Type: concept
Confidence: 0.70
Created: 2026-04-25
Updated: 2026-04-25
Tags: ai-toolsclaude-codetool-systemrisk-managementAI工程

Risk Grading System

概述

Claude Code中对Bash命令执行的风险评估机制,根据命令潜在影响程度分为不同风险等级,决定是否需要用户确认。

关键内容

  1. 风险等级划分
  2. LOW风险:git status, ls, cat file.py → 自动执行,无需确认
  3. MEDIUM风险git commit, npm install → 如在白名单中自动执行,否则提示确认
  4. HIGH风险:rm -rf, DROP TABLE, git push --force → 始终要求用户明确确认
  5. BLOCK级:rm -rf /, DROP TABLE users → PreToolUse Hook直接阻止

  6. 执行策略

  7. 低风险命令可自动执行
  8. 中等风险命令依据白名单状态决定
  9. 高风险命令始终需要人工确认
  10. 封禁级命令会被钩子完全拦截

  11. 安全控制

  12. PreToolUse Hook配合工作
  13. 提供安全保障的同时维持工作效率

来源

相关