Claude Code Plan 模式會讀取程式碼與執行唯讀探索,但不會修改原始檔。 在 CLI 按 Shift+Tab,依序切到 plan;也可以用 claude --permission-mode plan 啟動。適合陌生 repo、跨檔重構、資料庫 migration,或任何你想先審計畫再動手的任務。
如果只是修 README typo,使用預設模式即可;如果要改登入流程或 10 個檔案以上的重構,先進 Plan 模式,要求它列出要改的檔案、測試、風險和回退方法。看完計畫再切回預設或 acceptEdits,不要把 Plan 模式誤認成自動執行模式。
如果工作訊息、教學文或開源 issue 丟來一個「範例 repo」,不要第一句就叫 Claude Code 幫你跑起來。0DIN / Mozilla 的安全案例示範過:repo 本身可以看起來乾淨,setup script 卻在執行時從 DNS TXT record 拉指令,最後開出 reverse shell。比較安全的做法是先讓它只讀 README、package.json 與安裝腳本,列出 install / init 會跑什麼,再決定要不要在沙盒裡執行。
想看 subagents、hooks、MCP、Plugin System 的完整規格,直接去 Claude Code 完全指南;這裡先把新手第一週最容易出錯的開關講清楚:何時讓它做、何時先停、何時改看完整指南。
🧭 快速跳轉 15 分鐘裝起來 · 8 個實用功能 · 思考模式 · Plan 模式 · 模型切換 · Skill 技能包 · 上下文管理 · vs Cursor / Copilot · 新手踩坑 · 第一週學習路徑 · FAQ
⚡ 先釐清:Claude Code vs Claude 網頁版差在哪?
新手最常問的一題。用任務差異看就夠:
- 形式:Claude 網頁版是瀏覽器/桌面聊天視窗;Claude Code 是跑在 Terminal / PowerShell 裡的 CLI。
- 能不能動手:網頁版主要回文字;Claude Code 會改檔、跑指令、整理 commit,但需要你審核。
- 看不看得到專案:網頁版要手動貼內容;Claude Code 可以在專案資料夾裡讀 README、package.json、路由與相關檔案。
- 帳號門檻:Claude.ai 免費版不含 Claude Code;通常要 Pro、Max、Team、Enterprise、Console 或支援供應商。
- 適合任務:聊天問答、寫文章用網頁版就好;要它改程式、跑測試、做一整件工程任務才換 Claude Code。
一句話:聊天就用網頁版,要它做事就換 Claude Code。 兩個是互補的,不是取代關係。
🚀 15 分鐘先把 Claude Code 裝起來
安裝這段我快速帶過,完整步驟(含 Windows WSL2 細節)看 完全指南的安裝章節。
macOS / Linux 終端機貼:
curl -fsSL https://claude.ai/install.sh | bash
Windows PowerShell 貼:
irm https://claude.ai/install.ps1 | iex
裝完驗證:
claude --version
看到版本號就成功。第一次用會要你登入 Claude 帳號,或改用 Anthropic Console / 雲端供應商設定。一般個人讀者先確認自己有 Pro、Max、Team 或 Enterprise 其中一種可用方案,然後 cd 到專案資料夾,打 claude 啟動互動模式。
💡 新手小提醒 免費的 Claude.ai 帳號不能用 Claude Code;官方 quickstart 目前列的是 Pro、Max、Team、Enterprise、Console 或支援的第三方/雲端供應商。價格與方案名稱會變,付款前回官方 pricing 頁確認一次。
🔥 8 個新手會天天用到的實用功能
每個功能都配「情境 → 怎麼用 → 簡單範例」。你不用一次學完,先把功能 1–3 練熟,其他遇到再查。
功能 1:讀整個專案後再回答(最大差異)
情境:你接手一個別人寫的專案,不知道從哪看起。
怎麼用:cd 到專案資料夾,打 claude,直接問:
這個專案是做什麼的?主要的進入點在哪?
Claude Code 會自動掃檔、讀 README、package.json、看路由,給你一份摘要。你不用貼任何程式碼給它。
簡單範例:新人接手公司的網站專案,問「使用者登入流程在哪幾個檔案」,它會跟你說 src/auth/login.ts 跟 middleware/session.ts,還告訴你 JWT 怎麼驗。
功能 2:直接改檔案,不用複製貼上
情境:網頁版 Claude 給你一段修好的程式,你還要手動貼回檔案。Claude Code 省掉這步。
怎麼用:直接說「幫我把 login.ts 裡的密碼驗證改成 bcrypt」——它會直接改檔,改完秀 diff 給你看。
簡單範例:
把 utils/format-date.ts 改成支援時區參數,預設 Asia/Taipei
它會自己找檔、改完、顯示改了哪幾行。你只要決定接受或退回。
功能 3:跑指令、跑測試、跑 linter
情境:改完程式要跑測試確認沒弄壞,Claude Code 會自己跑。
怎麼用:
幫我把剛改的那段跑 npm test,看有沒有問題
它會執行指令、看輸出、判斷結果、告訴你哪裡紅了。紅的話它還會自己去修。
簡單範例:你寫了個新 API route,叫它「寫測試 + 跑起來」,它會補測試檔、執行 vitest、看結果、缺 mock 就自動加。
⚠️ 破壞性指令會先問你 碰到
rm、git push --force、DROP TABLE這類不可逆指令,Claude Code 會跳出權限詢問,要你手動確認。不用擔心它會偷偷把你的資料砍掉——但也不要亂按 yes。
功能 4:寫 CLAUDE.md 記住專案規則(90% 新手沒用到但超實用)
情境:你告訴 Claude「這個專案的 button 都要用 shadcn 的 Button」,下次重開 session 它又忘了。
怎麼用:在專案根目錄建一個 CLAUDE.md,把專案的規則、慣用工具、coding style 寫進去。Claude Code 每次啟動會自動讀這個檔案。
簡單範例(最簡 CLAUDE.md):
# 專案規則
- 框架:Astro + TypeScript
- UI:shadcn/ui,不要用別的 component library
- 測試:vitest,改功能一定要補測試
- commit message:中文、feat/fix/docs 開頭
- 不要用 any,類型要明確
寫進去之後,再也不用每次都跟它囉嗦。這是 Claude Code 最被低估的功能。
功能 5:自動 git commit / 發 PR
情境:改完一堆檔案要 commit,你得自己想 commit message。
怎麼用:
幫我 commit 剛才的改動,message 寫清楚改了什麼
它會跑 git status / git diff 看你改了什麼、寫出符合慣例的 commit message、問你要不要 commit。
簡單範例:改完 login.ts 跟 middleware/session.ts,叫它 commit,它會產:
feat(auth): 改用 bcrypt 雜湊密碼,session middleware 同步更新
進階:「順便開 PR,跟我說 reviewer 該看哪三個地方」——它會跑 gh pr create 並寫好描述。
功能 6:解 bug,把錯誤訊息貼給它就好
情境:程式壞了,terminal 跳一串紅字看不懂。
怎麼用:直接貼錯誤訊息進去,不用任何解釋:
[貼上錯誤 log]
Claude Code 會去看錯誤指到的檔案、對照程式碼、告訴你什麼壞了、建議修法。
簡單範例:TypeError: Cannot read properties of undefined (reading 'id') —— 它會去看那行、發現是 API 回傳可能沒帶 user 物件、建議加 optional chaining 或前置檢查。
功能 7:跨檔重構(rename / 批次改)
情境:某個變數名從 getUserId 要改成 getCurrentUserId,全專案都要改。
怎麼用:
把 getUserId 全站改名成 getCurrentUserId,記得 import 也要改
它會先搜尋所有出現的地方,列清單給你,你點頭它就全改。
簡單範例:你把資料表欄位從 created_at 改成 createdAt,叫它同步改 Prisma schema、TypeScript 型別、所有查詢——一次搞定,不會漏。
功能 8:在 codebase 找東西(取代 grep)
情境:你記得某個功能有寫過,但忘了在哪個檔案。
怎麼用:
「報名截止」的邏輯在哪?有幾個地方用到?
比 grep 強的是:它懂語意。「報名截止」會找到 registrationDeadline、signupEndDate、甚至中文 截止時間 的欄位,全部列出來。
簡單範例:找「所有檢查使用者是不是 admin 的地方」——它會回傳 isAdmin() 函式、三個 middleware 的權限檢查、前端的 UI 條件顯示,各在哪幾行。
思考模式:用 effort,還是 ultrathink?
一句話:想調整整個 session 的推理量,用 /effort;只想讓單次任務深入推理,可在 prompt 加 ultrathink。 官方文件目前只有把 ultrathink 列為特殊關鍵字,think、think hard、think more 都只會當成一般提示文字。
Claude Code 新手控制地圖 開始任務前先看六個控制桿:規劃(要不要先進 Plan)、思考(是否要調整
/effort或單次使用ultrathink)、模型(default / Sonnet / Opus / Haiku / best)、Skill(是否有固定流程可封裝)、上下文(是否該/clear或/compact)、執行(是否真的要批准)。如果任務碰到付款、資料庫、權限或 production,先停在 Plan 模式,不要直接放行。
官方文件把這件事拆成兩層:單次提示可用 ultrathink 要求更深推理;session 層級則用 /effort 調整 adaptive reasoning。 不同模型支援的 effort 等級不同,應以 /effort 和 /model 當下顯示為準。
三種用法可以這樣分:
- 不加關鍵字:日常小任務、改一個 function、問架構位置都先用預設,最快也最不容易過度工程。
ultrathink:留給關鍵重構、難 bug、正式環境前的風險盤點;一次任務一次,因為它會花更多時間與 output token。/effort:想調整整個 session 的 reasoning 時使用;可用等級依模型而變,先看互動選單。/model:負責換模型;模型與 effort 是兩個不同控制項,但模型選單也可能提供 effort slider。
實務建議:先用預設 effort。 關鍵任務再提高 /effort,單次真的卡關才加 ultrathink;如果每一句都要求最深推理,通常只會變慢、增加用量,品質不一定更好。
延伸思考的原理、成本、踩坑細節
原理:Claude Code 會依模型設定與提示內容分配推理量。官方 model-config 文件提醒,effort levels 控制 adaptive reasoning;ultrathink 則是單次提示裡要求更深推理的方式。
成本:thinking tokens 會以 output tokens 計費,實際費用取決於模型、帳號與當次任務。這就是為什麼「不是什麼都加 ultrathink 就好」。
踩坑:
- 日常不要加。小修改加了只會變慢、更貴,品質不會更好
- 不是越多越好。有些任務加
ultrathink反而會讓它想太多、過度工程 - 搭配 Opus 最有感。Haiku 即使加 ultrathink 也有能力上限
- 一次任務一次。不要每句話都加,浪費
判斷時機的口訣:
- 「這個可以有很多種做法,我不確定哪個好」→ 提高
/effort或先進 Plan 模式 - 「這是一個關鍵決策,錯了要回滾很麻煩」→
ultrathink - 「幫我把這行改成 arrow function」→ 不用加
Claude Code Plan 模式:先看計畫再動手
一句話:Plan 模式下,Claude Code 只規劃、不執行——等你點頭才動手。適合大任務、不熟的 codebase、或不想被改爛的情境。
Claude Code 可以用 Shift + Tab 在權限/操作模式之間切換。新手先記三種情境:
- 預設模式:每個改動或指令都讓你確認,日常大多數時候用這個。
- Plan 模式:只規劃、不動任何檔案,適合大任務、重要 refactor、不熟的 repo 或 production 相關工作。
- Accept edits (
acceptEdits):可自動接受工作目錄內的檔案修改,仍不等於所有命令都可執行。 - Auto (
auto):以背景安全檢查減少權限提示,目前是研究預覽,且依方案與管理設定開放。 - Bypass permissions:略過權限檢查,只能放在隔離容器或 VM,不應用於日常專案。
實務建議:第一週用預設模式。大任務進 Plan 模式,看完計畫再放行;確認工作流穩定後,才考慮 acceptEdits。
陌生 repo、教學連結或「幫我跑起來」的任務要再多一道檢查。先問 Claude Code:
先不要執行任何 install、init 或 shell 指令。只讀 README、package.json、scripts、Dockerfile、CI 設定與安裝腳本,列出啟動流程會跑哪些命令、哪些會連網、哪些可能讀取環境變數。
如果計畫裡出現 curl | bash、dig / DNS 查詢、下載遠端 script、修改 shell profile、讀 .env、開反向連線或要求 bypass 權限,就不要直接放行。先把 repo 放進一次性容器、VM 或沒有真實 API key 的測試資料夾,再用最小權限執行。
Plan 模式進階:什麼時候該用、怎麼搭配 ultrathink
最該用 Plan 模式的 5 個情境:
- 資料庫 migration:錯了很難回,先看計畫
- 跨檔大重構:一次要動 10+ 檔案的
- 第一次進陌生 repo:不熟的 codebase 先讓它規劃,你對著計畫學架構
- 有 API 金鑰 / 環境變數在 .env 的敏感專案:看它會不會不小心讀到不該讀的
- 正式環境部署相關任務:任何會動 prod 的,先規劃
Plan 模式 + ultrathink 範例:
ultrathink 幫我規劃把 Express 換成 Hono,列出要改的檔案、風險、驗證與回退方式。
先進 Plan 模式,再用 ultrathink 要求單次深入規劃。檢查計畫後,再退出 Plan 模式讓它執行。
自動模式的風險:acceptEdits、auto 和 bypassPermissions 不是同一層級。前兩者仍有不同安全限制;bypassPermissions 會跳過權限檢查,只適合可隨時銷毀的隔離環境。
Claude Code 模型切換:default、Sonnet、Opus、Haiku 怎麼選?
一句話:新手先用 default 或 Sonnet;大重構、難 bug 再切 Opus 或 best;批次小事才用 Haiku;想讓 Opus 規劃、Sonnet 執行,可選 opusplan。
用 /model 指令切換。
常見選項可以這樣分:
default:回到帳號建議模型。不確定就用這個,避免一開始追逐型號。sonnet:日常 coding 主力,適合寫功能、改 bug、補測試、讀一般 repo。opus:複雜推理任務,適合架構改動、難 bug、關鍵 PR review 前的規劃。haiku:快速、簡單任務,適合批次 rename、格式整理、log 摘要、簡單搜尋。best:使用帳號目前可用的最高能力模型,官方文件目前等同opus。sonnet[1m]/opus[1m]:長 context session,讀超大 repo 或長文件時才開,不要當日常預設。opusplan:用 Opus 做規劃型任務,大改動先拿 plan,不急著執行。
實務建議:
- 不知道該選什麼 → 用
default或 Sonnet,不要先追最高階模型 - 覺得 Sonnet 給的方案不對勁、做錯很多次 → 切 Opus(
/model opus) 或先用 Plan 模式重拿一版風險清單 - 要 Claude 跑一大堆重複小事(例如「把這 50 個 component 的 import 路徑改對」)→ 切 Haiku(
/model haiku),速度通常比較划算 - 想把規劃與執行成本拆開 → 用
opusplan,Plan 模式用 Opus,離開 Plan 後自動切 Sonnet
各模型的實際任務範例 + 成本心法
Haiku 超適合:
- 批次 rename(變數名、檔案路徑)
- 跑 linter、format、test 然後摘要結果
- 從 log 抓特定 error pattern
- 轉換資料格式(CSV → JSON 這類)
- 寫 commit message
Sonnet 是主力:
- 寫一個新 API route + 對應測試
- 除一般的 bug
- 重構單一檔案
- 寫文件、寫 README
- code review 小型 PR
Opus / best 才該上的任務:
- 跨 10+ 檔案的 refactor
- 從零設計一個模組的 architecture
- 難重現的 race condition / memory leak
- 關鍵商業邏輯的 PR review
- 多語言 / 跨框架遷移(例如 React → Vue)
成本心法:不要用固定美元數字背成本,因為模型、方案、effort、上下文長度都會變。先把任務分成「日常」「批次小事」「關鍵決策」三類,再決定要不要切模型。
切換技巧:進同一個任務前先想「這事情最難的部分是什麼」。難的部分用 Opus / best 規劃,簡單的執行部分用 Sonnet / Haiku。
🎒 Skill:Claude Code 的「技能包」是什麼?
一句話:Skill 是一包預先寫好的工作流程(markdown 檔 + 可選的程式碼),放進專案後 Claude 會自動識別、用完即走,不佔你的對話上下文。
想像成「RPG 的技能樹」——你把技能掛上,遇到對應任務時它會自動觸發。
日常會用到的 Skill 範例:
- pdf skill:丟一份 PDF 給它,它會自動抓文字、轉表格、做摘要
- pptx / docx skill:讀/寫 Office 檔
- commit skill:按你的 commit 規範自動寫 message
- code-review skill:按你的 review checklist 做檢查
怎麼用(最簡):
- 在專案根目錄建
.claude/skills/資料夾 - 裡面放一個
<skill-name>/SKILL.md - SKILL.md 開頭寫 metadata(名稱、描述、何時觸發),內文寫步驟指示
- Claude Code 啟動後,偵測到相關任務就會自動載入
SKILL.md 最小範例 + 社群 skill 哪裡抓
最簡 SKILL.md 範例(一個「中文 commit」skill):
---
name: commit-zh
description: 使用中文撰寫符合專案規範的 git commit message
triggers: ["commit", "git commit"]
---
# 任務
產生符合以下規範的中文 commit message:
- 首行 50 字內,開頭用 feat / fix / docs / refactor / chore
- 空一行後寫詳細說明,每行 72 字內
- 說明要有「為什麼改」不只是「改了什麼」
- 結尾加 Co-Authored-By 如果是協作
丟進 .claude/skills/commit-zh/SKILL.md,下次你說「commit 一下」它就會按這個規範寫。
Skill 跟 CLAUDE.md 的差異:
- CLAUDE.md:每次啟動都載入,適合全域規則(像是 coding style、專案架構)
- Skill:偵測到相關 query 才載入,用完釋放,適合「特定場景的詳細流程」
簡單判斷:「每次都該知道的」寫 CLAUDE.md;「只在特定任務才需要的」做成 Skill。
社群 Skill 哪裡抓:
- Anthropic 官方有內建一批(pdf / pptx / xlsx / docx 等辦公室 skill)
- GitHub 上搜尋
claude-code-skills有社群整理的清單 - 你自己寫一個就是最好的——按你的工作流訂做
🧹 上下文管理:什麼時候該重開 session?
一句話:上下文(對話歷史)不是越長越好;換任務或開始忘記規則時,用 /clear,同一任務還沒做完則用 /compact。
Claude Code 的 context 上限依模型與方案而變,不能固定當成 200k。隨著對話、讀檔與工具輸出累積,模型可能變慢或漏掉較早的限制;與其死守某個百分比,更實用的判斷是任務是否已切換、是否開始重複犯錯,以及重要規則是否已寫入 CLAUDE.md。
三個關鍵指令:
/clear:整個清空、開新 session。換新任務或明顯開始遺漏規則時使用。/compact:把前面歷史濃縮成摘要繼續。當前任務還沒做完但 context 太長時使用。/statusline:看當前 model、context 使用量與 token 花費。想確認狀態時隨時看。
實務建議:
- 做完一個獨立任務就 /clear——比 /compact 乾淨
- /compact 會失真——重要資訊建議寫進 CLAUDE.md 再清
- 感覺 Claude「變笨」就是警訊——不要硬撐,清掉重開比較快
Context 過長的警訊 + 進階管理策略
Context 過長的 5 個警訊:
- 回答時間明顯變慢
- 開始忘記你前面定過的規則(例如「不要用 any」)
- 提到不存在的函式、不存在的 npm 套件(幻覺)
- 改到一半跳去改無關的檔案
/statusline顯示剩餘 context 已不足以完成下一段工作
看到任何一個就該 /clear。
聰明的 session 規劃:
- 一個功能 = 一個 session:做完一個功能就清,不要一路累積
- 跨 session 延續:重要決策、進度寫進 CLAUDE.md 或暫時的
NOTES.md,下一個 session 重開還看得到 - 不要 /compact 太多次:每次 compact 都會失真一點,累積 3 次以上就直接 /clear 吧
- Plan 模式先跑一次:大任務進 Plan 模式讓它規劃,看完計畫後,把真正要做的步驟寫進 CLAUDE.md 或 issue,再開新 session 執行
特殊技巧:「記憶接力」 做大專案的話,結束一個 session 前叫它:
把我們今天做了什麼、下一步該做什麼,寫進 NOTES.md
下一次重開 session 第一句:
讀 NOTES.md 看上次做到哪裡,繼續
這樣等於手動做了 session 之間的記憶接力,品質比 /compact 穩。
🆚 Claude Code vs Cursor vs GitHub Copilot(新手視角)
三個都是 AI 寫程式工具,但定位完全不一樣:
- Claude Code:終端機 CLI,主打自己做整件任務;新手難度中等,適合後端、大重構、測試與 PR 整理。
- Cursor:AI 原生 IDE,主打邊寫邊聊、多檔同步改;新手難度低,適合前端、快速疊代與視覺 diff。
- GitHub Copilot:編輯器擴充,主打即時補全;新手難度最低,適合日常補全或還不確定要不要進 AI coding 的讀者。
價格與額度常變,別把某個月費數字當成永久答案;實際採購前回各工具官方 pricing 頁確認。
給新手的建議:
- 完全沒用過 AI 寫程式 → 先裝 GitHub Copilot 感受一下即時補全
- 想要它幫你「做一整件事」 → 用 Claude Code
- 想要一個 AI 為主的編輯器體驗 → 用 Cursor
- 三個都想用?可以——不少開發者 Copilot 負責邊打邊補、Claude Code 負責做大任務
🚨 新手常見踩坑
這段先看,可以省你半天時間。
- 免費帳號用不了:Claude.ai 免費版不含 Claude Code。至少要 Pro($20/月)
- Windows 原生支援有限:某些環境仍建議走 WSL2,看 完全指南
- 不要亂按 yes:破壞性指令(
rm、git push --force、DB migration)會跳權限詢問。每次都看清楚再按 - 陌生 repo 不要一鍵跑起來:先讓 Claude Code 只讀安裝腳本與 package scripts,列出會連網或讀取環境變數的步驟,再決定是否在沙盒執行
- context 不是越長越好:換任務或開始漏規則就
/clear;同一任務未完成才用/compact - 不懂的 npm package 名不要信:它有時會掰套件名(幻覺),裝之前先
npm info <name>確認 - 日常不要一直加 ultrathink:貴、慢、而且反而可能過度工程
- 小事不要開 Claude Code:「幫我寫一個反轉陣列的 function」——這種開 chat 更快
- CLAUDE.md 一定要寫:不寫就是讓 Claude 每次從零學你的專案,超級浪費
🧭 第一週的建議學習路徑
照這個順序來,不會亂:
- Day 1:裝起來,跑
claude --version,cd到一個你現有的專案,打claude,問它「這專案是什麼?」 - Day 2:讓它改一個小檔案(例如改 README 的 typo),感受一下「它會直接動手」
- Day 3:寫一個最基本的
CLAUDE.md,3–5 條規則就夠 - Day 4:試 Plan 模式(Shift+Tab),丟一個中等任務看它規劃
- Day 5:試
/clear、/compact、/statusline,搞清楚 context 管理 - Day 6:切一次
/model opus做個關鍵任務,感受差異;切/model haiku跑個批次小事 - Day 7:研究一個 Skill(pdf 或 commit),或自己寫一個最簡 SKILL.md
一週後,你應該已經能 80% 覆蓋日常開發工作流。進階玩法(subagents / hooks / MCP)再去看 Claude Code 完全指南。
❓ FAQ
Claude Code 完全沒寫過程式的人也能用嗎?
部分可以,部分不行。 不會寫程式的人可以用它做:
- 讀程式碼、解釋「這段在做什麼」
- 做簡單的 HTML / CSS 微調
- 整理文字檔、CSV、PDF 等資料
- 跑官方教程、照著 README 操作
但完全取代工程師仍不現實:你沒有程式基礎,看不懂它給的 diff、判斷不了它改對不對、出錯了不會除錯。建議還是先把「基礎程式語法」搞懂(任何一個語言都好),再用 Claude Code 會爆炸成長。
Claude Code 需要付費嗎?免費版可以用嗎?
Claude.ai 免費方案目前不含 Claude Code。 可使用 Pro、Max、Team、Enterprise、Claude Console,或官方支援的雲端供應商。方案價格與用量限制會調整,訂閱前請看 Anthropic pricing 與帳號內 /usage,不要用「一天固定能用幾小時」估算。
如果你還不確定值不值得,先訂 Pro 用一個月試試。
Claude Code 安全嗎?會不會偷改我的檔案?
安全等級可控,但仍要看模式與權限規則。 預設模式可讀檔;編輯檔案、執行 shell 或連網時會依權限設定要求確認。不要把 acceptEdits、auto 與 bypassPermissions 當成同一件事。
風險主要在:
- 你亂按 yes,它就會照做
- 你把 API key 放在容易被讀到的地方(例如 terminal history、
.env沒加 gitignore) - 陌生 repo 的 setup script、README 指令或 package script 可能在執行時才從外部來源拉命令,repo 裡看不到完整 payload
- 第三方 Skill 可能有惡意程式(只用信任來源的 Skill)
新手建議:保持預設權限模式、不開 bypass、陌生 repo 先只讀計畫再執行、敏感資料用環境變數管理、CLAUDE.md 裡註記哪些資料夾不能碰。
Claude Code 跟 ChatGPT 比哪個好?
看你要做什麼。 簡單說:
- 聊天問答、寫文章、做簡報大綱 → ChatGPT / Claude 網頁版都好
- 真的改程式、跑指令、做完一整件工程任務 → Claude Code 明顯強(因為它會動手)
目前 ChatGPT 也有 Agent / Code Interpreter 能力,但在「在你本地 codebase 操作」這件事上,Claude Code 仍是整合最深的。
我沒有 Mac,Windows 能不能用 Claude Code?
可以。Windows 原生 PowerShell 有支援(用 irm ... | iex 一行裝),但部分進階功能建議走 WSL2(Windows Subsystem for Linux)會比較順。完整步驟看 完全指南的安裝章節。
ultrathink 會燒很多錢嗎?
會增加成本與時間,但不要用固定金額背答案。 官方成本文件把 thinking tokens 視為 output tokens;實際費用取決於模型、effort、上下文與你的方案。一天在關鍵任務用幾次通常合理,問題是有些新手看到「更會思考」就每次都加,這才會爆。
原則:只在真的關鍵、難、不可逆的任務才用 ultrathink。 日常維持預設;需要較深推理時調整 /effort。
Skill 跟 CLAUDE.md 我該用哪一個?
兩個併用最好,但判斷原則簡單:
- 每次都該知道的規則 → 寫 CLAUDE.md(會自動全局載入)
- 只在特定情境才用到的流程 → 做成 Skill(按需載入、用完即走)
舉例:「專案一律用 TypeScript、UI 用 shadcn」→ CLAUDE.md。「從客戶 PDF 抓財報做摘要」→ 做成 skill(只有處理那種任務時才觸發)。
🔎 官方來源與更新紀錄
本文於 2026-07-14 重新對照 Claude Code 官方文件。價格、模型 alias、1M context、permission mode 與 effort 選項可能依帳號、版本與組織設定不同,實作前以官方文件、/model、/effort 和 /usage 顯示為準。
- Claude Code 官方總覽
- Claude Code quickstart
- Claude Code model configuration
- Claude Code costs
- Claude Code memory / CLAUDE.md
- Claude Code skills
- Claude Code security
- 0DIN / Mozilla:Clone This Repo and I Own Your Machine
- The Decoder:Claude Code runs a GitHub repo’s hidden malware without verification
📌 一句話總結
Claude Code 不是「更強的補全工具」,是「你終端機裡的 AI 工程師」。 新手第一週把 8 個功能、Plan 模式、CLAUDE.md、/clear 這四組東西練熟,就能覆蓋 80% 日常開發工作流。Thinking 模式、模型切換、Skill 這些是「讓你用得更好」的槓桿——不急,遇到對應情境再加。
最重要的心法只有一個:Claude Code 會真的動手,所以你要保持「看得懂它在做什麼」的能力。不懂的時候開 Plan 模式、context 長了就 /clear、有疑慮就不要按 yes。
進階內容(subagents、hooks、MCP、Plugin System)看 → Claude Code 完全指南。