Права Claude Code: как защитить .env, Git и опасные команды
Настройка минимальных прав Claude Code: изоляция файлов .env, контроль Git-операций, запрет опасных команд и проверка безопасности в тестовом workspace.
Разработчики часто сталкиваются с дилеммой при настройке Claude Code: либо бесконечно подтверждать каждую мелкую команду чтения, либо включить полный bypass (--dangerously-skip-permissions) и рисковать утечкой секретов из .env, случайным git push --force или повреждением окружения.
Оба крайних подхода неэффективны. Безопасная работа строится на принципе минимальных привилегий: разграничении чтения, записи, вызовов shell и работы с контролем версий.
1. Карта разрешений: от чтения к внешнему воздействию
Разделите команды и файлы на четыре уровня доступа:
2. Изоляция файлов .env и секретов
Шифрование канала (TLS) защищает трафик при передаче, но не защищает от попадания секрета в контекстное окно модели, системный лог или файл handoff.
Чтобы агент не читал конфиденциальные данные:
- Добавьте все конфигурационные файлы с секретами в
.gitignore. - Создайте файл шаблона
.env.exampleбез реальных значений, чтобы Claude Code понимал структуру переменных окружения, не видя их содержимого. - В файле инструкций (
CLAUDE.md/AGENTS.md) зафиксируйте запрет:
Правило безопасности секретов
- Никогда не читай, не копируй и не выводи содержимое файлов
.env,.env.localили приватных ключей. - Для проверки наличия переменных используй проверку ключей в
.env.example.
3. Приоритетный чек-лист контроля Git и команд
При выполнении задач с участием Claude Code соблюдайте следующий порядок проверок:
Пошаговые правила:
- Шаг 1: Запрет неконтролируемых Git-мутаций. Не разрешайте агенту выполнять
git pushнапрямую в веткуmainили делать коммиты без предварительногоgit diff --check. - Шаг 2: Изоляция установки пакетов. Команды
npm install <package>,pip installили вызовы внешних curl-скриптов должны подтверждаться вручную, чтобы исключить supply-chain уязвимости. - Шаг 3: Локализация правок. Ограничивайте область действия агента конкретной подпапкой или Git worktree.
4. Проверка безопасности в тестовом окружении
Перед тем как доверить Claude Code реальный репозиторий, выполните контрольный тест:
- Создайте временную ветку:
git checkout -b test/permission-check. - Поместите фиктивный
.envс тестовым фейковым ключом. - Дайте агенту задачу на рефакторинг модуля авторизации.
- Проверьте:
- Не прочитал ли агент
.envво время поиска файлов; - Не попали ли секреты в промежуточные комментарии или diff:
git diff; - Выполняются ли тесты без прямого обращения к скрытым файлам.
- Не прочитал ли агент
- Убедившись, что границы соблюдены, удалите тестовую ветку.
Такой подход защищает кодовую базу от утечек и сохраняет высокую скорость автономной работы агента.
Оплата и пополнение баланса
Пополнение баланса и оплата API осуществляются в личном кабинете BetterToken. Платформа поддерживает удобные способы оплаты, мгновенное зачисление средств и единый баланс для всех доступных моделей.
Пример числового расчёта и тарифы
По состоянию на 15 августа 2026 года в каталоге цен BetterToken базовые ставки составляют:
- Вход: $3.00 за 1M токенов;
- Выход: $15.00 за 1M токенов;
- Чтение из кэша (cache read): $0.30 за 1M токенов.
Для типового запроса на 100 000 входных и 10 000 выходных токенов без кэша итоговая стоимость составит: 0.1 × $3.00 + 0.01 × $15.00 = $0.45.