Blog JSystems - uwalniamy wiedzę!

Szukaj

Claude Code

Claude Code na produkcji - bezpieczeństwo i monitoring

W skrócie

  • Chcesz używać Claude Code przy systemach produkcyjnych, ale boisz się nieodwracalnych komend, wycieku sekretów i braku wglądu w to, co narzędzie robi.
  • Powodem obaw jest to, że agent potrafi uruchamiać komendy w powłoce i modyfikować pliki, więc bez ram działa z pełną siłą Twoich uprawnień.
  • Rozwiązanie: oddziel środowiska, ogranicz uprawnienia i dostęp do sekretów, wymuś potwierdzenia dla ryzykownych operacji i loguj przebieg pracy.

Claude Code, agentowe narzędzie CLI od Anthropic, jest potężne właśnie dlatego, że nie ogranicza się do pisania kodu: czyta pliki, uruchamia komendy, odpala testy i wykonuje polecenia powłoki. To, co daje mu moc, jest też źródłem ryzyka przy produkcji. Narzędzie działa z uprawnieniami użytkownika, który je uruchomił, więc jeśli odpalisz je na maszynie z dostępem do bazy produkcyjnej i sekretów, ma do nich taki sam dostęp jak Ty. Bezpieczne używanie polega na tym, żeby świadomie zawęzić to pole.

Jak to wygląda w praktyce

Ryzyko materializuje się w kilku typowych sytuacjach. Prosisz o wyczyszczenie danych testowych, a komenda trafia w bazę wskazaną przez zmienne środowiskowe produkcji. Model czyta plik .env, żeby zrozumieć konfigurację, i sekret ląduje w kontekście rozmowy. Uruchamiasz agenta w trybie bez potwierdzeń dla wygody, a on wykonuje nieodwracalną operację, zanim zdążysz zareagować. Wspólny problem: brak granicy między eksperymentem a systemem, na którym stoi biznes.

Dlaczego Claude Code tak działa

Claude Code z założenia jest agentem wykonawczym, a nie tylko podpowiadaczem. Żeby realnie pomóc, musi mieć możliwość uruchamiania komend i zmiany plików. Dlatego domyślnie pyta o zgodę przed wykonaniem wielu operacji: to celowa bariera. Kłopoty zaczynają się, gdy tę barierę wyłączymy albo gdy uruchomimy narzędzie w środowisku, które samo w sobie ma zbyt szeroki dostęp. Model nie odróżnia magicznie bazy testowej od produkcyjnej, jeśli obie są osiągalne z tej samej maszyny i wskazane tą samą konfiguracją. Bezpieczeństwo nie bierze się z tego, że model będzie ostrożny, tylko z tego, jak zbudujesz otoczenie, w którym działa.

Jak to rozwiązać krok po kroku

  1. Oddziel środowiska. Uruchamiaj Claude Code na maszynie deweloperskiej lub w kontenerze, który nie ma bezpośredniego dostępu do produkcyjnej bazy i infrastruktury. Wdrożenie na produkcję niech idzie osobnym, kontrolowanym procesem, nie z sesji agenta.
  2. Ogranicz uprawnienia. Korzystaj z systemu zgód Claude Code: zostaw potwierdzenia dla komend powłoki i operacji na plikach, zamiast uruchamiać tryb pełnej automatyzacji przy krytycznych systemach. Ryzykowne komendy mają wymagać Twojej akceptacji.
  3. Trzymaj sekrety poza zasięgiem. Nie przechowuj haseł produkcyjnych w plikach, które model będzie czytał w danym repozytorium. Używaj menedżera sekretów i zmiennych wstrzykiwanych dopiero na etapie wdrożenia, a lokalnie dawaj wartości pozorne.
  4. Uważaj na komendy nieodwracalne. Przy operacjach kasujących dane, migracjach i czyszczeniu środowiska rób je świadomie i ręcznie potwierdzaj. Poproś model, żeby przed taką komendą pokazał ją i poczekał na zgodę.
  5. Pracuj pod kontrolą wersji i z przeglądem zmian. Każdą modyfikację kodu przepuszczaj przez diff i review, tak jak zmianę od człowieka. Nic nie wjeżdża na produkcję bez przejrzenia.
  6. Zadbaj o wgląd i monitoring. Po wdrożeniu obserwuj logi aplikacji, metryki błędów i zachowanie systemu, tak samo jak przy każdej innej zmianie. Wgląd w to, co się dzieje po deployu, jest częścią bezpieczeństwa, nie dodatkiem.
  7. Spisz zasady w pliku CLAUDE.md projektu: czego nie wolno uruchamiać, których katalogów nie ruszać, że operacje na danych wymagają potwierdzenia. Model czyta ten plik na starcie i traktuje go jak reguły domowe.

Jak sprawdzić, że zadziałało

Sprawdź, czy z maszyny, na której odpalasz Claude Code, w ogóle nie da się połączyć z bazą produkcyjną: jeśli połączenie jest niemożliwe, odcięcie działa. Przejrzyj repozytorium pod kątem sekretów i upewnij się, że pliki z prawdziwymi hasłami nie są dostępne dla narzędzia. Wywołaj celowo ryzykowną komendę i potwierdź, że narzędzie prosi o zgodę zamiast wykonać ją od razu. Po każdym wdrożeniu zajrzyj do logów i metryk, żeby zobaczyć realny efekt zmiany. Gdy środowiska są rozdzielone, sekrety poza zasięgiem, ryzykowne akcje wymagają potwierdzenia, a przebieg jest widoczny w logach, masz układ nadający się do pracy blisko produkcji.

Wróć do listy: 100 najczęstszych problemów z Claude Code

Szkolenie Claude Code - od zera do zespołu agentów AI, prowadzi Łukasz Matuszewski (JSystems)

Szkolenie Claude Code - od zera do zespołu agentów AI -->

Szkolenie Claude Code - od zera do zespołu agentów AI

Tryb planowania, tryby uprawnień, komendy, MCP, hooki i systemy multi-agent - wszystko na żywym kodzie podczas trzydniowego szkolenia. Prowadzi Łukasz Matuszewski. Szkolenie ma terminy gwarantowane - odbędzie się niezależnie od liczby zgłoszeń.

Sprawdź szkolenie Claude Code

To szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.

★★★★★Średnia ocena naszych szkoleń w Google: 5/5

Najczęściej zadawane pytania

Czy Claude Code jest bezpieczny przy systemach produkcyjnych?
Claude Code potrafi uruchamiać komendy powłoki i zmieniać pliki, więc działa z pełnymi uprawnieniami użytkownika, który go odpalił. Jeśli uruchomisz go na maszynie z dostępem do bazy produkcyjnej i sekretów, ma do nich taki sam dostęp jak Ty. Bezpieczeństwo nie bierze się z tego, że model będzie ostrożny, tylko z tego, jak zbudujesz otoczenie, w którym pracuje.
Jak oddzielić Claude Code od produkcji?
Uruchamiaj go na maszynie deweloperskiej albo w kontenerze, który nie ma bezpośredniego dostępu do produkcyjnej bazy i infrastruktury, a wdrożenia prowadź osobnym, kontrolowanym procesem, nie z sesji agenta. Trzymaj sekrety poza repozytorium czytanym przez narzędzie: używaj menedżera sekretów, a lokalnie podawaj wartości pozorne zamiast prawdziwych haseł.
Jak zapobiec wykonaniu przez Claude Code nieodwracalnej komendy?
Korzystaj z systemu zgód i zostaw potwierdzenia dla komend powłoki oraz operacji na plikach zamiast włączać pełną automatyzację przy krytycznych systemach. Przy operacjach kasujących dane, migracjach i czyszczeniu środowiska poproś, żeby model najpierw pokazał komendę i poczekał na Twoją akceptację, a Ty potwierdzaj je świadomie i ręcznie.
Jak monitorować, co Claude Code zrobił na produkcji?
Każdą zmianę kodu przepuszczaj przez diff i review, tak jak zmianę od człowieka, bo nic nie powinno trafić na produkcję bez przejrzenia. Po wdrożeniu obserwuj logi aplikacji, metryki błędów i zachowanie systemu, tak samo jak przy każdej innej zmianie. Wgląd w to, co dzieje się po deployu, jest częścią bezpieczeństwa, a nie dodatkiem.

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...