今天就能用
零配置 · 打完这行字就生效
01
/code-review —— push 前的本地多 agent 评审
最划算
评审当前分支未推送的 commit + 工作区改动,找正确性 bug 和可简化处。后台子 agent 跑,不占你的对话上下文,结果回到会话里。
如果团队已经在 PR 上挂了自动评审(例如 claude-code-action),那是事后门禁。/code-review 是事前:
在 push 之前把同一批问题拦下来,省掉一整轮 CI 红灯 + 改 + 再推。
# 评审当前分支 + 工作区(不带等级 = 沿用上次手动指定的等级)
/code-review
# 指定强度;low/medium 少而准,high→max 覆盖广但可能有噪音
/code-review high
# 直接把结论改进工作区 / 发成 PR 行内评论
/code-review --fix
/code-review high --comment 123 # 123 为示例 PR 号
# 只做整洁化(不找 bug),以及安全向
/simplify
/security-review
注意:--fix 的改动发生在后台子 agent 里,不进 checkpoint,/rewind 撤不掉,要用 git 回退。
另外 /code-review ultra 会启动云端深度评审(ultrareview),用量与计费规则以官方文档为准;只有手动带上 ultra 才会跑,定时任务里的 /code-review 不会触发它。
02
后台会话与 claude agents
把任务甩到后台跑,终端立刻还给你;claude agents 是一块总览屏,按「需要你回话 / 运行中 / 已完成」分组,谁卡住一眼看到。
等 CI、等部署、等一个长任务时,与其在前台干等,不如甩到后台、终端继续干别的;多个互不相干的任务也可以一次分发出去并行跑。
最常见的问题是后台会话卡在「等你回话」却没人发现 —— 所以要养成打开总览屏的习惯。
# 从 shell 直接甩一个任务出去(改文件前会自动进独立 worktree,不跟你抢文件)
claude --bg "把某个仓的 CI 失败原因查清楚并给出修法"
claude --bg --name deploy-watch --exec 'gh run watch'
# 总览屏:空格 peek、Enter 进去、Ctrl+X 停、← 退回来
claude agents
# 会话内
/background # 把当前会话整个转后台,终端还给你(别名 /bg)
/subtask 帮我核一下这三个 endpoint 的返回 # 带着当前上下文分叉一个子 agent,结果回到本会话(v2.1.212+)
/fork 另开一条线去写 changelog # 把当前对话复制成一个独立的后台会话,你继续做别的
/tasks # 本会话所有后台活儿(含已完成的子 agent)
claude attach <id> / claude logs <id> / claude stop <id>:不进 UI 也能操作。
- agents 屏里输入框打
s:blocked 只看等你回话的,打 #<PR号> 只看在做那个 PR 的。
03
/rewind —— 回到几轮之前(Esc Esc)
每条 prompt 之前自动存一个 checkpoint,保留最近 100 个,随会话落盘、resume 之后仍可用。可只回代码、只回对话、或两者都回;还能「从这里往后压缩成摘要」当作定点 /compact。
只靠 git 兜底时,一轮改崩了、或者上下文被一段冗长 debug 撑爆,就得 git checkout + 重述需求;/rewind 快得多。
# 输入框为空时连按两下 Esc,或者
/rewind
# 选中某条 prompt 后可选:恢复代码+对话 / 只恢复对话 / 只恢复代码
# / 从这里往后摘要 / 摘要到这里为止
它救不了什么:Bash 命令改的文件不在追踪范围内。比如用 cp 把一个配置文件覆盖掉,
/rewind 救不回来 —— 那类事故要靠下面第 5 条的沙箱在 OS 层挡。只有 Claude 的文件编辑工具做的改动才可回退,
软链接/硬链接路径也会被跳过。
04
/permissions 与 /fewer-permission-prompts
前者是权限规则的可视化面板(按作用域看 allow / ask / deny,还能查看 auto 模式最近拒绝的调用);后者会扫你自己的历史记录,把高频只读命令整理成一份按优先级排好的 allowlist 写进项目 .claude/settings.json。
手写 allow 规则很容易越堆越多、越堆越乱。/fewer-permission-prompts 干的就是整理这件事,
但依据是你真实的调用频次而不是印象。
/permissions # 面板:allow / ask / deny + auto 模式最近的拒绝
/fewer-permission-prompts # 扫历史,生成 allowlist 建议
# 按输入参数匹配的规则,例如管住「子 agent 请求 opus」
# Agent(model:opus)
配一次,长期受益
一次 10–30 分钟
05
Bash 沙箱 /sandbox
本清单收益最大
macOS 用系统自带 Seatbelt,无需安装任何东西。开启后 Bash 命令跑在文件系统 + 网络双层隔离里:默认只能写工作目录和会话临时目录,第一次访问新域名才问你一次。能被沙箱兜住的命令直接自动放行,不再逐条弹权限。
这是能在 OS 层兑现「别写到工作目录外面」这类约定的机制。
hook 是提醒,沙箱是拦截:比如在错误的目录里执行 cp 覆盖了别处的配置文件,这种事故沙箱里根本写不出去。
同时 credentials 段能让沙箱内命令读不到 ~/.ssh、~/.aws 这类凭据文件,
这比只写一条 Read(**/.env) deny 规则更硬 —— 后者只挡 Read 工具,挡不住 cat 的子进程。
# 先在会话里开面板看一眼(Mode / Overrides / Config 三个页签)
/sandbox
# 或直接写用户级 settings.json,全项目生效
{
"sandbox": {
"enabled": true,
"filesystem": {
"allowWrite": ["~/.kube", "/tmp/build"]
},
"credentials": {
"files": [
{ "path": "~/.ssh", "mode": "deny" },
{ "path": "~/.aws/credentials", "mode": "deny" }
]
},
// gh/gcloud/terraform 这类 Go CLI 在 Seatbelt 下 TLS 会失败;docker 完全不兼容
"excludedCommands": ["docker *", "gh *", "fly *"]
}
}
- 命令因沙箱失败时,Claude 可以带
dangerouslyDisableSandbox 重试一次 —— 那次会走正常权限流程。想彻底关掉这个逃生门:"allowUnsandboxedCommands": false。
- 只想控网络不想控文件:
filesystem.disabled: true + network.allowedDomains。
- 想让未列出的域名直接拒绝而不是弹窗:
network.strictAllowlist: true(须写在用户级设置里)。
06
.claude/rules/ —— 按路径生效的指令
.claude/rules/*.md 每个文件一个主题;带 paths: frontmatter 的规则只在 Claude 碰到匹配文件时才进上下文,不带的则和 CLAUDE.md 一样常驻。支持子目录递归、软链接共享。
全局 + 项目的 CLAUDE.md 每次会话都全量加载,官方给的建议是单个 CLAUDE.md 控制在 200 行内 ——「越长越不被遵守」。
像「部署平台的特化配置」这类规则,只有改部署文件时才需要在场;「消息推送的格式纪律」只有写推送脚本时才需要。这些都该迁到 rules。
# .claude/rules/deploy.md —— 只在碰到部署配置时加载
---
paths:
- "**/Dockerfile"
- "**/*.toml"
---
# 部署纪律
- 服务要监听所有网卡地址,不要只监听 localhost
- 改完配置先在预发环境跑一遍健康检查
...
- 迁移顺序建议:先把只和某类文件相关的大段规则(部署、消息推送、定时任务)挪出去,全局 CLAUDE.md 只留每次都必须在场的约束。
- monorepo 里别的团队的 CLAUDE.md 干扰你:
claudeMdExcludes(写在 .claude/settings.local.json)。
- 验收:新开会话跑
/context,看 Memory files 那栏加载了什么。
一个坑:/compact 之后,项目根 CLAUDE.md 会被重新注入,但带 paths 的规则不会立刻回来 ——
它要等下次再读到匹配文件才重新加载。所以真正「每轮都必须在场」的硬规矩别往 rules 里放。
07
状态栏 statusLine
底部常驻一行,由你的脚本输出(stdin 收到 JSON:模型、目录、git 分支、上下文占用、本次会话花费)。支持多行。另有 subagentStatusLine 定制子 agent 行。
同时开着好几个终端会话、分布在不同仓和 worktree 时,最容易搞混「这个窗口是哪个仓、哪个分支」。
状态栏把「我现在在哪个仓、哪个分支、烧了多少」钉在屏幕上,比 /status 现查靠谱。
# 最省事:让它自己写,说清楚要显示什么
/statusline 显示目录、git 分支、模型、上下文占用百分比和本次花费
# 手写版本(用户级 settings.json)
{ "statusLine": { "type": "command", "command": "~/.claude/statusline.sh", "padding": 1 } }
代价:配了状态栏之后,底部大部分键盘提示(esc to interrupt、hold space to speak 等)就不显示了 —— 如果你用语音输入,留意这点。
08
Routines /schedule —— 云端定时 / API 触发
把一段 prompt + 仓库 + 连接器存成一个 routine,跑在 Anthropic 云上(合盖也跑)。三种触发器可叠加:定时(最小间隔 1 小时)、HTTP POST、GitHub 事件(PR / release,带作者/标签/分支过滤)。
无状态的定期摘要(周报、依赖巡检、PR 汇总)最适合放在云端跑,不依赖你的电脑开着。
而 API 触发器正好接上现有的告警脚本:监控发现异常直接 POST 过来,Claude 拉 stack trace + 关联最近 commit + 开 draft PR。
/schedule 每周一 9 点,汇总上周合并的 PR 并发到团队群
/schedule list · /schedule update · /schedule run
/schedule 两周后开个 PR 把那个 feature flag 删掉 # 一次性定时,跑完自动停用
# API 触发(URL/token 要在网页端 claude.ai/code/routines 生成)
curl -X POST https://api.anthropic.com/v1/claude_code/routines/<id>/fire \
-H "Authorization: Bearer <token>" \
-H "anthropic-beta: experimental-cc-routine-2026-04-01" \
-H "anthropic-version: 2023-06-01" \
-H "Content-Type: application/json" \
-d '{"text": "某服务实例 OOM,附日志…"}'
两个前提:① 要 claude.ai 订阅登录,用 Console API key 等方式认证时 /schedule 不可用;
② routine 里的 prompt 必须显式引用 routine-fire-payload,否则 POST 进去的文本只被当惰性上下文。
另外它跑在云上,读不到你本机的凭据文件 —— 需要本地 secrets 的活儿仍然留给本机定时任务(如 launchd / cron)。
按场景选用
知道它存在就够,需要时再展开
09
Remote Control · /teleport · 云端会话
/remote-control(别名 /rc)让手机 / claude.ai 网页接管你本机这个会话(用的还是本地文件和本地凭据);claude --cloud "<任务>" 把任务丢到云端会话里跑;/teleport(或 claude --teleport)把云端会话拉回终端接着做。
出门在外盯部署、或者半夜想起来要看一眼 CI,比开电脑快。注意:「所有会话自动开启 Remote Control」只能在 /config 或用户级设置里打开,仓库级设置只能把它关掉。
10
Channels —— 把外部事件推进正在跑的会话
research preview
以插件形式接入 Telegram / Discord / iMessage:消息直接注入你已经开着的本地会话,Claude 处理完从同一条通道回你。也可以自建通道当 webhook 接收器(CI 结果、错误追踪、部署流水线)。
跟常见的「机器人往群里推通知」是反方向:那是 Claude 往外发,这是外面往里推,而且落在已经开着、还记得你在调什么的那个会话里,不是新开一个云端 session。
研究预览期官方提供 Telegram、Discord、iMessage 三个插件,其他平台可以按 官方文档 自己接。
/plugin install telegram@claude-plugins-official
/telegram:configure <bot-token>
claude --channels plugin:telegram@claude-plugins-official
/telegram:access pair <code> && /telegram:access policy allowlist
11
大规模并行:Workflows · /batch · /deep-research
Workflow 是一段 JS 脚本,用确定性控制流(循环/条件/fan-out)编排几十个子 agent,并让它们互相证伪 —— 适合全仓审计、500 文件迁移、多角度交叉验证的调研。
/batch 把一次大改拆成 5–30 个 worktree 隔离的子 agent,各自开 PR。在 prompt 里带上关键词 ultracode 表示这一次明确要走 workflow;/effort ultracode 则让整个会话都自动规划 workflow。
这是「多个互不相干的任务并行分发」的上限版本。规模指引默认是 medium(目标少于 10 个 agent;Pro 计划默认 small,少于 5 个),可在 /config 的 Dynamic workflow size 里调;它是给 Claude 的建议而不是硬上限。
成本自觉:几十个 agent 是几十份 token。跑之前先在一小块范围上试一遍;非交互(-p)模式下还可以用 --max-budget-usd 设花费上限。
12
会话之间互相说话
/list-agents(v2.1.224+,别名 /peers)列出 Claude 能发消息的子 agent、团队成员和其他 Claude Code 会话,Claude 可以用 SendMessage 直接给它们发消息。
多个终端会话并行时,以前只能自己在窗口之间搬结论,现在可以让 A 会话把发现直接甩给 B 会话。
13
skill 的 context: fork
skill frontmatter 加 context: fork,这个 skill 会带着当前对话分叉到子 agent 里执行,默认后台跑(background: false 可改回前台)。
报表生成、页面生成、批量审计这类「一跑就吐一屏中间产物」的重活 skill,fork 出去之后,主对话只收结论。
取舍:后台 fork 的文件改动不进 checkpoint,/rewind 撤不掉;前台 fork 可以。