# Чек-лист безопасного подключения

AI-мастерская · эпизод 2: Подключение и авторизация
https://mihalkevich.com/ru/workshop/auth

- [ ] Ключи лежат в .env.local или менеджере секретов, .env* в .gitignore
- [ ] Для каждого сервиса — отдельный ключ с минимальными правами и понятным именем
- [ ] MCP-серверы подключены только те, что нужны проекту; у каждого понятно, к чему он даёт доступ
- [ ] В настройках агента есть allowlist команд; опасные (rm -rf, git push --force, деплой) — только с подтверждением
- [ ] Прод-доступов у агента нет; прод — через CI с секретами окружения
- [ ] Есть план на случай утечки: где отозвать ключ, кто перевыпускает, что проверить в логах

## Harness в этом эпизоде

Права и секреты — периметр harness: агент может ошибиться, но не может выйти за пределы того, что ему выдали.

## Официальная документация

- [Claude Code — identity and access](https://code.claude.com/docs/en/iam)
- [Claude Code — MCP](https://code.claude.com/docs/en/mcp)
- [MCP specification — authorization](https://modelcontextprotocol.io/specification/2025-06-18/basic/authorization)
- [OAuth 2.0 (oauth.net)](https://oauth.net/2/)
- [Claude Code — security](https://code.claude.com/docs/en/security)
- [GitHub Actions — using secrets](https://docs.github.com/en/actions/how-tos/write-workflows/choose-what-workflows-do/use-secrets)

— mihalkevich school
