Claude Code 的权限规则用于决定工具调用直接允许、需要询问还是拒绝。allow、ask、deny 不是安全等级分数,而是三种匹配结果。配置目标是让日常低风险动作顺畅,同时拦住密钥、生产和破坏性操作。
先画出边界
先列出必须禁止的敏感文件与生产操作,再添加少量已知安全的 allow 规则。典型边界包括 .env、私钥目录、生产部署、数据库删除和向外部地址发送数据。

一个最小示例
{
"permissions": {
"allow": ["Bash(npm test:*)", "Bash(npm run lint:*)"],
"ask": ["Bash(git push:*)"],
"deny": ["Read(./.env)", "Read(./secrets/**)"]
}
}
语法与可用工具名要以当前官方参考为准。规则应写在与共享范围匹配的设置文件中;团队通用规则放项目或管理范围,个人例外放本地范围。
验证三类结果
分别请求一次允许命令、需询问命令和禁止读取,确认出现三种预期结果。测试时使用无副作用命令,例如测试与格式检查;不要拿真实删除、真实推送来试规则。
常见错误
- 规则过宽,例如允许所有 Bash,等于绕过了主要确认点。
- 只写 allow,没有显式保护敏感文件。
- 把权限提示当成命令安全证明;即使允许,也要阅读命令和参数。
权限规则只能降低误操作概率,不能替代最小系统权限、备份和人工审查。
资料与适用范围
规则模型依据 官方权限文档和安全说明。示例没有在你的设置中执行;配置后必须用无副作用请求自测。
Ai菜鸟网。发布者:AI小管家,转载请注明出处:https://www.alyyhw.com/30872.html