CLAUDE.md für Claude Code: prüfbare Projektregeln
Schreiben Sie kurze Regeln mit Geltungsbereich, Verboten, Prüfkommandos und sicherem Umgang mit Secrets.
Eine lange Wunschliste macht Claude Code nicht vorhersehbar. Eine brauchbare Regel nennt die erlaubte Änderung, die Grenze und den Nachweis: Datei, Diff, Kommando und Exit-Code.
Kleiner Vertrag
Goal
- Keep changes limited to the requested feature.
Checks
- Run npm test and report the command, exit code, and changed files.
Forbidden
- Do not read .env or run deploy.
Scope
- packages/payments/CLAUDE.md wins only inside that directory.
- Root security rules always apply.
Secrets und Konflikte
Speichern Sie keine API Keys, CI-Tokens oder echten personenbezogenen Daten in CLAUDE.md. Verwenden Sie Platzhalter und übergeben Sie benötigte Werte über die Umgebung oder einen CI-Secret-Store. Allgemeine Regeln gehören in die Wurzel, Paketregeln neben das Paket. Eine lokale Ausnahme darf globale Sicherheitsregeln nicht aufheben.
Reversibler Test
- Lassen Sie nur eine lokale Variable in einer Testdatei umbenennen.
- Prüfen Sie
git diff --checkundgit diff --stat. - Führen Sie das im Vertrag genannte Testkommando aus.
- Lehnen Sie das Ergebnis ab, wenn weitere Dateien geändert wurden oder Kommando und Exit-Code fehlen.
Für einen separaten Claude-Code-API-Ablauf prüfen Sie Base URL und Modell in der BetterToken-Dokumentation.