logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

我把 Claude Code 的安全系统扒了个底朝天:四层管线 + 五层权限 + 三平台沙箱

Claude Code 能在你的终端里——那它凭什么不会哪天"帮你把库删了"、或者把 SSH 密钥发给陌生人?带着这个问题,我顺着官方工程博客和文档把它的安全设计拆了一遍。结论是:这不是一道开关,而是。任何一道被绕过,后面的仍然兜得住——这套思路叫"防御纵深(defense-in-depth)"。一句话先记住这张图:一个动作要真正落地,得连过三道门——,外加一个专管"撞墙节奏"的兜底断路器。下面逐

文章图片
#安全
200K 的窗口,跑完 400K 的任务:Claude Code 上下文压缩机制全拆解

抛开 Claude Code 本身,这套压缩流水线其实是一份很好的上下文工程范本分层降级,便宜的先上。不要一上来就动用最贵、最有损的手段;先穷尽零成本、可恢复的清理。能可逆就别不可逆。落盘而非截断、折叠而非删除、视图过滤而非物理移除——把"不可逆操作"压到最后、最少。接受不完美,但准备好恢复路径。与其追求完美的 token 估算,不如做好 413 兜底。这是工程上的成熟,而非妥协。结构化地保留关键

文章图片
从“超级程序员“到“工程经理“:Claude Code 如何用一套文件系统 建立你的 AI 小队

在中预定义可复用的 Teammate 角色(系统提示词、写入范围、模型选择、工具权限),Claude 会根据任务自动挑选合适的角色 spawn。阶段模式你的角色1.0单会话问答写更好的 Prompt2.0Subagent 委派设计任务并等待结果3.0Agent Teams 协作工程经理——定方向、做决策、审质量你不再是在和一个"超级程序员"对话,而是在管理一支可编排的 AI 工程小队。这支小队有队

文章图片
派 5 个子 agent 并行干活,账单却几乎只算一份——扒一扒 Claude Code 的 Prompt Cache 与多 agent 缓存共享

把这一圈走下来,会发现Prompt Cache 是 Claude Code 这套 harness 的地基,而不是一个可选的优化项。它的逻辑层层咬合:前缀匹配决定了"什么能复用"→ 字节级一致决定了"怎么才算复用"→ 定价倍率决定了"复用值多少钱"→ Fork 把这套机制推到极致,让多 agent 并行的边际成本逼近于零。承认缓存破坏不可逆,于是干脆锁定、不做无用功——和上一篇聊到的"断路器"异曲同

文章图片
#缓存#哈希算法
我把 Claude Code 的安全系统扒了个底朝天:四层管线 + 五层权限 + 三平台沙箱

Claude Code 能在你的终端里——那它凭什么不会哪天"帮你把库删了"、或者把 SSH 密钥发给陌生人?带着这个问题,我顺着官方工程博客和文档把它的安全设计拆了一遍。结论是:这不是一道开关,而是。任何一道被绕过,后面的仍然兜得住——这套思路叫"防御纵深(defense-in-depth)"。一句话先记住这张图:一个动作要真正落地,得连过三道门——,外加一个专管"撞墙节奏"的兜底断路器。下面逐

文章图片
#安全
拆开 Claude Code 的记忆系统:一次源码泄露,让我们看清了 AI 是怎么“记事“和“做梦“的

一句话总结:Claude Code 的记忆不是"把对话全存下来",而是一套**三层加载 + 四种类型 + 严格写入纪律 + 自动整理(做梦)**的工程系统。它的核心信念只有一句——如果你用过 Claude Code 跨天、跨会话地写同一个项目,可能会有种奇怪的感觉:它好像"记得"你上次踩过的坑、记得你偏好 pnpm 而不是 npm、记得这个项目的构建命令——但你明明没有手动告诉它。这套"记性"是怎

文章图片
到底了