פרק 4לעבוד עם Claude Code
עובדים עם Claude Code על מערכת חיה:איך מתקדמים מהר בלי לשבור כלום
בעמוד הזה
הפחד לשבור את הפרודקשן הוא מה שמאט צוותים, לא הכלי. שלוש שכבות הגנה שנותנות לכם לזוז בקצב מלא.
- מ-14 באוגוסט 2026, auto mode היא ברירת המחדל בתוכניות Pro, Max ו-Team: הכלי מריץ פעולות בלי לשאול, וסוכן שיפוט בודק אותן במקומכם
- שלוש שכבות עצמאיות מגינות עליכם: מצב ההרשאה של הסשן, ה-checkpoint שחוזר תוך שנייה, וה-git commit שהוא הרשת היחידה ששורדת מעבר לסשן
- checkpoints לא עוקבים אחרי שינויים שנעשו דרך פקודות bash כמו rm או mv, ומתנקים אוטומטית אחרי 30 יום: מי שסומך רק עליהם מגלה את זה בדיוק ברגע הלא נכון
- קובץ הרשאות אחד עם כללי deny ברורים הופך את רוב האישורים הידניים למיותרים, ומשאיר את תשומת הלב האנושית רק למה שבאמת מסוכן
- מה תדעו לעשות
- תפעילו את Claude Code על קוד שכבר בפרודקשן, ואם משהו משתבש תחזרו אחורה תוך שניות בלי לעצור את הקצב.
- כמה זמן
- כשעה להגדיר הרשאות והרגלים, ואז זה נכנס לשגרה
- מה צריך כדי להתחיל
- Claude Code מותקן, גישה לריפו git של המערכת החיה, והרשאה לערוך את קובץ ה-settings שלו
הפחד עוצר יותר צוותים מכל תקלה אמיתית
רוב הצוותים שמכניסים Claude Code למערכת חיה עושים אחד משני דברים. הם משאירים אותו רחוק מהקוד האמיתי, ומריצים אותו רק על פרויקטים צדדיים. או שהם מאשרים כל פעולה בנפרד ובודקים כל שורה, ואז זה לוקח כמעט כמו לכתוב את הקוד לבד. שני הכיוונים הם אותה תגובה: פחד לגיטימי בלי מבנה שסופג אותו. הפתרון הוא לא לסמוך יותר על הכלי. הפתרון הוא לבנות שלוש שכבות, וכל אחת תופסת סוג אחר של טעות. כך המהירות והבטיחות הופכות לאותו תהליך עבודה, ולא לפשרה ביניהן.
לאשר כל פעולה זה לא זהירות, זה עבודה כפולה
במצב ברירת המחדל, Claude Code עוצר ושואל לפני כל עריכת קובץ או פקודת shell. זה נכון וזה נחוץ, אבל מי שקורא כל דיאלוג אישור מילה במילה מגלה שהוא בעצם עושה את העבודה פעמיים: פעם בקריאה, פעם בבדיקה שהקריאה נכונה. הבטיחות האמיתית לא מגיעה מלקרוא כל בקשה. היא מגיעה מלדעת מראש איזו שכבה תופסת איזו טעות, כך שאתם קוראים רק את מה שבאמת דורש שיקול דעת אנושי.
כל מה שכתוב כאן קיים גם כקובץ שאפשר לעבוד בו. עבודה בטוחה על מערכת חיה בסוף העמוד.
שלוש שכבות, לא אחת
מצב ההרשאה קובע את היציבה הכללית של הסשן. אפשר לשאול לפני הכל, לאשר עריכות אוטומטית, להישאר במצב תכנון שבו שום דבר לא נכתב, או לתת לסוכן שיפוט לעבור על הפעולות במקומכם. ה-checkpoint הוא רשת בטיחות בתוך הסשן בלבד: לפני כל פרומפט נשמר צילום מצב, ואפשר לחזור אליו תוך שנייה עם /rewind. ה-git commit הוא השכבה היחידה ששורדת אחרי שהסשן נסגר, אחרי שהמחשב נכבה, ואחרי שעברתם לסשן אחר. כל שכבה תופסת סוג אחר של כשל, ומי שסומך רק על אחת מהן מגלה את הפער בדיוק ברגע שהוא הכי יקר.
למה זה דחוף דווקא עכשיו: המצב שרץ אצלכם כבר השתנה
ב-14 באוגוסט 2026 auto mode הפכה לברירת המחדל של סשן חדש בתוכניות Pro, Max ו-Team. במקום לעצור ולשאול, מודל שיפוט נפרד בודק את הפעולות ומחליט במקומכם. מי שקבע לעצמו מצב ברירת מחדל שונה, נשאר איתו. אבל מי שלא נגע בהגדרות מגלה שהסשן הבא מתנהג אחרת מזה שהוא הכיר. זה לא סיבה לפחד מהכלי. זו סיבה להחליט בכוונה מה קורה בכל מצב, במקום לגלות את זה תוך כדי עבודה על מערכת חיה.
מהירות ובטיחות הן אותו סידור עבודה
ברגע שהשלוש שכבות מוגדרות, אין סיבה להאט מתוך פחד. בוחרים מצב הרשאה לפי הסיכון של המשימה, עושים commit באופן קבוע, ומבודדים עבודה מקבילה בענפי git נפרדים. הפלייבוק שבהמשך הופך את זה לרשימת פעולות קונקרטית למי שעובד על מערכת שכבר רצה בעסק, כולל איך מגנים על סודות וקבצי הגדרה רגישים.
אותו מדריך, כקובץ
עבודה בטוחה על מערכת חיה
תפעילו את Claude Code על קוד שכבר בפרודקשן, ואם משהו משתבש תחזרו אחורה תוך שניות בלי לעצור את הקצב.
שאלות נפוצות
האם checkpoint מחליף git commit?
לא. checkpoint הוא צילום מצב פנימי של הסשן, נשמר לפני כל פרומפט, ונעלם כשהסשן נמחק אחרי 30 יום. הוא גם לא עוקב אחרי שינויים שנעשו דרך פקודת shell כמו מחיקת קובץ. git commit הוא היחיד ששורד מעבר לסשן, למחשב אחר, ולזמן ארוך.
מה עושים כש-auto mode מאשר פעולה שלא רציתם?
עוברים למצב plan או למצב ברירת המחדל הרגיל לפני משימות רגישות. סוכן השיפוט של auto mode משפר את הקצב, אבל התיעוד הרשמי לא מתייחס אליו כערובה מלאה לבטיחות.
אם הגדרתי deny על קריאת .env, זה מספיק?
כלל deny על הכלי Read חוסם עריכה וקריאה ישירה, אבל לא תמיד חוסם הרצת פקודת shell שמדפיסה את אותו קובץ. צריך להוסיף כלל deny מפורש גם על פקודות ה-Bash הרלוונטיות, ולעבודה רגישה באמת שוקלים סביבת sandbox נפרדת.
מקורות
המשיכו לקרוא
חזרה לבלוגמדדו מה עוצר סוכני AI בעסק: לא המודל, החיבור למערכות שכבר יש לכם
46% מהארגונים אומרים שהחסם הראשון בהטמעת סוכני AI הוא החיבור למערכות הקיימות, לא איכות המודל. הנה מה שזה אומר לגבי הצעד הבא שלכם.
לקריאת העדכוןאותו מודל, פי שלושה תוצאות ושישית מהעלות: OpenAI חשפה את השכבה שקובעת אם סוכן ה-AI שלכם עובד
רוב מי שמריץ סוכן AI חושב שהבחירה החשובה היא המודל. ב-20 באוגוסט OpenAI הראתה בקוד פתוח שהשכבה שעוטפת את המודל, ה-harness, קובעת יותר: שני שינויים בה שילשו ציון והורידו עלות פי שישה, על אותו מודל בדיוק.
לקריאת העדכוןחברת תשלומים שילמה יותר מ-7 מיליארד דולר: על השכבה שמחליטה איזה מודל AI רץ אצלכם
חברת תשלומים שילמה יותר מ-7 מיליארד דולר לא על מודל AI, אלא על השכבה שמחליטה איזה מודל רץ בכל בקשה. שם בדיוק רוב העסקים תקועים על ספק אחד, בלי דרך זולה לזוז.
לקריאת העדכוןלהמשיך לחקור בבלוג
מרגישים מוכנים לצעד הראשון?
קראתם את המדריך? עכשיו נעבור עליו ביחד על העסק שלכם, שלב אחרי שלב.
תגובות