Permissions не очищують небезпечні дані
Permissions обмежують дії Claude, а data hygiene визначає, що ви самі передаєте в контекст. Навіть read-only доступ не захищає від небезпечного copy-paste у prompt.
Дані, що потрапили в сесію, можуть зʼявитися в transcript, tool output, summary, screenshot або згенерованому документі. Тому захист починається до запуску аналізу.
| Категорія | Приклади | Безпечна заміна |
|---|---|---|
| Secrets | API keys, JWT secret, database URL, passwords | Назва змінної, маска, .env.example |
| PII | Email, телефон, адреса, історія замовлень | Synthetic user, masking, узагальнення |
| Operations | Внутрішні URL, trace ID, authorization headers | Очищений короткий лог |
| Finance | Реальні суми, маржа, discount rules | Синтетичні значення зі збереженням порогів |
| Support artifacts | Тікети, screenshots адмінки, переписка | Очищений summary або обрізаний screenshot |
Redaction зберігає причину, а не особу
Мета redaction — прибрати ідентифікацію, але зберегти інформацію, потрібну для відтворення проблеми. Не замінюйте всі значення однаковими ***: так можна втратити порядок подій, пороги або звʼязок між станами.
Для refund-багу корисно залишити поріг суми, фактичний і очікуваний статус, але замінити справжній order ID та дані клієнта.
- збережіть пороги та діапазони;
- збережіть порядок подій і стани до та після;
- за потреби збережіть формат і довжину ідентифікатора;
- приберіть токени, email, внутрішні хости та зайві ID.
.env і логи без витоку
- не передавайте Claude справжній .env;
- не зберігайте ключі в CLAUDE.md або CLAUDE.local.md;
- не виводьте cat .env або curl -v із заголовками;
- передавайте короткий очищений фрагмент логу;
- перевіряйте, що evidence, PR description і handoff не містять secrets.
PAYMENT_PROVIDER_MODE=sandbox
PAYMENT_API_KEY=<set-locally-never-commit> Поверхні можливого витоку
/clear очищує поточний діалог, але не видаляє вже створені файли, експорти або переслані summaries. Subagent ізолює міркування, проте його результат також потрібно перевіряти.
| Поверхня | Що перевірити |
|---|---|
| Prompt і task spec | Чи немає ключів, PII та приватних URL |
| Terminal і transcript | Чи не надруковано сирий env або повний production-log |
| Tool outputs і snapshots | Чи не скопійовано чутливий файл у результат |
| Screenshots і summaries | Чи очищені візуальні та субагентські артефакти |
| Evidence і PR | Чи безпечно їх зберігати та поширювати |
Якщо секрет уже потрапив у контекст
- Зупиніть подальше поширення transcript або output.
- Замініть або ротуйте ключ, token чи пароль відповідно до процесу.
- Перевірте згенеровані файли, логи та нотатки.
- Видаліть небезпечні копії за внутрішньою процедурою.
- Не передавайте сирий матеріал іншим агентам чи колегам.
Канонічне джерело уроку · JavaRush
Відкрити матеріал JavaRush