Claude Code 2.1.283 · 提示词审计

Claude Code 提示词审计教程:/doctor prompt-audit 怎么用

写给旧模型的提示词还留在你的配置里。本文带你升到 2.1.283、在真实项目里跑一遍 /doctor prompt-audit、读懂九项体检报告,只批准你想要的修改。

四条看懂提示词审计

  • prompt audit 是 /doctor 配置体检下的一个子命令:在 Claude Code 会话里执行 /doctor prompt-audit(或 /checkup prompt-audit)即可。
  • 它扫描 CLAUDE.md、技能、代理和命令里写给旧模型的提示词写法,并把过时路径、过时命令和互相矛盾的指令文件排在报告最前面。
  • 该功能随 Claude Code 2.1.283 上线,所以先升级:旧版本执行 /doctor 只会报未知子命令,拿不到报告。
  • 体检先出报告、改动前先问你;如果只想要一次只读检查,直接在终端跑 claude doctor。

Anthropic just dropped the new Checkup command (/doctor)

频道:Software Engineer Meets AI2:18

看视频

Claude Code 2.1.283 — Prompt Audits & Windows Fix

频道:Claude Code Updates1:02

看视频

Claude Code v2.1.283 — Advanced Model Control and Auditing

频道:Claude Code Changelog2:10

看视频

Claude Code changelog — 2.1.283 adds /doctor prompt-audit

文档:github.com/anthropics/claude-codeChangelog

读文档

Claude Code commands reference — /doctor, /checkup and /claude-api

文档:code.claude.comDocs

读文档

截图取自三段录屏。Software Engineer Meets AI 录下了 v2.1.205 上完整的 /doctor 体检过程;prompt-audit 子命令及其扫描范围在 v2.1.283 公布,沿用同一套体检界面。v2.1.283 的发布画面来自 Claude Code Updates 和 Claude Code Changelog。每一帧都经过人工核对;两张幻灯片截图做了裁剪,去掉频道压在画面上的水印字样。

截图版权仍归上述频道所有,仅用于为本站自写的操作说明配图;每一步都深链到对应的视频时间点。

Claude Code 提示词审计实操:逐步跟着做

动手之前

  1. 1

    把 Claude Code 升到 2.1.283 或更高版本

    只有带这个功能的版本才能跑 /doctor prompt-audit。先在终端用 claude --version 看版本,低于 2.1.283(也就是加入审计功能的那一版)就用 claude update 升级。进入会话后,/doctor 的第 6 项检查也会把已装版本和你的发布通道做对比。

    Claude Code release card for v2.1.283 listing Prompt Audit as headline 1 above Windows PowerShell Fix and Model Controls for Teams, with the v2.1.283 changelog chip below
    2.1.283 更新卡片的第一条就是 Prompt Audit;版本对不上,命令自然没人应答。看原视频 0:08 处
  2. 2

    先搞懂:旧提示词为什么需要审计

    写给早期模型的指令会沉淀在记忆文件、技能、代理和命令里;当初调优的那个模型早已下线,它们却还在影响每一次会话。审计要做的就是把这些过时写法翻出来,让你知道具体该改哪一句,而不是靠猜。

    Motion-graphics feature card titled Prompt Audit explaining that instructions written for older models pile up across memory files, skills, agents and commands
    这些过时说明在日常工作里根本看不出来,所以它做成一次审计,而不是随手弹个提醒。看原视频 0:12 处
  3. 3

    记住准确命令和扫描范围

    命令是 /doctor prompt-audit;因为 /checkup 是 /doctor 的别名,所以 /checkup prompt-audit 完全等价。扫描范围就是你的 Claude Code 配置:CLAUDE.md、技能、代理和命令。它是配置体检下的子命令,不需要另外装插件,也不用从市场安装。

    Claude Code v2.1.283 release-notes slide describing the new /doctor prompt-audit command that scans CLAUDE.md files, skills, agents and commands to identify legacy prompting patterns
    就是在已有命令后面加一个参数,没有任何东西需要安装。看原视频 1:02 处

在实时会话里跑审计

  1. 4

    在要审计的项目里打开 Claude Code

    请在项目根目录启动会话。审计读的是这个项目实际加载的配置,如果在上层文件夹开会话,读到的就是别的 CLAUDE.md。动手之前,先看会话顶栏确认目录和模型。

    Claude Code session header on v2.1.205 showing the Opus 4.8 1M context Claude Max model line, the ~/Projects/alldevneeds working directory and a warning that four MCP servers need authentication
    会话顶栏里的工作目录,就是这次审计的范围。看原视频 1:00 处
  2. 5

    输入命令,让它先只读地跑

    在提示符下输入 /doctor prompt-audit。体检会先说明做法:第一步只读地跑健康检查,给出报告之后才谈改动。取证期间它会连续读文件、跑 shell 命令,来回好几轮,这是正常过程,不是卡住了。

    Claude Code terminal with /doctor typed at the prompt and Claude answering that it will run the health-check read-only first, then present a report before changing anything
    只读的承诺出现在任何改动建议之前,所以排查期间不会写入任何东西。看原视频 0:30 处
  3. 6

    看它为每一项检查收集证据

    会话记录会显示每条命令服务于哪项检查:第 6 项查最新版本,扩展相关的检查看技能目录和 hook 配置,第 2、3 项读体量小的 CLAUDE.md,第 1、4、8 项则翻最近的会话记录。如果命令被 hook 拦下,体检会重新说明它需要的事实并再试一次,而不是直接失败。

    Claude Code checkup transcript listing read-only fact gathering for Check 6 version, Checks 2 and 3 for small CLAUDE.md files, and Checks 1, 4 and 8 from recent session transcripts
    它跑的每条命令,都能对应到某项编号检查上。看原视频 0:36 处

读懂报告

  1. 7

    认清报告覆盖的九项检查

    第 0 项是环境健康,第 1 项是闲置扩展,第 2 项是 LOCAL 记忆去重,第 3 项是迁移常驻加载内容,第 4 项是慢 hook,第 5 项是吃上下文的扩展,第 6 项是版本,第 7 项是把 auto 模式设为默认权限模式,第 8 项是经常被拒的只读命令。做提示词审计,最该关注的是跟指令文件有关的两项:第 2 项会找出与团队已入库规范重复或冲突的个人笔记,第 3 项把很少用到的说明从常驻上下文里挪出去。

    Claude Code doctor list explaining Check 0 setup health, Check 1 unused extensions, Check 2 LOCAL memory dedup, Check 3 always-loaded content, Check 4 slow hooks, Check 5 context-heavy extensions, Check 6 version, Check 7 auto mode and Check 8 denied read-only commands, with hand-drawn red circles on the checks being highlighted
    真正会动到 CLAUDE.md 和其他指令文件的,是第 2、3、5 项。看原视频 1:16 处
  2. 8

    先看 Proposed actions 这一段

    Proposed actions 是报告里真正会改文件的部分,每一条都写明改哪个文件、改动能不能回滚。没问题的检查会被标为 Healthy,并以 No action 收尾,九项检查里谁查出了东西、谁什么都没发现,一眼就能看清。

    Claude Code doctor report headed Proposed actions, with Check 0 installation marked Healthy, Check 1 listing an unused pr-review-toolkit plugin plus react-components and stitch-loop skills, and Checks 2 and 3 reporting no CLAUDE.md dedup findings
    下决定前先看清每条建议里的文件路径,改动就落在那里。看原视频 0:40 处
  3. 9

    读警告区和那两个确认问题

    建议列表下面还有一块 Warnings (no action),专门放那些审计测到、但不会动手改的东西——慢 hook、吃上下文的扩展,都附上实测数字,让你自己判断。报告最后会把确认问题抛给你,而不是替你默认一个答案。

    Tail of the Claude Code doctor report showing the Warnings no action block for slow hooks and context-heavy extensions above the line Now the two confirmation questions and the recorded cleanup answer
    警告只报测量结果,不提议改动——带的是数字,不是修改方案。看原视频 0:56 处

批准与定期复跑

  1. 10

    在落盘前决定:全部批准、挑着改,还是都不改

    体检最后会给出一个菜单:Clean up everything、Let me pick、No, keep everything、Type something、Chat about this。选推荐的 Clean up everything 会应用所有建议,Let me pick 逐条过一遍,No, keep everything 则一个文件都不动。光看报告不会产生任何改动。

    Claude Code cleanup confirmation prompt offering Clean up everything recommended, Let me pick, No keep everything, Type something and Chat about this above the Enter to select footer
    默认动作是先问你一句,而不是直接改文件——整套安全设计就在这一点上。看原视频 0:52 处
  2. 11

    给审计定一个每月提醒

    审计成本不高,值得反复跑,但 Claude Code 里没有任何东西能按时间自动执行它:/schedule 建的是云端任务,/loop 只在会话活着时有效。现实做法是在日历里建一条重复事件提醒你复跑——每月一次,或者在某次模型升级让旧写法失效之后。

    Google Calendar new-event dialog titled Run /doctor Command! set to repeat monthly on day 1 for 12 times with a 30 minute notification
    会话可以重启,日历提醒不会——它才是真正靠得住的调度器。看原视频 2:08 处

实际最常踩的五个坑

网上说 prompt audit 用不了的,基本都跑不出下面五种情况。按顺序排查一遍,别急着下结论说命令没了。

  • 1提示未知命令,或者列表里没有 prompt-audit ——你的版本早于 2.1.283。先 claude --version 确认,再用 claude update 升级,然后重开一个会话让新版本生效。
  • 2/checkup prompt-audit 和 /doctor prompt-audit 的区别 ——两者是同一条命令。官方文档写明 /checkup 是 /doctor 的别名,两个前缀进的是同一个体检技能。
  • 3/claude-api prompt-audit 是另一个子命令,目标也不一样。它审计的是你自己 Claude API 应用代码里的提示词、技能和工具描述,并以 diff 形式给出修改建议;它要求 Claude Code 2.1.221 以上(不是 2.1.283),而且完全不会看你的 CLAUDE.md。
  • 4审计对你的指令文件什么都没报 ——要么它们确实干净,要么根本没加载进来。跑一下 /context,看看当前上下文里到底有哪些记忆文件和技能,同时确认会话是从项目根目录启动的。
  • 5你只想要一次不开会话的只读检查 ——在终端跑 claude doctor。它不启动会话,直接打印安装和设置诊断;而会话里的 /doctor 才是能提建议、能落地修改的那个版本。

提示词审计常见问题

继续阅读