Vollständige Referenz für jeden Claude Code settings.json-Schlüssel: wo jeder hingehört, sein Typ und Standard, sowie ein einsatzbereites Beispiel, mit einem Index aller Schlüssel.
Diese Referenzseite listet jeden Schlüssel auf, den Claude Code aus einer Einstellungsdatei liest, sowie die kurze Gruppe von Schlüsseln, die es stattdessen in ~/.claude.json speichert. Um eine Datei auszuwählen oder die Priorität zu überprüfen, beginnen Sie mit Einstellungsdateien und Priorität.
Einstellungsindex
Jeder Schlüssel unten verlinkt zu seinem Eintrag. Der Bereich listet die Dateien auf, in denen er verwendet werden kann: User ist ~/.claude/settings.json, Project ist .claude/settings.json, Local ist .claude/settings.local.json, und Managed ist das, was Ihre Organisation bereitstellt. Any file bedeutet alle vier, und Global config bedeutet ~/.claude.json.
<ReferenceFilter
noun="settings"
placeholder="Filter settings by key or purpose"
facetOrder={{ scope: ["Any file", "User, local, or managed", "User or managed", "Managed", "Global config"] }}
columnHelp={{
topic: "The section of this page that holds the entry. Use Sort by to group the table by topic.",
scope: "Which settings files can set the key: user (~/.claude/settings.json), project (.claude/settings.json), local (.claude/settings.local.json), or managed (deployed by your organization). Global config keys are in ~/.claude.json instead.",
}}
/>
Legen Sie fest, wie lange Claude Code auf eine Antwort von Remote Control oder einem SDK-Host auf einen weitergeleitet Dialog wartet, bevor der Dialog abgebrochen wird
Wählen Sie die Standard-Cloud-Umgebung für claude --cloud; eine selbstgehostete ccpool_-ID wird nur aus Benutzer- und verwalteten Einstellungen und --settings gelesen
Überspringen Sie die einmalige Benachrichtigung, die Claude Code anzeigt, wenn Sie selbst zum ersten Mal den Auto-Modus betreten, anstatt durch den integrierten Standard
Wählen Sie, welche Modelle Claude Code verwendet und wie es antwortet. Informationen darüber, wie diese Einstellungen mit dem Befehl /model und Umgebungsvariablen interagieren, finden Sie unter Modellkonfiguration.
`advisorModel`
Wählen Sie, welches Modell antwortet, wenn Claude das serverseitige Advisor-Tool aufruft. Deaktivieren Sie es, um den Advisor auszuschalten. Der Advisor muss mindestens so leistungsfähig sein wie Ihr Hauptmodell. Informationen zu akzeptierten Kombinationen und was passiert, wenn Sie eine nicht akzeptierte Kombination wählen, finden Sie unter Wählen Sie ein Advisor-Modell.
Sie bearbeiten diesen Schlüssel normalerweise nicht manuell. Führen Sie /advisor aus, um eine Auswahl zu öffnen, die die aktuelle Auswahl, die Modelle, die beraten können, und Kein Advisor anzeigt. Claude Code speichert Ihre Auswahl in diesem Schlüssel in ~/.claude/settings.json. Wenn Sie aus einem Remote Control-Client oder in einer Sitzung auswählen, die an einen Remote Worker angehängt ist, gilt die Auswahl nur für diese Sitzung und ändert diesen Schlüssel nicht.
Wenn Ihr Konto die Zustimmung zu Nutzungsguthaben erfordert, akzeptieren Sie diese zuerst, indem Sie /model fable ausführen. Bis dahin speichert die Auswahl von Fable in /advisor nichts und Claude Code teilt Ihnen mit, dass Sie zuerst /model fable ausführen sollen.
Typ: String, einer der Aliase "fable", "opus" oder "sonnet", die in die aktuelle Standardversion dieser Modellfamilie von Claude Code aufgelöst werden, oder eine vollständige Modell-ID wie "claude-opus-5-5"
Standard: nicht gesetzt, daher ist der Advisor ausgeschaltet
Sitzungsübergreifende Außerkraftsetzungen: --advisor hat Vorrang vor diesem Schlüssel für eine Sitzung. CLAUDE_CODE_DISABLE_ADVISOR_TOOL schaltet den Advisor aus, und dieser Schlüssel kann ihn nicht wieder einschalten
{"advisorModel": "opus"}
Der Schlüssel hat keine Auswirkung auf Provider, bei denen der Advisor nicht verfügbar ist, wie Amazon Bedrock und Claude Platform auf AWS. "fable" erfordert Fable-Zugriff.
`alwaysThinkingEnabled`
Deaktivieren Sie erweitertes Denken für jede Sitzung, indem Sie dies auf false setzen. Das Denken ist standardmäßig aktiviert, daher ändert true nichts. Die meisten Benutzer stellen dies über /config ein, anstatt die Datei zu bearbeiten.
Bei Modellen, die immer denken, wie Opus 5.5 und die Fable-Modelle, hat false keine Auswirkung. Bei Drittanbieter-Providern lässt Claude Code den Parameter thinking weg, anstatt das Denken auszuschalten, daher können adaptive Reasoning-Modelle möglicherweise noch denken. Wenn das Denken auf der Anthropic API ausgeschaltet ist, sendet Claude Code stattdessen high Aufwand an Modelle, die diese Kombination nicht akzeptieren, wie Opus 5.
true: keine Auswirkung; das Denken ist bereits aktiviert
false: Claude Code deaktiviert erweitertes Denken für jede Sitzung
Standard: nicht gesetzt, daher ist das Denken für Modelle aktiviert, die es unterstützen
Sitzungsübergreifende Außerkraftsetzungen: MAX_THINKING_TOKENS hat Vorrang vor diesem Schlüssel für eine Sitzung: 0 deaktiviert das Denken unter den gleichen Modell- und Provider-Einschränkungen wie false, und ein positiver Wert aktiviert das Denken auch wenn dieser Schlüssel false ist. Bei adaptive-reasoning-Modellen wird die Zahl selbst ignoriert
{"alwaysThinkingEnabled": false
}
`availableModels`
Beschränken Sie, welche Modelle Personen für die Hauptsitzung, Subagents, Skills und den Advisor auswählen können. Eine verwaltete Liste beschränkt /model, --model und den Schlüssel model in den eigenen Dateien eines Entwicklers; ein Modell außerhalb davon kann nicht ausgewählt werden. Dies berührt die Option Standard nicht; kombinieren Sie es mit enforceAvailableModels, um das zu tun.
Bereich: Beliebige Datei. Stellen Sie es in verwalteten Einstellungen bereit, um es für eine Organisation durchzusetzen.
Typ: Array von Modellaliasen oder IDs
Standard: nicht gesetzt, daher sind alle Modelle verfügbar
Dieses Beispiel ermöglicht es Personen, nur Sonnet- und Haiku-Modelle auszuwählen:
Legen Sie eine Standard-Aufwandsebene für Modelle fest, für die Sie noch keine Ebene gespeichert haben. Niedrigere Ebenen sind schneller und günstiger bei einfachen Aufgaben, höhere Ebenen denken tiefer über komplexe Probleme nach.
Wenn Sie /effort low, medium, high oder xhigh in einer interaktiven Sitzung auf Ihrem Computer ausführen, speichert Claude Code die Ebene für das aktive Modell unter modelSettings anstatt diesen Schlüssel zu schreiben. Vor v2.1.251 schrieb /effort diesen Schlüssel.
Innerhalb derselben Einstellungsdatei verwendet Claude Code die gespeicherte Ebene eines Modells anstatt dieses Schlüssels. modelSettings gibt die dateiübergreifende Priorität an.
In einer Sitzung, die an einen Remote Worker angehängt ist, in einem -p-Lauf und im Agent SDK gilt /effort nur für diese Sitzung. Aufwandsebene anpassen listet die interaktiven Auswahlmöglichkeiten auf, die auch nur für diese Sitzung gelten. Die Nachricht, die /effort ausgibt, sagt, was passiert ist.
"low": das geringste Denken, für kurze, begrenzte, latenzempfindliche Aufgaben, die nicht intelligenzempfindlich sind
"medium": reduziert die Token-Nutzung für kostensensitive Arbeiten, die etwas Intelligenz opfern können
"high": balanciert Token-Nutzung und Intelligenz
"xhigh": tieferes Denken bei höheren Token-Ausgaben
Standard: nicht gesetzt
Sitzungsübergreifende Außerkraftsetzungen: --effort hat Vorrang vor diesem Schlüssel für eine Sitzung, und CLAUDE_CODE_EFFORT_LEVEL hat Vorrang vor beiden
{"effortLevel": "xhigh"}
In Ihrer Benutzereinstellungsdatei ~/.claude/settings.json ist dieser Schlüssel die ältere Form, die /effort vor dem Speichern von Ebenen pro Modell schrieb, und er wird weiterhin dort angewendet, wo er zuvor angewendet wurde, auf Opus 5, Fable 5.1 und früheren Modellen. Opus 5.5 und später veröffentlichte Modelle ignorieren ihn und beginnen mit ihrem eigenen Standard, bis Sie eine Ebene für sie speichern, die /effort unter modelSettings schreibt. In Projekt-, Lokal- und verwalteten Einstellungen sowie mit --settings gilt dieser Schlüssel für jedes Modell.
`enforceAvailableModels`
Die Auswahl /model hat eine Option Standard, die sich zu Ihrem Organisations-Standardmodell auflöst, wenn eine gilt, und ansonsten zu Ihrem Kontotyp-Standard. Eine availableModels-Zulassungsliste beschränkt die Modelle, die Sie benennen können, aber sie lässt Standard allein, daher kann Standard sich immer noch zu einem Modell außerhalb der Liste auflösen. Dieser Schlüssel schließt diese Lücke. Erfordert Claude Code v2.1.175 oder später.
Wenn Ihre Organisation verwaltete Einstellungen bereitstellt, liest Claude Code diesen Schlüssel nur aus der verwalteten Quelle und ignoriert ihn in Ihren anderen Dateien.
true: wenn sich Standard zu einem Modell außerhalb von availableModels auflösen würde, löst Claude Code es zum ersten verfügbaren Modell in der Liste auf
false: Standard löst sich wie gewohnt auf, auch zu einem Modell außerhalb von availableModels
Standard: false
Dieses Beispiel beschränkt benannte Auswahlmöglichkeiten auf Sonnet- und Haiku-Modelle und lässt Standard sich zum ersten verfügbaren Modell auflösen:
Benennen Sie Backup-Modelle, die Claude Code der Reihe nach versuchen soll, wenn Ihr primäres Modell überlastet oder nicht verfügbar ist. Claude Code wechselt zum nächsten verfügbaren Modell in der Kette für den Rest des Durchlaufs und zeigt eine Benachrichtigung an. Ohne eine Kette versucht Claude Code das gleiche Modell erneut und zeigt dann den Fehler des Servers an, und Sie versuchen es erneut oder wechseln Modelle selbst.
Ein Wechsel bedeutet einen Durchlauf mit einem kalten Prompt-Cache auf dem Fallback-Modell; Ihre nächste Nachricht versucht zuerst das primäre Modell erneut.
Im Gegensatz zu den meisten Array-Einstellungen wird dieser Schlüssel nicht über Einstellungsdateien hinweg zusammengeführt: die höchste Prioritätsdatei, die ihn definiert, liefert die ganze Kette. Wenn Ihre Projektdatei ["claude-sonnet-5"] setzt und Ihre Benutzerdatei ["claude-haiku-4-5"] setzt, ist die Kette nur ["claude-sonnet-5"]. Claude Code behält höchstens drei unterschiedliche zulässige Modelle aus der Liste und ignoriert den Rest. Siehe Fallback-Modellketten.
`fastMode`
Aktivieren Sie den Schnellmodus für Sitzungen, in denen er verfügbar ist, für interaktive Arbeiten wie schnelle Iteration oder Live-Debugging, bei denen Sie Geschwindigkeit zu höheren Kosten pro Token wünschen. Sie bearbeiten diesen Schlüssel normalerweise nicht manuell: Das Ausführen von /fast schreibt fastMode: true zu ~/.claude/settings.json, und das erneute Ausführen zum Ausschalten des Schnellmodus entfernt den Schlüssel. Der Schnellmodus läuft nur auf Opus 5.5, Opus 5 und Opus 4.8: Das Aktivieren von einem anderen Modell wechselt Sie zu Opus, und das Wechseln zu einem nicht unterstützten Modell schaltet ihn aus. Siehe Modelle wechseln, während der Schnellmodus aktiv ist.
true: Claude Code aktiviert den Schnellmodus für Sitzungen, in denen er verfügbar ist
false: Der Schnellmodus bleibt ausgeschaltet
Standard: nicht gesetzt, daher ist der Schnellmodus ausgeschaltet
Sitzungsübergreifende Außerkraftsetzungen: CLAUDE_CODE_DISABLE_FAST_MODE schaltet den Schnellmodus für eine Sitzung aus, und dieser Schlüssel kann ihn nicht wieder einschalten
{"fastMode": true
}
`fastModePerSessionOptIn`
Normalerweise speichert das Ausführen von /fastfastMode in den Benutzereinstellungen einer Person, daher ist der Schnellmodus am Anfang jeder späteren Sitzung aktiviert. Setzen Sie diesen Schlüssel auf true, um das zu stoppen: ein gespeichertes fastMode: true aktiviert den Schnellmodus nicht mehr beim Sitzungsstart, und jede Person muss /fast in jeder Sitzung ausführen, in der sie es möchte. Claude Code lässt den Schlüssel fastMode in ihrer Datei, daher stellt das Ausschalten dieses Schlüssels das alte Verhalten wieder her.
Besitzer in Team- oder Enterprise-Plänen können es organisationsweit durch serverseitig verwaltete Einstellungen bereitstellen. Wenn verwaltete Einstellungen den Schlüssel setzen, wird /fast on außerhalb interaktiver Terminal-Sitzungen abgelehnt und meldet, dass Ihre Organisation den Schnellmodus deaktiviert hat. Das umfasst den nicht-interaktiven Modus, die VS Code-Erweiterung und Cloud-Sitzungen.
true: ein gespeichertes fastMode: true aktiviert den Schnellmodus nicht mehr beim Sitzungsstart, daher führt jede Person /fast in jeder Sitzung aus, in der sie es möchte; ein fastMode: true mit --settings zählt immer noch für diese Sitzung, es sei denn, verwaltete Einstellungen setzen diesen Schlüssel
false: ein gespeichertes fastMode: true aktiviert den Schnellmodus am Anfang jeder späteren Sitzung
Lassen Sie Claude standardmäßig in einer anderen Sprache als Englisch antworten. Es gibt keine feste Liste für Antworten: Claude Code übergibt den Wert wörtlich an Claude als Anweisung, immer in dieser Sprache zu antworten, daher funktioniert jeder Sprachname, den Claude lesen kann. Claude Code überprüft den Wert nicht, daher erreicht ein falsch geschriebener Name Claude wie geschrieben, anstatt einen Fehler zu erzeugen. Der gleiche Wert setzt die Sprache für Sprachdiktat, das eine feste Liste von unterstützten Diktiersprachen hat, und für automatisch generierte Sitzungstitel.
Typ: String, jeder Sprachname, wie "japanese", "spanish" oder "french"; Claude Code überprüft ihn nicht
Standard: nicht gesetzt; Sitzungstitel entsprechen dann der Sprache Ihrer Konversation
{"language": "japanese"}
`maxEffortLevel`
Begrenzen Sie die Aufwandsebene, die eine Sitzung verwenden kann, und lassen Sie niedrigere Ebenen verfügbar. Jede höhere Ebene läuft stattdessen bei der Obergrenze, einschließlich einer von /effort, der Auswahl /model, --effort, CLAUDE_CODE_EFFORT_LEVEL, der Frontmatter effort eines Skills oder Subagents oder dem eigenen Standard des Modells. Claude Code wendet die Obergrenze selbst vor jeder Anfrage an, daher gilt sie auf jedem Provider, einschließlich Amazon Bedrock, Google Cloud's Agent Platform und Microsoft Foundry. Erfordert Claude Code v2.1.267 oder später.
Bereich: Beliebige Datei. Stellen Sie es in verwalteten Einstellungen bereit, um es für eine Organisation durchzusetzen. Wenn mehrere Bereiche eine Obergrenze setzen, gilt die niedrigste, daher kann eine in einem Bereich gesetzte Obergrenze nicht von einem anderen erhöht werden
Typ: String, einer von "low", "medium", "high", "xhigh" oder "max". Ein Wert "max" setzt keine Obergrenze
Standard: nicht gesetzt, daher gilt keine Obergrenze
Auswirkung auf Ultracode: eine Obergrenze unter xhigh macht Ultracode auf den Modellen, auf die die Obergrenze zutrifft, nicht verfügbar
Pro-Modell-Obergrenzen: fügen Sie maxEffortLevel zum Eintrag modelSettings eines Modells hinzu. Dieser Eintrag ersetzt diesen Schlüssel nur für das Modell innerhalb der Einstellungsquelle, die beide setzt, wie Ihre Benutzereinstellungen oder eine verwaltete Quelle. Setzen Sie dort "max", um das Modell von der Obergrenze dieser Quelle auszunehmen; Claude Code wendet immer noch Obergrenzen von anderen Quellen an
Dieses Beispiel begrenzt jedes Modell auf medium und befreit Sonnet 4.6:
Wenn Ihre Organisation auch ein Aufwandslimit für ein Modell setzt, gilt die niedrigere der beiden Obergrenzen.
`model`
Legen Sie das Modell fest, das jede neue Sitzung verwendet, damit Sie nicht jedes Mal mit /model eines auswählen müssen. Das Setzen hier hindert Sie nicht daran, die Sitzung zu wechseln. Wenn Ihr Administrator ein Organisations-Standardmodell gesetzt hat, um die Benutzerauswahl zu überschreiben, erhalten Sie dieses Modell auch wenn Sie diesen Schlüssel in Benutzer-, Projekt- oder Lokaleinstellungen setzen.
Typ: String, ein Modellalias oder eine vollständige Modell-ID
Standard: nicht gesetzt, daher verwendet Claude Code das Standardmodell Ihres Kontos
Sitzungsübergreifende Außerkraftsetzungen: --model hat Vorrang vor ANTHROPIC_MODEL, und beide haben Vorrang vor diesem Schlüssel für eine Sitzung, einschließlich vor einem verwalteten model; eine availableModels-Liste gilt immer noch für die Auswahl
{"model": "claude-sonnet-5"}
Ein Wert hier übertrumpft ANTHROPIC_DEFAULT_MODEL, das Claude Code nur verwendet, wenn nichts anderes ein Modell auswählt.
`modelOverrides`
Ordnen Sie Anthropic-Modell-IDs Anbieter-spezifischen Modell-IDs zu, wie Amazon Bedrock Inferenz-Profil-ARNs. Jeder Modellauswahl-Eintrag verwendet dann seinen zugeordneten Wert beim Aufrufen der Provider-API. Administratoren verwenden dies auf Amazon Bedrock, Google Cloud's Agent Platform und Microsoft Foundry, um jede Modellversion zu einem bestimmten Inferenz-Profil, Versionsnamen oder einer Bereitstellung für Governance, Kostenzuteilung oder regionales Routing zu leiten.
Listen Sie die Modelle auf, die die Auswahl /model anbietet, in der Reihenfolge, in der Sie sie schreiben, und unter Bezeichnungen, die Sie wählen, damit die Auswahl die Modelle auflistet, die Ihre Organisation ausführt, nach der integrierten Auswahl oder stattdessen. Das model jeder Zeile wird wörtlich genommen, daher akzeptiert es alles, was --model akzeptiert: ein Alias wie opus, eine Anthropic-Modell-ID oder eine Anbieter-Format-ID für Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry oder ein LLM-Gateway. Erfordert Claude Code v2.1.242 oder später.
Bereich: Benutzer oder verwaltet. Claude Code liest den Schlüssel aus verwalteten Einstellungen, --settings und Benutzereinstellungen und ignoriert ihn in Projekt- und Lokaleinstellungen, daher kann ein Repository, das Sie klonen, die Auswahl nicht umbenennen. Die höchste dieser drei, die den Schlüssel setzt, liefert die ganze Auswahl, und Claude Code kombiniert Auswahlmöglichkeiten von zwei Quellen nie.
Typ: Objekt mit einem Array options von Zeilen und einem optionalen Boolean replaceBuiltInOptions
Standard: nicht gesetzt, daher zeigt die Auswahl die integrierte Auswahl
Dieses Beispiel fügt zwei Bedrock-Bereitstellungen nach der integrierten Auswahl hinzu, unter Namen, die Ihr Team erkennt:
Der Schlüssel nimmt zwei Felder, eines für die Zeilen selbst und eines dafür, ob sie die integrierte Auswahl ersetzen oder zu ihr hinzufügen.
Feld
Typ
Was es tut
options
Array von Zeilen, jede mit einem erforderlichen model und einem optionalen label und description
Die Zeilen, die die Auswahl zeigt, in dieser Reihenfolge, außer dass eine ausgegraut Zeile nach unten verschoben wird. Ohne label betitelt Claude Code die Zeile mit dem integrierten Namen für ein Modell, das es kennt, oder der Modell-ID ansonsten, und ohne description schreibt es eine generische zweite Zeile
replaceBuiltInOptions
Boolean, Standard false
Setzen Sie es auf true, um nur diese Zeilen, Standard und eine Zeile für das Modell anzuzeigen, das die Sitzung bereits verwendet. Lassen Sie es ungesetzt, um diese Zeilen nach der integrierten Auswahl hinzuzufügen
Mit replaceBuiltInOptions an, versteckt Claude Code jede andere Zeile: die integrierte Auswahl, die Zeilen, die es für availableModels-Einträge hinzufügt, die Modelle, die Gateway-Erkennung gefunden hat, und ANTHROPIC_CUSTOM_MODEL_OPTION. Mit ihr aus, überspringt Claude Code ein aufgelistetes Modell, das die integrierte Auswahl bereits abdeckt. Ein Label ändert, was die Auswahl zeigt, nicht welches Modell Claude Code ausführt.
Eine availableModels-Zulassungsliste gilt immer noch für diese Zeilen. Bevor Sie ein aufgelistetes Modell zur Zulassungsliste hinzufügen, lesen Sie Zusammenführungsverhalten: eine spezifische Modell-ID verengt den Wildcard-Eintrag ihrer Familie. Claude Code überprüft auch jede Zeile gegen die Sitzung, bevor es die Auswahl zeigt:
Gelöscht: eine Zeile, die Claude Code nicht bedienen kann, wie ein veraltetes Modell oder ein Modell, auf das Ihre Organisation keinen Zugriff hat
Ausgegraut: eine Zeile, die Sie noch nicht auswählen können, mit dem Grund angezeigt
Keine Zeile überlebt: Claude Code behält die integrierte Auswahl, gefiltert durch die Zulassungsliste wie gewohnt
Melden Sie Ausgaben zu den Sätzen, die Ihre Organisation zahlt, anstatt zum Listenpreis. Setzen Sie es, wenn Ihre Organisation verhandelte Sätze hat, daher entsprechen die Dollar-Zahlen, die Entwickler sehen, Ihrer Rechnung. Claude Code wendet die Sätze in /usage, der Statuszeile, dem total_cost_usd des Agent SDK, dem Limit --max-budget-usd und der OpenTelemetry-Kostenmetrik und Ereignissen an. Sie liefern die Sätze: Claude Code liest sie nicht aus Ihrem Vertrag oder der Claude Console. Erfordert Claude Code v2.1.242 oder später.
Bereich: Verwaltet. Stellen Sie den Schlüssel durch serverseitig verwaltete Einstellungen, eine MDM-Richtlinie, eine Datei managed-settings.json oder einen Richtlinien-Helfer bereit. Claude Code ignoriert ihn in Benutzer-, Projekt- und Lokaleinstellungen, in --settings und unter Windows in der beschreibbaren HKCU-Registrierung. Mit serverseitig verwalteten Einstellungen meldet jede Sitzung Kosten zum Listenpreis, bis die Einstellungsabruf dieser Sitzung die Einstellung bestätigt hat. Eine Host-Anwendung, die Claude Code einbettet und CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST setzt, kann eine Tabelle ihrer eigenen durch die SDK-Option managedSettings liefern, die Claude Code nur verwendet, wenn keine verwaltete Quelle den Schlüssel setzt und nur in Claude Code v2.1.246 oder später.
Typ: Objekt mit einem optionalen multiplier und einer optionalen Karte overrides
Standard: nicht gesetzt, daher meldet Claude Code Listenpreis, es sei denn, eine Host-Anwendung liefert eine Tabelle
Setzen Sie multiplier allein für einen pauschalen Rabatt oder Aufschlag, overrides allein für Pro-Modell-Sätze oder beide.
Dieses Beispiel setzt verhandelte Sätze für Sonnet 4.6 und reduziert dann jede Zahl, die Sonnet-Zeile eingeschlossen, um 15%:
Setzen Sie multiplier über 1, bis zu 10, um jede Zahl zu markieren. Ein Aufschlag erfordert Claude Code v2.1.271 oder später. Frühere Versionen ignorieren einen multiplier über 1 mit einer Warnung und behalten den Rest der Einstellung.
Skaliert jede Kosten, die Claude Code berechnet, ob oder ob nicht eine overrides-Zeile sie abdeckt. Unter 1 ist ein Rabatt, über 1 ein Aufschlag
overrides
Karte von Modell-ID zu einem Rateobjekt mit input, output, cacheRead und cacheWrite, jeweils 0 bis 10000
Die USD-pro-Million-Token-Sätze für dieses Modell, alle vier erforderlich. cacheWrite deckt sowohl Fünf-Minuten- als auch Einstunden-Cache-Schreibvorgänge ab. Siehe Welche Modelle eine Zeile modelPricing anwendet
Claude Code verwendet die Sätze einer Zeile genau wie Sie sie schrieben, ohne den Schnellmodus-Aufschlag oder den nur-US-Inferenz-Satz hinzuzufügen. Wenn Sie auch multiplier setzen, wendet Claude Code ihn auf die Sätze der Zeile an. Claude Code löscht eine Zeile mit einem Satz, den es nicht analysieren kann, oder einen multiplier, den es nicht analysieren kann, und behält den Rest; siehe Fehlerhafte Einstellungsdatei beheben.
Welche Modelle eine `modelPricing`-Zeile anwendet
Claude Code entscheidet, welche Modelle eine Zeile anwendet, vom Schlüssel der Zeile:
Die ID eines integrierten Modells: ein Schlüssel, den Claude Code selbst für ein integriertes Modell verwendet, ob dieser Schlüssel die eigene ID des Modells ist, wie claude-sonnet-4-6, oder seine Bedrock-, Agent Platform- oder Foundry-ID. Claude Code wendet die Zeile auf jede datierte Snapshot-ID und Anbieter-spezifische ID dieses Modells an.
Jeder andere Schlüssel: ein Schlüssel, der nicht die ID eines integrierten Modells ist, wie ein Gateway-Modellalias. Claude Code wendet die Zeile auf diese eine ID nur an. Wenn eine Modell-ID genau einem Ihrer Schlüssel entspricht und auch unter eine Zeile fällt, die von einer integrierten Modell-ID gekennzeichnet ist, verwendet Claude Code die genaue Übereinstimmung.
Ein Bedrock-Anwendungs-Inferenz-Profil: sobald Claude Code das Profil zum Modell aufgelöst hat, zu dem es leitet, durch Ihre Karte modelOverrides oder die Suche bedrock:GetInferenceProfile, wendet Claude Code die Zeile dieses Modells auf das Profil an.
`modelSettings`
Speichern Sie eine Aufwandsebene für jedes Modell, das Sie verwenden. Erfordert Claude Code v2.1.251 oder später.
In einer interaktiven Sitzung auf Ihrem Computer, wenn Sie low, medium, high oder xhigh als Ihren Standard mit /effort oder dem Aufwands-Schieberegler der Auswahl /model speichern, schreibt Claude Code diese Ebene hier unter dem Modell, das Sie verwenden, daher bearbeiten Sie diesen Schlüssel selten selbst. Wenn Sie einen dieser Ebenen in der Modellauswahl der VS Code-Erweiterung auswählen, speichert Claude Code ihn auf die gleiche Weise. Der Eintrag effortLevel listet die Sitzungen auf, in denen /effort nur für diese Sitzung gilt.
Bearbeiten Sie den Schlüssel manuell, um eine Ebene zu ändern oder zu entfernen, die Sie gespeichert haben.
Ein effortLevel eines Modells hier hat Vorrang vor dem Top-Level-effortLevel in der gleichen Einstellungsdatei. Über Dateien hinweg löst Claude Code jedes Modell separat auf: die höchste Prioritäts-Einstellungsdatei, die entweder einen effortLevel für dieses Modell oder einen Top-Level-effortLevel setzt, der auf dieses Modell anwendet, entscheidet, daher übertrumpft ein effortLevel in verwalteten Einstellungen eine Ebene, die Sie in Benutzereinstellungen gespeichert haben. Aufwandsebene anpassen listet auf, was sonst noch eine gespeicherte Ebene überschreiben kann, wie --effort beim Start.
Um ein Modell zu begrenzen, anstatt seine Ebene zu setzen, fügen Sie ein Feld maxEffortLevel zum Eintrag dieses Modells hinzu. Das Feld erfordert Claude Code v2.1.267 oder später.
Typ: Objekt, das einen Modellnamen zu einem Objekt mit einem Feld effortLevel, einem von "low", "medium", "high" oder "xhigh", einem Feld maxEffortLevel oder beiden zuordnet
Standard: nicht gesetzt
Claude Code schreibt jeden Eintrag unter dem kanonischen Namen des Modells, wie claude-opus-5-5, und ordnet den Alias, das Datum-Suffix, [1m] und erkannte Anbieter-spezifische IDs dieses Modells dem gleichen Eintrag zu.
Dieses Beispiel hält Opus 5.5 auf high, während andere Modelle ihre eigenen gespeicherten oder Standard-Ebenen verwenden:
Führen Sie /effort auto aus, um Ihre gespeicherte Ebene für das Modell zu löschen, das Sie verwenden. Claude Code lässt die anderen Einträge und jeden Top-Level-effortLevel in Kraft.
`outputStyle`
Wählen Sie einen Ausgabestil nach Name. Ein Ausgabestil ist ein gespeicherter Satz von Anweisungen, der Claudes Rolle, Ton und Ausgabeformat ändert, wie die integrierten Explanatory- und Learning-Stile oder einen, den Sie selbst geschrieben haben.
Wenn Sie diesen Schlüssel während einer Sitzung ändern, verwendet Claude den neuen Stil ab Ihrer nächsten Nachricht. Für was diese Nachricht im Prompt-Cache kostet, siehe Ausgabestil ändern. Vor v2.1.251 galt die Bearbeitung nur nach dem Ausführen von /clear oder dem Starten einer neuen Sitzung.
Standard: nicht gesetzt, daher verwendet Claude Code den Standard-Stil
Dieses Beispiel wählt den integrierten Explanatory-Stil, der zwischen Aufgaben pädagogische Einblicke hinzufügt:
{"outputStyle": "Explanatory"}
`promptCacheTtl`
Wählen Sie, wie lange der Prompt-Cache die Hauptkonversation hält. Dieser Schlüssel gilt für Ihre interaktiven, -p und Agent SDK-Durchläufe, zusammen mit den Helfern, die Claude Code inline mit ihnen ausführt. Die Einstunden-Lebensdauer hält den Cache über längere Pausen warm, und die API berechnet jeden Cache-Schreibvorgang zu einem höheren Satz als bei der Fünf-Minuten-Lebensdauer. Erfordert Claude Code v2.1.242 oder später.
Sehen Sie Zusammenfassungen von Claudes erweitertem Denken in interaktiven Sitzungen. Setzen Sie es, wenn Sie die vollständigen Zusammenfassungen möchten, wenn Sie das Denken mit Ctrl+O erweitern. Wenn nicht gesetzt oder false, redaktioniert die Anthropic API Denk-Blöcke und Claude Code zeigt einen zusammengefassten Stub; Drittanbieter-Provider redaktionieren nicht.
Wählen Sie, wie lange der Prompt-Cache die Anfragen hält, die Claude Code außerhalb der Hauptkonversation macht. Dieser Schlüssel gilt für Subagents, Workflows und Claudes eigene Hintergrund- und Hilfsanfragen, wie Komprimierung und Sitzungstitel. Die Einstunden-Lebensdauer hält den Cache über längere Pausen warm, und die API berechnet jeden Cache-Schreibvorgang zu einem höheren Satz als bei der Fünf-Minuten-Lebensdauer. Erfordert Claude Code v2.1.242 oder später.
Dieses Beispiel gibt Subagents und den anderen Anfragen außerhalb der Hauptkonversation die Einstunden-Lebensdauer:
{"subagentPromptCacheTtl": "1h"}
Dieser Schlüssel deckt die Anfragen ab, die promptCacheTtl nicht abdeckt, daher setzen Sie beide, um eine Lebensdauer für jede Anfrage zu wählen, die Claude Code macht. Für wie sich der Cache eines Subagents vom Cache der Hauptkonversation unterscheidet, siehe Subagents und der Cache.
`switchModelsOnFlag`
Wählen Sie, was passiert, wenn ein Sicherheits-Klassifizierer eine Anfrage kennzeichnet: zum Fallback-Modell wechseln und fortfahren, oder pausieren, damit Sie zwischen Wechsel und Bearbeitung der Eingabeaufforderung wählen können.
Bereich: Beliebige Datei. Erscheint in /config als Modelle wechseln, wenn eine Nachricht gekennzeichnet ist.
Typ: Boolean
true: Claude Code wechselt zum Fallback-Modell und fährt fort
false: in einer interaktiven Sitzung pausiert Claude Code, damit Sie zwischen Wechsel und Bearbeitung der Eingabeaufforderung wählen können; wo kein Dialog angezeigt werden kann, wie ein -p-Lauf, endet die gekennzeichnete Anfrage als Fehler
Starten Sie Sitzungen mit Ultracode an. Mit ihm an, plant Claude einen Workflow für jede wesentliche Aufgabe, anstatt auf Sie zu warten, um zu fragen. Claude plant Workflows nur, wenn dynamische Workflows für Sie aktiviert sind, Ihr Modell xhigh-Aufwand unterstützt und kein Aufwandslimit unter xhigh gilt. Auf jeden Fall läuft ultracode: true die Sitzung auf xhigh-Aufwand oder bei der Obergrenze, wenn ein Aufwandslimit niedriger ist. Claude Code liest diesen Schlüssel, schreibt ihn aber nie: /effort ultracode aktiviert Ultracode nur für die aktuelle Sitzung.
true: Sitzungen starten auf xhigh-Aufwand, mit Ultracode an, wenn dynamische Workflows für Sie aktiviert sind, Ihr Modell xhigh unterstützt und kein Aufwandslimit unter xhigh ist
false: Sitzungen starten mit Ultracode aus
Standard: nicht gesetzt, daher ist Ultracode aus
Sitzungsübergreifende Außerkraftsetzungen: /effort ultracode aktiviert Ultracode für eine Sitzung ohne diesen Schlüssel. Das Flag --effort ultracode aktiviert es auch für eine Sitzung und erfordert Claude Code v2.1.203 oder später
{"ultracode": true
}
Ultracode läuft die Sitzung auf xhigh-Aufwand und hat Vorrang vor effortLevel und modelSettings-Einträgen. Wenn ein Aufwandslimit unter xhigh auf das Modell anwendet, wie eine maxEffortLevel-Einstellung, läuft die Sitzung stattdessen bei der Obergrenze und Ultracode bleibt aus. Claude plant dann keine Workflows von selbst, und /effort bietet nicht ultracode an. Eine Agent SDK apply_flag_settings-Kontrollabfrage akzeptiert auch den Schlüssel.
Berechtigungseinstellungen
Entscheiden Sie, was Claude ohne Nachfrage tun kann, in welchem Berechtigungsmodus eine Sitzung startet, und was der Klassifizierer des Auto-Modus zulässt. Informationen zur Regelsyntax und zum Berechtigungsmodell finden Sie unter Berechtigungen konfigurieren.
`allowManagedPermissionRulesOnly`
Machen Sie verwaltete Einstellungen zur einzigen Quelle für Berechtigungsregeln. Claude Code ignoriert dann allow-, ask- und deny-Regeln in Benutzer-, Projekt-, lokalen und --settings-Dateien, ignoriert --allowedTools, blendet die Optionen zum Immer-Zulassen in Berechtigungsaufforderungen aus und speichert keine neuen Regeln.
Wenn übergeordnete Einstellungen von einem Embedding-Host gelten, behandelt Claude Code diese als Teil der verwalteten Ebene. Es verwirft deren allow-Regeln und additionalDirectories und behält deren deny- und ask-Regeln bei, außer Read- und Edit-Regeln, deren Muster mit ! beginnt. Ein Host kann Pfade aus den verwalteten Regeln nicht mit einer !-Regel ausschneiden, unabhängig davon, ob Sie diesen Schlüssel setzen oder nicht.
--disallowedTools-Regeln und die deny- und ask-Regeln der aktuellen Sitzung gelten weiterhin, auch nachdem Claude Code die Einstellungen während der Sitzung neu lädt. Sie beschränken nur, daher können sie nicht erweitern, was die verwalteten Regeln gewähren. Vor v2.1.257 verwarf Claude Code diese Befehlszeilen- und Sitzungsregeln beim ersten Neuladen der Einstellungen.
Informationen dazu, was ein !-Muster in einer --disallowedTools- oder Sitzungsregel ausschneiden kann, finden Sie unter Read- und Edit-Regeln.
true: verwaltete Einstellungen werden zur einzigen Quelle für Berechtigungsregeln
false: Claude Code wendet Berechtigungsregeln aus Benutzer-, Projekt-, lokalen und --settings-Dateien zusätzlich zu den verwalteten an
Standard: nicht gesetzt, daher wendet Claude Code Berechtigungsregeln aus Benutzer-, Projekt- und lokalen Einstellungen sowie aus --settings zusätzlich zu den verwalteten an
Fügen Sie Ihre eigenen Regeln zu dem hinzu, was der Auto-Modus-Klassifizierer blockiert und zulässt. Verwenden Sie es, um dem Klassifizierer mitzuteilen, welche Repos, Buckets und Domains Ihre Organisation vertraut, damit er routinemäßige interne Operationen nicht mehr blockiert. Der Klassifizierer wird mit integrierten Allow- und Deny-Regeln ausgeliefert. Fügen Sie die Literalzeichenfolge "$defaults" in einem Array ein, um diese integrierten Regeln an dieser Position zu behalten und Ihre Regeln um sie herum hinzuzufügen; lassen Sie sie weg, um sie durch Ihre zu ersetzen.
Typ: Objekt mit environment-, allow-, soft_deny- und hard_deny-Arrays von Prosa-Regeln sowie dem Boolean classifyAllShell
Standard: nicht gesetzt, daher verwendet der Klassifizierer nur seine integrierten Regeln
Dieses Beispiel behält die integrierten soft_deny-Regeln durch "$defaults" und fügt eine weitere hinzu, die terraform apply blockiert:
{"autoMode": {"soft_deny": ["$defaults", "Never run terraform apply"]}}
Wenn mehr als eine dieser Dateien dasselbe Array setzt, verkettet Claude Code die Einträge. Informationen zum Regelformat und zur Anwendung der einzelnen Arrays finden Sie unter Auto-Modus konfigurieren.
`autoMode.classifyAllShell`
Senden Sie jeden Bash- und PowerShell-Befehl durch den Auto-Modus-Klassifizierer, während der Auto-Modus aktiv ist. Standardmäßig setzt der Auto-Modus nur Allow-Regeln aus, die beliebigen Code ausführen könnten: Tool-weite und Wildcard-Regeln wie Bash(*) sowie Interpreter- oder Shell-Wrapper-Präfixe wie Bash(python *). Ein Befehl, der einer anderen Allow-Regel entspricht, wie Bash(npm test), überspringt den Klassifizierer, es sei denn, er trägt Pro-Befehl zulässige Domains. Wenn er überspringt, kann ein destruktives Argument, das das Präfix der Regel nicht erwartet hat, ungesehen durchkommen. Das Setzen dieses Schlüssels setzt jede Shell-Allow-Regel für die Sitzung aus, damit der Klassifizierer jeden Befehl sieht. Erfordert Claude Code v2.1.193 oder später.
true: Während der Auto-Modus aktiv ist, sendet Claude Code jeden Bash- und PowerShell-Befehl durch den Klassifizierer und setzt Ihre Shell-Allow-Regeln aus; außerhalb des Auto-Modus gelten die Regeln weiterhin
false: Der Auto-Modus setzt nur Allow-Regeln aus, die beliebigen Code ausführen könnten, wie Bash(*) und Bash(python *); ein Befehl, der einer anderen Allow-Regel entspricht, überspringt den Klassifizierer, es sei denn, er trägt Pro-Befehl zulässige Domains, und jeder andere Shell-Befehl wird durch ihn geleitet
Entfernen Sie den Auto-Modus aus dem Shift+Tab-Zyklus. Jede Sitzung, die sonst im Auto-Modus starten würde, ob von --permission-mode auto, einer Einstellungsdatei oder dem integrierten Standard, startet stattdessen im default-Modus. Administratoren setzen es in verwalteten Einstellungen, um zu verhindern, dass Entwickler in ihrer Organisation den Auto-Modus verwenden.
Bereich: Any file. Am nützlichsten in verwalteten Einstellungen, wo Benutzer es nicht überschreiben können. Auch unter permissions als permissions.disableAutoMode akzeptiert.
Typ: die Zeichenfolge "disable"
Standard: nicht gesetzt
{"disableAutoMode": "disable"}
`permissions`
Steuern Sie, welche Tools Claude ohne Nachfrage verwenden kann, welche immer eine Aufforderung anzeigen, und welche blockiert sind, und legen Sie den Berechtigungsmodus fest, in dem eine Sitzung startet. Jeder permissions.*-Schlüssel unten verschachtelt sich unter diesem Objekt.
Typ: Objekt mit allow, ask, deny, additionalDirectories, blockReadsOutsideWorkingDirectories, defaultMode, disableBypassPermissionsMode und disableAutoMode
Standard: nicht gesetzt
Dieses Beispiel genehmigt npm run-Befehle ohne Nachfrage, fordert vor git push auf, blockiert Lesevorgänge von .env und startet Sitzungen im acceptEdits-Modus:
Wählen Sie, ob Claude Code den Auto-Modus-Klassifizierer verwendet, um Shell-Befehle im Plan-Modus zu überprüfen. Mit dem Standard true überprüft der Klassifizierer jeden Befehl während der Planung, wenn der Auto-Modus verfügbar ist, und Sie sehen keine Aufforderung. Setzen Sie false, um für jeden Befehl außerhalb des integrierten schreibgeschützten Satzes eine Berechtigungsaufforderung zu erhalten. Wird in /config als Auto-Modus während Plan verwenden angezeigt.
true: dasselbe wie nicht gesetzt; wenn der Auto-Modus verfügbar ist, überprüft der Klassifizierer jeden Shell-Befehl während der Planung, anstatt Sie dafür aufzufordern. Ein false in einer dieser Dateien schaltet es immer noch aus
false: Sie erhalten eine Berechtigungsaufforderung für jeden Befehl außerhalb des integrierten schreibgeschützten Satzes
Standard: true
{"useAutoModeDuringPlan": false
}
`permissions.allow`
Listen Sie die Tool-Verwendungen auf, die Claude Code ohne Nachfrage genehmigt. In einer MCP-Regel kann * nur im Tool-Namen nach dem mcp__<server>__-Präfix erscheinen, wie mcp__github__get_*; es kann nicht im Server-Namen erscheinen.
Sitzungsspezifische Überschreibungen: --allowedTools fügt Allow-Regeln für eine Sitzung hinzu, und eine Deny-Regel aus einer Einstellungsdatei blockiert immer noch ein Tool, das sie benennt
Dieses Beispiel genehmigt git diff und lässt Claude Code Ihre .zshrc ohne Nachfrage lesen:
Claude Code wendet allow-Regeln aus der .claude/settings.json eines Projekts nur an, nachdem Sie den Workspace-Trust-Dialog für diesen Ordner akzeptiert haben.
Berechtigungsregelsyntax
Berechtigungsregeln folgen dem Format Tool oder Tool(specifier). Claude Code wertet deny-Regeln zuerst aus, dann ask, dann allow, und die erste Übereinstimmung entscheidet, unabhängig davon, wie spezifisch jede Regel ist; siehe die Berechtigungsregel-Evaluierungsreihenfolge.
Jede Zeile zeigt eine Regelform und was sie entspricht.
Regel
Was sie entspricht
Bash
Jeder Bash-Befehl
Bash(npm run *)
Befehle, die mit npm run beginnen
Read(./.env)
Lesevorgänge der .env-Datei
WebFetch(domain:example.com)
Fetch-Anfragen an example.com
Für die vollständige Regelsyntax, einschließlich Wildcard-Verhalten, Tool-spezifischer Muster für Read, Edit, WebFetch, MCP und Agent-Regeln sowie der Sicherheitsbeschränkungen von Bash-Mustern, siehe Berechtigungsregelsyntax.
`permissions.ask`
Listen Sie die Tool-Verwendungen auf, die Sie zur Bestätigung auffordern, auch in einem Berechtigungsmodus, der sie sonst genehmigen würde, wie acceptEdits oder bypassPermissions. Im dontAsk-Modus verweigert Claude Code eine entsprechende Tool-Verwendung, anstatt aufzufordern.
Listen Sie die Tool-Verwendungen auf, die Claude Code blockiert. Verwenden Sie es für Dateien, die API-Schlüssel, Geheimnisse oder Umgebungswerte enthalten: Claude Code schließt entsprechende Dateien aus der Dateiermittlung und Suchergebnissen aus, verweigert Lesevorgänge dafür und blockiert die Edit- und Write-Tools auf den entsprechenden Pfaden.
Read- und Edit-Deny-Regeln gelten für Claude's integrierte Datei-Tools, für Dateibefehle, die Claude Code in Bash erkennt, wie cat, head, tail, sed und tee, und für die Ziele von Bash-Umleitungen wie > file und < file; sie gelten nicht für einen Befehl, der Dateien liest, ohne sie zu benennen, wie grep -r pattern ., oder für beliebige Unterprozesse, daher aktivieren Sie die Sandbox für OS-Ebenen-Durchsetzung.
Tool-Namen akzeptieren Glob-Muster, daher verweigert "*" jedes Tool und "mcp__*" verweigert jedes MCP-Tool. Claude Code ignoriert eine Deny-Regel für das EndConversation-Tool, solange noch ein anderes Tool für Claude verfügbar ist. Eine Bash-Deny-Regel entspricht dem Befehl, wie Claude ihn schreibt, daher stoppt Bash(curl *) nicht /usr/bin/curl oder sh -c 'curl …'; siehe was eine Bash-Regel nicht entspricht. Dieser Schlüssel ersetzt die veraltete ignorePatterns-Konfiguration.
`permissions.additionalDirectories`
Geben Sie Claude Dateizugriff auf Verzeichnisse außerhalb desjenigen, in dem Sie gestartet haben, als zusätzliche Arbeitsverzeichnisse. Die meisten .claude/-Konfigurationen werden nicht ermittelt aus diesen Verzeichnissen.
Wie allow-Regeln werden Einträge in der .claude/settings.json eines Projekts nur wirksam, nachdem Sie den Workspace-Trust-Dialog für diesen Ordner akzeptiert haben.
`permissions.blockReadsOutsideWorkingDirectories`
Verhindern Sie, dass Claude Pfade außerhalb der Arbeitsverzeichnisse der Sitzung mit den Read-, Grep-, Glob- und LSP-Tools liest, in jedem Berechtigungsmodus, einschließlich bypassPermissions. Ein Bash-Befehl, der einen entsprechenden Pfad durch einen Dateiberfehl liest, den Claude Code erkennt, wie cat, fordert Sie auf, auch im Auto-Modus und bypassPermissions-Modus. Erfordert Claude Code v2.1.257 oder später.
Ein Bash-Befehl, den der Shell-Parser nicht verfolgen kann, wie einer, der das Verzeichnis mehr als einmal wechselt oder eine Subshell ausführt, fordert Sie auf, auch im Auto-Modus und bypassPermissions-Modus. Die Aufforderung wird angezeigt, auch wenn der Befehl keinen Pfad außerhalb der Arbeitsverzeichnisse benennt. Diese Aufforderung gilt nicht, wenn der Befehl in der Sandbox ausgeführt wird und die Sandbox die Blockierung durchsetzt.
Bereich: Any file. Wenn eine Einstellungsquelle true setzt, gilt die Blockierung, daher kann die eingecheckte Datei eines Repositorys die Blockierung für ein Projekt aktivieren, kann aber eine Blockierung, die Sie setzen, nicht aufheben.
Typ: Boolean
true: Dateilesevorgänge außerhalb der Arbeitsverzeichnisse werden blockiert
false: dasselbe wie nicht gesetzt; ein true in einer anderen Einstellungsdatei blockiert immer noch
Standard: nicht gesetzt, daher folgen Lesevorgänge außerhalb der Arbeitsverzeichnisse Ihrem Berechtigungsmodus und Ihren Regeln
Wenn nur die eingecheckte Einstellungsdatei eines Repositorys ein Verzeichnis hinzufügt, gilt die Blockierung immer noch für Lesevorgänge dort. Wenn autoMemoryDirectory aus der .claude/settings.json des Projekts kommt oder aus einer .claude/settings.local.jsonals Repository-bereitgestellt behandelt, lädt Claude Code kein Auto-Memory aus diesem Verzeichnis und speichert keines darin. Dateien, die Claude Code selbst benötigt, bleiben lesbar, wie Ihre Skills, Plugins, Regeln, Agents, Befehle und die CLAUDE.md-Speicherdatei unter ~/.claude/.
Wenn die Sandbox aktiviert ist, verweigert die Blockierung auch sandboxierten Befehlen Lesezugriff auf Home-Verzeichnisse und bereitgestellte Volume-Roots außerhalb der Arbeitsverzeichnisse. Ein Wiederholungsversuch, der Genehmigung benötigt, um außerhalb der Sandbox zu laufen, fordert Sie auf, auch im bypassPermissions-Modus. Dateien, die ein Tool aus Ihrem Home-Verzeichnis liest, wie ~/.gitconfig, werden mit dem Rest verweigert; öffnen Sie einen bestimmten Pfad mit sandbox.filesystem.allowRead erneut, wenn ein Tool ihn benötigt.
Wenn das Arbeitsverzeichnis der Sitzung ein verknüpftes Git Worktree ist, einschließlich eines, das Claude Code während der Sitzung eingegeben hat, bleibt das gemeinsame .git-Verzeichnis des Repositorys für sandboxierte Befehle lesbar und beschreibbar, damit Git dort funktioniert.
`permissions.defaultMode`
Legen Sie den Berechtigungsmodus fest, in dem neue Sitzungen starten. Wenn Sie ihn nicht gesetzt lassen, starten Sitzungen im integrierten Standard für Ihren Plan und Ihre Oberfläche.
Bereich: Any file. auto und bypassPermissions werden nicht aus Projekt- oder lokalen Einstellungen wirksam, daher setzen Sie sie stattdessen in ~/.claude/settings.json. Vor v2.1.257 wurde bypassPermissions aus jeder Datei wirksam. Für Konversationen, die die VS Code-Erweiterung startet, liest Claude Code nur Benutzer-, verwaltete und --settings-Werte.
Typ: Zeichenfolge, eine von:
"default": Claude Code führt nur Lesevorgänge ohne Nachfrage aus
"acceptEdits": Claude Code führt auch Dateibearbeitungen und häufige Dateisystem-Befehle wie mkdir und mv ohne Nachfrage aus
"plan": Claude Code liest und plant, blockiert aber Bearbeitungen, bis Sie einen Plan genehmigen
"auto": Claude Code führt alles aus, mit Hintergrund-Sicherheitsprüfungen
"dontAsk": Claude Code verweigert automatisch jeden Aufruf, der sonst auffordern würde; Lesevorgänge, andere Aktionen, die keine Genehmigung benötigen, und vorab genehmigte Tools werden weiterhin ausgeführt
"bypassPermissions": Claude Code führt alles ohne Nachfrage aus
"manual": ein Alias für "default", in Claude Code v2.1.200 oder später
Standard: nicht gesetzt
Sitzungsspezifische Überschreibungen: --permission-mode und sein Äquivalent --dangerously-skip-permissions für bypassPermissions haben Vorrang vor diesem Schlüssel für eine Sitzung
{"permissions": {"defaultMode": "acceptEdits"}}
Berechtigungsregeln überlagern jeden Modus: deny-Regeln blockieren in jedem Modus, einschließlich bypassPermissions. Siehe Berechtigungsmodi. manual benennt den Berechtigungsmodus mit der Bezeichnung Manual in der CLI und der VS Code-Erweiterung; der Alias erfordert Claude Code v2.1.200 oder später. In Cloud-Sitzungen ehrt Claude Code nur acceptEdits, plan, default und auto aus diesem Schlüssel. Für Konversationen, die die VS Code-Erweiterung startet, siehe welche Einstellung die Erweiterung für den Startberechtigungsmodus liest.
`permissions.disableBypassPermissionsMode`
Verhindern Sie, dass jemand den bypassPermissions-Modus betritt. Claude Code lehnt dann das --dangerously-skip-permissions-Flag ab und ignoriert eine Agent-Definition'spermissionMode: bypassPermissions, daher wird der Subagent mit dem Berechtigungsmodus der übergeordneten Sitzung ausgeführt.
Sitzungsspezifische Überschreibungen: Dieser Schlüssel hat Vorrang vor --dangerously-skip-permissions, das Claude Code ablehnt, während der Schlüssel gesetzt ist
Vor v2.1.223 wendete Claude Code den Frontmatter-Berechtigungsmodus auch mit deaktiviertem Bypass an.
`skipAutoPermissionPrompt`
Überspringen Sie die einmalige Mitteilung, die den Auto-Modus beschreibt und die Claude Code anzeigt, wenn Sie selbst zum ersten Mal den Auto-Modus betreten, beispielsweise durch Ihre eigenen Einstellungen oder den Modus-Selektor, anstatt wenn der integrierte Standard eine Sitzung darin startet. Claude Code zeigt diese Mitteilung einmal an und zeichnet dann auf, dass sie angezeigt wurde, daher ist dieser Schlüssel nur relevant, wenn die Mitteilung noch nicht angezeigt wurde.
Bereich: User or managed. Ein Repository kann es nicht für Sie setzen.
Typ: Boolean
true: Claude Code überspringt die Mitteilung
false: dasselbe wie nicht gesetzt; die Mitteilung wird einmal angezeigt, es sei denn, eine andere dieser Dateien setzt true
Standard: nicht gesetzt, daher wird die Mitteilung einmal angezeigt
{"skipAutoPermissionPrompt": true
}
`skipDangerousModePermissionPrompt`
Überspringen Sie den Bestätigungsdialog, den Claude Code anzeigt, bevor eine Sitzung den bypassPermissions-Modus betritt, ob von --dangerously-skip-permissions oder von defaultMode: "bypassPermissions". Claude Code schreibt true hier in Ihre Benutzereinstellungen, wenn Sie diesen Dialog einmal akzeptieren.
Bereich: User, local, or managed. Ein nicht vertrauenswürdiges Repository kann den Dialog nicht für Sie überspringen.
Typ: Boolean
true: Claude Code überspringt den Bestätigungsdialog, bevor eine Sitzung den bypassPermissions-Modus betritt
false: dasselbe wie nicht gesetzt; der Dialog wird angezeigt, es sei denn, eine andere dieser Dateien setzt true
Standard: nicht gesetzt, daher wird der Dialog angezeigt
{"skipDangerousModePermissionPrompt": true
}
Sandbox-Einstellungen
Isolieren Sie die Befehle, die Claude ausführt, von Ihrem Dateisystem, Ihrem Netzwerk und Ihren Anmeldedaten. Informationen zur Funktionsweise von Sandboxing und zu Plattformanforderungen finden Sie unter Sandboxing.
`sandbox`
Isolieren Sie die Bash-Befehle, die Claude ausführt, von Ihrem Dateisystem und Netzwerk mit Sandboxing. Aktivieren Sie die Sandbox mit enabled, und grenzen Sie dann ein oder erweitern Sie, was sandboxed Befehle berühren können, mit den Unterobjekten filesystem, network und credentials. Die Sandbox läuft auf macOS, Linux und WSL2.
Typ: Objekt mit enabled, failIfUnavailable, autoAllowBashIfSandboxed, excludedCommands, allowUnsandboxedCommands, enableWeakerNestedSandbox, enableWeakerNetworkIsolation, allowAppleEvents, bwrapPath, socatPath, ignoreViolations und ripgrep, plus die Objekte filesystem, network und credentials
Standard: nicht gesetzt, daher führt Claude Code Befehle ohne Sandbox aus
Dies aktiviert die Sandbox, überspringt Berechtigungsaufforderungen für sandboxed Befehle, führt docker außerhalb der Sandbox aus, öffnet zwei zusätzliche Schreibpfade, verbirgt Ihre AWS-Anmeldedatei und erlaubt GitHub und npm vorab:
Claude Code nimmt den Wert eines booleschen Schlüssels aus dem Einstellungsbereich mit der höchsten Priorität, der ihn setzt, daher überschreibt ein verwalteter enabled oder failIfUnavailable alles, was ein Entwickler setzt. Es führt Array-Schlüssel über jeden Einstellungsbereich zusammen, den die Sitzung lädt, daher kann ein Entwickler Einträge anhängen; siehe Keep developers from widening the policy für die verwalteten Sperren. Um Sandboxing für eine Organisation zu erzwingen, siehe Enforce sandboxing with managed settings.
`sandbox.enabled`
Aktivieren Sie Sandboxing für Bash-Befehle. Wenn Sie einen Modus im /sandbox-Panel auswählen, schreibt Claude Code diesen Schlüssel in .claude/settings.local.json für das aktuelle Projekt; setzen Sie ihn in ~/.claude/settings.json, um jedes Projekt zu sandboxen.
Auf Linux und WSL2 benötigt die Sandbox bubblewrap und socat; siehe Set up Linux and WSL2. Wenn die Sandbox nicht starten kann, zeigt Claude Code eine Warnung an und führt Befehle unsandboxed aus, es sei denn, Sie setzen auch failIfUnavailable.
`sandbox.failIfUnavailable`
Lassen Sie Claude Code beim Start mit einem Fehler beenden, wenn sandbox.enabledtrue ist, aber die Sandbox nicht starten kann, weil eine Abhängigkeit fehlt oder die Plattform nicht unterstützt wird. Ohne dies zeigt Claude Code eine Warnung an und führt Befehle unsandboxed aus. Verwenden Sie es in verwalteten Einstellungen, wenn Ihre Organisation Sandboxing als harte Grenze erfordert.
Lassen Sie Claude Code sandboxed Bash-Befehle ohne Berechtigungsaufforderung ausführen. Befehle, die nicht in der Sandbox ausgeführt werden können, durchlaufen weiterhin den regulären Berechtigungsfluss, und deny-Regeln und inhaltsbezogene ask-Regeln wie Bash(git push *) gelten weiterhin; eine bloße Bash-Regel wird für sandboxed Befehle übersprungen. Setzen Sie es auf false, um sandboxed Befehle auch durch den regulären Berechtigungsfluss zu senden, den die /sandboxMode-Registerkarte als regulären Berechtigungsmodus bezeichnet.
true: Claude Code führt sandboxed Bash-Befehle ohne Berechtigungsaufforderung aus, vorbehaltlich deny-Regeln und inhaltsbezogener ask-Regeln; CLAUDE_CODE_SUBPROCESS_ENV_SCRUB deaktiviert die automatische Genehmigung
false: sandboxed Befehle durchlaufen den regulären Berechtigungsfluss, daher entscheiden Ihre Genehmigungsregeln und der Berechtigungsmodus. Die /sandboxMode-Registerkarte nennt dies regulären Berechtigungsmodus
Standard: true
Dies behält die Sandbox bei und sendet sandboxed Befehle durch den regulären Berechtigungsfluss:
Siehe Sandbox modes für das, worauf der automatische Genehmigungsmodus noch auffordert, und wie er sich im Plan-Modus verhält.
`sandbox.excludedCommands`
Benennen Sie Befehle, die Claude Code außerhalb der Sandbox ausführt, z. B. Tools, die nicht darunter funktionieren. Jeder Eintrag verwendet die gleiche Syntax wie der Inhalt einer Bash(...)-Berechtigungsregel: ein exakter Befehl, ein Präfix wie docker * oder ein Wildcard-Muster.
Ihre Einträge nehmen einen Bash-Aufruf aus der Sandbox nur heraus, wenn sie jeden Befehl darin abdecken, und einige Aufrufformen bleiben auch dann sandboxed. Ein docker *-Eintrag allein nimmt npm ci && docker build . nicht aus der Sandbox heraus.
Standard: nicht gesetzt, daher wird kein Befehl ausgeschlossen
{"sandbox": {"excludedCommands": ["docker *"]}}
Claude Code hält einen Bash-Aufruf sandboxed, wenn er eine dieser Formen hat, unter anderem:
Ein Befehl, der mit sudo, eval oder xargs beginnt
Ein cd, pushd oder popd, überall wo es im Aufruf erscheint
Eine Befehlsersetzung, eine Subshell oder ein Kontrollfluss-Block wie if oder for
Eine Umleitung, wie docker build . > build.log, außer einer, die nur einen Dateideskriptor dupliziert, wie 2>&1 es tut
Ein Befehlsname, der aus einer Variable kommt
Zum Beispiel bleibt cd build && docker compose up unter einem docker *-Eintrag sandboxed, und das Hinzufügen eines cd-Eintrags ändert das nicht.
Ausgeschlossene Befehle durchlaufen weiterhin den regulären Berechtigungsfluss. Ausschluss ist eine Bequemlichkeit, keine Sicherheitsgrenze: bevorzugen Sie filesystem.allowWrite, wenn ein Tool nur an einer bestimmten Stelle schreiben muss. Claude Code führt Einträge über jeden Einstellungsbereich zusammen, den die Sitzung lädt, und es gibt keine verwaltete Sperre für diese Liste, daher halten Sie eine verwaltete Liste eng.
`sandbox.allowUnsandboxedCommands`
Lassen Sie Claude einen Befehl außerhalb der Sandbox mit dem Parameter dangerouslyDisableSandbox erneut versuchen, nachdem die Sandbox ihn blockiert hat. Setzen Sie es auf false, damit Claude Code diesen Parameter vollständig ignoriert und jeder Befehl, den Claude ausführt, sandboxed sein oder in excludedCommands erscheinen muss. Die /sandboxOverrides-Registerkarte zeigt diesen Zustand als Strict sandbox mode an. Verwenden Sie false in verwalteten Einstellungen für Richtlinien, die striktes Sandboxing erfordern.
true: Claude kann einen Befehl außerhalb der Sandbox mit dem Parameter dangerouslyDisableSandbox erneut versuchen, nachdem die Sandbox ihn blockiert hat
false: Claude Code ignoriert diesen Parameter, daher ist jeder Befehl, den Claude ausführt, sandboxed oder erscheint in excludedCommands
Standard: true
Dies erzwingt den strikten Sandbox-Modus für alle, die die verwalteten Einstellungen abdecken:
Ein unsandboxed-Wiederholungsversuch durchläuft den regulären Berechtigungsfluss, mit einer Aufforderung im manuellen Modus. Siehe The unsandboxed retry escape hatch.
Kontrollieren Sie, welche Pfade sandboxed Befehle lesen und schreiben können. Standardmäßig können sie in das Arbeitsverzeichnis, das Sitzungs-Temp-Verzeichnis und Verzeichnisse schreiben, die Sie mit --add-dir, /add-dir oder permissions.additionalDirectories hinzufügen, und können den Rest des Dateisystems lesen, einschließlich Anmeldedateien. Erweitern oder verengen Sie dies mit den vier Pfadlisten, oder schalten Sie die Dateisystem-Schicht mit disabled aus. Siehe Filesystem isolation für die Standardgrenzen.
Claude Code erzwingt diese Listen an der OS-Sandbox-Grenze, daher gelten sie für jeden Unterprozess, den ein sandboxed Befehl startet, z. B. kubectl, terraform oder npm. Claude Code fügt Ihre Berechtigungsregeln zu den gleichen Listen hinzu: Edit-Zulassungs- und Ablehnungsregeln zu allowWrite und denyWrite, Read-Ablehnungsregeln zu denyRead und WebFetch(domain:...)-Zulassungs- und Ablehnungsregeln zu den network-Domänenlisten.
Sofern keine verwaltete Sperre gesetzt ist, führt Claude Code jede Liste über die Einstellungsdateien zusammen, die die Sitzung lädt. allowManagedReadPathsOnly beschränkt allowRead auf Einträge aus verwalteten Einstellungen, und allowManagedDomainsOnly macht dasselbe für zulässige Domänen.
Pfade in allowWrite, denyWrite, denyRead, allowRead und credentials.files werden nach ihrem Präfix aufgelöst:
Präfix
Bedeutung
Beispiel
/
Absoluter Pfad vom Dateisystem-Root
/tmp/build bleibt /tmp/build
~/
Relativ zum Home-Verzeichnis
~/.kube wird zu $HOME/.kube
./ oder kein Präfix
Relativ zum Projekt-Root für Projekteinstellungen oder zu ~/.claude für Benutzereinstellungen
./output in .claude/settings.json wird zu <project-root>/output
Das Präfix //path für absolute Pfade funktioniert auch. Wenn Sie /path erwartend verwenden und projektrelative Auflösung erwarten, wechseln Sie zu ./path. Diese Syntax unterscheidet sich von Read and Edit permission rules, die //path für absolut und /path für projektrelativ verwenden: Sandbox-Dateisystempfade verwenden Standardkonventionen, daher ist /tmp/build ein absoluter Pfad.
Claude Code entfernt einen nachgestellten Schrägstrich aus einem Verzeichnispfad, daher entsprechen ~/.aws und ~/.aws/ dem gleichen Verzeichnis. Vor v2.1.224 gab Claude Code den nachgestellten Schrägstrich an die Sandbox weiter, und Claude konnte weiterhin Pfade unter einem denyRead- oder denyWrite-Eintrag lesen oder schreiben, der mit einem geschrieben wurde.
Claude Code entfernt auch ein nachgestelltes /**, daher decken ~/build/** und ~/build das gleiche Verzeichnis ab. Ob ein Wildcard wie * funktioniert, hängt davon ab, in welcher Liste sich der Eintrag befindet und von der Plattform:
allowWrite und denyWrite: auf macOS funktionieren Wildcards. Auf Linux und WSL2 mountet die Sandbox konkrete Pfade, daher überspringt Claude Code einen Eintrag, der *, ? oder [ enthält, sobald das nachgestellte /** entfernt ist, und dieser Eintrag hat keine Auswirkung. Claude Code fügt die Pfade aus Ihren Edit-Berechtigungsregeln zu diesen Listen hinzu, daher gilt die gleiche Grenze für sie, und die Config-Registerkarte von /sandbox warnt vor Edit- und Read-Berechtigungsregeln, die Wildcards enthalten.
denyRead und allowRead: Wildcards funktionieren auf jeder Plattform. Auf Linux und WSL2 erweitert Claude Code einen Leseeintrag auf die konkreten Pfade, die er abgleicht, was es nicht für die Schreibleisten tut.
`sandbox.filesystem.allowWrite`
Fügen Sie Pfade hinzu, in die sandboxed Befehle schreiben können, über das Arbeitsverzeichnis, das Sitzungs-Temp-Verzeichnis und die Verzeichnisse hinaus, die Sie mit --add-dir, /add-dir oder permissions.additionalDirectories hinzugefügt haben. Verwenden Sie es, wenn ein Unterprozess wie kubectl oder ein Build-Tool außerhalb des Projekts schreiben muss.
Standard: nicht gesetzt, daher können sandboxed Befehle in das Arbeitsverzeichnis, das Sitzungs-Temp-Verzeichnis, Verzeichnisse, die Sie mit --add-dir oder /add-dir hinzugefügt haben, und Verzeichnisse in permissions.additionalDirectories schreiben
Dies lässt einen Build unter /tmp/build schreiben und lässt kubectl Ihre kubeconfig aktualisieren:
Claude Code führt Einträge über jeden Einstellungsbereich zusammen, den die Sitzung lädt: Benutzer-, Projekt-, lokale und verwaltete Pfade kombinieren sich, anstatt sich gegenseitig zu ersetzen, und Claude Code fügt die Pfade aus Ihren Edit(...)-Zulassungsberechtigungsregeln hinzu. Ein allowWrite-Eintrag kann einen geschützten Pfad nicht aufheben.
`sandbox.filesystem.denyWrite`
Blockieren Sie sandboxed Befehle vom Schreiben in bestimmte Pfade, einschließlich Pfade in einem Verzeichnis, das ansonsten beschreibbar ist.
Claude Code führt Einträge über jeden Einstellungsbereich zusammen, den die Sitzung lädt, und fügt die Pfade aus Ihren Edit(...)-Ablehnungsberechtigungsregeln hinzu.
`sandbox.filesystem.denyRead`
Blockieren Sie sandboxed Befehle vom Lesen bestimmter Pfade, z. B. Anmeldedateien, die die Standard-Lesrichtlinie ansonsten offenlegen würde. Um eine Anmeldedatei zu schützen und sie durch den Sandbox-Proxy nutzbar zu halten, siehe stattdessen sandbox.credentials.
Claude Code führt Einträge über jeden Einstellungsbereich zusammen, den die Sitzung lädt, und fügt die Pfade aus Ihren Read(...)-Ablehnungsberechtigungsregeln hinzu. Wenn filesystem.disabledtrue ist, erzwingt Claude Code diese Einträge nicht.
`sandbox.filesystem.allowRead`
Öffnen Sie das Lesen für bestimmte Pfade in einer Region erneut, die denyRead blockiert, um Workspace-only-Lesezugriff zu erstellen. Ein exakter oder Wildcard-denyRead-Eintrag bleibt in einem breiteren allowRead blockiert, wie die Überlappungstabelle zeigt. Wenn ein Wildcard-denyRead-Eintrag wie ~/**/.env ein Verzeichnis abgleicht, blockiert Claude Code auch das Lesen seines Inhalts. Vor v2.1.236 auf macOS öffnete Claude Code die Pfade, die ein Wildcard-denyRead-Eintrag abglich, überall dort erneut, wo ein breiterer allowRead-Eintrag sie abdeckte, und ließ den Inhalt eines abgeglichenen Verzeichnisses lesbar.
Claude Code löst einen .-Eintrag zum Projekt-Root in Projekteinstellungen und zu ~/.claude in Benutzereinstellungen auf. Claude Code führt Einträge über jede Einstellungsdatei zusammen, die die Sitzung lädt, sofern allowManagedReadPathsOnly nicht gesetzt ist.
`sandbox.filesystem.allowManagedReadPathsOnly`
Beachten Sie nur die allowRead-Einträge, die aus verwalteten Einstellungen stammen, damit Entwickler den Lesezugriff auf Pfade, die Ihre Organisation blockiert hat, nicht erneut öffnen können. Claude Code führt weiterhin denyRead-Einträge aus jedem Einstellungsbereich zusammen, den die Sitzung lädt.
Überspringen Sie die Dateisystem-Isolierung, während Sie die Netzwerk-Isolierung beibehalten. Sandboxed Befehle erhalten unbeschränkten Lese- und Schreibzugriff auf das Host-Dateisystem, und ihr Netzwerk-Egress bleibt auf network.allowedDomains beschränkt. Verwenden Sie es, wenn Sie sandboxen, um zu kontrollieren, wo Befehle sich verbinden, anstatt was sie schreiben. Erfordert Claude Code v2.1.216 oder später.
Bereich: User or managed. Wenn verwaltete Einstellungen sandbox.filesystem überhaupt konfigurieren oder einen sandbox.credentials.files-Eintrag mit "mode": "deny" auflisten, können nur verwaltete Einstellungen ihn setzen.
Typ: Boolescher Wert
true: Claude Code überspringt die Dateisystem-Isolierung und behält die Netzwerk-Isolierung bei
false: Dateisystem-Isolierung bleibt an
Standard: false, daher bleibt die Dateisystem-Isolierung an
Dies lässt das Dateisystem offen und beschränkt den Netzwerk-Egress auf GitHub und npm:
Mit der Schicht aus erzwingt Claude Code denyRead- oder credentials.files-deny-Einträge nicht, während credentials.envVars-Einträge und angewendete mask-Einträge weiterhin funktionieren. autoAllowBashIfSandboxed wird immer noch standardmäßig auf true gesetzt, daher setzen Sie es auf false, um weiterhin aufzufordern. Siehe Disable filesystem isolation für die vollständige Liste der Quellen, die es setzen können, und was sich ändert, wenn die Isolierung aus ist. Erfordert Claude Code v2.1.216 oder später.
`sandbox.ignoreViolations`
Unterdrücken Sie Sandbox-Verletzungsberichte für Pfade, bei denen Sie erwarten, dass ein Befehl sie prüft und abgelehnt wird, z. B. ein Tool, das beim Start /etc/hosts prüft, damit diese Ablehnungen nicht als Verletzungen angezeigt werden oder in dem, was Claude sieht. Die Sandbox blockiert den Zugriff weiterhin; nur der Bericht wird unterdrückt. Schlüssel sind Teilzeichenfolgen, die mit dem Befehl abgeglichen werden, wobei * jeden Befehl abgleicht, und Werte sind Teilzeichenfolgen der Verletzung, die für diesen Befehl ignoriert werden, z. B. ein Dateisystempfad.
Führen Sie die Linux-Sandbox in einem unprivilegierten Docker-Container aus, wo bubblewrap kein frisches /proc mounten kann. Stattdessen bindet die innere Sandbox das vorhandene /proc des Containers, das Prozessinformationen offenlegt, die ein frisches Mount verbergen würde. Dies reduziert die Sicherheit; verwenden Sie es nur, wenn der äußere Container bereits die Isolierung bietet, die Sie benötigen.
Lassen Sie sandboxed Befehle auf macOS den System-TLS-Vertrauensdienst com.apple.trustd.agent erreichen. Go-basierte Tools wie gh, gcloud und terraform benötigen ihn, um TLS-Zertifikate zu überprüfen, wenn Sie network.httpProxyPort mit einem MITM-Proxy und einer benutzerdefinierten CA verwenden. Dies reduziert die Sicherheit, indem ein potenzieller Datenexfiltrationspfad durch den Vertrauensdienst geöffnet wird.
Lassen Sie sandboxed Befehle auf macOS Apple Events senden, die open, osascript und Tools, die URLs in einem Browser öffnen, benötigen; ohne dies schlagen sie mit Fehler -600 fehl. Dies entfernt die Code-Ausführungs-Isolierung: sandboxed Befehle können andere Anwendungen unsandboxed ohne Benutzeraufforderung starten und können AppleScript-Befehle an laufende Anwendungen wie Terminal senden, vorbehaltlich der Pro-App-macOS-Automatisierungszustimmungsaufforderung (TCC).
Um die Isolierung zu behalten und trotzdem ein solches Tool auszuführen, fügen Sie es stattdessen zu excludedCommands hinzu. Siehe Apple Events on macOS.
`sandbox.ripgrep`
Zeigen Sie die Sandbox auf eine ripgrep-Binärdatei Ihrer Wahl, z. B. wenn Ihre Plattform eine anders erstellte rg benötigt.
Typ: Objekt mit command, dem Pfad zur ripgrep-Binärdatei, und optional args, einem Array von Argumenten zum Voranstellen
Standard: nicht gesetzt, daher verwendet die Sandbox die gleiche ripgrep-Binärdatei wie Claude Code. Das ist die gebündelte Binärdatei, sofern Sie USE_BUILTIN_RIPGREP nicht auf 0 setzen
Zeigen Sie die Sandbox auf eine bubblewrap-Binärdatei, die außerhalb von PATH installiert ist, z. B. eine Vendor-Kopie auf einem luftgestützten Host. Claude Code verwendet den Pfad sowohl für die Abhängigkeitsprüfung beim Start als auch wenn es jeden sandboxed Befehl umhüllt.
Bereich: Managed. Claude Code liest es nur aus verwalteten Einstellungen, damit eine Benutzer-, Projekt- oder lokale Datei die Sandbox nicht auf eine andere Binärdatei zeigen kann.
Typ: Zeichenfolge, ein absoluter Pfad; Claude Code verwirft einen relativen Pfad und fällt auf PATH-Suche zurück
Standard: nicht gesetzt, daher findet Claude Code bwrap auf PATH
Deklarieren Sie die Anmeldedateien und Umgebungsvariablen, um sie vor sandboxed Befehlen zu schützen. Jeder Eintrag benennt eine Datei path oder eine Variable name und einen mode: deny verbirgt die Anmeldedaten in der Sandbox, und mask zeigt sandboxed Befehlen einen Platzhalter, während der Sandbox-Proxy den echten Wert bei ausgehenden Anfragen ersetzt. Claude Code schützt nur die Einträge, die Sie auflisten; es gibt keine integrierte Anmeldedaten-Ablehnungsliste. Erfordert Claude Code v2.1.187 oder später.
Bereich: Any file. Claude Code beachtet mask-Einträge, allowPlaintextInject, awsPairs und sigv4 nur aus Benutzereinstellungen, verwalteten Einstellungen und dem --settings-Flag.
Typ: Objekt mit files, envVars, allowPlaintextInject, awsPairs und sigv4
Standard: nicht gesetzt, daher werden keine Anmeldedaten geschützt
Dies verbirgt Ihre AWS-Anmeldedatei und entfernt GITHUB_TOKEN aus sandboxed Befehlen:
Der deny-Dateischutz ist Teil der Dateisystem-Schicht, daher gilt er nicht, wenn Sie Dateisystem-Isolierung deaktivieren; der Umgebungsvariablenschutz gilt weiterhin. Erfordert Claude Code v2.1.187 oder später.
Ungültige Anmeldedaten-Einträge in verwalteten Einstellungen
Wenn ein verwalteter sandbox.credentials-Eintrag die Validierung nicht besteht, schützt Claude Code die Anmeldedaten, wo es kann:
Ein Eintrag in files oder envVars, der immer noch einen gültigen path oder name und einen mode von mask oder deny hat, z. B. einer, dessen extract-Muster keine Erfassungsgruppe hat, wird mit einer Warnung auf mode: "deny" herabgestuft, daher bleibt die Anmeldedaten blockiert, nicht maskiert, bis Sie den Eintrag beheben. Ein herabgestufter files-Eintrag fixiert filesystem.disabled wie ein expliziter deny-Eintrag, und die Warnung vermerkt, dass sein Lesblock nicht erzwungen wird, wenn verwaltete Einstellungen die Dateisystem-Isolierung ausschalten.
Ein Eintrag mit einem unbekannten mode oder einem ungültigen path oder name wird entfernt.
Jeder Fall warnt; ob ein Eintrag herabgestuft oder entfernt wird, die verbleibenden gültigen Einträge werden weiterhin erzwungen, und ein vollständig ungültiger credentials-Wert wird gelöscht, während der Rest von sandbox weiterhin gilt.
Gilt in v2.1.191 und später; vor v2.1.221 wurde jeder ungültige Eintrag entfernt. Für die anderen verwalteten Schlüssel mit Pro-Feld-Behandlung siehe Invalid entries in managed settings.
`sandbox.credentials.files`
Schützen Sie Anmeldedateien oder Verzeichnisse vor sandboxed Befehlen. Mit "mode": "deny" blockiert Claude Code Lesevorgänge des Pfads in der Sandbox, der gleiche Lesblock wie sandbox.filesystem.denyRead. Mit "mode": "mask" lesen sandboxed Befehle auf Linux und WSL2 eine Sentinel-Kopie der Datei, und der Sandbox-Proxy ersetzt den echten Wert bei ausgehenden Anfragen an die injectHosts dieses Eintrags; auf macOS ist die Datei in der Sandbox stattdessen nicht lesbar. Erfordert Claude Code v2.1.187 oder später, und "mode": "mask" erfordert v2.1.221 oder später.
Bereich: Any file. Claude Code lässt mask-Einträge aus Projekt .claude/settings.json und lokal .claude/settings.local.json fallen.
Typ: Array von Objekten, jedes mit path und einem mode von "deny" oder "mask", plus die optionalen Maskierungsfelder für Dateien
Standard: nicht gesetzt, daher werden keine Anmeldedateien geschützt
Dies verbirgt Ihre AWS-Anmeldedatei und maskiert die gh-Hosts-Datei, wobei der echte Wert nur bei Anfragen an api.github.com ersetzt wird:
Pfade verwenden die gleichen Präfixe wie die sandbox.filesystem.*-Einstellungen, und Claude Code führt die Arrays aus jedem Einstellungsbereich zusammen, den die Sitzung lädt. Protect credentials behandelt das, was weiterhin aus Quellen gilt, die Sie mit --setting-sources ausschließen. Erfordert Claude Code v2.1.187 oder später; mask-Einträge erfordern v2.1.221 oder später.
mask-Ersetzung läuft nur durch den Sandbox-Proxy, daher setzen Sie sandbox.network.tlsTerminate oder allowPlaintextInject für Plain-HTTP-Test-Netzwerke. mask gilt für eine einzelne Datei, daher listen Sie jede Anmeldedatei einzeln auf. Claude Code akzeptiert aber ignoriert die mask-Felder auf einem deny-Eintrag. Mask credential files behandelt, welche Einstellungsquellen beachtet werden und wann ein Eintrag auf deny zurückfällt.
Maskierungsfelder für Dateien
Ein mask-Eintrag akzeptiert diese optionalen Felder. Ohne extract oder decode ersetzt Claude Code den gesamten Dateiinhalt durch einen Sentinel. Auf macOS mit aktivierter Dateisystem-Isolierung wendet Claude Code einen mask-Eintrag als deny an, bevor extract oder decode ausgeführt wird; siehe Mask credential files.
Feld
Typ
Was es tut
extract
Zeichenfolge, ein regulärer Ausdruck mit mindestens einer Erfassungsgruppe
Maskieren Sie nur den Text, der von Gruppe 1 jedes Treffers erfasst wird, damit der Rest der Datei analysierbar bleibt. Wenn decode auch gesetzt ist, prüft Claude Code jeden Erfassten als mögliches JWT, anstatt ihn direkt zu ersetzen. Erfordert v2.1.221 oder später
onExtractNoMatch
"warn", "deny" oder "error"; Standard "warn"
Was passiert, wenn extract oder decode nichts zu maskieren findet. warn lässt die Datei in der Sandbox lesbar wie sie ist, deny macht sie nicht lesbar, und error stoppt das Sandbox-Setup, bis Sie die Konfiguration beheben. Claude Code behandelt deny als error, wenn der Lesblock nicht erzwungen würde, weil Sie Dateisystem-Isolierung deaktivieren oder ein sandbox.filesystem.allowRead-Eintrag den Pfad erneut öffnet. Erfordert v2.1.221 oder später; der decode-Fall erfordert v2.1.224 oder später
decode
die Zeichenfolge "jwt"
Finden Sie JSON Web Tokens (JWTs) in der Datei, mit einem integrierten Muster oder mit extract, wenn gesetzt, überprüfen Sie jeden Kandidaten und ersetzen Sie ihn durch ein strukturell gültiges gefälschtes Token, damit Code in der Sandbox, der das Token dekodiert, weiterhin funktioniert. Wenn kein Kandidat überprüft wird, regiert onExtractNoMatch das Ergebnis. Erfordert v2.1.224 oder später
maskClaims
Array von Zeichenfolgen, mindestens ein Anspruchsname; erfordert decode
Maskieren Sie nur die benannten Top-Level-Payload-Ansprüche in jedem überprüften JWT und erstellen Sie das Token um die geänderte Payload neu auf, damit die anderen Ansprüche lesbar bleiben. Wenn kein benannter Anspruch übereinstimmt, regiert onExtractNoMatch das Ergebnis. Erfordert v2.1.224 oder später
maskDuplicates
Boolescher Wert, Standard false
Ersetzen Sie auch wörtliche Kopien jedes maskierten Werts anderswo in der Datei, z. B. ein Geheimnis, das in einen Kommentar eingefügt wurde. Claude Code gleicht rohe Teilzeichenfolgen ab, daher reservieren Sie es für lange, hochentropische Geheimnisse. Wird nur berücksichtigt, wenn extract oder decode gesetzt ist. Erfordert v2.1.221 oder später
Verengen Sie die Hosts, wo der Sandbox-Proxy den echten Wert ersetzt. Wenn nicht gesetzt, ersetzt der Proxy ihn bei Anfragen an jeden Host in sandbox.network.allowedDomains. Erfordert v2.1.221 oder später
Dies maskiert nur den oauth_token-Wert in der gh-Hosts-Datei, ersetzt jede andere Kopie davon in der Datei, macht die Datei nicht lesbar, wenn das Muster nichts abgleicht, und ersetzt das echte Token nur bei Anfragen an api.github.com:
Schützen Sie Umgebungsvariablen vor sandboxed Befehlen. Mit "mode": "deny" entfernt Claude Code die Variable aus der Umgebung von sandboxed Befehlen. Mit "mode": "mask" sehen sandboxed Befehle einen pro-Sitzungs-Sentinel-Wert, und der Sandbox-Proxy ersetzt den echten Wert bei ausgehenden Anfragen an die injectHosts dieses Eintrags, daher behalten Tools wie gh und npm die Authentifizierung bei, ohne jemals die echte Anmeldedaten zu halten. Erfordert Claude Code v2.1.187 oder später, und "mode": "mask" erfordert v2.1.199 oder später.
Bereich: Any file. Claude Code lässt mask-Einträge aus Projekt .claude/settings.json und lokal .claude/settings.local.json fallen.
Der name muss mit einem Buchstaben oder Unterstrich beginnen und darf nur Buchstaben, Ziffern und Unterstriche enthalten. Claude Code führt die Arrays aus jedem Einstellungsbereich zusammen, den die Sitzung lädt, und wendet deny an, wenn die gleiche Variable mit beiden Modi erscheint. Protect credentials behandelt das, was weiterhin aus Quellen gilt, die Sie mit --setting-sources ausschließen. Erfordert Claude Code v2.1.187 oder später; mask-Einträge erfordern v2.1.199 oder später.
Ein mask-Eintrag akzeptiert diese optionalen Felder. Ohne extract oder decode ersetzt Claude Code den gesamten Wert durch einen Sentinel. extract und decode können nicht auf dem gleichen Eintrag kombiniert werden.
Feld
Typ
Was es tut
extract
Zeichenfolge, ein regulärer Ausdruck mit mindestens einer Erfassungsgruppe
Maskieren Sie nur den Text, der von Gruppe 1 jedes Treffers erfasst wird, z. B. das Passwort in einer DATABASE_URL-Verbindungszeichenfolge, damit der Rest des Werts analysierbar bleibt. Erfordert v2.1.224 oder später
onExtractNoMatch
"warn", "deny" oder "error"; Standard "warn". Bei einem Eintrag mit decode wird nur "warn" akzeptiert
Was passiert, wenn extract nichts abgleicht. warn gibt die Variable unmasked durch, deny setzt sie in der Sandbox auf unset, und error stoppt das Sandbox-Setup, bis Sie die Konfiguration beheben. Erfordert v2.1.224 oder später
decode
die Zeichenfolge "jwt"
Überprüfen Sie, dass der gesamte Wert ein JWT ist und ersetzen Sie ihn durch ein strukturell gültiges gefälschtes Token, damit Code in der Sandbox, der das Token dekodiert, weiterhin funktioniert; der Proxy ersetzt das ganze echte Token bei Egress. Ein Wert, der nicht überprüft wird, wird unmasked mit einer Warnung durchgegeben. Erfordert v2.1.224 oder später
maskClaims
Array von Zeichenfolgen, mindestens ein Anspruchsname; erfordert decode
Maskieren Sie nur die benannten Top-Level-Payload-Ansprüche in dem dekodierten JWT und erstellen Sie das Token um die geänderte Payload neu auf, damit die anderen Ansprüche lesbar bleiben. Wenn kein benannter Anspruch übereinstimmt, wird die Variable unmasked mit einer Warnung durchgegeben. Erfordert v2.1.224 oder später
Verengen Sie die Hosts, wo der Sandbox-Proxy den echten Wert ersetzt. Wenn nicht gesetzt, ersetzt der Proxy ihn bei Anfragen an jeden Host in sandbox.network.allowedDomains. Schreiben Sie ein IPv6-Ziel als die bloße komprimierte Adresse, z. B. "::1", nicht die geklammerte Form; siehe IPv6 destinations in injectHosts. Erfordert v2.1.199 oder später
Dies maskiert nur das Passwort in DATABASE_URL, setzt die Variable auf unset, wenn das Muster nichts abgleicht, und maskiert ein JWT in SERVICE_JWT, während jeder Anspruch außer api_key lesbar bleibt:
Erlauben Sie mask-Ersetzung auf Plain-HTTP-Anfragen sowie TLS-terminiertem HTTPS. Bei Plain-HTTP ist die Upstream-Identität nicht überprüft und die Anmeldedaten reisen im Klartext, daher lassen Sie dies außerhalb vertrauenswürdiger Test-Netzwerke aus. Erfordert Claude Code v2.1.199 oder später.
Gruppieren Sie maskierte Umgebungsvariablen, die eine AWS-Anmeldedaten für SigV4-Neusignierung bilden, wenn Ihre Anmeldedaten in Variablen mit nicht standardmäßigen Namen leben. Claude Code verknüpft das konventionelle AWS_ACCESS_KEY_ID-, AWS_SECRET_ACCESS_KEY- und AWS_SESSION_TOKEN-Trio automatisch, wenn Sie ihre ganzen Werte maskieren, daher benötigen Sie diesen Schlüssel nur für andere Namen. Erfordert Claude Code v2.1.224 oder später.
Jede benannte Variable muss ein Ganz-Wert-mask-Eintrag in sandbox.credentials.envVars sein, ohne extract oder decode, und kann nur einen Slot über alle Paare hinweg ausfüllen.
`sandbox.credentials.sigv4`
Wählen Sie, was der Sandbox-Proxy mit AWS-Anforderungsformen tut, die er nicht erneut signieren kann: streaming für aws-chunked-Streaming-Uploads, presigned für vorsignierte URLs und sigv4a für SigV4A-asymmetrische Signaturen. Dies gilt nur für Anfragen, die mit einer maskierten Paars Platzhalter-Zugriffschlüssel-ID signiert sind. Erfordert Claude Code v2.1.224 oder später.
Mit deny lehnt der Proxy die Anfrage ab. Mit passthrough leitet der Proxy die Anfrage mit ihrer Signatur weiter, die aus dem maskierten Platzhalter berechnet wird, daher lehnt AWS sie ab und das aufrufende Tool erhält AWS's eigene Antwort, anstatt eines Proxy-Fehlers.
`sandbox.network`
Kontrollieren Sie, welche Hosts, Ports und Sockets sandboxed Befehle erreichen können. Die Sandbox leitet ausgehenden Verkehr durch einen Proxy, der diese Listen erzwingt; siehe Network isolation für wie der Proxy entscheidet und wann er auffordert.
Bereich: Any file. strictAllowlist, allowManagedDomainsOnly und tlsTerminate werden aus weniger Quellen gelesen, wie ihre Einträge sagen.
Typ: Objekt mit den Unterschlüsseln unten
Standard: nicht gesetzt, daher werden keine Domänen vorab erlaubt und die Sandbox fordert für jeden neuen Host auf
Dies erlaubt GitHub und npm vorab, blockiert uploads.github.com und lässt Befehle an localhost binden:
Claude Code führt die Array-Unterschlüssel über Einstellungsbereiche zusammen und dedupliziert sie, daher kann ein Projekt Domänen zu Ihrer Benutzerliste hinzufügen. WebFetch(domain:...)-Zulassungs- und Ablehnungs-Berechtigungsregeln speisen die gleichen Zulassungs- und Ablehnungslisten.
`sandbox.network.allowUnixSockets`
Listen Sie die Unix-Socket-Pfade auf, mit denen sandboxed Befehle auf macOS verbinden können. Claude Code ignoriert diese Liste auf Linux und WSL2, wo der seccomp-Filter Socket-Pfade nicht überprüfen kann; verwenden Sie stattdessen allowAllUnixSockets.
Ein Socket-Pfad kann breiten Zugriff gewähren: Das Zulassen von /var/run/docker.sock lässt beispielsweise einen sandboxed Befehl den Docker-Daemon kontrollieren. Siehe Security limitations.
`sandbox.network.allowAllUnixSockets`
Lassen Sie sandboxed Befehle mit jedem Unix-Socket verbinden. Auf Linux und WSL2 blockiert der seccomp-Filter der Sandbox socket(AF_UNIX, ...)-Aufrufe, daher ist dies die einzige Möglichkeit, Unix-Sockets dort zu erlauben. Wenn der Filter fehlt, den /sandbox auf seiner Registerkarte Abhängigkeiten meldet, blockiert die Sandbox Unix-Socket-Aufrufe nicht. Siehe Set up Linux and WSL2 für wo der Filter herkommt.
true: sandboxed Befehle können mit jedem Unix-Socket verbinden
false: die Sandbox blockiert Unix-Socket-Verbindungen: auf macOS außer den Pfaden in allowUnixSockets, und auf Linux und WSL2 durch den seccomp-Filter, wenn er vorhanden ist
Listen Sie zusätzliche XPC- und Mach-Servicenamen auf, die die macOS-Sandbox nachschlagen kann. Tools, die über XPC kommunizieren, wie der iOS-Simulator oder Playwright, benötigen ihre Services hier aufgelistet.
Erlauben Sie Domänen vorab für ausgehenden Verkehr von sandboxed Befehlen, daher fordert die Sandbox nicht für sie auf. Wildcards wie *.example.com gleichen Subdomänen ab, und ein optionales :port-Suffix beschränkt einen Eintrag auf einen Port; ein Eintrag ohne Port gleicht jeden Port ab.
Schreiben Sie IPv6-Literale geklammert, mit einem optionalen Port: "[::1]" erlaubt jeden Port und "[::1]:443" einen Port. Die geklammerte Form erfordert Claude Code v2.1.229 oder später. Siehe IPv6 addresses in domain lists.
`sandbox.network.deniedDomains`
Blockieren Sie Domänen für ausgehenden Verkehr von sandboxed Befehlen, unter Verwendung der gleichen Wildcard-, Port- und IPv6-Syntax wie allowedDomains. Eine blockierte Domäne bleibt blockiert, auch wenn ein allowedDomains-Eintrag sie auch abgleicht.
Claude Code führt diese Liste aus jeder Einstellungsquelle zusammen, die die Sitzung lädt, auch wenn allowManagedDomainsOnly gesetzt ist, daher kann ein Entwickler immer die Ablehnungsliste verschärfen. Für IPv6-Literale siehe IPv6 addresses in domain lists.
Ein Eintrag, der mit dem nachgestellten Punkt geschrieben ist, der einen vollständig qualifizierten Domänennamen markiert, wie example.com., blockiert die gleichen Verbindungen wie example.com.
`sandbox.network.strictAllowlist`
Verweigern Sie sandboxed Befehlen Zugriff auf Hosts außerhalb der Zulassungsliste, anstatt zur Genehmigung aufzufordern. Die Zulassungsliste ist allowedDomains plus Domänen aus WebFetch(domain:...)-Zulassungsregeln, oder nur die verwalteten Einstellungseinträge, wenn allowManagedDomainsOnly gesetzt ist. Erfordert Claude Code v2.1.219 oder später.
Bereich: User or managed. Ein Repository kann es nicht ein- oder ausschalten.
Typ: Boolescher Wert
true: Claude Code verweigert sandboxed Befehlen Zugriff auf Hosts außerhalb der Zulassungsliste
false: sofern nicht eine andere vertrauenswürdige Einstellungsdatei true setzt, entscheidet Claude Code einen Host außerhalb der Zulassungsliste nach Berechtigungsmodus, anstatt ihn direkt zu verweigern: es prüft den Host im Auto-Modus gegen die per-command allowed domains des Befehls, verweigert im dontAsk-Modus, erlaubt im bypassPermissions-Modus und im Plan-Modus, wenn Bypass verfügbar ist, und fordert Sie ansonsten auf
Claude Code erzwingt dies nur für sandboxed Befehle; In-Process-Tools wie WebFetch folgen weiterhin ihren Berechtigungsregeln. Wenn eine der beachteten Quellen es auf true setzt, bleibt es an. Siehe Network isolation. Erfordert Claude Code v2.1.219 oder später.
`sandbox.network.allowManagedDomainsOnly`
Sperren Sie die Netzwerk-Zulassungsliste auf das, was verwaltete Einstellungen definieren. Claude Code beachtet dann nur allowedDomains und WebFetch(domain:...)-Zulassungsregeln aus verwalteten Einstellungen, ignoriert Domänen aus Benutzer-, Projekt-, lokalen und --settings-Einstellungen und blockiert eine nicht zulässige Domäne automatisch, anstatt aufzufordern.
true: Claude Code beachtet nur allowedDomains und WebFetch(domain:...)-Zulassungsregeln aus verwalteten Einstellungen und blockiert eine nicht zulässige Domäne, anstatt aufzufordern
false: Domänen aus Benutzer-, Projekt-, lokalen und --settings-Einstellungen werden in die Zulassungsliste zusammengeführt
Standard: false
Dies sperrt die Zulassungsliste auf GitHub und npm und ignoriert alle Domänen, die Entwickler hinzufügen:
Zeigen Sie die Sandbox auf Ihren eigenen HTTP-Proxy, anstatt auf den, den Claude Code ausführt. Organisationen tun dies, um HTTPS-Verkehr zu überprüfen, ihre eigenen Filterregeln anzuwenden oder jede Anfrage zu protokollieren. Wenn nicht gesetzt, startet Claude Code seinen eigenen Proxy für HTTP-Verkehr.
Setzen Sie auch socksProxyPort, wenn Ihr Proxy auch SOCKS-Verkehr tragen sollte; mit nur einem der beiden gesetzt, führt Claude Code weiterhin seinen eigenen Proxy für das andere Protokoll aus. Siehe Custom proxy configuration.
`sandbox.network.socksProxyPort`
Zeigen Sie die Sandbox auf Ihren eigenen SOCKS5-Proxy, anstatt auf den, den Claude Code ausführt. Wenn nicht gesetzt, startet Claude Code seinen eigenen Proxy für SOCKS-Verkehr.
Lassen Sie den Sandbox-Proxy TLS beenden, damit er den Inhalt von HTTPS-Anfragen lesen kann. Dies ist experimentell, und mask-Anmeldedaten-Ersetzung erfordert es. Setzen Sie {}, um eine ephemere Zertifizierungsstelle für die Sitzung zu generieren, oder setzen Sie caCertPath und caKeyPath, um Ihre eigene zu verwenden.
Bereich: User or managed. Ein Repository kann es nicht einschalten oder eine Zertifizierungsstelle bereitstellen.
Typ: Objekt mit optionalen caCertPath- und caKeyPath-Zeichenfolgen, jede ein Dateipfad
Standard: nicht gesetzt, daher beendet oder überprüft der Proxy TLS nicht
{"sandbox": {"network": {"tlsTerminate": {}}}}
Wenn mehr als eine beachtete Quelle es setzt, verwendet Claude Code den Wert aus der Quelle mit der höchsten Priorität: verwaltete Einstellungen, dann das --settings-Flag, dann Benutzereinstellungen. Erfordert Claude Code v2.1.199 oder später.
Speicher und Kontext
Steuern Sie, was Claude Code in den Kontext lädt, wie es komprimiert wird und wo es Speicher und Pläne speichert. Siehe Kontext verwalten und Speicher.
`autoCompactEnabled`
Lassen Sie Claude Code die Konversation automatisch komprimieren, wenn sich der Kontext dem Limit nähert. Erscheint in /config als Auto-compact, und das Umschalten dort schreibt diesen Schlüssel in Ihre Benutzereinstellungen.
true: Claude Code komprimiert die Konversation automatisch, wenn sich der Kontext dem Limit nähert
false: Claude Code komprimiert nicht automatisch
Standard: true
Sitzungsübersteuerungen: DISABLE_AUTO_COMPACT deaktiviert Auto-Compact für eine Sitzung; welcher der beiden es deaktiviert, der andere kann es nicht wieder aktivieren
{"autoCompactEnabled": false
}
Der manuelle /compact-Befehl funktioniert weiterhin, während Auto-Compact deaktiviert ist.
`autoCompactWindow`
Legen Sie fest, wie voll das Kontextfenster wird, bevor Claude Code automatisch komprimiert.
Typ: Anzahl der Token, von 100000 bis 1000000. Claude Code begrenzt den Wert auf das Kontextfenster Ihres Modells; die Modellübersicht listet das Fenster jedes Modells auf
Standard: nicht gesetzt, daher wählt Claude Code ein für Ihr Modell optimiertes Fenster
Legen Sie es mit dem /autocompact-Befehl fest, der diesen Schlüssel in Ihre Benutzereinstellungen schreibt. Auto-Compact-Fenster einstellen behandelt, wie der Befehl, das Flag, die Variable und die Einstellung zusammenwirken.
`autoMemoryDirectory`
Speichern Sie automatischen Speicher in einem Verzeichnis Ihrer Wahl statt in der projektspezifischen Standardeinstellung.
Typ: String, ein absoluter oder mit ~/ präfixierter Verzeichnispfad
Standard: nicht gesetzt, daher verwendet Claude Code ~/.claude/projects/<project>/memory/
{"autoMemoryDirectory": "~/my-memory-dir"}
Aus Projekt- oder lokalen Einstellungen respektiert Claude Code diesen Schlüssel unter der gleichen Workspace-Vertrauensregel wie Hooks, da ein geklontes Repository diese Dateien bereitstellen kann.
`autoMemoryEnabled`
Schalten Sie automatischen Speicher ein oder aus. Wenn false, liest Claude nicht aus dem automatischen Speicherverzeichnis und schreibt nicht dorthin. Sie können es auch während einer Sitzung mit /memory umschalten, was diesen Schlüssel in Ihre Benutzereinstellungen schreibt.
true: dasselbe wie nicht gesetzt; automatischer Speicher bleibt aktiviert, es sei denn, etwas, das diesen Schlüssel übertrumpft, deaktiviert ihn für die Sitzung, wie --bare, sicherer Modus oder CLAUDE_CODE_DISABLE_AUTO_MEMORY
false: Claude liest nicht aus dem automatischen Speicherverzeichnis und schreibt nicht dorthin
Standard: true
Sitzungsübersteuerungen: CLAUDE_CODE_DISABLE_AUTO_MEMORY hat Vorrang vor diesem Schlüssel für eine Sitzung, in beide Richtungen
{"autoMemoryEnabled": false
}
`bashOutputMaxChars`
Legen Sie fest, wie viele Zeichen der Ausgabe eines erfolgreichen Bash- oder PowerShell-Befehls Claude inline erhält. Wenn die Ausgabe das Limit überschreitet, speichert Claude Code sie in einer Datei und Claude erhält eine kurze Vorschau plus den Pfad der Datei. Erhöhen Sie das Limit, wenn die Befehlsausgabe, wie ein ausführlicher Build oder ein vollständiges Test-Suite-Protokoll, routinemäßig das Standard-Limit überschreitet und Sie möchten, dass Claude es liest, ohne die Datei zu öffnen. Erfordert Claude Code v2.1.261 oder später.
Typ: Anzahl der Zeichen, eine positive ganze Zahl. Claude Code begrenzt den Wert auf den Bereich 4000 bis 128000
Standard: nicht gesetzt, daher erhält Claude bis zu 30.000 Zeichen inline
{"bashOutputMaxChars": 100000
}
Wenn Sie diesen Schlüssel setzen, ignoriert Claude Code die Umgebungsvariable BASH_MAX_OUTPUT_LENGTH.
`claudeMd`
Injizieren Sie CLAUDE.md-ähnliche Anweisungen als von der Organisation verwalteter Speicher, ohne eine separate Datei bereitzustellen. Claude Code lädt den Text als verwalteten Speichereintrag vor Benutzer- und Projekt-CLAUDE.md-Dateien.
Überspringen Sie spezifische CLAUDE.md-Dateien, wenn Claude Code Speicher lädt. In einem großen Monorepo verwenden Sie es, um CLAUDE.md-Dateien von anderen Teams zu überspringen, die für Ihre Arbeit nicht relevant sind; Irrelevante CLAUDE.md-Dateien ausschließen im Leitfaden für große Codebases führt Sie durch diesen Fall. Muster werden gegen absolute Dateipfade abgeglichen.
Typ: Array von Strings, jeweils ein Glob-Muster oder absoluter Pfad
Standard: nicht gesetzt, daher lädt Claude Code jede CLAUDE.md, die es findet
{"claudeMdExcludes": ["**/vendor/**/CLAUDE.md"]}
Ausschlüsse gelten nur für Benutzer-, Projekt- und lokale Speicherdateien; verwaltete Richtlinien-CLAUDE.md-Dateien können nicht ausgeschlossen werden.
`env`
Legen Sie Umgebungsvariablen für jede Sitzung und für die Unterprozesse fest, die Claude Code von ihr aus startet. Jede Variable in der Umgebungsvariablenreferenz kann hier gehen, was ist, wie Sie eine auf jede Sitzung anwenden oder sie in Ihrem Team verteilen.
Ein Wert hier überschreibt die gleiche Variable, die in Ihrer Shell exportiert wird, und wenn mehr als eine Einstellungsdatei eine Variable setzt, gilt die höchste Priorität.
Um einen Shell-Export zu stornieren, setzen Sie die Variable auf "". Claude Code behandelt einen leeren Wert als nicht gesetzt für die Anbieterauswahl, und Unterprozesse erben den leeren Wert.
NO_COLOR und FORCE_COLOR, die hier gesetzt sind, erreichen nur Unterprozesse. Um die Farben der Claude Code-Oberfläche selbst zu ändern, setzen Sie sie in Ihrer Shell, bevor Sie claude starten.
Werte hier sind Klartext in der Einstellungsdatei und erreichen jeden Unterprozess, den Claude Code startet. Für ein OTLP-Bearer-Token, das sich dreht, verwenden Sie otelHeadersHelper; für API-Anmeldedaten verwenden Sie apiKeyHelper.
Wann Claude Code `env`-Werte anwendet
Aus Benutzereinstellungen, --settings und verwalteten Einstellungen: beim Start und erneut in der laufenden Sitzung, wenn eine gespeicherte Änderung die zusammengeführte env ändert.
Aus Projekt- und lokalen Einstellungen: nachdem Sie dem Workspace vertrauen, oder beim Start im -p-Modus, der niemals den Vertrauensdialog anzeigt, und erneut, wenn eine gespeicherte Änderung die zusammengeführte env ändert.
Nachdem Sie die Sitzung mit /cdverschieben auf v2.1.246 oder später: die env-Werte des neuen Verzeichnisses, zusätzlich zu denen des vorherigen Verzeichnisses.
Variablen, die Claude Code in `env` ignoriert
Projekt- und lokale Einstellungen können keine Variablen setzen, die ein ausgechecktes Repository nicht kontrollieren sollte; setzen Sie diese stattdessen in Ihrer Shell, Benutzereinstellungen oder verwalteten Einstellungen. Claude Code löscht jede und protokolliert eine Warnung, die Sie mit claude --debug sehen können. Sie umfassen:
Variablen, die wählen, wo Claude Code seine eigenen Dateien speichert oder schreibt: CLAUDE_CONFIG_DIR, CLAUDE_CODE_TMPDIR und die Betriebssystem-Verzeichnisvariablen wie HOME, TMPDIR, TMP, TEMP und die XDG_*-Familie.
Variablen, die Sitzungsinhalte exportieren: OTEL_LOG_RAW_API_BODIES und das detaillierte Beta-Tracing-Paar ENABLE_BETA_TRACING_DETAILED und BETA_TRACING_ENDPOINT.
Variablen, die ändern, wie Claude Code startet oder synchronisiert, wie CLAUDE_CODE_PROCESS_WRAPPER, CLAUDE_CODE_SYNC_SKILLS, CLAUDE_CODE_SYNC_PLUGINS, CLAUDE_CODE_PLUGIN_CACHE_DIR und CLAUDE_CODE_PLUGIN_SEED_DIR.
Vor v2.1.251 konnten Projekt- und lokale Einstellungen jede Variable in dieser Liste setzen, außer HOME, XDG_CONFIG_HOME und die Variablen, die ändern, wie Claude Code startet oder synchronisiert.
Identitätsvariablen, die Claude Codes Hosting-Umgebungen besitzen, wie CLAUDE_CODE_REMOTE und CLAUDE_CODE_ACCOUNT_UUID, werden aus jeder Datei ignoriert.
CLAUDE_CODE_MESSAGING_SOCKET und CLAUDE_CODE_MESSAGING_TOKEN, die Claude Code selbst exportiert, werden aus jeder Datei ignoriert. Das Ignorieren der Socket-Variable erfordert Claude Code v2.1.224 oder später, und das Ignorieren des Tokens erfordert v2.1.228 oder später.
CLAUDE_CODE_PROJECT_DIR_NAME, das Claude Code nur aus der Start-Umgebung liest, wird aus jeder Datei ignoriert; erfordert v2.1.234 oder später.
CLAUDE_CODE_RESTRICTED, das Claude Code nur aus der Start-Umgebung liest, wird aus jeder Datei ignoriert.
`fileCheckpointingEnabled`
Lassen Sie Claude Code Dateien vor jeder Bearbeitung als Snapshot erstellen, damit /rewind sie wiederherstellen kann. Erscheint in /config als Rewind code (checkpoints), und das Umschalten dort schreibt diesen Schlüssel in Ihre Benutzereinstellungen.
true: Claude Code erstellt Snapshots von Dateien vor jeder Bearbeitung, damit /rewind sie wiederherstellen kann
false: Claude Code erstellt keine Snapshots von Dateien, daher kann /rewind sie nicht wiederherstellen
Standard: true
Sitzungsübersteuerungen: CLAUDE_CODE_DISABLE_FILE_CHECKPOINTING deaktiviert Checkpointing für eine Sitzung; welcher der beiden es deaktiviert, der andere kann es nicht wieder aktivieren
{"fileCheckpointingEnabled": false
}
In einem -p-Lauf oder einer Agent SDK-Sitzung ignoriert Claude Code diesen Schlüssel. Das SDK aktiviert Checkpointing mit seiner enableFileCheckpointing-Option, und ein einfacher -p-Lauf benötigt CLAUDE_CODE_ENABLE_SDK_FILE_CHECKPOINTING=true. Siehe Datei-Checkpointing im Agent SDK.
`plansDirectory`
Wählen Sie, wo Claude Code die Plandateien speichert, die es im Plan-Modus schreibt. Claude Code löst den Pfad relativ zum Projektstamm auf und behält den Standard bei, wenn der Pfad außerhalb davon aufgelöst wird.
Standard: nicht gesetzt, daher verwendet Claude Code ~/.claude/plans
{"plansDirectory": "./plans"}
`skillListingBudgetFraction`
Jede Runde sieht Claude eine Auflistung Ihrer Skills mit ihren Beschreibungen, und Claude Code begrenzt diese Auflistung auf einen Anteil des Kontextfensters. Wenn die Auflistung über der Obergrenze liegt, behält Claude Code jeden Skill-Namen, löscht aber die Beschreibungen der am wenigsten verwendeten Skills, damit Claude diese Skills immer noch aufrufen kann, aber weniger wahrscheinlich selbst einen auswählt. Erhöhen Sie diesen Schlüssel, um mehr Beschreibungen sichtbar zu halten, auf Kosten von mehr Kontext pro Runde.
Standard: 0.01, das 1% des Kontextfensters reserviert
{"skillListingBudgetFraction": 0.02
}
Um zu sehen, wie viel Kontext die Auflistung verwendet und welche Skills am meisten beitragen, führen Sie /doctor aus.
`skillListingMaxDescChars`
Jede Runde sieht Claude eine Auflistung Ihrer Skills, die den description- und when_to_use-Text jedes Skills zeigt. Dieser Schlüssel begrenzt, wie viele Zeichen dieses Textes Claude Code pro Skill anzeigt; längerer Text wird bei der Obergrenze abgeschnitten.
Erhöhen Sie es, um lange Beschreibungen intakt zu halten, auf Kosten von mehr Kontext pro Runde; senken Sie es, um mehr Skills unter skillListingBudgetFraction zu passen.
`taskOutputMaxChars`
Bis v2.1.276 setzen Sie diesen Schlüssel auf die Anzahl der Zeichen einer Hintergrundaufgabe Ausgabe, die Claude inline erhielt, wenn es die Aufgabe mit dem TaskOutput-Tool las.
Schnittstelle und Terminal
Ändern Sie das Aussehen und Verhalten von Claude Code in Ihrem Terminal: Design, Editor-Modus, Statuszeile, Spinner, Benachrichtigungen innerhalb der Sitzung und Barrierefreiheit. Siehe Terminal-Konfiguration.
`askUserQuestionTimeout`
Lassen Sie einen unbeantworteten AskUserQuestion-Dialog nach einer Leerlaufzeit automatisch fortfahren und dabei alle bereits ausgewählten Optionen einreichen. Legen Sie dies fest, wenn Sie sich abmelden und möchten, dass Claude ohne Sie fortfährt. Mit der Standardeinstellung warten Fragen, bis Sie sie beantworten. Erfordert Claude Code v2.1.200 oder später.
Typ: String, einer von "60s", "5m", "10m" oder "never"
Standard: "never"
Sitzungsübergreifende Außerkraftsetzungen: CLAUDE_AFK_TIMEOUT_MS hat Vorrang vor diesem Schlüssel für eine Sitzung
{"askUserQuestionTimeout": "5m"}
Erscheint in /config als Frage automatisch fortsetzen Timeout, das diesen Schlüssel in Benutzereinstellungen schreibt; Claude Code blendet die Zeile aus, während verwaltete Einstellungen oder das Flag --settings den Schlüssel setzen. Erfordert Claude Code v2.1.200 oder später.
`autoContinueAtUsageLimit`
Nachdem ein claude.ai-Nutzungslimit Ihre Sitzung stoppt, warten Sie in der offenen Sitzung und fahren Sie die Aufgabe nach dem Zurücksetzen automatisch fort. Siehe Automatisches Fortsetzen ausschalten. Erfordert Claude Code v2.1.234 oder später.
Bereich: Benutzer oder verwaltet. Lesen Sie aus Benutzereinstellungen, --settings und verwalteten Einstellungen nur. Wenn keiner dieser Einstellungen den Schlüssel setzt, schaltet eine Projekt- oder lokale Einstellungsdatei, die ihn setzt, die Funktion aus, anstatt ignoriert zu werden.
Typ: Boolean
true: Nachdem ein claude.ai-Nutzungslimit Ihre Sitzung stoppt, wartet Claude Code in der offenen Sitzung und setzt die Aufgabe nach dem Zurücksetzen automatisch fort
false: Claude Code startet das Warten nicht von selbst. Sie können immer noch ein Warten selbst starten aus dem Menü der Nutzungslimit-Optionen
Standard: true
{"autoContinueAtUsageLimit": false
}
Erscheint in /config als Automatisch bei Nutzungslimit fortsetzen, das diesen Schlüssel in Benutzereinstellungen schreibt; Claude Code blendet die Zeile aus, während verwaltete Einstellungen oder das Flag --settings den Schlüssel setzen.
`autoScrollEnabled`
Folgen Sie neuer Ausgabe zum unteren Ende des Gesprächs in Vollbilddarstellung. Schalten Sie es aus, um dort zu bleiben, wo Sie gescrollt haben, während Claude weiterarbeitet; Berechtigungsaufforderungen werden immer noch in die Ansicht gescrollt.
true: Das Gespräch folgt neuer Ausgabe zum unteren Ende
false: Sie bleiben dort, wo Sie gescrollt haben, während Claude weiterarbeitet; Berechtigungsaufforderungen werden immer noch unter dem Transkript angezeigt
Standard: true
{"autoScrollEnabled": false
}
Erscheint in /config als Automatisches Scrollen, wenn Vollbilddarstellung aktiviert ist, das diesen Schlüssel in Benutzereinstellungen schreibt.
`axScreenReader`
Rendern Sie bildschirmleserfreundliche Ausgabe: flacher Text ohne dekorative Rahmen oder Animationen. Der Bildschirmlesermodus verwendet den klassischen Renderer, daher hat die Einstellung tui keine Auswirkung, während er aktiv ist; angehängte Hintergrundsitzungen werden immer noch im Vollbild gerendert.
true: Claude Code rendert flachen Text ohne dekorative Rahmen oder Animationen mit dem klassischen Renderer
false: Claude Code rendert normal
Standard: nicht gesetzt, daher ist der Bildschirmlesermodus aus
Sitzungsübergreifende Außerkraftsetzungen: --ax-screen-reader hat Vorrang vor CLAUDE_AX_SCREEN_READER, und beide haben Vorrang vor diesem Schlüssel für eine Sitzung
{"axScreenReader": true
}
`bashEditDiffEnabled`
Wählen Sie, ob Claude Code die Dateien aufzeichnet, die ein Bash-Befehl in einem Git-Repository ändert. Wenn es sie aufzeichnet, sehen Sie ihren Diff im Terminal nach dem Befehl, und Ihre PostToolUse Bash Hooks erhalten die Liste der geänderten Dateien.
Eine aufgelistete Datei ist nicht immer eine, die der Befehl geändert hat. Eine Änderung, die ein anderes Programm oder ein anderer Bash-Aufruf vorgenommen hat, während der Befehl lief, kann dort auch erscheinen.
Setzen Sie den Schlüssel auf true, um sie in jedem Berechtigungsmodus aufzuzeichnen. Erfordert Claude Code v2.1.269 oder später.
Bereich: Benutzer oder verwaltet. Ein true zählt nur aus Ihren Benutzereinstellungen, JSON, das mit --settings übergeben wird, oder verwalteten Einstellungen, daher kann ein true in der .claude/settings.json oder .claude/settings.local.json eines Repositories die Aufzeichnung nicht einschalten. Ein false in einer der Repository-Dateien schaltet es immer noch aus, es sei denn, eine höher priorisierte Datei setzt true.
Typ: Boolean
Standard: nicht gesetzt, daher zeichnet Claude Code Änderungen im Auto-Modus und bypassPermissions-Modus auf, wenn es Claude anweist, Dateien über Bash zu bearbeiten
Sitzungsübergreifende Außerkraftsetzungen: CLAUDE_CODE_BASH_EDIT_DIFF hat Vorrang vor diesem Schlüssel für eine Sitzung
{"bashEditDiffEnabled": true
}
`companyAnnouncements`
Zeigen Sie die Ankündigungen Ihrer Organisation den Benutzern beim Start an. Wenn Sie mehr als eine auflisten, wählt Claude Code für jede Sitzung zufällig eine aus; beim allerersten Start eines Benutzers wird der erste Eintrag angezeigt.
Standard: nicht gesetzt, daher wird keine Ankündigung angezeigt
{"companyAnnouncements": ["Welcome to Acme Corp! Review our code guidelines at docs.example.com"]}
`defaultShell`
Wählen Sie, ob Bash oder PowerShell die Shell-Befehle ausführt, die Sie mit dem Präfix ! im Eingabefeld eingeben, die Claude Code direkt ausführt und zur Sitzung hinzufügt.
"powershell" funktioniert nur, wenn das PowerShell-Tool aktiviert ist. Das Tool ist standardmäßig unter Windows ohne Git Bash aktiviert und unter Windows mit Git Bash für claude.ai- und Console-Konten. In Amazon Bedrock-, Google Cloud Agent Platform- und Microsoft Foundry-Sitzungen sowie unter macOS, Linux und WSL setzen Sie CLAUDE_CODE_USE_POWERSHELL_TOOL=1, um das Tool zu aktivieren. Setzen Sie diese Variable auf 0, um das Tool auszuschalten.
"bash": Claude Code führt Ihre !-Befehle in Bash aus
"powershell": Claude Code führt Ihre !-Befehle in PowerShell aus
Standard: "bash" oder "powershell" unter Windows, wenn Bash nicht verfügbar ist
{"defaultShell": "powershell"}
Wenn die Shell, die Sie benennen, nicht verfügbar ist, verwendet Claude Code die andere: "powershell" fällt auf Bash zurück, wenn das PowerShell-Tool aus ist, und "bash" fällt auf PowerShell zurück, wenn Bash nicht installiert ist.
`dialogExpiry`
Legen Sie die Frist für Dialoge fest, die Claude Code an einen Remote-Client weiterleitet, wie einen Remote Control oder SDK-Host, und für den Genehmigungsdialog für eine gehaltene sitzungsübergreifende Nachricht. In Claude Code v2.1.236 oder später begrenzt die gleiche Frist die Aufforderung zur Zustimmung für Fable-Nutzungsguthaben in der Mitte der Sitzung](/de/model-config#fable-and-usage-credits) in einer Sitzung, in der möglicherweise niemand am Terminal ist. Wenn vor der Frist keine Antwort eintrifft, bricht Claude Code den Dialog ab und fährt mit seinem Standardwert ohne Aktion fort. Erfordert Claude Code v2.1.224 oder später.
Berechtigungsaufforderungen und AskUserQuestion-Fragen verwenden ihre eigenen Abläufe und werden nicht durch diese Frist geregelt. Erscheint in /config als Dialog-Ablauf, das diesen Schlüssel in Benutzereinstellungen schreibt; die Zeile erfordert Claude Code v2.1.232 oder später, und Claude Code blendet sie aus, während verwaltete Einstellungen oder das Flag --settings den Schlüssel setzen.
`editorMode`
Wählen Sie den Tastenbindungsmodus für die Eingabeaufforderung.
"normal": Standard-Tastenbindungen in der Eingabeaufforderung
"vim": Vim-ähnliche Bearbeitung mit NORMAL-, INSERT- und VISUAL-Modi
Standard: "normal"
{"editorMode": "vim"}
Erscheint in /config als Editor-Modus, das diesen Schlüssel in Benutzereinstellungen schreibt.
`emojiCompletionEnabled`
Zeigen Sie Emoji-Vorschläge an, wenn Sie : plus einen Shortcode in der Eingabeaufforderung eingeben, und ersetzen Sie einen abgeschlossenen Shortcode wie :heart: durch sein Emoji. Setzen Sie es auf false, um beides auszuschalten.
true: Claude Code zeigt Emoji-Vorschläge nach : an und ersetzt einen abgeschlossenen Shortcode durch sein Emoji
false: Claude Code schlägt weder Emoji vor noch ersetzt Shortcodes
Standard: true
{"emojiCompletionEnabled": false
}
Siehe Emoji-Shortcodes. Erfordert Claude Code v2.1.217 oder später.
`fileSuggestion`
Führen Sie Ihren eigenen Befehl aus, um @-Dateipfad-Autovervollständigung anstelle des integrierten Dateivorschlags bereitzustellen. Der integrierte Vorschlag verwendet schnelle Dateisystem-Durchquerung; ein großes Monorepo könnte von projektspezifischer Indizierung wie einem vordefinierten Dateiindex profitieren.
Nachdem Sie dies gespeichert haben, geben Sie @ gefolgt von Teil eines Pfads in der Eingabeaufforderung ein: Die Vorschläge stammen aus der Ausgabe Ihres Befehls.
Befehlseingabe und -ausgabe
Claude Code führt den Befehl mit den gleichen Umgebungsvariablen wie Hooks aus, einschließlich CLAUDE_PROJECT_DIR, und stoppt das Warten nach fünf Sekunden. Der Befehl empfängt JSON auf stdin mit einem query-Feld, das enthält, was Sie bisher eingegeben haben:
{"query": "src/comp"}
Geben Sie zeilengetrennte Dateipfade auf stdout aus. Claude Code zeigt höchstens 15:
Das folgende Skript liest die Abfrage und übergibt sie an einen Repository-Dateiindex:
#!/bin/bash
query=$(cat | jq -r'.query')
# Replace your-repo-file-index with your own file search command
your-repo-file-index--query"$query"| head -20
`footerLinksRegexes`
Rendern Sie zusätzliche anklickbare Abzeichen in der Fußzeile unter dem Eingabefeld, wenn ein Regex die Ausgabe einer Runde abgleicht: Tool-Ergebnisse, einschließlich Dateiinhalte und abgerufene Seiten, und Claudes eigene Antworten. Verwenden Sie es, um IDs, die von Projekt-CLIs wie Review-Tools und Issue-Trackern gedruckt werden, in Sitzungslinks umzuwandeln.
Typ: Array von Objekten, jedes mit type auf "regex" gesetzt, einem pattern-Regex, einer url-Vorlage und einem optionalen label; {name}-Platzhalter in url und label werden aus benannten Erfassungsgruppen in pattern gefüllt
Standard: nicht gesetzt, daher werden keine Abzeichen gerendert
Dieses Beispiel gleicht Issue-Schlüssel wie PROJ-1234 ab und erstellt jeden Link aus dem erfassten Schlüssel:
Mit dieser Konfiguration wird, wenn PROJ-1234 in einem Tool-Ergebnis oder in Claudes Antwort erscheint, ein PROJ-1234-Abzeichen in der Fußzeile angezeigt, das auf https://issues.example.com/browse/PROJ-1234 verlinkt.
Abzeichen-Einschränkungen
Die URL, das Label und die Abzeichen-Anzahl jedes Eintrags sind wie folgt begrenzt:
Einschränkung
Verhalten
URL-Ursprung
Erfasste Werte werden URL-codiert und die konstruierte URL muss den Ursprung der Vorlage teilen. Eine Erfassung kann ein Pfadsegment oder einen Abfragewert ausfüllen, kann aber nicht ändern, wohin der Link verweist
URL-Länge
Konstruierte URLs länger als 2048 Zeichen werden verworfen
URL-Schema
Muss https, http oder ein erkanntes Editor- oder Workspace-Deep-Link-Schema sein: vscode, vscode-insiders, cursor, windsurf, zed, jetbrains, idea, slack, linear, notion, figma
Label
Standardmäßig der abgeglichene Text und wird auf 28 Anzeigespalten gekürzt
Abzeichen-Anzahl
Höchstens 5 Abzeichen werden gerendert. Das älteste wird durch neuere Übereinstimmungen verdrängt und /clear entfernt sie
Wenn eine Runde abgeschlossen ist, gleicht Claude Code jeden pattern-Regex des Eintrags gegen die Ausgabe der Runde im Hauptthread ab, daher blockiert ein langsamer Regex die Benutzeroberfläche, bis er fertig ist. Verschachtelte Quantoren wie (a+)+$ können gegen bestimmte Eingaben exponentiell lange dauern und die Sitzung einfrieren, daher halten Sie jeden pattern linear und vermeiden Sie Verschachtelung von + oder *.
Fußzeilen-Abzeichen werden neben einer benutzerdefinierten Statuszeile gerendert, wenn eine konfiguriert ist; keiner ersetzt den anderen. Verwenden Sie eine Statuszeile für eine skriptgesteuerte Zeile, die ihren eigenen Inhalt aus Sitzungsdaten berechnet, und Fußzeilen-Abzeichen, um IDs aus dem Gespräch in Links umzuwandeln, ohne ein Skript.
`keybindingFlavor`
In v2.1.238 bis v2.1.260 machte das Setzen auf "readline"Ctrl+W zum Löschen zurück zum vorherigen Leerzeichen anstatt nur zum vorherigen Wort.
true: Claude Code reduziert oder schaltet Schnittstellen-Animationen wie den Spinner, Shimmer und Flash-Effekte aus
false: das gleiche wie nicht gesetzt; Claude Code zeigt seine Animationen
Standard: false
{"prefersReducedMotion": true
}
`promptSuggestionEnabled`
Zeigen Sie Eingabeaufforderungs-Vorschläge an oder verbergen Sie sie, die ausgegraut Vorhersagen, die in Ihrer Eingabeaufforderung erscheinen. Setzen Sie es auf false oder schalten Sie Eingabeaufforderungs-Vorschläge in /config aus, um sie zu verbergen.
Eingabeaufforderungs-Vorschläge benötigen ein claude.ai- oder Console-Konto mit aktivierter Telemetrie. In Amazon Bedrock, Google Cloud Agent Platform und Microsoft Foundry oder mit ausgeschalteter Telemetrie, wie durch DISABLE_TELEMETRY, hat dieser Schlüssel keine Auswirkung und nur CLAUDE_CODE_ENABLE_PROMPT_SUGGESTION=1 schaltet sie ein.
`respectGitignore`
Kontrollieren Sie, ob der @-Datei-Picker Dateien auslässt, die .gitignore-Muster entsprechen. Erscheint in /config als Respektiere .gitignore im Datei-Picker.
Bereich: Beliebige Datei. Wenn keine Einstellungsdatei es setzt, fällt Claude Code auf respectGitignore in ~/.claude.json zurück, das der /config-Toggle schreibt.
Typ: Boolean
true: Der @-Datei-Picker lässt Dateien aus, die .gitignore-Muster entsprechen
false: Der @-Datei-Picker enthält Dateien, die .gitignore-Muster entsprechen
Standard: true
{"respectGitignore": false
}
`respondToBashCommands`
Wählen Sie, ob Claude antwortet, nachdem Sie einen Shell-Befehl mit dem Präfix ! im Eingabefeld ausführen. Standardmäßig fügt Claude Code die Ausgabe des Befehls zum Gespräch hinzu und Claude antwortet darauf. Setzen Sie diesen Schlüssel auf false, um die Ausgabe zum Kontext hinzuzufügen, ohne eine Antwort zu geben, damit Sie mehrere Befehle ausführen und zusammen darüber sprechen können. Erfordert Claude Code v2.1.186 oder später.
Wenn Claude einen Plan im Plan-Modus abschließt, zeigt es ein Genehmigungsmenü. Die Planung kann viel Kontext verwenden, daher fügt dieser Schlüssel eine erste Option zu diesem Menü hinzu, Ja, Kontext löschen und …, die den Plan genehmigt, den Gesprächskontext löscht und die Implementierung nur aus dem Plan startet. Der Rest des Labels benennt den Berechtigungsmodus, in dem die Sitzung fortgesetzt wird, und zeigt, wie viel Ihres Kontexts die Planung verwendet hat.
true: Das Plan-Genehmigungsmenü erhält eine erste Option, Ja, Kontext löschen und …, die den Plan genehmigt und den Gesprächskontext löscht
false: Das Plan-Genehmigungsmenü zeigt keine Clear-Context-Option
Standard: false
{"showClearContextOnPlanAccept": true
}
`showTurnDuration`
Zeigen Sie die Nachricht zur Rundendauer nach jeder Antwort an oder verbergen Sie sie, wie z. B. „Cooked for 1m 6s · done 6:05 PM". Die Uhr nach „done" zeigt, wann die Runde fertig war; timeFormat und timeZone kontrollieren ihr Format und ihre Zone. Erscheint in /config als Rundendauer anzeigen.
Bereich: Beliebige Datei. Ein Wert in ~/.claude.json aus einer älteren Version gilt, wenn keine Einstellungsdatei es setzt.
Typ: Boolean
true: Sie sehen die Nachricht zur Rundendauer nach jeder Antwort
false: Claude Code verbirgt die Nachricht zur Rundendauer
Standard: true
{"showTurnDuration": false
}
`spellcheck`
Unterstreichen Sie falsch geschriebene Wörter in der Eingabeaufforderung, während Sie eingeben, mit einem Rechtschreibprüfer, den Sie installieren. Claude Code prüft nur den Text im Eingabefeld. Rechtschreibung während der Eingabe prüfen behandelt die Installation von aspell, hunspell oder ispell und was der Checker abdeckt. Erfordert Claude Code v2.1.235 oder später.
Bereich: Benutzer oder verwaltet. Der Block aus der höchsten Ebene, die ihn setzt, gilt als Ganzes.
Typ: Objekt mit enabled (Boolean), checker ("aspell", "hunspell", "ispell" oder "auto"), language (String, an den Checker als sein Wörterbuchname übergeben) und color (String, ein Terminal-Farbname, #rrggbb, rgb(r,g,b), ansi256(n) oder ansi:<name>)
Standard: nicht gesetzt, daher ist die Rechtschreibprüfung aus; checker standardmäßig auf "auto", das erste der drei auf PATH gefundenen; language standardmäßig auf das eigene Wörterbuch des Checkers; color standardmäßig auf die Fehlerfarbe des Designs
Während Claude arbeitet, rotiert die Spinner-Zeile durch kurze Tipps zu Claude Code-Funktionen, wie z. B. „Use Plan Mode to prepare for a complex request before making changes. Press Shift+Tab twice to enable." Setzen Sie diesen Schlüssel auf false, um sie zu verbergen. Erscheint in /config als Tipps anzeigen.
true: Sie sehen Tipps im Spinner, während Claude arbeitet
false: Claude Code verbirgt Spinner-Tipps
Standard: true
{"spinnerTipsEnabled": false
}
`spinnerTipsOverride`
Fügen Sie Ihre eigenen Tipps zu den Spinner-Tipps hinzu, die Claude Code zeigt, während Claude arbeitet, oder ersetzen Sie die integrierten Tipps durch Ihre. Claude Code setzt Ihre Tipps in die gleiche Rotation wie die integrierten: Es wählt den Tipp, der am längsten nicht angezeigt wurde, überspringt Tipps, die sich noch in ihrer Abklingzeit befinden, und bricht Unentschieden nach Priorität auf.
Wenn Sie spinnerTipsEnabled auf false setzen, verbirgt Claude Code alle Tipps, einschließlich Ihrer.
Bereich: Beliebige Datei. Claude Code berücksichtigt Tipp-Objekte, tipsFile, label und excludeDefault aus Benutzereinstellungen, dem Flag --settings und verwalteten Einstellungen; aus Projekt- und lokalen Einstellungen liest es nur einfache String-Tipps.
Typ: Objekt mit tips, tipsFile, label und excludeDefault-Feldern, jeweils optional
Standard: nicht gesetzt, daher zeigt Claude Code nur die integrierten Tipps
Tipp-Objekte, tipsFile, label und die Regel in der Bereich-Zeile, dass Projekt- und lokale Einstellungen nur einfache Strings beitragen, erfordern Claude Code v2.1.247 oder später. In früheren Versionen gilt auch excludeDefault einer Projekt- oder lokalen Datei.
Jeder tips-Eintrag ist ein einfacher String oder ein Objekt mit diesen Feldern:
Feld
Erforderlich
Beschreibung
id
Ja
Bis zu 64 Buchstaben, Ziffern, ., _ oder -. Claude Code schlüsselt die Show-Historie des Tipps darauf auf, daher überlebt die Abklingzeit des Tipps eine Neuordnung der Liste. Von zwei Einträgen mit der gleichen ID verwendet Claude Code den ersten
text
Ja
Der Tipp, eine Zeile mit bis zu 500 Zeichen. Claude Code entfernt ANSI-Escapes und Steuerzeichen und reduziert Leerzeichen
cooldownSessions
Nein
Sitzungen, die Claude Code wartet, bevor der Tipp erneut angezeigt wird, 0 bis 1000, Standard 0
priority
Nein
Reihenfolge unter Tipps, die gleich lange nicht angezeigt wurden, höher zuerst, -10 bis 10, Standard 0
Claude Code liest einen einfachen String als Tipp mit diesen Standards und einer positionsbasierten ID, daher setzt sich seine Show-Historie zurück, wenn Sie die Liste neu ordnen. Geben Sie einem Tipp eine id, um seine Historie über Bearbeitungen hinweg zu behalten.
Claude Code liest höchstens 200 Tipps über tips und tipsFile und verwirft einen ungültigen Eintrag mit einer Debug-Warnung, anstatt die Einstellungsdatei abzulehnen.
Verwenden Sie die verbleibenden Felder, um eine Tipps-Datei zu benennen, das Präfix zu setzen und die integrierten Tipps zu verbergen:
tipsFile: ein absoluter oder ~/-Pfad zu einer lokalen JSON-Datei mit einem Array der gleichen Einträge oder ein Objekt mit einem tips-Array, bis zu 256 KB. Claude Code liest die Datei einmal pro Prozess, daher lädt es Ihre Bearbeitungen beim nächsten Start. Sie können es nicht durch server-verwaltete Einstellungen setzen; stellen Sie inline tips dort bereit oder stellen Sie den Pfad in einer auf der Festplatte gespeicherten managed-settings.json bereit.
label: das Präfix, das Claude Code vor Tipps aus Benutzer-, --settings- und verwalteten Einstellungen anzeigt, bis zu 40 Zeichen. Der Standard ist Tip, das gleiche Präfix wie die integrierten Tipps, und Tipps aus Projekt- und lokalen Einstellungen verwenden es immer.
excludeDefault: setzen Sie es auf true, um die integrierten Tipps zu verbergen und nur Ihre anzuzeigen. Wenn Claude Code keine Ihrer Tipps laden kann, z. B. weil tipsFile nicht existiert oder jeder Eintrag ungültig ist, behält es die integrierte Rotation anstelle einer leeren Spinner bei.
Wenn mehr als eine Einstellungsdatei den Schlüssel setzt, zeigt Claude Code Tipps aus allen und nimmt tipsFile, label und excludeDefault von welcher der verwalteten Einstellungen, dem Flag --settings und den Benutzereinstellungen die höchste Priorität hat, die jeweils setzt.
Dieses Beispiel in Ihren Benutzereinstellungen fügt einen einfachen String-Tipp und einen Objekt-Tipp zur Rotation unter dem Präfix Acme tip hinzu:
{"spinnerTipsOverride": {"label": "Acme tip",
"tips": ["Run /review before opening a PR",
{"id": "gateway-errors",
"text": "Seeing 5xx errors? Check the gateway status page first",
"cooldownSessions": 5,
"priority": 2
}]}}
Jedes Feld im Beispiel ändert eine Sache daran, wie Claude Code die Tipps anzeigt:
label: Claude Code zeigt beide Tipps als Acme tip: ... anstelle von Tip: ....
Der einfache String: Claude Code gibt ihm die Standards, daher kann er in der nächsten Sitzung erneut auftauchen.
id: Claude Code schlüsselt die Show-Historie des zweiten Tipps auf gateway-errors auf, daher gilt seine Abklingzeit immer noch nach dem Hinzufügen oder Neuordnen von Tipps.
cooldownSessions: Nachdem Claude Code den gateway-errors-Tipp angezeigt hat, zeigt es diesen Tipp nicht erneut an, bis fünf Sitzungen später.
priority: Wenn der gateway-errors-Tipp und ein anderer Tipp gleich lange nicht angezeigt wurden, z. B. wenn keiner noch angezeigt wurde, zeigt Claude Code gateway-errors zuerst. Der einfache String hat die Standard-Priorität, 0.
Während Claude arbeitet, zeigt Claude Code Ihre Tipps im Spinner mit Ihrem Präfix an, wie z. B. Acme tip: Run /review before opening a PR.
`spinnerVerbs`
Während eine Runde läuft, zeigt der Spinner ein rotierendes Verb wie „Accomplishing", „Architecting" oder „Baking". Verwenden Sie diesen Schlüssel, um Ihre eigenen Verben zu dieser Rotation hinzuzufügen oder die integrierte Liste durch Ihre zu ersetzen.
Im "replace"-Modus mit einem leeren verbs-Array behält Claude Code die integrierten Verben.
`statusLine`
Führen Sie Ihren eigenen Befehl aus, um eine Statuszeile unter der Eingabeaufforderung mit Kontext wie dem Modell, den Kosten oder dem Git-Branch zu rendern. Optionale Felder passen den Abstand an, fügen periodische Neuausführungen hinzu und verbergen den integrierten Vim-Modus-Indikator, wenn Ihr Skript vim.mode selbst rendert.
Typ: Objekt mit type auf "command" gesetzt und einem command-String, plus optionales padding als Anzahl von Zeichen, refreshInterval als Anzahl von Sekunden, Minimum 1, und hideVimModeIndicator als Boolean
Standard: nicht gesetzt, daher keine Statuszeile
Dieses Beispiel druckt den Modellnamen und die Kontextnutzung und fügt zwei Zeichen horizontalen Abstand hinzu:
Wenn Claude Subagenten ausführt, listet Claude Code sie in einer Task-Anzeige unter der Eingabeaufforderung auf, eine Zeile pro Subagent mit name · description · token count. Dieser Schlüssel lässt Sie Ihren eigenen Befehl ausführen, um diese Zeilen umzuschreiben, z. B. um die Kontextnutzung jedes Subagenten als Prozentsatz anzuzeigen. Bei jeder Aktualisierung sendet Claude Code die sichtbaren Zeilen als ein JSON-Objekt auf stdin mit einem tasks-Array, das die id, name, status, model, tokenCount und mehr jedes Subagenten trägt, und ersetzt die Zeile für jede id, die Sie als {"id", "content"}-Zeile zurückschreiben. Zeilen, die Sie nicht zurückschreiben, behalten das Standard-Rendering.
Claude Code färbt Code nach Sprache in den Diffs, Code-Blöcken und Datei-Vorschauen, die es im Terminal anzeigt, mit seinem integrierten Highlighter; kein Plugin oder Language Server ist beteiligt. Setzen Sie diesen Schlüssel auf true, um sie stattdessen als einfachen Text anzuzeigen, z. B. wenn die Farben mit Ihrem Terminal-Design kollidieren oder einen Bildschirmleser verlangsamen.
true: Claude Code schaltet die Syntaxhervorhebung in Diffs, Code-Blöcken und Datei-Vorschauen aus
false: Claude Code hebt Syntax hervor
Standard: false
{"syntaxHighlightingDisabled": true
}
`terminalProgressBarEnabled`
Einige Terminals können einen Fortschrittsindikator auf der Registerkarte oder in der Taskleiste für das darin laufende Programm anzeigen. Während Claude arbeitet, meldet Claude Code einen laufenden Status dem Terminal, damit Sie von einer anderen Registerkarte oder einem anderen Fenster aus sehen können, ob die Sitzung noch beschäftigt ist. Der Indikator bleibt sichtbar, nachdem die Runde endet, während Hintergrund-Subagenten oder dynamische Workflows noch laufen, und wird gelöscht, sobald die Sitzung untätig ist.
Claude Code meldet es nur in Terminals, die den Indikator unterstützen: ConEmu, Ghostty 1.2.0 oder später und iTerm2 3.6.6 oder später. Setzen Sie diesen Schlüssel auf false, um Claude Code davon abzuhalten, es zu melden. Erscheint in /config als Terminal-Fortschrittsbalken.
Bereich: Beliebige Datei. Ein Wert in ~/.claude.json aus einer älteren Version gilt, wenn keine Einstellungsdatei es setzt.
Typ: Boolean
true: Sie sehen den Terminal-Fortschrittsbalken in Terminals, die ihn unterstützen
false: Claude Code verbirgt den Terminal-Fortschrittsbalken
Standard: true
{"terminalProgressBarEnabled": false
}
`terminalTitleFromRename`
Claude Code setzt den Titel Ihrer Terminal-Registerkarte. Standardmäßig verwendet es einen Titel, den es aus dem Gespräch generiert, und sobald Sie der Sitzung einen Namen mit /rename oder --name geben, zeigt die Registerkarte stattdessen diesen Namen. Setzen Sie diesen Schlüssel auf false, um den generierten Titel auf der Registerkarte zu behalten, auch nachdem Sie die Sitzung benannt haben. Der Name selbst gilt immer noch, daher finden /resume <name> und der Sitzungs-Picker ihn.
Wählen Sie, wie Claude Code die Zeiten schreibt, die es in der Schnittstelle anzeigt, wie z. B. die done 6:05 PM am Ende jeder Rundendauer-Nachricht und die Zeitstempel im Transkript-Viewer. Um eine Voreinstellung zu wählen, führen Sie /config aus und setzen Sie Zeitformat. Erfordert Claude Code v2.1.257 oder später.
"auto": das gleiche wie nicht gesetzt; jede Zeit behält ihr integriertes Format, das Ihrem Gebietsschema in der Rundendauer-Nachricht folgt
"12-hour": eine 12-Stunden-Uhr
"24-hour": eine 24-Stunden-Uhr
"24-hour-utc": eine 24-Stunden-Uhr in UTC mit Z nach den Minuten, wie z. B. 18:05Z; Claude Code ignoriert timeZone für diese Voreinstellung
Ein strftime-Muster wie "%H:%M": Claude Code schreibt jede Zeit mit dem Muster. Jeder Wert, der ein % enthält, ist ein Muster, und jeder andere Wert außerhalb der Voreinstellungen zählt als "auto"
Standard: "auto"
{"timeFormat": "24-hour"}
/config bietet nur die Voreinstellungen, daher müssen Sie zum Verwenden eines strftime-Musters den Schlüssel zu einer Einstellungsdatei hinzufügen. Dieses Beispiel zeigt jede Zeit als eine zweistellige 24-Stunden-Uhr:
{"timeFormat": "%H:%M"}
Die Rundendauer-Nachricht und der Transkript-Viewer zeigen dann Zeiten wie 18:05. Im Transkript-Viewer ist das Muster der gesamte Zeitstempel, daher fügen Sie Datums-Direktiven hinzu, wenn Sie das Datum dort haben möchten. Dieses Beispiel setzt das Datum vor die Uhr:
{"timeFormat": "%Y-%m-%d %H:%M"}
Die gleichen Oberflächen zeigen dann Zeiten wie 2026-09-01 18:05.
`timeZone`
Zeigen Sie die Zeiten in der Schnittstelle in einer anderen Zeitzone als Ihrer Systemzeit an. Setzen Sie es auf einen IANA-Zeitzonennamen, wie z. B. "UTC" oder "Europe/Dublin". Die Zeiten, die timeFormat kontrolliert, werden dann in dieser Zone angezeigt. Wenn timeFormat"24-hour-utc" ist, bleiben Zeiten in UTC und Claude Code ignoriert diesen Schlüssel. /config hat keine Zeile für diesen Schlüssel, daher setzen Sie ihn in einer Einstellungsdatei. Erfordert Claude Code v2.1.257 oder später.
Typ: String, ein IANA-Zeitzonennamen. Wenn Claude Code den Namen nicht erkennt, verwendet es Ihre Systemzeitzone
Standard: nicht gesetzt, daher zeigen Zeiten Ihre Systemzeitzone
{"timeZone": "Europe/Dublin"}
`tui`
Wählen Sie den Terminal-UI-Renderer. Verwenden Sie "fullscreen" für den flimmerfreien Alt-Screen-Renderer mit virtualisiertem Scrollback oder "default" für den klassischen Main-Screen-Renderer. Das Ausführen von /tui fullscreen oder /tui default schreibt diesen Schlüssel für Sie.
Sitzungsübergreifende Außerkraftsetzungen: CLAUDE_CODE_NO_FLICKER und CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN haben Vorrang vor diesem Schlüssel für eine Sitzung: CLAUDE_CODE_NO_FLICKER=1 schaltet Vollbild ein, und CLAUDE_CODE_NO_FLICKER=0 oder CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1 schaltet es aus; wenn beide gesetzt sind, schaltet Claude Code es aus
{"tui": "fullscreen"}
Unter tmux -CC oder über SSH zu Windows behält Claude Code den klassischen Renderer, es sei denn, Sie setzen CLAUDE_CODE_NO_FLICKER=1. Hintergrundsitzungen, die aus der Agent-Ansicht geöffnet werden, verwenden immer den Vollbild-Renderer, unabhängig von dieser Einstellung.
`verbose`
Standardmäßig reduziert das Transkript jeden Tool-Aufruf auf eine kurze Zusammenfassung, wie z. B. den Befehl, den Claude ausgeführt hat, und eine Zeilenanzahl seiner Ausgabe, und Sie drücken Ctrl+O, um das gesamte Transkript zur erweiterten Ansicht zu wechseln, wenn Sie die Details möchten. Setzen Sie diesen Schlüssel auf true, um die vollständige Eingabe und Ausgabe jedes Tool-Aufrufs inline anzuzeigen, während es passiert, was nützlich ist, wenn Sie einen Hook, einen MCP-Server oder einen langen Shell-Befehl debuggen. Erscheint in /config als Ausführliche Ausgabe.
Bereich: Beliebige Datei. Ein Wert in ~/.claude.json aus einer älteren Version gilt, wenn keine Einstellungsdatei es setzt.
Typ: Boolean
true: Sie sehen vollständige Tool-Ausgabe
false: Sie sehen gekürzte Zusammenfassungen der Tool-Ausgabe
Standard: false
Sitzungsübergreifende Außerkraftsetzungen: --verbose hat Vorrang vor diesem Schlüssel für eine Sitzung
{"verbose": true
}
Ein viewMode-Wert oder eine klebrige /focus-Auswahl überschreibt diesen Schlüssel jede Sitzung.
`viewMode`
Legen Sie die Transkript-Ansicht fest, in der Claude Code startet: "default", "verbose" oder "focus". Wenn gesetzt, überschreibt es sowohl die klebrige /focus-Auswahl als auch die Einstellung verbose.
"default": das normale Transkript mit gekürzte Tool-Ausgabe
"verbose": das Transkript mit vollständiger Tool-Ausgabe
"focus": nur Ihre letzte Eingabeaufforderung, eine einzeilige Zusammenfassung von Tool-Aufrufen mit Edit-Diffstats und die endgültige Antwort. Focus-Ansicht benötigt den Vollbild-Renderer
Standard: nicht gesetzt, daher gelten die Einstellung verbose und Ihre letzte /focus-Auswahl
Sitzungsübergreifende Außerkraftsetzungen: --verbose hat Vorrang vor diesem Schlüssel für eine Sitzung
{"viewMode": "focus"}
`vimInsertModeRemaps`
Ordnen Sie zwei-Tasten-INSERT-Modus-Sequenzen Escape im Vim-Editor-Modus zu. Jeder Schlüssel ist genau zwei druckbare Zeichen, die nacheinander eingegeben werden, und "<Esc>" ist das einzige unterstützte Ziel; Claude Code ignoriert andere Einträge. Erfordert Claude Code v2.1.208 oder später.
Bereich: Benutzer oder verwaltet. Ein Repository kann Ihre Tastenanschläge nicht neu zuordnen.
Typ: Objekt, das eine zwei-Zeichen-Sequenz auf "<Esc>" abbildet
Schalten Sie Sprachdiktat ein und wählen Sie, wie die Diktat-Taste sich verhält. Claude Code schreibt dieses Objekt für Sie, wenn Sie /voice ausführen.
true: Sprachdiktat ist an, wenn Sie mit einem claude.ai-Konto angemeldet sind und die Richtlinie Ihrer Organisation Sprache erlaubt, es sei denn, voice.enabled ist gesetzt
false: Sprachdiktat ist aus, es sei denn, voice.enabled ist gesetzt
Standard: nicht gesetzt
{"voiceEnabled": true
}
`wheelScrollAccelerationEnabled`
Beschleunigen Sie die Mausrad-Scroll-Geschwindigkeit während schneller Scrolls in Vollbilddarstellung. Setzen Sie es auf false für eine konstante Scroll-Rate pro Rad-Kerbe.
true: Claude Code beschleunigt die Mausrad-Scroll-Geschwindigkeit während schneller Scrolls
false: Claude Code scrollt mit einer konstanten Rate pro Rad-Kerbe
Standard: true
{"wheelScrollAccelerationEnabled": false
}
Git und Zuordnung
Steuern Sie die Zuordnung, die Claude Code zu Commits und Pull Requests hinzufügt, und wie sie mit Git funktioniert.
`attribution`
Passen Sie die Zuordnung an, die Claude Code zu Git-Commits und Pull Requests hinzufügt. Commits erhalten standardmäßig einen Git-Trailer wie Co-Authored-By; Pull-Request-Beschreibungen erhalten Klartext. Legen Sie jeden Teil separat mit den folgenden Unterschlüsseln fest.
Typ: Objekt mit commit- und pr-Zeichenketten und einem sessionUrl-Boolean
Standard: nicht gesetzt, daher verwendet Claude Code die unter jedem Unterschlüssel angezeigte Standard-Zuordnung
Dieses Beispiel ersetzt die Commit-Zuordnung, entfernt die Pull-Request-Zuordnung und löscht den Sitzungslink:
{"attribution": {"commit": "Generated with AI\n\nCo-Authored-By: AI <ai@example.com>",
"pr": "",
"sessionUrl": false
}}
Um alle Zuordnungen auszublenden, setzen Sie commit und pr auf leere Zeichenketten und sessionUrl auf false. Sobald Sie commit oder pr setzen, ignoriert Claude Code die veraltete Einstellung includeCoAuthoredBy und verwendet seinen Standard-Text für denjenigen der beiden, den Sie nicht gesetzt haben.
Claude Code teilt Claude mit, dass Ihre eigenen Anweisungen zur Zuordnung, wie eine CLAUDE.md oder Memory-Regel, Vorrang vor diesen Commit- und PR-Zeilen haben, es sei denn, die Zeile ist in verwalteten Einstellungen gesetzt.
`includeCoAuthoredBy`
Verwenden Sie stattdessen attribution, das diesen Schlüssel ersetzt und es Ihnen ermöglicht, den Commit-Trailer, den Pull-Request-Text und den Sitzungslink separat zu ändern oder auszublenden. Claude Code respektiert immer noch includeCoAuthoredBy: false aus Einstellungsdateien, die attribution vorausgehen, ignoriert es aber, sobald Sie attribution.commit oder attribution.pr setzen.
true: dasselbe wie nicht gesetzt; Claude Code fügt den Commit-Trailer und den Pull-Request-Zuordnungstext hinzu
false: Claude Code lässt sowohl den Commit-Trailer als auch den Pull-Request-Zuordnungstext weg, es sei denn, attribution setzt commit oder pr, in welchem Fall die attribution-Regeln gelten
Claude Code gibt Claude zwei Git-bezogene Kontextteile: seine integrierten Anweisungen zum Schreiben von Commits und Pull Requests in der Bash-Tool-Beschreibung und einen Git-Status-Snapshot Ihres Repositorys. Der Snapshot enthält den aktuellen Branch, den Haupt-Branch, die Ausgabe von git status und aktuelle Commits. Claude Code liest ihn, wenn eine Konversation beginnt.
Setzen Sie diesen Schlüssel auf false, um beide auszulassen, zum Beispiel wenn Sie Ihre eigenen Git-Workflow-Skills verwenden.
true: Claude Code enthält seine integrierten Commit- und Pull-Request-Workflow-Anweisungen und den Git-Status-Snapshot. Cloud-Sitzungen enthalten niemals den Snapshot
Richten Sie die PR-Links, die Claude Code in der Fußzeilenbadge und in Tool-Ergebnis-Zusammenfassungen rendert, auf ein internes Code-Review-Tool statt auf github.com aus. Claude Code ersetzt {host}, {owner}, {repo}, {number} und {url} aus der PR-URL. GitLab-Merge-Request-Links auf beiden Oberflächen behalten ihre GitLab-URL.
Claude Code wendet die Vorlage nur auf die Links an, die es selbst rendert; eine PR-Nummer, die Claude in einer Nachricht schreibt, wie #123, bleibt so, wie Claude sie geschrieben hat. Eine URL, die nicht die Form /pull/<number> hat, wird unverändert gelassen.
`attribution.commit`
Legen Sie den Zuordnungstext fest, den Claude Code zu Git-Commits hinzufügt, einschließlich aller Trailer. Setzen Sie ihn auf eine leere Zeichenkette, um die Commit-Zuordnung auszublenden.
Standard: nicht gesetzt, daher fügt Claude Code Co-Authored-By: <name> <noreply@anthropic.com> hinzu. Der Name ist das aktive Modell der Sitzung, wie Claude Sonnet 5.
Wenn Claude Code das Modell als Claude-Modell erkennt, aber seine genaue Version nicht bestätigen kann, schreibt es nur Claude.
Wenn es die Modell-ID nicht mit einem Claude-Modell abgleichen kann, wie ein Drittanbieter-Modell, das über eine benutzerdefinierte ANTHROPIC_BASE_URL bereitgestellt wird, schreibt es Claude Code.
Dieses Beispiel ersetzt den Standard-Trailer durch eine benutzerdefinierte Zeile und einen benutzerdefinierten Co-Authored-By-Trailer:
{"attribution": {"commit": "Generated with AI\n\nCo-Authored-By: AI <ai@example.com>"}}
`attribution.pr`
Legen Sie den Zuordnungstext fest, den Claude Code zu Pull-Request-Beschreibungen hinzufügt. Setzen Sie ihn auf eine leere Zeichenkette, um die Pull-Request-Zuordnung auszublenden.
Standard: nicht gesetzt, daher fügt Claude Code 🤖 Generated with [Claude Code](https://claude.com/claude-code) hinzu
{"attribution": {"pr": ""}}
`attribution.sessionUrl`
Wählen Sie, ob Claude Code den claude.ai-Sitzungslink anhängt, wenn es von einer Cloud- oder Remote Control-Sitzung aus committed oder einen Pull Request öffnet. Claude Code fügt den Link als Claude-Session-Trailer bei Commits und als Link in Pull-Request-Beschreibungen hinzu. Setzen Sie ihn auf false, um den Link auszulassen.
true: Claude Code hängt den claude.ai-Sitzungslink an, wenn es von einer Cloud- oder Remote-Control-Sitzung aus committed oder einen Pull Request öffnet
false: Claude Code lässt den Link aus
Standard: true
{"attribution": {"sessionUrl": false
}}
Hooks und Automatisierung
Registrieren Sie Hooks, beschränken Sie, welche Hooks ausgeführt werden, und kontrollieren Sie Workflows. Für Hook-Ereignisse und Payloads siehe die Hooks-Referenz.
`allowedHttpHookUrls`
Begrenzen Sie, welche URLs HTTP-Hooks ansteuern können. Wenn Sie diesen Schlüssel definieren, führt Claude Code einen HTTP-Hook nur aus, wenn seine URL einem der Muster entspricht, und blockiert die übrigen ohne Ausführung; ein leeres Array blockiert jeden HTTP-Hook.
Bereich: Any file. Arrays werden über Einstellungsdateien hinweg zusammengeführt.
Typ: Array von URL-Mustern mit * als Platzhalter
Standard: nicht gesetzt, daher ist jede URL zulässig
Dieses Beispiel erlaubt jede URL unter https://hooks.example.com/ und jede http://localhost-URL:
Der Hostname-Abgleich ist nicht case-sensitiv und behandelt hooks.example.com. mit dem nachgestellten Punkt, der einen vollständig qualifizierten Domänennamen kennzeichnet, genauso wie hooks.example.com, wie DNS es behandelt. Die Zulassungsliste gilt für Hooks aus jeder Quelle, einschließlich verwalteter Einstellungen.
`allowManagedHooksOnly`
Beschränken Sie die Hook-Ausführung auf Hooks, die Ihre Organisation bereitstellt.
true: nur verwaltete Hooks werden ausgeführt, plus Agent SDK Hooks und Hooks aus Plugins, die Ihre verwalteten Einstellungen erzwingen. Siehe Was wird unter allowManagedHooksOnly ausgeführt
false: Hooks aus jedem Einstellungsbereich und Plugin werden ausgeführt
Standard: nicht gesetzt, daher werden Hooks aus jedem Einstellungsbereich und Plugin ausgeführt
{"allowManagedHooksOnly": true
}
Was wird unter `allowManagedHooksOnly` ausgeführt
Wenn Sie es auf true setzen, ändert Claude Code, welche Hooks und Hook-ähnliche Befehle geladen werden:
Verwaltete und SDK-Hooks werden ausgeführt: Hooks aus verwalteten Einstellungen und Hooks, die das Agent SDK im Prozess registriert
Erzwungene Plugin-Hooks werden ausgeführt: Hooks aus Plugins, die Ihre verwalteten Einstellungen durch enabledPlugins erzwingen. Claude Code gleicht die vollständige plugin@marketplace-ID ab, daher bleibt ein Plugin mit demselben Namen aus einem anderen Marketplace blockiert. Dies ermöglicht es Ihnen, überprüfte Hooks über einen Organisations-Marketplace zu verteilen und alles andere zu blockieren
Alles andere wird blockiert: Benutzer-, Projekt- und lokale Hooks, Hooks aus anderen Plugins und Hooks, die in Agent-Frontmatter deklariert sind
Command-sourced Plugins sind deaktiviert: Claude Code deaktiviert auch Plugins mit einer command-Quelle, einschließlich Plugins, die in verwalteten enabledPlugins erzwungen werden, es sei denn, Sie setzen disableCommandPluginSources explizit auf false
Marketplace headersHelper-Befehle werden blockiert: Claude Code blockiert auch Marketplace-headersHelper-Befehle, es sei denn, disableCommandPluginSources ist explizit auf false gesetzt, außer für einen Marketplace, den die verwalteten Einstellungen selbst deklarieren. Erfordert Claude Code v2.1.238 oder später
Der /goal-Befehl kann nicht ausgeführt werden, während dieser Schlüssel gesetzt ist, da er von Hooks abhängt.
`disableAllHooks`
Schalten Sie Hooks, jede benutzerdefinierte Statuszeile und jeden benutzerdefinierten Dateivorschlag-Befehl aus. Verwenden Sie dies, um alle diese vorübergehend auszuschalten, ohne sie aus Ihren Einstellungen zu löschen.
Bereich: Any file. Nur verwaltete Einstellungen können verwaltete Hooks deaktivieren.
Typ: Boolean
true: Claude Code schaltet Hooks, jede benutzerdefinierte Statuszeile und jeden benutzerdefinierten Dateivorschlag-Befehl aus
false: Hooks, die Statuszeile und der Dateivorschlag-Befehl werden ausgeführt
Standard: nicht gesetzt, daher werden Hooks ausgeführt
{"disableAllHooks": true
}
Die Reichweite hängt davon ab, welche Datei den Schlüssel trägt:
In verwalteten Einstellungen: Claude Code deaktiviert jeden konfigurierten Hook, einschließlich verwalteter, und führt weiterhin die Hooks aus, die das Agent SDK im Prozess registriert
In jeder anderen Einstellungsdatei: Claude Code deaktiviert Benutzer-, Projekt-, lokale und Plugin-Hooks; verwaltete Hooks, Agent SDK Hooks und Hooks aus Plugins, die in verwalteten enabledPlugins erzwungen werden, werden weiterhin ausgeführt
Das Beibehalten von Agent SDK Hooks, wenn verwaltete Einstellungen diesen Schlüssel setzen, erfordert Claude Code v2.1.242 oder später.
Der /goal-Befehl kann nicht ausgeführt werden, während Hooks deaktiviert sind, und das /hooks-Menü zeigt stattdessen einen Hinweis anstelle Ihrer Hooks.
Statuszeilen- und Dateivorschlag-Gates
Claude Code trifft zwei Entscheidungen für statusLine, fileSuggestion und subagentStatusLine in dieser Reihenfolge:
Auf verwaltete Einstellungen beschränkt: wenn allowManagedHooksOnly gesetzt ist, wenn disableAllHooks außerhalb verwalteter Einstellungen nach Anwendung der Einstellungsprioritättrue ist, oder wenn Sie Claude Code mit --safe-mode starten
Bei Beschränkung führt Claude Code einen verwalteten Wert aus, wenn einer bereitgestellt wird. Andernfalls überspringt es Ihren Wert ohne Warnung: die Statuszeile ist deaktiviert und die @-Autovervollständigung fällt auf den integrierten Dateivorschlag zurück.
`disableWorkflows`
Schalten Sie dynamische Workflows und die gebündelten Workflow-Befehle für alle aus, die Ihre Einstellungen erreichen, z. B. eine Organisation über verwaltete Einstellungen. Um Workflows nur für sich selbst ein- oder auszuschalten, verwenden Sie stattdessen enableWorkflows, das der Schalter Dynamic workflows in /config in Ihre Benutzereinstellungen schreibt.
true: Claude Code schaltet dynamische Workflows und die gebündelten Workflow-Befehle für alle aus, die Ihre Einstellungen erreichen
false: dasselbe wie nicht gesetzt; ob Workflows dann aktiviert sind, folgt enableWorkflows und dem Standard Ihres Plans
Standard: false
Pro-Session-Überschreibungen: CLAUDE_CODE_DISABLE_WORKFLOWS schaltet Workflows für eine Sitzung aus; welcher der beiden sie ausschaltet, der andere kann sie nicht wieder einschalten
{"disableWorkflows": true
}
`enableWorkflows`
Schalten Sie dynamische Workflows für sich selbst ein oder aus, wenn der Standard Ihres Plans nicht das ist, was Sie möchten. Erscheint in /config als Dynamic workflows, das diesen Schlüssel in Ihre Benutzereinstellungen schreibt und ihn wieder entfernt, wenn Sie zurück zu Ihrem Plan-Standard umschalten. Um Workflows für alle aus verwalteten Einstellungen auszuschalten, verwenden Sie stattdessen disableWorkflows.
true: Claude Code schaltet dynamische Workflows für Sie ein
false: Claude Code schaltet dynamische Workflows für Sie aus
Standard: nicht gesetzt, daher sind Workflows aktiviert, es sei denn, Sie sind im Pro-Plan, wo sie deaktiviert sind
Pro-Session-Überschreibungen: CLAUDE_CODE_DISABLE_WORKFLOWS schaltet Workflows für eine Sitzung aus, und true hier kann sie nicht wieder einschalten, während es gesetzt ist
{"enableWorkflows": true
}
disableWorkflows und die Workflows-Richtlinie Ihrer Organisation haben auch Vorrang: enableWorkflows: true kann Workflows nicht wieder einschalten, während eine Quelle Workflows ausschaltet. Claude Code verbirgt die /config-Zeile, während eine andere Quelle als Ihre Benutzereinstellungen enableWorkflows setzt oder disableWorkflows auf true setzt.
`hooks`
Führen Sie Ihre eigenen Befehle, Prompts, Agenten, HTTP-Anfragen oder MCP-Tools als Hooks an Punkten im Lebenszyklus von Claude Code aus, z. B. vor einem Tool-Aufruf oder wenn eine Sitzung startet; die Hooks-Referenz listet jedes Ereignis, seine Payload und seine Exit-Codes auf. Jedes Ereignis wird einer Liste von Matcher-Gruppen zugeordnet, und jede Gruppe listet die Handler auf, die ausgeführt werden, wenn der Matcher zutrifft.
Bereich: Any file. Hooks werden über Dateien hinweg zusammengeführt, anstatt sich gegenseitig zu ersetzen, und Hooks aus verwalteten Einstellungen können nicht aus anderen Dateien entfernt werden.
Typ: Objekt, das nach Hook-Ereignis verschlüsselt ist; jeder Wert ist ein Array von { "matcher", "hooks" }-Gruppen, deren hooks-Einträge einen type von "command", "prompt", "agent", "http" oder "mcp_tool" haben
Standard: nicht gesetzt, daher werden keine Hooks ausgeführt
Dieses Beispiel führt ein Skript vor jedem Bash-Tool-Aufruf aus:
Für jedes Ereignis, Matcher-Muster und Handler-Feld siehe die Hooks-Referenz. Um Hooks auszuschalten, siehe disableAllHooks; um Hooks auf die zu beschränken, die Ihre Organisation bereitstellt, siehe allowManagedHooksOnly.
`httpHookAllowedEnvVars`
Ein HTTP-Hook kann den Wert einer Umgebungsvariablen in einen Request-Header einfügen, z. B. einen Authorization: Bearer $HOOK_TOKEN-Header, aber nur für Variablen, die der Hook in seinem eigenen allowedEnvVars auflistet. Dieser Schlüssel setzt eine äußere Grenze für diese Liste für jeden HTTP-Hook: Ein Hook kann eine Variable nur verwenden, wenn sowohl sein eigenes allowedEnvVars als auch dieser Schlüssel sie benennen. Verwenden Sie dies, um zu verhindern, dass ein Hook ein Geheimnis liest, das es nicht sollte, auch wenn die Hook-Definition danach fragt.
Bereich: Any file. Arrays werden über Einstellungsdateien hinweg zusammengeführt.
Typ: Array von Umgebungsvariablennamen
Standard: nicht gesetzt, daher gilt die allowedEnvVars-Liste jedes Hooks
Dieses Beispiel begrenzt die Header-Interpolation auf MY_TOKEN und HOOK_SECRET:
Die Zulassungsliste gilt für Hooks aus jeder Quelle, einschließlich verwalteter Einstellungen.
`workflowKeywordTriggerEnabled`
Wählen Sie, ob die Eingabe des Schlüsselworts ultracode in einem Prompt einen dynamischen Workflow auslöst. Setzen Sie es auf false, um das Wort einzugeben, ohne einen auszulösen.
Bereich: Any file. Erscheint in /config als Ultracode keyword trigger.
Typ: Boolean
true: Die Eingabe von ultracode in einem Prompt löst einen dynamischen Workflow aus
false: Sie können das Wort eingeben, ohne einen auszulösen
Standard: true
{"workflowKeywordTriggerEnabled": false
}
Die ultracode-Aufwandseinstellung, /workflows und gespeicherte Workflow-Befehle sind nicht betroffen.
`workflowSizeGuideline`
Legen Sie die Agentenzahl fest, auf die Claude abzielt in den dynamischen Workflows, die es schreibt. Claude Code sendet den Wert an Claude als Ratschlag, nicht als erzwungene Obergrenze: "small" fordert weniger als 5 Agenten an, "medium" weniger als 10 und "large" weniger als 50. Wählen Sie "small", wenn Sie begrenzen möchten, was ein Workflow ausgibt. Erfordert Claude Code v2.1.219 oder später.
Bereich: Any file. Ein Wert dort hat Vorrang vor der Auswahl Dynamic workflow size in /config, die Claude Code in ~/.claude.json speichert, und Claude Code verbirgt diese Zeile, während eine Einstellungsdatei den Schlüssel setzt.
Typ: String, einer von:
"unrestricted": keine Richtlinie, daher passt Claude den Workflow an die Aufgabe an
"small": Claude zielt auf weniger als 5 Agenten ab
"medium": Claude zielt auf weniger als 10 Agenten ab
"large": Claude zielt auf weniger als 50 Agenten ab
Standard: "medium", oder "small" wenn Sie im Pro-Plan mit Claude Code v2.1.271 oder später angemeldet sind
{"workflowSizeGuideline": "small"}
Erfordert Claude Code v2.1.219 oder später; auf v2.1.202 bis v2.1.218 legen Sie die Richtlinie stattdessen in /config fest.
Plugins und Skills
Aktivieren Sie Plugins, registrieren Sie Marketplaces, beschränken Sie, welche Plugin-Quellen eine Organisation zulässt, und kontrollieren Sie, welche Skills geladen werden. Informationen zum Installieren und Erstellen von Plugins finden Sie unter Plugins.
`disableBundledSkills`
Deaktivieren Sie die Skills und Workflows, die in Claude Code enthalten sind. Claude Code entfernt gebündelte Skills und Workflows vollständig, während integrierte Befehle wie /init eingegeben werden können, aber vom Modell verborgen sind.
true: Claude Code entfernt gebündelte Skills und Workflows und verbirgt integrierte Befehle wie /init vor dem Modell
false: gebündelte Skills werden geladen
Standard: nicht gesetzt, daher werden gebündelte Skills geladen
Sitzungsübergreifende Außerkraftsetzungen: CLAUDE_CODE_DISABLE_BUNDLED_SKILLS auf 1 gesetzt deaktiviert gebündelte Skills für eine Sitzung; welcher der beiden sie deaktiviert, der andere kann sie nicht wieder aktivieren
{"disableBundledSkills": true
}
Skills von Plugins, .claude/skills/ und .claude/commands/ sind nicht betroffen. /doctor kann wie die integrierten Befehle eingegeben werden; um ihn zu verbergen, setzen Sie stattdessen DISABLE_DOCTOR_COMMAND.
`disableSkillShellExecution`
Deaktivieren Sie die Inline-Shell-Ausführung für !`...` und ```! Blöcke in Skills und benutzerdefinierten Befehlen aus Benutzer-, Projekt-, Plugin- oder zusätzlichen Verzeichnisquellen. Claude Code ersetzt jeden Befehl durch [shell command execution disabled by policy] statt ihn auszuführen.
Bereich: Any file. Ein true in verwalteten Einstellungen kann nicht durch false an anderer Stelle außer Kraft gesetzt werden.
Typ: Boolean
true: Claude Code ersetzt jeden Inline-Shell-Befehl durch [shell command execution disabled by policy] statt ihn auszuführen
false: Inline-Shell wird ausgeführt
Standard: nicht gesetzt, daher wird Inline-Shell ausgeführt
{"disableSkillShellExecution": true
}
Gebündelte Skills und Skills, die über verwaltete Einstellungen bereitgestellt werden, sind nicht betroffen.
`skillOverrides`
Verbergen oder reduzieren Sie einen Skill ohne dessen SKILL.md zu bearbeiten. Claude Code wendet den Wert unter jedem Skill-Namen auf die Skill-Liste an, die Claude sieht, und auf Ihre / Autovervollständigung.
Bereich: Any file. Das /skills Menü schreibt in .claude/settings.local.json.
Typ: Objekt, das Skill-Namen auf einen der folgenden Werte abbildet:
"on": Claude sieht den Skill und Sie können /name eingeben
"name-only": Claude sieht den Skill nur nach Name ohne seine Beschreibung
"user-invocable-only": Claude sieht den Skill nicht, aber Sie können immer noch /name eingeben
"off": Claude sieht den Skill nicht und /name ist in der Autovervollständigung verborgen
Standard: nicht gesetzt, daher ist jeder Skill "on"
Dieses Beispiel listet legacy-context für Claude nur nach Name auf und verbirgt deploy vor Claude und vor der / Autovervollständigung:
Deaktivieren Sie den Download der Skills, die für Ihr claude.ai-Konto aktiviert sind. Claude Code lädt sie in ~/.claude/skills/synced/ in Terminalsitzungen herunter, in denen Sie sich mit Ihrem claude.ai-Konto anmelden, interaktiv oder nicht-interaktiv, und in Cowork- und Cloud-Sitzungen. Setzen Sie false, um diesen Download zu stoppen und das Laden der bereits synchronisierten Skills zu beenden. Claude Code berücksichtigt nur false: true ist dasselbe wie nicht gesetzt und aktiviert die Synchronisierung nicht, wo sie sonst deaktiviert ist.
Bereich: User, local, or managed und Dateien, die mit --settings übergeben werden. Ein Repository kann es für Sie nicht deaktivieren.
Typ: Boolean
false: Claude Code stoppt das Herunterladen synchronisierter Skills und stoppt das Laden der bereits in ~/.claude/skills/synced/ vorhandenen. In Benutzer- oder verwalteten Einstellungen verschiebt es sie auch in ~/.claude/skills/.trash/
true: dasselbe wie nicht gesetzt
Standard: nicht gesetzt, daher synchronisieren Sitzungen, die mit Ihrem claude.ai-Konto angemeldet sind, Ihre Skills
Dieses Beispiel verhindert, dass ein Computer die Skills des Kontos in einer beliebigen Sitzung herunterlädt:
{"syncClaudeAiSkills": false
}
`syncClaudeAiPlugins`
Deaktivieren Sie den Download der Plugins, die für Ihr claude.ai-Konto aktiviert sind. Claude Code lädt sie in ~/.claude/plugins/synced/ am Anfang von Terminalsitzungen herunter, in denen Sie sich mit Ihrem claude.ai-Konto anmelden, und in Cowork- und Cloud-Sitzungen, und lädt jedes als <name>@synced. Setzen Sie false, um diesen Download zu stoppen und das Laden der bereits synchronisierten Plugins zu beenden. Claude Code berücksichtigt nur false: true ist dasselbe wie nicht gesetzt und aktiviert die Synchronisierung nicht, wo sie sonst deaktiviert ist. Erfordert Claude Code v2.1.273 oder später.
Bereich: User, local, or managed und Dateien, die mit --settings übergeben werden. Ein Repository kann es für Sie nicht deaktivieren.
Typ: Boolean
false: Claude Code stoppt das Herunterladen synchronisierter Plugins und stoppt das Laden der bereits in ~/.claude/plugins/synced/ vorhandenen. In Benutzer- oder verwalteten Einstellungen verschiebt es sie auch in ~/.claude/plugins/.trash/
true: dasselbe wie nicht gesetzt
Standard: nicht gesetzt, daher synchronisieren Sitzungen, die mit Ihrem claude.ai-Konto angemeldet sind, Ihre Plugins
Um ein synchronisiertes Plugin auszuschalten, anstatt alle, setzen Sie "<name>@synced": false in enabledPlugins.
Dieses Beispiel verhindert, dass ein Computer die Plugins des Kontos in einer beliebigen Sitzung herunterlädt:
{"syncClaudeAiPlugins": false
}
`allowedChannelPlugins`
Wählen Sie, in welche Kanal-Plugins Nachrichten in Sitzungen in Ihrer Organisation pushen können. Wenn Sie es festlegen, verwendet Claude Code Ihre Liste anstelle der Standard-Anthropic-Zulassungsliste; jeder Eintrag benennt ein Plugin und den Marketplace, aus dem es stammt.
Typ: Array von Objekten, jeweils mit marketplace und plugin Strings. Ein Eintrag kann stattdessen ein "plugin@marketplace" String wie "telegram@claude-plugins-official" sein, den Claude Code als das äquivalente Objekt behandelt. Die String-Form erfordert Claude Code v2.1.267 oder später; frühere Versionen lehnen den gesamten allowedChannelPlugins Wert ab, wenn er einen enthält
Standard: nicht gesetzt, daher verwendet Claude Code die Standard-Anthropic-Zulassungsliste
Dieses Beispiel aktiviert Kanäle und erlaubt nur das Telegram-Plugin aus dem offiziellen Anthropic-Marketplace:
Blockieren Sie Plugin-Marketplace-Quellen für Ihre Organisation. Claude Code überprüft die Blockliste beim Hinzufügen von Marketplace und beim Installieren, Aktualisieren, Aktualisieren und automatischen Aktualisieren von Plugins, daher kann ein Marketplace, den jemand hinzugefügt hat, bevor Sie die Richtlinie festgelegt haben, nicht zum Abrufen von Plugins verwendet werden. Blockierte Quellen werden vor dem Download überprüft, daher berühren sie niemals das Dateisystem.
Wenn Sie diesen Schlüssel in der claude.ai Admin-Konsole festlegen, wendet claude.ai ihn auch an, wenn jemand in Ihrer Organisation einen Marketplace aus einem Git-Repository auf claude.ai hinzufügt, wie Wie Einschränkungen funktionieren beschreibt.
Ein github Eintrag kann die Owner-Wildcard-Form"owner/*" verwenden, um jedes Repository unter diesem GitHub-Owner zu blockieren, was Claude Code v2.1.223 oder später erfordert. Fügen Sie { "source": "skills-dir" } hinzu, um Claude Code daran zu hindern, @skills-dir Plugins aus ~/.claude/skills/ zu laden, ohne einen Marketplace einzuschränken. Siehe Verwaltete Marketplace-Einschränkungen.
`channelsEnabled`
Erlauben Sie Kanäle für Ihre Organisation. Bei claude.ai Team- und Enterprise-Plänen blockiert Claude Code Kanäle, bis Sie dies auf true setzen. Für Anthropic Console Konten, die sich mit einem API-Schlüssel authentifizieren, sind Kanäle standardmäßig zulässig. Wenn Ihre Organisation verwaltete Einstellungen bereitstellt, blockiert Claude Code Kanäle auf diesen Konten auch, bis Sie diesen Schlüssel auf true setzen.
true: Claude Code erlaubt Kanäle für Ihre Organisation
false: dasselbe wie nicht gesetzt; ob Kanäle blockiert sind, hängt von Ihrem Plan ab, wie der Standard sagt
Standard: nicht gesetzt; Kanäle sind auf Team- und Enterprise-Plänen und auf Console-Konten mit verwalteten Einstellungen blockiert und auf Pro- und Max-Plänen und auf Console-Konten ohne verwaltete Einstellungen zulässig
Blockieren Sie die command Plugin-Quelle, die ein Plugin durch Ausführen eines von Marketplace deklarierten Befehls auf dem Computer des Benutzers installiert. Wenn Sie es auf true setzen, führt Claude Code den Befehl niemals aus, installiert oder aktualisiert keine Befehls-Quellen-Plugins und stoppt das Laden der bereits installierten. Setzen Sie es auf false, um sie explizit zuzulassen. Wann immer es Befehlsquellen blockiert, ob Sie es auf true setzen oder es unter allowManagedHooksOnly nicht gesetzt lassen, blockiert es auch Marketplace headersHelper Befehle, außer für einen Marketplace, den verwaltete Einstellungen selbst deklarieren. Erfordert Claude Code v2.1.229 oder später, und der headersHelper Block erfordert v2.1.238 oder später.
true: Claude Code führt den von Marketplace deklarierten Befehl niemals aus, installiert oder aktualisiert keine Befehls-Quellen-Plugins und stoppt das Laden der bereits installierten
false: Claude Code erlaubt Befehls-Quellen-Plugins explizit
Standard: nicht gesetzt, daher folgt Claude Code allowManagedHooksOnly: eine Organisation, die die Hook-Ausführung auf verwaltete Einstellungen beschränkt, bekommt auch Befehlsquellen deaktiviert
{"disableCommandPluginSources": true
}
Erfordert Claude Code v2.1.229 oder später.
`pluginSuggestionMarketplaces`
Benennen Sie die Marketplaces, deren Plugins als kontextuelle Installationsvorschläge erscheinen können, in Spinner-Tipps und oben im /pluginDiscover Tab angeheftet. Der integrierte First-Party-Frontend-Design-Tipp ist nicht betroffen. Vorschläge stammen aus der relevance Deklaration jedes Plugins in seinem Marketplace-Eintrag.
Ein Name wird nur wirksam, wenn der Marketplace auf dem Computer registriert ist und seine registrierte Quelle auch in denselben verwalteten Einstellungen deklariert ist, entweder als extraKnownMarketplaces Eintrag für diesen Namen oder als Eintrag von strictKnownMarketplaces. Claude Code ignoriert einen Marketplace, der von einer anderen Quelle unter einem zulässigen Namen registriert ist. Der offizielle Marketplace ist von der Quellanforderung befreit: das Zulassen seines Namens allein genügt, da dieser Name nur von der offiziellen Anthropic-Quelle registriert werden kann. Siehe Plugins nach Kontext vorschlagen.
`pluginTrustMessage`
Fügen Sie den eigenen Text Ihrer Organisation zur Plugin-Vertrauenswarnung hinzu, die Claude Code vor der Installation anzeigt, um beispielsweise zu bestätigen, dass Plugins aus Ihrem internen Marketplace überprüft werden.
Standard: nicht gesetzt, daher zeigt Claude Code nur die Standardwarnung an
{"pluginTrustMessage": "All plugins from our marketplace are approved by IT"}
`strictKnownMarketplaces`
Beschränken Sie, welche Plugin-Marketplace-Quellen Personen in Ihrer Organisation hinzufügen und Plugins installieren können. Claude Code erzwingt die Zulassungsliste beim Hinzufügen von Marketplace und beim Installieren, Aktualisieren, Aktualisieren und automatischen Aktualisieren von Plugins, vor jeder Netzwerk- oder Dateisystemoperation, daher kann ein Marketplace, den jemand hinzugefügt hat, bevor Sie die Richtlinie festgelegt haben, nicht zum Abrufen von Plugins verwendet werden, sobald seine Quelle nicht mehr übereinstimmt. Blockierte Benutzer sehen einen Fehler, der die verwaltete Richtlinie benennt.
Wenn Sie diesen Schlüssel in der claude.ai Admin-Konsole festlegen, wendet claude.ai ihn auch an, wenn jemand in Ihrer Organisation einen Marketplace aus einem Git-Repository auf claude.ai hinzufügt, wie Wie Einschränkungen funktionieren beschreibt.
Standard: nicht gesetzt, daher können Benutzer jeden Marketplace hinzufügen. Ein leeres Array ist eine vollständige Sperrung, die jede Marketplace-Quelle blockiert, einschließlich des offiziellen Anthropic-Marketplace
Dieses Beispiel erlaubt zwei GitHub-Repositories, eines auf den v2.0 Ref gepinnt und eines gehostete marketplace.json URL:
Sie können diesen Schlüssel auch als allowedMarketplaces schreiben; Marketplace-Schlüssel-Aliase beschreibt, wie Claude Code den Alias behandelt und welche Version ihn akzeptiert. Dieser Schlüssel ist ein Richtlinien-Gate: er kontrolliert, was Benutzer hinzufügen dürfen, registriert aber nichts. Um in einer Datei einzuschränken und vorab zu registrieren, siehe Mit extraKnownMarketplaces kombinieren. Für die benutzergerichtete Ansicht siehe Verwaltete Marketplace-Einschränkungen.
Zulässige Quellentypen
Jeder Eintrag unten zeigt einen Zulassungslisten-Eintrag pro Quellentyp und die Felder, die er akzeptiert. Die meisten Typen stimmen genau überein; hostPattern und pathPattern stimmen per Regex überein, und github Einträge können eine Owner-Wildcard verwenden.
pathPattern erforderlich, ein Regex, das gegen den path von file und directory Quellen abgeglichen wird
skills-dir
{ "source": "skills-dir" }
Keine Felder. Aktiviert den ~/.claude/skills/ Plugin-Scan wieder
Drei Quellentypen tragen Regeln über die Tabelle hinaus:
url: Ein URL-Marketplace lädt nur die marketplace.json Datei herunter, und Claude Code lädt Plugin-Dateien nicht per relativem Pfad von diesem Server herunter, daher müssen seine Plugins eine Plugin-Quelle verwenden, die nicht ein relativer Pfad ist, wie eine Archiv-URL, die auf demselben Host sein kann. Für Plugins mit relativen Pfaden verwenden Sie stattdessen einen Git-basierten Marketplace. Siehe Plugins mit relativen Pfaden schlagen in URL-basierten Marketplaces fehl.
hostPattern: Verwenden Sie es, um jeden Marketplace auf einem internen GitHub Enterprise oder GitLab Server zuzulassen, ohne jedes Repository aufzulisten. Claude Code gleicht github Quellen gegen github.com ab, nimmt den Hostnamen von url Quellen und nimmt ihn von git Quellen je nach git URL Form:
Eine URL mit einem Schema, wie https:// oder ssh://: der Hostname in der URL.
Eine SSH-Adresse ohne Schema, in Gits user@host:path Form, wie git@git.example.com:tools/plugins.git: der Host zwischen @ und :, der der Host ist, mit dem Git sich verbindet.
Jede andere Form ohne Schema: kein Host, daher stimmt kein strictKnownMarketplaceshostPattern Eintrag damit überein. Für einen blockedMarketplaceshostPattern nimmt Claude Code einen Host aus einem breiteren Satz von Formen, daher kann ein Blocklist-Eintrag immer noch mit solch einer Form übereinstimmen. Vor v2.1.234 stimmte ein strictKnownMarketplaceshostPattern auch mit einigen Formen überein, die Git nicht als SSH-Adressen behandelt.
file und directory Quellen haben keinen Host und stimmen niemals mit einem hostPattern Eintrag überein.
pathPattern: Verwenden Sie es, um Dateisystem-Marketplaces neben hostPattern Einträgen für Netzwerkquellen zuzulassen. ".*" erlaubt jeden lokalen Pfad; ein engeres Muster wie "^/opt/approved/" beschränkt auf ein Verzeichnis.
Jede Zulassungsliste, auch eine leere, stoppt auch Claude Code beim Laden von @skills-dir Plugins aus ~/.claude/skills/. Fügen Sie den { "source": "skills-dir" } Eintrag hinzu, um sie weiterhin zu laden; der Eintrag hat außerhalb dieses Schlüssels und blockedMarketplaces keine Bedeutung.
Owner-Wildcards
Ein github Eintrag, dessen repo Wert "<owner>/*" ist, stimmt mit jedem Repository unter diesem GitHub-Owner überein. Owner-Wildcards erfordern Claude Code v2.1.223 oder später und funktionieren nur in strictKnownMarketplaces und blockedMarketplaces. Überall sonst, wo eine github Quelle erscheint, wie extraKnownMarketplaces oder /plugin marketplace add, muss der repo Wert ein einzelnes Repository benennen. Vor v2.1.223 verglich Claude Code den Eintrag buchstäblich, daher stimmte ein Zulassungslisten-Eintrag mit keinem Repository überein und ein Blocklist-Eintrag blockierte nichts; Einträge für einzelne Repositories werden auf jeder Version erzwungen.
Dieser Eintrag erlaubt jeden Marketplace-Repository in der acme-corp Organisation:
Nur die ganze Repository-Namen-Position kann ein Wildcard sein. Claude Code vergleicht Einträge wie *, */plugins oder acme-corp/tools-* buchstäblich, daher stimmen sie mit keinem Repository überein.
Die Abgleichregeln unterscheiden sich zwischen den beiden Einstellungen:
Regel
strictKnownMarketplaces
blockedMarketplaces
Abgleich von Quellschreibweisen
owner/repo Form nur. Eine Git-URL, die dasselbe Repository klont, stimmt nicht überein
Jede Schreibweise, einschließlich Git-URLs, die zum selben github.com Repository auflösen
Owner-Fall
Groß-/Kleinschreibung beachtet, wie exakter Eintrag-Abgleich
Groß-/Kleinschreibung ignoriert
ref
Folgt den exakten Eintrag-Regeln: ein Eintrag mit einem ref stimmt nur mit Quellen mit diesem exakten Ref überein, und ein Eintrag ohne einen stimmt nur mit Quellen überein, die keinen Ref angeben
Ein Eintrag ohne einen ref blockiert alle Refs der Repositories, die er abgleicht
path
Lockerer als die exakten Eintrag-Regeln: ein Eintrag mit einem path erfordert diesen exakten Wert, während ein Eintrag ohne einen jeden Pfad im Repository abgleicht
Ein Eintrag ohne einen path blockiert alle Pfade der Repositories, die er abgleicht
Exakter Abgleich
Für jeden Quellentyp außer Owner-Wildcard github Einträgen und den Regex-abgeglichenen hostPattern und pathPattern Einträgen erlaubt Claude Code eine Benutzer-Addition nur, wenn die Marketplace-Quelle genau mit einem Eintrag übereinstimmt. Für die Git-basierten Quellen github und git umfasst der exakte Abgleich die optionalen Felder:
Der repo oder url muss genau übereinstimmen
Das ref Feld muss genau übereinstimmen, oder beide müssen nicht definiert sein
Das path Feld muss genau übereinstimmen, oder beide müssen nicht definiert sein
Zum Beispiel behandelt Claude Code jedes Paar unten als zwei verschiedene Quellen:
Mit diesem Eintrag behält Claude Code einen bereits registrierten offiziellen Marketplace bei und registriert den Marketplace beim ersten interaktiven Start von Claude Code automatisch auf einem neuen Computer. Die automatische Registrierung verpasst am häufigsten:
Nicht-interaktive Umgebungen, die vor dem ersten interaktiven Start des Computers ausgeführt werden.
Computer, auf denen Claude Code bereits interaktiv unter einer Richtlinie ausgeführt wurde, die den Marketplace blockierte, wie die leere Array-Sperrung. Claude Code zeichnet den blockierten Versuch auf und versucht nicht erneut, nachdem sich die Richtlinie ändert.
Fügen Sie auf diesen Computern den Marketplace zu extraKnownMarketplaces in derselben managed-settings.json hinzu, damit Claude Code ihn automatisch registriert, oder führen Sie claude plugin marketplace add anthropics/claude-plugins-official aus.
Mit `extraKnownMarketplaces` kombinieren
Die beiden Schlüssel erfüllen unterschiedliche Aufgaben. Diese Tabelle vergleicht sie:
Aspekt
strictKnownMarketplaces
extraKnownMarketplaces
Zweck
Durchsetzung der Organisationsrichtlinie
Team-Komfort
Einstellungsdatei
Nur verwaltete Einstellungen
Jede Einstellungsdatei
Verhalten
Blockiert nicht zulässige Additionen
Registriert fehlende Marketplaces
Wann erzwungen
Vor Netzwerk- und Dateisystemoperationen
Sofort aus Benutzer- oder verwalteten Einstellungen; nach dem Workspace-Vertrauensdialog für die Dateien eines Repositories
Kann außer Kraft gesetzt werden
Nein, höchste Priorität
Ja, durch höher priorisierte Einstellungen
Quellenformat
Direktes Quellobjekt
Benannter Marketplace mit einem verschachtelten source Objekt
Um einen Marketplace sowohl einzuschränken als auch vorab zu registrieren für alle Benutzer, setzen Sie beide in managed-settings.json:
Mit nur strictKnownMarketplaces gesetzt, können Benutzer einen zulässigen Marketplace immer noch selbst mit /plugin marketplace add hinzufügen. Der offizielle Anthropic-Marketplace ist der einzige, den Claude Code automatisch registriert, und nur wenn die Zulassungsliste ihn zulässt. Nur den offiziellen Marketplace zulassen listet die Computer auf, die er verpasst.
`strictPluginOnlyCustomization`
Blockieren Sie Skills, Agents, Hooks und MCP-Server von Benutzer- und Projektquellen, daher können sie nur von Plugins oder verwalteten Einstellungen stammen. Kombinieren Sie es mit strictKnownMarketplaces, um die vollständige Anpassungslieferkette zu kontrollieren: die Marketplace-Zulassungsliste kontrolliert, welche Plugins Benutzer installieren können.
Die vier Sub-Schlüssel-Einträge unten listen auf, was jede Oberfläche blockiert und was immer noch geladen wird. Claude Code ignoriert Oberflächennamen, die es nicht erkennt, anstatt die Einstellungsdatei fehlschlagen zu lassen, daher können Sie neue Oberflächennamen hinzufügen, bevor jeder Client aktualisiert hat.
`strictPluginOnlyCustomization.skills`
Sperren Sie die skills Oberfläche. Claude Code stoppt das Laden von Skills aus ~/.claude/skills/ und .claude/skills/, benutzerdefinierten Befehlen aus ~/.claude/commands/ und .claude/commands/, Skills unter --add-dir Verzeichnissen und Skills, die von Ihrem claude.ai-Konto synchronisiert werden, und lädt weiterhin Plugin-Skills, gebündelte Skills und Skills im verwalteten Richtlinienverzeichnis.
Sperren Sie die agents Oberfläche. Claude Code stoppt das Laden von Agents aus ~/.claude/agents/ und .claude/agents/ und lädt weiterhin Plugin-Agents, integrierte Agents und Agents im verwalteten Richtlinienverzeichnis.
Sperren Sie die hooks Oberfläche. Claude Code stoppt das Ausführen von Hooks aus Benutzer-, Projekt- und lokalen settings.json und führt weiterhin Plugin-Hooks und Hooks in verwalteten Einstellungen aus.
Sperren Sie die mcp Oberfläche. Claude Code stoppt das Laden von MCP-Servern aus ~/.claude.json und .mcp.json und lädt weiterhin Plugin-MCP-Server, managed-mcp.json Server und Server von managedMcpServers.
Schalten Sie einzelne Plugins ein oder aus, gekennzeichnet durch plugin-name@marketplace-name. Ein Plugin ohne Eintrag in einem beliebigen Bereich fällt auf seinen defaultEnabled Wert zurück. Wenn Sie ein Plugin mit /plugin oder claude plugin enable aktivieren oder deaktivieren, schreibt Claude Code diesen Schlüssel für Sie.
Benutzereinstellungen: Ihre persönlichen Plugin-Voreinstellungen
Projekteinstellungen: Plugins, die mit jedem im Repository geteilt werden
Lokale Einstellungen: Pro-Computer-Außerkraftsetzungen, gitignoriert, wenn Claude Code eine Einstellung dort speichert
Verwaltete Einstellungen: Organisationsrichtlinie. Ein Plugin, das hier auf false gesetzt ist, ist von der Installation in jedem Bereich blockiert und im Marketplace verborgen
Projekteinstellungen haben Vorrang vor Benutzereinstellungen, daher deaktiviert das Setzen eines Plugins auf false in ~/.claude/settings.json kein Plugin, das die .claude/settings.json des Projekts aktiviert. Um sich von einem von Projekt aktivierten Plugin auf Ihrem Computer abzumelden, setzen Sie es stattdessen auf false in .claude/settings.local.json. Plugins, die von verwalteten Einstellungen erzwungen aktiviert werden, können auf diese Weise nicht deaktiviert werden, da verwaltete Einstellungen lokale Einstellungen außer Kraft setzen.
Das Aktivieren eines Plugins aus einer externen Quelle wie einem GitHub-Repository oder npm-Paket in der .claude/settings.json eines Projekts installiert es nicht für andere Personen. Auf jedem Pfad, der Plugins lädt, meldet Claude Code das Plugin als nicht installiert, bis jeder Benutzer es selbst installiert.
`extraKnownMarketplaces`
Registrieren Sie zusätzliche Plugin-Marketplaces nach Name, damit Personen, die das Repository öffnen, oder jeder, den Ihre verwalteten Einstellungen erreichen, den Marketplace erhalten, ohne ihn selbst hinzuzufügen. Claude Code registriert jeden Marketplace, den es noch nicht kennt. Ob ein Plugin, das enabledPlugins von ihm benennt, installiert wird, hängt von der Plugin-Quelle und welche Datei es aktiviert ab; dieser Eintrag hat die Regeln.
Bereich: Any file. Claude Code berücksichtigt Einträge in der .claude/settings.json oder .claude/settings.local.json eines Repositories nur, nachdem Sie den Workspace-Vertrauensdialog für diesen Ordner akzeptieren; in einem Ordner, dem Sie nicht vertrauen, einschließlich eines -p Laufs dort, ignoriert es sie ohne Nachricht.
Typ: Objekt, das einen Marketplace-Namen auf ein Objekt mit einem source Objekt und einem optionalen autoUpdate Boolean abbildet
Standard: nicht gesetzt
Dieses Beispiel registriert einen GitHub-Marketplace und einen Marketplace von einer selbst gehosteten Git-URL:
Setzen Sie "autoUpdate": true neben source, um Claude Code zu veranlassen, diesen Marketplace zu aktualisieren und seine installierten Plugins nach dem Start im Hintergrund zu aktualisieren. Wenn weggelassen, standardmäßig claude-plugins-official und die meisten anderen offiziellen Anthropic-Marketplaces auf true, und Drittanbieter-Marketplaces standardmäßig auf false. Siehe Konfigurieren Sie Auto-Updates.
Wenn mehr als eine Einstellungsdatei einen Marketplace-Eintrag unter demselben Namen definiert, verwendet Claude Code den Eintrag aus der höchsten Prioritätsdatei ganz. Dieser Eintrag ersetzt den Eintrag mit niedrigerer Priorität und erbt keine seiner Felder, daher kann eine Neudefinition nicht die source.headers Anmeldedaten einer Datei mit einer URL kombinieren, die eine andere Datei kontrolliert. Vor v2.1.228 fusionierte Claude Code Einträge mit demselben Namen Feld für Feld, daher konnte ein Eintrag in einer höher priorisierten Datei Felder erben, die er nicht setzte, einschließlich headers einer anderen Datei.
Marketplace-Quellentypen
Das source Objekt nimmt eine dieser Formen an:
github: ein GitHub-Repository, mit repo
git: jede Git-URL, mit url
url: eine direkte URL zu einer marketplace.json Datei, mit url und optionalen headers und headersHelper für authentifizierten Zugriff. headersHelper benennt einen Befehl, der Header druckt, deren Werte zu kurzlebig sind, um in headers aufzulisten, und erfordert Claude Code v2.1.238 oder später
file: ein lokaler Pfad zu einer marketplace.json Datei, mit path
directory: ein lokaler Dateisystem-Pfad, mit path, nur für Entwicklung
settings: ein Inline-Marketplace, der direkt in der Einstellungsdatei ohne ein gehostetes Repository deklariert ist, mit name und plugins
Der git Quellentyp funktioniert mit jedem Git-Hosting-Service, einschließlich selbst gehosteter GitLab und Bitbucket. Claude Code klont das Repository mit derselben Authentifizierung, die git clone auf diesem Computer verwenden würde: konfigurierte Credential-Helper oder SSH-Schlüssel. Ein Provider-Token wie GITHUB_TOKEN wird nur durch einen Credential-Helper wirksam, der ihn liest. Siehe Private Repositories für Setup-Details.
Für github und git Quellen lädt Claude Code niemals Git LFS Inhalte herunter, wenn es das Marketplace-Repository klont, um es hinzuzufügen oder zu aktualisieren. LFS-verfolgte Dateien werden als Zeiger-Dateien ausgecheckt, und die Ausgabe zum Hinzufügen oder Aktualisieren meldet, wie viele.
Das skipLfs Feld im source Objekt wird akzeptiert und hat keine Auswirkung. Vor v2.1.274 lud Claude Code LFS-Inhalte herunter, es sei denn, Sie setzen "skipLfs": true.
Für eine url Quelle setzen Sie headersHelper im source Objekt, wenn die Anmeldedaten in headers ablaufen und ein Befehl eine frische produzieren muss. Erfordert Claude Code v2.1.238 oder später. Für das, was der Befehl drucken muss und wo Claude Code ihn ausführt, siehe Schreiben Sie den headersHelper-Befehl, und für die Fälle, in denen Claude Code ihn nicht ausführt, siehe Wenn Claude Code einen headersHelper-Befehl überspringt oder seine Ausgabe verwirft. Sobald Sie headersHelper auf einer https:// Marketplace-URL setzen, führt Claude Code den Befehl an zwei Punkten aus und verwendet die Ausgabe eines Laufs für bis zu 60 Sekunden erneut:
Vor jedem Abrufen von diesem Marketplace marketplace.json, einschließlich einer späteren Aktualisierung. Claude Code sendet die gedruckten Header mit diesem Abrufen.
Vor jedem Plugin-Archiv-Download auf dem Ursprung der Marketplace-URL, was dasselbe Schema, Host und Port bedeutet. Claude Code sendet die Ausgabe mit diesem Download, und kein anderer Download erhält die Header.
Claude Code ignoriert jeden headersHelper, der in der .claude/settings.json oder .claude/settings.local.json eines Verzeichnisses gesetzt ist, das Sie mit --add-dir hinzufügen, auf einer url Quelle und auf einem Inline-Plugin-Eintrag gleichermaßen, und sendet nur die festen headers, die in dieser Datei gesetzt sind. Wie Benutzer einen headersHelper-Befehl akzeptieren behandelt die anderen Einstellungsdateien.
Plugins, die in einer settings Quelle aufgelistet sind, müssen externe Quellen wie GitHub oder npm referenzieren, und der name muss dem Marketplace-Schlüssel entsprechen. Sie aktivieren immer noch jedes Plugin separat in enabledPlugins. Dieses Beispiel deklariert ein Plugin inline:
Ein Plugin-Eintrag unter source: 'settings', dessen eigene source ein archive ist, kann headers für den Archiv-Download setzen. Wenn der Wert, den Sie in headers setzen würden, kurzlebig ist, wie ein Token, den Ihre Registry auf Anfrage prägt, setzen Sie stattdessen einen headersHelper Befehl. Ein Eintrag kann beide setzen. Beide Felder erfordern Claude Code v2.1.238 oder später.
Claude Code sendet die headers des Eintrags und alles, was der Befehl druckt, mit dem Archiv-Download dieses Plugins und mit keinem anderen Download. Claude Code führt den Befehl nur aus, wenn ein Benutzer dieses eine Plugin selbst installiert oder aktualisiert. Drei weitere Regeln hängen davon ab, welche Datei den Eintrag hält:
strict: anders als ein Eintrag in einem Marketplace marketplace.json benötigt ein Eintrag in Einstellungen kein "strict": false, weil eine Einstellungsdatei keine Manifest-Felder zum Inline-Einfügen trägt. Siehe Strict Mode.
Ordner-Vertrauen: für einen Eintrag in der .claude/settings.json oder .claude/settings.local.json eines Projekts führt Claude Code den Befehl nur aus, nachdem der Benutzer auch diesen Ordner vertraut hat.
Header-Filter: Claude Code verwirft Request-Routing- und Client-Identitäts-Header-Namen aus einem Eintrag in der .claude/settings.json oder .claude/settings.local.json eines Projekts, weil ein Repository diese Dateien liefern kann. Claude Code wendet denselben Filter auf einen Katalog-Eintrag und auf einen Eintrag in einem --add-dir Verzeichnis-Einstellungen an, und keinen Filter auf einen Eintrag in Ihren Benutzereinstellungen, einer --settings Datei oder verwalteten Einstellungen.
Marketplace-Schlüssel-Aliase
Auf Claude Code v2.1.232 oder später können Sie extraKnownMarketplaces als additionalMarketplaces und strictKnownMarketplaces als allowedMarketplaces schreiben. Claude Code behandelt jeden Alias wie folgt:
Frühere Versionen ignorieren den Alias, daher behalten Sie die kanonische Schreibweise in einer Datei, die auch ältere Versionen lesen, wie eine verwaltete Einstellungsdatei für eine Flotte mit gemischten Claude Code Versionen.
In jeder Einstellungsdatei, die den kanonischen Schlüssel akzeptiert, liest Claude Code den Alias genau wie den kanonischen Schlüssel.
Claude Code kann additionalMarketplaces zu extraKnownMarketplaces umschreiben, wenn es die Datei aktualisiert.
Wenn Sie beide Schreibweisen in einer Datei setzen, verwendet Claude Code den kanonischen Wert und ignoriert den Alias.
`pluginConfigs`
Speichern Sie die nicht-sensiblen Antworten, die Sie einem Plugin userConfig Konfigurationsdialog geben, gekennzeichnet durch Plugin-ID. Claude Code schreibt diesen Schlüssel in Ihre Benutzereinstellungen, wenn Sie den Dialog ausfüllen, daher müssen Sie ihn nicht von Hand bearbeiten. Claude Code speichert sensible Optionen stattdessen im macOS Keychain, fällt auf ~/.claude/.credentials.json zurück, wenn der Keychain den Schreibvorgang ablehnt; auf Plattformen ohne einen unterstützten Keychain speichert es sie in ~/.claude/.credentials.json.
Typ: Objekt, das eine Plugin-ID auf ein Objekt mit einem options Feld abbildet, das jeden Optionsnamen auf einen String, eine Zahl, einen Boolean oder ein Array von Strings abbildet, und ein optionales mcpServers Feld mit Pro-Server-Benutzer-Konfigurationswerten in derselben Form
Standard: nicht gesetzt
Dieses Beispiel speichert die api_endpoint Option für das deployer Plugin aus acme-tools:
Integrierte Plugins speichern ihre Optionen unter demselben Schlüssel mit einem @builtin Suffix. Zum Beispiel ist die Projektanweisungen Einstellung, die kontrolliert, ob Claude Code AGENTS.md Dateien liest, pluginConfigs["agents-md@builtin"].options.instructionFiles.
Claude Code ignoriert Projekt- und lokale Einträge, weil es diese Werte in Plugin-Hook-, MCP- und LSP-Konfigurationen ersetzt, und ein geklontes Repository darf sie nicht liefern. Vor v2.1.207 wurden auch Projekt- und lokale Einstellungen gelesen.
Laden Sie die claude.ai-Konnektoren, die Claude Code selbst abruft, zusammen mit einer bereitgestellten managed-mcp.json. Ohne diesen Schlüssel übernimmt managed-mcp.json die ausschließliche Kontrolle über MCP-Server und unterdrückt diese Konnektoren.
Bereich: Managed. Benutzer können Konnektoren, deren ausschließliche Kontrolle unterdrückt hat, nicht erneut aktivieren.
Typ: Boolean
true: Claude Code lädt die claude.ai-Konnektoren zusammen mit einer bereitgestellten managed-mcp.json
false: eine bereitgestellte managed-mcp.json übernimmt die ausschließliche Kontrolle über MCP-Server und unterdrückt die claude.ai-Konnektoren, die Claude Code selbst abruft
Standard: false, daher unterdrückt eine bereitgestellte managed-mcp.json die claude.ai-Konnektoren, die Claude Code selbst abruft
Erstellen Sie eine Zulassungsliste der MCP-Server, die Personen hinzufügen können. Claude Code blockiert jeden Server, der nicht mit einem Eintrag übereinstimmt, überall dort, wo er definiert ist, einschließlich Plugin-Server, Server, die mit --mcp-config übergeben werden, und Server von claude.ai.
Integrierte Server wie Claude in Chrome, der ide-Server, mit dem Claude Code sich in einer laufenden VS Code- oder JetBrains-IDE verbindet, und Server, die die CLI selbst konfiguriert, sind von der Zulassungsliste ausgenommen, und die Ablehnungsliste gilt weiterhin für sie. In-Process-type: "sdk"-Server sind von beiden Listen ausgenommen; die App, die die Sitzung gestartet hat, registriert sie.
Server, die Ihre Organisation bereitstellt, sind auch von der Zulassungsliste ausgenommen, und die Ablehnungsliste gilt weiterhin für sie. Die Ausnahme deckt jeden managedMcpServers-Eintrag ab, und jeden managed-mcp.json-Eintrag, dessen Werte keine ${VAR}-Erweiterung verwenden. Siehe Wie ein Server bewertet wird für die vollständige Prüfreihenfolge. Vor v2.1.259 mussten Server aus managed-mcp.json auch übereinstimmen.
Bereich: Any file. Einträge aus jeder Datei werden in eine Zulassungsliste zusammengeführt, es sei denn, allowManagedMcpServersOnly ist gesetzt. Stellen Sie es in verwalteten Einstellungen bereit, um es durchzusetzen.
Typ: Array von Objekten, jedes mit genau einem Schlüssel: serverName, ein String, der auf Buchstaben, Zahlen, Bindestriche und Unterstriche beschränkt ist; serverCommand, ein Array des Befehls und seiner Argumente, die genau übereinstimmen; oder serverUrl, ein URL-Muster mit *-Platzhaltern
Standard: nicht gesetzt, daher ist jeder Server zulässig; ein leeres Array blockiert jeden Server, den Benutzer hinzufügen
Dieses Beispiel erlaubt nur den stdio-Server, den der aufgelistete npx-Befehl startet:
Ein deniedMcpServers-Eintrag hat Vorrang, daher wird ein Server auf beiden Listen blockiert. Sobald die Liste einen serverCommand-Eintrag enthält, muss ein stdio-Server mit einem serverCommand-Eintrag übereinstimmen, und sobald sie einen serverUrl-Eintrag enthält, muss ein Remote-Server mit einem serverUrl-Eintrag übereinstimmen: eine serverName-Übereinstimmung lässt diese Art von Server nicht mehr zu. Siehe Richtlinienbasierte Kontrolle mit Zulassungs- und Ablehnungslisten.
`allowManagedMcpServersOnly`
Machen Sie die verwaltete Zulassungsliste zur einzigen, die gilt. Claude Code liest dann allowedMcpServers nur aus verwalteten Einstellungen und ignoriert Zulassungslisten in Benutzer-, Projekt- und lokalen Einstellungen; deniedMcpServers wird weiterhin aus jedem Einstellungsbereich zusammengeführt, daher können Benutzer weiterhin Server für sich selbst blockieren. Administratoren setzen es so, dass die eigenen Einstellungen eines Benutzers nicht erweitern können, was die verwaltete Zulassungsliste zulässt.
true: Claude Code liest allowedMcpServers nur aus verwalteten Einstellungen und ignoriert Zulassungslisten in Benutzer-, Projekt- und lokalen Einstellungen
false: Zulassungslisten aus jedem Einstellungsbereich werden zusammengeführt
Standard: false, daher werden Zulassungslisten aus jedem Einstellungsbereich zusammengeführt
Dieses Beispiel sperrt die Zulassungsliste auf verwaltete Einstellungen und erlaubt nur den Server namens github:
Blockieren Sie bestimmte MCP-Server. Claude Code weigert sich, einen übereinstimmenden Server zu laden, überall dort, wo er definiert ist, einschließlich Plugin-Server, Server, die mit --mcp-config übergeben werden, Server aus managed-mcp.json, Server aus managedMcpServers, und die claude.ai-Konnektoren, die es selbst abruft. In-Process-type: "sdk"-Server sind ausgenommen; die App, die die Sitzung gestartet hat, registriert sie.
Bereich: Any file. Einträge aus jeder Datei werden in eine Ablehnungsliste zusammengeführt, und allowManagedMcpServersOnly ändert das nicht. Stellen Sie es in verwalteten Einstellungen bereit, um es durchzusetzen.
Typ: Array von Objekten, jedes mit genau einem Schlüssel: serverName, ein String, daher funktioniert der Anzeigename eines claude.ai-Konnektors wie "claude.ai Slack"; serverCommand, ein Array des Befehls und seiner Argumente, die genau übereinstimmen; oder serverUrl, ein URL-Muster mit *-Platzhaltern
Standard: nicht gesetzt, daher wird kein Server blockiert; ein leeres Array blockiert auch nichts
Schalten Sie die claude.ai-MCP-Konnektoren aus, die Claude Code selbst abruft, sodass es sie weder abruft noch verbindet. Ein true in einer beliebigen Einstellungsdatei gilt: eine eingecheckte Projekt-.claude/settings.json kann ein Repository von diesen Konnektoren abmelden, aber ein Projekt-Level-false kann ein Benutzer- oder verwaltetes Level-true nicht überschreiben.
true: Claude Code ruft diese Konnektoren weder ab noch verbindet sie
false: dasselbe wie nicht gesetzt; Claude Code ruft Ihre Konnektoren ab, es sei denn, eine andere Einstellungsdatei oder ENABLE_CLAUDEAI_MCP_SERVERS schaltet sie aus
Standard: false, daher ruft Claude Code Ihre Konnektoren ab
Pro-Sitzungs-Überschreibungen: ENABLE_CLAUDEAI_MCP_SERVERS auf false gesetzt schaltet Konnektoren für eine Sitzung aus; welcher der beiden sie ausschaltet, der andere kann sie nicht wieder einschalten
Lehnen Sie bestimmte Server ab, die in der .mcp.json-Datei eines Projekts definiert sind, damit Claude Code sich nie mit ihnen verbindet oder Sie auffordert, sie zu genehmigen. Eine Ablehnung in einer beliebigen Einstellungsdatei gilt, einschließlich einer Projekt-.claude/settings.json, die in das Repository eingecheckt ist.
Typ: Array von Strings, die Servernamen, wie sie in .mcp.json erscheinen
Standard: nicht gesetzt
{"disabledMcpjsonServers": ["filesystem"]}
Claude Code schreibt diesen Schlüssel in .claude/settings.local.json, wenn Sie einen Server im Genehmigungsdialog ablehnen. claude mcp get <name> zeigt einen abgelehnten Server als ✘ Rejected (see disabledMcpjsonServers in settings) an. Ablehnung hat Vorrang vor enabledMcpjsonServers und enableAllProjectMcpServers.
`enableAllProjectMcpServers`
Genehmigen Sie jeden MCP-Server, der in Projekt-.mcp.json-Dateien definiert ist, ohne eine Eingabeaufforderung. Claude Code schreibt diesen Schlüssel in .claude/settings.local.json, wenn Sie wählen, alle Server im Genehmigungsdialog zu genehmigen.
Bereich: Any file. In einem Ordner, dessen Vertrauensdialog Sie nicht akzeptiert haben, berücksichtigt Claude Code ihn aus Benutzereinstellungen, verwalteten Einstellungen und --settings und ignoriert ihn in der gemeinsamen Projektdatei, sowohl in der Sitzung als auch für claude mcp list und claude mcp get; Projektserver-Genehmigungen und Workspace-Vertrauen sagt, wann eine nicht nachverfollte .claude/settings.local.json auch zählt.
Typ: Boolean
true: Claude Code genehmigt jeden MCP-Server, der in Projekt-.mcp.json-Dateien definiert ist, ohne eine Eingabeaufforderung
false: Claude Code fordert Sie auf, jeden Server zu genehmigen. In einem vertrauenswürdigen Ordner überschreibt ein false in einer Datei mit höherer Priorität ein true in einer niedrigeren; in einem Ordner, dem Sie nicht vertrauen, ist ein true in einer beliebigen berücksichtigten Datei ausreichend
Standard: nicht gesetzt, daher fordert Claude Code Sie auf, jeden Server zu genehmigen
Genehmigen Sie bestimmte Server, die in Projekt-.mcp.json-Dateien definiert sind, damit Claude Code sich mit ihnen verbindet, ohne zu fragen. Claude Code schreibt diesen Schlüssel in .claude/settings.local.json, wenn Sie einen Server im Genehmigungsdialog genehmigen.
Bereich: Any file. In einem Ordner, dessen Vertrauensdialog Sie nicht akzeptiert haben, berücksichtigt Claude Code ihn aus Benutzereinstellungen, verwalteten Einstellungen und --settings und ignoriert ihn in der gemeinsamen Projektdatei, sowohl in der Sitzung als auch für claude mcp list und claude mcp get; Projektserver-Genehmigungen und Workspace-Vertrauen sagt, wann eine nicht nachverfollte .claude/settings.local.json auch zählt.
Typ: Array von Strings, die Servernamen, wie sie in .mcp.json erscheinen
Standard: nicht gesetzt
Dieses Beispiel genehmigt die Server memory und github aus der .mcp.json des Projekts:
Stellen Sie Remote-MCP-Server aus verwalteten Einstellungen für jeden Benutzer bereit. Benutzer behalten die Server, die sie selbst hinzufügen, und können die Server, die Sie bereitstellen, nicht bearbeiten oder entfernen. Erfordert Claude Code v2.1.259 oder später.
Bereich: Managed. Claude Code verwirft den Schlüssel mit einer Warnung in Benutzer-, Projekt- und lokalen Einstellungen und liest ihn nicht in der Code-Registerkarte der Claude Desktop-App bei einer Drittanbieter-Bereitstellung oder in den Cowork-Sitzungen der App, wo Claude Desktop die MCP-Server dieser Sitzungen selbst bereitstellt und sperrt.
Typ: Objekt, das nach Servernamen verschlüsselt ist. Jeder Eintrag hat die .mcp.json-Form für einen http- oder sse-Server: eine erforderliche https://url und optional headers, oauth und die anderen HTTP- und SSE-Optionen. Claude Code verwirft Einträge, die die Validierung nicht bestehen, und Was ein Eintrag enthalten kann listet die Bedingungen auf
Standard: nicht gesetzt, daher stellen verwaltete Einstellungen keine Server bereit
Dieses Beispiel stellt einen HTTP-Server namens search bereit:
Legen Sie den Standard-Agenten fest, steuern Sie Teamkollegen und sitzungsübergreifendes Messaging, und konfigurieren Sie Worktrees. Siehe Subagenten und Worktrees.
`agent`
Führen Sie den Haupt-Thread als benannten Subagenten aus, damit Claude Code den System-Prompt, die Tool-Einschränkungen und das Modell dieses Subagenten auf Ihre Sitzung anwendet. Derselbe Schlüssel legt den Standard-Agenten für Sitzungen fest, die Sie von claude agents aus versenden.
Bereich: Any file. Ein Projekt- oder lokaler Wert gilt nur, wenn er strenger ist als der Wert, den verwaltete Einstellungen, das Flag --settings oder Benutzereinstellungen vorgeben.
Typ: String, einer von:
"accept": Claude Code liefert die Nachricht an Claude
"hold": Claude Code zeigt einen Hinweis für die Nachricht an, ohne sie zu liefern
"refuse": Claude Code verwirft die Nachricht
Standard: nicht gesetzt, daher entscheidet Claude Code pro Nachricht
{"crossSessionInbound": "hold"}
Claude Code liest zuerst verwaltete Einstellungen, dann das Flag --settings, dann Benutzereinstellungen und wendet den ersten gefundenen Wert an. refuse ist strenger als hold, und hold ist strenger als accept. Wenn keine der vertrauenswürdigen Quellen einen Wert setzt, gilt ein Projekt- oder lokales hold oder refuse immer noch und ersetzt den Standard pro Nachricht. In Sitzungen mit sitzungsübergreifendem Messaging wird dieser Schlüssel in /config als Messages from your other sessions angezeigt, was ihn in Benutzereinstellungen schreibt; die Zeile erfordert Claude Code v2.1.232 oder später, und Claude Code blendet sie aus, während das Flag --settings oder verwaltete Einstellungen den Schlüssel setzen.
Claude Code warnt, wenn Sie einen Wert setzen, den es nicht erkennt. Während dieser Wert in einer Benutzer-, Projekt-, lokalen oder --settings-Datei vorhanden ist, hält Claude Code eingehende Nachrichten, auch wenn eine Quelle mit höherer Priorität accept setzt. Ein refuse, das eine andere Quelle setzt, gilt immer noch. Beheben oder entfernen Sie den Wert, um den Hold zu löschen.
Wenn der nicht erkannte Wert in verwalteten Einstellungen vorhanden ist, behandelt Claude Code ihn stattdessen als refuse, bis ein Administrator ihn behebt. Vor v2.1.248 ignorierte Claude Code einen nicht erkannten Wert ohne Warnung.
true: Claude Code schaltet claude agents, --bg, /background und den On-Demand-Supervisor aus
false: Agent-Ansicht ist verfügbar
Standard: nicht gesetzt, daher ist Agent-Ansicht verfügbar
Sitzungsspezifische Außerkraftsetzungen: CLAUDE_CODE_DISABLE_AGENT_VIEW schaltet Agent-Ansicht für eine Sitzung aus; welcher der beiden sie ausschaltet, der andere kann sie nicht wieder einschalten
Bereich: Any file. Ein true aus einem beliebigen Bereich gilt, daher kann eine eingecheckte Projektdatei die Anforderung einschalten, aber nicht ausschalten.
Typ: Boolean
true: Claude Code fragt nach Ihrer Genehmigung, bevor Claude's SendMessage eine Ihrer Sitzungen über diese Maschine hinaus erreicht
false: sitzungsübergreifende Nachrichten werden nicht angefordert
Standard: nicht gesetzt, daher werden sitzungsübergreifende Nachrichten nicht angefordert
{"isolatePeerMachines": true
}
Die sitzungsübergreifende SendMessage-Genehmigung erfordert Claude Code v2.1.224 oder später.
Claude Code ignoriert den Launcher unter Windows und startet jeden Prozess unverpackt. Erfordert Claude Code v2.1.210 oder später.
`teammateMode`
Wählen Sie, wo Claude Code Agent-Team-Teamkollegen anzeigt: in Ihrem Haupt-Terminal-Bereich oder in geteilten Bereichen, wenn Ihr Terminal diese unterstützt. Siehe Wählen Sie einen Anzeigemodus.
Bereich: Any file. Claude Code liest auch einen Wert, der von älteren Versionen in ~/.claude.json hinterlassen wurde.
Typ: String, einer von:
"in-process": Teamkollegen werden in Ihrem Haupt-Terminal-Bereich ausgeführt
"auto": geteilte Bereiche, wenn Sie sich in tmux befinden, oder in iTerm2 mit it2 auf Ihrem PATH oder tmux installiert; ansonsten in-process
"tmux": geteilte Bereiche mit tmux oder iTerm2, erkannt von Ihrem Terminal
"iterm2": iTerm2 native geteilte Bereiche über die it2 CLI, in Claude Code v2.1.186 oder später
Standard: "in-process"
Sitzungsspezifische Außerkraftsetzungen: --teammate-mode hat Vorrang vor diesem Schlüssel für eine Sitzung
{"teammateMode": "auto"}
Der Wert iterm2 erfordert Claude Code v2.1.186 oder später.
`worktree`
Konfigurieren Sie, wie Claude Code Git-Worktrees für --worktree, das Tool EnterWorktree und isolierte Subagenten und Hintergrund-Sitzungen erstellt und verwaltet.
Um gitignorierte Dateien wie .env in neue Worktrees zu kopieren, fügen Sie stattdessen eine .worktreeinclude-Datei zu Ihrem Projekt-Root hinzu.
`worktree.baseRef`
Wählen Sie, von welchem Ref neue Worktrees verzweigt werden. "fresh" verzweigt von origin/<default-branch> für einen sauberen Baum, der dem Remote entspricht; "head" verzweigt von Ihrem aktuellen lokalen HEAD, daher sind nicht gepushte Commits und Feature-Branch-Status im Worktree vorhanden.
"fresh": neue Worktrees verzweigen von origin/<default-branch>
"head": neue Worktrees verzweigen von Ihrem aktuellen lokalen HEAD, einschließlich nicht gepushter Commits
Standard: "fresh"
{"worktree": {"baseRef": "head"}}
Innerhalb eines verknüpften Worktrees wird "head" zu diesem Worktree's HEAD aufgelöst, nicht zum HEAD des Haupt-Checkouts.
`worktree.symlinkDirectories`
Erstellen Sie Symlinks für Verzeichnisse aus dem Haupt-Repository in jeden Worktree, damit Sie große Verzeichnisse nicht auf der Festplatte duplizieren.
Checken Sie nur die aufgelisteten Verzeichnisse in jedem Worktree über Git Sparse-Checkout aus. Claude Code schreibt nur diese Verzeichnisse plus Root-Level-Dateien auf die Festplatte, was in großen Monorepos schneller ist; siehe Checken Sie nur die Verzeichnisse aus, die Sie benötigen.
Während ein Sparse-Worktree vorhanden ist, aktiviert Git extensions.worktreeConfig in der gemeinsamen .git/config des Repositories.
`worktree.bgIsolation`
Wählen Sie, wie Hintergrund-Sitzungen ihre Datei-Änderungen isolieren. Mit "worktree" blockiert Claude Code Edit und Write im Haupt-Checkout, bis die Sitzung EnterWorktree aufruft; mit "none" bearbeiten Hintergrund-Jobs die Working Copy direkt. Setzen Sie "none" für ein Repository, in dem Git-Worktrees unpraktisch sind.
"worktree": Claude Code blockiert Edit und Write im Haupt-Checkout, bis die Sitzung EnterWorktree aufruft
"none": Hintergrund-Jobs bearbeiten die Working Copy direkt
Standard: "worktree"
{"worktree": {"bgIsolation": "none"}}
Außerhalb eines Git-Repositories gibt ein WorktreeCreate-Hook, der fehlschlägt, die Blockade frei, damit die Sitzung das Working Directory an Ort und Stelle bearbeiten kann; diese Freigabe erfordert Claude Code v2.1.203 oder später.
Remote, Desktop und Benachrichtigungen
Konfigurieren Sie Remote Control, Cloud-Umgebungen, die Desktop-App und die Benachrichtigungen, die Claude Code sendet, wenn es Sie braucht. Siehe Remote Control.
`agentPushNotifEnabled`
Erlauben Sie Claude, eine Push-Benachrichtigung an Ihr Telefon zu senden, wenn es entscheidet, dass dies sinnvoll ist, beispielsweise wenn eine lange Aufgabe abgeschlossen ist. Claude Code synchronisiert diese Wahl mit Ihrem Konto, und Push-Benachrichtigungen werden gesendet, während Remote Control verbunden ist. Wird in /config als Push wenn Claude entscheidet angezeigt.
Bereich: Any file. Claude Code liest auch einen Wert, der von älteren Versionen in ~/.claude.json hinterlassen wurde.
Typ: Boolean
true: Claude kann eine Push-Benachrichtigung an Ihr Telefon senden, wenn es entscheidet, dass dies sinnvoll ist
false: Claude sendet diese Benachrichtigungen nicht
Zeigen Sie eine einzeilige Sitzungszusammenfassung an, wenn Sie nach einigen Minuten Abwesenheit zum Terminal zurückkehren. Setzen Sie es auf false oder deaktivieren Sie Sitzungszusammenfassung in /config, um die Zusammenfassung zu deaktivieren.
true: Sie sehen eine einzeilige Sitzungszusammenfassung, wenn Sie nach einigen Minuten Abwesenheit zurückkehren
false: Claude Code zeigt keine Zusammenfassung an
Standard: nicht gesetzt, daher ist die Zusammenfassung aktiviert
Sitzungsspezifische Außerkraftsetzungen: CLAUDE_CODE_ENABLE_AWAY_SUMMARY hat Vorrang vor diesem Schlüssel für eine Sitzung, in beide Richtungen
{"awaySummaryEnabled": false
}
Claude Code zeigt die Zusammenfassung niemals im nicht-interaktiven Modus an.
`disableArtifact`
Verwenden Sie stattdessen enableArtifact, um das Artifact-Tool auszuschalten, das Sitzungsausgaben als private Webseite auf claude.ai veröffentlicht. Wenn Sie die Zeile Artifacts in /config ausschalten, schreibt Claude Code enableArtifact in Ihre Benutzereinstellungen und löscht diesen Schlüssel.
true: Claude Code schaltet das Artifact-Tool für jede Sitzung aus, auf die die Datei zutrifft, und keine andere Datei schaltet es wieder ein. Vor v2.1.242 konnte eine Datei mit höherer Priorität eine true einer Datei mit niedrigerer Priorität überschreiben, anstatt dass der Schlüssel als Sperre fungiert
false: ignoriert; um das Tool eingeschaltet zu lassen, entfernen Sie den Schlüssel
Standard: nicht gesetzt, daher folgt das Tool Ihrer Konto-Verfügbarkeit
Sitzungsspezifische Außerkraftsetzungen: CLAUDE_CODE_DISABLE_ARTIFACT auf 1 gesetzt schaltet das Tool für eine Sitzung aus
Verhindern Sie, dass Claude Code den claude-cli://-Protokoll-Handler beim Betriebssystem registriert, was es ansonsten nach dem ersten Prompt einer interaktiven Sitzung tut. Deep Links ermöglichen es externen Tools, eine Claude Code-Sitzung mit einem vorausgefüllten Prompt zu öffnen. Setzen Sie dies in Umgebungen, in denen die Registrierung von Protokoll-Handlern eingeschränkt oder separat verwaltet wird.
Standard: nicht gesetzt, daher registriert Claude Code den Handler
{"disableDeepLinkRegistration": "disable"}
`disableDesktopLocalSessions`
Schalten Sie Code-Sitzungen aus, die auf dem Gerät in der Desktop-App ausgeführt werden, für Bereitstellungen, bei denen Entwickler auf Remote-Maschinen über SSH arbeiten sollten. In der Code-Registerkarte bleibt die Local-Umgebung in der Umgebungs-Dropdown-Liste, ist aber ausgegraut und kann nicht ausgewählt werden, mit einem Tooltip, das besagt, dass Ihre Organisation sie deaktiviert hat; unter Windows ist der WSL-Eintrag auf die gleiche Weise ausgegraut, obwohl ob WSL-Sitzungen auf einem verwalteten Gerät überhaupt ausgeführt werden, separat geregelt wird. Neue Sitzungen werden standardmäßig auf die erste SSH-Verbindung gesetzt, falls eine konfiguriert ist, und die App weigert sich, eine Sitzung auf dem Gerät zu starten oder fortzusetzen, einschließlich einer SSH-Verbindung zurück zur gleichen Maschine. SSH-Sitzungen zu anderen Hosts und Cloud-Sitzungen sind nicht betroffen. Die Desktop-App liest diesen Schlüssel; die Terminal-CLI ignoriert ihn. Erfordert Claude Desktop v1.37937.0 oder später.
Typ: Boolean; nur der JSON-Boolean true hat Auswirkungen
true: die Desktop-App bietet keine Code-Sitzungen auf dem Gerät an; vorhandene lokale Sitzungen bleiben aufgelistet, können aber nicht fortgesetzt werden
false: lokale Sitzungen bleiben verfügbar
Standard: nicht gesetzt, daher sind lokale Sitzungen verfügbar
{"disableDesktopLocalSessions": true
}
Die Desktop-App ignoriert jeden anderen Wert, und ein Wert, der kein Boolean ist, wie die Zeichenkette "true" oder 1, protokolliert auch eine Warnung. Kombinieren Sie ihn mit sshConfigs, damit Benutzer auf einer funktionierenden Verbindung landen, und mit sshHostAllowlist, um zu begrenzen, welche Hosts sie erreichen können. Siehe Lokale Sitzungen auf verwalteten Geräten.
Claude Desktop versorgt Code-Sitzungen mit einer Richtlinie, die sich aus Ihrer Desktop-Konfiguration ergibt, beispielsweise die Egress-Allowlist, die Dateisystem-Sandbox und die MCP-Einschränkungen in Bereitstellungen von Drittanbietern. Claude Code ignoriert diese übergeordneten Einstellungen, wenn eine Admin-Quelle vorhanden ist: servergesteuerte Einstellungen, eine MDM- oder Betriebssystem-Richtlinie oder eine verwaltete Einstellungsdatei. Die Bereitstellung dieses Schlüssels durch eine dieser Methoden auf einem Gerät, das zuvor keine hatte, wie in Bereitstellungen von Drittanbietern, stoppt daher die Anwendung der Desktop-abgeleiteten Richtlinien. Lassen Sie einen Embedding-Host eine Richtlinie hinzufügen behandelt, wann übergeordnete Einstellungen noch zusammengeführt werden können; dies gilt für jeden Schlüssel, den Sie auf diese Weise bereitstellen, nicht nur diesen.
`disableRemoteControl`
Schalten Sie Remote Control aus: Claude Code lehnt dann claude remote-control, das Flag --remote-control, Auto-Start und den In-Session-Toggle ab und meldet, dass die Richtlinie Ihrer Organisation es deaktiviert hat. Platzieren Sie es in verwalteten Einstellungen für die MDM-Durchsetzung pro Gerät.
true: Claude Code lehnt claude remote-control, das Flag --remote-control, Auto-Start und den In-Session-Toggle ab
false: Remote Control bleibt verfügbar
Standard: false
{"disableRemoteControl": true
}
`enableArtifact`
Schalten Sie das Artifact-Tool aus, das Sitzungsausgaben als private Webseite auf claude.ai veröffentlicht. Wenn Sie die Zeile Artifacts in /config ausschalten, schreibt Claude Code diesen Schlüssel in Ihre Benutzereinstellungen, daher bearbeiten Sie ihn normalerweise nicht von Hand. Erfordert Claude Code v2.1.196 oder später.
Bereich: Any file. Jede Datei kann das Tool ausschalten, und keine kann es wieder einschalten.
Typ: Boolean
false: Claude Code schaltet das Artifact-Tool für jede Sitzung aus, auf die die Datei zutrifft
true: dasselbe wie das Weglassen des Schlüssels, da es niemals eine false aus einer anderen Datei, von CLAUDE_CODE_DISABLE_ARTIFACT oder von der Admin-Einstellung Ihrer Organisation überschreibt
Standard: nicht gesetzt, daher folgt das Tool Ihrer Konto-Verfügbarkeit
{"enableArtifact": false
}
Während eine andere Quelle als Ihre eigenen Benutzereinstellungen das Tool ausgeschaltet hält, versteckt Claude Code die Zeile Artifacts in /config, da das Einschalten dort nichts ändern würde. Artifacts deaktivieren listet alle Möglichkeiten auf, das Tool auszuschalten. Vor v2.1.242 ignorierte Claude Code diesen Schlüssel in Projekt- und lokalen Einstellungen, und eine Datei höher im Prioritätsstapel konnte das Tool über eine niedrigere Datei mit Aus wieder einschalten.
`inputNeededNotifEnabled`
Erhalten Sie eine Push-Benachrichtigung auf Ihrem Telefon, wenn eine Berechtigungsaufforderung oder Frage auf Ihre Eingabe wartet. Claude Code sendet diese nur, während Remote Control verbunden ist. Wird in /config als Push wenn Aktionen erforderlich sind angezeigt.
Bereich: Any file. Claude Code liest auch einen Wert, der von älteren Versionen in ~/.claude.json hinterlassen wurde.
Typ: Boolean
true: Sie erhalten eine Push-Benachrichtigung auf Ihrem Telefon, wenn eine Berechtigungsaufforderung oder Frage wartet, während Remote Control verbunden ist
false: Claude Code sendet keine solchen Benachrichtigungen
Wählen Sie, wie Claude Code Sie benachrichtigt, wenn eine Aufgabe abgeschlossen ist oder eine Berechtigungsaufforderung wartet. Wird in /config als Lokale Benachrichtigungen angezeigt.
Bereich: Any file. Claude Code liest auch einen Wert, der von älteren Versionen in ~/.claude.json hinterlassen wurde.
Typ: Zeichenkette, eine von:
"auto": Claude Code sendet eine Desktop-Benachrichtigung in iTerm2, Ghostty und Kitty, läutet die Glocke in Terminal.app nur, wenn die audible Glocke ausgeschaltet ist, und tut nichts anderswo
"terminal_bell": Claude Code läutet das Glockensignal in jedem Terminal
"iterm2": Claude Code sendet eine iTerm2-Desktop-Benachrichtigung
"iterm2_with_bell": Claude Code sendet eine iTerm2-Desktop-Benachrichtigung und läutet die Glocke
"kitty": Claude Code sendet eine Kitty-Desktop-Benachrichtigung
"ghostty": Claude Code sendet eine Ghostty-Desktop-Benachrichtigung
"notifications_disabled": Claude Code sendet keine Benachrichtigung
Standard: "auto"
{"preferredNotifChannel": "terminal_bell"}
Mit "auto" sendet Claude Code eine Desktop-Benachrichtigung in iTerm2, Ghostty und Kitty. In Terminal.app läutet es das Glockensignal nur, wenn Sie die audible Glocke von Terminal ausgeschaltet haben, und in anderen Terminals tut es nichts. Setzen Sie "terminal_bell", um das Glockensignal in jedem Terminal zu läuten. Siehe Erhalten Sie eine Terminal-Glocke oder Benachrichtigung.
`remote.defaultEnvironmentId`
Wählen Sie die Standard-Cloud-Umgebung für Cloud-Sitzungen, die Sie von der CLI aus erstellen, z. B. mit claude --cloud. Claude Code schreibt diesen Schlüssel in Ihre Benutzereinstellungen, wenn Sie eine Umgebung mit /remote-env auswählen.
Bereich: Any file. Für eine selbstgehostete Umgebungs-ID nur Benutzer- oder verwaltete Einstellungen oder das Flag --settings.
Typ: Zeichenkette, eine Umgebungs-ID wie env_... oder ccpool_...
Standard: nicht gesetzt, daher verwendet Claude Code die von Anthropic gehostete Umgebung, wenn Ihre Liste eine hat, und ansonsten die erste Umgebung in Ihrer Liste, die keine Remote Control Bridge-Umgebung ist, oder die erste Umgebung, wenn jede eine Bridge-Umgebung ist
Sitzungsspezifische Außerkraftsetzungen: --environment hat Vorrang vor diesem Schlüssel für die eine Cloud-Sitzung, die es erstellt
Eine von Anthropic gehostete Umgebungs-ID, die mit env_ beginnt, folgt der Standard-Einstellungspriorität, daher überschreibt ein Wert in den Projekteinstellungen eines Repositorys Ihre Auswahl auf Benutzerebene. Eine selbstgehostete Umgebungs-ID, die mit ccpool_ beginnt, wird nur aus Benutzereinstellungen, verwalteten Einstellungen und dem Flag --settings berücksichtigt; Claude Code ignoriert eine in den Projekt- oder lokalen Einstellungen eines Repositorys, und /remote-env zeigt, welcher Wert ignoriert wurde, daher kann eine eingecheckte Datei Sitzungen nicht auf eine selbstgehostete Umgebung lenken, die Sie nicht ausgewählt haben.
`remoteControlAtStartup`
Verbinden Sie Remote Control automatisch, wenn jede interaktive Sitzung startet, anstatt auf /remote-control zu warten. Setzen Sie es auf true, um Auto-Connect einzuschalten, false, um es auszuschalten. Wird in /config als Remote Control für alle Sitzungen aktivieren angezeigt.
Bereich: Any file. Claude Code liest auch einen Wert, der von älteren Versionen in ~/.claude.json hinterlassen wurde.
Typ: Boolean
true: Claude Code verbindet Remote Control automatisch, wenn jede interaktive Sitzung startet
false: Claude Code wartet auf /remote-control
Standard: nicht gesetzt, daher folgt Auto-Connect dem Admin-Standard Ihrer Organisation, wenn einer gesetzt ist, und ansonsten dem aktuellen Standard von Claude Code
Sitzungsspezifische Außerkraftsetzungen: --remote-control schaltet Remote Control für eine Sitzung ein, auch wenn dieser Schlüssel false ist, und kein Flag schaltet es für eine Sitzung aus
Fügen Sie SSH-Verbindungen zur Desktop-Umgebungs-Dropdown hinzu. Administratoren verwenden es, um gemeinsame Verbindungen an ein Team zu verteilen. Verbindungen, die Sie in verwalteten Einstellungen definieren, werden als verwaltet angezeigt, daher können Benutzer sie auswählen, aber nicht bearbeiten oder löschen in der App.
Bereich: User or managed. Die Desktop-App liest diesen Schlüssel.
Typ: Array von Objekten, jedes mit erforderlichen id, name und sshHost und optionalen sshPort und sshIdentityFile
Standard: nicht gesetzt
Dieses Beispiel fügt eine Verbindung namens Dev VM hinzu, die sich mit user@dev.example.com verbindet:
Begrenzen Sie die Hosts, mit denen sich eine Desktop SSH-Sitzung verbinden kann. Nur die Desktop-App liest diesen Schlüssel; die CLI nicht. Muster sind Groß-/Kleinschreibung-insensitiv: * passt auf jeden Host, *.example.com passt auf example.com und jede Subdomain, und alles andere ist eine genaue Übereinstimmung mit dem Hostnamen nach ~/.ssh/config-Auflösung. Ein leeres Array schaltet SSH-Sitzungen aus.
Stellen Sie Anmeldedaten über Hilfsskripte bereit und erzwingen Sie für Organisationen eine Anmeldemethode oder Organisation. Siehe Authentifizierung.
`apiKeyHelper`
Führen Sie Ihren eigenen Befehl aus, um die Anmeldedaten zu generieren, die Claude Code mit Modellanfragen sendet. Claude Code führt den Befehl über die System-Shell aus, /bin/sh auf macOS und Linux und cmd auf Windows, und sendet seine Ausgabe als sowohl X-Api-Key als auch Authorization: Bearer Header. Verwenden Sie es für dynamische oder rotierende Anmeldedaten, wie kurzlebige Token, die aus einem Vault abgerufen werden.
Wenn eine Anfrage an die Anthropic API, direkt oder über ein LLM-Gateway, mit 401 oder 403 fehlschlägt.
Vor dem Senden einer Anfrage an die Anthropic API, direkt oder über ein LLM-Gateway, wenn die zwischengespeicherte Ausgabe ein JWT ist, das nach der Generierung durch den Helfer abgelaufen ist. Erfordert Claude Code v2.1.246 oder später.
Die letzten beiden Fälle gelten nur, wenn die Ausgabe des Helfers die Anmeldedaten sind, die Claude Code sendet, und ANTHROPIC_AUTH_TOKEN nicht gesetzt ist.
In interaktiven Sitzungen führt Claude Code den Befehl nicht aus, bis Sie die Eingabeaufforderung zur Workspace-Vertrauenswürdigkeit akzeptieren, wenn der Befehl aus Projekt- oder lokalen Einstellungen stammt. Siehe Verwaltung von Anmeldedaten.
`awsAuthRefresh`
Führen Sie Ihren eigenen Befehl aus, z. B. aws sso login, um die Anmeldedaten in Ihrem .aws-Verzeichnis zu aktualisieren, wenn die Anmeldedaten, die Claude Code für Amazon Bedrock hat, nicht mehr funktionieren. Claude Code überprüft zunächst die aktuellen Anmeldedaten gegen STS und führt den Befehl nur aus, wenn diese Überprüfung fehlschlägt, und liest dann das aktualisierte .aws-Verzeichnis.
Führen Sie Ihren eigenen Befehl aus, der AWS-Anmeldedaten als JSON ausgibt, damit Claude Code Amazon Bedrock mit Anmeldedaten aufrufen kann, die nicht in Ihrem .aws-Verzeichnis vorhanden sind. Claude Code akzeptiert die aws sts Ausgabeform und die flache aws configure export-credentials Form und beschränkt die Anmeldedaten auf seinen eigenen Bedrock-Client, sodass die Shell-Befehle, die Claude ausführt, immer noch Ihre Umgebungsanmeldedaten sehen.
Beschränken Sie, welche Art von Konto sich Personen anmelden können. Setzen Sie "claudeai", um nur claude.ai-Konten zuzulassen, "console", um nur Claude Console-Konten zuzulassen, oder "gateway", um Personen zu einem Cloud-Gateway statt zu einer First-Party-Anmeldung zu senden. Administratoren legen es in verwalteten Einstellungen fest und koppeln es mit forceLoginOrgUUID, um die claude.ai-Anmeldungen von Entwicklern in einer Organisation zu halten. Wenn Sie es in einer beliebigen Einstellungsdatei auf "claudeai" oder "console" setzen, stoppt Claude Code auch das Angebot der schlüssellosen Console-Anmeldung in den Sitzungen, auf die diese Datei zutrifft.
Bereich: Any file. Claude Code berücksichtigt "gateway" nur von einer verwalteten Quelle auf dem Computer: managed-settings.json, die macOS plist oder Windows HKLM-Registrierung oder ein Policy-Helfer. Es behandelt "gateway" als nicht gesetzt in Benutzer-, Projekt-, lokalen, HKCU- und Server-verwalteten Einstellungen, die gleiche Regel wie forceLoginGatewayUrl.
Typ: string, einer von:
"claudeai": nur claude.ai-Konten können sich anmelden
"console": nur Claude Console-Konten können sich anmelden
"gateway": Claude Code sendet Personen zu einem Cloud-Gateway statt zu einer First-Party-Anmeldung
Standard: nicht gesetzt, daher wählen Personen eine Anmeldemethode
{"forceLoginMethod": "claudeai"}
Jeder First-Party-Anmeldepfad wendet die Einschränkung an, einschließlich der VS Code-Erweiterung, des Agent SDK, claude setup-token und /install-github-app, mit Ausnahme des interaktiven Anmeldebildschirms des Terminals, der über /login oder das Onboarding beim ersten Start erreichbar ist, das die Methode vorwählt, ohne sie zu erzwingen. Vor v2.1.212 galt dies nur für Terminal-Anmeldungen. Siehe Anmeldung auf Ihre Organisation beschränken, um zu erfahren, wie jeder Anmeldepfad, Umgebungsanmeldedaten und Drittanbieter behandelt werden.
Wenn eine verwaltete Quelle auf dem Computer "gateway" setzt, verwendet Claude Code keine verbleibende Anmeldung, keinen API-Schlüssel oder apiKeyHelper-Anmeldedaten. Siehe Administrator-Richtlinie erfordert eine Cloud-Gateway-Anmeldung für die Nachricht, die jede erzeugt. Wenn Sie einen Cloud-Anbieter über CLAUDE_CODE_USE_BEDROCK oder eine ähnliche Umgebungsvariable auswählen, benötigt die Sitzung keine Gateway-Anmeldung. Vor v2.1.261 verwendete Claude Code eine verbleibende Anmeldung auf diesen Computern.
`forceLoginGatewayUrl`
Legen Sie die Gateway-URL fest, mit der sich der /login Cloud-Gateway-Bildschirm verbindet, damit Personen Ihr Cloud-Gateway erreichen, ohne seine Adresse einzugeben. Der Bildschirm hat kein URL-Feld: Mit diesem Schlüssel gesetzt zeigt er Ihre Gateway-URL an und verbindet sich, wenn die Person die Eingabetaste drückt; ohne ihn teilt er ihnen mit, sich an ihren IT-Administrator zu wenden.
Entweder dieser Schlüssel oder forceLoginMethod: "gateway" macht den Computer nur Gateway-fähig, daher öffnet /login auf dem Cloud-Gateway-Bildschirm ohne Anmeldemethoden-Picker. Siehe Administrator-Richtlinie erfordert eine Cloud-Gateway-Anmeldung, um zu erfahren, was mit einer verbleibenden First-Party-Anmeldung oder einem API-Schlüssel geschieht. Legen Sie beide Schlüssel fest, damit sich der Bildschirm verbindet, statt einen Fehler anzuzeigen.
Bereich: Managed. Nur von einer Quelle auf dem Computer lesen: managed-settings.json, die macOS plist oder Windows HKLM-Registrierung oder ein Policy-Helfer. Claude Code ignoriert es in HKCU- und Server-verwalteten Einstellungen.
Typ: string, eine vollständige URL einschließlich des Schemas
Standard: nicht gesetzt, daher zeigt der Cloud-Gateway-Bildschirm einen Fehler an, der Personen auffordert, sich an ihren IT-Administrator zu wenden
Wenn der Wert keine gültige URL ist, meldet der Anmeldebildschirm dies, und der Rest der verwalteten Einstellungsdatei wird immer noch angewendet. Siehe Gateway-URL festlegen.
`forceLoginOrgUUID`
Verlangen Sie von einer verwalteten Quelle, dass claude.ai-Kontoanmeldungen zu einer Anthropic-Organisation gehören, angegeben als eine einzelne UUID, oder zu einer von mehreren Organisationen, angegeben als Array. Aus einer beliebigen Einstellungsdatei verwendet Claude Code auch eine einzelne UUID, um diese Organisation während einer claude.ai- oder Claude Console-Anmeldung vorzuwählen, und wählt nichts für ein Array vor. Wenn Sie den Schlüssel in einer beliebigen Einstellungsdatei setzen, stoppt Claude Code auch das Angebot der schlüssellosen Console-Anmeldung in den Sitzungen, auf die diese Datei zutrifft, und erstellt stattdessen einen API-Schlüssel.
Bereich: Any file. Nur eine verwaltete Quelle erzwingt die Einschränkung; eine einzelne UUID in einer beliebigen anderen Einstellungsdatei wählt die Organisation während der Anmeldung vor, ohne sie einzuschränken.
Typ: string, eine UUID, oder Array von Strings, mehrere UUIDs
Standard: nicht gesetzt, daher kann sich jede Organisation anmelden
Dieses Beispiel akzeptiert Anmeldungen von einer von zwei Organisationen, ohne eine vorzuwählen:
Wenn eine verwaltete Quelle ein leeres Array setzt oder einen Wert, den Claude Code nicht analysieren kann, blockiert Claude Code jede Anmeldung mit einer Fehlkonfigurationsmeldung.
Siehe Anmeldung auf Ihre Organisation beschränken, um zu erfahren, wie Claude Code Claude Console-Anmeldungen, die anderen Anmeldepfade und Umgebungsanmeldedaten behandelt.
`gatewayInternalNetworks`
Deklarieren Sie die öffentlichen IPv4-Blöcke, aus denen Ihre Organisation ihr internes Netzwerk nummeriert, damit /login ein Cloud-Gateway dort akzeptiert. Erfordert Claude Code v2.1.268 oder später.
Ohne diesen Schlüssel verbindet sich /login mit jedem Gateway auf einer privaten Adresse und nichts anderem. Mit ihm akzeptiert /login auch ein Gateway innerhalb eines aufgelisteten Blocks, nur über eine direkte Verbindung. Die eigene Adresse des Computers auf dieser Verbindung muss sich auch innerhalb desselben Blocks befinden.
Bereich: Managed. Nur von einer Quelle auf dem Computer lesen: managed-settings.json, die macOS plist oder Windows HKLM-Registrierung oder ein Policy-Helfer. Claude Code ignoriert es in HKCU- und Server-verwalteten Einstellungen.
Typ: Array von Strings, höchstens vier IPv4-CIDR-Blöcke, jeweils /8 bis /32, nicht überlappend miteinander und keine Überlappung mit privatem Raum.
Standard: nicht gesetzt, daher akzeptiert /login nur Gateways auf privaten Adressen
{"gatewayInternalNetworks": ["203.0.113.0/24"]}
Ersetzen Sie den Dokumentationsbereich im Beispiel durch Ihren eigenen Block. Claude Code lehnt die Dokumentationsbereiche, die Bereiche, die VPN- und NAT64-Clients lokal verwenden, und reservierten Raum ab, aus dem kein Netzwerk nummeriert wird, wie Multicast.
Wenn ein Eintrag ungültig ist oder der Wert keine Liste von Strings ist, benennt /login das Problem und lehnt jede neue Gateway-Anmeldung auf dem Computer ab, bis Sie den Wert korrigieren. Bestehende Anmeldungen funktionieren weiterhin. Siehe Erlauben Sie ein Gateway auf öffentlichem Adressraum, den Sie besitzen für die vollständigen Regeln und was Entwickler sehen.
`gcpAuthRefresh`
Führen Sie Ihren eigenen Befehl aus, um Google Cloud Application Default Credentials zu aktualisieren, wenn Claude Code feststellt, dass sie abgelaufen sind oder nicht geladen werden können, damit Google Cloud's Agent Platform Anfragen ohne manuelle Neuzertifizierung funktionieren.
Führen Sie Ihren eigenen Befehl aus, um die Header zu generieren, die Claude Code mit OpenTelemetry-Exporten sendet, für Backends, deren Token rotieren. Claude Code führt ihn beim Start und danach regelmäßig aus und erwartet ein JSON-Objekt von String-Header-Werten auf stdout.
Wählen Sie einen Aktualisierungskanal und fixieren Sie für Organisationen die Versionen, die Personen ausführen können. Siehe Claude Code aktualisieren.
`autoUpdatesChannel`
Wählen Sie, welcher Release-Kanal Hintergrund-Autoupdates und claude update folgen. Setzen Sie "stable" für eine Version, die typischerweise etwa eine Woche alt ist und Releases mit großen Regressionen überspringt, oder "latest" für die neueste Version.
Bereich: Any file. Legen Sie es in verwalteten Einstellungen fest, um einen Kanal in Ihrer gesamten Organisation durchzusetzen.
Typ: string, einer von:
"latest": Aktualisierungen folgen der neuesten Version
"stable": Aktualisierungen folgen einer Version, die typischerweise etwa eine Woche alt ist und Releases mit großen Regressionen überspringt
Standard: nicht gesetzt, daher folgt Claude Code "latest"
{"autoUpdatesChannel": "stable"}
Claude Code schreibt "stable" in Ihre Benutzereinstellungen, wenn Sie es unter Auto-update channel in /config auswählen, und entfernt den Schlüssel, wenn Sie dort zurück zu latest wechseln. claude install stable und claude install latest speichern auch den Kanal, den Sie benennen. Das Wechseln von "latest" zu "stable" in /config fragt, ob ein Downgrade erlaubt sein soll oder ob Sie bei Ihrer aktuellen Version bleiben möchten; das Bleiben setzt minimumVersion. Homebrew-Installationen ignorieren diesen Schlüssel: das claude-code Cask verfolgt stable und claude-code@latest verfolgt latest, und claude update delegiert an brew upgrade. Um Autoupdates vollständig auszuschalten, setzen Sie DISABLE_AUTOUPDATER in env.
`minimumVersion`
Verhindern Sie, dass Hintergrund-Autoupdates und claude update eine Version unterhalb dieser installieren, damit ein Wechsel zum "stable" Kanal Sie nicht von einem neueren "latest" Build herabstuft. Claude Code schreibt diesen Schlüssel für Sie, wenn Sie sich entscheiden, bei Ihrer aktuellen Version zu bleiben, während Sie Kanäle in /config wechseln, und löscht ihn, wenn Sie zurück zu "latest" wechseln.
Bereich: Any file. Legen Sie es in verwalteten Einstellungen fest, um ein organisationsweites Minimum zu fixieren, das Benutzer- und Projekteinstellungen nicht senken können.
Typ: string, eine Versionsnummer wie "2.1.100"; ein Wert, der keine gültige Version ist, wird ignoriert
Standard: nicht gesetzt, daher können Aktualisierungen jede Version installieren, die der Kanal anbietet
Dieses Beispiel folgt dem stabilen Kanal und weigert sich, eine Version unterhalb von 2.1.100 zu installieren:
Dieser Schlüssel beschränkt nur Aktualisierungen. Um Claude Code zu veranlassen, unterhalb einer Version nicht zu starten, verwenden Sie stattdessen requiredMinimumVersion. Siehe Minimum-Version fixieren.
`requiredMaximumVersion`
Legen Sie die neueste Claude Code-Version fest, die Ihre Organisation starten darf. Wenn die laufende Version neuer ist, beendet Claude Code sich beim Start und teilt dem Benutzer mit, eine genehmigte Version durch die genehmigte Methode Ihrer Organisation zu installieren; claude install <version> kann auch funktionieren. Erfordert Claude Code v2.1.163 oder später.
Bereich: Managed. Claude Code gibt keine Warnung aus, wenn es den Schlüssel anderswo ignoriert.
Typ: string, eine Versionsnummer wie "2.1.150"; ein Wert, der keine gültige Version ist, wird ignoriert
Standard: nicht gesetzt, daher gilt keine Obergrenze
{"requiredMaximumVersion": "2.1.150"}
Hintergrund-Autoupdates und claude update überspringen Versionen über der Obergrenze, daher bleibt eine Installation innerhalb des Bereichs darin. claude update, claude install und claude doctor funktionieren weiterhin über der Obergrenze, damit Benutzer sich wiederherstellen können. Kombinieren Sie es mit requiredMinimumVersion, um einen Bereich durchzusetzen.
`requiredMinimumVersion`
Legen Sie die älteste Claude Code-Version fest, die Ihre Organisation starten darf. Wenn die laufende Version älter ist, beendet Claude Code sich beim Start und teilt dem Benutzer mit, ein Update durch die genehmigte Methode Ihrer Organisation durchzuführen. Die Überprüfung läuft nur beim Start, daher wird eine bereits laufende Sitzung fortgesetzt. Erfordert Claude Code v2.1.163 oder später.
Bereich: Managed. Claude Code gibt keine Warnung aus, wenn es den Schlüssel anderswo ignoriert.
Typ: string, eine Versionsnummer wie "2.1.150"; ein Wert, der keine gültige Version ist, wird ignoriert
Standard: nicht gesetzt, daher gilt keine Untergrenze
{"requiredMinimumVersion": "2.1.150"}
claude update, claude install und claude doctor funktionieren weiterhin unter der Untergrenze, damit Benutzer sich wiederherstellen können. Im Gegensatz zu minimumVersion, das nur Downgrades verhindert, blockiert dieser Schlüssel den Start. Kombinieren Sie es mit requiredMaximumVersion, um einen Bereich durchzusetzen.
Verhindern Sie, dass Claude seine Werkzeuge zum Lesen oder Bearbeiten externer Seiten im Browser-Bereich der Desktop-App verwendet. Personen in Ihrer Organisation können externe Websites weiterhin selbst öffnen, und lokale Dev-Server-Vorschauversionen funktionieren weiterhin mit Claudes Werkzeugen. Die Desktop-App liest diesen Schlüssel; die Terminal-CLI ignoriert ihn.
Typ: String, "disabled"; die Desktop-App akzeptiert auch "disable", in beiden Fällen
Standard: nicht gesetzt, daher funktionieren Claudes Werkzeuge auf externen Seiten
{"browserExternalPageTools": "disabled"}
Jeder andere Wert lässt Claudes Werkzeuge eingeschaltet, und ein nicht leerer String, der nicht einer der beiden akzeptierten Werte ist, protokolliert eine Warnung. Um externe Websites für Personen und Claude gleichermaßen zu blockieren, setzen Sie stattdessen disableBrowserExternalNavigation. Siehe Externe Browsing für Ihre Organisation einschränken.
`disableBrowserExternalNavigation`
Deaktivieren Sie das externe Browsing im Browser-Bereich der Desktop-App für Personen und Claude gleichermaßen. Localhost Dev-Server-Vorschauversionen funktionieren weiterhin. Die Desktop-App liest diesen Schlüssel; die Terminal-CLI ignoriert ihn.
Typ: Boolean; nur der JSON-Boolean true hat Auswirkungen
true: die Desktop-App deaktiviert das externe Browsing im Browser-Bereich für Personen und Claude gleichermaßen; Localhost-Vorschauversionen funktionieren weiterhin
false: das externe Browsing bleibt aktiviert
Standard: nicht gesetzt, daher ist das externe Browsing aktiviert
{"disableBrowserExternalNavigation": true
}
Die Desktop-App ignoriert jeden anderen Wert, und ein Wert, der kein Boolean ist, wie der String "true" oder 1, protokolliert auch eine Warnung. Um das externe Browsing aktiviert zu lassen, aber Claudes Werkzeuge auf externen Seiten deaktiviert zu halten, setzen Sie stattdessen browserExternalPageTools. Siehe Externe Browsing für Ihre Organisation einschränken.
`disableMobileSimulatorTools`
Blockieren Sie Claudes Werkzeuge für den iOS Simulator-Bereich der Desktop-App. Personen behalten die manuelle Nutzung des Bereichs; nur Claudes Zugriff wird entfernt, und niemand kann ihn von innerhalb der App wieder aktivieren. Die Desktop-App liest diesen Schlüssel; die Terminal-CLI ignoriert ihn.
Typ: Boolean; nur der JSON-Boolean true hat Auswirkungen
true: die Desktop-App blockiert Claudes Werkzeuge für den iOS Simulator-Bereich
false: Claudes Simulator-Werkzeuge folgen der Einstellung jeder Person in der Desktop-App
Standard: nicht gesetzt, daher folgen Claudes Simulator-Werkzeuge der Einstellung jeder Person in der Desktop-App
{"disableMobileSimulatorTools": true
}
Die Desktop-App ignoriert jeden anderen Wert, und ein Wert, der kein Boolean ist, wie der String "true" oder 1, protokolliert auch eine Warnung.
Datenschutz und Telemetrie
Steuern Sie, wie lange Claude Code Sitzungsdaten speichert und was es sendet. Die Schalter zum Deaktivieren von Nutzungsmetriken und Fehlerberichten sind Umgebungsvariablen, keine Einstellungsschlüssel: Setzen Sie DISABLE_TELEMETRY, DISABLE_ERROR_REPORTING oder CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC im Schlüssel env oder in der Shell. Telemetrie-Dienste zeigt, was jeder stoppt. Zwei Ausnahmen werden aus einer Einstellungsdatei deaktiviert: feedbackDrafts unten für von Claude entworfenes Feedback und feedbackSurveyRate unten für die Sitzungsumfrage.
`cleanupPeriodDays`
Legen Sie fest, wie viele Tage Claude Code Sitzungstranskripte und andere Anwendungsdaten speichert, bevor sie gelöscht werden. Claude Code führt die Löschung als Hintergrund-Sweep nach dem Start einer Sitzung durch, solange es die Aufbewahrungsfrist sicher bestimmen kann.
Das Setzen von 0 schlägt bei der Validierung fehl, wählen Sie daher einen großen Wert wie 3650 für lange Aufbewahrung. Um Claude Code davon abzuhalten, Transkripte überhaupt zu schreiben, siehe Plaintext-Speicherung.
`desktopSessionCleanupPeriodDays`
Legen Sie eine Altersgrenze in Tagen für die Transkripte von Sitzungen fest, die Sie in Claude Desktop oder Cowork gestartet oder zuletzt fortgesetzt haben. Ohne diesen Schlüssel behält Claude Code diese Transkripte in jedem Alter. Claude Code löscht jedes, sobald es älter ist als sowohl diese Grenze als auch cleanupPeriodDays, also mit cleanupPeriodDays auf dem Standard von 30 behält ein Wert von 7 sie immer noch 30 Tage. Wenn verwaltete Einstellungen cleanupPeriodDays setzen, gilt dieser Zeitraum stattdessen und dieser Schlüssel wird ignoriert. Erfordert Claude Code v2.1.248 oder später.
Bereich: User or managed. Claude Code liest den Schlüssel auch aus einer Datei, die Sie mit --settings übergeben, und ignoriert ihn in Projekt- und lokalen Einstellungen.
Typ: Anzahl der Tage, eine ganze Zahl, Minimum 0
Standard: 0, was keine Altersgrenze setzt
{"desktopSessionCleanupPeriodDays": 90
}
`feedbackDrafts`
Steuern Sie von Claude entworfenes Feedback: ob Claude Feedback-Entwürfe zur Überprüfung in die Warteschlange einreihen kann und ob Claude Code eine Karte anzeigt, wenn Claude einen einreiht.
Typ: String, einer von "notify", "quiet" oder "off"
"notify": Claude Code zeigt eine Karte über der Eingabeaufforderung an, wenn Claude einen Entwurf einreiht, standardmäßig bis zu drei Karten in einer Sitzung
"quiet": Claude entwirft ohne Karte. Sie sehen die Anzahl der eingereihten Entwürfe in der Eingabeaufforderungs-Fußzeile und überprüfen sie in /feedback
"off": Claude Code entfernt das SendFeedback-Tool, sodass Claude keine Entwürfe einreihen kann
Standard: "notify"
Sitzungsspezifische Außerkraftsetzungen: CLAUDE_CODE_SEND_FEEDBACK auf 0 gesetzt deaktiviert die Funktion für eine Sitzung
{"feedbackDrafts": "quiet"}
Erscheint in /config als Claude-drafted feedback, das diesen Schlüssel in Ihre Benutzereinstellungen schreibt. Sie sehen die /config-Zeile nur in Sitzungen, in denen Claude Feedback entwerfen kann; das Setzen von "off" blendet sie nicht aus, sodass Sie die Funktion aus derselben Zeile wieder aktivieren können. Ein Wert in verwalteten Einstellungen hat Vorrang vor Ihrer Benutzereinstellung, sodass wenn ein Administrator diesen Schlüssel setzt, die Zeile den verwalteten Wert anzeigt und das Ändern hat keine Auswirkung. Claude Code ignoriert diesen Schlüssel in Projekt- und lokalen Einstellungen.
`feedbackSurveyRate`
Legen Sie die Wahrscheinlichkeit fest, dass die Sitzungsqualitätsumfrage angezeigt wird, wenn eine Sitzung für sie berechtigt ist. Setzen Sie 0, um zu verhindern, dass die Umfrage angezeigt wird.
Standard: nicht gesetzt, sodass Claude Code die Rate verwendet, die Anthropic remote setzt, oder seine integrierte Rate von 0.005 auf Amazon Bedrock, Google Cloud's Agent Platform und Microsoft Foundry, die keine Remote-Konfiguration erhalten
Sitzungsspezifische Außerkraftsetzungen: CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY auf 1 gesetzt deaktiviert die Umfrage für eine Sitzung, unabhängig davon, welche Rate dieser Schlüssel setzt
{"feedbackSurveyRate": 0.05
}
Die gleiche Rate gilt für die Umfrage in der VS Code-Erweiterung.
`skipWebFetchPreflight`
Überspringen Sie die WebFetch-Domänensicherheitsprüfung, die jeden angeforderten Hostnamen an api.anthropic.com sendet, bevor sie abruft. Setzen Sie true in Umgebungen, die den Datenverkehr zu Anthropic blockieren, wie z. B. Amazon Bedrock, Google Cloud's Agent Platform oder Microsoft Foundry-Bereitstellungen mit restriktivem Ausgang.
true: Claude Code überspringt die WebFetch-Domänensicherheitsprüfung
false: Die Prüfung wird vor dem ersten Abruf zu jedem Hostnamen in einer Sitzung ausgeführt und erneut für einen Hostnamen, dessen frühere Prüfung blockiert oder fehlgeschlagen ist
Standard: nicht gesetzt, sodass die Prüfung vor dem ersten Abruf zu jedem Hostnamen in einer Sitzung ausgeführt wird
{"skipWebFetchPreflight": true
}
Mit der übersprungenen Prüfung versucht WebFetch jede URL, ohne die Blockliste zu konsultieren, also kombinieren Sie sie mit WebFetch-Berechtigungsregeln, wenn Sie einschränken müssen, welche Domänen Claude erreichen kann.
Enterprise- und verwaltete Einstellungen
Schlüssel, die eine Organisation verwendet, um verwaltete Einstellungen zu berechnen, zu aktualisieren und zu kombinieren. Siehe Verwaltete Einstellungen einrichten.
`disableSideloadFlags`
Lehnen Sie die CLI-Flags --plugin-dir, --plugin-url, --agents und --mcp-config beim Start ab, die Benutzer andernfalls übergeben könnten, um strictKnownMarketplaces für einen einzelnen Durchlauf zu umgehen. Claude Code wird mit einem Fehler beendet, der die abgelehnten Flags benennt, und wendet die gleiche Überprüfung auf Oberflächen an, die die CLI intern mit diesen Flags starten, derzeit Cowork-Lokalsitzungen in der Desktop-App. In Cloud-Sitzungen verwirft Claude Code die MCP-Server, die der Server über --mcp-config bereitgestellt hat, mit Ausnahme von In-Process-Einträgen vom Typ type: "sdk", und startet die Sitzung. Erfordert Claude Code v2.1.193 oder später.
true: Claude Code lehnt --plugin-dir, --plugin-url, --agents und --mcp-config beim Start ab und wird mit einem Fehler beendet, der diese benennt, außer dass es in Cloud-Sitzungen die MCP-Server verwirft, die der Server über --mcp-config bereitgestellt hat, mit Ausnahme von In-Process-Einträgen vom Typ type: "sdk", und startet die Sitzung
false: Claude Code akzeptiert diese Flags
Standard: false
{"disableSideloadFlags": true
}
Claude Code akzeptiert weiterhin ein --mcp-config, dessen Server alle In-Process-Einträge vom Typ type: "sdk" sind, sodass das Agent SDK und die VS Code-Erweiterung weiterhin funktionieren. Benutzer können weiterhin Server mit claude mcp add oder einer .mcp.json-Datei hinzufügen; für Pro-Server-Kontrolle setzen Sie auch allowedMcpServers. Erfordert Claude Code v2.1.193 oder später.
In Cloud-Sitzungen ignoriert Claude Code auch vom Server bereitgestellte MCP-Updates während der Sitzung, den Pfad hinter der Cloud-Sitzungskonfiguration und SDK setMcpServers()-Aufrufe, die diese Sitzungen erreichen. In-Process-Einträge vom Typ type: "sdk" bleiben dort auch ausgenommen. Vor v2.1.239 blockierte ein vom Server bereitgestelltes --mcp-config den Start einer Cloud-Sitzung.
`forceRemoteSettingsRefresh`
Blockieren Sie den CLI-Start, bis Claude Code vom Server verwaltete Einstellungen neu abgerufen hat. Wenn der Abruf fehlschlägt, wird Claude Code beendet, anstatt mit zwischengespeicherten oder ohne Einstellungen fortzufahren. Setzen Sie dies, wenn Ihre Umgebung nicht einmal ein kurzes Fenster akzeptieren kann, in dem eine Sitzung ohne ihre verwaltete Richtlinie ausgeführt wird.
Wenn der Schlüssel nicht gesetzt ist, blockiert Claude Code den Start nicht beim Abruf, obwohl es beim Anmelden des Entwicklers beim Start bis zu fünf Sekunden auf den Abruf wartet. Eine Cloud-Gateway-Sitzung wartet immer und wird beendet, wenn das Gateway nicht erreichbar ist.
Bereich: Managed. Claude Code berücksichtigt ein true aus jeder admin-kontrollierten verwalteten Quelle, auch wenn es nicht die höchste Prioritätsquelle ist.
Typ: Boolean
true: Claude Code blockiert den Start, bis er vom Server verwaltete Einstellungen neu abgerufen hat, und wird beendet, wenn der Abruf fehlschlägt
false: Claude Code blockiert den Start nicht beim Abruf, obwohl es beim Anmelden des Entwicklers beim Start bis zu fünf Sekunden auf den Abruf wartet
Standard: false
{"forceRemoteSettingsRefresh": true
}
Setzen Sie dies in einem MDM-Profil oder der verwalteten Einstellungsdatei, um einen Fail-Closed-Start durchzusetzen, bevor die erste Server-Nutzlast ankommt. Claude Code wendet die Überprüfung nur in Sitzungen an, die vom Server verwaltete Einstellungen abrufen, sodass eine Sitzung, die diese nicht abruft, ohne Wartezeit startet. Die claude auth-Unterbefehle sind ausgenommen, sodass Benutzer sich erneut authentifizieren können, wenn abgelaufene Anmeldedaten der Grund für den fehlgeschlagenen Abruf sind. Siehe Fail-Closed-Start durchsetzen.
`managedSourcesBehavior`
Wählen Sie, ob Claude Code nur die höchste Priorität verwaltete Quelle anwendet, die Ihre Organisation bereitstellt, oder alle Admin-Quellen kombiniert, die sie bereitstellt. Standardmäßig nimmt Claude Code die höchste Prioritätsquelle, die einen Richtlinienschlüssel trägt, und ignoriert den Rest. Ein Richtlinienschlüssel ist jeder Einstellungsschlüssel außer diesem und wslInheritsWindowsSettings. Sobald vom Server verwaltete Einstellungen oder eine MDM-Richtlinie einen Richtlinienschlüssel bereitstellen, trägt eine managed-settings.json-Datei nur die Schlüssel bei, die Claude Code aus jeder Admin-Quelle liest. Mit "merge" trägt jede Admin-Quelle, die Sie bereitstellen, ihre Schlüssel zu einer kombinierten Richtlinie bei. Erfordert Claude Code v2.1.242 oder später.
Setzen Sie "merge" nur dort, wo jede Quelle, die unter Ihrer höchsten eingestuft ist, unter der Kontrolle eines Administrators steht, da Claude Code dann Einträge aus einer niedrigeren Quelle, wie z. B. permissions.allow-Regeln, zur Richtlinie hinzufügt.
Bereich: Managed. Claude Code liest diesen Schlüssel aus der höchsten Prioritätsquelle, die entweder diesen Schlüssel oder einen Richtlinienschlüssel trägt, und ignoriert diesen Schlüssel in jeder Quelle, die niedriger eingestuft ist, sodass eine niedrigere Quelle sich nicht selbst zum Kombinieren mit der Quelle darüber anmelden kann. Weder die Windows HKCU-Registrierung noch übergeordnete Einstellungen von einem Embedding-Host nehmen an der Zusammenführung teil.
"merge": Jede Admin-Quelle, die Sie bereitstellen, trägt ihre Schlüssel bei, kombiniert nach den folgenden Regeln
Standard: "first-wins"
Stellen Sie den Schlüssel in der höchsten Prioritätsquelle bereit, die Sie bereitstellen. Ein Computer, der niemals vom Server verwaltete Einstellungen erhält, benötigt den Schlüssel auch in seinem MDM-Profil, da Claude Code den Schlüssel aus der höchsten Prioritätsquelle liest, die ihn oder einen Richtlinienschlüssel trägt. Eine managed-settings.json-Datei ist die niedrigste Admin-Quelle, daher hat "merge" dort keine Quelle darunter, um sich damit zu kombinieren. In vom Server verwalteten Einstellungen sieht der Schlüssel so aus:
{"managedSourcesBehavior": "merge"}
Unter "merge" kombiniert Claude Code jeden Schlüssel nach seiner Art. Diese Tabelle gibt die Regel für jede Art an. Die Zeilen für Einschränkungserlaubnis, Werte-ganz-genommen und nur-höchste-Quelle benennen jeden Schlüssel, den sie abdecken, und die anderen Zeilen geben Beispiele:
Wendet den strengsten Wert an, den eine Quelle setzt. Wenn keine Quelle einen strengen Wert setzt, wendet einen lockereren Wert nur aus der höchsten Quelle an
Nimmt die Liste ganz aus der höchsten Quelle, die sie setzt, ohne Einträge aus niedrigeren Quellen hinzuzufügen. Wenn die höchste Quelle keine setzt, nimmt sie ganz aus der nächsten Quelle darunter
Nimmt den Wert ganz aus der höchsten Quelle, die ihn setzt, ohne Einträge oder Felder aus niedrigeren Quellen zu kombinieren. Wenn die höchste Quelle ihn nicht setzt, nimmt ihn ganz aus der nächsten Quelle darunter
Liest den Schlüssel nur aus der höchsten Prioritätsquelle, die einen Richtlinienschlüssel trägt, sodass der Wert einer niedrigeren Quelle ignoriert wird, auch wenn die höchste Quelle keinen setzt
Das Nehmen von sandbox.credentials.awsPairs und sandbox.ripgrep ganz erfordert Claude Code v2.1.257 oder später.
Einige Schlüssel fügen eine Bedingung hinzu, die die Tabelle nicht zeigt:
policyHelper: Claude Code berücksichtigt ihn nur, wenn die höchste Quelle, die einen Richtlinienschlüssel trägt, eine MDM-Richtlinie oder eine verwaltete Einstellungsdatei ist, sodass unter vom Server verwalteten Einstellungen sie nicht angewendet wird.
modelOverrides: Paare mit availableModels. Claude Code nimmt modelOverrides aus der höchsten Quelle, die ihn setzt, es sei denn, eine höhere Quelle setzt availableModels ohne modelOverrides. In diesem Fall ignoriert es modelOverrides aus jeder Quelle.
forceLoginGatewayUrl, gatewayInternalNetworks und der "gateway"-Wert von forceLoginMethod: Claude Code liest sie nie aus vom Server verwalteten Einstellungen, sodass ein Wert dort weder angewendet wird noch einen in einer MDM-Richtlinie oder verwalteten Einstellungsdatei gesetzten Wert verbirgt. Unter den Admin-Quellen auf dem Computer liefert nur die höchste eingestufte, die einen Richtlinienschlüssel trägt, sie, unabhängig davon, ob vom Server verwaltete Einstellungen auch vorhanden sind.
Wählen Sie, ob Claude Code verwaltete Einstellungen anwendet, die von einem Embedding-Host-Prozess bereitgestellt werden, wie z. B. dem Agent SDK oder einer IDE-Erweiterung, wenn auch eine admin-bereitgestellte verwaltete Ebene vorhanden ist. Mit "first-wins" verwirft Claude Code die vom Host bereitgestellten Einstellungen; mit "merge" wendet es sie unter der Admin-Ebene durch einen restriktiv-nur-Filter an. Setzen Sie "merge", wenn ein Host seine eigenen Einschränkungen an die Sitzungen übergeben muss, die er startet, z. B. Claude Desktop, das die Egress-Erlaubnisliste eines Gateways bereitstellt.
Bereich: Managed. Claude Code liest ihn aus der höchsten Priorität admin-kontrollierten verwalteten Quelle.
Typ: string, einer von:
"first-wins": Claude Code verwirft die vom Host bereitgestellten Einstellungen, wenn eine admin-bereitgestellte verwaltete Ebene vorhanden ist
"merge": Claude Code wendet die vom Host bereitgestellten Einstellungen unter der Admin-Ebene durch einen restriktiv-nur-Filter an
Standard: "first-wins"
{"parentSettingsBehavior": "merge"}
Dieser Schlüssel hat keine Auswirkung, wenn keine admin-bereitgestellte verwaltete Ebene vorhanden ist: Die Einstellungen des Hosts gelten dann als einzige verwaltete Ebene, immer noch gefiltert auf restriktive Werte. Für die Grenzen des Filters und wie die verwalteten Quellen interagieren, siehe Übergeordnete Einstellungen von Embedding-Hosts und Übergeordnete Einstellungen einschränken.
`policyHelper`
Führen Sie eine ausführbare Datei aus, die Sie bereitstellen, die verwaltete Einstellungen beim Start berechnet, sodass Sie Richtlinien von Geräteposition, Identität oder einem Remote-Service ableiten können, anstatt von einer statischen Datei. Claude Code führt den Helper aus, bevor er die erste Eingabeaufforderung akzeptiert, und behandelt die Einstellungen, die er ausgibt, als die verwalteten Einstellungen für die Sitzung.
Bereich: Managed. Lesen Sie aus der macOS plist, der Windows HKLM-Registrierung oder der verwalteten Einstellungsdatei. Claude Code liest den Schlüssel aus der höchsten Priorität verwalteten Quelle, die einen Richtlinienschlüssel trägt, und führt den Helper nur aus, wenn diese Quelle eine dieser drei ist; es ignoriert den Schlüssel in vom Server verwalteten Einstellungen, der HKCU-Registrierung und vom Host bereitgestellten übergeordneten Einstellungen.
Typ: Objekt mit path, timeoutMs und refreshIntervalMs
Standard: nicht gesetzt, sodass kein Helper ausgeführt wird
Wenn vom Server verwaltete Einstellungen die Richtlinie beim Start bereitstellen, haben sie Vorrang vor der Quelle des Helpers und der Helper wird nicht ausgeführt.
Wenn ein späterer Einstellungsabruf meldet, dass die vom Server verwalteten Einstellungen entfernt wurden, führt Claude Code den Helper an diesem Punkt aus, anstatt auf den nächsten Start zu warten. Seine Ausgabe regelt den Rest der Sitzung, und ein Durchlauf, der fehlschlägt, beendet die Sitzung mit der gleichen Meldung wie ein fehlgeschlagener Startup-Durchlauf.
Dieses Beispiel führt den Helper mit einem 5-Sekunden-Timeout aus und führt ihn alle fünf Minuten erneut aus:
Claude Code führt den Helper ohne Argumente aus, setzt CLAUDE_CODE_VERSION in seiner Umgebung und liest eine JSON-Hülle aus stdout, begrenzt auf 1 MiB.
Legen Sie die Einstellungen unter einen managedSettings-Schlüssel. Ein bloßes Einstellungsobjekt ohne managedSettings-Schlüssel wird mit managedSettings undefined geparst und wendet nichts an, und Claude Code meldet keinen Fehler:
Wenn der Helper managedSettings ausgibt, wird dieses Objekt die einzige verwaltete Einstellungsquelle für den Durchlauf: Claude Code ignoriert die MDM-, Datei- und HKCU-Quellen, liest die quellübergreifenden Schlüssel nur aus der Ausgabe des Helpers und führt niemals übergeordnete Einstellungen zusammen.
Die Startup-Überprüfung forceRemoteSettingsRefresh wird vor dem Helper ausgeführt und liest jede Admin-Quelle. Ein Helper, der mit 0 und einer Hülle beendet wird, die managedSettings auslässt, trägt keine verwalteten Einstellungen bei, und die anderen Quellen gelten wie üblich.
Keine reguläre Datei ist unter path. Claude Code prüft auf die Datei, bevor der Helper gestartet wird, innerhalb des gleichen timeoutMs-Budgets, sodass eine nicht reagierende Netzwerkbereitstellung den Durchlauf zum Fehlschlag bringen kann.
Der Helper beendet sich mit nicht-null, läuft noch, wenn timeoutMs verstreicht, oder startet überhaupt nicht, z. B. weil er nicht ausführbar ist.
Der Helper schreibt mehr als 1 MiB zu stdout oder stderr.
Wenn der Startup-Durchlauf fehlschlägt, druckt Claude Code den Grund und weigert sich zu starten. Nach einem nicht-null-Exit enthält der Grund den stderr des Helpers oder seinen stdout, wenn stderr leer ist. Nach einem Timeout benennt der Grund das timeoutMs-Limit und enthält keine Ausgabe des Helpers. Die Weigerung deckt interaktive Sitzungen, claude -p, Agent SDK-Sitzungen, Hintergrund-Sitzungen und die meisten Unterbefehle ab.
Die Weigerung ist absichtlich, sodass ein Helper, der Ausfallresilienz benötigt, aus seinem eigenen Cache bedienen und mit 0 beenden sollte.
Wenn eine Hintergrund-Aktualisierung fehlschlägt, behält Claude Code die letzte erfolgreiche Richtlinie bei, und /status zeigt die fehlgeschlagene Aktualisierung mit ihrem Grund an, bis eine Aktualisierung erfolgreich ist. Jede Aktualisierung wird unter den gleichen timeoutMs- und Fehlerregeln wie der Startup-Durchlauf ausgeführt.
Mit --debug schreibt Claude Code den stderr des Helpers aus jedem Durchlauf in das Debug-Protokoll.
Claude Code meldet einen ungültigen policyHelper-Wert als einen gelöschten Eintrag und startet die Sitzung auf den verbleibenden verwalteten Einstellungen ohne Ausführung eines Helpers. Ungültige Werte umfassen einen bloßen Pfad-String und einen timeoutMs unter seinem Minimum.
Um einen Helper auszuschalten, entfernen Sie den Schlüssel aus der Quelle, die ihn setzt.
`policyHelper.path`
Benennen Sie die ausführbare Datei des Helpers, die Claude Code ausführt. Für das, was passiert, wenn der Pfad die folgenden Regeln bricht, siehe Helper-Fehler.
Bereich: Managed. Lesen Sie aus der macOS plist, der Windows HKLM-Registrierung oder der verwalteten Einstellungsdatei, wo policyHelper gelesen wird.
Typ: string, ein absoluter Pfad in normalisierter Form, ohne . oder .. Segmente; unter Windows ein Laufwerk-Buchstaben- oder UNC-Pfad, der in .exe endet
Standard: keine; erforderlich, wenn policyHelper gesetzt ist
Legen Sie fest, wie lange Claude Code auf den Helper wartet, bevor der Durchlauf als fehlgeschlagen behandelt wird. Ein abgelaufener Durchlauf schlägt auf die gleiche Weise fehl wie ein nicht-null-Exit, sodass Claude Code beim Start sich weigert zu starten.
Bereich: Managed. Lesen Sie aus der macOS plist, der Windows HKLM-Registrierung oder der verwalteten Einstellungsdatei, wo policyHelper gelesen wird.
Lassen Sie Claude Code den Helper im Hintergrund in einem Intervall erneut ausführen, sodass Richtlinienänderungen eine laufende Sitzung erreichen. Wenn eine Aktualisierung erfolgreich ist, ersetzt ihre Ausgabe die vorherigen verwalteten Einstellungen ohne einen Neustart; wenn eine Aktualisierung fehlschlägt, behält Claude Code die Richtlinie, die es bereits hat.
Bereich: Managed. Lesen Sie aus der macOS plist, der Windows HKLM-Registrierung oder der verwalteten Einstellungsdatei, wo policyHelper gelesen wird.
Typ: integer, Millisekunden: 0 zum Deaktivieren der Aktualisierung, andernfalls mindestens 60000
Standard: nicht gesetzt, sodass Claude Code den Helper einmal beim Start ausführt
Dieses Beispiel führt den Helper alle fünf Minuten erneut aus:
Lassen Sie Claude Code auf WSL verwaltete Einstellungen aus der Windows-Richtlinienkette lesen, wobei HKLM und die Windows-verwaltete Einstellungsdatei Vorrang vor /etc/claude-code und HKCU darunter haben. Während die Kette aktiv ist, liest Claude Code /etc/claude-code nur, wenn keine verwaltete Einstellungsdatei oder Drop-in unter C:\Program Files\ClaudeCode\ einen Richtlinienschlüssel bereitstellt. Setzen Sie dies, um die Richtlinie, die Sie bereits unter Windows bereitstellen, auf WSL-Sitzungen auf dem gleichen Computer zu erweitern, sodass sie den gleichen Regeln wie Host-Sitzungen folgen. Claude Code berücksichtigt ihn nur, wenn er im HKLM-Registrierungsschlüssel oder in einer verwalteten Einstellungsdatei oder Drop-in unter C:\Program Files\ClaudeCode\ gesetzt ist, die beide Windows-Admin-Schreibzugriff erfordern.
Bereich: Managed. In einer admin-kontrollierten Windows-Quelle.
Typ: Boolean
true: Claude Code auf WSL liest verwaltete Einstellungen aus der Windows-Richtlinienkette und liest /etc/claude-code nur, wenn keine verwaltete Einstellungsdatei oder Drop-in unter C:\Program Files\ClaudeCode\ einen Richtlinienschlüssel bereitstellt
false: WSL liest nur /etc/claude-code
Standard: false, sodass WSL nur /etc/claude-code liest
{"wslInheritsWindowsSettings": true
}
Sobald eine Admin-Quelle die Kette einschaltet, tritt die HKCU-Richtlinie auf WSL nur bei, wenn HKCU auch den Schlüssel auf true setzt. Diese Kopie schaltet die Kette nicht von selbst ein. Eine Windows-Quelle, die nur diesen Schlüssel enthält, zählt nicht als Richtlinienquelle, sodass eine niedrigere Prioritätsquelle immer noch die Richtlinie liefert. Dieser Schlüssel hat keine Auswirkung auf natives Windows.
Globale Konfigurationseinstellungen
Speichern Sie diese Schlüssel in ~/.claude.json, nicht in einer Einstellungsdatei. Claude Code ignoriert sie überall sonst. Claude Code und /config schreiben die meisten davon für Sie, und Sie können sie auch manuell bearbeiten.
`autoConnectIde`
Verbinden Sie sich automatisch mit einer laufenden IDE, wenn Sie Claude Code von einem externen Terminal aus starten. Erscheint in /config als Auto-Verbindung zur IDE (externes Terminal), wenn Sie Claude Code außerhalb eines VS Code- oder JetBrains-Terminals ausführen.
true: Claude Code verbindet sich automatisch mit einer laufenden IDE, wenn Sie es von einem externen Terminal aus starten
false: Claude Code verbindet sich nicht automatisch von einem externen Terminal aus; innerhalb eines VS Code- oder JetBrains-Terminals oder mit --ide verbindet es sich trotzdem
Standard: false
Sitzungsübergreifende Überschreibungen: CLAUDE_CODE_AUTO_CONNECT_IDE hat Vorrang vor diesem Schlüssel für eine Sitzung, in beide Richtungen
{"autoConnectIde": true
}
Claude Code ignoriert diesen Schlüssel in settings.json.
`autoInstallIdeExtension`
Installieren Sie die Claude Code IDE-Erweiterung automatisch, wenn Sie Claude Code von einem VS Code-Terminal aus ausführen. Erscheint in /config als Auto-Install IDE-Erweiterung, wenn Sie Claude Code innerhalb eines VS Code- oder JetBrains-Terminals ausführen.
true: Claude Code installiert die IDE-Erweiterung automatisch, wenn Sie es von einem VS Code-Terminal aus ausführen
false: Claude Code installiert die Erweiterung nicht automatisch
Standard: true
Sitzungsübergreifende Überschreibungen: CLAUDE_CODE_IDE_SKIP_AUTO_INSTALL auf 1 gesetzt überspringt die Installation für eine Sitzung, auch wenn dieser Schlüssel true ist
{"autoInstallIdeExtension": false
}
Claude Code ignoriert diesen Schlüssel in settings.json.
`copyOnSelect`
Kopieren Sie Text automatisch in Ihre Zwischenablage, wenn Sie die Auswahl mit der Maus in der Vollbilddarstellung oder Agent-Ansicht beenden. Erscheint in /config als Beim Auswählen kopieren, während die Vollbilddarstellung aktiviert ist.
Claude Code ignoriert diesen Schlüssel in settings.json.
`diffTool`
Wählen Sie, wo Claude Code den Diff einer Edit- oder Write-Änderung anzeigt, die es vorschlägt, wenn eine VS Code- oder JetBrains-IDE verbunden ist: "auto" öffnet es im Diff-Viewer der IDE, "terminal" behält es im Terminal. Erscheint in /config als Diff-Tool nur, wenn Claude Code mit einer VS Code- oder JetBrains-IDE verbunden ist.
"auto": Claude Code öffnet den Diff im Diff-Viewer der IDE, wenn eine VS Code- oder JetBrains-IDE verbunden ist
"terminal": Claude Code behält den Diff im Terminal
Standard: "auto"
{"diffTool": "terminal"}
Claude Code ignoriert diesen Schlüssel in settings.json.
`externalEditorContext`
Wenn Sie Ctrl+G drücken, öffnet Claude Code die Eingabeaufforderung, die Sie eingeben, in Ihrem externen Editor. Mit diesem Schlüssel aktiviert, startet der Editor-Puffer mit Claudes vorheriger Antwort als #-Kommentarzeilen, damit Sie sie lesen können, während Sie schreiben, und Claude Code entfernt diese Zeilen, wenn Sie speichern. Erscheint in /config als Letzte Antwort im externen Editor anzeigen.
true: Der Editor-Puffer startet mit Claudes vorheriger Antwort als #-Kommentarzeilen, die Claude Code beim Speichern entfernt
false: Der Editor-Puffer öffnet sich nur mit Ihrer Eingabeaufforderung
Standard: false
{"externalEditorContext": true
}
Mit aktiviertem Schlüssel sieht der Puffer, den Claude Code öffnet, so aus, und nur der Text unter der Markierungszeile wird als Ihre Eingabeaufforderung gesendet:
# ─── Claudes letzte Antwort (zur Referenz; beim Speichern entfernt) ───
# Ich habe die Wiederholungsschleife zu fetchUser in src/api.ts hinzugefügt
# und einen Test für den Timeout-Fall. Soll ich dasselbe Retry in
# fetchOrders einbauen?
# ─── Schreiben Sie Ihre Antwort unter dieser Zeile ──────────────────────
Ja, und begrenzen Sie es auf drei Versuche.
Claude Code behält die letzten 50 Zeilen der Antwort und markiert den Schnitt mit # … (frühere Ausgabe gekürzt).
Claude Code ignoriert diesen Schlüssel in settings.json.
`permissionExplainerEnabled`
Bis v2.1.256 konnten Sie Ctrl+E auf einer Bash- oder PowerShell-Berechtigungsaufforderung drücken, um eine modellgenerierte Erklärung des Befehls zu sehen, und diesen Schlüssel auf false setzen, um diese Tastenkombination auszuschalten.
Bis v2.1.233 setzen Sie diesen Schlüssel auf das Modell für Agent-Team-Teamkollegen, für die Ihre Eingabeaufforderung kein Modell benannt hat: ein Alias wie "sonnet" oder null, um dem Modell des Leads zu folgen. Für das Modell, das Claude Code für solche Teamkollegen jetzt auswählt, siehe Teamkollegen und Modelle angeben.
Verwaltete Einstellungen bereitstellen: Bereitstellungsmechanismen, Vorrang innerhalb der verwalteten Ebene und ungültige Einträge in verwalteten Einstellungen
4382 * `true`: Claude Code entfernt gebündelte Skills und Workflows und verbirgt integrierte Befehle wie `/init` vor dem Modell4382 * `true`: Claude Code entfernt gebündelte Skills und Workflows und verbirgt integrierte Befehle wie `/init` vor dem Modell
4383 * `false`: gebündelte Skills werden geladen4383 * `false`: gebündelte Skills werden geladen
4384* **Standard**: nicht gesetzt, daher werden gebündelte Skills geladen4384* **Standard**: nicht gesetzt, daher werden gebündelte Skills geladen
4385* **Sitzungsübergreifende Außerkraftsetzungen**: [`CLAUDE_CODE_DISABLE_BUNDLED_SKILLS`](/docs/de/env-vars) auf `1` gesetzt deaktiviert gebündelte Skills für eine Sitzung; welcher der beiden sie auch ausschaltet, der andere kann sie nicht wieder einschalten4385* **Sitzungsübergreifende Außerkraftsetzungen**: [`CLAUDE_CODE_DISABLE_BUNDLED_SKILLS`](/docs/de/env-vars) auf `1` gesetzt deaktiviert gebündelte Skills für eine Sitzung; welcher der beiden sie deaktiviert, der andere kann sie nicht wieder aktivieren
4393Skills von Plugins, `.claude/skills/` und `.claude/commands/` sind nicht betroffen. `/doctor` kann wie die integrierten Befehle eingegeben werden; um es zu verbergen, setzen Sie stattdessen [`DISABLE_DOCTOR_COMMAND`](/docs/de/env-vars).4393Skills von Plugins, `.claude/skills/` und `.claude/commands/` sind nicht betroffen. `/doctor` kann wie die integrierten Befehle eingegeben werden; um ihn zu verbergen, setzen Sie stattdessen [`DISABLE_DOCTOR_COMMAND`](/docs/de/env-vars).
4399Deaktivieren Sie die Inline-Shell-Ausführung für `` !`...` `` und ` ```! ` Blöcke in [Skills](/de/skills) und benutzerdefinierten Befehlen aus Benutzer-, Projekt-, Plugin- oder zusätzlichen Verzeichnisquellen. Claude Code ersetzt jeden Befehl durch `[shell command execution disabled by policy]`,anstatt ihn auszuführen.4399Deaktivieren Sie die Inline-Shell-Ausführung für `` !`...` `` und ` ```! ` Blöcke in [Skills](/de/skills) und benutzerdefinierten Befehlen aus Benutzer-, Projekt-, Plugin- oder zusätzlichen Verzeichnisquellen. Claude Code ersetzt jeden Befehl durch `[shell command execution disabled by policy]` statt ihn auszuführen.
44004400
4401* **Bereich**: [`Any file`](#scopes). Ein `true` in verwalteten Einstellungen kann nicht durch `false` an anderer Stelle außer Kraft gesetzt werden.4401* **Bereich**: [`Any file`](#scopes). Ein `true` in verwalteten Einstellungen kann nicht durch `false` an anderer Stelle außer Kraft gesetzt werden.
4402* **Typ**: Boolean4402* **Typ**: Boolean
4403 * `true`: Claude Code ersetzt jeden Inline-Shell-Befehl durch `[shell command execution disabled by policy]`,anstatt ihn auszuführen4403 * `true`: Claude Code ersetzt jeden Inline-Shell-Befehl durch `[shell command execution disabled by policy]` statt ihn auszuführen
4404 * `false`: Inline-Shell wird ausgeführt4404 * `false`: Inline-Shell wird ausgeführt
4405* **Standard**: nicht gesetzt, daher wird Inline-Shell ausgeführt4405* **Standard**: nicht gesetzt, daher wird Inline-Shell ausgeführt
44064406
4416 `skillOverrides`4416 `skillOverrides`
4417</h3>4417</h3>
44184418
4419Verbergen oder reduzieren Sie einen [Skill](/docs/de/skills#override-skill-visibility-from-settings), ohne seine `SKILL.md` zu bearbeiten. Claude Code wendet den Wert unter dem Namen jedes Skills auf die Skill-Liste an, die Claude sieht, und auf Ihre `/` Autovervollständigung.4419Verbergen oder reduzieren Sie einen [Skill](/docs/de/skills#override-skill-visibility-from-settings) ohne dessen `SKILL.md` zu bearbeiten. Claude Code wendet den Wert unter jedemSkill-Namen auf die Skill-Liste an, die Claude sieht, und auf Ihre `/` Autovervollständigung.
44204420
4421* **Bereich**: [`Any file`](#scopes). Das `/skills` Menü schreibt in `.claude/settings.local.json`.4421* **Bereich**: [`Any file`](#scopes). Das `/skills` Menü schreibt in `.claude/settings.local.json`.
4422* **Typ**: Objekt, das den Skill-Namen einem der folgenden zuordnet:4422* **Typ**: Objekt, das Skill-Namen aufeinen der folgenden Werte abbildet:
4423 * `"on"`: Claude sieht den Skill und Sie können `/name` eingeben4423 * `"on"`: Claude sieht den Skill und Sie können `/name` eingeben
4424 * `"name-only"`: Claude sieht den Skill nur nach Name ohne seine Beschreibung4424 * `"name-only"`: Claude sieht den Skill nur nach Name ohne seine Beschreibung
4425 * `"user-invocable-only"`: Claude sieht den Skill nicht, aber Sie können immer noch `/name` eingeben4425 * `"user-invocable-only"`: Claude sieht den Skill nicht, aber Sie können immer noch `/name` eingeben
44394439
4440Außerkraftsetzungen gelten nicht für Plugin-Skills, die Sie über `/plugin` verwalten.4440Außerkraftsetzungen gelten nicht für Plugin-Skills, die Sie über `/plugin` verwalten.
44414441
4442In verwalteten Einstellungen und Dateien, die mit `--settings` übergeben werden, gilt ein Schlüssel auf einem Alias eines gebündelten Skills, wie `checkup` für `/doctor`, auch für den Skill; siehe [wie Alias-Schlüssel mit Schlüsseln auf dem Namen des Skills selbst kombiniert werden](/docs/de/skills#override-skill-visibility-from-settings).4442In verwalteten Einstellungen und Dateien, die mit `--settings` übergeben werden, gilt ein Schlüssel auf einem Alias eines gebündelten Skills, wie `checkup` für `/doctor`, auch für den Skill; siehe [wie Alias-Schlüssel mit Schlüsseln auf dem eigenen Namen des Skills kombiniert werden](/docs/de/skills#override-skill-visibility-from-settings).
4448Deaktivieren Sie den Download der [Skills, die Sieauf claude.ai aktivieren](/docs/de/skills#how-synced-skills-behave). Claude Code lädt sie in `~/.claude/skills/synced/` herunter, wenn Sie sich in [Terminal-Sitzungenanmelden, in denen Sie sich mit Ihrem claude.aiKonto anmelden](/docs/de/skills#where-synced-skills-load), interaktiv oder nicht-interaktiv, und in Cowork- und Cloud-Sitzungen. Setzen Sie `false`, um diesen Download zu stoppen und die bereits synchronisierten Skills zu verbergen. Claude Code berücksichtigt nur `false`: `true` ist dasselbe wie nicht gesetzt und schaltet die Synchronisierung nicht ein, wo sie sonst aus ist.4448Deaktivieren Sie den Download der [Skills, die fürIhr claude.ai-Kontoaktiviert sind](/docs/de/skills#how-synced-skills-behave). Claude Code lädt sie in `~/.claude/skills/synced/` in [Terminalsitzungenherunter, in denen Sie sich mit Ihrem claude.ai-Konto anmelden](/docs/de/skills#where-synced-skills-load), interaktiv oder nicht-interaktiv, und in Cowork- und Cloud-Sitzungen. Setzen Sie `false`, um diesen Download zu stoppen und dasLaden der bereits synchronisierten Skills zu beenden. Claude Code berücksichtigt nur `false`: `true` ist dasselbe wie nicht gesetzt und aktiviert die Synchronisierung nicht, wo sie sonst deaktiviert ist.
44494449
4450* **Bereich**: [`User, local, or managed`](#scopes), und Dateien, die mit `--settings` übergeben werden. Ein Repository kann es nicht für Sie ausschalten.4450* **Bereich**: [`User, local, or managed`](#scopes) und Dateien, die mit `--settings` übergeben werden. Ein Repository kann es für Sie nicht deaktivieren.
4451* **Typ**: Boolean4451* **Typ**: Boolean
4452 * `false`: Claude Code stoppt das Herunterladen synchronisierter Skills und verbirgtdie bereits in `~/.claude/skills/synced/` vorhandenen. In Benutzer- oder verwalteten Einstellungen verschiebt es sie auch in `~/.claude/skills/.trash/`4452 * `false`: Claude Code stoppt das Herunterladen synchronisierter Skills und stopptdasLaden der bereits in `~/.claude/skills/synced/` vorhandenen. In Benutzer- oder verwalteten Einstellungen verschiebt es sie auch in `~/.claude/skills/.trash/`
4453 * `true`: dasselbe wie nicht gesetzt4453 * `true`: dasselbe wie nicht gesetzt
4454* **Standard**: nicht gesetzt, daher synchronisieren Sitzungen, die sich mit Ihrem claude.aiKonto anmelden, Ihre Skills4454* **Standard**: nicht gesetzt, daher synchronisieren Sitzungen, die mit Ihrem claude.ai-Konto angemeldet sind, Ihre Skills
44554455
4456Dieses Beispiel verhindert, dass ein Computer die Skills des Kontos herunterlädt, unabhängig davon,waseine Sitzung in ihrer Umgebung setzt:4456Dieses Beispiel verhindert, dass ein Computer die Skills des Kontos ineinerbeliebigen Sitzung herunterlädt:
4468Deaktivieren Sie den Download der [Plugins, die Sieauf claude.ai aktivieren](/docs/de/plugins-reference#synced-plugins). Claude Code lädt sie in `~/.claude/plugins/synced/` am Anfang von Terminal-Sitzungen herunter, in denen Sie sich mit Ihrem claude.aiKonto anmelden, und in Cowork- und Cloud-Sitzungen, und lädt jedes als `<name>@synced`. Setzen Sie `false`, um diesen Download zu stoppen und die bereits synchronisierten Plugins zu verbergen. Claude Code berücksichtigt nur `false`: `true` ist dasselbe wie nicht gesetzt und schaltet die Synchronisierung nicht ein, wo sie sonst aus ist. Erfordert Claude Code v2.1.273 oder später.4468Deaktivieren Sie den Download der [Plugins, die fürIhr claude.ai-Kontoaktiviert sind](/docs/de/plugins-reference#synced-plugins). Claude Code lädt sie in `~/.claude/plugins/synced/` am Anfang von Terminalsitzungen herunter, in denen Sie sich mit Ihrem claude.ai-Konto anmelden, und in Cowork- und Cloud-Sitzungen, und lädt jedes als `<name>@synced`. Setzen Sie `false`, um diesen Download zu stoppen und dasLaden der bereits synchronisierten Plugins zu beenden. Claude Code berücksichtigt nur `false`: `true` ist dasselbe wie nicht gesetzt und aktiviert die Synchronisierung nicht, wo sie sonst deaktiviert ist. Erfordert Claude Code v2.1.273 oder später.
44694469
4470* **Bereich**: [`User, local, or managed`](#scopes), und Dateien, die mit `--settings` übergeben werden. Ein Repository kann es nicht für Sie ausschalten.4470* **Bereich**: [`User, local, or managed`](#scopes) und Dateien, die mit `--settings` übergeben werden. Ein Repository kann es für Sie nicht deaktivieren.
4471* **Typ**: Boolean4471* **Typ**: Boolean
4472 * `false`: Claude Code stoppt das Herunterladen synchronisierter Plugins und verbirgtdie bereits in `~/.claude/plugins/synced/` vorhandenen. In Benutzer- oder verwalteten Einstellungen verschiebt es sie auch in `~/.claude/plugins/.trash/`4472 * `false`: Claude Code stoppt das Herunterladen synchronisierter Plugins und stopptdasLaden der bereits in `~/.claude/plugins/synced/` vorhandenen. In Benutzer- oder verwalteten Einstellungen verschiebt es sie auch in `~/.claude/plugins/.trash/`
4473 * `true`: dasselbe wie nicht gesetzt4473 * `true`: dasselbe wie nicht gesetzt
4474* **Standard**: nicht gesetzt, daher synchronisieren Sitzungen, die sich mit Ihrem claude.aiKonto anmelden, Ihre Plugins4474* **Standard**: nicht gesetzt, daher synchronisieren Sitzungen, die mit Ihrem claude.ai-Konto angemeldet sind, Ihre Plugins
44754475
4476Um ein synchronisiertes Plugin auszuschalten, anstatt alle, setzen Sie `"<name>@synced": false` in [`enabledPlugins`](#enabledplugins).4476Um ein synchronisiertes Plugin auszuschalten, anstatt alle, setzen Sie `"<name>@synced": false` in [`enabledPlugins`](#enabledplugins).
44774477
4478Dieses Beispiel verhindert, dass ein Computer die Plugins des Kontos herunterlädt, unabhängig davon,waseine Sitzung in ihrer Umgebung setzt:4478Dieses Beispiel verhindert, dass ein Computer die Plugins des Kontos ineinerbeliebigen Sitzung herunterlädt:
4490Wählen Sie, in welche [Kanäle](/docs/de/channels)Plugins Nachrichten in Sitzungen in Ihrer Organisation pushen können. Wenn Sie es setzen, verwendet Claude Code Ihre Liste anstelle der Standard-Anthropic-Allowlist; jeder Eintrag benennt ein Plugin und den Marketplace, aus dem es stammt.4490Wählen Sie, in welche [Kanal](/docs/de/channels)-Plugins Nachrichten in Sitzungen in Ihrer Organisation pushen können. Wenn Sie es festlegen, verwendet Claude Code Ihre Liste anstelle der Standard-Anthropic-Zulassungsliste; jeder Eintrag benennt ein Plugin und den Marketplace, aus dem es stammt.
4493* **Typ**: Array von Objekten, jeweils mit `marketplace` und `plugin` Strings. Ein Eintrag kann stattdessen ein `"plugin@marketplace"` String wie `"telegram@claude-plugins-official"` sein, den Claude Code als das äquivalente Objekt behandelt. Die String-Form erfordert Claude Code v2.1.267 oder später; frühere Versionen lehnen den gesamten `allowedChannelPlugins` Wert ab, wenn er einen enthält4493* **Typ**: Array von Objekten, jeweils mit `marketplace` und `plugin` Strings. Ein Eintrag kann stattdessen ein `"plugin@marketplace"` String wie `"telegram@claude-plugins-official"` sein, den Claude Code als das äquivalente Objekt behandelt. Die String-Form erfordert Claude Code v2.1.267 oder später; frühere Versionen lehnen den gesamten `allowedChannelPlugins` Wert ab, wenn er einen enthält
4494* **Standard**: nicht gesetzt, daher verwendet Claude Code die Standard-Anthropic-Allowlist4494* **Standard**: nicht gesetzt, daher verwendet Claude Code die Standard-Anthropic-Zulassungsliste
44954495
4496Dieses Beispiel schaltet Kanäle ein und erlaubt nur das Telegram-Plugin aus dem offiziellen Anthropic-Marketplace:4496Dieses Beispiel aktiviert Kanäle und erlaubt nur das Telegram-Plugin aus dem offiziellen Anthropic-Marketplace:
4509Dieser Schlüssel tritt inKraft, sobald Kanäle das [`channelsEnabled`](#channelsenabled) Gate für das Konto passieren: auf Team- und Enterprise-Plänen und auf Console-Konten mit verwalteten Einstellungen bedeutet das `channelsEnabled: true`. Siehe [Beschränken Sie, welche Kanal-Plugins ausgeführt werden können](/docs/de/channels#restrict-which-channel-plugins-can-run).4509Dieser Schlüssel wirdwirksam, sobald Kanäle das [`channelsEnabled`](#channelsenabled) Gate für das Konto passieren: auf Team- und Enterprise-Plänen und auf Console-Konten mit verwalteten Einstellungen bedeutet das `channelsEnabled: true`. Siehe [Beschränken Sie, welche Kanal-Plugins ausgeführt werden können](/docs/de/channels#restrict-which-channel-plugins-can-run).
4515Blockieren Sie Plugin-Marketplace-Quellen für Ihre Organisation. Claude Code überprüft die Blocklist beim Hinzufügen von Marketplace und beim Installieren, Aktualisieren, Aktualisieren und automatischen Aktualisieren von Plugins, daher kann ein Marketplace, den jemand hinzugefügt hat, bevor Sie die Richtlinie setzen, nicht verwendetwerden,um Plugins abzurufen. Blockierte Quellen werden vor dem Download überprüft, daher berühren sie niemals das Dateisystem.4515Blockieren Sie Plugin-Marketplace-Quellen für Ihre Organisation. Claude Code überprüft die Blockliste beim Hinzufügen von Marketplace und beim Installieren, Aktualisieren, Aktualisieren und automatischen Aktualisieren von Plugins, daher kann ein Marketplace, den jemand hinzugefügt hat, bevor Sie die Richtlinie festgelegt haben, nicht zumAbrufenvon Plugins verwendet werden. Blockierte Quellen werden vor dem Download überprüft, daher berühren sie niemals das Dateisystem.
4516
4517Wenn Sie diesen Schlüssel in der [claude.ai Admin-Konsole](/docs/de/server-managed-settings) festlegen, wendet claude.ai ihn auch an, wenn jemand in Ihrer Organisation einen Marketplace aus einem Git-Repository auf claude.ai hinzufügt, wie [Wie Einschränkungen funktionieren](/docs/de/plugin-marketplaces#how-restrictions-work) beschreibt.
4518* **Typ**: Array von Marketplace-Quellobjekten in denselben Formen wie [`strictKnownMarketplaces`](#allowed-source-types)4520* **Typ**: Array von Marketplace-Quellobjekten in denselben Formen wie [`strictKnownMarketplaces`](#allowed-source-types)
4528}4530}
4529```4531```
45304532
4531Ein `github` Eintrag kann die [Owner-Wildcard-Form](#owner-wildcards) `"owner/*"` verwenden, um jedes Repository unter diesem GitHub-Owner zu blockieren, was Claude Code v2.1.223 oder später erfordert. Fügen Sie `{ "source": "skills-dir" }` hinzu, um Claude Code daran zu hindern, [`@skills-dir` Plugins](/docs/de/plugins-reference#skills-directory-plugins) aus `~/.claude/skills/` zu laden, ohne einen Marketplace zu beschränken. Siehe [Verwaltete Marketplace-Beschränkungen](/docs/de/plugin-marketplaces#managed-marketplace-restrictions).4533Ein `github` Eintrag kann die [Owner-Wildcard-Form](#owner-wildcards) `"owner/*"` verwenden, um jedes Repository unter diesem GitHub-Owner zu blockieren, was Claude Code v2.1.223 oder später erfordert. Fügen Sie `{ "source": "skills-dir" }` hinzu, um Claude Code daran zu hindern, [`@skills-dir` Plugins](/docs/de/plugins-reference#skills-directory-plugins) aus `~/.claude/skills/` zu laden, ohne einen Marketplace einzuschränken. Siehe [Verwaltete Marketplace-Einschränkungen](/docs/de/plugin-marketplaces#managed-marketplace-restrictions).
4537Erlauben Sie [Kanäle](/docs/de/channels) für Ihre Organisation. Auf claude.ai Team- und Enterprise-Plänen blockiert Claude Code Kanäle, bis Sie dies auf `true` setzen. Für [Anthropic Console](/docs/de/authentication#claude-console-authentication) Konten, die sich mit einem API-Schlüssel authentifizieren, sind Kanäle standardmäßig zulässig. Wenn Ihre Organisation verwaltete Einstellungen bereitstellt, blockiert Claude Code Kanäle auf diesen Konten auch, bis Sie diesen Schlüssel auf `true` setzen.4539Erlauben Sie [Kanäle](/docs/de/channels) für Ihre Organisation. Bei claude.ai Team- und Enterprise-Plänen blockiert Claude Code Kanäle, bis Sie dies auf `true` setzen. Für [Anthropic Console](/docs/de/authentication#claude-console-authentication) Konten, die sich mit einem API-Schlüssel authentifizieren, sind Kanäle standardmäßig zulässig. Wenn Ihre Organisation verwaltete Einstellungen bereitstellt, blockiert Claude Code Kanäle auf diesen Konten auch, bis Sie diesen Schlüssel auf `true` setzen.
4551Um zu beschränken, welche Plugins sich als Kanäle registrieren können, sobald sie aktiviert sind, setzen Sie [`allowedChannelPlugins`](#allowedchannelplugins). Siehe [Enterprise-Kontrollen](/docs/de/channels#enterprise-controls).4553Um einzuschränken, welche Plugins sich als Kanäle registrieren können, sobald sie aktiviert sind, setzen Sie [`allowedChannelPlugins`](#allowedchannelplugins). Siehe [Enterprise-Kontrollen](/docs/de/channels#enterprise-controls).
4557Blockieren Sie die [`command` Plugin-Quelle](/docs/de/plugin-marketplaces#command-sources), die ein Plugin durch Ausführung eines vom Marketplace deklarierten Befehls auf dem Computer des Benutzers installiert. Wenn Sie es auf `true` setzen, führt Claude Code den Befehl niemals aus, installiert oder aktualisiert keine Befehls-Quellen-Plugins und stoppt das Laden der bereits installierten. Setzen Sie es auf `false`, um sie explizit zu erlauben. Wann immer es Befehlsquellen blockiert, ob Sie es auf `true` setzen oder es unter [`allowManagedHooksOnly`](#allowmanagedhooksonly) nicht gesetzt lassen, blockiert es auch Marketplace [`headersHelper` Befehle](/docs/de/plugin-marketplaces#authenticate-archive-downloads), außer für einen Marketplace, den verwaltete Einstellungen selbst deklarieren. Erfordert Claude Code v2.1.229 oder später, und der `headersHelper` Block erfordert v2.1.238 oder später.4559Blockieren Sie die [`command` Plugin-Quelle](/docs/de/plugin-marketplaces#command-sources), die ein Plugin durch Ausführen eines von Marketplace deklarierten Befehls auf dem Computer des Benutzers installiert. Wenn Sie es auf `true` setzen, führt Claude Code den Befehl niemals aus, installiert oder aktualisiert keine Befehls-Quellen-Plugins und stoppt das Laden der bereits installierten. Setzen Sie es auf `false`, um sie explizit zuzulassen. Wann immer es Befehlsquellen blockiert, ob Sie es auf `true` setzen oder es unter [`allowManagedHooksOnly`](#allowmanagedhooksonly) nicht gesetzt lassen, blockiert es auch Marketplace [`headersHelper` Befehle](/docs/de/plugin-marketplaces#authenticate-archive-downloads), außer für einen Marketplace, den verwaltete Einstellungen selbst deklarieren. Erfordert Claude Code v2.1.229 oder später, und der `headersHelper` Block erfordert v2.1.238 oder später.
4561 * `true`: Claude Code führt den vom Marketplace deklarierten Befehl niemals aus, installiert oder aktualisiert keine Befehls-Quellen-Plugins und stoppt das Laden der bereits installierten4563 * `true`: Claude Code führt den von Marketplace deklarierten Befehl niemals aus, installiert oder aktualisiert keine Befehls-Quellen-Plugins und stoppt das Laden der bereits installierten
4562 * `false`: Claude Code erlaubt Befehls-Quellen-Plugins explizit4564 * `false`: Claude Code erlaubt Befehls-Quellen-Plugins explizit
4563* **Standard**: nicht gesetzt, daher folgt Claude Code [`allowManagedHooksOnly`](#allowmanagedhooksonly): eine Organisation, die die Hook-Ausführung auf verwaltete Einstellungen beschränkt, bekommt auch Befehlsquellen deaktiviert4565* **Standard**: nicht gesetzt, daher folgt Claude Code [`allowManagedHooksOnly`](#allowmanagedhooksonly): eine Organisation, die die Hook-Ausführung auf verwaltete Einstellungen beschränkt, bekommt auch Befehlsquellen deaktiviert
4577Benennen Sie die Marketplaces, deren Plugins als kontextuelle Installationsvorschläge erscheinen können, in Spinner-Tipps und oben auf der `/plugin` **Discover** Registerkarte angeheftet. Der integrierte First-Party-Frontend-Design-Tipp ist nicht betroffen. Vorschläge stammen aus der `relevance` Deklaration jedes Plugins in seinem Marketplace-Eintrag.4579Benennen Sie die Marketplaces, deren Plugins als kontextuelle Installationsvorschläge erscheinen können, in Spinner-Tipps und oben im `/plugin` **Discover** Tab angeheftet. Der integrierte First-Party-Frontend-Design-Tipp ist nicht betroffen. Vorschläge stammen aus der `relevance` Deklaration jedes Plugins in seinem Marketplace-Eintrag.
4580* **Typ**: Array von Marketplace-Namen4582* **Typ**: Array von Marketplace-Namen
4581* **Standard**: nicht gesetzt, daher werden keine vom Marketplace deklarierten Vorschläge angezeigt4583* **Standard**: nicht gesetzt, daher werden keine von Marketplace deklarierten Vorschläge angezeigt
4589Ein Name tritt nur in Kraft, wenn der Marketplace auf dem Computer registriert ist und seine registrierte Quelle auch in denselben verwalteten Einstellungen deklariert ist, entweder als [`extraKnownMarketplaces`](#extraknownmarketplaces) Eintrag für diesen Namen oder als Eintrag von [`strictKnownMarketplaces`](#strictknownmarketplaces). Claude Code ignoriert einen Marketplace, der von einer anderen Quelle unter einem auf der Allowlist stehenden Namen registriert ist. Der offizielle Marketplace ist von der Quellanforderung befreit: das Allowlisten seines Namens allein genügt, da dieser Name nur von der offiziellen Anthropic-Quelle registriert werden kann. Siehe [Schlagen Sie Plugins nach Kontext vor](/docs/de/plugin-relevance).4591Ein Name wird nur wirksam, wenn der Marketplace auf dem Computer registriert ist und seine registrierte Quelle auch in denselben verwalteten Einstellungen deklariert ist, entweder als [`extraKnownMarketplaces`](#extraknownmarketplaces) Eintrag für diesen Namen oder als Eintrag von [`strictKnownMarketplaces`](#strictknownmarketplaces). Claude Code ignoriert einen Marketplace, der von einer anderen Quelle unter einem zulässigen Namen registriert ist. Der offizielle Marketplace ist von der Quellanforderung befreit: das Zulassen seines Namens allein genügt, da dieser Name nur von der offiziellen Anthropic-Quelle registriert werden kann. Siehe [Plugins nach Kontext vorschlagen](/docs/de/plugin-relevance).
4595Fügen Sie den eigenen Text Ihrer Organisation zur Plugin-Vertrauenswarnung hinzu, die Claude Code vor der Installation anzeigt, um beispielsweise zu bestätigen, dass Plugins aus Ihrem internen Marketplace überprüft sind.4597Fügen Sie den eigenen Text Ihrer Organisation zur Plugin-Vertrauenswarnung hinzu, die Claude Code vor der Installation anzeigt, um beispielsweise zu bestätigen, dass Plugins aus Ihrem internen Marketplace überprüft werden.
4611Beschränken Sie, welche Plugin-Marketplace-Quellen Personen in Ihrer Organisation hinzufügen und Plugins installieren können. Claude Code erzwingt die Allowlist beim Hinzufügen von Marketplace und beim Installieren, Aktualisieren, Aktualisieren und automatischen Aktualisieren von Plugins, vor jeder Netzwerk- oder Dateisystemoperation, daher kann ein Marketplace, den jemand hinzugefügt hat, bevor Sie die Richtlinie setzen, nicht verwendetwerden,um Plugins abzurufen, sobald seine Quelle nicht mehr passt. Blockierte Benutzer sehen einen Fehler, der die verwaltete Richtlinie benennt.4613Beschränken Sie, welche Plugin-Marketplace-Quellen Personen in Ihrer Organisation hinzufügen und Plugins installieren können. Claude Code erzwingt die Zulassungsliste beim Hinzufügen von Marketplace und beim Installieren, Aktualisieren, Aktualisieren und automatischen Aktualisieren von Plugins, vor jeder Netzwerk- oder Dateisystemoperation, daher kann ein Marketplace, den jemand hinzugefügt hat, bevor Sie die Richtlinie festgelegt haben, nicht zumAbrufenvon Plugins verwendet werden, sobald seine Quelle nicht mehr übereinstimmt. Blockierte Benutzer sehen einen Fehler, der die verwaltete Richtlinie benennt.
4614
4615Wenn Sie diesen Schlüssel in der [claude.ai Admin-Konsole](/docs/de/server-managed-settings) festlegen, wendet claude.ai ihn auch an, wenn jemand in Ihrer Organisation einen Marketplace aus einem Git-Repository auf claude.ai hinzufügt, wie [Wie Einschränkungen funktionieren](/docs/de/plugin-marketplaces#how-restrictions-work) beschreibt.
4614* **Typ**: Array von Marketplace-Quellobjekten; siehe [Zulässige Quellentypen](#allowed-source-types)4618* **Typ**: Array von Marketplace-Quellobjekten; siehe [Zulässige Quellentypen](#allowed-source-types)
4615* **Standard**: nicht gesetzt, daher können Benutzer jeden Marketplace hinzufügen. Ein leeres Array ist eine vollständige Sperrung, die jede Marketplace-Quelle blockiert, einschließlich des offiziellen Anthropic-Marketplace4619* **Standard**: nicht gesetzt, daher können Benutzer jeden Marketplace hinzufügen. Ein leeres Array ist eine vollständige Sperrung, die jede Marketplace-Quelle blockiert, einschließlich des offiziellen Anthropic-Marketplace
46164620
4617Dieses Beispiel erlaubt zwei GitHub-Repositories, eines auf den `v2.0` Ref gepinnt, und eine gehostete `marketplace.json` URL:4621Dieses Beispiel erlaubt zwei GitHub-Repositories, eines auf den `v2.0` Ref gepinnt und eines gehostete `marketplace.json` URL:
4629Sie können diesen Schlüssel auch als `allowedMarketplaces` schreiben; [Marketplace-Schlüssel-Aliase](#marketplace-key-aliases) beschreibt, wie Claude Code den Alias behandelt und welche Version ihn akzeptiert. Dieser Schlüssel ist ein Richtlinien-Gate: er kontrolliert, was Benutzer hinzufügen dürfen, registriert aber nichts. Um zubeschränken und vorab zu registrieren in einer Datei, siehe [Kombinieren Sie mit `extraKnownMarketplaces`](#combine-with-extraknownmarketplaces). Für die Benutzer-Ansicht, siehe [Verwaltete Marketplace-Beschränkungen](/docs/de/plugin-marketplaces#managed-marketplace-restrictions).4633Sie können diesen Schlüssel auch als `allowedMarketplaces` schreiben; [Marketplace-Schlüssel-Aliase](#marketplace-key-aliases) beschreibt, wie Claude Code den Alias behandelt und welche Version ihn akzeptiert. Dieser Schlüssel ist ein Richtlinien-Gate: er kontrolliert, was Benutzer hinzufügen dürfen, registriert aber nichts. Um ineinerDatei einzuschränken und vorab zu registrieren, siehe [Mit `extraKnownMarketplaces` kombinieren](#combine-with-extraknownmarketplaces). Für die benutzergerichtete Ansicht siehe [Verwaltete Marketplace-Einschränkungen](/docs/de/plugin-marketplaces#managed-marketplace-restrictions).
4635Jeder Eintrag unten zeigt einen Allowlist-Eintrag pro Quellentyp und die Felder, die er akzeptiert. Die meisten Typen stimmen genau überein; `hostPattern` und `pathPattern` stimmen per Regex überein, und `github` Einträge können eine [Owner-Wildcard](#owner-wildcards) verwenden.4639Jeder Eintrag unten zeigt einen Zulassungslisten-Eintrag pro Quellentyp und die Felder, die er akzeptiert. Die meisten Typen stimmen genau überein; `hostPattern` und `pathPattern` stimmen per Regex überein, und `github` Einträge können eine [Owner-Wildcard](#owner-wildcards) verwenden.
46364640
4637| Quelle | Beispiel-Eintrag | Felder |4641| Quelle | Beispiel-Eintrag | Felder |
4642| `file` | `{ "source": "file", "path": "/opt/acme-corp/plugins/marketplace.json" }` | `path` erforderlich, der absolute Pfad zu einer `marketplace.json` Datei |4646| `file` | `{ "source": "file", "path": "/opt/acme-corp/plugins/marketplace.json" }` | `path` erforderlich, der absolute Pfad zu einer `marketplace.json` Datei |
4643| `directory` | `{ "source": "directory", "path": "/opt/acme-corp/approved-marketplaces" }` | `path` erforderlich, der absolute Pfad zu einem Verzeichnis,das `.claude-plugin/marketplace.json` enthält |4647| `directory` | `{ "source": "directory", "path": "/opt/acme-corp/approved-marketplaces" }` | `path` erforderlich, der absolute Pfad zu einem Verzeichnis mit `.claude-plugin/marketplace.json`|
4644| `hostPattern` | `{ "source": "hostPattern", "hostPattern": "^github\\.example\\.com$" }` | `hostPattern` erforderlich, ein Regex, das gegen den Marketplace-Host abgeglichen wird |4648| `hostPattern` | `{ "source": "hostPattern", "hostPattern": "^github\\.example\\.com$" }` | `hostPattern` erforderlich, ein Regex, das gegen den Marketplace-Host abgeglichen wird |
4645| `pathPattern` | `{ "source": "pathPattern", "pathPattern": "^/opt/approved/" }` | `pathPattern` erforderlich, ein Regex, das gegen den `path` von `file` und `directory` Quellen abgeglichen wird |4649| `pathPattern` | `{ "source": "pathPattern", "pathPattern": "^/opt/approved/" }` | `pathPattern` erforderlich, ein Regex, das gegen den `path` von `file` und `directory` Quellen abgeglichen wird |
4646| `skills-dir` | `{ "source": "skills-dir" }` | Keine Felder. Aktiviert den `~/.claude/skills/` Plugin-Scan wieder |4650| `skills-dir` | `{ "source": "skills-dir" }` | Keine Felder. Aktiviert den `~/.claude/skills/` Plugin-Scan wieder |
46474651
4648Drei Quellentypen tragen Regeln über die Tabelle hinaus:4652Drei Quellentypen tragen Regeln über die Tabelle hinaus:
46494653
4650* **`url`**: Ein URL-Marketplace lädt nur die `marketplace.json` Datei herunter, und Claude Code ruft Plugin-Dateien nicht per relativem Pfad von diesem Server ab, daher müssen seine Plugins eine [Plugin-Quelle](/docs/de/plugin-marketplaces#plugin-sources) verwenden, die nicht ein relativer Pfad ist, wie eine Archiv-URL, die auf demselben Host sein kann. Für Plugins mit relativen Pfaden verwenden Sie stattdessen einen Git-basierten Marketplace. Siehe [Plugins mit relativen Pfaden schlagen in URL-basierten Marketplaces fehl](/docs/de/plugin-marketplaces#plugins-with-relative-paths-fail-in-url-based-marketplaces).4654* **`url`**: Ein URL-Marketplace lädt nur die `marketplace.json` Datei herunter, und Claude Code lädt Plugin-Dateien nicht per relativem Pfad von diesem Server herunter, daher müssen seine Plugins eine [Plugin-Quelle](/docs/de/plugin-marketplaces#plugin-sources) verwenden, die nicht ein relativer Pfad ist, wie eine Archiv-URL, die auf demselben Host sein kann. Für Plugins mit relativen Pfaden verwenden Sie stattdessen einen Git-basierten Marketplace. Siehe [Plugins mit relativen Pfaden schlagen in URL-basierten Marketplaces fehl](/docs/de/plugin-marketplaces#plugins-with-relative-paths-fail-in-url-based-marketplaces).
4651* **`hostPattern`**: Verwenden Sie es, um jeden Marketplace auf einem internen GitHub Enterprise oder GitLab Server zu erlauben, ohne jedes Repository aufzulisten. Claude Code gleicht `github` Quellen gegen `github.com` ab, nimmt den Hostnamen von `url` Quellen und nimmt ihn von `git` Quellen je nach [git URL](https://git-scm.com/docs/git-clone#_git_urls) Form:4655* **`hostPattern`**: Verwenden Sie es, um jeden Marketplace auf einem internen GitHub Enterprise oder GitLab Server zuzulassen, ohne jedes Repository aufzulisten. Claude Code gleicht `github` Quellen gegen `github.com` ab, nimmt den Hostnamen von `url` Quellen und nimmt ihn von `git` Quellen je nach [git URL](https://git-scm.com/docs/git-clone#_git_urls) Form:
46524656
4653 * Eine URL mit einem Schema, wie `https://` oder `ssh://`: der Hostname in der URL.4657 * Eine URL mit einem Schema, wie `https://` oder `ssh://`: der Hostname in der URL.
4654 * Eine SSH-Adresse ohne Schema, in gits `user@host:path` Form, wie `git@git.example.com:tools/plugins.git`: der Host zwischen `@` und `:`, der der Host ist, zu dem git sich verbindet.4658 * Eine SSH-Adresse ohne Schema, in Gits `user@host:path` Form, wie `git@git.example.com:tools/plugins.git`: der Host zwischen `@` und `:`, der der Host ist, mit dem Git sich verbindet.
4655 * Jede andere Form ohne Schema: kein Host, daher passt kein `strictKnownMarketplaces` `hostPattern` Eintrag darauf. Für einen `blockedMarketplaces` `hostPattern` nimmt Claude Code einen Host aus einem breiteren Satz von Formen, daher kann ein Blocklist-Eintrag immer noch auf solch eine Form passen. Vor v2.1.234 passte ein `strictKnownMarketplaces` `hostPattern` auch aufeinige Formen, die git nicht als SSH-Adressen behandelt.4659 * Jede andere Form ohne Schema: kein Host, daher stimmt kein `strictKnownMarketplaces` `hostPattern` Eintrag damit überein. Für einen `blockedMarketplaces` `hostPattern` nimmt Claude Code einen Host aus einem breiteren Satz von Formen, daher kann ein Blocklist-Eintrag immer noch mit solch einer Form übereinstimmen. Vor v2.1.234 stimmte ein `strictKnownMarketplaces` `hostPattern` auch miteinigen Formen überein, die Git nicht als SSH-Adressen behandelt.
46564660
4657 `file` und `directory` Quellen haben keinen Host und passen niemals aufeinen `hostPattern` Eintrag.4661 `file` und `directory` Quellen haben keinen Host und stimmen niemals miteinem `hostPattern` Eintrag überein.
4658* **`pathPattern`**: Verwenden Sie es, um Dateisystem-Marketplaces neben `hostPattern` Einträgen für Netzwerkquellen zu erlauben. `".*"` erlaubt jeden lokalen Pfad; ein engeres Muster wie `"^/opt/approved/"` beschränkt auf ein Verzeichnis.4662* **`pathPattern`**: Verwenden Sie es, um Dateisystem-Marketplaces neben `hostPattern` Einträgen für Netzwerkquellen zuzulassen. `".*"` erlaubt jeden lokalen Pfad; ein engeres Muster wie `"^/opt/approved/"` beschränkt auf ein Verzeichnis.
46594663
4660Jede Allowlist, auch eine leere, stoppt auch Claude Code beim Laden von [`@skills-dir` Plugins](/docs/de/plugins-reference#skills-directory-plugins) aus `~/.claude/skills/`. Fügen Sie den `{ "source": "skills-dir" }` Eintrag hinzu, um sie weiterhin zu laden; der Eintrag hat außerhalb dieses Schlüssels und `blockedMarketplaces` keine Bedeutung.4664Jede Zulassungsliste, auch eine leere, stoppt auch Claude Code beim Laden von [`@skills-dir` Plugins](/docs/de/plugins-reference#skills-directory-plugins) aus `~/.claude/skills/`. Fügen Sie den `{ "source": "skills-dir" }` Eintrag hinzu, um sie weiterhin zu laden; der Eintrag hat außerhalb dieses Schlüssels und `blockedMarketplaces` keine Bedeutung.
4666Ein `github` Eintrag, dessen `repo` Wert `"<owner>/*"` ist, passtaufjedes Repository unter diesem GitHub-Owner. Owner-Wildcards erfordern Claude Code v2.1.223 oder später und funktionieren nur in `strictKnownMarketplaces` und `blockedMarketplaces`. Überall sonst, wo eine `github` Quelle erscheint, wie `extraKnownMarketplaces` oder `/plugin marketplace add`, muss der `repo` Wert ein einzelnes Repository benennen. Vor v2.1.223 verglich Claude Code den Eintrag buchstäblich, daher passte ein Allowlist-Eintrag aufkein Repository und ein Blocklist-Eintrag blockierte nichts; Einträge für einzelne Repositories werden auf jeder Version erzwungen.4670Ein `github` Eintrag, dessen `repo` Wert `"<owner>/*"` ist, stimmtmitjedem Repository unter diesem GitHub-Owner überein. Owner-Wildcards erfordern Claude Code v2.1.223 oder später und funktionieren nur in `strictKnownMarketplaces` und `blockedMarketplaces`. Überall sonst, wo eine `github` Quelle erscheint, wie `extraKnownMarketplaces` oder `/plugin marketplace add`, muss der `repo` Wert ein einzelnes Repository benennen. Vor v2.1.223 verglich Claude Code den Eintrag buchstäblich, daher stimmte ein Zulassungslisten-Eintrag mitkeinem Repository überein und ein Blocklist-Eintrag blockierte nichts; Einträge für einzelne Repositories werden auf jeder Version erzwungen.
46674671
4668Dieser Eintrag erlaubt jedes Marketplace-Repository in der `acme-corp` Organisation:4672Dieser Eintrag erlaubt jeden Marketplace-Repository in der `acme-corp` Organisation:
4678Nur die ganze Repository-Namen-Position kann ein Wildcard sein. Claude Code vergleicht Einträge wie `*`, `*/plugins` oder `acme-corp/tools-*` buchstäblich, daher passen sie aufkein Repository.4682Nur die ganze Repository-Namen-Position kann ein Wildcard sein. Claude Code vergleicht Einträge wie `*`, `*/plugins` oder `acme-corp/tools-*` buchstäblich, daher stimmen sie mitkeinem Repository überein.
46794683
4680Die Abgleichregeln unterscheiden sich zwischen den beiden Einstellungen:4684Die Abgleichregeln unterscheiden sich zwischen den beiden Einstellungen:
46814685
4682| Regel | `strictKnownMarketplaces` | `blockedMarketplaces` |4686| Regel | `strictKnownMarketplaces` | `blockedMarketplaces` |
4684| Abgleich von Quellschreibweisen | Nur `owner/repo` Form. Eine git URL, die dasselbe Repository klont, passt nicht| Jede Schreibweise, einschließlich git URLs, die aufdasselbe github.com Repository auflösen |4688| Abgleich von Quellschreibweisen | `owner/repo` Form nur. Eine Git-URL, die dasselbe Repository klont, stimmt nicht überein | Jede Schreibweise, einschließlich Git-URLs, die zumselben github.com Repository auflösen |
4685| Owner-Groß-/Kleinschreibung | Groß-/Kleinschreibung beachtet, wie exakteEinträge | Groß-/Kleinschreibung nicht beachtet |4689| Owner-Fall | Groß-/Kleinschreibung beachtet, wie exakterEintrag-Abgleich | Groß-/Kleinschreibung ignoriert |
4686| `ref` | Folgt den exakten Eintragsregeln: ein Eintrag mit einem `ref` passt nur auf Quellen mit diesem exakten ref, und ein Eintrag ohne einen passt nur auf Quellen, die keinen ref angeben | Ein Eintrag ohne einen `ref` blockiert alle refs der Repositories, auf die er passt |4690| `ref` | Folgt den exakten Eintrag-Regeln: ein Eintrag mit einem `ref` stimmt nur mit Quellen mit diesem exakten Ref überein, und ein Eintrag ohne einen stimmt nur mit Quellen überein, die keinen Ref angeben | Ein Eintrag ohne einen `ref` blockiert alle Refs der Repositories, die er abgleicht |
4687| `path` | Lockerer als die exakten Eintragsregeln: ein Eintrag mit einem `path` erfordert diesen exakten Wert, während ein Eintrag ohne einen auf jeden Pfad im Repository passt | Ein Eintrag ohne einen `path` blockiert alle Pfade der Repositories, auf die er passt |4691| `path` | Lockerer als die exakten Eintrag-Regeln: ein Eintrag mit einem `path` erfordert diesen exakten Wert, während ein Eintrag ohne einen jeden Pfad im Repository abgleicht | Ein Eintrag ohne einen `path` blockiert alle Pfade der Repositories, die er abgleicht |
4693Für jeden Quellentyp außer Owner-Wildcard `github` Einträgen und den Regex-abgeglichenen `hostPattern` und `pathPattern` Einträgen erlaubt Claude Code eine Benutzer-Addition nur, wenn die Marketplace-Quelle genau aufeinen Eintrag passt. Für die Git-basierten Quellen `github` und `git` umfasst der exakte Abgleich die optionalen Felder:4697Für jeden Quellentyp außer Owner-Wildcard `github` Einträgen und den Regex-abgeglichenen `hostPattern` und `pathPattern` Einträgen erlaubt Claude Code eine Benutzer-Addition nur, wenn die Marketplace-Quelle genau miteinem Eintrag übereinstimmt. Für die Git-basierten Quellen `github` und `git` umfasst der exakte Abgleich die optionalen Felder:
46944698
4695* Der `repo` oder `url` muss genau passen4699* Der `repo` oder `url` muss genau übereinstimmen
4696* Das `ref` Feld muss genau passen, oder beide müssen nicht definiert sein4700* Das `ref` Feld muss genau übereinstimmen, oder beide müssen nicht definiert sein
4697* Das `path` Feld muss genau passen, oder beide müssen nicht definiert sein4701* Das `path` Feld muss genau übereinstimmen, oder beide müssen nicht definiert sein
46984702
4699Zum Beispiel behandelt Claude Code jedes Paar unten als zwei verschiedene Quellen:4703Zum Beispiel behandelt Claude Code jedes Paar unten als zwei verschiedene Quellen:
4705 Nur den offiziellen Marketplace erlauben4709 Nur den offiziellen Marketplace zulassen
4706</h4>4710</h4>
47074711
4708Um nur den offiziellen Anthropic-Marketplace zuerlauben, listen Sie sein Repository auf:4712Um den offiziellen Anthropic-Marketplace undnichts anderes zuzulassen, listen Sie sein Repository auf:
4718Mit diesem Eintrag behält Claude Code einen bereits registrierten offiziellen Marketplace bei und registriert den Marketplace auf einem neuen Computer automatisch beim ersten interaktiven Start von Claude Code. Die automatische Registrierung verpasst am häufigsten:4722Mit diesem Eintrag behält Claude Code einen bereits registrierten offiziellen Marketplace bei und registriert den Marketplace beim ersten interaktiven Start von Claude Code automatisch auf einem neuen Computer. Die automatische Registrierung verpasst am häufigsten:
47194723
4720* Nicht-interaktive Umgebungen, die vor dem ersten interaktiven Start des Computers laufen.4724* Nicht-interaktive Umgebungen, die vor dem ersten interaktiven Start des Computers ausgeführt werden.
4721* Computer, auf denen Claude Code bereits interaktiv unter einer Richtlinie lief, die den Marketplace blockierte, wie die leere Array-Sperrung. Claude Code zeichnet den blockierten Versuch auf und versucht nicht erneut, nachdem sich die Richtlinie ändert.4725* Computer, auf denen Claude Code bereits interaktiv unter einer Richtlinie ausgeführt wurde, die den Marketplace blockierte, wie die leere Array-Sperrung. Claude Code zeichnet den blockierten Versuch auf und versucht nicht erneut, nachdem sich die Richtlinie ändert.
47224726
4723Fügen Sie auf diesen Computern den Marketplace zu [`extraKnownMarketplaces`](#extraknownmarketplaces) in derselben `managed-settings.json` hinzu, damit Claude Code ihn automatisch registriert, oder führen Sie `claude plugin marketplace add anthropics/claude-plugins-official` aus.4727Fügen Sie auf diesen Computern den Marketplace zu [`extraKnownMarketplaces`](#extraknownmarketplaces) in derselben `managed-settings.json` hinzu, damit Claude Code ihn automatisch registriert, oder führen Sie `claude plugin marketplace add anthropics/claude-plugins-official` aus.
4726Kombinieren Sie mit `extraKnownMarketplaces`4730Mit `extraKnownMarketplaces` kombinieren
4727</h4>4731</h4>
47284732
4729Die beiden Schlüssel machenverschiedeneDinge. Diese Tabelle vergleicht sie:4733Die beiden Schlüssel erfüllenunterschiedlicheAufgaben. Diese Tabelle vergleicht sie:
4733| Zweck | Durchsetzung der Organisationsrichtlinie | Team-Komfort |4737| Zweck | Durchsetzung der Organisationsrichtlinie | Team-Komfort |
4734| Einstellungsdatei | Nur verwaltete Einstellungen | Jede Einstellungsdatei |4738| Einstellungsdatei | Nur verwaltete Einstellungen | Jede Einstellungsdatei |
4735| Verhalten | Blockiert nicht auf der Allowlist stehende Additionen| Registriert fehlende Marketplaces |4739| Verhalten | Blockiert nicht zulässige Additionen| Registriert fehlende Marketplaces |
4736| Wann erzwungen | Vor Netzwerk- und Dateisystemoperationen | Sofort aus Benutzer- oder verwalteten Einstellungen; nach dem Workspace-Vertrauensdialog für die Dateien eines Repositories |4740| Wann erzwungen | Vor Netzwerk- und Dateisystemoperationen | Sofort aus Benutzer- oder verwalteten Einstellungen; nach dem Workspace-Vertrauensdialog für die Dateien eines Repositories |
4737| Kann außer Kraft gesetzt werden | Nein, höchste Priorität | Ja, durch höher priorisierte Einstellungen |4741| Kann außer Kraft gesetzt werden | Nein, höchste Priorität | Ja, durch höher priorisierte Einstellungen |
4738| Quellenformat | Direktes Quellobjekt | Benannter Marketplace mit einem verschachtelten `source` Objekt |4742| Quellenformat | Direktes Quellobjekt | Benannter Marketplace mit einem verschachtelten `source` Objekt |
47394743
4740Um einen Marketplace sowohl zu beschränken als auch vorab zu registrieren für alle Benutzer, setzen Sie beide in `managed-settings.json`:4744Um einen Marketplace sowohl einzuschränken als auch vorab zu registrieren für alle Benutzer, setzen Sie beide in `managed-settings.json`:
4755Mit nur `strictKnownMarketplaces` gesetzt können Benutzer immer noch einen erlaubten Marketplace selbst mit `/plugin marketplace add` hinzufügen. Der offizielle Anthropic-Marketplace ist der einzige, den Claude Code automatisch registriert, und nur wenn die Allowlist ihn erlaubt. [Nur den offiziellen Marketplace erlauben](#allow-only-the-official-marketplace) listet die Computer auf, die er verpasst.4759Mit nur `strictKnownMarketplaces` gesetzt, können Benutzer einen zulässigen Marketplace immer noch selbst mit `/plugin marketplace add` hinzufügen. Der offizielle Anthropic-Marketplace ist der einzige, den Claude Code automatisch registriert, und nur wenn die Zulassungsliste ihn zulässt. [Nur den offiziellen Marketplace zulassen](#allow-only-the-official-marketplace) listet die Computer auf, die er verpasst.
4761Blockieren Sie Skills, Agents, Hooks und MCP-Server von Benutzer- und Projektquellen, daher können sie nur von Plugins oder verwalteten Einstellungen stammen. Kombinieren Sie es mit [`strictKnownMarketplaces`](#strictknownmarketplaces), um die vollständige Anpassungslieferkette zu kontrollieren: die Marketplace-Allowlist kontrolliert, welche Plugins Benutzer installieren können.4765Blockieren Sie Skills, Agents, Hooks und MCP-Server von Benutzer- und Projektquellen, daher können sie nur von Plugins oder verwalteten Einstellungen stammen. Kombinieren Sie es mit [`strictKnownMarketplaces`](#strictknownmarketplaces), um die vollständige Anpassungslieferkette zu kontrollieren: die Marketplace-Zulassungsliste kontrolliert, welche Plugins Benutzer installieren können.
4764* **Typ**: `true`, um alle vier Arten von Anpassung zu sperren, oder ein Array, das die zu sperrenden Arten benennt, von `"skills"`, `"agents"`, `"hooks"` und `"mcp"`4768* **Typ**: `true`, um alle vier Arten von Anpassung zu sperren, oder ein Array, das die zu sperrenden Arten benennt, von `"skills"`, `"agents"`, `"hooks"` und `"mcp"`
4781Sperren Sie die `skills` Oberfläche. Claude Code stoppt das Laden von Skills aus `~/.claude/skills/` und `.claude/skills/`, benutzerdefinierten Befehlen aus `~/.claude/commands/` und `.claude/commands/`, Skills unter `--add-dir` Verzeichnissen und Skills, die von Ihrem claude.aiKonto synchronisiert werden, und lädt weiterhin Plugin-Skills, gebündelte Skills und Skills im verwalteten Richtlinienverzeichnis.4785Sperren Sie die `skills` Oberfläche. Claude Code stoppt das Laden von Skills aus `~/.claude/skills/` und `.claude/skills/`, benutzerdefinierten Befehlen aus `~/.claude/commands/` und `.claude/commands/`, Skills unter `--add-dir` Verzeichnissen und Skills, die von Ihrem claude.ai-Konto synchronisiert werden, und lädt weiterhin Plugin-Skills, gebündelte Skills und Skills im verwalteten Richtlinienverzeichnis.
4784* **Typ**: der String `"skills"` im [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) Array4788* **Typ**: der String `"skills"` im [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) Array
4842 `enabledPlugins`4846 `enabledPlugins`
4843</h3>4847</h3>
48444848
4845Schalten Sie einzelne [Plugins](/docs/de/plugins) ein oder aus, gekennzeichnet durch `plugin-name@marketplace-name`. Ein Plugin ohne Eintrag in einem Bereich fällt auf seinen [`defaultEnabled`](/docs/de/plugins-reference#default-enablement) Wert zurück. Wenn Sie ein Plugin mit `/plugin` oder `claude plugin enable` aktivieren oder deaktivieren, schreibt Claude Code diesen Schlüssel für Sie.4849Schalten Sie einzelne [Plugins](/docs/de/plugins) ein oder aus, gekennzeichnet durch `plugin-name@marketplace-name`. Ein Plugin ohne Eintrag in einem beliebigen Bereich fällt auf seinen [`defaultEnabled`](/docs/de/plugins-reference#default-enablement) Wert zurück. Wenn Sie ein Plugin mit `/plugin` oder `claude plugin enable` aktivieren oder deaktivieren, schreibt Claude Code diesen Schlüssel für Sie.
4848* **Typ**: Objekt, das `plugin-name@marketplace-name` einem Boolean zuordnet4852* **Typ**: Objekt, das `plugin-name@marketplace-name` aufeinen Boolean abbildet
4849* **Standard**: nicht gesetzt, daher folgt jedes Plugin seinem `defaultEnabled` Wert4853* **Standard**: nicht gesetzt, daher folgt jedes Plugin seinem `defaultEnabled` Wert
48504854
4851Dieses Beispiel aktiviert zwei Plugins aus dem `team-tools` Marketplace und deaktiviert eines aus `personal`:4855Dieses Beispiel aktiviert zwei Plugins aus dem `team-tools` Marketplace und deaktiviert eines aus `personal`:
4865* **Benutzereinstellungen**: Ihre persönlichen Plugin-Voreinstellungen4869* **Benutzereinstellungen**: Ihre persönlichen Plugin-Voreinstellungen
4866* **Projekteinstellungen**: Plugins, die mit jedem im Repository geteilt werden4870* **Projekteinstellungen**: Plugins, die mit jedem im Repository geteilt werden
4867* **Lokale Einstellungen**: Pro-Computer-Außerkraftsetzungen, gitignoriert, wenn Claude Code eine Einstellung dort speichert4871* **Lokale Einstellungen**: Pro-Computer-Außerkraftsetzungen, gitignoriert, wenn Claude Code eine Einstellung dort speichert
4868* **Verwaltete Einstellungen**: Organisationsrichtlinie. Ein Plugin, das hier auf `false` gesetzt ist, ist von der Installation in jedem Bereich blockiert und in dem Marketplace verborgen4872* **Verwaltete Einstellungen**: Organisationsrichtlinie. Ein Plugin, das hier auf `false` gesetzt ist, ist von der Installation in jedem Bereich blockiert und im Marketplace verborgen
48694873
4870Projekteinstellungen haben Vorrang vor Benutzereinstellungen, daher deaktiviert das Setzen eines Plugins auf `false` in `~/.claude/settings.json` kein Plugin, das die `.claude/settings.json` des Projekts aktiviert. Um sich von einem Projekt-aktivierten Plugin auf Ihrem Computer abzumelden, setzen Sie es stattdessen auf `false` in `.claude/settings.local.json`. Plugins, die von verwalteten Einstellungen erzwungen aktiviert sind, können auf diese Weise nicht deaktiviert werden, da verwaltete Einstellungen lokale Einstellungen außer Kraft setzen.4874Projekteinstellungen haben Vorrang vor Benutzereinstellungen, daher deaktiviert das Setzen eines Plugins auf `false` in `~/.claude/settings.json` kein Plugin, das die `.claude/settings.json` des Projekts aktiviert. Um sich von einem von Projektaktivierten Plugin auf Ihrem Computer abzumelden, setzen Sie es stattdessen auf `false` in `.claude/settings.local.json`. Plugins, die von verwalteten Einstellungen erzwungen aktiviert werden, können auf diese Weise nicht deaktiviert werden, da verwaltete Einstellungen lokale Einstellungen außer Kraft setzen.
48714875
4872Das Aktivieren eines Plugins aus einer externen Quelle wie einem GitHub-Repository oder npm-Paket in der `.claude/settings.json` eines Projekts installiert es nicht für andere Personen. Auf jedem Pfad, der Plugins lädt, meldet Claude Code das Plugin als nicht installiert, bis jeder Benutzer es [selbst installiert](/docs/de/discover-plugins#configure-team-marketplaces).4876Das Aktivieren eines Plugins aus einer externen Quelle wie einem GitHub-Repository oder npm-Paket in der `.claude/settings.json` eines Projekts installiert es nicht für andere Personen. Auf jedem Pfad, der Plugins lädt, meldet Claude Code das Plugin als nicht installiert, bis jeder Benutzer es selbst [installiert](/docs/de/discover-plugins#configure-team-marketplaces).
4878Registrieren Sie zusätzliche Plugin-Marketplaces nach Name, damit Personen, die das Repository öffnen, oder jeder, den Ihre verwalteten Einstellungen erreichen, den Marketplace erhalten, ohne ihn selbst hinzuzufügen. Claude Code registriert jeden Marketplace, den es noch nicht kennt. Ob ein Plugin, das [`enabledPlugins`](#enabledplugins) von ihm benennt, installiert wird, hängt von der Plugin-Quelle und welche Datei es aktiviert ab; dieser Eintrag hat die Regeln.4882Registrieren Sie zusätzliche Plugin-Marketplaces nach Name, damit Personen, die das Repository öffnen, oder jeder, den Ihre verwalteten Einstellungen erreichen, den Marketplace erhalten, ohne ihn selbst hinzuzufügen. Claude Code registriert jeden Marketplace, den es noch nicht kennt. Ob ein Plugin, das [`enabledPlugins`](#enabledplugins) von ihm benennt, installiert wird, hängt von der Plugin-Quelle und welche Datei es aktiviert ab; dieser Eintrag hat die Regeln.
48794883
4880* **Bereich**: [`Any file`](#scopes). Claude Code berücksichtigt Einträge in der `.claude/settings.json` oder `.claude/settings.local.json` eines Repositories nur, nachdem Sie den Workspace-Vertrauensdialog für diesen Ordner akzeptiert haben; in einem Ordner, dem Sie nicht vertraut haben, einschließlich eines `-p` Laufs dort, ignoriert es sie ohne Nachricht.4884* **Bereich**: [`Any file`](#scopes). Claude Code berücksichtigt Einträge in der `.claude/settings.json` oder `.claude/settings.local.json` eines Repositories nur, nachdem Sie den Workspace-Vertrauensdialog für diesen Ordner akzeptieren; in einem Ordner, dem Sie nicht vertrauen, einschließlich eines `-p` Laufs dort, ignoriert es sie ohne Nachricht.
4881* **Typ**: Objekt, das einen Marketplace-Namen einem Objekt mit einem `source` Objekt und einem optionalen `autoUpdate` Boolean zuordnet4885* **Typ**: Objekt, das einen Marketplace-Namen aufein Objekt mit einem `source` Objekt und einem optionalen `autoUpdate` Boolean abbildet
4882* **Standard**: nicht gesetzt4886* **Standard**: nicht gesetzt
48834887
4884Dieses Beispiel registriert einen GitHub-Marketplace und einen Marketplace von einer selbst gehosteten git URL:4888Dieses Beispiel registriert einen GitHub-Marketplace und einen Marketplace von einer selbst gehosteten Git-URL:
4905[Was läuft, bevor Sie einen Ordner vertrauen](/docs/de/permissions#what-runs-before-you-trust-a-folder) vergleicht das Vertrauens-Gate mit dem anderen Inhalt, den ein Repository liefern kann. Sie können diesen Schlüssel auch als `additionalMarketplaces` schreiben; siehe [Marketplace-Schlüssel-Aliase](#marketplace-key-aliases).4909[Was lädt, bevor Sie einen Ordner vertrauen](/docs/de/permissions#what-runs-before-you-trust-a-folder) vergleicht das Vertrauens-Gate mit dem anderen Inhalt, den ein Repository liefern kann. Sie können diesen Schlüssel auch als `additionalMarketplaces` schreiben; siehe [Marketplace-Schlüssel-Aliase](#marketplace-key-aliases).
49064910
4907Setzen Sie `"autoUpdate": true` neben `source`, um Claude Code zu veranlassen, diesen Marketplace zu aktualisieren und seine installierten Plugins nach dem Start im Hintergrund zu aktualisieren. Wenn weggelassen, standardmäßig `claude-plugins-official` und die meisten anderen offiziellen Anthropic-Marketplaces auf `true`, und Drittanbieter-Marketplaces auf `false`. Siehe [Konfigurieren Sie Auto-Updates](/docs/de/discover-plugins#configure-auto-updates).4911Setzen Sie `"autoUpdate": true` neben `source`, um Claude Code zu veranlassen, diesen Marketplace zu aktualisieren und seine installierten Plugins nach dem Start im Hintergrund zu aktualisieren. Wenn weggelassen, standardmäßig `claude-plugins-official` und die meisten anderen offiziellen Anthropic-Marketplaces auf `true`, und Drittanbieter-Marketplaces standardmäßig auf `false`. Siehe [Konfigurieren Sie Auto-Updates](/docs/de/discover-plugins#configure-auto-updates).
49084912
4909Wenn mehr als eine Einstellungsdatei einen Marketplace-Eintrag unter demselben Namen definiert, verwendet Claude Code den Eintrag aus der [höchsten Prioritätsdatei](/docs/de/settings#settings-precedence) ganz. Dieser Eintrag ersetzt den niedrigerenPrioritätseintrag und erbt keine seiner Felder, daher kann eine Neudefinition nicht die `source.headers` Anmeldedaten einer Datei mit einer URL kombinieren, die eine andere Datei kontrolliert. Vor v2.1.228 fusionierte Claude Code Einträge mit demselben Namen Feld für Feld, daher konnte ein Eintrag in einer höherenPrioritätsdatei Felder erben, die er nicht setzte, einschließlich `headers` einer anderen Datei.4913Wenn mehr als eine Einstellungsdatei einen Marketplace-Eintrag unter demselben Namen definiert, verwendet Claude Code den Eintrag aus der [höchsten Prioritätsdatei](/docs/de/settings#settings-precedence) ganz. Dieser Eintrag ersetzt den Eintragmitniedrigerer Priorität und erbt keine seiner Felder, daher kann eine Neudefinition nicht die `source.headers` Anmeldedaten einer Datei mit einer URL kombinieren, die eine andere Datei kontrolliert. Vor v2.1.228 fusionierte Claude Code Einträge mit demselben Namen Feld für Feld, daher konnte ein Eintrag in einer höherpriorisiertenDatei Felder erben, die er nicht setzte, einschließlich `headers` einer anderen Datei.
4915Das `source` Objekt nimmt eine dieser Formen an:4919Das `source` Objekt nimmt eine dieser Formen an:
49164920
4917* **`github`**: ein GitHub-Repository, mit `repo`4921* **`github`**: ein GitHub-Repository, mit `repo`
4918* **`git`**: jede git URL, mit `url`4922* **`git`**: jede Git-URL, mit `url`
4919* **`url`**: eine direkte URL zu einer `marketplace.json` Datei, mit `url` und optionalen `headers` und `headersHelper` für authentifizierten Zugriff. `headersHelper` benennt einen Befehl, der Header druckt, deren Werte zu kurzlebig sind, um in `headers` aufzulisten, und erfordert Claude Code v2.1.238 oder später4923* **`url`**: eine direkte URL zu einer `marketplace.json` Datei, mit `url` und optionalen `headers` und `headersHelper` für authentifizierten Zugriff. `headersHelper` benennt einen Befehl, der Header druckt, deren Werte zu kurzlebig sind, um in `headers` aufzulisten, und erfordert Claude Code v2.1.238 oder später
4920* **`file`**: ein lokaler Pfad zu einer `marketplace.json` Datei, mit `path`4924* **`file`**: ein lokaler Pfad zu einer `marketplace.json` Datei, mit `path`
4921* **`directory`**: ein lokaler Dateisystem-Pfad, mit `path`, nur für Entwicklung4925* **`directory`**: ein lokaler Dateisystem-Pfad, mit `path`, nur für Entwicklung
4922* **`settings`**: ein Inline-Marketplace, der direkt in der Einstellungsdatei ohne ein gehostetes Repository deklariert ist, mit `name` und `plugins`4926* **`settings`**: ein Inline-Marketplace, der direkt in der Einstellungsdatei ohne ein gehostetes Repository deklariert ist, mit `name` und `plugins`
49234927
4924Der `git` Quellentyp funktioniert mit jedem Git-Hosting-Service, einschließlich selbst gehosteter GitLab und Bitbucket. Claude Code klont das Repository mit derselben Authentifizierung, die `git clone` auf diesem Computer verwenden würde: konfigurierte CredentialHelper oder SSH-Schlüssel. Ein Provider-Token wie `GITHUB_TOKEN` tritt nur durch einen CredentialHelper in Kraft, der ihn liest. Siehe [Private Repositories](/docs/de/plugin-marketplaces#private-repositories) für Setup-Details.4928Der `git` Quellentyp funktioniert mit jedem Git-Hosting-Service, einschließlich selbst gehosteter GitLab und Bitbucket. Claude Code klont das Repository mit derselben Authentifizierung, die `git clone` auf diesem Computer verwenden würde: konfigurierte Credential-Helper oder SSH-Schlüssel. Ein Provider-Token wie `GITHUB_TOKEN` wird nur durch einen Credential-Helper wirksam, der ihn liest. Siehe [Private Repositories](/docs/de/plugin-marketplaces#private-repositories) für Setup-Details.
49254929
4926Für `github` und `git` Quellen lädt Claude Code niemals [Git LFS](https://git-lfs.com) Inhalte herunter, wenn es das Marketplace-Repository klont, um es hinzuzufügen oder zu aktualisieren. LFS-verfolgte Dateien werden als Zeiger-Dateien ausgecheckt, und die Ausgabe zum Hinzufügen oder Aktualisieren meldet, wie viele.4930Für `github` und `git` Quellen lädt Claude Code niemals [Git LFS](https://git-lfs.com) Inhalte herunter, wenn es das Marketplace-Repository klont, um es hinzuzufügen oder zu aktualisieren. LFS-verfolgte Dateien werden als Zeiger-Dateien ausgecheckt, und die Ausgabe zum Hinzufügen oder Aktualisieren meldet, wie viele.
49274931
4928Das `skipLfs` Feld im `source` Objekt wird akzeptiert und hat keine Auswirkung. Vor v2.1.274 lud Claude Code LFS-Inhalte herunter, es sei denn, Sie setzen `"skipLfs": true`.4932Das `skipLfs` Feld im `source` Objekt wird akzeptiert und hat keine Auswirkung. Vor v2.1.274 lud Claude Code LFS-Inhalte herunter, es sei denn, Sie setzen `"skipLfs": true`.
49294933
4930Für eine `url` Quelle setzen Sie `headersHelper` im `source` Objekt, wenn die Anmeldedaten in `headers` ablaufen und ein Befehl eine frische produzieren muss. Erfordert Claude Code v2.1.238 oder später. Für das, was der Befehl drucken muss und wo Claude Code ihn ausführt, siehe [Schreiben Sie den headersHelperBefehl](/docs/de/plugin-marketplaces#write-the-headershelper-command), und für die Fälle, in denen Claude Code ihn nicht ausführt, siehe [Wenn Claude Code einen headersHelperBefehl überspringt oder seine Ausgabe verwirft](/docs/de/plugin-marketplaces#when-claude-code-skips-a-headershelper-command-or-drops-its-output). Sobald Sie `headersHelper` auf einer `https://` Marketplace-URL setzen, führt Claude Code den Befehl an zwei Punkten aus,wobei die Ausgabe eines Laufs für bis zu 60 Sekunden wiederverwendet wird:4934Für eine `url` Quelle setzen Sie `headersHelper` im `source` Objekt, wenn die Anmeldedaten in `headers` ablaufen und ein Befehl eine frische produzieren muss. Erfordert Claude Code v2.1.238 oder später. Für das, was der Befehl drucken muss und wo Claude Code ihn ausführt, siehe [Schreiben Sie den headersHelper-Befehl](/docs/de/plugin-marketplaces#write-the-headershelper-command), und für die Fälle, in denen Claude Code ihn nicht ausführt, siehe [Wenn Claude Code einen headersHelper-Befehl überspringt oder seine Ausgabe verwirft](/docs/de/plugin-marketplaces#when-claude-code-skips-a-headershelper-command-or-drops-its-output). Sobald Sie `headersHelper` auf einer `https://` Marketplace-URL setzen, führt Claude Code den Befehl an zwei Punkten aus undverwendet die Ausgabe eines Laufs für bis zu 60 Sekunden erneut:
49314935
4932* Vor jedem Abrufdieses Marketplace `marketplace.json`, einschließlich eines späteren Aktualisierens. Claude Code sendet die gedruckten Header mit diesem Abruf.4936* Vor jedem Abrufenvondiesem Marketplace `marketplace.json`, einschließlich einer späteren Aktualisierung. Claude Code sendet die gedruckten Header mit diesem Abrufen.
4933* Vor jedem Plugin-Archiv-Download auf dem Ursprung der Marketplace-URL, was dasselbe Schema, Host und Port bedeutet. Claude Code sendet die Ausgabe mit diesem Download, und kein anderer Download erhält die Header.4937* Vor jedem Plugin-Archiv-Download auf dem Ursprung der Marketplace-URL, was dasselbe Schema, Host und Port bedeutet. Claude Code sendet die Ausgabe mit diesem Download, und kein anderer Download erhält die Header.
49344938
4935Claude Code ignoriert jedes `headersHelper`, das in der `.claude/settings.json` oder `.claude/settings.local.json` eines Verzeichnisses gesetzt ist, das Sie mit [`--add-dir`](/docs/de/permissions#what-runs-before-you-trust-a-folder) hinzufügen, auf einer `url` Quelle und auf einem Inline-Plugin-Eintrag gleichermaßen, und sendet nur die festen `headers`, die in dieser Datei gesetzt sind. [Wie Benutzer einen headersHelperBefehl akzeptieren](/docs/de/plugin-marketplaces#how-users-accept-a-headershelper-command) behandelt die anderen Einstellungsdateien.4939Claude Code ignoriert jeden `headersHelper`, der in der `.claude/settings.json` oder `.claude/settings.local.json` eines Verzeichnisses gesetzt ist, das Sie mit [`--add-dir`](/docs/de/permissions#what-runs-before-you-trust-a-folder) hinzufügen, auf einer `url` Quelle und auf einem Inline-Plugin-Eintrag gleichermaßen, und sendet nur die festen `headers`, die in dieser Datei gesetzt sind. [Wie Benutzer einen headersHelper-Befehl akzeptieren](/docs/de/plugin-marketplaces#how-users-accept-a-headershelper-command) behandelt die anderen Einstellungsdateien.
49364940
4937Plugins, die in einer `settings` Quelle aufgelistet sind, müssen externe Quellen wie GitHub oder npm referenzieren, und der `name` muss dem Marketplace-Schlüssel entsprechen. Sie aktivieren immer noch jedes Plugin separat in `enabledPlugins`. Dieses Beispiel deklariert ein Plugin inline:4941Plugins, die in einer `settings` Quelle aufgelistet sind, müssen externe Quellen wie GitHub oder npm referenzieren, und der `name` muss dem Marketplace-Schlüssel entsprechen. Sie aktivieren immer noch jedes Plugin separat in `enabledPlugins`. Dieses Beispiel deklariert ein Plugin inline:
49384942
49604964
4961Ein Plugin-Eintrag unter `source: 'settings'`, dessen eigene `source` ein [`archive`](/docs/de/plugin-marketplaces#zip-archives) ist, kann `headers` für den Archiv-Download setzen. Wenn der Wert, den Sie in `headers` setzen würden, kurzlebig ist, wie ein Token, den Ihre Registry auf Anfrage prägt, setzen Sie stattdessen einen `headersHelper` Befehl. Ein Eintrag kann beide setzen. Beide Felder erfordern Claude Code v2.1.238 oder später.4965Ein Plugin-Eintrag unter `source: 'settings'`, dessen eigene `source` ein [`archive`](/docs/de/plugin-marketplaces#zip-archives) ist, kann `headers` für den Archiv-Download setzen. Wenn der Wert, den Sie in `headers` setzen würden, kurzlebig ist, wie ein Token, den Ihre Registry auf Anfrage prägt, setzen Sie stattdessen einen `headersHelper` Befehl. Ein Eintrag kann beide setzen. Beide Felder erfordern Claude Code v2.1.238 oder später.
49624966
4963Claude Code sendet die `headers` des Eintrags und was der Befehl druckt, mit dem Plugin-Archiv-Download dieses Plugins und mit keinem anderen Download. Claude Code führt den Befehl nur aus, wenn ein Benutzer [dieses eine Plugin selbst installiert oder aktualisiert](/docs/de/plugin-marketplaces#how-users-accept-a-headershelper-command). Drei weitere Regeln hängen davon ab, welche Datei den Eintrag hält:4967Claude Code sendet die `headers` des Eintrags und alles, was der Befehl druckt, mit dem Archiv-Download dieses Plugins und mit keinem anderen Download. Claude Code führt den Befehl nur aus, wenn ein Benutzer [dieses eine Plugin selbst installiert oder aktualisiert](/docs/de/plugin-marketplaces#how-users-accept-a-headershelper-command). Drei weitere Regeln hängen davon ab, welche Datei den Eintrag hält:
49644968
4965* **`strict`**: anders als ein Eintrag in einem Marketplace `marketplace.json` braucht ein Eintrag in Einstellungen kein `"strict": false`, weil eine Einstellungsdatei keine Manifest-Felder zum Inline-Einfügen trägt. Siehe [Strict Mode](/docs/de/plugin-marketplaces#strict-mode).4969* **`strict`**: anders als ein Eintrag in einem Marketplace `marketplace.json` benötigt ein Eintrag in Einstellungen kein `"strict": false`, weil eine Einstellungsdatei keine Manifest-Felder zum Inline-Einfügen trägt. Siehe [Strict Mode](/docs/de/plugin-marketplaces#strict-mode).
4966* **Ordner-Vertrauen**: für einen Eintrag in der `.claude/settings.json` oder `.claude/settings.local.json` eines Projekts führt Claude Code den Befehl nur aus, nachdem der Benutzer auch [diesen Ordner vertraut hat](/docs/de/permissions#what-runs-before-you-trust-a-folder).4970* **Ordner-Vertrauen**: für einen Eintrag in der `.claude/settings.json` oder `.claude/settings.local.json` eines Projekts führt Claude Code den Befehl nur aus, nachdem der Benutzer auch [diesen Ordner vertraut hat](/docs/de/permissions#what-runs-before-you-trust-a-folder).
4967* **Header-Filter**: Claude Code verwirft [Request-Routing- und Client-Identitäts-Header-Namen](/docs/de/plugin-marketplaces#when-claude-code-skips-a-headershelper-command-or-drops-its-output) aus einem Eintrag in der `.claude/settings.json` oder `.claude/settings.local.json` eines Projekts, weil ein Repository diese Dateien liefern kann. Claude Code wendet denselben Filter auf einen Katalog-Eintrag und auf einen Eintrag in einem `--add-dir` Verzeichnis-Einstellungen an, und keinen Filter auf einen Eintrag in Ihren Benutzereinstellungen, einer `--settings` Datei oder verwalteten Einstellungen.4971* **Header-Filter**: Claude Code verwirft [Request-Routing- und Client-Identitäts-Header-Namen](/docs/de/plugin-marketplaces#when-claude-code-skips-a-headershelper-command-or-drops-its-output) aus einem Eintrag in der `.claude/settings.json` oder `.claude/settings.local.json` eines Projekts, weil ein Repository diese Dateien liefern kann. Claude Code wendet denselben Filter auf einen Katalog-Eintrag und auf einen Eintrag in einem `--add-dir` Verzeichnis-Einstellungen an, und keinen Filter auf einen Eintrag in Ihren Benutzereinstellungen, einer `--settings` Datei oder verwalteten Einstellungen.
49684972
4984Speichern Sie die nicht-sensiblen Antworten, die Sie einem Plugin [`userConfig`](/docs/de/plugins-reference#user-configuration) Konfigurationsdialog geben, gekennzeichnet durch Plugin-ID. Claude Code schreibt diesen Schlüssel in Ihre Benutzereinstellungen, wenn Sie den Dialog ausfüllen, daher müssen Sie ihn nicht von Hand bearbeiten. Claude Code speichert sensible Optionen stattdessen im macOS Keychain, fällt auf `~/.claude/.credentials.json` zurück, wenn der Keychain den Schreibvorgang ablehnt; auf Plattformen ohne einen unterstützten Keychain speichert es sie in `~/.claude/.credentials.json`.4988Speichern Sie die nicht-sensiblen Antworten, die Sie einem Plugin [`userConfig`](/docs/de/plugins-reference#user-configuration) Konfigurationsdialog geben, gekennzeichnet durch Plugin-ID. Claude Code schreibt diesen Schlüssel in Ihre Benutzereinstellungen, wenn Sie den Dialog ausfüllen, daher müssen Sie ihn nicht von Hand bearbeiten. Claude Code speichert sensible Optionen stattdessen im macOS Keychain, fällt auf `~/.claude/.credentials.json` zurück, wenn der Keychain den Schreibvorgang ablehnt; auf Plattformen ohne einen unterstützten Keychain speichert es sie in `~/.claude/.credentials.json`.
49854989
4986* **Bereich**: [`User or managed`](#scopes)4990* **Bereich**: [`User or managed`](#scopes)
4987* **Typ**: Objekt, das eine Plugin-ID einem Objekt mit einem `options` Feld zuordnet, das jeden Optionsnamen einem String, einer Zahl, einem Boolean oder einem Array von Strings zuordnet, und einemoptionalen `mcpServers` Feld,das Pro-Server-Benutzer-Konfigurationswerte in derselben Form hält4991* **Typ**: Objekt, das eine Plugin-ID aufein Objekt mit einem `options` Feld abbildet, das jeden Optionsnamen aufeinen String, eine Zahl, einen Boolean oder ein Array von Strings abbildet, und einoptionales `mcpServers` Feld mit Pro-Server-Benutzer-Konfigurationswerten in derselben Form
4988* **Standard**: nicht gesetzt4992* **Standard**: nicht gesetzt
49894993
4990Dieses Beispiel speichert die `api_endpoint` Option für das `deployer` Plugin aus `acme-tools`:4994Dieses Beispiel speichert die `api_endpoint` Option für das `deployer` Plugin aus `acme-tools`:
50035007
5004Integrierte Plugins speichern ihre Optionen unter demselben Schlüssel mit einem `@builtin` Suffix. Zum Beispiel ist die [**Projektanweisungen**](/docs/de/memory#choose-which-instruction-files-load) Einstellung, die kontrolliert, ob Claude Code `AGENTS.md` Dateien liest, `pluginConfigs["agents-md@builtin"].options.instructionFiles`.5008Integrierte Plugins speichern ihre Optionen unter demselben Schlüssel mit einem `@builtin` Suffix. Zum Beispiel ist die [**Projektanweisungen**](/docs/de/memory#choose-which-instruction-files-load) Einstellung, die kontrolliert, ob Claude Code `AGENTS.md` Dateien liest, `pluginConfigs["agents-md@builtin"].options.instructionFiles`.
50055009
5006Claude Code ignoriert Projekt- und lokale Einträge, weil es diese Werte in Plugin-Hook-, MCP- und LSP-Konfigurationen ersetzt, und ein geklontes Repository muss sie nicht liefern können. Vor v2.1.207 wurden auch Projekt- und lokale Einstellungen gelesen.5010Claude Code ignoriert Projekt- und lokale Einträge, weil es diese Werte in Plugin-Hook-, MCP- und LSP-Konfigurationen ersetzt, und ein geklontes Repository darf sie nicht liefern. Vor v2.1.207 wurden auch Projekt- und lokale Einstellungen gelesen.