Blog JSystems - uwalniamy wiedzę!
Blog JSystems - uwalniamy wiedzę!
Claude Code
Claude Code na produkcji - bezpieczeństwo i monitoring
Claude Code, agentowe narzędzie CLI od Anthropic, jest potężne właśnie dlatego, że nie ogranicza się do pisania kodu: czyta pliki, uruchamia komendy, odpala testy i wykonuje polecenia powłoki. To, co daje mu moc, jest też źródłem ryzyka przy produkcji. Narzędzie działa z uprawnieniami użytkownika, który je uruchomił, więc jeśli odpalisz je na maszynie z dostępem do bazy produkcyjnej i sekretów, ma do nich taki sam dostęp jak Ty. Bezpieczne używanie polega na tym, żeby świadomie zawęzić to pole.
Ryzyko materializuje się w kilku typowych sytuacjach. Prosisz o wyczyszczenie danych testowych, a komenda trafia w bazę wskazaną przez zmienne środowiskowe produkcji. Model czyta plik .env, żeby zrozumieć konfigurację, i sekret ląduje w kontekście rozmowy. Uruchamiasz agenta w trybie bez potwierdzeń dla wygody, a on wykonuje nieodwracalną operację, zanim zdążysz zareagować. Wspólny problem: brak granicy między eksperymentem a systemem, na którym stoi biznes.
Claude Code z założenia jest agentem wykonawczym, a nie tylko podpowiadaczem. Żeby realnie pomóc, musi mieć możliwość uruchamiania komend i zmiany plików. Dlatego domyślnie pyta o zgodę przed wykonaniem wielu operacji: to celowa bariera. Kłopoty zaczynają się, gdy tę barierę wyłączymy albo gdy uruchomimy narzędzie w środowisku, które samo w sobie ma zbyt szeroki dostęp. Model nie odróżnia magicznie bazy testowej od produkcyjnej, jeśli obie są osiągalne z tej samej maszyny i wskazane tą samą konfiguracją. Bezpieczeństwo nie bierze się z tego, że model będzie ostrożny, tylko z tego, jak zbudujesz otoczenie, w którym działa.
CLAUDE.md projektu: czego nie wolno uruchamiać, których katalogów nie ruszać, że operacje na danych wymagają potwierdzenia. Model czyta ten plik na starcie i traktuje go jak reguły domowe.Sprawdź, czy z maszyny, na której odpalasz Claude Code, w ogóle nie da się połączyć z bazą produkcyjną: jeśli połączenie jest niemożliwe, odcięcie działa. Przejrzyj repozytorium pod kątem sekretów i upewnij się, że pliki z prawdziwymi hasłami nie są dostępne dla narzędzia. Wywołaj celowo ryzykowną komendę i potwierdź, że narzędzie prosi o zgodę zamiast wykonać ją od razu. Po każdym wdrożeniu zajrzyj do logów i metryk, żeby zobaczyć realny efekt zmiany. Gdy środowiska są rozdzielone, sekrety poza zasięgiem, ryzykowne akcje wymagają potwierdzenia, a przebieg jest widoczny w logach, masz układ nadający się do pracy blisko produkcji.
Wróć do listy: 100 najczęstszych problemów z Claude Code
Szkolenie Claude Code - od zera do zespołu agentów AI -->
Tryb planowania, tryby uprawnień, komendy, MCP, hooki i systemy multi-agent - wszystko na żywym kodzie podczas trzydniowego szkolenia. Prowadzi Łukasz Matuszewski. Szkolenie ma terminy gwarantowane - odbędzie się niezależnie od liczby zgłoszeń.
Sprawdź szkolenie Claude CodeTo szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.
★★★★★Średnia ocena naszych szkoleń w Google: 5/5
Komentarze (0)
Brak komentarzy...