先建立 Claude Code 的安全预期
第一次使用时,最重要的不是打开所有权限,而是建立一个可以失败、可以重建、可以解释的实验环境。 优先使用新建练习项目或本地副本,不要直接在生产仓库、真实客户数据目录或共享部署目录中试验。若项目可以放入 Git,先创建初始提交,并确认没有把密钥、缓存和构建产物加入版本控制。 第一次任务应满足三个条件:影响范围小、结果容易观察、失败后容易恢复。例如“给一个函数补输入校验并增加一个测试”比“重构整个认证模块”更适合入门。CLAUDE.md 是项目说明,不是权限或隔离机制;“测试通过”只说明特定命令在特定环境通过。安装方式、模型名称和权限模式也会变化,遇到不一致时先运行 claude --help、/help 或 /status。