Не знаю как люди ставят агенты себе на компьютер. Лично мне просто страшно, что штука, которая умнее меня имеет доступ к моему компьютеру.

Особенно штука, которая рекомендовала Пентагону скинуть на Иран атомную бомбу. Это я про Claude от Anthropic

Короче вот мой рецепт как я запускаю Claude из контейнера Docker. Таким образом он имеет доступ только к папке, которую я пробрасываю ему в контейнер. И вообще эта штука изолированно находится внутри контейнера и удаляется навсегда вместе с контейнером.

Создаем Dockerfile (можно это сделать отдельно вручную все, но так удобнее)

#Это что мы используем для контейнера сборку с Node.js 18 LTS

FROM node:18-alpine

#Устанавливаем рабочую директорию внутри контейнера

WORKDIR /app

#Устанавливаем Claude

RUN npm install -g @anthropic-ai/claude-code

#И задаем команду которая запускается при старте контейнера

CMD ["claude"]

Дальше запускаем команду, чтобы сделать контейнер с инструкциями из файла, который только что создали. Контейнер будет называться claude-code.

docker build -t claude-code .

А дальше запускаем claude-code контейнер и биндим текущую директорию в /app, которую указывали в нашем Dockerfile.

docker run -it -v $(pwd):/app claude-code

Все Claude Code работает так же как обычно, только не имеет ни к чему доступ.

Если вы хотите, чтобы он сам работал с git, gitlab и тд, то есть чтобы агент мог сам исполнять команды в терминале, то надо все это поставить внутрь контейнера. Потому что из контейнера агент имеет доступ только к папке с файлами и не имеет доступа к терминалу вашего компьютера.