本页把「权限与安全」这个主题下散在各区的内容拢到一处,共 27 条。
上手指南
CCAF 考点
技巧文章(16)
- Claude Tag 实战:医疗团队如何用 Claude 做值班助手摘要 Anthropic 官方案例文,讲 Claude Tag 如何以 Slack 团队成员身份处理告警分类、PR 审查、内部工具维护,并附带医疗场景下的权限与合规控制思路。
- Claude in Chrome 正式发布:自主浏览器操作与三层防注入防护Claude in Chrome 从试点转为面向所有付费版本正式开放,支持无需逐步确认的自主浏览器操作,并配套三层提示词注入防护体系。
- Claude Cowork 内置浏览器:让 Claude 自主处理网页任务Claude 桌面应用 Cowork 新增内置浏览器,可独立于用户个人浏览器导航网页、点击输入,适合后台委托型网络任务。
- Claude Code 每周新功能速览(2026年官方摘要)摘要 Claude Code 官方「What's New」周更博客(截至 Week 34):模型升级、Auto Mode 演进、后台子代理、Artifacts、/design、/code-review 等新功能与命令一览。
- Claude Tag 进 Slack:Anthropic 如何做自助数据分析摘要 Anthropic 官方博文,讲述如何把 Claude Code 里验证过的数据分析能力,通过 Claude Tag 部署进 Slack,让全员可自助提问、代理只读受管数据。
- Claude Code 默认开启 Auto Mode:更安全还是更省心?Anthropic 宣布 8 月 14 日起 Auto Mode 成为 Claude Code Pro/Max/Team 默认模式,用分类器审查工具调用取代手动权限确认,官方数据称其拦截危险命令的能力显著优于人工审核。
- Claude Code auto mode 生产实践:三家公司怎么用Claude Code 默认开启 auto mode,用分类器自动放行/拦截命令;摘要 Nuro、Gusto、Garner Health 三家公司的落地配置与安全经验。
- Claude Code Artifacts:把会话过程变成实时协作页面Claude Code 新增 Artifacts 功能,可将代码、日志、监控数据等会话上下文一键生成可实时更新、可共享的可视化网页。
- Datadog用Temper为Claude Code打造万能机床摘要Datadog案例:内核系统Temper让Claude Code生成可验证的规格而非直接写代码,支撑生产级基础设施的自主构建与验证。
- Anthropic如何为AI原生开发全流程加安全护栏摘要Anthropic官方博文:Claude编写约80%合并代码背景下,规划到监控全流程的安全审查、权限隔离与治理实践。
- Claude Tag 的 Agent Identity 权限模型解读摘要 Claude 官方博文:Claude Tag 如何用「代理自有身份」替代「代表用户行事」,解决多人频道下的权限与审计难题。
- Claude Code 权限模式完全指南:六种模式选哪个、怎么切换系统梳理 Claude Code 的 default、acceptEdits、plan、auto、dontAsk、bypassPermissions 六种权限模式的差异、切换方式与 auto 模式分类器安全机制,帮助开发者在效率与掌控感之间找到平衡。
- Claude Code Auto Mode:用分类器替代权限跳过解读 Anthropic 官方文章,介绍 Claude Code auto mode 如何用提示注入探针加转录分类器,在跳过手动权限确认的同时拦截危险操作。
- Claude Code 沙盒工具详解:文件系统与网络隔离配置指南Claude Code 内置沙盒 Bash 工具通过 OS 级别的文件系统与网络隔离,让 AI 自主运行 shell 命令更安全,本文提炼其开启方式、配置技巧与组织级部署要点。
- Claude Code 沙箱化实践:少弹权限提示,更安全自主摘要 Anthropic 官方文章,介绍 Claude Code 新增的文件系统与网络双层沙箱隔离机制,如何降低权限提示打扰并防御提示注入风险。
- Claude如何做安全隔离:官方三层防御摘要摘要 Anthropic 官方文章,解析 Claude 在 claude.ai、Claude Code、Claude Cowork 三种产品形态下的沙箱与权限隔离设计及踩过的坑。
参考手册(3)
- Claude Code 会话管理完整参考(Sessions)涵盖 `--continue`/`--resume`/`--from-pr`、选择器快捷键、命名、`/branch` 分支、上下文命令及转录文件路径与环境变量的 CLI 参考。
- Claude Code 身份认证完整参考涵盖 Claude Code 全部认证方式(订阅账户、Claude Console、Bedrock/Vertex/Foundry)、凭据存储路径、认证优先级、关键环境变量及长效 Token 生成的官方中文参考整理。
- Claude Code 沙箱环境选型与配置参考对比 Claude Code 六种隔离方案(内置 Bash 沙箱、沙箱运行时、Dev Container、自定义容器、虚拟机、网页版),含选型决策表、各方案配置要点与组织级强制隔离指南。
Agent SDK(6)
- Agent SDK 权限控制:模式、规则与评估流程整理 Claude Agent SDK 权限系统官方文档:六步评估流程、allow/deny 规则语法、六种权限模式及各模式的自动批准范围。
- Claude Agent SDK Hooks 拦截与控制行为参考整理 Claude Agent SDK 的 hooks 机制:可用事件表、matcher 语法、回调输入输出字段、超时默认值与常见问题排查,面向 TypeScript/Python 开发者。
- 安全部署 Claude Code 与 Agent SDK 指南官方指南整理:如何用隔离、凭证管理与网络控制来加固 Claude Code 与 Agent SDK 部署,降低提示注入等风险。
- Agent SDK 生产环境部署(Hosting)指南介绍 Claude Agent SDK 的子进程模型、会话生命周期模式、容器资源配置及多租户隔离等生产部署要点。
- Agent SDK 成本与用量跟踪指南介绍 Claude Agent SDK 中如何跟踪 token 用量、估算成本、处理流式模式与会话崩溃场景,以及配置 1 小时提示缓存 TTL。
- Claude Agent SDK 可观测性:OpenTelemetry 遥测导出指南整理 Agent SDK 通过 OpenTelemetry 导出 traces、metrics、log events 的机制、环境变量配置、span 结构与敏感数据控制。