Token导航 LogoToken导航TokenDH.com
Claude Code Ultimate Guide logo
AI代理未说明官方级别未说明来源级核验

Claude Code Ultimate Guide

MCP Server

一份全面的Claude代码开发指南,涵盖核心概念、安全威胁数据库、开发方法论和181个生产模板,适用于开发者从基础到高级的学习路径。

工具数

17

提示词数

0

GitHub Stars

4,348

资源数

0
AI代理TypeScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

FlorianBruniaux

提供方

FlorianBruniaux

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

克劳德代码终极指南

6个月的日常练习 提炼成一本指南,教你为什么,而不仅仅是什么。从核心概念到生产安全,您将学习设计自己的代理工作流,而不是复制粘贴配置。
如果本指南对您有所帮助, 给它一颗星⭐ --它也帮助其他人发现它。

______________________________________________________________________

StarMapper

______________________________________________________________________

选择你的道路

你是谁你的导游
🏗️ 技术主管/工程经理在整个团队中部署Claude代码→
📊 CTO/决策者投资回报率、安全态势、团队采用率→
💼 首席信息官/首席执行官预算、风险、向技术团队询问什么(3分钟)→
🎨 产品经理/设计师Vibe编码,与人工智能辅助的开发团队合作→
✍️ 编剧/运营/经理克劳德合作指南(单独仓库)→
👨‍💻 开发人员(各级)你来对地方了——继续读下去↓
🧭 职业转型/新的人工智能角色人工智能角色和职业道路→

______________________________________________________________________

🎯 你将学到什么

本指南教你以不同的方式思考人工智能辅助开发:

  • 了解权衡 --何时使用代理、技能和命令(不仅仅是如何配置它们)
  • 建立心理模型 --Claude Code如何在内部工作(架构、上下文流、工具编排)
  • 概念可视化 --48张美人鱼图,涵盖模型选择、主循环、内存层次结构、多代理模式、安全威胁、AI流畅路径
  • 主方法论 --TDD、SDD、BDD与AI协作(不仅仅是模板)
  • 安全思维 --人工智能系统的威胁建模(仅包含28个CVE+655个恶意技能数据库的指南)
  • 考查你的知识 --271个问题的测验,以验证理解(没有其他资源提供此功能)

结果:从复制粘贴配置到自信地设计自己的代理工作流程。

______________________________________________________________________

📊 何时使用本指南vs Everything CC

这两个指南服务于不同的需求。根据您的优先级进行选择。

你的目标本指南一切claude代码
明白为什么 模式奏效深入解释+架构以配置为重点
快速设置 对于项目可用但不是优先级经过实战测试的生产配置
学习权衡 (代理与技能)决策框架+比较列出模式,不进行权衡分析
安全加固仅威胁数据库(28个CVE)仅基本模式
测试理解271题测验不可用
方法论 (TDD/SDD/BDD)完整的工作流程指南未涵盖
复制粘贴就绪 模板181个模板200+个模板

生态系统定位

                    EDUCATIONAL DEPTH
                           ▲
                           │
                           │  ★ This Guide
                           │  Security + Methodologies + 24K+ lines
                           │
                           │  [Everything-You-Need-to-Know]
                           │  SDLC/BMAD beginner
  ─────────────────────────┼─────────────────────────► READY-TO-USE
  [awesome-claude-code]    │            [everything-claude-code]
  (discovery, curation)    │            (plugin, 1-cmd install)
                           │
                           │  [claude-code-studio]
                           │  Context management
                           │
                      SPECIALIZED

5个竞争对手无法弥补的独特差距:

  1. 安全第一 --追踪到28个CVE+655个恶意技能(没有竞争对手有这种深度)
  2. 方法论工作流程 --TDD/SDD/BDD比较+分步指南
  3. 综合参考 --16个专业指南中有24K+行(参考材料比所有cc多24倍)
  4. 教育进步 --271题测验+7模块结构化学习路径(初学者→ 高级)
  5. 互动评估/self-assessment 个性化学习路径推荐技能

推荐工作流程:

  1. 在这里学习概念(心智模型、权衡、安全)
  2. 在那里使用经过实战测试的配置(快速项目设置)
  3. 返回此处进行深入探索(当某些东西不起作用或设计自定义工作流程时)

这两种资源是互补的,而不是竞争的。 使用适合您当前需求的东西。

______________________________________________________________________

⚡ 快速开始

刚接触克劳德密码?7模块学习路径 --8-11小时,从初级到高级

最快路径: 速查表 --1页可打印的日常必需品

互动式入职培训 (无需设置):

claude "Fetch and follow the onboarding instructions from: https://raw.githubusercontent.com/FlorianBruniaux/claude-code-ultimate-guide/main/tools/onboarding-prompt.md"

直接浏览: 完整指南 | 学习路径 | 直观图 | 示例 | 测验

______________________________________________________________________

🔌 MCP服务器——使用任何Claude Code会话中的指南

不需要克隆。添加 ~/.claude.json 并直接在任何环节提问:

{
  "mcpServers": {
    "claude-code-guide": {
      "type": "stdio",
      "command": "npx",
      "args": ["-y", "claude-code-ultimate-guide-mcp"]
    }
  }
}

17个工具: search_guide, read_section, get_cheatsheet, get_digest, get_example, list_examples, search_examples, get_release, get_changelog, compare_versions, list_topics, get_threat, list_threats,加 init_official_docs, refresh_official_docs, diff_official_docs, search_official_docs (v1.1.0--官方Anthropic文档跟踪器)--加上13个斜线命令 /ccguide:* 还有一个俳句经纪人。

登上一艘班轮 (配置MCP后):

claude "Use the claude-code-guide MCP server. Activate the claude-code-expert prompt, then run a personalized onboarding: ask me 3 questions about my goal, experience level, and preferred tone — then build a custom learning path using search_guide and read_section to navigate the guide with live source links."

MCP服务器自述文件

______________________________________________________________________

📁 仓库结构

graph LR
    root[📦 Repository
Root]

    root --> guide[📖 guide/
24K+ lines]
    root --> learning[🎓 learning-path/
7 modules]
    root --> examples[📋 examples/
181 templates]
    root --> quiz[🧠 quiz/
271 questions]
    root --> tools[🔧 tools/
utils]
    root --> machine[🤖 machine-readable/
AI index]
    root --> docs[📚 docs/
151 evaluations]

    style root fill:#d35400,stroke:#e67e22,stroke-width:3px,color:#fff
    style guide fill:#2980b9,stroke:#3498db,stroke-width:2px,color:#fff
    style learning fill:#27ae60,stroke:#2ecc71,stroke-width:2px,color:#fff
    style examples fill:#8e44ad,stroke:#9b59b6,stroke-width:2px,color:#fff
    style quiz fill:#d68910,stroke:#f39c12,stroke-width:2px,color:#fff
    style tools fill:#5d6d7e,stroke:#7f8c8d,stroke-width:2px,color:#fff
    style machine fill:#138d75,stroke:#16a085,stroke-width:2px,color:#fff
    style docs fill:#c0392b,stroke:#e74c3c,stroke-width:2px,color:#fff

Detailed Structure (Text View)

📦 claude-code-ultimate-guide/
│
├─ 📖 guide/              Core Documentation (24K+ lines)
│  ├─ learning-path/      7-Module Learning Path (beginners → advanced)
│  ├─ ultimate-guide.md   Complete reference, 10 sections
│  ├─ cheatsheet.md       1-page printable
│  ├─ architecture.md     How Claude Code works internally
│  ├─ methodologies.md    TDD, SDD, BDD workflows
│  ├─ diagrams/           48 Mermaid diagrams (10 thematic files)
│  ├─ third-party-tools.md  Community tools (RTK, ccusage, Entire CLI)
│  ├─ mcp-servers-ecosystem.md  Official & community MCP servers
│  └─ workflows/          Step-by-step guides
│
├─ 📋 examples/           181 Production Templates
│  ├─ CATALOG.md          Auto-generated index by complexity, time, domain
│  ├─ agents/             23 custom AI personas
│  ├─ commands/           52 slash commands
│  ├─ hooks/              37 hooks (bash + PowerShell)
│  ├─ skills/             64 skills (9 on SkillHub)
│  └─ scripts/            Utility scripts (audit, search)
│
├─ 🧠 quiz/               271 Questions
│  ├─ 9 categories        Setup, Agents, MCP, Trust, Advanced...
│  ├─ 4 profiles          Junior, Senior, Power User, PM
│  └─ Instant feedback    Doc links + score tracking
│
├─ 🔧 tools/              Interactive Utilities
│  ├─ onboarding-prompt   Personalized guided tour
│  └─ audit-prompt        Setup audit & recommendations
│
├─ 🤖 machine-readable/   AI-Optimized Index
│  ├─ reference.yaml      Structured index (~2K tokens) — powers landing site CMD+K search
│  ├─ claude-code-releases.yaml  Structured releases changelog
│  └─ llms.txt            Standard LLM context file
│
└─ 📚 docs/               151 Resource Evaluations
   └─ resource-evaluations/  5-point scoring, source attribution

______________________________________________________________________

🎯 本指南的独特之处

🎓 深入了解配置

结果:设计自己的工作流程,而不是盲目地复制粘贴。

我们教授Claude Code的工作原理以及模式的重要性:

  • 建筑 --内部机制(上下文流、工具编排、内存管理)
  • 权衡 --代理、技能和命令的决策框架
  • 配置决策指南 --跨所有7个配置层的统一“哪种机制用于什么?”映射
  • 陷阱 --常见故障模式+预防策略

这对你意味着什么:独立解决问题,针对特定用例进行优化,知道何时偏离模式。

______________________________________________________________________

🖼️ 视觉图系列(48个美人鱼图)

结果:通过视觉心理模型立即掌握复杂的概念。

48个交互式图表 跨10个主题文件——GitHub原生Mermaid渲染+每个图的ASCII回退:

  • 基础 --4层上下文模型,9步流水线,权限模式
  • 建筑 --主回路、工具类别、系统提示组装
  • 多Agent --3种拓扑结构、工作树、双实例、水平缩放
  • 安全 --三层防御,MCP地毯式攻击链,验证悖论
  • 成本和型号 --模型选择树、令牌缩减管道

浏览全部48个图表→

这对你意味着什么:在阅读24K+行之前了解主循环,一目了然地查看多代理拓扑,与您的团队共享视觉安全威胁模型。

______________________________________________________________________

🛡️ 安全威胁情报(仅综合数据库)

结果:保护生产系统免受AI特定攻击。

仅提供系统威胁跟踪指南:

  • 28个CVE映射漏洞 --快速注入、数据泄露、代码注入
  • 已编目655项恶意技能 --Unicode注入、隐藏指令、自动执行模式
  • 生产硬化工作流程 --MCP审查、注入防御、审计自动化

威胁数据库→ | 安全指南→

这对你意味着什么:在信任MCP服务器之前对其进行审查,检测配置中的攻击模式,遵守安全审计。

______________________________________________________________________

📝 271问题知识验证(生态系统中独一无二)

结果:验证你的理解+找出知识差距。

仅提供全面评估 --跨9个类别进行测试:

  • 设置和配置、代理和子代理、MCP服务器、信任和验证、高级模式

特性:4个技能档案(初级/高级/高级用户/PM),即时反馈文档链接,薄弱环节识别

这对你意味着什么:了解你不知道的内容,跟踪学习进度,为团队采用讨论做好准备。

______________________________________________________________________

🤖 代理团队覆盖率(v2.1.32+实验版)

结果:并行处理大型代码库(Fountain:快50%,CRED:2倍速度)。

Anthropic多智能体协调的唯一综合指南:

  • 来自真实公司的生产指标(自主C编译器,节省50万小时)
  • 5个经过验证的工作流(多层审查、并行调试、大规模重构)
  • 决策框架:团队vs多实例vs双实例vs珠子

代理团队工作流程→ | 第9.20节→

这对你意味着什么:将单体任务分解为可并行化的工作,协调多文件重构,审查自己的AI生成代码。

______________________________________________________________________

🔬 方法论(结构化开发工作流)

结果:在使用AI时保持代码质量。

完整的指南,包括基本原理和示例:

这对你意味着什么:为您的团队文化选择合适的工作流程,将人工智能整合到现有流程中,避免因过度依赖人工智能而产生技术债务。

______________________________________________________________________

📚 181注释模板

结果:学习模式,而不仅仅是配置。

带说明的教育模板:

  • 特工(23)、命令(52)、钩子(37)、技能(64)
  • 注释解释 为什么 每种模式都有效(不仅仅是它的作用)
  • 逐步复杂化进展(简单→ 高级)

浏览目录→

这对你意味着什么:了解模式背后的推理,根据您的上下文调整模板,创建自己的自定义模式。

______________________________________________________________________

🔍 151资源评估

结果:相信我们的建议是基于证据的。

外部资源系统评估(5分):

  • 文章、视频、工具、框架
  • 带有来源归因的诚实评估(没有营销废话)
  • 带有权衡的集成建议

参见评估→

这对你意味着什么:节省时间审查资源,在采用工具之前了解局限性,做出明智的决定。

______________________________________________________________________

🎯 学习路径

Junior Developer — Foundation path (7 steps)

  1. 快速开始 --安装第一个工作流
  2. 基本命令 --7命令
  3. 上下文管理 --关键概念
  4. 内存文件 --您的第一个CLAUDE.md
  5. 用AI学习 --使用AI而不依赖⭐
  6. TDD工作流程 --测试优先开发
  7. 速查表 --打印此

Senior Developer — Intermediate path (6 steps)

  1. 核心概念 --心智模型
  2. 计划模式 --安全勘探
  3. 方法论 --TDD、SDD、BDD参考
  4. 代理 --自定义AI角色
  5. 钩子 --事件自动化
  6. CI/CD集成 --管道

Power User — Comprehensive path (8 steps)

  1. 完整指南 --端到端
  2. 建筑 --Claude Code的工作原理
  3. 安全加固 --MCP审查、注射防御
  4. MCP服务器 --扩展功能
  5. 三一模式 --高级工作流
  6. 可观测性 --监控成本和会话
  7. 代理团队 --多智能体协调(作品4.7+实验)
  8. 示例 --生产模板

Product Manager / DevOps / Designer

产品经理 (5个步骤):

  1. 里面是什么 --范围概述
  2. 黄金法则 --关键原则
  3. 数据隐私 --保留与合规
  4. 采用方法 --团队战略
  5. 下午常见问题解答 --编码相邻PM与非编码PM

备注:非编码PM应考虑 克劳德合作指南 相反。

DevOps/SRE (5个步骤):

  1. DevOps和SRE指南 --FIRE框架
  2. K8s故障排除 --基于症状的提示
  3. 事件响应 --工作流程
  4. IaC模式 --人猿,Ansible
  5. 护栏 --安全边界

产品设计师 (5个步骤):

  1. 处理图像 --图像分析
  2. 线框工具 --ASCII/除外
  3. Figma MCP --设计文件访问
  4. 设计到代码工作流 --Figma→ 克劳德
  5. 速查表 --打印此

渐进之旅

  • 第1周:基础(安装、CLAUDE.md、第一个代理)
  • 第2周:核心功能(技能、挂钩、信任校准)
  • 第3周:高级(MCP服务器、方法)
  • 第2个月+:生产精通(CI/CD,可观察性)

______________________________________________________________________

🔧 费率限制和成本节约

cc副驾驶台 通过GitHub Copilot Pro+路由Claude Code进行统一费率访问(每月10美元,而不是按代币计费)。

# Install
git clone https://github.com/FlorianBruniaux/cc-copilot-bridge.git && cd cc-copilot-bridge && ./install.sh

# Use
ccc   # Copilot mode (flat $10/month)
ccd   # Direct Anthropic mode (per-token)
cco   # Offline mode (Ollama, 100% local)

好处:多提供商切换,绕过速率限制,大量使用可节省99%以上的成本。

cc副驾驶台

______________________________________________________________________

🔑 黄金法则

1.使用前验证信任

Claude Code产生的逻辑错误比人类编写的代码多1.75倍(ACM 2025).每个输出都必须经过验证。使用 /insights 命令并通过测试验证模式。

战略: Solo dev(验证逻辑+边缘情况)。团队(系统同行评审)。生产(强制性浇注试验)。

______________________________________________________________________

2.切勿批准来源不明的MCP

Claude Code生态系统中识别出28个CVE。655供应链中的恶意技能。MCP服务器可以读取/写入您的代码库。

战略: 系统审计(5分钟检查表)。社区审查的MCP安全清单。指南中记录了审查工作流程。

______________________________________________________________________

3.情境压力改变行为

在70%的上下文中,克劳德开始失去准确性。85%时,幻觉增加。在90%以上时,反应变得不稳定。

战略: 0-50%(自由工作)。50-70%(注意力)。 70-90% (/compact). 90%+ (/clear 强制性)。

______________________________________________________________________

4.从简单开始,智能扩展

从基本的CLAUDE.md+几个命令开始。生产测试2周。只有在需要的情况下才能添加代理/技能。

战略: 第一阶段(基础)。阶段2(命令+钩子(如果需要))。第3阶段(多上下文中的代理)。第4阶段(MCP服务器,如果确实需要)。

______________________________________________________________________

5.方法论对人工智能更重要

TDD/SDD/BDD在Claude Code中不是可选的。AI加速坏代码和好代码一样多。

战略: TDD(关键逻辑)。SDD(前端架构)。BDD(PM/dev协作)。GSD(一次性原型)。

______________________________________________________________________

快速参考

#规则关键指标操作
1验证信任逻辑错误增加1.75倍测试一切,同行评审
2审查MCP28个CVE,655个恶意技能5分钟审计清单
3管理上下文70%=精度损失/compact 在70%时, /clear 90%
4简单开始2周测试期第一阶段→4 渐进式收养
5使用方法论人工智能放大好与坏TDD/SDD/BDD按上下文
上下文管理至关重要。看 速查表 阈值和操作。

______________________________________________________________________

🤖 AI助理

资源目的代币
llms.txt标准上下文文件~1K
reference.yaml带行号的结构化索引~2K

快速加载: curl -sL https://raw.githubusercontent.com/FlorianBruniaux/claude-code-ultimate-guide/main/machine-readable/reference.yaml

reference.yaml——结构和登录站点搜索

reference.yaml 分为几个顶级部分:

第节内容
lines中关键部分的行号参考 ultimate-guide.md
deep_dive钥匙→ 所有指南、示例、钩子、代理、命令的文件路径映射
decide决策树(何时使用什么)
stats计数器(模板、问题、CVE…)

deep_dive 该条赋予 着陆点 CMD+K搜索。 构建脚本(scripts/build-guide-index.mjs)解析它以生成160个搜索条目。

搜索索引的工作原理

登陆网站上的CMD+K搜索是 显式指数 --不是全文搜索。仅限中列出的条目 deep_dive 被编入索引。关键字是从键名和文件路径机械地派生出来的,而不是从文件内容派生出来的。

后果:添加新的指南部分需要明确添加条目 deep_dive,然后运行 pnpm build:search 在着陆回购中。

维护reference.yaml

添加新条目deep_dive:

deep_dive:
  # existing entries...
  my_new_section: "guide/my-new-file.md"          # local guide file
  my_hook_example: "examples/hooks/bash/foo.sh"   # example file
  my_section_ref: "guide/ultimate-guide.md:1234"  # with line number anchor

关键:避免重复密钥。 如果某个键在中出现两次 deep_dive,YAML解析器失败,着陆点搜索索引变为空(0个条目)。构建退出时会发出警告,但不会出现硬错误:

[build-guide-index] ERROR: Failed to parse YAML: duplicated mapping key
[build-guide-index] Generating empty guide-search-entries.ts

使用不同的名称——例如,如果您需要同一概念的行号引用和文件路径,请在行号键后加上后缀 _line:

security_gate_hook_line: 6907                              # line number ref
security_gate_hook: "examples/hooks/bash/security-gate.sh" # file path ref

______________________________________________________________________

📄 白皮书(法语+英语)

11份重点白皮书深入探讨了Claude Code——PDF+EPUB,提供法语和英语版本。共472页。

即将推出 --目前处于私人访问状态。计划公开发布。
#FREN页码
00*从零到生产**从零到高效*20
01*行走的快速者**提示该工作*40
02*个性化克劳德**定制克劳德*47
03*生产安全**生产安全*48
04*揭穿的架构**建筑揭秘*40
05*在团队中部署**团队部署*43
06*隐私与合规**隐私与合规*29
07*参考指南**参考指南*87
08*代理团队**代理团队*42
09*用AI学习**用AI学习* --UVAL协议,理解债务49
10*说服你的雇主**为人工智能辩护* --首席执行官/首席技术官/首席财务官的投资回报率档案27

🗂️ 回顾卡(FR、EN即将推出)

57张单页A4参考卡——可打印,每张卡一个概念。提供法语版本;英文版本正在制作中。

在线浏览: cc.bruniaux.com/cheatsheets/
  • 技巧(22张牌) --命令、权限、配置、MCP、模型、上下文窗口
  • 方法(22张卡) --日常工作流程、代理、钩子、CI/CD、多代理、调试
  • 概念(13张牌) --心智模型、提示、设计安全、成本模式

______________________________________________________________________

🌍 生态系统

Claude Cowork(非开发人员)

克劳德协作 是非技术用户(知识工作者、助理、经理)的配套指南。

与Claude Code具有相同的代理功能,但通过可视化界面,无需编码。

克劳德合作指南 --文件组织、文档生成、自动化工作流程

状态:研究预览版(Pro每月20美元或Max每月100-200美元,仅限macOS, VPN不兼容)

Claude代码插件(市场)

本指南中的所有181个模板都打包为可安装的Claude Code插件——挂钩自动连接,无需手动配置:

# Add the marketplace
claude plugin marketplace add FlorianBruniaux/claude-code-plugins

# Install the plugins you need
claude plugin install security-suite       # OWASP auditing, cyber-defense pipeline, 13 hooks
claude plugin install devops-pipeline      # CI/CD, git worktrees, GitHub Actions
claude plugin install release-automation   # Changelog + release notes + social content
claude plugin install code-quality         # SOLID refactoring, TDD, GoF patterns, 6 agents
claude plugin install pr-workflow          # Planning gates, PR/issue triage, handoffs
claude plugin install session-tools        # ccboard monitoring, voice refinement, 11 hooks
claude plugin install ai-methodology       # Scaffolding, 6-stage talk pipeline, context-engineering
claude plugin install session-summary      # Session analytics dashboard (15 sections)
FlorianBruniaux/claude代码插件 --8个插件,181个模板,一个市场

互补资源

项目焦点最适合
一切克劳德代码生产配置(45000星以上)快速设置,久经考验的模式
claude代码模板分发(200+模板)CLI安装(17k星)
人类学/技能官方人类学技能(6万多颗星)文档、设计、开发模板
anthropics/claude插件官方插件开发工具(3.1K安装)CLAUDE.md审计、自动化发现
技能s.sh技能市场一个命令安装(Vercel Labs)
很棒的克劳德代码策展资源发现
出色的克劳德技能技能分类12个类别的62项技能
真棒克劳德mdCLAUDE.md示例带注释的配置与评分
AI编码代理矩阵技术比较比较23+种替代方案

社区: 🇫🇷 使用AI开发 --1500多名开发人员在Slack上,在巴黎、波尔多、里昂聚会

AI生态系统指南 --使用互补的人工智能工具完成集成模式

______________________________________________________________________

🛡️ 安全

全面的MCP安全保障 --唯一具有威胁情报数据库和强化生产工作流程的指南。

官方安全工具

工具目的维护者
claude代码安全审查GitHub自动安全扫描行动Anthropic(官方)
本指南的威胁数据库情报层(28个CVE,655个恶意技能)社区

工作流程:使用GitHub Action实现自动化→ 有关威胁情报,请咨询Threat DB。

威胁数据库

28个CVE映射漏洞655恶意技能 跟踪在 examples/commands/resources/threat-db.yaml:

威胁类别计数示例
代码/命令注入5个CVECLI旁路(CVE-2025-66032),子进程执行
路径穿越和通道4个CVE符号链接转义(CVE-2025-53109),前缀绕过
RCE和即时劫持4个CVEMCP检查器RCE(CVE-2025-49596),会话劫持
SSRF和DNS重新绑定4个CVEWebFetch SSRF(CVE-2026-24052),DNS重新绑定
数据泄露1 CVE跨客户端响应泄漏(CVE-2026-25536)
恶意技能655种模式Unicode注入、隐藏指令、自动执行

分类法:10个攻击面×11种威胁类型×8种影响级别

硬化资源

资源目的时间
安全加固指南MCP审查、注射防御、审计工作流程25分钟
数据隐私指南保留政策(5年→ 30d → 0),GDPR合规性10分钟
沙箱隔离不受信任的MCP服务器的Docker沙盒10分钟
安全生产基础设施锁、端口稳定性、数据库安全20分钟

安全命令

/security-check      # Quick scan config vs known threats (~30s)
/security-audit      # Full 6-phase audit with score /100 (2-5min)
/update-threat-db    # Research & update threat intelligence
/audit-agents-skills # Quality audit with security checks

安全挂钩

37个生产挂钩 (bash+PowerShell) examples/hooks/:

挂钩用途
危险行为阻断器阻止 rm -rf、武力推动、生产操作
快速注射检测器在CLAUDE.md/提示中检测注射模式
unicode注射扫描仪检测隐藏的Unicode(零宽度,RTL覆盖)
输出秘密扫描器阻止Claude响应中的API密钥/令牌

浏览所有安全挂钩→

MCP审核工作流程

信任MCP服务器前的系统评估:

  1. 来源:GitHub验证,100+星,积极维护
  2. 代码审查:最低权限,无混淆,开源
  3. 权限:仅白名单文件系统访问,网络限制
  4. 测试:首先隔离Docker沙箱,监控工具调用
  5. 监控:会话日志、错误跟踪、定期重新审核

完整的MCP安全工作流程→

______________________________________________________________________

📖 关于

本指南是 6个月的日常练习 克劳德代码。我们的目标不是详尽无遗(工具发展得太快),而是分享生产中的有效方法。

你会发现:

  • 生产中验证的模式(非理论)
  • 权衡解释(而不仅仅是“这是怎么做的”)
  • 安全第一(跟踪28个CVE)
  • 限制的透明度(克劳德代码不是魔法)

你找不到的:

  • 明确答案(工具太新)
  • 通用配置(每个项目都不同)
  • 营销承诺(零废话)

批判性地使用本指南。实验。分享对你有效的方法。

欢迎反馈:

关于作者

Florian Bruniaux --创始工程师@ 亚里士多德方法 (教育科技+人工智能)。12年技术(Dev→ Lead → EM → 工程副总裁→ CTO).当前重点:Rust CLI工具、MCP服务器、AI开发工具。

项目描述链接
实时动态测量CLI代理——LLM令牌减少60-90%· 网站
ccboardClaude Code的实时TUI/Web仪表板· 演示
克劳德合作指南面向非编码人员的26个业务工作流· 网站
cc副驾驶台Claude Code和GitHub Copilot之间的桥梁· 网站
特工学院用于AI代理学习的MCP服务器
技术制图员技术栈映射和可视化

· 领英 · 投资组合

______________________________________________________________________

📚 里面是什么

核心文件

文件目的时间
终极指南完整参考(24K+行),10节30-40h(完整)•大多数参考节
速查表1页可打印参考5分钟
视觉参考20个关键概念的ASCII图5分钟
建筑Claude Code内部工作原理25分钟
方法论TDD、SDD、BDD参考20分钟
工作流实用指南(TDD、计划驱动、任务管理)30分钟
数据隐私保留和合规性10分钟
安全加固MCP审查、注射防御25分钟
沙箱隔离Docker沙盒、云替代品、安全自主10分钟
安全生产端口稳定性、数据库安全性、基础设施锁定20分钟
DevOps和SREFIRE框架、K8s故障排除、事件响应30分钟
人工智能生态系统互补的人工智能工具和集成模式20分钟
AI可追溯性代码归因和来源跟踪15分钟
搜索工具备忘单Grep,Serena,ast Grep,grepai比较5分钟
用AI学习使用AI而不依赖15分钟
Claude代码发布官方发布历史10分钟
学分开源灵感和模式归因2分钟

Examples Library (181 templates)

代理 (23): 代码审查员, 测试编写器, 安全审计员, 重构专家, 输出评估器, devops sre

斜杠命令 (52): /pr, /承诺, /发行说明, /诊断, /安全, /安全检查 \*\*, /安全审计 \*\*, /更新威胁数据库 \*\*, /重构, /解释, /优化, /船舶...

安全挂钩 (37): 危险行为阻断器, 快速注射检测器, unicode注射扫描仪, 输出秘密扫描器...

技能 (64): 克劳德ception --从会话发现中自动生成技能的元技能⭐

插件 (1): 东南部公司 --独立代码审查的验证链(Meta AI,ACL 2024)

实用脚本: 会话搜索.sh, audit-scan.sh

集成 (1): 特工Vibes TTS -Claude Code回应的文本转语音叙述

浏览完整目录 | 交互式目录

Knowledge Quiz (271 questions)

通过涵盖所有指南部分的交互式CLI测验来测试您的Claude Code知识。

cd quiz && npm install && npm start

特性:4个配置文件(初级/高级/高级用户/PM),10个主题类别,带文档链接的即时反馈,带薄弱区域识别的分数跟踪。

测验文档 | 贡献问题

Resource Evaluations (151 assessments)

在纳入指南之前,对外部资源(工具、方法、文章)进行系统评估。

方法论:5分制(关键→ 低),技术审查和质疑阶段的客观性。

评估:GSD方法论、Worktrunk、Boris Cowork视频、AST grep、ClawdBot分析等。

浏览评估 | 评价方法

______________________________________________________________________

⭐ 明星历史

![Star History Chart](https://www.star-history.com/#FlorianBruniaux/claude-code-ultimate-guide&Date)

______________________________________________________________________

🤝 贡献

我们欢迎:

  • ✅ 纠正及澄清
  • ✅ 新的测验问题
  • ✅ 方法和工作流程
  • ✅ 资源评估(见 过程)
  • ✅ 教育内容改进

贡献.md 作为指导方针。

帮助方式:启动回购•报告问题•提交PR•在中共享工作流 讨论

______________________________________________________________________

📄 许可证和支持

指南: CC BY SA 4.0 --教育内容是开放的,可以重复使用并注明出处。

模板: CC0 1.0 --自由复制粘贴,无需归因。

保持更新: 观看发布 | 讨论 | 在LinkedIn上连接

______________________________________________________________________

📚 延伸阅读

本指南

官方资源

研究与行业报告

- 8个趋势前景(基础/能力/影响) - 案例研究:喷泉(速度提高50%)、乐天(7小时自动驾驶)、CRED(2倍速度)、TELUS(节省50万小时) - 研究数据:60%的人工智能使用率,0-20%的完全授权,每天合并的PR增加67% - 评估: docs/resource-evaluations/anthropic-2026-agentic-coding-trends.md (得分4/5) - 整合:分散在第9.17节(多实例投资回报率)、第9.20节(代理团队采用)、第9.11节(企业反模式)和第9节介绍中

- 9830个Claude.ai会话研究:迭代将流利行为乘以2×(2.67 vs 1.33) - 人工制品悖论:优化的输出(代码、文件)减少了关键评估——-5.2pp缺少上下文,-3.7pp事实检查,-3.1pp推理挑战 - 只有30%的用户明确设置了协作条款——CLAUDE.md在结构上解决了这个问题 - 评估: docs/resource-evaluations/2026-02-23-anthropic-ai-fluency-index.md (得分4/5) - 整合:第2.3节(计划审查)、第3.1节(CLAUDE.md)、第9.11节(人工制品悖论)中的3个注释+ 图表

- 从“软件工程”转向“成果工程”的16条原则 - 作者:首席技术官Onebrief,联合创始人Second Life,前谷歌/Meta副总裁 - 文化定位:数字命名(o16g,如i18n、k8s),蜂窝背书 - 状态:新兴 观察名单 用于社区收养跟踪

社区资源

工具

______________________________________________________________________

*版本3.40.0 |每日更新·2026年5月12日|与克劳德一起制作*

目录标签

目录标签

AI代理TypeScriptClaudeAI辅助开发本地部署安全威胁数据库方法论工作流程生产模板多代理协调AI开发

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

17

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP