AI Фактор

Як обмежити самостійні дії Claude Code

Від вендора 22.08.2026
Як обмежити самостійні дії Claude Code

Якщо Claude Code у вас працює в auto mode й виконує дії без підтвердження, опишіть межі звичайними реченнями. Окрема модель перевіряє кожну дію і вирішує, дозволити її чи заблокувати.

🔒 hard_deny — безумовна заборона: наприклад, ніколи не надсилати вміст репозиторію стороннім сервісам перевірки коду. soft_deny блокує дію, але дозволяє розблокувати її прямим запитом або правилом — так обмежують запуск міграцій поза спеціальним інструментом.

Додайте $defaults, щоб зберегти вбудовані обмеження. Правила в користувацьких налаштуваннях діють у всіх проєктах і не перезаписуються проєктними.

Перед стартом запустіть claude auto-mode critique — команда знаходить нечіткі й зайві правила та можливі хибні блокування.

Як працює автоматичний контроль дій

Коли Claude Code працює в auto mode, він виконує дії без запиту підтвердження від людини щоразу. Але перед кожною дією окрема модель-класифікатор перевіряє її на відповідність правилам, записаним звичайними реченнями, і вирішує — дозволити чи заблокувати. Це дає змогу керувати межами роботи інструменту без написання коду чи складних політик.

З 14 серпня auto mode став режимом за замовчуванням для нових сесій на планах Pro, Max і Team. Якщо раніше був налаштований інший режим за замовчуванням, Claude запитає підтвердження перед зміною — цей вибір можна закріпити параметром defaultMode у налаштуваннях, щоб система більше не пропонувала перемкнутися.

Два рівні заборон: hard_deny і soft_deny

hard_deny блокує дію безумовно — обійти заборону неможливо. Приклад із матеріалу: ніколи не надсилати вміст репозиторію стороннім сервісам перевірки коду. Такий рівень підходить для меж, порушення яких неприпустиме за жодних обставин.

soft_deny теж блокує дію, але дозволяє її розблокувати — прямим запитом від людини або окремим правилом у списку allow. Приклад: заборона запускати міграції бази даних поза спеціальним CLI-інструментом. Якщо міграцію справді треба запустити іншим способом, достатньо явно попросити про це або додати виняток у налаштування — модель це врахує.

Різниця важлива для формулювань: hard_deny — для абсолютних меж, soft_deny — для типових практик, які іноді доводиться порушувати свідомо.

Як налаштувати правила

Правила прописуються у файлі ~/.claude/settings.json під ключем autoMode, окремо для кожної категорії:

{ "autoMode": { "soft_deny": [ "$defaults", "Never run database migrations outside the migrations CLI" ], "hard_deny": [ "$defaults", "Never send repository contents to third-party code-review APIs" ] } }

Запис $defaults у кожному списку зберігає вбудовані правила — без нього власні правила замінять їх повністю, а не доповнять. Такі налаштування зберігаються в користувацьких settings, а не в проєктних файлах: правила діють у всіх проєктах одразу, і проєктні налаштування не можуть їх перезаписати. Зручно для команд, яким потрібні єдині межі незалежно від того, над яким репозиторієм працює співробітник.

Перевірка правил перед стартом

Перед тим як покладатися на власний набір правил, варто запустити команду claude auto-mode critique. Вона аналізує список і показує три типи проблем: нечіткі формулювання, які класифікатор може тлумачити по-різному; дублікати правил, що не додають нічого нового; формулювання, які ймовірно призведуть до хибних блокувань, коли система зупинить дію, яку насправді варто було дозволити.

Це особливо корисно, якщо правила пише не технічний спеціаліст, а, наприклад, юрист чи фінансист, який описує бізнес-обмеження звичайною мовою: критика показує, як саме модель інтерпретує формулювання, перш ніж довіряти їй самостійні дії.

Перелік дефолтних правил, схованих за $defaults, у матеріалі не наведено — перш ніж додавати власні заборони, його варто перевірити окремо.

Раніше в теміClaude Code отримав більше системних інструкційПізніше в теміClaude централізує доступ до корпоративних сервісів
Читати в ТелеграміПрактика ШІ в бізнесі — щодня, без хайпу