Вайбкодинг2026-08-218 минРедакция Submarine School

Claude permissions: как безопасно настроить права Claude Code

Claude permissions: как безопасно настроить права Claude Code

Claude permissions обычно означает разрешения Claude Code на чтение файлов, изменение проекта, запуск команд и обращение к сети. Безопасная базовая схема проста: сначала изучить проект в Plan mode, затем разрешить только повторяемые безвредные действия, а секреты и внешние изменения явно запретить. Эта настройка не решает вопрос доступа к аккаунту Anthropic из неподдерживаемого региона.

Где настраиваются разрешения Claude Code

Для большинства удобнее начинать с официального приложения Claude Code на компьютере: режим виден в интерфейсе, а запросы на действие можно оценивать рядом с результатом. Те же принципы работают в расширении редактора и CLI. Если вы используете терминал, сначала полезно понять как устроен Claude CLI, но не делайте командную строку обязательной только ради прав.

В приложении и редакторе режим выбирается рядом с полем ввода. В CLI режимы переключаются через Shift+Tab, стартовый режим можно задать флагом --permission-mode. Официальная документация режимов показывает, что набор зависит от интерфейса: dontAsk доступен только в CLI, а текущий режим auto требует поддерживаемый тариф, модель и включение в настройках.

  • Plan mode: анализ проекта без редактирования, подходит для первой встречи с кодом.
  • Default: чтение без запроса, изменения и значимые команды требуют подтверждения.
  • Accept Edits: редактирование и часть файловых операций принимаются автоматически, результат проверяют после выполнения.
  • Dont Ask: всё, что не разрешено заранее, отклоняется без вопроса, удобно для ограниченного сценария.
  • Bypass Permissions: проверки разрешений пропускаются, этот режим не подходит для обычного рабочего компьютера.

Не включайте bypassPermissions ради избавления от вопросов. Официальная документация рекомендует этот режим только для изолированной среды, например отдельного контейнера или виртуальной машины, где ошибка не затронет ваши данные и инфраструктуру.

Когда доступ наконец есть, обидно потратить его на пару вопросов в чате. На бесплатном эфире с помощью ИИ собирают первый настоящий проект.

Посмотреть сборку проекта

Что Claude Code спрашивает по умолчанию

Система разделяет действия по типам. Чтение файлов внутри рабочей области обычно не требует подтверждения. Изменение файлов требует разрешения, а команды Bash запрашиваются, кроме встроенного набора безопасных операций чтения. Поведение и срок сохранения подтверждений приведены в официальной таблице разрешений.

Это не означает, что любое чтение безвредно. Файл .env, приватный ключ или выгрузка клиентов может лежать внутри проекта. Поэтому чувствительные пути закрывают правилом deny, а рабочую папку выбирают до запуска Claude Code. Разбор локальной работы Claude Code объясняет, какие действия происходят на компьютере, а где нужен внешний сервис.

По теме: Claude Studio: есть ли такой продукт и чем его заменить в 2026

Правило наименьших прав для повседневной работы

Дайте агенту не «доступ к проекту вообще», а минимальный набор действий для конкретного результата. Если задача состоит в анализе ошибки, достаточно чтения и диагностических команд. Если задача включает исправление, добавьте редактирование. Публикация, отправка изменений и работа с облачной инфраструктурой должны оставаться отдельным подтверждаемым этапом.

  1. Откройте проект в Claude Code и выберите Plan mode.
  2. Попросите перечислить файлы, команды проверки и возможные внешние последствия, не внося изменения.
  3. Откройте /permissions и посмотрите, какие правила уже пришли из пользовательских и проектных настроек.
  4. Добавьте точечные allow только для чтения статуса, просмотра изменений и запуска нужного теста.
  5. Добавьте deny для секретов и опасных внешних действий.
  6. Перейдите в Default или Accept Edits только после того, как границы задачи понятны.
  7. После работы просмотрите diff и журнал команд, затем удалите правило, которое больше не нужно.

Такой порядок отделяет исследование от изменения. Он совместим с безопасным процессом Claude и Git: локальный diff остаётся контрольной точкой, а отправка в удалённый репозиторий не происходит как побочный эффект.

Ограничения и ошибки решаемы, а результат появляется только тогда, когда инструмент применён к своей задаче. На бесплатном эфире по вайбкодингу проект собирают вживую и объясняют каждый шаг простыми словами.

Прийти на бесплатный вебинар

Безопасный пример settings.json

Проектные правила хранятся в .claude/settings.json, личные исключения обычно попадают в .claude/settings.local.json. В примере разрешены только просмотр Git и тесты, отправка изменений требует вопроса, а секреты закрыты. Синтаксис Tool(условие) и приоритет правил описаны в документации Claude Code.

{
  "permissions": {
    "defaultMode": "default",
    "allow": [
      "Bash(git status)",
      "Bash(git diff *)",
      "Bash(npm test *)"
    ],
    "ask": [
      "Bash(git push *)"
    ],
    "deny": [
      "Read(./.env)",
      "Read(./secrets/**)"
    ]
  }
}

Не копируйте пример вслепую. Если тест запускает миграцию базы или обращается к боевому сервису, он не является безопасным только из-за названия. Сначала запустите команду вручную в тестовой среде и выясните её побочные эффекты.

Порядок решения строгий: deny, затем ask, затем allow. Запрет имеет приоритет, поэтому общее разрешение не откроет путь, который закрыт точным правилом. Правило Read для закрытого пути также ограничивает встроенное редактирование этого пути. Для защиты от произвольного дочернего процесса одной настройки инструментов недостаточно, нужна песочница на уровне операционной системы.

По теме: Claude и GitHub: как подключить и что даёт связка в 2026

Как проверить разрешения до реальной задачи

Проверка состоит из разрешённого, запрещённого и требующего вопроса действия. Проводите её на тестовом файле без секретов и без связи с продакшеном.

  • Разрешённое: попросите выполнить git status и убедитесь, что лишнего вопроса нет.
  • Запрещённое: попросите прочитать тестовый файл в папке secrets и убедитесь, что действие отклонено.
  • С вопросом: попросите сформировать, но не выполнять команду git push, затем проверьте, что запуск требует подтверждения.
  • Изменение: создайте временный файл в рабочей папке и проверьте поведение выбранного режима.
  • Граница каталога: попросите перечислить соседнюю папку и убедитесь, что доступ соответствует вашей настройке дополнительных директорий.

После теста откройте /permissions и проверьте источник каждого правила. Важна не только строка, но и уровень: управляемые настройки организации имеют более высокий приоритет, затем идут аргументы запуска, локальные настройки проекта, общие настройки проекта и пользовательский файл.

Диагностика: почему правило не сработало

Claude продолжает спрашивать безопасную команду. Сравните фактическую команду с шаблоном. git diff и составная команда с дополнительным процессом могут совпадать по-разному. Не расширяйте шаблон до всего Bash, пока не поняли расхождение.

Разрешение не отменяет запрет. Это ожидаемо: deny сильнее allow. Найдите источник запрета в /permissions и решите, можно ли менять его на этом уровне.

Настройка проекта не применяется. Проверьте имя файла, валидность JSON, текущую рабочую папку и доверие к репозиторию. Локальные правила могут быть привязаны к каталогу, из которого запущена сессия.

Команда разрешена, но дочерний процесс читает секрет. Правила инструментов не заменяют изоляцию процесса. Закройте сеть и файловую систему песочницей или запускайте тест в отдельном контейнере с тестовыми данными.

По теме: Claude Linux: установка Desktop и Claude Code в 2026

Доступность Claude из России

На 21 августа 2026 года Россия не указана в официальных списках стран для Claude.ai и коммерческого API Anthropic. Это видно на странице Supported countries and regions, где списки приведены отдельно для API и Claude.ai. Разрешения Claude Code не меняют региональные условия доступа, регистрацию или оплату.

Если вы находитесь в России и у вас нет законного доступа через поддерживаемую страну или организацию, не стройте рабочий процесс вокруг Claude Code и не используйте сомнительные аккаунты. Эта статья не предлагает обход ограничений. Для проекта выберите официально доступный инструмент с похожей моделью подтверждений и перенесите принцип наименьших прав.

Когда этот способ не подходит

Точечные правила подходят для локального проекта и повторяемых задач. Для команды с требованиями аудита, единой политикой и защищёнными данными нужны управляемые настройки организации, песочница, отдельные тестовые учётные данные и журналы. Разговорное ограничение в чате полезно как контекст, но жёсткий запрет должен быть записан в правилах и поддержан технической границей.

Частые вопросы

Что выбрать для первого запуска: Default или Plan?

Выберите Plan, чтобы сначала увидеть предполагаемые файлы и команды. Затем переходите в Default для пошагового подтверждения изменений.

Можно разрешить только одну команду?

Да. Используйте точное правило вроде Bash(git status) и расширяйте его только при повторяемой необходимости.

Чем ask отличается от deny?

ask каждый раз требует решения человека, а deny блокирует совпавшее действие. Для внешнего изменения чаще подходит ask, для чтения секретов подходит deny.

Нужно ли хранить settings.json в Git?

Общие безопасные правила проекта можно обсуждать и хранить вместе с кодом. Личные пути и исключения оставляйте в .claude/settings.local.json, секреты в правила не записывайте.

Если права настроены, но поведение Claude в целом требует доработки, используйте отдельный чек-лист настройки Claude для стиля, памяти и приватности. Не смешивайте инструкции модели с техническими запретами доступа.

Настроенные права помогают безопаснее работать, но результат появляется на практике. На бесплатном вебинаре вы увидите, как ставить ИИ-агенту задачу, проверять изменения и собирать собственный проект.

Записаться на вебинар
Разборы, кейсы и фишки вайбкодинга каждую неделю в телеграм-канале «Яков вайбкодит».
Первый проект с ИИ: живой разбор, бесплатно Занять место