1 動態路由模擬:Matcher 是第一道閘門
Claude Code 會根據 `settings.local.json` 中的 `matcher` 決定是否要將 Tool 請求拋給你的 Node.js 腳本。如果 Matcher 沒對到,你的腳本連執行的機會都沒有。請嘗試不同的組合!
2 Live Code 驗證台:為何單一腳本不可靠?
這是一個真正的 JavaScript 執行器。教材提到不同工具有不同的 Payload (Data Schema)。**請親自修改下方的 IF 判斷式**,然後點擊「執行測試」,看看你的防護邏輯能不能完美擋下三種工具的攻擊。
3 DX 狀態機:重啟陷阱密室逃脫
這是實務上最多人踩的坑。**修改 Hook 檔案後如果沒有重啟 Claude Code,設定是不會生效的!** 請跟隨右方的「任務清單」指示,一步步體驗並破解這個地雷。
🎯 逃脫任務:
1. 輸入
read .env 觸發漏洞
2. 修改設定檔並點擊「重啟按鈕」
3. 再次輸入
read .env 驗證攔截