# Что разрешать Claude Code: файлы и действия

Канонический URL: https://zero2claude.ru/blog/claude-code-permissions
Дата: 2026-09-16
Теги: claude-code, безопасность, новичкам

Claude Code спрашивает разрешение перед каждым действием. Разбираем, что давать смело, что — с оглядкой, а к чему лучше не подпускать.

«А он не удалит мне случайно весь проект?» — это первый вопрос почти у каждого, кто открывает Claude Code. И вопрос абсолютно здоровый: ты пускаешь незнакомый инструмент в свои файлы и не до конца понимаешь, что он там может натворить.

Хорошая новость: Claude Code устроен так, что **по умолчанию он почти ничего не делает без твоего «да»**. Он не хозяин в папке — он помощник, который каждый раз спрашивает разрешения. А твоя задача — научиться отвечать на эти вопросы осознанно: что разрешать не глядя, а где притормозить и прочитать внимательно.

<Cover src="/blog/claude-code-permissions.jpg" alt="Связка ключей рядом с открытой дверью — метафора доступов" />

## Как Claude Code спрашивает разрешение

Когда Claude хочет что-то сделать — прочитать файл, изменить его, запустить команду в терминале, — он не делает это молча. Он показывает, **что именно** собирается сделать, и ждёт твоего согласия. Примерно так:

- «Хочу прочитать файл `package.json`» — читает, ничего не меняет.
- «Хочу заменить вот эти строки в `index.html`» — и показывает, что было и что станет.
- «Хочу выполнить команду `npm install`» — и ждёт, нажмёшь ли ты «выполнить».

Ключевой момент: **чтение — безопасно, изменение и запуск команд — требуют внимания**. Прочитать файл Claude может сколько угодно, от этого ничего не сломается. А вот когда он хочет переписать файл или что-то выполнить в терминале — вот тут и стоит притормозить на секунду и посмотреть, что предлагается.

На каждый запрос обычно есть три ответа: разрешить один раз, разрешить и больше не спрашивать про похожее, или отклонить. Не торопись жать «больше не спрашивать» в первые дни — пусть лучше переспросит лишний раз, чем сделает то, чего ты не ждал.

## Главное «да», которое стоит дать осознанно

Из всех запросов один заслуживает отдельного внимания — согласие на правку файла. Именно тут Claude показывает **дифф**: слева как было, справа как станет. Не пролистывай его глазами по диагонали. Минута на чтение дешевле, чем час на разбор «а почему оно теперь не работает».

Что искать в диффе перед тем, как нажать «да»:

- Меняется ли **тот файл**, который ты ожидал, — а не соседний с похожим именем.
- Не удаляется ли кусок кода, который тебе нужен. Красные строки — это то, что исчезнет.
- Не переписывается ли целиком файл, в котором ты хотел поменять одну строчку.

Если что-то смущает — жми «отклонить» и проси переделать словами. Отказ ничего не ломает: Claude просто предложит другой вариант. «Нет» — это не конфликт, это обычная часть работы.

<Callout type="tip">
Сомневаешься в большой задаче — попроси «сначала покажи, что собираешься менять, но пока не трогай файлы». Тогда ты увидишь весь замысел заранее и дашь добро уже спокойно, по одному шагу.
</Callout>

## Что лучше не давать трогать

Большую часть времени можно работать спокойно. Но есть несколько вещей, к которым стоит относиться осторожнее — не потому что Claude «злой», а потому что цена ошибки тут выше.

- **Файлы с секретами.** Это `.env`, ключи доступа, пароли, токены. Их и читать-то лишний раз не стоит, не то что менять. Если в проекте такие файлы есть — держи их в поле зрения.
- **Удаление и массовые правки.** Команды вроде `rm` (удалить) или «перепиши все файлы в папке» заслуживают отдельного взгляда. Прочитай, что именно удаляется, прежде чем согласиться.
- **Команды, которые лезут в интернет или ставят что-то глобально.** Установка пакетов, отправка данных куда-то наружу — не катастрофа, но это тот случай, когда лучше понимать, зачем.
- **Боевой проект без копии.** Если правишь что-то важное — пусть рядом будет резервная копия или, ещё лучше, работай в git. Тогда любое изменение можно откатить одной командой.

И главный приём, который снимает 90% страха: **сначала тренируйся на «черновике»**. Создай пустую папку или учебный проект и отрабатывай команды там. Сломать в песочнице нечего, зато руку набьёшь и перестанешь бояться кнопки «разрешить».

## Короткий вывод

Claude Code не врывается в твои файлы — он каждый раз стучится и спрашивает. Твоя сила не в том, чтобы знать все команды наизусть, а в том, чтобы **спокойно читать, что он предлагает, и осознанно жать «да» или «нет»**. Читать — даёшь свободно. Менять — смотришь дифф. Запускать команды — понимаешь, что выполнится. Секреты и удаление — с двойным вниманием.

Через пару дней такой работы вопрос «а вдруг сломает» исчезает сам: ты уже видишь, кто здесь главный, и это ты.

Все эти доступы, режим плана и безопасные привычки мы отрабатываем по шагам в безопасной песочнице, где реально ничего не сломать.
