克劳德代码终极指南
6个月的日常练习 提炼成一本指南,教你为什么,而不仅仅是什么。从核心概念到生产安全,您将学习设计自己的代理工作流,而不是复制粘贴配置。
如果本指南对您有所帮助, 给它一颗星⭐ --它也帮助其他人发现它。
______________________________________________________________________
StarMapper
______________________________________________________________________
选择你的道路
| 你是谁 | 你的导游 |
|---|---|
| 🏗️ 技术主管/工程经理 | 在整个团队中部署Claude代码→ |
| 📊 CTO/决策者 | 投资回报率、安全态势、团队采用率→ |
| 💼 首席信息官/首席执行官 | 预算、风险、向技术团队询问什么(3分钟)→ |
| 🎨 产品经理/设计师 | Vibe编码,与人工智能辅助的开发团队合作→ |
| ✍️ 编剧/运营/经理 | 克劳德合作指南(单独仓库)→ |
| 👨💻 开发人员(各级) | 你来对地方了——继续读下去↓ |
| 🧭 职业转型/新的人工智能角色 | 人工智能角色和职业道路→ |
______________________________________________________________________
🎯 你将学到什么
本指南教你以不同的方式思考人工智能辅助开发:
- ✅ 了解权衡 --何时使用代理、技能和命令(不仅仅是如何配置它们)
- ✅ 建立心理模型 --Claude Code如何在内部工作(架构、上下文流、工具编排)
- ✅ 概念可视化 --48张美人鱼图,涵盖模型选择、主循环、内存层次结构、多代理模式、安全威胁、AI流畅路径
- ✅ 主方法论 --TDD、SDD、BDD与AI协作(不仅仅是模板)
- ✅ 安全思维 --人工智能系统的威胁建模(仅包含28个CVE+655个恶意技能数据库的指南)
- ✅ 考查你的知识 --271个问题的测验,以验证理解(没有其他资源提供此功能)
结果:从复制粘贴配置到自信地设计自己的代理工作流程。
______________________________________________________________________
📊 何时使用本指南vs Everything CC
这两个指南服务于不同的需求。根据您的优先级进行选择。
| 你的目标 | 本指南 | 一切claude代码 |
|---|---|---|
| 明白为什么 模式奏效 | 深入解释+架构 | 以配置为重点 |
| 快速设置 对于项目 | 可用但不是优先级 | 经过实战测试的生产配置 |
| 学习权衡 (代理与技能) | 决策框架+比较 | 列出模式,不进行权衡分析 |
| 安全加固 | 仅威胁数据库(28个CVE) | 仅基本模式 |
| 测试理解 | 271题测验 | 不可用 |
| 方法论 (TDD/SDD/BDD) | 完整的工作流程指南 | 未涵盖 |
| 复制粘贴就绪 模板 | 181个模板 | 200+个模板 |
生态系统定位
EDUCATIONAL DEPTH
▲
│
│ ★ This Guide
│ Security + Methodologies + 24K+ lines
│
│ [Everything-You-Need-to-Know]
│ SDLC/BMAD beginner
─────────────────────────┼─────────────────────────► READY-TO-USE
[awesome-claude-code] │ [everything-claude-code]
(discovery, curation) │ (plugin, 1-cmd install)
│
│ [claude-code-studio]
│ Context management
│
SPECIALIZED5个竞争对手无法弥补的独特差距:
- 安全第一 --追踪到28个CVE+655个恶意技能(没有竞争对手有这种深度)
- 方法论工作流程 --TDD/SDD/BDD比较+分步指南
- 综合参考 --16个专业指南中有24K+行(参考材料比所有cc多24倍)
- 教育进步 --271题测验+7模块结构化学习路径(初学者→ 高级)
- 互动评估 —
/self-assessment个性化学习路径推荐技能
推荐工作流程:
- 在这里学习概念(心智模型、权衡、安全)
- 在那里使用经过实战测试的配置(快速项目设置)
- 返回此处进行深入探索(当某些东西不起作用或设计自定义工作流程时)
这两种资源是互补的,而不是竞争的。 使用适合您当前需求的东西。
______________________________________________________________________
⚡ 快速开始
刚接触克劳德密码? → 7模块学习路径 --8-11小时,从初级到高级
最快路径: 速查表 --1页可打印的日常必需品
互动式入职培训 (无需设置):
claude "Fetch and follow the onboarding instructions from: https://raw.githubusercontent.com/FlorianBruniaux/claude-code-ultimate-guide/main/tools/onboarding-prompt.md"直接浏览: 完整指南 | 学习路径 | 直观图 | 示例 | 测验
______________________________________________________________________
🔌 MCP服务器——使用任何Claude Code会话中的指南
不需要克隆。添加 ~/.claude.json 并直接在任何环节提问:
{
"mcpServers": {
"claude-code-guide": {
"type": "stdio",
"command": "npx",
"args": ["-y", "claude-code-ultimate-guide-mcp"]
}
}
}17个工具: search_guide, read_section, get_cheatsheet, get_digest, get_example, list_examples, search_examples, get_release, get_changelog, compare_versions, list_topics, get_threat, list_threats,加 init_official_docs, refresh_official_docs, diff_official_docs, search_official_docs (v1.1.0--官方Anthropic文档跟踪器)--加上13个斜线命令 /ccguide:* 还有一个俳句经纪人。
登上一艘班轮 (配置MCP后):
claude "Use the claude-code-guide MCP server. Activate the claude-code-expert prompt, then run a personalized onboarding: ask me 3 questions about my goal, experience level, and preferred tone — then build a custom learning path using search_guide and read_section to navigate the guide with live source links."______________________________________________________________________
📁 仓库结构
graph LR
root[📦 Repository
Root]
root --> guide[📖 guide/
24K+ lines]
root --> learning[🎓 learning-path/
7 modules]
root --> examples[📋 examples/
181 templates]
root --> quiz[🧠 quiz/
271 questions]
root --> tools[🔧 tools/
utils]
root --> machine[🤖 machine-readable/
AI index]
root --> docs[📚 docs/
151 evaluations]
style root fill:#d35400,stroke:#e67e22,stroke-width:3px,color:#fff
style guide fill:#2980b9,stroke:#3498db,stroke-width:2px,color:#fff
style learning fill:#27ae60,stroke:#2ecc71,stroke-width:2px,color:#fff
style examples fill:#8e44ad,stroke:#9b59b6,stroke-width:2px,color:#fff
style quiz fill:#d68910,stroke:#f39c12,stroke-width:2px,color:#fff
style tools fill:#5d6d7e,stroke:#7f8c8d,stroke-width:2px,color:#fff
style machine fill:#138d75,stroke:#16a085,stroke-width:2px,color:#fff
style docs fill:#c0392b,stroke:#e74c3c,stroke-width:2px,color:#fffDetailed Structure (Text View)
📦 claude-code-ultimate-guide/
│
├─ 📖 guide/ Core Documentation (24K+ lines)
│ ├─ learning-path/ 7-Module Learning Path (beginners → advanced)
│ ├─ ultimate-guide.md Complete reference, 10 sections
│ ├─ cheatsheet.md 1-page printable
│ ├─ architecture.md How Claude Code works internally
│ ├─ methodologies.md TDD, SDD, BDD workflows
│ ├─ diagrams/ 48 Mermaid diagrams (10 thematic files)
│ ├─ third-party-tools.md Community tools (RTK, ccusage, Entire CLI)
│ ├─ mcp-servers-ecosystem.md Official & community MCP servers
│ └─ workflows/ Step-by-step guides
│
├─ 📋 examples/ 181 Production Templates
│ ├─ CATALOG.md Auto-generated index by complexity, time, domain
│ ├─ agents/ 23 custom AI personas
│ ├─ commands/ 52 slash commands
│ ├─ hooks/ 37 hooks (bash + PowerShell)
│ ├─ skills/ 64 skills (9 on SkillHub)
│ └─ scripts/ Utility scripts (audit, search)
│
├─ 🧠 quiz/ 271 Questions
│ ├─ 9 categories Setup, Agents, MCP, Trust, Advanced...
│ ├─ 4 profiles Junior, Senior, Power User, PM
│ └─ Instant feedback Doc links + score tracking
│
├─ 🔧 tools/ Interactive Utilities
│ ├─ onboarding-prompt Personalized guided tour
│ └─ audit-prompt Setup audit & recommendations
│
├─ 🤖 machine-readable/ AI-Optimized Index
│ ├─ reference.yaml Structured index (~2K tokens) — powers landing site CMD+K search
│ ├─ claude-code-releases.yaml Structured releases changelog
│ └─ llms.txt Standard LLM context file
│
└─ 📚 docs/ 151 Resource Evaluations
└─ resource-evaluations/ 5-point scoring, source attribution______________________________________________________________________
🎯 本指南的独特之处
🎓 深入了解配置
结果:设计自己的工作流程,而不是盲目地复制粘贴。
我们教授Claude Code的工作原理以及模式的重要性:
这对你意味着什么:独立解决问题,针对特定用例进行优化,知道何时偏离模式。
______________________________________________________________________
🖼️ 视觉图系列(48个美人鱼图)
结果:通过视觉心理模型立即掌握复杂的概念。
48个交互式图表 跨10个主题文件——GitHub原生Mermaid渲染+每个图的ASCII回退:
- 基础 --4层上下文模型,9步流水线,权限模式
- 建筑 --主回路、工具类别、系统提示组装
- 多Agent --3种拓扑结构、工作树、双实例、水平缩放
- 安全 --三层防御,MCP地毯式攻击链,验证悖论
- 成本和型号 --模型选择树、令牌缩减管道
这对你意味着什么:在阅读24K+行之前了解主循环,一目了然地查看多代理拓扑,与您的团队共享视觉安全威胁模型。
______________________________________________________________________
🛡️ 安全威胁情报(仅综合数据库)
结果:保护生产系统免受AI特定攻击。
仅提供系统威胁跟踪指南:
- 28个CVE映射漏洞 --快速注入、数据泄露、代码注入
- 已编目655项恶意技能 --Unicode注入、隐藏指令、自动执行模式
- 生产硬化工作流程 --MCP审查、注入防御、审计自动化
这对你意味着什么:在信任MCP服务器之前对其进行审查,检测配置中的攻击模式,遵守安全审计。
______________________________________________________________________
📝 271问题知识验证(生态系统中独一无二)
结果:验证你的理解+找出知识差距。
仅提供全面评估 --跨9个类别进行测试:
- 设置和配置、代理和子代理、MCP服务器、信任和验证、高级模式
特性:4个技能档案(初级/高级/高级用户/PM),即时反馈文档链接,薄弱环节识别
这对你意味着什么:了解你不知道的内容,跟踪学习进度,为团队采用讨论做好准备。
______________________________________________________________________
🤖 代理团队覆盖率(v2.1.32+实验版)
结果:并行处理大型代码库(Fountain:快50%,CRED:2倍速度)。
Anthropic多智能体协调的唯一综合指南:
- 来自真实公司的生产指标(自主C编译器,节省50万小时)
- 5个经过验证的工作流(多层审查、并行调试、大规模重构)
- 决策框架:团队vs多实例vs双实例vs珠子
这对你意味着什么:将单体任务分解为可并行化的工作,协调多文件重构,审查自己的AI生成代码。
______________________________________________________________________
🔬 方法论(结构化开发工作流)
结果:在使用AI时保持代码质量。
完整的指南,包括基本原理和示例:
这对你意味着什么:为您的团队文化选择合适的工作流程,将人工智能整合到现有流程中,避免因过度依赖人工智能而产生技术债务。
______________________________________________________________________
📚 181注释模板
结果:学习模式,而不仅仅是配置。
带说明的教育模板:
- 特工(23)、命令(52)、钩子(37)、技能(64)
- 注释解释 为什么 每种模式都有效(不仅仅是它的作用)
- 逐步复杂化进展(简单→ 高级)
这对你意味着什么:了解模式背后的推理,根据您的上下文调整模板,创建自己的自定义模式。
______________________________________________________________________
🔍 151资源评估
结果:相信我们的建议是基于证据的。
外部资源系统评估(5分):
- 文章、视频、工具、框架
- 带有来源归因的诚实评估(没有营销废话)
- 带有权衡的集成建议
这对你意味着什么:节省时间审查资源,在采用工具之前了解局限性,做出明智的决定。
______________________________________________________________________
🎯 学习路径
Junior Developer — Foundation path (7 steps)
- 快速开始 --安装第一个工作流
- 基本命令 --7命令
- 上下文管理 --关键概念
- 内存文件 --您的第一个CLAUDE.md
- 用AI学习 --使用AI而不依赖⭐
- TDD工作流程 --测试优先开发
- 速查表 --打印此
Senior Developer — Intermediate path (6 steps)
Power User — Comprehensive path (8 steps)
- 完整指南 --端到端
- 建筑 --Claude Code的工作原理
- 安全加固 --MCP审查、注射防御
- MCP服务器 --扩展功能
- 三一模式 --高级工作流
- 可观测性 --监控成本和会话
- 代理团队 --多智能体协调(作品4.7+实验)
- 示例 --生产模板
Product Manager / DevOps / Designer
产品经理 (5个步骤):
备注:非编码PM应考虑 克劳德合作指南 相反。
DevOps/SRE (5个步骤):
- DevOps和SRE指南 --FIRE框架
- K8s故障排除 --基于症状的提示
- 事件响应 --工作流程
- IaC模式 --人猿,Ansible
- 护栏 --安全边界
产品设计师 (5个步骤):
渐进之旅
- 第1周:基础(安装、CLAUDE.md、第一个代理)
- 第2周:核心功能(技能、挂钩、信任校准)
- 第3周:高级(MCP服务器、方法)
- 第2个月+:生产精通(CI/CD,可观察性)
______________________________________________________________________
🔧 费率限制和成本节约
cc副驾驶台 通过GitHub Copilot Pro+路由Claude Code进行统一费率访问(每月10美元,而不是按代币计费)。
# Install
git clone https://github.com/FlorianBruniaux/cc-copilot-bridge.git && cd cc-copilot-bridge && ./install.sh
# Use
ccc # Copilot mode (flat $10/month)
ccd # Direct Anthropic mode (per-token)
cco # Offline mode (Ollama, 100% local)好处:多提供商切换,绕过速率限制,大量使用可节省99%以上的成本。
→ cc副驾驶台
______________________________________________________________________
🔑 黄金法则
1.使用前验证信任
Claude Code产生的逻辑错误比人类编写的代码多1.75倍(ACM 2025).每个输出都必须经过验证。使用 /insights 命令并通过测试验证模式。
战略: Solo dev(验证逻辑+边缘情况)。团队(系统同行评审)。生产(强制性浇注试验)。
______________________________________________________________________
2.切勿批准来源不明的MCP
Claude Code生态系统中识别出28个CVE。655供应链中的恶意技能。MCP服务器可以读取/写入您的代码库。
战略: 系统审计(5分钟检查表)。社区审查的MCP安全清单。指南中记录了审查工作流程。
______________________________________________________________________
3.情境压力改变行为
在70%的上下文中,克劳德开始失去准确性。85%时,幻觉增加。在90%以上时,反应变得不稳定。
战略: 0-50%(自由工作)。50-70%(注意力)。 70-90% (/compact). 90%+ (/clear 强制性)。
______________________________________________________________________
4.从简单开始,智能扩展
从基本的CLAUDE.md+几个命令开始。生产测试2周。只有在需要的情况下才能添加代理/技能。
战略: 第一阶段(基础)。阶段2(命令+钩子(如果需要))。第3阶段(多上下文中的代理)。第4阶段(MCP服务器,如果确实需要)。
______________________________________________________________________
5.方法论对人工智能更重要
TDD/SDD/BDD在Claude Code中不是可选的。AI加速坏代码和好代码一样多。
战略: TDD(关键逻辑)。SDD(前端架构)。BDD(PM/dev协作)。GSD(一次性原型)。
______________________________________________________________________
快速参考
| # | 规则 | 关键指标 | 操作 |
|---|---|---|---|
| 1 | 验证信任 | 逻辑错误增加1.75倍 | 测试一切,同行评审 |
| 2 | 审查MCP | 28个CVE,655个恶意技能 | 5分钟审计清单 |
| 3 | 管理上下文 | 70%=精度损失 | /compact 在70%时, /clear 90% |
| 4 | 简单开始 | 2周测试期 | 第一阶段→4 渐进式收养 |
| 5 | 使用方法论 | 人工智能放大好与坏 | TDD/SDD/BDD按上下文 |
上下文管理至关重要。看 速查表 阈值和操作。
______________________________________________________________________
🤖 AI助理
| 资源 | 目的 | 代币 |
|---|---|---|
| llms.txt | 标准上下文文件 | ~1K |
| reference.yaml | 带行号的结构化索引 | ~2K |
快速加载: curl -sL https://raw.githubusercontent.com/FlorianBruniaux/claude-code-ultimate-guide/main/machine-readable/reference.yaml
reference.yaml——结构和登录站点搜索
reference.yaml 分为几个顶级部分:
| 第节 | 内容 |
|---|---|
lines | 中关键部分的行号参考 ultimate-guide.md |
deep_dive | 钥匙→ 所有指南、示例、钩子、代理、命令的文件路径映射 |
decide | 决策树(何时使用什么) |
stats | 计数器(模板、问题、CVE…) |
这 deep_dive 该条赋予 着陆点 CMD+K搜索。 构建脚本(scripts/build-guide-index.mjs)解析它以生成160个搜索条目。
搜索索引的工作原理
登陆网站上的CMD+K搜索是 显式指数 --不是全文搜索。仅限中列出的条目 deep_dive 被编入索引。关键字是从键名和文件路径机械地派生出来的,而不是从文件内容派生出来的。
后果:添加新的指南部分需要明确添加条目 deep_dive,然后运行 pnpm build:search 在着陆回购中。
维护reference.yaml
添加新条目 到 deep_dive:
deep_dive:
# existing entries...
my_new_section: "guide/my-new-file.md" # local guide file
my_hook_example: "examples/hooks/bash/foo.sh" # example file
my_section_ref: "guide/ultimate-guide.md:1234" # with line number anchor关键:避免重复密钥。 如果某个键在中出现两次 deep_dive,YAML解析器失败,着陆点搜索索引变为空(0个条目)。构建退出时会发出警告,但不会出现硬错误:
[build-guide-index] ERROR: Failed to parse YAML: duplicated mapping key
[build-guide-index] Generating empty guide-search-entries.ts使用不同的名称——例如,如果您需要同一概念的行号引用和文件路径,请在行号键后加上后缀 _line:
security_gate_hook_line: 6907 # line number ref
security_gate_hook: "examples/hooks/bash/security-gate.sh" # file path ref______________________________________________________________________
📄 白皮书(法语+英语)
11份重点白皮书深入探讨了Claude Code——PDF+EPUB,提供法语和英语版本。共472页。
即将推出 --目前处于私人访问状态。计划公开发布。
| # | FR | EN | 页码 |
|---|---|---|---|
| 00 | *从零到生产* | *从零到高效* | 20 |
| 01 | *行走的快速者* | *提示该工作* | 40 |
| 02 | *个性化克劳德* | *定制克劳德* | 47 |
| 03 | *生产安全* | *生产安全* | 48 |
| 04 | *揭穿的架构* | *建筑揭秘* | 40 |
| 05 | *在团队中部署* | *团队部署* | 43 |
| 06 | *隐私与合规* | *隐私与合规* | 29 |
| 07 | *参考指南* | *参考指南* | 87 |
| 08 | *代理团队* | *代理团队* | 42 |
| 09 | *用AI学习* | *用AI学习* --UVAL协议,理解债务 | 49 |
| 10 | *说服你的雇主* | *为人工智能辩护* --首席执行官/首席技术官/首席财务官的投资回报率档案 | 27 |
🗂️ 回顾卡(FR、EN即将推出)
57张单页A4参考卡——可打印,每张卡一个概念。提供法语版本;英文版本正在制作中。
在线浏览: cc.bruniaux.com/cheatsheets/
- 技巧(22张牌) --命令、权限、配置、MCP、模型、上下文窗口
- 方法(22张卡) --日常工作流程、代理、钩子、CI/CD、多代理、调试
- 概念(13张牌) --心智模型、提示、设计安全、成本模式
______________________________________________________________________
🌍 生态系统
Claude Cowork(非开发人员)
克劳德协作 是非技术用户(知识工作者、助理、经理)的配套指南。
与Claude Code具有相同的代理功能,但通过可视化界面,无需编码。
→ 克劳德合作指南 --文件组织、文档生成、自动化工作流程
状态:研究预览版(Pro每月20美元或Max每月100-200美元,仅限macOS, VPN不兼容)
Claude代码插件(市场)
本指南中的所有181个模板都打包为可安装的Claude Code插件——挂钩自动连接,无需手动配置:
# Add the marketplace
claude plugin marketplace add FlorianBruniaux/claude-code-plugins
# Install the plugins you need
claude plugin install security-suite # OWASP auditing, cyber-defense pipeline, 13 hooks
claude plugin install devops-pipeline # CI/CD, git worktrees, GitHub Actions
claude plugin install release-automation # Changelog + release notes + social content
claude plugin install code-quality # SOLID refactoring, TDD, GoF patterns, 6 agents
claude plugin install pr-workflow # Planning gates, PR/issue triage, handoffs
claude plugin install session-tools # ccboard monitoring, voice refinement, 11 hooks
claude plugin install ai-methodology # Scaffolding, 6-stage talk pipeline, context-engineering
claude plugin install session-summary # Session analytics dashboard (15 sections)FlorianBruniaux/claude代码插件 --8个插件,181个模板,一个市场
互补资源
| 项目 | 焦点 | 最适合 |
|---|---|---|
| 一切克劳德代码 | 生产配置(45000星以上) | 快速设置,久经考验的模式 |
| claude代码模板 | 分发(200+模板) | CLI安装(17k星) |
| 人类学/技能 | 官方人类学技能(6万多颗星) | 文档、设计、开发模板 |
| anthropics/claude插件官方 | 插件开发工具(3.1K安装) | CLAUDE.md审计、自动化发现 |
| 技能s.sh | 技能市场 | 一个命令安装(Vercel Labs) |
| 很棒的克劳德代码 | 策展 | 资源发现 |
| 出色的克劳德技能 | 技能分类 | 12个类别的62项技能 |
| 真棒克劳德md | CLAUDE.md示例 | 带注释的配置与评分 |
| AI编码代理矩阵 | 技术比较 | 比较23+种替代方案 |
社区: 🇫🇷 使用AI开发 --1500多名开发人员在Slack上,在巴黎、波尔多、里昂聚会
→ AI生态系统指南 --使用互补的人工智能工具完成集成模式
______________________________________________________________________
🛡️ 安全
全面的MCP安全保障 --唯一具有威胁情报数据库和强化生产工作流程的指南。
官方安全工具
| 工具 | 目的 | 维护者 |
|---|---|---|
| claude代码安全审查 | GitHub自动安全扫描行动 | Anthropic(官方) |
| 本指南的威胁数据库 | 情报层(28个CVE,655个恶意技能) | 社区 |
工作流程:使用GitHub Action实现自动化→ 有关威胁情报,请咨询Threat DB。
威胁数据库
28个CVE映射漏洞 和 655恶意技能 跟踪在 examples/commands/resources/threat-db.yaml:
| 威胁类别 | 计数 | 示例 |
|---|---|---|
| 代码/命令注入 | 5个CVE | CLI旁路(CVE-2025-66032),子进程执行 |
| 路径穿越和通道 | 4个CVE | 符号链接转义(CVE-2025-53109),前缀绕过 |
| RCE和即时劫持 | 4个CVE | MCP检查器RCE(CVE-2025-49596),会话劫持 |
| SSRF和DNS重新绑定 | 4个CVE | WebFetch SSRF(CVE-2026-24052),DNS重新绑定 |
| 数据泄露 | 1 CVE | 跨客户端响应泄漏(CVE-2026-25536) |
| 恶意技能 | 655种模式 | Unicode注入、隐藏指令、自动执行 |
分类法:10个攻击面×11种威胁类型×8种影响级别
硬化资源
| 资源 | 目的 | 时间 |
|---|---|---|
| 安全加固指南 | MCP审查、注射防御、审计工作流程 | 25分钟 |
| 数据隐私指南 | 保留政策(5年→ 30d → 0),GDPR合规性 | 10分钟 |
| 沙箱隔离 | 不受信任的MCP服务器的Docker沙盒 | 10分钟 |
| 安全生产 | 基础设施锁、端口稳定性、数据库安全 | 20分钟 |
安全命令
/security-check # Quick scan config vs known threats (~30s)
/security-audit # Full 6-phase audit with score /100 (2-5min)
/update-threat-db # Research & update threat intelligence
/audit-agents-skills # Quality audit with security checks安全挂钩
37个生产挂钩 (bash+PowerShell) examples/hooks/:
| 挂钩 | 用途 |
|---|---|
| 危险行为阻断器 | 阻止 rm -rf、武力推动、生产操作 |
| 快速注射检测器 | 在CLAUDE.md/提示中检测注射模式 |
| unicode注射扫描仪 | 检测隐藏的Unicode(零宽度,RTL覆盖) |
| 输出秘密扫描器 | 阻止Claude响应中的API密钥/令牌 |
MCP审核工作流程
信任MCP服务器前的系统评估:
- 来源:GitHub验证,100+星,积极维护
- 代码审查:最低权限,无混淆,开源
- 权限:仅白名单文件系统访问,网络限制
- 测试:首先隔离Docker沙箱,监控工具调用
- 监控:会话日志、错误跟踪、定期重新审核
______________________________________________________________________
📖 关于
本指南是 6个月的日常练习 克劳德代码。我们的目标不是详尽无遗(工具发展得太快),而是分享生产中的有效方法。
你会发现:
- 生产中验证的模式(非理论)
- 权衡解释(而不仅仅是“这是怎么做的”)
- 安全第一(跟踪28个CVE)
- 限制的透明度(克劳德代码不是魔法)
你找不到的:
- 明确答案(工具太新)
- 通用配置(每个项目都不同)
- 营销承诺(零废话)
批判性地使用本指南。实验。分享对你有效的方法。
欢迎反馈:
关于作者
Florian Bruniaux --创始工程师@ 亚里士多德方法 (教育科技+人工智能)。12年技术(Dev→ Lead → EM → 工程副总裁→ CTO).当前重点:Rust CLI工具、MCP服务器、AI开发工具。
| 项目 | 描述 | 链接 |
|---|---|---|
| 实时动态测量 | CLI代理——LLM令牌减少60-90% | · 网站 |
| ccboard | Claude Code的实时TUI/Web仪表板 | · 演示 |
| 克劳德合作指南 | 面向非编码人员的26个业务工作流 | · 网站 |
| cc副驾驶台 | Claude Code和GitHub Copilot之间的桥梁 | · 网站 |
| 特工学院 | 用于AI代理学习的MCP服务器 | |
| 技术制图员 | 技术栈映射和可视化 |
______________________________________________________________________
📚 里面是什么
核心文件
| 文件 | 目的 | 时间 |
|---|---|---|
| 终极指南 | 完整参考(24K+行),10节 | 30-40h(完整)•大多数参考节 |
| 速查表 | 1页可打印参考 | 5分钟 |
| 视觉参考 | 20个关键概念的ASCII图 | 5分钟 |
| 建筑 | Claude Code内部工作原理 | 25分钟 |
| 方法论 | TDD、SDD、BDD参考 | 20分钟 |
| 工作流 | 实用指南(TDD、计划驱动、任务管理) | 30分钟 |
| 数据隐私 | 保留和合规性 | 10分钟 |
| 安全加固 | MCP审查、注射防御 | 25分钟 |
| 沙箱隔离 | Docker沙盒、云替代品、安全自主 | 10分钟 |
| 安全生产 | 端口稳定性、数据库安全性、基础设施锁定 | 20分钟 |
| DevOps和SRE | FIRE框架、K8s故障排除、事件响应 | 30分钟 |
| 人工智能生态系统 | 互补的人工智能工具和集成模式 | 20分钟 |
| AI可追溯性 | 代码归因和来源跟踪 | 15分钟 |
| 搜索工具备忘单 | Grep,Serena,ast Grep,grepai比较 | 5分钟 |
| 用AI学习 | 使用AI而不依赖 | 15分钟 |
| Claude代码发布 | 官方发布历史 | 10分钟 |
| 学分 | 开源灵感和模式归因 | 2分钟 |
Examples Library (181 templates)
代理 (23): 代码审查员, 测试编写器, 安全审计员, 重构专家, 输出评估器, devops sre ⭐
斜杠命令 (52): /pr, /承诺, /发行说明, /诊断, /安全, /安全检查 \*\*, /安全审计 \*\*, /更新威胁数据库 \*\*, /重构, /解释, /优化, /船舶...
安全挂钩 (37): 危险行为阻断器, 快速注射检测器, unicode注射扫描仪, 输出秘密扫描器...
技能 (64): 克劳德ception --从会话发现中自动生成技能的元技能⭐
插件 (1): 东南部公司 --独立代码审查的验证链(Meta AI,ACL 2024)
实用脚本: 会话搜索.sh, audit-scan.sh
集成 (1): 特工Vibes TTS -Claude Code回应的文本转语音叙述
Knowledge Quiz (271 questions)
通过涵盖所有指南部分的交互式CLI测验来测试您的Claude Code知识。
cd quiz && npm install && npm start特性:4个配置文件(初级/高级/高级用户/PM),10个主题类别,带文档链接的即时反馈,带薄弱区域识别的分数跟踪。
Resource Evaluations (151 assessments)
在纳入指南之前,对外部资源(工具、方法、文章)进行系统评估。
方法论:5分制(关键→ 低),技术审查和质疑阶段的客观性。
评估:GSD方法论、Worktrunk、Boris Cowork视频、AST grep、ClawdBot分析等。
______________________________________________________________________
⭐ 明星历史

______________________________________________________________________
🤝 贡献
我们欢迎:
- ✅ 纠正及澄清
- ✅ 新的测验问题
- ✅ 方法和工作流程
- ✅ 资源评估(见 过程)
- ✅ 教育内容改进
看 贡献.md 作为指导方针。
帮助方式:启动回购•报告问题•提交PR•在中共享工作流 讨论
______________________________________________________________________
📄 许可证和支持
指南: CC BY SA 4.0 --教育内容是开放的,可以重复使用并注明出处。
模板: CC0 1.0 --自由复制粘贴,无需归因。
保持更新: 观看发布 | 讨论 | 在LinkedIn上连接
______________________________________________________________________
📚 延伸阅读
本指南
- 更新日志 --指南版本历史记录(每个版本的新增内容)
- Claude代码发布 --官方克劳德代码发布跟踪
官方资源
- Claude 代码命令行工具 --官方网站
- 文档 --官方文件
- 人类变化日志 --克劳德官方代码更新日志
- --Bug报告和功能请求
研究与行业报告
- 2026年代理编码趋势报告 (人类学,2026年2月)
- 8个趋势前景(基础/能力/影响) - 案例研究:喷泉(速度提高50%)、乐天(7小时自动驾驶)、CRED(2倍速度)、TELUS(节省50万小时) - 研究数据:60%的人工智能使用率,0-20%的完全授权,每天合并的PR增加67% - 评估: docs/resource-evaluations/anthropic-2026-agentic-coding-trends.md (得分4/5) - 整合:分散在第9.17节(多实例投资回报率)、第9.20节(代理团队采用)、第9.11节(企业反模式)和第9节介绍中
- AI流利度指数 (人类学,2026年2月23日)
- 9830个Claude.ai会话研究:迭代将流利行为乘以2×(2.67 vs 1.33) - 人工制品悖论:优化的输出(代码、文件)减少了关键评估——-5.2pp缺少上下文,-3.7pp事实检查,-3.1pp推理挑战 - 只有30%的用户明确设置了协作条款——CLAUDE.md在结构上解决了这个问题 - 评估: docs/resource-evaluations/2026-02-23-anthropic-ai-fluency-index.md (得分4/5) - 整合:第2.3节(计划审查)、第3.1节(CLAUDE.md)、第9.11节(人工制品悖论)中的3个注释+ 图表
- 成果工程——o16g宣言 (科里·翁德雷卡,2026年2月)
- 从“软件工程”转向“成果工程”的16条原则 - 作者:首席技术官Onebrief,联合创始人Second Life,前谷歌/Meta副总裁 - 文化定位:数字命名(o16g,如i18n、k8s),蜂窝背书 - 状态:新兴 观察名单 用于社区收养跟踪
社区资源
- 一切克劳德代码 --生产配置(45k+⭐)
- 很棒的克劳德代码 --精心策划的链接
- SuperClaude框架 --行为模式
工具
______________________________________________________________________
*版本3.40.0 |每日更新·2026年5月12日|与克劳德一起制作*
