本地 AI Agent 会不会悄悄删我的数据库或泄漏重要文件?
这是极度理性且关键的担忧。Claude Code 原生具备 shell 执行和本地文件写入能力,这确实赋予了它极高能的编码权力。
但 Anthropic 在底座协议中内置了极严格的主动安全边界隔离机制:
但 Anthropic 在底座协议中内置了极严格的主动安全边界隔离机制:
- 三级权限手动拦截: 所有写入、终端 shell 执行指令和网络请求,都会显式输出橙色警告
Authorize command? [Y/n],必须人类手动按下y回车,AI 才能获得一次执行特权。 - 文件操作强锚定: AI 被死死限制在当前启动目录(Git 根目录)内进行代码检索比对,严禁越界探索您的
~/.ssh、~/Documents等个人敏感目录,从而切断敏感数据泄漏风险。