/config 命令来配置 Claude Code,这会打开一个选项卡式设置界面,您可以在其中查看状态信息并修改配置选项。从 v2.1.181 开始,您可以通过向 /config 传递 key=value 来更改单个选项而无需打开界面,例如 /config verbose=true。
配置作用域
Claude Code 使用作用域系统来确定配置应用的位置以及与谁共享。了解作用域可以帮助您决定如何为个人使用、团队协作或企业部署配置 Claude Code。可用作用域
何时使用每个作用域
Managed 作用域用于:- 必须在整个组织范围内强制执行的安全策略
- 无法被覆盖的合规要求
- 由 IT/DevOps 部署的标准化配置
- 您想在任何地方使用的个人偏好设置(主题、编辑器设置)
- 您在所有项目中使用的工具和插件
- API 密钥和身份验证(安全存储)
- 团队共享的设置(权限、hooks、MCP servers)
- 整个团队应该拥有的插件
- 跨协作者标准化工具
- 特定项目的个人覆盖
- 在与团队共享之前测试配置
- 对其他人不适用的特定于机器的设置
作用域如何相互作用
当在多个作用域中出现相同的设置时,Claude Code 按优先级顺序应用它们:- Managed(最高)- 无法被任何内容覆盖
- 命令行参数 - 临时会话覆盖
- Local - 覆盖项目和用户设置
- Project - 覆盖用户设置
- User(最低)- 当没有其他内容指定设置时应用
spinnerTipsEnabled 设置为 true,而项目设置将其设置为 false,则项目值适用。权限规则的行为不同,因为它们跨作用域合并而不是覆盖。请参阅 Settings precedence。
哪些功能使用作用域
作用域适用于许多 Claude Code 功能:
在 Windows 上,显示为
~/.claude 的路径解析为 %USERPROFILE%\.claude。
设置文件
settings.json 文件是通过分层设置配置 Claude Code 的官方机制:
-
用户设置在
~/.claude/settings.json中定义,适用于所有项目。 -
项目设置保存在您的项目目录中:
-
.claude/settings.json用于检入源代码管理并与您的团队共享的设置 -
.claude/settings.local.json用于未检入的设置,适用于个人偏好和实验。Claude Code 创建.claude/settings.local.json时,会配置 git 以忽略该文件。如果您自己创建该文件,请手动将其添加到 gitignore。 因为此文件属于您而不是存储库,其权限allow规则生效时无需 workspace trust 步骤,而.claude/settings.jsonallow 规则需要此步骤。如果存储库提供该文件,例如通过提交它,workspace trust 仍然适用。
-
-
Managed 设置:对于需要集中控制的组织,Claude Code 支持多种 managed 设置的交付机制。所有机制都使用相同的 JSON 格式,无法被用户或项目设置覆盖:
- 服务器管理的设置:通过 Anthropic 的服务器从 claude.ai 管理员控制台交付,或从自托管的 Claude apps gateway。请参阅服务器管理的设置。
-
MDM/OS 级别策略:通过 macOS 和 Windows 上的本机设备管理交付:
- macOS:
com.anthropic.claudecodemanaged preferences 域。plist 的顶级键镜像managed-settings.json,嵌套设置为字典,数组为 plist 数组。通过 Jamf、Iru (Kandji) 或类似 MDM 工具中的配置文件部署。 - Windows:
HKLM\SOFTWARE\Policies\ClaudeCode注册表项,带有包含 JSON 的Settings值(REG_SZ 或 REG_EXPAND_SZ)(通过组策略或 Intune 部署) - Windows(用户级):
HKCU\SOFTWARE\Policies\ClaudeCode(最低策略优先级,仅在不存在管理员级源时使用)
- macOS:
-
基于文件:
managed-settings.json和managed-mcp.json部署到系统目录:- macOS:
/Library/Application Support/ClaudeCode/ - Linux 和 WSL:
/etc/claude-code/ - Windows:
C:\Program Files\ClaudeCode\
managed-settings.json相同的系统目录中的managed-settings.d/放入目录。这让独立的团队可以部署独立的策略片段,而无需协调对单个文件的编辑。 遵循 systemd 约定,managed-settings.json首先作为基础合并,然后放入目录中的所有*.json文件按字母顺序排序并合并在顶部。对于标量值,后面的文件覆盖前面的文件;数组被连接和去重;对象被深度合并。以.开头的隐藏文件被忽略。 使用数字前缀来控制合并顺序,例如10-telemetry.json和20-security.json。 - macOS:
Managed 部署还可以使用strictKnownMarketplaces限制插件市场添加。有关更多信息,请参阅 Managed 市场限制。 -
其他配置存储在
~/.claude.json中。此文件包含您的 OAuth 会话、MCP server 配置(用于用户和本地作用域)、每个项目的状态(允许的工具、信任设置)和各种缓存。项目作用域的 MCP servers 单独存储在.mcp.json中。
Claude Code 自动创建配置文件的时间戳备份,并保留最近五个备份以防止数据丢失。
Example settings.json
$schema 行指向 Claude Code 设置的官方 JSON 架构。将其添加到您的 settings.json 可在 VS Code、Cursor 和任何其他支持 JSON 架构验证的编辑器中启用自动完成和内联验证。
已发布的架构会定期更新,可能不包括最近 CLI 版本中添加的设置,因此最近记录的字段上的验证警告不一定意味着您的配置无效。
编辑何时生效
Claude Code 监视您的设置文件,并在它们更改时重新加载它们,因此对大多数键的编辑会在运行的会话中应用,无需重启。这包括permissions、hooks 和凭证助手(如 apiKeyHelper)。重新加载涵盖用户、项目、本地和 managed 设置,并为每个检测到的更改触发 ConfigChange hook。
少数几个键在会话启动时读取一次,并在下次重启时应用:
model:使用/model在会话中切换outputStyle:系统提示的一部分,在/clear或重启时重建
Managed 设置中的无效条目
Managed 设置宽容地解析。当 managed 配置包含验证架构失败的条目时,Claude Code 会删除该条目,记录警告,并强制执行所有剩余的有效策略。单个拼写错误无法禁用组织的其余策略。运行/doctor 以列出被删除的条目及其源文件和字段。此行为在所有三种交付机制中一致:服务器管理的设置、通过 MDM 部署的 plist 和注册表策略,以及 managed-settings.json 文件。需要 Claude Code v2.1.169 或更高版本。
安全强制字段按字段处理,而不是在存在但无效时被整体删除:
requiredMinimumVersion 和 requiredMaximumVersion 通过设计失败开放:无效值被删除而不是强制执行,因此坏策略推送无法阻止 Claude Code 启动。
验证错误出现在三个地方:
- 交互式会话在启动时显示列出无效条目的对话框。
- 使用
-p的无头运行将摘要打印到 stderr。 claude doctor列出每个无效条目及其源和字段。
claude doctor 来验证策略更改。
此容限仅适用于 managed 设置。用户、项目和本地设置文件保持严格:验证失败的文件被整体拒绝并报告。
可用设置
settings.json 支持多个选项:
全局配置设置
这些设置存储在~/.claude.json 中,而不是 settings.json。将它们添加到 settings.json 将触发架构验证错误。
v2.1.119 之前的版本也在此处而不是在
settings.json 中存储多个 /config 偏好键,包括 theme、verbose、editorMode、autoCompactEnabled 和 preferredNotifChannel。Worktree 设置
配置--worktree 如何创建和管理 git worktrees。
要将 gitignored 文件(如
.env)复制到新的 worktrees,请在项目根目录中使用 .worktreeinclude 文件,而不是设置。
权限设置
权限规则语法
权限规则遵循Tool 或 Tool(specifier) 的格式。规则按顺序评估:首先是拒绝规则,然后是询问,最后是允许。第一个匹配的规则确定结果,无论规则特异性如何。请参阅权限规则评估顺序了解详情。
快速示例:
有关完整的规则语法参考,包括通配符行为、Read、Edit、WebFetch、MCP 和 Agent 规则的工具特定模式,以及 Bash 模式的安全限制,请参阅权限规则语法。
Sandbox 设置
配置高级 sandboxing 行为。Sandboxing 将 bash 命令与您的文件系统和网络隔离。请参阅 Sandboxing 了解详情。Sandbox 路径前缀
filesystem.allowWrite、filesystem.denyWrite、filesystem.denyRead、filesystem.allowRead 和 credentials.files 中的路径支持这些前缀:
较旧的
//path 前缀用于绝对路径仍然有效。如果您之前使用单斜杠 /path 期望项目相对解析,请切换到 ./path。此语法与读取和编辑权限规则不同,后者使用 //path 用于绝对和 /path 用于项目相对。Sandbox 文件系统路径使用标准约定:/tmp/build 是绝对路径。
配置示例:
sandbox.filesystem设置(如上所示):在 OS 级 sandbox 边界处控制路径。这些限制适用于所有子进程命令(例如kubectl、terraform、npm),而不仅仅是 Claude 的文件工具。- 权限规则:使用
Edit允许/拒绝规则控制 Claude 的文件工具访问,Read拒绝规则阻止读取,WebFetch允许/拒绝规则控制网络域。这些规则中的路径也合并到 sandbox 配置中。
归属设置
Claude Code 为 git 提交和拉取请求添加归属。这些分别配置:- 提交默认使用 git trailers(如
Co-Authored-By),可以自定义或禁用 - 拉取请求描述是纯文本
默认提交归属:
attribution 设置优先于已弃用的 includeCoAuthoredBy 设置。要隐藏所有归属,将 commit 和 pr 设置为空字符串,并将 sessionUrl 设置为 false。文件建议设置
为@ 文件路径自动完成配置自定义命令。内置文件建议使用快速文件系统遍历,但大型 monorepos 可能受益于项目特定的索引,例如预构建的文件索引或自定义工具。
CLAUDE_PROJECT_DIR。它通过 stdin 接收包含 query 字段的 JSON:
页脚链接徽章
footerLinksRegexes 设置在输入框下方的页脚中渲染额外的可点击徽章。使用它将项目 CLI 打印的 ID(如审查工具和问题跟踪器)转换为会话链接。
每个条目的 pattern 正则表达式与轮次输出匹配:工具结果,包括文件内容和获取的页面,以及 Claude 自己的响应。url 和 label 中的 {name} 占位符从模式中的命名捕获组填充。
以下示例在问题键(如 PROJ-1234)出现在轮次输出中时渲染徽章。(?<key>...) 命名组捕获键,{key} 将其替换到 URL 和标签中:
~/.claude/settings.json
PROJ-1234 出现在工具结果或 Claude 的回复中时,一个 PROJ-1234 徽章出现在页脚中,链接到 https://issues.example.com/browse/PROJ-1234。
以下约束适用于每个条目:
当轮次完成时,Claude Code 在主线程上将每个条目的
pattern 正则表达式与轮次输出匹配,因此缓慢的正则表达式会阻止 UI,直到完成。嵌套量词(如 (a+)+$)可能对某些输入花费指数级长时间并冻结会话,因此保持每个 pattern 线性并避免嵌套 + 或 *。
页脚徽章与自定义状态行一起渲染,当配置了一个时;两者都不替换另一个。使用状态行用于从会话数据计算自己内容的脚本驱动行,使用页脚徽章将对话中的 ID 转换为链接,无需脚本。
Hook 配置
这些设置控制允许运行哪些 hooks 以及 HTTP hooks 可以访问什么。allowManagedHooksOnly 设置只能在 managed 设置中配置。URL 和环境变量允许列表可以在任何设置级别设置并跨源合并。
当 allowManagedHooksOnly 为 true 时的行为:
- 加载 Managed hooks 和 SDK hooks
- 从在 managed 设置
enabledPlugins中强制启用的插件加载 Hooks。这让管理员通过组织市场分发经过审查的 hooks,同时阻止其他所有内容。信任由完整的plugin@marketplaceID 授予,因此来自不同市场的同名插件保持被阻止 - 用户 hooks、项目 hooks 和所有其他插件 hooks 被阻止
* 作为匹配的通配符。定义数组后,针对不匹配 URL 的 HTTP hooks 被静默阻止。主机名匹配不区分大小写,忽略尾部 FQDN 点,匹配 DNS 语义。
allowedEnvVars 是其自己列表与此设置的交集。
使用策略助手计算 managed 设置
policyHelper 设置指向一个可执行文件,在启动时动态计算 managed 设置,因此管理员可以从设备状态、身份或远程服务而不是静态文件派生策略。从 MDM 或系统 managed-settings.json 文件配置它。Claude Code 在 policyHelper 出现在任何其他作用域时忽略它,包括用户设置、项目设置、HKCU 注册表配置单元和服务器管理的设置。
该设置接受这些键:
助手将 JSON 信封写入 stdout。将设置放在
managedSettings 键下而不是顶级,因为裸设置对象解析时 managedSettings 未定义并应用任何内容:
managedSettings 时,该对象替换该运行的基于文件的 managed 设置。当助手在启动时以非零状态退出时,Claude Code 打印错误并拒绝启动,因此需要中断恢复的助手应从其自己的缓存提供并以 0 退出。
设置优先级
设置按优先级顺序应用。从最高到最低:-
Managed 设置(服务器管理、MDM/OS 级别策略 或 managed 设置)
- 由 IT 通过服务器交付、MDM 配置文件、注册表策略或 managed 设置文件部署的策略
- 无法被任何其他级别覆盖,包括命令行参数
- 在 managed 层内,仅使用一个源,其他源被忽略而不是合并。优先级,从最高到最低:
policyHelper输出:当配置时,这是唯一使用的 managed 源- 远程(claude.ai 服务器管理 或 Claude apps gateway 交付)
- MDM/OS 级别策略
- 基于文件(
managed-settings.d/*.json和managed-settings.json,合并在一起) - HKCU 注册表(仅 Windows)
- 少数几个键是例外,当任何管理员控制的 managed 源设置它们时被尊重,而不仅仅是获胜的源。用户可写的 HKCU 注册表源被排除。例外键是:
- sandbox 锁定键
sandbox.network.allowManagedDomainsOnly和sandbox.filesystem.allowManagedReadPathsOnly,带有其关联的允许列表 allowAllClaudeAiMcps- sandbox 二进制路径
sandbox.bwrapPath和sandbox.socatPath forceRemoteSettingsRefresh
- sandbox 锁定键
- 嵌入主机(如 Claude Desktop)可以通过 SDK
managedSettings选项提供策略。默认情况下,当存在任何管理员部署的 managed 源时,这被忽略:服务器管理的设置、MDM 或 OS 级别策略或 managed 设置文件。用户可写的 HKCU 注册表回退不计为管理员部署的源。管理员可以通过将parentSettingsBehavior设置为"merge"来选择加入。嵌入器的值被筛选,以便它们可以收紧 managed 策略但不能放松它。
-
命令行参数
- 特定会话的临时覆盖。通过
--settings <file-or-json>传递的 JSON 使用与其他层相同的规则与基于文件的设置合并:此处设置的键覆盖本地、项目或用户设置中的相同键,省略键会保留较低层的值
- 特定会话的临时覆盖。通过
-
本地项目设置(
.claude/settings.local.json)- 个人项目特定设置
-
共享项目设置(
.claude/settings.json)- 源代码管理中的团队共享项目设置
-
用户设置(
~/.claude/settings.json)- 个人全局设置
permissions.defaultMode 设置为 acceptEdits,而项目的共享设置将其设置为 default,则项目值适用。下面的示例涵盖了数组值设置(如权限规则)如何组合的方式。
数组设置跨作用域合并。 当相同的数组值设置(例如
sandbox.filesystem.allowWrite 或 permissions.allow)出现在多个作用域中时,数组被连接和去重,而不是替换。这意味着较低优先级的作用域可以添加条目而不覆盖由较高优先级作用域设置的条目,反之亦然。例如,如果 managed 设置将 allowWrite 设置为 ["/opt/company-tools"],用户添加 ["~/.kube"],则最终配置中包含两个路径。两个数组设置不以这种方式合并:fallbackModel是一个有序链,其中位置具有意义:定义它的最高优先级文件提供整个值。availableModels:当最高优先级 managed 源定义它时,该列表按原样应用,用户、项目和本地条目无法扩展它。跨非 managed 作用域,数组照常合并。请参阅合并行为。
验证活跃设置
在 Claude Code 中运行/status 以查看哪些设置源处于活跃状态。在菜单中,状态选项卡包含一个 Setting sources 行,列出 Claude Code 为当前会话加载的每个层,例如 User settings 或 Project local settings。当managed 设置生效时,该条目在括号中显示交付渠道,例如 Enterprise managed settings (remote)、(plist)、(HKLM)、(HKCU) 或 (file)。仅当该源被加载且至少有一个键时,层才出现在列表中,因此空列表意味着未找到设置源。
Setting sources 行确认正在读取哪些源。它不显示哪一层提供了每个单独的键。同一对话框中的配置选项卡是一个编辑器,用于一组固定的切换,例如主题和详细输出,而不是您的 settings.json 内容的视图。
如果设置文件包含错误,例如无效的 JSON 或验证失败的值,/status 列出受影响的文件。运行 /doctor 以查看每个错误的详情。
配置系统的关键点
- 内存文件(
CLAUDE.md):包含 Claude 在启动时加载的说明和上下文 - 设置文件(JSON):配置权限、环境变量和工具行为
- Skills:可以使用
/skill-name调用或由 Claude 自动加载的自定义提示 - MCP servers:使用额外的工具和集成扩展 Claude Code
- 优先级:更高级别的配置(Managed)覆盖较低级别的配置(User/Project)
- 继承:设置被合并跨作用域;来自较高优先级作用域的标量值覆盖,数组连接,有两个例外,如数组合并注释中所述
系统提示
Claude Code 的内部系统提示未发布。要添加自定义说明,请使用CLAUDE.md 文件或 --append-system-prompt 标志。
排除敏感文件
要防止 Claude Code 访问包含敏感信息(如 API 密钥、secrets 和环境文件)的文件,请在您的.claude/settings.json 文件中使用 permissions.deny 设置:
ignorePatterns 配置。匹配这些模式的文件被排除在文件发现和搜索结果之外,这些文件上的读取操作被拒绝。
Subagent 配置
Claude Code 支持可在用户和项目级别配置的自定义 AI subagents。这些 subagents 存储为带有 YAML frontmatter 的 Markdown 文件:- 用户 subagents:
~/.claude/agents/,在所有项目中可用 - 项目 subagents:
.claude/agents/,特定于您的项目,可与您的团队共享
插件配置
Claude Code 支持一个插件系统,让您可以使用 skills、agents、hooks 和 MCP servers 扩展功能。插件通过市场分发,可以在用户和存储库级别配置。插件设置
settings.json 中的插件相关设置:
enabledPlugins
控制启用哪些插件。格式:"plugin-name@marketplace-name": true/false。没有在任何作用域中有条目的插件会回退到其 defaultEnabled 值。
作用域:
- 用户设置(
~/.claude/settings.json):个人插件偏好 - 项目设置(
.claude/settings.json):与团队共享的项目特定插件 - 本地设置(
.claude/settings.local.json):每台机器的覆盖,Claude Code 创建时被 gitignored - Managed 设置(
managed-settings.json):组织范围的策略覆盖,在所有作用域中阻止安装并从市场隐藏插件
项目设置优先于用户设置,因此在
~/.claude/settings.json 中将插件设置为 false 不会禁用项目的 .claude/settings.json 启用的插件。要在您的机器上选择退出项目启用的插件,请改为在 .claude/settings.local.json 中将其设置为 false。由 managed 设置强制启用的插件无法以这种方式禁用,因为 managed 设置会覆盖本地设置。从外部源(如 GitHub 存储库或 npm 包)在项目的 .claude/settings.json 中启用插件不会为其他人安装它。从 Claude Code v2.1.195 开始,加载插件的每条路径都会要求每个用户在运行前安装并信任插件。pluginConfigs
存储插件的 userConfig 提示收集的非敏感选项值,按插件 ID 键入。当您填写插件的配置对话框时,Claude Code 会将此键写入用户设置,因此您无需手动编辑它。敏感选项存储在 macOS Keychain 中,或在没有支持的 keychain 的平台上存储在 ~/.claude/.credentials.json 中。
此示例为从 acme-tools 市场安装的插件存储一个选项:
pluginConfigs 仅从用户设置、--settings 标志和 managed 设置中读取。项目的 .claude/settings.json 或 .claude/settings.local.json 中的条目被忽略,因为这些值被替换到插件 hook、MCP 和 LSP 配置中,克隆的存储库不得能够提供它们。在 v2.1.207 之前,项目和本地设置也被读取。
extraKnownMarketplaces
定义应为存储库提供的额外市场。通常在存储库级别设置中使用,以确保团队成员有权访问所需的插件源。
当存储库包含 extraKnownMarketplaces 时:
- 当他们信任文件夹时,团队成员被提示安装市场
- 然后团队成员被提示从该市场安装插件
- 用户可以跳过不需要的市场或插件(存储在用户设置中)
- 安装尊重信任边界并需要明确同意
github:GitHub 存储库(使用repo)git:任何 git URL(使用url)directory:本地文件系统路径(使用path,仅用于开发)hostPattern:正则表达式模式以匹配市场主机(使用hostPattern)settings:直接在 settings.json 中声明的内联市场,无需单独的托管存储库(使用name和plugins)
git 源类型适用于任何 git 托管服务,包括自托管的 GitLab 和 Bitbucket。Claude Code 使用与该机器上 git clone 相同的身份验证克隆存储库:配置的凭证助手或 SSH 密钥。提供者令牌(如 GITHUB_TOKEN)仅通过读取它的凭证助手生效。有关设置详情,请参阅私有存储库。
对于 github 和 git 源,在 source 对象内设置 "skipLfs": true(与 repo 或 url 一起)以在 Claude Code 克隆或更新市场存储库时跳过 Git LFS 下载。LFS 指针文件保持为指针而不是下载其内容。当存储库包含与插件内容无关的大型 LFS 对象时,使用此选项。需要 Claude Code v2.1.153 或更高版本。
每个市场条目还接受可选的 autoUpdate 布尔值。在 source 旁边设置 "autoUpdate": true 以使 Claude Code 在启动时刷新该市场并更新其已安装的插件。省略时,官方 Anthropic 市场默认为 true,所有其他市场默认为 false。请参阅配置自动更新。
使用 source: 'settings' 声明一小组插件内联,无需设置托管市场存储库。此处列出的插件必须引用外部源,例如 GitHub 或 npm。您仍需要在 enabledPlugins 中单独启用每个插件。
strictKnownMarketplaces
仅 Managed 设置:控制用户允许添加和安装插件的插件市场。此设置只能在 managed 设置 中配置,为管理员提供对市场源的严格控制。
Managed 设置文件位置:
- macOS:
/Library/Application Support/ClaudeCode/managed-settings.json - Linux 和 WSL:
/etc/claude-code/managed-settings.json - Windows:
C:\Program Files\ClaudeCode\managed-settings.json
- 仅在 managed 设置(
managed-settings.json)中可用 - 无法被用户或项目设置覆盖(最高优先级)
- 在网络/文件系统操作之前强制执行(被阻止的源永远不会执行)
- 对源规范使用精确匹配(包括
ref、path用于 git 源),除了hostPattern和pathPattern,它们使用正则表达式匹配
undefined(默认):无限制 - 用户可以添加任何市场- 空数组
[]:完全锁定 - 用户无法添加任何新市场 - 源列表:用户只能添加与之完全匹配的市场
hostPattern 和 pathPattern 分别使用正则表达式匹配市场主机和文件系统路径。
- GitHub 存储库:
repo(必需)、ref(可选:分支或标签)、path(可选:子目录)
- Git 存储库:
url(必需)、ref(可选:分支或标签)、path(可选:子目录)
- 基于 URL 的市场:
url(必需)、headers(可选:用于身份验证访问的 HTTP 标头)
基于 URL 的市场仅下载
marketplace.json 文件。它们不从服务器下载插件文件。基于 URL 的市场中的插件必须使用外部源(GitHub、npm 或 git URL)而不是相对路径。对于具有相对路径的插件,改用基于 Git 的市场。请参阅故障排除了解详情。- NPM 包:
package(必需,支持作用域包)
- 文件路径:
path(必需:marketplace.json 文件的绝对路径)
- 目录路径:
path(必需:包含 .claude-plugin/marketplace.json 的目录的绝对路径)
- 主机模式匹配:
hostPattern(必需:与市场主机匹配的正则表达式模式)
当您想允许来自特定主机的所有市场而不枚举每个存储库时,使用主机模式匹配。这对于具有内部 GitHub Enterprise 或 GitLab 服务器的组织很有用,开发人员在其中创建自己的市场。
按源类型的主机提取:
github:始终与github.com匹配git:从 URL 提取主机名(支持 HTTPS 和 SSH 格式)url:从 URL 提取主机名npm、file、directory:不支持主机模式匹配
- 路径模式匹配:
pathPattern(必需:与 file 和 directory 源的 path 字段匹配的正则表达式模式)
使用路径模式匹配来允许基于文件系统的市场与网络源的 hostPattern 限制一起使用。设置 ".*" 以允许所有本地路径,或使用更窄的模式来限制特定目录。
配置示例:
示例:仅允许特定市场:
github 和 git),这包括所有可选字段:
repo或url必须精确匹配ref字段必须精确匹配(或两者都未定义)path字段必须精确匹配(或两者都未定义)
extraKnownMarketplaces 的比较:
格式差异:
strictKnownMarketplaces 使用直接源对象:
extraKnownMarketplaces 需要命名市场:
strictKnownMarketplaces 是一个策略门:它控制用户可能添加什么,但不注册任何市场。要同时限制和为所有用户预注册市场,请在 managed-settings.json 中设置两者:
strictKnownMarketplaces 时,用户仍可以通过 /plugin marketplace add 手动添加允许的市场,但它不会自动可用。
重要说明:
- 限制在任何网络请求或文件系统操作之前检查
- 被阻止时,用户看到清晰的错误消息,指示源被 managed 策略阻止
- 限制在市场添加和插件安装、更新、刷新和自动更新时强制执行。在策略设置之前添加的市场一旦其源不再与允许列表匹配,就无法用于安装或更新插件
- Managed 设置具有最高优先级,无法被覆盖
strictPluginOnlyCustomization
仅 Managed 设置:阻止 skills、agents、hooks 和 MCP servers 来自用户和项目源,因此它们只能来自插件或 managed 设置。将其与 strictKnownMarketplaces 结合以控制完整的自定义供应链:市场允许列表控制用户可以安装哪些插件,此设置阻止所有不来自插件或 managed 设置的内容。
该值要么是 true 以锁定所有四个表面,要么是命名要锁定的表面的数组:
Claude Code 版本不识别的表面名称被忽略而不是导致设置文件失败,因此您可以在所有客户端更新之前添加新的表面名称。
管理插件
使用/plugin 命令以交互方式管理插件:
- 浏览市场中的可用插件
- 安装/卸载插件
- 启用/禁用插件
- 查看插件详情(提供的 skills、agents、hooks)
- 添加/删除市场
环境变量
环境变量让您可以控制 Claude Code 行为而无需编辑设置文件。任何变量也可以在settings.json 中的 env 键下配置,以将其应用于每个会话或将其推出到您的团队。
请参阅环境变量参考了解完整列表。