Skip to main content
本附錄是操作性清單,完整說明、見解與威脅模型見 03-3 安全、隱私與供應鏈風險;此處只留判準與「為什麼要勾」。
涉及不可逆的資料外洩與系統破壞風險。所有可執行設定變更請先在 throwaway 環境驗證,再上正式工作流。動手前先讀 03-3 對應節,不要只照清單打勾。

7. 一次性應用情境

  1. clone 完先看 .mcp.json.github/workflows/.claude/AGENTS.md 這幾個檔。陌生的 server、不明的 workflow、來路不明的 rule,先關掉再說。
  2. 在 throwaway 環境或容器內跑的反例是使用 --dangerously-skip-permissions:預設拒絕。給最小權限,缺什麼再開。
  3. 第一次跑就用第 3 節的三條 rg 掃一次,記錄所有 hit 與處置。
  4. 確認帳號的訓練退出開關(在第一次送資料前)。
  5. 跑完若有處理不可信內容,依第 5 節輪換專案記憶。

8. 對應單元

事實主張依官方文件,快變動項標註截至 2026-05。