外观
Agent 能读文件、改文件、运行命令,就必须有安全边界。
Claude Code 的权限系统不是工具内部零散判断,而是一条独立执行管线:
tool_use -> schema 校验 -> PreToolUse Hook -> 权限规则 -> 用户确认或自动决策 -> tool.call() -> PostToolUse Hook