Claude Code 一直問可不可以?權限設定教學
文 / Coolkid發布:2026-08-04閱讀約 7 分鐘

摘要
短答給趕時間的人:Claude Code 每個會改變東西的動作(改檔案、跑指令)預設都先問你,這是安全設計不是故障。AI 會犯錯,你是最後一道閘。想少被問,用允許清單:把你信任的動作設成免問,其他照問。我的分界線一句話:「做錯了收得回來嗎?」讀類全放行、專案內的修改放行(有倒帶救得回來)、刪除/發布/送出這類收不回來的,永遠留給自己的手指。
被問到煩,是每個人都會經歷的階段。我自己煩了整整一個月。
做一步問一次,感覺像雇了一個什麼都要請示的助理。你想快,畫面偏要停。
但另一個極端更危險:嫌煩直接全部放行,等於把唯一的煞車拆了。
我三個月磨出來的解法是走中間:允許清單一次放一條,慢慢累積,讓日常幾乎不被打斷,但有幾類動作我到今天一條都沒放行過。
這篇講三個放行等級、我的分界線,還有全自動模式什麼條件下才碰。
Claude Code 為什麼一直問?
不是笨,是預設不信任自己。
每個會改變狀態的動作,像改檔案、跑指令、裝東西,Claude Code 都先舉手問一句:「我要做這件事,可以嗎?」
因為 AI 真的會犯錯:讀錯意圖、選錯檔案、跑錯指令。這三種我都遇過。
確認機制存在的意義,就是讓錯誤停在「想做」,而不是「做了」。
順帶解掉一個常見的誤會。
卡住那篇講過,九成的「沒反應」其實是在等你按確認,畫面上有一個問題等著你,你以為當機了。
所以這篇要解的問題很精確:怎麼少問,但不失控。兩個方向都要,只顧一邊就會出事。
三個放行等級(推薦停在中間那格)
| 等級 | 行為 | 適合 |
|---|---|---|
| 每次都問(預設) | 所有動作逐一確認 | 剛開始用、或在不熟的專案裡 |
| 允許清單 | 信任的動作免問,其他照問 | 日常主力(推薦) |
| 全自動 | 全部放行,不問 | 條件齊備的特定場景(見最後一段) |
允許清單怎麼加,兩個入口。
入口一:它問你的時候,選「以後不用再問」那個選項。
這個選項就是在幫你把這條規則寫進清單,累積幾天,常用動作就不再打斷你。
入口二:直接叫 AI 設,「幫我把讀檔和搜尋類的動作加進允許清單」。
AI 知道設定檔在哪、格式怎麼寫。這跟 hooks 篇「第一個 hook 叫 AI 幫你設」是同一招:環境設定類的事,問 AI 最快。
有一件事可以放心:放行紀錄跟著專案走。
專案資料夾裡的設定檔記著這個專案放行過什麼,信任是一個專案一份,不會自動蔓延到別的專案。
你隨時可以叫它唸一遍目前的允許清單,看看有沒有自己沒印象的授權。
我的分界線:用「收不收得回來」分
- 讀類,全放行。看檔案、搜尋、查狀態,看不會弄壞任何東西,而這佔了它日常動作的一大半,光放行這類,打斷就少一大截。
- 寫類,看範圍放行。專案資料夾內的修改我放行,因為改壞了有 rewind 可以倒帶(rewind 篇),風險有兜底;跨出專案資料夾的寫入,照問。
- 收不回來的,永遠手動。刪除、發布上線、把東西送出去(訊息/貼文/郵件),這類動作錯一次就追不回,倒帶也救不了已經送出去的東西。我到今天一條都沒放行過。
一句判準:「做錯了收得回來嗎?」收得回來的往清單放,收不回來的留給自己的手指。
這跟遙控那篇的三道鎖(白名單、預設關、攔截),是不是同一個道理?
方便和安全之間,用「範圍」切,不是全開或全關二選一。
範圍切得好,你可以同時拿到九成的方便,和關鍵處的安全。不必二選一。
全自動模式,到底該不該開?
有一種「全部別問」的跑法。長任務時很誘人。
睡前丟任務、不用顧著按確認、早上起來收貨。
我真的會用。但只在三個條件同時成立的時候。
①圈好地:任務只在那個專案資料夾裡跑,碰不到別的東西。②做壞可回復:有 rewind 或 git 斷點救得回來。③任務內容不含刪除、發布、送出這類收不回來的動作。
三個缺任何一個,乖乖回允許清單模式。少一個都不行。
最後補一個很多人沒想到的成本。
全自動代表 AI 會自己連跑很多動作,額度燒得比你在旁邊看著快(額度篇的教訓之一)。
所以就算三個條件都齊,長任務放手前也先想一下值不值。
全自動是把「按確認的時間」換成「額度與風險」,這筆帳每次都要重算。
Claude Code 每個會改變東西的動作預設先問你,這是最後一道閘,不是故障;九成「沒反應」其實是在等你按確認。想少被問用允許清單(推薦的中間路線):問的時候選「以後不用再問」累積放行,或叫 AI 幫你把整類動作加進清單;紀錄跟著專案走,可隨時叫它唸一遍。分界線用「做錯收不收得回來」切:讀類全放行(占日常動作大半)、專案內寫類放行(rewind 兜底)、刪除/發布/送出永遠手動,跟遙控機器人三道鎖同哲學:用範圍切,不是全開全關二選一。全自動模式只在三條件齊備時用:圈好地+可回復+不含收不回來的動作;而且它燒額度比看著快,放手前重算值不值。
名詞解釋
- Claude Code
- Anthropic 推出的 AI 寫程式工具,裝在自己電腦的終端機裡,能直接讀寫你的檔案、跑指令,把你用中文描述的需求做成真的網站或工具。
- AI 代理(AI agent)
- 會「動手做事」的 AI:自己讀檔案、寫程式、跑指令、修錯誤,你只負責描述需求跟監督方向。跟只會「回答問題」的聊天機器人是兩種東西。
- hook(掛鉤)
- 在工具的固定時機(開始對話、寫完檔案、結束回合)自動執行你指定動作的機制。像是幫 AI 設「進門要換鞋」的家規,設一次每次都自動生效。
- Git
- 程式碼的版本紀錄系統:每次改動存成一個「存檔點」(commit),隨時可以回溯、比對、還原,不怕改壞。
▸ 常見問題
怎麼讓 Claude Code 不要一直問我?
用允許清單,別直接跳全自動。兩個入口:它問的時候選「以後不用再問」(等於把這條加進清單,累積幾天常用動作就不再打斷);或直接叫 AI「幫我把讀檔和搜尋類動作加進允許清單」,它知道設定檔在哪。讀類動作占日常大半,光放行這類,被問次數就少一大截。
哪些動作可以放心設成免問?哪些千萬別放?
判準一句:「做錯了收得回來嗎?」讀類(看檔案/搜尋/查狀態)全可放行;專案資料夾內的修改可放行,前提是你有 rewind 或 git 斷點兜底;刪除、發布上線、送出訊息這類收不回來的,永遠手動按,倒帶救不了已經送出去的東西。
全自動模式(全部不問)安全嗎?
條件式安全。三個條件同時成立才考慮:任務圈在單一專案資料夾內、做壞了有 rewind/git 可回復、任務不含刪除/發布/送出類動作,缺一個就回允許清單模式。另外全自動會讓它連跑大量動作,額度燒得比互動時快,長任務放手前先想值不值。
「以後不用再問」按錯了,怎麼反悔?
放行紀錄存在專案的設定檔裡,叫 AI「打開權限設定,把那條移除」就好,不用自己翻格式。建議順手請它把目前的允許清單唸一遍,用了幾週的人常會發現清單裡有幾條自己沒印象的授權,定期檢視跟定期刪 CLAUDE.md 過時規則是同一種衛生習慣。
看完這篇之前先確認:
- 每做一步就被問一次,煩到想全部放行的人
- 想知道哪些動作可以放、哪些千萬別放的人
- 聽過「全自動模式」,想知道到底安不安全的人
- 還沒開始用 Claude Code (先看新手村那篇)
- 公司團隊的權限治理題 (本篇是個人向)
- 在找 Windows 系統管理員權限問題 (那是安裝篇的事)
- 嫌煩直接全放行 — 等於把最後一道閘拆掉
- 「以後不用再問」按太順手 — 清單悄悄長出你沒印象的授權
- 把「在等你按確認」誤判成卡住 — 先看畫面再重開
