samples/claude-code/ в репозитории
(veriqa.app/source), распространяется по MIT и рассчитан на то, чтобы
его переработали под свои цели. Руководство по установке — его README.
Три демо
Затратный прогон требует двух согласующих по очереди — разработчика, затем менеджера, — каждого
со своего мессенджер-аккаунта, записанного заранее. Подтверждение с любого другого аккаунта
отклоняет действие.
Как это работает
- Хук плагина сверяет действие со своими правилами. Ничего не совпало — Claude Code работает как обычно.
- Правило совпало — плагин создаёт подтверждение через
POST /api/transaction/confirmation(client credentials), а вызов пока отклоняется. - Claude показывает QR-код, который вернула Veriqa. В плагине есть маленький MCP-инструмент: он принимает только номер транзакции и возвращает эту картинку без изменений, так что агент ничего не копирует.
- Claude повторяет вызов, и теперь плагин ждёт исхода через
GET /api/transaction/{id}/result. Действие выполняется только приconfirmed; отказ, истечение, подтверждение с чужого аккаунта или недоступный хост его отклоняют.
Почему не кнопка «Разрешить» в самом харнесе
- Названный человек. Хост проверяет, какой мессенджер-аккаунт подтвердил, а не только то, что кто-то нажал кнопку.
- Кто-то кроме разработчика. Цепочка спрашивает второго человека, и никто не утверждает собственные траты.
- След вне сессии агента. Одобрения записываются на хосте Veriqa, а не в локальный транскрипт, который тот же пользователь может отредактировать.
- Вопрос, который пишет не агент, и ответ с отдельного устройства по каналу, которым агент не управляет.