Agent 工具栈指南
Claude Code CLI 工具与安全配置
先给 Claude Code 配置小而稳定的本地工具,再按当前仓库任务加入认证工具。
编程 Agent本地写入
Claude Code 命令策略预览
从一个推荐 CLI 开始,以只读模式生成策略;保存前检查命令前缀、目标环境和审批边界。
Claude Code permissionsverified · 2026-07-10
claude-settings.json
{
"$schema": "https://json.schemastore.org/claude-code-settings.json",
"_clifinder": {
"tool": "github-cli",
"mode": "read-only",
"modeBoundary": "R0 exact commands may be used; R1, R2, and R3 commands are forbidden.",
"evidence": "verified",
"checkedAt": "2026-07-10",
"testedVersion": "2.86.0",
"warning": "Review generated command prefixes before installing this policy."
},
"permissions": {
"allow": [],
"ask": [
"Bash(gh pr list --state open --json number,title,reviewDecision,url:*)"
],
"deny": [
"Bash(gh pr merge:*)",
"Bash(gh repo delete:*)"
]
}
}
证据边界
兼容性不等于实测:当前数据没有把独立 CLI 执行归因到具体 Agent。
生成内容是待审查的起点。远程写入、删除、生产操作和任何需要确认的命令仍必须停下获得明确批准。
目标、输入与输出
在 Agent 选择命令前,先明确要交付的结果和证据。
Claude Code CLI 工具与安全配置:安全执行步骤
每一步都要在已声明的边界内执行,验证输出后再继续。
审批点与回滚
在列出的决策点停下,并让恢复方法始终紧跟操作。
选 CLI、MCP 还是 API?
根据执行位置、身份、输出合同与权限边界选接口。
建议方案
默认本地 CLI,再选择能完成任务的最窄远程接口。
官方证据与参考
执行前使用这些官方或上游来源确认当前命令行为。