AI书房

AI书房

用书来读懂AI

这里收录金京镇律师的AI、法律、产业、历史、政治、文化主题在线书。每本书都按目录、序言、章节、尾声整理,方便连续阅读。

法律实务与人工智能封面

16篇文章

法律实务与人工智能

金京镇

目录、序言、14部

金京镇AI书房在线图书,从律师实务角度整理法律检索、文书起草、证据分析、合同审查、NotebookLM以及生成式AI工作流程。

Facebook X LinkedIn Threads Telegram
Nano Banana Pro实战提示词手册 cover

24篇文章

Nano Banana Pro实战提示词手册

金京镇

6部、22章、课堂提示词附录

这本在线书围绕Nano Banana Pro的图像生成、编辑、文字渲染、角色一致性、工作场景和变现方法展开,方便课堂和实际工作直接使用。

Facebook X LinkedIn Threads Telegram
人工智能选举 cover

14篇文章

人工智能选举

金京镇

目录、作者序、11章、结语

这本在线书写竞选信息、宣传材料、数字竞选、数据分析、团队运营、虚假信息防御、法律风险和可直接使用的提示词。

Facebook X LinkedIn Threads Telegram
军事人工智能 cover

共17篇公开

军事人工智能

金京镇、金元泰

目录、序言、14章、尾声

一部系统梳理军事人工智能的长篇著作,涵盖自主武器、无人机、指挥控制、后勤、网络防御,以及美国、中国、以色列、韩国和全球国防AI企业的战略与实践。

FacebookXLinkedInThreadsTelegram
《AI课堂,成绩将会改变》封面

26篇文章

《AI课堂,成绩将会改变》

金京镇

目录、序言、24节

金京镇AI书房在线图书,说明AI如何支持小学、初中、高中学习、教学、评价和教育公平。

Facebook X LinkedIn Threads Telegram
《世界各国在行政领域引入人工智能的案例》封面

25篇文章

《世界各国在行政领域引入人工智能的案例》

金京镇

目录、23章、尾声

金京镇AI书房在线图书,介绍公共部门AI导入、各国战略、行政服务、治理框架与未来政策课题。

Facebook X LinkedIn Threads Telegram
《人工智能AI走上法庭》封面

26篇文章

《人工智能AI走上法庭》

金京镇律师

目录、序言、21章、3篇附录

《人工智能AI走上法庭》是金京镇律师在AI书房公开的在线书。本书从生成式AI训练数据、版权、声音克隆、深度伪造、自动驾驶、医疗和金融算法等争议出发,整理人工智能进入法院之后正在形成的法律前线。

Facebook X LinkedIn Threads Telegram
《Claude Cowork与智能体使用手册》封面

11篇文章

《Claude Cowork与智能体使用手册》

金京镇

目录、序言、8章、尾声

《Claude Cowork与智能体使用手册》是金京镇在AI书房公开的在线书。本书整理文件整理、财务数据、营销销售、研究、沟通、人事法务、软件开发和系统联动自动化场景。

Facebook X LinkedIn Threads Telegram
《Claude Code完全掌握》封面

41篇文章

《Claude Code完全掌握》

金京镇

目录、40章

《Claude Code完全掌握》是金京镇在AI书房公开的在线书。本书围绕Claude Code、智能体工作流、MCP、技能、部署、GitHub、自动化和商业化,整理把AI从聊天工具变成工作系统的方法。

Facebook X LinkedIn Threads Telegram
《人工智能战斗机,人工智能空军》封面

43篇文章

《人工智能战斗机,人工智能空军》

金京镇

目录、序言、40章、尾声

《人工智能战斗机,人工智能空军》是金京镇在AI书房公开的在线书。本书围绕AI战斗机、无人作战飞机、CCA、MUM-T、第六代战斗机和未来空军,记录人工智能正在怎样改变空战、国防产业和军事伦理。

Facebook X LinkedIn Threads Telegram
《读脑者:Neuralink与人类最后的革命》封面

21篇文章

《读脑者:Neuralink与人类最后的革命》

金京镇

目录、序章、18章、尾声

《读脑者:Neuralink与人类最后的革命》是金京镇在AI书房公开的在线书。本书追踪Neuralink、脑机接口、脑数据、医疗革命、神经权利和人类增强,记录人类大脑开始连接机器之后的法律与文明问题。

Facebook X LinkedIn Threads Telegram
《PALANTIR:战争、监视与人工智能》封面

16篇文章

《PALANTIR:战争、监视与人工智能》

金京镇律师

目录、序言、14章

《PALANTIR:战争、监视与人工智能》是金京镇律师在AI书房公开的在线书。本书从PayPal黑帮、9·11之后的情报失败、乌克兰战场、五角大楼改革和预测性治安出发,追踪数据公司如何进入国家安全与企业决策的核心。

Facebook X LinkedIn Threads Telegram
《人工智能与社会结构变迁》封面

16篇文章

《人工智能与社会结构变迁》

金京镇

目录、序言、13章、尾声

《人工智能与社会结构变迁》是金京镇在AI书房公开的在线书。本书从劳动、教育、不平等、城市、能源、网络安全、人际关系和民主制度出发,记录AI正在改写社会结构的过程。

Facebook X LinkedIn Threads Telegram
《AI向人类提出的10个问题》封面

12篇文章

《AI向人类提出的10个问题》

金京镇

目录、序言、10章

《AI向人类提出的10个问题》是金京镇在AI书房公开的在线书。本书围绕AI责任、全球监视、人工智能武器、深度伪造、工作消失、能源、数据和人类身份,整理人工智能正在逼问人类的十个问题。

Facebook X LinkedIn Threads Telegram
山姆·奥特曼传:人工智能革命的开拓者 cover

22篇文章

山姆·奥特曼传:人工智能革命的开拓者

金京镇、金京兰

目录、序言、7部、20章

这本在线传记写山姆·奥特曼的成长、创业、Y Combinator、OpenAI、ChatGPT、董事会风波,以及他在人工智能时代承担的责任。

Facebook X LinkedIn Threads Telegram
《黄仁勋的故事》封面

16篇文章

《黄仁勋的故事》

金京镇

目录、序言、13章、尾声

《黄仁勋的故事》是金京镇在AI书房公开的在线书。本书沿着黄仁勋的移民经历、NVIDIA创业、GPU革命、CUDA生态、AI工厂和物理AI,记录一位企业家如何站到人工智能产业的中心。

Facebook X LinkedIn Threads Telegram
《德米斯·哈萨比斯,谷歌人工智能之父》封面

34篇文章

《德米斯·哈萨比斯,谷歌人工智能之父》

金京镇

目录、序言、31章、尾声

《德米斯·哈萨比斯,谷歌人工智能之父》是金京镇在AI书房公开的在线书。本书沿着哈萨比斯从伦敦童年、国际象棋、游戏开发、脑科学、DeepMind、AlphaGo到AlphaFold的道路,记录人工智能如何进入科学发现的核心。

Facebook X LinkedIn Threads Telegram
关于北极航道的七个误解封面

10篇文章

关于北极航道的七个误解

金京镇

目录、序言、7章、尾声

金京镇AI书房在线图书,梳理关于北极航道的速度、定期航线、保险、安全规则、全年通航、碳减排和基础设施的七个常见误解。

Facebook X LinkedIn Threads Telegram
《马来西亚:掌控马六甲海峡者掌控世界》封面

23篇文章

《马来西亚:掌控马六甲海峡者掌控世界》

金京镇

目录、序言、20章、尾声

《马来西亚:掌控马六甲海峡者掌控世界》是金京镇在AI书房公开的在线书。本书从马来半岛、马六甲王国、殖民地、联邦君主制、法律制度、城市旅行和产业结构出发,阅读马来西亚的地缘价值。

Facebook X LinkedIn Threads Telegram
《格鲁吉亚历史文化旅行》封面

24篇文章

《格鲁吉亚历史文化旅行》

金京镇

目录、序言、17章、4篇附录、尾声

《格鲁吉亚历史文化旅行》是金京镇在AI书房公开的在线书。本书从第比利斯、卡赫季、卡兹别克、高加索雪山、八千年葡萄酒、东正教、民主化、战争和旅行路线出发,记录格鲁吉亚的历史与现实。

Facebook X LinkedIn Threads Telegram
《一千个祈祷,一座山:读懂亚美尼亚》封面

13篇文章

《一千个祈祷,一座山:读懂亚美尼亚》

金京镇

目录、序言、10章、尾声

《一千个祈祷,一座山:读懂亚美尼亚》是金京镇在AI书房公开的在线书。本书从亚美尼亚高原、亚拉腊山、古代王国、世界第一个基督教国家、中世纪修道院、现代悲剧、离散社群和旅行指南出发,阅读亚美尼亚。

Facebook X LinkedIn Threads Telegram
《2026年美国伊朗战争与全球能源危机》封面

39篇文章

《2026年美国伊朗战争与全球能源危机》

金京镇

目录、序章、36章、尾声

《2026年美国伊朗战争与全球能源危机》是金京镇在AI书房公开的在线书。本书从霍尔木兹海峡、海上保险、石油价格、液化天然气、粮食、美元秩序和韩国能源安全出发,追踪一场战争如何改变全球能源流动。

Facebook X LinkedIn Threads Telegram
从卖茶少年到总理 cover

共13篇公开

从卖茶少年到总理

金京镇

目录、序言、10章、尾声

一部政治传记,追踪纳伦德拉·莫迪从瓦德讷格尔卖茶少年、RSS组织者、古吉拉特邦首席部长到三任印度总理的轨迹,并由此理解现代印度、韩印关系与崛起大国的风险。

FacebookXLinkedInThreadsTelegram
超越玻璃天花板 cover

共39篇公开

超越玻璃天花板

金京镇

目录、序章、31章、尾声、5篇附录

一部追踪高市早苗从奈良成长、进入政坛、三次挑战自民党总裁并成为日本首位女性首相的政治传记。

FacebookXLinkedInThreadsTelegram
《韩东勋的故事》封面

39篇文章

《韩东勋的故事》

金京镇

目录、序章、36章、尾声

《韩东勋的故事》是金京镇在AI书房公开的在线书。本书从戒严之夜、检察官生涯、法务行政、政治选择、民生现场和个人面貌出发,记录韩东勋在韩国公共生活中的轨迹。

Facebook X LinkedIn Threads Telegram
《韩东勋留给韩国的那些痕迹》封面

13篇文章

《韩东勋留给韩国的那些痕迹》

金京镇

目录、12章

《韩东勋留给韩国的那些痕迹》是金京镇在AI书房公开的在线书。本书围绕韩东勋、韩国政治、法务部、检察改革、政治记录和受害者救济,整理他在韩国社会与国家制度中留下的公共足迹。

Facebook X LinkedIn Threads Telegram
法句经423偈封面

28篇文章

法句经423偈

金京镇

目录、编者说明、26品、423偈

金京镇AI书房在线图书。此版本将《法句经》423偈整理为26品,以接近诗集的节奏慢慢阅读。

Facebook X LinkedIn Threads Telegram
您好,我是金京镇封面

10篇文章

您好,我是金京镇

金京镇

目录、序言、推荐语、6章、结语

金京镇AI书房在线图书。内容涵盖成长经历、科技议政活动、议员外交、立法斗争、东大门愿景以及韩国人口断崖的解决方案。

Facebook X LinkedIn Threads Telegram
政治与人封面

25篇文章

政治与人

金京镇

目录、序言、22章、后记

金京镇AI书房在线图书。从政治现场与历史案例出发,讨论如何识人、得人、守人,并穿越政治的寒冬。

Facebook X LinkedIn Threads Telegram

[AI书房] 第31章 权限设置与安全实务

Claude Code完全掌握
Author
金京镇
Date
2026-05-06 13:03
Views
37

Claude Code完全掌握

Claude Code完全掌握

第31章 权限设置与安全实务

金京镇

「危险跳过权限」这个名字背后的诱惑

在YouTube上搜索Claude Code教程,会发现不少视频使用了 --dangerously-skip-permissions 这个标志。加上这个标志后,Claude会自动执行文件修改、命令运行、软件包安装等所有操作,无需任何审批。画面看起来很干净,工作一气呵成,中间不会断。

但这个标志的名字里带着「dangerously(危险地)」这个词。这不是随便起的。它意味着Claude可能误删重要文件、执行意料之外的系统命令、在没有人确认的情况下对生产服务器造成影响。

想快点把活干完,这心情谁都懂。但在速度和安全之间,有更聪明的平衡办法。

四级自主性模型

Claude Code的权限设置分为四个等级,每个等级代表赋予智能体的自主程度。

第一级:Plan(规划)

限制程度最高的模式。Claude可以读取和分析文件,但不做任何修改。不写代码,不执行命令。只负责制定计划并汇报。

适合用来了解新项目的结构,或者讨论复杂问题的解决思路。

第二级:Ask Before(事前审批)

Claude可以执行操作,但每一步都需要用户批准。「可以修改这个文件吗?」「可以运行这条命令吗?」逐一询问。

安全,但慢。用户必须一直坐在屏幕前点批准按钮。在重要系统上进行敏感操作时,选这个模式。

第三级:Auto Edit(自动编辑)

这个等级下,文件编辑自动完成,但系统命令的执行仍然需要审批。代码的编写和修改可以自由进行,而 rm、npm publish、git push 之类的命令,要经过人工确认才能执行。

对大多数日常开发工作来说,这是一个恰到好处的平衡点。

第四级:Bypass(绕过)

所有限制全部解除。相当于 --dangerously-skip-permissions 对应的等级。Claude自动执行一切操作。

这个模式只应在用户坐在屏幕前实时监督时使用。人离开了还让智能体在Bypass模式下运行,是很危险的事。

[图31-1] 四级自主性模型示意图,Plan、Ask Before、Auto Edit、Bypass

用允许列表和拒绝列表做精细控制

需要比四级模型更精确的控制时,可以用允许列表(allow list)和拒绝列表(deny list)。

这不是「全部放行或全部拦截」的二选一,而是「只放行确认安全的命令,明确拦截危险命令」的精细化配置。

允许列表里放 git commit、npm test、npm run build 这类安全命令,拒绝列表里放 rm -rf、git push --force、DROP TABLE 这类破坏性命令。

这里有一条关键规则:拒绝列表的优先级高于允许列表。即使允许列表中包含 rm,只要拒绝列表中也有 rm,就会被拦截。安全机制永远胜出。

这样配置之后,速度几乎和 --dangerously-skip-permissions 一样快,但致命命令被挡在了门外。不牺牲速度就能保住安全,这是最务实的做法。

{ "permissions": { "allow": [ "git commit", "git add", "npm test", "npm run build", "npm run dev" ], "deny": [ "rm -rf", "git push --force", "git reset --hard", "DROP", "DELETE FROM" ] } }

[图31-2] 允许列表与拒绝列表配置示例界面

VPS托管与远程运行Claude Code

合上笔记本电脑,Claude Code的会话就断了。如果需要长时间运行或持续监控,这就成了限制。

把Claude Code装在VPS(Virtual Private Server,虚拟专用服务器)上,问题就解决了。服务器24小时运转,合上笔记本会话也不会中断。通过SSH(Secure Shell)远程连接,随时随地都能接上之前的会话。

如果配好了Telegram联动,还能在手机上给Claude Code下指令。上班路上在地铁里问一句「昨晚跑的验证结果怎么样?」,回复就来了。

Claude Code还有远程控制(remote control)功能。在本机上运行的会话,可以通过浏览器或手机来操控。代码不离开本机,只是控制权交到了远端。在办公室启动一项工作,出去喝咖啡的路上用手机调整方向,完全可以做到。

运行长期会话时,权限设置要格外谨慎。用户不在屏幕前,智能体却在持续运转,Bypass模式就不合适了。应当精心配置允许列表和拒绝列表,必要时让智能体在需要审批的操作前等待,这样才安全。

[图31-3] 在VPS上远程运行Claude Code的架构图

团队环境中的安全

一个人用和团队一起用,安全的层级完全不同。一个人的失误可能波及整个团队。

API密钥管理

在团队项目中,把API密钥直接写进代码里,这件事绝对不能做。一个人硬编码了密钥并提交,那个密钥就永远留在Git历史里了。即使是私有仓库也不安全。

API密钥应当通过环境变量来管理。把密钥存在 .env 文件中,这个文件必须加入 .gitignore。每位团队成员在本机管理自己的 .env 文件,密钥本身通过安全渠道(密码管理器、加密消息等)共享。

settings.local.json的使用

Claude Code的配置文件分两种:适用于整个项目的共享配置,以及只作用于个人环境的本机配置。

settings.local.json 是个人配置文件。里面放的是个人权限设置、环境专属路径、个人MCP连接服务器配置等只和自己环境相关的内容。这个文件不提交到Git。

项目公共配置放在另外的共享配置文件中并提交。所有团队成员在同一套基本规则下工作,个人差异则在 settings.local.json 中处理。

最小权限原则

团队环境下权限设置的基本原则很简洁:只给每个角色所需的最低限度权限。

前端开发者的Claude Code会话没有理由能执行数据库删除命令。非部署负责人的会话也没有理由被允许运行生产环境部署命令。按角色分别配置允许列表和拒绝列表,就能从结构上限制失误造成的影响范围。

[图 31-4] 团队环境中的权限设置结构,共享设置与个人设置的分离

安全不是速度的敌人

花时间做权限设置和安全管理,可能让人觉得麻烦。「直接用 --dangerously-skip-permissions 不行吗?」这种念头很容易冒出来。说实话,个人项目里做个小实验,这样做确实不会出什么大问题。

但项目规模变大、团队成员增加、生产服务器开始介入之后,没有安全设置就往前冲,跟不系安全带上高速公路没什么两样。出事之前只觉得碍事,出了事就什么都晚了。

把允许列表和拒绝列表仔细配置一次,之后的工作速度几乎和旁路模式一样快,同时致命失误会被拦截。前期投入一个小时,换来此后每次会话的安全保障。很难找到比这更划算的时间投资了。

如果你打算认真使用Claude Code,权限设置就不是可选项,而是基本功。工具的力量越强,控制这股力量的体系也必须越强。

具备了技术能力和安全意识之后,还剩下一个阶段:把这些能力转化为实际业务。光会操作Claude Code是不够的。掌握这项技术的人,如何在市场上获得第一个客户、如何定价、如何建立可持续的商业模式,回答这些问题,就是下一段旅程的起点。

人工智能专家 金京镇律师

AI法律政策专家 · 前国会议员 · 著作等身

如果这本书曾在你身边停留片刻,请支持我们,让下一个故事也能与世界见面。

(自愿赞助账户:农协 302-1096-0948-81 户名:金京镇)

金京镇

律师 · 前国会议员 · AI政策研究者

kimkj.com

© 2026 金京镇. All rights reserved.

#金京镇 #AI书房 #ClaudeCode #智能体 #AI工作流 #MCP #GitHub #自动化 #Vercel #AI商业化
滚动至顶部
kimkj.com 首页