Claude Code 装完之后,很多人停在「问一句、答一句」的阶段,偶尔让它改改代码,就以为这就是全部了。其实它内置了一整套 slash command 技能体系,从代码审查、安全扫描到自动化循环,覆盖了日常开发的大半流程。问题在于,/help只给你一个命令列表,不告诉你每个技能在什么场景下用、参数怎么配、踩坑点在哪。这篇就把 10 个内置技能拆开讲,每个都给可复制的配置片段和验证动作,让你把/help之外的能力真正用起来。
1. 为什么你的 Claude Code 只发挥了三分功力
先说清楚一个前提:Claude Code 的 slash command 不是简单的快捷指令,而是一套带参数、带策略、能组合的技能系统。你输入/code-review high --fix,它背后跑的是 7 个独立查找角度加自动修复;你输入/verify,它会真的构建、启动、驱动你的应用,然后给出 PASS/FAIL/BLOCKED/SKIP 的裁定。这些行为跟「让模型看一眼 diff」完全不是一个量级。
我见过太多人卡在三个地方。第一,不知道有哪些技能存在,/help扫一眼就过了。第二,知道命令名但不会配参数,比如/code-review后面跟low还是high,区别在哪说不清。第三,没有把技能串成工作流,每次都是零散地用一下,效果自然打折。
这篇的目标很具体:给你 10 个技能的速查表,然后按「验证三件套」「审查四件套」「自动化两件套」「开发者专属」分组展开,每个技能都配可复制的命令和配置片段。最后给一条推荐工作流,让你知道什么场景该调哪几个技能。
先看全貌,10 个技能一句话速查:
| 技能 | 一句话说明 | 核心场景 |
|---|---|---|
/verify | 跑一遍 app 看变更是否真的生效 | 推送前验证、确认 bug 修复 |
/code-review | 静态审查 diff 找 bug 和改进点 | 提交前扫描、PR 审查 |
/simplify | 审查代码清理机会并自动修复 | 重构后清理、代码优化 |
/review | 本地审查 PR | 推送前快速检查 |
/security-review | 专注安全漏洞扫描 | 安全敏感变更前 |
/run | 启动并驱动应用看变更效果 | 真实 app 中验证 |
/init | 生成 CLAUDE.md | 新项目第一次用 |
/loop | 按间隔重复执行任务 | 监控部署、轮询状态 |
/claude-api | 加载 Claude API 参考 | 开发 Claude API 应用 |
/fewer-permission-prompts | 减少权限弹窗 | 权限提示烦人时 |
这张表建议先存下来。接下来逐个展开,重点放在配置和验证上,不讲空概念。
2. TaoToken 前置:把 Base URL、Key、Model ID 三件套配好
在深入 slash command 之前,得先把接入层配好。Claude Code 本身是个客户端,它需要一个兼容 Anthropic 协议的端点来跑模型。TaoToken 提供的就是这个端点,官网在 https://taotoken.net/?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= ,API 地址是 https://taotoken.net/api 。
配置的核心是三件套:Base URL、API Key、Model ID。这三样缺一不可,而且路径要写对。Claude Code 读取配置的方式有两种,一种是环境变量,一种是 settings 文件。我建议用 settings 文件,因为可复制、可版本管理。
先拿 Key。打开 https://taotoken.net/api-keys ,创建一个新的 API Key,复制出来。注意这个 Key 只在创建时显示一次,丢了就得重建。
然后配置 Claude Code 的 settings。文件路径是~/.claude/settings.json,如果目录不存在就先建:
mkdir -p ~/.claude写入以下 JSON 片段,把sk-你的key替换成刚复制的:
{ "env": { "ANTHROPIC_BASE_URL": "https://taotoken.net/api", "ANTHROPIC_API_KEY": "sk-你的key", "ANTHROPIC_MODEL": "claude-sonnet-4-20250514" } }这里三个字段对应三件套:ANTHROPIC_BASE_URL是 Base URL,ANTHROPIC_API_KEY是 Key,ANTHROPIC_MODEL是 Model ID。Model ID 要写完整,不能只写claude-sonnet,否则请求会报模型不存在。
如果你用的是 Codex 或者 Cline 这类工具,配置逻辑一样,只是文件路径不同。Codex 读的是~/.codex/auth.json,Cline 走的是 MCP 配置。不管哪个,三件套都是 Base URL + Key + Model ID,一个都不能少。
配完之后验证一下环境变量有没有生效:
echo $ANTHROPIC_BASE_URL echo $ANTHROPIC_MODEL如果输出为空,说明 settings.json 没被读取,检查文件路径和 JSON 格式。JSON 里不能有注释,不能有尾逗号,这是最常见的坑。
注意:Base URL 结尾不要加
/v1,Claude Code 会自己拼路径。加了反而会 404。
配好之后,启动 Claude Code,输入/help,如果能看到命令列表,说明接入层通了。接下来才是 slash command 的正题。
3. 可复制配置:验证三件套 /run、/verify、/init 的落地片段
这一节给三个技能的完整配置和命令,都是可以直接复制粘贴的。
3.1 /init 生成 CLAUDE.md 的配置
新项目第一次用 Claude Code,先跑/init:
/init它会扫描项目结构,生成一个CLAUDE.md文件。这个文件是 Claude 理解你项目的入口,包含构建命令、测试命令、代码风格约定。生成之后,你可以手动细化。如果想启用交互式流程,设置环境变量:
export CLAUDE_CODE_NEW_INIT=1这样/init会引导你设置 skills、hooks 和个人记忆文件。生成完用/memory继续细化。
一个写得好的 CLAUDE.md 长这样,你可以直接参考这个结构改:
# 项目约定 ## 构建 - 安装依赖:pnpm install - 开发启动:pnpm dev - 生产构建:pnpm build ## 测试 - 单元测试:pnpm test - 端到端:pnpm test:e2e ## 代码风格 - 使用 TypeScript strict 模式 - 组件用函数式,不用 class - 提交前跑 pnpm lint ## 目录结构 - src/components:UI 组件 - src/lib:工具函数 - src/api:接口层这个文件放在项目根目录,Claude Code 每次会话都会读。别小看这一步,CLAUDE.md 写得好,后续所有对话质量都上一个档次。
3.2 /run 启动应用的配置
/run没有参数,直接跑:
/run它会从 README、package.json、Makefile 推断启动方式。但如果你的项目启动流程复杂,比如要先起数据库、设环境变量、跑 migration,先跑一次/run-skill-generator:
/run-skill-generator它会录制你的启动流程,保存为项目级 skill,之后/run和/verify都复用这个配方。录制完会在.claude/skills/下生成一个文件,你可以手动调整。
3.3 /verify 验证变更的配置
/verify也是无参数:
/verify它的原则很硬核:只做运行时观察,不跑测试,不 typecheck,不写单元测试。它会找到变更的「用户表面」(CLI 命令、API 端点、GUI 界面),实际驱动变更代码执行,最后给裁定。
裁定有四种:PASS 表示跑了且变更做了该做的事;FAIL 表示跑了但没做到或破坏了别的东西;BLOCKED 表示没法跑到可观察状态(构建失败、缺依赖);SKIP 表示没有运行时表面(纯文档、类型声明)。
/verify还会主动推边界,传空值、重复传、传错类型、中途 Ctrl-C、resize 窗口。这一步经常能揪出正向测试覆盖不到的问题。
提示:
/run和/verify需要 v2.1.145+。跑之前用claude --version确认版本。
这三个技能是验证三件套,建议每次改完代码都跑一遍。/init一次就够,/run和/verify是日常动作。
4. 验证请求与成功结果:审查四件套的实测输出
审查四件套是/code-review、/simplify、/review、/security-review。这四个覆盖代码审查的不同维度,用错场景等于白干。这一节给每个技能的命令和实测输出。
4.1 /code-review 的参数配置
这是最核心的审查技能,读 diff,通过多个独立查找角度找问题,不运行代码。命令格式:
/code-review [low|medium|high|xhigh|max|ultra] [--fix] [--comment] [target]努力级别控制的是查找策略的宽度和深度,不是模型「想得多深」。对照表:
| 级别 | 策略 | 最大发现数 | 适合场景 |
|---|---|---|---|
| low | 1 趟 diff 扫描 | ≤4 | 日常提交前快速过 |
| medium | 7 个角度,偏精确 | ≤8 | PR 审查 |
| high | 7 个角度,偏召回 | ≤10 | 重要变更 |
| xhigh/max | 9 个角度 + 扫尾 | ≤15 | 大重构后 |
| ultra | 云端多代理深度审查 | — | 关键发布前 |
medium 和 high 都用 7 个查找角度,区别在验证策略:medium 偏精确,宁可漏报不误报;high 偏召回,宁可误报不漏报。
查找角度包括逐行 diff 扫描、被删除行为审计、跨文件调用链追踪、语言陷阱检测、包装器/代理正确性、复用检查、简化检查、效率检查、抽象层级检查。
两个实用 flag:--fix审查完直接把修复应用到工作区;--comment把发现作为 inline 评论发到 GitHub PR。
# 日常快速扫 /code-review low # 深度审查并自动修 /code-review high --fix # PR 审查留评论 /code-review medium --comment实测下来,/code-review high --fix在中等规模 diff 上能找出 5 到 8 个问题,其中一半会自动修掉。输出格式是每个发现带文件路径、行号、问题描述和修复建议。
4.2 /simplify 的独立配置
v2.1.154 起,/simplify变成独立技能,专注代码清理:
/simplify [target]它跑 4 个并行审查代理,分别覆盖复用现有辅助函数、代码简化、效率优化、抽象层级是否合适。注意,它不找正确性 bug。
和/code-review的关系:/code-review找 bug 加改进点,/simplify只找改进点并自动修复。最佳组合是先/code-review找 bug,修完后/simplify做清理。
v2.1.154 之前,/simplify就是/code-review --fix的别名,现在已经分家了。跑之前确认版本。
4.3 /review 和 /security-review
/review是本地审查 PR:
/review [PR]不传参数会自动检测当前分支的 PR。它在本地会话中获取 PR diff 并审查,适合推送前快速检查。和/code-review的区别是,/review是会话内的轻量审查,/code-review支持更多参数。
/security-review专注安全维度:
/security-review它分析当前分支相对于基础分支的 git diff,覆盖注入漏洞(SQL 注入、XSS)、认证/授权问题、数据暴露风险。建议在推送代码或创建 PR 之前跑一次。
实测输出示例,/security-review会给出类似这样的结果:
[SECURITY] src/api/user.ts:42 风险:SQL 注入 详情:查询字符串直接拼接用户输入,未使用参数化查询 建议:改用 prepared statement和/code-review配合使用效果最好,前者找逻辑 bug 和代码质量,后者专注安全。
5. 本篇常见错排查:401、local proxy failed、reading choices、OAuth
这一节对照真实报错,给排查路径。这些错误在接入和跑 slash command 时都可能遇到。
5.1 401 Unauthorized
最常见。原因通常是 Key 没配、Key 过期、或者 Base URL 写错。
排查步骤:先确认~/.claude/settings.json里的ANTHROPIC_API_KEY字段存在且没有多余空格。然后确认ANTHROPIC_BASE_URL是https://taotoken.net/api,结尾没有/v1。最后去 https://taotoken.net/api-keys 确认 Key 还有效。
如果用的是 Codex,检查~/.codex/auth.json里的字段名是否正确。Codex 的字段名和 Claude Code 不一样,别混用。
5.2 local proxy failed
这个错误通常出现在网络层。Claude Code 尝试连接 Base URL 时失败。先确认网络能通:
curl -I https://taotoken.net/api如果返回 200 或 401,说明端点可达。如果超时,检查本地网络配置。注意,不要用任何代理工具,直接连。
5.3 reading choices 报错
这个错误出现在模型返回格式不符合预期时。常见原因是 Model ID 写错,或者 Base URL 指向了不兼容的端点。确认ANTHROPIC_MODEL是完整的模型 ID,比如claude-sonnet-4-20250514,不是简写。
如果还是报错,把 Model ID 换成另一个可用模型试试,排除模型本身的问题。
5.4 OAuth 相关错误
Claude Code 某些功能会走 OAuth 流程。如果报 OAuth 错误,通常是 settings 里的认证方式冲突。检查有没有同时配了 API Key 和 OAuth token。两者只能留一个。
如果用的是 Claude Code 的订阅登录,先退出登录,改用 API Key 方式:
claude logout然后重新配 settings.json。
5.5 CC Switch / Cline MCP / Codex auth.json 的三件套
如果你用 CC Switch 切换配置,或者用 Cline 的 MCP,或者 Codex 的 auth.json,记住三件套都要写全:Base URL + Key + Model ID。
CC Switch 的配置在它的设置界面里,三个字段分别填https://taotoken.net/api、你的 Key、完整 Model ID。
Cline MCP 的配置在cline_mcp_settings.json里,结构类似:
{ "mcpServers": { "taotoken": { "url": "https://taotoken.net/api", "apiKey": "sk-你的key", "model": "claude-sonnet-4-20250514" } } }Codex 的~/.codex/auth.json结构不同,但三件套逻辑一样。缺任何一个都会报错。
注意:不要在生产库上直连 MCP,也不要把 Key 硬编码到代码里提交。用环境变量或本地配置文件。
排查完这些,基本能覆盖 90% 的接入问题。剩下的看具体报错信息,对照官方文档。
6. 语义一致 CTA:把技能串成工作流
最后给一条推荐工作流,把这些技能串起来。不是每次都要走完 10 步,小改动可能/code-review low加/verify就够了,大重构才需要全套。
新项目先/init生成 CLAUDE.md。写代码过程中/run看效果。改完跑/code-review找 bug。修完 bug 用/simplify做清理。安全敏感变更前跑/security-review。最后/verify确认变更生效。权限弹窗烦了跑/fewer-permission-prompts。提交 PR 用/review做最后一轮检查。部署后用/loop 5m check the deploy盯着。
/loop的用法补充一下:
# 固定间隔,指定任务 /loop 5m check the deploy # 不指定间隔,Claude 自己决定节奏 /loop check the deploy # 组合其他技能 /loop 20m /review-pr 1234 # 无参数,跑内置维护任务 /loop间隔单位是 s、m、h、d。秒会向上取整到最近的分钟,所以最短有效间隔是 1 分钟。停止循环按 Esc。任务 7 天后自动过期,会话关闭后停止触发,恢复会话时未过期的任务会恢复。
高级玩法是在.claude/loop.md或~/.claude/loop.md里写自定义默认提示,这样无参数/loop就执行你定义的任务。
/claude-api是开发者专属,如果你在用 Anthropic SDK 开发应用,它会加载完整参考:
/claude-api覆盖 tool use、streaming、batches、structured outputs 和常见陷阱,支持 Python、TypeScript、Java、Go、Ruby、C#、PHP 和 cURL。两个子命令:/claude-api migrate升级现有代码到更新的模型;/claude-api managed-agents-onboard交互式演练从零创建 Managed Agent。当你的代码里 import 了 anthropic 或 @anthropic-ai/sdk 时,这个技能会自动激活。
/fewer-permission-prompts扫描历史会话,找出频繁出现的只读操作,自动加到.claude/settings.json的permissions.allow列表。在项目积累了一些会话数据之后跑效果最好。
验证清单给你:跑一次/init看生成的 CLAUDE.md 质量;对当前 diff 跑/code-review low熟悉输出格式;试试/code-review high --fix感受自动修复;跑一次/verify观察它如何驱动应用;权限弹窗烦了跑/fewer-permission-prompts;部署后用/loop 5m盯一次状态。
接入层配好之后,这些技能才跑得起来。Base URL 用https://taotoken.net/api,Key 去 https://taotoken.net/api-keys 拿,Model ID 写完整。三件套配好,剩下的就是熟练度问题。多跑几次,你会发现自己对 Claude Code 的用法跟之前完全不一样了。