Safe Mode ב-Claude Code: מערכת ההרשאות שכל בעל עסק חייב להכיר

Claude Code כמעט שלח מייל ל-18,000 אנשים בלי שביקשתי. מה שעצר את זה היה הגדרה אחת שרוב המשתמשים מתעלמים ממנה.

לפני כמה חודשים חיברתי את Claude Code ל-CRM, ל-META, לרשימת התפוצה. הרמתי דשבורדים, אוטומציות, סקריפטים שרצים כל בוקר. הכל עבד מושלם.

ואז יום אחד Claude Code ניסה להריץ פקודה שמשנה הגדרות ב-API של רשימת התפוצה. המערכת הציגה לי בדיוק מה הוא עומד לעשות, וראיתי שזה לא מה שביקשתי. עצרתי אותו. בלי ההתראה הזאת, הייתה יוצאת שליחה לא מתוכננת לאלפי אנשים.

ואני כנראה לא היחיד. Anthropic מדדו שמשתמשי Claude Code מאשרים 93% מהפעולות אוטומטית. כמעט כולם פשוט לוחצים "כן" בלי לבדוק. וכש-AI עובד בלי בקרה אמיתית, הנזק יכול להיות כבד: לפי דוח IBM 2025, שימוש לא מפוקח ב-AI (מה שהם קוראים "Shadow AI") מוסיף בממוצע 670,000 דולר לעלות של פריצת מידע.

מאז הרגע ההוא, אני מקפיד על דבר אחד: להגדיר הרשאות לפני שמתחילים. כל פעם.

מה זה מערכת ההרשאות ולמה בעלי עסקים חייבים להכיר אותה

Claude Code הוא כלי AI של Anthropic שמאפשר לתת הוראות בעברית פשוטה ולקבל אוטומציות, קוד ומערכות מוכנות. בלי לדעת לתכנת.

אבל כלי שיכול לערוך קבצים, להריץ פקודות מערכת ולשלוח בקשות לשרתים חיצוניים… צריך בקרה. בדיוק כמו שלא הייתם נותנים לעובד חדש גישה בלתי מוגבלת לחשבון הבנק ביום הראשון.

מערכת ההרשאות (Permission Modes) קובעת מה Claude Code מורשה לעשות לבד, ועל מה הוא חייב לעצור ולשאול. ולפי OWASP, שימוש לא מבוקר בכלי AI אוטונומיים הוא אחד מעשרת סיכוני האבטחה המובילים של 2026.

למה זה קריטי לבעלי עסקים?

אם אתם משתמשים ב-Claude Code לבנות אוטומציות, לנהל לידים, או לחבר מערכות כמו CRM ורשימות תפוצה, טעות אחת יכולה לעלות בנתונים, בכסף, או במוניטין. מערכת ההרשאות היא רשת הביטחון שמונעת את זה.

ארבע רמות שבעלי עסקים חייבים להכיר

Claude Code מציע שש רמות הרשאות. ארבע מהן רלוונטיות לבעלי עסקים:

  • Plan (תצפית) … Claude Code קורא, מנתח ומציע, אבל לא משנה שום קובץ. מעולה כשרוצים לקבל המלצות בלי לסכן דבר. תאמרו "תנתח לי את דף הנחיתה" ותקבלו דוח מפורט, בלי שום שינוי בקוד.
  • Default (ברירת מחדל) … הרמה שהצילה אותי. לפני כל שינוי Claude Code עוצר ושואל "אתה בטוח?". מושלם למי שעובד עם נתונים אמיתיים כמו CRM, רשימות תפוצה או סליקה.
  • acceptEdits … Claude Code מורשה לערוך וליצור קבצים, וגם להריץ פקודות בסיסיות כמו יצירת תיקיות. מבקש אישור רק לפקודות לא שגרתיות. מושלם לבניית דפי נחיתה או כתיבת תוכן.
  • Auto Mode … מודל AI נפרד רץ ברקע ובודק כל פקודה לפני שהיא מתבצעת. חוסם אוטומטית כל מה שנראה מסוכן. עוד רגע אסביר למה זה לא מושלם כמו שזה נשמע.

יש עוד שני מצבים למתקדמים: dontAsk (דוחה אוטומטית כל פעולה שלא הגדרתם מראש כמותרת) ו-Bypass Permissions (אסור להשתמש בזה על המחשב האישי, מיועד רק לסביבות מבודדות).

"אתה לא צריך להבין קוד כדי להבין הרשאות. אתה צריך להבין מה אתה מוכן לתת ל-AI לעשות בלי פיקוח שלך."

Auto Mode: שומר סף חכם, אבל לא חסין

הנתון של ה-93% הדליק אצל Anthropic נורה אדומה. אם כמעט כולם מאשרים בלי חשיבה אמיתית, ההתראות הופכות לחסרות ערך. הפתרון: Auto Mode.

במקום להציף אתכם בשאלות, מודל AI נפרד סורק כל פעולה ברקע ובודק שלושה דברים:

  • רלוונטיות … האם הפעולה קשורה למה שביקשתם? בקשה לגשת למייל תוך כדי בניית דף נחיתה? נחסמת.
  • גבולות … האם הפעולה פוגעת בתשתיות מחוץ לפרויקט? שינוי קבצי מערכת או גישה לשרתים לא מוכרים? נחסם.
  • הוראות מוסתרות … אם Claude קרא קובץ שמכיל הנחיות נסתרות שנועדו לגרום לנזק, המערכת מזהה ומונעת. Anthropic מנקים את הטקסט של Claude עצמו כדי שלא יוכל "לשכנע" את שומר הסף שהפעולה בטוחה.
וזה החלק שכדאי לזכור

Auto Mode חכם, אבל לא מושלם. Anthropic מגדירים אותו כגרסה ניסיונית ומדווחים שהוא עדיין מפספס כ-17% מהפעולות שצריך לחסום. זה אומר שכל פעולה שישית שצריכה להיחסם, עוברת. לפרויקטים רגישים כמו סליקה, נתוני לקוחות או שליחת מיילים, עדיף להישאר ב-Default ולאשר ידנית.

ההגדרה שאני משתמש בה כל יום

אחרי חודשים של עבודה יומיומית עם Claude Code, הנה ה-setup שאני ממליץ לכל בעל עסק שמריץ אוטומציות. את ההגדרות האלה אנחנו מיישמים עם 300+ יזמים בנקסט לבל, כולל כאלה שמנהלים תקציבי מדיה של מאות אלפי שקלים בחודש.

בהפעלה, שורה אחת:

claude --permission-mode auto

בקובץ settings.json, שלוש רשימות שמגנות על מה שחשוב:

  • deny (נבדקת ראשונה, תמיד): חוסם מחיקת קבצים קריטיים, גישה לקבצי סביבה כמו .env שמכילים מפתחות וסיסמאות, ופקודות שמשנות הגדרות מערכת. לדוגמה: Bash(rm -rf *), Read(.env).
  • ask: כל פעולה שנוגעת בשליחת הודעות (מיילים, SMS, וואטסאפ), בסליקה, או בשינוי נתוני לקוחות ב-CRM. Claude Code עוצר ומציג מה הוא רוצה לעשות. אתם מאשרים או דוחים.
  • allow: קריאת קבצים, הרצת בדיקות, ובנייה של דפים חדשים עוברות חופשי. ככה Claude Code לא עוצר כל שנייה על דברים בטוחים.

הסדר קריטי: deny נבדק ראשון. אם פעולה מתאימה ל-deny, היא נחסמת, גם אם יש allow שמתאים לה. ככה גם אם שכחתם להגדיר משהו, הפעולות המסוכנות תמיד חסומות.

שלושה תרחישים עסקיים ואיזו רמה לבחור

בעלי עסקים שעברו את סדנת Claude Code שלנו יודעים שהכוח האמיתי הוא לדעת מתי להשתמש בכל מצב:

בניית דף נחיתה חדש. סיכון נמוך. acceptEdits מושלם. Claude Code יוצר HTML ועיצוב בלי לעצור כל שנייה.

חיבור CRM או אוטומציית מיילים. סיכון גבוה. Default עם כללי deny מוגדרים מראש. אסור ש-Claude ישלח מייל בלי אישור מפורש.

סקריפטים שרצים לבד. הסיכון הכי גבוה. כשבונים אוטומציה אוטונומית, כמו סוכן AI עם CLAUDE.md, השתמשו ב-Auto Mode עם כללי deny מחמירים. ותמיד בדקו את התוצאה לפני שמעבירים לסביבה חיה.

הטעות שעולה ביוקר

הטעות שאני רואה שוב ושוב אצל יזמים שמתחילים עם Claude Code? לרוץ ישר ל-Bypass Permissions כי "זה יותר מהיר".

ההבדל בזמן הוא כמה שניות לפעולה. הנזק מטעות אחת? שעות של שחזור, נתונים שאבדו, או מייל שנשלח ללקוחות עם תוכן שגוי.

הגישה שעובדת, ושאני מלמד בנקסט לבל: להתחיל מהרמה הכי מוגנת ולשחרר בלמים רק כשאתם בטוחים. ככה 300+ יזמים בנו מערכות AI שעובדות בבטחה ומכניסות כסף לעסק.

הכוח האמיתי של Claude Code? לא "לעשות הכל מהר". לעשות את הדברים הנכונים, בבטחה, בלי לפחד שמשהו ישתבש.

באהבה ענקית,
יהב.

רוצה לבנות מערכת AI שעובדת בלי שתפחדו שמשהו ישתבש?

בנקסט לבל, 300+ יזמים כבר בנו אוטומציות שמכניסות כסף. עם הגדרות בטיחות ברורות, ומנטור בכיר שכבר עשה את הטעויות בשבילכם.

לבדיקת התאמה ›

הזמנה אישית להצטרפות לרשימת התפוצה של יהב

תכניס את המייל שלך בטופס כאן למטה,
וקבל כרטיס מתנה פנימה

אולי יעניין אותך גם...

קייסטאדי חצי מליון שקל בחודש

קייסטאדי במתנה!

איך גרמנו לג׳ני קפלן להפסיק למכור פגישות והקפצנו אותה מ-2,000 שקל בחודש עם יומן מלא ולשון בחוץ…

למעל ל-500,000 שקל בחודש בזמן שהיא סוגרת חופשות מפנקות מסביב לעולם עם כל המשפחה, על ידי שימוש ב- AI וקורסים דיגיטליים.

תנו לי 37 דקות ואני אגלה לכם את הדרך להפסיק למכור זמן - ולהתחיל למכור ידע!