Claude Code 总要权限确认,通常是正常安全机制,不是故障。它默认偏谨慎:读文件可以比较顺畅,但编辑文件、运行命令、访问工具时会要求你批准。想提高效率,应该用 /permissions 分级放行,而不是一口气全开。
先分清哪些操作该确认
安装依赖、删除文件、改配置、运行迁移、访问外部服务,这些都应该确认。尤其是生产数据库、云账号、密钥文件相关命令,不建议自动放行。
可以自动放行的通常是低风险命令,比如 git status、git diff、读取测试文件、运行单元测试、查看目录。让 Claude Code 少问这些,体验会好很多。
用 /permissions 管理
Claude Code 内置 /permissions,可以查看或更新权限。你可以把安全命令加入允许范围,把危险命令继续保留手动审批。这样既不会每一步都弹确认,也不会让 AI 随便执行破坏性操作。
如果接了 MCP 工具,也要单独看 MCP 权限。Anthropic 文档提到 MCP 工具权限可以按服务或具体工具放行,不要把你不了解的工具一次性全给。
推荐放行顺序
第一层:只读类命令,比如查看文件、搜索、git status。第二层:验证类命令,比如 npm test、pnpm lint、类型检查。第三层:写文件操作,按项目和任务决定。第四层:删除、发布、数据库、云服务,一律保留人工确认。
这样 Claude Code 会更像一个靠谱同事:常规检查自己做,关键动作先问你。
不建议怎么做
不建议为了省事把所有 Bash 命令都自动允许。AI 写代码时可能需要反复尝试,如果命令范围太大,误删文件、改环境、触发线上操作的风险会明显上升。
最稳结论:频繁确认可以优化,但不要消灭确认。用 /permissions 把低风险动作放开,把高风险动作留在你手里。