Коротко
Чего на самом деле боятся перед установкой?
Страх перед первой установкой я слышу на каждом потоке, и он всегда об одном. Человек ставит программу, которая умеет читать и менять файлы, и не понимает, где заканчиваются её руки.
На одном из курсов участница сформулировала это первым же вопросом дня: вирусы, шпионы, доступ ко всем файлам. Не «как настроить», а «что оно вообще увидит». Я тогда отложил инструкцию и потратил двадцать минут на объяснение границ, и это оказалось лучшей инвестицией дня: дальше группа работала спокойно.
Есть и вторая версия того же непонимания, бытовая. Новичок закрывает окно крестиком, считает, что программа выключена, и удивляется, что она продолжает работать. Причина простая: агент живёт не во вкладке браузера, а на самом компьютере, как любая программа.
Дальше по порядку: что он видит, что делает без спроса, что нельзя разрешать никогда.
Что агент видит на твоём диске?
Рабочая папка - это его горизонт. Ты открываешь агента в папке проекта, и она становится границей: читает он то, что там лежит, пишет туда же.
Что попадает в поле зрения:
| Что | Видит | Комментарий |
|---|---|---|
| Файлы рабочей папки | да | Ради этого всё и затевалось |
| Соседние папки на диске | нет | Пока не назовёшь путь явно |
| Почта, мессенджеры, банк-клиент | нет | Это отдельные сервисы со своими паролями |
| Пароли из браузера | нет | Хранилище браузера ему недоступно |
| Интернет | по запросу | Открывает страницу, когда задача требует |
Отсюда практический вывод, который экономит нервы: держи один проект в одной папке и не запускай агента в корне диска или в «Документах» целиком. Про то, почему смешивать проекты в одной папке дорого и как правильно приносить туда свои материалы, я разбирал отдельно в материале про гигиену рабочей папки.
Отдельная история - рабочие сервисы компании: почта, календарь, база клиентов. Сами по себе они агенту недоступны, доступ туда выдаётся отдельно и осознанно, и решение это чаще не твоё личное. Разбор этой ситуации - в материале про доступ агента к почте и серверу.
Три действия, которые он показывает перед выполнением
Механика простая и она встроена: перед действием с последствиями агент спрашивает.
Правка файла
Показывает, какой файл трогает и что именно меняет. Видно построчно: было так, станет так.
Запуск команды
Печатает саму команду до выполнения. Даже если ты не понимаешь синтаксис, видно, что там за слова: удаление, установка, отправка.
Выход наружу
Спрашивает, когда собирается открыть страницу в интернете или обратиться к внешнему сервису.
Первые дни на эти вопросы стоит отвечать вручную и читать, что предлагается. Это не бюрократия, а способ за неделю понять, что вообще происходит внутри работы.
Отдельно скажу про удаление. Агент действительно может удалить файл, если задача так поставлена, и в этом месте помогает не осторожность, а страховка: точки сохранения, к которым можно откатиться. Как их завести и что откат не спасает, я разбирал в материале про откат изменений агента.
Зачем нужен режим без вопросов?
Через неделю ручных подтверждений появляется усталость: агент спрашивает по тридцать раз за задачу, и человек начинает жать «да» не читая. Ровно для этого случая есть режим, в котором он не переспрашивает на каждом шаге.
Вопрос про этот режим на курсах звучит одним из первых, обычно в форме «а это не опасно?». Отвечаю так: опасно не само отключение вопросов, а отключение вопросов там, где ты не расставил границ.
Задача понятная, папка отдельная, важные файлы закрыты запретом, точка сохранения сделана. Если хоть один пункт не выполнен, лучше день потерпеть вопросы.
Полезная привычка на старте: держать этот режим включённым для черновых проектов и выключенным для того, где лежат рабочие документы. Одна настройка, разное поведение в разных папках.
Запреты, которые ставятся заранее
Правило, которое я вывел на своих проектах: осторожность не масштабируется, а запрет масштабируется.
Пока проект один, ты помнишь, что файл с ключами трогать нельзя. Когда проектов пять, а сессий за неделю тридцать, память подводит. Поэтому запрет выносится в настройки один раз.
Как это выглядит у меня. Файл с рабочими ключами закрыт от чтения на уровне настроек, и запрет срабатывает не только на прямое открытие: попытка найти что-то поиском по этому файлу тоже упирается в стену. Это ровно тот случай, когда механика надёжнее внимательности, потому что она не устаёт.
Что стоит закрыть в первую очередь:
- Файлы с паролями, ключами и токенами. Про то, где их вообще держать, есть отдельный разбор про хранение ключей своего продукта.
- Папки с персональными данными клиентов и сотрудников.
- Команды массового удаления.
- Всё, что уезжает наружу без твоего ведома: отправка файлов, публикация, деплой.
Отдельная строка - установка чужих дополнений. Расширения и наборы правил для агента ставятся из открытых репозиториев, а это чужой код у тебя на машине. Правило простое: перед установкой посмотри, что внутри, или попроси агента посмотреть и пересказать.
Что делать, если уже разрешил лишнее?
Самое частое «ой» выглядит скучно: агент прочитал файл, который не должен был читать, или удалил лишнее.
Порядок действий:
- Если наружу мог уйти ключ или пароль - поменять его. Не «проверить, ушёл ли», а сразу поменять: это дешевле любой проверки.
- Если пострадали файлы - вернуть из точки сохранения.
- Дописать запрет в настройки, чтобы то же место не выстрелило второй раз.
- Записать случай одной строкой в файл-память проекта, чтобы агент знал правило и не предлагал повторить.
И ещё одно наблюдение, которое важнее технических деталей. За два года обучения самой частой реальной проблемой оказался не лишний доступ, а пропущенный блок про безопасность: участник пролистывает скучные пункты и убегает к интересной части, где собирается продукт. Через неделю он приходит с вопросом, ответ на который был в тех самых пропущенных абзацах.
Частые вопросы
Частые вопросы
Главный вывод
Запомнить стоит одно: агент не всевидящий и не самостоятельный. Он видит папку, в которой запущен, спрашивает перед изменениями и подчиняется запретам, которые ты написал заранее.
Практический минимум на сегодня: заведи для первого проекта отдельную папку, закрой в настройках файл с ключами, сделай точку сохранения. Дальше можно работать быстро и не дёргаться на каждом шаге.
Кстати, а ты знаешь, что именно лежит в той папке, из которой обычно запускаешь агента?
