Claude בעורך וב-pipeline
תחברו את העורך, תבינו הגדרות משותפות ותגדירו אוטומציית CI לפני התקנה. הפלטים להמחשה.
מקורות VS Code, JetBrains ו-CI נבדקו ב-30 בספטמבר 2026: תוספים חולקים הגדרות עם ה-CLI, ואינטגרציות GitHub/GitLab נותנות ל-Claude לפעול במאגרים. Pipeline שיכול לדחוף commits הוא מערכת ייצור, לא צעצוע.
IDE: אותו מוח, אותן הגדרות
אינטגרציות VS Code ו-JetBrains משתמשות באותו ~/.claude/settings.json: פקודות מאושרות, hooks, MCP והרשאות משותפים. כלל שהוספתם לטרמינל חל גם בעורך, ולהפך. בקשת sign-in בעורך יכולה לנבוע מכך שהעורך לא ירש את סביבת ה-shell.
ה-IDE מוסיף כלי סקירה: diffs בשורה, סקירת plan לפני קבלה, אזכורי @ עם טווחי שורות. השתמשו בסקירת plan לכל עריכה; מצבי auto-accept מסירים את נקודת הביקורת.
CI: Claude כשחקן במאגר
ה-GitHub Action מגיב לאזכורי @claude, הופך issues ל-PRs ויכול לרוץ על כל אירוע GitHub. ההקמה דורשת admin במאגר, את Claude GitHub App וסוד אימות: ANTHROPIC_API_KEY או CLAUDE_CODE_OAUTH_TOKEN מ-claude setup-token.
תכנון לפני התקנה:
תכנן הקמת GitHub Action למאגר הקורס בלי להריץ.
פרט הרשאות app, סוג סוד, אירועי trigger ומה Claude רשאי לדחוף.
סקירה בלבד קודם: תגובות ב-PR, בלי merge אוטומטי או שינוי הגנות ענף.
החלטת היקף להמחשה:
Trigger: אזכורי @claude ב-issues/PRs בלבד.
כתיבה: commits לענפי claude/*, תגובות PR.
לא הותר: כתיבה לענף מוגן, גישה לסודות מעבר לסוד האימות.
אימות: OAuth token של המנוי הזה (מאגר יחיד).
OAuth token קשור למנוי של מי שייצר אותו; פריסה ארגונית צריכה API key או workload identity federation.
סקירה מוכנה מול workflow משלכם
ה-review workflow המוכן מפרסם תגובות inline ב-PR ומדלג על טיוטות. claude.yml משלכם יכול להגיב לאזכורים או לרוץ בלוח זמנים. התייחסו לפרומפט שלו כקוד: כל מי שיכול להפעיל את האירוע משפיע על מה ש-Claude מתבקש, אז בדקו triggers מופעלים וכלים מותרים.
הסרה מלאה
הסרת ה-action: מחיקת קבצי workflow, מחיקת הסוד ברמת מאגר או ארגון, והסרת ה-GitHub App כשאין פיצ׳ר Claude אחר שצריך אותו. מחיקת סוד אינה מבטלת את האישור; לביטול מלא צריך לבטל את המפתח או ה-token עצמו.
תרגול מדורג
קל: הגדרות משותפות
כלל CLI שחל גם ב-IDE. הצלחה: נתיב settings זוהה.
בינוני: סקירת triggers
שלושה triggers לפי סיכון. הצלחה: אזכור מול מתוזמן מובחנים.
מאתגר: בחירת סוד
מאגר אחד מול ארגון. הצלחה: פשרת OAuth מול API key מנוסחת.
תקלות
IDE מבקש sign-in: פתחו מ-terminal כדי לרשת סביבה.
Job לא עושה כלום: אירוע trigger והתקנת app במאגר.
Claude דחף רחוק מדי: הגנות ענף וכלים מותרים ב-workflow.
סוד דלף: מחקו את הסוד וסובבו את האישור הבסיסי.
workflow סקירה ישן: הריצו /install-github-app ובחרו update.