К содержимому
Claude Code с 0:полный курс
Claude CodeАвтор: Михаил Кузьмицкий

Что разрешать Claude Code: файлы и действия

Коротко

Claude Code спрашивает разрешение перед каждым действием. Разбираем, что давать смело, что — с оглядкой, а к чему лучше не подпускать.

«А он не удалит мне случайно весь проект?» — это первый вопрос почти у каждого, кто открывает Claude Code. И вопрос абсолютно здоровый: ты пускаешь незнакомый инструмент в свои файлы и не до конца понимаешь, что он там может натворить.

Хорошая новость: Claude Code устроен так, что по умолчанию он почти ничего не делает без твоего «да». Он не хозяин в папке — он помощник, который каждый раз спрашивает разрешения. А твоя задача — научиться отвечать на эти вопросы осознанно: что разрешать не глядя, а где притормозить и прочитать внимательно.

Связка ключей рядом с открытой дверью — метафора доступов

Как Claude Code спрашивает разрешение

Когда Claude хочет что-то сделать — прочитать файл, изменить его, запустить команду в терминале, — он не делает это молча. Он показывает, что именно собирается сделать, и ждёт твоего согласия. Примерно так:

  • «Хочу прочитать файл package.json» — читает, ничего не меняет.
  • «Хочу заменить вот эти строки в index.html» — и показывает, что было и что станет.
  • «Хочу выполнить команду npm install» — и ждёт, нажмёшь ли ты «выполнить».

Ключевой момент: чтение — безопасно, изменение и запуск команд — требуют внимания. Прочитать файл Claude может сколько угодно, от этого ничего не сломается. А вот когда он хочет переписать файл или что-то выполнить в терминале — вот тут и стоит притормозить на секунду и посмотреть, что предлагается.

На каждый запрос обычно есть три ответа: разрешить один раз, разрешить и больше не спрашивать про похожее, или отклонить. Не торопись жать «больше не спрашивать» в первые дни — пусть лучше переспросит лишний раз, чем сделает то, чего ты не ждал.

Главное «да», которое стоит дать осознанно

Из всех запросов один заслуживает отдельного внимания — согласие на правку файла. Именно тут Claude показывает дифф: слева как было, справа как станет. Не пролистывай его глазами по диагонали. Минута на чтение дешевле, чем час на разбор «а почему оно теперь не работает».

Что искать в диффе перед тем, как нажать «да»:

  • Меняется ли тот файл, который ты ожидал, — а не соседний с похожим именем.
  • Не удаляется ли кусок кода, который тебе нужен. Красные строки — это то, что исчезнет.
  • Не переписывается ли целиком файл, в котором ты хотел поменять одну строчку.

Если что-то смущает — жми «отклонить» и проси переделать словами. Отказ ничего не ломает: Claude просто предложит другой вариант. «Нет» — это не конфликт, это обычная часть работы.

Совет

Сомневаешься в большой задаче — попроси «сначала покажи, что собираешься менять, но пока не трогай файлы». Тогда ты увидишь весь замысел заранее и дашь добро уже спокойно, по одному шагу.

Что лучше не давать трогать

Большую часть времени можно работать спокойно. Но есть несколько вещей, к которым стоит относиться осторожнее — не потому что Claude «злой», а потому что цена ошибки тут выше.

  • Файлы с секретами. Это .env, ключи доступа, пароли, токены. Их и читать-то лишний раз не стоит, не то что менять. Если в проекте такие файлы есть — держи их в поле зрения.
  • Удаление и массовые правки. Команды вроде rm (удалить) или «перепиши все файлы в папке» заслуживают отдельного взгляда. Прочитай, что именно удаляется, прежде чем согласиться.
  • Команды, которые лезут в интернет или ставят что-то глобально. Установка пакетов, отправка данных куда-то наружу — не катастрофа, но это тот случай, когда лучше понимать, зачем.
  • Боевой проект без копии. Если правишь что-то важное — пусть рядом будет резервная копия или, ещё лучше, работай в git. Тогда любое изменение можно откатить одной командой.

И главный приём, который снимает 90% страха: сначала тренируйся на «черновике». Создай пустую папку или учебный проект и отрабатывай команды там. Сломать в песочнице нечего, зато руку набьёшь и перестанешь бояться кнопки «разрешить».

Короткий вывод

Claude Code не врывается в твои файлы — он каждый раз стучится и спрашивает. Твоя сила не в том, чтобы знать все команды наизусть, а в том, чтобы спокойно читать, что он предлагает, и осознанно жать «да» или «нет». Читать — даёшь свободно. Менять — смотришь дифф. Запускать команды — понимаешь, что выполнится. Секреты и удаление — с двойным вниманием.

Через пару дней такой работы вопрос «а вдруг сломает» исчезает сам: ты уже видишь, кто здесь главный, и это ты.

Все эти доступы, режим плана и безопасные привычки мы отрабатываем по шагам в безопасной песочнице, где реально ничего не сломать.

Читайте также

Попробуй на практике

Бесплатные интерактивные курсы по теме — прямо в браузере, с нуля.