
Агент в Claude Code почти никогда не действует молча. Перед тем как что-то изменить на вашем компьютере или выйти в интернет, он показывает конкретное действие и ждёт вашего «да». Это и есть основной механизм безопасности — не настройки, а ваша привычка читать, что именно предлагается.
Проблема в том, что подтверждений много. Через полчаса работы рука сама жмёт «разрешить». Чтобы не выключить голову совсем, полезно заранее разделить действия на три группы.
1Три уровня внимания
Зелёная зона: чтение
Открыть файл, посмотреть содержимое папки, посчитать строки в выгрузке заказов, показать первые 20 записей из отчёта по продажам. Чтение ничего не ломает: в худшем случае агент прочитает не то и сделает неверный вывод. Такие запросы можно подтверждать быстро.
Если агент предлагает запомнить разрешение на подобные действия впредь — для чтения это разумно. Именно на чтении экономится основная масса кликов.
Жёлтая зона: изменение и перезапись
Сохранить новый файл, переписать существующий, отсортировать таблицу «на месте», собрать сводный отчёт поверх старого. Здесь стоит потратить пять секунд и посмотреть на имя файла. Вопрос ровно один: этот файл — новый или уже существующий?
Типичная неприятность: вы просите «сделай сводку по остаткам», агент делает и кладёт результат в файл с тем же именем, что и ваша исходная выгрузка. Данные не украдены, но исходник затёрт.
Красная зона: удаление и всё, что уходит наружу
Читайте внимательно, каждый раз:
- Удаление файлов и папок, особенно когда в команде есть маска вроде «все файлы такого типа».
- Отправка данных в интернет — обращение к внешнему сервису, отправка содержимого файла куда-то, загрузка чего-то из сети.
- Любые действия с ключами и токенами. Ключ API от кабинета WB или Ozon — это доступ к вашему магазину. Он не должен попадать в письма, в чужие сервисы и в файлы, которые вы потом кому-то перешлёте.
- Действия, меняющие что-то в кабинете маркетплейса: обновление цен, ставок, остатков. Даже если технически это просто «отправить файл в API».
Если вы не понимаете, что делает предложенная команда, — не подтверждайте. Напишите «объясни простыми словами, что произойдёт». Это нормальный рабочий ход, а не признание в некомпетентности.
2Копия до эксперимента
Простое правило, которое спасает чаще всего: перед любым экспериментом с важным файлом сделайте его копию руками, обычным способом, как вы копируете файлы в проводнике. Выгрузка заказов за квартал, таблица юнит-экономики, файл с себестоимостью — всё, что вы не сможете быстро получить заново.
Копию кладите в отдельную папку и в работу агенту не отдавайте. Тогда любой неудачный эксперимент стоит вам пяти минут, а не потерянного вечера.
3Отдельная рабочая папка
Агент работает в той папке, которую вы ему указали, — и видит то, что в ней лежит. Поэтому не запускайте его в «Документах» или на рабочем столе, где вперемешку договоры, сканы паспорта, семейные фото и бухгалтерия.
Заведите отдельную папку под работу с ИИ, например `Магазин-ИИ`, и кладите туда только копии тех файлов, которые нужны для конкретной задачи: выгрузку по продажам, список артикулов, тексты карточек. Закончили задачу — почистили папку.
Так вы получаете два эффекта сразу: агент не отвлекается на посторонние файлы и работает точнее, а вы физически ограничиваете масштаб любой возможной ошибки.
Создайте на компьютере папку под работу с ИИ и скопируйте туда одну свежую выгрузку из кабинета — например, отчёт по продажам за месяц. Исходник оставьте на месте. Всё, дальше работайте только с копией.