Permissions не очищують небезпечні дані

Permissions обмежують дії Claude, а data hygiene визначає, що ви самі передаєте в контекст. Навіть read-only доступ не захищає від небезпечного copy-paste у prompt.

Дані, що потрапили в сесію, можуть зʼявитися в transcript, tool output, summary, screenshot або згенерованому документі. Тому захист починається до запуску аналізу.

КатегоріяПрикладиБезпечна заміна
SecretsAPI keys, JWT secret, database URL, passwordsНазва змінної, маска, .env.example
PIIEmail, телефон, адреса, історія замовленьSynthetic user, masking, узагальнення
OperationsВнутрішні URL, trace ID, authorization headersОчищений короткий лог
FinanceРеальні суми, маржа, discount rulesСинтетичні значення зі збереженням порогів
Support artifactsТікети, screenshots адмінки, перепискаОчищений summary або обрізаний screenshot

Redaction зберігає причину, а не особу

Мета redaction — прибрати ідентифікацію, але зберегти інформацію, потрібну для відтворення проблеми. Не замінюйте всі значення однаковими ***: так можна втратити порядок подій, пороги або звʼязок між станами.

Для refund-багу корисно залишити поріг суми, фактичний і очікуваний статус, але замінити справжній order ID та дані клієнта.

  • збережіть пороги та діапазони;
  • збережіть порядок подій і стани до та після;
  • за потреби збережіть формат і довжину ідентифікатора;
  • приберіть токени, email, внутрішні хости та зайві ID.

.env і логи без витоку

  • не передавайте Claude справжній .env;
  • не зберігайте ключі в CLAUDE.md або CLAUDE.local.md;
  • не виводьте cat .env або curl -v із заголовками;
  • передавайте короткий очищений фрагмент логу;
  • перевіряйте, що evidence, PR description і handoff не містять secrets.
Безпечний приклад конфігурації
PAYMENT_PROVIDER_MODE=sandbox
PAYMENT_API_KEY=<set-locally-never-commit>

Поверхні можливого витоку

/clear очищує поточний діалог, але не видаляє вже створені файли, експорти або переслані summaries. Subagent ізолює міркування, проте його результат також потрібно перевіряти.

ПоверхняЩо перевірити
Prompt і task specЧи немає ключів, PII та приватних URL
Terminal і transcriptЧи не надруковано сирий env або повний production-log
Tool outputs і snapshotsЧи не скопійовано чутливий файл у результат
Screenshots і summariesЧи очищені візуальні та субагентські артефакти
Evidence і PRЧи безпечно їх зберігати та поширювати

Якщо секрет уже потрапив у контекст

  1. Зупиніть подальше поширення transcript або output.
  2. Замініть або ротуй­те ключ, token чи пароль відповідно до процесу.
  3. Перевірте згенеровані файли, логи та нотатки.
  4. Видаліть небезпечні копії за внутрішньою процедурою.
  5. Не передавайте сирий матеріал іншим агентам чи колегам.

Канонічне джерело уроку · JavaRush

Відкрити матеріал JavaRush