頭條 · 進階
沙盒不管模型當初選擇執行什麼,只管這個行程實際上碰到了什麼——這正是它跟權限模式最根本的差別。
Adrian Koch
·
2026年09月28日
「我開了 Auto Mode,應該不會出什麼大事」——這句話背後藏著一個常見誤會:把「Claude 敢不敢動手」跟「Claude 動手之後能碰到什麼」當成同一件事在管理。這兩者其實是完全獨立的兩道防線,一道決定「這個工具呼叫要不要先問過你」,另一道決定「就算被批准了,這個指令實際能碰到哪些檔案、連到哪些網域」。搞混這兩層,是目前團隊在設定 Claude Code 自動化流程時最容易犯、也最容易造成實質損害的錯誤。權限模式管的是「要不要問」,沙盒管的是「碰到了能幹嘛」官方文件對這兩層的分工給出了明確定義:權限規則(permission rules)在任何工具真正執行之前先做判斷,適用於 Bash、Read、Edit、WebFetch、MCP 等幾乎所有工具類型,決定的是「這個工具呼叫該不該被允許執行」。沙盒(Sandbox)則是作業系統層級的強制邊界,只作用在...