Blog JSystems - uwalniamy wiedzę!
Blog JSystems - uwalniamy wiedzę!
Claude Code
Claude Code wykonał komendę, której nie chciałem - jak temu zapobiec
deny na to, co niebezpieczne, reguły ask na to, co ma zawsze pytać, i świadomy wybór trybu uprawnień.Nie ma nic gorszego niż zobaczyć, że asystent zrobił coś, na co nie było zgody - skasował plik, wysłał commit albo uruchomił polecenie zmieniające stan projektu. Dobra wiadomość jest taka, że w Claude Code masz twarde mechanizmy, żeby to ograniczyć raz na zawsze. Pokażemy Ci, jak je ustawić, zamiast liczyć na to, że "następnym razem będzie ostrożniej".
Zwykle wygląda to tak: prosisz Claude o jedną rzecz, a on po drodze robi coś więcej - na przykład wykonuje git push, kasuje pliki poleceniem rm albo odpala polecenie, które zmienia konfigurację. Bywa, że po prostu zatwierdziłeś zgodę zbyt szybko, a bywa, że sesja działała w trybie, który takich rzeczy nie pytał. Warto zapamiętać jedną rzecz: instrukcje w Twoim prompcie albo w pliku CLAUDE.md kształtują to, co Claude próbuje zrobić, ale nie decydują o tym, na co Claude Code pozwala. O tym decydują reguły uprawnień, które egzekwuje samo narzędzie, a nie model.
Claude Code z założenia ma być pomocny i doprowadzać zadania do końca, dlatego w wygodniejszych trybach część akcji wykonuje bez pytania. To, czego się spodziewać, zależy od trybu uprawnień oraz od reguł, które sam ustawiłeś. Reguły dzielą się na trzy listy: allow (wolno bez pytania), ask (zawsze pytaj) i deny (nigdy). Obowiązuje wśród nich jasna hierarchia: deny bije ask, a ask bije allow. Szeroka reguła deny w rodzaju Bash(git push *) blokuje każde pasujące wywołanie, nawet jeśli inna, węższa reguła allow też by pasowała - allow nie potrafi wyrwać wyjątku z deny. Jeśli więc coś się wykonało bez Twojej zgody, to najczęściej znaczy, że nie miałeś reguły, która by to zatrzymała, albo tryb był zbyt otwarty.
deny. Otwórz edytor uprawnień poleceniem /permissions albo dopisz reguły do settings.json - na przykład Bash(git push *) na blokadę wypychania i wzorzec na kasowanie plików tam, gdzie go nie chcesz.ask. Reguła ask zapyta nawet w trybie automatycznym, więc dobrze nadaje się na operacje "zawsze się upewnij".claude --permission-mode plan), który nie wprowadza zmian, dopóki nie zatwierdzisz planu.--dangerously-skip-permissions ani trybu bypassPermissions - tam znika większość pytań i najłatwiej o niechcianą akcję.deny od razu po fakcie, żeby dokładnie ta operacja nie mogła się powtórzyć w kolejnych sesjach.Po ustawieniu reguł otwórz /permissions - dialog wypisuje wszystkie reguły oraz plik, z którego każda pochodzi, więc od razu widać, że Twoje deny i ask są na miejscu. Następnie zrób test na sucho: poproś Claude o operację, którą zablokowałeś, i sprawdź, że zostaje zatrzymana, a nie wykonana. Dla reguły ask upewnij się, że pojawia się pytanie o zgodę nawet wtedy, gdy pracujesz w wygodniejszym trybie. Jeśli blokada i pytanie działają zgodnie z oczekiwaniem, masz pewność, że przypadkowa komenda już się nie prześlizgnie.
Wróć do listy: 100 najczęstszych problemów z Claude Code
Szkolenie Claude Code - od zera do zespołu agentów AI -->
Tryb planowania, tryby uprawnień, komendy, MCP, hooki i systemy multi-agent - wszystko na żywym kodzie podczas trzydniowego szkolenia. Prowadzi Łukasz Matuszewski. Szkolenie ma terminy gwarantowane - odbędzie się niezależnie od liczby zgłoszeń.
Sprawdź szkolenie Claude CodeTo szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.
★★★★★Średnia ocena naszych szkoleń w Google: 5/5
Komentarze (0)
Brak komentarzy...