SpyBara
Go Premium

security.md 2026-10-01 23:59 UTC to 2026-10-02 10:59 UTC

This page contains 16 additions and 20 deletions.

2026
Fri 2 10:59

安全性

了解 Claude Code 的安全防護措施和安全使用的最佳實踐。

我們如何處理安全性

安全基礎

您的程式碼安全至關重要。Claude Code 以安全為核心進行構建,按照 Anthropic 的全面安全計畫開發。在 Anthropic Trust Center 了解更多資訊並存取資源(SOC 2 Type 2 報告、ISO 27001 證書等)。

基於權限的架構

工作階段的權限模式決定了 Claude 可以在不先詢問您的情況下採取哪些操作。自動模式是互動式終端機和 VS Code 工作階段的內建起始權限模式。工作階段以哪種模式開始涵蓋了較早的版本、其他使用介面,以及會變更起始權限模式的設定。

  • 自動模式:一個單獨的分類器模型會代替您審查操作,並阻止它判斷為不安全的操作。分類器如何評估操作列出了 Claude Code 直接核准的操作、它發送給分類器的操作,以及 Claude Code 仍然詢問您的操作。您明確設定的 ask 和 deny 規則仍然適用,您的組織可以關閉自動模式
  • 手動模式:Claude Code 以唯讀權限開始。當它需要編輯檔案、執行測試或執行命令時,它會先詢問您,您可以選擇核准該操作一次或從此允許該操作。它執行內建的一組唯讀命令(例如 ls、cat 和 git status)無需詢問

您和您的組織可以直接設定這些權限。有關詳細的權限設定,請參閱 Permissions。

內建保護

為了降低代理系統中的風險:

  • 沙箱化 bash 工具:Sandbox bash 命令具有檔案系統和網路隔離,減少權限提示同時保持安全性。使用 /sandbox 進行配置以定義 Claude Code 可以自主工作的邊界
  • 工作目錄邊界:在手動模式中,Claude Code 的檔案工具在讀取或寫入啟動它的資料夾及其子資料夾以外的位置前,會先詢問您。此邊界是一種權限提示,因此您核准的 Bash 命令仍可寫入您的使用者帳戶可寫入的任何位置
    • 若要在沒有提示的情況下讀取某個資料夾,請將其新增為額外目錄
    • 若要在作業系統層級限制 Bash 命令,請開啟沙箱機制
  • 提示疲勞緩解:支援按使用者、按程式碼庫或按組織允許列表常用的安全命令
  • Accept Edits 模式:自動批准檔案編輯和一組固定的檔案系統 Bash 命令,如 mkdir、touch、rm、mv、cp 和 sed,適用於工作目錄中的路徑。其他 Bash 命令和超出範圍的路徑仍會提示

使用者責任

您負責在核准前審查建議的程式碼和命令的安全性。

防止提示注入

提示注入是一種技術,攻擊者試圖通過插入惡意文本來覆蓋或操縱 AI 助手的指令。Claude Code 包括針對這些攻擊的多項防護措施:

核心保護

  • 權限系統:在手動模式中,敏感操作需要明確批准
  • 網路命令批准:從網路獲取內容的命令,例如 curl 和 wget,預設不會自動批准。在手動模式中,它們會像任何其他非唯讀 Bash 命令一樣提示,因此您仍然可以批准一次或添加明確的允許規則,例如 Bash(curl *)。若要停止 Claude 執行它們,請將它們添加到 permissions.deny。拒絕規則會匹配如所寫的命令;對於不依賴於命令文本的網路強制執行,請參閱沙箱網路隔離

隱私保護

我們實施了多項保護措施來保護您的資料,包括:

  • 敏感資訊的有限保留期(請參閱 Privacy Center 了解更多)
  • 對使用者會話資料的受限存取
  • 使用者對資料訓練偏好的控制。消費者使用者可以隨時更改其 privacy settings。

有關完整詳情,請查閱我們的 Commercial Terms of Service(適用於 Team、Enterprise 和 API 使用者)或 Consumer Terms(適用於 Free、Pro 和 Max 使用者)以及 Privacy Policy。

額外保護措施

  • 網路請求批准:在手動模式中,進行網路請求的大多數工具預設需要使用者批准
  • 網頁摘要:對於大多數擷取,WebFetch 會針對該頁面執行一次獨立的模型呼叫,Claude 接收的是該呼叫的回答,而非原始頁面。請參閱 WebFetch 工具行為
  • 信任驗證:在互動式工作階段中,當您在尚未信任的資料夾中啟動 Claude Code 時,Claude Code 會顯示工作區信任對話框。專案 .mcp.json 中的伺服器有其各自的核准提示,而專案範圍列出了會略過該提示的工作階段
    • 注意:-p 工作階段不會顯示上述任何一種提示。在您信任資料夾之前會執行什麼列出了儲存庫的檔案在該情況下可以執行的內容
    • 注意:當您直接在家目錄中啟動 Claude Code 時,信任接受僅在當前工作階段期間保持,不會寫入磁碟,因此提示在每次啟動時都會重新出現。沒有設定可以持久化它。改為從專案子目錄啟動 Claude Code,其中信任接受按目錄保存
  • 命令注入偵測:在手動模式中,Claude Code 在執行無法完全分析的 Bash 命令之前會先詢問。針對命令一部分的允許規則(例如 Bash(git *))不會略過該提示。沙箱化的命令可以在沒有該提示的情況下執行
  • 故障關閉匹配:在手動模式中,不匹配的命令預設需要批准
  • 安全的憑證儲存:API 金鑰和 token 在可用時儲存於 macOS Keychain 中。在 Linux 上,它們儲存在模式為 0600 的檔案中;在 Windows 上,則儲存在繼承您使用者設定檔目錄存取控制的檔案中。請參閱 Credential Management

使用不受信任內容的最佳實踐:

  1. 在批准前審查建議的命令
  2. 避免直接將不受信任的內容傳送給 Claude
  3. 驗證對關鍵檔案的建議更改
  4. 使用虛擬機器 (VM) 執行指令碼和進行工具呼叫,特別是在與外部網路服務互動時
  5. 使用 /feedback 報告可疑行為

MCP 安全性

您可以將 Claude Code 連接至 Model Context Protocol (MCP) 伺服器。專案範圍的伺服器定義於 .mcp.json 中,您可以將其簽入原始碼控制。位於其他範圍的伺服器與 claude.ai 連接器是在儲存庫之外設定的,外掛也可以新增伺服器,因此檢查 .mcp.json 並不會顯示工作階段可載入的所有伺服器。若要限制組織中可執行哪些伺服器,請參閱受管理的 MCP 設定。

我們鼓勵編寫您自己的 MCP servers 或使用來自您信任的提供者的 MCP servers。您能夠為 MCP servers 配置 Claude Code 權限。Anthropic 在將連接器新增至 Anthropic Directory 之前,會根據其 列表標準 審查連接器,但不會對任何 MCP server 進行安全審計或管理。

IDE 安全性

有關在 IDE 中執行 Claude Code 的更多資訊,請參閱 VS Code security and privacy。

雲端執行安全性

使用 雲端會話 時,會實施額外的安全控制。您的組織路由到 自託管環境 的會話在您自己的基礎設施上執行,其中隔離、網路出口和 git 認證是您部署的責任。在 Anthropic 託管的環境中:

  • 隔離的虛擬機器:每個雲端會話在隔離的、由 Anthropic 管理的 VM 中執行
  • 網路存取控制:網路存取預設受限,可以配置為禁用或僅允許特定網域
  • 認證保護:GitHub 認證在 Anthropic 的伺服器上以加密方式儲存,永遠不會進入會話 VM。VM 持有一個範圍限定於該會話的短期認證,GitHub 流量通過 Anthropic 代理 進行,該代理在伺服器端附加 GitHub 認證。請參閱 GitHub 驗證選項 以了解如何授予存取權限
  • 推送限制:GitHub 代理伺服器 會拒絕分支刪除,以及推送分支以外的任何內容(例如標籤)。GitHub 會將您儲存庫的分支保護規則和規則集套用至您所連接的 GitHub 存取權限,藉此決定工作階段可以更新哪些分支。若某條規則可被該存取權限略過,則不會阻擋工作階段的推送
  • 審計日誌:雲端會話中的所有操作都被記錄以用於合規和審計目的
  • 自動清理:會話 VM 在一段時間無活動後會被回收
  • 刪除:您可以隨時 刪除會話。請參閱 雲端執行資料流 以了解 Anthropic 為雲端會話儲存的內容

有關雲端執行的更多詳情,請參閱 在雲端使用 Claude Code;若要為雲端會話配置網路存取,請參閱 設定雲端環境。

Remote Control 會話的工作方式不同:網路介面連接到在您本地機器上執行的 Claude Code 程序。所有程式碼執行和檔案存取保持本地,會話流量通過 TLS 上的 Anthropic API 傳輸;連接時,會話文字記錄會儲存在 Anthropic 伺服器上以跨裝置同步對話,如 Connection and security 中所述。不涉及雲端 VM 或沙箱化。連接使用多個短期、範圍狹窄的認證,每個認證限制於特定目的並獨立過期,以限制任何單一洩露認證的影響範圍。

安全最佳實踐

使用敏感程式碼

  • 在批准前審查所有建議的更改
  • 為敏感儲存庫使用專案特定的權限設定
  • 考慮使用 dev containers 以獲得額外隔離
  • 使用 /permissions 定期審計您的權限設定

團隊安全性

報告安全問題

如果您在 Claude Code 中發現安全漏洞:

  1. 不要公開披露
  2. 通過我們的 HackerOne program 報告
  3. 包括詳細的重現步驟
  4. 在公開披露前留出時間讓我們解決問題