← 返回训练营 🎓AI 知识学习 训练营首页 登录 报名课程
Claude Code 学习 / 三、权限、安全与结果验证 / 第 3 / 24 课

第8课:权限模式

Claude Code 学习 · 三、权限、安全与结果验证 · 更新于 2026-07-26

8.1 为什么需要权限

Claude Code 可能执行文件写入、命令运行、MCP 调用和外部访问。权限系统确保它不会在你不知情的情况下执行高风险操作。

8.2 常见模式

默认模式:根据操作类型请求许可,适合日常使用和初学者。

Accept Edits:文件编辑更顺畅,其他操作仍按权限规则处理。适合已确认修改范围的项目。

Plan:只调查和制定计划,不直接编辑。适合陌生项目、跨文件修改和高风险系统。

Auto:由独立分类模型审查操作,减少日常确认。是否可用取决于账号、模型和组织设置。它能降低打断,但不能替代安全审核。

Bypass Permissions:绕过权限检查,风险很高。普通课程和真实业务项目不应把它作为默认使用方式。

8.3 权限设置

/permissions

查看或配置允许、询问和拒绝规则。例如允许固定的测试命令,但继续询问删除、部署和外部写入操作。

8.4 沙箱

/sandbox

沙箱从操作系统层面限制文件和网络访问,与权限规则配合可让它在受控范围内更自由地工作。

沙箱不是万能保护。任务涉及生产系统、密钥、客户数据或支付时,仍需人工检查。

课后练习

为"本地网页制作"任务设计权限规则,区分哪些操作可自动允许、哪些必须每次询问。

📖 查看官方文档
进度保存在本机浏览器,换设备不同步。