Claude Code 安全最佳实践
讲解 Claude Code 的安全最佳实践,以 Supabase MCP 数据泄露为例剖析 LLM 无法区分指令与数据带来的提示注入风险,提醒切换 AI 编程工具时切莫忽视数据隐私与权限管控陷阱。
ARCHIVE / INDEX
按时间与主题浏览长期积累的技术文章。
讲解 Claude Code 的安全最佳实践,以 Supabase MCP 数据泄露为例剖析 LLM 无法区分指令与数据带来的提示注入风险,提醒切换 AI 编程工具时切莫忽视数据隐私与权限管控陷阱。
教你用公司提供的 GitHub Copilot 订阅直接驱动 Claude Code,既享受最强的 AI 编程体验又省下 Claude API 费用,并说明调用 Copilot 模型的合规性与具体配置方法。
系统分享 Claude Code 的最佳实践与使用技巧,从初始化配置、编写 CLAUDE.md 核心配置文件讲起,涵盖自定义命令、上下文管理等实用方法,帮你充分释放这款 AI 编程助手的效率。
分析 Gemini CLI 从 2.5 Pro 悄悄降级到 Flash 导致生成质量下降的智能路由机制,剖析任务复杂度评估、慢响应监控等触发条件,并给出保持 Pro 模型的验证解决方案。
详解 Claude Code 斜杠命令的用法,覆盖账户环境、项目内存、开发调试等内置命令,以及自定义命令的作用域划分与参数传递,帮你把重复的开发流程沉淀成一条可复用的命令。
介绍谷歌开源免费的命令行编程工具 Gemini CLI,它提供 100 万 token 上下文、多模态输入、内置 Google 搜索和 MCP 工具集成,个人账号即可享受每天 1000 次的慷慨免费额度。
使用 Claude Code 时我们往往只能看到最终输出,看不到内部的系统提示和工具调用过程。本文介绍轻量级跟踪工具 claude-trace,通过拦截 Node.js 模块加载机制,完整记录 Claude Code 与 Anthropic API 之间的交互,帮助你透视 AI 编程助手的内部工作原理。
深入赏析 Claude Code 的系统提示词,逐段解读其作为交互式 CLI 工具的身份定义、防御性安全原则和行为准则,帮助你理解其设计思路并学会更高效地与 AI 编程助手协作。
编译整理 Andrej Karpathy 在 AI Startup School 的演讲,围绕英语正在成为最热门编程语言的观点,讲解 Software 1.0、2.0 到 3.0 的软件演化三部曲及其对开发方式的颠覆。
Claude Code 的 MCP 扩展指南,介绍 Model Context Protocol 如何让 Claude Code 无缝接入外部工具和数据源,讲解内置工具能力、MCP 服务器配置方法,并提示防范提示注入等安全风险。