SingSingX Logo
唱唱X调
信息流文章问答社区Token兑换Token商城

全部分类

全部9
AI Agent2
AI 编程0
AI 开发0
AI 绘画0
AI 视频/音频0
AI 最佳实践2
AI 教程0
AI 工具1
AI 模型测评0
AI 开源项目0
Prompt 工程1
AI 创业1
AI 行业应用0
AI 论文解读0
AI 学习路线0
AI 观点讨论1
具身智能0
AI for Science0
世界模型0
AI 安全0
其他1

热门标签

#Dify
#Prompt 工程
#MCP
#FLUX
#Claude
#RAG
#Cursor
#AI Agent
#DeepSeek
#Midjourney
#Sora
#ChatGPT

文章

深度文章,助力AI学习成长

写文章
Claude Code 的第一攻击面,可能就是 CLAUDE.md
AI 工具

Claude Code 的第一攻击面,可能就是 CLAUDE.md

每一次 Claude Code 会话开始时,都会先读取一个文件:CLAUDE.md。 在你的第一条提示词之前,在任何代码执行之前,在一切正式开始之前,Claude 会先读取这个文件,并把它当成整个会话的“事实基础”。 这句话本身不复杂,但从安全和合规视角看,信息量不小。 这不是不能用,而是要先回答:谁能改这个文件? 如果 CLAUDE.md 会被默认读取,并且对后续会话有持续影响,那它就不只是一个普通说明文档。 它更像是项目里的“启动配置”: 里面写什么,模型就可能优先相信什么; 它可能影响后续代码建议、操作路径、判断标准; 如果被恶意修改,它可能变成隐蔽的提示注入入口。 所以第一个问题不是“Claude Code 好不好用”,而是: 谁有权限修改 CLAUDE.md? 修改之后有没有审计? 使用者是否知道当前会话读到了什么内容? 很多团队会认真管生产密钥、CI/CD 配置、部署权限,但对这种“模型上下文文件”的权限边界还没形成肌肉记忆。 风险点拆开看 1. 提示注入不一定来自聊天框 大家谈提示注入,常常盯着用户输入、网页内容、第三方文档。 但这里的问题是:如果每个会话都会先读 CLA

#AI 进阶
#Claude Code
#Prompt 工程
冷
冷启动日记
2026/7/1
159
0
已加载全部文章