展开知识库目录
Claude Code 从安装登录到第一次安全改动
第一次任务要明确作用目录、允许动作和停止条件。
能打开 Claude Code 不等于会安全使用
第一次任务要明确作用目录、允许动作和停止条件。安装与登录方式会变化,按 Anthropic 当前官方页面执行,本文只固定工作区保护、验证和回滚方法。
确认终端与运行时
记录系统、Shell、Node.js、Claude Code 版本和实际命令路径,避免旧版命令仍在 PATH 前面。
把涉及的文件、目录、版本、命令和实际输出写进记录;代码变化同时保留 diff 与测试结果。
进入测试仓库并看状态
读取项目规则、README 和 Git 状态,区分已有改动与本次任务;不要授权扫描无关目录。
确认“进入测试仓库并看状态”已经有可回查结果,再进入“给出窄任务”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
给出窄任务
限定一个问题、文件范围、不得执行的动作和验收命令,先让工具复述计划和风险。
确认“给出窄任务”已经有可回查结果,再进入“审查权限请求”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
审查权限请求
逐次判断读取、修改、网络、安装和命令是否为当前任务所需;高风险动作不因工具推荐而自动同意。
确认“审查权限请求”已经有可回查结果,再进入“验证并撤销”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
验证并撤销
检查 diff、运行测试,再实际恢复到起点,记录完整过程。
需要修改时先限定文件和行为范围,无法说明回滚方式或影响面的动作先不执行。 完成后把证据归入“第一次任务、diff 和回滚记录”。
完成后应能在“第一次任务、diff 和回滚记录”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。
把第一次运行当成权限演练
最终留下版本、作用目录、权限决定、修改、测试和撤销证据。工具能生成代码但无法解释改了什么或怎样回退,环境仍未验收。
