Как до-настроить агента-кодера
Права доступа, SSH-ключ, рабочие директории и правила безопасности для Technical Assistant.
Зачем до-настраивать
Из коробки Technical Assistant умеет мониторить и выполнять рутину, но для работы с вашими проектами ему нужны: доступ, рабочая папка и правила.
Шаг 1. Доступ по принципу минимума прав
- Начните с read-only: ключ без права записи.
- Выдайте доступ только к нужным репозиториям/серверам, а не «ко всему».
- Для SSH: отдельный пользователь 'agent' с ограниченной оболочкой.
Шаг 2. Рабочая директория
- Один корень на проект, например '~/projects/<project>'.
- Скажите агенту: «работай только в этой папке, ничего вне её не трогай».
Шаг 3. Правила в SOUL-контексте
Опишите в первом сообщении:
- какой стек и стандарты приняты,
- куда коммитить и как называть ветки,
- что НЕ делать (не пушить в main, не менять прод без подтверждения).
Шаг 4. Человек в цикле
- Крупные изменения — только после вашего «да».
- Агент пишет план, вы подтверждаете, он выполняет.
Чек-лист безопасности
- [ ] Ключ read-only на старте
- [ ] Отдельный пользователь, не root
- [ ] Никаких секретов в чате
- [ ] Подтверждение перед изменением прода
Полный сценарий переключения между проектами — в отдельной статье.