Ризик визначають до запуску Claude
Ризик задачі потрібно оцінити до написання prompt і до запуску Claude. Це допомагає заздалегідь визначити допустимий режим роботи та можливий масштаб помилки.
Не змішуйте опис задачі, план перевірки, класифікацію ризику й capability envelope. Task spec відповідає на питання «що зробити», а envelope — «що Claude може робити в межах цієї задачі».
| Рівень | Типові області | Режим роботи |
|---|---|---|
| Низький | Документація або малий локальний refactor із тестами | Обмежене редагування у визначеній області |
| Потрібен review | Код, конфігурація, залежності та API-контракти | Спочатку analysis і plan, потім зміни під контролем людини |
| Високий | Production, база даних, secrets, спільна інфраструктура, irreversible actions | План, checklist і матеріали; виконання робить людина |
Capability envelope задачі
- рівень ризику та критерії його підвищення;
- дозволені інструменти, файли, каталоги й команди;
- необхідні схвалення та відповідальні особи;
- обовʼязкові перевірки: tests, lint, build, contract checks;
- заборонені області та дії;
- план відкату й умови зупинки.
Risk: review-required
Allowed: read support/**, edit one service, run focused tests
Ask before: files outside support/** or config changes
Deny: payments/**, migrations/**, .env*, force push
Required: regression test, diff review, rollback note
Stop: if public API or production access is involved Ризик змінюється разом із контекстом
Текстовий формат не означає низький вплив: конфігурація може змінити доступи, checkout або сумісність сервісів. Якщо під час роботи зʼявилася production, API чи database зона, перекласифікуйте задачу й оновіть envelope.
| Задача | Класифікація |
|---|---|
| Заміна команди запуску в README | Низький ризик за умови практичної перевірки |
| Виправлення сортування refund-заявок | Review-рівень і regression evidence |
| Зміна публічного refund API | Review-рівень через ризик порушення контракту |
| Ручний SQL у production-базі | Високий ризик |
| Ротація production-ключа | Високий ризик; Claude лише готує план |
Режим роботи за рівнем ризику
- Для низького ризику обмежте файл або каталог і вимагайте diff.
- Для review-рівня спочатку доручіть read-only discovery та короткий план.
- Після людського підтвердження виконайте один вузький крок і перевірки.
- Для високого ризику дозвольте лише аналіз, checklist, залежності та rollback plan.
- Перед зовнішньою або незворотною дією отримайте окреме рішення відповідальної людини.
Докази перед розширенням можливостей
Надання Claude ширших доступів не замінює перевірку результату. Для кожного дозволу має бути зрозуміло, яку потребу він покриває, який evidence його виправдовує і як можна зупинити роботу.
Практичний baseline: спочатку read-only аналіз, потім мінімальна зміна, targeted verification і review фактичного diff.
- не надавайте write-доступ «про запас»;
- не вважайте успішний prompt доказом коректності;
- не дозволяйте high-risk операції лише через green tests;
- зупиняйтеся, якщо межі задачі стали ширшими за envelope.
Канонічне джерело уроку · JavaRush
Відкрити матеріал JavaRush