
آموزش کامل OpenAI Codex: راهنمای CLI، اپ، IDE، Cloud و MCP
آموزش جامع OpenAI Codex: نصب Codex CLI، کار با اپ، IDE و Cloud، تنظیم MCP، AGENTS.md، سندباکس، ریویو کد، CI و SDK.
ادامه مطلبتیم ژرفایآی
توسعه هوش مصنوعی

Claude Code عامل کدنویسی Anthropic برای توسعه ترمینالمحور است. میتواند مخزن را بررسی، فایل را ویرایش، ابزار را اجرا و در صورت پیکربندی و مجوز به سامانه بیرونی متصل شود. این قابلیت برای بسیاری کارها از پنجره گفتوگو مفیدتر است و دامنه، مجوز، بازبینی و اعتبارسنجی را به بخش اصلی آموزش تبدیل میکند.
این راهنما در ۱۵ مرداد ۱۴۰۵ / ۶ اوت ۲۰۲۶ با نمایه جاری مستندات و release note هفتگی Anthropic بررسی شد. رفتار محصول سریع تغییر میکند؛ فرمان و تنظیم باید برای نسخه نصبشده در مرجع پیوندشده تأیید شود. availability به plan، platform، provider، policy سازمان و rollout بستگی دارد. عبارت «رویه پیشنهادی» در این مقاله راهنمای مهندسی ماست، نه ادعای اینکه Claude Code خودکار آن را اعمال میکند.

از راهنمای راهاندازی Claude Code شروع کنید. محیط پشتیبانیشده، روش نصب، مسیر احراز هویت، بهروزرسانی و عیبیابی را فهرست میکند. روش مستند برای سیستمعامل و سازمان خود را به کار برید، نه فرمان قدیمی یک نوشته ثالث.
پس از نصب، ترمینال را در مخزن کوچک باز و نشست تعاملی را آغاز کنید:
cd path/to/your-project
claude
پیش از مجوز فایل یا فرمان، پوشه را تأیید کنید. از خانه، ریشه مونوریپو یا پوشه دارای راز نامرتبط آغاز نکنید. Anthropic مسیرهای احراز از حساب و سکوی سازمانی پشتیبانیشده را مستند میکند؛ انتخاب درست به حساب، هزینه، داده و سیاست سازمان وابسته است.
رویه پیشنهادی: نسخه نصب را بررسی، یادداشت انتشار را پیش از گسترش تیمی مرور و مخزن آزمایشی را برای مجوز، پروکسی، گواهی و کنترل بهروزرسانی به کار برید. نصب موفق فقط اتصال را ثابت میکند، نه مجوز افشای هر مخزن را.
مرجع خط فرمان Anthropic فراخوانی تعاملی، فرمان آغازین، حالت چاپی، ادامه و بازیابی، انتخاب مدل، مجوز و منع ابزار، حالت مجوز، قالب ورودی و خروجی و حد نوبت را مستند میکند. مرجع، منبع حقیقت پرچمهای پشتیبانیشده جاری است.
حالت تعاملی برای کاوش و پیادهسازی تکراری مناسب است، چون کاربر درخواست ابزار را میبیند. حالت چاپی برای اسکریپت مناسب است، چون خروج ساختیافته میدهد و پایان مییابد. اینها رفتار محصولاند؛ بهتنهایی اسکریپت بدون نظارت را امن نمیکنند.
رویه پیشنهادی: هر فراخوانی یک نتیجه محدود، فایل یا آزمون روشن و سقف کار داشته باشد. خروج ماشینخوان تجزیه شود، نه متن آزاد. فرمان، نسخه، بازبینی مخزن، کد خروج و تفاوت ذخیره شود. کد خروج صفر یعنی فرآیند تمام شده، نه اینکه کد درست است.
Claude Code فایلها را کشف میکند، اما همه قرارداد محلی را از کد حدس نمیزند. مستند حافظه و دستور پروژه فایلهای دستور، دامنه، واردکردن و اولویت پشتیبانیشده را توضیح میدهد. برای نام و سلسلهمراتب جاری همان مرجع را دنبال کنید.
قرارداد مفید شامل این موارد است:
دستور مشترک تیم کوتاه و نسخهبندیشده باشد. راز در فایل دستور قرار نگیرد. رویه پیشنهادی: قانون قابلبررسی مانند «پس از ویرایش این بسته آزمون نامبرده را اجرا کن» بنویسید، نه «مواظب باش».
در نگاه گستردهتر، عامل مهندسی نرمافزار هوش مصنوعی باید حول قرارداد، وظیفه محدود و شاهد طراحی شود، نه فرض اینکه زمینه بیشتر همیشه بهتر است.
Claude Code مطابق پیکربندی و حالت برای ابزار درخواست مجوز میکند یا آن را اعمال میکند. مستند امنیت و مجوز مدل مجوز جاری و ملاحظات امنیتی را شرح میدهد. پیش از اجرای فرمان یا گسترش پوشه آن را بخوانید.
کوچکترین مجوز کافی را بدهید. خواندن، ویرایش، آزمون محلی، شبکه، نصب بسته، ابزار ابر و استقرار قابلیتهای جدا هستند. مخزن قابلاعتماد هم میتواند متن مسئله، داده آزمون، محتوای وب یا دستور تولیدی غیرقابلاعتماد داشته باشد.
مرجع CLI گزینه عبور از درخواست مجوز را مستند و آن را خطرناک مینامد. این حالت نباید جریان معمول توسعه باشد. رویه پیشنهادی: هر حالت بدون درخواست و ارتقایافته فقط در محیط ایزوله با فهرست مجاز صریح، بدون اعتبار محیطی، دامنه فایل باریک، کنترل شبکه و وضعیت دورریختنی اجرا شود.
مسئله عمیقتر در امنیت مجوز ابزار هوش مصنوعی بررسی شده است: تأیید باید به اقدام و هدف مشخص بسته شود، نه اعتماد کلی به مدل.
درخواست قوی مسئله مشاهدهشده، رفتار مورد انتظار، دامنه، فایل، غیرهدف، سازگاری و اعتبارسنجی لازم را میگوید. وقتی علت نامعلوم است ابتدا بررسی بخواهید.
نمونه:
علت تفاوت مبلغ پرداخت پس از حذف کوپن را تشخیص بده.
تغییر را به packages/cart و آزمون آن محدود کن.
API عمومی و گردکردن مالیات را حفظ کن.
علت را توضیح بده، کوچکترین اصلاح را پیاده کن، آزمون هدف را اجرا کن
و ریسک باقیمانده را خلاصه کن. وابستگی را تغییر نده.
این قالب رویه پیشنهادی است، نه نحو ویژه. تشخیص را از پیادهسازی جدا و احتمال پنهانشدن علت زیر بازنویسی باورپذیر را کم میکند.
در احراز هویت، مجوز، پول، داده شخصی، مهاجرت، زیرساخت یا اقدام مخرب، برنامه را بازبینی کنید. فرض و شاهد بخواهید اما زنجیره فکر پنهان را درخواست نکنید. سند مفید فایل بررسیشده، تفاوت، فرمان، آزمون و استدلال کوتاه است.
Claude Code میتواند چند فایل را سریع تغییر دهد. سرعت نیاز بازبینی را بیشتر میکند. از فهرست فایل و تفاوت آغاز کنید. هر تغییر باید نتیجه درخواستی را پشتیبانی کند و قالببندی، خروجی تولیدی، قفل وابستگی یا راز نامرتبط افزوده نشده باشد.
مرز اعتماد، مسیر خطا، همزمانی، اعتبار داده، مجوز، مهاجرت، بومیسازی، دسترسپذیری و مشاهدهپذیری بررسی شود. آزمون تازه باید برای رفتار قدیمی شکست بخورد و فقط تصویر پیادهسازی تولیدی نباشد.
رویه پیشنهادی: شاخه یا worktree پاک، یک تغییر منسجم و جدایی ویرایش کاربر. درخت کثیف با دورریختن تغییر ناشناس «اصلاح» نشود. git diff --check، آزمون هدف و اعتبارسنجی مخزن پیش از commit اجرا شود.
خلاصه Claude Code گزارش است؛ مخزن و خروج فرمان شاهد است. کد پرپیامد همچنان بازبینی مستقل میخواهد.
راهنمای هوک Claude Code رخداد چرخه عمر، پیکربندی، تطبیق، ورودی و خروجی و رفتار هوک فرمان یا پرامپت را مستند میکند. چون نام رخداد و طرح میتواند تغییر کند، مرجع جاری را دنبال کنید.
هوک برای سیاست قطعی مناسب است: قالبکردن فایل تغییرکرده، مسدودکردن مسیر حفاظتشده، ثبت رخداد ابزار یا الزام بررسی در مرز چرخه. دلیل اجرای متن دلخواه مخزن با اختیار کامل کاربر نیست.
رویه پیشنهادی:
هوک shell ریسک همان shell و محیط را به ارث میبرد. فرمان کاربر، نام فایل، خروج مدل و پاسخ MCP ورودی غیرقابلاعتماد است. برای قانون سخت، اعتبارسنج کوچک قطعی از مدل باز بهتر است.
مستند MCP برای Claude Code انتقال، دامنه پیکربندی، احراز، منبع، پرامپت و فرمان مدیریت را توضیح میدهد. MCP میتواند عامل را به مسئله، مشاهدهپذیری، پایگاه داده، طراحی و ابزار دیگر وصل کند.
سرور MCP اختیار و داده نشست را افزایش میدهد. گرداننده، ابزار، محل احراز، مسیر داده، log و احتمال تزریق فرمان در خروجی بررسی شود. Anthropic هشدار میدهد سرور ثالث خودکار تأییدشده نیست و محتوای نامطمئن احتیاط میخواهد.
رویه پیشنهادی: از خواندن آغاز، دامنه پروژه را فقط برای تنظیم امن اشتراک انتخاب، اعتبار را بیرون فایل committed نگه و قابلیت خواندن و نوشتن را جدا کنید. پیش از تولید از tenant توسعه و داده آزمون استفاده شود. فراخوانی و هدف بیرونی دقیق پیش از تأیید بازبینی شود.
معماری و مرز اعتماد در معماری یکپارچهسازی MCP شرح داده شده است.
Claude Code اکنون خانوادهای از محیطهای متصل است:
از --cloud و --teleport فقط پس از دیدن مرز web و cloud استفاده کنید. cloud ممکن است network، credential، setup، retention و revision متفاوت داشته باشد.
Chrome و Computer Use میتوانند session لاگینشده یا داده خصوصی را ببینند. خواندن یا تست مجوز submit form، ارسال پیام، upload، تغییر permission، publish، purchase یا approval account نیست. profile و test account جدا بهتر است.
سطحهای parallel work:
کوچکترین سطح مفید را برگزینید. برای writer موازی از --worktree یا کنترل رسمی worktree استفاده و یک integration owner تعیین کنید. تغییر وابسته معمولاً یک writer میخواهد. پیام agent evidence نیست؛ file، command، diff و test را verify کنید. nested agent زمان، context و cost را چندبرابر میکند.
منابع: مقایسه عامل موازی، custom subagent، agent team، dynamic workflow و worktree.

در زبان پشتیبانیشده، code intelligence آگاهی definition، reference، symbol و diagnostic را فراتر از text search میبرد. مطمئن شوید language tooling واقعاً load شده؛ server مفقود باید confidence را کم کند، نه اینکه حدس خاموش تولید شود.
advisor tool میتواند مدل اصلی را در تصمیم دشوار به مدل advisor قویتر وصل کند. برای tradeoff معماری، failure مبهم یا review پراثر استفاده کنید، نه edit ساده. session اصلی هنوز مسئول integration و verification است.
برای کار پیچیده تا روشنشدن reproduction، contract، test و rollout risk در plan mode بمانید. goal ماندگار completion condition قابلاندازهگیری میخواهد؛ «ادامه بده» success را تعریف نمیکند.
checkpointing وضعیت file و conversation را نگه میدارد تا /rewind به نقطه قبلی برگردد. session قابل نامگذاری، resume، branch، ادامه از PR یا انتقال میان محیطهای پشتیبانیشده است. Git همچنان تاریخ durable و مرز review است.
پیش از resume، project، branch، worktree، revision، diff و permission را تأیید کنید. پس از /compact، /clear یا وقفه طولانی، constraint حیاتی را دوباره بیان و repository واقعی را بررسی کنید.
auto memory و CLAUDE.md scope متفاوت دارند. auto memory learning را جمع میکند؛ CLAUDE.md instruction project شفاف و reviewable است. secret و protected content را در هیچکدام نگذارید، team policy را version کنید و memory stale را حذف کنید.
package ثالث را review و dependency version را محدود کنید. marketplace تأیید امنیتی نیست. hook و channel component اجرایی یا networked هستند؛ credential را scope، sender را authenticate، payload را validate و notification را از authority tool جدا کنید.
دایرکتوری .claude ممکن است rule، setting، hook، skill، command، subagent، workflow و auto memory داشته باشد. با /context، /doctor، /hooks و /mcp ببینید واقعاً چه چیزی load شده است.
Artifact میتواند نتیجه session را به صفحه interactive در claude.ai تبدیل کند. publish یک side effect بیرونی است؛ content، live data متصل، secret، access level و URL نهایی را پیش از share بررسی کنید.
کار تکراری شامل scheduled task در Desktop، /loop و scheduling داخل session و Routine ابری با trigger schedule، API یا GitHub event است. فقط workflow قابلاعتماد interactive را automate کنید و سقف time/cost، رفتار no-data، idempotency، observability و approval پیش از merge، deploy، publish، message یا production mutation داشته باشید.
Claude Agent SDK حلقه عامل را در Python یا TypeScript با session، structured output، custom tool، subagent، hook، MCP، permission، checkpoint، storage، cost tracking و observability ارائه میکند. برای product integration بهجای scrape terminal از آن استفاده کنید.
GitHub Actions و GitLab CI/CD میتوانند issue یا mention را به کار کدنویسی تبدیل کنند. Code Review خودکار، /code-review، ultrareview، Claude Security و security-guidance plugin تحلیل تخصصی میدهند. آنها evidence هستند، نه merge authority یا security certification. finding پرخطر و patch را مستقل reproduce و verify کنید.
Auto mode با classifier و allow/block مدیریتشده prompt permission را کم میکند. فقط با effective config reviewشده و sandbox مناسب استفاده کنید. classifier دفاع تکمیلی است، نه isolation میزبان یا شبکه.
اعتبارنامه را در پرامپت، منبع، دستور پروژه یا مسئله نگذارید. از مدیر راز سازمان استفاده و کمترین راز را فقط به فرآیند لازم تزریق کنید. توکن برحسب محیط و قابلیت محدود، کوتاهعمر و پس از احتمال افشا تعویض شود.
مخزن محتوای غیرقابلاعتماد دارد: اسکریپت وابستگی، markdown وب، نمونه آزمون، فایل تولیدی و نام شاخه مشارکتکننده. دستور داخل فایل داده است مگر کاربر آگاهانه آن را بپذیرد. خروج مرورگر و MCP هم داده است.
رویه پیشنهادی: نصب و ساخت ایزوله، شبکه غیرضروری بسته، اسکریپت چرخه بررسی و خواندن پوشه اعتبار منع شود. رازیابی و بازبینی کد لازم میماند. اگر راز در متن یا تفاوت ظاهر شد ابطال شود؛ حذف متن کافی نیست.
CLI حالت غیرتعاملی و خروج ساختیافته را طبق مرجع پشتیبانی میکند. تیم میتواند آن را برای دستهبندی مسئله، بررسی مستند، تحلیل آزمون یا نگهداری محدود به کار برد. خودکارسازی تولید کنترل بیشتری از نشست توسعه میخواهد.
محیط پین و نسخه Claude Code، مدل، بازبینی مخزن، قالب پرامپت، ابزار مجاز و طرح خروج ثبت شود. checkout پاک، کمترین مجوز توکن، بدون اعتبار تولید، قاعده خروج شبکه، سقف زمان و هزینه و حفظ سند لازم است. پیش از merge یا استقرار بازبینی شود.
رویه پیشنهادی: چهار مرحله داشته باشید—گزارش فقطخواندنی، وصله پیشنهادی، وصله همراه اعتبارسنجی، سپس اقدام بیرونی تأییدشده. هر مرحله قابلیت اطمینان و بازگشت سنجیده میخواهد. خروج ناقص، آزمون گمشده یا تفاوت خارج دامنه باید خط لوله را بسته شکست دهد.
DevSecOps و بازبینی کد با هوش مصنوعی وقتی قوی است که اسکنر، آزمون، مالک و کنترل استقرار را تکمیل کند، نه اینکه تأیید همگانی شود.
Claude Code با خط کد یا وظیفه شروعشده سنجیده نشود. مجموعه نماینده از رفع باگ، آزمون، بازآرایی، مستند و قید مخزن بسازید. رفتار مورد انتظار پنهان در جای ممکن حفظ شود.
تکمیل وظیفه، تفاوت پذیرفته، اصلاح بازبین، پسرفت، کیفیت آزمون، یافته امنیتی، تخطی دامنه، تأخیر، هزینه، درخواست ابزار و بازگشت ثبت شود. موفقیت نخستین از موفقیت پس از راهنمای انسان جدا و نتیجه برحسب مخزن، زبان، نوع و ریسک شکسته شود.
پس از merge پیامد تولید پایش شود. عامل ممکن است آزمون واحد را پاس و بار پشتیبانی یا شکست عملیاتی را بیشتر کند. حادثه و یافته تأییدشده به دستور و ارزیابی برگردد، نه اینکه فقط پرامپت طولانی شود.
برای بیشتر کار توسعه این توالی را به کار برید:
Claude Code وقتی موثر است که اقدام کند و وقتی قابلاعتماد است که اقدام با شاهد محدود شود. محصول ابزار مخزن، مجوز، هوک، MCP و حالت تعاملی و اسکریپتی میدهد. تیم باید قرارداد مهندسی را بدهد: چه کسی چه کاری را مجاز میکند، کدام آزمون اعتماد میسازد و کدام تصمیم انسانی میماند.
اگر انتخاب مدل ثالث نیاز اصلی است، از harness صریحاً چندارائهدهنده استفاده و راهنمای Qwen3.8، GLM-5.2 و DeepSeek-V4 را ببینید. Anthropic-compatible بودن endpoint بهتنهایی مدل دیگر را به مدل رسمی Claude Code تبدیل نمیکند.
مستندات رسمی Anthropic در ۱۵ مرداد ۱۴۰۵ / ۶ اوت ۲۰۲۶ بازبینی شدند:

آموزش جامع OpenAI Codex: نصب Codex CLI، کار با اپ، IDE و Cloud، تنظیم MCP، AGENTS.md، سندباکس، ریویو کد، CI و SDK.
ادامه مطلب
راهنمایی عملی برای انتخاب میان پاسخ، گردآوری شاهد، ارجاع یا امتناع؛ با تکیه بر نشانههای کالیبره، منحنی ریسک–پوشش و ظرفیت مسیر جایگزین.
ادامه مطلب
راهنمایی عملی برای پذیرش، قرنطینه یا رد سرورهای MCP، افزونهها و ابزارهای عامل بر پایه منشأ، آزمون قابلیت و محدودیت اجرایی الزامآور.
ادامه مطلباگر این مطلب به یک سامانه واقعی در سازمان شما مربوط است، از خدمات و مطالعه موردی شروع کنید.