4 файла, которые заставили Claude Code писать безопасный код для продакшн-базы данных

✍️ OpenClawRadar📅 Опубликовано: 9 мая 2026 г.🔗 Source
4 файла, которые заставили Claude Code писать безопасный код для продакшн-базы данных
Ad

Разработчик на r/ClaudeAI делится практичным решением, позволяющим Claude Code безопасно взаимодействовать с продакшен-базой данных (Convex). Ключевая идея: безопасность обеспечивается системой, а не агентом, действующим наобум.

4 файла

  • ~/projects/agent-os/CLAUDE.md — файл идентичности: кто вы, что продаете, кому продаете, приоритеты на 90 дней. Агент читает, никогда не спрашивает.
  • ~/.claude/projects/-home-jon/memory/MEMORY.md — индекс автопамяти: профиль пользователя, правила обратной связи, состояние проекта между сессиями. Не дает агенту заново учиться в каждом разговоре.
  • references/framework.md — руководство оператора: как принимаются решения, что оптимизировать, структурные правила для масштабирования.
  • decisions/log.md — журнал решений только на добавление: обратимые решения — одна строка; критически важные — полная документация.

Мост: scripts/skool_sheets_to_convex.py

Стандартная библиотека Python, детерминированный, запускается по таймеру systemd каждые 10 минут. Агент вызывает его, но не генерирует на лету. Запись в продакшен требует:

  • Переменную окружения SKOOL_ALLOW_PROD_WRITES=1
  • 401-предварительную проверку на основе разрешенного слага Convex деплоя
  • Составной ключ идемпотентности: {tab_slug}:{normalized_transaction_id}
  • Логгер, редактирующий вывод: удаляет строки, похожие на email, и известные префиксы секретов до записи в журнал
Ad

Спецификация и процесс проверки

Спецификация была в references/skool-api.md до написания кода. Codex проверил ее дважды:

  • Первый проход: отклонил подход с cookie-авторизацией, нарушивший бы Условия предоставления услуг Skool.
  • Второй проход: добавил защиту записи в продакшен.
  • Оба прохода пропустили предположение о поле, которое было выведено. Пробный прогон выявил ошибку.
  • Более тихая ошибка кэша: _read_json проглатывал JSONDecodeError и возвращал пустой словарь. При тесте на повреждение (намеренно поврежденный кэш, запуск моста) он бы молча перестроил кэш обработанных событий и отправил каждую строку дважды. Ошибка была найдена и исправлена до запуска канарейки.

Вывод

Автор рекомендует сначала скопировать connections.md — знание того, к чему на самом деле может подключиться ваша установка Claude, — это самый легкий способ улучшить работу.

Ни одна из защит не была придумана агентом на ходу. Они появились из спецификации, которая появилась из исследования, которое появилось из правила рабочего процесса в памяти: исследование, планирование, спецификация, реализация, с последующей проверкой на каждом этапе.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Добавьте одну строку в CLAUDE.md, чтобы получить чек-листы с эмодзи в Claude
Советы

Добавьте одну строку в CLAUDE.md, чтобы получить чек-листы с эмодзи в Claude

Добавьте однострочный набор маркеров в ваш пользовательский CLAUDE.md, чтобы заставить Claude украшать списки статусными эмодзи — 14 фиксированных значков для выполнено, выполняется, не удалось, заблокировано и т. д.

OpenClawRadar
Аудит токенов Claude Code выявил скрытые расходы из-за загрузки инструментов по умолчанию.
Советы

Аудит токенов Claude Code выявил скрытые расходы из-за загрузки инструментов по умолчанию.

Разработчик проанализировал 926 сессий Claude Code и обнаружил, что при запуске загружается 45 000 токенов, из которых 20 000 приходятся на определения схем системных инструментов. Включение настройки ENABLE_TOOL_SEARCH сократило начальный контекст с 45 000 до 20 000 токенов, экономя 14 000 токенов за каждый ход.

OpenClawRadar
Пять распространенных ошибок при настройке OpenClaw, которые приводят к потере денег и создают угрозы безопасности
Советы

Пять распространенных ошибок при настройке OpenClaw, которые приводят к потере денег и создают угрозы безопасности

На основе анализа более 50 конфигураций OpenClaw, одни и те же пять проблем возникают снова и снова: использование Opus в качестве модели по умолчанию вместо Sonnet для большинства задач, отсутствие запуска новых сессий, установка навыков без чтения исходного кода, открытие шлюза для сети и добавление второго агента до исправления первого.

OpenClawRadar
Да/Нет Поток: Простой метод для снижения контекстуальных галлюцинаций в AI-сессиях программирования
Советы

Да/Нет Поток: Простой метод для снижения контекстуальных галлюцинаций в AI-сессиях программирования

Пользователь Reddit делится техникой Yes Flow/No Flow для поддержания согласованности в диалогах с ИИ, предлагая переписывать промпты вместо накопления исправлений, что помогает снизить потерю контекста и галлюцинации во время длительных сессий программирования.

OpenClawRadar