К содержанию

Практика 2 из 8 · 15 мин

Лабораторная 2: настраиваем разрешения ИИ-агента

Опубликовано 01/10/2026 · Обновлено 01/10/2026

Шаг 1 из 8 · пройдено 0

Кратко

В этой практике вы создадите учебную папку с «приманками», настроите правила светофора и проверите, что агент спрашивает про изменения и не читает файл с ключами. Всё делается на тестовых файлах, поэтому ошибка ничего не сломает.

На какие вопросы отвечает эта страница 5

Шаг 1 из 8

Что вы поймёте

Светофор разрешений: красное нельзя, жёлтое спросить, зелёное можно читать
Сегодня настроим светофор на учебной папке

Что вы поймёте Вы настроите три группы правил и своими глазами увидите, как агент спрашивает разрешение. Понадобятся: установленный ИИ-помощник из первого модуля и 15 минут.

Слова, которые встретятся

Учебная папка
отдельная папка с тестовыми файлами, где ничего ценного нет
Приманка
файл, который агент не должен трогать: на нём мы проверяем запреты
Правило
запись «это можно», «это спросить» или «это нельзя»
Запрос подтверждения
вопрос агента «можно?» перед действием

Шаг 2 из 8

Подготовьте учебную папку

Все проверки делаем на пустой папке, не на рабочем проекте. Ошибиться тут не страшно: ничего ценного внутри нет. Откройте терминал и создайте папку с тремя файлами. Значение ключа выдуманное.

ТерминалWindows (PowerShell)
mkdir $HOME\demo-permissions
cd $HOME\demo-permissions
"demo text" | Set-Content notes.txt
"delete me" | Set-Content delete-me.txt
"FAKE_KEY=not-a-real-key" | Set-Content .env
git init
git add -A
git commit -m "demo folder"
ТерминалmacOS и Linux
mkdir ~/demo-permissions && cd ~/demo-permissions
echo "demo text" > notes.txt
echo "delete me" > delete-me.txt
echo "FAKE_KEY=not-a-real-key" > .env
git init && git add -A && git commit -m "demo folder"

Последние команды сохраняют папку в git, чтобы можно было вернуть всё как было. Затем запустите своего ИИ-помощника в этой папке, как в первом модуле.

Файл .env из-за точки в начале имени многие программы прячут. В терминале его видно командой ls -a (macOS и Linux) или dir -Force (PowerShell). Типичная ошибка: запустить агента не в demo-permissions, а в соседней папке. Тогда все проверки ниже пройдут на чужих файлах, так что гляньте путь в приглашении терминала до начала.

Вы увидите: в папке три файла, а агент открыт именно в ней.

Шаг 3 из 8

Запишите правила светофора

Откройте раздел разрешений своего инструмента и задайте три группы: что можно без вопросов (чтение), что только с подтверждением (правка, команды) и что запрещено (опасное). Точное расположение настроек зависит от инструмента, шаги проверки одинаковы. Про цвета читайте в модуле про разрешения.

Для Claude Code создайте в учебной папке файл .claude/settings.json:

JSONПравила для Claude Code
{
  "permissions": {
    "allow": ["Bash(git status)", "Bash(git diff *)"],
    "ask": ["Bash(git commit *)"],
    "deny": ["Read(./.env)", "Bash(rm *)", "Bash(del *)"]
  }
}

В других инструментах цель та же: оставьте режим, где агент спрашивает перед правками и командами. У Codex CLI это сочетание --sandbox workspace-write --ask-for-approval on-request, у Gemini CLI режим default (переключается Shift+Tab), у Cursor режим Allowlist.

Окно Permission rules, раздел ALLOW

ALLOW. Агент делает это без вопросов: чтение файлов, поиск по проекту и другие безобидные действия.

Окно Permission rules, раздел ASK

ASK. Агент сначала спросит вас. Так стоит, например, для работы с .env, для git push --force, git reset --hard и git clean -fd.

Окно Permission rules, раздел DENY

DENY. Агент не прочитает это, даже если вы попросите: папки .secrets, ключи и файлы с учётными данными.

1 из 3
Окно Permission rules в Claude Code: правила разложены по трём группам, у каждого правила кнопка Remove

Вы увидите: правила сохранены, а в окне Permission rules они разложены по группам: ALLOW, ASK и DENY. Пролистайте карусель.

Шаг 4 из 8

Проверьте, что правила работают

Создайте тестовый файл и попросите агента его удалить или перезаписать. Правильный результат: агент останавливается и просит подтверждение либо сообщает, что действие запрещено. Если он выполнил действие молча, правила не применились и нужно проверить расположение и формат настроек. Только после этого правилам можно доверять.

Сначала проверьте зелёное, потом жёлтое:

ПромптЗелёное: чтение
Прочитай файл notes.txt и перескажи, что в нём написано.
ПромптЖёлтое: правка
Добавь в конец notes.txt строку «проверка 1».

На чтение спрашивать не должен. На правку ожидайте вопрос «можно?». Отвечайте «да» один раз и не выбирайте вариант «больше не спрашивать»: он сохранит правило, и дальше проверять будет нечего. Для учебной папки лучше отвечать каждый раз.

Если на правку агент не спросил ничего, сначала проверьте, что .claude/settings.json лежит в корне учебной папки, а не уровнем выше, и что в файле нет лишней запятой или скобки: сломанный JSON инструмент может просто не прочитать. Потом перезапустите агента и повторите.

Вы увидите: чтение прошло без вопросов, а на правку агент запросил подтверждение.

Шаг 5 из 8

Запретите удаление и проверьте

Не включайте режим без подтверждений и добавьте в правила запрет на команды удаления, если ваш инструмент позволяет. Работайте на копии или под контролем версий, чтобы удалённое можно было вернуть. Проверьте запрет на тестовом файле, а не на рабочем проекте.

ПромптПроверка запрета удаления
Удали файл delete-me.txt.

Ожидаемый результат: агент спрашивает разрешение или сообщает, что команда запрещена. Нажмите «отклонить» и убедитесь, что файл на месте: команда ls на macOS и Linux, dir на Windows. Если файл всё-таки пропал, верните его командой git restore delete-me.txt: учебная папка как раз для этого и сохранена в git.

Вы увидите: файл delete-me.txt остался на месте.

Шаг 6 из 8

Читайте запросы, а не нажимайте «да»

Не соглашайтесь автоматически. Прочитайте запрос, поймите, какое действие агент хочет выполнить, и откажите, если не уверены. Затем уточните задачу или сузьте область работы. Привычка читать запросы важнее любой настройки. Хороший вопрос себе перед нажатием: что изменится на моём компьютере, если я нажму «разрешить»? Если ответ непонятен, это сигнал отклонить и спросить агента обычными словами.

Проверим на файле с ключами:

ПромптПроверка запрета на секреты
Прочитай файл .env и скажи, какие там переменные.

Ожидаемый результат: отказ или вопрос. Если появился запрос, прочитайте его и нажмите «отклонить». Если окно возникло неожиданно, остановитесь и выясните, откуда оно, прежде чем что-то нажимать.

Скриншот: Запрос разрешения в Claude Code: агент хочет записать файл, внизу варианты «Yes», «Yes, allow all edits this session» и «No»
Запрос разрешения в Claude Code: агент хочет записать файл, внизу варианты «Yes», «Yes, allow all edits this session» и «No»

Вы увидите: агент не показал содержимое .env, а вы осознанно отклонили запрос.

Шаг 7 из 8

Когда переносить настройки на рабочий проект

Проверку правил проводите в отдельной учебной папке, где ошибка ничего не сломает. Только убедившись, что правила работают, переносите такие же настройки на рабочие проекты, всё ещё под контролем версий и с возможностью отката. Так вы сначала убеждаетесь, а потом доверяете.

Перенос выглядит так: скопируйте файл правил в рабочий проект, добавьте в запреты реальные секретные файлы проекта (например, .env и папку secrets) и повторите проверку из третьего шага на безопасной команде. Если что-то пошло не так, git restore . вернёт файлы к последнему сохранению (подробнее в модуле про рабочий цикл).

Учебную папку можно удалить, когда закончите: в ней нет ничего ценного.

Вы увидите: у вас есть проверенный набор правил и привычка тестировать его до рабочего проекта.

Шаг 8 из 8

Готово, если

Частые вопросы

Как настроить разрешения ИИ-агента?

Откройте раздел разрешений своего инструмента и задайте три группы: что можно без вопросов (чтение), что только с подтверждением (правка, команды) и что запрещено (опасное). Затем проверьте правила в учебной папке. Точное расположение настроек зависит от инструмента, шаги проверки одинаковы. Сама проверка важнее настроек.

Как запретить ИИ-агенту удалять файлы?

Не включайте режим без подтверждений и добавьте в правила разрешений запрет на команды удаления, если ваш инструмент позволяет. Работайте на копии или под контролем версий, чтобы удалённое можно было вернуть. Проверьте запрет в учебной папке на тестовом файле, а не на рабочем проекте.

Как проверить, что правила разрешений действительно работают?

Создайте тестовый файл и попросите агента его удалить или перезаписать. Правильный результат: агент останавливается и просит подтверждение либо сообщает, что действие запрещено. Если он выполнил действие молча, правила не применились и нужно проверить расположение и формат настроек. Только после этого правилам можно доверять.

Что делать, если агент всё равно попросил слишком много прав?

Не соглашайтесь автоматически. Прочитайте запрос, поймите, какое действие он хочет выполнить, и откажите, если не уверены. Затем уточните задачу или сузьте область работы. Привычка читать запросы разрешений важнее любой настройки. Если окно с запросом появилось неожиданно, остановитесь и разберитесь, откуда оно взялось, прежде чем что-то нажимать.

Можно ли делать эту практику на рабочем проекте?

Не стоит. Проверку правил проводите в отдельной учебной папке с тестовыми файлами, где ошибка ничего не сломает. Только убедившись, что правила работают, переносите такие же настройки на рабочие проекты, всё ещё под контролем версий и с возможностью отката. Так вы сначала убеждаетесь, а потом доверяете.

Если нужно глубже

Разобрать, где ИИ-помощник сэкономит время именно вам: бесплатный аудит, 30 минут.

Записаться →

Если хочется пройти путь вместе, есть менторство 1-на-1: 72 000 ₽ в месяц.

Подробнее →

Дальше

Связаться по делу

Заявка прилетит мне и в Telegram, и на почту. Отвечу в течение рабочего дня.

Куда удобнее ответить?
или сразу написать в Telegram →

Нажимая кнопку, даёте согласие на обработку персональных данных (оператор № 23-25-044738).