קובץ CLAUDE.md נבנה לאורך חודשים. הוספתם "תבדוק פעמיים" אחרי טעות אחת, כתבתם ALWAYS באותיות גדולות אחרי שקלוד התעלם מכלל, ופירטתם שלב 1 ושלב 2 כי המודל תכנן גרוע, וזה היה הגיוני אז.
המודלים של היום, כמו Opus 5, נוטים לבצע הוראות מילולית, ולכן אותן שורות גורמות עכשיו לעוד סבב בדיקות בכל תשובה ולכללים שמופעלים גם איפה שלא התכוונתם. גם Anthropic ניקתה: לפי הפוסט שלה על מודלים מדור 5, היא הסירה יותר מ-80% מהפרומפט של Claude Code בלי ירידה מדידה בבדיקות הקוד שלה (הפוסט). הקובץ שלכם נטען לצד הפרומפט הזה בכל שיחה.
איך מתקינים ומריצים?
מורידים את הסקיל, מתקינים פעם אחת, ומבקשים מקלוד "תעשה אודיט ל-CLAUDE.md". הסקיל סורק לבד את כל קבצי ההוראות בפרויקט, מציע תיקונים ומשנה רק אחרי אישור.
הסקיל להורדה (claude-md-audit.zip)
מעלים כמו שהוא, בלי לפתוח ובלי לשנות את השם.
ב-Claude Code: כותבים לקלוד בתוך הפרויקט את ההוראה הזו. הוא מחלץ ומתקין לבד, והסקיל נשאר מותקן לפעמים הבאות.
תחלץ את הקובץ claude-md-audit.zip שהורדתי אל התיקייה skills של Claude, ואז תעשה אודיט ל-CLAUDE.md.
אם הוא לא מוצא את הקובץ, התיקייה היא ~/.claude/skills/ (ב-Windows: %USERPROFILE%\.claude\skills\).
באתר או באפליקציה של Claude: בהגדרות, תחת Capabilities, מפעילים הרצת קוד (Code execution and file creation). אחר כך נכנסים אל Customize, ואז Skills, לוחצים על הפלוס ובוחרים Upload a skill, ומעלים את קובץ ה-ZIP כמו שהוא. לא מפרקים אותו ולא משנים את שם התיקייה שבתוכו. אחר כך מעלים לשיחה את הקובץ שרוצים לבדוק וכותבים "תעשה אודיט".
מה הסקיל עושה כשמריצים אותו?
- קובע מה לבדוק ומול איזה מודל. אם לא ציינתם קובץ, הוא מחפש בפרויקט את CLAUDE.md, CLAUDE.local.md, AGENTS.md, כללים, סקילים, סוכנים ופקודות. הוא שופט מול המודל שציינתם, ואם לא ציינתם, מול המודל שהוא עצמו רץ עליו. את ההיקף והמודל הוא כותב בראש הדוח, כדי שתוכלו לתקן. קבצי הגדרות, הגדרות hooks, .mcp.json וקבצים עם סיסמאות הוא משאיר בלי קריאה, ואת הטקסט בקבצים הוא קורא כחומר לבדיקה בלבד.
- סורק וקורא. סקריפט scan.py מסמן שורות חשודות בעברית ובאנגלית, גדלי קבצים, עצי קבצים שהודבקו לתוך הקובץ ושורות שחוזרות בין קבצים. אחר כך הוא קורא כל קובץ בעצמו, כי הרבה הוראות מיושנות לא כוללות שום מילת מפתח, והרבה שורות שהסריקה מסמנת תקינות.
- כותב דוח לפני שמשנים משהו.
- עורך רק אחרי שאישרתם.
איך נראה הדוח?
הוא נפתח בהיקף, במודל היעד, בכמה משפטים על הממצאים החשובים ובספירה לפי סוג הבעיה. אחרי זה כל ממצא מופיע ממוין מביטחון גבוה לנמוך, עם:
- מיקום וציטוט: הקובץ והשורה, והשורה כפי שהיא כתובה.
- סוג וסיבה: איזה סוג של בעיה, ולמה זה פוגע במודלים של היום או מה בפרויקט סותר את זה.
- פעולה: מחיקה, ניסוח מחדש (עם הניסוח), העברה (למשל לסקיל נפרד), הוספה (עם הטקסט), או סימון להחלטה שלכם.
- רמת ביטחון: גבוה כשהתיעוד הרשמי של Claude מתאר את הבעיה או שהפרויקט עצמו סותר את השורה. בינוני להתנהגות שנצפתה הרבה, כמו העתקת דוגמאות. נמוך לתחושה על ניסוח מיושן בלבד. ממצא כזה מסומן ולא נערך, גם אחרי שאישרתם.
בסוף יש רשימה של מה שנראה חשוד ונשאר בכוונה ולמה, ואז הצעת העריכות כ-diff, רק על ביטחון גבוה ובינוני. כשמוחקים כלל, הסקיל מנקה גם הפניות אליו, למשל קובץ אחר שמצביע עליו.
מה הסקיל משאיר בקובץ?
הסקיל שואל על כל שורה אם המודל היה יודע או עושה את זה גם בלעדיה. אם לא, היא נשארת:
- קונטקסט שרק אתם מכירים: מה המוצר, למי הוא, סביבת העבודה, רף האיכות, והסיבות להחלטות.
- מלכודות ופקודות: מה נשבר ובמה אסור לגעת, ופקודות בנייה, בדיקה ופריסה שעדיין קיימות.
- נהלים מדויקים לפעולות שבירות: מחיקות, מיגרציות, תשלומים, אימות, רגולציה ובדיקות לפני שחרור.
- איסורים על טעויות שעדיין קורות, וכללים שמבטאים מגבלה עסקית, עם הניסוח כפי שהוא או בטון רגיל יותר.
- הוראות על כלים: מה כלי עושה, מה הפרמטרים והגבולות שלו. לפעמים דווקא כאן צריך עוד פירוט.
- פרטים קטנים: משפט אחד שמגדיר תפקיד, סיכום מכוון אחד בסוף הקובץ, ודוגמה שננעלת על פורמט מדויק.
- כפילויות שמסכימות זו עם זו. מציעים לאחד רק כשהעותקים לא מסכימים.
לפעמים התאמה למודל חדש היא הוספת שורה, והסקיל מציע גם את זה.
מה עושים אחרי שהסקיל מחיל את התיקונים?
מריצים משימה אמיתית אחת או שתיים שהשורות שנמחקו נועדו להגן עליהן. אם משהו נשבר, מחזירים את הכלל בניסוח הפשוט ביותר. כדאי להריץ את האודיט שוב כשיוצא דור חדש של מודלים.
שאלות נפוצות
האם זה עובד בחשבון חינמי של Claude?
כן. הסקיל רץ ב-Claude Code, ובאתר ובאפליקציה של Claude, גם בחשבון חינמי. צריך רק להפעיל הרצת קוד בהגדרות.
האם האודיט משנה את הקובץ שלי?
רק אחרי שאישרתם. הוא מציג דוח עם הצעות לפני ואחרי, שואל אם להחיל אותן, ורק אז עורך ומדווח כמה שורות היו בקובץ לפני וכמה אחרי.
אני לא מפתח. זה מתאים לי?
כן. הדוח נכתב בשפה שבה פניתם אליו, בלי ז'רגון. מי שעובד עם Claude בדפדפן מעלה את הסקיל בהגדרות ומצרף לשיחה את ההוראות שכתב.
האם האודיט קורא קבצי הגדרות וסיסמאות?
לא. הסקיל משאיר בלי קריאה קבצי הגדרות, קובץ mcp.json וכל קובץ שעלול להכיל סיסמאות או מפתחות.
