# 分层安全流水线

## 元数据

- 书名：Claude Code 源码解析：一份价值数十亿美元的AI工程蓝图
- 作者：花叔
- 章节：05 权限系统：信任是设计出来的
- 定位：AI PM / Agent 产品 / AI 工程架构面试
- 优先级：P0
- 标签：safety-pipeline, risk-control, classifier

## 面试问题

为什么安全审查要做成多层流水线？

## 30 秒回答

多层审查可以先用低成本规则处理明确安全或明确危险的操作，只把模糊场景交给更昂贵的智能判断，从而平衡安全、延迟和成本。

## 展开要点

- 第一层适合快速规则和白名单。
- 中间层处理路径、工具类型、上下文和保护资源。
- 最后一层可用模型或分类器判断复杂意图。

## 高频追问

- 为什么不能每次都调用安全模型？
- 规则和模型如何分工？
- 安全误杀会带来什么体验问题？

## 项目映射

- 对文件写入先看路径和扩展名，再看是否覆盖重要文件，最后判断用户意图。
- 对外部发送操作区分草稿、预览、确认发送。

## AI PM 迁移

AI PM 要为安全设计成本预算：哪些风险靠规则，哪些风险靠人审或模型审。

## 备注

本卡为面试复习用的主题重构和答题框架，不保存原书正文或源码内容。
