שומר בטיחות פרודקשן

עוצר ומבקש אישור מפורש לפני כל פעולה הרסנית על מערכת חיה - מחיקה, שינוי סכמה, גישה.

מה זה עושה

כשמזוהה עבודה על סביבה חיה/פרודקשן (connection string, משתני סביבה, שם דומיין, או הצהרה מפורשת של המשתמש) - הסקיל נכנס למצב זהירות: כל פעולה הרסנית דורשת אישור בנפרד.

חוסם באופן טכני (לא רק ממליץ) פעולות כמו מחיקת טבלה/מסד נתונים, עדכון בלי תנאי סינון, שינויי סכמה, שינויי הרשאות או מפתחות, ודיפלוי ישיר בלי אימות קודם ב-staging.

לפני כל פעולת כתיבה כזו: מציג בדיוק מה ישתנה, מציע גיבוי/הרצת בדיקה יבשה/תזמון לשעה שקטה, וממתין לאישור מפורש - לא ל-'אוקיי' או 'בטח'.

מתי זה שימושי

  • עובדים ישירות מול מסד נתונים או שרת production
  • צריך להריץ migration על סכמה בסביבה חיה
  • מבצעים דיפלוי לסביבת פרודקשן
  • רוצים רשת ביטחון נוספת נגד מחיקה או שינוי בטעות בנתוני אמת

מה אומרים לקלוד

אין פקודות ללמוד. אחרי ההתקנה פשוט כותבים לקלוד משפט כמו:

דוגמה

מה נותנים

"תמחק את כל המשתמשים הלא פעילים מטבלת users בפרודקשן"

מה מקבלים

הצגת השאילתה המדויקת, אזהרה מפורשת על היקף המחיקה, המלצה לגיבוי קודם, והמתנה לאישור מפורש לפני ההרצה בפועל.

מה צריך שיהיה מותקן

שום דבר מעבר ל-Claude Code עצמו.

לתשומת לבך: זו שכבת בטיחות התנהגותית (איך Claude מתנהג) - היא לא מחליפה הרשאות מסד נתונים אמיתיות, גיבויים אוטומטיים או בקרת גישה ברמת התשתית.

התקנה בהדבקה אחת

פותחים את Claude Code, מדביקים את הבלוק הבא, והוא מתקין הכול לבד:

הי קלוד! התקן לי בבקשה את הסקיל "שומר בטיחות פרודקשן" (production-safety-guard).
1. זהה את מערכת ההפעלה שלי ואת התיקייה ~/.claude/skills/ (ב-Windows: C:\Users\<user>\.claude\skills\). צור אותה אם אינה קיימת.
2. הורד את החבילה: https://hiyabh.github.io/claude-skills/dl/production-safety-guard.tar.gz
3. חלץ ממנה את התיקייה skills/production-safety-guard אל ~/.claude/skills/production-safety-guard. אם כבר קיים סקיל בשם הזה - שאל אותי לפני שאתה דורס.
4. ודא שהקובץ SKILL.md נמצא בתיקייה.
5. הסבר לי בקצרה איך מפעילים - למשל שאני פשוט אומר: "אנחנו עובדים על הפרודקשן עכשיו".
מעדיף טרמינל? (Git Bash / Mac / Linux)
curl -fsSL https://hiyabh.github.io/claude-skills/install.sh | bash -s -- production-safety-guard

או הורדה ידנית של החבילה וחילוץ אל ~/.claude/skills/.