SpyBara
Go Premium

Documentation 2026-09-12 03:02 UTC to 2026-09-13 21:00 UTC

5 files changed +6 −6. View all changes and history on the product overview
2026
Fri 25 23:58 Thu 24 22:57 Wed 23 23:57 Tue 22 23:59 Mon 21 22:59 Sun 20 23:59 Sat 19 23:57 Fri 18 23:58 Tue 15 23:58 Mon 14 22:58 Sun 13 21:00 Sat 12 03:02 Thu 10 23:00 Wed 9 22:58 Tue 8 20:00 Tue 1 21:02
Details

92`settingSources` umfasst Benutzer-, Projekt- und lokale Einstellungen. Einige Eingaben werden unabhängig von ihrem Wert gelesen:92`settingSources` umfasst Benutzer-, Projekt- und lokale Einstellungen. Einige Eingaben werden unabhängig von ihrem Wert gelesen:

93 93 

94| Eingabe | Verhalten | Zum Deaktivieren |94| Eingabe | Verhalten | Zum Deaktivieren |

95| :--------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |95| :--------------------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |

96| Verwaltete Richtlinieneinstellungen | Endpunkt-verwaltete Richtlinie, wie eine MDM-Plist, Registrierungsrichtlinie oder verwaltete Einstellungsdatei, wird vom Host geladen. [Server-verwaltete Einstellungen](/docs/de/server-managed-settings) werden auf einer [zulässigen Konfiguration](/docs/de/server-managed-settings#platform-availability) abgerufen, wenn sich die Sitzung mit einer qualifizierenden Anmeldedaten authentifiziert, wie eine Organisations-OAuth-Anmeldung, ein direkt konfigurierter API-Schlüssel oder ein `user_oauth` [Anthropic-Profil](/docs/de/authentication#anthropic-profiles-and-federation-credentials) | Endpunktrichtlinie: Entfernen Sie die verwaltete Einstellungsdatei, Plist oder Registrierungsrichtlinie vom Host. Server-verwaltete Einstellungen: Ein [Eigentümer](/docs/de/server-managed-settings#access-control) in Ihrer Claude-Organisation kontrolliert sie; Sie können sie nicht vom SDK deaktivieren |96| Verwaltete Richtlinieneinstellungen | Endpunkt-verwaltete Richtlinie, wie eine MDM-Plist, Registrierungsrichtlinie oder verwaltete Einstellungsdatei, wird vom Host geladen. [Server-verwaltete Einstellungen](/docs/de/server-managed-settings) werden auf einer [zulässigen Konfiguration](/docs/de/server-managed-settings#platform-availability) abgerufen, wenn sich die Sitzung mit qualifizierenden Anmeldedaten authentifiziert, wie einer Organisations-OAuth-Anmeldung, einem direkt konfigurierten API-Schlüssel oder einem `user_oauth` [Anthropic-Profil](/docs/de/authentication#anthropic-profiles-and-federation-credentials) | Endpunktrichtlinie: Entfernen Sie die verwaltete Einstellungsdatei, Plist oder Registrierungsrichtlinie vom Host. Server-verwaltete Einstellungen: Ein [Eigentümer](/docs/de/server-managed-settings#access-control) in Ihrer Claude-Organisation kontrolliert sie; Sie können sie nicht vom SDK deaktivieren |

97| `~/.claude.json` globale Konfiguration | Immer gelesen | Verschieben Sie mit `CLAUDE_CONFIG_DIR` in `env` |97| `~/.claude.json` globale Konfiguration | Immer gelesen | Verschieben Sie mit `CLAUDE_CONFIG_DIR` in `env` |

98| Automatisches Gedächtnis unter `~/.claude/projects/<project>/memory/` | Wird beim Sitzungsstart in die Systemaufforderung geladen. Der Agent schreibt neue Erinnerungen dort mit den Standard-Tools `Write` und `Edit` statt mit einem dedizierten Speichertool, daher müssen diese Tools aktiviert sein, damit der Agent Erinnerungen speichern kann | Setzen Sie `autoMemoryEnabled: false` in Einstellungen oder `CLAUDE_CODE_DISABLE_AUTO_MEMORY=1` in `env` |98| Automatisches Gedächtnis unter `~/.claude/projects/<project>/memory/` | Wird beim Sitzungsstart in die Systemaufforderung geladen. Der Agent schreibt neue Erinnerungen dort mit den Standard-Tools `Write` und `Edit` statt mit einem dedizierten Speichertool, daher müssen diese Tools aktiviert sein, damit der Agent Erinnerungen speichern kann | Setzen Sie `autoMemoryEnabled: false` in Einstellungen oder `CLAUDE_CODE_DISABLE_AUTO_MEMORY=1` in `env` |

99| [claude.ai MCP-Konnektoren](/docs/de/mcp#use-mcp-servers-from-claude-ai) | Geladen, wenn sich die Sitzung mit Ihrer claude.ai-Anmeldung authentifiziert. Nicht geladen, wenn `CLAUDE_CODE_OAUTH_TOKEN` ein Token von [`claude setup-token`](/docs/de/authentication#generate-a-long-lived-token) enthält, das nur Modellanfragen stellen kann. Das Übergeben von `mcpServers: {}` unterdrückt die Konnektoren nicht | Setzen Sie `strictMcpConfig: true`, [`disableClaudeAiConnectors: true`](/docs/de/mcp#disable-claude-ai-connectors) in Einstellungen oder `ENABLE_CLAUDEAI_MCP_SERVERS=false` in `env` |99| [claude.ai MCP-Konnektoren](/docs/de/mcp#use-mcp-servers-from-claude-ai) | Geladen, wenn sich die Sitzung mit Ihrer claude.ai-Anmeldung authentifiziert. Nicht geladen, wenn `CLAUDE_CODE_OAUTH_TOKEN` ein Token von [`claude setup-token`](/docs/de/authentication#generate-a-long-lived-token) enthält, das nur Modellanfragen stellen kann. Das Übergeben von `mcpServers: {}` unterdrückt die Konnektoren nicht | Setzen Sie `strictMcpConfig: true`, [`disableClaudeAiConnectors: true`](/docs/de/mcp#disable-claude-ai-connectors) in Einstellungen oder `ENABLE_CLAUDEAI_MCP_SERVERS=false` in `env` |

artifacts.md +1 −1

Details

348 348 

349| Anforderung | Verfügbar wenn |349| Anforderung | Verfügbar wenn |

350| :---------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |350| :---------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |

351| Plan | Pro, Max, Team oder Enterprise. Bei Pro- und Max-Plänen sind Artefakte privat für Sie, bis Sie sie freigeben, und es gilt keine Admin-Verwaltung. Bei Team-Plänen sind Artefakte standardmäßig aktiviert. Bei Enterprise-Plänen aktiviert ein Owner sie [](#manage-artifacts-for-your-organization) in den claude.ai-Admin-Einstellungen. |351| Plan | Pro, Max, Team oder Enterprise. Bei Pro- und Max-Plänen sind Artefakte privat für Sie, bis Sie sie freigeben, und es gilt keine Admin-Verwaltung. Bei Team-Plänen sind Artefakte standardmäßig aktiviert. Bei Enterprise-Plänen [aktiviert ein Owner sie](#manage-artifacts-for-your-organization) in den claude.ai-Admin-Einstellungen. |

352| Authentifizierung | Die Sitzung wird durch ein claude.ai-Konto unterstützt: Melden Sie sich mit `/login` in der CLI oder Desktop-App an. Claude Tag-Sitzungen sind durch die Identität des Agenten angemeldet, daher ist kein Schritt erforderlich. Sitzungen, die einen API-Schlüssel, [Gateway-Token](/docs/de/llm-gateway) oder Cloud-Provider-Anmeldedaten verwenden, können nicht veröffentlichen. |352| Authentifizierung | Die Sitzung wird durch ein claude.ai-Konto unterstützt: Melden Sie sich mit `/login` in der CLI oder Desktop-App an. Claude Tag-Sitzungen sind durch die Identität des Agenten angemeldet, daher ist kein Schritt erforderlich. Sitzungen, die einen API-Schlüssel, [Gateway-Token](/docs/de/llm-gateway) oder Cloud-Provider-Anmeldedaten verwenden, können nicht veröffentlichen. |

353| Modell-Provider | Anthropic API. Nicht verfügbar auf [Amazon Bedrock](/docs/de/amazon-bedrock), [Google Cloud's Agent Platform](/docs/de/google-vertex-ai) oder [Microsoft Foundry](/docs/de/microsoft-foundry). |353| Modell-Provider | Anthropic API. Nicht verfügbar auf [Amazon Bedrock](/docs/de/amazon-bedrock), [Google Cloud's Agent Platform](/docs/de/google-vertex-ai) oder [Microsoft Foundry](/docs/de/microsoft-foundry). |

354| Organisationsrichtlinie | Customer-managed encryption keys (CMEK), HIPAA und [Zero Data Retention](/docs/de/zero-data-retention) sind nicht für die Organisation aktiviert. |354| Organisationsrichtlinie | Customer-managed encryption keys (CMEK), HIPAA und [Zero Data Retention](/docs/de/zero-data-retention) sind nicht für die Organisation aktiviert. |

Details

359 359 

360Verwenden Sie einen Helper, wenn die Anmeldedaten nach einem Zeitplan ablaufen, aus einem Tresor oder SSO-Befehl stammen, oder Ihr Administrator Ihnen mitgeteilt hat, einen zu konfigurieren. Wenn Ihre Anmeldedaten eine feste Zeichenkette sind, die Sie einmal festlegen, ist die [Anmeldedaten-Variable](#set-the-credential-variable) alles, was Sie benötigen, und Sie können diesen Abschnitt überspringen.360Verwenden Sie einen Helper, wenn die Anmeldedaten nach einem Zeitplan ablaufen, aus einem Tresor oder SSO-Befehl stammen, oder Ihr Administrator Ihnen mitgeteilt hat, einen zu konfigurieren. Wenn Ihre Anmeldedaten eine feste Zeichenkette sind, die Sie einmal festlegen, ist die [Anmeldedaten-Variable](#set-the-credential-variable) alles, was Sie benötigen, und Sie können diesen Abschnitt überspringen.

361 361 

362Der Helper ist ein beliebiger Shell-Befehl, der die aktuelle Anmeldedaten auf stdout ausgibt. Claude Code führt ihn durch Ihre System-Shell aus, daher kann er unter Windows eine ausführbare Datei oder eine PowerShell-Invokation sein. Schreiben Sie das Skript, machen Sie es ausführbar, und verweisen Sie darauf von `apiKeyHelper` in Ihrer [Einstellungsdatei](/docs/de/settings): Auf Claude Code v2.1.227 oder später führt ein Banner oder eine Protokollzeile, die neben dem Schlüssel ausgegeben wird, dazu, dass der [Helper fehlschlägt](/docs/de/errors#your-apikeyhelper-script-is-failing).362Der Helper ist ein beliebiger Shell-Befehl, der die aktuelle Anmeldedaten auf stdout ausgibt. Claude Code führt ihn durch Ihre System-Shell aus, daher kann er unter Windows eine ausführbare Datei oder eine PowerShell-Invokation sein. Der Befehl darf nichts außer den Anmeldedaten ausgeben. Auf Claude Code v2.1.227 oder später führt ein Banner oder eine Protokollzeile, die neben dem Schlüssel ausgegeben wird, dazu, dass der [Helper fehlschlägt](/docs/de/errors#your-apikeyhelper-script-is-failing). Schreiben Sie das Skript, machen Sie es ausführbar, und verweisen Sie darauf von `apiKeyHelper` in Ihrer [Einstellungsdatei](/docs/de/settings):

363 363 

364<Tabs>364<Tabs>

365 <Tab title="Bash oder Zsh">365 <Tab title="Bash oder Zsh">

Details

474 1. Aktionen, die Ihren [Allow-, Ask- oder Deny-Regeln](/docs/de/permissions#manage-permissions) entsprechen, werden sofort aufgelöst. Schreibvorgänge zu [geschützten Pfaden](#protected-paths) werden zum Klassifizierer geleitet, auch wenn eine Allow-Regel passt, und ebenso `rm`- und `rmdir`-Löschungen, die auf einen [kritischen Pfad](#critical-paths) in Claude Code v2.1.218 und später abzielen. MCP-Tools, die mit [`requiresUserInteraction`](/docs/de/mcp#require-approval-for-a-specific-tool) gekennzeichnet sind, fordern Sie direkt auf, auch wenn eine Allow-Regel passt, und ebenso Connector-Tools [die Ihre Organisation auf `ask` gesetzt hat](/docs/de/mcp#organization-controls-on-connector-tools) in Sitzungen, in denen diese Einstellung Claude Code erreicht. Ask-Regeln, die auf dem Inhalt eines Befehls passen, wie `Bash(git push *)`, fallen auf eine Genehmigungsaufforderung zurück474 1. Aktionen, die Ihren [Allow-, Ask- oder Deny-Regeln](/docs/de/permissions#manage-permissions) entsprechen, werden sofort aufgelöst. Schreibvorgänge zu [geschützten Pfaden](#protected-paths) werden zum Klassifizierer geleitet, auch wenn eine Allow-Regel passt, und ebenso `rm`- und `rmdir`-Löschungen, die auf einen [kritischen Pfad](#critical-paths) in Claude Code v2.1.218 und später abzielen. MCP-Tools, die mit [`requiresUserInteraction`](/docs/de/mcp#require-approval-for-a-specific-tool) gekennzeichnet sind, fordern Sie direkt auf, auch wenn eine Allow-Regel passt, und ebenso Connector-Tools [die Ihre Organisation auf `ask` gesetzt hat](/docs/de/mcp#organization-controls-on-connector-tools) in Sitzungen, in denen diese Einstellung Claude Code erreicht. Ask-Regeln, die auf dem Inhalt eines Befehls passen, wie `Bash(git push *)`, fallen auf eine Genehmigungsaufforderung zurück

475 2. Read-only-Aktionen und Dateieditierungen in Ihrem Arbeitsverzeichnis werden automatisch genehmigt, außer Schreibvorgänge zu [geschützten Pfaden](#protected-paths) und [dem ersten Lesezugriff außerhalb der Arbeitsverzeichnisse](#first-read-outside-the-working-directories), die Sie auffordern475 2. Read-only-Aktionen und Dateieditierungen in Ihrem Arbeitsverzeichnis werden automatisch genehmigt, außer Schreibvorgänge zu [geschützten Pfaden](#protected-paths) und [dem ersten Lesezugriff außerhalb der Arbeitsverzeichnisse](#first-read-outside-the-working-directories), die Sie auffordern

476 3. Alles andere geht zum Klassifizierer. Die Connector-Tools und `requiresUserInteraction`-MCP-Tools, die Sie direkt in Schritt 1 auffordern, erreichen den Klassifizierer nie, daher wird weder eine von der Organisation geforderte Genehmigung noch ein Zustimmungsschritt automatisch genehmigt476 3. Alles andere geht zum Klassifizierer. Die Connector-Tools und `requiresUserInteraction`-MCP-Tools, die Sie direkt in Schritt 1 auffordern, erreichen den Klassifizierer nie, daher wird weder eine von der Organisation geforderte Genehmigung noch ein Zustimmungsschritt automatisch genehmigt

477 4. Wenn der Klassifizierer blockiert, erhält Claude den Grund und versucht eine Alternative. In den meisten Sitzungen ist der Grund der feste Text `Blocked by classifier` statt einer geschriebenen Erklärung; siehe [Verweigerungen überprüfen](/docs/de/auto-mode-config#review-denials)477 4. Wenn der Klassifizierer blockiert, erhält Claude den Grund und versucht eine Alternative. In den meisten Sitzungen benennt der Grund die vom Klassifizierer erkannte Regel, etwa `[Data Exfiltration]`, statt eine ausformulierte Erklärung zu geben; siehe [Verweigerungen überprüfen](/docs/de/auto-mode-config#review-denials)

478 478 

479 Beim Eintritt in den Auto-Modus werden breite Allow-Regeln, die willkürliche Code-Ausführung gewähren, gelöscht:479 Beim Eintritt in den Auto-Modus werden breite Allow-Regeln, die willkürliche Code-Ausführung gewähren, gelöscht:

480 480 

sandboxing.md +1 −1

Details

314 Anmeldedaten schützen314 Anmeldedaten schützen

315</h3>315</h3>

316 316 

317Die Einstellung `sandbox.credentials` deklariert Anmeldedatendateien und Umgebungsvariablen, um Sandbox-Befehle davor zu schützen. Jeder Eintrag benennt einen Dateipfad oder eine Umgebungsvariable und einen `mode`. Der dedizierte `credentials`-Block hält Anmeldedatenregeln zusammen und getrennt von allgemeinen Dateisystem-Regeln. Erfordert Claude Code v2.1.187 oder später.317Die Einstellung `sandbox.credentials` deklariert Anmeldedatendateien und Umgebungsvariablen, um sie vor Sandbox-Befehlen zu schützen. Jeder Eintrag benennt einen Dateipfad oder eine Umgebungsvariable und einen `mode`. Der dedizierte `credentials`-Block hält Anmeldedatenregeln zusammen und getrennt von allgemeinen Dateisystem-Regeln. Erfordert Claude Code v2.1.187 oder später.

318 318 

319Für Einträge mit `"mode": "deny"` werden Dateipfade für Lesevorgänge in der Sandbox blockiert, die gleiche Einschränkung, die `filesystem.denyRead` anwendet, und Umgebungsvariablen werden vor jedem Sandbox-Befehl deaktiviert. Der Dateischutz ist Teil der Dateisystem-Schicht, daher gilt er nicht, wenn Sie [Dateisystem-Isolation deaktivieren](#disable-filesystem-isolation); der Umgebungsvariablen-Schutz gilt immer noch.319Für Einträge mit `"mode": "deny"` werden Dateipfade für Lesevorgänge in der Sandbox blockiert, die gleiche Einschränkung, die `filesystem.denyRead` anwendet, und Umgebungsvariablen werden vor jedem Sandbox-Befehl deaktiviert. Der Dateischutz ist Teil der Dateisystem-Schicht, daher gilt er nicht, wenn Sie [Dateisystem-Isolation deaktivieren](#disable-filesystem-isolation); der Umgebungsvariablen-Schutz gilt immer noch.

320 320