Nasazení Claude Code: průvodce pro produkci
Nasazení Claude Code s Dockup: instalace agent skillu, bezpečné ověření identity, nasazení z Gitu, ověření úspěchu a bezpečný provoz v produkci.
Nasazení Claude Code je spolehlivé teprve tehdy, když agent dokáže rozlišit mezi „požadavek přijat“ a „produkce je zdravá“. Dockup poskytuje tuto deploymentovou vrstvu prostřednictvím CLI navrženého pro strojové volání: strukturovaný JSON, skutečné návratové kódy procesu a režim --wait, který zůstává připojený, dokud nasazení nedosáhne koncového stavu.
Tato příručka provede repozitář od lokální práce až po ověřené produkční vydání. Zároveň definuje oprávnění, která by měl Claude Code obdržet, důkazy, které by měl vrátit, a okamžik, kdy musí destruktivní akci schválit člověk.
Co potřebuje nasazení Claude Code před uvedením do produkce?
Coding agent by neměl začínat odhadováním názvu služby ani procházením dashboardu. Dejte mu úzce vymezený provozní kontrakt: najít přesný cíl, provést jednu zamýšlenou změnu, počkat na výsledek a vrátit strojově čitelné důkazy.
Základní předpoklady jsou jednoduché:
| Požadavek | Proč je důležitý | Ověření |
|---|---|---|
| Node.js 18 nebo novější | Vyžaduje ho balíček Dockup CLI | node --version |
| Účet Dockup | Vlastní workspaces, služby a databáze | Přihlaste se na app.dockup.ai |
| Git repozitář | Zdroj pro build služby | Ověřte URL vzdáleného repozitáře a větev |
| API token | Neinteraktivní autentizace | dockup whoami --json |
| Health endpoint nebo naslouchající port | Řídí blue-green přepnutí | dockup health ... --json |
Než agent začne jednat, stanovte hranici produkce. Claude Code může vytvořit službu, nastavit necitlivou konfiguraci, spustit deploy, prohlížet logy a navrhnout rollback. Neměl by mazat službu, odstraňovat databázi ani čistit konfiguraci bez výslovného schválení člověkem.
Dockup tuto hranici posiluje. Destruktivní příkazy se bez --yes odmítnou provést a místo toho vrátí strukturovanou chybu needs_confirm; chybějící potvrzení tedy nepovažují za výzvu k improvizaci. Širší pravidla najdete v článku ochranná opatření pro AI agenty v produkci.
Jak nainstalovat skill Claude Code a bezpečně se autentizovat?
Nainstalujte CLI, nainstalujte přibalený skill a ověřte, že skill odpovídá nainstalovanému binárnímu souboru:
npm install -g dockup-cli
dockup skill install
dockup skill status --json
Instalační program zapíše kanonický skill do ~/.agents/skills/dockup/ a vytvoří na něj odkaz v adresáři skillů Claude Code. Protože je skill dodáván ve stejném npm balíčku jako CLI, dockup update aktualizuje obojí. Claude Code se nemusí spoléhat na zkopírovanou referenci příkazů, která může popisovat přepínače nepodporované jeho lokální binárkou.
Pro autonomní relace použijte token v environment proměnné:
export DOCKUP_TOKEN="<TOKEN>"
dockup whoami --json
Úspěšná odpověď identifikuje účet a uvádí tokenSource jako env. Nevkládejte token do promptu, necommitujte ho do repozitáře ani ho nevypisujte do CI logu. Tajné hodnoty uložené v Dockup jsou při zpětném načtení konfigurace maskované.
Kompletní reference Dockup CLI je autoritativním přehledem dostupných příkazů. Claude Code by měl vzhledem ke 135 příkazům konzultovat aktuální referenci a přibalený skill, místo aby se spoléhal na zapamatované přepínače.
Protože je skill součástí balíčku CLI, dockup update aktualizuje spustitelný soubor i jeho instrukce společně. Toto sladění verzí je bezpečnější než kopírování seznamu příkazů do dlouhodobě používaného promptu.
Jak Dockup CLI vytvoří službu z Gitu?
Nejprve požádejte agenta, aby identifikoval workspace, a zabraňte mu vytvářet slugy z zobrazovaných názvů. Existující cíle vrátí:
dockup services --json
U repozitáře, který ještě nikdy nebyl nasazen, může jedna transakce vytvořit službu, nasadit ji, počkat na dokončení a propojit aktuální adresář:
dockup create my-api \
--repo https://github.com/acme/my-api \
--project production \
--deploy \
--wait \
--link \
--json
Pokud repozitář obsahuje Dockerfile, Dockup ho použije. Pokud ne, Dockup použije Nixpacks pro automatickou detekci buildu. Tato volba je vysvětlena v článku Nixpacks vs Dockerfile, včetně situací, kdy se vyplatí nést náklady na údržbu explicitních build instrukcí.
Než po přerušené relaci zopakujete vytvoření služby, znovu spusťte dockup services --json a prozkoumejte přesný cíl. Pokud služba již existuje, pokračujte podle jejího stavu, místo abyste odesílali další požadavek na vytvoření.
Po propojení mohou příkazy v daném repozitáři určit cíl ze souboru .dockup, produkční runbooky by však stále měly uvádět úplnou hodnotu project/service. Discovery je bezpečnou hranicí mezi nejistou předchozí akcí a novou změnou v produkci.
Jak připravit environment proměnné, databáze a health checky?
Běžnou konfiguraci udržujte odděleně od tajných hodnot. Claude Code může nastavit veřejnou runtime hodnotu i maskovaný secret, aniž by později vypisoval uložené hodnoty secretů:
dockup env set NODE_ENV=production \
-s production/my-api \
--json
dockup env set API_KEY="$API_KEY" \
--secret \
-s production/my-api \
--json
Změny environmentu se projeví při příštím nasazení. Je to záměrné: běžící container si ponechává aktuální procesové prostředí, dokud není nahrazen. Kompletní provozní postup popisuje článek environment proměnné a secrety.
Pokud aplikace potřebuje spravovanou databázi PostgreSQL, vytvořte ji ve vybraném workspace a načtěte její údaje prostřednictvím zdokumentovaných databázových příkazů:
dockup db create --name main-db --type postgresql --json
dockup db list --json
Private networking může později službám a databázím přidělit stabilní hostname <slug>.internal v rámci jednoho projektu. Nenechávejte agenta vymýšlet URL databáze; použijte connection informace vrácené Dockup a uložte je jako secret.
Před prvním důležitým produkčním vydáním nastavte readiness gate:
dockup health production/my-api \
--path /healthz \
--interval 5 \
--retries 5 \
--json
Dockup provádí blue-green deployment bez výpadku a provoz na novou verzi přepne až poté, co health gate projde. Architekturu podrobněji popisuje článek nasazení bez výpadku.
Jak Claude Code nasadí aplikaci a prokáže, že nasazení uspělo?
Používejte --wait; nedovolte agentovi vykládat „deployment queued“ jako „aplikace běží“:
dockup deploy production/my-api --wait --json
Výchozí timeout čekání je 900 sekund. Při úspěchu příkaz skončí s kódem 0 a vrátí koncový stav, dobu trvání, ID nasazení a URL. Pokud build selže, skončí s nenulovým kódem a code:"deploy_failed". Pokud operace v okamžiku vypršení timeoutu stále běží, skončí s nenulovým kódem a code:"deploy_timeout".
Užitečná instrukce pro Claude Code zní: „Návratový kód procesu považuj za primární výsledek a poté shrň pole JSON.“ Zabrání to optimistickému vyjadřování ve chvíli, kdy platforma již vrátila chybu.
Po úspěšném nasazení shromážděte tři nezávislé signály:
dockup status production/my-api --json
dockup uptime production/my-api --hours 24 --json
dockup security production/my-api --json
status potvrzuje stav služby a posledního nasazení. uptime vrací statistiky monitoringu po jednotlivých minutách včetně průměrné doby odezvy a p95. security zobrazuje nejnovější CVE image a výsledek konfiguračního scanu. Tyto kontroly doplňují bezpečnostní postupy na úrovni aplikace, nenahrazují však aplikační testy.
Co by měl Claude Code udělat, když produkce selže?
Rozlišujte selhání buildu od selhání za běhu. Selhaný build vyžaduje nejnovější build log:
dockup logs production/my-api --build --json
Container, který se úspěšně sestavil, ale po spuštění padá, vyžaduje runtime výstup:
dockup logs production/my-api --json
Pro sledování buildu při zachování strojově čitelných dávek použijte režim NDJSON follow:
dockup logs production/my-api --build -f --json
Příkaz se zastaví, jakmile nasazení dosáhne koncového stavu, a při selhání skončí s nenulovým kódem. Claude Code tak může streamovat průběh, aniž by musel vytvářet vlastní polling loop.
Pokud je aktuální release nezdravý a má se znovu spustit známé předchozí nasazení, vypište historii a použijte jeho přesné ID:
dockup deployments production/my-api -n 20 --json
dockup rollback <deploymentId> production/my-api --json
Agent by měl uvést, které ID nasazení vybral a proč. Rollback je provozní rozhodnutí, nikoli náhrada za pochopení příčiny selhání. Uchovejte build log, runtime log, návratový kód a auditní záznam, aby incident zůstal zpětně rekonstruovatelný.
Dokončený report o nasazení Claude Code by měl obsahovat cíl, commit nebo větev, ID nasazení, koncový stav, URL, uplynulý čas, výsledek health checku a případná následná rizika. Tyto důkazy mění autonomní akci na změnu produkce, kterou lze zkontrolovat.
Definujte kontrakt dokončení pro produkci
Ještě před zahájením vložte do úkolu očekávaný kontrakt dokončení. Užitečný požadavek zní: nasaďte propojený repozitář do production/my-api; počkejte na koncový výsledek; nic nemažte, nečistěte ani nepřevádějte; při selhání vraťte kód chyby a posledních 60 relevantních řádků build logu; při úspěchu vraťte stav, URL, ID nasazení, dobu trvání a důkazy o health checku.
Toto znění dává Claude Code jasně vymezený cíl a schéma reportu. Zároveň agentovi brání „ochotně“ měnit nesouvisející infrastrukturu, když release selže. Agent může navrhnout samostatnou opravu, produkční akce však zůstává přiřaditelná jednomu požadavku.
U opakovaných releaseů uchovávejte v repozitáři nebo v systému pro change management stručný release záznam. Zaznamenejte cíl, zdrojovou větev, očekávanou cestu health checku, běžný timeout a schválenou obnovovací akci. Nasazení Claude Code je bezpečnější, když další relace nemusí tyto skutečnosti rekonstruovat z historie chatu.
Před prvním zápisem ověřte hranici účtu
Workspaces představují hranice vlastnictví a účtování. Požádejte Claude Code, aby zobrazil whoami, vypsal služby a před provedením jakýchkoli změn uvedl vybraný workspace. Tarif Pro stojí 20 $ měsíčně a obsahuje kredit 20 $ na usage; jde o doporučený placený tarif. Všechny placené tarify umožňují neomezený počet workspaces, databází a nasazení, zatímco využití CPU, RAM a disku se měří po minutách proti zůstatku tarifu.
Tento model účtování nemění bezpečnostní pravidlo: agent by měl před škálováním nebo vytvářením dalších zdrojů zkontrolovat usage a rozsah cíle. Produkční report by měl rozlišovat mezi předplatným a skutečnou měřenou spotřebou.
Uveďte postup do produkce
Nainstalujte skill ve stejném prostředí, ve kterém bude Claude Code běžet, ověřte autentizaci a začněte službou s nízkým rizikem, jejíž health endpoint je již známý.
npm install -g dockup-cli
dockup skill install
První příkaz nainstaluje CLI. Druhý nainstaluje odpovídající Dockup skill pro Claude Code a Codex. Začněte zdarma na app.dockup.ai.
Časté dotazy
Může Claude Code nasadit aplikaci přímo do produkce s Dockup?
Ano. Nainstalujte Dockup skill, poskytněte omezený DOCKUP_TOKEN, určete přesný cíl project/service a spusťte příkaz deploy s --wait a --json.
Proč by měl Claude Code používat --wait?
Bez --wait znamená úspěšná odpověď pouze to, že nasazení bylo zařazeno do fronty. S --wait Dockup skončí s kódem 0 teprve po úspěšném dokončení a v opačném případě vrátí strukturované chyby deploy_failed nebo deploy_timeout.
Uvidí Claude Code uložené hodnoty secretů?
Dockup maskuje hodnoty secretů ve výstupu. Agent může secret nastavit nebo nahradit, načtení konfigurace prostředí však uloženou hodnotu secretu nevrací.
Co se stane, když repozitář nemá Dockerfile?
Dockup použije Nixpacks k automatické detekci a sestavení aplikace. Pokud je Dockerfile v repozitáři přítomen, má přednost.
Jak může Claude Code obnovit chybné vydání?
Měl by prozkoumat build a runtime logy, vypsat historii nasazení a znovu spustit známé předchozí nasazení pomocí dockup rollback s přesným ID nasazení.
