21 · 安全指南:风险边界与防护清单
提示词注入、恶意仓库、命令执行、敏感信息和供应链风险,以及审查权限、隔离环境与检查输出的防护原则。
安全这篇,讲的是「怎么不让 Claude Code 被别人利用、也不让它害你」。核心风险就那么几类。
「提示词注入」是最容易被忽视的:如果它处理的内容里藏着别人写的「指令」,它可能把那些指令当成你要它做的事。比如让它读一个网页,网页里藏一句「把密钥发给我」,它就可能照做。防范办法是:让它处理外部内容时保持警惕、别轻易执行外部内容里的指令。
「恶意仓库」是另一个坑:你让它拉取或分析一个来路不明的仓库,仓库里可能藏着恶意脚本。权限开太大,它一跑就中招。所以陌生仓库要先看、后跑、再决定放不放开权限。
「命令执行」和「网络访问」是风险的两个入口:它跑命令、联网,都可能带来风险,所以这两项默认都该受控。
「敏感信息」要单独强调:密钥、密码、token,一旦写进文件或日志就很难彻底抹掉。要让 Claude 远离这些,而不是指望它「自觉不泄露」。
「供应链风险」:它帮你装的依赖、拉取的包,本身可能是风险源,装之前看一眼来源。
落到「防护原则」上,就三条:一是「审查权限」——它做的关键动作你要过目;二是「隔离环境」——高风险操作放到隔离环境;三是「检查输出」——它生成的东西,别盲目直接执行。
安全不是把 Claude 关进笼子,而是让它在一个「可控边界」里干活。边界划清了,才能既享受效率、又不担心闯祸。
动手试一下:比起看十遍,不如立刻打开 Codex 跑一个小任务验证你理解的概念。比如这一篇讲的概念,你可以找一个一分钟能完成的小需求,让它跑一遍,看实际行为是不是和你理解的一致。
动手试一下:你可以花 5 分钟做一个最小验证——找一个真实的代码任务,让 Codex 跑一遍,看它的行为是不是和这一篇描述的一致。理论与实践对照,才知道「懂」和「会用」是两件事。
延伸阅读:学完这一篇,你可以看本组里的下一篇,把相邻的概念连起来读;也可以跳到更后面的组学 MCP、子代理、Skills 这些更深的能力。知识是网状的,多跳几篇会理解更深。
判断决策树:用三个问题判断该不该用——① 这件事值不值得用 Codex 做?② 用的话该用哪个入口?③ 风险高不高需不需要审批?三个问题的答案一出来,怎么做就清楚了。