הרשאות במשפט אחד: כך נותנים ל-Claude Code מפתחות לעסק בבטחה

אתה רוצה ש-AI יעבוד בשבילך. שינהל מיילים, יטפל בלידים, ישלח קמפיינים, יבנה מערכות. ושאתה תישן בשקט בלילה, ויודע שאף אחד לא נוגע בלקוחות שלך, בכסף שלך, במידע שלך. ההבדל בין שקט נפשי לסיוט? חמש דקות של הגדרות.

הסיפור שגרם לי לשנות הכל

בתחילת 2025, למעלה מ-4,000 חנויות אונליין נחשפו לפרצה חמורה. אפליקציה שהחנויות היו מחוברות אליה (Consentik, מפלטפורמת Shopify) השאירה מפתח גישה חשוף ברשת. מפתח שנתן שליטה מלאה על כל חנות. מוצרים, הזמנות, נתוני לקוחות. הכל. למעלה מ-100 ימים של חשיפה, בלי שבעלי החנויות ידעו.

זה לא קרה בגלל האקר גאון. זה קרה כי מישהו שם סיסמה במקום הלא נכון.

לפי דוח IBM משנת 2025, פרצת מידע עולה בממוצע 4.44 מיליון דולר. ולפי דוח Traceable AI מאותה שנה, 57% מהארגונים כבר חוו פרצה שקשורה למפתחות גישה בשנתיים האחרונות. יותר מחצי.

Claude Code הוא כלי AI של Anthropic שמאפשר לתת הוראות בעברית פשוטה ולקבל בחזרה אוטומציות, קוד ומערכות מוכנות. בלי לדעת לתכנת. הוא מתחבר למייל, ל-CRM, לחשבון המודעות, לרשימת התפוצה. בדיוק בגלל שהוא כל כך חזק, חובה להגדיר מה מותר לו לעשות ומה לא.

העיקרון שכל מנהל מכיר (אבל שוכח ליישם עם AI)

כשאתה מגייס עובד חדש, אתה לא נותן לו את קוד הכניסה לחשבון הבנק ביום הראשון. קודם הוא מקבל גישה למייל. אחר כך למערכת הפנימית. ורק אחרי שלושה חודשים, אולי, לדברים הרגישים.

עם Claude Code? הרבה בעלי עסקים עושים את ההפך. ביום הראשון הם נותנים גישה לכל דבר. מייל, CRM, חשבון מודעות, רשימת תפוצה. הכל פתוח, בלי שום מחסום.

אחרי שליווינו למעלה מ-300 יזמים בנקסט לבל, אני רואה את הדפוס הזה שוב ושוב. והטעות הכי נפוצה? היא לא מה שאתם חושבים. זה לא שבעלי עסקים נותנים גישה לדברים מסוכנים. זה שהם לא מבדילים בין "לקרוא" לבין "לשנות". הם נותנים ל-Claude Code הרשאה מלאה ל-WordPress, ואז הוא דוחף שינוי ישר לאתר החי. הם נותנים הרשאה מלאה למייל, והוא שולח טיוטה שלא הייתה מוכנה. לא בכוונה רעה, פשוט כי אף אחד לא אמר לו "תשאל לפני שאתה עושה".

הלקח? הבעיה אף פעם לא ה-AI. הבעיה היא ההרשאות שנתת לו.

בפועל, Claude Code בנוי עם מערכת הרשאות מדורגת. שלוש רמות:

  • allow (מותר תמיד) = הדלת פתוחה. קריאת קבצים, הרצת בדיקות, חיפוש מידע. דברים שאי אפשר לעשות איתם נזק.
  • ask (שואל לפני) = הדלת נעולה, אבל אפשר לדפוק. שמירת שינויים, התקנת כלים חדשים, שליחת מיילים. Claude Code יעצור ויבקש את האישור שלך.
  • deny (חסום לחלוטין) = אין כניסה. מחיקת קבצים, שינוי שאי אפשר לבטל, פעולות הרסניות. גם אם Claude Code חושב שזה רעיון טוב.
כלל האצבע שלי

כל פעולה שאתה לא היית נותן לעובד חדש לעשות ביום הראשון בלי לשאול, שים ב-ask. כל פעולה שאתה לא היית נותן לאף אחד לעשות בלי שאתה מסתכל, שים ב-deny. מה שנשאר? allow. ככה אני מגדיר את כל הפרויקטים שלי, ואת זה אני מלמד כל יזם שנכנס לתוכנית.

הכספת הדיגיטלית: איפה שמים סיסמאות

הטעות הכי יקרה? לשים סיסמה ישירות בתוך קובץ. לא משנה איזה קובץ, בין אם זה קוד, הגדרות או הנחיות. זה כמו לכתוב את הסיסמה לבנק על מגנט ולהדביק על המקרר.

Claude Code משתמש ב-Keychain (הכספת של Mac) לאחסון סודות. במקום לכתוב סיסמה במקום גלוי, אתה שומר אותה בכספת הדיגיטלית של המחשב. Claude Code יודע לשלוף אותה משם כשצריך, בלי שהיא מופיעה בשום מקום שאפשר לראות.

הכלל הכי פשוט: אם אתה יכול לקרוא את הסיסמה בעין רגילה בתוך קובץ, היא במקום הלא נכון.

איך עושים את זה? פותחים את הטרמינל (האפליקציה Terminal ב-Mac), מדביקים שורה אחת, וזהו:

security add-generic-password -s "meta-ads" -a "my-account" -w "the-key"

נשמע טכני? זו שורה אחת, פעם אחת. לא צריך להבין מה כתוב, רק להעתיק ולהחליף את הערכים שלך.

מרגע זה, אתה אומר ל-Claude Code רק את שם הכספת ("meta-ads"). הוא שולף את מה שצריך לבד. גם אם מישהו רואה את קובץ ההנחיות שלך, הוא רואה רק שם. לא ערך. לא סיסמה. כלום.

ועוד דבר שאני תמיד אומר ליזמים שלנו: אם קובץ ההנחיות שלך מכיל סיסמה אמיתית, גם אם "רק באופן זמני", גם אם "אני אמחק את זה אחר כך", היא תישאר שם. תמיד. "זמני" בקבצים הוא הקבוע הכי קבוע שיש.

קובץ ההנחיות: חוזה העסקה של ה-AI

כל פרויקט ב-Claude Code מתחיל עם קובץ הנחיות שנקרא CLAUDE.md. תחשוב על זה כמו חוזה העסקה של עובד חדש. מה התפקיד, מה הגבולות, מה הכללים. כתבתי מדריך מלא על איך לכתוב אותו.

  • כן: אילו מערכות מותרות, מה הסטנדרטים, באיזו שפה לכתוב, מה מבנה הפרויקט
  • כן: שמות של כספות (למשל "meta-ads-mcp"). השם בלבד, לא הערך.
  • לא: סיסמאות, מפתחות גישה, פרטי התחברות מכל סוג. גם לא "רק בשביל בדיקה", וגם לא "אני אמחק את זה אחר כך".
  • לא: גם לא בהערה, גם לא בתחתית הקובץ, וגם לא "באופן זמני".

ההבדל הזה קריטי. אתה אומר ל-Claude Code איפה הכספת, לא מה בפנים.

חיבור כלים חיצוניים: לא חייבים לתת הכל

אז יש לך הנחיות נקיות וסיסמאות בכספת. עכשיו נשאר עוד דבר: הכלים ש-Claude Code מתחבר אליהם.

Claude Code מתחבר לכלים חיצוניים דרך צינור שנקרא MCP. בעברית פשוטה: זה מה שמאפשר לו לדבר עם המייל שלך, עם מערכת ה-CRM, עם הכלים העסקיים, עם חשבון הפרסום.

הנקודה החשובה: כל צינור מקבל הגדרות נפרדות. אפשר לתת ל-Claude Code גישה לקרוא מיילים בלי לתת לו גישה לשלוח. לקרוא נתוני קמפיינים בלי לתת לו לשנות תקציבים. לפרסם מאמר ב-WordPress בלי לתת לו למחוק מאמרים ישנים.

כש-18,000 מנויים סומכים עליך ו-300+ יזמים משתמשים במערכות שבנית, טעות הרשאות אחת יכולה לחשוף את כולם. לכן אנחנו מגדירים כל חיבור בנפרד. המייל מקבל הרשאת קריאה בלבד, המודעות מקבלות הרשאת צפייה, והפרסום מקבל הרשאת כתיבה רק לאתר הספציפי.

אזהרה

אף פעם אל תשים פרטי התחברות של כלים חיצוניים בתוך קובץ שאפשר לשתף עם אחרים. הגדרות חיבור? כן. סיסמאות ומפתחות? רק בכספת.

הצ'קליסט: 5 דקות שיחסכו לך חודשים של כאב ראש

עכשיו בואו נהפוך את הכל לפעולה:

  1. פתח את הגדרות ההרשאות. הגדר מה Claude Code מותר לו לעשות לבד (קריאה, חיפוש), מה דורש את האישור שלך (שמירה, שליחה, התקנה), ומה חסום לחלוטין (מחיקה, פרסום ישיר).
  2. העבר כל סיסמה לכספת. כל מפתח גישה, כל סיסמה, כל פרטי התחברות. פקודה אחת לכל מפתח. אם הסיסמה נראית בעין בתוך קובץ, היא בסכנה.
  3. כתוב קובץ הנחיות נקי. שמות של כספות, לא ערכים. כללי עבודה, לא סודות.
  4. הגדר כל כלי חיצוני בנפרד. מייל לקריאה בלבד? אפשר. CRM לצפייה בלידים בלי עריכה? גם אפשר. אל תיתן הכל ביחד רק כי זה יותר נוח.
  5. בדוק פעם בחודש. כמו שאתה בודק מי צריך גישה ל-CRM, בדוק אילו הרשאות Claude Code עדיין צריך. מה שלא נחוץ, מורידים.

Claude Code יכול לבנות לך מערכות, לייעל תהליכים, לחסוך שעות עבודה כל יום. אבל כמו כל כלי חזק, הוא דורש גבולות ברורים.

עכשיו אתה יודע מה לעשות. אבל בין לדעת לבין להגדיר נכון 20 מערכות שונות יש פער.

רוצה שנעבור ביחד על כל הרשאה, כל מפתח, כל חיבור?

בנקסט לבל, הליווי העסקי כולל גם את הצד הטכני. בשבוע הראשון אנחנו עושים פגישת זום אישית עם כל יזם ומגדירים הרשאות, Keychain וחיבורי MCP. ככה שהעסק שלך מוגן ועובד מיום 1, ואתה מתפנה לעשות את מה שאתה עושה הכי טוב.

לבדיקת התאמה ›

באהבה ענקית,
יהב.

הזמנה אישית להצטרפות לרשימת התפוצה של יהב

תכניס את המייל שלך בטופס כאן למטה,
וקבל כרטיס מתנה פנימה

אולי יעניין אותך גם...

קייסטאדי חצי מליון שקל בחודש

קייסטאדי במתנה!

איך גרמנו לג׳ני קפלן להפסיק למכור פגישות והקפצנו אותה מ-2,000 שקל בחודש עם יומן מלא ולשון בחוץ…

למעל ל-500,000 שקל בחודש בזמן שהיא סוגרת חופשות מפנקות מסביב לעולם עם כל המשפחה, על ידי שימוש ב- AI וקורסים דיגיטליים.

תנו לי 37 דקות ואני אגלה לכם את הדרך להפסיק למכור זמן - ולהתחיל למכור ידע!