Règles CLAUDE.md pour Claude Code que vous pouvez vérifier
Un CLAUDE.md court et vérifiable avec limites, commandes et traitement sûr des secrets.
Sommaire
Règles CLAUDE.md pour Claude Code que vous pouvez vérifier
Une longue liste de préférences ne rend pas un agent prévisible. Une règle précise ce qui est permis, interdit et vérifiable. Si le workflow utilise une API, ouvrez le guide BetterToken Claude Code actuel, configurez votre propre clé et lancez un test court : Dashboard doit afficher le modèle, le statut et les tokens attendus. La clé reste dans l’environnement, jamais dans CLAUDE.md.
Commencer par un contrat court
## Goal
- Keep changes limited to the requested feature.
## Checks
- Run `npm test` after code changes.
## Forbidden
- Do not read, print, or commit `.env`.
« Écrire du bon code » n’est pas observable; une commande et son code de sortie le sont.
Portée et hiérarchie
La documentation Memory actuelle explique comment Claude Code découvre les instructions de différentes portées. Dans cet exemple, « la règle locale peut remplacer une règle racine ordinaire, mais pas la sécurité racine » est un contrat écrit par le projet, pas une exception intégrée universelle. Examinez les règles visibles et supprimez les doublons.
Distinguer les règles
| Type | Exemple | Preuve |
|---|---|---|
| Objectif | lire le profil | seul le module ciblé change |
| Limite | pas de migration | absente du diff |
| Check | npm test | code 0 |
| Style | noms existants | pas de refactor inutile |
Les longues explications vont dans docs/ avec un lien.
Conflits et exemples concrets
Avant édition, lisez package.json, les fichiers demandés et les règles locales. N’inventez pas de commande absente du projet. Si deux règles prescrivent des checks différents, gardez une règle locale vérifiable et retirez le doublon.
Tester sans risque
Demandez le renommage d’une variable locale dans un test, puis lancez :
git diff --check
git diff --stat
npm test
Rejetez si un autre fichier change ou si le check manque. Vous testez alors la règle, pas un vaste plan.
Secrets et maintenance
Ne mettez jamais API keys, tokens CI, données personnelles ou .env dans CLAUDE.md. Utilisez le placeholder API_KEY=your_api_key_here; les valeurs réelles passent par environnement ou secret store. Révisez les règles après un changement de tests, paquet ou arborescence.