这里有一条消息,安静得不像话,却可能重塑你对AI工具的权限认知。当你把Claude Connector连上Gmail、日历或者Slack时,你以为只是在聊天窗口里多了一项搜索能力。错了。那个连接器同时也在Claude Code里活了过来,连Artifacts都能调它。这事知道的人寥寥无几。
意味着什么?你在终端里写代码,Claude Code可以直接翻你的邮件,拉取日程安排,或者检索团队某个频道的聊天记录,然后把这些信息塞进它为你生成的代码或文档里。它不需要你额外授权,不需要你再次确认。连接器的令牌一经授权,边界就消失了——Claude和Claude Code共用一套权限链条。
这算不上漏洞,但绝对是一次被低估的产品逻辑跃迁。Anthropic把MCP工具的调用范围从对话界面扩展到了开发环境,等于把个人助理的能力植入了代码生成流程。好处是效率爆炸:你可以让Claude Code在写周报脚本时自己去收件箱抓数据。坏处呢?很多用户根本没意识到这个关联,权限审计变成了一笔糊涂账。如果你在团队Slack频道里塞了敏感文档,而你的Claude Code正开着,它读不读那条消息取决于你给连接器打了多大的钩。
所以,这事最好现在就确认两样东西:你连了多少个Connector,以及Claude Code当前会话到底加载了哪些MCP工具。别等到它帮你重构代码时,顺手把你的未读邮件标题也写进了测试用例。

