尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Claude Code Harness 配置文件速览:claude-code-harness.config.json 关键参数详解

Claude Code Harness 配置文件速览:claude-code-harness.config.json 关键参数详解 Claude Code Harness 配置文件速览claude-code-harness.config.json 关键参数详解【免费下载链接】claude-code-harnessClaude Code Dedicated Development Harness - Achieving High-Quality Development Through an Autonomous Plan→Work→Review Cycle项目地址: https://gitcode.com/GitHub_Trending/cl/claude-code-harness面向新手和普通用户的完整指南带你看懂 Claude Code Harness 的安全与行为配置。一、30 秒认识这份配置文件Claude Code Harness是一套为 Claude Code 打造的「自动驾驶开发框架」通过自动的Plan → Work → Review循环来保证开发质量。而控制它油门和刹车的就是项目根目录下的claude-code-harness.config.json配置文件。这份配置文件决定了 AI 能自动提交吗能自动 push 吗哪些目录绝对不能碰失败后重试几次——所有关乎安全边界的关键开关都在这里。在项目中你可以直接查看两个关键文件官方示例配置claude-code-harness.config.example.json参数结构定义Schemaclaude-code-harness.config.schema.json 小技巧把 schema 文件的$schema地址指给你的编辑器即可获得 JSON 自动补全和实时校验新手配置也不易写错。二、配置速览一张表看懂 8 大模块模块作用典型默认值safety危险操作的安全总开关dry-run只演练不执行git控制自动 commit / push均默认关闭paths划定能改和禁改的目录src/可改.env、secrets/禁改ciCI 平台接入与自动修复自动检测平台scaffolding脚手架搭建时的技术选型策略每次都询问用户destructive_commandsrm -rf等破坏性命令管控禁止rm -rfi18n界面语言en / ja英文runtimefloor密钥读取的硬地板白名单空全部拒绝三、核心参数逐个讲新手必看1.safety.mode最关键的三档安全开关这是整个配置文件里最重要的参数决定 AI 操作的根本力度dry-run演练模式只展示我会做什么不真正执行。新手强烈建议从这里开始。apply-local本地执行真正修改本地文件但不会 push 到远程。apply-and-push全自动完整自动化需显式启用适合成熟团队。配套的两个参数require_confirmation: true破坏性操作前必须人工确认默认开启别关max_auto_retries: 3失败后最多自动重试 3 次超过就升级上报给人。2.git自动提交与推送的边界git: { allow_auto_commit: false, allow_auto_push: false, protected_branches: [main, master, production], commit_prefix: fix: }allow_auto_push依赖allow_auto_commit两者默认都是false——默认不自动提交、不自动推送protected_branches是永禁自动 push的分支名单main、master、production是默认值commit_prefix控制自动生成提交信息的消息前缀如fix:。3.paths给文件操作画一条围栏这是防 AI乱动文件的核心allowed_modify允许修改的白名单如src/、lib/、Plans.mdprotected永远不碰的黑名单如.github/、terraform/、.env、secrets/plans_file/agents_file指定任务文件Plans.md和代理配置文件AGENTS.md的位置。️ 提示官方甚至把配置文件本身也加入了写入保护范围防止 AI 通过改配置绕过安全策略这一设计思路在 CHANGELOG.md 中有详细记录。4.destructive_commands破坏性命令的保险丝参数默认含义allow_rm_rffalse禁止rm -rf类命令allow_npm_installtrue允许安装依赖require_size_checktrue破坏性操作前检查项目规模max_files_to_modify20单次操作最多修改的文件数max_files_to_modify: 20是个很实用的护栏——防止 AI 一次改 200 个文件让你无从回滚。5.ci接入你的持续集成provider可选github_actions、gitlab_ci、circleci、none或auto自动从项目配置中检测默认enable_auto_fixCI 报错时自动尝试修复默认关闭官方标注为危险项require_gh_cli使用 GitHub Actions 时要求安装gh命令行工具。6.scaffolding技术选型的三种姿势tech_choice_mode决定 AI 帮你搭项目时怎么选技术栈ask默认每次都问你最稳妥autoAI 自行决定fixed锁定预设栈通过base_stack指定如next-supabase。allow_web_search: true则允许 AI 联网搜索最新的技术推荐。7.runtimefloor密钥读取的硬地板secretAllow用于预先声明允许读取哪些本地密钥文件runtimefloor: { secretAllow: [.env.local, secrets/pipeline.key] }注意它的严格规则相对路径必须在项目根目录内解析项目外的绝对路径一律无效——这是为了防止通过../../etc/shadow这类路径穿越绕过安全底线。8. 其他实用参数work.auto_commit默认trueReview 通过后自动提交work.commit_on_pm_approve双 Agent 模式下等 PM 批准后再提交true时延后提交i18n.languageen或ja控制命令与提示信息的显示语言读取逻辑见 scripts/config-utils.shconstitution.path指向项目宪法文件默认docs/constitution.md集中定义质量门禁与完成标准。四、上手建议新手配置三步走 复制示例以 claude-code-harness.config.example.json 为起点改名为claude-code-harness.config.json放到项目根目录保守起步保持safety.mode: dry-runrequire_confirmation: true先观察 AI 的计划动作熟悉后再切到apply-local收紧边界把生产相关目录infra/、terraform/、secrets/确认列入protected把日常代码目录列入allowed_modify。五、写在最后claude-code-harness.config.json就像 Claude Code Harness 的安全仪表盘safety管油门paths和protected_branches管车道destructive_commands管急刹。理解了这几组关键参数你就能在让 AI 多干活和守住安全底线之间找到最适合自己的平衡点。想深入了解各参数的演化历史与修复细节可以翻阅仓库中的 CHANGELOG.md 与 spec.md它们记录了每一次配置行为的变更来龙去脉。【免费下载链接】claude-code-harnessClaude Code Dedicated Development Harness - Achieving High-Quality Development Through an Autonomous Plan→Work→Review Cycle项目地址: https://gitcode.com/GitHub_Trending/cl/claude-code-harness创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表