展开知识库目录

Claude Code 从安装登录到第一次安全改动

第一次任务要明确作用目录、允许动作和停止条件。

先把问题看准

能打开 Claude Code 不等于会安全使用

第一次任务要明确作用目录、允许动作和停止条件。安装与登录方式会变化,按 Anthropic 当前官方页面执行,本文只固定工作区保护、验证和回滚方法。

第 1 步

确认终端与运行时

记录系统、Shell、Node.js、Claude Code 版本和实际命令路径,避免旧版命令仍在 PATH 前面。

把涉及的文件、目录、版本、命令和实际输出写进记录;代码变化同时保留 diff 与测试结果。

第 2 步

进入测试仓库并看状态

读取项目规则、README 和 Git 状态,区分已有改动与本次任务;不要授权扫描无关目录。

确认“进入测试仓库并看状态”已经有可回查结果,再进入“给出窄任务”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 3 步

给出窄任务

限定一个问题、文件范围、不得执行的动作和验收命令,先让工具复述计划和风险。

确认“给出窄任务”已经有可回查结果,再进入“审查权限请求”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 4 步

审查权限请求

逐次判断读取、修改、网络、安装和命令是否为当前任务所需;高风险动作不因工具推荐而自动同意。

确认“审查权限请求”已经有可回查结果,再进入“验证并撤销”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 5 步

验证并撤销

检查 diff、运行测试,再实际恢复到起点,记录完整过程。

需要修改时先限定文件和行为范围,无法说明回滚方式或影响面的动作先不执行。 完成后把证据归入“第一次任务、diff 和回滚记录”。

完成后应能在“第一次任务、diff 和回滚记录”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。

做到这里就可以停

把第一次运行当成权限演练

最终留下版本、作用目录、权限决定、修改、测试和撤销证据。工具能生成代码但无法解释改了什么或怎样回退,环境仍未验收。

进一步核对

参考资料与核对入口