四条看懂提示词审计
- prompt audit 是 /doctor 配置体检下的一个子命令:在 Claude Code 会话里执行 /doctor prompt-audit(或 /checkup prompt-audit)即可。
- 它扫描 CLAUDE.md、技能、代理和命令里写给旧模型的提示词写法,并把过时路径、过时命令和互相矛盾的指令文件排在报告最前面。
- 该功能随 Claude Code 2.1.283 上线,所以先升级:旧版本执行 /doctor 只会报未知子命令,拿不到报告。
- 体检先出报告、改动前先问你;如果只想要一次只读检查,直接在终端跑 claude doctor。
Anthropic just dropped the new Checkup command (/doctor)
频道:Software Engineer Meets AI2:18
Claude Code 2.1.283 — Prompt Audits & Windows Fix
频道:Claude Code Updates1:02
Claude Code v2.1.283 — Advanced Model Control and Auditing
频道:Claude Code Changelog2:10
Claude Code changelog — 2.1.283 adds /doctor prompt-audit
文档:github.com/anthropics/claude-codeChangelog
Claude Code commands reference — /doctor, /checkup and /claude-api
文档:code.claude.comDocs
截图取自三段录屏。Software Engineer Meets AI 录下了 v2.1.205 上完整的 /doctor 体检过程;prompt-audit 子命令及其扫描范围在 v2.1.283 公布,沿用同一套体检界面。v2.1.283 的发布画面来自 Claude Code Updates 和 Claude Code Changelog。每一帧都经过人工核对;两张幻灯片截图做了裁剪,去掉频道压在画面上的水印字样。
截图版权仍归上述频道所有,仅用于为本站自写的操作说明配图;每一步都深链到对应的视频时间点。
Claude Code 提示词审计实操:逐步跟着做
动手之前
- 1
把 Claude Code 升到 2.1.283 或更高版本
只有带这个功能的版本才能跑 /doctor prompt-audit。先在终端用 claude --version 看版本,低于 2.1.283(也就是加入审计功能的那一版)就用 claude update 升级。进入会话后,/doctor 的第 6 项检查也会把已装版本和你的发布通道做对比。

2.1.283 更新卡片的第一条就是 Prompt Audit;版本对不上,命令自然没人应答。看原视频 0:08 处 - 2
先搞懂:旧提示词为什么需要审计
写给早期模型的指令会沉淀在记忆文件、技能、代理和命令里;当初调优的那个模型早已下线,它们却还在影响每一次会话。审计要做的就是把这些过时写法翻出来,让你知道具体该改哪一句,而不是靠猜。

这些过时说明在日常工作里根本看不出来,所以它做成一次审计,而不是随手弹个提醒。看原视频 0:12 处 - 3
记住准确命令和扫描范围
命令是 /doctor prompt-audit;因为 /checkup 是 /doctor 的别名,所以 /checkup prompt-audit 完全等价。扫描范围就是你的 Claude Code 配置:CLAUDE.md、技能、代理和命令。它是配置体检下的子命令,不需要另外装插件,也不用从市场安装。

就是在已有命令后面加一个参数,没有任何东西需要安装。看原视频 1:02 处
在实时会话里跑审计
- 4
在要审计的项目里打开 Claude Code
请在项目根目录启动会话。审计读的是这个项目实际加载的配置,如果在上层文件夹开会话,读到的就是别的 CLAUDE.md。动手之前,先看会话顶栏确认目录和模型。

会话顶栏里的工作目录,就是这次审计的范围。看原视频 1:00 处 - 5
输入命令,让它先只读地跑
在提示符下输入 /doctor prompt-audit。体检会先说明做法:第一步只读地跑健康检查,给出报告之后才谈改动。取证期间它会连续读文件、跑 shell 命令,来回好几轮,这是正常过程,不是卡住了。

只读的承诺出现在任何改动建议之前,所以排查期间不会写入任何东西。看原视频 0:30 处 - 6
看它为每一项检查收集证据
会话记录会显示每条命令服务于哪项检查:第 6 项查最新版本,扩展相关的检查看技能目录和 hook 配置,第 2、3 项读体量小的 CLAUDE.md,第 1、4、8 项则翻最近的会话记录。如果命令被 hook 拦下,体检会重新说明它需要的事实并再试一次,而不是直接失败。

它跑的每条命令,都能对应到某项编号检查上。看原视频 0:36 处
读懂报告
- 7
认清报告覆盖的九项检查
第 0 项是环境健康,第 1 项是闲置扩展,第 2 项是 LOCAL 记忆去重,第 3 项是迁移常驻加载内容,第 4 项是慢 hook,第 5 项是吃上下文的扩展,第 6 项是版本,第 7 项是把 auto 模式设为默认权限模式,第 8 项是经常被拒的只读命令。做提示词审计,最该关注的是跟指令文件有关的两项:第 2 项会找出与团队已入库规范重复或冲突的个人笔记,第 3 项把很少用到的说明从常驻上下文里挪出去。

真正会动到 CLAUDE.md 和其他指令文件的,是第 2、3、5 项。看原视频 1:16 处 - 8
先看 Proposed actions 这一段
Proposed actions 是报告里真正会改文件的部分,每一条都写明改哪个文件、改动能不能回滚。没问题的检查会被标为 Healthy,并以 No action 收尾,九项检查里谁查出了东西、谁什么都没发现,一眼就能看清。

下决定前先看清每条建议里的文件路径,改动就落在那里。看原视频 0:40 处 - 9
读警告区和那两个确认问题
建议列表下面还有一块 Warnings (no action),专门放那些审计测到、但不会动手改的东西——慢 hook、吃上下文的扩展,都附上实测数字,让你自己判断。报告最后会把确认问题抛给你,而不是替你默认一个答案。

警告只报测量结果,不提议改动——带的是数字,不是修改方案。看原视频 0:56 处
批准与定期复跑
- 10
在落盘前决定:全部批准、挑着改,还是都不改
体检最后会给出一个菜单:Clean up everything、Let me pick、No, keep everything、Type something、Chat about this。选推荐的 Clean up everything 会应用所有建议,Let me pick 逐条过一遍,No, keep everything 则一个文件都不动。光看报告不会产生任何改动。

默认动作是先问你一句,而不是直接改文件——整套安全设计就在这一点上。看原视频 0:52 处 - 11
给审计定一个每月提醒
审计成本不高,值得反复跑,但 Claude Code 里没有任何东西能按时间自动执行它:/schedule 建的是云端任务,/loop 只在会话活着时有效。现实做法是在日历里建一条重复事件提醒你复跑——每月一次,或者在某次模型升级让旧写法失效之后。

会话可以重启,日历提醒不会——它才是真正靠得住的调度器。看原视频 2:08 处
实际最常踩的五个坑
网上说 prompt audit 用不了的,基本都跑不出下面五种情况。按顺序排查一遍,别急着下结论说命令没了。
- 1提示未知命令,或者列表里没有 prompt-audit ——你的版本早于 2.1.283。先 claude --version 确认,再用 claude update 升级,然后重开一个会话让新版本生效。
- 2/checkup prompt-audit 和 /doctor prompt-audit 的区别 ——两者是同一条命令。官方文档写明 /checkup 是 /doctor 的别名,两个前缀进的是同一个体检技能。
- 3/claude-api prompt-audit 是另一个子命令,目标也不一样。它审计的是你自己 Claude API 应用代码里的提示词、技能和工具描述,并以 diff 形式给出修改建议;它要求 Claude Code 2.1.221 以上(不是 2.1.283),而且完全不会看你的 CLAUDE.md。
- 4审计对你的指令文件什么都没报 ——要么它们确实干净,要么根本没加载进来。跑一下 /context,看看当前上下文里到底有哪些记忆文件和技能,同时确认会话是从项目根目录启动的。
- 5你只想要一次不开会话的只读检查 ——在终端跑 claude doctor。它不启动会话,直接打印安装和设置诊断;而会话里的 /doctor 才是能提建议、能落地修改的那个版本。
