安全实测显示,Claude Code 自动模式遭提示注入与模块劫持穿透,远程代码执行成功率高达 80%,暴露了纯语义防护的天然盲区。开发者切勿直接开放宿主权限,需通过容器化隔离、凭证剥离与网络管控等实操筑牢沙箱防线。