25. 权限与安全设置


工具权限

Claude Code 的每个工具(文件读写、命令执行等)都有权限控制:

权限级别说明
允许自动执行,无需确认
询问执行前显示详情,等待确认
禁止完全阻止执行

安全建议

  • 不要在 CLAUDE.md 或对话中输入密码、API 密钥等敏感信息
  • 使用环境变量管理敏感配置
  • 定期审查 Claude Code 生成的代码,特别是涉及安全的部分
  • 在 CI/CD 中使用时,限制 Claude Code 的文件系统访问范围