Как настроить hooks в Claude Code: звук и защита
Коротко: Хук - это ваша команда, которая выполняется автоматически на событие агента: закончил задачу, собрался запустить инструмент, запросил разрешение. Два хука окупаются сразу: звуковой сигнал о завершении (слышно из другой комнаты, что агент ждёт) и блокирующая защита секретов, которая перехватывает опасное действие до его выполнения.

По документации хук - это пользовательская команда, привязанная к точке жизненного цикла агента: перед вызовом инструмента, после него, при завершении работы. Агент доходит до события - хук срабатывает сам. Для вайб-кодера это два практических сценария.
Содержание
Хук 1. Звук: агент закончил - вы услышали
Проблема знакома каждому: запустили задачу, ушли за чаем, агент закончил через две минуты и молча ждёт - а вы вернулись через полчаса. Решение - звуковой сигнал на завершение и на запрос разрешения:
Настрой мне хуки со звуком:
1. Когда ты завершил задачу - системный звук, чтобы было слышно из другой комнаты.
2. Когда ты ждёшь моего разрешения - другой звук.
Используй системные звуки моей операционной системы. Покажи, что настроил,
и объясни, как это отключить, если надоест.
Мелочь, которая меняет ритм работы: можно вести несколько задач параллельно и возвращаться точно тогда, когда агент ждёт вас, а не проверять чат каждые пять минут.
Хук 2. Защита секретов до выполнения
Запреты в правилах проекта - декларация: агент читает их и слушается. Хук - физическая преграда: он перехватывает вызов инструмента до того, как тот сработал, и может заблокировать действие. Разница важна, когда в системе появляется чужой код - скилл или MCP из интернета.
Настрой блокирующий хук безопасности:
1. Перед выполнением команд проверяй: чтение файла .env целиком, отправку
переменных окружения наружу, массовое удаление файлов.
2. При попытке - блокируй действие и пиши короткое объяснение, что остановлено.
3. Исключение: если я явно попросил показать конкретную переменную.
Покажи итоговую настройку и проверь её тестовой попыткой прочитать .env.
Теперь даже вредоносный скилл, пытающийся украсть ключи, упрётся в стену до того, как что-то произойдёт. Вместе с аудитом чужого кода и security review это замыкает три линии защиты.
Как это устроено под капотом
Знать необязательно, но полезно понимать масштаб: хуки настраиваются в файле настроек проекта, срабатывают на события с понятными именами (перед инструментом, после инструмента, на завершение), а обработчиком может быть любая команда. Настройку делает сам агент по вашим промптам выше - руками ничего писать не нужно. Если захотите глубже, в документации есть полный справочник событий.
Хуки - тоже код
Правило аудита распространяется и сюда: не копируйте готовые хуки из интернета не глядя. Хук выполняется автоматически - это идеальное место, чтобы спрятать вредонос. Свои хуки через агента - да; чужие - только после проверки исходников.
Частые вопросы
Чем хук отличается от правила в CLAUDE.md?
Правило - это инструкция, которую агент читает и соблюдает. Хук - механизм, который срабатывает независимо от того, что агент думает. Правила задают поведение, хуки его гарантируют.
Замедляют ли хуки работу?
Незаметно: проверка события занимает доли секунды. Звуковой хук вообще ничего не стоит, защитный - дешевле любого инцидента, который он предотвращает.
Можно ли сделать хук на свои события бизнеса?
Хуки привязаны к жизненному циклу агента, а не к внешним событиям. Для «каждое утро в девять» или «когда пришла заявка» используются триггеры по расписанию - это отдельный механизм, о нём урок курса про работу 24/7.
Что делать, если хук мешает?
Сказать агенту: «отключи хук такой-то» или «покажи мои хуки и убери лишние». Настройка живёт в файле проекта, правится за секунды.
Что дальше
- Урок курса «Безопасность: три правила» - запреты, аудит, review.
- Аудит чужого кода - как проверить скилл.
- Автозапуск задач по времени - урок «Триггеры: агент работает 24/7».
Мнение редакции ENGRAM
Хуки - это ремень безопасности вайб-кодинга: настраиваются один раз и не требуют внимания, пока не спасут. Звук возвращает вам время, защитный хук - спокойствие. Полчаса настройки в первый день проекта - и оба работают всегда.
Знания и наработки команды теряются в переписке. ENGRAM собирает их в единую ИИ-память с поиском по смыслу - данные остаются в России.