أمتلك Claude Code وأريد الاستفادة القصوى منه لمساعدتي في إعداد وإدارة تثبيتي. لا أريد منحه أي نوع من صلاحيات الكتابة. هل هناك طريقة لمنحه وصول SSH إلى تثبيت Discourse الخاص بي بصلاحيات القراءة فقط؟ وكذلك بالنسبة لقاعدة البيانات؟ وكيف يمكنني منع الوصول إلى أي شيء “أمني/سري” على الخادم؟ يبدو لي أنه سيكون أكثر كفاءة بكثير إذا تمكّنت من منحه هذا النوع من الوصول، بدلاً من مطالبته بقراءة صفحات الويب، أو البحث في ملفات dumps الخاصة بـ SQL (بالمناسبة، بعد التفكير: هل تحتوي هذه الملفات على أي معلومات حساسة من الناحية الأمنية؟ أتخيل أنها تحتوي). أو منحه لقطات شاشة، أو نسخ ولصق الإعدادات ورسائل الخطأ…
نعم، يمكنك إنشاء مستخدم SSH يتمتع بصلاحيات قراءة فقط والسماح لـ Claude Code باستخدامه… هذا يحمي من التعديلات غير المصرح بها، لكنه سيظل قادرًا على قراءة المعلومات الحساسة.
تخيلك صحيح! محتوى الرسائل الخاصة، وكلمات المرور المشفرة، وعناوين IP، ومفاتيح API، وما إلى ذلك… الكثير من الأشياء.
من الأسهل إنشاء موقع مكرر بدون بيانات حساسة بنفس التكوين واستخدامه كبيئة تجريبية. هناك مقايضات لأنك ستضطر إلى صيانة موقع منفصل والحفاظ على تزامن التكوين، وأحيانًا قد تتمكن فقط من تكرار مشكلة في بيئة الإنتاج، لكنها الطريقة الأكثر أمانًا.
أنت محق في حذرك… فسياسة الأمان الخاصة بنا في فريق Discourse تقيد هذا الأمر علينا أيضًا، ولا يمكننا السماح لنموذج لغوي كبير بالوصول إلى قواعد بيانات الإنتاج.