<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
    <channel>
        <title>Security Design - Tag - Daily Deep Think</title>
        <link>https://blog.baifan.site/en/tags/security-design/</link>
        <description>Security Design - Tag - Daily Deep Think</description>
        <generator>Hugo -- gohugo.io</generator><language>en</language><managingEditor>blog@baifan.site (ByF)</managingEditor>
            <webMaster>blog@baifan.site (ByF)</webMaster><lastBuildDate>Wed, 20 May 2026 09:00:00 &#43;0800</lastBuildDate><atom:link href="https://blog.baifan.site/en/tags/security-design/" rel="self" type="application/rss+xml" /><item>
    <title>Permissions and Security: Destructive Power, Under Control</title>
    <link>https://blog.baifan.site/en/claude-code-permissions-security/</link>
    <pubDate>Wed, 20 May 2026 09:00:00 &#43;0800</pubDate><author>
                    <name>ByF</name>
                </author><guid>https://blog.baifan.site/en/claude-code-permissions-security/</guid>
    <description><![CDATA[<div class="featured-image">
                <img src="/pictures/note/claude-code-deconstruction-series.svg" referrerpolicy="no-referrer">
            </div><!-- more -->
<p>Giving an AI coding assistant file-write permission is like handing scissors to someone extremely smart who occasionally hallucinates.</p>
<p>Most of the time it knows what it&rsquo;s doing, but every so often it will confidently delete a file it shouldn&rsquo;t, or set a critical config to a value that looks plausible and is actually wrong. The model isn&rsquo;t malicious; it just <strong>makes mistakes</strong> — usually with great confidence.</p>]]></description>
</item>
</channel>
</rss>
