工具大全
Claude 指南作者:Coocon2026年7月28日252 次阅读约 3 分钟阅读

Claude Code Plan Mode 实战:先规划后动手,把返工率打下来

用 Claude Code 最贵的不是 token,是返工:它自信满满地改了八个文件,你看完发现方向就错了,只能全部回滚重来。Plan Mode 就是针对这个问题的开关——先让 Claude 只读调研、给出方案,你点头之后它才碰代码。

Plan Mode 是什么:一个"只读+审批"的工作模式

进入 Plan Mode 后,Claude 的行为会变成两段式:

  1. 调研阶段(只读):可以读文件、搜代码、分析结构,但不能编辑文件、不能执行会改变系统状态的命令
  2. 审批阶段:把调研结论整理成实施计划呈给你;你批准后它退出 Plan Mode 开始动手,你不满意就继续讨论修改方案

关键价值在于把"想清楚"和"干活"在机制上分开了。没有 Plan Mode 时你也可以在提示词里写"先别改代码",但那只是口头约定;Plan Mode 是硬约束,调研阶段想改文件也改不了。

怎么进入:Shift+Tab 循环切换

会话中按 Shift+Tab 可以在三种权限模式间循环:

  • 普通模式:每个敏感操作都请求确认
  • 自动接受(auto-accept):文件编辑自动放行,适合信得过的机械性任务
  • Plan Mode:只读规划,改动一律拦截

也可以在启动时直接指定:claude --permission-mode plan。如果你所在团队约定"大改动必须先出方案",把这条写进项目 CLAUDE.md,Claude 会主动在非平凡任务上先进入规划流程。

什么任务该开 Plan Mode

一个实用的判断标准:改动步数超过 3 步,或者存在多个合理方案时,就先规划。具体来说:

应该开:

  • 跨多文件的重构("把认证逻辑抽成中间件")
  • 陌生代码库的首次改动——调研阶段本身就是熟悉代码的过程
  • 有架构分歧的功能("加实时通知"——WebSocket 还是轮询?)
  • 修一个根因不明的 bug:先让它只读排查、给出诊断,避免"边猜边改"污染现场

不该开:

  • 改错别字、调一行样式这类显而易见的小修
  • 你已经把改法说得明明白白,只差执行
  • 纯查询任务("这个函数在哪被调用")——直接问就行,规划反而绕路

对小任务开 Plan Mode 的代价是多一轮往返;对大任务不开的代价是成片返工。误判的话,宁可偏保守。

让规划真正提质量的四个技巧

1. 逼它先提问再出方案。 在规划时补一句"如果需求有歧义,先问我"。规划阶段暴露的每个问题,都是执行阶段省下的一次返工。

2. 要求方案带验证步骤。 好的计划不止列"改哪些文件",还要列"改完怎么证明是对的"——跑哪个测试、看哪条日志。把验收标准写进计划,执行完才有对账依据。

3. 把计划落成文件。 让 Claude 把批准后的方案写进 tasks/todo.md 之类的文件,边执行边勾选。会话中断或上下文被压缩后,这份文件就是恢复现场的锚点。

4. 方向跑偏就回到规划。 执行中发现前提错了,不要让它"顺手修正"着继续跑——切回 Plan Mode 重新评估。跑偏后硬推的成本,几乎总是高于停下来重规划。

和其他机制的配合

Plan Mode 不是孤立功能,它和 Claude Code 的其他能力天然互补:规划阶段可以派子代理去并行调研不同子系统,主上下文只收结论;批准后的执行阶段配合 auto-accept 模式,机械改动不再逐个确认;而"什么情况必须先规划"这条团队约定,最适合沉淀在 CLAUDE.md 里让每次会话自动遵守。

一句话总结:Plan Mode 把 AI 编程从"下指令、赌结果"变成"看方案、再放行"。任务越大,这一轮审批省下的返工越多。

配套阅读:站内的《Claude Code 快速上手指南》适合还没建立基础工作流的读者,《Claude Code 进阶实战:10 个官方技巧》覆盖了会话恢复、Checkpoint 回滚等与 Plan Mode 互补的能力。

相关文章

Claude Code 报错 temporarily unavailable, so auto mode cannot determine the safety of bash 怎么解决

Claude Code auto 模式弹出「temporarily unavailable, so auto mode cannot determine the safety of bash」?先说结论:不是你的命令危险,是安全判定器(一次额外的模型调用)暂时联不上。本文给出四步处理、模型名×工具名×原因的完整变体速查,以及只读操作为何不受影响的机制解释。

llmclaude-code+3
pitfalls2026年9月4日4 min
288

复现一条能打穿 Claude Code auto 模式的注入链:模型拒跑恶意二进制,却自写代码把自己坑了

embracethered 8 月底放出一条攻击链,让一句『总结这个网页』把 auto 模式的 Claude Code 拖到 60~80% 的代码执行成功率——而 Anthropic 委托第三方测出的数字是 0.00%。我在隔离环境里把这条链拆开逐段实测:诱导模型从 WebFetch 降级到 curl 的分流端点、以及最关键的一环——模型『拒绝运行陌生二进制、改自己写 Python 解码器』这个安全决定本身,反而踩中了同目录下的同名 struct.py 投毒。确定性部分(分流 + 同名模块投毒 + 缓解对照)在本机完整复现并给出真实证据;live 端我这台机器因判定器限流 fail-closed 而没能跑通完整 RCE,如实标注。文末给出真正有用的缓解手段。

claude-codeauto-模式+5
hands-on2026年8月31日9 min
292

抓包拆开 Claude Code auto 模式的判定器:11 万字系统提示词逐段解析

上一篇复测确认了 auto 模式在放行 Bash 前会调一次会话模型当判定器,但那个判定器收到的到底是什么,一直是黑盒。这次我用本地日志代理把判定请求整包抓了下来:一份 116,879 字符的系统提示词,开头写着 You are a security monitor for autonomous AI coding agents。本文逐段引用抓包原文,拆开它的威胁模型、两级规则(1 条 HARD BLOCK / 68 条 SOFT BLOCK / 17 条 ALLOW)和两阶段判定流程——第一阶段只评估危害、明确不看用户意图,第二阶段才叠加意图和豁免。附三张真实终端截图和抓包证据,所有数字均来自本次读出,未经估计。

claude-code提示词+5
hands-on2026年8月30日11 min
314
把家里的 Mac mini 变成 24 小时在线的 Claude Code 工作站:claudecodeui + SSH 反向隧道,手机浏览器随时接管

把家里的 Mac mini 变成 24 小时在线的 Claude Code 工作站:claudecodeui + SSH 反向隧道,手机浏览器随时接管

家里的 Mac mini 常年开机跑 Claude Code,人在外面怎么用浏览器接管会话?这是一套上线一周、每天在用的真实方案:claudecodeui 做 Web 界面(选型对比了官方 Web 版、ttyd、code-server),SSH 反向隧道把它推到 VPS,nginx 加 TLS 和登录限流反代成一个普通网址。附完整配置、真实运行数据(隧道五天零掉线、内存 170MB)、上线一周就踩到并自己修掉的 <synthetic> 占位符 bug,以及「为什么不用 Tailscale」的正反论证。

claude-codeclaude-code-lab+7
claude2026年8月29日10 min
383