把 Claude Code 的手脚管住,权限模式才是 Agentic Coding 的安全阀
📅 2026/7/26 9:40:08
👁️ 阅读次数
📝 编程学习
我们在用 Claude Code 改代码时,真正需要管理的不是模型有多聪明,而是它什么时候可以动手,什么时候必须停下来问人。一个 coding agent 的危险并不只来自回答错误,更来自它能读文件、改文件、跑命令、访问外部服务。Claude Code 的权限系统就是围绕这个问题设计的,它不是让 Claude Code 变得保守,而是让它在不同工作阶段拥有不同的行动边界。
Claude Code 官方文档把权限系统描述为一种细粒度控制机制,可以规定 agent 能访问什么、能做什么、不能做什么,并且这些权限可以进入版本控制,分发给团队,也可以被个人开发者按本机偏好覆盖或补充。它的核心不是一句简单的「允许」或「禁止」,而是权限模式、规则、配置层级、人工确认、后台安全检查共同组成的一套控制面。(Claude)
Shift+Tab 切换的不是快捷键,而是工作风险等级
在 Claude Code 里按 Shift+Tab,会在几种 permission mode 之间循环。表面看只是状态栏变化,实际切换的是 Claude Code 对文件修改和 shell command 的审批策略。
Default mode 是最稳的日常模式。Claude Code 可以读取上下文、分析项目、搜索代码,但当它要修改文件或执行 shell command 时,会弹出确认。这个模式适合刚接手一个陌生仓库、定位线上 bug、分析遗留系统架构。
编程学习
技术分享
实战经验