Sistem dovoljenj
Natančen nadzor nad tem, katera orodja lahko Claude Code uporabi brez vprašanja. Nastavite globalne privzetke, projektne posebne nastavitve in pravila za posamezno orodje ter uravnotežite varnost in hitrost dela.
Paste this into Claude Code to set it up:
Dovoljenja se nastavijo v datoteki ~/.claude/settings.json pod ključem 'permissions'. Določena orodja lahko dovolite globalno (na primer Read, Grep, Glob brez vprašanja) ali dodate projektne posebne nastavitve. Za zaupanja vredna orodja uporabite 'allow', občutljiva orodja (Write, Bash) pa naj vsakič vprašajo za potrditev. Claude Code za ukaze Bash podpira tudi vzorce z regularnimi izrazi.
01Kaj počne
02Ravni konfiguracije
Globalni privzetki v settings.json
Osnovna dovoljenja nastavite v datoteki ~/.claude/settings.json. Veljajo za vsak projekt na vašem računalniku. Večina uporabnikov globalno dovoli Read, Grep in Glob, saj so namenjeni samo branju in so varni. Občutljiva orodja, kot sta Bash in Write, ostanejo na privzetem pozivu. Z vzorci regularnih izrazov lahko dovolite tudi določene ukaze Bash (na primer git status), druge pa blokirate.
Projektne nastavitve v .claude/settings.json
Vsak projekt ima lahko svojo datoteko .claude/settings.json, ki nadomesti globalne privzetke. Projekt s spletnim vmesnikom lahko dovoli ukaze Bash, ki se ujemajo z npm in npx, projekt s produkcijsko infrastrukturo pa lahko v celoti zavrne vsak dostop do Bash. Projektne nastavitve podedujejo globalne in nadomestijo le tisto, kar izrecno določijo.
Nastavitve za sejo med izvajanjem
Med sejo bo Claude Code vprašal za dovoljenje, kadar orodje ni na vašem seznamu dovoljenih. Za tisti posamezni priklic lahko podelite enkratno dovoljenje ali z nastavitvijo na ravni seje dovolite orodje za preostanek trenutne seje. Te nastavitve se ne shranijo na disk in se ob koncu seje ponastavijo.