Agent 工具栈指南

Claude Code CLI 工具与安全配置

先给 Claude Code 配置小而稳定的本地工具,再按当前仓库任务加入认证工具。

编程 Agent本地写入

Claude Code 命令策略预览

从一个推荐 CLI 开始,以只读模式生成策略;保存前检查命令前缀、目标环境和审批边界。

Claude Code permissionsverified · 2026-07-10
claude-settings.json
{
  "$schema": "https://json.schemastore.org/claude-code-settings.json",
  "_clifinder": {
    "tool": "github-cli",
    "mode": "read-only",
    "modeBoundary": "R0 exact commands may be used; R1, R2, and R3 commands are forbidden.",
    "evidence": "verified",
    "checkedAt": "2026-07-10",
    "testedVersion": "2.86.0",
    "warning": "Review generated command prefixes before installing this policy."
  },
  "permissions": {
    "allow": [],
    "ask": [
      "Bash(gh pr list --state open --json number,title,reviewDecision,url:*)"
    ],
    "deny": [
      "Bash(gh pr merge:*)",
      "Bash(gh repo delete:*)"
    ]
  }
}

证据边界

兼容性不等于实测:当前数据没有把独立 CLI 执行归因到具体 Agent。

生成内容是待审查的起点。远程写入、删除、生产操作和任何需要确认的命令仍必须停下获得明确批准。

目标、输入与输出

在 Agent 选择命令前,先明确要交付的结果和证据。

目标

通过只读、可审查本地写入和需批准的远程动作,让 shell 操作可预测。

所需输入

  • 仓库指令
  • 可用 shell 与沙箱
  • 任务专用凭证
  • 团队审批规则

预期输出

  • 推荐 CLI 工具栈
  • 项目策略
  • 结构化输出规则
  • 任务审批清单

Claude Code CLI 工具与安全配置:安全执行步骤

每一步都要在已声明的边界内执行,验证输出后再继续。

步骤 1只读

安装基础栈

从无需远程凭证的仓库搜索和结构化数据工具开始。
输入
操作系统和包管理器
输出
ripgrep、jq、yq 可用性
$ 安装基础栈
rg --version && jq --version && yq --version
步骤 2本地写入

写清项目边界

明确只读命令、预期本地写入,以及需批准的远程动作。
输入
仓库流程和团队规则
输出
项目指令文件
步骤 3本地写入

按任务添加工具

只为具体任务加入 GitHub、部署、数据库或安全 CLI,并限定凭证与输出。
输入
具体任务和获批身份
输出
任务工具栈与凭证边界

审批点与回滚

在列出的决策点停下,并让恢复方法始终紧跟操作。

这些操作需要先确认

  • 远程仓库写入、部署、数据库变更或支付操作
  • 修改项目指令或安全忽略文件
  • 扩大凭证范围或绕过沙箱

恢复计划

  • 策略修改进入版本控制
  • 任务结束撤销专用 Token
  • 回退本地编辑;远程写入使用系统文档定义的回滚

选 CLI、MCP 还是 API?

根据执行位置、身份、输出合同与权限边界选接口。

CLI

用于本地代码、测试、搜索、Git 上下文和可重复开发命令。

MCP

远程服务需要 typed discovery 和集中限制的操作时加入。

API

批处理和稳定响应合同重要时通过小脚本或服务使用。

建议方案

默认本地 CLI,再选择能完成任务的最窄远程接口。

官方证据与参考

执行前使用这些官方或上游来源确认当前命令行为。

Claude Code documentation

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

GitHub CLI manual

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

ripgrep guide

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

jq manual

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

执行前的常见问题

每个 Claude Code 项目都应安装哪些工具?

仓库搜索和结构化数据工具组成的小基础栈就够了;远程 CLI 应跟随实际任务。

Claude Code 应自动运行安全工具吗?

配置好的只读扫描可以,但修改 ignore、升级依赖和修复仍需审查。

相关工具与指南

浏览同类指南,选择与你当前任务最接近的下一页。

继续查看与当前任务相关的工具证据、工作流或决策指南。

继续查看与当前任务相关的工具证据、工作流或决策指南。

继续查看与当前任务相关的工具证据、工作流或决策指南。

检查安装、认证、结构化输出、命令风险与官方证据。

检查安装、认证、结构化输出、命令风险与官方证据。

检查安装、认证、结构化输出、命令风险与官方证据。