跳转到内容
- Token 上限与实际可用范围
- 长对话的注意力衰减现象
- 应对:适时
/compact、拆分会话、使用 SubAgents
- “无中生有”的 API / 函数
- 对不熟悉技术的自信错误
- 应对:要求引用来源、验证关键输出、Code Review
- 无法操作 GUI(除非通过 MCP)
- 复杂数学计算的局限
- 实时协作的局限
- 谨慎授权 Bash 与网络访问
- 敏感文件保护:
.env、密钥、证书
- 使用 Hooks 建立安全护栏
- 不要盲目信任 Agent 生成的代码
- 依赖注入 / 命令注入风险
- 安全审查清单
/cost 命令监控消耗
- 不同操作的令牌成本对比
- API 价格与预算规划
- 选择合适的模型(Haiku / Sonnet / Opus)
- 精简 CLAUDE.md 与上下文
- 使用 SubAgents 隔离高消耗任务
/compact 的适时使用
- Node.js 版本不兼容
- 权限配置导致工具无法调用
- Git Worktree 冲突
- 大项目的上下文加载问题
/doctor 诊断工具的使用
- Claude Code 是”放大你能力的工具”,不是”替代你的工具”
- 你的判断力是最后防线
- 持续学习与适应新版本