惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
量子位
腾讯CDC
月光博客
月光博客
博客园 - 【当耐特】
博客园 - 聂微东
罗磊的独立博客
aimingoo的专栏
aimingoo的专栏
D
DataBreaches.Net
Apple Machine Learning Research
Apple Machine Learning Research
F
Fortinet All Blogs
博客园 - Franky
爱范儿
爱范儿
L
LangChain Blog
云风的 BLOG
云风的 BLOG
TaoSecurity Blog
TaoSecurity Blog
N
News and Events Feed by Topic
Security Archives - TechRepublic
Security Archives - TechRepublic
阮一峰的网络日志
阮一峰的网络日志
人人都是产品经理
人人都是产品经理
The Cloudflare Blog
Simon Willison's Weblog
Simon Willison's Weblog
Google DeepMind News
Google DeepMind News
S
Schneier on Security
H
Help Net Security
H
Heimdal Security Blog
The GitHub Blog
The GitHub Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
Y
Y Combinator Blog
N
Netflix TechBlog - Medium
Microsoft Azure Blog
Microsoft Azure Blog
Cyberwarzone
Cyberwarzone
Cloudbric
Cloudbric
Recorded Future
Recorded Future
Hacker News: Ask HN
Hacker News: Ask HN
S
Security @ Cisco Blogs
Project Zero
Project Zero
AWS News Blog
AWS News Blog
Spread Privacy
Spread Privacy
MyScale Blog
MyScale Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
S
Securelist
Recent Announcements
Recent Announcements
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
C
CERT Recently Published Vulnerability Notes
M
MIT News - Artificial intelligence
IT之家
IT之家
Google Online Security Blog
Google Online Security Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com

DEV Community

Authentication Security Deep Dive: From Brute Force to Salted Hashing (With Java Examples) Why AI Systems Don’t Fail — They Drift Spilling beans for how i learn for exam😁"Reinforcement Learning Cheat Sheet" I Replaced Chrome with Safari for AI Browser Automation. Here's What Broke (and What Finally Worked) How Python Borrows Other People's Work The $40 Architecture: Processing 1 Billion API Requests with 99.99% Uptime Vibe Coding: A Workflow Guide (From Zero to SaaS) Most webhook security guides protect the wrong side. The scary part is delivery. Headless CMS for TanStack Start: Build a Blog with Cosmic EU Age Verification App "Hacked in 2 Minutes" — What Actually Happened Comfy Cloud’s delete function does not actually remove files Running AI Models on GPU Cloud Servers: A Beginner Guide Event-driven media intelligence with AWS Step Functions and Bedrock I scored 500 AI prompts across 8 quality dimensions — here's what broke How to Call Google Gemini API from Next.js (Free Tier, No Backend Needed) The Portal Protocol: Reclaiming Human Connection in the Age of AI How to Fix Your Team's Scattered Knowledge Problem With a Self-Hosted Forum Intro to tc Cloud Functors: A Graph-First Mental Model for the Modern Cloud Designing Multi-Tenant Backends With Both Ownership and Team Access I Built a Neumorphic CSS Library with 77+ Components — Here's What I Learned PostgreSQL Performance Optimization: Why Connection Pooling Is Critical at Scale Cómo construí un SaaS multi-rubro para gestionar expensas en Argentina con FastAPI + Vue 3 🚀 I Built an Ethical Hacking Scanner Tool – Open Source Project I Replaced /usage and /context in Claude Code With a Single Statusline A Pythonic Way to Handle Emails (IMAP/SMTP) with Auto-Discovery and AI-Ready Design I Collected 8.9 Million Polymarket Price Points — Here's What I Found About How Markets Really Move EcoTrack AI — Carbon Footprint Tracker & Dashboard Everyone's Using AI. No One Agrees How. 5 self-hosted ebook managers worth trying in 2026 Building Your First AI Agent with LangChain: From Chatbot to Autonomous Assistant Common SOC 2 Failures (Real World) Stop Vibe-Checking Your AI App: A Practical Guide to Evals How to Use SonarQube and SonarScanner Locally to Level Up Your Code Quality Your Next To-Do App Is Dead — I Replaced Mine with an OpenClaw AI Sign a Nostr event in 60 lines of Python using coincurve — no nostr-sdk, no nbxplorer, no rust toolchain ITGC Audit Explained Like You’re in Big 4 Patch Tuesday abril 2026: Microsoft parcha 163 vulnerabilidades y un zero-day en SharePoint Stop scraping everything: a better way to track competitor price changes Listing on MCPize + the Official MCP Registry while routing payments OUTSIDE the marketplace — how I kept 100% of my x402 revenue Building an AI-Powered Risk Intelligence System Using Serverless Architecture Why We Ripped Function Overloading Out of Our AI Toolchain Testing AI-Generated Code: How to Actually Know If It Works SaaS Churn Is Killing Your Business. Here Is What to Do About It (Without a Support Team) The Speed of AI Is No Longer Linear - And Self-Improving Models Are Why How to Implement RBAC for MCP Tools: A Practical Guide for Engineering Teams From Standard Quote to Persuasive Proposal: AI Automation for Arborists I built a CLI that scaffolds complete multi-tenant SaaS apps Axios CVE-2025–62718: The Silent SSRF Bug That Could Be Hiding in Your Node.js App Right Now The dashboard that ended our friendship Data Pipelines Explained Simply (and How to Build Them with Python) The Hidden Cost of AI Systems Nobody Talks About. undefined vs undeclared, and how typeof behaves Switching from file-based jobs to NATS/Kafka in Rust without changing code io_uring Adventures: Rust Servers That Love Syscalls Why Agentic AI is Killing the Traditional Database The POUR principles of web accessibility for developers and designers Quantum Neural Network 3D — A Deep Dive into Interactive WebGL Visualization How To Install Caveman In Codex On macOS And Windows Automation Pipeline Reliability: Why Your Workflow Breaks When Nobody Is Watching I Built an 'Open World' AI Coding Agent — It Works From ANY Folder From Freelancing to Product: A Tech Service Company's SaaS Transformation China's AI Giants: Adding Tencent Hunyuan & ByteDance Doubao to AI University (74 Providers) On the Vibe Coders and Their Lies clerk: Auto-Summarize Your Claude Code Sessions AI Weekly — 2026/04/10–04/17 | The Model Lockdown Is Here, but the Toolchain Is the Real Battleground AI 週報 — 2026/04/10–2026/04/17 模型封鎖潮來了,但工具鏈才是真戰場 Maybe this is how Open-Source apps are born... 🚀 Fine-Tune LLMs with LoRA and QLoRA: 2026 Guide tRPC v11 + Next.js App Router: End-to-End Type Safety Without the Boilerplate ShadCN UI in 2026: Why I Stopped Installing Component Libraries and Started Owning My Components SaaS Billing in React Server Components: Stripe + Supabase Without a Single `useEffect` Join our DEV Weekend Challenge — $1,000 in Prizes Across TEN winners! Submissions Due April 20 at 6:59 AM UTC. Implementing FSRS Spaced Repetition in Flutter + Supabase — Adding Memory Science to an AI Learning App "I Texted My Localhost From the Train — Claude Code Fixed the Bug Before I Got Home" I Built a Sales Prep AI and It Went Deeper Than Expected Design to Code #2: One JSON, Eleven Outputs Solving the 100M-Row Problem: A Summary Table Pattern for High-Volume Push Notification Logs Flutter Web With Wasm: What Actually Changes For Developers I Built 50 Royalty-Free Soundtracks for My Side Project in a Weekend Using AI Music Generation The Vibe Coding Security Checklist: 7 Things to Check Before You Ship Stop Letting Googlebot Guess Fix Your React App's SEO Right Desconstruindo o Streaming do LinkedIn: Como Criar um Engine de Extração de Vídeo de Alta Performance com HLS e FFmpeg (EDA Part-1) EDA (Exploratory Data Analysis) Explained With Real Life — Why Looking at Your Data Is the Most Important Step in Machine Learning Brand Relationship Management at Scale: Our 4-Touch Outreach System for 200+ Brands Why String.fromEnvironment() Might Return an Empty String in Dart JGuardrails 1.0.0 — Hardening Java LLM Apps Against Jailbreaks, Toxicity, and Prompt Injection Plan and Schedule a Full Week of Threads Content From One Claude Conversation Coding Cat Oran Ep3, Five Tables Changed Everything Updated: BFF Pattern I'm done watching freelancers get buried by 200 proposals. So I'm building the alternative. This is my first post BFS Algorithm in Java Step by Step Tutorial with Examples Tracking LLM Pricing Monthly: An Open Dataset for 22 AI Models How We Measure Content ROI on a Comparison Site: Revenue Attribution Without Perfect Data Introducing Nova AI Ops: The AI-Native Operating System for SRE Teams I built a free desktop video downloader for Windows — Grabbit How Talkie OCR Helps Vision-Impaired & Dyslexic Users Read the World Around Them VRCFaceTracking安装和iPhone面捕配置教程,有bug Even CrowdStrike Can't See Your Agents The Automation Gold Rush: What n8n Workflows and Claude Are Opening Up for Developers Right Now
How I Turned Claude Code into My Personal Operating System
guanyi liu · 2026-06-19 · via DEV Community

我把 Claude Code 配成了一套操作系统

副标题:后来我才发现,AI 越强,就越需要被磨成一把顺手的工具。

我最近越来越强烈地感觉到一件事:

AI 明明已经很强了,但很多人并没有因此真正变强。

我们每天都在用 AI。学习时用它,写文章时用它,做项目时用它,改代码时也用它。它确实能回答问题、生成方案,也能帮我们把很多事情做得更快。

但用得越久,一个问题反而越明显:

AI 很强,不代表我们就能稳定地把事情做好。

很多时候,我们不是不会用 AI,而是太随便地使用 AI。想到什么就问一句,遇到报错就贴一下,想写文章就让它生成一版,想改功能就直接让它动手。

短期看,好像每一步都有结果。时间一长,却会发现自己总是在反复解释、反复返工、反复验证,甚至反复收拾 AI 留下来的残局。

一开始我以为,这是因为 AI 还不够聪明。

后来我也换过更强的模型,用上了当时公认的最顶级的模型。我原本以为,只要模型能力足够强,那些理解错误、越界修改和虚假完成的问题自然就会减少。

结果并没有。

模型确实变强了。它理解代码更快,给出的方案更完整,执行复杂任务的能力也更强。

但它依然可能没理解清楚就开始动手,顺手改掉我没让它碰的地方,再很自信地告诉我:“已经修复完成。”

等我重新运行项目,报错可能还在那里。

我对这件事感受最深的时候,是在用 Claude Code 做项目。

刚开始,我只是想让它帮我把项目做得快一点。遇到 Bug,就把报错贴给它;想加功能,就直接告诉它需求;哪里样式不对,就让它顺手改一下。

任务很小时,这套用法没什么问题。一个文件、一个函数、一个明确的报错,它通常都能处理得不错。

真正的问题,是从项目开始变复杂之后出现的。

我只是让它修一个小问题,它却顺手改了更多文件。这些修改不一定完全错误,甚至有些看起来很合理,但它们根本不在这次任务的范围里。

它给出的方案可能很完整,解释也很自信,可我重新运行项目,报错仍然存在。它说“已经修复完成”,我看到的却是又一轮返工。

前几天刚提醒过的项目规则,打开新会话后,它也可能像一个刚入职的人一样,重新问、重新猜、重新犯差不多的错。

这些事情单独看,好像都不严重。

改多了,可以回滚;没修好,可以继续贴报错;忘了规则,也可以再提醒一次。

真正折磨人的,是它们会反复发生。

同一个项目背景,我讲了一遍又一遍;同一种边界问题,我提醒了一次又一次;同一句“已经修复完成”,我相信了一次,又被现实打回来一次。

时间久了,人真的会被搞得心烦意乱。

明明我是想让 AI 帮我提高效率,结果却花了大量时间检查它有没有跑偏。

我开始怀疑自己。

是不是我需求没说清楚?是不是我不会用 AI?是不是别人用 Claude Code 都很顺,只有我一直在收拾残局?

我也开始怀疑 AI。

它到底是真的理解了,还是只是看起来理解了?它是真的修好了,还是只是很会把“修好了”说得像真的?

后来我慢慢发现,最难受的不是 Claude Code 偶尔犯错,而是我一直在用一种临时、粗糙的方式驱动它。

它很强,但我没有给它稳定的项目背景;它很快,但我没有让它先把方向想清楚;它很主动,但我没有给它清楚的边界;它很自信,但我没有建立真正的验收方式。

问题可能不只是模型够不够强,也和我怎么使用它有关。

于是,我先做了一个很小的改变。

我不再直接让它动手,而是让它先说明:它理解的问题是什么,准备改哪里,为什么这么改,哪些文件不能碰,最后怎么验证。

这个改变很小,但效果很明显。

以前一旦方向错了,我往往要等它改完几个文件,甚至运行失败以后才发现。

现在很多问题在计划阶段就会暴露出来:它准备修改哪些文件,有没有超出范围,理解的需求是不是我真正想要的。

我只需要在它动手前纠正一次,而不是在它改完后重新返工。

后来,我又把项目背景写进 CLAUDE.md,给它补上 Rules 和任务边界,用 Hooks 把危险操作和交付检查变成强制执行,再把常用流程沉淀成 Skills。

这些改变单独看都不复杂,但叠在一起之后,Claude Code 开始慢慢变得不一样。

不是它突然换了一个更聪明的模型,而是它做事开始有了背景、有了方向、有了边界,也有了验收标准。

我也不再只是想着,怎么写出一句更厉害的 Prompt。

我开始想的是:怎么先把自己手里的工具磨顺。


我开始把 Claude Code 当成一个项目搭档

以前我把 Claude Code 当成一个更强的聊天框:遇到问题就问,拿到答案就让它动手。

但项目越复杂,我越发现,这种用法不够。

Claude Code 更像一个执行力很强、但刚进入项目的新搭档。它有能力,也愿意主动做事,但它不了解项目历史,也不知道边界和验收标准。

如果我要让它长期参与项目,就不能只靠每次临时说一句需求。

我要给它项目说明、工作流程、行为边界、强制检查、可复用的工具和明确的验收方式。

这些东西加起来,就是我后来慢慢搭出来的 Claude Code OS。

我说的 OS,不是一个新的软件,而是一套让 Claude Code 了解项目、遵守边界、复用能力并接受验收的工作环境。

它不是我一开始设计好的一套系统。

更真实的情况是:我每踩一个坑,就往里面补上一块。


我主要给 Claude Code 补了六块东西

第一块,是 CLAUDE.md

以前每次打开新会话,我都要重新介绍项目:它是做什么的,哪些目录不能动,哪些地方不能顺手重构,修改完必须怎么验证。

所以我把这些稳定信息写进 CLAUDE.md,让它开始工作前,先知道自己站在哪里。

第二块,是 Plan

以前我看到 Claude Code 写得很快,就容易直接让它动手。可方向一旦错了,速度越快,返工反而越多。

所以我开始要求它先说清楚:理解的问题是什么,准备改哪里,为什么这么改,最后怎么验证。

先对准方向,再开始执行。

第三块,是 Rules 和任务边界

Claude Code 很容易“顺手多做一点”。

你让它修一个 Bug,它可能顺手重构;你让它改一个页面,它可能顺手动到其他组件。

所以我会在 Rules 里写下长期需要遵守的规则,也会在每次任务开始前,单独说明这次允许修改的范围。

只改任务要求的内容,不确定先问,涉及高风险修改必须提前说明。

第四块,是 Hooks

写下规则以后,我发现有些事情仍然不能只靠提醒。

危险命令、敏感文件、连续失败、交付前验证,这些一旦出问题,代价太高。

所以我用 Hooks 把它们变成真正会执行的门禁:该停的时候必须停,该检查的时候必须检查。

第五块,是 Skills

调试、代码审查、项目初始化、交付验证,这些任务会反复出现。

如果每次都靠临时 Prompt 重新解释,做法很容易变形:有时很细,有时很粗,有时会验证,有时又漏掉关键步骤。

所以我把常用流程沉淀成 Skills,让 Claude Code 不再完全依赖现场发挥,而是逐渐有了自己的工具箱。

第六块,是 Validation

这是我最不敢省掉的一块。

Claude Code 说“已经修复完成”,不代表项目真的能跑。

所以我不再只看它怎么说,而是看构建、类型检查、Lint、测试、关键路径和 Diff。

只有证据站得住,任务才算真的完成。

这六块东西没有让 Claude Code 突然变成一个完美的 AI。

但它开始变得更顺手了。

它进入项目时知道背景,动手前会先对准方向,执行时有边界,危险操作会被拦住,常用能力可以复用,最后的结果也有证据可以检查。

到这里,Claude Code 才不再只是一个很强、但经常让我心烦意乱的聊天框。

我开始有了一套真正适合自己的使用方式:它知道我的项目背景,理解我的工作习惯,也会按照我能接受的边界和标准完成任务。


最重要的不是配置越多,而是哪里不顺就磨哪里

回头看,我真正得到的,并不是一份可以复制给所有人的“最强配置”。

因为每个人遇到的问题都不一样。

有人最受不了 Claude Code 总是改出任务范围,所以他需要更清楚的边界。

有人最怕它说“已经修复完成”,结果项目根本跑不起来,所以他最需要的是验证。

也有人每天都在重复同一种任务,那他最值得做的,可能是把流程沉淀成 Skill。

所以真正重要的,不是把别人用过的 CLAUDE.md、Rules、Hooks 和 Skills 全部照搬回来。

而是先看清楚:你使用 AI 时,究竟是哪一个问题在反复消耗你。

哪里总在返工,就补哪里。

哪里容易失控,就约束哪里。

哪里一直重复,就沉淀哪里。

我现在这套 Claude Code OS,就是这样一点点长出来的。

它不一定最全面,也不一定适合所有人,但它越来越适合我的项目、我的习惯和我在意的边界。

而工具真正变顺手的标志,也不是它从此不再犯错。

而是那些原本需要我反复解释、反复提醒、反复检查的事情,开始有了稳定的处理方式。

我的注意力终于可以从“它这次会不会又跑偏”,重新回到“我真正想把事情做成什么样”。

这才是我最终想要的。

不是一个配置最多的 Claude Code,而是一套真正适合我、能够让我更专注地做事的使用方式。

你也不需要一开始就搭出一套完整系统。

先找出最近最让你返工的一件事,把它变成一条规则、一个固定流程,或者一次必须执行的检查,就已经是在让工具变得更顺手。


写在最后

这篇总篇,我不想再把每一个配置重新讲一遍。

CLAUDE.md 怎么写,Rules 怎么划边界,Hooks 怎么把规则变成强制检查,Skills 怎么沉淀常用能力,Validation 怎么判断任务是否真的完成,前面的文章里都已经分别展开过。

这篇文章,我更想留下一个整体判断:

AI 时代,决定我们能走多远的,或许不只是 AI 本身有多强,还在于我们如何看待它,又选择用什么样的方式驾驭它。

把它当成一个随叫随到的聊天框,我们得到的可能只是一次次临时生成的答案。

把它当成一件值得长期打磨的工具,我们才会开始为它准备背景、建立流程、划清边界、沉淀能力,并认真验证最终的结果。

模型的能力,决定了这把工具可以有多锋利。

而我们使用它的方式,决定了它最终能不能真正为我们所用。