




























不是必须每个项目新建配置,分 2 级配置,优先级:项目本地 > 全局配置
~/.claude/settings.json,所有 Java / 其他项目默认继承这份配置(模型、API、权限、读取规则统一生效).claude/,下放:settings.json:项目公共配置(可提交 Git)settings.local.json:私有配置(API 密钥、私密配置,必须写入.gitignore 禁止提交代码仓库) ✅ 优先级:
项目/.claude/settings.local.json > 项目/.claude/settings.json > ~/.claude/settings.json(全局)
通过env环境变量字段固定模型;
allowed_paths / denied_paths 管控 AI 能读哪些代码、禁止访问配置 / 密钥文件需求:
- 全局默认用 deepseek-v4-flash 免费模型;
- 本财务项目单独指定付费 deepseek-v4-pro [1m];
- 限制 AI:只允许读取 src 业务代码,禁止读取 resources 下数据库密钥 yml、配置文件,禁止读取本地环境变量配置;
- API 密钥统一放在项目 settings.local.json(不上传 Git)
finance-nc-accounting-engine/ # 项目根目录
├── .claude/ # 项目专属Claude配置文件夹
│ ├── settings.json # 项目通用配置(模型/读写白名单,可提交git)
│ └── settings.local.json # 私有配置(API KEY,禁止提交git)
├── .gitignore # 配置忽略 .claude/settings.local.json
├── pom.xml # 父工程pom
├── finance-nc-accounting-engine-core/ # core核心模块
│ ├── pom.xml
│ └── src/main/
│ ├── java/com/zto/... # Java业务代码(白名单:允许AI读取)
│ └── resources/ # 黑名单:禁止读取数据库配置yml
│ ├── application.yml
│ ├── db-config.yml # 含数据库账号密码,禁止AI访问
│ └── secret.properties
├── finance-nc-accounting-engine-task/ # 定时任务模块
│ ├── pom.xml
│ └── src/
└── README.md
# Claude私有密钥配置,禁止提交
.claude/settings.local.json
{
"env": {
"ANTHROPIC_BASE_URL": "https://api.deepseek.com/anthropic",
// 当前项目强制使用 deepseek-v4-pro[1m],覆盖全局默认flash
"ANTHROPIC_MODEL": "deepseek-v4-pro[1m]",
"ANTHROPIC_DEFAULT_OPUS_MODEL": "deepseek-v4-pro[1m]",
"ANTHROPIC_DEFAULT_SONNET_MODEL": "deepseek-v4-pro[1m]",
"ANTHROPIC_DEFAULT_HAIKU_MODEL": "deepseek-v4-flash",
"CLAUDE_CODE_SUBAGENT_MODEL": "deepseek-v4-flash",
"CLAUDE_CODE_EFFORT_LEVEL": "max"
},
// 权限规则:白名单:AI仅能访问src源码目录
"allowed_paths": [
"./finance-nc-accounting-engine-core/src",
"./finance-nc-accounting-engine-task/src"
],
// 黑名单:禁止读取配置、密钥文件
"denied_paths": [
"**/resources/*.yml",
"**/resources/*.properties",
"**/*.env",
"./.claude/settings.local.json"
],
// 额外限制:禁止AI执行rm/删除类高危shell命令
"denied_commands": ["rm", "rm -rf", "drop table"]
}
{
"env": {
"ANTHROPIC_AUTH_TOKEN": "sk-f52e0xxxxxxxxxxxxgc42"
}
}
{
"env": {
"ANTHROPIC_BASE_URL": "https://api.deepseek.com/anthropic",
// 全局默认免费flash模型,新项目没项目配置就用这个
"ANTHROPIC_MODEL": "deepseek-v4-flash",
"ANTHROPIC_DEFAULT_OPUS_MODEL": "deepseek-v4-flash",
"ANTHROPIC_DEFAULT_SONNET_MODEL": "deepseek-v4-flash",
"ANTHROPIC_DEFAULT_HAIKU_MODEL": "deepseek-v4-flash",
"CLAUDE_CODE_SUBAGENT_MODEL": "deepseek-v4-flash"
}
}
项目/.claude/settings.json+local → 使用deepseek-v4-pro[1m]付费模型,AI 只能看 src 源码、碰不到 yml 密钥;deepseek-v4-flash免费模型;.claude/settings.json覆写模型参数即可。当你在项目执行:分析一下这个项目架构
resources/db-config.yml里数据库账号密码,无法查看密钥配置,规避隐私泄露;# 打开当前项目claude配置目录 open .claude # 编辑全局配置 code ~/.claude/settings.json
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。