6. 实战场景与常见踩坑

本地运行本地代码安全性防范:Agent 越界防御与命令审查

本地 AI Agent 会不会悄悄删我的数据库或泄漏重要文件?

这是极度理性且关键的担忧。Claude Code 原生具备 shell 执行和本地文件写入能力,这确实赋予了它极高能的编码权力。

但 Anthropic 在底座协议中内置了极严格的主动安全边界隔离机制
  • 三级权限手动拦截: 所有写入、终端 shell 执行指令和网络请求,都会显式输出橙色警告 Authorize command? [Y/n],必须人类手动按下 y 回车,AI 才能获得一次执行特权。
  • 文件操作强锚定: AI 被死死限制在当前启动目录(Git 根目录)内进行代码检索比对,严禁越界探索您的 ~/.ssh~/Documents 等个人敏感目录,从而切断敏感数据泄漏风险。