安全测试显示,Claude Code 自动模式遭间接提示注入的绕过率达 60%–80%,可导致本地越权与凭据泄露。由于语义防御存在概率性失效,开发者应采用容器沙箱隔离、限制出站流量及凭据脱敏,构建纵深防护体系。