> ## Documentation Index
> Fetch the complete documentation index at: https://veriqa.app/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Подтверждения в Claude Code

> Пример плагина, который останавливает выбранные действия Claude Code, пока человек не одобрит их в мессенджере через Veriqa: вызовы инструментов, длинные циклы команд и затратные прогоны.

Пример показывает, как Veriqa встраивается в готовый агентский харнес: человек одобряет
чувствительные действия агента — не только вызовы инструментов, но и тяжёлые прогоны, которые жгут
время и токены, — а каждое одобрение, отказ и истечение попадают в аудит Veriqa. Особенно это
актуально для команд, где с агентами работают несколько разработчиков.

Claude Code и задачи разработки — выбранный здесь пример; подход подходит и для другого харнеса, и
для других задач. Пример лежит в `samples/claude-code/` в репозитории
([veriqa.app/source](https://veriqa.app/source)), распространяется по MIT и рассчитан на то, чтобы
его переработали под свои цели. Руководство по установке — его README.

## Три демо

| Демо | Что останавливается | Тип действия |
| - | - | - |
| Вызов инструмента | `git push` и `rm -r…` в инструменте Bash | `agent-tool-call` |
| Старт длинного цикла команд | `/cycle`, `/cycle-chain` — набранные человеком или запущенные агентом | `agent-command-start` |
| Затратный прогон с оценкой | прогон с оценкой 1 млрд входных и 50 млн выходных токенов, около 6250 USD | `agent-costly-run` |

Затратный прогон требует **двух согласующих по очереди** — разработчика, затем менеджера, — каждого
со своего мессенджер-аккаунта, записанного заранее. Подтверждение с любого другого аккаунта
отклоняет действие.

## Как это работает

1. Хук плагина сверяет действие со своими правилами. Ничего не совпало — Claude Code работает как
   обычно.
2. Правило совпало — плагин создаёт подтверждение через `POST /api/transaction/confirmation`
   (client credentials), а вызов пока отклоняется.
3. Claude показывает QR-код, который вернула Veriqa. В плагине есть маленький MCP-инструмент: он
   принимает только номер транзакции и возвращает эту картинку без изменений, так что агент ничего
   не копирует.
4. Claude повторяет вызов, и теперь плагин ждёт исхода через `GET /api/transaction/{id}/result`.
   Действие выполняется только при `confirmed`; отказ, истечение, подтверждение с чужого аккаунта или
   недоступный хост его отклоняют.

Человек читает формулировку, объявленную на хосте, с подставленными типизированными значениями
слотов — «Claude Code in demo-shop wants to push the branch to the remote repository», — а не текст,
который написал агент.

## Почему не кнопка «Разрешить» в самом харнесе

* **Названный человек.** Хост проверяет, какой мессенджер-аккаунт подтвердил, а не только то, что
  кто-то нажал кнопку.
* **Кто-то кроме разработчика.** Цепочка спрашивает второго человека, и никто не утверждает
  собственные траты.
* **След вне сессии агента.** Одобрения записываются на хосте Veriqa, а не в локальный транскрипт,
  который тот же пользователь может отредактировать.
* **Вопрос, который пишет не агент,** и ответ с отдельного устройства по каналу, которым агент не
  управляет.

Одному разработчику, который следит за своим агентом, часто хватает кнопки харнеса; разница видна,
когда агентов, траты или ответственность делят несколько человек.

## Упрощения демо

<Warning>
  Veriqa работает на машине разработчика только для того, чтобы демо было быстро поднять; в команде
  подтверждающий хост — общий сервис. QR-код второго согласующего показывается в том же чате только
  для демонстрации — Veriqa не доставляет вопрос этому человеку, и в реальном сценарии ссылка доходит
  до него иначе: в его собственный чат, по почте, в тикете.
</Warning>

Плагин ставит человека в цепочку, но не является песочницей. Ограничения перечислены в README
примера. Инженерный фон направления — на странице
[«Подтверждение действий ИИ-агентов»](/docs/ru/research/agent-approvals).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.