展开知识库目录
API Key 和文件权限:给 AI 最小够用的权限,用完就收回
API Key 相当于账号密码,不要写进代码、截图或聊天记录。给工具配置权限时遵循最小够用:只读就别给写权限,临时令牌用完就删除,敏感目录加进禁止列表。
API Key 单独保存,不进代码和截图
API Key 相当于账号密码,不要写进代码、截图、聊天记录或公开日志。给工具配置权限时遵循最小够用:只读就不给写权限,临时令牌用完就删,敏感目录加进禁止列表。
Codex 在 config.toml 里配权限策略,Claude Code 在设置里配 allow/deny/ask 规则。配置完故意试一次越权,确认被拦截,别只信任默认设置。
这些情况适合用,另外几种先停一下
适合用
- 首次配置 API Key 或令牌
- 给 Codex 或 Claude Code 配文件权限
- 涉及数据库、生产环境或敏感目录
先别急着用
- 任务完全只读,不需要额外权限
- 拿不准权限影响,先保持最小
凭证单独存放,权限最小够用,越权主动试一次
为什么这样安排
Claude Code 官方权限文档用 allow/deny/ask 控制 Bash、Read、Edit 等工具;Codex 的 sandbox 文档区分只读与工作区写模式。
- 01
凭证单独放
Key 放受保护文件或环境变量,不进代码和截图,泄漏立即撤销。
- 02
配最小权限
Codex 用 config.toml 的 approval_policy 和 sandbox_mode,Claude Code 用 allow/deny/ask。
- 03
禁止敏感目录
把密钥目录、生产配置和部署脚本写进禁止列表,命令也要限制,写清楚再上线。
- 04
主动试越权
让它尝试读禁止目录或跑高风险命令,确认被拦截,拦截结果记下来。
复制前先替换 {占位}
最小权限配置提示词(复制后改 {占位})
请帮我把下面的工具配置成最小权限:
工具:{Codex / Claude Code / API Key / MCP}
用途:{要做什么}
涉及的服务与目录:{要访问的仓库、目录、API}
请输出:
1. 每个服务需要的最小权限清单(只读还是读写、哪个目录、哪个 scope);
2. 需要保存的凭证和存放位置(不要写进代码或截图);
3. 禁止访问的目录和接口清单;
4. 临时令牌的过期和回收方式;
5. 一条安全检查命令或检查步骤,验证权限符合预期。权限配置(示例)
下面是已经填过变量的示例。复制时请换成自己的文件名、数字和材料位置,别把示例数据原样交出去。
看清格式再改
权限配置(示例)
Key:存环境变量,不进仓库 Codex:sandbox 只读起步 Claude Code:deny 列表含 .env 禁止命令:git push、部署脚本 验证:读 .env 被拒绝 临时权限:用完即删 记录:越权测试已确认被拦截
先对症状,别一上来重写整段提示词
Key 出现在截图里
- 常见原因
- 复制时没注意
- 怎么修
- 立即撤销该 Key 并重新生成,补截图管理规则。
工具能读禁止目录
- 常见原因
- 权限没配或规则写错
- 怎么修
- 修正 allow/deny 规则,重跑验证。
临时权限忘了收回
- 常见原因
- 没有到期提醒
- 怎么修
- 设置过期时间或用完即删,定期检查。
最后五分钟,逐项打勾
这篇具体参考了什么
正文按公开教程和官方文档重新整理,并换成了可以直接操作的中文场景。产品能力、规则和投稿要求会更新,真正执行前请再打开原始页面核对一次。
