Claude Code 中文指南
返回场景教程

Concept

工具与权限

理解 Claude Code 能做什么、什么时候该确认、哪些边界要交给设置文件长期维护。

工具

Claude Code 可以读取文件、搜索代码、编辑文件、运行命令,并通过 MCP 连接外部工具。你看到的每次工具调用,都是 Agent 循环的一部分。

权限

权限用于限制工具和命令的可执行范围。高风险操作应保持人工确认,尤其是删除文件、修改配置、安装依赖、访问网络或触碰凭据时。

设置

项目与用户级设置会影响权限、工具行为和默认偏好。团队项目应把共享规则写清楚,并把私密信息放在环境变量或密钥管理工具中。

安全确认清单

  • 先看计划,再允许高风险命令。
  • 先看 diff,再接受文件修改。
  • 不要把 API Key、token、cookie 或私钥写进仓库。
  • 生产环境配置、数据库迁移和批量删除要单独确认。

已按官方 Claude Code 文档核对:2026-05-20。详见 设置 安全文档。