前言
路线图、术语、环境与阅读方法。
Claude Code 的工作,不是“问一次模型,拿一次答案”。它把上下文、模型推理、工具执行、权限闸门、状态存储和验证组织成一个持续回环,直到任务完成、预算耗尽或被安全策略终止。
点击任一模块查看职责。真正的中心不是 UI,也不是某个工具,而是负责“准备 → 调模型 → 执行 → 回注 → 再判断”的 QueryEngine。
告诉模型“应该怎样做”,并在工具执行前做真正的硬检查。
消息、流式片段、工具意图和工具结果持续穿过主循环。
当前会话在内存中演进,需要保留的部分再被投影到磁盘。
点击步骤看输入、动作与产出。只要模型还请求工具,结果就会回注历史并开始下一圈。
输入:历史、项目规则、检索记忆、工具说明、环境。动作:估算窗口,必要时压缩。产出:可发送的 system + messages。
逐字渲染降低体感延迟,同时增量拼出 tool_use;用户也能随时中断。
存在 tool_use 且预算允许:执行工具,把 tool_result 加进历史,再问模型。
无工具请求、预算耗尽、用户取消、致命错误或压缩熔断。
每一圈都有三重预算和明确退出条件,异步生成器持续向 UI 发事件。
它装着当前需要推理的材料。容量一紧张,系统先删低价值体积,再做摘要,最后重建一份可续写的任务骨架。
优先清理早期、巨大的工具结果,教学口径保留最近 5 个结果,用户原话和系统提示通常不动。
工具日志常是最大的上下文膨胀源;结构化剪枝无需再调用模型,稳定且便宜。
如果只删除不留指针,后续可能知道“跑过测试”却不知道测试结果。
指南采用约 87% 作为教学阈值,由策略自动折叠历史;具体数字随产品版本变化。
教学模型中连续 3 次失败则熔断,避免重复付费和无休止抖动。
可主动用 /compact 给出焦点:“保留复现步骤、架构决策和未完成任务”。
保留:意图、概念、文件、错误、用户要点、任务、当前工作、环境/风险,以及剥离中间推理后留下的已验证结论。它压缩的是对话,不会替你保存 Git 改动。
记忆的目标不是“记得越多越好”,而是让未来会话少走弯路。点击阶段查看输入、存储与控制点。
最鲜活,也最容易因关闭、压缩或新会话而离开热上下文。
全局 → 项目根 → 子目录 → 本地个人文件。适合命令、架构、禁区和团队约定;窄作用域通常更具体。
偏好与重复痛点以可检索卡片落盘。路径和格式属于版本相关实现,必须可审计、可删除。
| 字段 | 作用 | 例子 |
|---|---|---|
| id | 稳定引用与去重 | mem_7f3a |
| title | 给检索器快速判断 | 包管理:优先 pnpm |
| description | 1–3 句可执行描述 | 此项目使用 pnpm;命令示例不要用 npm。 |
| scope | 避免跨项目污染 | project:acme/web |
| confidence / time | 支持审计、衰减与冲突处理 | 0.82 / 2026-04-01 |
低活跃或人工触发时,把流水账批量蒸馏成两类卡片:用户偏好与项目背景。重复项合并、一次性试错丢弃、冲突进入人工确认。
快模型先扫标题/描述,按项目范围、相关性、时间等信号排序;不确定就注入 0 条。无关记忆会吃 token、扰乱注意力,还可能放大旧错误。
工具治理管线负责“调用是否完整、合规、可审计”;权限管线负责“这次副作用到底能不能发生”。
PreToolUse 拦截或改写PostToolUsedeny:硬拒ask:询问或沙箱例外.git、.claude、shell 配置等护栏规则心智:deny → ask → allow;无明确许可时倾向 fail-closed。
Read / Edit / NotebookEdit 强调先读后写、路径净化、冲突检测。
Glob 找文件,Grep 找文本,LSP 找语义,ToolSearch 按需发现能力。
不是任意 shell 透传;解析命令结构、检查黑名单、环境和写入边界。
外部服务器动态提供 schema 与 instructions,但同样进入治理和权限链。
这些模块看似都在“教 Claude 做事”,实际作用层不同。混在一起会造成权限含糊、提示膨胀和维护失控。
仓库事实与长期协作约定:怎么运行、怎么测试、架构在哪、什么不能碰。
PROJECT MEMORYMarkdown + 元数据的可发现 SOP;匹配场景时注入正文,并可声明 allowed-tools。
WORKFLOW用户显式触发的命令入口,把固定流程变成可重复操作。
USER ENTRY独立上下文执行探索、规划、实现或验证;向父 Agent 返回蒸馏结果。
DELEGATIONSessionStart、UserPromptSubmit、PreToolUse、PermissionRequest、PostToolUse、Stop 六类生命周期回调。
GOVERNANCE带 manifest、命令、资源和配置的重型扩展包,可要求某些能力只能由用户显式触发。
PACKAGE通过协议动态发现外部 tools/resources/instructions;连接外界,但不绕过本地权限。
PROTOCOLCLAUDE.md 和 Skills 主要改变模型“知道什么、按什么流程想”。
Commands、Plugins、MCP 提供新的入口或能力,但必须注册到工具运行时。
Hooks 与 PermissionPipeline 能真实阻止、改写和审计副作用。
| 层 | 适合放什么 | 变化频率 |
|---|---|---|
| 静态系统规范 | 身份、行为、安全底线、工具总则 | 版本级 |
| 组织 / 全局设置 | 企业策略、用户通用偏好、Feature Flags | 低 |
| 项目根 CLAUDE.md | 仓库命令、技术栈、架构与禁区 | 中 |
| 目录级 CLAUDE.md | 子模块特有规则;更贴近工作目录 | 中 |
| 本地个人文件 | 个人路径、偏好;通常不提交 Git | 中 |
| 会话动态层 | 当前目标、环境、MCP、检索记忆、剩余预算 | 每轮 |
运行时状态先在内存中变更,副作用层再决定哪些写进磁盘。IDE 不是第二套 Agent,而是经 Bridge 接到同一条主轴。
JSONL 追加 user / assistant / tool / system 事件,支持审计和尾部恢复。
保存消息游标、摘要与大工具结果引用;用空间换恢复速度。
记录 sessionId、cwd、模型、CLI 版本与父会话;resume 前必须做健康检查。
claude -c 的心智模型定位当前项目最近的健康会话 → 读取最新 checkpoint → 加载 transcript 尾部 → hydrate 到 AppState → 检查 cwd、模型和工具版本漂移。
IDE 通过 stdio / socket / WebSocket 等传输,用 JSON-RPC 风格消息与 CLI 核心双向通信;JWT、会话隔离、分帧和背压保障连接边界。
父 Agent 负责拆分、派工、合并和最终负责;子 Agent 在隔离上下文中完成一个清晰任务,再把证据蒸馏回来。
只读探索代码、定位入口、收集证据;不改文件。
基于现状给阶段、测试、回滚与开放问题;不施工。
在明确边界里实施任务,输出改动、证据和未解决问题。
组织并行与串行阶段,避免多人改同一文件,处理结果冲突。
独立验证,主动寻找反例;输出 PASS / FAIL / PARTIAL 与实测证据。
指南采用一层派工心智:子 Agent 不再生成子 Agent,复杂拆分回到父层。
并行适合互不写同一状态的探索;有依赖或文件冲突时必须串行。多 Agent 的收益来自隔离和分工,不来自“人数”。
从用户一句话到可交付结果,点击左侧阶段逐步理解每个模块何时上场。
用户输入进入 UserPromptSubmit。系统加载静态规范、当前仓库 CLAUDE.md、环境、相关记忆和会话历史,估算 token 后形成第一轮请求。
可搜索和筛选。数字是对应目录中的 Markdown 页面数;左栏合计 186 页,另有站点首页和下载页,共 188 个 Markdown 文件。
路线图、术语、环境与阅读方法。
源码事件、规模、社区重建与法律伦理。
安装、对话、文件、命令、Git 与成本。
四入口、目录、数据流、启动与设计哲学。
八步循环、流式、工具收集、预算与终止。
静态宪法、动态政策、缓存边界与工具手册。
42 工具、接口、治理管线、Bash、MCP。
六种模式、七步权限、AST 与沙箱。
三层压缩、缓存感知、手动 compact。
CLAUDE.md、自动提取、检索、KAIROS、持久化。
六角色、协调、验证、缓存与防递归。
自研渲染、Yoga、Fiber、流式与虚拟滚动。
CLI ↔ IDE、协议、JWT、会话与传输。
Store、effects、Memdir、History 与迁移。
API、错误、MCP、LSP、OAuth 与 Flags。
Feature Flags、Undercover、Buddy 与规划实验。
生命周期、拦截、SOP、命令和延迟加载。
Prompt 缓存、预取、懒加载与流式管线。
追踪、日志、资源清理、重试与生产运维。
从最简 Loop 到工具、权限、MCP、多 Agent 与整合。
壁垒、竞品、趋势、开发者启示与学习路线。
源码索引、命令、50 题、参考阅读和术语。
如果你只复习这一屏,也应该能把 Claude Code 的架构讲给别人听。
模型提出动作,工具把动作变成现实,结果再回到模型,直到满足结束条件。
心脏负责节拍和编排;模型负责判断;工具、权限、存储、UI 都是独立器官。
三者互相连接,但生命周期、成本与可信度完全不同。
不能只靠“请不要做危险操作”;真正副作用必须在执行前被程序化拦截。
Skills、Plugins、MCP 不应一次全部塞入上下文,也不能自动获得无限权限。
父 Agent 对目标、冲突和交付负责;Verification 必须尝试推翻实现者结论。
缓存、流式、状态恢复、权限、错误处理、遥测和 UI 一起决定“可靠地把事做完”。
先看本页 01 → 02 → 03 → 04 → 05,再回原书读第 3、4、6、7、8、9、13、16 篇;需要亲手实现时进入第 19 篇 Labs。
以仓库提交 27f164468e…(2026-04-03)为基线,核对左栏 186 页;仓库共 188 个 Markdown 文件、44,653 行。