← 返回目录
6.14概念⏱ 约 5 分钟

权限与安全基础

它能动你电脑上的什么

🔎 最后验证 2026-05📚 来源:Claude Code 官方文档、《AI编程实战三卷书》卷三🧰 Claude Code✅ 131 人学过👁 273 次阅读
为什么学这个

Claude Code 能读你的文件、能执行命令——能力越大,你越该搞清它的边界:它能动什么、不该让它动什么、危险操作怎么拦。这一节是你安全用 AI 的底线。

💡 打个比方

给 AI 执行权限,就像把家里钥匙交给一个能干的临时工:他能帮你做很多事,但你得知道哪些房间能进、哪些抽屉(密钥、隐私)不能碰,危险动作(砸墙)前最好先问你一声。

  • Claude Code 主要在你当前的项目目录里工作,但要清楚:这不是技术沙箱——它运行的命令拥有和你本人在终端敲一样的权限,理论上能动到目录之外、乃至整台机器。"项目目录"只是默认位置,不是硬隔离墙。
  • 所以那道"先征求你同意"的确认,才是真正、也几乎是唯一的防线:对有风险的操作(删文件、跑命令等),默认模式下它会先问你——别习惯性狂点同意,看清再批准
  • ⚠️ 注意:"会先问"取决于当前权限模式;自动接受 / 跳过权限(如 --dangerously-skip-permissions)这类模式会让确认消失——谁开了谁负责,开之前想清楚。
  • 你的底线意识:
    • 敏感信息别进项目/仓库:密钥、密码、隐私数据(还记得 P1C 的泄露风险吗)
    • 危险命令多看一眼:涉及 rm -rf、删数据库、改系统的,务必确认范围
    • 不确定就让它先解释:"你这条命令会做什么、有没有风险?"
❓ 测验
Claude Code 提示要执行一条删除命令时,正确的态度是?
⚠️ 避坑最常见的事故:密钥被一起提交、推上 GitHub

把 API Key、密码写进代码,再被 AI 顺手 git add . + 提交 + 推送——密钥就公开泄露了。敏感信息要放进环境变量、并用 .gitignore 排除(P4 会专门教)。在那之前,先有这根弦:任何密钥都不该出现在会被提交的文件里

🤖 让 Claude 先讲清风险再动手
接下来凡是涉及删除文件、执行系统命令、或处理密钥/敏感数据的操作,请你在执行前先用一句话告诉我'这一步会做什么、有什么风险',等我确认后再做。
🔎 来源与核验· 2 条,点开核对
本节每个关键论断都对应一个可追溯的来源 —— 这是本课程"靠谱、不过时"的底线。
「Claude Code 在授权目录内工作,对敏感/危险操作会请求确认」
📚 Claude Code 官方文档✓ 已核验 2026-05
「密钥、隐私等敏感信息不应进入代码仓库」

🔧 试一试:逼 Claude Code 在动手前"先交代风险"(4 分钟)

  1. 在 default 权限模式下,给它下一条涉及删除或跑命令的指令(如"清理一下这个目录里没用的临时文件")。
  2. 当它弹出"要执行 XX 命令,是否同意"时,先别点同意——问它:"这条命令具体会删哪些、会动到目录外面吗、有没有风险?"
  3. 看清它的解释,确认范围没问题,再决定批不批。

你会看到:那道"是否同意"的确认,是你几乎唯一的安全防线;停一下让它解释,你就能拦住"看着没事、其实会误删一大片"的操作。

为什么:Claude Code 跑的命令拥有和你本人一样的权限——"项目目录"不是硬隔离墙。所以别习惯性狂点同意;涉及 rm、删库、改系统的,务必看清范围再批。而 --dangerously-skip-permissions 这类跳过确认的模式,谁开谁负责。

✅ 小结

你守住了安全底线。接下来轻松一点——下一节分享一批让你用 Claude Code 更顺手的实用小技巧。

下一节 → 实用技巧与窍门
智图软件的赞赏码
都看到这了,打个赏呗!
接下来 · 6.15
实用技巧与窍门
继续读下一节 →