本附錄是操作性清單,完整說明、見解與威脅模型見 03-3 安全、隱私與供應鏈風險;此處只留判準與「為什麼要勾」。
7. 一次性應用情境
- 新裝 repo 跑 agent
- 裝看起來很熱門的 Skill
- clone 完先看
.mcp.json、.github/workflows/、.claude/、AGENTS.md這幾個檔。陌生的 server、不明的 workflow、來路不明的 rule,先關掉再說。 - 在 throwaway 環境或容器內跑的反例是使用
--dangerously-skip-permissions:預設拒絕。給最小權限,缺什麼再開。 - 第一次跑就用第 3 節的三條
rg掃一次,記錄所有 hit 與處置。 - 確認帳號的訓練退出開關(在第一次送資料前)。
- 跑完若有處理不可信內容,依第 5 節輪換專案記憶。
8. 對應單元
事實主張依官方文件,快變動項標註截至 2026-05。- 威脅模型、攻擊鏈與 CVE:03-3 安全、隱私與供應鏈風險
- 評估框架(不要只看 star):03-2 跳脫 star 數迷思
- 個人 benchmark 與驗證習慣:03-4 建立個人 benchmark
- 設定速查:附錄 A 各工具設定速查表
- MCP 攻擊面與最小防護:04-9 跨工具整合與 MCP
- Plugin 的供應鏈 SOP:04-7 Plugin
- Hook 作為「強制執行」層:04-6 Hooks
- 延伸資源(安全工具、Snyk 等):附錄 D 延伸資源與社群清單