deny dalam pengaturan izin Anda.
Untuk menambahkan tools kustom, hubungkan server MCP. Untuk memperluas Claude dengan alur kerja berbasis prompt yang dapat digunakan kembali, tulis skill, yang berjalan melalui tool Skill yang ada daripada menambahkan entri tool baru.
Kolom Permission required menunjukkan apakah tool meminta dalam mode izin default untuk path di dalam direktori kerja. Tools akses file yang ditandai Tidak, termasuk Read, Grep, dan Glob, masih meminta untuk path di luar direktori kerja dan direktori tambahan. Bash ditandai Ya tetapi menjalankan serangkaian perintah read-only bawaan tanpa meminta.
Konfigurasi tools dengan aturan izin dan hooks
Sebagian besar, Claude memutuskan kapan menggunakan tools ini dan Anda tidak perlu menyebutkannya sendiri saat berinteraksi dengan Claude. Anda mereferensikan nama tools secara langsung saat menentukan izin dan konfigurasi lainnya:- dalam
permissions.allowdanpermissions.denydalam pengaturan, dan antarmuka/permissions - dalam flag CLI
--allowedToolsdan--disallowedTools - dalam opsi
allowedToolsdandisallowedToolsAgent SDK - dalam frontmatter
toolsataudisallowedToolssubagent - dalam frontmatter
allowed-toolsskill - dalam kondisi
ifhook
ToolName(specifier). Specifier bergantung pada tool, dan beberapa tools berbagi format:
Tools yang tidak tercantum di sini, seperti
ExitPlanMode atau ShareOnboardingGuide, hanya menerima nama tool tanpa specifier.
Aturan izin Edit(...) juga memberikan akses baca ke path yang sama, sehingga Anda tidak perlu aturan Read(...) yang cocok. Aturan penolakan Read(...) juga memblokir tool Edit pada path yang sama, termasuk membuat file baru di sana, karena pengeditan memerlukan pembacaan hasil kembali. Pemeriksaan penolakan Read pada pengeditan memerlukan Claude Code v2.1.208 atau lebih baru.
Field matcher hook menggunakan nama tools tanpa format dengan tanda kurung. Lihat pola matcher untuk aturan pencocokan. Untuk nama field yang setiap tool lewatkan ke tool_input dalam hooks, lihat referensi input PreToolUse.
Perilaku Agent tool
Agent tool menjalankan subagent dalam jendela konteks terpisah. Subagent bekerja melalui tugasnya secara otonom, kemudian mengembalikan hasil teks tunggal ke percakapan induk. Induk tidak melihat panggilan tool atau output perantara subagent, hanya hasil akhir itu. Untuk membatasi berapa banyak turn subagent berjalan, aturmaxTurns dalam definisi subagent.
Agent tool yang sama juga meluncurkan subagent yang di-fork ketika mode fork diaktifkan. Fork mewarisi percakapan induk penuh daripada memulai segar, selalu berjalan di latar belakang, dan masih menampilkan prompt izin di terminal Anda. Sisa bagian ini menjelaskan subagent bernama.
Tools mana yang dapat digunakan subagent bernama bergantung pada field tools dan disallowedTools dalam definisi subagent:
- Tidak ada field yang diatur: subagent mewarisi setiap tool yang tersedia untuk induk.
- Hanya
tools: subagent mendapatkan hanya tools yang tercantum. - Hanya
disallowedTools: subagent mendapatkan setiap tool induk kecuali yang tercantum. - Keduanya diatur:
disallowedToolsmengambil alih. Tool yang tercantum di keduanya dihapus.
tools subagent tidak menghasilkan tools sama sekali, misalnya karena setiap entri salah eja atau menamai tool yang tidak tersedia untuk subagent, Agent tool mengembalikan error yang mencantumkan entri tersebut daripada meluncurkan subagent. Sebelum v2.1.208, subagent diluncurkan tanpa tools dan dapat mengembalikan hasil yang kosong atau membingungkan.
Meluncurkan subagent tidak sendiri meminta izin. Claude Code memeriksa panggilan tool subagent sendiri terhadap aturan izin Anda saat berjalan.
Sejak v2.1.198, subagent berjalan di latar belakang secara default; Claude menjalankan satu di foreground ketika membutuhkan hasil sebelum melanjutkan.
- Subagent foreground menampilkan prompt izin yang sama yang akan Anda lihat dalam percakapan utama, pada saat setiap panggilan tool terjadi.
- Subagent background menampilkan prompt izin dalam sesi utama Anda sejak v2.1.186. Prompt menunjukkan subagent mana yang meminta, dan menekan Esc menolak panggilan tool itu saja tanpa menghentikan subagent. Sebelum v2.1.186, subagent background secara otomatis menolak panggilan tool apa pun yang sebaliknya akan meminta dan melanjutkan tanpa tool itu.
tools nya, tinggalkan Bash dari daftar, atau atur aturan deny dalam pengaturan Anda, seperti yang dijelaskan dalam Kontrol kemampuan subagent. Untuk lebih lanjut tentang memilih antara foreground dan background, lihat Jalankan subagent di foreground atau background.
Perilaku Bash tool
Bash tool menjalankan setiap perintah dalam proses terpisah dengan perilaku persistensi berikut:- Ketika Claude menjalankan
cddalam sesi utama, direktori kerja baru berlanjut ke perintah Bash yang lebih baru selama tetap berada di dalam direktori proyek atau direktori kerja tambahan yang Anda tambahkan dengan--add-dir,/add-dir, atauadditionalDirectoriesdalam pengaturan. Sesi subagent tidak pernah membawa perubahan direktori kerja.- Jika
cdmendarat di luar direktori tersebut, Claude Code mengatur ulang ke direktori proyek dan menambahkanShell cwd was reset to <dir>ke hasil tool. - Untuk menonaktifkan carry-over ini sehingga setiap perintah Bash dimulai di direktori proyek, atur
CLAUDE_BASH_MAINTAIN_PROJECT_WORKING_DIR=1.
- Jika
- Variabel lingkungan tidak persisten.
exportdalam satu perintah tidak akan tersedia di perintah berikutnya. - Alias dan fungsi shell yang ditentukan dalam file startup shell Anda tersedia. Pada awal sesi, Claude Code bersumber dari
~/.zshrc,~/.bashrc, atau~/.profiletergantung pada shell Anda, menangkap alias, fungsi, dan opsi shell yang dihasilkan, dan menerapkannya ke setiap perintah Bash.
CLAUDE_ENV_FILE ke skrip shell sebelum meluncurkan Claude Code, atau gunakan hook SessionStart untuk mengisinya secara dinamis.
Dua batas mengikat setiap perintah:
- Timeout: dua menit secara default. Claude dapat meminta hingga 10 menit per perintah dengan parameter
timeout. Ganti default dan ceiling denganBASH_DEFAULT_TIMEOUT_MSdanBASH_MAX_TIMEOUT_MS. - Panjang output: 30.000 karakter secara default. Ketika perintah menghasilkan lebih dari itu, Claude Code menyimpan output penuh ke file dalam direktori sesi dan memberikan Claude jalur file ditambah pratinjau singkat dari awal. Claude membaca atau mencari file itu ketika membutuhkan sisanya. Naikkan batas dengan
BASH_MAX_OUTPUT_LENGTH, hingga ceiling keras 150.000 karakter.
run_in_background: true untuk memulai perintah sebagai tugas latar belakang dan terus bekerja saat berjalan. Daftar dan hentikan tugas latar belakang dengan /tasks. Dalam mode non-interaktif dengan flag -p, tugas latar belakang berakhir tidak lama setelah hasil akhir run.
Perilaku Edit tool
Edit tool melakukan penggantian string yang tepat. Ini mengambilold_string dan new_string dan mengganti yang pertama dengan yang kedua. Ini tidak menggunakan regex atau fuzzy matching.
Tiga pemeriksaan harus lulus agar edit diterapkan. Sebelum salah satunya, path yang cocok dengan aturan deny Read ditolak, termasuk membuat file baru di sana. Penolakan memerlukan Claude Code v2.1.208 atau lebih baru.
- Read-before-edit: Claude membaca file dalam percakapan saat ini sebelum mengeditnya, dan pembacaan yang terpotong dengan pemberitahuan
PARTIAL viewtidak dihitung. Claude Opus 4.6, Claude Haiku 4.5, dan model yang lebih lama selalu memerlukan pembacaan. Model yang lebih baru dapat mengedit file yang belum dibaca ketika membacanya tidak memerlukan prompt izin dan Read tool tersedia. - Match:
old_stringharus muncul dalam file persis seperti yang ditulis. Satu karakter perbedaan whitespace atau indentasi sudah cukup untuk melewatkan. - Uniqueness:
old_stringharus muncul persis sekali. Ketika muncul lebih dari sekali, Claude baik menyediakan string yang lebih panjang dengan konteks sekitar yang cukup untuk menyematkan satu kemunculan, atau mengaturreplace_all: trueuntuk mengganti semuanya.
old_string cocok dengan konten saat ini dengan tepat dan jelas serta Claude Code dapat membaca file tanpa prompt. Pencocokan terhadap konten file saat ini menjaga keamanan ini, dan hasilnya mencatat bahwa file membawa perubahan lain sehingga Claude membacanya kembali sebelum edit yang bergantung pada konten sekitar. Dalam kasus lain, seperti old_string yang sudah usang atau yang cocok lebih dari sekali tanpa replace_all, Claude membaca file lagi sebelum mengedit. Penanganan santai file yang belum dibaca dan berubah memerlukan Claude Code v2.1.208 atau lebih baru; sebelum itu, Claude Code menolak edit apa pun ke file yang belum dibacanya dalam percakapan atau yang berubah di disk setelah pembacaan.
Melihat file dengan Bash juga memenuhi persyaratan read-before-edit ketika perintahnya adalah cat, head, tail, sed -n 'X,Yp', grep, egrep, atau fgrep pada file tunggal tanpa pipe atau redirect. Output yang di-pipe dan perintah Bash lainnya tidak dihitung terhadap pemeriksaan read-before-edit.
Ini mempengaruhi kelayakan edit saja, bukan izin. Aturan deny Read dan Edit juga berlaku untuk perintah file yang Claude Code kenali dalam Bash, seperti cat, head, tail, sed, dan grep, tetapi bukan untuk subprocess arbitrer yang membaca atau menulis file secara tidak langsung, seperti skrip Python atau Node yang membuka file sendiri. Himpunan perintah yang dikenali untuk aturan deny tidak sama dengan daftar read-before-edit di atas: misalnya, egrep dan fgrep dihitung untuk read-before-edit tetapi tidak diperiksa terhadap aturan deny Read. Untuk penegakan tingkat OS yang mencakup setiap proses, aktifkan sandbox.
Perilaku Glob tool
Glob tool menemukan file berdasarkan pola nama. Ini mendukung sintaks glob standar termasuk** untuk pencocokan direktori rekursif:
**/*.jscocok dengan semua file.jspada kedalaman apa punsrc/**/*.tscocok dengan semua file.tsdi bawahsrc/*.{json,yaml}cocok dengan file.jsondan.yamldalam direktori saat ini
.gitignore secara default, jadi menemukan file gitignored bersama yang dilacak. Ini berbeda dari Grep, yang melewati file gitignored. Untuk membuat Glob menghormati .gitignore, atur CLAUDE_CODE_GLOB_NO_IGNORE=false sebelum meluncurkan Claude Code.
Nilai pattern atau path yang berisi byte null mengembalikan kesalahan yang meminta Claude untuk menghapusnya.
Perilaku Grep tool
Grep tool mencari konten file untuk pola. Di mana Glob menemukan file berdasarkan nama, Grep menemukan baris di dalamnya. Grep dibangun di atas ripgrep dan menggunakan sintaks regex ripgrep, bukan POSIX grep. Pola yang mencakup karakter metacharacter regex perlu escape. Misalnya, menemukaninterface{} dalam kode Go memerlukan pola interface\{\}.
Pola, glob, atau tipe file yang ditolak oleh ripgrep mengembalikan kesalahan yang mencakup diagnostik ripgrep, sehingga Claude dapat memperbaiki input dan mencari lagi. Sebelum v2.1.208, Claude Code melaporkan input yang ditolak sebagai No files found alih-alih kesalahan, bahkan ketika teks yang dicari ada di file target.
Tiga mode output mengontrol apa yang kembali:
files_with_matches: jalur file saja, tidak ada konten baris. Ini adalah default.content: baris yang cocok dengan file dan nomor baris.count: jumlah kecocokan per file, diikuti dengan total di semua file yang cocok. Total mencakup setiap kecocokan bahkan ketika parameterhead_limitatauoffsettool memotong entri per-file yang terdaftar. Sebelum v2.1.208, total hanya menjumlahkan entri yang terdaftar.
glob, seperti **/*.tsx, atau berdasarkan bahasa dengan parameter type, seperti py atau rust. Secara default, pola cocok dalam satu baris. Claude dapat mengatur multiline: true untuk cocok di seluruh batas baris.
Grep menghormati .gitignore, jadi file gitignored dilewati. Untuk mencari file gitignored, Claude meneruskan jalurnya secara langsung.
Perilaku LSP tool
LSP tool memberikan Claude intelijen kode dari language server yang sedang berjalan. Setelah setiap pengeditan file, secara otomatis melaporkan kesalahan tipe dan peringatan sehingga Claude dapat memperbaiki masalah tanpa langkah build terpisah. Claude juga dapat memanggilnya secara langsung untuk menavigasi kode:- Lompat ke definisi simbol
- Temukan semua referensi ke simbol
- Dapatkan informasi tipe pada posisi
- Daftar simbol dalam file
- Cari simbol berdasarkan nama di seluruh workspace
- Temukan implementasi antarmuka
- Lacak hierarki panggilan
Monitor tool
Monitor tool memungkinkan Claude mengawasi sesuatu di latar belakang dan bereaksi ketika berubah, tanpa menghentikan percakapan. Minta Claude untuk:- Tail file log dan tandai kesalahan saat muncul
- Poll PR atau CI job dan laporkan ketika statusnya berubah
- Pantau direktori untuk perubahan file
- Lacak output dari skrip yang sedang berjalan lama yang Anda tunjukkan
- Terhubung ke feed WebSocket dan laporkan setiap pesan saat tiba
allow dan deny yang Anda tetapkan untuk Bash berlaku di sini juga. Sumber WebSocket memiliki prompt persetujuan tersendiri.
Tool ini tidak tersedia di Amazon Bedrock, Google Cloud’s Agent Platform, atau Microsoft Foundry. Ini juga tidak tersedia ketika DISABLE_TELEMETRY atau CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC diatur.
Plugin dapat mendeklarasikan monitors yang dimulai secara otomatis ketika plugin aktif, daripada meminta Claude untuk memulainya. Lihat plugin monitors.
WebSocket source
Sumber WebSocket memerlukan Claude Code v2.1.195 atau lebih baru.
- Pesan teks: masing-masing menjadi satu peristiwa, bahkan ketika pesan mencakup beberapa baris.
- Pesan biner: tidak dilewatkan. Claude menerima baris placeholder seperti
[binary frame, 512 bytes]sebagai gantinya. - Pesan lebih besar dari 1 MiB: watch berakhir, jadi berlangganan feed yang disaring jika ada.
- Penutupan soket: watch berakhir dan Claude menerima kode penutupan.
ws sebagai pengganti command, dan satu panggilan Monitor tidak dapat menggabungkan keduanya. Input ws memiliki dua bidang:
Input
timeout_ms dan persistent berperilaku sama seperti untuk perintah: watch berakhir pada tenggat waktu kecuali persistent diatur, dan TaskStop membatalkannya lebih awal.
Membuka WebSocket meminta persetujuan, dan prompt tidak menawarkan opsi untuk melewati prompt di masa depan untuk host yang sama.
Claude Code menolak URL yang menunjuk ke alamat pribadi, link-local, atau cloud-metadata, termasuk nama host yang menyelesaikan ke salah satu. Ini juga menolak host di sandbox.network.deniedDomains, dan ketika allowManagedDomainsOnly diatur dalam pengaturan terkelola, host apa pun di luar daftar izin terkelola.
Perilaku NotebookEdit tool
NotebookEdit memodifikasi notebook Jupyter satu sel pada satu waktu, menargetkan sel berdasarkancell_id mereka. Ini tidak melakukan penggantian string di seluruh notebook seperti yang dilakukan Edit pada file biasa.
Tiga mode edit mengontrol apa yang terjadi pada sel target:
replace: timpa sumber sel. Ini adalah default.insert: tambahkan sel baru setelah target. Tanpacell_id, sel baru masuk di awal notebook. Memerlukancell_typediatur kecodeataumarkdown.delete: hapus sel target.
Edit(...). Aturan seperti Edit(notebooks/**) mencakup panggilan NotebookEdit pada file dalam direktori itu.
PowerShell tool
PowerShell tool memungkinkan Claude menjalankan perintah PowerShell secara native. Di Windows, ini berarti perintah berjalan di PowerShell daripada merutekan melalui Git Bash. Bagaimana tool menjadi tersedia tergantung pada platform Anda:- Windows tanpa Git Bash: tool diaktifkan secara otomatis.
- Windows dengan Git Bash terinstal: tool sedang diluncurkan secara progresif.
- Linux, macOS, dan WSL: tool bersifat opt-in.
Aktifkan PowerShell tool
AturCLAUDE_CODE_USE_POWERSHELL_TOOL=1 di lingkungan Anda atau dalam settings.json:
0 untuk opt out dari peluncuran. Di Linux, macOS, dan WSL, tool memerlukan PowerShell 7 atau lebih baru: instal pwsh dan pastikan itu ada di PATH Anda.
Di Windows, Claude Code secara otomatis mendeteksi pwsh.exe untuk PowerShell 7+ dengan fallback ke powershell.exe untuk PowerShell 5.1. Ketika tool diaktifkan, Claude memperlakukan PowerShell sebagai shell utama. Bash tool tetap tersedia untuk skrip POSIX ketika Git Bash terinstal.
Claude Code menjalankan PowerShell dengan -ExecutionPolicy Bypass pada cakupan proses saja, sehingga skrip .ps1 dan impor modul berfungsi pada instalasi Windows default tanpa mengubah kebijakan mesin. Bypass cakupan proses tidak mengganti Group Policy MachinePolicy atau UserPolicy, sehingga kebijakan perusahaan masih berlaku. Untuk menghormati kebijakan eksekusi efektif mesin sebagai gantinya, atur CLAUDE_CODE_POWERSHELL_RESPECT_EXECUTION_POLICY=1.
Pemilihan shell dalam pengaturan, hooks, dan skills
Tiga pengaturan tambahan mengontrol di mana PowerShell digunakan:"defaultShell": "powershell"dalamsettings.json: merutekan perintah!interaktif melalui PowerShell. Memerlukan PowerShell tool untuk diaktifkan."shell": "powershell"pada command hooks individual: menjalankan hook tersebut dalam PowerShell. Hooks menjalankan PowerShell secara langsung, jadi ini berfungsi terlepas dariCLAUDE_CODE_USE_POWERSHELL_TOOL.shell: powershelldalam skill frontmatter: menjalankan blok!`command`dalam PowerShell. Memerlukan PowerShell tool untuk diaktifkan.
CLAUDE_BASH_MAINTAIN_PROJECT_WORKING_DIR.
Mulai dari v2.1.196, PowerShell tool mencocokkan penanganan Bash tool terhadap kode keluar pencarian dan diff. Kode keluar 1 dari grep, egrep, fgrep, dan git grep berarti tidak ada kecocokan, dan kode keluar 1 dari git diff berarti perbedaan ada, sehingga hasil ini tidak dilaporkan ke Claude sebagai kegagalan perintah.
Batasan pratinjau
PowerShell tool memiliki batasan yang diketahui berikut selama pratinjau:- Profil PowerShell tidak dimuat
- Di Windows, sandboxing tidak didukung
Perilaku Read tool
Read tool mengambil jalur file dan mengembalikan konten dengan nomor baris. Claude diinstruksikan untuk selalu meneruskan jalur absolut. Secara default, Read mengembalikan file dari awal. Ketika pembacaan seluruh file melebihi batas token, Read mengembalikan halaman pertama dengan pemberitahuanPARTIAL view yang memberi tahu Claude berapa banyak file yang diterima dan cara membaca lebih lanjut dengan offset dan limit. Pembacaan yang meneruskan offset atau limit eksplisit dan masih melebihi batas token mengembalikan kesalahan.
Pembacaan dengan limit eksplisit berhenti segera setelah baris yang dipilih melebihi apa yang dapat dimuat batas token dan mengembalikan kesalahan tanpa memuat sisa rentang. Kesalahan memberi tahu Claude untuk menggunakan limit yang lebih kecil, atau untuk mencari konten spesifik dengan Grep sebagai gantinya ketika satu baris sangat besar. Sebelum v2.1.208, Claude Code memuat seluruh rentang ke dalam memori sebelum menolaknya, jadi file dengan satu baris yang sangat panjang dapat menghabiskan memori.
Membaca file kosong mengembalikan pemberitahuan bahwa file ada tetapi kontennya kosong, dan offset melampaui baris terakhir mengembalikan pemberitahuan yang memberikan jumlah baris file. Sebelum v2.1.208, membaca file kosong mengembalikan pemberitahuan past-the-end sebagai gantinya.
Read menangani beberapa tipe file di luar teks biasa:
- Gambar: PNG, JPG, dan format gambar lainnya dikembalikan sebagai konten visual yang dapat dilihat Claude, bukan sebagai byte mentah. Claude Code mengubah ukuran dan mengompresi ulang gambar besar agar sesuai dengan batas ukuran gambar model sebelum mengirimnya, jadi Claude mungkin melihat versi downscaled dari screenshot besar. Mulai dari v2.1.196, gambar yang masih lebih besar dari 500KB setelah pengubahan ukuran tersebut dikodekan ulang sebagai JPEG dengan kualitas berkurang dengan dimensi pikselnya tetap tidak berubah. Jika Claude melewatkan detail tingkat piksel halus dalam gambar besar, minta untuk memotong wilayah minat terlebih dahulu, misalnya dengan ImageMagick melalui Bash.
- PDF: Claude membaca file
.pdfpendek secara keseluruhan. Untuk PDF lebih panjang dari 10 halaman, membaca dalam rentang dengan parameterpages, seperti"1-5", hingga 20 halaman sekaligus. - Notebook Jupyter: file
.ipynbmengembalikan semua sel dengan output mereka, termasuk kode, markdown, dan visualisasi.
ls melalui Bash tool untuk mencantumkan konten direktori.
Perilaku WebFetch tool
WebFetch mengambil URL dan prompt yang menjelaskan apa yang akan diekstrak. Ini mengambil halaman, mengonversi respons ke Markdown ketika server mengembalikan HTML, dan menjalankan prompt terhadap konten menggunakan model kecil dan cepat. Untuk sebagian besar fetch, Claude menerima jawaban model itu, bukan halaman mentah. Langkah konversi tidak dapat dikonfigurasi. Ini membuat WebFetch lossy secara desain. Prompt ekstraksi menentukan apa yang mencapai Claude, jadi hasil yang mengatakan halaman tidak menyebutkan sesuatu mungkin hanya berarti prompt tidak menanyakannya. Minta Claude untuk mengambil lagi dengan prompt yang lebih spesifik, atau gunakancurl melalui Bash untuk halaman yang tidak diproses.
Beberapa perilaku membentuk respons yang Claude terima:
- URL HTTP secara otomatis ditingkatkan ke HTTPS.
- Halaman besar dipotong ke batas karakter tetap sebelum pemrosesan.
- Respons di-cache selama 15 menit, jadi fetch berulang dari URL yang sama kembali dengan cepat.
- Ketika URL mengalihkan ke host yang berbeda, WebFetch mengembalikan hasil teks yang menyebutkan URL asli dan target pengalihan daripada mengikutinya. Claude kemudian mengambil URL baru dengan panggilan WebFetch kedua.
acceptEdits, WebFetch meminta pertama kali mencapai domain baru, kecuali untuk set bawaan domain dokumentasi yang telah disetujui sebelumnya yang fetch tanpa prompt. Untuk mengizinkan domain lain sebelumnya tanpa prompt, tambahkan aturan izin seperti WebFetch(domain:example.com). Mode izin auto dan bypassPermissions permission modes melewati prompt sepenuhnya.
Aturan WebFetch(domain:...) eksplisit dalam deny, ask, atau allow mengambil alih set yang telah disetujui sebelumnya, jadi Anda dapat memblokir domain yang telah disetujui sebelumnya atau memerlukan prompt untuknya.
WebFetch menetapkan header User-Agent yang dimulai dengan Claude-User, dan header Accept yang lebih suka Markdown daripada HTML sehingga server yang mendukung negosiasi konten dapat mengembalikan Markdown secara langsung.
Anda mengonfigurasi aturan jaringan sandbox secara terpisah, jadi domain yang ingin dijangkau proses sandboxed masih memerlukan aturan izin sandbox eksplisit.
Perilaku WebSearch tool
WebSearch menjalankan query terhadap backend web search Anthropic dan mengembalikan judul dan URL hasil. Ini tidak mengambil halaman hasil. Untuk membaca halaman yang Claude temukan dalam hasil pencarian, diikuti dengan WebFetch. Tool dapat mengeluarkan hingga delapan pencarian backend per panggilan, menyempurnakan pencarian secara internal sebelum mengembalikan hasil. Claude dapat membatasi hasil denganallowed_domains untuk menyertakan hanya host tertentu, atau blocked_domains untuk mengecualikannya. Dua daftar tidak dapat digabungkan dalam satu panggilan.
Backend pencarian tidak dapat dikonfigurasi. Untuk mencari dengan penyedia berbeda, tambahkan server MCP yang mengekspos tool pencarian.
Aturan izin WebSearch tidak mengambil specifier. Entri WebSearch telanjang dalam allow atau deny adalah satu-satunya bentuk.
WebSearch tersedia di Claude API, Claude Platform on AWS, dan Microsoft Foundry. Di Google Cloud’s Agent Platform berfungsi dengan model Claude 4 dan model yang lebih baru, termasuk Opus, Sonnet, dan Haiku. Amazon Bedrock tidak mengekspos tool web search sisi server.
Perilaku Write tool
Write tool membuat file baru atau menimpa yang ada dengan konten penuh yang disediakan. Ini tidak menambahkan atau menggabungkan. Jika jalur target sudah ada, Claude harus telah membaca file itu setidaknya sekali dalam percakapan saat ini sebelum menimpanya. Write ke file yang ada yang tidak dibaca gagal dengan kesalahan. Batasan ini tidak berlaku untuk file baru. Melihat file dengan Bash juga memenuhi persyaratan ini sesuai dengan aturan yang sama yang dijelaskan dalam Edit tool behavior. Untuk perubahan sebagian pada file yang ada, Claude menggunakan Edit daripada Write.Periksa tools mana yang tersedia
Set tools yang tepat bergantung pada penyedia, platform, dan pengaturan Anda. Untuk memeriksa apa yang dimuat dalam sesi yang sedang berjalan, tanyakan Claude secara langsung:/mcp.
advisor tool adalah server tool yang dijalankan API, bukan tool yang diimplementasikan Claude Code. Tool ini tidak memiliki nama yang dapat Anda referensikan dalam aturan izin atau pencocokan hook.
Lihat juga
- MCP servers: tambahkan tools kustom dengan menghubungkan server eksternal
- Permissions: sistem izin, sintaks aturan, dan pola khusus tool
- Subagents: konfigurasi akses tool untuk subagent
- Hooks: jalankan perintah kustom sebelum atau sesudah eksekusi tool