Concept
工具与权限
理解 Claude Code 能做什么、什么时候该确认、哪些边界要交给设置文件长期维护。
工具
Claude Code 可以读取文件、搜索代码、编辑文件、运行命令,并通过 MCP 连接外部工具。你看到的每次工具调用,都是 Agent 循环的一部分。
权限
权限用于限制工具和命令的可执行范围。高风险操作应保持人工确认,尤其是删除文件、修改配置、安装依赖、访问网络或触碰凭据时。
设置
项目与用户级设置会影响权限、工具行为和默认偏好。团队项目应把共享规则写清楚,并把私密信息放在环境变量或密钥管理工具中。
安全确认清单
- 先看计划,再允许高风险命令。
- 先看 diff,再接受文件修改。
- 不要把 API Key、token、cookie 或私钥写进仓库。
- 生产环境配置、数据库迁移和批量删除要单独确认。