C01 · 正课第 3 课 · 权限与独立验收
Claude Code 准备读取、写入、运行命令甚至删除文件时,你应该允许哪一步?它说“检查通过”又能不能直接信?
一律允许很危险,一律拒绝又什么都做不成。这一课先用四个具体动作练习判断,再打开课程自带的验收工具,用 Claude Code 之外的证据检查最终成品。
- 01权限窗口应该看哪三个信息,而不是凭感觉点允许?
- 02Claude Code 自己检查自己的结果,为什么还不够?
- 03怎样用本地独立工具证明源文件没变、成品要求全通过?
这不是 Claude Code 的口头汇报,而是你亲自打开另一个工具得到的检查结果。
01先学判断方法,再在模拟器里做 4 次具体决定
模拟器把读取也列出来,是为了让你练习完整判断。真实使用时,Claude Code 在工作目录内的普通只读操作通常不需要逐次询问;写文件和运行命令更常出现授权请求。
02真实运行真的出现过意外:成品生成了,但三次检查命令都被拒绝
这只是一句话。
这才叫交工。
本课真实运行时,Claude Code 成功生成了页面,但 3 次校验哈希的命令因为权限被拒绝。我们没有把“它说源文件没变”当结论,而是改用课程外部的独立校验重新核对。
03不让同一个人既当运动员又当裁判:打开独立验收工具
- STEP 1双击“验收工具.html”
它会在浏览器里打开。所有检查都在你的电脑本地完成,不上传文件。
- STEP 2选择 4 份原始素材
工具会核对每份素材的“数字指纹”,确认它们没有被改写。
- STEP 3选择“活动执行单.html”
工具会检查文件名、活动信息、四个板块、风险提示和独立打开能力。
- STEP 4看到整页绿色再交工
如果有红色项目,回 Claude Code 只修那一项,再重新验收。
同一份文件会算出同一串字符。哪怕只改一个字,字符也会变化。你不必会算,只需看工具显示“一致”。
深挖:数字指纹为什么可信
数字指纹可信,靠的是它的敏感:把整份文件内容送进固定的计算方法,得出一串固定长度的字符。内容哪怕只改一个字,算出的字符就会面目全非;同样的内容则永远算出同样的结果。所以两次指纹一致,就等于内容一字未动。它还只认内容、不看文件名和修改时间——改名、另存、复制都骗不过它。
04把本项目的做法总结成以后换工具也能复用的交付闭环
以后换成 Codex、办公 Agent 或别的本地执行工具,这个闭环仍然成立。变化的是按钮和产品名,不变的是“材料 → 执行 → 成品 → 证据”。
下一章会遇到一个新问题:关闭这次会话、明天重新打开后,新的 Claude 并不知道你今天定下的文件边界、交付要求和工作习惯。怎样让项目自己记住这些规矩?
进入第 2 章:日常工具箱,先学会把图给它看 →最后验收
不要只确认“AI 说做完了”,请打开真实结果检查。
一份通过独立验收工具检查的活动执行单:4 个源文件零变化,5 项成品要求全部通过回到当前 AI 任务,请它打开本课成品;也可以在访达 / 资源管理器里进入项目文件夹双击。查看参考样例 ↗