权限模型
概述
权限模型是 Claude Code 中的多层次用户确认系统,基于最小权限原则设计,要求用户对操作进行显式授权。
关键内容
- 权限级别:
ALLOW_ALWAYS(永久允许):用户曾经明确允许的操作,自动执行ASK_ONCE(本次会话允许):用户批准后,本次会话内自动执行ASK_EVERY_TIME(每次询问):高风险操作,每次都要求确认-
DENY(拒绝):系统级危险操作,永远不允许 -
权限持久化:
ALLOW_ALWAYS级别的权限被持久化到.claude/permissions.json本地文件-
包含允许的命令、允许的路径和拒绝的模式等配置
-
Prompt Injection 防御:
- 工具输出与系统指令严格分离,防止恶意代码在文件中嵌入操控 Agent 的指令
- 模型被训练为识别并忽略工具输出中的系统指令格式
-
即使被"注入"错误指令,危险操作仍需用户确认
-
安全边界:
- 确保工具返回的内容不会被视为系统指令
- 显式区分用户意图和工具输出
来源
- 06_security_antidistillation.md — 权限模型详细分析
相关
- Claude Code — implements
- BashTool — relates_to