Type: concept
Confidence: 0.80
Created: 2026-04-25
Updated: 2026-04-25
Tags: securityauthorizationpermissionsAI工程

权限模型

概述

权限模型是 Claude Code 中的多层次用户确认系统,基于最小权限原则设计,要求用户对操作进行显式授权。

关键内容

  1. 权限级别
  2. ALLOW_ALWAYS(永久允许):用户曾经明确允许的操作,自动执行
  3. ASK_ONCE(本次会话允许):用户批准后,本次会话内自动执行
  4. ASK_EVERY_TIME(每次询问):高风险操作,每次都要求确认
  5. DENY(拒绝):系统级危险操作,永远不允许

  6. 权限持久化

  7. ALLOW_ALWAYS 级别的权限被持久化到 .claude/permissions.json 本地文件
  8. 包含允许的命令、允许的路径和拒绝的模式等配置

  9. Prompt Injection 防御

  10. 工具输出与系统指令严格分离,防止恶意代码在文件中嵌入操控 Agent 的指令
  11. 模型被训练为识别并忽略工具输出中的系统指令格式
  12. 即使被"注入"错误指令,危险操作仍需用户确认

  13. 安全边界

  14. 确保工具返回的内容不会被视为系统指令
  15. 显式区分用户意图和工具输出

来源

相关