思考:可以借鉴的安全机制
-
权限规则可以提交到 git:projectSettings 让团队能把权限配置版本化,新成员 clone 仓库就继承规则,减少了"这个命令能不能跑"的沟通成本。
-
Hook 系统把安全策略外包给用户:Anthropic 不可能预知所有场景的安全边界,Hook 机制让用户/企业自己定义"什么操作需要拦截",大幅提升了适用范围。
-
分层权限来源 = 企业级管控能力:policySettings 作为最高优先级,允许企业 IT 统一下发不可覆盖的规则,这是 Claude Code 进入企业市场的基础能力。
-
Auto Mode 的降级机制:AI 分类器 + denial tracking 的组合,是"让 AI 做决定"和"保证用户不被完全架空"之间的平衡设计,体现了 Anthropic 在 autonomy 和 oversight 之间的设计哲学。