如何使用 Claude Code:由只讀探索到審核差異的安全入門

如何使用 Claude Code:由只讀探索到審核差異的安全入門

Olivia Park
2026年8月23日· 更新於 2026年8月24日· 9 分鐘讀完

了解如何使用 Claude Code 之前,先弄清它是甚麼:Claude Code 是在終端機中執行的程式設計 Agent,可以檢查項目、提出計劃、編輯檔案和執行獲准的指令;Claude.ai 是對話應用程式,因此兩者的操作風險不同。

Anthropic 的設定指南介紹支援的環境、驗證方式和網絡要求,這些資料可能變更,開始使用時應查看官方頁面。[1]一般 AI 安全流程見如何使用 AI:獲得實用結果的入門指南;本文說明如何使用 Claude Code,並以只讀探索、明確授權、差異檢查以及人工控制測試和發布作為安全邊界。

關鍵要點

  • 先在一次性項目或已另行備份的儲存庫中試用 Claude Code。
  • 從只讀探索和書面計劃開始。
  • 保留權限提示,逐項檢查指令和差異。
  • 自己執行測試,再決定是否可以提交或分享改動。

如何使用 Claude Code 安全地操作項目

Claude.ai 適合對話、文件處理和起草文字。Claude Code 從終端機執行,並可以使用本機項目上下文。它還可以透過 CLI 參數以非互動方式呼叫,或與工具整合,因此權限和執行環境尤其重要。[2]

不要因為 Claude.ai 中某個帳戶、地區、模型或功能可用,就推斷 Claude Code 也一定可用。請分別查看你要使用的產品介面的目前存取和驗證要求。

第 1 步:準備安全的測試項目

第一次不要把 Agent 指向生產環境、用戶主目錄、包含密鑰的儲存庫,或有未提交用戶改動的工作樹。建立一個小型 fixture:包含一個原始檔、一個測試和一個明確的預期變化。第一次執行時,把它放在 Blog 儲存庫之外。

啟動工具前:

  1. 用 pwd 確認目前目錄。
  2. 檢查 git status --short。
  3. 確認 .env、憑據、私鑰、客戶匯出資料和建置密鑰不存在,或已明確拒絕存取。
  4. 記錄預計會接觸的檔案和測試。
  5. 明確 Agent 不得做甚麼,例如連接網絡、安裝依賴、提交、推送、部署。

不要因為 Agent 能讀取檔案,就把 API key、密碼、權杖、私有憑證、客戶資料或完整的機密程式碼庫貼給它。Anthropic 的目前 FAQ 會說明本機項目處理方式和權限控制,但具體帳戶與組織政策仍需另行確認。[3]

第 2 步:從官方來源安裝並驗證

按照 Anthropic 目前的入門說明操作。文件可能推薦套件管理器或其他受支援的安裝方式;不要不看官方頁面,就照搬網誌中的舊指令。避免使用 sudo npm install -g,並把憑據放在受支援的憑據儲存中。

如果指南推薦診斷指令,安裝後執行它。確認工作階段使用的是哪個帳戶和服務提供者。不要把 API key 直接放進提示詞、Shell 歷史記錄、Markdown 檔案或截圖。

第 3 步:先做只讀探索

進入 fixture 目錄,提出一個不會修改它的問題:

解釋這個小型項目。指出入口、驗證規則、現有測試和假設。不要編輯檔案、執行網絡指令、安裝依賴或建立提交。告訴我下一步會檢查甚麼。

閱讀回答,然後自己與檔案對照。Agent 可能誤解入口,或漏掉產生檔案。這個只讀步驟還可以驗證工作目錄和工具權限是否符合預期。

這個來自 Anthropic VS Code 指南的官方英文介面範例,展示針對選取程式碼的唯讀問題;它不能證明工作階段處於計劃模式,也不能證明 Blog 儲存庫已被讀取。

第 4 步:提出一個邊界明確的改動

理解項目之後,再提出帶驗收條件的小改動:

為 src/validate.js 中的空白用戶名稱加入驗證。保留現有錯誤格式。更新或加入最小相關測試。不要修改依賴、公共 API、無關檔案或 Git 歷史。編輯前先展示計劃和準備接觸的檔案。

一個好的任務有明確目標、範圍有限的檔案集合、測試條件和排除項。第一次不要把重構、升級依賴、全域格式化和新功能合併在一起。

第 5 步:審核權限和差異

學習階段保留預設權限提示。計劃模式適合在編輯前討論方案,但它不會讓危險指令變安全。逐項審核每次檔案編輯和指令:

  • 路徑是否在預期的 fixture 內?
  • 指令是在讀取、寫入、刪除、安裝還是連接網絡服務?
  • 萬用字元是否可能擴展到目標之外?
  • 差異是否保留了原有 API、錯誤處理和安全檢查?
  • Agent 是否意外接觸了產生檔案、鎖定檔、設定或密鑰?

不要用 --dangerously-skip-permissions 作為捷徑。權限請求不清楚時拒絕,並讓 Agent 解釋更安全的替代方案。MCP 工具和外部整合也應像 Shell 指令一樣審核,只允許任務所需的具體工具和範圍。

這個官方範例展示擬議的文件字串差異和明確的 Yes/No 權限選擇;它沒有展示測試執行,也不代表該改動已獲准用於其他儲存庫。

第 6 步:執行測試、檢查工作樹並控制外部操作

讓 Agent 先提出測試指令,然後在執行前檢查。優先執行確定性高的本機測試。指令完成後:

  1. 閱讀退出狀態和相關輸出。
  2. 如果結果會影響發布或安全決定,自己再執行一次測試。
  3. 檢查 git diff --check 和 git diff。
  4. 執行 git status --short,確認檔案列表。
  5. 檢查新依賴、產生物、日誌或密鑰。
  6. 覆蓋正常情況、邊界情況和失敗情況。

綠色測試只表示被測行為通過,不代表 Agent 理解了全部業務規則。影響驗證、權限、付款、資料保留、遷移、並發或生產路徑的改動,應交給人工負責人審核。

讓 Git 和外部操作由人控制

你可以讓 Claude Code 解釋提交或準備補丁,但提交、推送、拉取要求、部署、資料庫遷移和發送訊息仍應遵循正常的人工審核流程。Agent 不應從「完成這個任務」這類模糊要求中推斷授權。

如果工作樹已經有用戶改動,不要讓 Agent 清理、重置、變基或丟棄它們。保存已知快照,在隔離分支或 fixture 中工作,並在交接前檢查準確差異。

使用 Claude Code 時最常出現哪些問題?

Agent 讀取了錯誤目錄

停止並檢查 pwd、儲存庫根目錄和檔案列表。不要因為解釋聽起來合理,就繼續使用錯誤項目的結果。

Agent 提出範圍很大的重構

拒絕計劃,重新說明最小行為變化、目標檔案、測試和排除項。範圍大的差異更難審核,也更容易被誤批准。

指令要求連接網絡或更高權限

只有在依賴、目標和必要性都明確且獲准時才允許。不要為了讓指令成功而洩露密鑰。

測試通過但行為不正確

為實際不變量加入驗收測試,檢查差異並重新對照需求。要求一個反例,而不是繼續接受自信的解釋。

Claude Code 無法使用

分別檢查受支援的位置、帳戶驗證、服務提供者設定和網絡要求。VPN 只能幫助測試獲准的網絡路徑問題,不能授予帳戶、模型、計費或功能資格。可參考Claude 在所在地區無法使用?排查方法。

交接結果時要重新確認權限邊界

Agent 工作階段結束不代表審核結束。交接補丁前,記錄 fixture 或儲存庫路徑、準確的變更檔案、執行過的指令、通過的測試,以及無法執行的檢查。也要列出新產生的檔案、依賴變化、警告和可能影響下一次執行的假設。

把已批准的差異與 Agent 對話分開保存。對話可以解釋意圖,但可重現的證據是檔案和指令輸出。如果把補丁複製到另一個工作樹,要重新檢查目標分支、狀態、忽略檔案、權限和密鑰,不要假定第一個環境的邊界會自動跟過去。

如果 fixture 太接近生產環境就停下來

如果任務需要生產憑據、客戶資料、部署權限、破壞性指令或寬泛的網絡許可,就回到一次性項目。真實的 fixture 應該展示要測試的行為,卻不應攜帶你正在避免的實際後果。

如果 Agent 無法解釋某條指令為甚麼需要、會改變甚麼,以及失敗後如何恢復,就不要批准。要求更小的只讀檢查,或要求它給出更窄的檔案計劃。預設應保留目前工作樹,並把下一項決定說清楚。

要讓交接真正有用,應區分事實和建議。記錄起始提交或檔案快照、預期驗收條件,以及實際執行過的指令;不要用 Agent 摘要取代這些證據。如果測試因依賴、平台或憑據無法使用而略過,應清楚寫出限制,避免下一位審核者把未測試路徑誤認為已經通過。

分享補丁前,先檢查最小相關差異,再檢查完整狀態。確認忽略檔案、臨時日誌、本機設定和產生的輸出沒有被帶到下一個環境。可重現的交接應讓另一位人員無需授予 Agent 更廣權限,就能審核改動。

如果改動影響驗證、權限、付款、資料保留、遷移、並行處理或生產路徑,應把負責人審核加入交接。Agent 可以準備證據和窄補丁,但不應批准後果超出其觀察範圍的決定。

對於普通改動,同一規則可以很輕量:說明審核者、指向驗收測試,並明確下一步是審核、合併、部署還是回滾。把這些行動清楚分開,可以防止「已完成」被誤解為更改外部系統的授權。

即使改動很小,也應記錄這次交接。隱藏的本機設定或未經測試的恢復路徑,可能令安全補丁變成不安全的部署。必須明確下一步是審核、合併、部署還是回滾,不能用 Agent 的摘要取代這個決定。

把被拒絕的權限視為證據的一部分,而不是需要繞過的障礙。記錄指令或工具、預期用途、被拒絕的能力,以及更窄的替代方案。不要反覆改寫同一個連接網絡、寫入、刪除或提升權限的請求,直至提示看起來無害。如果唯讀指令可以回答問題,就使用它;否則應停止,把未解決的決定交給控制該邊界的人。

對於每條獲准且可能改變狀態的指令,應在執行前定義恢復方法。識別它可能影響的檔案、服務、資料庫或遠端物件;決定如何發現部分完成;並確認回滾不依賴同一個缺失憑據或故障路徑。執行後直接驗證目標狀態,不要只依賴 Agent 摘要或結束碼。

交接中應把被拒絕和已批准的行動分開。後續審核者必須能看出:本機測試已經通過,但部署、遷移、網絡調用或生產回讀從未獲准。這樣可以避免不完整的驗證邊界被轉述成完整結果。

總結

Claude Code 在項目邊界和權限邊界清楚時最有用。先在隔離 fixture 中只讀探索,再規劃小改動,審核每項權限和差異,執行測試,並讓 Git 與生產操作保持人工控制。

Anthropic 的資料保留說明屬於帳戶和政策邊界,與本文介紹的本機權限提示是兩件需要分別審核的事情。[4]

常見問題

Claude Code 和 Claude.ai 一樣嗎?

不一樣。它們有關聯,但介面和能力不同。Claude Code 執行在終端機中,並可以與本機項目互動。

可以讓 Claude Code 修改生產儲存庫嗎?

不要把這當作預設做法。應使用安全工作樹、最小權限、備份、審核和正常發布流程。生產憑據和密鑰不應暴露給程式設計 Agent。

每個任務都應該使用 Claude Code 計劃模式嗎?

當範圍、檔案集合、權限或風險不明顯時,使用計劃模式。即使沒有正式的計劃模式,也應在編輯前要求 Agent 先寫計劃。

Claude Code 可以提交或開啟拉取要求嗎?

它可能支援 Git 工作流程,但技術能力不等於授權。提交、審核、推送和部署批准應留在團隊流程中。

測試成功能證明補丁安全嗎?

不能。測試結果只涵蓋執行過的情況。權限、依賴、密鑰、副作用和未測試的失敗路徑仍需單獨審核。


免責聲明:本文僅作一般資訊,不構成法律、財務、就業或專業建議。執行指令前請先審核。

來源:

  1. Anthropic — Set up Claude Code — https://docs.anthropic.com/en/docs/claude-code/getting-started
  2. Anthropic — CLI reference — https://docs.anthropic.com/en/docs/claude-code/cli-usage
  3. Claude Help Center — Claude Code user FAQ — https://support.claude.com/en/articles/14554922-claude-code-user-faq
  4. Anthropic — Data retention practices for covered models — https://support.claude.com/en/articles/15425996-data-retention-practices-for-covered-models

Sources checked 2026 年 8 月 23 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

如何使用 Claude Code:由只讀探索到審核差異的安全入門 | AethoVPN