Index denníkaDockup / poznámka z terénu
Note / claude-code-production-deployment

Nasadenie Claude Code: produkčná príručka

Nasadenie Claude Code s Dockup: nainštalujte skill agenta, bezpečne sa autentifikujte, nasaďte aplikáciu z Git, overte úspešnosť a bezpečne prevádzkujte produkciu.

Nasadenie Claude Code je spoľahlivé až vtedy, keď agent dokáže rozlíšiť medzi stavmi „požiadavka prijatá“ a „produkcia je v poriadku“. Dockup poskytuje túto deployment vrstvu prostredníctvom CLI navrhnutého pre strojových volajúcich: štruktúrovaný JSON, skutočné návratové kódy procesov a režim --wait, ktorý zostáva pripojený, kým nasadenie nedosiahne koncový stav.

Táto príručka prevedie repozitár od lokálnej práce až po overené produkčné vydanie. Zároveň definuje oprávnenia, ktoré by mal Claude Code dostať, dôkazy, ktoré má vrátiť, a bod, v ktorom musí deštruktívnu operáciu schváliť človek.

Čo potrebuje nasadenie Claude Code pred prechodom do produkcie?

Coding agent by nemal začínať hádaním názvu služby ani preklikávaním dashboardu. Dajte mu úzko vymedzený operačný kontrakt: nájsť presný cieľ, vykonať jednu zamýšľanú zmenu, počkať na výsledok a nahlásiť strojovo čitateľné dôkazy.

Základné predpoklady sú jednoduché:

PožiadavkaPrečo je dôležitáOverenie
Node.js 18 alebo novšíVyžaduje ho balík Dockup CLInode --version
Účet DockupVlastní workspaces, služby a databázyPrihláste sa na app.dockup.ai
Git repozitárZdroj pre build službyOverte vzdialenú URL a branch
API tokenNeinteraktívna autentifikáciadockup whoami --json
Health endpoint alebo listening portRiadi blue-green preklopeniedockup health ... --json

Hranice produkcie určte ešte predtým, ako agent začne konať. Claude Code môže vytvoriť službu, nastaviť necitlivú konfiguráciu, spustiť deploy, skontrolovať logy a navrhnúť rollback. Nemal by mazať službu, odstraňovať databázu ani čistiť konfiguráciu bez výslovného schválenia človekom.

Dockup túto hranicu posilňuje. Deštruktívne príkazy odmietnu pokračovať bez --yes a namiesto toho, aby chýbajúce potvrdenie považovali za výzvu na improvizáciu, vrátia štruktúrovanú chybu needs_confirm. Širšie pravidlá nájdete v článku ochranné opatrenia pre AI agentov v produkcii.

Ako nainštalovať skill Claude Code a bezpečne sa autentifikovať?

Nainštalujte CLI, nainštalujte pribalený skill a overte, či skill zodpovedá nainštalovanému binárnemu súboru:

npm install -g dockup-cli
dockup skill install
dockup skill status --json

Inštalátor zapíše kanonický skill do ~/.agents/skills/dockup/ a vytvorí naň odkaz v adresári skillov Claude Code. Keďže skill je súčasťou rovnakého npm balíka ako CLI, príkaz dockup update aktualizuje obe súčasti. Claude Code sa nemusí spoliehať na skopírovanú referenciu príkazov, ktorá môže opisovať flagy nepodporované jeho lokálnym binárnym súborom.

Pre autonómne sessions použite token v environment premennej:

export DOCKUP_TOKEN="<TOKEN>"
dockup whoami --json

Úspešná odpoveď identifikuje účet a uvedie tokenSource s hodnotou env. Token nevkladajte do promptu, necommitujte ho do repozitára ani ho nevypisujte do CI logu. Hodnoty secretov uložené v Dockup sa pri spätnom načítaní konfigurácie maskujú.

Kompletná referencia Dockup CLI je autoritatívnym popisom dostupných príkazov. Pri 135 príkazoch by mal Claude Code používať aktuálnu referenciu a pribalený skill, nie spoliehať sa na zapamätané flagy.

Keďže skill je súčasťou balíka CLI, príkaz dockup update aktualizuje spustiteľný súbor aj jeho inštrukcie naraz. Toto zosúladenie verzií je bezpečnejšie než skopírovanie zoznamu príkazov do dlhodobo používaného promptu.

Ako Dockup CLI vytvorí službu z Git?

Najprv požiadajte agenta, aby identifikoval workspace, a zabráňte mu vytvárať slugy z názvov zobrazených používateľovi. Existujúce ciele získate príkazom:

dockup services --json

Pri repozitári, ktorý ešte nikdy nebol nasadený, môže jedna transakcia vytvoriť službu, nasadiť ju, počkať na dokončenie a prepojiť aktuálny adresár:

dockup create my-api \
  --repo https://github.com/acme/my-api \
  --project production \
  --deploy \
  --wait \
  --link \
  --json

Ak repozitár obsahuje Dockerfile, Dockup ho použije. Ak ho neobsahuje, Dockup použije Nixpacks na automatickú detekciu buildu. Toto rozhodnutie vysvetľuje článok Nixpacks verzus Dockerfile vrátane situácií, keď sa explicitné build inštrukcie oplatia vzhľadom na náklady na údržbu.

Pred opakovaním vytvorenia po prerušenej session znova spustite dockup services --json a skontrolujte presný cieľ. Ak služba už existuje, pokračujte podľa jej stavu namiesto odoslania ďalšej požiadavky na vytvorenie.

Po prepojení môžu príkazy v tomto repozitári určovať cieľ z .dockup, produkčné runbooky by však stále mali uvádzať úplnú hodnotu project/service. Discovery je bezpečnou hranicou medzi neistou predchádzajúcou operáciou a novou mutáciou produkcie.

Ako pripraviť environment premenné, databázy a health checky?

Bežnú konfiguráciu uchovávajte oddelene od secretov. Claude Code môže nastaviť verejne dostupnú runtime hodnotu aj maskovaný secret bez toho, aby neskôr vypisoval uložené hodnoty secretov:

dockup env set NODE_ENV=production \
  -s production/my-api \
  --json

dockup env set API_KEY="$API_KEY" \
  --secret \
  -s production/my-api \
  --json

Zmeny environmentu sa uplatnia pri nasledujúcom nasadení. Je to zámerné: bežiaci kontajner si ponecháva aktuálne process environment, kým ho nenahradí nový kontajner. Kompletný prevádzkový postup nájdete v článku environment premenné a secrety.

Ak aplikácia potrebuje spravovanú PostgreSQL databázu, vytvorte ju vo vybranom workspace a jej údaje získajte pomocou zdokumentovaných databázových príkazov:

dockup db create --name main-db --type postgresql --json
dockup db list --json

Private networking môže neskôr poskytnúť službám a databázam stabilné hostname <slug>.internal v rámci jedného projektu. Agent nemá vymýšľať URL databázy; použite connection údaje vrátené Dockup a uložte ich ako secret.

Pred prvým dôležitým produkčným vydaním nakonfigurujte readiness gate:

dockup health production/my-api \
  --path /healthz \
  --interval 5 \
  --retries 5 \
  --json

Dockup vykonáva blue-green nasadenie bez výpadku a premávku na novú verziu presmeruje až po úspešnom prechode health gate. Architektúru podrobnejšie opisuje článok nasadenia bez výpadku.

Ako Claude Code nasadí aplikáciu a preukáže, že bolo nasadenie úspešné?

Použite --wait; nedovoľte agentovi interpretovať stav „deployment queued“ ako „aplikácia beží“:

dockup deploy production/my-api --wait --json

Predvolený timeout čakania je 900 sekúnd. Pri úspechu príkaz skončí s kódom 0 a vráti koncový stav, trvanie, ID nasadenia a URL. Ak build zlyhá, skončí s nenulovým kódom a code:"deploy_failed". Ak operácia v čase timeoutu stále prebieha, skončí s nenulovým kódom a code:"deploy_timeout".

Užitočná inštrukcia pre Claude Code znie: „Návratový kód procesu považuj za primárny výsledok a potom zhrň polia JSON.“ Zabránite tak optimistickému vyjadrovaniu v situácii, keď platforma už vrátila chybu.

Po úspechu zhromaždite tri nezávislé signály:

dockup status production/my-api --json
dockup uptime production/my-api --hours 24 --json
dockup security production/my-api --json

status potvrdí stav služby a posledného nasadenia. uptime vráti minútové štatistiky monitoringu vrátane priemerného času odozvy a p95. security zobrazí výsledok najnovšieho CVE skenu image a skenu konfigurácie. Tieto kontroly dopĺňajú bezpečnostné postupy na úrovni aplikácie, nenahrádzajú však aplikačné testy.

Čo má Claude Code urobiť, keď produkcia zlyhá?

Oddeľte zlyhanie buildu od runtime zlyhania. Pri neúspešnom builde si vyžiadajte najnovší build log:

dockup logs production/my-api --build --json

Kontajner, ktorý sa úspešne zostavil, ale po spustení padá, vyžaduje runtime výstup:

dockup logs production/my-api --json

Ak chcete sledovať build a zároveň zachovať strojovo čitateľné dávky, použite NDJSON follow režim:

dockup logs production/my-api --build -f --json

Príkaz sa zastaví, keď nasadenie dosiahne koncový stav, a pri neúspechu skončí s nenulovým kódom. Claude Code tak môže streamovať priebeh bez vytvárania vlastnej polling slučky.

Ak je aktuálne vydanie nezdravé a známe predchádzajúce nasadenie treba spustiť znova, zobrazte históriu a použite jeho presné ID:

dockup deployments production/my-api -n 20 --json
dockup rollback <deploymentId> production/my-api --json

Agent by mal uviesť, ktoré ID nasadenia vybral a prečo. Rollback je operačné rozhodnutie, nie náhrada za pochopenie príčiny zlyhania. Uchovajte build log, runtime log, návratový kód a auditný záznam, aby bolo možné incident spätne rekonštruovať.

Dokončený report o nasadení Claude Code by mal obsahovať cieľ, commit alebo branch, ID nasadenia, koncový stav, URL, uplynutý čas, výsledok health checku a všetky zostávajúce riziká. Tieto dôkazy menia autonómnu operáciu na produkčnú zmenu, ktorú možno skontrolovať.

Definujte kontrakt dokončenia pre produkciu

Ešte pred začiatkom uveďte v úlohe očakávaný kontrakt dokončenia. Užitočná požiadavka môže znieť: nasaďte prepojený repozitár do production/my-api; počkajte na koncový výsledok; nič nemažte, nečistite ani nepresúvajte; pri zlyhaní vráťte chybový kód a posledných 60 relevantných riadkov build logu; pri úspechu vráťte stav, URL, ID nasadenia, trvanie a dôkazy o health checku.

Takéto znenie dáva Claude Code ohraničený cieľ a schému reportovania. Zároveň zabraňuje agentovi „ochotne“ meniť nesúvisiacu infraštruktúru v prípade zlyhania vydania. Agent môže navrhnúť samostatnú opravu, samotná produkčná operácia však zostáva priraditeľná jednej požiadavke.

Pri opakovaných vydaniach uchovávajte v repozitári alebo v systéme change managementu stručný záznam o vydaní. Zaznamenajte cieľ, zdrojový branch, očakávanú health cestu, bežný timeout a schválenú recovery operáciu. Nasadenie Claude Code je bezpečnejšie, keď ďalšia session nemusí tieto skutočnosti rekonštruovať z histórie chatu.

Pred prvým zápisom overte hranice účtu

Workspaces predstavujú hranice vlastníctva a účtovania. Požiadajte Claude Code, aby zobrazil whoami, vypísal služby a pred vykonaním mutácie uviedol vybraný workspace. Plán Pro stojí 20 USD mesačne a zahŕňa kredit na využitie v hodnote 20 USD; ide o odporúčaný platený plán. Všetky platené plány umožňujú neobmedzený počet workspaceov, databáz a nasadení, pričom využitie CPU, RAM a disku sa účtuje po minútach oproti zostatku plánu.

Tento cenový model nemení bezpečnostné pravidlo: agent má pred škálovaním alebo vytváraním ďalších zdrojov skontrolovať využitie a rozsah cieľa. Produkčný report by mal rozlišovať medzi predplatným a skutočnou meranou spotrebou.

Uveďte pracovný postup do produkcie

Nainštalujte skill v rovnakom prostredí, v ktorom bude Claude Code bežať, overte autentifikáciu a začnite s nízkorizikovou službou, ktorej health endpoint už poznáte.

npm install -g dockup-cli
dockup skill install

Prvý príkaz nainštaluje CLI. Druhý nainštaluje zodpovedajúci Dockup skill pre Claude Code a Codex. Začnite bezplatne na app.dockup.ai.

Často kladené otázky

Môže Claude Code nasadzovať priamo do produkcie pomocou Dockup?

Áno. Nainštalujte Dockup skill, poskytnite obmedzený DOCKUP_TOKEN, vyhľadajte presný cieľ project/service a spustite deploy príkaz s --wait a --json.

Prečo by mal Claude Code používať --wait?

Bez --wait úspešná odpoveď znamená iba to, že nasadenie bolo zaradené do frontu. S --wait Dockup skončí s kódom 0 až po úspechu a v opačnom prípade vráti štruktúrovanú chybu deploy_failed alebo deploy_timeout.

Vidí Claude Code uložené hodnoty secretov?

Dockup maskuje hodnoty secretov vo výstupe. Agent môže secret nastaviť alebo nahradiť, čítanie konfigurácie environmentu však nevracia jeho uloženú hodnotu.

Čo sa stane, keď repozitár nemá Dockerfile?

Dockup použije Nixpacks na automatickú detekciu a zostavenie aplikácie. Ak repozitár Dockerfile obsahuje, má prednosť.

Ako môže Claude Code obnoviť stav po problematickom vydaní?

Mal by skontrolovať build a runtime logy, zobraziť históriu nasadení a pomocou dockup rollback znova spustiť známe predchádzajúce nasadenie s použitím presného ID nasadenia.