🤐 Как надеть на Bypass Permissions намордник и не похерить проект — 9 июля 2026 г. в 07:15:17.901
🤐 Как надеть на Bypass Permissions намордник и не похерить проект В прошлом посте мы включили Bypass Permissions — режим, где Клод делает всё сам, не задавая лишних вопросов. При этом помимо прочего неизбежно возникает проблема, что «всё» — это буквально всё. То есть в таком режиме нейросеть реально может натворить делов. Но мы этого ей не позволим. Фишка в том, что даже в режиме вседозволенности у Клода продолжают работать списки-ограничители: — deny — что нельзя вообще, ни при каких жизненных обстоятельствах; — ask — что он обязан переспросить, даже в режиме Bypass. То есть мы сами можем выставить рамки для режима Bypass, всего лишь заполнив эти два списка. Ограничил права — и спи спокойно (читать голосом из рекламы налоговой). ✦ КУДА ИДТИ И ЧТО ЖАТЬ ① Открываете в VS Code терминал: View >> Terminal ② Пишете туда команду и жмёте Enter: touch ~/.claude/settings.json && open -a "Visual Studio Code" ~/.claude/settings.json Откроется ваш файл настроек. Если вдруг такого не было, то будет создан новый (появится на диске, как сохраните). ③ Вставляете внутрь вот это и сохраняете (Cmd + S или Ctrl + S): { "permissions": { "deny": [ "Read(.env*)", "Read(*secret*)", "Read(*credentials*)", "Bash(cat *.env*)", "Bash(rm -rf *)", "Bash(rm -r *)", "Bash(git push --force*)", "Bash(git reset --hard*)", "Bash(git clean -f*)" ], "ask": [ "Bash(git push *)", "Bash(curl -d *)", "Bash(curl * -d *)", "Bash(curl -F *)", "Bash(curl -T *)", "Bash(wget --post-data *)" ] } } Если в файле уже что-то было — не затирайте, просто впишите блок permissions рядом. Если же вдруг будет какая-то ошибка синтаксиса, то можно прямо в клод закинуть все содержимое файла настроек и он поправит правильно, потом просто вставите обратно. Всё. Правила подхватываются сразу, перезапускать ничего не надо. ✦ ЧТО МЫ ТОЛЬКО ЧТО СДЕЛАЛИ Перевожу с гиковского: — читать файлы с паролями и ключами (.env, secret, credentials) — запрещено; — сносить файлы целыми папками (rm -rf, rm -r) — запрещено; — ломать историю проекта (git push --force, reset --hard, clean) — запрещено; — обычный git push и заливка данных в сеть — только с переспросом. Хотите добавить своё, то дописывайте строки по тому же шаблону: в deny то, что «никогда», в ask то, на чём «сначала спроси». Проверить, что правила встали, можно командой /permissions (прямо в сессии Claude Code) — она покажет весь список запретов. Вот так Bypass полетит на полной скорости, но стопарнётся на удалении файлов и паролях. Жить станет куда безопаснее. #ClaudeCode

