Безопасность: правила, чтобы агент не наломал дров
7 июля 2026 г. · 8 мин чтения
Настроить правила и доступы так, чтобы автономный агент не сломал проект и не слил секреты.
За курс агент оброс руками: файлы, терминал, git, внешние сервисы. Руки быстрые — и ошибаются они тоже быстро: снести не ту папку, закоммитить ключ, отправить недоделанное. Закрываем модуль «Надёжность» правилами, при которых агент работает в полную силу, а до катастроф не доходит.
Предыдущие три урока чинили случившееся: git откатывает, ревью ловит, отладка находит причину. Этот — про то, чтобы чинить приходилось реже. Короткая справочная версия темы — гайд «Как не дать ИИ-агенту сломать проект», а здесь настраиваем всё на живом проекте.
Чем рискуешь, когда у агента руки
Соберём честный список, без страшилок. Рук у агента три, и у каждой свой риск:
- Файлы. Может переписать или удалить не то. «Почисти проект от лишнего» понято слишком широко — и папка с контентом уехала в корзину. В проекте под git это неприятность на минуту, вне git — потерянный вечер.
- Терминал. Команды исполняются по-настоящему. Установить, удалить, переустановить — всё всерьёз, и неудачная команда не разбирает, где твой проект, а где остальной диск.
- Интернет. Самая серьёзная рука. Агент с доступом к сервисам действует от твоего имени: коммитит в твой GitHub, пишет в твой Notion, а после урока про MCP может дотянуться и дальше. Ключ, утёкший в публичный репозиторий, боты находят за минуты.
Паниковать не надо. Дефолты у Claude Code разумные: он спрашивает разрешение на правки и команды, ты видел это с первого модуля. Но дефолты не знают твоего проекта: что для одного «мелкая правка», для другого — прод с живыми пользователями. Поэтому правила нужны твои. Заводим их сейчас, а не после первого факапа.
Продолжение — для участников клуба
Вступление открыто всем. Полный разбор с чек-листами и приёмами — в закрытом канале. Доступ открывается сразу после оплаты через Tribute.
Оформить доступУже оплатил? Войди через Telegram справа сверху, чтобы открыть.