
Claude Code 装完之后很多人停在「问一句、答一句」的阶段偶尔让它改改代码就以为这就是全部了。其实它内置了一整套 slash command 技能体系从代码审查、安全扫描到自动化循环覆盖了日常开发的大半流程。问题在于/help只给你一个命令列表不告诉你每个技能在什么场景下用、参数怎么配、踩坑点在哪。这篇就把 10 个内置技能拆开讲每个都给可复制的配置片段和验证动作让你把/help之外的能力真正用起来。1. 为什么你的 Claude Code 只发挥了三分功力先说清楚一个前提Claude Code 的 slash command 不是简单的快捷指令而是一套带参数、带策略、能组合的技能系统。你输入/code-review high --fix它背后跑的是 7 个独立查找角度加自动修复你输入/verify它会真的构建、启动、驱动你的应用然后给出 PASS/FAIL/BLOCKED/SKIP 的裁定。这些行为跟「让模型看一眼 diff」完全不是一个量级。我见过太多人卡在三个地方。第一不知道有哪些技能存在/help扫一眼就过了。第二知道命令名但不会配参数比如/code-review后面跟low还是high区别在哪说不清。第三没有把技能串成工作流每次都是零散地用一下效果自然打折。这篇的目标很具体给你 10 个技能的速查表然后按「验证三件套」「审查四件套」「自动化两件套」「开发者专属」分组展开每个技能都配可复制的命令和配置片段。最后给一条推荐工作流让你知道什么场景该调哪几个技能。先看全貌10 个技能一句话速查技能一句话说明核心场景/verify跑一遍 app 看变更是否真的生效推送前验证、确认 bug 修复/code-review静态审查 diff 找 bug 和改进点提交前扫描、PR 审查/simplify审查代码清理机会并自动修复重构后清理、代码优化/review本地审查 PR推送前快速检查/security-review专注安全漏洞扫描安全敏感变更前/run启动并驱动应用看变更效果真实 app 中验证/init生成 CLAUDE.md新项目第一次用/loop按间隔重复执行任务监控部署、轮询状态/claude-api加载 Claude API 参考开发 Claude API 应用/fewer-permission-prompts减少权限弹窗权限提示烦人时这张表建议先存下来。接下来逐个展开重点放在配置和验证上不讲空概念。2. TaoToken 前置把 Base URL、Key、Model ID 三件套配好在深入 slash command 之前得先把接入层配好。Claude Code 本身是个客户端它需要一个兼容 Anthropic 协议的端点来跑模型。TaoToken 提供的就是这个端点官网在 https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content API 地址是 https://taotoken.net/api 。配置的核心是三件套Base URL、API Key、Model ID。这三样缺一不可而且路径要写对。Claude Code 读取配置的方式有两种一种是环境变量一种是 settings 文件。我建议用 settings 文件因为可复制、可版本管理。先拿 Key。打开 https://taotoken.net/api-keys 创建一个新的 API Key复制出来。注意这个 Key 只在创建时显示一次丢了就得重建。然后配置 Claude Code 的 settings。文件路径是~/.claude/settings.json如果目录不存在就先建mkdir -p ~/.claude写入以下 JSON 片段把sk-你的key替换成刚复制的{ env: { ANTHROPIC_BASE_URL: https://taotoken.net/api, ANTHROPIC_API_KEY: sk-你的key, ANTHROPIC_MODEL: claude-sonnet-4-20250514 } }这里三个字段对应三件套ANTHROPIC_BASE_URL是 Base URLANTHROPIC_API_KEY是 KeyANTHROPIC_MODEL是 Model ID。Model ID 要写完整不能只写claude-sonnet否则请求会报模型不存在。如果你用的是 Codex 或者 Cline 这类工具配置逻辑一样只是文件路径不同。Codex 读的是~/.codex/auth.jsonCline 走的是 MCP 配置。不管哪个三件套都是 Base URL Key Model ID一个都不能少。配完之后验证一下环境变量有没有生效echo $ANTHROPIC_BASE_URL echo $ANTHROPIC_MODEL如果输出为空说明 settings.json 没被读取检查文件路径和 JSON 格式。JSON 里不能有注释不能有尾逗号这是最常见的坑。注意Base URL 结尾不要加/v1Claude Code 会自己拼路径。加了反而会 404。配好之后启动 Claude Code输入/help如果能看到命令列表说明接入层通了。接下来才是 slash command 的正题。3. 可复制配置验证三件套 /run、/verify、/init 的落地片段这一节给三个技能的完整配置和命令都是可以直接复制粘贴的。3.1 /init 生成 CLAUDE.md 的配置新项目第一次用 Claude Code先跑/init/init它会扫描项目结构生成一个CLAUDE.md文件。这个文件是 Claude 理解你项目的入口包含构建命令、测试命令、代码风格约定。生成之后你可以手动细化。如果想启用交互式流程设置环境变量export CLAUDE_CODE_NEW_INIT1这样/init会引导你设置 skills、hooks 和个人记忆文件。生成完用/memory继续细化。一个写得好的 CLAUDE.md 长这样你可以直接参考这个结构改# 项目约定 ## 构建 - 安装依赖pnpm install - 开发启动pnpm dev - 生产构建pnpm build ## 测试 - 单元测试pnpm test - 端到端pnpm test:e2e ## 代码风格 - 使用 TypeScript strict 模式 - 组件用函数式不用 class - 提交前跑 pnpm lint ## 目录结构 - src/componentsUI 组件 - src/lib工具函数 - src/api接口层这个文件放在项目根目录Claude Code 每次会话都会读。别小看这一步CLAUDE.md 写得好后续所有对话质量都上一个档次。3.2 /run 启动应用的配置/run没有参数直接跑/run它会从 README、package.json、Makefile 推断启动方式。但如果你的项目启动流程复杂比如要先起数据库、设环境变量、跑 migration先跑一次/run-skill-generator/run-skill-generator它会录制你的启动流程保存为项目级 skill之后/run和/verify都复用这个配方。录制完会在.claude/skills/下生成一个文件你可以手动调整。3.3 /verify 验证变更的配置/verify也是无参数/verify它的原则很硬核只做运行时观察不跑测试不 typecheck不写单元测试。它会找到变更的「用户表面」CLI 命令、API 端点、GUI 界面实际驱动变更代码执行最后给裁定。裁定有四种PASS 表示跑了且变更做了该做的事FAIL 表示跑了但没做到或破坏了别的东西BLOCKED 表示没法跑到可观察状态构建失败、缺依赖SKIP 表示没有运行时表面纯文档、类型声明。/verify还会主动推边界传空值、重复传、传错类型、中途 Ctrl-C、resize 窗口。这一步经常能揪出正向测试覆盖不到的问题。提示/run和/verify需要 v2.1.145。跑之前用claude --version确认版本。这三个技能是验证三件套建议每次改完代码都跑一遍。/init一次就够/run和/verify是日常动作。4. 验证请求与成功结果审查四件套的实测输出审查四件套是/code-review、/simplify、/review、/security-review。这四个覆盖代码审查的不同维度用错场景等于白干。这一节给每个技能的命令和实测输出。4.1 /code-review 的参数配置这是最核心的审查技能读 diff通过多个独立查找角度找问题不运行代码。命令格式/code-review [low|medium|high|xhigh|max|ultra] [--fix] [--comment] [target]努力级别控制的是查找策略的宽度和深度不是模型「想得多深」。对照表级别策略最大发现数适合场景low1 趟 diff 扫描≤4日常提交前快速过medium7 个角度偏精确≤8PR 审查high7 个角度偏召回≤10重要变更xhigh/max9 个角度 扫尾≤15大重构后ultra云端多代理深度审查—关键发布前medium 和 high 都用 7 个查找角度区别在验证策略medium 偏精确宁可漏报不误报high 偏召回宁可误报不漏报。查找角度包括逐行 diff 扫描、被删除行为审计、跨文件调用链追踪、语言陷阱检测、包装器/代理正确性、复用检查、简化检查、效率检查、抽象层级检查。两个实用 flag--fix审查完直接把修复应用到工作区--comment把发现作为 inline 评论发到 GitHub PR。# 日常快速扫 /code-review low # 深度审查并自动修 /code-review high --fix # PR 审查留评论 /code-review medium --comment实测下来/code-review high --fix在中等规模 diff 上能找出 5 到 8 个问题其中一半会自动修掉。输出格式是每个发现带文件路径、行号、问题描述和修复建议。4.2 /simplify 的独立配置v2.1.154 起/simplify变成独立技能专注代码清理/simplify [target]它跑 4 个并行审查代理分别覆盖复用现有辅助函数、代码简化、效率优化、抽象层级是否合适。注意它不找正确性 bug。和/code-review的关系/code-review找 bug 加改进点/simplify只找改进点并自动修复。最佳组合是先/code-review找 bug修完后/simplify做清理。v2.1.154 之前/simplify就是/code-review --fix的别名现在已经分家了。跑之前确认版本。4.3 /review 和 /security-review/review是本地审查 PR/review [PR]不传参数会自动检测当前分支的 PR。它在本地会话中获取 PR diff 并审查适合推送前快速检查。和/code-review的区别是/review是会话内的轻量审查/code-review支持更多参数。/security-review专注安全维度/security-review它分析当前分支相对于基础分支的 git diff覆盖注入漏洞SQL 注入、XSS、认证/授权问题、数据暴露风险。建议在推送代码或创建 PR 之前跑一次。实测输出示例/security-review会给出类似这样的结果[SECURITY] src/api/user.ts:42 风险SQL 注入 详情查询字符串直接拼接用户输入未使用参数化查询 建议改用 prepared statement和/code-review配合使用效果最好前者找逻辑 bug 和代码质量后者专注安全。5. 本篇常见错排查401、local proxy failed、reading choices、OAuth这一节对照真实报错给排查路径。这些错误在接入和跑 slash command 时都可能遇到。5.1 401 Unauthorized最常见。原因通常是 Key 没配、Key 过期、或者 Base URL 写错。排查步骤先确认~/.claude/settings.json里的ANTHROPIC_API_KEY字段存在且没有多余空格。然后确认ANTHROPIC_BASE_URL是https://taotoken.net/api结尾没有/v1。最后去 https://taotoken.net/api-keys 确认 Key 还有效。如果用的是 Codex检查~/.codex/auth.json里的字段名是否正确。Codex 的字段名和 Claude Code 不一样别混用。5.2 local proxy failed这个错误通常出现在网络层。Claude Code 尝试连接 Base URL 时失败。先确认网络能通curl -I https://taotoken.net/api如果返回 200 或 401说明端点可达。如果超时检查本地网络配置。注意不要用任何代理工具直接连。5.3 reading choices 报错这个错误出现在模型返回格式不符合预期时。常见原因是 Model ID 写错或者 Base URL 指向了不兼容的端点。确认ANTHROPIC_MODEL是完整的模型 ID比如claude-sonnet-4-20250514不是简写。如果还是报错把 Model ID 换成另一个可用模型试试排除模型本身的问题。5.4 OAuth 相关错误Claude Code 某些功能会走 OAuth 流程。如果报 OAuth 错误通常是 settings 里的认证方式冲突。检查有没有同时配了 API Key 和 OAuth token。两者只能留一个。如果用的是 Claude Code 的订阅登录先退出登录改用 API Key 方式claude logout然后重新配 settings.json。5.5 CC Switch / Cline MCP / Codex auth.json 的三件套如果你用 CC Switch 切换配置或者用 Cline 的 MCP或者 Codex 的 auth.json记住三件套都要写全Base URL Key Model ID。CC Switch 的配置在它的设置界面里三个字段分别填https://taotoken.net/api、你的 Key、完整 Model ID。Cline MCP 的配置在cline_mcp_settings.json里结构类似{ mcpServers: { taotoken: { url: https://taotoken.net/api, apiKey: sk-你的key, model: claude-sonnet-4-20250514 } } }Codex 的~/.codex/auth.json结构不同但三件套逻辑一样。缺任何一个都会报错。注意不要在生产库上直连 MCP也不要把 Key 硬编码到代码里提交。用环境变量或本地配置文件。排查完这些基本能覆盖 90% 的接入问题。剩下的看具体报错信息对照官方文档。6. 语义一致 CTA把技能串成工作流最后给一条推荐工作流把这些技能串起来。不是每次都要走完 10 步小改动可能/code-review low加/verify就够了大重构才需要全套。新项目先/init生成 CLAUDE.md。写代码过程中/run看效果。改完跑/code-review找 bug。修完 bug 用/simplify做清理。安全敏感变更前跑/security-review。最后/verify确认变更生效。权限弹窗烦了跑/fewer-permission-prompts。提交 PR 用/review做最后一轮检查。部署后用/loop 5m check the deploy盯着。/loop的用法补充一下# 固定间隔指定任务 /loop 5m check the deploy # 不指定间隔Claude 自己决定节奏 /loop check the deploy # 组合其他技能 /loop 20m /review-pr 1234 # 无参数跑内置维护任务 /loop间隔单位是 s、m、h、d。秒会向上取整到最近的分钟所以最短有效间隔是 1 分钟。停止循环按 Esc。任务 7 天后自动过期会话关闭后停止触发恢复会话时未过期的任务会恢复。高级玩法是在.claude/loop.md或~/.claude/loop.md里写自定义默认提示这样无参数/loop就执行你定义的任务。/claude-api是开发者专属如果你在用 Anthropic SDK 开发应用它会加载完整参考/claude-api覆盖 tool use、streaming、batches、structured outputs 和常见陷阱支持 Python、TypeScript、Java、Go、Ruby、C#、PHP 和 cURL。两个子命令/claude-api migrate升级现有代码到更新的模型/claude-api managed-agents-onboard交互式演练从零创建 Managed Agent。当你的代码里 import 了 anthropic 或 anthropic-ai/sdk 时这个技能会自动激活。/fewer-permission-prompts扫描历史会话找出频繁出现的只读操作自动加到.claude/settings.json的permissions.allow列表。在项目积累了一些会话数据之后跑效果最好。验证清单给你跑一次/init看生成的 CLAUDE.md 质量对当前 diff 跑/code-review low熟悉输出格式试试/code-review high --fix感受自动修复跑一次/verify观察它如何驱动应用权限弹窗烦了跑/fewer-permission-prompts部署后用/loop 5m盯一次状态。接入层配好之后这些技能才跑得起来。Base URL 用https://taotoken.net/apiKey 去 https://taotoken.net/api-keys 拿Model ID 写完整。三件套配好剩下的就是熟练度问题。多跑几次你会发现自己对 Claude Code 的用法跟之前完全不一样了。