Claude Code In Action
← Alle Lektionen
Lektion 104Claude Code In Action

Permission modes

Zusammenfassung (Audio)

Keine Audio-Zusammenfassung für diese Lektion.

Studiennotizen

Zulässigkeitsmodi (Permission Modes)

  • Zweck: Bestimmt, welche Aktionen Cloud Code ohne menschliches Eingreifen ausführen darf.
  • Navigation: Shift-Tab dient zum Durchlaufen der Modi (Manual, Accept Edits, Plan, Auto).

Die wichtigsten Modi:

  • Manual: Liest nur; alle anderen Aktionen erfordern eine manuelle Bestätigung.
  • Accept Edits: Erlaubt das Übernehmen von Datei-Änderungen und gängigen Bash-Befehlen (für nachträgliche Überprüfung).
  • Plan: Liest nur; recherchiert und schlägt Änderungen vor, ohne diese direkt zu bearbeiten.
  • Auto Mode (Hands-off Default):
  • Der Standardmodus für unüberwachte Cloud-Operationen.
  • Ein separater Klassifikator prüft die Absicht (Intent) jeder Aktion vor der Ausführung.
  • Klassifikator-Schutz (Guards Intent): Blockiert gefährliche Aktionen (z. B. Produktions-Deployments, Force Pushing, Senden sensibler Daten, Datei-Zerstörung).
  • Einschränkung: Der Klassifikator prüft nicht die Korrektheit des Codes (z. B. ob der Code funktioniert).
  • Korrektheitsprüfung: Auto Mode sollte mit einem Stop Hook kombiniert werden, der die Code-Tests nach der Aktion ausführt.
  • Don't Ask:
  • Für unbewachte Pipelines (CI, geplante Jobs, Batch-Verarbeitung).
  • Alle Aktionen, die nicht explizit zugelassen sind, werden automatisch abgelehnt.
  • Bypass Permission:
  • Überspringt alle Sicherheitsprüfungen.
  • Soll nur innerhalb eines isolierten Containers verwendet werden.

Zusammenfassung der Schutzmechanismen:

  • Auto Mode: Überprüft die Absicht (Intent) vor jeder Aktion.
  • Stop Hook: Überprüft die Korrektheit (Correctness) nach der Aktion.
  • Don't Ask: Stellt sicher, dass unbewachte Pipelines nicht hängen bleiben.

Takeaways

  • Zulässigkeitsmodi definieren, welche Aktionen Cloud Code ohne menschliches Eingreifen ausführen darf.
  • Auto Mode ist der Standard für unüberwachte Operationen und nutzt einen Klassifikator, um die Absicht (Intent) jeder Aktion zu prüfen.
  • Der Klassifikator (Guards Intent) blockiert gefährliche Aktionen (z. B. Produktions-Deployments, Datei-Zerstörung).
  • Der Stop Hook muss mit Auto Mode kombiniert werden, um die Korrektheit des Codes nach der Aktion zu überprüfen.
  • Don't Ask ist für unbewachte Pipelines (CI, Batch) konzipiert und lehnt alle nicht explizit zugelassenen Aktionen ab.
Lernkarten 8 Karten
Frage
zum Aufdecken klicken · ←/→
Antwort
zum Zurückdrehen klicken
Nach Anki exportieren (.tsv) ↓
Wissensüberprüfung 0 Fragen

No quiz for this lesson yet.