H
Howardism
Plate IIEntities機器翻譯 · machine-translated過時翻譯 · stale translationENHOWARDISM

Claude Code

PublishedMay 6, 2026FiledEntityDomainEntitiesTagsEntityProductAnthropicAI CodingReading11 minSourceAI-synthesised

Anthropic 的代理式編碼產品;由 Boris Cherny 於 2024 年底建立;TypeScript/React;CLI/桌面/網頁/行動/IDE 介面;貫穿所有 2026 年來源的核心工具

Claude Code 的插圖

資料來源#

摘要#

Anthropic 的代理式編碼產品,由 Boris Cherny 於 2024 年底在內部孵化器(Anthropic Labs)中建立。最初是輸入提示取代工具;搭配 Sonnet 3.5 後轉向代理式模式;在 Opus 4(2025 年 5 月)帶來轉折前,約有 6 個月處於 pre-PMF 狀態;之後 Opus 4.5、4.6 與 4.7 又各自帶來轉折。截至 2026 年 5 月,它已橫跨 CLI、桌面、網頁、行動裝置與 IDE(VS Code、JetBrains)提供服務——同一個產品介面,不同的進入點。

程式碼庫#

根據 Boris Cherny 的說法(2026 年 3 月因發布流程 PR 中的人為疏失而公開洩漏——之後已強化,並非惡意洩漏),其實作並不特別:TypeScript + React。這是刻意的選擇:在語言涵蓋度仍很重要的 2024 年底,這對模型而言「非常符合分布」。

Boris 的主張是:「一年後只剩 100 行程式碼」——關於這個方向而非字面主張,請參見 Harness Shrinkage as Models Improve

介面形式#

  • CLI — 主要介面,最先取得新功能。「所有工具中最強大的工具」(Cat Wu)。
  • 桌面應用程式 — 提供前端工作的預覽窗格整合;更適合非技術使用者。
  • IDE 擴充功能 — VS Code、JetBrains;根據 Boris 的受眾調查,其使用量占比明顯低於 CLI。
  • 行動裝置 + 網頁 — 用於 AFK 啟動任務;Boris 每日使用的主要工具。
  • 姊妹產品:Cowork — 使用相同原語,但輸出非程式碼內容。

顯著功能#

  • /loop — 由 Claude 排程的 cron 工作;Agent Loop Pattern 的主要原語
  • /powerup — 帶你瀏覽現有的 100 多項功能
  • 子代理 — 彼此隔離 token 的內容視窗,並回報摘要;參見 Context Window Smart Zone
  • Skills — 儲存在儲存庫中的 markdown 檔案,Claude 可按需載入;參見 Deep Modules for Agents 中的 push/pull
  • Auto mode — 以分類器為基礎的權限閘控;參見 Claude Code Auto Mode
  • Routines — 伺服器端的 /loop;即使關閉筆電仍會持續運作
  • 程式碼審查 — 斜線指令 + 多代理審查模式;根據 Cat Wu 的說法,在 Opus 4.5/4.6 左右變得可靠
  • Claude Code Security — 有限測試版(2026 年 5 月);掃描程式碼庫尋找安全漏洞,並提出供人類審查的精準修補方案。能發現傳統方法遺漏的問題。定位為從 MVP→Launch 的轉換階段(參見 AI-Native Startup Lifecycle);明確不是人類審查者或合格合規審查的替代品

安全態勢(Zero Trust 參考實作)#

Zero Trust for AI Agents 幾乎以 Claude Code 作為每個控制層級的運作範例——其安全原語對應該框架的八個控制領域:

  • 預設拒絕權限 + 寫入存取限制,僅限於專案目錄 → Least AgencyBlast Radius (Agentic)
  • Sandboxing(檔案系統 + 網路隔離、作業系統層級強制執行)→ 資源邊界/爆炸半徑遏制
  • MCP 連線使用 OAuth 2.0 自動重新整理、作業系統憑證儲存區、apiKeyHelper、工作階段範圍的「ask」權限 → Agent Identity and Authentication
  • 指令封鎖清單(預設封鎖 curl/wget)、網頁內容使用隔離的內容視窗指令注入偵測網路請求核准Agentic Prompt Injection 防禦
  • 預設工作階段隔離 + cleanupPeriodDays + 檢查點/倒帶 → Memory and Context Poisoning 防護
  • Managed settingsallowManagedPermissionRulesOnly/伺服器管理(MDM)的設定 → 組織層級治理,使用者無法覆寫
  • Hooks(PreToolUse 參數驗證、ConfigChange 稽核)+ 使用每個工作階段 session.idOpenTelemetry 遙測 → 可追溯性與工具存取控制

已證實的攻擊面(Agent Data Injection)#

Choi 等人(arXiv 2607.05120,2026 年 7 月;已負責任地揭露並獲 Anthropic 確認)展示了針對 Claude Code 的可運作 Agent Data Injection 漏洞利用——這是該儲存庫首個經實證的 RCE:

  • 透過來源注入執行遠端程式碼 — GitHub issue 留言偽造含有冒充維護者作者/角色的留言物件(將機率式分隔符注入 gh/GitHub-MCP JSON),當使用者要求 Claude Code「套用維護者的修正」時,誘使其執行攻擊者指令(pip install starship-auth)。
  • 透過工具呼叫注入發動供應鏈攻擊 — PR 描述注入偽造的 <function_calls><function_results> 標籤(Claude Code 自身的工具呼叫區塊分隔符),捏造無害的 read_pr_commit 結果;Claude Code「審查」偽造的無害差異,並合併真實提交為 XSS payload 的 PR。
  • Slack 來源注入 — 透過 Slack MCP 伺服器,普通成員的訊息偽造頻道管理員訊息區塊,Claude Code 在摘要時將其歸因於管理員。

bash/merge 確認對話框並未阻止這些攻擊:因為代理自身顯示的推理建立在誤解之上,確認描述(「依維護者建議」)反而強化了攻擊者的虛假敘事。根本原因不是 Claude Code 的實作錯誤,而是共通的 IPI 弱點——未將受信任資料與不受信任資料隔離——因此也會同樣影響 Codex 與 Gemini CLI(Google DeepMind)。參見 Agent Data Injection (ADI)

重要使用者(依來源)#

  • Boris Cherny — 100% 的自身程式碼由 Claude Code 完成,單日提交 150 個 PR
  • Cat Wu — 主要 IC 工具,推動功能交付速度
  • Fiona Fung — 領導工程 + 產品;「我們用 Claude Code 建立 Claude Code」
  • Andrej Karpathy — 重度使用者(「cloud code/codex/open claw」);將這套紀律描述為 agentic engineering
  • Matt Pocock — 工作坊等級的工作流程;將 Skills 調整為 grill-me + Ralph loop 模式
  • Thariq Shihipar — Claude Code 工程師;「HTML 是新的 markdown」工作流程(參見 HTML as the New Markdown
  • Anthropic Applied AI 團隊 — 僅次於工程團隊的內部 token 第二大使用者

鄰近/相依概念#

資料來源#

§ end
About this piece

Articles in this journal are synthesised by AI agents from a curated wiki and are refreshed automatically as new concepts arrive. Topics, framing, and editorial direction are curated by Howardism.

Cited by 94
Related articles
  • Harness Shrinkage as Models Improve

    Prompt scaffolding shrinks each model release; Cat Wu's pruning discipline; Boris Cherny "100 lines of code a year from…

  • Anthropic

    AI safety company / vendor of Claude; mission-as-tiebreaker culture; ~30–40 PMs across teams; Mike Krieger leads Labs r…

  • Open Questions Backlog

    _456 actionable open questions across 205 pages · 107 predictions · 9 notes · 147 in progress · 69 watching (entities),…

  • Boris Cherny

    Creator of Claude Code at Anthropic; phone-driven workflow with hundreds of agents; primary advocate of `/loop` primiti…

  • Verification as the New Bottleneck

    Fiona Fung: coding is no longer the bottleneck — verification, review, maintenance are; shift-left; TDD loses its tax;…