6 6
7> 了解 Claude Code 的安全防护措施和安全使用的最佳实践。7> 了解 Claude Code 的安全防护措施和安全使用的最佳实践。
8 8
9## 我们如何处理安全性9<h2 id="how-we-approach-security">
10 我们如何处理安全性
11</h2>
10 12
11### 安全基础13<h3 id="security-foundation">
14 安全基础
15</h3>
12 16
13您的代码安全至关重要。Claude Code 以安全为核心构建,按照 Anthropic 的全面安全计划开发。在 [Anthropic Trust Center](https://trust.anthropic.com) 了解更多信息并访问资源(SOC 2 Type 2 报告、ISO 27001 证书等)。17您的代码安全至关重要。Claude Code 以安全为核心构建,按照 Anthropic 的全面安全计划开发。在 [Anthropic Trust Center](https://trust.anthropic.com) 了解更多信息并访问资源(SOC 2 Type 2 报告、ISO 27001 证书等)。
14 18
15### 基于权限的架构19<h3 id="permission-based-architecture">
20 基于权限的架构
21</h3>
16 22
17Claude Code 默认使用严格的只读权限。当需要额外操作时(编辑文件、运行测试、执行命令),Claude Code 会请求明确的权限。用户可以控制是否批准一次性操作或自动允许操作。23Claude Code 默认使用严格的只读权限。当需要额外操作时(编辑文件、运行测试、执行命令),Claude Code 会请求明确的权限。用户可以控制是否批准一次性操作或自动允许操作。
18 24
20 26
21有关详细的权限配置,请参阅 [Permissions](/zh-CN/permissions)。27有关详细的权限配置,请参阅 [Permissions](/zh-CN/permissions)。
22 28
23### 内置保护29<h3 id="built-in-protections">
30 内置保护
31</h3>
24 32
25为了降低代理系统中的风险:33为了降低代理系统中的风险:
26 34
29* **提示疲劳缓解**:支持按用户、按代码库或按组织的白名单常用安全命令37* **提示疲劳缓解**:支持按用户、按代码库或按组织的白名单常用安全命令
30* **Accept Edits 模式**:自动批准文件编辑和一组固定的文件系统 Bash 命令,如 `mkdir`、`touch`、`rm`、`mv`、`cp` 和 `sed`,用于工作目录中的路径。其他 Bash 命令和超出范围的路径仍然会提示38* **Accept Edits 模式**:自动批准文件编辑和一组固定的文件系统 Bash 命令,如 `mkdir`、`touch`、`rm`、`mv`、`cp` 和 `sed`,用于工作目录中的路径。其他 Bash 命令和超出范围的路径仍然会提示
31 39
32### 用户责任40<h3 id="user-responsibility">
41 用户责任
42</h3>
33 43
34Claude Code 只拥有您授予它的权限。您负责在批准前审查建议的代码和命令的安全性。44Claude Code 只拥有您授予它的权限。您负责在批准前审查建议的代码和命令的安全性。
35 45
36## 防止提示注入46<h2 id="protect-against-prompt-injection">
47 防止提示注入
48</h2>
37 49
38提示注入是一种攻击者试图通过插入恶意文本来覆盖或操纵 AI 助手指令的技术。Claude Code 包括针对这些攻击的多项防护措施:50提示注入是一种攻击者试图通过插入恶意文本来覆盖或操纵 AI 助手指令的技术。Claude Code 包括针对这些攻击的多项防护措施:
39 51
40### 核心保护52<h3 id="core-protections">
53 核心保护
54</h3>
41 55
42* **权限系统**:敏感操作需要明确批准56* **权限系统**:敏感操作需要明确批准
43* **上下文感知分析**:通过分析完整请求来检测潜在有害指令57* **上下文感知分析**:通过分析完整请求来检测潜在有害指令
44* **输入清理**:通过处理用户输入来防止命令注入58* **输入清理**:通过处理用户输入来防止命令注入
45* **命令黑名单**:默认阻止从网络获取任意内容的风险命令,如 `curl` 和 `wget`。显式允许时,请注意 [权限模式限制](/zh-CN/permissions#tool-specific-permission-rules)59* **命令黑名单**:默认阻止从网络获取任意内容的风险命令,如 `curl` 和 `wget`。显式允许时,请注意 [权限模式限制](/zh-CN/permissions#tool-specific-permission-rules)
46 60
47### 隐私保护61<h3 id="privacy-safeguards">
62 隐私保护
63</h3>
48 64
49我们实施了多项保护措施来保护您的数据,包括:65我们实施了多项保护措施来保护您的数据,包括:
50 66
54 70
55有关完整详情,请查看我们的 [Commercial Terms of Service](https://www.anthropic.com/legal/commercial-terms)(适用于 Team、Enterprise 和 API 用户)或 [Consumer Terms](https://www.anthropic.com/legal/consumer-terms)(适用于 Free、Pro 和 Max 用户)以及 [Privacy Policy](https://www.anthropic.com/legal/privacy)。71有关完整详情,请查看我们的 [Commercial Terms of Service](https://www.anthropic.com/legal/commercial-terms)(适用于 Team、Enterprise 和 API 用户)或 [Consumer Terms](https://www.anthropic.com/legal/consumer-terms)(适用于 Free、Pro 和 Max 用户)以及 [Privacy Policy](https://www.anthropic.com/legal/privacy)。
56 72
57### 其他保护措施73<h3 id="additional-safeguards">
74 其他保护措施
75</h3>
58 76
59* **网络请求批准**:进行网络请求的工具默认需要用户批准77* **网络请求批准**:进行网络请求的工具默认需要用户批准
60* **隔离的上下文窗口**:Web fetch 使用单独的上下文窗口以避免注入潜在恶意提示78* **隔离的上下文窗口**:Web fetch 使用单独的上下文窗口以避免注入潜在恶意提示
82 虽然这些保护措施大大降低了风险,但没有系统完全免疫所有攻击。在使用任何 AI 工具时,始终保持良好的安全实践。100 虽然这些保护措施大大降低了风险,但没有系统完全免疫所有攻击。在使用任何 AI 工具时,始终保持良好的安全实践。
83</Warning>101</Warning>
84 102
85## MCP 安全性103<h2 id="mcp-security">
104 MCP 安全性
105</h2>
86 106
87Claude Code 允许用户配置 Model Context Protocol (MCP) servers。允许的 MCP servers 列表在您的源代码中配置,作为 Claude Code 设置的一部分,工程师将其检入源代码控制。107Claude Code 允许用户配置 Model Context Protocol (MCP) servers。允许的 MCP servers 列表在您的源代码中配置,作为 Claude Code 设置的一部分,工程师将其检入源代码控制。
88 108
89我们鼓励编写您自己的 MCP servers 或使用来自您信任的提供商的 MCP servers。您能够为 MCP servers 配置 Claude Code 权限。Anthropic 在将连接器添加到 [Anthropic Directory](https://claude.ai/directory) 之前,会根据其 [列表标准](https://claude.com/docs/connectors/building/review-criteria) 审查连接器,但不对任何 MCP server 进行安全审计或管理。109我们鼓励编写您自己的 MCP servers 或使用来自您信任的提供商的 MCP servers。您能够为 MCP servers 配置 Claude Code 权限。Anthropic 在将连接器添加到 [Anthropic Directory](https://claude.ai/directory) 之前,会根据其 [列表标准](https://claude.com/docs/connectors/building/review-criteria) 审查连接器,但不对任何 MCP server 进行安全审计或管理。
90 110
91## IDE 安全性111<h2 id="ide-security">
112 IDE 安全性
113</h2>
92 114
93有关在 IDE 中运行 Claude Code 的更多信息,请参阅 [VS Code security and privacy](/zh-CN/vs-code#security-and-privacy)。115有关在 IDE 中运行 Claude Code 的更多信息,请参阅 [VS Code security and privacy](/zh-CN/vs-code#security-and-privacy)。
94 116
95## 云执行安全性117<h2 id="cloud-execution-security">
118 云执行安全性
119</h2>
96 120
97使用 [Claude Code on the web](/zh-CN/claude-code-on-the-web) 时,会实施额外的安全控制:121使用 [Claude Code on the web](/zh-CN/claude-code-on-the-web) 时,会实施额外的安全控制:
98 122
107 131
108[Remote Control](/zh-CN/remote-control) 会话的工作方式不同:Web 界面连接到在您本地机器上运行的 Claude Code 进程。所有代码执行和文件访问都保持本地,任何本地 Claude Code 会话期间流动的相同数据通过 TLS 上的 Anthropic API 传输。不涉及云 VM 或沙箱。连接使用多个短期的、范围狭窄的凭证,每个凭证限制于特定目的并独立过期,以限制任何单个受损凭证的影响范围。132[Remote Control](/zh-CN/remote-control) 会话的工作方式不同:Web 界面连接到在您本地机器上运行的 Claude Code 进程。所有代码执行和文件访问都保持本地,任何本地 Claude Code 会话期间流动的相同数据通过 TLS 上的 Anthropic API 传输。不涉及云 VM 或沙箱。连接使用多个短期的、范围狭窄的凭证,每个凭证限制于特定目的并独立过期,以限制任何单个受损凭证的影响范围。
109 133
110## 安全最佳实践134<h2 id="security-best-practices">
135 安全最佳实践
136</h2>
111 137
112### 处理敏感代码138<h3 id="working-with-sensitive-code">
139 处理敏感代码
140</h3>
113 141
114* 在批准前审查所有建议的更改142* 在批准前审查所有建议的更改
115* 为敏感存储库使用项目特定的权限设置143* 为敏感存储库使用项目特定的权限设置
116* 考虑使用 [dev containers](/zh-CN/devcontainer) 以获得额外隔离144* 考虑使用 [dev containers](/zh-CN/devcontainer) 以获得额外隔离
117* 使用 `/permissions` 定期审计您的权限设置145* 使用 `/permissions` 定期审计您的权限设置
118 146
119### 团队安全147<h3 id="team-security">
148 团队安全
149</h3>
120 150
121* 使用 [managed settings](/zh-CN/settings#settings-files) 来强制执行组织标准151* 使用 [managed settings](/zh-CN/settings#settings-files) 来强制执行组织标准
122* 通过版本控制共享批准的权限配置152* 通过版本控制共享批准的权限配置
124* 通过 [OpenTelemetry metrics](/zh-CN/monitoring-usage) 监控 Claude Code 使用情况154* 通过 [OpenTelemetry metrics](/zh-CN/monitoring-usage) 监控 Claude Code 使用情况
125* 使用 [`ConfigChange` hooks](/zh-CN/hooks#configchange) 审计或阻止会话期间的设置更改155* 使用 [`ConfigChange` hooks](/zh-CN/hooks#configchange) 审计或阻止会话期间的设置更改
126 156
127### 报告安全问题157<h3 id="reporting-security-issues">
158 报告安全问题
159</h3>
128 160
129如果您在 Claude Code 中发现安全漏洞:161如果您在 Claude Code 中发现安全漏洞:
130 162
1333. 包括详细的复现步骤1653. 包括详细的复现步骤
1344. 在公开披露前给我们时间来解决问题1664. 在公开披露前给我们时间来解决问题
135 167
136## 相关资源168<h2 id="related-resources">
137 169 相关资源
138* [Sandboxing](/zh-CN/sandboxing) - bash 命令的文件系统和网络隔离170</h2>
139* [Permissions](/zh-CN/permissions) - 配置权限和访问控制171
140* [Monitoring usage](/zh-CN/monitoring-usage) - 跟踪和审计 Claude Code 活动172* [Security guidance plugin](/zh-CN/security-guidance):让 Claude 在会话期间审查和修复其自身代码更改中的漏洞
141* [Development containers](/zh-CN/devcontainer) - 安全、隔离的环境173* [Sandbox environments](/zh-CN/sandbox-environments):比较隔离方法并为您的威胁模型选择一个
142* [Anthropic Trust Center](https://trust.anthropic.com) - 安全认证和合规174* [Sandboxing](/zh-CN/sandboxing):Bash 命令的文件系统和网络隔离
175* [Permissions](/zh-CN/permissions):配置权限和访问控制
176* [Monitoring usage](/zh-CN/monitoring-usage):跟踪和审计 Claude Code 活动
177* [Development containers](/zh-CN/devcontainer):安全、隔离的环境
178* [Anthropic Trust Center](https://trust.anthropic.com):安全认证和合规