Blog JSystems - uwalniamy wiedzę!
Blog JSystems - uwalniamy wiedzę!
Claude Code
Jak chronić sekrety i plik .env przed Claude Code
.env z hasłami i kluczami albo wciągnie sekrety do kontekstu wysyłanego do chmury.deny) i trzymać sekrety poza kodem, tak by nigdy nie musiały trafić do rozmowy.Plik .env z kluczami do API, hasłem do bazy i sekretami płatności to ostatnia rzecz, którą chcesz wysłać dokądkolwiek. A skoro Claude Code potrafi czytać pliki w projekcie, żeby rozumieć kod, naturalne jest pytanie: czy zajrzy też tam, gdzie nie powinien? Odpowiedź jest uspokajająca, bo narzędzie daje Ci twardy mechanizm blokady - trzeba go tylko świadomie ustawić. To kilka linijek konfiguracji, które zamykają temat raz na zawsze.
Ryzyko materializuje się niepostrzeżenie. Prosisz asystenta o coś w rodzaju "sprawdź, jak łączymy się z bazą", a on - żeby odpowiedzieć - czyta plik konfiguracyjny, w którym leżą prawdziwe dane dostępowe. Albo każesz mu "przejrzyj konfigurację projektu", a on wciąga do kontekstu wszystko, co na konfigurację wygląda, łącznie z .env. Bywa, że sekrety trafiają do repozytorium przez pomyłkę i asystent natrafia na nie przy zwykłym przeszukiwaniu kodu. We wszystkich przypadkach mechanizm jest ten sam: dla modelu plik z sekretami niczym się nie wyróżnia, więc jeśli mieści się w zakresie zadania, może go otworzyć - a wtedy jego zawartość ląduje w kontekście wysyłanym do przetworzenia.
Zdolność czytania plików jest tym, co czyni Claude Code użytecznym - bez niej asystent nie zrozumiałby Twojego kodu i pracowałby na ślepo. Domyślnie może więc sięgać po pliki w katalogu projektu, bo tego właśnie od niego oczekujemy. Problem w tym, że model nie ma wrodzonej wiedzy, że akurat .env jest święty - to dla niego kolejny plik tekstowy z parami klucz-wartość, wyglądający jak zwykła konfiguracja. Rozróżnienie "to wolno czytać, tego nie" musi pochodzić od Ciebie, bo tylko Ty wiesz, gdzie w projekcie leżą tajemnice. Dlatego Claude Code ma system uprawnień oparty na regułach: w pliku settings.json definiujesz, co asystentowi wolno (allow), a czego bezwzględnie nie wolno (deny). Reguła deny działa jak twarda bariera - dopisane tam ścieżki są niedostępne, więc ich zawartość nigdy nie trafi do kontekstu, a tym samym nie zostanie wysłana. To przenosi decyzję o ochronie sekretów tam, gdzie jej miejsce: do Twojej konfiguracji.
.claude/settings.json w projekcie i dodaj w sekcji uprawnień listę deny z regułami blokującymi odczyt wrażliwych plików - na przykład wzorzec obejmujący .env oraz jego warianty typu .env.local.deny mogą używać wzorców ścieżek, więc jednym wpisem zamkniesz cały katalog..env jest w .gitignore i nigdy nie trafił do repozytorium. Blokada w Claude Code chroni przed odczytem, ale sekret, który już wyciekł do historii Gita, to osobny problem do posprzątania.Ten mechanizm da się przetestować wprost, i warto to zrobić. Po dodaniu reguł deny poproś Claude Code, żeby otworzył .env albo inny zablokowany plik. Jeśli konfiguracja działa, dostęp zostanie odmówiony i zawartość nie pojawi się w rozmowie - to bezpośredni dowód, że bariera stoi. Sprawdź kilka ścieżek, także przez przeszukiwanie ("znajdź, gdzie jest klucz do API"), żeby upewnić się, że blokada obejmuje nie tylko bezpośredni odczyt. Przejrzyj też operacje, które asystent wykonuje przy zwykłej pracy - narzędzie pokazuje, jakie pliki czyta, więc wychwycisz, czy przypadkiem nie sięga po coś wrażliwego, czego nie objąłeś regułą. Ostateczne potwierdzenie to spokój przy codziennym używaniu: gdy wiesz, że sekrety są zablokowane w konfiguracji i trzymane poza kodem, przestajesz się zastanawiać, czy asystent "czegoś nie zobaczył" - bo z założenia nie może.
Wroc do listy: 100 najczestszych problemow z Claude Code
Szkolenie Claude Code - od zera do zespołu agentów AI -->
Tryb planowania, tryby uprawnień, komendy, MCP, hooki i systemy multi-agent - wszystko na żywym kodzie podczas trzydniowego szkolenia. Prowadzi Łukasz Matuszewski. Szkolenie ma terminy gwarantowane - odbędzie się niezależnie od liczby zgłoszeń.
Sprawdź szkolenie Claude CodeTo szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.
★★★★★Średnia ocena naszych szkoleń w Google: 5/5
Komentarze (0)
Brak komentarzy...