Retour à Questions et réponses sur l’IA
Claude Code a toujours besoin d’une confirmation d’autorisation ? Publier de manière hiérarchique avec /permissions

Claude Code a toujours besoin d’une confirmation d’autorisation ? Publier de manière hiérarchique avec /permissions

Questions et réponses sur l’IA Admin 79 vues

Claude Code nécessite toujours la confirmation des permissions, ce qui est généralement un mécanisme de sécurité normal, pas une faille. Il est prudent par défaut : il peut lire les fichiers sans problème, mais il vous demandera l’approbation lors de l’édition de fichiers, de l’exécution de commandes ou de l’accès aux outils. Pour améliorer l’efficacité, vous devriez utiliser '/permissions' pour publier par étapes, plutôt que de toutes les ouvrir d’un coup.

Identifier quelles actions doivent être confirmées en premier

L’installation de dépendances, la suppression de fichiers, la modification des configurations, l’exécution de migrations et l’accès à des services externes doivent tous être confirmés. En particulier, il n’est pas recommandé de libérer automatiquement les commandes liées aux bases de données de production, aux comptes cloud et aux fichiers clés.

Les commandes à faible risque telles que 'git status', 'git diff', la lecture de fichiers de test, l’exécution de tests unitaires et la vérification des répertoires peuvent généralement être automatisées. Laissez Claude Code demander moins de cela, et l’expérience sera bien meilleure.

Gérer avec /permissions

Claude Code a des « permissions » intégrées pour visualiser ou mettre à jour les permissions. Vous pouvez ajouter des commandes de sécurité à l’oscilloire autorisée et garder les commandes dangereuses pour approbation manuelle. Cela ne fait pas rebondir les confirmations à chaque étape ni ne permet à l’IA d’effectuer des actions destructrices à volonté.

Si vous avez un outil MCP, vous devez aussi examiner les permissions MCP séparément. La documentation d’Anthropic mentionne que les autorisations des outils MCP peuvent être déléguées par service ou outil spécifique, et ne donnent pas tous les outils que vous ne connaissez pas en même temps.

Ordre de sortie recommandé

Niveau 1 : Commandes en lecture seule, telles que view files, search, 'git status'. Niveau 2 : Valider les commandes de classe, telles que « test npm », « pnpm lint », vérification de type. Le troisième niveau : les opérations d’écriture de fichiers, déterminées par les projets et les tâches. Couche 4 : Supprimer, publier, la base de données et les services cloud sont tous confirmés manuellement.

Ainsi, Claude Code sera plus comme un collègue fiable : faites vous-même la vérification de routine, et demandez-vous d’abord les actions clés.

Ce qu’il faut faire n’est pas recommandé

Il n’est pas recommandé d’autoriser automatiquement toutes les commandes Bash pour gagner du temps. L’IA peut devoir essayer à plusieurs reprises lors de l’écriture de code, et si la plage de commandes est trop grande, le risque de supprimer accidentellement des fichiers, de modifier l’environnement et de déclencher des opérations en ligne augmentera considérablement.

La conclusion la plus fiable : les confirmations fréquentes peuvent être optimisées, mais ne les éliminent pas. Utilisez les « permissions » pour laisser tomber les actions à faible risque et garder les actions à haut risque entre vos mains.

Outils Recommandés

Plus