新闻详情

新闻详情

首页 / 资讯中心 / 详情

第十五篇:用好Plan模式:创始人建议90%的时间都在用它

发布时间:2026/9/25 7:34:05来源:尧图网络
第十五篇:用好Plan模式:创始人建议90%的时间都在用它
1. 为什么我劝你把 Plan 模式当成默认档位Plan 模式是 Claude Code 权限系统里的一个档位激活后 AI 只能读、不能写Read、LS、Grep 这类探索动作全部放行Write、Edit、创建文件以及 rm、npm install、git push 这类有副作用的命令全部拦下只留 ls、cat、git diff 这种纯只读命令。它能做的事就是“看代码、想方案、出计划”适合谁适合所有要在真实项目里动刀的人尤其是碰 CI/CD 流水线、数据库迁移、认证模块重构这类一错就连锁爆炸的场景。Anthropic 创始人说过一句被反复引用的话他自己 90% 的 Claude Code 时间都花在 Plan 模式上。很多人第一反应是“专家还这么保守”其实反过来想才对——越是复杂任务越需要在 AI 动手前先看蓝图。Default 模式是让 AI 边想边改Plan 模式是先想清楚再让你点头。两者的差别不是安全等级高低而是“谁在什么时候掌握方向盘”。这篇就围绕 Claude Code 的 Plan 模式与 Default 模式差异讲清权限控制边界、切换时机给一份可复制的 settings.json 配置骨架再说明怎么通过 TaoToken 统一 Key 和 API 通道接入让团队在受控权限下安全用 Plan 模式。全程可跟做命令和配置都能直接抄。2. 接入前的准备用 TaoToken 统一 Key 与 API 通道团队里最容易乱的不是代码是 Key。每个人本地一套、CI 里再塞一套权限边界根本没法统一管理。我的做法是让 Claude Code 走 TaoToken 的统一通道本地和 CI/CD 共用同一个 API 入口Key 集中发放、集中吊销。TaoToken 的 API 地址是 https://taotoken.net/api 官网在 https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 。你需要先去控制台建 Key入口在 https://taotoken.net/console?utm_sourcetaotoken_aicg_blog_endutm_contentconsoleutm_campaignrewrite Key 管理页在 https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi-keysutm_campaignrewrite 。拿到 Key 之后把它写进环境变量而不是硬编码进任何仓库文件。# 本地开发机写入 shell 配置避免进 git export TAOTOKEN_API_KEYsk-你的key export ANTHROPIC_BASE_URLhttps://taotoken.net/api export ANTHROPIC_API_KEY$TAOTOKEN_API_KEY这里的关键点是ANTHROPIC_BASE_URL指向 TaoToken 的 API 通道Claude Code 的所有请求都会经过这个统一入口。CI/CD 里同理把 Key 放进流水线的 Secret 变量不要写进 yaml 明文。这样 Plan 模式在本地和流水线里跑的是同一套权限规则、同一个通道审计的时候只看一个出口就行。注意Key 只放环境变量或密钥管理服务任何情况下都别提交到仓库。团队里有人离职吊销一个 Key 就够不用满世界找散落的配置。3. 可复制的 settings.json 配置骨架Claude Code 的权限控制核心在 settings.json。下面这份骨架是我实测下来比较稳的版本重点是把 Plan 模式相关的只读命令放行、写操作和危险命令拦死同时给 Default 模式留一个受控的确认策略。{ permissions: { allow: [ Read, LS, Grep, Glob, Bash(ls:*), Bash(cat:*), Bash(git diff:*), Bash(git log:*), Bash(git status:*) ], deny: [ Write, Edit, Bash(rm:*), Bash(git push:*), Bash(npm install:*), Bash(curl:*), Bash(wget:*) ], ask: [ Bash(npm run test:*), Bash(npm run lint:*), Bash(git commit:*) ] }, defaultMode: plan }逐块解释一下。allow里全是只读动作Read、LS、Grep、Glob 是 AI 探索项目的基本工具后面几条 Bash 只读命令让它能看 git 历史和差异但改不了任何东西。deny是硬拦截写文件、删文件、推代码、装依赖、发网络请求全部拒绝这些在 Plan 模式下本来就不该发生。ask是中间地带跑测试、跑 lint、提交代码这类动作需要你手动确认适合放在 Default 模式执行阶段用。defaultMode设成plan是我最推荐的一步新会话默认进 Plan 模式你想快速改个小东西再手动切 Default。这样“先看计划”成了默认行为而不是靠自觉。团队统一这份配置后权限边界就固化下来了谁也不用记“这次该不该开 Plan”。配置放哪项目根目录的.claude/settings.json走项目级~/.claude/settings.json走用户级。团队协作建议项目级提交进仓库个人偏好放用户级。CI 里可以再覆盖一层把defaultMode强制设成plan让流水线里的 AI 永远先出计划。4. 验证 Plan 模式从出计划到执行的完整动作配置写完得验证它真的生效。先确认当前模式再跑一个真实任务看 AI 是不是只出计划不动手。# 启动 Claude Code 后查看/切换模式 /mode plan进入 Plan 模式后输入一个跨文件的任务比如将基于 session 的认证改为 JWT保持所有现有 API 端点兼容。如果权限配置生效AI 会输出一份结构化计划通常包含影响范围分析、变更步骤、验证方法、风险与回滚。它应该去 Grep 所有req.session的引用、读 auth 中间件和 controller但不会真的执行npm install jsonwebtoken也不会创建src/utils/jwt.js。你可以在它输出计划的过程中观察凡是 deny 列表里的动作它要么跳过、要么提示“该操作在当前模式下被禁止”。计划出来后审阅并调整。比如你发现直接替换 session 会打断现有客户端就补一句同时接受 session 和 JWT 更好请修改计划为过渡方案。AI 会更新计划加入并行支持阶段。满意之后切换模式执行/mode default然后输入“按照刚才修改后的计划执行”。这时ask列表里的动作会逐步请求确认deny里的依然拦着。整个链路验证下来你应该看到三个结果Plan 模式下零写操作、计划可迭代、切到 Default 后写操作按确认策略放行。提示验证模型通道是否通可以去模型对话页 https://taotoken.net/chat?utm_sourcetaotoken_aicg_blog_endutm_contentmodel_chatutm_campaignrewrite 发一条消息确认 Key 和 API 通道正常再回到 Claude Code 里跑 Plan 流程。5. 本篇常见错排查报错一Plan 模式下 AI 仍然尝试写文件。多半是 settings.json 没被加载。检查文件路径是不是.claude/settings.jsonJSON 有没有语法错误多余逗号最常见。用/mode确认当前模式如果显示的不是 plan说明defaultMode没生效手动切一次再看。报错二只读命令被拦AI 连 git diff 都跑不了。检查allow里的 Bash 规则写法Bash(git diff:*)这种前缀匹配要写对冒号和星号不能少。如果团队配置里 deny 写得太宽比如直接Bash(git:*)会把只读的 git 命令一起拦掉改成精确到子命令。报错三切到 Default 后写操作还是被拒。这是deny优先级高于allow导致的。deny 是硬拦截任何模式下都不放行。如果你确实需要在执行阶段装依赖把Bash(npm install:*)从 deny 挪到 ask让它变成“需确认”而不是“禁止”。报错四CI 里 Plan 模式不生效AI 直接改代码。流水线的配置层级可能覆盖了项目级 settings。检查 CI 脚本里有没有注入自己的 settings或者环境变量CLAUDE_DEFAULT_MODE之类把模式改了。统一走项目级配置CI 只负责提供 Key 和 API 地址。报错五请求报 401 或连不上。先确认ANTHROPIC_BASE_URL指向 https://taotoken.net/api 再确认 Key 没写错、没过期。去 https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi-keysutm_campaignrewrite 核对 Key 状态。接入细节和参数说明看文档 https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewrite 。6. 长期编码与 Agent 场景的接入选择如果你只是偶尔用 Plan 模式审个计划按上面的配置走 API Key 通道就够了Key 在 https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi-keysutm_campaignrewrite 建接入方式看文档 https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewrite 。但如果你要把 Claude Code 长期挂在日常开发和 Agent 工作流里每天大量会话、还要在 CI/CD 里跑那更适合用 Coding Plan入口在 https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding_planutm_campaignrewrite 。它面向的就是长期编码和 Agent 场景配合 Plan 模式的权限边界团队既能享受“先看计划再动手”的掌控感又不用每次都为 Key 和额度操心。Claude Code 相关的接入配置官方文档里也有专门说明地址是 https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentclaudecodeutm_campaignrewrite 照着配ANTHROPIC_BASE_URL和 Key 即可。回到最开始那句话创始人 90% 时间在 Plan 模式不是因为他胆小是因为他清楚一次错误提交的代价远大于多花几分钟审计划。把defaultMode设成 plan把 deny 列表配死把 Key 收进 TaoToken 统一通道这三件事做完你的 AI 协作就从“赌它别乱来”变成了“它必须先给我看蓝图”。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

LinkSwift 网盘直链下载助手使用指南:3 步把九大网盘勾选文件变成可下载直链 2026/9/25 8:03:23

LinkSwift 网盘直链下载助手使用指南:3 步把九大网盘勾选文件变成可下载直链

LinkSwift 网盘直链下载助手使用指南:3 步把九大网盘勾选文件变成可下载直链 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 ,支持 百度网盘 / 阿里云盘 …

阅读更多 →
Atlas 300V 24G部署YOLO实战:从环境配置到性能调优 2026/9/25 8:03:10

Atlas 300V 24G部署YOLO实战:从环境配置到性能调优

最近在群里被问得最多的问题就是:atlas 300V 24G到底算不算一块运算加速卡?紧接着第二句就是“那atlas上能不能部署YOLO”。这两个问题其实指向同一件事:很多人看到华为昇腾生态里的atlas这个字眼,第一反应是陌生,第二…

阅读更多 →
DeepSpeed 高级安装指南:Ops 预编译、多节点分发与 GPU 架构定制 2026/9/25 8:03:10

DeepSpeed 高级安装指南:Ops 预编译、多节点分发与 GPU 架构定制

推理引擎大模型 【免费下载链接】FlexGen Running large language models on a single GPU for throughput-oriented scenarios. 项目地址: https://gitcode.com/gh_mirrors/fl/FlexGen 点击查看 免费下载 DeepSpeed 在训练与推理时依赖一组 C/CUDA 扩展&#xff0…

阅读更多 →
ng-zorro-antd Button 组件完全指南:五种类型、状态属性与源码级原理解析 2026/9/25 8:03:10

ng-zorro-antd Button 组件完全指南:五种类型、状态属性与源码级原理解析

UI组件前端 【免费下载链接】ng-zorro-antd Angular UI Component Library based on Ant Design 项目地址: https://gitcode.com/gh_mirrors/ng/ng-zorro-antd 点击查看 免费下载 Button 是 ng-zorro-antd(基于 Ant Design 的 Angular 组件库&#xff0…

阅读更多 →
IDURAR 开源 ERP/CRM 功能全景解析:基于 MERN 技术栈的免费开源企业管理软件 2026/9/25 8:03:10

IDURAR 开源 ERP/CRM 功能全景解析:基于 MERN 技术栈的免费开源企业管理软件

后端前端企业应用CRM 【免费下载链接】idurar-erp-crm Free Open Source ERP CRM Software Accounting Invoicing | Node.Js React 项目地址: https://gitcode.com/gh_mirrors/id/idurar-erp-crm 点击查看 免费下载 IDURAR(idurar-erp-crm)是…

阅读更多 →
我用AI写了个微信小程序:TaoToken统一Key接入Cursor,前后端全AI生成 2026/9/25 8:03:04

我用AI写了个微信小程序:TaoToken统一Key接入Cursor,前后端全AI生成

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉