آموزش کامل Claude Code: راهنمای جامع دستیار کدنویسی هوش مصنوعی Anthropic

ت

تیم ژرف‌ای‌آی

توسعه هوش مصنوعی

۵ دی ۱۴۰۴به‌روزرسانی ۱۵ مرداد ۱۴۰۵۱۴ دقیقه مطالعه
آموزش کامل Claude Code: راهنمای جامع دستیار کدنویسی هوش مصنوعی Anthropic

Claude Code عامل کدنویسی Anthropic برای توسعه ترمینال‌محور است. می‌تواند مخزن را بررسی، فایل را ویرایش، ابزار را اجرا و در صورت پیکربندی و مجوز به سامانه بیرونی متصل شود. این قابلیت برای بسیاری کارها از پنجره گفت‌وگو مفیدتر است و دامنه، مجوز، بازبینی و اعتبارسنجی را به بخش اصلی آموزش تبدیل می‌کند.

این راهنما در ۱۵ مرداد ۱۴۰۵ / ۶ اوت ۲۰۲۶ با نمایه جاری مستندات و release note هفتگی Anthropic بررسی شد. رفتار محصول سریع تغییر می‌کند؛ فرمان و تنظیم باید برای نسخه نصب‌شده در مرجع پیوندشده تأیید شود. availability به plan، platform، provider، policy سازمان و rollout بستگی دارد. عبارت «رویه پیشنهادی» در این مقاله راهنمای مهندسی ماست، نه ادعای اینکه Claude Code خودکار آن را اعمال می‌کند.

تصویر رسمی Anthropic برای Claude Code
تصویر رسمی Anthropic برای Claude Code

از راهنمای رسمی جاری نصب کنید

از راهنمای راه‌اندازی Claude Code شروع کنید. محیط پشتیبانی‌شده، روش نصب، مسیر احراز هویت، به‌روزرسانی و عیب‌یابی را فهرست می‌کند. روش مستند برای سیستم‌عامل و سازمان خود را به کار برید، نه فرمان قدیمی یک نوشته ثالث.

پس از نصب، ترمینال را در مخزن کوچک باز و نشست تعاملی را آغاز کنید:

cd path/to/your-project
claude

پیش از مجوز فایل یا فرمان، پوشه را تأیید کنید. از خانه، ریشه مونوریپو یا پوشه دارای راز نامرتبط آغاز نکنید. Anthropic مسیرهای احراز از حساب و سکوی سازمانی پشتیبانی‌شده را مستند می‌کند؛ انتخاب درست به حساب، هزینه، داده و سیاست سازمان وابسته است.

رویه پیشنهادی: نسخه نصب را بررسی، یادداشت انتشار را پیش از گسترش تیمی مرور و مخزن آزمایشی را برای مجوز، پروکسی، گواهی و کنترل به‌روزرسانی به کار برید. نصب موفق فقط اتصال را ثابت می‌کند، نه مجوز افشای هر مخزن را.

مرز حالت تعاملی و چاپی را بشناسید

مرجع خط فرمان Anthropic فراخوانی تعاملی، فرمان آغازین، حالت چاپی، ادامه و بازیابی، انتخاب مدل، مجوز و منع ابزار، حالت مجوز، قالب ورودی و خروجی و حد نوبت را مستند می‌کند. مرجع، منبع حقیقت پرچم‌های پشتیبانی‌شده جاری است.

حالت تعاملی برای کاوش و پیاده‌سازی تکراری مناسب است، چون کاربر درخواست ابزار را می‌بیند. حالت چاپی برای اسکریپت مناسب است، چون خروج ساخت‌یافته می‌دهد و پایان می‌یابد. اینها رفتار محصول‌اند؛ به‌تنهایی اسکریپت بدون نظارت را امن نمی‌کنند.

رویه پیشنهادی: هر فراخوانی یک نتیجه محدود، فایل یا آزمون روشن و سقف کار داشته باشد. خروج ماشین‌خوان تجزیه شود، نه متن آزاد. فرمان، نسخه، بازبینی مخزن، کد خروج و تفاوت ذخیره شود. کد خروج صفر یعنی فرآیند تمام شده، نه اینکه کد درست است.

قرارداد روشن مخزن بدهید

Claude Code فایل‌ها را کشف می‌کند، اما همه قرارداد محلی را از کد حدس نمی‌زند. مستند حافظه و دستور پروژه فایل‌های دستور، دامنه، واردکردن و اولویت پشتیبانی‌شده را توضیح می‌دهد. برای نام و سلسله‌مراتب جاری همان مرجع را دنبال کنید.

قرارداد مفید شامل این موارد است:

  • هدف مخزن و مرز پوشه؛
  • فرمان ساخت، lint، بررسی نوع و آزمون هدف؛
  • معماری و مالکیت؛
  • فایل تولیدی و مهاجرت؛
  • قید امنیت، حریم و بومی‌سازی؛
  • تعریف پایان و اقدام ممنوع.

دستور مشترک تیم کوتاه و نسخه‌بندی‌شده باشد. راز در فایل دستور قرار نگیرد. رویه پیشنهادی: قانون قابل‌بررسی مانند «پس از ویرایش این بسته آزمون نام‌برده را اجرا کن» بنویسید، نه «مواظب باش».

در نگاه گسترده‌تر، عامل مهندسی نرم‌افزار هوش مصنوعی باید حول قرارداد، وظیفه محدود و شاهد طراحی شود، نه فرض اینکه زمینه بیشتر همیشه بهتر است.

مجوز را سطح اصلی کنترل بدانید

Claude Code مطابق پیکربندی و حالت برای ابزار درخواست مجوز می‌کند یا آن را اعمال می‌کند. مستند امنیت و مجوز مدل مجوز جاری و ملاحظات امنیتی را شرح می‌دهد. پیش از اجرای فرمان یا گسترش پوشه آن را بخوانید.

کوچک‌ترین مجوز کافی را بدهید. خواندن، ویرایش، آزمون محلی، شبکه، نصب بسته، ابزار ابر و استقرار قابلیت‌های جدا هستند. مخزن قابل‌اعتماد هم می‌تواند متن مسئله، داده آزمون، محتوای وب یا دستور تولیدی غیرقابل‌اعتماد داشته باشد.

مرجع CLI گزینه عبور از درخواست مجوز را مستند و آن را خطرناک می‌نامد. این حالت نباید جریان معمول توسعه باشد. رویه پیشنهادی: هر حالت بدون درخواست و ارتقایافته فقط در محیط ایزوله با فهرست مجاز صریح، بدون اعتبار محیطی، دامنه فایل باریک، کنترل شبکه و وضعیت دورریختنی اجرا شود.

مسئله عمیق‌تر در امنیت مجوز ابزار هوش مصنوعی بررسی شده است: تأیید باید به اقدام و هدف مشخص بسته شود، نه اعتماد کلی به مدل.

با نتیجه، قید و اعتبارسنجی فرمان بدهید

درخواست قوی مسئله مشاهده‌شده، رفتار مورد انتظار، دامنه، فایل، غیرهدف، سازگاری و اعتبارسنجی لازم را می‌گوید. وقتی علت نامعلوم است ابتدا بررسی بخواهید.

نمونه:

علت تفاوت مبلغ پرداخت پس از حذف کوپن را تشخیص بده.
تغییر را به packages/cart و آزمون آن محدود کن.
API عمومی و گردکردن مالیات را حفظ کن.
علت را توضیح بده، کوچک‌ترین اصلاح را پیاده کن، آزمون هدف را اجرا کن
و ریسک باقی‌مانده را خلاصه کن. وابستگی را تغییر نده.

این قالب رویه پیشنهادی است، نه نحو ویژه. تشخیص را از پیاده‌سازی جدا و احتمال پنهان‌شدن علت زیر بازنویسی باورپذیر را کم می‌کند.

در احراز هویت، مجوز، پول، داده شخصی، مهاجرت، زیرساخت یا اقدام مخرب، برنامه را بازبینی کنید. فرض و شاهد بخواهید اما زنجیره فکر پنهان را درخواست نکنید. سند مفید فایل بررسی‌شده، تفاوت، فرمان، آزمون و استدلال کوتاه است.

تفاوت را مانند کار مشارکت‌کننده تازه بازبینی کنید

Claude Code می‌تواند چند فایل را سریع تغییر دهد. سرعت نیاز بازبینی را بیشتر می‌کند. از فهرست فایل و تفاوت آغاز کنید. هر تغییر باید نتیجه درخواستی را پشتیبانی کند و قالب‌بندی، خروجی تولیدی، قفل وابستگی یا راز نامرتبط افزوده نشده باشد.

مرز اعتماد، مسیر خطا، همزمانی، اعتبار داده، مجوز، مهاجرت، بومی‌سازی، دسترس‌پذیری و مشاهده‌پذیری بررسی شود. آزمون تازه باید برای رفتار قدیمی شکست بخورد و فقط تصویر پیاده‌سازی تولیدی نباشد.

رویه پیشنهادی: شاخه یا worktree پاک، یک تغییر منسجم و جدایی ویرایش کاربر. درخت کثیف با دورریختن تغییر ناشناس «اصلاح» نشود. git diff --check، آزمون هدف و اعتبارسنجی مخزن پیش از commit اجرا شود.

خلاصه Claude Code گزارش است؛ مخزن و خروج فرمان شاهد است. کد پرپیامد همچنان بازبینی مستقل می‌خواهد.

برای سیاست قطعی هوک اضافه کنید

راهنمای هوک Claude Code رخداد چرخه عمر، پیکربندی، تطبیق، ورودی و خروجی و رفتار هوک فرمان یا پرامپت را مستند می‌کند. چون نام رخداد و طرح می‌تواند تغییر کند، مرجع جاری را دنبال کنید.

هوک برای سیاست قطعی مناسب است: قالب‌کردن فایل تغییرکرده، مسدودکردن مسیر حفاظت‌شده، ثبت رخداد ابزار یا الزام بررسی در مرز چرخه. دلیل اجرای متن دلخواه مخزن با اختیار کامل کاربر نیست.

رویه پیشنهادی:

  • اسکریپت هوک در کنترل نسخه بازبینی‌شده باشد؛
  • ورودی ساخت‌یافته اعتبارسنجی و امن نقل شود؛
  • مسیر مطلق یا حل‌شده مخزن ایمن به کار رود؛
  • مهلت و خروج صریح باشد؛
  • راز در log چاپ نشود؛
  • شکست و دورزدن آزموده شود.

هوک shell ریسک همان shell و محیط را به ارث می‌برد. فرمان کاربر، نام فایل، خروج مدل و پاسخ MCP ورودی غیرقابل‌اعتماد است. برای قانون سخت، اعتبارسنج کوچک قطعی از مدل باز بهتر است.

سرور MCP را آگاهانه متصل کنید

مستند MCP برای Claude Code انتقال، دامنه پیکربندی، احراز، منبع، پرامپت و فرمان مدیریت را توضیح می‌دهد. MCP می‌تواند عامل را به مسئله، مشاهده‌پذیری، پایگاه داده، طراحی و ابزار دیگر وصل کند.

سرور MCP اختیار و داده نشست را افزایش می‌دهد. گرداننده، ابزار، محل احراز، مسیر داده، log و احتمال تزریق فرمان در خروجی بررسی شود. Anthropic هشدار می‌دهد سرور ثالث خودکار تأییدشده نیست و محتوای نامطمئن احتیاط می‌خواهد.

رویه پیشنهادی: از خواندن آغاز، دامنه پروژه را فقط برای تنظیم امن اشتراک انتخاب، اعتبار را بیرون فایل committed نگه و قابلیت خواندن و نوشتن را جدا کنید. پیش از تولید از tenant توسعه و داده آزمون استفاده شود. فراخوانی و هدف بیرونی دقیق پیش از تأیید بازبینی شود.

معماری و مرز اعتماد در معماری یکپارچه‌سازی MCP شرح داده شده است.

میان terminal، IDE، desktop، web، browser و computer use انتخاب کنید

Claude Code اکنون خانواده‌ای از محیط‌های متصل است:

  • CLI: کنترل عمیق ترمینال و scripting؛
  • VS Code و JetBrains: context ویرایشگر، inline diff و plan review؛
  • Desktop: session موازی با Git isolation، visual diff، terminal/editor، preview، dispatch، connector و computer use؛
  • web و mobile: cloud session و remote monitoring؛
  • Chrome: تست web app، console، form و استخراج page؛
  • Computer Use: تعامل دیداری با appهای macOS از CLI در حالت پشتیبانی‌شده.

از --cloud و --teleport فقط پس از دیدن مرز web و cloud استفاده کنید. cloud ممکن است network، credential، setup، retention و revision متفاوت داشته باشد.

Chrome و Computer Use می‌توانند session لاگین‌شده یا داده خصوصی را ببینند. خواندن یا تست مجوز submit form، ارسال پیام، upload، تغییر permission، publish، purchase یا approval account نیست. profile و test account جدا بهتر است.

از subagent تا team و dynamic workflow مقیاس دهید

سطح‌های parallel work:

  • subagent: context ایزوله برای task متمرکز؛
  • agent view: پایش چند session؛
  • agent team: task مشترک و پیام میان عامل‌ها؛
  • dynamic workflow: orchestration اسکریپتی و تکرارشونده.

کوچک‌ترین سطح مفید را برگزینید. برای writer موازی از --worktree یا کنترل رسمی worktree استفاده و یک integration owner تعیین کنید. تغییر وابسته معمولاً یک writer می‌خواهد. پیام agent evidence نیست؛ file، command، diff و test را verify کنید. nested agent زمان، context و cost را چندبرابر می‌کند.

منابع: مقایسه عامل موازی، custom subagent، agent team، dynamic workflow و worktree.

تصویر رسمی Anthropic برای Claude Code
تصویر رسمی Anthropic برای Claude Code

Code intelligence، advisor و planning

در زبان پشتیبانی‌شده، code intelligence آگاهی definition، reference، symbol و diagnostic را فراتر از text search می‌برد. مطمئن شوید language tooling واقعاً load شده؛ server مفقود باید confidence را کم کند، نه اینکه حدس خاموش تولید شود.

advisor tool می‌تواند مدل اصلی را در تصمیم دشوار به مدل advisor قوی‌تر وصل کند. برای tradeoff معماری، failure مبهم یا review پراثر استفاده کنید، نه edit ساده. session اصلی هنوز مسئول integration و verification است.

برای کار پیچیده تا روشن‌شدن reproduction، contract، test و rollout risk در plan mode بمانید. goal ماندگار completion condition قابل‌اندازه‌گیری می‌خواهد؛ «ادامه بده» success را تعریف نمی‌کند.

Checkpoint، session و بازیابی context

checkpointing وضعیت file و conversation را نگه می‌دارد تا /rewind به نقطه قبلی برگردد. session قابل نام‌گذاری، resume، branch، ادامه از PR یا انتقال میان محیط‌های پشتیبانی‌شده است. Git همچنان تاریخ durable و مرز review است.

پیش از resume، project، branch، worktree، revision، diff و permission را تأیید کنید. پس از /compact، /clear یا وقفه طولانی، constraint حیاتی را دوباره بیان و repository واقعی را بررسی کنید.

auto memory و CLAUDE.md scope متفاوت دارند. auto memory learning را جمع می‌کند؛ CLAUDE.md instruction project شفاف و reviewable است. secret و protected content را در هیچ‌کدام نگذارید، team policy را version کنید و memory stale را حذف کنید.

Skill، plugin، marketplace، hook و channel

  • skill: روش و resource تکرارشونده؛
  • plugin: بسته skill، agent، hook، MCP یا command؛
  • marketplace: catalog توزیع plugin؛
  • hook: enforcement یا observation در lifecycle از نوع shell، HTTP، prompt، agent و MCP؛
  • channel: event مبتنی بر MCP که به session فعال push می‌شود، مثل CI یا alert.

package ثالث را review و dependency version را محدود کنید. marketplace تأیید امنیتی نیست. hook و channel component اجرایی یا networked هستند؛ credential را scope، sender را authenticate، payload را validate و notification را از authority tool جدا کنید.

دایرکتوری .claude ممکن است rule، setting، hook، skill، command، subagent، workflow و auto memory داشته باشد. با /context، /doctor، /hooks و /mcp ببینید واقعاً چه چیزی load شده است.

Artifact، scheduled work و Routine

Artifact می‌تواند نتیجه session را به صفحه interactive در claude.ai تبدیل کند. publish یک side effect بیرونی است؛ content، live data متصل، secret، access level و URL نهایی را پیش از share بررسی کنید.

کار تکراری شامل scheduled task در Desktop، /loop و scheduling داخل session و Routine ابری با trigger schedule، API یا GitHub event است. فقط workflow قابل‌اعتماد interactive را automate کنید و سقف time/cost، رفتار no-data، idempotency، observability و approval پیش از merge، deploy، publish، message یا production mutation داشته باشید.

Agent SDK، action، review و ابزار امنیت

Claude Agent SDK حلقه عامل را در Python یا TypeScript با session، structured output، custom tool، subagent، hook، MCP، permission، checkpoint، storage، cost tracking و observability ارائه می‌کند. برای product integration به‌جای scrape terminal از آن استفاده کنید.

GitHub Actions و GitLab CI/CD می‌توانند issue یا mention را به کار کدنویسی تبدیل کنند. Code Review خودکار، /code-review، ultrareview، Claude Security و security-guidance plugin تحلیل تخصصی می‌دهند. آن‌ها evidence هستند، نه merge authority یا security certification. finding پرخطر و patch را مستقل reproduce و verify کنید.

Auto mode با classifier و allow/block مدیریت‌شده prompt permission را کم می‌کند. فقط با effective config review‌شده و sandbox مناسب استفاده کنید. classifier دفاع تکمیلی است، نه isolation میزبان یا شبکه.

راز و محتوای نامطمئن را جدا نگه دارید

اعتبارنامه را در پرامپت، منبع، دستور پروژه یا مسئله نگذارید. از مدیر راز سازمان استفاده و کمترین راز را فقط به فرآیند لازم تزریق کنید. توکن برحسب محیط و قابلیت محدود، کوتاه‌عمر و پس از احتمال افشا تعویض شود.

مخزن محتوای غیرقابل‌اعتماد دارد: اسکریپت وابستگی، markdown وب، نمونه آزمون، فایل تولیدی و نام شاخه مشارکت‌کننده. دستور داخل فایل داده است مگر کاربر آگاهانه آن را بپذیرد. خروج مرورگر و MCP هم داده است.

رویه پیشنهادی: نصب و ساخت ایزوله، شبکه غیرضروری بسته، اسکریپت چرخه بررسی و خواندن پوشه اعتبار منع شود. راز‌یابی و بازبینی کد لازم می‌ماند. اگر راز در متن یا تفاوت ظاهر شد ابطال شود؛ حذف متن کافی نیست.

فقط پس از پایداری جریان تعاملی خودکار کنید

CLI حالت غیرتعاملی و خروج ساخت‌یافته را طبق مرجع پشتیبانی می‌کند. تیم می‌تواند آن را برای دسته‌بندی مسئله، بررسی مستند، تحلیل آزمون یا نگهداری محدود به کار برد. خودکارسازی تولید کنترل بیشتری از نشست توسعه می‌خواهد.

محیط پین و نسخه Claude Code، مدل، بازبینی مخزن، قالب پرامپت، ابزار مجاز و طرح خروج ثبت شود. checkout پاک، کمترین مجوز توکن، بدون اعتبار تولید، قاعده خروج شبکه، سقف زمان و هزینه و حفظ سند لازم است. پیش از merge یا استقرار بازبینی شود.

رویه پیشنهادی: چهار مرحله داشته باشید—گزارش فقط‌خواندنی، وصله پیشنهادی، وصله همراه اعتبارسنجی، سپس اقدام بیرونی تأییدشده. هر مرحله قابلیت اطمینان و بازگشت سنجیده می‌خواهد. خروج ناقص، آزمون گمشده یا تفاوت خارج دامنه باید خط لوله را بسته شکست دهد.

DevSecOps و بازبینی کد با هوش مصنوعی وقتی قوی است که اسکنر، آزمون، مالک و کنترل استقرار را تکمیل کند، نه اینکه تأیید همگانی شود.

نتیجه را با شاهد سطح وظیفه بسنجید

Claude Code با خط کد یا وظیفه شروع‌شده سنجیده نشود. مجموعه نماینده از رفع باگ، آزمون، بازآرایی، مستند و قید مخزن بسازید. رفتار مورد انتظار پنهان در جای ممکن حفظ شود.

تکمیل وظیفه، تفاوت پذیرفته، اصلاح بازبین، پسرفت، کیفیت آزمون، یافته امنیتی، تخطی دامنه، تأخیر، هزینه، درخواست ابزار و بازگشت ثبت شود. موفقیت نخستین از موفقیت پس از راهنمای انسان جدا و نتیجه برحسب مخزن، زبان، نوع و ریسک شکسته شود.

پس از merge پیامد تولید پایش شود. عامل ممکن است آزمون واحد را پاس و بار پشتیبانی یا شکست عملیاتی را بیشتر کند. حادثه و یافته تأییدشده به دستور و ارزیابی برگردد، نه اینکه فقط پرامپت طولانی شود.

یک گردش کار عملی ایمن

برای بیشتر کار توسعه این توالی را به کار برید:

  1. در مخزن درست آغاز و شاخه و درخت را تأیید کنید.
  2. از Claude Code بخواهید رفتار مربوط را بررسی و توضیح دهد.
  3. دامنه، قید و آزمون را توافق کنید.
  4. فقط ابزار لازم گام بعدی را تأیید کنید.
  5. فایل تغییرکرده و تفاوت کامل را بازبینی کنید.
  6. آزمون هدف و بررسی مخزن را اجرا کنید.
  7. امنیت، داده، معماری و رفتار محصول را انسانی بررسی کنید.
  8. فقط تغییر منسجم و تأییدشده را commit کنید.

Claude Code وقتی موثر است که اقدام کند و وقتی قابل‌اعتماد است که اقدام با شاهد محدود شود. محصول ابزار مخزن، مجوز، هوک، MCP و حالت تعاملی و اسکریپتی می‌دهد. تیم باید قرارداد مهندسی را بدهد: چه کسی چه کاری را مجاز می‌کند، کدام آزمون اعتماد می‌سازد و کدام تصمیم انسانی می‌ماند.

اگر انتخاب مدل ثالث نیاز اصلی است، از harness صریحاً چندارائه‌دهنده استفاده و راهنمای Qwen3.8، GLM-5.2 و DeepSeek-V4 را ببینید. Anthropic-compatible بودن endpoint به‌تنهایی مدل دیگر را به مدل رسمی Claude Code تبدیل نمی‌کند.

یادداشت منابع

مستندات رسمی Anthropic در ۱۵ مرداد ۱۴۰۵ / ۶ اوت ۲۰۲۶ بازبینی شدند:

#Claude Code#دستیار کدنویسی هوش مصنوعی#Anthropic Claude#ابزارهای CLI#ابزارهای توسعه#برنامه‌نویسی با هوش مصنوعی#سرورهای MCP#اتوماسیون کد

مطالب مرتبط

یک فرایند را برای کشف نیاز مشخص کنید

اگر این مطلب به یک سامانه واقعی در سازمان شما مربوط است، از خدمات و مطالعه موردی شروع کنید.