Права Claude Code: как защитить .env, Git и опасные команды

Настройка минимальных прав Claude Code: изоляция файлов .env, контроль Git-операций, запрет опасных команд и проверка безопасности в тестовом workspace.

Разработчики часто сталкиваются с дилеммой при настройке Claude Code: либо бесконечно подтверждать каждую мелкую команду чтения, либо включить полный bypass (--dangerously-skip-permissions) и рисковать утечкой секретов из .env, случайным git push --force или повреждением окружения.

Оба крайних подхода неэффективны. Безопасная работа строится на принципе минимальных привилегий: разграничении чтения, записи, вызовов shell и работы с контролем версий.


1. Карта разрешений: от чтения к внешнему воздействию

Разделите команды и файлы на четыре уровня доступа:

УровеньОперацииПолитика по умолчаниюПримеры
1. Чтение кодаПросмотр файлов проектаРазрешено (без подтверждения)cat, grep, чтение исходников src/
2. Секреты и окружениеДоступ к .env, ключам, токенамКатегорически запрещено.env*, id_rsa, *.pem, credentials.json
3. Правка файловРедактирование и создание кодаРазрешено в пределах рабочей директорииwrite_to_file, replace_file_content
4. Опасные команды shell & GitПакетные менеджеры, деструктивные операцииСтрого ручное подтверждениеrm -rf, git push --force, npm publish, DROP TABLE

2. Изоляция файлов .env и секретов

Шифрование канала (TLS) защищает трафик при передаче, но не защищает от попадания секрета в контекстное окно модели, системный лог или файл handoff.

Чтобы агент не читал конфиденциальные данные:

  1. Добавьте все конфигурационные файлы с секретами в .gitignore.
  2. Создайте файл шаблона .env.example без реальных значений, чтобы Claude Code понимал структуру переменных окружения, не видя их содержимого.
  3. В файле инструкций (CLAUDE.md / AGENTS.md) зафиксируйте запрет:

Правило безопасности секретов

  • Никогда не читай, не копируй и не выводи содержимое файлов .env, .env.local или приватных ключей.
  • Для проверки наличия переменных используй проверку ключей в .env.example.
> [!IMPORTANT] > **Управление API-ключами**: Собственный API Key для Claude Code создаётся в аккаунте пользователя и задаётся через переменные окружения ОС. Схема безопасного подключения описана в BetterToken Docs: [https://docs.bettertoken.ai/ai-tools/claude-code?utm_source=blog&utm_medium=organic_content&utm_campaign=SEO-102&utm_content=claude-code-permissions-secrets-git](https://docs.bettertoken.ai/ai-tools/claude-code?utm_source=blog&utm_medium=organic_content&utm_campaign=SEO-100&utm_content=claude-code-permissions-secrets-git). Никогда не передавайте ключ в запросах к модели. ---

3. Приоритетный чек-лист контроля Git и команд

При выполнении задач с участием Claude Code соблюдайте следующий порядок проверок:

graph TD A[Агент предлагает команду] --> B{Команда содержит rm, drop, push --force?} B -- Да --> C[Отклонить или выполнить вручную под контролем] B -- Нет --> D{Затрагивает .git, .env или внешние сети?} D -- Да --> E[Запросить явное объяснение и ограничить scope] D -- Нет --> F[Разрешить выполнение в рабочей ветке]

Да

Нет

Да

Нет

Агент предлагает команду

Команда содержит rm, drop, push --force?

Отклонить или выполнить вручную под контролем

Затрагивает .git, .env или внешние сети?

Запросить явное объяснение и ограничить scope

Разрешить выполнение в рабочей ветке

Пошаговые правила:

  1. Шаг 1: Запрет неконтролируемых Git-мутаций. Не разрешайте агенту выполнять git push напрямую в ветку main или делать коммиты без предварительного git diff --check.
  2. Шаг 2: Изоляция установки пакетов. Команды npm install <package>, pip install или вызовы внешних curl-скриптов должны подтверждаться вручную, чтобы исключить supply-chain уязвимости.
  3. Шаг 3: Локализация правок. Ограничивайте область действия агента конкретной подпапкой или Git worktree.

4. Проверка безопасности в тестовом окружении

Перед тем как доверить Claude Code реальный репозиторий, выполните контрольный тест:

  1. Создайте временную ветку: git checkout -b test/permission-check.
  2. Поместите фиктивный .env с тестовым фейковым ключом.
  3. Дайте агенту задачу на рефакторинг модуля авторизации.
  4. Проверьте:
    • Не прочитал ли агент .env во время поиска файлов;
    • Не попали ли секреты в промежуточные комментарии или diff: git diff;
    • Выполняются ли тесты без прямого обращения к скрытым файлам.
  5. Убедившись, что границы соблюдены, удалите тестовую ветку.

Такой подход защищает кодовую базу от утечек и сохраняет высокую скорость автономной работы агента.

Оплата и пополнение баланса

Пополнение баланса и оплата API осуществляются в личном кабинете BetterToken. Платформа поддерживает удобные способы оплаты, мгновенное зачисление средств и единый баланс для всех доступных моделей.

Пример числового расчёта и тарифы

По состоянию на 15 августа 2026 года в каталоге цен BetterToken базовые ставки составляют:

  • Вход: $3.00 за 1M токенов;
  • Выход: $15.00 за 1M токенов;
  • Чтение из кэша (cache read): $0.30 за 1M токенов.

Для типового запроса на 100 000 входных и 10 000 выходных токенов без кэша итоговая стоимость составит: 0.1 × $3.00 + 0.01 × $15.00 = $0.45.

Готовы оптимизировать LLM workflow?

Подключите единый API, управляйте ключами и контролируйте расходы на AI-модели в BetterToken.