SpyBara
Go Premium

Documentation 2026-09-09 22:58 UTC to 2026-09-10 23:00 UTC

12 files changed +118 −68. View all changes and history on the product overview
2026
Fri 25 23:58 Thu 24 22:57 Wed 23 23:57 Tue 22 23:59 Mon 21 22:59 Sun 20 23:59 Sat 19 23:57 Fri 18 23:58 Tue 15 23:58 Mon 14 22:58 Sun 13 21:00 Sat 12 03:02 Thu 10 23:00 Wed 9 22:58 Tue 8 20:00 Tue 1 21:02
Details

197 ...process.env,197 ...process.env,

198 // ... exporter configuration from the Enable telemetry export example ...198 // ... exporter configuration from the Enable telemetry export example ...

199 OTEL_SERVICE_NAME: "support-triage-agent",199 OTEL_SERVICE_NAME: "support-triage-agent",

200 OTEL_RESOURCE_ATTRIBUTES":200 OTEL_RESOURCE_ATTRIBUTES:

201 "service.version=1.4.0,deployment.environment=production",201 "service.version=1.4.0,deployment.environment=production",

202 },202 },

203 };203 };

Details

3164<Note>3164<Note>

3165 Auf Python Agent SDK 0.2.139 und später gilt die folgende Einschränkung.3165 Auf Python Agent SDK 0.2.139 und später gilt die folgende Einschränkung.

3166 3166 

3167 The following tools aren't available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, or later versions of those families unless you opt in:3167 The following tools are available by default only on Claude 3.x models, Opus 4 through 4.7, Sonnet 4 through 4.6, and Haiku 4.5. On every other model, including model IDs Claude Code doesn't recognize, they aren't available unless you opt in:

3168 3168 

3169 * `TodoWrite`3169 * `TodoWrite`

3170 * `TaskCreate`3170 * `TaskCreate`


3172 * `TaskUpdate`3172 * `TaskUpdate`

3173 * `TaskList`3173 * `TaskList`

3174 3174 

3175 On other models, Claude Code provides the Task tools by default and `TodoWrite` only when you set `CLAUDE_CODE_ENABLE_TASKS=0`.3175 Wherever the tools are available, Claude Code provides the four Task tools, or `TodoWrite` instead when you set `CLAUDE_CODE_ENABLE_TASKS=0`.

3176 

3177 This default set applies in Claude Code v2.1.268 and later, which the TypeScript Agent SDK bundles from v0.3.268.

3176 3178 

3177 Siehe [Modellverfügbarkeit](/docs/de/agent-sdk/todo-tracking#model-availability), um sich anzumelden.3179 Siehe [Modellverfügbarkeit](/docs/de/agent-sdk/todo-tracking#model-availability), um sich anzumelden.

3178</Note>3180</Note>

Details

17<Note>17<Note>

18 Bei TypeScript Agent SDK 0.3.233 und später oder Python Agent SDK 0.2.139 und später gilt die folgende Einschränkung.18 Bei TypeScript Agent SDK 0.3.233 und später oder Python Agent SDK 0.2.139 und später gilt die folgende Einschränkung.

19 19 

20 The following tools aren't available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, or later versions of those families unless you opt in:20 The following tools are available by default only on Claude 3.x models, Opus 4 through 4.7, Sonnet 4 through 4.6, and Haiku 4.5. On every other model, including model IDs Claude Code doesn't recognize, they aren't available unless you opt in:

21 21 

22 * `TodoWrite`22 * `TodoWrite`

23 * `TaskCreate`23 * `TaskCreate`


25 * `TaskUpdate`25 * `TaskUpdate`

26 * `TaskList`26 * `TaskList`

27 27 

28 On other models, Claude Code provides the Task tools by default and `TodoWrite` only when you set `CLAUDE_CODE_ENABLE_TASKS=0`.28 Wherever the tools are available, Claude Code provides the four Task tools, or `TodoWrite` instead when you set `CLAUDE_CODE_ENABLE_TASKS=0`.

29 

30 This default set applies in Claude Code v2.1.268 and later, which the TypeScript Agent SDK bundles from v0.3.268.

29</Note>31</Note>

30 32 

31Bei den aufgelisteten Modellen sehen Sie keine `tool_use`-Blöcke für die Tools im Nachrichtenstrom, es sei denn, Sie aktivieren eine Sitzung. Das Agent SDK wendet diese Standardeinstellungen über die Claude Code-Binärdatei an, die es bündelt. Wenn Sie `pathToClaudeCodeExecutable` (TypeScript) oder `cli_path` (Python) auf Ihre eigene Claude Code-Installation verweisen, erhalten Sie die Tools, die diese Installation bereitstellt, unter ihren eigenen Standardeinstellungen. Um die genaue Menge in einer laufenden Sitzung zu sehen, [überprüfen Sie, welche Tools verfügbar sind](/docs/de/tools-reference#check-which-tools-are-available). Um eine Sitzung zu aktivieren, führen Sie eines der folgenden Verfahren durch:33Bei den aufgelisteten Modellen sehen Sie keine `tool_use`-Blöcke für die Tools im Nachrichtenstrom, es sei denn, Sie aktivieren eine Sitzung. Das Agent SDK wendet diese Standardeinstellungen über die Claude Code-Binärdatei an, die es bündelt. Wenn Sie `pathToClaudeCodeExecutable` (TypeScript) oder `cli_path` (Python) auf Ihre eigene Claude Code-Installation verweisen, erhalten Sie die Tools, die diese Installation bereitstellt, unter ihren eigenen Standardeinstellungen. Um die genaue Menge in einer laufenden Sitzung zu sehen, [überprüfen Sie, welche Tools verfügbar sind](/docs/de/tools-reference#check-which-tools-are-available). Um eine Sitzung zu aktivieren, führen Sie eines der folgenden Verfahren durch:

Details

3096<Note>3096<Note>

3097 Ab TypeScript Agent SDK 0.3.233 und später gilt die folgende Einschränkung.3097 Ab TypeScript Agent SDK 0.3.233 und später gilt die folgende Einschränkung.

3098 3098 

3099 The following tools aren't available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, or later versions of those families unless you opt in:3099 The following tools are available by default only on Claude 3.x models, Opus 4 through 4.7, Sonnet 4 through 4.6, and Haiku 4.5. On every other model, including model IDs Claude Code doesn't recognize, they aren't available unless you opt in:

3100 3100 

3101 * `TodoWrite`3101 * `TodoWrite`

3102 * `TaskCreate`3102 * `TaskCreate`


3104 * `TaskUpdate`3104 * `TaskUpdate`

3105 * `TaskList`3105 * `TaskList`

3106 3106 

3107 On other models, Claude Code provides the Task tools by default and `TodoWrite` only when you set `CLAUDE_CODE_ENABLE_TASKS=0`.3107 Wherever the tools are available, Claude Code provides the four Task tools, or `TodoWrite` instead when you set `CLAUDE_CODE_ENABLE_TASKS=0`.

3108 

3109 This default set applies in Claude Code v2.1.268 and later, which the TypeScript Agent SDK bundles from v0.3.268.

3108 3110 

3109 Siehe [Modellverfügbarkeit](/docs/de/agent-sdk/todo-tracking#model-availability), um sich anzumelden.3111 Siehe [Modellverfügbarkeit](/docs/de/agent-sdk/todo-tracking#model-availability), um sich anzumelden.

3110</Note>3112</Note>


4134<Note>4136<Note>

4135 Bei TypeScript Agent SDK 0.3.233 und später gilt die folgende Einschränkung.4137 Bei TypeScript Agent SDK 0.3.233 und später gilt die folgende Einschränkung.

4136 4138 

4137 The following tools aren't available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, or later versions of those families unless you opt in:4139 The following tools are available by default only on Claude 3.x models, Opus 4 through 4.7, Sonnet 4 through 4.6, and Haiku 4.5. On every other model, including model IDs Claude Code doesn't recognize, they aren't available unless you opt in:

4138 4140 

4139 * `TodoWrite`4141 * `TodoWrite`

4140 * `TaskCreate`4142 * `TaskCreate`


4142 * `TaskUpdate`4144 * `TaskUpdate`

4143 * `TaskList`4145 * `TaskList`

4144 4146 

4145 On other models, Claude Code provides the Task tools by default and `TodoWrite` only when you set `CLAUDE_CODE_ENABLE_TASKS=0`.4147 Wherever the tools are available, Claude Code provides the four Task tools, or `TodoWrite` instead when you set `CLAUDE_CODE_ENABLE_TASKS=0`.

4148 

4149 This default set applies in Claude Code v2.1.268 and later, which the TypeScript Agent SDK bundles from v0.3.268.

4146 4150 

4147 Siehe [Modellverfügbarkeit](/docs/de/agent-sdk/todo-tracking#model-availability), um sich anzumelden.4151 Siehe [Modellverfügbarkeit](/docs/de/agent-sdk/todo-tracking#model-availability), um sich anzumelden.

4148</Note>4152</Note>

channels.md +1 −1

Details

322 Aktivieren Sie Kanäle für Ihre Organisation322 Aktivieren Sie Kanäle für Ihre Organisation

323</h3>323</h3>

324 324 

325Aktivieren Sie Kanäle für Ihre Organisation von [**claude.ai → Admin settings → Claude Code → Channels**](https://claude.ai/admin-settings/claude-code), was die Rolle des Administrators erfordert, oder indem Sie `channelsEnabled` in verwalteten Einstellungen auf `true` setzen.325Aktivieren Sie Kanäle für Ihre Organisation von [**claude.ai → Admin settings → Claude Code → Channels**](https://claude.ai/admin-settings/claude-code), was die Rolle des Inhabers erfordert, oder indem Sie `channelsEnabled` in verwalteten Einstellungen auf `true` setzen.

326 326 

327Nach der Aktivierung können Benutzer in Ihrer Organisation `--channels` verwenden, um Kanal-Server in einzelne Sitzungen zu aktivieren. Wenn die Einstellung deaktiviert oder nicht gesetzt ist, verbindet sich der MCP-Server immer noch und seine Tools funktionieren, aber Kanal-Nachrichten kommen nicht an. Eine Startwarnmeldung teilt dem Benutzer mit, dass ein Administrator die Einstellung aktivieren muss.327Nach der Aktivierung können Benutzer in Ihrer Organisation `--channels` verwenden, um Kanal-Server in einzelne Sitzungen zu aktivieren. Wenn die Einstellung deaktiviert oder nicht gesetzt ist, verbindet sich der MCP-Server immer noch und seine Tools funktionieren, aber Kanal-Nachrichten kommen nicht an. Eine Startwarnmeldung teilt dem Benutzer mit, dass ein Administrator die Einstellung aktivieren muss.

328 328 

Details

17Claude Code offers three ways to schedule recurring or one-off work:17Claude Code offers three ways to schedule recurring or one-off work:

18 18 

19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |

20| :------------------------- | :---------------------------------- | :------------------------------------- | :---------------------------------- |20| :------------------------- | :---------------------------------- | :------------------------------------- | :------------------------------------------------------------------------- |

21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |

22| Requires machine on | No | Yes | Yes |22| Requires machine on | No | Yes | Yes |

23| Requires open session | No | No | Yes |23| Requires open session | No | No | Yes |

24| Persistent across restarts | Yes | Yes | Restored on `--resume` if unexpired |24| Persistent across restarts | Yes | Yes | Restored on `--resume`, with [exceptions](/docs/en/scheduled-tasks#limitations) |

25| Access to local files | No (fresh clone) | Yes | Yes |25| Access to local files | No (fresh clone) | Yes | Yes |

26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |

27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |

output-styles.md +18 −14

Details

6 6 

7> Passen Sie Claude Code für Anwendungsfälle über Softwareentwicklung hinaus an7> Passen Sie Claude Code für Anwendungsfälle über Softwareentwicklung hinaus an

8 8 

9Ausgabestile ändern, wie Claude antwortet, nicht was Claude weiß. Sie ändern die Systemaufforderung, um Rolle, Ton und Ausgabeformat festzulegen. Verwenden Sie einen, wenn Sie sich in jedem Durchgang immer wieder nach derselben Stimme oder demselben Format erkundigen, oder wenn Sie möchten, dass Claude als etwas anderes als ein Softwareentwickler fungiert.9Ausgabestile ändern, wie Claude antwortet, nicht was Claude weiß. Sie legen Claudes Rolle, Ton und Ausgabeformat für jede Antwort fest. Verwenden Sie einen, wenn Sie sich in jedem Durchgang immer wieder nach derselben Stimme oder demselben Format erkundigen, oder wenn Sie möchten, dass Claude als etwas anderes als ein Softwareentwickler fungiert.

10 10 

11Ein benutzerdefinierter Ausgabestil fügt Ihre Anweisungen zur Systemaufforderung hinzu und lässt Sie wählen, ob Sie die integrierten Softwareentwicklungsanweisungen von Claude Code beibehalten möchten. Behalten Sie sie, wenn Sie ändern, wie Claude kommuniziert, aber immer noch codiert, z. B. immer mit einem Diagramm antwortet. Lassen Sie sie weg, wenn Claude überhaupt keine Softwareentwicklung durchführt, z. B. als Schreib-Assistent oder Datenanalyst.11Ein benutzerdefinierter Ausgabestil gibt Claude Ihre eigenen Anweisungen und lässt Sie wählen, ob Sie die integrierten Softwareentwicklungsanweisungen von Claude Code beibehalten möchten. Behalten Sie sie, wenn Sie ändern, wie Claude kommuniziert, aber immer noch codiert, z. B. immer mit einem Diagramm antwortet. Lassen Sie sie weg, wenn Claude überhaupt keine Softwareentwicklung durchführt, z. B. als Schreib-Assistent oder Datenanalyst.

12 12 

13Für Anweisungen zu Ihrem Projekt, Konventionen oder Ihrer Codebasis verwenden Sie stattdessen [CLAUDE.md](/docs/de/memory).13Für Anweisungen zu Ihrem Projekt, Konventionen oder Ihrer Codebasis verwenden Sie stattdessen [CLAUDE.md](/docs/de/memory).

14 14 


16 Integrierte Ausgabestile16 Integrierte Ausgabestile

17</h2>17</h2>

18 18 

19Der **Standard**-Ausgabestil von Claude Code ist die vorhandene Systemaufforderung, die Ihnen helfen soll, Softwareentwicklungsaufgaben effizient zu bewältigen.19Der **Standard**-Ausgabestil von Claude Code ist sein Standard-Anweisungssatz, der Ihnen helfen soll, Softwareentwicklungsaufgaben effizient zu bewältigen.

20 20 

21Es gibt vier zusätzliche integrierte Ausgabestile:21Es gibt vier zusätzliche integrierte Ausgabestile:

22 22 


36 36 

37* **Terminal**: Führen Sie `/config` aus und wählen Sie **Output style**, um einen Stil aus einem Menü auszuwählen. Claude Code speichert Ihre Auswahl in `.claude/settings.local.json` auf der [lokalen Projektebene](/docs/de/settings).37* **Terminal**: Führen Sie `/config` aus und wählen Sie **Output style**, um einen Stil aus einem Menü auszuwählen. Claude Code speichert Ihre Auswahl in `.claude/settings.local.json` auf der [lokalen Projektebene](/docs/de/settings).

38* **VS Code-Erweiterung**: Öffnen Sie das [Befehlsmenü](/docs/de/vs-code#use-the-prompt-box) mit `/` und wählen Sie **Output styles**, um einen Stil auszuwählen, einschließlich Ihrer benutzerdefinierten Stile. Claude Code speichert Ihre Auswahl in `.claude/settings.local.json`, derselben Datei, in die das Terminal-Menü schreibt. Erfordert Claude Code v2.1.257 oder später.38* **VS Code-Erweiterung**: Öffnen Sie das [Befehlsmenü](/docs/de/vs-code#use-the-prompt-box) mit `/` und wählen Sie **Output styles**, um einen Stil auszuwählen, einschließlich Ihrer benutzerdefinierten Stile. Claude Code speichert Ihre Auswahl in `.claude/settings.local.json`, derselben Datei, in die das Terminal-Menü schreibt. Erfordert Claude Code v2.1.257 oder später.

39* **Desktop-App**: Legen Sie das Feld `outputStyle` in einer Einstellungsdatei fest, beispielsweise `.claude/settings.local.json`, die Datei, in die das Terminal-Menü schreibt. Wenn Sie dort `/config` ausführen, öffnet Claude Code [**Einstellungen > Claude Code**](/docs/de/desktop#what's-not-available-in-desktop) statt eines Menüs.39* **Desktop-App**: Legen Sie das Feld `outputStyle` in einer Einstellungsdatei fest, beispielsweise `.claude/settings.local.json`, die Datei, in die das Terminal-Menü schreibt. Wenn Sie dort `/config` ausführen, öffnet Claude Code [**Einstellungen > Claude Code**](/docs/de/desktop#what%E2%80%99s-not-available-in-desktop) statt eines Menüs.

40 40 

41<Note>Der eigenständige Befehl `/output-style` wurde in v2.1.73 veraltet und in v2.1.91 entfernt. Verwenden Sie `/config` oder bearbeiten Sie die Einstellung `outputStyle` direkt.</Note>41<Note>Der eigenständige Befehl `/output-style` wurde in v2.1.73 veraltet und in v2.1.91 entfernt. Verwenden Sie `/config` oder bearbeiten Sie die Einstellung `outputStyle` direkt.</Note>

42 42 


48}48}

49```49```

50 50 

51Wenn Sie Stile während einer Sitzung wechseln, verwendet Claude den neuen Stil ab Ihrer nächsten Nachricht. Der Stil ist Teil der Systemaufforderung, daher wird die [Prompt-Cache](/docs/de/prompt-caching#changing-output-style) bei dieser ersten Nachricht einmal neu erstellt. Vor v2.1.251 wurde der neue Stil erst nach dem Ausführen von `/clear` oder dem Starten einer neuen Sitzung angewendet.51Wenn Sie Stile während einer Sitzung wechseln, verwendet Claude den neuen Stil ab Ihrer nächsten Nachricht. Informationen zu den Kosten dieser ersten Nachricht für Prompt Caching finden Sie unter [Ausgabestil ändern](/docs/de/prompt-caching#changing-output-style). Vor v2.1.251 wurde der neue Stil erst nach dem Ausführen von `/clear` oder dem Starten einer neuen Sitzung angewendet.

52 52 

53<h2 id="create-a-custom-output-style">53<h2 id="create-a-custom-output-style">

54 Erstellen Sie einen benutzerdefinierten Ausgabestil54 Erstellen Sie einen benutzerdefinierten Ausgabestil

55</h2>55</h2>

56 56 

57Ein benutzerdefinierter Ausgabestil ist eine Markdown-Datei: Frontmatter für Metadaten, dann die Anweisungen, die zur Systemaufforderung hinzugefügt werden.57Ein benutzerdefinierter Ausgabestil ist eine Markdown-Datei: Frontmatter für Metadaten, dann die Anweisungen für Claude.

58 

59In der VS Code-Erweiterung können Sie die Datei auch über das Menü [**Output styles**](/docs/de/vs-code#use-the-prompt-box) erstellen, anstatt sie von Hand zu schreiben. Dies erfordert Claude Code v2.1.261 oder später.

58 60 

59<Steps>61<Steps>

60 <Step title="Erstellen Sie eine Markdown-Datei">62 <Step title="Erstellen Sie eine Markdown-Datei">


111 Wie Ausgabestile funktionieren113 Wie Ausgabestile funktionieren

112</h2>114</h2>

113 115 

114Ausgabestile ändern direkt die Systemaufforderung von Claude Code.116Ein Ausgabestil ändert die Anweisungen, die Claude Code Claude gibt.

115 117 

116* Claude Code fügt die benutzerdefinierten Anweisungen des Ausgabestils zur Systemaufforderung hinzu.118* Claude Code sendet die Anweisungen des aktiven Stils mit jeder Anfrage.

117* Wenn Sie [einen anderen Stil als Standard wählen](#change-your-output-style), erinnert Claude Code Claude während des Gesprächs auch an den Stil.119* Wenn Sie [einen anderen Stil als Standard wählen](#change-your-output-style), erinnert Claude Code Claude während des Gesprächs auch an den Stil.

118* Benutzerdefinierte Ausgabestile lassen die integrierten Softwareentwicklungsanweisungen von Claude Code weg, z. B. wie man Änderungen begrenzt, Kommentare schreibt und Arbeiten überprüft, es sei denn, `keep-coding-instructions` ist auf `true` gesetzt.120* Benutzerdefinierte Ausgabestile lassen die integrierten Softwareentwicklungsanweisungen von Claude Code weg, z. B. wie man Änderungen begrenzt, Kommentare schreibt und Arbeiten überprüft, es sei denn, `keep-coding-instructions` ist auf `true` gesetzt.

119 121 

120Ausgabestile gelten nur für das Hauptgespräch: Ein [Subagent führt seine eigene Systemaufforderung aus](/docs/de/sub-agents#what-loads-at-startup), daher ändern Stile nicht, wie Subagents reagieren. Ein [Fork](/docs/de/sub-agents#fork-the-current-conversation) ist die Ausnahme, da er die vollständige Systemaufforderung des übergeordneten Elements erbt.122Ausgabestile gelten für das Hauptgespräch und für einen [Fork](/docs/de/sub-agents#fork-the-current-conversation), der die vollständige Konversation und Systemaufforderung des übergeordneten Elements erbt. Andere [Subagents führen ihre eigene Systemaufforderung aus](/docs/de/sub-agents#what-loads-at-startup), daher ändern Stile nicht, wie sie reagieren.

123 

124Die Tokennutzung hängt vom Stil ab. Die Anweisungen eines Stils erhöhen die Eingabe-Token, obwohl Prompt Caching diese Kosten nach der ersten Anfrage in einer Sitzung reduziert.

121 125 

122Die Tokennutzung hängt vom Stil ab. Das Hinzufügen von Anweisungen zur Systemaufforderung erhöht die Eingabe-Token, obwohl Prompt Caching diese Kosten nach der ersten Anfrage in einer Sitzung reduziert. Die integrierten Explanatory- und Learning-Stile erzeugen absichtlich längere Antworten als Standard, was die Ausgabe-Token erhöht, und der Concise-Stil bewirkt das Gegenteil, indem Claude angewiesen wird, Antworten standardmäßig kurz zu halten. Bei benutzerdefinierten Stilen hängt die Tokennutzung für die Ausgabe davon ab, was Ihre Anweisungen Claude zu produzieren sagen.126Die integrierten Explanatory- und Learning-Stile erzeugen absichtlich längere Antworten als Standard, was die Ausgabe-Token erhöht. Der Concise-Stil bewirkt das Gegenteil, indem Claude angewiesen wird, Antworten standardmäßig kurz zu halten. Bei benutzerdefinierten Stilen hängt die Tokennutzung für die Ausgabe davon ab, was Ihre Anweisungen Claude zu produzieren sagen.

123 127 

124<h2 id="comparisons-to-related-features">128<h2 id="comparisons-to-related-features">

125 Vergleiche mit verwandten Funktionen129 Vergleiche mit verwandten Funktionen

126</h2>130</h2>

127 131 

128Mehrere Funktionen passen an, wie sich Claude Code verhält. Ausgabestile ändern die Systemaufforderung direkt und gelten für jede Antwort. Die anderen fügen Anweisungen hinzu, ohne die Standard-Systemaufforderung zu ändern, oder begrenzen sie auf eine bestimmte Aufgabe.132Mehrere Funktionen passen an, wie sich Claude Code verhält. Ausgabestile ändern die Standardanweisungen von Claude Code und gelten für jede Antwort. Die anderen fügen Anweisungen hinzu, ohne die Standardanweisungen zu ändern, oder begrenzen sie auf eine bestimmte Aufgabe.

129 133 

130| Funktion | Wie es funktioniert | Verwenden Sie es, wenn |134| Funktion | Wie es funktioniert | Verwenden Sie es, wenn |

131| :----------------------- | :--------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------- |135| :----------------------- | :--------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------ |

132| Ausgabestile | Ändert die Systemaufforderung | Sie möchten in jedem Durchgang eine andere Rolle, einen anderen Ton oder ein anderes Standard-Antwortformat |136| Ausgabestile | Ändert die Standardanweisungen von Claude Code | Sie möchten in jedem Durchgang eine andere Rolle, einen anderen Ton oder ein anderes Standard-Antwortformat |

133| [CLAUDE.md](/docs/de/memory) | Fügt eine Benutzernachricht nach der Systemaufforderung hinzu | Claude sollte immer Ihre Projektkonventionen und Codebase-Kontext kennen |137| [CLAUDE.md](/docs/de/memory) | Fügt eine Benutzernachricht nach der Systemaufforderung hinzu | Claude sollte immer Ihre Projektkonventionen und Codebase-Kontext kennen |

134| `--append-system-prompt` | Hängt an die Systemaufforderung an, ohne etwas zu entfernen | Sie möchten eine einmalige Ergänzung für einen einzelnen Aufruf |138| `--append-system-prompt` | Hängt an die Systemaufforderung an, ohne etwas zu entfernen | Sie möchten eine einmalige Ergänzung, die als [CLI-Flag](/docs/de/cli-reference#system-prompt-flags) beim Start übergeben wird |

135| [Agents](/docs/de/sub-agents) | Führt einen Subagent mit seiner eigenen Systemaufforderung, seinem Modell und seinen Tools aus | Sie möchten einen separat definierten Helper für eine fokussierte Aufgabe |139| [Agents](/docs/de/sub-agents) | Führt einen Subagent mit seiner eigenen Systemaufforderung, seinem Modell und seinen Tools aus | Sie möchten einen separat definierten Helper für eine fokussierte Aufgabe |

136| [Skills](/docs/de/skills) | Lädt aufgabenspezifische Anweisungen, wenn aufgerufen oder relevant | Sie haben einen wiederverwendbaren Workflow |140| [Skills](/docs/de/skills) | Lädt aufgabenspezifische Anweisungen, wenn aufgerufen oder relevant | Sie haben einen wiederverwendbaren Workflow |

137 141 

permissions.md +29 −19

Details

84| Modus | Beschreibung |84| Modus | Beschreibung |

85| :------------------ | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |85| :------------------ | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |

86| `default` | Fordert Genehmigung bei der ersten Verwendung jedes Werkzeugs auf. Im CLI, in den VS Code- und JetBrains-Erweiterungen sowie in der Desktop-App als „Manual" gekennzeichnet, und Claude Code akzeptiert `manual` als Alias. Die Bezeichnung und der Alias erfordern Claude Code v2.1.200 oder später. Die Bezeichnung der Desktop-App hängt nicht von Ihrer CLI-Version ab |86| `default` | Fordert Genehmigung bei der ersten Verwendung jedes Werkzeugs auf. Im CLI, in den VS Code- und JetBrains-Erweiterungen sowie in der Desktop-App als „Manual" gekennzeichnet, und Claude Code akzeptiert `manual` als Alias. Die Bezeichnung und der Alias erfordern Claude Code v2.1.200 oder später. Die Bezeichnung der Desktop-App hängt nicht von Ihrer CLI-Version ab |

87| `acceptEdits` | Akzeptiert automatisch Dateiberechtigungen und häufige Dateisystem-Befehle wie `mkdir`, `touch`, `mv` und `cp` für Pfade im Arbeitsverzeichnis oder `additionalDirectories` |87| `acceptEdits` | Akzeptiert automatisch Dateibearbeitungen und häufige Dateisystem-Befehle wie `mkdir`, `touch`, `mv` und `cp` für Pfade im Arbeitsverzeichnis oder `additionalDirectories` |

88| `plan` | Claude liest Dateien und führt schreibgeschützte Shell-Befehle aus, um zu erkunden, bearbeitet aber nicht Ihre Quelldateien; mit [Auto-Modus](/docs/de/permission-modes#eliminate-prompts-with-auto-mode) verfügbar, Klassifizierer-genehmigte Befehle werden auch ausgeführt. Im CLI und in der VS Code-Erweiterung als Plan gekennzeichnet |88| `plan` | Claude liest Dateien und führt schreibgeschützte Shell-Befehle aus, um zu erkunden, bearbeitet aber nicht Ihre Quelldateien; mit [Auto-Modus](/docs/de/permission-modes#eliminate-prompts-with-auto-mode) verfügbar, Klassifizierer-genehmigte Befehle werden auch ausgeführt. Im CLI und in der VS Code-Erweiterung als Plan gekennzeichnet |

89| `auto` | Genehmigt Werkzeugaufrufe automatisch mit Hintergrund-Sicherheitsprüfungen, die überprüfen, ob Aktionen mit Ihrer Anfrage übereinstimmen |89| `auto` | Genehmigt Werkzeugaufrufe automatisch mit Hintergrund-Sicherheitsprüfungen, die überprüfen, ob Aktionen mit Ihrer Anfrage übereinstimmen |

90| `dontAsk` | Verweigert Werkzeuge automatisch, es sei denn, sie sind vorab über `/permissions` oder `permissions.allow`-Regeln genehmigt. `AskUserQuestion`, MCP-Werkzeuge, die mit [`requiresUserInteraction`](/docs/de/mcp#require-approval-for-a-specific-tool) gekennzeichnet sind, und Connector-Werkzeuge [die Ihre Organisation auf `ask` gesetzt hat](/docs/de/mcp#organization-controls-on-connector-tools) in Sitzungen, in denen diese Einstellung Claude Code erreicht, werden verweigert, auch wenn Sie diese genehmigt haben |90| `dontAsk` | Verweigert Werkzeuge automatisch, es sei denn, sie sind vorab über `/permissions` oder `permissions.allow`-Regeln genehmigt. `AskUserQuestion`, MCP-Werkzeuge, die mit [`requiresUserInteraction`](/docs/de/mcp#require-approval-for-a-specific-tool) gekennzeichnet sind, und Connector-Werkzeuge [die Ihre Organisation auf `ask` gesetzt hat](/docs/de/mcp#organization-controls-on-connector-tools) in Sitzungen, in denen diese Einstellung Claude Code erreicht, werden verweigert, auch wenn Sie diese genehmigt haben |


165 Setzen Sie das `*` nach dem Unterbefehl. In `git log --oneline main` ist `git` das Programm und `log` ist der Unterbefehl, das Wort, das bestimmt, was das Programm tut. Claude Code gleicht alles vor dem ersten `*` wie geschrieben ab, daher sind diese Wörter das, was die Regel einschränkt: `Bash(git log *)` erlaubt nur `git log`-Befehle, und `Bash(git *)` erlaubt jeden git-Befehl. Claude Code [warnt beim Start](/docs/de/errors#has-a-wildcard-before-the-rest-of-the-command) vor einer Zulassungsregel mit einem `*` vor dem Unterbefehl, wie `Bash(git * main)`.165 Setzen Sie das `*` nach dem Unterbefehl. In `git log --oneline main` ist `git` das Programm und `log` ist der Unterbefehl, das Wort, das bestimmt, was das Programm tut. Claude Code gleicht alles vor dem ersten `*` wie geschrieben ab, daher sind diese Wörter das, was die Regel einschränkt: `Bash(git log *)` erlaubt nur `git log`-Befehle, und `Bash(git *)` erlaubt jeden git-Befehl. Claude Code [warnt beim Start](/docs/de/errors#has-a-wildcard-before-the-rest-of-the-command) vor einer Zulassungsregel mit einem `*` vor dem Unterbefehl, wie `Bash(git * main)`.

166</Warning>166</Warning>

167 167 

168Schreiben Sie den Befehl, den Claude ausführen soll, ohne zu fragen, und ersetzen Sie die Teile, die variieren, durch `*`. Mit dieser Konfiguration führt Claude Code npm-Skripte und git-Commits aus, ohne zu fragen, und lehnt git push ab:168Schreiben Sie den Befehl, den Claude ausführen soll, ohne zu fragen, und ersetzen Sie die Teile, die variieren, durch `*`. Mit dieser Konfiguration führt Claude Code npm-Skripte und git-Commits aus, ohne zu fragen, und lehnt Befehle ab, die mit `git push` beginnen. Ein Push, der auf andere Weise geschrieben ist, wie `git -C . push`, wird nicht abgeglichen; siehe [was eine Bash-Regel nicht abgleicht](#bash-rule-limits).

169 169 

170```json theme={null}170```json theme={null}

171{171{


224 224 

225Eine Ablehnungs- oder Anfrage-Regel, deren Werkzeugname mit keinem bekannten Werkzeug übereinstimmt, erzeugt eine Startwarnmeldung, um Tippfehler zu erfassen. Werkzeugnamen, die `_` oder `*` enthalten, sind von der Überprüfung ausgenommen.225Eine Ablehnungs- oder Anfrage-Regel, deren Werkzeugname mit keinem bekannten Werkzeug übereinstimmt, erzeugt eine Startwarnmeldung, um Tippfehler zu erfassen. Werkzeugnamen, die `_` oder `*` enthalten, sind von der Überprüfung ausgenommen.

226 226 

227Das Etikett, das für ein Werkzeug im Transkript und im Berechtigungsdialog angezeigt wird, kann sich vom kanonischen Namen unterscheiden. Beispielsweise hat das Werkzeug mit der Bezeichnung `Stop Task` im Transkript den kanonischen Namen `TaskStop`. Berechtigungsregeln und [Hook-Matcher](/docs/de/hooks) gleichen nur den kanonischen Namen ab, daher passt eine Regel, die als `Stop Task` geschrieben ist, nicht. Für Ablehnungs- und Anfrage-Regeln erfasst die obige Startwarnmeldung die Nichtübereinstimmung. Verwenden Sie die kanonischen Namen, die in der [Werkzeugreferenz](/docs/de/tools-reference) aufgelistet sind.227Das Etikett, das für ein Werkzeug im Transkript und im Berechtigungsdialog angezeigt wird, kann sich vom kanonischen Namen unterscheiden. Beispielsweise hat das Werkzeug mit der Bezeichnung `Stop Task` im Transkript den kanonischen Namen `TaskStop`. Berechtigungsregeln und [Hook-Matcher](/docs/de/hooks) gleichen das Etikett nicht ab, daher passt eine Regel, die als `Stop Task` geschrieben ist, nicht. Für Ablehnungs- und Anfrage-Regeln erfasst die obige Startwarnmeldung die Nichtübereinstimmung. Verwenden Sie die kanonischen Namen, die in der [Werkzeugreferenz](/docs/de/tools-reference) aufgelistet sind.

228 228 

229<h2 id="tool-specific-permission-rules">229<h2 id="tool-specific-permission-rules">

230 Werkzeugspezifische Berechtigungsregeln230 Werkzeugspezifische Berechtigungsregeln


234 Bash234 Bash

235</h3>235</h3>

236 236 

237Bash-Berechtigungsregeln gleichen den gesamten Befehlstext ab, wobei `*` für beliebigen Text steht. [Wildcard-Muster](#wildcard-patterns) zeigt, welche Befehle jede Regelform abgleicht und wo `*` platziert werden sollte. Der Rest dieses Abschnitts behandelt, wie Claude Code zusammengesetzte Befehle, Wrapper, schreibgeschützte Befehle und Umleitungen abgleicht.237Bash-Berechtigungsregeln gleichen den gesamten Befehlstext ab, wobei `*` für beliebigen Text steht. [Wildcard-Muster](#wildcard-patterns) zeigt, welche Befehle jede Regelform abgleicht und wo `*` platziert werden sollte. Der Rest dieses Abschnitts behandelt, wie Claude Code zusammengesetzte Befehle und Wrapper abgleicht, was eine Regel nicht abgleicht, schreibgeschützte Befehle und Umleitungen.

238 238 

239<h4 id="compound-commands">239<h4 id="compound-commands">

240 Zusammengesetzte Befehle240 Zusammengesetzte Befehle


264 264 

265Exec-Wrapper wie `watch`, `setsid`, `ionice` und `flock` können nicht durch eine Präfixregel wie `Bash(watch *)` automatisch genehmigt werden, daher fordern sie im Manual-Modus immer auf. Das gleiche gilt für `find` mit `-exec` oder `-delete`: Eine `Bash(find *)` Regel deckt diese Formen nicht ab. Um einen spezifischen Aufruf zu genehmigen, schreiben Sie eine exakte Übereinstimmungsregel für die vollständige Befehlszeichenkette.265Exec-Wrapper wie `watch`, `setsid`, `ionice` und `flock` können nicht durch eine Präfixregel wie `Bash(watch *)` automatisch genehmigt werden, daher fordern sie im Manual-Modus immer auf. Das gleiche gilt für `find` mit `-exec` oder `-delete`: Eine `Bash(find *)` Regel deckt diese Formen nicht ab. Um einen spezifischen Aufruf zu genehmigen, schreiben Sie eine exakte Übereinstimmungsregel für die vollständige Befehlszeichenkette.

266 266 

267<h4 id="bash-rule-limits">

268 Was eine Bash-Regel nicht abgleicht

269</h4>

270 

271Eine Bash-Regel gleicht den Befehlstext ab, den Claude schreibt, nachdem Claude Code [zusammengesetzte Befehle](#compound-commands) aufgeteilt und [Wrapper](#process-wrappers) entfernt hat. Sie gleicht nicht das gleiche Programm ab, das in einer anderen Form aufgerufen wird, daher deckt eine Deny- oder Ask-Regel den Aufruf ab, den Claude normalerweise erzeugt, und ist keine Sicherheitsgrenze um das Programm. Diese Regeln in `deny` oder `ask` stoppen die erste Form und nicht die anderen:

272 

273| Regel | Stoppt | Stoppt nicht |

274| :----------------- | :------------------------- | :---------------------------------------------------------------------------------------------------- |

275| `Bash(curl *)` | `curl https://example.com` | `/usr/bin/curl https://example.com`, `sh -c 'curl https://example.com'` |

276| `Bash(rm *)` | `rm -rf build/` | `/bin/rm -rf build/`, `bash -c 'rm -rf build/'` |

277| `Bash(git push *)` | `git push origin main` | `git -C . push origin main`, `git -c push.default=current push origin main`, `git 'push' origin main` |

278 

279Ihre anderen Regeln und der Berechtigungsmodus entscheiden über die Befehle in der letzten Spalte.

280 

281Für Dateisystem- und Netzwerkdurchsetzung, die nicht vom Befehlstext abhängt, verwenden Sie [Sandboxing](/docs/de/sandboxing). Um den vollständigen Befehlstext mit Ihrer eigenen Logik vor der Ausführung zu überprüfen, verwenden Sie einen [PreToolUse-Hook](#extend-permissions-with-hooks).

282 

267<h4 id="read-only-commands">283<h4 id="read-only-commands">

268 Schreibgeschützte Befehle284 Schreibgeschützte Befehle

269</h4>285</h4>


294 * Anderes Protokoll: `curl https://github.com/...`310 * Anderes Protokoll: `curl https://github.com/...`

295 * Umleitungen: `curl -L http://short.example.com/xyz`, die zu GitHub umleitet311 * Umleitungen: `curl -L http://short.example.com/xyz`, die zu GitHub umleitet

296 * Variablen: `URL=http://github.com && curl $URL`312 * Variablen: `URL=http://github.com && curl $URL`

297 * Zusätzliche Leerzeichen: `curl http://github.com`

298 313 

299 Für zuverlässigere URL-Filterung sollten Sie erwägen:314 Für zuverlässigere URL-Filterung sollten Sie erwägen:

300 315 

301 * **Bash-Netzwerkwerkzeuge einschränken**: Verwenden Sie Deny-Regeln, um `curl`, `wget` und ähnliche Befehle zu blockieren, verwenden Sie dann das WebFetch-Werkzeug mit `WebFetch(domain:github.com)`-Berechtigung für zulässige Domänen316 * **Bash-Netzwerkwerkzeuge einschränken**: Verwenden Sie Deny-Regeln, um `curl`, `wget` und ähnliche Befehle zu blockieren, verwenden Sie dann das WebFetch-Werkzeug mit `WebFetch(domain:github.com)`-Berechtigung für zulässige Domänen. Eine Deny-Regel gleicht nicht das gleiche Programm nach Pfad oder innerhalb von `sh -c` ab, daher kombinieren Sie es mit der [Sandbox-Netzwerk-Allowlist](/docs/de/sandboxing#network-isolation), wenn die Einschränkung gelten muss; siehe [was eine Bash-Regel nicht abgleicht](#bash-rule-limits)

302 * **PreToolUse-Hooks verwenden**: Implementieren Sie einen Hook, der URLs in Bash-Befehlen validiert und nicht zulässige Domänen blockiert317 * **PreToolUse-Hooks verwenden**: Implementieren Sie einen Hook, der URLs in Bash-Befehlen validiert und nicht zulässige Domänen blockiert

303 * **CLAUDE.md-Anleitung hinzufügen**: Beschreiben Sie Ihre zulässigen curl-Muster in `CLAUDE.md`. Dies beeinflusst, was Claude versucht, erzwingt aber keine Grenze, daher kombinieren Sie es mit einer der obigen Optionen318 * **CLAUDE.md-Anleitung hinzufügen**: Beschreiben Sie Ihre zulässigen curl-Muster in `CLAUDE.md`. Dies beeinflusst, was Claude versucht, erzwingt aber keine Grenze, daher kombinieren Sie es mit einer der obigen Optionen

304 319 


353Claude Code überprüft Dateiberechtigungen nur gegen `Edit(path)` und `Read(path)` Regeln. Wenn Sie eine Pfadregel für `Write`, `NotebookEdit`, `Glob` oder das veraltete `MultiEdit`-Werkzeug schreiben, akzeptiert Claude Code die Regel, konsultiert sie aber nie, und [warnt beim Start](/docs/de/errors#is-not-matched-by-file-permission-checks), außer für eine `Glob`-Regel, die in `--allowedTools` übergeben wird. Verwenden Sie `Edit(docs/**)` anstelle von `Write(docs/**)`, `NotebookEdit(docs/**)` oder `MultiEdit(docs/**)`, und `Read(docs/**)` anstelle von `Glob(docs/**)`. Claude Code warnt nicht vor einer Werkzeugnamen-Regel ohne Pfad, wie einer Deny-Regel für `Write`; sie passt diese Regel überall auf Werkzeugebene an. Erfordert Claude Code v2.1.210 oder später.368Claude Code überprüft Dateiberechtigungen nur gegen `Edit(path)` und `Read(path)` Regeln. Wenn Sie eine Pfadregel für `Write`, `NotebookEdit`, `Glob` oder das veraltete `MultiEdit`-Werkzeug schreiben, akzeptiert Claude Code die Regel, konsultiert sie aber nie, und [warnt beim Start](/docs/de/errors#is-not-matched-by-file-permission-checks), außer für eine `Glob`-Regel, die in `--allowedTools` übergeben wird. Verwenden Sie `Edit(docs/**)` anstelle von `Write(docs/**)`, `NotebookEdit(docs/**)` oder `MultiEdit(docs/**)`, und `Read(docs/**)` anstelle von `Glob(docs/**)`. Claude Code warnt nicht vor einer Werkzeugnamen-Regel ohne Pfad, wie einer Deny-Regel für `Write`; sie passt diese Regel überall auf Werkzeugebene an. Erfordert Claude Code v2.1.210 oder später.

354 369 

355<Warning>370<Warning>

356 Read- und Edit-Deny-Regeln gelten für Claude's integrierte Dateiwerkzeuge, für Dateibefehle, die Claude Code in Bash erkennt, wie `cat`, `head`, `tail` und `sed`, und für die Ziele von Bash [Umleitungen](#redirections) wie `> file` und `< file`. Sie gelten nicht für beliebige Unterprozesse, die Dateien indirekt lesen oder schreiben, wie ein Python- oder Node-Skript, das Dateien selbst öffnet. Für OS-Ebenen-Durchsetzung, die alle Prozesse daran hindert, auf einen Pfad zuzugreifen, [aktivieren Sie die Sandbox](/docs/de/sandboxing).371 Read- und Edit-Deny-Regeln gelten für Claude's integrierte Dateiwerkzeuge, für Dateibefehle, die Claude Code in Bash erkennt, wie `cat`, `head`, `tail` und `sed`, und für die Ziele von Bash [Umleitungen](#redirections) wie `> file` und `< file`. Sie gelten nicht für Befehle, die Dateien ohne Benennung lesen, wie `grep -r pattern .` von dem Verzeichnis aus ausgeführt, das die Datei enthält, oder für beliebige Unterprozesse, die Dateien indirekt lesen oder schreiben, wie ein Python- oder Node-Skript, das Dateien selbst öffnet. Für OS-Ebenen-Durchsetzung, die alle Prozesse daran hindert, auf einen Pfad zuzugreifen, [aktivieren Sie die Sandbox](/docs/de/sandboxing).

357</Warning>372</Warning>

358 373 

359Read- und Edit-Regeln folgen beide der [gitignore](https://git-scm.com/docs/gitignore)-Spezifikation mit vier unterschiedlichen Mustertypen; für Muster mit einzelnem Verzeichnissegment hängt die Abgleichtiefe auch vom Regeltyp ab, der später in diesem Abschnitt beschrieben wird:374Read- und Edit-Regeln folgen beide der [gitignore](https://git-scm.com/docs/gitignore)-Spezifikation mit vier unterschiedlichen Mustertypen; für Muster mit einzelnem Verzeichnissegment hängt die Abgleichtiefe auch vom Regeltyp ab, der später in diesem Abschnitt beschrieben wird:


534Pfadmuster teilen die `//`, `~/` und `/` Anker von [Read- und Edit-Regeln](#read-and-edit), aber der Abgleich ist am gesamten Verzeichnispfad verankert, nicht im gitignore-Stil. `*` gleicht genau ein Pfadsegment ab und `**` gleicht über Segmente hinweg ab. Ein nachgestelltes `/**` gleicht auch seinen benannten Root ab.549Pfadmuster teilen die `//`, `~/` und `/` Anker von [Read- und Edit-Regeln](#read-and-edit), aber der Abgleich ist am gesamten Verzeichnispfad verankert, nicht im gitignore-Stil. `*` gleicht genau ein Pfadsegment ab und `**` gleicht über Segmente hinweg ab. Ein nachgestelltes `/**` gleicht auch seinen benannten Root ab.

535 550 

536| Regel | Gleicht ab | Gleicht nicht ab |551| Regel | Gleicht ab | Gleicht nicht ab |

537| --------------------- | ----------------------------------------------- | ------------------------------------ |552| --------------------- | ------------------------------------------------------------------------------- | ------------------------------------ |

538| `Cd(~/code/*)` | `~/code/app` | `~/code/app/src`, `~/code` |553| `Cd(~/code/*)` | `~/code/app` | `~/code/app/src`, `~/code` |

539| `Cd(~/code/**)` | `~/code` und jedes Verzeichnis darunter | Verzeichnisse außerhalb von `~/code` |554| `Cd(~/code/**)` | `~/code` und jedes Verzeichnis darunter | Verzeichnisse außerhalb von `~/code` |

540| `Cd(**/node_modules)` | jedes `node_modules`-Verzeichnis in jeder Tiefe | `node_modules/pkg` |555| `Cd(**/node_modules)` | jedes `node_modules`-Verzeichnis in jeder Tiefe unter dem aktuellen Verzeichnis | `node_modules/pkg` |

541 556 

542<h2 id="extend-permissions-with-hooks">557<h2 id="extend-permissions-with-hooks">

543 Berechtigungen mit Hooks erweitern558 Berechtigungen mit Hooks erweitern


567 582 

568Setzen Sie [`permissions.blockReadsOutsideWorkingDirectories`](/docs/de/settings-reference#permissions-blockreadsoutsideworkingdirectories), um die Dateiwerkzeuge zu veranlassen, die Pfade, die es einzäunt, in jedem Berechtigungsmodus abzulehnen. Im Auto-Modus bietet Claude Code an, es beim ersten Mal einzuschalten, wenn Claude [außerhalb der Arbeitsverzeichnisse liest](/docs/de/permission-modes#first-read-outside-the-working-directories).583Setzen Sie [`permissions.blockReadsOutsideWorkingDirectories`](/docs/de/settings-reference#permissions-blockreadsoutsideworkingdirectories), um die Dateiwerkzeuge zu veranlassen, die Pfade, die es einzäunt, in jedem Berechtigungsmodus abzulehnen. Im Auto-Modus bietet Claude Code an, es beim ersten Mal einzuschalten, wenn Claude [außerhalb der Arbeitsverzeichnisse liest](/docs/de/permission-modes#first-read-outside-the-working-directories).

569 584 

570In Hintergrund-Sitzungen auf macOS fordert der Sitzungs-Host Zugriff auf geschützte Ordner wie `~/Desktop`, `~/Documents` und `~/Downloads` separat von Ihrem Terminal an, wenn Claude dort Dateien lesen oder schreiben muss; wenn Lesevorgänge dort mit `Operation not permitted` fehlschlagen, siehe [wie man Ordnerzugriff auf Hintergrund-Sitzungen auf macOS gewährt](/docs/de/agent-view#background-sessions-can't-read-desktop-documents-or-downloads-on-macos).585In Hintergrund-Sitzungen auf macOS fordert der Sitzungs-Host Zugriff auf geschützte Ordner wie `~/Desktop`, `~/Documents` und `~/Downloads` separat von Ihrem Terminal an, wenn Claude dort Dateien lesen oder schreiben muss; wenn Lesevorgänge dort mit `Operation not permitted` fehlschlagen, siehe [wie man Ordnerzugriff auf Hintergrund-Sitzungen auf macOS gewährt](/docs/de/agent-view#background-sessions-can%E2%80%99t-read-desktop-documents-or-downloads-on-macos).

571 586 

572<h3 id="move-the-session-to-another-directory">587<h3 id="move-the-session-to-another-directory">

573 Sitzung in ein anderes Verzeichnis verschieben588 Sitzung in ein anderes Verzeichnis verschieben


627* **Berechtigungen** steuern, welche Werkzeuge Claude Code verwenden kann und auf welche Dateien oder Domänen es zugreifen kann. Sie gelten für Bash, Read, Edit, WebFetch, MCP und alle anderen Werkzeuge, außer dass eine Deny- oder Ask-Regel [`EndConversation`](/docs/de/tools-reference#endconversation-tool-behavior) nicht blockieren kann, während ein anderes Werkzeug aktiv bleibt.642* **Berechtigungen** steuern, welche Werkzeuge Claude Code verwenden kann und auf welche Dateien oder Domänen es zugreifen kann. Sie gelten für Bash, Read, Edit, WebFetch, MCP und alle anderen Werkzeuge, außer dass eine Deny- oder Ask-Regel [`EndConversation`](/docs/de/tools-reference#endconversation-tool-behavior) nicht blockieren kann, während ein anderes Werkzeug aktiv bleibt.

628* **Sandboxing** bietet OS-Ebenen-Durchsetzung, die den Zugriff des Bash-Werkzeugs auf das Dateisystem und das Netzwerk einschränkt. Es gilt nur für Bash-Befehle und ihre untergeordneten Prozesse.643* **Sandboxing** bietet OS-Ebenen-Durchsetzung, die den Zugriff des Bash-Werkzeugs auf das Dateisystem und das Netzwerk einschränkt. Es gilt nur für Bash-Befehle und ihre untergeordneten Prozesse.

629 644 

630Verwenden Sie beide für Defense-in-Depth:645Verwenden Sie beide für Defense-in-Depth, da Sandbox-Einschränkungen weiterhin gelten, selbst wenn eine Prompt-Injection Claude's Entscheidungsfindung umgeht. Pfade und Domänen sowohl aus Sandbox-Einstellungen als auch aus Berechtigungsregeln werden [in die endgültige Sandbox-Konfiguration zusammengeführt](/docs/de/sandboxing#permission-rules).

631 

632* Berechtigungs-Deny-Regeln blockieren Claude daran, überhaupt zu versuchen, auf eingeschränkte Ressourcen zuzugreifen

633* Sandbox-Einschränkungen verhindern, dass Bash-Befehle Ressourcen außerhalb definierter Grenzen erreichen, selbst wenn eine Prompt-Injection Claude's Entscheidungsfindung umgeht

634* Dateisystem-Einschränkungen in der Sandbox kombinieren die [`sandbox.filesystem`](/docs/de/sandboxing)-Einstellungen mit Read- und Edit-Deny-Regeln; beide werden in die endgültige Sandbox-Grenze zusammengeführt

635* Netzwerk-Einschränkungen kombinieren `WebFetch(domain:...)`-Berechtigungsregeln mit den `allowedDomains`- und `deniedDomains`-Listen der Sandbox

636 646 

637Wenn Sie Sandboxing aktivieren und `autoAllowBashIfSandboxed` auf seinen Standardwert von `true` belassen, laufen sandboxed Bash-Befehle ohne Aufforderung, selbst wenn Ihre Berechtigungen eine einfache `Bash` Ask-Regel oder die [äquivalente `Bash(*)` Form](#match-all-uses-of-a-tool) enthalten: die Sandbox-Grenze ersetzt diese Ganz-Werkzeug-Aufforderung.647Wenn Sie Sandboxing aktivieren und `autoAllowBashIfSandboxed` auf seinen Standardwert von `true` belassen, laufen sandboxed Bash-Befehle ohne Aufforderung, selbst wenn Ihre Berechtigungen eine einfache `Bash` Ask-Regel oder die [äquivalente `Bash(*)` Form](#match-all-uses-of-a-tool) enthalten: die Sandbox-Grenze ersetzt diese Ganz-Werkzeug-Aufforderung.

638 648 


688 Wenn Ihre lokale Einstellungsdatei Vertrauen benötigt698 Wenn Ihre lokale Einstellungsdatei Vertrauen benötigt

689</h3>699</h3>

690 700 

691`.claude/settings.local.json` ist normalerweise Ihre eigene Datei, daher wendet Claude Code ihre Allow-Regeln und zusätzlichen Verzeichnisse ohne den Vertrauensschritt an. Wenn die Datei in Git verfolgt wird oder `.claude` ein Symlink ist, behandelt Claude Code sie stattdessen als vom Repository bereitgestellt und speichert ihre Regeln, bis Sie dem Ordner vertrauen.701`.claude/settings.local.json` ist normalerweise Ihre eigene Datei, daher wendet Claude Code ihre Allow-Regeln und zusätzlichen Verzeichnisse ohne den Vertrauensschritt an. Wenn die Datei in Git verfolgt wird oder `.claude` ein Symlink ist, behandelt Claude Code sie stattdessen als vom Repository bereitgestellt und hält ihre Regeln zurück, bis Sie dem Ordner vertrauen.

692 702 

693Claude Code führt Git aus, um die beiden zu unterscheiden, und führt Git nur aus, nachdem Sie dem Ordner vertraut haben: Sie haben den Vertrauensdialog dafür oder für ein übergeordnetes Verzeichnis, dessen Vertrauen sich darauf erstreckt, akzeptiert, oder Sie befinden sich in einer `-p`- oder SDK-Sitzung, die als akzeptiert zählt. Bis dahin entscheidet, wo Sie Claude Code gestartet haben, was mit den Regeln der Datei geschieht:703Claude Code führt Git aus, um die beiden zu unterscheiden, und führt Git nur aus, nachdem Sie dem Ordner vertraut haben: Sie haben den Vertrauensdialog dafür oder für ein übergeordnetes Verzeichnis, dessen Vertrauen sich darauf erstreckt, akzeptiert, oder Sie befinden sich in einer `-p`- oder SDK-Sitzung, die als akzeptiert zählt. Bis dahin entscheidet, wo Sie Claude Code gestartet haben, was mit den Regeln der Datei geschieht:

694 704 

695* **In Ihrem Konfigurationsheim:** Claude Code wendet die `.claude/settings.local.json` dieses Ordners sofort an, ohne Git auszuführen. Ihr Konfigurationsheim ist Ihr Home-Verzeichnis oder ein Verzeichnis, dessen `.claude`-Unterverzeichnis Sie als [`CLAUDE_CONFIG_DIR`](/docs/de/env-vars#variables) festgelegt haben. Wenn dieses `CLAUDE_CONFIG_DIR`-Verzeichnis in einem Git-Repository sitzt und Claude Code [Ihre lokalen Einstellungen in der Repository-Root speichert](/docs/de/settings#where-claude-code-looks-for-each-file), speichert es die Regeln wie überall sonst.705* **In Ihrem Konfigurationsheim:** Claude Code wendet die `.claude/settings.local.json` dieses Ordners sofort an, ohne Git auszuführen. Ihr Konfigurationsheim ist Ihr Home-Verzeichnis oder ein Verzeichnis, dessen `.claude`-Unterverzeichnis Sie als [`CLAUDE_CONFIG_DIR`](/docs/de/env-vars#variables) festgelegt haben. Wenn dieses `CLAUDE_CONFIG_DIR`-Verzeichnis in einem Git-Repository sitzt und Claude Code [Ihre lokalen Einstellungen in der Repository-Root speichert](/docs/de/settings#where-claude-code-looks-for-each-file), hält es die Regeln wie überall sonst zurück.

696* **Überall sonst:** Claude Code speichert die Regeln der Datei wie Projekteinstellungen. Sobald die Überprüfung ausgeführt wurde, wendet Claude Code die Regeln einer nicht verfolgten Datei oder einer Datei in einem Verzeichnis außerhalb eines Git-Repositorys an, obwohl Sie diesem genauen Ordner nicht vertraut haben.706* **Überall sonst:** Claude Code hält die Regeln der Datei wie Projekteinstellungen zurück. Sobald die Überprüfung ausgeführt wurde, wendet Claude Code die Regeln einer nicht verfolgten Datei oder einer Datei in einem Verzeichnis außerhalb eines Git-Repositorys an, obwohl Sie diesem genauen Ordner nicht vertraut haben.

697 707 

698<Note>708<Note>

699 Die Konfigurationsheim-Ausnahme überspringt nur den Vertrauensschritt. `~/.claude/settings.local.json` hat immer noch [lokalen Umfang](/docs/de/settings#compare-the-scope-of-each-settings-file), daher liest Claude Code sie nur in Sitzungen, die Sie in Ihrem Home-Verzeichnis selbst starten, nicht in jedem Projekt. Um Berechtigungsregeln auf alle Ihre Projekte anzuwenden, fügen Sie sie stattdessen zu Ihren Benutzereinstellungen hinzu: `~/.claude/settings.json` oder `$CLAUDE_CONFIG_DIR/settings.json`, wenn `CLAUDE_CONFIG_DIR` gesetzt ist.709 Die Konfigurationsheim-Ausnahme überspringt nur den Vertrauensschritt. `~/.claude/settings.local.json` hat immer noch [lokalen Umfang](/docs/de/settings#compare-the-scope-of-each-settings-file), daher liest Claude Code sie nur in Sitzungen, die Sie in Ihrem Home-Verzeichnis selbst starten, nicht in jedem Projekt. Um Berechtigungsregeln auf alle Ihre Projekte anzuwenden, fügen Sie sie stattdessen zu Ihren Benutzereinstellungen hinzu: `~/.claude/settings.json` oder `$CLAUDE_CONFIG_DIR/settings.json`, wenn `CLAUDE_CONFIG_DIR` gesetzt ist.

sandboxing.md +4 −1

Details

272 272 

273* Benutzer-Einstellungen, verwaltete Einstellungen und das `--settings` CLI-Flag können es setzen. Projekt-Einstellungen in `.claude/settings.json` und `.claude/settings.local.json` können nicht, daher kann ein ausgechecktes Projekt die Dateisystem-Isolation nicht ausschalten.273* Benutzer-Einstellungen, verwaltete Einstellungen und das `--settings` CLI-Flag können es setzen. Projekt-Einstellungen in `.claude/settings.json` und `.claude/settings.local.json` können nicht, daher kann ein ausgechecktes Projekt die Dateisystem-Isolation nicht ausschalten.

274* Wenn verwaltete Einstellungen `sandbox.filesystem` überhaupt konfigurieren oder einen beliebigen `sandbox.credentials.files`-Eintrag mit `"mode": "deny"` auflisten, können nur verwaltete Einstellungen den Schlüssel setzen. Dies hält vom Administrator bereitgestellte Dateisystem-Einschränkungen in Kraft; um eine solche Bereitstellung zu lockern, setzen Sie `"disabled": true` in verwalteten Einstellungen.274* Wenn verwaltete Einstellungen `sandbox.filesystem` überhaupt konfigurieren oder einen beliebigen `sandbox.credentials.files`-Eintrag mit `"mode": "deny"` auflisten, können nur verwaltete Einstellungen den Schlüssel setzen. Dies hält vom Administrator bereitgestellte Dateisystem-Einschränkungen in Kraft; um eine solche Bereitstellung zu lockern, setzen Sie `"disabled": true` in verwalteten Einstellungen.

275* Wenn [`CLAUDE_CODE_SUBPROCESS_ENV_SCRUB`](/docs/de/env-vars) gesetzt ist, ignoriert Claude Code `filesystem.disabled` aus jeder Quelle, einschließlich verwalteter Einstellungen, und hält die Dateisystem-Isolation an.275* Wenn [`CLAUDE_CODE_SUBPROCESS_ENV_SCRUB`](/docs/de/env-vars) gesetzt ist, ignoriert Claude Code `filesystem.disabled` aus jeder Quelle, einschließlich verwalteter Einstellungen, und lässt die Dateisystem-Isolation eingeschaltet.

276 276 

277Ob ein verwalteter `credentials.files`-Eintrag `filesystem.disabled` anheftet und den Schlüssel auf verwaltete Einstellungen sperrt, damit Entwickler die Dateisystem-Isolation nicht ausschalten können, hängt vom `mode` des Eintrags und davon ab, was mit dem Eintrag beim Start der Sandbox geschieht:277Ob ein verwalteter `credentials.files`-Eintrag `filesystem.disabled` anheftet und den Schlüssel auf verwaltete Einstellungen sperrt, damit Entwickler die Dateisystem-Isolation nicht ausschalten können, hängt vom `mode` des Eintrags und davon ab, was mit dem Eintrag beim Start der Sandbox geschieht:

278 278 


727 727 

728 Nach dem Fehler kann Claude [anbieten, den Befehl außerhalb der Sandbox erneut auszuführen](#the-unsandboxed-retry-escape-hatch); genehmigen Sie diesen erneuten Versuch, oder führen Sie den Git-Befehl selbst in einem anderen Terminal aus. Wenn Sie `allowUnsandboxedCommands` auf `false` gesetzt haben, kann Claude den erneuten Versuch nicht anbieten, daher führen Sie den Befehl selbst aus. Wenn derselbe Git-Befehl häufig fehlschlägt, fügen Sie ihn zu [`excludedCommands`](/docs/de/settings-reference#sandbox-excludedcommands) hinzu.728 Nach dem Fehler kann Claude [anbieten, den Befehl außerhalb der Sandbox erneut auszuführen](#the-unsandboxed-retry-escape-hatch); genehmigen Sie diesen erneuten Versuch, oder führen Sie den Git-Befehl selbst in einem anderen Terminal aus. Wenn Sie `allowUnsandboxedCommands` auf `false` gesetzt haben, kann Claude den erneuten Versuch nicht anbieten, daher führen Sie den Befehl selbst aus. Wenn derselbe Git-Befehl häufig fehlschlägt, fügen Sie ihn zu [`excludedCommands`](/docs/de/settings-reference#sandbox-excludedcommands) hinzu.

729* **Bubblewrap schlägt beim Start in einem Container fehl**: In einem unprivilegierten Container kann bubblewrap kein frisches `/proc`-Dateisystem mounten, daher schlagen Sandbox-Befehle mit einem `bwrap`-Fehler wie `Can't mount proc on /newroot/proc: Operation not permitted` fehl. Setzen Sie [`enableWeakerNestedSandbox`](/docs/de/settings-reference#sandbox-enableweakernestedsandbox) auf `true`, damit die innere Sandbox das vorhandene `/proc` des Containers bind-mountet. Verwenden Sie diese Einstellung nur, wenn der äußere Container bereits die Isolationsgrenze bietet, die Sie benötigen, da sie Prozessinformationen für Sandbox-Befehle verfügbar macht, die ein frisches `/proc`-Mount verbergen würde.729* **Bubblewrap schlägt beim Start in einem Container fehl**: In einem unprivilegierten Container kann bubblewrap kein frisches `/proc`-Dateisystem mounten, daher schlagen Sandbox-Befehle mit einem `bwrap`-Fehler wie `Can't mount proc on /newroot/proc: Operation not permitted` fehl. Setzen Sie [`enableWeakerNestedSandbox`](/docs/de/settings-reference#sandbox-enableweakernestedsandbox) auf `true`, damit die innere Sandbox das vorhandene `/proc` des Containers bind-mountet. Verwenden Sie diese Einstellung nur, wenn der äußere Container bereits die Isolationsgrenze bietet, die Sie benötigen, da sie Prozessinformationen für Sandbox-Befehle verfügbar macht, die ein frisches `/proc`-Mount verbergen würde.

730* **0-Byte-Dateien mit Schreibschutz erscheinen in `.claude`-Einstellungspfaden, und „Ja, und nicht mehr fragen" speichert nicht**: Unter Linux und WSL2 setzt die Sandbox eine Schreibverweigerung für eine Datei, die noch nicht existiert, durch, indem sie dort einen 0-Byte-Platzhalter mit Schreibschutz erstellt, während ein Sandbox-Befehl ausgeführt wird. Die Sandbox entfernt den Platzhalter danach. Wenn eine Sitzung vor dieser Bereinigung abgebrochen wird, beispielsweise durch SIGKILL, bleiben die Platzhalter bestehen. Spätere Sitzungen binden sie bei jedem Start erneut schreibgeschützt, daher schlägt ein Einstellungsschreibvorgang wie das Speichern einer Genehmigungswahl fehl, wenn einer vorhanden ist.

731 

732 Führen Sie `claude doctor` aus, um die verbleibenden Platzhalter-Dateien aufzulisten. Die Warnung [`Stale sandbox mask files left by a killed session`](/docs/de/errors#stale-sandbox-mask-files-left-by-a-killed-session) nennt bis zu drei davon und zählt den Rest. Löschen Sie jede Datei mit `rm`, während keine andere Claude Code-Sitzung in diesem Projekt ausgeführt wird. Vor v2.1.257 ließ Claude Code dieselben Platzhalter ohne Kennzeichnung zurück.

730* **`--dangerously-skip-permissions` schlägt als Root fehl**: Dieses Flag wird blockiert, wenn es als Root oder über sudo auf Linux und macOS ausgeführt wird, da Root-Zugriff kombiniert mit keinen Genehmigungseingaben jede Datei oder jeden Service auf dem System ändern kann. Die Prüfung wird automatisch in einer erkannten Sandbox übersprungen. Um autonom in einem Container auszuführen, verwenden Sie die [Dev-Container](/docs/de/devcontainer)-Konfiguration, die Claude Code als Nicht-Root-Benutzer ausführt.733* **`--dangerously-skip-permissions` schlägt als Root fehl**: Dieses Flag wird blockiert, wenn es als Root oder über sudo auf Linux und macOS ausgeführt wird, da Root-Zugriff kombiniert mit keinen Genehmigungseingaben jede Datei oder jeden Service auf dem System ändern kann. Die Prüfung wird automatisch in einer erkannten Sandbox übersprungen. Um autonom in einem Container auszuführen, verwenden Sie die [Dev-Container](/docs/de/devcontainer)-Konfiguration, die Claude Code als Nicht-Root-Benutzer ausführt.

731 734 

732<h2 id="limitations">735<h2 id="limitations">

Details

17Claude Code offers three ways to schedule recurring or one-off work:17Claude Code offers three ways to schedule recurring or one-off work:

18 18 

19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |

20| :------------------------- | :---------------------------------- | :------------------------------------- | :---------------------------------- |20| :------------------------- | :---------------------------------- | :------------------------------------- | :------------------------------------------------------------------------- |

21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |

22| Requires machine on | No | Yes | Yes |22| Requires machine on | No | Yes | Yes |

23| Requires open session | No | No | Yes |23| Requires open session | No | No | Yes |

24| Persistent across restarts | Yes | Yes | Restored on `--resume` if unexpired |24| Persistent across restarts | Yes | Yes | Restored on `--resume`, with [exceptions](/docs/en/scheduled-tasks#limitations) |

25| Access to local files | No (fresh clone) | Yes | Yes |25| Access to local files | No (fresh clone) | Yes | Yes |

26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |

27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |


48 48 

49* Integrierte Befehle wie `/permissions`, `/model` oder `/clear`49* Integrierte Befehle wie `/permissions`, `/model` oder `/clear`

50* Skills, die mit [`disable-model-invocation: true`](/docs/de/skills#frontmatter-reference) gekennzeichnet sind, einschließlich des bundled `/verify` Skill50* Skills, die mit [`disable-model-invocation: true`](/docs/de/skills#frontmatter-reference) gekennzeichnet sind, einschließlich des bundled `/verify` Skill

51* Skills, die Claude durch eine [`skillOverrides`](/docs/de/skills#override-skill-visibility-from-settings)-Einstellung oder eine `Skill` [deny rule](/docs/de/skills#restrict-claude's-skill-access) vorenthalten werden51* Skills, die Claude durch eine [`skillOverrides`](/docs/de/skills#override-skill-visibility-from-settings)-Einstellung oder eine `Skill` [deny rule](/docs/de/skills#restrict-claude%E2%80%99s-skill-access) vorenthalten werden

52* [MCP prompts](/docs/de/mcp#use-mcp-prompts-as-commands) wie `/mcp__github__list_prs`52* [MCP prompts](/docs/de/mcp#use-mcp-prompts-as-commands) wie `/mcp__github__list_prs`

53 53 

54<h3 id="run-on-a-fixed-interval">54<h3 id="run-on-a-fixed-interval">

Details

6 6 

7> Konfigurieren Sie Claude Code zentral für Ihre Organisation durch serververwaltete Einstellungen, ohne dass eine Geräteverwaltungsinfrastruktur erforderlich ist.7> Konfigurieren Sie Claude Code zentral für Ihre Organisation durch serververwaltete Einstellungen, ohne dass eine Geräteverwaltungsinfrastruktur erforderlich ist.

8 8 

9Serververwaltete Einstellungen ermöglichen es Organisationsinhabern, Claude Code zentral über [**Admin-Einstellungen > Claude Code > Verwaltete Einstellungen**](https://claude.ai/admin-settings/claude-code) in der claude.ai-Konsole zu konfigurieren. Claude Code-Clients rufen diese Einstellungen automatisch ab, wenn sich Benutzer mit einer Team- oder Enterprise-OAuth-Anmeldung, einem über `CLAUDE_CODE_OAUTH_TOKEN` bereitgestellten OAuth-Token oder einem direkt konfigurierten API-Schlüssel authentifizieren, auf Plattformen, auf denen die serververwaltete Bereitstellung unterstützt wird. Siehe [Plattformverfügbarkeit](#platform-availability).9Serververwaltete Einstellungen ermöglichen es Organisationsinhabern, Claude Code zentral über [**Admin-Einstellungen > Claude Code > Verwaltete Einstellungen**](https://claude.ai/admin-settings/claude-code) in der claude.ai-Konsole zu konfigurieren. Claude Code-Clients rufen diese Einstellungen automatisch ab, wenn sich Benutzer mit geeigneten Anmeldedaten auf einer Plattform authentifizieren, auf der die serververwaltete Bereitstellung unterstützt wird. Siehe [Plattformverfügbarkeit](#platform-availability) für die Anmeldedaten und Plattformen, die sich qualifizieren.

10 10 

11<Note>11<Note>

12 Serververwaltete Einstellungen sind für [Claude for Teams](https://claude.com/pricing?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_teams#team-&-enterprise) und [Claude for Enterprise](https://anthropic.com/contact-sales?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_enterprise) Kunden verfügbar.12 Serververwaltete Einstellungen sind für [Claude for Teams](https://claude.com/pricing?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_teams#team-&-enterprise) und [Claude for Enterprise](https://anthropic.com/contact-sales?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_enterprise) Kunden verfügbar.


49 <Step title="Definieren Sie Ihre Einstellungen">49 <Step title="Definieren Sie Ihre Einstellungen">

50 Fügen Sie Ihre Konfiguration als JSON hinzu. Alle [in `settings.json` verfügbaren Einstellungen](/docs/de/settings-reference#all-settings) werden unterstützt, mit Ausnahme derjenigen, die auf die Bereitstellung auf OS-Ebene beschränkt sind. Siehe [Aktuelle Einschränkungen](#current-limitations) für diese kurze Liste. Dies umfasst [hooks](/docs/de/hooks), [Umgebungsvariablen](/docs/de/env-vars) und [nur verwaltete Einstellungen](/docs/de/managed-settings#managed-only-settings) wie `allowManagedPermissionRulesOnly`.50 Fügen Sie Ihre Konfiguration als JSON hinzu. Alle [in `settings.json` verfügbaren Einstellungen](/docs/de/settings-reference#all-settings) werden unterstützt, mit Ausnahme derjenigen, die auf die Bereitstellung auf OS-Ebene beschränkt sind. Siehe [Aktuelle Einschränkungen](#current-limitations) für diese kurze Liste. Dies umfasst [hooks](/docs/de/hooks), [Umgebungsvariablen](/docs/de/env-vars) und [nur verwaltete Einstellungen](/docs/de/managed-settings#managed-only-settings) wie `allowManagedPermissionRulesOnly`.

51 51 

52 Dieses Beispiel erzwingt eine Berechtigungsverweigerungsliste, verhindert, dass Benutzer Berechtigungen umgehen, und beschränkt Berechtigungsregeln auf diejenigen, die in verwalteten Einstellungen definiert sind:52 Dieses Beispiel erzwingt eine Berechtigungsverweigerungsliste, verhindert, dass Benutzer Berechtigungen umgehen, und beschränkt Berechtigungsregeln auf diejenigen, die in verwalteten Einstellungen definiert sind. Die Regel `Bash(curl *)` entspricht `curl` [wie Claude sie schreibt](/docs/de/permissions#bash-rule-limits), nicht `/usr/bin/curl` oder `sh -c 'curl …'`. Für die Netzwerkerzwingung, die nicht vom Befehlstext abhängt, fügen Sie einen [`sandbox`-Block mit `allowManagedDomainsOnly`](/docs/de/sandboxing#configure-the-sandbox-for-your-organization) hinzu.

53 53 

54 ```json theme={null}54 ```json theme={null}

55 {55 {


136Serververwaltete Einstellungen haben die folgenden Einschränkungen:136Serververwaltete Einstellungen haben die folgenden Einschränkungen:

137 137 

138* Einstellungen gelten einheitlich für alle Benutzer in der Organisation. Konfigurationen pro Gruppe werden noch nicht unterstützt.138* Einstellungen gelten einheitlich für alle Benutzer in der Organisation. Konfigurationen pro Gruppe werden noch nicht unterstützt.

139* Eine [`managed-mcp.json`](/docs/de/managed-mcp) Datei kann nicht über serververwaltete Einstellungen verteilt werden. Stellen Sie stattdessen die Richtlinienschlüssel `allowedMcpServers` und `deniedMcpServers` dort bereit. Claude Code liest eine `managed-mcp.json`, die in seinem [Systempfad](/docs/de/managed-mcp#exclusive-control-with-managed-mcp-json) bereitgestellt wird, separat von der Ebene der verwalteten Einstellungen, sodass die Datei weiterhin gilt, wenn serververwaltete Einstellungen in Kraft sind.139* Eine [`managed-mcp.json`](/docs/de/managed-mcp) Datei kann nicht über serververwaltete Einstellungen verteilt werden. Stellen Sie stattdessen die Richtlinienschlüssel `allowedMcpServers` und `deniedMcpServers` dort bereit. Ab Claude Code v2.1.259 können Sie auch Remote-Server mit [`managedMcpServers`](/docs/de/managed-mcp#provide-servers-through-managed-settings) bereitstellen, das nur `http`- und `sse`-Server akzeptiert und nicht die exklusive Kontrolle übernimmt, wie die Datei es tut.

140 

141 Claude Code liest eine `managed-mcp.json`, die in seinem [Systempfad](/docs/de/managed-mcp#exclusive-control-with-managed-mcp-json) bereitgestellt wird, separat von der Ebene der verwalteten Einstellungen, sodass die Datei weiterhin gilt, wenn serververwaltete Einstellungen in Kraft sind.

140* Einstellungen, die auf OS-Ebene-Richtlinienquellen beschränkt sind, wie `policyHelper` und `wslInheritsWindowsSettings`, werden nicht berücksichtigt. Stellen Sie sie stattdessen über MDM oder eine System-Datei `managed-settings.json` bereit. Ein `policyHelper`, der auf diese Weise bereitgestellt wird, wird nur ausgeführt, wenn seine Quelle die unter [Vorrang innerhalb der verwalteten Ebene](/docs/de/managed-settings#precedence-within-the-managed-tier) ausgewählte ist.142* Einstellungen, die auf OS-Ebene-Richtlinienquellen beschränkt sind, wie `policyHelper` und `wslInheritsWindowsSettings`, werden nicht berücksichtigt. Stellen Sie sie stattdessen über MDM oder eine System-Datei `managed-settings.json` bereit. Ein `policyHelper`, der auf diese Weise bereitgestellt wird, wird nur ausgeführt, wenn seine Quelle die unter [Vorrang innerhalb der verwalteten Ebene](/docs/de/managed-settings#precedence-within-the-managed-tier) ausgewählte ist.

141 143 

142<h2 id="settings-delivery">144<h2 id="settings-delivery">


153 155 

154Wenn die ausgewählte Quelle eine MDM-Richtlinie oder verwaltete Einstellungsdatei ist, deren [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ersetzt die Ausgabe des Helpers diese Quelle als einzige verwaltete Konfiguration für den Lauf. Claude Code konsultiert einen `policyHelper`, der in MDM oder dateigestützten Einstellungen konfiguriert ist, nicht, während serververwaltete Einstellungen einen Richtlinienschlüssel liefern.156Wenn die ausgewählte Quelle eine MDM-Richtlinie oder verwaltete Einstellungsdatei ist, deren [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ersetzt die Ausgabe des Helpers diese Quelle als einzige verwaltete Konfiguration für den Lauf. Claude Code konsultiert einen `policyHelper`, der in MDM oder dateigestützten Einstellungen konfiguriert ist, nicht, während serververwaltete Einstellungen einen Richtlinienschlüssel liefern.

155 157 

158Wenn ein späterer Abruf feststellt, dass die serververwalteten Einstellungen entfernt wurden, führt Claude Code diesen Helper sofort aus, anstatt beim nächsten Start. Der [`policyHelper`](/docs/de/settings-reference#policyhelper) Eintrag behandelt, was passiert, wenn dieser Lauf fehlschlägt.

159 

156Wenn Sie Ihre serververwaltete Konfiguration in der Admin-Konsole mit der Absicht löschen, auf eine endpunktverwaltete plist oder Registrierungsrichtlinie zurückzugreifen, beachten Sie, dass [zwischengespeicherte Einstellungen](#fetch-and-caching-behavior) auf Client-Maschinen bestehen bleiben, bis der nächste erfolgreiche Abruf erfolgt, und die Schlüssel, die [nur beim nächsten Start gelten](#fetch-and-caching-behavior), wie `model`, bleiben wirksam, bis jeder Client neu gestartet wird. Führen Sie `/status` aus, um zu sehen, welche verwaltete Quelle aktiv ist.160Wenn Sie Ihre serververwaltete Konfiguration in der Admin-Konsole mit der Absicht löschen, auf eine endpunktverwaltete plist oder Registrierungsrichtlinie zurückzugreifen, beachten Sie, dass [zwischengespeicherte Einstellungen](#fetch-and-caching-behavior) auf Client-Maschinen bestehen bleiben, bis der nächste erfolgreiche Abruf erfolgt, und die Schlüssel, die [nur beim nächsten Start gelten](#fetch-and-caching-behavior), wie `model`, bleiben wirksam, bis jeder Client neu gestartet wird. Führen Sie `/status` aus, um zu sehen, welche verwaltete Quelle aktiv ist.

157 161 

158<h3 id="per-key-exceptions-across-managed-sources">162<h3 id="per-key-exceptions-across-managed-sources">


161 165 

162Zwei Arten von Schlüsseln sind Ausnahmen von der Nicht-Zusammenführungsregel:166Zwei Arten von Schlüsseln sind Ausnahmen von der Nicht-Zusammenführungsregel:

163 167 

164* **Quellübergreifende Sperr-Schlüssel**: ein kleiner Satz von Schlüsseln, wie die Sandbox-Zulassungslisten-Sperren, [aufgelistet auf der Seite für verwaltete Einstellungen](/docs/de/managed-settings#precedence-within-the-managed-tier). Sie werden berücksichtigt, wenn eine beliebige administratorgesteuerte verwaltete Quelle sie setzt; die benutzerbare HKCU-Registrierungsebene ist ausgeschlossen, und wenn ein [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ist seine Ausgabe die einzige Quelle, die diese Überprüfungen lesen. Die Startup-Überprüfung [`forceRemoteSettingsRefresh`](#enforce-fail-closed-startup) wird vor dem Helper ausgeführt und liest jede administratorgesteuerte Quelle.168* **Quellübergreifende Sperr-Schlüssel**: ein kleiner Satz von Schlüsseln, wie die Sandbox-Zulassungslisten-Sperren, [aufgelistet auf der Seite für verwaltete Einstellungen](/docs/de/managed-settings#precedence-within-the-managed-tier). Claude Code berücksichtigt sie, wenn eine beliebige administratorgesteuerte verwaltete Quelle sie setzt; die benutzerbare HKCU-Registrierungsebene ist ausgeschlossen. Wenn ein [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ist seine Ausgabe die einzige Quelle, die diese Überprüfungen lesen, abgesehen von [`forceRemoteSettingsRefresh`](/docs/de/settings-reference#forceremotesettingsrefresh), das Claude Code beim Start direkt aus den administratorgesteuerten Quellen liest.

165* **Der `env`-Block**: abgesehen von der Telemetrie-Einheit und Routing-Variablen, die mit einem Anmeldedatenschlüssel gekoppelt sind, beide unten behandelt, wird er pro Schlüssel über die administratorgesteuerten Quellen hinweg zusammengeführt. Für jede Umgebungsvariable gewinnt die höchstpriorisierte Quelle, die sie definiert, und niedrigere administratorgesteuerte Quellen füllen Variablen aus, die die höheren Quellen nicht setzen. Ein endpunktverwalteter `env`-Eintrag gilt daher, wenn die serververwaltete Konfiguration diese Variable nicht setzt, oder während ein zwischengespeicherter Serverwert dafür [zurückgehalten wird, bis der Server ihn bestätigt](#fetch-and-caching-behavior). Erfordert Claude Code v2.1.223 oder später. Vor v2.1.223 wendet Claude Code nur den `env`-Block der ausgewählten Quelle an.169* **Der `env`-Block**: abgesehen von der Telemetrie-Einheit und Routing-Variablen, die mit einem Anmeldedatenschlüssel gekoppelt sind, beide unten behandelt, wird er pro Schlüssel über die administratorgesteuerten Quellen hinweg zusammengeführt. Für jede Umgebungsvariable gewinnt die höchstpriorisierte Quelle, die sie definiert, und niedrigere administratorgesteuerte Quellen füllen Variablen aus, die die höheren Quellen nicht setzen. Ein endpunktverwalteter `env`-Eintrag gilt daher, wenn die serververwaltete Konfiguration diese Variable nicht setzt, oder während ein zwischengespeicherter Serverwert dafür [zurückgehalten wird, bis der Server ihn bestätigt](#fetch-and-caching-behavior). Erfordert Claude Code v2.1.223 oder später. Vor v2.1.223 wendet Claude Code nur den `env`-Block der ausgewählten Quelle an.

166 * **Telemetrie-Einheit**: die `OTEL_EXPORTER_OTLP_*` Exporter-Schlüssel, die `OTEL_LOG_*` Inhaltserfassungs-Umschalter, `OTEL_LOGS_EXPORTER` und die Beta-Tracing-Variablen `ENABLE_BETA_TRACING_DETAILED` und `BETA_TRACING_ENDPOINT` folgen der höchsten Quelle, die eine von ihnen als Einheit setzt. Eine Quelle, die den `otelHeadersHelper` Anmeldedatenschlüssel liefert, beansprucht die Einheit auch, landet diese Variablen aber nur, wenn sie die ausgewählte Quelle ist: Eine Quelle, die nicht ausgewählt ist, aber den Schlüssel liefert, trägt keine von ihnen bei und blockiert immer noch niedrigere Quellen davon, sie auszufüllen. In jedem Fall kann ein Exporter-Endpunkt von einer Quelle niemals mit Anmeldedaten von einer anderen gekoppelt werden.170 * **Telemetrie-Einheit**: die `OTEL_EXPORTER_OTLP_*` Exporter-Schlüssel, die `OTEL_LOG_*` Inhaltserfassungs-Umschalter, `OTEL_LOGS_EXPORTER` und die Beta-Tracing-Variablen `ENABLE_BETA_TRACING_DETAILED` und `BETA_TRACING_ENDPOINT` folgen der höchsten Quelle, die eine von ihnen als Einheit setzt. Eine Quelle, die den `otelHeadersHelper` Anmeldedatenschlüssel liefert, beansprucht die Einheit auch, landet diese Variablen aber nur, wenn sie die ausgewählte Quelle ist: Eine Quelle, die nicht ausgewählt ist, aber den Schlüssel liefert, trägt keine von ihnen bei und blockiert immer noch niedrigere Quellen davon, sie auszufüllen. In jedem Fall kann ein Exporter-Endpunkt von einer Quelle niemals mit Anmeldedaten von einer anderen gekoppelt werden.

167 * **Anmeldedaten-gekoppeltes Routing**: eine Quelle, die Routing-Variablen mit einem Anmeldedatenschlüssel nur für die ausgewählte Quelle, wie `apiKeyHelper` oder `otelHeadersHelper`, koppelt, trägt diese Routing-Variablen nur bei, wenn sie den Slot gewinnt.171 * **Anmeldedaten-gekoppeltes Routing**: eine Quelle, die Routing-Variablen mit einem Anmeldedatenschlüssel nur für die ausgewählte Quelle, wie `apiKeyHelper` oder `otelHeadersHelper`, koppelt, trägt diese Routing-Variablen nur bei, wenn sie den Slot gewinnt.


182 186 

183**Nachfolgende Starts mit zwischengespeicherten Einstellungen:**187**Nachfolgende Starts mit zwischengespeicherten Einstellungen:**

184 188 

185* Zwischengespeicherte Einstellungen werden beim Start sofort angewendet, außer für die unten beschriebenen zurückhaltenden Umgebungsvariablen189* Zwischengespeicherte Einstellungen werden beim Start sofort angewendet, außer für die zwischengespeicherten `modelPricing` und `managedMcpServers` Werte und die Umgebungsvariablen, die Claude Code zurückhält, bis der Server die Payload bestätigt

186* Ein zwischengespeichertes [`modelPricing`](/docs/de/settings-reference#modelpricing) wird nicht angewendet, bis der Abruf der Sitzung die Payload bestätigt. Bis dahin sind die Kostenzahlen, die Entwickler in `/usage` und in der Statuszeile sehen, zum Listenpreis190* Ein zwischengespeichertes [`modelPricing`](/docs/de/settings-reference#modelpricing) wird nicht angewendet, bis der Abruf der Sitzung die Payload bestätigt. Bis dahin sind die Kostenzahlen, die Entwickler in `/usage` und in der Statuszeile sehen, zum Listenpreis

191* Ein zwischengespeicherter [`managedMcpServers`](/docs/de/settings-reference#managedmcpservers) Block wird nicht angewendet, bis der Abruf der Sitzung die Payload bestätigt. Claude Code wartet bis zu 30 Sekunden auf diesen Abruf, bevor MCP-Server verbunden werden. Wenn der Abruf fehlschlägt oder das Zeitlimit überschritten wird, startet die Sitzung ohne die Server der Organisation, `/status` sagt dies, und sie verbinden sich, sobald ein späterer Abruf sie bestätigt. Siehe [Wenn bereitgestellte Server verbunden werden](/docs/de/managed-mcp#when-provided-servers-connect) für das vollständige Verhalten, einschließlich des ersten Starts. Erfordert Claude Code v2.1.259 oder später

187* Claude Code ruft frische Einstellungen im Hintergrund ab192* Claude Code ruft frische Einstellungen im Hintergrund ab

188* Zwischengespeicherte Einstellungen bleiben bei Netzwerkfehlern erhalten. Wenn der Startup-Abruf fehlschlägt, warnt Claude Code in interaktiven Sitzungen, dass die zwischengespeicherte Richtlinie wirksam ist193* Zwischengespeicherte Einstellungen bleiben bei Netzwerkfehlern erhalten. Wenn der Startup-Abruf fehlschlägt, warnt Claude Code in interaktiven Sitzungen, dass die zwischengespeicherte Richtlinie wirksam ist

189* Bis ein Abruf erfolgreich ist, bleiben die zurückhaltenden Umgebungsvariablen zurückgehalten und die Kostenzahlen bleiben zum Listenpreis194* Bis ein Abruf erfolgreich ist, bleiben die beim Start zurückgehaltenen Werte zurückgehalten

190 195 

191Claude Code hält mehrere Kategorien von Variablen im zwischengespeicherten `env`-Block zurück, bis der Server die Payload für die Sitzung bestätigt. Dies verhindert, dass ein zwischengespeicherter Proxy-, Zertifizierungsstellen-, Endpunkt- oder Anmeldedatenwert den Einstellungsabruf umleitet, abfängt oder erneut authentifiziert, der die Payload bestätigt. Die Härtung gilt nur für den vom Server abgerufenen Einstellungs-Cache: [endpunktverwaltete Einstellungen](/docs/de/managed-settings#delivery-mechanisms), die über MDM oder `managed-settings.json` bereitgestellt werden, sind nicht betroffen. Das Zurückhalten erfordert Claude Code v2.1.198 oder später; vor v2.1.198 wird der gesamte zwischengespeicherte `env`-Block beim Start angewendet. Die zurückhaltenden Kategorien umfassen:196Claude Code hält mehrere Kategorien von Variablen im zwischengespeicherten `env`-Block zurück, bis der Server die Payload für die Sitzung bestätigt. Dies verhindert, dass ein zwischengespeicherter Proxy-, Zertifizierungsstellen-, Endpunkt- oder Anmeldedatenwert den Einstellungsabruf umleitet, abfängt oder erneut authentifiziert, der die Payload bestätigt. Die Härtung gilt nur für den vom Server abgerufenen Einstellungs-Cache: [endpunktverwaltete Einstellungen](/docs/de/managed-settings#delivery-mechanisms), die über MDM oder `managed-settings.json` bereitgestellt werden, sind nicht betroffen. Das Zurückhalten erfordert Claude Code v2.1.198 oder später; vor v2.1.198 wird der gesamte zwischengespeicherte `env`-Block beim Start angewendet. Die zurückhaltenden Kategorien umfassen:

192 197 


198 203 

199Claude Code liest die Workload Identity Federation-Variablen und die `ANTHROPIC_PROFILE` und `ANTHROPIC_CONFIG_DIR` Selektoren nur beim Start, daher wechselt ein vom Server bereitgestellter Wert dafür die Anmeldedatenquelle der Sitzung nicht, auch nachdem der Abruf erfolgreich ist. Um diese Selektoren auf Claude Code v2.1.223 oder später bereitzustellen, verwenden Sie [endpunktverwaltete Einstellungen](/docs/de/managed-settings#delivery-mechanisms) wie MDM oder `managed-settings.json`. Für `CLAUDE_CONFIG_DIR` und die Betriebssystem-Verzeichnisvariablen ist das Zurückhalten selbst der Schutz: Der zwischengespeicherte Wert bleibt aus der Umgebung, bis der Server die Payload bestätigt.204Claude Code liest die Workload Identity Federation-Variablen und die `ANTHROPIC_PROFILE` und `ANTHROPIC_CONFIG_DIR` Selektoren nur beim Start, daher wechselt ein vom Server bereitgestellter Wert dafür die Anmeldedatenquelle der Sitzung nicht, auch nachdem der Abruf erfolgreich ist. Um diese Selektoren auf Claude Code v2.1.223 oder später bereitzustellen, verwenden Sie [endpunktverwaltete Einstellungen](/docs/de/managed-settings#delivery-mechanisms) wie MDM oder `managed-settings.json`. Für `CLAUDE_CONFIG_DIR` und die Betriebssystem-Verzeichnisvariablen ist das Zurückhalten selbst der Schutz: Der zwischengespeicherte Wert bleibt aus der Umgebung, bis der Server die Payload bestätigt.

200 205 

201Jeder andere Schlüssel im zwischengespeicherten `env`-Block, wie Telemetrie- und OpenTelemetry-Konfiguration, wird beim Start wie zuvor angewendet. Sobald der Server die Payload bestätigt und Sie sie genehmigen, wenn sie [Sicherheitsgenehmigung](#security-approval-dialogs) benötigt, werden die zurückhaltenden Variablen für den Rest der Sitzung angewendet; die oben behandelten Startup-Only-Selektoren erreichen die Umgebung, wechseln aber nicht die Anmeldedatenquelle der laufenden Sitzung.206Jeder andere Schlüssel im zwischengespeicherten `env`-Block wird beim Start angewendet. Sobald der Server die Payload bestätigt und Sie sie genehmigen, wenn sie [Sicherheitsgenehmigung](#security-approval-dialogs) benötigt, werden die zurückgehaltenen Variablen für den Rest der Sitzung angewendet; die oben behandelten Startup-Only-Selektoren erreichen die Umgebung, wechseln aber nicht die Anmeldedatenquelle der laufenden Sitzung.

202 207 

203Wenn Ihre Organisation einen Proxy benötigt, um `api.anthropic.com` zu erreichen, betrifft das Zurückhalten nur den vom Server bereitgestellten `env`-Block selbst: Ein Proxy, der in einem [endpunktverwalteten](/docs/de/managed-settings#delivery-mechanisms) `env`-Block über MDM oder `managed-settings.json`, in der Shell-Umgebung oder in [Benutzereinstellungen](/docs/de/settings#where-settings-live) gesetzt ist, erreicht den Einstellungsabruf. Die endpunktverwaltete Quelle erfordert Claude Code v2.1.223 oder später: Der zwischengespeicherte serververwaltete Proxy-Wert wird zurückgehalten, bis der Abruf ihn bestätigt, daher füllt der endpunktverwaltete Wert pro Schlüssel aus und erreicht den Abruf selbst. Vor v2.1.223 verwenden Sie die Shell-Umgebung oder Benutzereinstellungen, damit der Proxy neben einer zwischengespeicherten Server-Payload gilt. Der erste Start hat keinen Cache, daher ist eine endpunktverwaltete Quelle, die Shell-Umgebung oder Benutzereinstellungen immer noch für den anfänglichen Abruf erforderlich.208Wenn Ihre Organisation einen Proxy benötigt, um `api.anthropic.com` zu erreichen, betrifft das Zurückhalten nur den vom Server bereitgestellten `env`-Block selbst: Ein Proxy, der in einem [endpunktverwalteten](/docs/de/managed-settings#delivery-mechanisms) `env`-Block über MDM oder `managed-settings.json`, in der Shell-Umgebung oder in [Benutzereinstellungen](/docs/de/settings#where-settings-live) gesetzt ist, erreicht den Einstellungsabruf. Die endpunktverwaltete Quelle erfordert Claude Code v2.1.223 oder später: Der zwischengespeicherte serververwaltete Proxy-Wert wird zurückgehalten, bis der Abruf ihn bestätigt, daher füllt der endpunktverwaltete Wert pro Schlüssel aus und erreicht den Abruf selbst. Vor v2.1.223 verwenden Sie die Shell-Umgebung oder Benutzereinstellungen, damit der Proxy neben einer zwischengespeicherten Server-Payload gilt. Der erste Start hat keinen Cache, daher ist eine endpunktverwaltete Quelle, die Shell-Umgebung oder Benutzereinstellungen immer noch für den anfänglichen Abruf erforderlich.

204 209 


222 Erzwingen Sie einen Fail-Closed-Start227 Erzwingen Sie einen Fail-Closed-Start

223</h3>228</h3>

224 229 

225Standardmäßig wird die CLI ohne serververwaltete Einstellungen fortgesetzt, wenn der Abruf der Remote-Einstellungen beim Start fehlschlägt, außer für die [zurückhaltenden Umgebungsvariablen](#fetch-and-caching-behavior), oder ohne serververwaltete Einstellungen auf einer Maschine, die sie noch nie abgerufen hat. Ohne Cache wendet Claude Code immer noch alle [endpunktverwalteten Einstellungen](/docs/de/managed-settings#delivery-mechanisms) auf dem Gerät an. Für Umgebungen, in denen eines dieser Fenster nicht akzeptabel ist, setzen Sie `forceRemoteSettingsRefresh: true` in Ihren verwalteten Einstellungen. Clients, die sich über ein [Claude-Apps-Gateway](#platform-availability) angemeldet haben, werden beendet, wenn der Startup-Abruf fehlschlägt, ohne diese Einstellung.230Standardmäßig wird die CLI, wenn der Abruf der Remote-Einstellungen beim Start fehlschlägt, mit den beim letzten erfolgreichen Abruf zwischengespeicherten Einstellungen fortgesetzt, außer für die [Werte, die Claude Code zurückhält](#fetch-and-caching-behavior), bis ein Abruf gelingt. Auf einer Maschine, die sie noch nie abgerufen hat, wird die CLI ohne serververwaltete Einstellungen fortgesetzt und wendet immer noch alle [endpunktverwalteten Einstellungen](/docs/de/managed-settings#delivery-mechanisms) auf dem Gerät an.

231 

232Um Clients daran zu hindern, mit zwischengespeicherten oder fehlenden serververwalteten Einstellungen zu starten, setzen Sie `forceRemoteSettingsRefresh: true` in Ihren verwalteten Einstellungen.

233 

234Clients, die sich über ein [Claude-Apps-Gateway](#platform-availability) angemeldet haben, warten auf den Startup-Abruf, unabhängig davon, ob Sie diese Einstellung setzen oder nicht. Wenn das Gateway einen beaufsichtigten interaktiven Start mit einem `401` beantwortet und diese Einstellung deaktiviert ist, hat das Gateway diese Anmeldung beendet, daher druckt Claude Code [`Cloud gateway session expired — run /login to reconnect.`](/docs/de/errors#cloud-gateway-session-expired) und öffnet die Sitzung vom Gateway abgemeldet, bis der Benutzer `/login` ausführt. Wenn der Abruf auf andere Weise fehlschlägt, oder bei jeder anderen Art von Start außer einem `claude auth`-Unterbefehl, wird der Client mit einem Fehler beendet.

226 235 

227Wenn diese Einstellung in einer Sitzung aktiv ist, die serververwaltete Einstellungen abruft, blockiert die CLI beim Start, bis Remote-Einstellungen neu abgerufen werden. Wenn der Abruf fehlschlägt, wird die CLI beendet, anstatt ohne die Richtlinie fortzufahren. Diese Einstellung perpetuiert sich selbst: Sobald sie vom Server bereitgestellt wird, wird sie auch lokal zwischengespeichert, sodass nachfolgende Starts das gleiche Verhalten erzwingen, auch bevor der erste erfolgreiche Abruf einer neuen Sitzung erfolgt. Eine Sitzung, die [serververwaltete Einstellungen nicht abruft](#platform-availability), startet ohne zu warten.236Wenn diese Einstellung in einer Sitzung aktiv ist, die serververwaltete Einstellungen abruft, blockiert die CLI beim Start, bis Remote-Einstellungen neu abgerufen werden. Wenn der Abruf fehlschlägt, wird die CLI beendet, anstatt ohne die Richtlinie fortzufahren. Diese Einstellung perpetuiert sich selbst: Sobald sie vom Server bereitgestellt wird, wird sie auch lokal zwischengespeichert, sodass nachfolgende Starts das gleiche Verhalten erzwingen, auch bevor der erste erfolgreiche Abruf einer neuen Sitzung erfolgt. Eine Sitzung, die [serververwaltete Einstellungen nicht abruft](#platform-availability), startet ohne zu warten.

228 237 


234}243}

235```244```

236 245 

237Sie können diesen Schlüssel auch in einem [endpunktverwalteten](/docs/de/managed-settings#delivery-mechanisms) MDM-Profil oder einer System-Datei `managed-settings.json` setzen, um Fail-Closed-Verhalten beim ersten Start durchzusetzen, bevor eine Server-Payload bereitgestellt wurde. In Claude Code v2.1.191 oder später ist dieses Flag eine Ausnahme von der [Prioritätsregel](#settings-precedence) oben: Es wird berücksichtigt, wenn es in einer beliebigen administratorgesteuerten verwalteten Quelle gesetzt ist, auch wenn eine zwischengespeicherte serververwaltete Payload vorhanden ist, daher wird ein MDM-bereitgestellter Wert nicht ignoriert, wenn serververwaltete Einstellungen vorhanden sind. Wenn ein [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ersetzt seine Ausgabe jede andere verwaltete Quelle für die Schlüssel, die Claude Code nach dem Start liest; die Startup-Fail-Closed-Überprüfung selbst liest diesen Schlüssel aus jeder administratorgesteuerten Quelle, bevor der Helper ausgeführt wird. Der Eintrag sagt, welche Quellen Claude Code den Helper aus liest und wann er ausgeführt wird.246Sie können diesen Schlüssel auch in einem [endpunktverwalteten](/docs/de/managed-settings#delivery-mechanisms) MDM-Profil oder einer System-Datei `managed-settings.json` setzen, um Fail-Closed-Verhalten beim ersten Start durchzusetzen, bevor eine Server-Payload bereitgestellt wurde. In Claude Code v2.1.191 oder später ist dieses Flag eine Ausnahme von der [Prioritätsregel](#settings-precedence) oben: Claude Code berücksichtigt es, wenn es in einer beliebigen administratorgesteuerten verwalteten Quelle gesetzt ist, auch wenn eine zwischengespeicherte serververwaltete Payload vorhanden ist, daher wird ein MDM-bereitgestellter Wert nicht ignoriert, wenn serververwaltete Einstellungen vorhanden sind.

247 

248Wenn ein [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ersetzt seine Ausgabe jede andere verwaltete Quelle für die Schlüssel, die Claude Code nach dem Start liest. Für die Quellen, aus denen Claude Code diesen Schlüssel liest, siehe [seinen Einstellungseintrag](/docs/de/settings-reference#forceremotesettingsrefresh). Der `policyHelper` Eintrag sagt, welche Quellen Claude Code den Helper aus liest und wann er ausgeführt wird.

238 249 

239Der Einstellungsabruf sendet auch einen `Cache-Control: no-cache` Header, sodass zwischengeschaltete HTTP-Proxys keine veraltete Antwort bereitstellen.250Der Einstellungsabruf sendet auch einen `Cache-Control: no-cache` Header, sodass zwischengeschaltete HTTP-Proxys keine veraltete Antwort bereitstellen.

240 251 


250 261 

251* **Shell-Befehlseinstellungen**: Einstellungen, die Shell-Befehle ausführen, wie `apiKeyHelper`, `statusLine` und `otelHeadersHelper`262* **Shell-Befehlseinstellungen**: Einstellungen, die Shell-Befehle ausführen, wie `apiKeyHelper`, `statusLine` und `otelHeadersHelper`

252* **Sandbox-Binär-Einstellungen**: `sandbox.bwrapPath`, `sandbox.socatPath` und `sandbox.ripgrep`. Jede dieser Einstellungen verweist auf eine ausführbare Datei, und Claude Code führt diese ausführbare Datei aus263* **Sandbox-Binär-Einstellungen**: `sandbox.bwrapPath`, `sandbox.socatPath` und `sandbox.ripgrep`. Jede dieser Einstellungen verweist auf eine ausführbare Datei, und Claude Code führt diese ausführbare Datei aus

253* **Sandbox-Netzwerk- und Isolationseinstellungen**: [Sandbox](/docs/de/sandboxing) Einstellungen, die dem Sandbox-Proxy ermöglichen, Datenverkehr zu lesen, umzuleiten oder zu authentifizieren, oder die die Isolation der Sandbox schwächen: `sandbox.network.tlsTerminate`, `sandbox.network.httpProxyPort`, `sandbox.network.socksProxyPort`, `sandbox.credentials`, `sandbox.allowAppleEvents`, `sandbox.enableWeakerNestedSandbox`, `sandbox.enableWeakerNetworkIsolation`, `sandbox.filesystem.disabled`, `sandbox.network.allowAllUnixSockets`, `sandbox.network.allowUnixSockets` und `sandbox.network.allowMachLookup`. Ein `sandbox.credentials` Block, der nur `deny` Regeln enthält, benötigt keine Genehmigung, da er die Sandbox einschränkt, ohne dem Proxy eine Anmeldedaten zu geben. Vor v2.1.251 wendete Claude Code diese Einstellungen ohne Genehmigung an264* **Sandbox-Netzwerk- und Isolationseinstellungen**: [Sandbox](/docs/de/sandboxing) Einstellungen, die dem Sandbox-Proxy ermöglichen, Datenverkehr zu lesen, umzuleiten oder zu authentifizieren, oder die die Isolation der Sandbox schwächen: `sandbox.network.tlsTerminate`, `sandbox.network.httpProxyPort`, `sandbox.network.socksProxyPort`, `sandbox.credentials`, `sandbox.allowAppleEvents`, `sandbox.enableWeakerNestedSandbox`, `sandbox.enableWeakerNetworkIsolation`, `sandbox.filesystem.disabled`, `sandbox.network.allowAllUnixSockets`, `sandbox.network.allowUnixSockets` und `sandbox.network.allowMachLookup`. Ein `sandbox.credentials` Block, der nur `deny` Regeln enthält, benötigt keine Genehmigung, da er die Sandbox einschränkt, ohne dem Proxy Anmeldedaten zu geben. Vor v2.1.251 wendete Claude Code diese Einstellungen ohne Genehmigung an

254* **Benutzerdefinierte Umgebungsvariablen**: bereitgestellte `env` Variablen, die die Genehmigung des Benutzers erfordern, wie Proxy- und Base-URL-Variablen; siehe [Umgebungsvariablen und der Genehmigungsdialog](#environment-variables-and-the-approval-dialog)265* **Benutzerdefinierte Umgebungsvariablen**: bereitgestellte `env` Variablen, die die Genehmigung des Benutzers erfordern, wie Proxy- und Base-URL-Variablen; siehe [Umgebungsvariablen und der Genehmigungsdialog](#environment-variables-and-the-approval-dialog)

255* **Hook-Konfigurationen**: jede Hook-Definition266* **Hook-Konfigurationen**: jede Hook-Definition

256 267 


264 275 

265Claude Code zeichnet Ihre Genehmigung in Ihrem Konfigurationsverzeichnis auf, `~/.claude` wenn Sie nicht [`CLAUDE_CONFIG_DIR`](/docs/de/env-vars) setzen. Was es aufzeichnet, hängt von der Anmeldedaten ab, die der Einstellungsabruf verwendet:276Claude Code zeichnet Ihre Genehmigung in Ihrem Konfigurationsverzeichnis auf, `~/.claude` wenn Sie nicht [`CLAUDE_CONFIG_DIR`](/docs/de/env-vars) setzen. Was es aufzeichnet, hängt von der Anmeldedaten ab, die der Einstellungsabruf verwendet:

266 277 

267* **Eine claude.ai-Anmeldung, die durch `/login` oder `claude auth login` gespeichert wurde**: eine Genehmigung pro Organisation, gehalten vom Konto, das zuletzt genehmigt hat.278* **Eine claude.ai-Anmeldung, die durch `/login` oder `claude auth login` gespeichert wurde, oder die [schlüssellose Console-Anmeldung](/docs/de/authentication#sign-in-without-an-api-key)**: eine Genehmigung pro Organisation, gehalten vom Konto, das zuletzt genehmigt hat.

268* **Eine [Claude-Apps-Gateway](/docs/de/claude-apps-gateway) Anmeldung**: eine Genehmigung pro Gateway.279* **Eine [Claude-Apps-Gateway](/docs/de/claude-apps-gateway) Anmeldung**: eine Genehmigung pro Gateway.

269 280 

270 Wenn Sie sich vom gleichen Gateway ab- und wieder anmelden, zeigt Claude Code den Dialog nicht erneut an, während die Einstellungen, die Genehmigung erfordern, unverändert sind. Claude Code zeigt ihn erneut an, wenn sich diese Einstellungen ändern, wenn Sie sich bei einem anderen Gateway anmelden und wenn Sie ein neues Zertifikat für das gleiche Gateway akzeptieren.281 Wenn Sie sich vom gleichen Gateway ab- und wieder anmelden, zeigt Claude Code den Dialog nicht erneut an, während die Einstellungen, die Genehmigung erfordern, unverändert sind. Claude Code zeigt ihn erneut an, wenn sich diese Einstellungen ändern, wenn Sie sich bei einem anderen Gateway anmelden und wenn Sie ein neues Zertifikat für das gleiche Gateway akzeptieren.


304 315 

305Ob [`ANTHROPIC_CUSTOM_HEADERS`](/docs/de/env-vars#variables) Genehmigung benötigt, hängt auch vom bereitgestellten Wert ab. Header, die nur Anfragen kennzeichnen, wie `Accept-Language`, werden ohne den Dialog angewendet. Eine Zeile, die eine Anmeldedaten, einen Organisations- oder Mandanten-Selektor, einen Routing- oder Host-Override oder einen API-Verhaltens-Header benennt, wie `Authorization`, `X-Api-Key`, `Host`, `anthropic-beta` oder die `X-Amzn-Bedrock-*` Header, benötigt Genehmigung. Ebenso eine Zeile, deren Name kein gültiges HTTP-Header-Token ist, oder deren Wert ein Zeichen enthält, das ein HTTP-Header nicht tragen kann. Die Überprüfung stimmt Wörter im Header-Namen ab, daher benötigt `X-Client-Version`, das `client` und `version` enthält, auch Genehmigung. Vor v2.1.251 wurde jeder `ANTHROPIC_CUSTOM_HEADERS` Wert ohne sie angewendet.316Ob [`ANTHROPIC_CUSTOM_HEADERS`](/docs/de/env-vars#variables) Genehmigung benötigt, hängt auch vom bereitgestellten Wert ab. Header, die nur Anfragen kennzeichnen, wie `Accept-Language`, werden ohne den Dialog angewendet. Eine Zeile, die eine Anmeldedaten, einen Organisations- oder Mandanten-Selektor, einen Routing- oder Host-Override oder einen API-Verhaltens-Header benennt, wie `Authorization`, `X-Api-Key`, `Host`, `anthropic-beta` oder die `X-Amzn-Bedrock-*` Header, benötigt Genehmigung. Ebenso eine Zeile, deren Name kein gültiges HTTP-Header-Token ist, oder deren Wert ein Zeichen enthält, das ein HTTP-Header nicht tragen kann. Die Überprüfung stimmt Wörter im Header-Namen ab, daher benötigt `X-Client-Version`, das `client` und `version` enthält, auch Genehmigung. Vor v2.1.251 wurde jeder `ANTHROPIC_CUSTOM_HEADERS` Wert ohne sie angewendet.

306 317 

318Ein Falsy-Wert wie `0` oder `false` für [`ENABLE_BETA_TRACING_DETAILED`](/docs/de/env-vars#variables) oder [`OTEL_LOG_RAW_API_BODIES`](/docs/de/env-vars#variables) wird ohne den Dialog angewendet, da er nur detailliertes Tracing oder Raw-API-Body-Erfassung ausschaltet. Jeder andere nicht leere Wert für eine der beiden Variablen benötigt Genehmigung.

319 

307<h2 id="platform-availability">320<h2 id="platform-availability">

308 Plattformverfügbarkeit321 Plattformverfügbarkeit

309</h2>322</h2>

310 323 

311Serververwaltete Einstellungen erfordern eine direkte Verbindung zu `api.anthropic.com`, und die Bereitstellung erfordert, dass sich die Sitzung mit einem Organisations-OAuth-Login, einem OAuth-Token, das über `CLAUDE_CODE_OAUTH_TOKEN` bereitgestellt wird, oder einem direkt konfigurierten API-Schlüssel authentifiziert. Schlüssel, die von einem [`apiKeyHelper`](/docs/de/settings-reference#apikeyhelper)-Skript zurückgegeben werden, lösen den Abruf der Einstellungen nicht aus.324Serververwaltete Einstellungen erfordern eine direkte Verbindung zu `api.anthropic.com`. Die Bereitstellung erfordert auch, dass sich die Sitzung mit einer dieser Anmeldedaten authentifiziert:

325 

326* Ein Team- oder Enterprise-OAuth-Login

327* Ein OAuth-Token, das über `CLAUDE_CODE_OAUTH_TOKEN` bereitgestellt wird

328* Ein direkt konfigurierter API-Schlüssel

329* Ein `user_oauth` [Anthropic-Profil](/docs/de/authentication#anthropic-profiles-and-federation-credentials), das die [Anmeldung ohne API-Schlüssel in der Konsole](/docs/de/authentication#sign-in-without-an-api-key) oder die Claude Platform CLI `ant auth login` schreibt, es sei denn, das Profil setzt eine `base_url` andere als die Anthropic API. Erfordert Claude Code v2.1.257 oder später.

330 

331Weder Schlüssel, die von einem [`apiKeyHelper`](/docs/de/settings-reference#apikeyhelper)-Skript zurückgegeben werden, noch [Workload Identity Federation](https://platform.claude.com/docs/en/manage-claude/workload-identity-federation)-Anmeldedaten lösen den Abruf der Einstellungen aus.

312 332 

313In einer [Cowork](https://claude.com/docs/cowork/overview)-Sitzung in der Claude Desktop-App ruft Claude Code keine serververwalteten Einstellungen aus der claude.ai-Admin-Konsole ab, auch wenn sich der Benutzer mit einem Organisations- oder Enterprise-Konto anmeldet. [Wo und wann eine Richtlinie gilt](/docs/de/managed-settings#where-and-when-a-policy-applies) behandelt, welche Richtlinie Cowork-Sitzungen auf dem Computer des Benutzers und Remote-Cowork-Sitzungen erreicht.333In einer [Cowork](https://claude.com/docs/cowork/overview)-Sitzung in der Claude Desktop-App ruft Claude Code keine serververwalteten Einstellungen aus der claude.ai-Admin-Konsole ab, auch wenn sich der Benutzer mit einem Team- oder Enterprise-Konto anmeldet. [Wo und wann eine Richtlinie gilt](/docs/de/managed-settings#where-and-when-a-policy-applies) behandelt, welche Richtlinie Cowork-Sitzungen auf dem Computer des Benutzers und Remote-Cowork-Sitzungen erreicht.

314 334 

315Wenn Sie eine `CLAUDE_CODE_USE_*`-Providervariable oder eine nicht standardmäßige `ANTHROPIC_BASE_URL` in Ihrer Shell exportieren, überspringt Claude Code den Abruf der Einstellungen für Ihre Sitzungen. [`claude doctor` und `/status` melden den übersprungenen Abruf und dessen Ursache](#verify-settings-delivery).335Wenn Sie eine `CLAUDE_CODE_USE_*`-Providervariable oder eine nicht standardmäßige `ANTHROPIC_BASE_URL` in Ihrer Shell exportieren, überspringt Claude Code den Abruf der Einstellungen für Ihre Sitzungen. [`claude doctor` und `/status` melden den übersprungenen Abruf und dessen Ursache](#verify-settings-delivery).

316 336 


335Serververwaltete Einstellungen bieten zentralisierte Richtliniendurchsetzung, funktionieren aber als clientseitige Kontrolle, nicht als Sicherheitsgrenze. Auf nicht verwalteten Geräten benötigt ein Benutzer keinen Admin- oder Sudo-Zugriff, um diese zu umgehen.355Serververwaltete Einstellungen bieten zentralisierte Richtliniendurchsetzung, funktionieren aber als clientseitige Kontrolle, nicht als Sicherheitsgrenze. Auf nicht verwalteten Geräten benötigt ein Benutzer keinen Admin- oder Sudo-Zugriff, um diese zu umgehen.

336 356 

337| Szenario | Verhalten |357| Szenario | Verhalten |

338| :--------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |358| :--------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |

339| Benutzer bearbeitet die zwischengespeicherte Einstellungsdatei | Manipulierte Datei wird beim Start angewendet, und der nächste Serverfetch stellt die korrekten Einstellungen wieder her, außer für die [Schlüssel, die nur beim nächsten Start gelten](#fetch-and-caching-behavior), wie `model` oder eine Variable, die zum `env`-Block hinzugefügt wurde, die bis zum Neustart wirksam bleiben. In Claude Code v2.1.198 oder später werden die [zurückgehaltenen Umgebungsvariablen](#fetch-and-caching-behavior) im `env`-Block nicht angewendet, bis der Server die Nutzlast bestätigt. In Claude Code v2.1.242 oder später wird ein zwischengespeichertes [`modelPricing`](/docs/de/settings-reference#modelpricing) auch nicht angewendet, bis der Server die Nutzlast bestätigt, sodass die Kostenzahlen bis dahin zum Listenpreis gelten |359| Benutzer bearbeitet die zwischengespeicherte Einstellungsdatei | Manipulierte Datei wird beim Start angewendet, außer für die [Werte, die Claude Code bis zur Bestätigung der Nutzlast durch den Server zurückhält](#fetch-and-caching-behavior). Der nächste Serverfetch stellt die korrekten Einstellungen wieder her, außer für die [Schlüssel, die nur beim nächsten Start gelten](#fetch-and-caching-behavior), wie `model` oder eine Variable, die zum `env`-Block hinzugefügt wurde, die bis zum Neustart wirksam bleiben |

340| Benutzer löscht die zwischengespeicherte Einstellungsdatei | [Verhalten beim ersten Start](#fetch-and-caching-behavior) tritt auf |360| Benutzer löscht die zwischengespeicherte Einstellungsdatei | [Verhalten beim ersten Start](#fetch-and-caching-behavior) tritt auf |

341| Benutzer führt eine modifizierte Claude Code-Binärdatei aus | Ein Benutzer, der einen modifizierten Client ausführen kann, kann jede clientseitige Kontrolle umgehen |361| Benutzer führt eine modifizierte Claude Code-Binärdatei aus | Ein Benutzer, der einen modifizierten Client ausführen kann, kann jede clientseitige Kontrolle umgehen |

342| Benutzer führt eine ältere Claude Code-Version aus | Versionen, die vor serververwalteten Einstellungen entstanden sind, rufen diese nicht ab oder wenden sie nicht an |362| Benutzer führt eine ältere Claude Code-Version aus | Versionen, die vor serververwalteten Einstellungen entstanden sind, rufen diese nicht ab oder wenden sie nicht an |

343| API ist nicht verfügbar | Zwischengespeicherte Einstellungen werden angewendet, falls verfügbar. Ohne einen Cache erzwingt Claude Code keine serververwalteten Einstellungen, bis der nächste erfolgreiche Fetch erfolgt, und wendet weiterhin alle [endpunktverwalteten Einstellungen](/docs/de/managed-settings#delivery-mechanisms) auf dem Gerät an. In Claude Code v2.1.198 oder später werden die [zurückgehaltenen Umgebungsvariablen](#fetch-and-caching-behavior) im zwischengespeicherten `env`-Block nicht angewendet, wenn der Fetch fehlschlägt. In Claude Code v2.1.242 oder später wird ein zwischengespeichertes [`modelPricing`](/docs/de/settings-reference#modelpricing) auch nicht angewendet, wenn der Fetch fehlschlägt, sodass die Kostenzahlen bis zu einem erfolgreichen Fetch zum Listenpreis bleiben. Der Rest des Caches wird weiterhin angewendet. Mit `forceRemoteSettingsRefresh: true` wird die CLI stattdessen beendet, außer für [`claude auth` Unterbefehle](#enforce-fail-closed-startup). Clients, die sich über ein [Claude Apps Gateway](#platform-availability) anmelden, werden beim Start ohne diese Einstellung beendet, mit der gleichen `claude auth`-Ausnahme |363| API ist nicht verfügbar | Zwischengespeicherte Einstellungen werden angewendet, falls verfügbar, außer für die [Werte, die Claude Code bis zu einem erfolgreichen Fetch zurückhält](#fetch-and-caching-behavior). Ohne einen Cache erzwingt Claude Code keine serververwalteten Einstellungen, bis der nächste erfolgreiche Fetch erfolgt, und wendet weiterhin alle [endpunktverwalteten Einstellungen](/docs/de/managed-settings#delivery-mechanisms) auf dem Gerät an. Mit `forceRemoteSettingsRefresh: true` wird die CLI stattdessen beendet, außer für [`claude auth` Unterbefehle](#enforce-fail-closed-startup). Clients, die sich über ein [Claude Apps Gateway](#platform-availability) anmelden, werden beim Start ohne diese Einstellung beendet, mit der gleichen `claude auth`-Ausnahme |

344| Benutzer authentifiziert sich mit einer anderen Organisation | Einstellungen werden nicht für Konten außerhalb der verwalteten Organisation bereitgestellt |364| Benutzer authentifiziert sich mit einer anderen Organisation | Einstellungen werden nicht für Konten außerhalb der verwalteten Organisation bereitgestellt |

345| Benutzer konfiguriert einen [Drittanbieter-Modellprovider](#platform-availability) | Serververwaltete Einstellungen werden umgangen. Dies umfasst das Setzen von `CLAUDE_CODE_USE_BEDROCK`, `CLAUDE_CODE_USE_MANTLE`, `CLAUDE_CODE_USE_VERTEX`, `CLAUDE_CODE_USE_FOUNDRY`, `CLAUDE_CODE_USE_ANTHROPIC_AWS` oder einer nicht standardmäßigen `ANTHROPIC_BASE_URL` |365| Benutzer konfiguriert einen [Drittanbieter-Modellprovider](#platform-availability) | Serververwaltete Einstellungen werden umgangen. Dies umfasst das Setzen von `CLAUDE_CODE_USE_BEDROCK`, `CLAUDE_CODE_USE_MANTLE`, `CLAUDE_CODE_USE_VERTEX`, `CLAUDE_CODE_USE_FOUNDRY`, `CLAUDE_CODE_USE_ANTHROPIC_AWS` oder einer nicht standardmäßigen `ANTHROPIC_BASE_URL` |

346| Netzwerkverkehr wird abgefangen oder umgeleitet | Deaktivierte TLS-Validierung oder abgefangener Verkehr kann die Einstellungen ändern, die der Client erhält |366| Netzwerkverkehr wird abgefangen oder umgeleitet | Deaktivierte TLS-Validierung oder abgefangener Verkehr kann die Einstellungen ändern, die der Client erhält |

Details

80Alle diese akzeptieren das gleiche Regelformat: `ToolName(specifier)`. Der Specifier hängt vom Tool ab, und mehrere Tools verwenden ein gemeinsames Format:80Alle diese akzeptieren das gleiche Regelformat: `ToolName(specifier)`. Der Specifier hängt vom Tool ab, und mehrere Tools verwenden ein gemeinsames Format:

81 81 

82| Regelformat | Gilt für | Details |82| Regelformat | Gilt für | Details |

83| :----------------------------- | :------------------------ | :---------------------------------------------------------------- |83| :----------------------------- | :------------------------ | :------------------------------------------------------------------------ |

84| `Bash(npm run *)` | Bash, Monitor | [Befehlsmuster-Matching](/docs/de/permissions#bash) |84| `Bash(npm run *)` | Bash, Monitor | [Befehlsmuster-Matching](/docs/de/permissions#bash) |

85| `PowerShell(Get-ChildItem *)` | PowerShell | [Befehlsmuster-Matching](/docs/de/permissions#powershell) |85| `PowerShell(Get-ChildItem *)` | PowerShell | [Befehlsmuster-Matching](/docs/de/permissions#powershell) |

86| `Read(~/secrets/**)` | Read, Grep, Glob, LSP | [Pfadmuster-Matching](/docs/de/permissions#read-and-edit) |86| `Read(~/secrets/**)` | Read, Grep, Glob, LSP | [Pfadmuster-Matching](/docs/de/permissions#read-and-edit) |

87| `Edit(/src/**)` | Edit, Write, NotebookEdit | [Pfadmuster-Matching](/docs/de/permissions#read-and-edit) |87| `Edit(/src/**)` | Edit, Write, NotebookEdit | [Pfadmuster-Matching](/docs/de/permissions#read-and-edit) |

88| `Skill(deploy *)` | Skill | [Skill-Namen-Matching](/docs/de/skills#restrict-claude's-skill-access) |88| `Skill(deploy *)` | Skill | [Skill-Namen-Matching](/docs/de/skills#restrict-claude%E2%80%99s-skill-access) |

89| `Agent(Explore)` | Agent | [Subagent-Typ-Matching](/docs/de/permissions#agent-subagents) |89| `Agent(Explore)` | Agent | [Subagent-Typ-Matching](/docs/de/permissions#agent-subagents) |

90| `WebFetch(domain:example.com)` | WebFetch | [Domain-Matching](/docs/de/permissions#webfetch) |90| `WebFetch(domain:example.com)` | WebFetch | [Domain-Matching](/docs/de/permissions#webfetch) |

91| `WebSearch` | WebSearch | Kein Specifier; Tool als Ganzes erlauben oder verweigern |91| `WebSearch` | WebSearch | Kein Specifier; Tool als Ganzes erlauben oder verweigern |


154 Was zwischen Befehlen erhalten bleibt154 Was zwischen Befehlen erhalten bleibt

155</h3>155</h3>

156 156 

157* Wenn Claude `cd` in der Hauptsitzung ausführt, wird das neue Arbeitsverzeichnis zu späteren Bash-Befehlen übernommen, solange es sich im Projektverzeichnis oder einem [zusätzlichen Arbeitsverzeichnis](/docs/de/permissions#working-directories) befindet, das Sie mit `--add-dir`, `/add-dir` oder `additionalDirectories` in den Einstellungen hinzugefügt haben. Subagent-Sitzungen übernehmen niemals Änderungen des Arbeitsverzeichnisses.157* Wenn Claude `cd` in der Hauptsitzung ausführt, wird das neue Arbeitsverzeichnis zu späteren Bash-Befehlen übernommen, solange es sich im Projektverzeichnis oder einem [zusätzlichen Arbeitsverzeichnis](/docs/de/permissions#working-directories) befindet, das Sie mit `--add-dir`, `/add-dir` oder `additionalDirectories` in den Einstellungen hinzugefügt haben. Dies umfasst Befehle, die Claude in Reaktion auf Ihre späteren Nachrichten ausführt.

158 * Subagent-Sitzungen übernehmen niemals Änderungen des Arbeitsverzeichnisses.

158 * Wenn `cd` außerhalb dieser Verzeichnisse landet, setzt Claude Code auf das Projektverzeichnis zurück und fügt `Shell cwd was reset to <dir>` zum Tool-Ergebnis hinzu.159 * Wenn `cd` außerhalb dieser Verzeichnisse landet, setzt Claude Code auf das Projektverzeichnis zurück und fügt `Shell cwd was reset to <dir>` zum Tool-Ergebnis hinzu.

159 * Um diese Übernahme zu deaktivieren, damit jeder Bash-Befehl im Projektverzeichnis startet, setzen Sie `CLAUDE_BASH_MAINTAIN_PROJECT_WORKING_DIR=1`.160 * Um diese Übernahme zu deaktivieren, damit jeder Bash-Befehl im Projektverzeichnis startet, setzen Sie `CLAUDE_BASH_MAINTAIN_PROJECT_WORKING_DIR=1`.

160* Umgebungsvariablen bleiben nicht erhalten. Ein `export` in einem Befehl ist im nächsten nicht verfügbar.161* Umgebungsvariablen bleiben nicht erhalten. Ein `export` in einem Befehl ist im nächsten nicht verfügbar.


301 302 

302Glob respektiert `.gitignore` standardmäßig nicht, daher findet es gitignorierte Dateien neben verfolgten. Dies unterscheidet sich von [Grep](#grep-tool-behavior), das gitignorierte Dateien überspringt. Um Glob `.gitignore` respektieren zu lassen, setzen Sie `CLAUDE_CODE_GLOB_NO_IGNORE=false`, bevor Sie Claude Code starten.303Glob respektiert `.gitignore` standardmäßig nicht, daher findet es gitignorierte Dateien neben verfolgten. Dies unterscheidet sich von [Grep](#grep-tool-behavior), das gitignorierte Dateien überspringt. Um Glob `.gitignore` respektieren zu lassen, setzen Sie `CLAUDE_CODE_GLOB_NO_IGNORE=false`, bevor Sie Claude Code starten.

303 304 

305Claude Code entscheidet über die Berechtigung für einen Glob-Aufruf, bevor es überprüft, ob das Suchverzeichnis existiert. Es führt immer noch die Leseberechtigung-Überprüfung für einen fehlenden `path` außerhalb der [Arbeitsverzeichnisse](/docs/de/permissions#working-directories) durch, daher bedeutet eine Berechtigungsaufforderung für einen Pfad nicht, dass der Pfad existiert.

306 

304Ein `pattern`- oder `path`-Wert, der ein Null-Byte enthält, gibt einen Fehler zurück, der Claude auffordert, ihn zu entfernen.&#x20;307Ein `pattern`- oder `path`-Wert, der ein Null-Byte enthält, gibt einen Fehler zurück, der Claude auffordert, ihn zu entfernen.&#x20;

305 308 

306<h2 id="grep-tool-behavior">309<h2 id="grep-tool-behavior">


323 326 

324Grep respektiert `.gitignore`, daher werden gitignorierte Dateien übersprungen. Um eine gitignorierte Datei zu durchsuchen, übergibt Claude ihren Pfad direkt.327Grep respektiert `.gitignore`, daher werden gitignorierte Dateien übersprungen. Um eine gitignorierte Datei zu durchsuchen, übergibt Claude ihren Pfad direkt.

325 328 

329Claude Code entscheidet über die Berechtigung für einen Grep-Aufruf, bevor es überprüft, ob der Such-`path` existiert. Es führt immer noch die Leseberechtigung-Überprüfung für einen fehlenden `path` außerhalb der [Arbeitsverzeichnisse](/docs/de/permissions#working-directories) durch, sodass eine Berechtigungsaufforderung für einen Pfad nicht bedeutet, dass der Pfad existiert.

330 

326<h2 id="lsp-tool-behavior">331<h2 id="lsp-tool-behavior">

327 LSP-Werkzeugverhalten332 LSP-Werkzeugverhalten

328</h2>333</h2>