Claude Code In Action
← Toutes les leçons
Leçon 104Claude Code In Action

Permission modes

Audio récapitulatif

Pas de récapitulatif audio pour cette leçon.

Notes de cours

Notes d'étude : Modes de Permission (Permission Modes)

Concept Général

  • Les modes de permission déterminent le niveau d'autonomie de l'outil (Cloud Code) pour exécuter des actions sans intervention humaine.
  • Le mode par défaut pour une exécution autonome est Auto.

Les Modes de Permission Clés

  • Manuel (Manual) : Lecture seule sans sollicitation ; toutes les autres actions demandent une approbation.
  • Accepter les modifications (Accept Edits) : Lit les modifications de fichiers et les commandes bash courantes ; utilisé pour itérer sur du code après révision.
  • Planifier (Plan) : Lecture seule ; recherche et propose des actions sans effectuer d'éditions.
  • Auto (Auto) : Mode par défaut sans intervention humaine. Un classificateur examine chaque action avant son exécution.
  • Ne pas demander (Don't Ask) : Seuls les outils pré-approuvés sont autorisés ; tout le reste est automatiquement refusé (idéal pour les pipelines CI/CD).
  • Contourner (Bypass Permission) : Ignore tous les contrôles. Doit être utilisé uniquement dans un conteneur isolé.

Mécanisme de Sécurité (Mode Auto)

  • Le Classificateur : Un modèle distinct qui examine l'intention avant chaque action.
  • Ce que le Classificateur bloque (Menaces) :
  • Déploiements en production et migrations.
  • Force pushing ou envoi de code téléchargé dans un shell.
  • Envoi de données sensibles vers des points d'extrémité externes.
  • Destruction de fichiers existants pour la session.
  • Ce que le Classificateur autorise (Travail quotidien) :
  • Modifications locales dans le projet.
  • Installation de dépendances (via fichiers de verrouillage).
  • Requêtes en lecture seule et push vers sa propre branche.
  • Limitation : Le classificateur ne vérifie pas la correction du code (il ne sait pas si le code est fonctionnel ou cassé).
  • Solution : Utiliser le Mode Auto en conjonction avec un Crochet d'arrêt (Stop Hook) pour exécuter les tests et confirmer la correction du code après l'action.

Utilisation et Navigation

  • Le cycle entre les modes Manuel, Accepter les modifications, Plan et Auto s'effectue en appuyant sur Shift-Tab.
  • Le statut actuel est affiché dans la barre d'état.
  • Auto est le mode recommandé pour maintenir l'activité de l'outil de manière sécurisée.

Takeaways

  • Les modes de permission définissent le niveau d'autonomie de l'outil pour exécuter des actions sans intervention humaine.
  • Les modes clés incluent Manuel (lecture seule/approbation requise), Auto (par défaut/vérification par classificateur), et Ne pas demander (uniquement outils pré-approuvés).
  • Le mode Auto utilise un Classificateur qui examine l'intention avant chaque action pour garantir la sécurité.
  • Le Classificateur bloque les menaces (ex: déploiements en production, envoi de données sensibles) mais ne vérifie pas la correction fonctionnelle du code.
  • Le cycle entre les différents modes s'effectue en appuyant sur Shift-Tab, et Auto est le mode recommandé pour une activité sécurisée.
Cartes mémo 10 cartes
Question
cliquez pour révéler · ←/→
Réponse
cliquez pour retourner
Exporter vers Anki (.tsv) ↓
Vérification des connaissances 0 questions

No quiz for this lesson yet.