20 基於權限的架構20 基於權限的架構
21</h3>21</h3>
22 22
23Claude Code 預設使用嚴格的唯讀權限。當需要額外操作時(編輯檔案、執行測試、執行命令),Claude Code 會請求明確的權限。使用者可以控制是否批准一次性操作或自動允許操作。23在手動模式中,Claude Code 以唯讀權限開始。當 Claude Code 需要編輯檔案、執行測試或執行命令時,它會先詢問您,您可以選擇批准該操作一次或從此允許該操作。
24 24
25Claude Code 在執行可以修改您系統的 Bash 命令前需要批准。內建的一組[唯讀命令](/zh-TW/permissions#read-only-commands)(例如 `ls`、`cat` 和 `git status`)無需提示即可執行。這種方法讓使用者和組織能夠直接配置權限。25在手動模式中,Claude Code 也會在執行可以修改您系統的 Bash 命令前詢問。它執行內建的一組[唯讀命令](/docs/zh-TW/permissions#read-only-commands)(例如 `ls`、`cat` 和 `git status`)無需詢問。您和您的組織可以直接配置這些權限。
26 26
27有關詳細的權限配置,請參閱 [Permissions](/zh-TW/permissions)。27在[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode)中,一個單獨的分類器模型會審查操作而不是您,並阻止它判斷為不安全的操作。[分類器如何評估操作](/docs/zh-TW/permission-modes#how-the-classifier-evaluates-actions)列出了 Claude Code 直接批准的操作、它發送給分類器的操作,以及 Claude Code 仍然詢問您的操作。您明確設定的 ask 和 deny 規則仍然適用,您的組織可以[關閉自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode)。
28
29工作階段開始時使用的權限模式取決於您的計畫、您啟動它的介面,以及您的設定和您的組織的設定;請參閱[權限模式](/docs/zh-TW/permission-modes#which-mode-a-session-starts-in)。
30
31有關詳細的權限配置,請參閱 [Permissions](/docs/zh-TW/permissions)。
28 32
29<h3 id="built-in-protections">33<h3 id="built-in-protections">
30 內建保護34 內建保護
32 36
33為了降低代理系統中的風險:37為了降低代理系統中的風險:
34 38
35* **沙箱化 bash 工具**:[Sandbox](/zh-TW/sandboxing) bash 命令具有檔案系統和網路隔離,減少權限提示同時保持安全性。使用 `/sandbox` 啟用以定義 Claude Code 可以自主工作的邊界39* **沙箱化 bash 工具**:[Sandbox](/docs/zh-TW/sandboxing) bash 命令具有檔案系統和網路隔離,減少權限提示同時保持安全性。使用 `/sandbox` 進行配置以定義 Claude Code 可以自主工作的邊界
36* **工作目錄邊界**:Claude Code 只能寫入啟動它的資料夾及其子資料夾,無法在沒有明確權限的情況下修改父目錄中的檔案。使用 Read、Grep 和 Glob 工具讀取此邊界外的路徑可在批准提示後進行。使用[額外目錄](/zh-TW/permissions#working-directories)擴展邊界以跳過提示,或使用 [sandbox `denyRead` 規則](/zh-TW/sandboxing#filesystem-isolation)限制唯讀 Bash 命令可用的更廣泛讀取存取(這些規則僅在啟用沙箱化時適用)40* **工作目錄邊界**:在手動模式中,Claude Code 只能寫入啟動它的資料夾及其子資料夾,無法在沒有明確權限的情況下修改父目錄中的檔案。在手動模式中,Claude Code 也會在使用 Read、Grep 和 Glob 工具讀取此邊界外的路徑前詢問您。使用[額外目錄](/docs/zh-TW/permissions#working-directories)擴展邊界以跳過提示,或使用 [sandbox `denyRead` 規則](/docs/zh-TW/sandboxing#filesystem-isolation)限制唯讀 Bash 命令可用的更廣泛讀取存取(這些規則僅在啟用沙箱化時適用)
37* **提示疲勞緩解**:支援按使用者、按程式碼庫或按組織允許列表常用的安全命令41* **提示疲勞緩解**:支援按使用者、按程式碼庫或按組織允許列表常用的安全命令
38* **Accept Edits 模式**:自動批准檔案編輯和一組固定的檔案系統 Bash 命令,如 `mkdir`、`touch`、`rm`、`mv`、`cp` 和 `sed`,適用於工作目錄中的路徑。其他 Bash 命令和超出範圍的路徑仍會提示42* **Accept Edits 模式**:自動批准檔案編輯和一組固定的檔案系統 Bash 命令,如 `mkdir`、`touch`、`rm`、`mv`、`cp` 和 `sed`,適用於工作目錄中的路徑。其他 Bash 命令和超出範圍的路徑仍會提示
39 43
53 核心保護57 核心保護
54</h3>58</h3>
55 59
56* **權限系統**:敏感操作需要明確批准60* **權限系統**:在手動模式中,敏感操作需要明確批准
57* **上下文感知分析**:通過分析完整請求來檢測潛在有害的指令61* **上下文感知分析**:通過分析完整請求來檢測潛在有害的指令
58* **輸入淨化**:通過處理使用者輸入來防止命令注入62* **輸入淨化**:通過處理使用者輸入來防止命令注入
59* **網路命令批准**:從網路獲取內容的命令,例如 `curl` 和 `wget`,預設不會自動批准。它們會像任何其他非唯讀 Bash 命令一樣提示,因此您仍然可以批准一次或添加明確的允許規則,例如 `Bash(curl *)`。若要完全阻止它們,請將它們添加到 [`permissions.deny`](/zh-TW/permissions#tool-specific-permission-rules)63* **網路命令批准**:從網路獲取內容的命令,例如 `curl` 和 `wget`,預設不會自動批准。在手動模式中,它們會像任何其他非唯讀 Bash 命令一樣提示,因此您仍然可以批准一次或添加明確的允許規則,例如 `Bash(curl *)`。若要停止 Claude 執行它們,請將它們添加到 [`permissions.deny`](/docs/zh-TW/permissions#tool-specific-permission-rules)。拒絕規則會匹配[如所寫的](/docs/zh-TW/permissions#bash-rule-limits)命令;對於不依賴於命令文本的網路強制執行,請參閱[沙箱網路隔離](/docs/zh-TW/sandboxing#network-isolation)
60 64
61<h3 id="privacy-safeguards">65<h3 id="privacy-safeguards">
62 隱私保護66 隱私保護
74 額外保護措施78 額外保護措施
75</h3>79</h3>
76 80
77* **網路請求批准**:進行網路請求的工具預設需要使用者批准81* **網路請求批准**:在手動模式中,進行網路請求的大多數工具預設需要使用者批准
78* **隔離的上下文視窗**:Web fetch 使用單獨的上下文視窗以避免注入潛在的惡意提示82* **隔離的上下文視窗**:Web fetch 使用單獨的上下文視窗以避免注入潛在的惡意提示
79* **信任驗證**:首次程式碼庫執行和新的 MCP servers 需要信任驗證83* **信任驗證**:首次程式碼庫執行和新的 MCP servers 需要信任驗證
80 * 注意:使用 `-p` 旗標以非互動方式執行時,信任驗證被禁用84 * 注意:使用 `-p` 旗標以非互動方式執行時,信任驗證被禁用
81 * 注意:當您直接在主目錄中啟動 Claude Code 時,信任接受僅在當前會話期間保持,不會寫入磁碟,因此提示在每次啟動時都會重新出現。沒有設定可以持久化它。改為從專案子目錄啟動 Claude Code,其中信任接受按目錄保存85 * 注意:當您直接在主目錄中啟動 Claude Code 時,信任接受僅在當前會話期間保持,不會寫入磁碟,因此提示在每次啟動時都會重新出現。沒有設定可以持久化它。改為從專案子目錄啟動 Claude Code,其中信任接受按目錄保存
82* **命令注入檢測**:即使之前已允許列表,可疑的 bash 命令也需要手動批准86* **命令注入檢測**:在手動模式中,即使之前已允許列表,可疑的 bash 命令也需要手動批准
83* **故障關閉匹配**:不匹配的命令預設需要手動批准87* **故障關閉匹配**:在手動模式中,不匹配的命令預設需要批准
84* **自然語言描述**:複雜的 bash 命令包括使用者理解的說明88* **自然語言描述**:複雜的 bash 命令包括使用者理解的說明
85* **安全的認證儲存**:API 金鑰和令牌儲存在可用時的 macOS Keychain 中,並在 Windows 和 Linux 上受檔案權限保護。請參閱 [Credential Management](/zh-TW/authentication#credential-management)89* **安全的認證儲存**:API 金鑰和令牌儲存在可用時的 macOS Keychain 中,並在 Windows 和 Linux 上受檔案權限保護。請參閱 [Credential Management](/docs/zh-TW/authentication#credential-management)
86 90
87<Warning>91<Warning>
88 **Windows WebDAV 安全風險**:在 Windows 上執行 Claude Code 時,我們建議不要啟用 WebDAV 或允許 Claude Code 存取可能包含 WebDAV 子目錄的路徑,如 `\\*`。[WebDAV 已被 Microsoft 棄用](https://learn.microsoft.com/en-us/windows/whats-new/deprecated-features#:~:text=The%20Webclient%20\(WebDAV\)%20service%20is%20deprecated),原因是安全風險。啟用 WebDAV 可能允許 Claude Code 觸發對遠端主機的網路請求,繞過權限系統。92 **Windows WebDAV 安全風險**:在 Windows 上執行 Claude Code 時,我們建議不要啟用 WebDAV 或允許 Claude Code 存取可能包含 WebDAV 子目錄的路徑,如 `\\*`。[WebDAV 已被 Microsoft 棄用](https://learn.microsoft.com/en-us/windows/whats-new/deprecated-features#:~:text=The%20Webclient%20\(WebDAV\)%20service%20is%20deprecated),原因是安全風險。啟用 WebDAV 可能允許 Claude Code 觸發對遠端主機的網路請求,繞過權限系統。
112 IDE 安全性116 IDE 安全性
113</h2>117</h2>
114 118
115有關在 IDE 中執行 Claude Code 的更多資訊,請參閱 [VS Code security and privacy](/zh-TW/vs-code#security-and-privacy)。119有關在 IDE 中執行 Claude Code 的更多資訊,請參閱 [VS Code security and privacy](/docs/zh-TW/vs-code#security-and-privacy)。
116 120
117<h2 id="cloud-execution-security">121<h2 id="cloud-execution-security">
118 雲端執行安全性122 雲端執行安全性
119</h2>123</h2>
120 124
121使用 [Claude Code on the web](/zh-TW/claude-code-on-the-web) 時,會實施額外的安全控制:125使用 [Claude Code on the web](/docs/zh-TW/claude-code-on-the-web) 時,會實施額外的安全控制。您的組織路由到 [自託管環境](/docs/zh-TW/self-hosted-environments) 的會話在您自己的基礎設施上執行,其中隔離、網路出口和 git 認證是您部署的責任。在 Anthropic 託管的環境中:
122 126
123* **隔離的虛擬機器**:每個雲端會話在隔離的、由 Anthropic 管理的 VM 中執行127* **隔離的虛擬機器**:每個雲端會話在隔離的、由 Anthropic 管理的 VM 中執行
124* **網路存取控制**:網路存取預設受限,可以配置為禁用或僅允許特定網域128* **網路存取控制**:網路存取預設受限,可以配置為禁用或僅允許特定網域
125* **認證保護**:身份驗證通過安全代理進行處理,該代理在沙箱內使用範圍限定的認證,然後轉換為您的實際 GitHub 身份驗證令牌129* **認證保護**:身份驗證通過安全代理進行處理,該代理在沙箱內使用範圍限定的認證,然後轉換為您的實際 GitHub 身份驗證令牌
126* **分支限制**:Git push 操作限制在目前工作分支130* **分支限制**:Git push 操作限制在目前工作分支
127* **審計日誌**:雲端環境中的所有操作都被記錄以用於合規和審計目的131* **審計日誌**:雲端會話中的所有操作都被記錄以用於合規和審計目的
128* **自動清理**:會話完成後,雲端環境會自動終止132* **自動清理**:會話 VM 在一段時間無活動後會被回收
129 133
130有關雲端執行的更多詳情,請參閱 [Claude Code on the web](/zh-TW/claude-code-on-the-web)。134有關雲端執行的更多詳情,請參閱 [Claude Code on the web](/docs/zh-TW/claude-code-on-the-web);若要為雲端會話配置網路存取,請參閱 [Configure cloud environments](/docs/zh-TW/cloud-environments#network-access)。
131 135
132[Remote Control](/zh-TW/remote-control) 會話的工作方式不同:網路介面連接到在您本地機器上執行的 Claude Code 程序。所有程式碼執行和檔案存取保持本地,會話流量通過 TLS 上的 Anthropic API 傳輸;連接時,會話文字記錄會儲存在 Anthropic 伺服器上以跨裝置同步對話,如 [Connection and security](/zh-TW/remote-control#connection-and-security) 中所述。不涉及雲端 VM 或沙箱化。連接使用多個短期、範圍狹窄的認證,每個認證限制於特定目的並獨立過期,以限制任何單一洩露認證的影響範圍。136[Remote Control](/docs/zh-TW/remote-control) 會話的工作方式不同:網路介面連接到在您本地機器上執行的 Claude Code 程序。所有程式碼執行和檔案存取保持本地,會話流量通過 TLS 上的 Anthropic API 傳輸;連接時,會話文字記錄會儲存在 Anthropic 伺服器上以跨裝置同步對話,如 [Connection and security](/docs/zh-TW/remote-control#connection-and-security) 中所述。不涉及雲端 VM 或沙箱化。連接使用多個短期、範圍狹窄的認證,每個認證限制於特定目的並獨立過期,以限制任何單一洩露認證的影響範圍。
133 137
134<h2 id="security-best-practices">138<h2 id="security-best-practices">
135 安全最佳實踐139 安全最佳實踐
141 145
142* 在批准前審查所有建議的更改146* 在批准前審查所有建議的更改
143* 為敏感儲存庫使用專案特定的權限設定147* 為敏感儲存庫使用專案特定的權限設定
144* 考慮使用 [dev containers](/zh-TW/devcontainer) 以獲得額外隔離148* 考慮使用 [dev containers](/docs/zh-TW/devcontainer) 以獲得額外隔離
145* 使用 `/permissions` 定期審計您的權限設定149* 使用 `/permissions` 定期審計您的權限設定
146 150
147<h3 id="team-security">151<h3 id="team-security">
148 團隊安全性152 團隊安全性
149</h3>153</h3>
150 154
151* 使用 [managed settings](/zh-TW/settings#settings-files) 強制執行組織標準155* 使用 [managed settings](/docs/zh-TW/settings#where-settings-live) 強制執行組織標準
152* 通過版本控制共享已批准的權限配置156* 通過版本控制共享已批准的權限配置
153* 培訓團隊成員了解安全最佳實踐157* 培訓團隊成員了解安全最佳實踐
154* 通過 [OpenTelemetry metrics](/zh-TW/monitoring-usage) 監控 Claude Code 使用情況158* 通過 [OpenTelemetry metrics](/docs/zh-TW/monitoring-usage) 監控 Claude Code 使用情況
155* 使用 [`ConfigChange` hooks](/zh-TW/hooks#configchange) 審計或阻止會話期間的設定更改159* 使用 [`ConfigChange` hooks](/docs/zh-TW/hooks#configchange) 審計或阻止會話期間的設定更改
156 160
157<h3 id="reporting-security-issues">161<h3 id="reporting-security-issues">
158 報告安全問題162 報告安全問題
169 相關資源173 相關資源
170</h2>174</h2>
171 175
172* [Security guidance plugin](/zh-TW/security-guidance):讓 Claude 在會話期間審查並修復其自身程式碼變更中的漏洞176* [Security guidance plugin](/docs/zh-TW/security-guidance):讓 Claude 在會話期間審查並修復其自身程式碼變更中的漏洞
173* [Sandbox environments](/zh-TW/sandbox-environments):比較隔離方法並為您的威脅模型選擇一個177* [`/security-review`](/docs/zh-TW/commands#all-commands):對您目前分支上的變更執行隨選安全檢查
174* [Sandboxing](/zh-TW/sandboxing):Bash 命令的檔案系統和網路隔離178* [Sandbox environments](/docs/zh-TW/sandbox-environments):比較隔離方法並為您的威脅模型選擇一個
175* [Permissions](/zh-TW/permissions):配置權限和存取控制179* [Sandboxing](/docs/zh-TW/sandboxing):Bash 命令的檔案系統和網路隔離
176* [Monitoring usage](/zh-TW/monitoring-usage):追蹤和審計 Claude Code 活動180* [Permissions](/docs/zh-TW/permissions):配置權限和存取控制
177* [Development containers](/zh-TW/devcontainer):安全、隔離的環境181* [Monitoring usage](/docs/zh-TW/monitoring-usage):追蹤和審計 Claude Code 活動
182* [Development containers](/docs/zh-TW/devcontainer):安全、隔離的環境
178* [Anthropic Trust Center](https://trust.anthropic.com):安全認證和合規性183* [Anthropic Trust Center](https://trust.anthropic.com):安全認證和合規性
184* [CISO's guide to agentic AI](https://claude.com/blog/ciso-guide-to-agentic-ai):安全領導者評估代理式 AI 部署的框架