Ho Claude Code e vorrei sfruttarlo al massimo per aiutarmi a configurare e gestire la mia installazione. Non voglio concedergli alcun tipo di accesso in scrittura. Esiste un modo per dargli accesso SSH alla mia installazione di Discourse con soli permessi di lettura? Lo stesso vale per il database? E per vietare l’accesso a qualsiasi cosa “sicreta/confidenziale” sul server? Mi sembra che sarebbe molto più efficiente se potessi concedergli questo tipo di accesso, piuttosto che fargli leggere pagine web, scavare nei dump SQL (a proposito, venendoci ora in mente: contengono qualcosa di sensibile dal punto di vista della sicurezza? Immagino di sì), fornirgli screenshot o copiare e incollare impostazioni e messaggi di errore…
Sì, puoi creare un utente SSH con accesso in sola lettura e permettere a Claude Code di utilizzarlo… questo protegge da modifiche non autorizzate, ma sarà comunque in grado di leggere informazioni sensibili.
La tua immaginazione è corretta! Il contenuto dei messaggi privati, le password hashate, gli indirizzi IP, le chiavi API, ecc… molte cose.
È più semplice creare un sito duplicato senza dati sensibili, con la stessa configurazione, e utilizzarlo come sandbox. Ci sono dei compromessi perché dovresti mantenere un sito separato e tenere la configurazione sincronizzata, e a volte potresti essere in grado di riprodurre un problema solo in produzione, ma è il metodo più sicuro.
Hai ragione a essere prudente… anche la nostra politica di sicurezza del team di Discourse ci impone questa limitazione; non possiamo permettere a un LLM di accedere ai database di produzione.