编程实践

Claude Code 中文教程:安装、终端工作流与安全边界

Claude Code 中文入门教程,介绍它与普通 Claude 对话的区别、安装前核对、项目上下文、测试协作和密钥安全原则。

Claude Code 是面向开发者的 Claude 工具形态,重点不只是“生成一段代码”,而是围绕真实代码库理解上下文、分析报错、修改文件和运行验证。它与网页端聊天的使用方式不同,也不应把来自第三方中文教程或镜像的命令直接当作官方安装方式。

安装前先确认三件事

  1. 确认官方文档和发布渠道。 命令、系统支持、账号体系和计费方式可能变化,先查看 Anthropic 当前 Claude Code 文档,不要复制多年以前的安装脚本。
  2. 确认运行环境。 记录操作系统、终端、Node.js 或其他运行时版本,以及项目使用的语言和包管理器。
  3. 确认权限边界。 只在明确的项目目录运行,提前保存未提交改动,避免让工具接触无关的密钥、客户资料和个人文件。

如果你只是想在浏览器里使用 Claude,可以先看Claude 是什么中文使用教程,不必为了普通问答安装开发工具。

给 Claude Code 的最小项目上下文

“帮我修一下这个项目”通常不够。更有效的任务描述至少包含:

  • 项目技术栈和运行命令。
  • 需要修改的文件或模块范围。
  • 复现步骤、完整报错和最近一次改动。
  • 期望行为与当前行为的差异。
  • 不允许修改的目录、接口或依赖。
  • 验收命令、测试结果和完成标准。

可以这样开始:

先不要修改文件。请阅读 src/auth 目录,说明登录请求的调用链、可能的错误处理缺口和你需要查看的测试文件。
约束:不要读取 .env 的值,不要修改依赖,不要推断未提供的业务规则。
输出:先给出理解摘要、风险点和计划,等我确认后再改动。

先让工具复述范围,再允许修改,可以减少它在错误目录中大范围操作。

推荐的五步开发工作流

1. 阅读而不是立刻生成

先查看项目结构、入口文件、相关模块和测试。让 Claude Code 列出它实际读取的文件,避免上下文来自错误分支或旧文件。

2. 先制定小计划

把任务拆成一个可以独立验证的小改动,例如“为已有解析函数补充空值测试”,不要一开始就要求重写整个模块。

3. 限制修改范围

明确允许修改的目录和不应触碰的配置。涉及数据库、支付、权限、部署和删除操作时,要求先说明影响,再由你逐步确认。

4. 查看差异和测试

修改完成后先查看 diff,再运行格式化、类型检查、单元测试和构建。测试没有通过时,不要用“看起来没问题”替代验证。

5. 记录结果和未解决事项

让 Claude Code 输出修改文件、测试命令、测试结果、已知限制和下一步建议,方便代码审查和团队交接。

API Key 和敏感文件保护

不要把 API Key、数据库密码、云平台令牌、客户数据、私有证书或 .env 内容复制到对话中。把敏感文件加入正确的忽略规则,审查工具是否能读取当前目录,并在密钥疑似泄露后立即撤销和轮换。

如果工具要执行网络请求、安装依赖、删除文件或修改部署配置,先看清命令和影响范围。生产环境、支付逻辑和权限控制必须保留人工审批。

常见错误与改进方式

常见做法风险更好的方式
一上来让工具重构整个项目改动范围不可控先定位一个模块和一个验收目标
只贴最后一行报错缺少调用链和环境信息提供完整报错、复现步骤和版本
不看 diff 就提交可能夹带无关修改逐文件审查差异,再运行测试
把密钥放进提示词产生泄露风险使用环境变量和密钥管理工具
只让 AI 运行测试责任边界不清人工确认测试范围和关键结果

Claude Code 的价值在于缩短理解、修改和验证之间的循环,而不是取消工程流程。对于团队项目,代码审查、权限管理和回滚方案仍然不可缺少。

常见问题

Claude Code 和 Claude 网页版有什么区别?

Claude 网页版主要面向对话、写作和资料处理;Claude Code 面向软件开发工作流,通常在终端或开发环境中理解项目、提出修改、运行检查并协助迭代。具体安装方式和功能以当前官方文档为准。

Claude Code 可以直接修改项目文件吗?

是否可以修改文件取决于当前工具权限、目录设置和你的确认操作。使用前应先备份或提交当前改动,限制工作目录,并在修改后查看差异和运行测试。