Claude Code · 4 мин

Права и разрешения: что можно отдать нейросети без риска

Три уровня доступа, что безопасно на каждом, где начинается настоящий риск и почему главный предохранитель — это не настройки, а контроль версий.

Вопрос, который возникает у всех на второй день: сколько прав давать. Одни отдают всё сразу и однажды получают сюрприз, другие подтверждают каждое действие и через неделю бросают, потому что это медленнее ручной работы.

Разберу, где проходит разумная граница.

Три уровня доступа

Уровень 1. Только чтение. Агент видит файлы, но ничего не меняет. Безопасно полностью, полезно ограниченно: он может объяснить и предложить, но всё делаешь ты.

Уровень 2. Правка файлов проекта. Может менять то, что лежит в рабочей папке. Здесь и появляется польза — и здесь же начинается настоящий разговор о рисках.

Уровень 3. Команды в системе. Может запускать что угодно: устанавливать, удалять, отправлять. Самый мощный и самый требовательный к дисциплине.

Большинство работы живёт на втором уровне. Третий нужен для конвейеров, которые сами публикуют и деплоят.

Где риск настоящий, а где выдуманный

Выдуманный риск: «он украдёт мой код». Агент работает по твоей задаче в твоей папке — это не то, чего стоит бояться.

Настоящий риск — три штуки:

Риск Как выглядит Цена
Массовая правка не туда «наведи порядок» → изменены 40 файлов час на разбор
Удаление вычистил «лишнее», а оно было нужно зависит от бэкапа
Действие вовне отправил, опубликовал, написал необратимо

Первые две обратимы, если есть контроль версий. Третья — нет. Отсюда и главное правило.

Главное правило

Отдавай широко всё, что откатывается. Держи узко всё, что уходит наружу.

Правка файлов, установка зависимостей, переименования, рефакторинг — это откатывается одной командой. Тут можно и нужно давать свободу: подтверждение каждой правки убивает всю ценность.

Публикация, отправка сообщений, письма, платежи, удаление в облаке — не откатывается. Тут подтверждение обязательно, даже когда доверяешь.

Почему контроль версий важнее настроек

Самый частый способ обезопасить себя — накрутить запретов. Это работает плохо: запреты либо мешают работать, либо обходятся формулировкой задачи.

Настоящий предохранитель другой: всё лежит в системе контроля версий, и любой заход откатывается одной командой.

С ним меняется сам подход. Ты не спрашиваешь «а вдруг он сломает» — ты пробуешь, смотришь на изменения и либо принимаешь, либо откатываешь. Смелость становится дешёвой.

Без него любой широкий доступ — это игра в рулетку, и осторожность оправдана.

Как настроить по уму

  1. Заведи контроль версий до того, как давать права. Это единственный порядок, который работает.
  2. Дай свободу на правку файлов проекта. Без этого агент бесполезен.
  3. Оставь подтверждение на всё, что уходит вовне. Публикации, сообщения, деньги.
  4. Запрети удаление вне проекта. Не из недоверия, а чтобы опечатка в пути не стоила дорого.
  5. Проверяй изменения перед фиксацией. Взгляд на список правок занимает секунды и ловит почти всё.

Пятый пункт заменяет собой десяток запретов.

Что делать, если уже наломал

Порядок спокойный, паника только мешает.

Не фиксируй изменения. Пока правки не зафиксированы, они откатываются целиком.

Посмотри, что изменилось. Список файлов почти всегда объясняет масштаб: сорок файлов вместо трёх — понятно, что пошло не так.

Откати выборочно. Часть правок наверняка нужна. Возвращать всё подряд обычно не требуется.

Сузь задачу и повтори. Причина почти всегда в широкой формулировке, а не в правах.

Что я отдал и что держу

Правка файлов проекта, установка зависимостей, запуск скриптов, сборка сайта — полная свобода. Всё это откатывается, а подтверждать каждый шаг означало бы делать руками.

Публикация в канал, отправка сообщений людям, всё, что связано с деньгами и внешними аккаунтами, — только через подтверждение. Не потому что не доверяю, а потому что опубликованное обратно не забирается.

Хук как замена запретам

Есть способ лучше, чем список разрешённого: автоматическая проверка перед действием.

Работает это так: перед определённой операцией срабатывает твой скрипт и решает, пропускать или нет. Например: перед публикацией проверить, что в тексте нет плейсхолдеров; перед удалением — что путь лежит внутри проекта; перед отправкой — что получатель из белого списка.

Разница с запретами принципиальная. Запрет говорит «нельзя» и останавливает работу. Проверка говорит «нельзя вот в этом конкретном случае» и пропускает остальные девяносто девять.

Три проверки, которые окупаются в первую неделю:

  • путь внутри проекта — ловит опечатки, из-за которых удаление уезжает не туда;
  • нет незаполненных заготовок — ловит публикацию с квадратными скобками вместо ссылки;
  • не тронуты файлы секретов — ловит случайную запись ключей в репозиторий.

Каждая — несколько строк. Вместе они закрывают почти все сценарии, ради которых люди накручивают десятки запретов.

Частые вопросы

Опасно ли давать нейросети полный доступ к проекту?

Опасность зависит не от объёма прав, а от наличия отката. С контролем версий широкий доступ к файлам — рабочая практика: любой неудачный заход возвращается одной командой.

Что нельзя отдавать без подтверждения?

Всё, что уходит наружу и не отменяется: публикации, сообщения людям, письма, платежи, удаление в облачных хранилищах.

Как откатить то, что наломала нейросеть?

Не фиксировать изменения, посмотреть список правок и вернуть нужные файлы к предыдущему состоянию. Именно поэтому контроль версий заводится до выдачи прав, а не после первого происшествия.

Стоит ли подтверждать каждое действие?

Нет, это убивает смысл: работа становится медленнее ручной. Разумнее дать свободу на обратимое и оставить подтверждение на необратимое.

Это только фундамент. А дальше?

Как собрать первый скилл под себя, построить контент-завод, привести трафик и превратить подписчика в оплату — разбираю по шагам в Telegram. Честный дневник стройки с нуля.

📲 Зайти в канал и идти рядом 🔥