第8课:权限模式
8.1 为什么需要权限
Claude Code 可能执行文件写入、命令运行、MCP 调用和外部访问。权限系统确保它不会在你不知情的情况下执行高风险操作。
8.2 常见模式
默认模式:根据操作类型请求许可,适合日常使用和初学者。
Accept Edits:文件编辑更顺畅,其他操作仍按权限规则处理。适合已确认修改范围的项目。
Plan:只调查和制定计划,不直接编辑。适合陌生项目、跨文件修改和高风险系统。
Auto:由独立分类模型审查操作,减少日常确认。是否可用取决于账号、模型和组织设置。它能降低打断,但不能替代安全审核。
Bypass Permissions:绕过权限检查,风险很高。普通课程和真实业务项目不应把它作为默认使用方式。
8.3 权限设置
/permissions查看或配置允许、询问和拒绝规则。例如允许固定的测试命令,但继续询问删除、部署和外部写入操作。
8.4 沙箱
/sandbox沙箱从操作系统层面限制文件和网络访问,与权限规则配合可让它在受控范围内更自由地工作。
沙箱不是万能保护。任务涉及生产系统、密钥、客户数据或支付时,仍需人工检查。
课后练习
为"本地网页制作"任务设计权限规则,区分哪些操作可自动允许、哪些必须每次询问。