# Как запретить ИИ менять посторонние файлы в проекте

> Чтобы ИИ не менял посторонние файлы, задайте точную рабочую папку, разрешённый результат, запрещённые каталоги и правило для существующего грязного дерева. Перед изменением агент читает git status, после - проверяет name-only и diff. Stage выполняется точным списком. Запрет в промпте дополняет изоляцию worktree и права файловой системы, но не заменяет их.

Как ограничить coding agent рабочей папкой и точным scope, сохранить грязное дерево, проверить diff и не допустить случайного commit чужих изменений.

- Формат: статья
- Темы: Effort, Codex, Claude Code, Границы файлов
- Автор: Редакция Нейроквалификатора
- Опубликовано: 2026-09-06
- Обновлено: 2026-09-06
- Время чтения: 3 мин.
- Редакционная проверка: Текст сверён с рабочим кабинетом, границами коробочного продукта и указанными первичными источниками

## Редакционные иллюстрации

[Рабочая область coding agent отделена красной линией от чужих файлов и соседнего worktree](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/article-assets/wave-5/kak-zapretit-ii-menyat-postoronnie-fayly.webp>) - Граница подтверждается status, точным patch и итоговым diff, а не одной просьбой «ничего не сломай».

## 1. Зафиксируйте исходное состояние

Перед работой получите branch, status и список незакоммиченных файлов. Пометьте, какие изменения принадлежат пользователю или имеют неясное происхождение.

Не используйте reset, checkout или formatter по всему проекту, чтобы получить чистую картинку.

## 2. Назовите физическую границу

Укажите абсолютную рабочую папку и запретите менять соседний worktree. Для монорепозитория задайте каталог приложения и допустимые общие файлы.

Если нужная правка объективно требует общий package или schema, агент останавливается и объясняет overlap до изменения.

## 3. Ограничьте результат, а не только расширения

Фраза «меняй только .js» всё ещё разрешает сотни файлов. Лучше: «изменяй только article registry, новый module и article tests».

Перечислите соседние функции, которые должны остаться без изменений: цены, оплата, статьи, production.

## 4. Запретите широкие механические команды

Formatter, codegen или search-and-replace по корню может затронуть чужую работу. Разрешайте их только для exact target и проверяйте список файлов сразу после.

Для ручных изменений используйте patch, чтобы scope был виден. Сгенерированные артефакты создаются отдельной командой и перечисляются явно.

## 5. Проверьте итоговый diff

Сравните name-only с утверждённым списком, затем прочитайте каждый изменённый hunk. Выполните git diff --check и secret scan.

Если файл содержит и чужие, и ваши изменения, используйте hunk staging или не коммить до безопасного разделения.

- status до и после;
- diff --name-only;
- staged diff отдельно от unstaged;
- точный список в отчёте.

## Когда нужен отдельный worktree

Он полезен для независимой ветки или большого конфликтующего изменения. Worktree не создают как копию продукта без причины и не используют для обхода общей архитектуры.

Права sandbox могут дополнительно запретить запись вне разрешённых корней. Это сильнее текста, но требует правильной конфигурации.

## Пример формулировки

«Работай только в [absolute path], ветка [name]. Сначала прочитай инструкции и status. Изменяй только [scope]. [paths] являются чужими, не форматируй и не stage их. После работы покажи exact changed files и diff-check. Если нужен общий файл вне scope, остановись до правки».

Effort помогает сделать такую границу явной, но техническую изоляцию настраивает среда выполнения.

## Экран продукта

**Настоящий экран Effort.** Effort помогает сделать контекст, ограничения и критерии результата явными до передачи задачи ИИ.

[Настоящий экран Effort с исходной мыслью и структурированной постановкой задачи](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/article-assets/product-screens/effort-translator.png>)

## Источники

- [Codex documentation](<https://developers.openai.com/codex/>) — OpenAI Developers; проверено 2026-09-06. Сверены рабочий цикл Codex, роль инструкций проекта, локальных проверок и ограниченной области изменений.
- [Claude Code best practices](<https://code.claude.com/docs/en/best-practices>) — Anthropic; проверено 2026-09-06. Сверены рекомендации исследовать контекст, планировать сложную работу, давать модели способы проверки и вести постоянные инструкции проекта.
- [LLM06:2025 Excessive Agency](<https://genai.owasp.org/llmrisk/llm062025-excessive-agency/>) — OWASP GenAI Security Project; проверено 2026-09-06. Сверены принципы минимальных полномочий, ограниченных функций и подтверждения значимых действий человеком.
- [Effort Translator: рабочий интерфейс](<https://effort.xn--80aaelradiehqoisk4a4a.xn--p1ai/>) — Нейроквалификатор; проверено 2026-09-06. Сверена граница продукта: перевод исходной мысли в структурированную постановку без подмены цели и без гарантии результата.

## Сделайте постановку задачи проверяемой

Effort помогает структурировать исходную мысль. Он не заменяет модель, не знает скрытый контекст и не гарантирует качество результата.

[Подготовить запрос в Effort](<https://effort.xn--80aaelradiehqoisk4a4a.xn--p1ai/>)

## Связанный материал

[Как задать ограничения для ИИ](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/articles/kak-zadat-ogranicheniya-dlya-ii/index.md>) — Добавьте к файловому scope данные, внешние действия и отрицательную приёмку.

### Версии и навигация

- [Каноническая HTML-версия](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/articles/kak-zapretit-ii-menyat-postoronnie-fayly/>)
- [Карта сайта для ИИ-инструментов](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/llms.txt>)
- [Каталог статей и видео](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/articles/>)
