Claude Code 是什麼?
Claude Code 是 Anthropic 面向終端與相關開發介面的 Agent 編碼工具。它不只補全下一行,還能檢查儲存庫、搜尋相關程式、提出計畫、編輯多個檔案、執行命令與測試、分析失敗並迭代,也能操作 Git 和透過 MCP 連接核准的外部工具或資訊。
價值來自「推理—驗證」閉環:開發者可讓 Agent 調查 Bug、追蹤路徑、審核方案並執行真實檢查。風險也來自同一閉環:能改檔案和執行命令的工具,在理解錯誤、儲存庫含惡意指令或權限過寬時會更快造成影響。
設定與工作方式
安裝文件介紹原生/套件安裝,以及 Claude 方案、Anthropic Console 和部分企業平台認證。Claude Code 從專案目錄執行,按任務讀取檔案和工具輸出建立上下文。
好的請求應描述目標、限制與驗證,而不是每個按鍵。先調查再修改,找到事實來源,保護無關變更,並執行最小相關檢查。涉及架構、遷移、認證、付款或部署時應先審核計畫。
儲存庫說明檔可記錄命令和界線,也可能在來自不可信專案時形成攻擊路徑。Agent 指令、Hook、外掛、MCP Server 和安裝腳本都應按程式審查,再允許接觸憑證與命令。
權限與安全執行
檔案和 Shell 權限應遵循最小權限。重要工作放入版本控制,檢查 Diff,不向開發工作階段暴露正式密鑰。刪除資料、發布套件、修改基礎設施、傳送訊息或更改遠端儲存庫都應明確確認。
測試通過並不充分:Agent 可能削弱斷言、改變無關行為或把樣例寫死。應同時審核實作與測試,檢查依賴變化,並按風險執行安全、型別等檢查,重要修改繼續走正常同伴評審。
MCP 可連接 Issue、文件、瀏覽器或資料庫,但每個 Server 都擴大信任邊界。限制權限範圍,理解請求去向,把唯讀研究與寫入工具分開,並防範外部內容中的提示注入和資料外洩。
價格與用量
用量文件說明計費取決於認證方式。訂閱或企業席位使用滾動重設的額度池;Console 和支援的雲端 API Key 通常按量計費,API 模式可查看工作階段成本。
長工作階段會反覆攜帶早期檔案、Diff 和工具結果,成本可能增加。大型記錄和產生資料應放在磁碟,只引用相關部分,在無關階段間壓縮或清理上下文,並按任務選模型。預算應以真實儲存庫任務而非短聊天估算。
資料與隱私
官方 FAQ稱工具本機讀取檔案並傳送目前任務需要的部分,而非整體索引上傳;Team/Enterprise 條款下程式和對話不用於模型訓練。消費者帳號、API 組織、第三方雲端、自願資料計畫、特定模型、遠端模式和 MCP 服務可能有不同條款與資料流。
敏感使用前應確認認證路徑與協議,排除密鑰和無關資料,設定忽略規則,並核對遙測、保留、ZDR 與監管條款是否真正涵蓋所選介面和模型。「本機執行」不代表推理離線。
選擇與替代方案
Claude Code 適合希望 Agent 跨多個儲存庫步驟完成實作或調查、並貼近終端與 Git 的開發者。具備快速測試、清晰說明、小批可審核變更和可恢復版本控制時效果最佳。
偏編輯器體驗可比較 Cursor 或 Windsurf;偏廣泛 IDE/平台整合可比較 GitHub Copilot;終端開源工作流程可比較 Aider。應在同一模型品質、權限、測試和成本條件下執行真實任務。
造訪 Claude Code 官方網站