Как начать пользоваться Claude Code и не слить свои данные

Ты открыл Claude Code и дал ему папку проекта. Через минуту вспоминаешь, что там лежит .env с ключом от платёжки, токен бота и выгрузка клиентов. На запрос «claude code как начать пользоваться» обычно отвечают про установку и первые команды. Но первые пять минут лучше потратить на другое: решить, что агент видит и что из этого уходит дальше. Разберём, как начать пользоваться Claude Code так, чтобы потом не менять все ключи.

Нейросеть видит всё, что ты ей показал

Любой AI-ассистент работает с тем, что ты ему отправил. В чате это текст, который ты вставил. В Claude Code это ещё и файлы: агент сам открывает их, чтобы понять проект, и их содержимое уходит на сервер модели вместе с запросом.

Само по себе это не страшно, по-другому он работать не может. Проблема в том, что ты не всегда помнишь, что лежит в папке: скриншот паспорта для верификации, CSV с почтами подписчиков, конфиг с паролем от хостинга. Агент не знает, что это секрет, пока ты ему об этом не скажешь.

Поэтому приватность в работе с AI держится на трёх вещах:

  • что сервис делает с твоими диалогами после ответа;
  • что он запоминает о тебе между сессиями;
  • к каким файлам у агента вообще есть доступ.

Первые две вещи настраиваются в интерфейсе за пару минут. Третья настраивается одним файлом в проекте, и её пропускают чаще всего.

Выключи обучение на своих диалогах в ChatGPT и Claude

В настройках ChatGPT есть раздел Data Controls. В нём есть переключатель, который разрешает использовать твои разговоры для улучшения модели. Выключи его, и твои чаты перестанут попадать в обучающие данные.

В разделе Personalization есть управление памятью. Открой список: там всё, что ChatGPT сохранил о тебе из прошлых разговоров. Удали всё, что не хочешь хранить на чужом сервере. Часто там находятся вещи, о которых ты давно забыл: имя ребёнка, город, сумма долга, который ты просил помочь распланировать.

Для разовых разговоров включай временный чат (Temporary Chat). Это как режим инкогнито: переписка не попадает в историю и не пополняет память.

В Claude всё устроено похоже. В разделе приватности настроек аккаунта есть переключатель, который разрешает использовать чаты для улучшения моделей. Claude Code на личной подписке работает под тем же аккаунтом, так что эта настройка касается и его. Проверь её до того, как отдашь агенту первый проект. Названия пунктов в интерфейсах иногда меняются, так что ищи по смыслу: всё, что связано с улучшением модели и памятью.

Claude Code: как начать пользоваться без утечки ключей

Теперь приём, который можно сделать сегодня за пять минут. В Claude Code есть файл настроек проекта .claude/settings.json, и в нём можно прямо запретить агенту читать нужные тебе файлы. Такой запрет срабатывает внутри самого инструмента. Просьба в чате так не работает: агент может её забыть.

Создай в корне проекта папку .claude, в ней файл settings.json, и вставь туда:

{
  "permissions": {
    "deny": [
      "Read(./.env)",
      "Read(./.env.*)",
      "Read(./secrets/**)"
    ]
  }
}

Что делает каждая строка:

  • Read(./.env) закрывает основной файл с ключами;
  • Read(./.env.*) закрывает его варианты вроде .env.local и .env.production;
  • Read(./secrets/**) закрывает целую папку со всем, что в ней лежит.

Потом попроси агента показать содержимое .env. Инструмент откажет ему в доступе. Так ты и проверишь, что правило работает: не верь на слово, попробуй нарушить его сам.

Подгони список под себя. Если у тебя есть папка с выгрузками клиентов, сканами документов или бэкапами базы, добавь её так же. Правило простое: всё, что ты не стал бы сам вставлять в чат, агенту читать не нужно.

Привычки защищают лучше любой галочки

Настройки закрывают главные дыры, остальное решают привычки. Их немного:

  • Не вставляй ключи в промпт, даже на минутку. Если агенту нужен доступ к API, пусть код берёт ключ из переменной окружения, а сам ключ лежит в закрытом .env.
  • Держи .env в .gitignore. Через публичный репозиторий ключи утекают чаще, чем через нейросеть.
  • Прежде чем дать агенту новую папку, пролистай её сам. Полминуты, и ты знаешь, что он увидит.
  • Про здоровье, деньги и личные конфликты спрашивай во временном чате, а не в основном.
  • Раз в месяц заглядывай в память ассистента и удаляй лишнее.

Работать эти привычки не мешают. Наоборот, когда ты знаешь, что агент не дотянется до ключей, ему проще дать больше свободы: пусть правит код, запускает скрипты и собирает сайт.

Настроить доступ в начале быстрее, чем кажется

Когда ставишь Claude Code впервые, хочется сразу проверить, что он умеет: сделать лендинг, написать бота, разобрать чужой ролик. Настройки кажутся скучной формальностью, которую можно отложить на потом.

Это «потом» обычно наступает, когда ключ уже засветился. Тогда вместо пяти минут на settings.json ты тратишь вечер: перевыпускаешь токены, меняешь пароли и проверяешь, не списал ли кто-то деньги с твоего API-аккаунта.

План на сегодня:

  • выключи обучение на диалогах в ChatGPT и Claude;
  • почисти память ассистента;
  • создай .claude/settings.json и запрети в нём чтение .env и папок с личными данными;
  • попроси агента прочитать .env и убедись, что у него не выходит.

После этого можно браться за то, ради чего ты всё затеял: контент, сайт и продукты.

Если хочешь, чтобы Claude Code сразу после настройки писал сценарии, крючки и план на неделю, у нас есть готовые AI-скиллы для этого. Они ставятся в тот же проект и работают в той же защищённой папке.

Бесплатно · Открывается сразу

ИИ для создания контента, который приводит клиентов для твоего бизнеса

Первая фраза, которая держит зрителя, — пять типов крючков с готовыми промптами. Вставляешь свою нишу и тему в любой чат с ИИ — получаешь три варианта за 30 секунд. Бесплатно, без регистрации.

✦ Работает в любой нише ✦ Готовый промпт — работает в любом чате с ИИ ✦ 5 минут — и крючок готов ✦ Открывается сразу
Top