🔒

Sistem dovoljenj

Natančen nadzor nad tem, katera orodja lahko Claude Code uporabi brez vprašanja. Nastavite globalne privzetke, projektne posebne nastavitve in pravila za posamezno orodje ter uravnotežite varnost in hitrost dela.

Configuration·2 razdelkov·1 min branja
codingdevopsworkflow
Install Prompt

Paste this into Claude Code to set it up:

Dovoljenja se nastavijo v datoteki ~/.claude/settings.json pod ključem 'permissions'. Določena orodja lahko dovolite globalno (na primer Read, Grep, Glob brez vprašanja) ali dodate projektne posebne nastavitve. Za zaupanja vredna orodja uporabite 'allow', občutljiva orodja (Write, Bash) pa naj vsakič vprašajo za potrditev. Claude Code za ukaze Bash podpira tudi vzorce z regularnimi izrazi.

01Kaj počne

Varnost brez trenja

Vsako orodje v Claude Code ima stanje dovoljenja: dovoljeno (izvede se brez vprašanja), zavrnjeno (v celoti blokirano) ali privzeto (vsakič vpraša). Sistem dovoljenj vam omogoča, da vnaprej odobrite varna orodja samo za branje, kot so Read, Grep in Glob, tako da lahko Claude dela brez nenehnih prekinitev, medtem ko orodja, ki spreminjajo, kot so Write, Bash in Edit, ostanejo na koraku potrditve. To ravnovesje je bistveno za produktivne seje. Preveč pozivov vas upočasni, premalo dovoljenj pa ustvarja tveganje. Sistem podpira večplastno konfiguracijo, tako da lahko nastavite smiselne globalne privzetke ter jih po projektih zaostrite ali sprostite.

02Ravni konfiguracije

1

Globalni privzetki v settings.json

Osnovna dovoljenja nastavite v datoteki ~/.claude/settings.json. Veljajo za vsak projekt na vašem računalniku. Večina uporabnikov globalno dovoli Read, Grep in Glob, saj so namenjeni samo branju in so varni. Občutljiva orodja, kot sta Bash in Write, ostanejo na privzetem pozivu. Z vzorci regularnih izrazov lahko dovolite tudi določene ukaze Bash (na primer git status), druge pa blokirate.

2

Projektne nastavitve v .claude/settings.json

Vsak projekt ima lahko svojo datoteko .claude/settings.json, ki nadomesti globalne privzetke. Projekt s spletnim vmesnikom lahko dovoli ukaze Bash, ki se ujemajo z npm in npx, projekt s produkcijsko infrastrukturo pa lahko v celoti zavrne vsak dostop do Bash. Projektne nastavitve podedujejo globalne in nadomestijo le tisto, kar izrecno določijo.

3

Nastavitve za sejo med izvajanjem

Med sejo bo Claude Code vprašal za dovoljenje, kadar orodje ni na vašem seznamu dovoljenih. Za tisti posamezni priklic lahko podelite enkratno dovoljenje ali z nastavitvijo na ravni seje dovolite orodje za preostanek trenutne seje. Te nastavitve se ne shranijo na disk in se ob koncu seje ponastavijo.

Sistem dovoljenj | Ekosistem NativeAI Hub