NaplóindexDockup / terepjegyzet
Note / claude-code-production-deployment

Claude Code-telepítés: éles környezethez készült útmutató

Claude Code-telepítés Dockuppal: az agent skill telepítése, biztonságos hitelesítés, Git-alapú telepítés, a siker ellenőrzése és az éles környezet biztonságos üzemeltetése.

A Claude Code-telepítés csak akkor válik megbízhatóvá, ha az agent meg tudja különböztetni a „kérés elfogadva” és az „éles környezet egészséges” állapotot. A Dockup ezt a telepítési réteget gépi hívókhoz tervezett CLI-n keresztül biztosítja: strukturált JSON-kimenettel, valódi process exit code-okkal és olyan --wait móddal, amely kapcsolatban marad, amíg a telepítés terminális állapotba nem kerül.

Ez az útmutató végigvezeti a repositoryt a helyi fejlesztéstől az ellenőrzött éles kiadásig. Azt is meghatározza, hogy milyen jogosultságokat kapjon a Claude Code, milyen bizonyítékokat adjon vissza, és mely ponton kell egy embernek jóváhagynia a destruktív műveletet.

Mire van szüksége a Claude Code-telepítésnek az éles környezet előtt?

Egy coding agentnek nem találgatással kell kezdenie egy szolgáltatás nevét, és nem dashboardon kell végigkattintgatnia a folyamatot. Adj neki szűk működési szerződést: derítse fel a pontos célt, hajtsa végre a kívánt egyetlen módosítást, várja meg az eredményt, majd adjon vissza géppel feldolgozható bizonyítékot.

Az alapvető előfeltételek egyszerűek:

KövetelményMiért fontos?Ellenőrzés
Node.js 18 vagy újabbA Dockup CLI csomagjának követelményenode --version
Dockup-fiókA workspace-ek, szolgáltatások és adatbázisok tulajdonosaBejelentkezés az app.dockup.ai oldalon
Git repositoryA szolgáltatás buildjének forrásaEllenőrizd a remote URL-t és a branchet
API-tokenNem interaktív hitelesítésdockup whoami --json
Health endpoint vagy figyelt portA blue-green átállás feltételedockup health ... --json

Még az agent működésének megkezdése előtt határozd meg az éles környezet határait. A Claude Code létrehozhat szolgáltatást, beállíthat nem titkos konfigurációt, elindíthat egy deploymentet, megvizsgálhatja a logokat, és javasolhat rollbacket. Szolgáltatást azonban nem törölhet, adatbázist nem távolíthat el, és konfigurációt sem ritkíthet explicit emberi jóváhagyás nélkül.

A Dockup ezt a határt is megerősíti. A destruktív parancsok --yes nélkül nem hajthatók végre, és strukturált needs_confirm hibát adnak vissza ahelyett, hogy a hiányzó megerősítést rögtönzésre való felhívásként kezelnék. Átfogóbb szabályozáshoz használd az AI-ügynökök éles környezeti korlátairól szóló útmutatót.

Hogyan telepíthető a Claude Code skill, és hogyan végezhető el biztonságosan a hitelesítés?

Telepítsd a CLI-t, telepítsd a csomagban található skillt, majd ellenőrizd, hogy a skill megfelel-e a telepített binárisnak:

npm install -g dockup-cli
dockup skill install
dockup skill status --json

A telepítő a kanonikus skillt a ~/.agents/skills/dockup/ könyvtárba írja, és belinkeli a Claude Code skillkönyvtárába. Mivel a skill ugyanabban az npm-csomagban található, mint a CLI, a dockup update mindkettőt frissíti. A Claude Code-nak így nem kell olyan bemásolt parancsreferenciára hagyatkoznia, amely esetleg a helyi bináris által nem támogatott flageket ír le.

Autonóm sessionökben használj környezeti tokent:

export DOCKUP_TOKEN="<TOKEN>"
dockup whoami --json

Sikeres válasz esetén az account azonosítható, és a tokenSource értéke env lesz. Ne illeszd be a tokent promptba, ne commitold a repositoryba, és ne írasd ki CI-logba. A Dockupban tárolt titkos értékek maszkolva jelennek meg a konfiguráció visszaolvasásakor.

A teljes Dockup CLI-referencia a hivatalos parancsfelület. A 135 parancs miatt a Claude Code-nak az aktuális referenciát és a csomagban található skillt kell használnia, nem pedig az emlékezetére hagyatkoznia.

Mivel a skill a CLI-csomagon belül található, a dockup update együtt frissíti a futtatható fájlt és a hozzá tartozó utasításokat. Ez a verzió-összhang biztonságosabb annál, mint ha egy parancslistát másolnánk egy hosszú életű promptba.

Hogyan hoz létre a Dockup szolgáltatást Gitből?

Először kérd meg az agentet, hogy azonosítsa a workspace-et, és ne a megjelenített nevekből állítson elő slugokat. A meglévő célpontokat a következő paranccsal kérdezheted le:

dockup services --json

Ha a repositoryt még soha nem telepítették, egyetlen tranzakció létrehozhatja a szolgáltatást, telepítheti, megvárhatja a folyamat végét, és hozzárendelheti az aktuális könyvtárat:

dockup create my-api \
  --repo https://github.com/acme/my-api \
  --project production \
  --deploy \
  --wait \
  --link \
  --json

Ha a repository Dockerfile-t tartalmaz, a Dockup azt használja. Enélkül a Dockup a Nixpacksre vált az automatikus buildfelismeréshez. A választást a Nixpacks és Dockerfile összehasonlításáról szóló útmutató ismerteti, beleértve azt is, mikor éri meg az explicit buildutasítások karbantartási költsége.

Egy megszakadt session után, a létrehozás megismétlése előtt futtasd újra a dockup services --json parancsot, és vizsgáld meg a pontos célpontot. Ha a szolgáltatás már létezik, az állapotából folytasd a műveletet, ne indíts újabb create-kérést.

A linkelés után az adott repositoryban futtatott parancsok a .dockup alapján fel tudják oldani a célpontot, az éles környezethez készült runbookokban azonban továbbra is szerepeljen a teljes project/service érték. A felderítés a biztonságos határ egy bizonytalan korábbi művelet és egy új éles környezeti módosítás között.

Hogyan kell előkészíteni a környezeti változókat, az adatbázisokat és a health checkeket?

A normál konfigurációt kezeld külön a titkoktól. A Claude Code beállíthat nyilvános runtime-értéket és maszkolt titkot is anélkül, hogy később kiírná a tárolt titkos értékeket:

dockup env set NODE_ENV=production \
  -s production/my-api \
  --json

dockup env set API_KEY="$API_KEY" \
  --secret \
  -s production/my-api \
  --json

A környezeti módosítások a következő deployment során lépnek érvénybe. Ez szándékos: egy futó container megtartja az aktuális process environmentet mindaddig, amíg le nem cserélik. A teljes működési mintát a környezeti változókról és titkokról szóló útmutató ismerteti.

Ha az alkalmazásnak menedzselt PostgreSQL-adatbázisra van szüksége, hozd létre a kiválasztott workspace-ben, majd a dokumentált adatbázis-parancsokkal kérd le az adatait:

dockup db create --name main-db --type postgresql --json
dockup db list --json

A private networking később stabil <slug>.internal hosztneveket biztosíthat a szolgáltatások és adatbázisok számára ugyanazon a projekten belül. Ne hagyd, hogy az agent adatbázis-URL-t találjon ki; használd a Dockup által visszaadott kapcsolati információkat, és tárold őket titkos értékként.

Az első fontos éles kiadás előtt állíts be readiness gate-et:

dockup health production/my-api \
  --path /healthz \
  --interval 5 \
  --retries 5 \
  --json

A Dockup zero-downtime blue-green deploymentet hajt végre, és csak akkor irányítja át a forgalmat az új verzióra, ha a health gate sikeresen lefutott. Az architektúrát a zero-downtime deploymentekről szóló útmutató mutatja be.

Hogyan telepítsen a Claude Code, és hogyan bizonyítsa a sikerességet?

Használd a --wait opciót; ne hagyd, hogy az agent a „deployment queued” állapotot úgy értelmezze, hogy az alkalmazás már fut:

dockup deploy production/my-api --wait --json

Az alapértelmezett várakozási időkorlát 900 másodperc. Siker esetén a parancs 0 értékkel lép ki, és visszaadja a terminális állapotot, az időtartamot, a deployment ID-ját és az URL-t. Ha a build sikertelen, nem nulla értékkel lép ki, és code:"deploy_failed" értéket ad vissza. Ha a művelet az időkorlát lejártakor még fut, nem nulla értékkel lép ki, és code:"deploy_timeout" értéket ad vissza.

Hasznos Claude Code-utasítás lehet a következő: „A process exit code-ját tekintsd elsődleges eredménynek, majd foglald össze a JSON-mezőket.” Ez megakadályozza a túlzottan optimista megfogalmazást akkor, amikor a platform már hibát adott vissza.

Siker után gyűjts három egymástól független jelzést:

dockup status production/my-api --json
dockup uptime production/my-api --hours 24 --json
dockup security production/my-api --json

A status megerősíti a szolgáltatás és a legutóbbi deployment állapotát. Az uptime percről percre visszaadja a monitoringstatisztikákat, beleértve az átlagos válaszidőt és a p95-értéket. A security megjeleníti a legutóbbi image CVE- és konfigurációs vizsgálatát. Ezek az ellenőrzések kiegészítik az alkalmazásszintű biztonsági gyakorlatokat, de nem helyettesítik az alkalmazásteszteket.

Mit tegyen a Claude Code, ha az éles környezetben hiba történik?

Különítsd el a buildhibát a runtime-hibától. Sikertelen build esetén kérd le a legutóbbi buildlogot:

dockup logs production/my-api --build --json

Ha a container felépült, de indulás után leáll, a runtime-kimenetre van szükség:

dockup logs production/my-api --json

A build figyeléséhez, a géppel feldolgozható batch-ek megőrzése mellett, használd az NDJSON follow módját:

dockup logs production/my-api --build -f --json

A parancs leáll, amikor a deployment terminális állapotba kerül, és sikertelenség esetén nem nulla értékkel lép ki. A Claude Code így úgy tudja streamelni a folyamatot, hogy nincs szüksége saját polling loopra.

Ha az aktuális kiadás nem egészséges, és egy ismert korábbi deploymentet újra kell futtatni, listázd az előzményeket, majd használd a pontos ID-t:

dockup deployments production/my-api -n 20 --json
dockup rollback <deploymentId> production/my-api --json

Az agentnek jeleznie kell, melyik deployment ID-t választotta, és miért. A rollback operatív döntés, nem helyettesíti a hiba megértését. Őrizd meg a buildlogot, a runtime-logot, az exit code-ot és az auditbejegyzést, hogy az incidens utólag rekonstruálható maradjon.

A kész Claude Code-telepítési jelentésnek tartalmaznia kell a célpontot, a commitot vagy branchet, a deployment ID-ját, a terminális állapotot, az URL-t, az eltelt időt, a health eredményét és minden további kockázatot. Ez a bizonyíték egy autonóm műveletet ellenőrizhető éles környezeti módosítássá alakít.

Határozz meg teljesítési szerződést az éles környezethez

A feladat megkezdése előtt írd bele az elvárt teljesítési szerződést. Hasznos kérés például: telepítsd a linkelt repositoryt a production/my-api célpontra; várd meg a terminális eredményt; ne törölj, ne ritkíts és ne ruházz át semmit; hiba esetén add vissza a hibakódot és a buildlog utolsó 60 releváns sorát; siker esetén add vissza az állapotot, az URL-t, a deployment ID-ját, az időtartamot és a health bizonyítékát.

Ez a megfogalmazás körülhatárolt célt és jelentési sémát ad a Claude Code számára. Azt is megakadályozza, hogy az agent a kiadás sikertelenségekor „segítőkészen” módosítson egyéb infrastruktúrát. Az agent javasolhat külön javítást, az éles környezeti művelet azonban továbbra is egyetlen kéréshez köthető marad.

Ismétlődő kiadásokhoz tarts egy rövid release recordot a repositoryban vagy a change-management rendszerben. Rögzítsd a célpontot, a forrásbranchet, az elvárt health path-et, a normál időkorlátot és a jóváhagyott helyreállítási műveletet. Egy Claude Code-telepítés akkor biztonságosabb, ha a következő sessionnek nem kell ezeket az adatokat a chatelőzményekből rekonstruálnia.

Ellenőrizd az account-határt az első írási művelet előtt

A workspace-ek tulajdoni és számlázási határok. Kérd meg a Claude Code-ot, hogy az első módosítás előtt jelenítse meg a whoami eredményét, listázza a szolgáltatásokat, és nevezze meg a kiválasztott workspace-et. A Pro csomag havi 20 dollárba kerül, amely 20 dollár használati kreditet tartalmaz, és ez az ajánlott fizetős csomag; minden fizetős csomag korlátlan számú workspace-et, adatbázist és deploymentet engedélyez, miközben a CPU-, RAM- és lemezhasználat percenként kerül elszámolásra a csomag egyenlegével szemben.

Ez az árazási modell nem változtatja meg a biztonsági szabályt: az agentnek skálázás vagy további erőforrások létrehozása előtt meg kell vizsgálnia a használatot és a cél hatókörét. Az éles környezeti jelentésben különítsd el az előfizetési csomagot a ténylegesen mért fogyasztástól.

Vidd a folyamatot éles környezetbe

Telepítsd a skillt ugyanabban a környezetben, amelyben a Claude Code futni fog, ellenőrizd a hitelesítést, és kezdj egy alacsony kockázatú szolgáltatással, amelynek health endpointja már ismert.

npm install -g dockup-cli
dockup skill install

Az első parancs telepíti a CLI-t. A második a Claude Code-hoz és a Codexhez tartozó, megfelelő Dockup skillt telepíti. Kezdd ingyen az app.dockup.ai oldalon.

GYIK

Telepíthet a Claude Code közvetlenül éles környezetbe a Dockuppal?

Igen. Telepítsd a Dockup skillt, adj meg egy megfelelő hatókörű DOCKUP_TOKEN-t, oldd fel a pontos project/service célpontot, majd futtasd a deploy parancsot a --wait és --json opciókkal.

Miért használjon a Claude Code --wait opciót?

A --wait nélkül a sikeres válasz csak azt jelenti, hogy a deployment várólistára került. A --wait használatakor a Dockup csak siker után lép ki 0 értékkel, egyébként strukturált deploy_failed vagy deploy_timeout hibát ad vissza.

Látja a Claude Code a tárolt titkos értékeket?

A Dockup maszkolja a titkos értékeket a kimenetben. Az agent beállíthat vagy lecserélhet egy titkot, a környezeti konfiguráció beolvasása azonban nem adja vissza a tárolt titkos értéket.

Mi történik, ha egy repository nem tartalmaz Dockerfile-t?

A Dockup Nixpackset használja az alkalmazás automatikus felismeréséhez és buildeléséhez. Ha van Dockerfile a repositoryban, az elsőbbséget élvez.

Hogyan állhat helyre a Claude Code egy hibás kiadásból?

Meg kell vizsgálnia a build- és runtime-logokat, listáznia kell a deploymentelőzményeket, majd a pontos deployment ID használatával újra kell futtatnia egy ismert korábbi deploymentet a dockup rollback paranccsal.