ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Claude Code Artifact 发布机制解读:默认私有页面、主动发布策略与敏感内容的本地化保留

Claude Code Artifact 发布机制解读:默认私有页面、主动发布策略与敏感内容的本地化保留 文档提示工程人工智能【免费下载链接】claude-code-system-promptsAll parts of Claude Codes system prompt, 27 builtin tool descriptions, sub agent prompts (Plan/Explore/Task), utility prompts (CLAUDE.md, compact, statusline, magic docs, WebFetch, Bash cmd, security review, agent creation). Updated for each Claude Code version.项目地址https://gitcode.com/gh_mirrors/cl/claude-code-system-prompts点击查看免费下载Artifact 是 Claude Code 系统提示词中内置工具的核心能力之一它把 HTML 文件渲染成一个托管在 claude.ai 上、默认私有的网页。本文基于 tool-description-artifact-publishing-introduction-app-wording.md 展开梳理 Artifact 的适用场景、主动发布的安全前提以及哪些内容必须保留为本地文件、由用户决定是否获得 URL并对照仓库中同主题的发布与更新指南、禁止发布清单、外部资源白名单等配套文档给出可验证的规则依据与实操边界。读完本文你将理解 Claude 何时该渲染页面、何时该主动发布、何时必须止步于文件交付并掌握查看器沙箱限制、CSP 白名单等发布侧约束。一、关联文档在 Claude Code 提示词体系中的角色本仓库claude-code-system-prompts收录了 Claude Code 各版本的系统提示词、27 个内置工具描述、子代理提示词与实用提示词。其中tool-description-前缀的文件对应内置工具的工具描述片段会在模型执行工具调用前注入上下文直接影响模型的行为决策。tool-description-artifact-publishing-introduction-app-wording.md 正是Artifact 发布机制的开场介绍对应ccVersion: 2.1.269。它以面向应用app wording的措辞在一段话内交代了三件事Artifact 是什么把 HTML 文件渲染成托管在 claude.ai 上的网页且默认私有何时使用页面比终端文本更清晰或者用户/团队会使用页面而不只是阅读何时主动发布Claude 可以不经询问发布自己的工作成果但涉及可能误导或伤害的内容必须构建为文件交由用户决定是否公开。仓库内另有面向模型措辞的姊妹版本 tool-description-artifact-publishing-introduction.mdccVersion: 2.1.281两者语义一致本文以指定文档为主体展开。二、核心概念Artifact 是一张默认私有的网页指定文档开篇即定义The Artifact tool renders an HTML file as an Artifact: a web page hosted on claude.ai that is private by default.这句话包含两个关键事实渲染对象是 HTML 文件Artifact 的输入是一个 HTML 文件发布时会被包进完整的文档骨架详见下文发布侧约束托管在 claude.ai 且默认私有页面一经创建即为私有状态不会自动对任何外部人员可见只有创建者或按后续分享动作授权的对象能看到。默认私有是整段提示词的安全支点。正因为初始状态是私有的Claude 才可以放心地主动发布自己的产出物——即使立刻被发布也不存在向公众泄露的风险。用户在 claude.ai 侧可以通过 Share 菜单进一步调整可见范围详见第五节。三、使用场景判断什么时候该渲染成页面指定文档给出的判据可以提炼为两条任一满足即可考虑使用 Artifact1. 视觉表达比终端文本更清晰当结果以图形、布局、色彩、表格等可视化形式呈现时比在终端里堆叠文本更易理解例如图表、仪表盘、流程图、带有排版的文档等。2. 用户或团队会使用这个页面而不只是阅读文档给出了三类典型用例用例说明收集输入collecting input页面提供表单、选项或交互控件让用户填写或选择而不是在终端里回答跟踪人们的变更tracking what people change页面用于记录、追踪协作中对内容的改动展示实时数据showing live data页面持续反映最新数据状态例如监控面板对照 tool-description-artifact-publishing-introduction.md 的措辞to collect input, track things people change, or see live data两者完全一致。反过来说如果一段输出只是给人读的文字那么终端文本仍然是更轻量的选择。四、主动发布策略默认允许但存在明确例外4.1 主动发布的依据指定文档明确写道Claude may publish its own work without being asked, because artifacts start private.也就是说对于 Claude 自己的工作成果如生成的报告、图表、交互原型不必每次都征求用户同意即可直接发布成 Artifact。这在工程上减少了不必要的确认往返让工作流更顺畅——前提正是默认私有带来的低风险。4.2 必须保留为文件的例外情形文档紧接着划出红线The exception is content that could mislead or cause harm if shared further具体分两类模仿真实组织、个人或记录的内容anything that imitates a real organization, person or record用户明确标记为敏感的内容anything the person presented as sensitive。对于这两类内容Claude 的做法是构建为文件builds those as files让用户自己决定是否获得 URL。也就是说产出仍在本地产出、可以交付给用户查看但不主动为其生成可分享的公开链接是否对外暴露决策权完全交还用户。这一本地保留原则在配套文档中得到强化。仓库中的 tool-description-prohibited-artifact-publishing.mdccVersion: 2.1.281进一步列出禁止发布的内容清单冒充真实个人或组织的页面使用其名称、品牌、署名或域名伪造并伪装成真实的记录、收据或评论以虚假名义收集凭证或支付信息的表单或流程针对特定私人的内容。并且该文档特别强调无论页面是 Claude 自创还是用户提供的也无论声称的用途是什么道具、仅测试只要页面会以真实形态发挥作用就一律禁止发布如果发布被拒绝也不得建议用其他方式托管或分发该页面。可见主动发布的例外不是可以绕过的灰色地带而是有配套的硬性约束。五、发布与分享的边界share 动作与可见范围默认私有不等于永远私有。仓库中的 tool-description-artifact-share-action-reference.md 记录了 Artifact 的share动作参数url要分享的 Artifact用户拥有的modeorg分享给用户所在组织所有人或peoplepeople当 mode 为people时指定要分享的人姓名或邮箱按用户口述传递宿主会在确认卡片上解析为组织成员accessview或comment省略时默认为commentorg分享则保持 Artifact 当前的组织访问权限不变。关键约束有三点每次分享都会展示确认卡片用户可在卡片上修改受众与权限确认前不会真正分享也没有任何允许规则或模式可以替用户批准share 永远不会把 Artifact 变为公开也不会触及组织外的人——完全公开和对全组织只读这两类操作只能由用户在 claude.ai 的 Share 菜单中完成返回结果反映实际生效的分享内容可能与 Claude 提议的有出入。这套设计把发布动作与权限升级分离Claude 可以默认发布因为私有但任何扩大可见范围的动作都必须经过用户确认。六、发布侧约束从 HTML 骨架到沙箱限制配套规则速览指定文档本身是引言其行为落地依赖仓库中一系列配套的工具描述。写作时了解这些约束有助于理解为什么 Artifact 是受控环境。6.1 自动包裹的 HTML 骨架tool-description-artifact-html-document-skeleton.md 说明发布时文件会被自动包裹进!doctype htmlheadbody骨架因此作者只需写页面正文内容不必自行输出 DOCTYPE、html、head、body标签。骨架的 head 只带 charset、viewport meta含viewport-fitcover和一个轻量 reset如img{max-width:100%}、[hidden]{display:none!important}作者自己的title和style应放在文件顶部并保留:root的安全区 padding。6.2 CSP 强制的 CDN 白名单tool-description-artifact-external-resource-allowlist.md 规定外部脚本只允许从cdnjs.cloudflare.com首选、cdn.jsdelivr.net/npm/、unpkg.com、cdn.tailwindcss.comTailwind play-CDN 脚本和code.jquery.com加载外部样式表只允许从fonts.googleapis.com加载字体文件来自fonts.gstatic.com且每个字体都要有真实回退栈。其他一切资源包括 esm.sh以及这些 CDN 上除脚本外的样式表、图片、媒体、fetch/XHR/WebSocket 等都会被 CSP 静默拦截因此其余 CSS/JS 必须内联、其余资源必须以 data: URI 内嵌。6.3 查看器沙箱与运行时能力tool-description-artifact-publishing-and-update-guidance.md 说明查看器运行在锁定框架中window.print()无效不要提供打印/存 PDF 按钮、confirm()恒返回 false、prompt()恒返回 null确认步骤要在页面内自建、摄像头/麦克风/定位等设备 API 一律被拒有运行时能力的场景除外、不能内嵌其他站点 iframe、fetch()只能相对 URL 读取随页面发布的文件等。同时要求页面含 data: URI 内嵌资源不超过变量MAX_ARTIFACT_BYTES规定的尺寸上限并在首次发布时传递一个简短普通词作为icon例如chart、calendar、recipe不得是品牌名、emoji 或标记后续重新部署时省略icon以保留原图标。若页面需要读取实时数据、跨查看者共享状态、识别访客等能力则需按 tool-description-artifact-runtime-capabilities-guidance-app-wording.md 的要求先加载对应的 capabilities 技能再通过capabilities输入声明并优先用运行时能力承载持久状态把localStorage留给单个查看者的便利性数据它按 Artifact 独立 origin 隔离只存在于查看者自己的浏览器中可能为空或抛异常读写必须 try/catch。七、总结一条私有默认 分层授权的发布链路将指定文档与配套文档串联起来Claude Code 的 Artifact 发布机制是一条清晰的链路判断页面是否比终端文本更清晰用户或团队是否要使用而非阅读页面收集输入、跟踪变更、展示实时数据渲染与默认发布Artifact 托管于 claude.ai 且默认私有因此 Claude 可对自己的工作成果主动发布无需逐次询问红线过滤凡可能误导或造成伤害的内容——模仿真实组织/个人/记录、用户标记为敏感的内容以及配套文档列出的冒充、伪造记录、虚假收集流程、针对私人内容——一律构建为文件发布与否由用户决定授权分层任何扩大可见范围的动作组织内分享、按人分享都通过share动作并以用户确认卡片收口永不自动公开受控渲染页面在 CSP 白名单、尺寸上限、沙箱限制与运行时能力声明等约束下渲染保证即使发布也处于受控环境。这套机制的核心价值在于用默认私有换取了发布效率用红线例外 用户确认守住了安全边界。理解指定文档中的三段式判断是什么、何时用、何时不主动发即可准确预测 Claude 在 Artifact 工具上的行为也便于你在自定义提示词或工作流中复用同样的发布决策逻辑。若需进一步对照可继续阅读仓库中的 tool-description-artifact-publishing-and-update-guidance.md、tool-description-prohibited-artifact-publishing.md 与 tool-description-artifact-share-action-reference.md 获取完整规则原文。赞分享文档提示工程人工智能【免费下载链接】claude-code-system-promptsAll parts of Claude Codes system prompt, 27 builtin tool descriptions, sub agent prompts (Plan/Explore/Task), utility prompts (CLAUDE.md, compact, statusline, magic docs, WebFetch, Bash cmd, security review, agent creation). Updated for each Claude Code version.项目地址https://gitcode.com/gh_mirrors/cl/claude-code-system-prompts点击查看免费下载相关推荐如何让你的镜面更美观MagicMirror² CSS主题定制与AnimateCSS动画入门指南如何让你的镜面更美观MagicMirror² CSS主题定制与AnimateCSS动画入门指南 MagicMirror² 是一款开源的模块化智能镜子平台能把文档提示工程人工智能Claude Ads v2 发布策略解析公开/私有内容分类、Clean-Room 规则与公共发布门禁Claude Ads v2 发布策略解析公开/私有内容分类、Clean Room 规则与公共发布门禁 control plane/PUBLISHING_POLClaude Code 编辑器线程后续消息处理Artifact 页面级编辑与重发布机制解析Claude Code 编辑器线程后续消息处理Artifact 页面级编辑与重发布机制解析 本文基于 agent prompt artifact editor文档提示工程人工智能上一篇5分钟快速上手GPU加速的MediaPipe TouchDesigner插件终极指南下一篇如何完全免费解锁Wand游戏修改器的专业功能本地增强终极指南创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表