AI 动态追踪日报 — Claude Cowork & Claude Code


零、今日 Hacker News 热帖精选

1. LiteLLM 遭供应链攻击:AI 工具安全警报

来源: futuresearch.ai | ▲ 304 | 💬 125

知名 LLM 代理框架 LiteLLM 遭遇恶意代码注入攻击,安全研究员 FutureSearch 以分钟级时间线完整记录了从发现到响应的全过程。由于 LLM 框架天然需要处理 API 密钥,供应链攻击危害极大。核心防御建议:锁定依赖版本+hash 校验、沙箱隔离运行 AI 工具、对所有第三方 MCP 服务器进行源码审计。(来源:futuresearch.ai/blog

2. 法院叫停 Pentagon 对 Anthropic 的供应链风险标签

来源: cnn.com | ▲ 193 | 💬 123

美国联邦法官裁定阻止五角大楼将 Anthropic 标记为"供应链风险",认定此举具有政治惩罚性质。此案被视为 AI 企业独立性的重要判例,Anthropic 可继续坚持其 AI 安全研究路线。这是 2026 年 AI 公司与政府关系最受关注的法律事件之一。(来源:CNN

3. 从 GitHub 迁移到 Codeberg:开源自托管浪潮

来源: unterwaditzer.net | ▲ 534 | 💬 263

今日 HN 最高分帖(534分),作者提供了"懒人版" GitHub → Codeberg 迁移指南。迁移背后是开发者对微软/大厂依赖与数据主权的深层焦虑。对 Claude Code 用户而言,GitHub MCP Connector 需关注更多 Git 平台支持的演进趋势。(来源:unterwaditzer.net

4. Show HN:用 $7/月 VPS + IRC 协议运行 AI Agent

来源: georgelarson.me | ▲ 108 | 💬 36

开发者将 AI Agent 部署在仅 $7/月的 VPS 上,用 IRC(1988 年老协议)作为传输层,实现超低成本持久运行。IRC 的长连接、低带宽特性天然适合 Agent 事件驱动模型——这正是 Claude Code 定时任务"本地优先、极简运行"设计哲学的社区验证。(来源:georgelarson.me

5. DOOM Over DNS:协议限制即创意空间

来源: github.com | ▲ 216 | 💬 68

开源项目通过 DNS 协议传输 DOOM 游戏画面帧,技术上实现"一切皆可 DNS"。评论区充满对黑客精神的致敬。"当所有端口都被封锁只有 DNS 可用"的极限创意,与 MCP 协议"在任何环境下建立 AI 工具通信"的设计哲学异曲同工。(来源:GitHub doom-over-dns


一、高级用法精选(按难度分层)

Level 1 — 基础配置

CLAUDE.md 项目指令文件:在项目根目录创建 CLAUDE.md 文件,写入项目特定的编码规范、技术栈说明和开发流程。Claude Code 每次会话都会自动加载该文件,确保一致性。与放在 ~/.claude/CLAUDE.md 的全局配置不同,项目级文件只在该项目中生效,更加节约 token。

全局指令(Cowork):在 Cowork 的设置中配置 Global Instructions,指定默认语气、输出格式、角色背景等。所有 Cowork 会话都会自动应用这些指令,省去重复说明。

专用工作文件夹:不要让 Claude 访问你的整个 Documents 或桌面。创建专用文件夹,仅授权该文件夹的访问权限,这就是你的安全边界。

Level 2 — Skills 技巧

Skills 比 CLAUDE.md 更节约 token:Skills 只在需要时才加载到上下文窗口中,而 ~/.claude/CLAUDE.md 中的内容会被加载到每个会话中,不管你是否需要。因此,对于特定场景的指令,使用 Skills 更高效。

自定义 Skills 创建:使用 /skill-creator 命令可以从零开始创建新的 Skill,定义触发条件、指令内容和工具权限。Cowork 截至 2026 年 3 月已有 38+ 个连接器和丰富的自定义 Skill 生态。

Level 3 — 定时任务

Scheduled Tasks(计划任务):在 Cowork 中输入 /schedule,Claude 会引导你设置任务名称、执行频率和具体指令。常见用例包括:每日晨报生成、每周费用报告、每周五清理下载文件夹、会议前自动准备简报文档。

Dispatch 远程控制:通过扫描二维码将手机与桌面 Cowork 配对,可以从手机端发送指令让桌面执行任务,实现真正的移动办公。支持多项目隔离,上下文不会串扰。

Level 4 — Connectors & MCP

MCP 三种传输模式:Stdio 用于本地进程(直接系统访问)、HTTP 用于远程服务器(推荐的云服务连接方式)、SSE 为旧版远程传输(已弃用)。

配置优先级:本地作用域 > 项目作用域 > 用户作用域。团队开发中,共享 .claude/settings.json 定义服务器名称,每个开发者在 ~/.claude.json 中添加自己的认证令牌。

热门 MCP 服务器:GitHub(仓库管理和 PR 工作流)、Playwright(浏览器自动化测试)、Sentry(生产环境错误监控)、PostgreSQL/Supabase(数据库直连)、Figma(设计到代码转换)、Docker MCP Toolkit(容器化 MCP 管理)。

Claude Code 作为 MCP 服务器:使用 claude mcp serve 命令,可以将 Claude Code 的文件编辑和命令执行能力通过 MCP 协议暴露给其他工具。

Level 5 — Hooks 自动化控制

Hooks 是什么:Hooks 是用户定义的命令、提示词或代理,在 Claude Code 生命周期的特定时刻自动执行。它们将最佳实践从"建议"变成"强制规则"。

12 种 Hook 事件:包括 UserPromptSubmit(拦截提交前的提示词)、PreToolUse(工具执行前验证)、PostToolUse(工具执行后处理)、SubagentStart/Stop(子代理生命周期)、TaskCompleted(任务完成时)、TeammateIdle(队友空闲时重新分配工作)等。

实用 Hook 场景:每次编辑后自动格式化文件、阻止危险 shell 命令执行、代码变更时自动运行测试套件、提交前自动 lint 检查。

Level 6 — 子代理编排

子代理隔离上下文:每个子代理在独立的上下文窗口中运行,拥有自定义系统提示、特定工具访问权限和独立权限设置。当 Claude 遇到匹配子代理描述的任务时,自动委派给该子代理。

保护主会话上下文:让子代理负责代码探索和文件分析,结果以精简摘要返回主会话,避免主上下文窗口膨胀。

角色分工模式:定义产品规格师、架构师、实现者/测试者等角色,通过 Hooks 链式调用创建可靠的软件开发流水线。

Level 7 — 专家级工作流

Auto Mode 自动模式:2026 年 3 月推出的研究预览功能,让 Claude 自动处理权限提示,开发者无需频繁点击批准按钮,实现真正的零审批自动化开发。

Code Review 自动评审:当 PR 打开时,Claude 自动派出一组代理来查找 bug,这是内置的团队级代码审查能力。

/ce:plan 并行研究:运行 /ce:plan 会同时启动多个研究代理——一个分析代码库、一个搜索文档中的历史解决方案、还有的研究外部最佳实践和框架文档。

半截上下文克隆:当对话过长时,使用 half-clone-conversation 脚本只保留后半段对话,减少 token 使用同时保留最近的工作内容。

语音输入驱动开发:Claude Code 的语音输入容错能力强,你可以含糊、断句甚至重新开始句子,它都能理解意图。结合截图粘贴(Cmd+Shift+4 截图 → Ctrl+V 粘贴),实现多模态交互。


二、高手实战技巧表格

# 技巧 说明 难度 来源
1 CLAUDE.md 分层配置 全局 ~/.claude/CLAUDE.md + 项目级 CLAUDE.md,分别管理通用和项目特定指令 Claude Code Docs
2 Skills 按需加载 将指令放入 Skills 而非全局配置,仅在需要时加载,节约 token ⭐⭐ r/ClaudeAI
3 截图粘贴调试 Cmd+Shift+4 截图错误 → Ctrl+V 粘贴到 Claude Code → 自动理解并修复 ⭐⭐ @mvanhorn
4 /schedule 定时任务 一次定义,自动重复执行——日报、周报、文件清理等 ⭐⭐ Claude Help Center
5 Dispatch 手机遥控 手机扫码配对桌面 Cowork,远程发送指令执行任务 ⭐⭐ FindSkill.ai
6 PreToolUse Hook 在工具执行前拦截和验证,阻止危险操作 ⭐⭐⭐ Hooks Guide
7 子代理上下文隔离 用子代理探索代码库,精简摘要返回主会话,保护上下文窗口 ⭐⭐⭐⭐ Claude Code Docs
8 MCP 团队共享配置 项目级 .claude/settings.json 共享服务器名,个人 ~/.claude.json 存认证令牌 ⭐⭐⭐ Builder.io
9 /ce:plan 并行研究 一个命令启动多个研究代理并行分析,涵盖代码库、文档、最佳实践 ⭐⭐⭐⭐ @mvanhorn
10 Auto Mode 零审批 开启自动模式,Claude 自动处理所有权限提示,无需人工干预 ⭐⭐⭐⭐⭐ @rohanpaul_ai
11 角色链式流水线 产品规格→架构→实现→测试,通过 Hooks 串联的完整开发流水线 ⭐⭐⭐⭐⭐ awesome-claude-code-workflows
12 半截上下文克隆 对话过长时只保留后半段,减少 token 同时保留近期工作 ⭐⭐⭐⭐ ykdojo/claude-code-tips

三、YouTube 教程推荐

> 以下数据通过 Chrome 浏览器实时采集于 YouTube 搜索页面(2026-03-27)

视频标题 作者 观看量 时长 特色内容
12 Hidden Settings To Enable In Your Claude Code Setup AI LABS 1.6万 13:24 昨日发布! 隐藏在配置文件和环境变量中的实用设置,包括 Conversation Retention、Path-Specific Rules、Terminal Output Character Limit 等 16 个章节
My top 6 tips & ways of using Claude Code efficiently Academind & Maximilian Schwarzmüller 13万 17:44 高效使用 Claude Code 的 6 大技巧,涵盖不同模式切换和 Plan Mode 最佳实践
800+ hours of Learning Claude Code in 8 minutes Edmund Yong 68万 8:01 浓缩 800+ 小时经验的速成教程,6 个章节包括 D.R.Y. 原则和最佳 MCP 服务器推荐
Master 95% of Claude Code Skills in 28 Minutes Nate Herk \ AI Automation 11万 27:19 全面覆盖 Skills 构建和优化,从官方文档出发的系统性教程
567 Hours of Claude Code Lessons in 20 Minutes Chase AI 5.6万 20:48 17 个章节涵盖 Install、IDE、Permissions、Plan Mode、Slash Commands、Context Window Management 等全部核心概念
21 Essential Tips for Claude Code in 2026! Productive Dude 1607 27:17 两周前发布! 23 个章节从入门到高级,强调不要像聊天机器人一样使用 Claude Code
Claude Code + Obsidian = UNSTOPPABLE Chase AI 9.1万 Claude Code 与 Obsidian 结合实现跨会话持久记忆,5 个章节解析共生关系
The senior engineer's guide to AI coding 面向高级工程师的深度指南:Context loading、Custom hooks 和自动化工作流

四、Reddit 讨论精选

> Reddit 因浏览器安全限制无法直接访问,以下数据通过 WebSearch 采集

帖子标题 子版块 要点
Claude Code Best Practice 实战指南 r/ClaudeAI 配套 GitHub 仓库 shanraisshan/claude-code-best-practice,系统化最佳实践集合
40+ Claude Code Tips:From Basics to Advanced r/ClaudeAI 涵盖上下文管理、反馈循环、子代理使用等全方位技巧;增加"Mistakes to avoid"到 CLAUDE.md 是高赞建议
45 tips for getting the most out of Claude Code r/ClaudeAI ykdojo 的 GitHub 精华集:自定义 status line 脚本、系统提示减半、用 Gemini CLI 做 Claude Code 的 minion、容器内自运行
Claude Code Tips & Tricks — 10 tips that most save time r/ClaudeAI Mark Craddock 的 Medium 热文:/statusline 实时显示模型和 context 用量、并行代理团队编排、默认 32K token 上限调整方法
Claude Code Pricing 2026 — 哪个计划最值? r/ClaudeAI Pro/Max/API/Teams 全套方案对比,社区讨论最佳性价比选择

五、X 热门帖子

> 以下数据通过 Chrome 浏览器实时采集于 X 搜索页面(2026-03-27),搜索关键词:"Claude Code tips" 和 "Claude Cowork"

Claude Code Tips 热帖

作者 内容摘要 互动 亮点
@Voxyz_ai (Vox) "wrote 14 chapters on claude code. not tips, not a tutorial. the actual system i run in production with 6 agents." 推荐从第 2 章 persona stress-testing 开始 💬13 🔁2 ❤️75 👁1.1万 生产级 6 代理系统架构,"From Tool to System" 系列
@VoidLight_Hyeon "50 Claude Code tips that actually matter for daily use." 精选:Esc+Esc checkpoint restore、!git inline bash、/clear after 2 failed attempts、Plan Mode only for multi-file changes 💬1 ❤️25 👁1,075 50 条实战精选,日常开发最实用的快捷键和模式
@franpradasAI (Fran Pradas) "CLAUDE CODE tiene 93 COMANDOS. Solo necesitas estos 16 para obtener el 80% del valor: /init → genera CLAUDE.md" — 附完整 93 命令速查表 👁35 西班牙语社区热帖,80/20 法则精选 16 个核心命令
@chandan1_ (Chandan) "4 tips for claude code: use opus 4.6, keep claude.md updated, start tasks with plan mode, add test cases" 👁70 极简四步法:模型选择→配置→规划→测试
@AngelwenW (Angel) "3 tips for claude code for designers – part one!" — 包含 Figma MCP 使用技巧 👁30 设计师视角的 Claude Code 使用,Figma MCP 集成
@aria_ai_tools (ARIA) "Claude Code 全コマンド把握は無理ゲーだけど、この16個をまず押さえるだけで開発体験が激変。特に /init での記憶定着は必須" 日语社区热议:/init 记忆定着是最重要的第一步
@Mosescreates (Moshe) 分享 Anthropic 官方 "What We Shipped: Feature Updates, Tips, and Live..." 活动链接 ❤️2 👁241 Anthropic 官方功能更新和实时演示活动

Claude Cowork 热帖

作者 内容摘要 互动 亮点
@buccocapital (BuccoCapital Bloke) "People asked why I was so blown away by Claude Cowork — The true promise of Claude Cowork, and ultimately any sort of agentic, AI powered workflow tool is to realize the perfect embodiment of the..." 👁12 Cowork 的核心价值论述引发广泛讨论
@hhayashiss (林 英俊 \ AI x IoT CEO) "Claude Cowork を1ヶ月使い込み、30以上のスキルを作り、AI経営エージェントを24h自律稼働させた話。スパルタPDCA+自己学習の設計がポイント" 🔁1 ❤️1 👁23 一个月深度使用:30+ Skills + AI经营代理24h自律运行
@CrossoverYao (Crossover) "Claude Code captures power users; Cowork captures accessibility. Different tools, different" 👁59 Code vs Cowork 精准定位:Code 抓住高级用户,Cowork 抓住易用性
@ponnappa (Sidu Ponnappa) "if Claude chat is a bicycle, Claude cowork is a car. Both are transport but they're very different. there's a different mental model oriented towards using versioning + well structured markdown" 👁12 精彩比喻:聊天=自行车,Cowork=汽车,核心差异在于版本控制思维
@annapanart (Anna) "I swear I'm the only one who uses Claude Cowork as an ontology lab" ❤️3 👁87 意想不到的用法:用 Cowork 做本体论研究实验室
@Kavin_Meng (ParadiseMon) 对比 Cowork + Chrome 插件 vs Claude CLI playwright 方案:Session 问题、登录状态保持差异明显 👁8 技术深度对比:Cowork Chrome 复用当前 session,playwright 每次新开
@SiliconSnark "Nah I will always be able to run like $1,000 worth of Claude Cowork credits on my $20/month plan" ❤️1 👁9 Cowork 性价比之王:$20/月计划跑出 $1000 价值
@Romico_web (ろみこ) "Cowork サーバー混んでて動かない。トークン2倍キャンペーン最終日だからか?" 👁16 实时状态:Token 2倍活动最后一天,Cowork 服务器拥堵

六、跨平台趋势总结

1. "From Tips to Systems" — 社区从技巧分享升级到系统架构:X 上 @Voxyz_ai 的 "From Tool to System" 帖子(1.1万浏览)引发共鸣:不再是零散的 tips,而是生产级 6 代理系统架构。YouTube 上也出现大量"N百小时浓缩"类系统性教程,说明社区已从"尝鲜"阶段进入"深度使用"阶段。

2. 93 个命令但只需 16 个 — "80/20 精选"成为热门内容形态:@franpradasAI 的 93 命令速查表和 @aria_ai_tools 的 16 个核心命令帖在今日同时出现,说明社区对"信息过载"的回应是提供经过验证的精选子集。YouTube 上 AI LABS 昨日发布的"12 Hidden Settings"也走同样路线。

3. Cowork 引发产品定位大讨论:X 上今日关于 Cowork 的讨论极为活跃。@ponnappa 的"自行车vs汽车"比喻、@CrossoverYao 的"Code=高级用户, Cowork=易用性"定位论、@annapanart 用 Cowork 做本体论研究——社区正在探索 Cowork 的边界和最佳使用场景。

4. Token 2倍活动最后一天引发服务器拥堵:@Romico_web 报告 Cowork 服务器因 Token 2倍活动最后一天而拥堵,@SiliconSnark 则夸赞 $20/月计划跑出 $1000 价值。这说明 Cowork 用户群正在快速增长,容量是下一个挑战。

5. 多语言社区同步爆发:今日 X 搜索结果中日语、西班牙语、阿拉伯语、中文帖子大量出现。@hhayashiss 用日语分享了1个月深度使用30+Skills的经验,@franpradasAI 用西班牙语整理了完整命令表——Claude Code/Cowork 已成为全球性话题。


七、进阶路线图


Week 1: 基础夯实
├── 配置 CLAUDE.md(项目级 + 全局级)
├── 设置 Cowork Global Instructions
└── 创建专用工作文件夹,配置安全边界

Week 2: 效率提升
├── 学习并创建自定义 Skills
├── 配置 2-3 个常用 Scheduled Tasks
├── 练习截图粘贴和语音输入工作流
└── 安装 Dispatch 实现手机遥控

Week 3: 工具集成
├── 配置 GitHub MCP 服务器
├── 添加 Playwright 实现浏览器自动化
├── 探索 Sentry/数据库等业务相关 MCP
└── 掌握 MCP 团队共享配置方法

Week 4: 自动化掌控
├── 编写 PreToolUse 和 PostToolUse Hooks
├── 配置自动格式化和 lint 检查 Hooks
├── 创建子代理处理代码探索和文档分析
└── 尝试 /ce:plan 并行研究工作流

Week 5+: 专家进化
├── 构建角色链式开发流水线
├── 探索 Auto Mode 自动化开发
├── 利用 Code Review 功能自动审查 PR
├── 使用半截上下文克隆优化长对话
└── 将 Claude Code 作为 MCP 服务器暴露给其他工具

八、推荐行动

1. 立即尝试:配置 CLAUDE.md 和至少一个 Scheduled Task — 这是投入产出比最高的两个功能

2. 本周目标:安装 GitHub MCP 服务器,体验 PR 工作流自动化;尝试使用 /ce:plan 开始所有开发任务

3. 深入学习:观看 Nick Saraev 的 4 小时 Masterclass 和 Anthropic 官方课程 Claude Code in Action

4. 社区参与:关注 @mvanhorn@KenTheRogers 获取一手技巧;Star 仓库 awesome-claude-code

5. 关注动态:Auto Mode 正式版和 Code Review 功能将在未来几周内持续更新,保持关注 @claudeai 官方账号

← 返回首页