✓ 受控增强版 · 面向本科阶段的 AI 配置方案

Claude Code 桌面端配置方案

一套可维护的学习工作流:Claude 负责文档与作业,Codex 负责代码,Tavily 负责联网检索,百度地图 MCP 负责国内路线,AI-Sandbox 负责安全边界。

workspace.config
ChatGPT → 规划 / 答疑 / 排错
Claude → Word / PPT / Excel / 实验报告
Codex → Python / 调试
Tavily → 搜索 / 资料 / 网页提取
Baidu MCP → 国内地点 / 路线 / 距离
AI-Sandbox → 安全文件操作

01 · Dashboard

当前配置状态

C

Claude 桌面端

接入 DeepSeek,负责课程作业、文档生成和 Skills 调用。

已完成
PS

PowerShell Claude Code

备用排错入口,MCP、环境变量、插件管理都可在这里处理。

已完成
SK

Skills 体系

文档、作业、实验报告、数据核查、考试复习、Python 学习均已覆盖。

13+ Skills
TV

Tavily MCP

用于联网搜索、网页提取、资料整理和报告来源筛选。

Connected
BD

百度地图 MCP

用于国内地点查询、路线距离和旅游规划辅助。

Connected
SEC

AI-Sandbox

input/output/backup/temp 结构,用于限制高权限工具操作范围。

安全区

Start Here

我该从哪开始?

只想快速用起来

适合:今天就想完成课程报告、实验报告、PPT 或复习计划的同学。

  • 1. 先看“5~10 分钟新手试跑”。
  • 2. 下载全部 Skills,优先上传 docx、pptx、xlsx、lab-report-writer、word-college-report-writer。
  • 3. 用示例 Prompt 跑通一个课程报告大纲或实验报告结构。
  • 4. 跑通后再考虑 Tavily、百度地图 MCP 等进阶工具。

想完整搭建自己的 AI 学习环境

适合:想长期维护一个可复用学习工作流的同学。

  • 1. 看“新手前置准备”和“术语词典”。
  • 2. 建立 Desktop\Code 和 AI-Sandbox 工作区。
  • 3. 配置 Claude Code、Skills、Tavily 和百度地图 MCP。
  • 4. 最后看“安全”和“排错”,避免密钥泄露和误操作。

02 · Audience

适合谁使用

STU

大学生

适合需要完成实验报告、课程作业、PPT 汇报、调研报告、期末复习和 Python 学习的本科生。

LAB

实验课高频用户

适合经常需要把实验模板、实验指导书照片、数据表和实验图片整理成 Word 报告的人。

PY

Python 初学者

适合想用 Codex / Claude Code 学 Python、查报错、做练习、让 AI 审查代码的人。

02 · Architecture

系统架构图

ChatGPT

规划、解释、排错、长期学习建议

Codex

Python、代码调试、项目生成

Claude Code / 桌面端

核心执行层:Skills、MCP、文档生成、项目工作区

Skills

docx / pptx / xlsx / lab / exam / Python

MCP

Tavily 搜索 + 百度地图路线

前置准备

新手零门槛前置准备

新手不要一开始就全部装完。最稳路线是:先跑通 Claude 桌面端 + Skills,再配置 Tavily / 百度地图 MCP,最后再扩展更多工具。

必备工具

Claude 桌面端、Claude Code、浏览器、PowerShell 或 macOS 终端、GitHub 账号。

Windows:PowerShell macOS:Terminal / iTerm 网页发布:GitHub Pages

可选账号与密钥

DeepSeek / Anthropic 认证、Tavily Key、百度地图服务端 AK。没有这些也可以先跑通 Word/PPT/实验报告类 Skills。

先跑通 Skills 再配置 Tavily 最后配置百度地图 MCP

最低门槛

无需代码基础。只需要会解压、复制粘贴命令、上传 ZIP、保存文件和截图反馈。

会复制命令 会解压 zip 会上传文件 会截图反馈

新手须知

新手前置须知

如果你完全没接触过 Claude Code、MCP、Skills,建议先不要追求“一次配置到完美”。先完成最小可用版本:上传文档类 Skills,跑通一个 5~10 分钟试跑,再逐步添加联网和地图 MCP。

第一阶段只用 Claude 桌面端 + Word/PPT/Excel/实验报告 Skills。
第二阶段添加 Tavily,让 AI 可以搜索网页和整理资料来源。
第三阶段添加百度地图 MCP,用于国内地点、路线和距离查询。
第四阶段整理自己的工作区、Prompt、作业流程和安全规则。

术语词典

小白术语词典

Claude Code

可以读写项目文件、调用工具、辅助编程和生成文档的 AI 工作台。

claude

Codex

OpenAI 的代码辅助工具,适合写 Python、调试代码、生成项目结构和做编程练习。它和 Claude 分工不同:Codex 更偏代码,Claude 更偏文档和工作流。

代码助手

Skill

给 Claude 的专用工作说明书。它告诉 Claude 什么时候该怎么做某类任务。

SKILL.md

MCP

让 AI 调用外部工具的连接协议。简单理解:给 AI 接上搜索、地图、数据库等工具。

Model Context Protocol

Tavily

给 AI 用的联网搜索工具,适合查资料、读网页、整理来源。

Search MCP

百度地图 AK

百度地图开放平台的访问密钥。用于让地图 MCP 查询地点、距离和路线。

ak=你的AK

API Key / Token

访问某个服务的密钥。它相当于账号钥匙,不能公开、不能截图泄露。

不要公开

快速上手

5~10 分钟新手试跑

目标:先获得一次成功体验

案例:生成一份课程报告大纲

这个案例不需要 Tavily、不需要百度地图 MCP、不需要 API Key。只要 Claude 桌面端和 Word 类 Skill 能用,就能跑通。

第 1 步打开 Claude 桌面端,进入 Cowork 或 Code。
第 2 步输入一个简单任务:做一篇课程报告大纲。
第 3 步使用 word-college-report-writer 生成结构。

下面这段可以直接复制到 Claude 桌面端使用:

使用 word-college-report-writer,帮我生成一篇《AI 工具对大学学习效率的影响》的课程报告大纲.要求包括研究背景、核心观点、案例、结论,不要直接生成最终 Word,先给我结构。

跑通后,再尝试实验报告、PPT、Excel、Tavily 检索等更复杂任务。

密钥准备

Key / AK 申请说明

Tavily Key:给 AI 用的搜索钥匙

用于让 Claude Code 调用 Tavily 搜索网页、提取资料。注册 Tavily 后进入 API Keys 页面创建 Key。

注册 Tavily进入 Tavily 官网或控制台
创建 API Key复制 Key,先存在本地安全位置
添加 MCPURL 中使用 tavilyApiKey=你的Key
提醒:如果 Tavily Key 曾经被公开过,请重新生成新 Key,旧 Key 不建议继续使用。

百度地图 AK:给地图 MCP 用的钥匙

用于查询国内地点、距离、路线。创建应用时建议选择“服务端 AK”,不要用浏览器端 AK。

进入百度地图开放平台控制台 → 应用管理
创建服务端应用类型选服务端,开启所需服务
复制 AK添加到百度地图 MCP URL
常见错误:用成浏览器端 AK、应用被删除、IP 白名单限制、服务权限没开。

Setup Guide

Claude Code 从零安装配置流程

0. 建立固定工作区

建议建立 Desktop\Code 和 AI-Sandbox,避免在系统目录里长期运行 Claude Code。

Desktop\Code\ ├─ Python学习 ├─ 课程作业 ├─ 材料学习 └─ AI-Sandbox ├─ input ├─ output ├─ backup └─ temp

1. 安装并检查 Claude Code

安装完成后用命令检查是否能正常启动。

claude --version claude

2. 配置认证方式

官方 Claude 或第三方网关都可能需要环境变量。不要把真实 Key 写进网页或公开仓库。

Get-ChildItem Env:ANTHROPIC* | Select-Object Name ANTHROPIC_API_KEY ANTHROPIC_AUTH_TOKEN ANTHROPIC_BASE_URL

3. 写入长期指令

CLAUDE.md 用来保存你的学习风格、安全规则和任务偏好。

notepad "$env:USERPROFILE\.claude\CLAUDE.md"

4. 安装 Skills

Claude Code 本地放入 .claude/skills;桌面端在 Customize → Skills 上传 ZIP。

C:\Users\你的用户名\.claude\skills\skill-name\SKILL.md

5. 添加 MCP 工具

优先使用 Remote MCP。Key 不要公开,截图前打码。

claude mcp add --transport http --scope user tavily "https://mcp.tavily.com/mcp/?tavilyApiKey=你的Key" claude mcp add --transport http --scope user baidu-map "https://mcp.map.baidu.com/mcp?ak=你的AK" # 添加完成后,重新进入 Claude Code,再输入: /mcp

安装细节

安装命令:怎么判断成功,失败怎么办

1. 检查 Claude Code 是否可用

claude --version claude
预期效果:第一行显示版本号;运行 claude 后能进入 Claude Code 欢迎界面。
失败怎么办:如果提示“不是内部或外部命令”,通常是 Claude Code 没安装好或 PATH 没生效。重新打开 PowerShell,仍失败就重新安装。

2. 检查 MCP 状态

claude /mcp
预期效果:能看到 tavily、baidu-map 等工具,状态为 connected / authenticated。
失败怎么办:如果 disconnected,先检查 URL、Key/AK、网络和服务端地址。不要急着重装所有东西。

3. 添加 Tavily Remote MCP

claude mcp add --transport http --scope user tavily "https://mcp.tavily.com/mcp/?tavilyApiKey=你的Key"
预期效果:重启 Claude Code 后输入 /mcp,Tavily 显示 connected / authenticated。
失败怎么办:检查 Key 有没有复制完整;不要带空格;Key 泄露过就重新生成。

4. 添加百度地图 MCP

claude mcp add --transport http --scope user baidu-map "https://mcp.map.baidu.com/mcp?ak=你的AK"
预期效果:能查询地点,例如“贵阳甲秀楼到贵州大学的路线和距离”。
失败怎么办:提示 AK 有误时,优先检查是否为“服务端 AK”,不要用浏览器端 AK。

系统差异

Windows 和 macOS 的操作差异

Windows

推荐使用 PowerShell。路径通常是 C:\Users\你的用户名,用户级 Skills 目录为 .claude\skills

cd "$env:USERPROFILE\Desktop\Code" claude

macOS

推荐使用 Terminal 或 iTerm。路径通常是 /Users/你的用户名,用户级 Skills 目录为 ~/.claude/skills

cd ~/Desktop/Code claude

03 · Skills

Skills 能力地图

IN
输入作业要求 · 实验照片 · 数据表 · 考试范围
SK
Skills 处理层文档生成 · 课程作业 · 实验报告 · 学习复习
OUT
输出Word 报告 · PPT · Excel · Python · 复习计划

文档生成

pptx
生成、读取、编辑 PPT。
docx
生成、读取、编辑 Word。
xlsx
生成、读取、编辑 Excel。
pdf
读取和整理 PDF。

课程作业

college-assignment-packager
大作业总控拆解。
ppt-course-presentation-designer
PPT 大纲、页面结构、演讲备注。
word-college-report-writer
课程报告、调研报告、读书报告。
excel-data-cleaning-assistant
问卷、统计表、实验数据整理。

实验报告

lab-report-writer
实验目的、原理、器材、步骤、图表说明、Word 初稿。
lab-data-calculation-checker
数据、单位、公式、误差、结论一致性核查。

学习与资料

pcep-python-tutor
Python 教学。
python-debug-explainer
报错解释和最小修改方案。
exam-review-planner
六级、Python、期末、专业课复习计划。
literature-source-summarizer
配合 Tavily 做资料来源整理。

Skill 安装

Skill 怎么安装:桌面端 vs Claude Code

Claude 桌面端 / Cowork

适合图形界面用户。下载 ZIP 后,不要解压,直接上传。

Customize → Skills → Upload a skill → 选择 skill-name.zip
成功表现:在 Skills 列表里能看到对应 Skill,聊天时可以说“使用 lab-report-writer”。

PowerShell / Claude Code

适合本地项目和排错。Skill 本质是一个文件夹加 SKILL.md。

C:\Users\你的用户名\.claude\skills\skill-name\SKILL.md macOS: ~/.claude/skills/skill-name/SKILL.md
成功表现:重启 Claude Code 或 reload 后,能按 Skill 名称调用。
常见错误:把 SKILL.md 单独放在 ZIP 根目录,或解压后只上传 SKILL.md。正确结构应是:skill-name/SKILL.md。

Skill 用法

Skill 下载后的极简用法

lab-report-writer
什么时候用:实验报告、实验指导书照片、模板、数据、图片。
输入要求:模板、实验照片、实验数据、实验名称。
输出效果:目的、原理、器材、步骤、图表说明、Word 初稿结构。
使用 lab-report-writer,只完成实验二。先识别目的、原理、器材、步骤,不要编造数据。
lab-data-calculation-checker
什么时候用:报告提交前检查数据、单位、误差、公式。
输入要求:数据表、公式、实验要求、理论值。
输出效果:计算过程、误差分析、需核对项。
使用 lab-data-calculation-checker,检查这些数据有没有列填错、单位错误、公式错误。
word-college-report-writer
什么时候用:课程报告、读书报告、调研报告。
输入要求:题目、字数、老师要求、参考资料。
输出效果:报告结构、正文草稿、摘要、结论。
使用 word-college-report-writer,先给我课程报告结构,确认后再写正文。
ppt-course-presentation-designer
什么时候用:课程汇报、小组展示、答辩 PPT。
输入要求:主题、时长、页数、听众、材料。
输出效果:PPT 大纲、每页标题、要点、图表建议。
使用 ppt-course-presentation-designer,帮我设计 8 页课程汇报 PPT 大纲。
exam-review-planner
什么时候用:六级、Python、期末、专业课复习。
输入要求:考试日期、目标分数、每天可用时间、薄弱点。
输出效果:每日任务、检查标准、复盘方式。
使用 exam-review-planner,帮我制定 14 天电工期末复习计划。
literature-source-summarizer
什么时候用:调研报告、资料搜集、引用来源整理。
输入要求:主题、时间范围、优先来源类型。
输出效果:来源、观点、数据、可信度、适合写入位置。
使用 literature-source-summarizer,并调用 Tavily 搜索近五年资料。

04 · Downloads

Skills 下载区

下载后在 Claude 桌面端依次进入 Customize → Skills → Upload a skill 上传 ZIP。网页里的下载链接需要保持 skills 文件夹和本网页在同一目录。

下载全部 Skills
课程作业 下载 ZIP

作业总控拆解

把一个大作业拆成 Word、PPT、Excel、讲稿、视频脚本等可执行任务。

college-assignment-packager
学习复习 下载 ZIP

课堂笔记整理

把教材照片、PPT、课堂内容整理为期末复习笔记、公式、易错点和自测题。

course-note-organizer
学习复习 下载 ZIP

考试复习规划

六级、Python、期末、专业课每日复习计划、检查标准和复盘方式。

exam-review-planner
课程作业 下载 ZIP

Excel 数据助手

问卷统计、实验数据、表格设计、公式和图表建议。

excel-data-cleaning-assistant
实验报告 下载 ZIP

实验数据核查

检查公式、单位、误差、表格、结论一致性,适合实验报告提交前复核。

lab-data-calculation-checker
实验报告 下载 ZIP

实验报告写作

识别模板、实验目的、原理、器材、步骤、图表说明,并配合 docx 生成 Word 初稿。

lab-report-writer
资料检索 下载 ZIP

资料来源整理

配合 Tavily 搜索资料,整理来源、核心观点、可用数据和可信度。

literature-source-summarizer
学习复习 下载 ZIP

Python 教学

Python 基础、Python 考点、练习题和选择题。

pcep-python-tutor
课程作业 下载 ZIP

PPT 设计助手

设计课程汇报 PPT 大纲、页标题、要点、图表建议和演讲备注。

ppt-course-presentation-designer
学习复习 下载 ZIP

Python 报错解释

解释 traceback、定位错误、给最小修改方案。

python-debug-explainer
课程作业 下载 ZIP

视频脚本分镜

课程展示视频、分镜、旁白、字幕和剪辑建议。

video-script-storyboard-planner
课程作业 下载 ZIP

Word 报告助手

课程报告、调研报告、读书报告、实验前期文本的结构和正文。

word-college-report-writer
发布后建议实测下载全部 Skills、lab-report-writer、word-college-report-writer、ppt-course-presentation-designer,确认 ZIP 能正常下载。

05 · Cases

真实场景展示

实验报告

电工实验报告

模板 + 实验照片 + 数据 → 识别目的、原理、器材、步骤 → 数据核查 → docx 生成 Word 初稿。

课程作业

调研任务

先拆成 Word、PPT、Excel、讲稿,再分别生成文件,最后人工核验内容和格式。

Python

Python 学习

Python 教学助手学知识,Codex 写代码,python-debug-explainer 查报错,/grade 做审查。

旅游规划

国内旅行

Tavily 查攻略和开放时间,百度地图 MCP 查路线距离,Claude 整合成行程。

06 · Workflow

高频工作流

课程作业

1步骤 1:任务要求放入 Desktop\Code\课程作业。
2步骤 2:使用 college-assignment-packager 拆任务。
3步骤 3:调用 Word / PPT / Excel 对应 Skill。
4步骤 4:生成文件并人工核查。

实验报告

1步骤 1:模板、照片、数据放同一文件夹。
2步骤 2:lab-report-writer 识别报告内容。
3步骤 3:lab-data-calculation-checker 核查数据。
4步骤 4:docx 生成 Word 初稿。

Python

1步骤 1:项目放入 Python学习。
2步骤 2:学习知识点并写练习。
3步骤 3:报错时解释和最小修复。
4步骤 4:/grade 做导师式审查。

旅游规划

1步骤 1:Tavily 搜攻略、门票、开放时间。
2步骤 2:百度地图 MCP 查距离路线。
3步骤 3:生成不绕路、适合预算的行程。
4步骤 4:附百度/高德地图链接。

使用场景

这些 Prompt 应该在哪用

Cowork / 桌面端

适合文档和作业

课程报告、实验报告、PPT 大纲、资料整理、普通聊天都可以在这里做。

Code / Claude Code

适合文件和工具调用

需要读取文件夹、生成 Word/PPT/Excel、调用 MCP、处理项目文件时优先用 Code。

PowerShell

适合安装和排错

添加 MCP、检查 /mcp、处理环境变量、运行本地命令和排查路径问题时用 PowerShell。

07 · Prompts

一键复制 Prompt

实验报告开头

使用 lab-report-writer,只完成本次实验报告。请先识别模板和实验指导书内容,不要编造数据;先整理目的、原理、器材、步骤和图表说明,等我确认后再生成 Word。

实验数据核查

使用 lab-data-calculation-checker,检查这组实验数据有没有列填错、单位错误、公式错误,并生成适合手写的数据处理过程。

课程大作业

使用 college-assignment-packager,帮我把这个课程任务拆成 Word 报告、PPT 汇报、Excel 数据表、视频脚本和讲稿,并给出完成顺序。

联网资料检索

使用 literature-source-summarizer,并调用 Tavily 搜索近五年资料。请按来源、核心观点、可用数据、适合写进报告的位置整理。

复习计划

使用 exam-review-planner,帮我制定一个 14 天复习计划,每天列出任务、用时、检查标准和复盘方式。

路线规划

请先使用 Tavily 搜索景点信息,再使用百度地图 MCP 查询路线和距离,最后生成适合大学生预算、不太赶的行程,并附地图查看链接。

Remote Control

进阶:微信远程控制 Claude Code

这部分适合已经完成基础配置、并希望在手机上远程查看进度、发起只读检查、生成学习文件或维护项目的用户。推荐把它当成“手机遥控器”,而不是全权限远程电脑控制器。

微信手机发指令
cc-connect消息桥接服务
Claude Code电脑终端执行
项目目录只操作指定工作区
已验证:微信消息可达 已验证:只读检查 已验证:轻量写入 建议:保持 plan 模式

适合做什么

远程总结项目结构、检查隐私泄露风险、维护 README / CHANGELOG、生成 Python 练习、整理实验报告结构、生成 Word / PPT 初稿。

不适合做什么

不建议远程删除文件、操作整个 C 盘、修改系统环境变量、读取密钥文件、自动 git push、运行未知脚本或安装陌生包。

推荐目录

建议只绑定 Desktop\Code 下的具体项目目录,例如 ai-learning-workbench、Python学习、实验报告,不要绑定整个桌面。

远程安全规则

只允许操作当前项目目录,不操作系统目录、下载目录和整个桌面。
默认禁止读取 .env、settings.json、claude_desktop_config.json。
不允许回传 API Key、AK、Token、Cookie、账号密码。
修改文件前必须先给计划,并等待确认执行。
修改前先备份到 backup 文件夹,输出统一放 output 文件夹。
禁止执行 git push、npm publish、format、del、rm -rf 等高风险命令。

cc-connect / WeChat

cc-connect 接入微信:完整流程

定位:cc-connect 是微信和电脑终端之间的消息桥。手机微信发消息,cc-connect 转给电脑上的 Claude Code,Claude Code 在指定项目目录里执行,再把结果回到微信。

推荐使用方式:先绑定测试目录,保持 plan / 计划模式;先只读检查,再轻量写入;正式项目里只允许操作当前项目目录。
1

建立安全测试目录

第一次不要绑定整个桌面,也不要直接绑定真实 GitHub 项目。

mkdir "$env:USERPROFILE\Desktop\Code\cc-connect-test" -Force cd "$env:USERPROFILE\Desktop\Code\cc-connect-test"
2

安装并检查 cc-connect

如果 PATH 没生效,就用完整路径运行。

npm install -g cc-connect cc-connect --version # PATH 未生效时示例: & "D:\qw\npm-global\cc-connect.cmd" --version
3

打开 Web 管理页

Web 页用于创建项目、选择 Agent、设置工作目录和权限模式。

& "D:\qw\npm-global\cc-connect.cmd" web --no-browser # 启动主服务,窗口不要关闭: & "D:\qw\npm-global\cc-connect.cmd"
4

项目设置建议

先用测试目录,Agent 选 Claude Code,权限模式选计划。

Project ID: my-project Agent: Claudecode Work dir: C:\Users\wtm35\Desktop\Code\cc-connect-test Permission mode: plan / 计划
5

绑定微信

项目 ID 以管理页网址为准,例如 /projects/my-project 就使用 my-project。

& "D:\qw\npm-global\cc-connect.cmd" weixin setup --project my-project # 需要强制重新扫码: & "D:\qw\npm-global\cc-connect.cmd" weixin new --project my-project
6

微信端只读测试

先不要让它改文件。先测试消息、只读分析和隐私检查。

/help 你能收到我这条微信消息吗?只回复“收到”,不要操作文件。 总结当前项目目录结构,不要修改任何文件。 检查当前项目是否有 API Key、AK、Token 泄露风险,不要修改文件。

Remote Safety

远程安全规则:微信遥控必须加的刹车

微信远程控制 Claude Code 很方便,但它本质上是在手机里给电脑终端下指令。安全规则必须前置:先限制目录,再限制文件,再限制命令,最后才允许轻量写入。

推荐允许

只读总结项目结构、检查 README、检查 index.html、生成学习文件、整理 Word / PPT 初稿结构、输出到 output 文件夹。

默认禁止

删除文件、清空文件夹、读取密钥配置、操作系统目录、执行 git push、npm publish、format、del、rm -rf、运行未知脚本。

目录边界只允许操作当前项目目录,不操作 C 盘根目录、下载目录、整个桌面和系统目录。
敏感文件禁止读取 .env、settings.json、claude_desktop_config.json,以及任何包含 key、token、ak、password 的文件。
信息回传不允许在微信消息中回传 API Key、AK、Token、Cookie、账号密码、二维码链接或登录 token。
写入规则修改前必须先给计划,等你回复“确认执行”后再动文件;修改前先备份到 backup。
输出规则Word、PPT、Markdown、Python 练习统一输出到 output,不覆盖 input 原始文件。
终止规则发现越权、读取密钥、误删风险时立即停止,并要求人工确认。

可直接发给微信远程 Claude Code 的安全前缀

远程任务默认规则: 1. 只允许操作当前项目目录。 2. 不允许读取 .env、settings.json、claude_desktop_config.json。 3. 不允许读取或回传任何 API Key、AK、Token、Cookie、账号密码。 4. 不允许删除文件、移动文件、清空文件夹。 5. 不允许执行 git push、npm publish、format、del、rm -rf 等高风险命令。 6. 修改文件前必须先给计划,等我确认后再执行。 7. 修改前必须备份到 backup 文件夹。 8. 所有输出文件保存到 output 文件夹。 9. 遇到不确定操作,必须先问我。

Subagents

Subagents:给 Claude Code 配三个专门助手

Subagents 适合把复杂任务拆给专门角色处理。这里不追求多,而是只保留三个最实用角色:安全审查、项目维护、学习文件规划。

security-reviewer

专门检查隐私泄露、敏感文件、危险命令、路径越界和 GitHub 发布风险。

.claude/agents/security-reviewer.md

project-maintainer

专门维护 README、CHANGELOG、SECURITY、index.html 结构说明和发布说明。

.claude/agents/project-maintainer.md

study-file-planner

专门规划 Word、PPT、实验报告、Python 学习文件和 input / output / backup 结构。

.claude/agents/study-file-planner.md

让 Claude Code 创建 Subagents 的提示词

请为当前项目创建 3 个项目级 Subagents。 允许创建: .claude/agents/security-reviewer.md .claude/agents/project-maintainer.md .claude/agents/study-file-planner.md 要求: 1. 使用 Markdown 文件 + YAML frontmatter。 2. 不创建 agent.json。 3. 不启用 Hooks。 4. 不修改全局配置。 5. 不读取 .env、settings.json、claude_desktop_config.json。 6. 不回传任何 API Key、AK、Token、Cookie、账号密码。 7. 创建完成后列出文件路径和每个 Subagent 的用途。

Subagents 测试指令

请调用 security-reviewer 检查当前项目是否有隐私泄露风险。 要求:只读分析,不要修改文件,不要回传密钥原文。 请调用 project-maintainer 检查 README.md 有没有可以优化的地方。 要求:只给建议,不要修改文件,不要写得像营销文案。 请调用 study-file-planner,帮我设计一个实验报告项目目录结构。 要求:包括 input、output、backup,不要创建文件,只给规划。

Hooks

Hooks:先设计,不急着启用

Hooks 是自动触发的安全守护。它比 Subagents 更强,也更容易误拦截。当前建议是:先写方案,先在 cc-connect-test 里测试,稳定后再考虑用于真实项目。

1. 设计方案说明要拦截什么、为什么拦截。
2. 测试目录只在 cc-connect-test 里验证。
3. 观察误拦截确认不会影响正常 Word/PPT/README 输出。
4. 再考虑启用真实项目里只启用安全型 Hook。

Hooks 方案目标

敏感文件拦截阻止读取 .env、settings.json、claude_desktop_config.json 和包含 key/token/ak/password 的文件。
危险命令拦截阻止 del、rm -rf、format、git push、npm publish 等高风险命令。
路径越界提醒当目标路径不在当前项目目录时,必须停止并询问。
写入前提醒修改文件前提醒先备份,输出文件统一进入 output。

让 Claude Code 只设计 Hooks 的提示词

请帮我设计一套 Claude Code Hooks 安全方案,但先不要写入配置。 目标: 1. 阻止读取 .env、settings.json、claude_desktop_config.json。 2. 阻止读取或回传任何 key、token、ak、password。 3. 阻止 del、rm -rf、format、git push、npm publish。 4. 修改文件前提醒必须备份。 5. 检查目标路径是否在当前项目目录内。 6. 适配微信远程控制场景。 要求: 1. 先解释应该使用哪些 Hook 事件。 2. 说明每个 Hook 的作用。 3. 说明误拦截风险。 4. 给出测试方案。 5. 暂时不要修改 settings,不要启用 Hooks。

Troubleshooting

cc-connect 常见问题排查

localhost 拒绝连接:说明 9820 端口没有服务监听。先运行 cc-connect 主服务,再用 netstat 检查。
PATH 找不到 cc-connect:用完整路径运行,例如 D:\qw\npm-global\cc-connect.cmd。
扫码后页面没更新:确认微信平台是否添加到当前项目,必要时重启 cc-connect 服务并刷新管理页。
手机找不到聊天入口:重新执行 weixin setup 或 weixin new 重新扫码,并把聊天置顶。
微信发消息没反应:先发 /help,再发 /new;确认 cc-connect 服务窗口没有关闭。
误绑定真实项目:把工作目录改回 cc-connect-test,保持 plan 模式,重启服务。

Prompt Library

微信远程常用提示词收藏

通用安全前缀

远程任务默认规则:
1. 只允许操作当前项目目录。
2. 不允许读取 .env、settings.json、claude_desktop_config.json。
3. 不允许读取或回传任何 API Key、AK、Token、Cookie、账号密码。
4. 不允许删除文件、移动文件、清空文件夹。
5. 修改文件前必须先给计划,等我确认后再执行。
6. 修改前必须备份到 backup 文件夹。
7. 所有输出文件保存到 output 文件夹。

项目结构检查

请总结当前项目目录结构。

要求:
1. 不要修改任何文件。
2. 说明每个主要文件夹和文件的作用。
3. 判断这个项目当前适合做什么。
4. 如果发现明显问题,只给建议,不要执行修改。

隐私泄露检查

请检查当前项目是否有隐私泄露风险。

重点检查 API Key、AK、Token、Cookie、账号密码、手机号、邮箱、.env、settings.json、claude_desktop_config.json。

只读分析,不要修改文件;发现风险时只告诉我文件名和风险类型,不要回传密钥原文。

先给计划

请根据刚才的建议,给出一个修改计划。

要求:
1. 列出准备修改哪些文件。
2. 说明每个文件为什么要改。
3. 说明预期效果。
4. 暂时不要执行修改。
5. 等我回复“确认执行”后再开始。

Word / 实验报告

请读取 input 文件夹里的资料,整理一份实验报告或课程报告结构。

要求:
1. 先总结你看到了哪些输入文件。
2. 先生成大纲,不要直接生成 Word。
3. 不要编造资料和数据。
4. 标出哪些内容需要我补充。
5. 等我确认后再生成正式文档,输出到 output/word。

PPT 初稿

请根据 input 文件夹里的资料,设计一份 8 页课程汇报 PPT 大纲。

要求:
1. 每页给出标题、3~4 个要点、演讲备注。
2. 先不要生成 pptx 文件。
3. 风格简洁,适合大学课程展示。
4. 等我确认后再生成到 output/ppt。

Python 学习

请在当前目录创建 Python Day 练习。

主题:变量、输入输出、if 判断、for 循环、列表。

要求:
1. 创建 README.md。
2. 创建 5 个 .py 练习文件。
3. 每个文件只写题目和提示,不写答案。
4. 给出自测标准。
5. 修改前先给计划,等我确认后再执行。

GitHub 上传前检查

请对当前 GitHub 项目做上传前检查。

重点检查:
1. 是否有密钥、Token、AK、手机号、账号信息。
2. README 是否清楚。
3. CHANGELOG 是否更新。
4. SECURITY 是否合理。
5. 是否有不该上传的临时文件。

只读分析,不要修改文件。

国内用户提醒

国内用户使用说明

先判断是网络、密钥,还是 MCP 配置问题

Claude / Claude Code、Tavily、第三方网关和地图 MCP 的可用性可能受地区、网络、账号状态和服务配置影响。建议把它们当作个人学习环境使用,不要把真实 Key、AK、Token 或配置文件公开。

Claude / Claude Code:可用性可能受账号、地区和网络影响。遇到连接失败,先确认账号状态和网络。
DeepSeek:适合作为低成本中文模型补充,但不要把 API Key 写进仓库或截图。
Tavily:主要负责搜索和网页提取。搜索失败时,先检查 Key 是否完整、MCP URL 是否正确。
百度地图 MCP:国内路线更适合用百度地图或高德地图方向的工具。百度地图 AK 建议使用服务端 AK。
第三方网关:有稳定性、安全性和合规性风险,建议仅用于个人学习和测试。
排错顺序:先检查网络,再检查 Key / AK,再检查 MCP 地址,最后再重装工具。

08 · Security

安全等级:受控增强版

推荐保留

AI-Sandbox、重要文件备份、生成结果放 output、原始文件放 input、操作前确认、PowerShell 只在项目目录运行。

避免长期开放

Allowed egress hosts = *、Desktop Commander 全盘权限、未知插件、明文 API Key、多个工具同时修改同一目录。

公开前请再次确认没有 API Key、AK、Token、手机号、账号、真实配置文件或密钥截图。

09 · Timeline

配置安装时间线

01 接入 DeepSeek

Claude 桌面端与 PowerShell Claude Code 均可使用 DeepSeek。

02 安装 document-skills

pptx、docx、xlsx、pdf 成为文档生成核心能力。

03 创建自定义 Skills

课程作业、PPT、Word、Excel、Python、视频、实验报告等场景覆盖。

04 建立学习规则

Global Instruction、CLAUDE.md、/grade、study-assistant-default 完成。

05 接入 Tavily 与百度地图 MCP

实现资料检索与国内路线查询。

06 实验报告工作流跑通

模板 + 照片 + 数据 → Word 初稿,证明配置具备真实生产力。

排错指南

新手高频排错指南

claude 命令不识别

先确认 Claude Code 是否安装成功;重新打开 PowerShell;运行 claude --version。如果仍失败,检查 PATH 或重新安装。

MCP 显示 disconnected

先运行 /mcp 看状态;确认 URL、Key、AK 是否正确;Remote MCP 优先检查网络和服务端地址。

百度地图提示 AK 有误

确认创建的是“服务端 AK”,不是浏览器端 AK;确认应用没被删除,IP 白名单和服务权限没有限制。

Tavily 无法搜索

确认 Tavily Key 没写错,URL 中参数完整;如果 Key 曾经公开过,建议重新生成新 Key。

Skill 上传后看不到

确认上传的是 ZIP,且 ZIP 内部包含 skill-name/SKILL.md;不要只把 SKILL.md 放在 ZIP 根目录。

生成 Word/PPT 失败

先让 Claude 只分析模板和结构,不要一步生成最终文件;确认输出目录存在,不覆盖原模板。

生成的文件找不到

让 Claude 明确保存到 output 文件夹;生成前先创建 output;不要只说“帮我生成”,要指定文件名和路径。

GitHub Pages 没更新

确认仓库里的 index.html 已更新;等待 Pages 部署完成;用 Ctrl+F5 或在网址后加 ?v=11 强制刷新。

PowerShell 权限不足

用户级设置优先,不要随便改 Machine 级环境变量;需要管理员权限时先确认命令风险。

Windows 和 macOS 路径混乱

Windows 用反斜杠和 PowerShell;macOS 用斜杠和 Terminal。不会写路径时,把文件夹拖到终端里获取路径。

小白 FAQ

纯小白最常问的 3 个问题

怎么在当前文件夹打开 PowerShell?

打开目标文件夹,在空白处按住 Shift 后右键,选择“在终端中打开”。Windows 11 也可以直接在地址栏输入 powershell 回车。

我不会代码,可以用吗?

可以。先只用 Claude 桌面端和 Skills,不配置 MCP 也能完成课程报告、PPT、实验报告整理和复习计划。

我应该先装哪些 Skill?

新手优先装:docx、pptx、xlsx、lab-report-writer、lab-data-calculation-checker、word-college-report-writer。

10 · FAQ

常见问题

这个项目技术复杂吗?

不复杂。它的价值不在前端技术,而在于真实、可复用的 AI 学习工作流。

适合放 GitHub Pages 吗?

适合。它是静态展示页和 Skill 下载页,没有后端,也没有敏感密钥。

能不能公开?

可以,但必须确认没有 API Key、账号、手机号、隐私路径和密钥截图。

后续怎么维护?

新增 Skill、MCP 或工作流后,更新下载区、时间线和 README 即可。

References

官方文档入口

Claude Code 设置

查询 settings、CLAUDE.md、权限、MCP、插件和配置层级。

打开文档

环境变量

确认 ANTHROPIC_API_KEY、ANTHROPIC_AUTH_TOKEN、ANTHROPIC_BASE_URL 等变量含义。

打开文档

认证说明

理解登录、API Key、Auth Token、OAuth Token 的优先级与适用范围。

打开文档