autoMode untuk memberi tahu pengklasifikasi itu repo, bucket, dan domain mana yang dipercaya organisasi Anda, sehingga berhenti memblokir operasi internal rutin.
Auto mode tersedia untuk semua pengguna pada Anthropic API. Pada Amazon Bedrock, Google Cloud Vertex AI, dan Microsoft Foundry, Anda harus terlebih dahulu mengatur
CLAUDE_CODE_ENABLE_AUTO_MODE. Jika Claude Code melaporkan auto mode tidak tersedia untuk akun Anda, periksa persyaratan lengkap, yang juga mencakup model yang didukung dan pengaktifan admin pada paket Team dan Enterprise.autoMode.environment.
Untuk cara mengaktifkan auto mode dan apa yang diblokir secara default, lihat Permission modes. Halaman ini adalah referensi konfigurasi.
Halaman ini mencakup cara:
- Pilih di mana menetapkan aturan di seluruh CLAUDE.md, pengaturan pengguna, dan pengaturan terkelola
- Tentukan infrastruktur terpercaya dengan
autoMode.environment - Ganti aturan blokir dan izin ketika default tidak sesuai dengan pipeline Anda
- Periksa konfigurasi efektif Anda dengan subperintah
claude auto-mode - Tinjau penolakan sehingga Anda tahu apa yang harus ditambahkan selanjutnya
Di mana pengklasifikasi membaca konfigurasi
Pengklasifikasi membaca konten CLAUDE.md yang sama yang dimuat Claude sendiri, jadi instruksi seperti “jangan pernah force push” di CLAUDE.md proyek Anda mengarahkan Claude dan pengklasifikasi pada saat yang bersamaan. Mulai dari sana untuk konvensi proyek dan aturan perilaku. Untuk aturan yang berlaku di seluruh proyek, seperti infrastruktur terpercaya atau aturan penolakan di seluruh organisasi, gunakan blok pengaturanautoMode. Pengklasifikasi membaca autoMode dari cakupan berikut:
| Cakupan | File | Gunakan untuk |
|---|---|---|
| Satu pengembang | ~/.claude/settings.json | Infrastruktur terpercaya pribadi |
| Satu proyek, satu pengembang | .claude/settings.local.json | Bucket atau layanan terpercaya per-proyek, gitignored |
| Di seluruh organisasi | Pengaturan terkelola | Infrastruktur terpercaya didistribusikan ke semua pengembang |
Bendera --settings atau Agent SDK | JSON inline | Penggantian per-invokasi untuk otomasi |
autoMode dari pengaturan proyek bersama di .claude/settings.json, jadi repo yang diperiksa tidak dapat menyuntikkan aturan izinnya sendiri.
Entri dari setiap cakupan digabungkan. Pengembang dapat memperluas environment, allow, soft_deny, dan hard_deny dengan entri pribadi tetapi tidak dapat menghapus entri yang disediakan pengaturan terkelola. Karena aturan izin bertindak sebagai pengecualian untuk aturan blokir lunak di dalam pengklasifikasi, entri allow yang ditambahkan pengembang dapat mengganti entri soft_deny organisasi: kombinasinya bersifat aditif, bukan batas kebijakan keras.
Pengklasifikasi adalah gerbang kedua yang berjalan setelah sistem izin. Untuk tindakan yang tidak boleh pernah berjalan terlepas dari niat pengguna atau konfigurasi pengklasifikasi, gunakan
permissions.deny dalam pengaturan terkelola, yang memblokir tindakan sebelum pengklasifikasi dikonsultasikan dan tidak dapat ditimpa.Tentukan infrastruktur terpercaya
Untuk sebagian besar organisasi,autoMode.environment adalah satu-satunya bidang yang perlu Anda atur. Ini memberi tahu pengklasifikasi repo, bucket, dan domain mana yang dipercaya: pengklasifikasi menggunakannya untuk memutuskan apa arti “eksternal”, jadi tujuan apa pun yang tidak terdaftar adalah target exfiltration potensial.
Daftar lingkungan default mempercayai repo kerja dan remote yang dikonfigurasinya. Untuk menambahkan entri Anda sendiri bersama default tersebut, sertakan string literal "$defaults" dalam array. Entri default disisipi pada posisi tersebut, jadi entri kustom Anda dapat berada sebelum atau sesudahnya.
- Organisasi: nama perusahaan Anda dan apa yang Claude Code digunakan terutama untuk, seperti pengembangan perangkat lunak, otomasi infrastruktur, atau rekayasa data
- Kontrol sumber: setiap GitHub, GitLab, atau org Bitbucket yang didorong pengembang Anda
- Penyedia cloud dan bucket terpercaya: nama bucket atau awalan yang Claude harus dapat membaca dan menulis
- Domain internal terpercaya: nama host untuk API, dasbor, dan layanan di dalam jaringan Anda, seperti
*.internal.example.com - Layanan internal utama: CI, registri artefak, indeks paket internal, tooling insiden
- Konteks tambahan: batasan industri yang diatur, infrastruktur multi-tenant, atau persyaratan kepatuhan yang mempengaruhi apa yang harus diperlakukan pengklasifikasi sebagai berisiko
Ganti aturan blokir dan izin
Tiga bidang tambahan memungkinkan Anda mengganti daftar aturan bawaan pengklasifikasi:autoMode.hard_deny untuk batas keamanan tanpa syarat, autoMode.soft_deny untuk tindakan destruktif yang niat pengguna dapat menghapus, dan autoMode.allow untuk pengecualian. Masing-masing adalah array deskripsi prosa, dibaca sebagai aturan bahasa alami. Untuk hard block berbasis pola alat yang berjalan sebelum pengklasifikasi, gunakan permissions.deny.
Di dalam pengklasifikasi, prioritas bekerja dalam empat tingkat:
- Aturan
hard_denymemblokir tanpa syarat. Niat pengguna dan pengecualianallowtidak berlaku. - Aturan
soft_denymemblokir selanjutnya. Niat pengguna dan pengecualianallowdapat mengganti ini. - Aturan
allowkemudian mengganti aturansoft_denyyang cocok sebagai pengecualian. - Niat pengguna eksplisit mengganti blokir soft yang tersisa: jika pesan pengguna secara langsung dan spesifik menggambarkan tindakan yang tepat Claude akan ambil, pengklasifikasi mengizinkannya bahkan ketika aturan
soft_denycocok.
allow ketika pengklasifikasi berulang kali menandai pola rutin yang pengecualian default tidak cover. Untuk mengencangkan, tambahkan ke soft_deny untuk risiko destruktif spesifik lingkungan Anda yang default lewatkan, atau ke hard_deny untuk batas keamanan yang tidak boleh pernah dilintasi.
Untuk menjaga aturan bawaan sambil menambahkan aturan Anda sendiri, sertakan string literal "$defaults" dalam array. Aturan default disisipi pada posisi itu, jadi aturan kustom Anda dapat berada sebelum atau sesudahnya, dan Anda terus mewarisi pembaruan saat daftar bawaan berubah di seluruh rilis.
Menetapkan salah satu dari
environment, allow, soft_deny, atau hard_deny tanpa "$defaults" menggantikan seluruh daftar default untuk bagian itu. Array soft_deny tanpa "$defaults" membuang setiap aturan blokir soft bawaan, termasuk force push, curl | bash, dan production deploys. Array hard_deny tanpa "$defaults" membuang aturan data exfiltration bawaan dan aturan bypass auto-mode.environment saja membiarkan daftar allow, soft_deny, dan hard_deny default tetap utuh. Hanya hilangkan "$defaults" ketika Anda bermaksud mengambil kepemilikan penuh atas daftar. Untuk melakukan itu dengan aman, jalankan claude auto-mode defaults untuk mencetak aturan bawaan, salin ke file pengaturan Anda, kemudian tinjau setiap aturan terhadap pipeline Anda sendiri dan toleransi risiko.
Periksa default dan konfigurasi efektif Anda
Tiga subperintah CLI membantu Anda memeriksa dan memvalidasi konfigurasi Anda. Cetak aturanenvironment, allow, soft_deny, dan hard_deny bawaan sebagai JSON:
allow, soft_deny, dan hard_deny kustom Anda:
claude auto-mode config setelah menyimpan pengaturan Anda untuk mengonfirmasi bahwa aturan efektif adalah apa yang Anda harapkan, dengan "$defaults" diperluas di tempat. Jika Anda telah menulis aturan kustom, claude auto-mode critique meninjau mereka dan menandai entri yang ambigu, berlebihan, atau mungkin menyebabkan false positif. Jika Anda perlu menghapus atau menulis ulang aturan bawaan daripada menambahkan di sampingnya, simpan output claude auto-mode defaults ke file, edit daftarnya, dan tempel hasilnya ke file pengaturan Anda sebagai pengganti "$defaults".
Tinjau penolakan
Ketika auto mode menolak panggilan alat, penolakan dicatat di/permissions di bawah tab Recently denied. Tekan r pada tindakan yang ditolak untuk menandainya untuk retry: ketika Anda keluar dari dialog, Claude Code mengirim pesan memberi tahu model itu dapat retry panggilan alat itu dan melanjutkan percakapan.
Penolakan berulang untuk tujuan yang sama biasanya berarti pengklasifikasi kehilangan konteks. Tambahkan tujuan itu ke autoMode.environment, kemudian jalankan claude auto-mode config untuk mengonfirmasi itu berlaku.
Untuk bereaksi terhadap penolakan secara terprogram, gunakan hook PermissionDenied.
Lihat juga
- Permission modes: apa itu auto mode, apa yang diblokir secara default, dan cara mengaktifkannya
- Pengaturan terkelola: sebarkan konfigurasi
autoModedi seluruh organisasi Anda - Permissions: aturan izin, tanya, dan tolak yang berlaku sebelum pengklasifikasi berjalan
- Settings: referensi pengaturan lengkap, termasuk kunci
autoMode