LZLZL/AI 工具链/本地 · 上手
免费浅 · 入门 一阶 本地上手

Claude Code:
从零到第一次改代码

2026-08-21 · 装、授权、配置三层,一次讲清

这一篇只做一件事:让你手里有一个能改你自己项目的 Claude Code, 并且知道它的权限边界在哪、配置写在哪个文件里。 后面第 8 篇要给它换接入端点,改的就是这一篇里认识的那几个位置。

本文写什么安装、授权、配置文件的层级与优先级、常见翻车点。 本文不写我们自己的配置内容、跑在哪、连的什么。示例全是通用占位。

两种形态:终端里的,和编辑器里的

它有两副面孔,用的是同一份配置

CLIVS Code 扩展
怎么装装独立 CLI,任何终端里跑 claude扩展市场搜 Claude Code(标识 anthropic.claude-code),或从 Open VSX 装
前置VS Code 1.94.0 或更高
登录付费 Claude 订阅或 Console 账号皆可,不需要 API key
配置共用 ~/.claude/settings.json——这一条很关键,见第四节

扩展自带一份 CLI 供聊天面板使用;但如果你还想在 VS Code 的集成终端里敲 claude仍然要单独装一次独立 CLI。这两件事是分开的。

其他 VS Code 分支(Cursor 之类)也能装同一个扩展,见第 4 篇

配置写在哪:四层,优先级从高到低

这是最容易搞混、也最值得一次记牢的地方。

位置干什么用
1 组织托管系统目录(managed-settings.json / plist / 注册表)公司策略,下面几层改不动它
2 命令行参数启动时传临时压过配置文件
3 项目本地.claude/settings.local.json你自己在这个项目里的偏好,该进 gitignore
4 项目共享.claude/settings.json团队共用,进 git
5 用户全局~/.claude/settings.json你所有项目的默认

关键三个键:model(默认模型)· env(要注入的环境变量)· permissions(权限规则)。

权限规则会合并,其他设置按优先级覆盖

两种行为不一样:permissions各层合并的, 而别的设置是高层压低层。所以你在项目层加一条 deny, 不会因为用户层没写就失效;但你在项目层写了 model, 用户层那个就不生效了。

拿不准当前生效的是哪一份,跑 /status 看。

先把三闸配上,再开始用

权限规则是三个数组:allow(直接放行)· ask(每次问)· deny(永不)。形状长这样:

{ "permissions": { "allow": ["Bash(npm run lint)"], "deny": ["Bash(curl *)", "Read(./.env)"] } }

新手最该先写的是 deny,而且只要两类:

为什么
读密钥文件(.env、密钥目录)一旦进了上下文,它就可能被写进别处。这是最常见的泄漏路径
能把数据发出去的命令读进来不可怕,读进来又发出去才可怕。两件事要分开挡

至于 allow——别急着堆。先用几天,把每天都在点「同意」的那几条固化进去就够了, 一开始就写一大串等于把闸门先拆了。

⚠ 那个让人白排查半天的坑

从图标启动的编辑器,拿不到你 shell 里的环境变量

症状:你在 ~/.zshrc 里设好了变量,终端里 echo 得出来, 但编辑器里的扩展就是当作没设——照样弹登录、照样连默认端点。

原因不在配置,在于 GUI 启动的程序不继承登录 shell 的环境。 官方文档对这个情况的说法是:从终端用 code . 启动,让它继承你的环境变量。

更稳的办法:别靠环境变量。把要注入的东西写进 settings.jsonenv 块——那是文件,GUI 和终端都读得到,不受启动方式影响。 第 8 篇接中转时会再用到这条。

第二个坑:改完不是所有设置都立刻生效

大部分设置改了会自动重载,但 model 和输出样式要重启才认。 「我明明改了怎么没变」十有八九是这个。

第一次用:挑一个你敢让它改的项目

不要拿主仓库开局。挑一个满足三条的项目:在 git 里 · 有测试或至少能跑起来 · 坏了不影响别人。 第一条最重要——版本控制是你的撤销键,没有它,「让它自己改」就是在裸奔。

然后给一个有客观成败的任务:修一个能复现的 bug、给一个函数补测试、把某个报错弄消失。 有客观判据,它才能自己闭环——这正是第 1 篇说的那件事。

配置层级与键名 ~/.claude/settings.json · .claude/settings.json · .claude/settings.local.json · 组织托管层;键 model / env / permissions (含 allow / ask / deny)。 优先级:托管 > 命令行 > 本地 > 项目 > 用户;权限合并、其余覆盖。官方设置文档,2026-08-21 核。
扩展 标识 anthropic.claude-code,要求 VS Code 1.94.0+, 也可从 Open VSX 安装;扩展与 CLI 共享 ~/.claude/settings.json
环境继承 官方文档明确写了「从终端 code . 启动以继承环境变量」这一情形。
局限 版本推进很快,键名与默认值可能变;照抄前先跑一遍 /status 确认
本文不提供的 我们自己的配置内容、连的什么端点、跑在哪台机器上。

相关接着读什么

一阶 · 本地
Codex:从零到第一次,以及怎么分工
一阶 · 本地
接进编辑器:VS Code 与 Cursor 的两条路
一阶 · 本地
项目记忆:写成什么样才真的生效
二阶 · 接入层
四个客户端接中转:配置位在哪
本文是教育与工程记录,不是任何第三方产品的推荐或测评。命令、配置键、价格与条款均以各家官方文档为准, 本文标注考证日期,随时可能变更 —— 照抄前请自己核一遍。 自建与自托管的安全责任在部署者本人:密钥、账号与数据的后果由你承担。