:
pwd 確認目前目錄。git status --short。.env、憑據、私鑰、客戶匯出資料和建置密鑰不存在,或已明確拒絕存取。不要因為 Agent 能讀取檔案,就把 API key、密碼、權杖、私有憑證、客戶資料或完整的機密程式碼庫貼給它。Anthropic 的目前 FAQ 會說明本機項目處理方式和權限控制,但具體帳戶與組織政策仍需另行確認。[3]
按照 Anthropic 目前的入門說明操作。文件可能推薦套件管理器或其他受支援的安裝方式;不要不看官方頁面,就照搬網誌中的舊指令。避免使用 sudo npm install -g,並把憑據放在受支援的憑據儲存中。
如果指南推薦診斷指令,安裝後執行它。確認工作階段使用的是哪個帳戶和服務提供者。不要把 API key 直接放進提示詞、Shell 歷史記錄、Markdown 檔案或截圖。
進入 fixture 目錄,提出一個不會修改它的問題:
解釋這個小型項目。指出入口、驗證規則、現有測試和假設。不要編輯檔案、執行網絡指令、安裝依賴或建立提交。告訴我下一步會檢查甚麼。
閱讀回答,然後自己與檔案對照。Agent 可能誤解入口,或漏掉產生檔案。這個只讀步驟還可以驗證工作目錄和工具權限是否符合預期。
這個來自 Anthropic VS Code 指南的官方英文介面範例,展示針對選取程式碼的唯讀問題;它不能證明工作階段處於計劃模式,也不能證明 Blog 儲存庫已被讀取。
理解項目之後,再提出帶驗收條件的小改動:
為
src/validate.js中的空白用戶名稱加入驗證。保留現有錯誤格式。更新或加入最小相關測試。不要修改依賴、公共 API、無關檔案或 Git 歷史。編輯前先展示計劃和準備接觸的檔案。
一個好的任務有明確目標、範圍有限的檔案集合、測試條件和排除項。第一次不要把重構、升級依賴、全域格式化和新功能合併在一起。
學習階段保留預設權限提示。計劃模式適合在編輯前討論方案,但它不會讓危險指令變安全。逐項審核每次檔案編輯和指令:
不要用 --dangerously-skip-permissions 作為捷徑。權限請求不清楚時拒絕,並讓 Agent 解釋更安全的替代方案。MCP 工具和外部整合也應像 Shell 指令一樣審核,只允許任務所需的具體工具和範圍。
這個官方範例展示擬議的文件字串差異和明確的 Yes/No 權限選擇;它沒有展示測試執行,也不代表該改動已獲准用於其他儲存庫。
讓 Agent 先提出測試指令,然後在執行前檢查。優先執行確定性高的本機測試。指令完成後:
git diff --check 和 git diff。git status --short,確認檔案列表。綠色測試只表示被測行為通過,不代表 Agent 理解了全部業務規則。影響驗證、權限、付款、資料保留、遷移、並發或生產路徑的改動,應交給人工負責人審核。
你可以讓 Claude Code 解釋提交或準備補丁,但提交、推送、拉取要求、部署、資料庫遷移和發送訊息仍應遵循正常的人工審核流程。Agent 不應從「完成這個任務」這類模糊要求中推斷授權。
如果工作樹已經有用戶改動,不要讓 Agent 清理、重置、變基或丟棄它們。保存已知快照,在隔離分支或 fixture 中工作,並在交接前檢查準確差異。
停止並檢查 pwd、儲存庫根目錄和檔案列表。不要因為解釋聽起來合理,就繼續使用錯誤項目的結果。
拒絕計劃,重新說明最小行為變化、目標檔案、測試和排除項。範圍大的差異更難審核,也更容易被誤批准。
只有在依賴、目標和必要性都明確且獲准時才允許。不要為了讓指令成功而洩露密鑰。
為實際不變量加入驗收測試,檢查差異並重新對照需求。要求一個反例,而不是繼續接受自信的解釋。
分別檢查受支援的位置、帳戶驗證、服務提供者設定和網絡要求。VPN 只能幫助測試獲准的網絡路徑問題,不能授予帳戶、模型、計費或功能資格。可參考Claude 在所在地區無法使用?排查方法。
Agent 工作階段結束不代表審核結束。交接補丁前,記錄 fixture 或儲存庫路徑、準確的變更檔案、執行過的指令、通過的測試,以及無法執行的檢查。也要列出新產生的檔案、依賴變化、警告和可能影響下一次執行的假設。
把已批准的差異與 Agent 對話分開保存。對話可以解釋意圖,但可重現的證據是檔案和指令輸出。如果把補丁複製到另一個工作樹,要重新檢查目標分支、狀態、忽略檔案、權限和密鑰,不要假定第一個環境的邊界會自動跟過去。
如果任務需要生產憑據、客戶資料、部署權限、破壞性指令或寬泛的網絡許可,就回到一次性項目。真實的 fixture 應該展示要測試的行為,卻不應攜帶你正在避免的實際後果。
如果 Agent 無法解釋某條指令為甚麼需要、會改變甚麼,以及失敗後如何恢復,就不要批准。要求更小的只讀檢查,或要求它給出更窄的檔案計劃。預設應保留目前工作樹,並把下一項決定說清楚。
要讓交接真正有用,應區分事實和建議。記錄起始提交或檔案快照、預期驗收條件,以及實際執行過的指令;不要用 Agent 摘要取代這些證據。如果測試因依賴、平台或憑據無法使用而略過,應清楚寫出限制,避免下一位審核者把未測試路徑誤認為已經通過。
分享補丁前,先檢查最小相關差異,再檢查完整狀態。確認忽略檔案、臨時日誌、本機設定和產生的輸出沒有被帶到下一個環境。可重現的交接應讓另一位人員無需授予 Agent 更廣權限,就能審核改動。
如果改動影響驗證、權限、付款、資料保留、遷移、並行處理或生產路徑,應把負責人審核加入交接。Agent 可以準備證據和窄補丁,但不應批准後果超出其觀察範圍的決定。
對於普通改動,同一規則可以很輕量:說明審核者、指向驗收測試,並明確下一步是審核、合併、部署還是回滾。把這些行動清楚分開,可以防止「已完成」被誤解為更改外部系統的授權。
即使改動很小,也應記錄這次交接。隱藏的本機設定或未經測試的恢復路徑,可能令安全補丁變成不安全的部署。必須明確下一步是審核、合併、部署還是回滾,不能用 Agent 的摘要取代這個決定。
把被拒絕的權限視為證據的一部分,而不是需要繞過的障礙。記錄指令或工具、預期用途、被拒絕的能力,以及更窄的替代方案。不要反覆改寫同一個連接網絡、寫入、刪除或提升權限的請求,直至提示看起來無害。如果唯讀指令可以回答問題,就使用它;否則應停止,把未解決的決定交給控制該邊界的人。
對於每條獲准且可能改變狀態的指令,應在執行前定義恢復方法。識別它可能影響的檔案、服務、資料庫或遠端物件;決定如何發現部分完成;並確認回滾不依賴同一個缺失憑據或故障路徑。執行後直接驗證目標狀態,不要只依賴 Agent 摘要或結束碼。
交接中應把被拒絕和已批准的行動分開。後續審核者必須能看出:本機測試已經通過,但部署、遷移、網絡調用或生產回讀從未獲准。這樣可以避免不完整的驗證邊界被轉述成完整結果。
Claude Code 在項目邊界和權限邊界清楚時最有用。先在隔離 fixture 中只讀探索,再規劃小改動,審核每項權限和差異,執行測試,並讓 Git 與生產操作保持人工控制。
Anthropic 的資料保留說明屬於帳戶和政策邊界,與本文介紹的本機權限提示是兩件需要分別審核的事情。[4]
不一樣。它們有關聯,但介面和能力不同。Claude Code 執行在終端機中,並可以與本機項目互動。
不要把這當作預設做法。應使用安全工作樹、最小權限、備份、審核和正常發布流程。生產憑據和密鑰不應暴露給程式設計 Agent。
當範圍、檔案集合、權限或風險不明顯時,使用計劃模式。即使沒有正式的計劃模式,也應在編輯前要求 Agent 先寫計劃。
它可能支援 Git 工作流程,但技術能力不等於授權。提交、審核、推送和部署批准應留在團隊流程中。
不能。測試結果只涵蓋執行過的情況。權限、依賴、密鑰、副作用和未測試的失敗路徑仍需單獨審核。
免責聲明:本文僅作一般資訊,不構成法律、財務、就業或專業建議。執行指令前請先審核。
來源:
Sources checked 2026 年 8 月 23 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。