Мастер Claude · Блок 12. Качество и безопасность

Урок 89 из 93 · ~11 мин чтения

Диагностика и безопасность системы

Урок пока закрыт

Курс проходится последовательно.

К текущему уроку

Почему это важно именно вам

К этому моменту у вас не инструмент, а система: правила, агенты, скиллы, хуки, подключения, расписания, плагины. У систем есть свойство, которого нет у инструментов, — они ломаются незаметно и в неожиданных местах.

Сегодня — два ответа на это. Первый: как быстро находить причину, когда что-то пошло не так. Второй: как проверять на уязвимости то, что ваша система делает, — особенно если её результаты уходят наружу.

Что это такое

/doctor — полная проверка настройки. Диагностирует проблемы и часть из них умеет починить. У команды есть синоним /checkup. Это первое, что стоит запускать при любом «оно как-то странно работает».

--safe-mode (из Дня 87) — запуск без всех ваших настроек. Отвечает на вопрос «дело в моей конфигурации или нет».

Плагины безопасности. Два разных инструмента:

Второй — увесистая процедура, её место не в ежедневной работе, а перед выкаткой чего-то важного.

Как работает на практике

Порядок диагностики

Когда что-то сломалось, идите по шагам — от дешёвого к дорогому:

0. /context. Если что-то «не подействовало» — сначала проверьте, загрузилось ли оно вообще: команда показывает, что реально лежит в контексте (CLAUDE.md, скиллы, субагенты, MCP-инструменты).

1. /doctor. Часто отвечает сразу: не хватает зависимости, протух токен, конфликт настроек.

2. /status. Показывает версию, чем вы вошли, какая модель, связь и какие источники настроек применились — включая корпоративные. Режима разрешений там нет: он виден в строке состояния внизу (⏸ manual mode on, ⏵⏵ auto mode on). Половина «странностей» объясняется тем, что модель или режим не те, что вы думали.

3. --safe-mode. Отключает надстройки: CLAUDE.md, скиллы, плагины, хуки, MCP. Если без них всё работает — виновата одна из надстроек, отключайте по одной. Разрешения и файл настроек при этом остаются в силе: если подозрение на них, запускайте сессию с пустым конфиг-каталогом через CLAUDE_CONFIG_DIR.

4. /mcp. Неавторизованный сервер выглядит как «инструмент не работает».

5. /debug или claude --debug. Последний шаг: включает подробный лог сессии и просит Claude разобраться по нему.

Дисциплина здесь важнее знаний: без порядка люди начинают с шага 5 и тратят часы.

Регулярная гигиена

Раз в квартал стоит проходить чек-лист:

Молчаливое падение — главный враг

Сломанная автоматизация выглядит точно так же, как спокойная: ничего не происходит. Именно поэтому проверять надо не «работает ли», а «когда последний раз сработало». История прогонов, дата последнего файла, отметка в логе — что угодно, что отличает «тихо, потому что нечего сообщить» от «тихо, потому что умерло».

Проверка на уязвимости

Если результаты вашей работы уходят наружу — публикуются, отправляются, попадают в системы — стоит подключить проверку безопасности.

Практический минимум для директорских задач:

Частые ошибки

Не запускать /doctor при поломке. Минута против часа.

Чинить наугад. Без порядка диагностики вы меняете три вещи сразу и не знаете, что помогло.

Считать тишину нормой. Проверяйте по отметке времени последнего успешного прогона.

Ставить плагины без ревизии. Через год у вас двадцать расширений, половину из которых вы не помните.

Забывать про версию. Значительная часть проблем «не работает как в документации» решается обновлением.

Когда нужно / когда нет

Проверять регулярно: всё, что работает без вас (расписания, автономные задачи, хуки).

Проверять по событию: после установки плагина, обновления версии, изменения настроек.

Глубокая проверка безопасности: перед публичным запуском, при работе с чужими данными, при подключении внешних систем.

Связь с другими уроками

День 87 — --safe-mode и песочница. Инструменты того же ряда.

День 88 — проверка результата. Здесь — проверка самой системы, там — её работы.

День 78 — routines. Их история прогонов — главный индикатор молчаливого падения.

Задание на сегодня

  1. Запустите /doctor и разберите всё, что он нашёл.
  2. Выполните /status и убедитесь, что настройки применились те, что вы ожидали.
  3. Пройдите квартальный чек-лист: подключения, плагины, хуки, расписания, разрешения, версия.
  4. Для каждой автоматизации найдите способ ответить на вопрос «когда она сработала в последний раз».
  5. Если у вас есть работа, результаты которой уходят наружу, — прогоните проверку безопасности.

Критерий «выполнено»: /doctor не показывает проблем, и по каждой вашей автоматизации вы можете назвать дату последнего успешного прогона.

Резюме

Следующий урок откроется после отметки.