CLAUDE.md, בניית סקילים, חיבורי MCP, אוטומציות מתוזמנות, אתר קטן עד האוויר ועבודה בטוחה עם גרסאות. 14 תבניות מוכנות להעתקה, עם טיפ לכל אחת.
כל הפרומפטים בקטגוריה Claude Code וסקילים
היכרות ראשונה עם תיקייה או פרויקט
בפעם הראשונה שפותחים את Claude Code בתיקייה (אתר, פרויקט של מפתח קודם, תיקיית מסמכים), כדי להבין מה יש שם לפני שנוגעים במשהו.
Claude Code
הפרומפט פתוח לכולם
אני בעל/ת עסק, לא מפתח/ת. זאת הפעם הראשונה שאני עובד/ת איתך בתיקייה הזאת.
המשימה: לעבור על התיקייה ולהסביר לי בעברית פשוטה, בלי לשנות שום קובץ:
1. מה הפרויקט הזה ומה הוא עושה, בשתי שורות.
2. מבנה התיקיות העיקרי, ומה התפקיד של כל תיקייה חשובה.
3. באיזו טכנולוגיה הוא בנוי, ואיך מריצים אותו אצלי במחשב (אם בכלל).
4. קבצים שנראים רגישים (סיסמאות, מפתחות, פרטי לקוחות) ואם הם מוגנים מהעלאה לרשת.
5. דברים שנראים שבורים, ישנים או חסרים.
6. 3 דברים שכדאי לי לשאול את המפתח הקודם, אם יש כזה.
פורמט הפלט: כותרות לפי הסעיפים, נקודות קצרות, ומונחים טכניים עם הסבר של חצי שורה בסוגריים.
אילוצים: קריאה בלבד. לא להתקין, לא להריץ פקודות שמשנות משהו, ולא להציג תוכן של קבצים רגישים, רק לציין שהם קיימים.
טיפ: אחרי ההסבר, בקשו מ-Claude Code לשמור את הסיכום כקובץ CLAUDE.md בתיקייה. כך בפעם הבאה הוא כבר יידע מה יש שם.
Claude Codeהיכרותפרויקט קייםמתחילים
קובץ CLAUDE.md עם הכללים של העסק
כשמסבירים ל-Claude Code שוב ושוב את אותם דברים (טון, מותג, איפה הקבצים, מה אסור), ורוצים שיזכור אותם בכל שיחה בתיקייה.
Claude Code
הפרומפט
אני רוצה לבנות קובץ CLAUDE.md לתיקייה הזאת, כדי שבכל פעם שאני פותח/ת אותך כאן תדע את הכללים בלי שאסביר מחדש.
המידע עליי ועל העבודה: העסק: [שם ותחום]. מה אני עושה בתיקייה הזאת: [למשל, תוכן לרשתות, אתר, מסמכים ללקוחות]. הטון והשפה: [למשל, עברית מדוברת, גוף יחיד, בלי אימוג'ים]. צבעים ופונטים של המותג: [אם רלוונטי]. איפה נמצא מה: [תיקיות חשובות]. דברים שאסור לעשות: [למשל, לא למחוק קבצים, לא לשלוח כלום החוצה בלי אישור]. דברים שאני תמיד מבקש/ת: [למשל, טבלה בסוף, שאלה לפני שינוי גדול].
המשימה: 1. לעבור על התיקייה כדי להשלים מה שחסר (מבנה, פקודות שימושיות). 2. לכתוב CLAUDE.md קצר וברור עם כותרות: על העסק, איך עובדים כאן, כללי כתיבה, מבנה התיקייה, מה אסור, פקודות שימושיות. 3. להציג לי את הקובץ לאישור לפני שאתה שומר אותו.
אילוצים: עד 80 שורות, כללים כפעולות ברורות ("תמיד...", "אף פעם..."), בלי סיסמאות או מפתחות בקובץ.
טיפ: כל פעם שאתם מתקנים את Claude Code על אותו דבר בפעם השנייה, תבקשו ממנו להוסיף את הכלל ל-CLAUDE.md.
CLAUDE.mdClaude Codeהגדרותזיכרון
בניית סקיל ראשון מתהליך שחוזר כל שבוע
כשיש משימה שאתם עושים שוב ושוב עם Claude (פוסט שבועי, דוח ללקוח, הצעת מחיר), ורוצים להפוך אותה לסקיל שמופעל במילה אחת.
Claude Code
הפרומפט
אני רוצה להפוך תהליך שחוזר אצלי לסקיל (Skill) של Claude Code.
התהליך: [שם התהליך, למשל "הצעת מחיר ללקוח חדש"]. איך אני עושה אותו היום, שלב אחרי שלב: [פירוט]. מה אני נותן/ת בהתחלה: [למשל, שם הלקוח ומה הוא צריך]. איך נראית תוצאה טובה: [להדביק דוגמה אמיתית או לתאר]. טעויות שקורות: [פירוט]. באילו מילים אני אבקש את זה: [למשל, "תכין הצעת מחיר", "הצעה ללקוח"].
המשימה: 1. לשאול אותי עד 3 שאלות על מה שחסר. 2. ליצור תיקייה ~/.claude/skills/[שם-באנגלית]/ עם קובץ SKILL.md: בראש הקובץ name ו-description, כשה-description מתאר מה הסקיל עושה ובאילו ביטויים להפעיל אותו (בעברית ובאנגלית). בגוף הקובץ: השלבים, הכללים, פורמט הפלט, ורשימת בדיקה לפני מסירה. 3. אם יש תבנית או דוגמה, לשמור אותה כקובץ נפרד באותה תיקייה ולהפנות אליה. 4. להראות לי את הקבצים לאישור לפני השמירה.
אילוצים: SKILL.md עד 120 שורות, הוראות ברורות בצורת פעולה. בלי מידע רגיש על לקוחות בתוך הסקיל.
טיפ: בדקו את הסקיל בשיחה חדשה עם הביטוי שאתם באמת משתמשים בו. אם הוא לא הופעל, הבעיה כמעט תמיד בתיאור (description) ולא בתוכן.
סקיליםClaude CodeאוטומציהSKILL.md
תיקון סקיל שלא מופעל או לא עושה מה שצריך
כשבניתם סקיל ו-Claude מתעלם ממנו, מפעיל אותו כשלא צריך, או מדלג על שלבים בתוכו.
Claude Code
הפרומפט
יש לי סקיל שלא עובד כמו שאני רוצה. הוא נמצא ב: [נתיב לתיקיית הסקיל].
הבעיה: [למשל, כשאני כותב "X" הוא לא מופעל / הוא מופעל גם כשאני מבקש משהו אחר / הוא מדלג על שלב Y / הפלט לא בפורמט שביקשתי]. דוגמה לבקשה שלי ולמה שקרה: [להדביק].
המשימה: 1. לקרוא את SKILL.md ואת כל הקבצים בתיקייה. 2. לאבחן את הסיבה: האם זה בתיאור (description) שלא כולל את הביטויים שלי, הוראות עמומות, שלבים שנראים אופציונליים, או סתירה עם CLAUDE.md. 3. להציע תיקון מינימלי, עם הסבר קצר לכל שינוי. 4. להציג את השינויים לפני ואחרי, ולשמור רק אחרי שאאשר. 5. לתת לי 3 משפטי בדיקה: 2 שצריכים להפעיל את הסקיל ו-1 שלא.
אילוצים: לא לכתוב את הסקיל מחדש מאפס אם אין צורך. לשמור עותק של הגרסה הקודמת לפני השינוי.
טיפ: שלבים שחייבים לקרות כתבו כ"חובה" עם סיבה קצרה, ושימו אותם ברשימה ממוספרת. הוראות בתוך פסקה ארוכה נוטות להידלג.
סקיליםClaude Codeתיקוןdescription
חיבור Claude Code לכלי חיצוני (MCP) בצורה בטוחה
כשרוצים לחבר את Claude Code לכלי שאתם עובדים איתו (גוגל, נושן, החנות, מערכת לידים) כדי שיוכל לקרוא ממנו מידע.
Claude Code
הפרומפט
אני רוצה לחבר אותך ל[שם הכלי, למשל Google Sheets / Notion / Shopify] דרך MCP.
מה אני רוצה שתוכל לעשות עם החיבור: [למשל, לקרוא הזמנות, לסכם לידים]. האם אני צריך/ה גם לכתוב או לשנות דברים בכלי: [לא, רק קריאה / כן, ומה בדיוק].
המשימה:
1. לבדוק אם קיים שרת MCP רשמי של הספק, ולהעדיף אותו על פני שרתים לא רשמיים. לתת לי קישור למקור.
2. להסביר לי בפשטות אילו הרשאות החיבור מבקש, ואם אפשר להגביל לקריאה בלבד.
3. לתת לי את הפקודה המדויקת להוספה (למשל claude mcp add עם הפרמטרים הנכונים), ולהסביר כל חלק בה. לא להריץ לפני שאאשר.
4. אם צריך מפתח API, להסביר איפה מייצרים אותו ואיך שומרים אותו מחוץ לקבצים שעולים לרשת. לא להדביק אותו בצ'אט.
5. אחרי החיבור, להריץ claude mcp list ובדיקה אחת של קריאה בלבד, ולהראות לי מה חזר.
אילוצים: שום פעולה שמשנה, מוחקת או שולחת משהו בכלי בלי אישור מפורש שלי, גם אחרי שהחיבור עובד.
טיפ: התחילו תמיד מחיבור לקריאה בלבד. כשתראו שהוא עובד ואתם סומכים עליו, תמיד אפשר להרחיב הרשאות.
MCPClaude Codeחיבוריםאבטחה
דוח שבועי אוטומטי מקובץ ייצוא
כשכל שבוע מורידים קובץ (מכירות, לידים, הוצאות) ומעבירים שעה על סיכום, ורוצים ש-Claude Code יבנה כלי שעושה את זה בלחיצה.
Claude Code
הפרומפט
אני רוצה כלי קטן שמפיק לי דוח שבועי מתוך קובץ ייצוא.
הקובץ: [סוג, למשל ייצוא הזמנות מהחנות / לידים ממערכת], דוגמה נמצאת בתיקייה בשם [שם הקובץ]. מה אני רוצה לראות בדוח: [למשל, סך מכירות, השוואה לשבוע קודם, 5 מוצרים מובילים, לידים שלא טופלו]. איך הדוח ייראה: [דף HTML שנפתח בדפדפן / קובץ אקסל / הודעה קצרה].
המשימה: 1. לקרוא את קובץ הדוגמה ולסכם לי את המבנה שלו. 2. להציע תכנית קצרה ולחכות לאישור. 3. לכתוב סקריפט שמקבל קובץ חדש, מחשב את המדדים, ומייצר את הדוח בתיקייה reports עם התאריך בשם. 4. להריץ אותו על קובץ הדוגמה ולהראות לי את התוצאה. 5. לכתוב קובץ README קצר בעברית: איך מריצים בפקודה אחת.
אילוצים: בלי חיבורים לאינטרנט ובלי שירותים בתשלום. לא לשנות את קובץ המקור. אם יש שורות פגומות, לדלג עליהן ולדווח כמה. בדוח עצמו לציין את טווח התאריכים ומספר השורות שנקראו.
טיפ: אחרי שהדוח עובד, בקשו גרסה שמקבלת את הקובץ האחרון מתיקיית ההורדות לבד. זה הופך שעה של עבודה לפקודה אחת.
אוטומציהדוח שבועיClaude Codeנתונים
להריץ משימה אוטומטית כל בוקר
כשיש סקריפט שעובד ורוצים שירוץ לבד בשעה קבועה (גיבוי, דוח, בדיקת אתר), בלי לזכור להפעיל אותו.
Claude Code
הפרומפט
יש לי סקריפט שעובד: [נתיב לסקריפט ומה הוא עושה]. אני רוצה שירוץ אוטומטית [כל יום ב-8:00 / כל יום ראשון / כל שעה].
המחשב שלי: [Mac/Windows], והוא [דולק תמיד / נכבה בלילה].
המשימה:
1. להסביר לי בקצרה את האפשרויות לתזמון במחשב שלי (למשל launchd או cron במק, Task Scheduler בווינדוס), ומה קורה אם המחשב כבוי בשעה שנקבעה.
2. להמליץ על אפשרות אחת ולהציג את קובץ ההגדרה או הפקודה המלאה לפני שיוצרים אותה.
3. לדאוג שהסקריפט רץ עם נתיבים מלאים, ושכל הרצה כותבת שורה לקובץ לוג עם תאריך, הצלחה או שגיאה.
4. אחרי האישור, ליצור את התזמון, להריץ פעם אחת לבדיקה ולהראות לי את הלוג.
5. לכתוב לי איך בודקים שהוא רץ, איך עוצרים אותו ואיך מוחקים אותו.
אילוצים: לא לתת לסקריפט הרשאות מעבר למה שהוא צריך. לא לשמור סיסמאות בקובץ התזמון. אם הסקריפט שולח משהו החוצה (מייל, הודעה), לעצור ולוודא איתי לפני שמתזמנים.
טיפ: הוסיפו לסקריפט התראה רק כשהוא נכשל ולא כשהוא מצליח. אחרת תתרגלו להתעלם מההתראות תוך שבוע.
תזמוןאוטומציהcronClaude Code
אתר תדמית קטן מאפס ועד כתובת באוויר
כשצריך אתר פשוט של 3 עד 4 עמודים לעסק (בית, שירותים, אודות, צור קשר) ורוצים לבנות ולהעלות אותו בלי מערכת ניהול.
Claude Code
הפרומפט
אני רוצה לבנות אתר תדמית קטן לעסק שלי ולהעלות אותו לאוויר.
העסק: [שם ותחום]. העמודים: [למשל, בית, שירותים, אודות, צור קשר]. התוכן: [להדביק טקסטים, או לבקש שתנסח טיוטה ותסמן אותה לבדיקה]. צבעים ופונט: [פרטים או "תציע"]. איך פונים אליי: [וואטסאפ, טלפון, טופס]. דומיין: [יש לי / אין עדיין].
המשימה:
1. להציע מבנה ותכנית קצרה ולחכות לאישור.
2. לבנות אתר סטטי בעברית מימין לשמאל, מותאם קודם כל למובייל, עם קבצי HTML ו-CSS פשוטים בלי מערכת מורכבת.
3. לכלול: כותרת ותיאור לכל עמוד, תמונות דחוסות עם טקסט חלופי, כפתור וואטסאפ, ניגודיות צבעים תקינה ופונטים שנטענים מהר.
4. להריץ את האתר אצלי במחשב ולתת לי קישור מקומי לבדיקה.
5. אחרי שאאשר, להסביר איך מעלים לשירות אחסון סטטי (למשל Cloudflare Pages, Netlify או GitHub Pages), מה עולה כסף ומה לא, ואיך מחברים דומיין.
אילוצים: לא להעלות לשום מקום ולא לפתוח חשבונות בלי אישור שלי. בלי טקסטים מומצאים על לקוחות, פרסים או מספרים. טופס, אם יש, לא שולח מידע לשירות חיצוני בלי שאאשר את השירות.
טיפ: בקשו בסוף בדיקה של האתר ברוחב של טלפון קטן. רוב הבעיות של אתרים בעברית מתגלות שם, לא במחשב.
אתר תדמיתClaude Codeפריסהאתר סטטי
לעבוד בטוח: גרסאות ונקודות חזרה עם git
לפני שנותנים ל-Claude Code לשנות אתר או פרויקט חשוב, כדי שתמיד תהיה דרך לחזור למצב שעבד.
Claude Code
הפרומפט
אני לא מפתח/ת ואני רוצה לעבוד איתך בצורה שבה אי אפשר לשבור משהו בלי דרך חזרה.
הפרויקט: [מה יש בתיקייה]. האם יש כבר git: [כן/לא/לא יודע/ת]. האם הקוד מחובר לגיטהאב או לשירות שמעלה לאוויר אוטומטית: [כן/לא/לא יודע/ת].
המשימה:
1. לבדוק את המצב הנוכחי (האם יש git, האם יש שינויים שלא נשמרו, לאיזה ענף מחובר) ולהסביר לי במילים פשוטות.
2. אם אין git, להציע להקים ולהסביר למה, ולוודא שקבצים רגישים (סיסמאות, מפתחות, .env) לא נכנסים לגרסאות.
3. להסביר לי בטבלה קצרה 5 פעולות שאשתמש בהן: לשמור נקודה (commit), לראות מה השתנה, לחזור אחורה, לעבוד בענף נפרד לניסוי, ולבטל ניסוי.
4. לקבוע איתי כלל: לפני כל שינוי גדול, נקודת שמירה עם תיאור בעברית.
אילוצים: לא לדחוף (push) לשום מקום ולא למחוק היסטוריה בלי אישור מפורש. אם דחיפה לענף הראשי מעלה את האתר לאוויר, להגיד לי את זה במפורש.
טיפ: בקשו מ-Claude Code להוסיף ל-CLAUDE.md את הכלל "נקודת שמירה לפני כל שינוי גדול". כך הוא יעשה את זה גם כשתשכחו לבקש.
gitגיבויClaude Codeעבודה בטוחה
תכנית לפני ביצוע לבקשה גדולה
כשמבקשים משהו גדול (עמוד חדש, שינוי עיצוב, כלי חדש), ורוצים לראות את התכנית ולאשר אותה לפני ש-Claude Code מתחיל לשנות קבצים.
Claude Code
הפרומפט
לפני שאתה משנה משהו, אני רוצה תכנית.
מה אני רוצה להשיג: [תיאור התוצאה הרצויה במילים שלי]. למה: [המטרה העסקית]. מה חשוב שלא יישבר: [למשל, טופס הלידים, העיצוב במובייל]. מועד: [אם יש].
המשימה:
1. לקרוא את הקבצים הרלוונטיים בלבד, בלי לשנות כלום.
2. לשאול אותי עד 3 שאלות על מה שלא ברור.
3. לכתוב תכנית ממוספרת: כל שלב עם מה עושים, אילו קבצים משתנים, ואיך נבדוק שזה עובד.
4. לכתוב מה לא נכלל בתכנית, ומה הסיכונים.
5. לחכות לאישור שלי לפני שלב 1.
6. אחרי הביצוע, לעבור על כל שלב בתכנית ולהראות לי הוכחה שהוא בוצע (קובץ, צילום מסך, תוצאה של בדיקה).
אילוצים: שלבים קטנים מספיק כדי שאפשר לבדוק כל אחד בנפרד. בלי שינויים מחוץ לתכנית; אם צריך, לעצור ולשאול.
טיפ: ב-Claude Code אפשר לעבור למצב תכנון (Plan Mode) עם Shift+Tab. במצב הזה הוא לא משנה קבצים עד שמאשרים.
תכנוןPlan ModeClaude Codeאישור לפני ביצוע
תיקון שגיאה: מהסיבה ולא מהסימפטום
כשמשהו הפסיק לעבוד (האתר לא נטען, טופס לא שולח, סקריפט נופל) ורוצים תיקון אמיתי ולא ניחוש שמסתיר את הבעיה.
Claude Code
הפרומפט
משהו לא עובד ואני רוצה תיקון של הסיבה, לא פלסטר.
מה קורה: [תיאור]. מה הייתי מצפה שיקרה: [תיאור]. ממתי: [תאריך או "אחרי ש..."]. הודעת השגיאה, אם יש: [להדביק]. מה השתנה לאחרונה: [שינויים שאני זוכר/ת].
המשימה:
1. לשחזר את הבעיה ולהראות לי שאתה רואה אותה.
2. לבדוק מה השתנה לאחרונה (היסטוריית גרסאות, קבצים שעודכנו).
3. לכתוב 2 עד 3 השערות לסיבה, ולבדוק אותן אחת אחת עם הוכחה.
4. לתקן את הסיבה שנמצאה, בשינוי הכי קטן שאפשר.
5. להראות שהבעיה לא משתחזרת יותר, ושדברים קרובים עדיין עובדים.
6. להסביר לי בשני משפטים מה היה הבאג ולמה הוא קרה.
אילוצים: לא לנחש ולתקן לפני שיש הוכחה לסיבה. לא למחוק קוד שנראה לא קשור. לא לשנות דברים שלא קשורים לבעיה. אם הפתרון דורש שינוי גדול, לעצור ולשאול.
טיפ: שמרו את ההסבר של הבאג בקובץ הערות בפרויקט. אותה בעיה נוטה לחזור, ובפעם הבאה התיקון ייקח דקה.
באגיםדיבאגClaude Codeתיקון
בדיקה אוטומטית אחרי כל שינוי (hooks)
כשרוצים שאחרי כל עריכה של Claude Code תרוץ בדיקה קבועה, למשל חיפוש מילים אסורות, בדיקת קישורים או עיצוב קוד.
Claude Code
הפרומפט
אני רוצה שבכל פעם שאתה עורך קובץ בפרויקט הזה, תרוץ בדיקה אוטומטית.
מה לבדוק: [למשל, שאין בטקסטים מקף מפריד / שאין קישורים שבורים / שהקוד מעוצב / שאין מפתחות API בקבצים]. על אילו קבצים: [למשל, רק HTML ו-Markdown]. מה לעשות אם הבדיקה נכשלת: [להציג אזהרה / לחסום ולתקן].
המשימה:
1. להסביר לי בקצרה מה זה hook ב-Claude Code ואיפה הוא מוגדר (קובץ ההגדרות של הפרויקט).
2. לכתוב סקריפט בדיקה קטן שמחזיר הודעה ברורה בעברית כשמשהו לא תקין.
3. להציג לי את ההגדרה המלאה של ה-hook (אירוע, אילו כלים מפעילים אותו, איזו פקודה רצה) לפני שמוסיפים אותה.
4. אחרי האישור, להוסיף, ולבדוק פעם אחת על קובץ עם בעיה ופעם אחת על קובץ תקין.
5. לכתוב איך מכבים את ה-hook אם הוא מפריע.
אילוצים: ההגדרה בקובץ של הפרויקט ולא בהגדרות הגלובליות, אלא אם אבקש. הסקריפט לא שולח מידע החוצה ולא משנה קבצים בלי שאבקש.
טיפ: התחילו בבדיקה שרק מזהירה ולא חוסמת. אחרי שבוע, כשתראו שאין התראות שווא, אפשר להפוך אותה לחוסמת.
hooksClaude Codeבדיקותאוטומציה
סידור תיקייה מבולגנת עם תצוגה מקדימה
כשתיקיית ההורדות, המסמכים או הלקוחות הפכה לערימה, ורוצים לסדר אותה לתיקיות לפי סוג, לקוח ותאריך, בלי לאבד אף קובץ.
Claude Code
הפרומפט
אני רוצה לסדר את התיקייה [נתיב התיקייה]. היא מבולגנת: [תיאור, למשל, חשבוניות, חוזים, תמונות ומסמכים של לקוחות מעורבבים].
המבנה שאני רוצה: [למשל, לפי לקוח ובתוך כל לקוח לפי שנה, או לפי סוג מסמך]. כללי שמות: [למשל, תאריך בתחילת שם הקובץ]. מה לא לגעת בו: [תיקיות או סוגי קבצים].
המשימה:
1. לסרוק את התיקייה ולתת לי סיכום: כמה קבצים, אילו סוגים, כמה כפולים לכאורה.
2. להציע מבנה תיקיות ולהציג טבלת תצוגה מקדימה: שם נוכחי, מיקום חדש, שם חדש. לא להזיז כלום בשלב הזה.
3. אחרי האישור שלי, להזיז (לא להעתיק ולא למחוק), ולשמור קובץ יומן עם כל הזזה כדי שאפשר יהיה להחזיר.
4. כפולים: רק לסמן אותם בתיקייה נפרדת לבדיקה שלי, לא למחוק.
5. לסכם מה נעשה ואיך מחזירים הכל אחורה עם קובץ היומן.
אילוצים: אף קובץ לא נמחק. קבצים שלא ברור לאן הם שייכים הולכים לתיקייה "לבדיקה".
טיפ: נסו קודם על תת תיקייה אחת קטנה. אם התוצאה נראית טוב, תריצו את אותו פרומפט על כל השאר.
סידור קבציםClaude Codeאוטומציהמסמכים
חיבור לשירות עם מפתח API בלי לחשוף אותו
כשסקריפט או אתר צריכים מפתח API (מייל, תשלומים, AI, מערכת לידים), ורוצים לוודא שהמפתח לא נכנס לקוד, לגיטהאב או לצ'אט.
Claude Code
הפרומפט
אני צריך/ה לחבר את הפרויקט הזה לשירות [שם השירות] שדורש מפתח API. אני לא רוצה שהמפתח ייחשף.
המשימה:
1. לבדוק את הפרויקט ולהגיד לי אם כבר יש בקבצים מפתחות, סיסמאות או טוקנים גלויים (להראות רק את שם הקובץ והשורה, לא את הערך).
2. להקים קובץ .env למפתחות, להוסיף אותו ל-.gitignore, וליצור קובץ .env.example עם שמות המשתנים בלבד.
3. לעדכן את הקוד כך שהוא קורא את המפתח מהמשתנה ולא מהקוד.
4. להגיד לי איפה אני מדביק/ה את המפתח בעצמי. לא לבקש ממני להדביק אותו בצ'אט.
5. אם הפרויקט עולה לאוויר, להסביר איך מגדירים את המפתח בהגדרות של שירות האחסון ולא בקבצים.
6. אם מצאת מפתח שכבר נחשף (למשל בגיטהאב), להגיד לי לבטל אותו אצל הספק ולייצר חדש.
אילוצים: לא להדפיס ערכים של מפתחות בשום שלב. מפתח בצד הדפדפן (בקוד שהמבקר רואה) רק אם הספק מגדיר אותו כציבורי.
טיפ: כשמייצרים מפתח, תנו לו את ההרשאות המינימליות שצריך ושם שמסביר איפה הוא בשימוש. כך קל לבטל רק אותו אם משהו דולף.
APIאבטחה.envClaude Code
לא מצאתי פרומפט כזה כאן. אפשר לחפש בכל הספרייה בעמוד הראשי.