Claude Code Templates 入门:配置目录不是模型运行时
模板工具安全:钩子、MCP 与对话暴露
启用便利功能前,检查可执行行为与远程访问边界。
模板工具安全:钩子、MCP 与对话暴露知识学习CN编辑简报更新 2026-09-23
你将学会
- 检查主动组件
- 把对话视图当敏感数据
- 保留可审阅的恢复
开始前需要
- 基本 npm 与 Git 知识
- 独立项目及已保存的原配置
不执行文件中的指令,只追踪组件产物以支持审阅和恢复。
先看结论
- 目录项不全是被动文字。
- 隧道改变暴露边界。
- 配置恢复不等于动作恢复。
检查主动组件
钩子可以安排命令,MCP 配置可以引入服务访问。安装前阅读程序路径、参数和权限,因为指令文件也是代理信任边界的一部分。
不要只因 README 有 --yes 示例就安装完整组合。每次增加一个必要组件,并保留宿主真实权限控制,不依赖提示词代替审批。
把对话视图当敏感数据
文档提供本地聊天监控和远程 tunnel,对话可能包含代码、密钥或客户资料。启用远程访问前必须检查身份验证与暴露范围。
本系列没有审计隧道认证或启动面板,因此不把营销中的安全远程访问表达当成已验证结果。实际数据控制需要另行测试。
保留可审阅的恢复
保存旧配置与脱敏动作记录。组件请求意外权限时,先停止相应宿主工作流并检查变更文件,不能为了继续任务直接扩大授权。
还原文件无法撤回外部请求或已执行钩子。泄露凭据应通过所属服务更换,外部副作用也必须单独审查,不能仅凭 Git 恢复宣告处理完毕。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
阅读携带命令的组件。
- 2
审阅前保持对话界面私有。
- 3
独立记录与恢复外部效果。
可复制示例
yaml
component_review:
executable: inspect
credentials: minimum-scope
hooks: explicitly-approved
conversation_tunnel: disabled-until-reviewed常见问题
dry-run 是安全沙箱吗?
不是,它是路径相关的 CLI 选项,不提供操作系统隔离。
验证了 tunnel 安全吗?
没有,需要单独审阅认证与数据暴露。
资料来源
- Claude Code Templates / README.md来源核查 2026-09-23
- Claude Code Templates / cli-tool/bin/create-claude-config.js来源核查 2026-09-23
- Claude Code Templates / cli-tool/src/index.js来源核查 2026-09-23