SpyBara
Go Premium

Documentation 2026-09-09 22:58 UTC to 2026-09-10 23:00 UTC

11 files changed +122 −72. View all changes and history on the product overview
2026
Fri 25 23:58 Thu 24 22:57 Wed 23 23:57 Tue 22 23:59 Mon 21 22:59 Sun 20 23:59 Sat 19 23:57 Fri 18 23:58 Tue 15 23:58 Mon 14 22:58 Sun 13 21:00 Sat 12 03:02 Thu 10 23:00 Wed 9 22:58 Tue 8 20:00 Tue 1 21:02
Details

202 ...process.env,202 ...process.env,

203 // ... exporter configuration from the Enable telemetry export example ...203 // ... exporter configuration from the Enable telemetry export example ...

204 OTEL_SERVICE_NAME: "support-triage-agent",204 OTEL_SERVICE_NAME: "support-triage-agent",

205 OTEL_RESOURCE_ATTRIBUTES":205 OTEL_RESOURCE_ATTRIBUTES:

206 "service.version=1.4.0,deployment.environment=production",206 "service.version=1.4.0,deployment.environment=production",

207 },207 },

208 };208 };

Details

3166<Note>3166<Note>

3167 À partir du SDK Agent Python 0.2.139, la restriction suivante s'applique.3167 À partir du SDK Agent Python 0.2.139, la restriction suivante s'applique.

3168 3168 

3169 The following tools aren't available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, or later versions of those families unless you opt in:3169 The following tools are available by default only on Claude 3.x models, Opus 4 through 4.7, Sonnet 4 through 4.6, and Haiku 4.5. On every other model, including model IDs Claude Code doesn't recognize, they aren't available unless you opt in:

3170 3170 

3171 * `TodoWrite`3171 * `TodoWrite`

3172 * `TaskCreate`3172 * `TaskCreate`


3174 * `TaskUpdate`3174 * `TaskUpdate`

3175 * `TaskList`3175 * `TaskList`

3176 3176 

3177 On other models, Claude Code provides the Task tools by default and `TodoWrite` only when you set `CLAUDE_CODE_ENABLE_TASKS=0`.3177 Wherever the tools are available, Claude Code provides the four Task tools, or `TodoWrite` instead when you set `CLAUDE_CODE_ENABLE_TASKS=0`.

3178 

3179 This default set applies in Claude Code v2.1.268 and later, which the TypeScript Agent SDK bundles from v0.3.268.

3178 3180 

3179 Voir [Disponibilité du modèle](/docs/fr/agent-sdk/todo-tracking#model-availability) pour vous inscrire.3181 Voir [Disponibilité du modèle](/docs/fr/agent-sdk/todo-tracking#model-availability) pour vous inscrire.

3180</Note>3182</Note>

Details

17<Note>17<Note>

18 Sur TypeScript Agent SDK 0.3.233 et versions ultérieures, ou Python Agent SDK 0.2.139 et versions ultérieures, la restriction suivante s'applique.18 Sur TypeScript Agent SDK 0.3.233 et versions ultérieures, ou Python Agent SDK 0.2.139 et versions ultérieures, la restriction suivante s'applique.

19 19 

20 The following tools aren't available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, or later versions of those families unless you opt in:20 The following tools are available by default only on Claude 3.x models, Opus 4 through 4.7, Sonnet 4 through 4.6, and Haiku 4.5. On every other model, including model IDs Claude Code doesn't recognize, they aren't available unless you opt in:

21 21 

22 * `TodoWrite`22 * `TodoWrite`

23 * `TaskCreate`23 * `TaskCreate`


25 * `TaskUpdate`25 * `TaskUpdate`

26 * `TaskList`26 * `TaskList`

27 27 

28 On other models, Claude Code provides the Task tools by default and `TodoWrite` only when you set `CLAUDE_CODE_ENABLE_TASKS=0`.28 Wherever the tools are available, Claude Code provides the four Task tools, or `TodoWrite` instead when you set `CLAUDE_CODE_ENABLE_TASKS=0`.

29 

30 This default set applies in Claude Code v2.1.268 and later, which the TypeScript Agent SDK bundles from v0.3.268.

29</Note>31</Note>

30 32 

31Sur les modèles listés, sauf si vous optez pour une session, vous ne voyez aucun bloc `tool_use` pour les outils du flux de messages. Le SDK Agent applique ces paramètres par défaut via le binaire Claude Code qu'il regroupe. Si vous pointez `pathToClaudeCodeExecutable` (TypeScript) ou `cli_path` (Python) vers votre propre installation de Claude Code, vous obtenez les outils que cette installation fournit, selon ses propres paramètres par défaut. Pour voir l'ensemble exact dans une session en cours d'exécution, [vérifiez quels outils sont disponibles](/docs/fr/tools-reference#check-which-tools-are-available). Pour opter pour une session, faites l'une des choses suivantes :33Sur les modèles listés, sauf si vous optez pour une session, vous ne voyez aucun bloc `tool_use` pour les outils du flux de messages. Le SDK Agent applique ces paramètres par défaut via le binaire Claude Code qu'il regroupe. Si vous pointez `pathToClaudeCodeExecutable` (TypeScript) ou `cli_path` (Python) vers votre propre installation de Claude Code, vous obtenez les outils que cette installation fournit, selon ses propres paramètres par défaut. Pour voir l'ensemble exact dans une session en cours d'exécution, [vérifiez quels outils sont disponibles](/docs/fr/tools-reference#check-which-tools-are-available). Pour opter pour une session, faites l'une des choses suivantes :

Details

3098<Note>3098<Note>

3099 Sur TypeScript Agent SDK 0.3.233 et versions ultérieures, la restriction suivante s'applique.3099 Sur TypeScript Agent SDK 0.3.233 et versions ultérieures, la restriction suivante s'applique.

3100 3100 

3101 The following tools aren't available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, or later versions of those families unless you opt in:3101 The following tools are available by default only on Claude 3.x models, Opus 4 through 4.7, Sonnet 4 through 4.6, and Haiku 4.5. On every other model, including model IDs Claude Code doesn't recognize, they aren't available unless you opt in:

3102 3102 

3103 * `TodoWrite`3103 * `TodoWrite`

3104 * `TaskCreate`3104 * `TaskCreate`


3106 * `TaskUpdate`3106 * `TaskUpdate`

3107 * `TaskList`3107 * `TaskList`

3108 3108 

3109 On other models, Claude Code provides the Task tools by default and `TodoWrite` only when you set `CLAUDE_CODE_ENABLE_TASKS=0`.3109 Wherever the tools are available, Claude Code provides the four Task tools, or `TodoWrite` instead when you set `CLAUDE_CODE_ENABLE_TASKS=0`.

3110 

3111 This default set applies in Claude Code v2.1.268 and later, which the TypeScript Agent SDK bundles from v0.3.268.

3110 3112 

3111 Voir [Disponibilité du modèle](/docs/fr/agent-sdk/todo-tracking#model-availability) pour vous inscrire.3113 Voir [Disponibilité du modèle](/docs/fr/agent-sdk/todo-tracking#model-availability) pour vous inscrire.

3112</Note>3114</Note>


4136<Note>4138<Note>

4137 Sur TypeScript Agent SDK 0.3.233 et ultérieur, la restriction suivante s'applique.4139 Sur TypeScript Agent SDK 0.3.233 et ultérieur, la restriction suivante s'applique.

4138 4140 

4139 The following tools aren't available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, or later versions of those families unless you opt in:4141 The following tools are available by default only on Claude 3.x models, Opus 4 through 4.7, Sonnet 4 through 4.6, and Haiku 4.5. On every other model, including model IDs Claude Code doesn't recognize, they aren't available unless you opt in:

4140 4142 

4141 * `TodoWrite`4143 * `TodoWrite`

4142 * `TaskCreate`4144 * `TaskCreate`


4144 * `TaskUpdate`4146 * `TaskUpdate`

4145 * `TaskList`4147 * `TaskList`

4146 4148 

4147 On other models, Claude Code provides the Task tools by default and `TodoWrite` only when you set `CLAUDE_CODE_ENABLE_TASKS=0`.4149 Wherever the tools are available, Claude Code provides the four Task tools, or `TodoWrite` instead when you set `CLAUDE_CODE_ENABLE_TASKS=0`.

4150 

4151 This default set applies in Claude Code v2.1.268 and later, which the TypeScript Agent SDK bundles from v0.3.268.

4148 4152 

4149 Consultez [Disponibilité du modèle](/docs/fr/agent-sdk/todo-tracking#model-availability) pour vous inscrire.4153 Consultez [Disponibilité du modèle](/docs/fr/agent-sdk/todo-tracking#model-availability) pour vous inscrire.

4150</Note>4154</Note>

Details

17Claude Code offers three ways to schedule recurring or one-off work:17Claude Code offers three ways to schedule recurring or one-off work:

18 18 

19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |

20| :------------------------- | :---------------------------------- | :------------------------------------- | :---------------------------------- |20| :------------------------- | :---------------------------------- | :------------------------------------- | :------------------------------------------------------------------------- |

21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |

22| Requires machine on | No | Yes | Yes |22| Requires machine on | No | Yes | Yes |

23| Requires open session | No | No | Yes |23| Requires open session | No | No | Yes |

24| Persistent across restarts | Yes | Yes | Restored on `--resume` if unexpired |24| Persistent across restarts | Yes | Yes | Restored on `--resume`, with [exceptions](/docs/en/scheduled-tasks#limitations) |

25| Access to local files | No (fresh clone) | Yes | Yes |25| Access to local files | No (fresh clone) | Yes | Yes |

26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |

27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |

output-styles.md +18 −14

Details

6 6 

7> Adaptez Claude Code pour des usages au-delà de l'ingénierie logicielle7> Adaptez Claude Code pour des usages au-delà de l'ingénierie logicielle

8 8 

9Les styles de sortie modifient la façon dont Claude répond, non ce que Claude sait. Ils modifient l'invite système pour définir le rôle, le ton et le format de sortie. Utilisez-en un lorsque vous continuez à relancer avec la même voix ou le même format à chaque tour, ou lorsque vous voulez que Claude agisse comme quelque chose d'autre qu'un ingénieur logiciel.9Les styles de sortie modifient la façon dont Claude répond, non ce que Claude sait. Ils définissent le rôle, le ton et le format de sortie de Claude pour chaque réponse. Utilisez-en un lorsque vous continuez à relancer avec la même voix ou le même format à chaque tour, ou lorsque vous voulez que Claude agisse comme quelque chose d'autre qu'un ingénieur logiciel.

10 10 

11Un style de sortie personnalisé ajoute vos instructions à l'invite système et vous permet de choisir si vous souhaitez conserver les instructions d'ingénierie logicielle intégrées de Claude Code. Conservez-les lorsque vous modifiez la façon dont Claude communique mais que vous codez toujours, comme répondre toujours avec un diagramme. Omettez-les lorsque Claude ne fait pas d'ingénierie logicielle du tout, comme un assistant d'écriture ou un analyste de données.11Un style de sortie personnalisé donne à Claude vos propres instructions et vous permet de choisir si vous souhaitez conserver les instructions d'ingénierie logicielle intégrées de Claude Code. Conservez-les lorsque vous modifiez la façon dont Claude communique mais que vous codez toujours, comme répondre toujours avec un diagramme. Omettez-les lorsque Claude ne fait pas d'ingénierie logicielle du tout, comme un assistant d'écriture ou un analyste de données.

12 12 

13Pour les instructions concernant votre projet, les conventions ou votre base de code, utilisez [CLAUDE.md](/docs/fr/memory) à la place.13Pour les instructions concernant votre projet, les conventions ou votre base de code, utilisez [CLAUDE.md](/docs/fr/memory) à la place.

14 14 


16 Styles de sortie intégrés16 Styles de sortie intégrés

17</h2>17</h2>

18 18 

19Le style de sortie **Default** de Claude Code est l'invite système existante, conçue pour vous aider à accomplir efficacement les tâches d'ingénierie logicielle.19Le style de sortie **Default** de Claude Code est son ensemble standard d'instructions, conçu pour vous aider à accomplir efficacement les tâches d'ingénierie logicielle.

20 20 

21Il existe quatre styles de sortie intégrés supplémentaires :21Il existe quatre styles de sortie intégrés supplémentaires :

22 22 


36 36 

37* **Terminal** : exécutez `/config` et sélectionnez **Output style** pour choisir un style dans un menu. Claude Code enregistre votre sélection dans `.claude/settings.local.json` au [niveau du projet local](/docs/fr/settings).37* **Terminal** : exécutez `/config` et sélectionnez **Output style** pour choisir un style dans un menu. Claude Code enregistre votre sélection dans `.claude/settings.local.json` au [niveau du projet local](/docs/fr/settings).

38* **Extension VS Code** : ouvrez le [menu de commandes](/docs/fr/vs-code#use-the-prompt-box) avec `/` et sélectionnez **Output styles** pour choisir un style, y compris vos styles personnalisés. Claude Code enregistre votre sélection dans `.claude/settings.local.json`, le même fichier que le menu terminal écrit. Nécessite Claude Code v2.1.257 ou ultérieur.38* **Extension VS Code** : ouvrez le [menu de commandes](/docs/fr/vs-code#use-the-prompt-box) avec `/` et sélectionnez **Output styles** pour choisir un style, y compris vos styles personnalisés. Claude Code enregistre votre sélection dans `.claude/settings.local.json`, le même fichier que le menu terminal écrit. Nécessite Claude Code v2.1.257 ou ultérieur.

39* **Application de bureau** : définissez le champ `outputStyle` dans un fichier de paramètres, par exemple `.claude/settings.local.json`, le fichier que le menu terminal écrit. Lorsque vous exécutez `/config` là-bas, Claude Code [ouvre **Paramètres > Claude Code**](/docs/fr/desktop#what's-not-available-in-desktop) plutôt qu'un menu.39* **Application de bureau** : définissez le champ `outputStyle` dans un fichier de paramètres, par exemple `.claude/settings.local.json`, le fichier que le menu terminal écrit. Lorsque vous exécutez `/config` là-bas, Claude Code [ouvre **Paramètres > Claude Code**](/docs/fr/desktop#what%E2%80%99s-not-available-in-desktop) plutôt qu'un menu.

40 40 

41<Note>La commande autonome `/output-style` a été dépréciée dans la v2.1.73 et supprimée dans la v2.1.91. Utilisez `/config` ou modifiez directement le paramètre `outputStyle`.</Note>41<Note>La commande autonome `/output-style` a été dépréciée dans la v2.1.73 et supprimée dans la v2.1.91. Utilisez `/config` ou modifiez directement le paramètre `outputStyle`.</Note>

42 42 


48}48}

49```49```

50 50 

51Lorsque vous changez de style en cours de session, Claude utilise le nouveau style à partir de votre message suivant. Le style fait partie de l'invite système, de sorte que ce premier message reconstruit le [cache d'invite](/docs/fr/prompt-caching#changing-output-style) une fois. Avant la v2.1.251, le nouveau style s'appliquait uniquement après que vous ayez exécuté `/clear` ou démarré une nouvelle session.51Lorsque vous changez de style en cours de session, Claude utilise le nouveau style à partir de votre message suivant. Pour le coût de ce premier message en mise en cache des invites, consultez [Modifier le style de sortie](/docs/fr/prompt-caching#changing-output-style). Avant la v2.1.251, le nouveau style s'appliquait uniquement après que vous ayez exécuté `/clear` ou démarré une nouvelle session.

52 52 

53<h2 id="create-a-custom-output-style">53<h2 id="create-a-custom-output-style">

54 Créer un style de sortie personnalisé54 Créer un style de sortie personnalisé

55</h2>55</h2>

56 56 

57Un style de sortie personnalisé est un fichier Markdown : frontmatter pour les métadonnées, puis les instructions à ajouter à l'invite système.57Un style de sortie personnalisé est un fichier Markdown : frontmatter pour les métadonnées, puis les instructions pour Claude.

58 

59Dans l'extension VS Code, vous pouvez également créer le fichier à partir du menu [**Output styles**](/docs/fr/vs-code#use-the-prompt-box) plutôt que de l'écrire à la main. Cela nécessite Claude Code v2.1.261 ou version ultérieure.

58 60 

59<Steps>61<Steps>

60 <Step title="Créer un fichier Markdown">62 <Step title="Créer un fichier Markdown">


111 Fonctionnement des styles de sortie113 Fonctionnement des styles de sortie

112</h2>114</h2>

113 115 

114Les styles de sortie modifient directement l'invite système de Claude Code.116Un style de sortie modifie les instructions que Claude Code donne à Claude.

115 117 

116* Claude Code ajoute les instructions personnalisées du style de sortie à l'invite système.118* Claude Code envoie les instructions du style actif avec chaque requête.

117* Lorsque vous [sélectionnez un style autre que Default](#change-your-output-style), Claude Code rappelle également à Claude le style pendant la conversation.119* Lorsque vous [sélectionnez un style autre que Default](#change-your-output-style), Claude Code rappelle également à Claude le style pendant la conversation.

118* Les styles de sortie personnalisés omettent les instructions d'ingénierie logicielle intégrées de Claude Code, comme la façon de délimiter les modifications, d'écrire des commentaires et de vérifier le travail, sauf si `keep-coding-instructions` est défini sur `true`.120* Les styles de sortie personnalisés omettent les instructions d'ingénierie logicielle intégrées de Claude Code, comme la façon de délimiter les modifications, d'écrire des commentaires et de vérifier le travail, sauf si `keep-coding-instructions` est défini sur `true`.

119 121 

120Les styles de sortie s'appliquent à la conversation principale uniquement : un [sous-agent exécute son propre invite système](/docs/fr/sub-agents#what-loads-at-startup), donc les styles ne modifient pas la façon dont les sous-agents répondent. Une [branche](/docs/fr/sub-agents#fork-the-current-conversation) est l'exception, car elle hérite de l'invite système complète du parent.122Les styles de sortie s'appliquent à la conversation principale et à une [branche](/docs/fr/sub-agents#fork-the-current-conversation), qui hérite de la conversation complète du parent et de l'invite système. Les autres [sous-agents exécutent leur propre invite système](/docs/fr/sub-agents#what-loads-at-startup), donc les styles ne modifient pas la façon dont ils répondent.

123 

124L'utilisation des tokens dépend du style. Les instructions d'un style ajoutent des tokens d'entrée, bien que la mise en cache des invites réduise ce coût après la première requête d'une session.

121 125 

122L'utilisation des tokens dépend du style. L'ajout d'instructions à l'invite système augmente les tokens d'entrée, bien que la mise en cache des invites réduise ce coût après la première requête d'une session. Les styles Explanatory et Learning intégrés produisent des réponses plus longues que Default par conception, ce qui augmente les tokens de sortie, et le style Concise fait l'inverse en demandant à Claude de garder les réponses courtes par défaut. Pour les styles personnalisés, l'utilisation des tokens de sortie dépend de ce que vos instructions demandent à Claude de produire.126Les styles Explanatory et Learning intégrés produisent des réponses plus longues que Default par conception, ce qui augmente les tokens de sortie. Le style Concise fait l'inverse en demandant à Claude de garder les réponses courtes par défaut. Pour les styles personnalisés, l'utilisation des tokens de sortie dépend de ce que vos instructions demandent à Claude de produire.

123 127 

124<h2 id="comparisons-to-related-features">128<h2 id="comparisons-to-related-features">

125 Comparaisons avec les fonctionnalités connexes129 Comparaisons avec les fonctionnalités connexes

126</h2>130</h2>

127 131 

128Plusieurs fonctionnalités personnalisent le comportement de Claude Code. Les styles de sortie modifient directement l'invite système et s'appliquent à chaque réponse. Les autres ajoutent des instructions sans modifier l'invite système par défaut, ou les limitent à une tâche spécifique.132Plusieurs fonctionnalités personnalisent le comportement de Claude Code. Les styles de sortie modifient les instructions par défaut de Claude Code et s'appliquent à chaque réponse. Les autres ajoutent des instructions sans modifier les valeurs par défaut, ou les limitent à une tâche spécifique.

129 133 

130| Fonctionnalité | Fonctionnement | Utilisez-le quand |134| Fonctionnalité | Fonctionnement | Utilisez-le quand |

131| :----------------------- | :----------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------- |135| :----------------------- | :----------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------- |

132| Styles de sortie | Modifie l'invite système | Vous voulez un rôle, un ton ou un format de réponse par défaut différent à chaque tour |136| Styles de sortie | Modifie les instructions par défaut de Claude Code | Vous voulez un rôle, un ton ou un format de réponse par défaut différent à chaque tour |

133| [CLAUDE.md](/docs/fr/memory) | Ajoute un message utilisateur après l'invite système | Claude devrait toujours connaître vos conventions de projet et le contexte de votre base de code |137| [CLAUDE.md](/docs/fr/memory) | Ajoute un message utilisateur après l'invite système | Claude devrait toujours connaître vos conventions de projet et le contexte de votre base de code |

134| `--append-system-prompt` | Ajoute à l'invite système sans rien supprimer | Vous voulez un ajout ponctuel pour une seule invocation |138| `--append-system-prompt` | Ajoute à l'invite système sans rien supprimer | Vous voulez un ajout ponctuel passé en tant que [drapeau CLI](/docs/fr/cli-reference#system-prompt-flags) au lancement |

135| [Agents](/docs/fr/sub-agents) | Exécute un sous-agent avec sa propre invite système, son modèle et ses outils | Vous voulez un assistant à portée séparée pour une tâche ciblée |139| [Agents](/docs/fr/sub-agents) | Exécute un sous-agent avec sa propre invite système, son modèle et ses outils | Vous voulez un assistant à portée séparée pour une tâche ciblée |

136| [Skills](/docs/fr/skills) | Charge les instructions spécifiques à une tâche lorsqu'elles sont invoquées ou pertinentes | Vous avez un flux de travail réutilisable |140| [Skills](/docs/fr/skills) | Charge les instructions spécifiques à une tâche lorsqu'elles sont invoquées ou pertinentes | Vous avez un flux de travail réutilisable |

137 141 

permissions.md +29 −19

Details

91| `bypassPermissions` | Ignore les invites d'autorisation, sauf pour les [actions qu'aucun mode n'approuve automatiquement](/docs/fr/permission-modes#actions-no-mode-auto-approves) |91| `bypassPermissions` | Ignore les invites d'autorisation, sauf pour les [actions qu'aucun mode n'approuve automatiquement](/docs/fr/permission-modes#actions-no-mode-auto-approves) |

92 92 

93<Warning>93<Warning>

94 Le mode `bypassPermissions` ignore les invites d'autorisation, y compris les écritures dans les [chemins protégés](/docs/fr/permission-modes#protected-paths) tels que `.git` et `.claude`. Les [protections de messagerie inter-sessions](/docs/fr/permission-modes#skip-all-checks-with-bypasspermissions-mode) s'appliquent toujours. Utilisez ce mode uniquement dans des environnements isolés comme les conteneurs ou les machines virtuelles où Claude Code ne peut pas causer de dommages.94 En mode `bypassPermissions`, Claude Code ignore les invites d'autorisation, y compris pour les écritures dans les [chemins protégés](/docs/fr/permission-modes#protected-paths) tels que `.git` et `.claude`. Les [protections de messagerie inter-sessions](/docs/fr/permission-modes#skip-all-checks-with-bypasspermissions-mode) s'appliquent toujours. Utilisez ce mode uniquement dans des environnements isolés comme les conteneurs ou les machines virtuelles où Claude Code ne peut pas causer de dommages.

95</Warning>95</Warning>

96 96 

97Pour empêcher le mode `bypassPermissions` ou `auto` d'être utilisé, définissez `permissions.disableBypassPermissionsMode` ou `permissions.disableAutoMode` sur `"disable"` dans n'importe quel [fichier de paramètres](/docs/fr/settings#where-settings-live). Ces paramètres sont particulièrement utiles dans les [paramètres gérés](#managed-settings) où ils ne peuvent pas être remplacés.97Pour empêcher le mode `bypassPermissions` ou `auto` d'être utilisé, définissez `permissions.disableBypassPermissionsMode` ou `permissions.disableAutoMode` sur `"disable"` dans n'importe quel [fichier de paramètres](/docs/fr/settings#where-settings-live). Ces paramètres sont particulièrement utiles dans les [paramètres gérés](#managed-settings) où ils ne peuvent pas être remplacés.


165 Mettez le `*` après la sous-commande. Dans `git log --oneline main`, `git` est le programme et `log` est la sous-commande, le mot qui détermine ce que le programme fait. Claude Code correspond à tout ce qui précède le premier `*` tel qu'écrit, donc ces mots sont ce qui limite la règle : `Bash(git log *)` permet uniquement les commandes `git log`, et `Bash(git *)` permet chaque commande git. Claude Code [avertit au démarrage](/docs/fr/errors#has-a-wildcard-before-the-rest-of-the-command) à propos d'une règle d'autorisation avec un `*` avant la sous-commande, comme `Bash(git * main)`.165 Mettez le `*` après la sous-commande. Dans `git log --oneline main`, `git` est le programme et `log` est la sous-commande, le mot qui détermine ce que le programme fait. Claude Code correspond à tout ce qui précède le premier `*` tel qu'écrit, donc ces mots sont ce qui limite la règle : `Bash(git log *)` permet uniquement les commandes `git log`, et `Bash(git *)` permet chaque commande git. Claude Code [avertit au démarrage](/docs/fr/errors#has-a-wildcard-before-the-rest-of-the-command) à propos d'une règle d'autorisation avec un `*` avant la sous-commande, comme `Bash(git * main)`.

166</Warning>166</Warning>

167 167 

168Écrivez la commande que vous voulez que Claude exécute sans demander, et remplacez les parties qui varient par `*`. Avec cette configuration, Claude Code exécute les scripts npm et les commits git sans demander et refuse git push :168Écrivez la commande que vous voulez que Claude exécute sans demander, et remplacez les parties qui varient par `*`. Avec cette configuration, Claude Code exécute les scripts npm et les commits git sans demander et refuse les commandes qui commencent par `git push`. Un push écrit d'une autre manière, comme `git -C . push`, n'est pas mis en correspondance ; voir [ce qu'une règle Bash ne correspond pas](#bash-rule-limits).

169 169 

170```json theme={null}170```json theme={null}

171{171{


224 224 

225Une règle de refus ou de demande dont le nom d'outil ne correspond à aucun outil connu produit un avertissement au démarrage pour détecter les fautes de frappe. Les noms d'outils contenant `_` ou `*` sont exemptés de la vérification.225Une règle de refus ou de demande dont le nom d'outil ne correspond à aucun outil connu produit un avertissement au démarrage pour détecter les fautes de frappe. Les noms d'outils contenant `_` ou `*` sont exemptés de la vérification.

226 226 

227L'étiquette affichée pour un outil dans la transcription et la boîte de dialogue d'autorisation peut différer de son nom canonique. Par exemple, l'outil étiqueté `Stop Task` dans la transcription a le nom canonique `TaskStop`. Les règles d'autorisation et les [correspondances de hook](/docs/fr/hooks) correspondent uniquement au nom canonique, donc une règle écrite comme `Stop Task` ne correspond pas. Pour les règles de refus et de demande, l'avertissement au démarrage ci-dessus détecte l'inadéquation. Utilisez les noms canoniques listés dans la [référence des outils](/docs/fr/tools-reference).227L'étiquette affichée pour un outil dans la transcription et la boîte de dialogue d'autorisation peut différer de son nom canonique. Par exemple, l'outil étiqueté `Stop Task` dans la transcription a le nom canonique `TaskStop`. Les règles d'autorisation et les [correspondances de hook](/docs/fr/hooks) ne correspondent pas à l'étiquette, donc une règle écrite comme `Stop Task` ne correspond pas. Pour les règles de refus et de demande, l'avertissement au démarrage ci-dessus détecte l'inadéquation. Utilisez les noms canoniques listés dans la [référence des outils](/docs/fr/tools-reference).

228 228 

229<h2 id="tool-specific-permission-rules">229<h2 id="tool-specific-permission-rules">

230 Règles d'autorisation spécifiques aux outils230 Règles d'autorisation spécifiques aux outils


234 Bash234 Bash

235</h3>235</h3>

236 236 

237Les règles Bash correspondent à l'ensemble du texte de la commande, avec `*` représentant n'importe quel texte. [Les modèles de caractères génériques](#wildcard-patterns) montrent quelles commandes chaque forme de règle correspond et où placer le `*`. Le reste de cette section couvre comment Claude Code correspond aux commandes composées, aux wrappers, aux commandes en lecture seule et aux redirections.237Les règles Bash correspondent à l'ensemble du texte de la commande, avec `*` représentant n'importe quel texte. [Les modèles de caractères génériques](#wildcard-patterns) montrent quelles commandes chaque forme de règle correspond et où placer le `*`. Le reste de cette section couvre comment Claude Code correspond aux commandes composées et aux wrappers, ce qu'une règle ne correspond pas, les commandes en lecture seule et les redirections.

238 238 

239<h4 id="compound-commands">239<h4 id="compound-commands">

240 Commandes composées240 Commandes composées


264 264 

265Les wrappers exec tels que `watch`, `setsid`, `ionice` et `flock` ne peuvent pas être approuvés automatiquement par une règle de préfixe comme `Bash(watch *)`, donc en mode Manuel ils demandent toujours. Il en va de même pour `find` avec `-exec` ou `-delete` : une règle `Bash(find *)` ne couvre pas ces formes. Pour approuver une invocation spécifique, écrivez une règle de correspondance exacte pour la chaîne de commande complète.265Les wrappers exec tels que `watch`, `setsid`, `ionice` et `flock` ne peuvent pas être approuvés automatiquement par une règle de préfixe comme `Bash(watch *)`, donc en mode Manuel ils demandent toujours. Il en va de même pour `find` avec `-exec` ou `-delete` : une règle `Bash(find *)` ne couvre pas ces formes. Pour approuver une invocation spécifique, écrivez une règle de correspondance exacte pour la chaîne de commande complète.

266 266 

267<h4 id="bash-rule-limits">

268 Ce qu'une règle Bash ne correspond pas

269</h4>

270 

271Une règle Bash correspond au texte de la commande que Claude écrit, après que Claude Code divise les [commandes composées](#compound-commands) et supprime les [wrappers](#process-wrappers). Elle ne correspond pas au même programme invoqué sous une forme différente, donc une règle de refus ou de demande couvre l'invocation que Claude produit généralement et n'est pas une limite de sécurité autour du programme. Ces règles en `deny` ou `ask` arrêtent la première forme et pas les autres :

272 

273| Règle | Arrête | N'arrête pas |

274| :----------------- | :------------------------- | :---------------------------------------------------------------------------------------------------- |

275| `Bash(curl *)` | `curl https://example.com` | `/usr/bin/curl https://example.com`, `sh -c 'curl https://example.com'` |

276| `Bash(rm *)` | `rm -rf build/` | `/bin/rm -rf build/`, `bash -c 'rm -rf build/'` |

277| `Bash(git push *)` | `git push origin main` | `git -C . push origin main`, `git -c push.default=current push origin main`, `git 'push' origin main` |

278 

279Vos autres règles et le mode d'autorisation décident les commandes dans la dernière colonne.

280 

281Pour l'application du système de fichiers et du réseau qui ne dépend pas du texte de la commande, utilisez le [sandboxing](/docs/fr/sandboxing). Pour inspecter le texte de commande complet avec votre propre logique avant son exécution, utilisez un hook [PreToolUse](#extend-permissions-with-hooks).

282 

267<h4 id="read-only-commands">283<h4 id="read-only-commands">

268 Commandes en lecture seule284 Commandes en lecture seule

269</h4>285</h4>


294 * Protocole différent : `curl https://github.com/...`310 * Protocole différent : `curl https://github.com/...`

295 * Redirections : `curl -L http://short.example.com/xyz`, qui redirige vers GitHub311 * Redirections : `curl -L http://short.example.com/xyz`, qui redirige vers GitHub

296 * Variables : `URL=http://github.com && curl $URL`312 * Variables : `URL=http://github.com && curl $URL`

297 * Espaces supplémentaires : `curl http://github.com`

298 313 

299 Pour un filtrage d'URL plus fiable, envisagez :314 Pour un filtrage d'URL plus fiable, envisagez :

300 315 

301 * **Restreindre les outils réseau Bash** : utilisez les règles de refus pour bloquer `curl`, `wget` et les commandes similaires, puis utilisez l'outil WebFetch avec l'autorisation `WebFetch(domain:github.com)` pour les domaines autorisés316 * **Restreindre les outils réseau Bash** : utilisez les règles de refus pour bloquer `curl`, `wget` et les commandes similaires, puis utilisez l'outil WebFetch avec l'autorisation `WebFetch(domain:github.com)` pour les domaines autorisés. Une règle de refus ne correspond pas au même programme par chemin ou à l'intérieur de `sh -c`, donc associez-la à la [liste d'autorisation du réseau sandbox](/docs/fr/sandboxing#network-isolation) lorsque la restriction doit tenir ; voir [ce qu'une règle Bash ne correspond pas](#bash-rule-limits)

302 * **Utiliser les hooks PreToolUse** : implémentez un hook qui valide les URL dans les commandes Bash et bloque les domaines non autorisés317 * **Utiliser les hooks PreToolUse** : implémentez un hook qui valide les URL dans les commandes Bash et bloque les domaines non autorisés

303 * **Ajouter des conseils CLAUDE.md** : décrivez vos modèles curl autorisés dans `CLAUDE.md`. Cela façonne ce que Claude essaie mais n'applique pas une limite, donc associez-le à l'une des options ci-dessus318 * **Ajouter des conseils CLAUDE.md** : décrivez vos modèles curl autorisés dans `CLAUDE.md`. Cela façonne ce que Claude essaie mais n'applique pas une limite, donc associez-le à l'une des options ci-dessus

304 319 


353Claude Code vérifie les autorisations de fichier uniquement par rapport aux règles `Edit(path)` et `Read(path)`. Si vous écrivez une règle de chemin pour `Write`, `NotebookEdit`, `Glob` ou l'outil hérité `MultiEdit` à la place, Claude Code accepte la règle mais ne la consulte jamais, et [avertit au démarrage](/docs/fr/errors#is-not-matched-by-file-permission-checks), sauf pour une règle `Glob` passée dans `--allowedTools`. Utilisez `Edit(docs/**)` à la place de `Write(docs/**)`, `NotebookEdit(docs/**)` ou `MultiEdit(docs/**)`, et `Read(docs/**)` à la place de `Glob(docs/**)`. Claude Code n'avertit pas à propos d'une règle de nom d'outil sans chemin, telle qu'une règle de refus pour `Write` ; elle correspond à cette règle au niveau de l'outil partout. Nécessite Claude Code v2.1.210 ou ultérieur.368Claude Code vérifie les autorisations de fichier uniquement par rapport aux règles `Edit(path)` et `Read(path)`. Si vous écrivez une règle de chemin pour `Write`, `NotebookEdit`, `Glob` ou l'outil hérité `MultiEdit` à la place, Claude Code accepte la règle mais ne la consulte jamais, et [avertit au démarrage](/docs/fr/errors#is-not-matched-by-file-permission-checks), sauf pour une règle `Glob` passée dans `--allowedTools`. Utilisez `Edit(docs/**)` à la place de `Write(docs/**)`, `NotebookEdit(docs/**)` ou `MultiEdit(docs/**)`, et `Read(docs/**)` à la place de `Glob(docs/**)`. Claude Code n'avertit pas à propos d'une règle de nom d'outil sans chemin, telle qu'une règle de refus pour `Write` ; elle correspond à cette règle au niveau de l'outil partout. Nécessite Claude Code v2.1.210 ou ultérieur.

354 369 

355<Warning>370<Warning>

356 Les règles de refus Read et Edit s'appliquent aux outils de fichier intégrés de Claude, aux commandes de fichier que Claude Code reconnaît dans Bash, telles que `cat`, `head`, `tail` et `sed`, et aux cibles des [redirections](#redirections) Bash telles que `> file` et `< file`. Elles ne s'appliquent pas aux sous-processus arbitraires qui lisent ou écrivent des fichiers indirectement, comme un script Python ou Node qui ouvre des fichiers lui-même. Pour une application au niveau du système d'exploitation qui bloque tous les processus d'accéder à un chemin, [activez le sandbox](/docs/fr/sandboxing).371 Les règles de refus Read et Edit s'appliquent aux outils de fichier intégrés de Claude, aux commandes de fichier que Claude Code reconnaît dans Bash, telles que `cat`, `head`, `tail` et `sed`, et aux cibles des [redirections](#redirections) Bash telles que `> file` et `< file`. Elles ne s'appliquent pas à une commande qui lit les fichiers sans les nommer, telle que `grep -r pattern .` exécutée à partir du répertoire qui contient le fichier, ou aux sous-processus arbitraires qui lisent ou écrivent des fichiers indirectement, comme un script Python ou Node qui ouvre des fichiers lui-même. Pour une application au niveau du système d'exploitation qui bloque tous les processus d'accéder à un chemin, [activez le sandbox](/docs/fr/sandboxing).

357</Warning>372</Warning>

358 373 

359Les règles Read et Edit utilisent toutes deux la syntaxe de modèle [gitignore](https://git-scm.com/docs/gitignore) avec quatre types de modèles distincts ; pour les modèles de répertoire à segment unique, la profondeur de correspondance dépend également du type de règle, décrit plus loin dans cette section :374Les règles Read et Edit utilisent toutes deux la syntaxe de modèle [gitignore](https://git-scm.com/docs/gitignore) avec quatre types de modèles distincts ; pour les modèles de répertoire à segment unique, la profondeur de correspondance dépend également du type de règle, décrit plus loin dans cette section :


534Les modèles de chemin partagent les ancrages `//`, `~/` et `/` des [règles Read et Edit](#read-and-edit), mais la correspondance est ancrée au chemin du répertoire entier plutôt qu'au style gitignore. `*` correspond à exactement un segment de chemin et `**` correspond sur les segments. Un `/**` de fin correspond également à sa racine nommée.549Les modèles de chemin partagent les ancrages `//`, `~/` et `/` des [règles Read et Edit](#read-and-edit), mais la correspondance est ancrée au chemin du répertoire entier plutôt qu'au style gitignore. `*` correspond à exactement un segment de chemin et `**` correspond sur les segments. Un `/**` de fin correspond également à sa racine nommée.

535 550 

536| Règle | Correspond | Ne correspond pas |551| Règle | Correspond | Ne correspond pas |

537| --------------------- | ------------------------------------------------------------ | --------------------------------- |552| --------------------- | -------------------------------------------------------------------------------------- | --------------------------------- |

538| `Cd(~/code/*)` | `~/code/app` | `~/code/app/src`, `~/code` |553| `Cd(~/code/*)` | `~/code/app` | `~/code/app/src`, `~/code` |

539| `Cd(~/code/**)` | `~/code` et tout répertoire sous celui-ci | répertoires en dehors de `~/code` |554| `Cd(~/code/**)` | `~/code` et tout répertoire sous celui-ci | répertoires en dehors de `~/code` |

540| `Cd(**/node_modules)` | tout répertoire `node_modules` à n'importe quelle profondeur | `node_modules/pkg` |555| `Cd(**/node_modules)` | tout répertoire `node_modules` à n'importe quelle profondeur sous le répertoire actuel | `node_modules/pkg` |

541 556 

542<h2 id="extend-permissions-with-hooks">557<h2 id="extend-permissions-with-hooks">

543 Étendre les autorisations avec des hooks558 Étendre les autorisations avec des hooks


567 582 

568Définissez [`permissions.blockReadsOutsideWorkingDirectories`](/docs/fr/settings-reference#permissions-blockreadsoutsideworkingdirectories) pour que les outils de fichiers refusent les chemins qu'il délimite dans chaque mode d'autorisation. En mode auto, Claude Code propose de l'activer la première fois que Claude [lit en dehors des répertoires de travail](/docs/fr/permission-modes#first-read-outside-the-working-directories).583Définissez [`permissions.blockReadsOutsideWorkingDirectories`](/docs/fr/settings-reference#permissions-blockreadsoutsideworkingdirectories) pour que les outils de fichiers refusent les chemins qu'il délimite dans chaque mode d'autorisation. En mode auto, Claude Code propose de l'activer la première fois que Claude [lit en dehors des répertoires de travail](/docs/fr/permission-modes#first-read-outside-the-working-directories).

569 584 

570Dans les sessions en arrière-plan sur macOS, l'hôte de session demande l'accès aux dossiers protégés tels que `~/Desktop`, `~/Documents` et `~/Downloads` séparément de votre terminal lorsque Claude doit lire ou écrire des fichiers là-bas ; si les lectures échouent avec `Operation not permitted`, consultez [comment accorder l'accès aux dossiers aux sessions en arrière-plan](/docs/fr/agent-view#background-sessions-can't-read-desktop-documents-or-downloads-on-macos).585Dans les sessions en arrière-plan sur macOS, l'hôte de session demande l'accès aux dossiers protégés tels que `~/Desktop`, `~/Documents` et `~/Downloads` séparément de votre terminal lorsque Claude doit lire ou écrire des fichiers là-bas ; si les lectures échouent avec `Operation not permitted`, consultez [comment accorder l'accès aux dossiers aux sessions en arrière-plan](/docs/fr/agent-view#background-sessions-can%E2%80%99t-read-desktop-documents-or-downloads-on-macos).

571 586 

572<h3 id="move-the-session-to-another-directory">587<h3 id="move-the-session-to-another-directory">

573 Déplacer la session vers un autre répertoire588 Déplacer la session vers un autre répertoire


627* **Les autorisations** contrôlent quels outils Claude Code peut utiliser et quels fichiers ou domaines il peut accéder. Elles s'appliquent à Bash, Read, Edit, WebFetch, MCP et tous les autres outils, sauf qu'une règle deny ou ask ne peut pas bloquer [`EndConversation`](/docs/fr/tools-reference#endconversation-tool-behavior) tant que tout autre outil reste disponible.642* **Les autorisations** contrôlent quels outils Claude Code peut utiliser et quels fichiers ou domaines il peut accéder. Elles s'appliquent à Bash, Read, Edit, WebFetch, MCP et tous les autres outils, sauf qu'une règle deny ou ask ne peut pas bloquer [`EndConversation`](/docs/fr/tools-reference#endconversation-tool-behavior) tant que tout autre outil reste disponible.

628* **Le sandboxing** fournit une application au niveau du système d'exploitation qui restreint l'accès du système de fichiers et du réseau de l'outil Bash. Il s'applique uniquement aux commandes Bash et à leurs processus enfants.643* **Le sandboxing** fournit une application au niveau du système d'exploitation qui restreint l'accès du système de fichiers et du réseau de l'outil Bash. Il s'applique uniquement aux commandes Bash et à leurs processus enfants.

629 644 

630Utilisez les deux pour une défense en profondeur :645Utilisez les deux pour une défense en profondeur, car les restrictions de sandbox s'appliquent toujours même si une injection de prompt contourne la prise de décision de Claude. Les chemins et domaines des paramètres de sandbox et des règles d'autorisation sont [fusionnés dans la configuration finale du sandbox](/docs/fr/sandboxing#permission-rules).

631 

632* Les règles de refus d'autorisation empêchent Claude d'essayer même d'accéder aux ressources restreintes

633* Les restrictions de sandbox empêchent les commandes Bash d'atteindre les ressources en dehors des limites définies, même si une injection de prompt contourne la prise de décision de Claude

634* Les restrictions du système de fichiers dans le sandbox combinent les paramètres [`sandbox.filesystem`](/docs/fr/sandboxing) avec les règles de refus Read et Edit ; les deux sont fusionnées dans la limite finale du sandbox

635* Les restrictions réseau combinent les règles d'autorisation `WebFetch(domain:...)` avec les listes `allowedDomains` et `deniedDomains` du sandbox

636 646 

637Lorsque vous activez le sandboxing et laissez `autoAllowBashIfSandboxed` à sa valeur par défaut de `true`, les commandes Bash en sandbox s'exécutent sans invite même si vos autorisations incluent une règle ask `Bash` simple, ou la [forme équivalente `Bash(*)`](#match-all-uses-of-a-tool) : la limite du sandbox remplace cette invite pour l'outil entier.647Lorsque vous activez le sandboxing et laissez `autoAllowBashIfSandboxed` à sa valeur par défaut de `true`, les commandes Bash en sandbox s'exécutent sans invite même si vos autorisations incluent une règle ask `Bash` simple, ou la [forme équivalente `Bash(*)`](#match-all-uses-of-a-tool) : la limite du sandbox remplace cette invite pour l'outil entier.

638 648 


688 Quand votre fichier de paramètres locaux a besoin de confiance698 Quand votre fichier de paramètres locaux a besoin de confiance

689</h3>699</h3>

690 700 

691`.claude/settings.local.json` est normalement votre propre fichier, donc Claude Code applique ses règles d'autorisation et ses répertoires supplémentaires sans l'étape de confiance. Lorsque le fichier est suivi dans git, ou que `.claude` est un lien symbolique, Claude Code le traite comme fourni par le référentiel à la place et conserve ses règles jusqu'à ce que vous fassiez confiance au dossier.701`.claude/settings.local.json` est normalement votre propre fichier, donc Claude Code applique ses règles d'autorisation et ses répertoires supplémentaires sans l'étape de confiance. Lorsque le fichier est suivi dans git, ou que `.claude` est un lien symbolique, Claude Code le traite comme fourni par le référentiel à la place et retient ses règles sans les appliquer jusqu'à ce que vous fassiez confiance au dossier.

692 702 

693Claude Code exécute git pour distinguer les deux, et il n'exécute git qu'une fois que vous avez approuvé le dossier : vous avez accepté la boîte de dialogue de confiance pour celui-ci ou pour un répertoire parent dont la confiance s'étend à celui-ci, ou vous êtes dans une session `-p` ou SDK, ce qui compte comme accepté. Jusqu'à ce moment, l'endroit où vous avez démarré Claude Code décide ce qui se passe avec les règles du fichier :703Claude Code exécute git pour distinguer les deux, et il n'exécute git qu'une fois que vous avez approuvé le dossier : vous avez accepté la boîte de dialogue de confiance pour celui-ci ou pour un répertoire parent dont la confiance s'étend à celui-ci, ou vous êtes dans une session `-p` ou SDK, ce qui compte comme accepté. Jusqu'à ce moment, l'endroit où vous avez démarré Claude Code décide ce qui se passe avec les règles du fichier :

694 704 

695* **Dans votre répertoire de configuration personnel :** Claude Code applique le `.claude/settings.local.json` de ce dossier immédiatement sans exécuter git. Votre répertoire de configuration personnel est votre répertoire personnel, ou un répertoire dont vous avez défini le sous-répertoire `.claude` comme [`CLAUDE_CONFIG_DIR`](/docs/fr/env-vars#variables). Si ce répertoire `CLAUDE_CONFIG_DIR` se trouve à l'intérieur d'un référentiel git et que Claude Code [conserve vos paramètres locaux à la racine du référentiel](/docs/fr/settings#where-claude-code-looks-for-each-file) à la place, il conserve les règles comme partout ailleurs.705* **Dans votre répertoire de configuration personnel :** Claude Code applique le `.claude/settings.local.json` de ce dossier immédiatement sans exécuter git. Votre répertoire de configuration personnel est votre répertoire personnel, ou un répertoire dont vous avez défini le sous-répertoire `.claude` comme [`CLAUDE_CONFIG_DIR`](/docs/fr/env-vars#variables). Si ce répertoire `CLAUDE_CONFIG_DIR` se trouve à l'intérieur d'un référentiel git et que Claude Code [conserve vos paramètres locaux à la racine du référentiel](/docs/fr/settings#where-claude-code-looks-for-each-file) à la place, il retient les règles sans les appliquer, comme partout ailleurs.

696* **N'importe où ailleurs :** Claude Code conserve les règles du fichier comme les paramètres du projet. Une fois la vérification exécutée, Claude Code applique les règles d'un fichier non suivi, ou d'un fichier dans un répertoire en dehors de tout référentiel git, même si vous n'avez pas approuvé ce dossier exact.706* **N'importe où ailleurs :** Claude Code retient les règles du fichier sans les appliquer, comme pour les paramètres du projet. Une fois la vérification exécutée, Claude Code applique les règles d'un fichier non suivi, ou d'un fichier dans un répertoire en dehors de tout référentiel git, même si vous n'avez pas approuvé ce dossier exact.

697 707 

698<Note>708<Note>

699 L'exception du répertoire de configuration ignore uniquement l'étape de confiance. `~/.claude/settings.local.json` est toujours une [portée locale](/docs/fr/settings#compare-the-scope-of-each-settings-file), donc Claude Code ne le lit que dans les sessions que vous démarrez dans votre répertoire personnel lui-même, pas dans chaque projet. Pour appliquer les règles de permission dans tous vos projets, ajoutez-les à vos paramètres utilisateur à la place : `~/.claude/settings.json`, ou `$CLAUDE_CONFIG_DIR/settings.json` lorsque `CLAUDE_CONFIG_DIR` est défini.709 L'exception du répertoire de configuration ignore uniquement l'étape de confiance. `~/.claude/settings.local.json` est toujours une [portée locale](/docs/fr/settings#compare-the-scope-of-each-settings-file), donc Claude Code ne le lit que dans les sessions que vous démarrez dans votre répertoire personnel lui-même, pas dans chaque projet. Pour appliquer les règles de permission dans tous vos projets, ajoutez-les à vos paramètres utilisateur à la place : `~/.claude/settings.json`, ou `$CLAUDE_CONFIG_DIR/settings.json` lorsque `CLAUDE_CONFIG_DIR` est défini.

Details

17Claude Code offers three ways to schedule recurring or one-off work:17Claude Code offers three ways to schedule recurring or one-off work:

18 18 

19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |

20| :------------------------- | :---------------------------------- | :------------------------------------- | :---------------------------------- |20| :------------------------- | :---------------------------------- | :------------------------------------- | :------------------------------------------------------------------------- |

21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |

22| Requires machine on | No | Yes | Yes |22| Requires machine on | No | Yes | Yes |

23| Requires open session | No | No | Yes |23| Requires open session | No | No | Yes |

24| Persistent across restarts | Yes | Yes | Restored on `--resume` if unexpired |24| Persistent across restarts | Yes | Yes | Restored on `--resume`, with [exceptions](/docs/en/scheduled-tasks#limitations) |

25| Access to local files | No (fresh clone) | Yes | Yes |25| Access to local files | No (fresh clone) | Yes | Yes |

26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |

27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |


48 48 

49* les commandes intégrées telles que `/permissions`, `/model` ou `/clear`49* les commandes intégrées telles que `/permissions`, `/model` ou `/clear`

50* les compétences marquées [`disable-model-invocation: true`](/docs/fr/skills#frontmatter-reference), y compris la compétence groupée `/verify`50* les compétences marquées [`disable-model-invocation: true`](/docs/fr/skills#frontmatter-reference), y compris la compétence groupée `/verify`

51* les compétences retenues à Claude par un paramètre [`skillOverrides`](/docs/fr/skills#override-skill-visibility-from-settings) ou une [règle de refus](/docs/fr/skills#restrict-claude's-skill-access) `Skill`51* les compétences retenues à Claude par un paramètre [`skillOverrides`](/docs/fr/skills#override-skill-visibility-from-settings) ou une [règle de refus](/docs/fr/skills#restrict-claude%E2%80%99s-skill-access) `Skill`

52* les [prompts MCP](/docs/fr/mcp#use-mcp-prompts-as-commands) tels que `/mcp__github__list_prs`52* les [prompts MCP](/docs/fr/mcp#use-mcp-prompts-as-commands) tels que `/mcp__github__list_prs`

53 53 

54<h3 id="run-on-a-fixed-interval">54<h3 id="run-on-a-fixed-interval">

Details

6 6 

7> Configurez centralement Claude Code pour votre organisation via des paramètres livrés par le serveur, sans nécessiter d'infrastructure de gestion des appareils.7> Configurez centralement Claude Code pour votre organisation via des paramètres livrés par le serveur, sans nécessiter d'infrastructure de gestion des appareils.

8 8 

9Les paramètres gérés par le serveur permettent aux propriétaires d'organisation de configurer centralement Claude Code à partir de [**Admin Settings > Claude Code > Managed settings**](https://claude.ai/admin-settings/claude-code) dans la console claude.ai. Les clients Claude Code récupèrent automatiquement ces paramètres lorsque les utilisateurs s'authentifient avec une connexion OAuth d'équipe ou d'entreprise, un jeton OAuth fourni via `CLAUDE_CODE_OAUTH_TOKEN`, ou une clé API directement configurée, sur les plateformes où la livraison gérée par le serveur est prise en charge. Voir [Disponibilité des plateformes](#platform-availability).9Les paramètres gérés par le serveur permettent aux propriétaires d'organisation de configurer centralement Claude Code à partir de [**Admin Settings > Claude Code > Managed settings**](https://claude.ai/admin-settings/claude-code) dans la console claude.ai. Les clients Claude Code récupèrent automatiquement ces paramètres lorsque les utilisateurs s'authentifient avec une connexion éligible sur une plateforme où la livraison gérée par le serveur est prise en charge. Voir [Disponibilité des plateformes](#platform-availability) pour les connexions et les plateformes qui se qualifient.

10 10 

11<Note>11<Note>

12 Les paramètres gérés par le serveur sont disponibles pour les clients [Claude for Teams](https://claude.com/pricing?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_teams#team-&-enterprise) et [Claude for Enterprise](https://anthropic.com/contact-sales?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_enterprise).12 Les paramètres gérés par le serveur sont disponibles pour les clients [Claude for Teams](https://claude.com/pricing?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_teams#team-&-enterprise) et [Claude for Enterprise](https://anthropic.com/contact-sales?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_enterprise).


49 <Step title="Définir vos paramètres">49 <Step title="Définir vos paramètres">

50 Ajoutez votre configuration en JSON. Tous les [paramètres disponibles dans `settings.json`](/docs/fr/settings-reference#all-settings) sont pris en charge, sauf ceux limités à la livraison de politique au niveau du système d'exploitation ; consultez [Limitations actuelles](#current-limitations) pour cette courte liste. Cela inclut les [hooks](/docs/fr/hooks), les [variables d'environnement](/docs/fr/env-vars) et les [paramètres réservés à la gestion](/docs/fr/managed-settings#managed-only-settings) comme `allowManagedPermissionRulesOnly`.50 Ajoutez votre configuration en JSON. Tous les [paramètres disponibles dans `settings.json`](/docs/fr/settings-reference#all-settings) sont pris en charge, sauf ceux limités à la livraison de politique au niveau du système d'exploitation ; consultez [Limitations actuelles](#current-limitations) pour cette courte liste. Cela inclut les [hooks](/docs/fr/hooks), les [variables d'environnement](/docs/fr/env-vars) et les [paramètres réservés à la gestion](/docs/fr/managed-settings#managed-only-settings) comme `allowManagedPermissionRulesOnly`.

51 51 

52 Cet exemple applique une liste de refus de permissions, empêche les utilisateurs de contourner les permissions et restreint les règles de permission à celles définies dans les paramètres gérés :52 Cet exemple applique une liste de refus de permissions, empêche les utilisateurs de contourner les permissions et restreint les règles de permission à celles définies dans les paramètres gérés. La règle `Bash(curl *)` correspond à `curl` [tel que Claude l'écrit](/docs/fr/permissions#bash-rule-limits), et non à `/usr/bin/curl` ou `sh -c 'curl …'` ; pour l'application de la sécurité réseau qui ne dépend pas du texte de la commande, ajoutez un [bloc `sandbox` avec `allowManagedDomainsOnly`](/docs/fr/sandboxing#configure-the-sandbox-for-your-organization).

53 53 

54 ```json theme={null}54 ```json theme={null}

55 {55 {


136Les paramètres gérés par le serveur ont les limitations suivantes :136Les paramètres gérés par le serveur ont les limitations suivantes :

137 137 

138* Les paramètres s'appliquent uniformément à tous les utilisateurs de l'organisation. Les configurations par groupe ne sont pas encore prises en charge.138* Les paramètres s'appliquent uniformément à tous les utilisateurs de l'organisation. Les configurations par groupe ne sont pas encore prises en charge.

139* Un fichier [`managed-mcp.json`](/docs/fr/managed-mcp) ne peut pas être distribué via les paramètres gérés par le serveur. Livrez plutôt les clés de politique `allowedMcpServers` et `deniedMcpServers` à la place. Claude Code lit un fichier `managed-mcp.json` déployé à son [chemin système](/docs/fr/managed-mcp#exclusive-control-with-managed-mcp-json) séparément du niveau des paramètres gérés, donc le fichier s'applique toujours lorsque les paramètres gérés par le serveur sont en vigueur.139* Un fichier [`managed-mcp.json`](/docs/fr/managed-mcp) ne peut pas être distribué via les paramètres gérés par le serveur. Livrez plutôt les clés de politique `allowedMcpServers` et `deniedMcpServers` à la place. Dans Claude Code v2.1.259 ou version ultérieure, vous pouvez également fournir des serveurs distants avec [`managedMcpServers`](/docs/fr/managed-mcp#provide-servers-through-managed-settings), qui accepte uniquement les serveurs `http` et `sse` et ne prend pas le contrôle exclusif de la même manière que le fichier.

140 

141 Claude Code lit un fichier `managed-mcp.json` déployé à son [chemin système](/docs/fr/managed-mcp#exclusive-control-with-managed-mcp-json) séparément du niveau des paramètres gérés, donc le fichier s'applique toujours lorsque les paramètres gérés par le serveur sont en vigueur.

140* Les paramètres limités aux sources de politique au niveau du système d'exploitation, tels que `policyHelper` et `wslInheritsWindowsSettings`, ne sont pas respectés. Déployez-les plutôt via MDM ou un fichier `managed-settings.json` système. Un `policyHelper` déployé de cette manière s'exécute uniquement lorsque sa source est celle sélectionnée sous [priorité au sein du niveau géré](/docs/fr/managed-settings#precedence-within-the-managed-tier).142* Les paramètres limités aux sources de politique au niveau du système d'exploitation, tels que `policyHelper` et `wslInheritsWindowsSettings`, ne sont pas respectés. Déployez-les plutôt via MDM ou un fichier `managed-settings.json` système. Un `policyHelper` déployé de cette manière s'exécute uniquement lorsque sa source est celle sélectionnée sous [priorité au sein du niveau géré](/docs/fr/managed-settings#precedence-within-the-managed-tier).

141 143 

142<h2 id="settings-delivery">144<h2 id="settings-delivery">


153 155 

154Si la source sélectionnée est une stratégie MDM ou un fichier de paramètres gérés dont le [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, la sortie du helper remplace cette source en tant que seule configuration gérée pour l'exécution. Claude Code ne consulte pas un `policyHelper` configuré dans les paramètres MDM ou basés sur des fichiers tandis que les paramètres gérés par le serveur livrent une clé de stratégie.156Si la source sélectionnée est une stratégie MDM ou un fichier de paramètres gérés dont le [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, la sortie du helper remplace cette source en tant que seule configuration gérée pour l'exécution. Claude Code ne consulte pas un `policyHelper` configuré dans les paramètres MDM ou basés sur des fichiers tandis que les paramètres gérés par le serveur livrent une clé de stratégie.

155 157 

158Si une récupération ultérieure trouve les paramètres gérés par le serveur supprimés, Claude Code exécute ce helper immédiatement au lieu du prochain lancement. L'entrée [`policyHelper`](/docs/fr/settings-reference#policyhelper) couvre ce qui se passe lorsque cette exécution échoue.

159 

156Si vous effacez votre configuration de paramètres gérés par le serveur dans la console d'administration avec l'intention de revenir à une stratégie plist ou registre gérée par le point de terminaison, sachez que les [paramètres en cache](#fetch-and-caching-behavior) persistent sur les machines clientes jusqu'à la prochaine récupération réussie, et les clés qui [s'appliquent uniquement au prochain lancement](#fetch-and-caching-behavior), telles que `model`, restent en vigueur jusqu'à ce que chaque client redémarre. Exécutez `/status` pour voir quelle source gérée est active.160Si vous effacez votre configuration de paramètres gérés par le serveur dans la console d'administration avec l'intention de revenir à une stratégie plist ou registre gérée par le point de terminaison, sachez que les [paramètres en cache](#fetch-and-caching-behavior) persistent sur les machines clientes jusqu'à la prochaine récupération réussie, et les clés qui [s'appliquent uniquement au prochain lancement](#fetch-and-caching-behavior), telles que `model`, restent en vigueur jusqu'à ce que chaque client redémarre. Exécutez `/status` pour voir quelle source gérée est active.

157 161 

158<h3 id="per-key-exceptions-across-managed-sources">162<h3 id="per-key-exceptions-across-managed-sources">


161 165 

162Deux types de clés sont des exceptions à la règle de non-fusion :166Deux types de clés sont des exceptions à la règle de non-fusion :

163 167 

164* **Clés de verrouillage entre sources** : un petit ensemble de clés, telles que les verrous de liste d'autorisation du sandbox, [listées sur la page des paramètres gérés](/docs/fr/managed-settings#precedence-within-the-managed-tier). Elles sont honorées lorsqu'une source gérée contrôlée par un administrateur les définit ; le niveau de registre HKCU inscriptible par l'utilisateur est exclu, et lorsqu'un [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, sa sortie est la seule source que ces vérifications lisent. La vérification de démarrage [`forceRemoteSettingsRefresh`](#enforce-fail-closed-startup) s'exécute avant le helper et lit n'importe quelle source d'administrateur.168* **Clés de verrouillage entre sources** : un petit ensemble de clés, telles que les verrous de liste d'autorisation du sandbox, [listées sur la page des paramètres gérés](/docs/fr/managed-settings#precedence-within-the-managed-tier). Claude Code les honore lorsqu'une source gérée contrôlée par un administrateur les définit ; le niveau de registre HKCU inscriptible par l'utilisateur est exclu. Lorsqu'un [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, sa sortie est la seule source que ces vérifications lisent, à l'exception de [`forceRemoteSettingsRefresh`](/docs/fr/settings-reference#forceremotesettingsrefresh), que Claude Code lit à partir des sources d'administrateur directement au démarrage.

165* **Le bloc `env`** : à l'exception de l'unité de télémétrie et des variables de routage associées à une clé d'identifiant, toutes deux couvertes ci-dessous, il fusionne par clé entre les sources contrôlées par l'administrateur. Pour chaque variable d'environnement, la source de priorité la plus élevée qui la définit gagne, et les sources d'administrateur inférieures remplissent les variables que les sources supérieures laissent non définies. Une entrée `env` gérée par le point de terminaison s'applique donc chaque fois que la configuration gérée par le serveur laisse cette variable non définie, ou tandis qu'une valeur de serveur en cache pour elle est [retenue en attente de confirmation du serveur](#fetch-and-caching-behavior). Nécessite Claude Code v2.1.223 ou version ultérieure. Avant v2.1.223, Claude Code applique uniquement le bloc `env` de la source sélectionnée.169* **Le bloc `env`** : à l'exception de l'unité de télémétrie et des variables de routage associées à une clé d'identifiant, toutes deux couvertes ci-dessous, il fusionne par clé entre les sources contrôlées par l'administrateur. Pour chaque variable d'environnement, la source de priorité la plus élevée qui la définit gagne, et les sources d'administrateur inférieures remplissent les variables que les sources supérieures laissent non définies. Une entrée `env` gérée par le point de terminaison s'applique donc chaque fois que la configuration gérée par le serveur laisse cette variable non définie, ou tandis qu'une valeur de serveur en cache pour elle est [retenue en attente de confirmation du serveur](#fetch-and-caching-behavior). Nécessite Claude Code v2.1.223 ou version ultérieure. Avant v2.1.223, Claude Code applique uniquement le bloc `env` de la source sélectionnée.

166 * **Unité de télémétrie** : les clés d'exportateur `OTEL_EXPORTER_OTLP_*`, les bascules de capture de contenu `OTEL_LOG_*`, `OTEL_LOGS_EXPORTER`, et les variables de traçage bêta `ENABLE_BETA_TRACING_DETAILED` et `BETA_TRACING_ENDPOINT` suivent la source la plus élevée qui en définit l'une comme unité. Une source qui livre la clé d'identifiant `otelHeadersHelper` revendique également l'unité, mais ne place ces variables que lorsqu'elle est la source sélectionnée : une source qui n'est pas sélectionnée mais livre la clé ne contribue à aucune d'elles et bloque toujours les sources inférieures de les remplir. De toute façon, un point de terminaison d'exportateur d'une source ne peut jamais être associé à des identifiants d'une autre.170 * **Unité de télémétrie** : les clés d'exportateur `OTEL_EXPORTER_OTLP_*`, les bascules de capture de contenu `OTEL_LOG_*`, `OTEL_LOGS_EXPORTER`, et les variables de traçage bêta `ENABLE_BETA_TRACING_DETAILED` et `BETA_TRACING_ENDPOINT` suivent la source la plus élevée qui en définit l'une comme unité. Une source qui livre la clé d'identifiant `otelHeadersHelper` revendique également l'unité, mais ne place ces variables que lorsqu'elle est la source sélectionnée : une source qui n'est pas sélectionnée mais livre la clé ne contribue à aucune d'elles et bloque toujours les sources inférieures de les remplir. De toute façon, un point de terminaison d'exportateur d'une source ne peut jamais être associé à des identifiants d'une autre.

167 * **Routage associé à un identifiant** : une source qui associe des variables de routage à une clé d'identifiant sélectionnée uniquement, telle que `apiKeyHelper` ou `otelHeadersHelper`, contribue ces variables de routage uniquement lorsqu'elle remporte l'emplacement.171 * **Routage associé à un identifiant** : une source qui associe des variables de routage à une clé d'identifiant sélectionnée uniquement, telle que `apiKeyHelper` ou `otelHeadersHelper`, contribue ces variables de routage uniquement lorsqu'elle remporte l'emplacement.


182 186 

183**Lancements ultérieurs avec paramètres en cache :**187**Lancements ultérieurs avec paramètres en cache :**

184 188 

185* Les paramètres en cache s'appliquent immédiatement au démarrage, sauf pour les variables d'environnement retenues décrites ci-dessous189* Les paramètres en cache s'appliquent immédiatement au démarrage, sauf pour les valeurs en cache `modelPricing` et `managedMcpServers` et les variables d'environnement que Claude Code retient jusqu'à ce que le serveur confirme la charge utile

186* Un [`modelPricing`](/docs/fr/settings-reference#modelpricing) en cache ne s'applique pas jusqu'à ce que la récupération de la session confirme la charge utile. Jusqu'à ce moment, les chiffres de coût que les développeurs voient dans `/usage` et la ligne d'état sont au prix catalogue190* Un [`modelPricing`](/docs/fr/settings-reference#modelpricing) en cache ne s'applique pas jusqu'à ce que la récupération de la session confirme la charge utile. Jusqu'à ce moment, les chiffres de coût que les développeurs voient dans `/usage` et la ligne d'état sont au prix catalogue

191* Un bloc [`managedMcpServers`](/docs/fr/settings-reference#managedmcpservers) en cache ne s'applique pas jusqu'à ce que la récupération de la session confirme la charge utile. Claude Code attend jusqu'à 30 secondes cette récupération avant de connecter les serveurs MCP. Si la récupération échoue ou expire, la session démarre sans les serveurs de l'organisation, `/status` l'indique, et ils se connectent une fois qu'une récupération ultérieure les confirme. Voir [Quand les serveurs fournis se connectent](/docs/fr/managed-mcp#when-provided-servers-connect) pour le comportement complet, y compris le premier lancement. Nécessite Claude Code v2.1.259 ou version ultérieure

187* Claude Code récupère les paramètres actualisés en arrière-plan192* Claude Code récupère les paramètres actualisés en arrière-plan

188* Les paramètres en cache persistent en cas de défaillance réseau. Si la récupération au démarrage échoue, Claude Code avertit dans les sessions interactives que la stratégie en cache est en vigueur193* Les paramètres en cache persistent en cas de défaillance réseau. Si la récupération au démarrage échoue, Claude Code avertit dans les sessions interactives que la stratégie en cache est en vigueur

189* Jusqu'à ce qu'une récupération réussisse, les variables d'environnement retenues restent retenues et les chiffres de coût restent au prix catalogue194* Jusqu'à ce qu'une récupération réussisse, les valeurs retenues au démarrage restent retenues

190 195 

191Claude Code retient plusieurs catégories de variables dans le bloc `env` en cache jusqu'à ce que le serveur confirme la charge utile pour la session. Cela empêche une valeur de proxy, d'autorité de certification, de point de terminaison ou d'identifiant en cache de rediriger, d'intercepter ou de réauthentifier la récupération des paramètres qui confirme la charge utile. Le renforcement s'applique uniquement au cache des paramètres récupérés par le serveur : les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) déployés via MDM ou `managed-settings.json` ne sont pas affectés. La rétention nécessite Claude Code v2.1.198 ou version ultérieure ; avant v2.1.198, le bloc `env` en cache entier s'applique au démarrage. Les catégories retenues incluent :196Claude Code retient plusieurs catégories de variables dans le bloc `env` en cache jusqu'à ce que le serveur confirme la charge utile pour la session. Cela empêche une valeur de proxy, d'autorité de certification, de point de terminaison ou d'identifiant en cache de rediriger, d'intercepter ou de réauthentifier la récupération des paramètres qui confirme la charge utile. Le renforcement s'applique uniquement au cache des paramètres récupérés par le serveur : les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) déployés via MDM ou `managed-settings.json` ne sont pas affectés. La rétention nécessite Claude Code v2.1.198 ou version ultérieure ; avant v2.1.198, le bloc `env` en cache entier s'applique au démarrage. Les catégories retenues incluent :

192 197 


198 203 

199Claude Code lit les variables de Workload Identity Federation et les sélecteurs `ANTHROPIC_PROFILE` et `ANTHROPIC_CONFIG_DIR` uniquement au démarrage, de sorte qu'une valeur livrée par le serveur pour eux ne bascule pas la source d'identifiant de la session même après la réussite de la récupération. Pour livrer ces sélecteurs sur Claude Code v2.1.223 ou version ultérieure, utilisez les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) tels que MDM ou `managed-settings.json`. Pour `CLAUDE_CONFIG_DIR` et les variables de répertoire du système d'exploitation, la rétention elle-même est la protection : la valeur en cache reste hors de l'environnement jusqu'à ce que le serveur confirme la charge utile.204Claude Code lit les variables de Workload Identity Federation et les sélecteurs `ANTHROPIC_PROFILE` et `ANTHROPIC_CONFIG_DIR` uniquement au démarrage, de sorte qu'une valeur livrée par le serveur pour eux ne bascule pas la source d'identifiant de la session même après la réussite de la récupération. Pour livrer ces sélecteurs sur Claude Code v2.1.223 ou version ultérieure, utilisez les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) tels que MDM ou `managed-settings.json`. Pour `CLAUDE_CONFIG_DIR` et les variables de répertoire du système d'exploitation, la rétention elle-même est la protection : la valeur en cache reste hors de l'environnement jusqu'à ce que le serveur confirme la charge utile.

200 205 

201Toute autre clé du bloc `env` en cache, telle que la configuration de télémétrie et OpenTelemetry, s'applique au démarrage comme avant. Une fois que le serveur confirme la charge utile, et que vous l'approuvez si elle nécessite une [approbation de sécurité](#security-approval-dialogs), les variables retenues s'appliquent pour le reste de la session ; les sélecteurs de démarrage uniquement couverts ci-dessus atteignent l'environnement mais ne basculent pas la source d'identifiant de la session en cours d'exécution.206Toute autre clé du bloc `env` en cache s'applique au démarrage. Une fois que le serveur confirme la charge utile, et que vous l'approuvez si elle nécessite une [approbation de sécurité](#security-approval-dialogs), les variables retenues s'appliquent pour le reste de la session ; les sélecteurs de démarrage uniquement couverts ci-dessus atteignent l'environnement mais ne basculent pas la source d'identifiant de la session en cours d'exécution.

202 207 

203Si votre organisation a besoin d'un proxy pour atteindre `api.anthropic.com`, la rétention affecte uniquement le bloc `env` livré par le serveur lui-même : un proxy défini dans un bloc `env` [géré par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) via MDM ou `managed-settings.json`, dans l'environnement shell, ou dans les [paramètres utilisateur](/docs/fr/settings#where-settings-live) atteint la récupération des paramètres. La source gérée par le point de terminaison nécessite Claude Code v2.1.223 ou version ultérieure : la valeur de proxy gérée par le serveur en cache est retenue jusqu'à ce que la récupération la confirme, de sorte que la valeur gérée par le point de terminaison remplit par clé et atteint la récupération elle-même. Avant v2.1.223, utilisez l'environnement shell ou les paramètres utilisateur afin que le proxy s'applique aux côtés d'une charge utile de serveur en cache. Le premier lancement n'a pas de cache, donc une source gérée par le point de terminaison, l'environnement shell, ou les paramètres utilisateur est toujours requis pour la récupération initiale.208Si votre organisation a besoin d'un proxy pour atteindre `api.anthropic.com`, la rétention affecte uniquement le bloc `env` livré par le serveur lui-même : un proxy défini dans un bloc `env` [géré par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) via MDM ou `managed-settings.json`, dans l'environnement shell, ou dans les [paramètres utilisateur](/docs/fr/settings#where-settings-live) atteint la récupération des paramètres. La source gérée par le point de terminaison nécessite Claude Code v2.1.223 ou version ultérieure : la valeur de proxy gérée par le serveur en cache est retenue jusqu'à ce que la récupération la confirme, de sorte que la valeur gérée par le point de terminaison remplit par clé et atteint la récupération elle-même. Avant v2.1.223, utilisez l'environnement shell ou les paramètres utilisateur afin que le proxy s'applique aux côtés d'une charge utile de serveur en cache. Le premier lancement n'a pas de cache, donc une source gérée par le point de terminaison, l'environnement shell, ou les paramètres utilisateur est toujours requis pour la récupération initiale.

204 209 


222 Appliquer un démarrage fermé par défaut227 Appliquer un démarrage fermé par défaut

223</h3>228</h3>

224 229 

225Par défaut, si la récupération des paramètres distants échoue au démarrage, l'interface de ligne de commande continue avec les paramètres en cache à partir de la dernière récupération réussie, à l'exception des [variables d'environnement retenues](#fetch-and-caching-behavior), ou sans paramètres gérés par le serveur sur une machine qui ne les a jamais récupérés. Sans cache, Claude Code applique toujours tous les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) sur l'appareil. Pour les environnements où l'une ou l'autre fenêtre est inacceptable, définissez `forceRemoteSettingsRefresh: true` dans vos paramètres gérés. Les clients connectés via une [passerelle d'applications Claude](#platform-availability) se ferment lorsque la récupération au démarrage échoue, sans ce paramètre.230Par défaut, si la récupération des paramètres distants échoue au démarrage, l'interface de ligne de commande continue avec les paramètres en cache à partir de la dernière récupération réussie, à l'exception des [valeurs que Claude Code retient](#fetch-and-caching-behavior) jusqu'à ce qu'une récupération réussisse. Sur une machine qui ne les a jamais récupérés, l'interface de ligne de commande continue sans paramètres gérés par le serveur et applique toujours tous les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) sur l'appareil.

231 

232Pour empêcher les clients de démarrer sur des paramètres gérés par le serveur en cache ou absents, définissez `forceRemoteSettingsRefresh: true` dans vos paramètres gérés.

233 

234Les clients connectés via une [passerelle d'applications Claude](#platform-availability) attendent la récupération au démarrage que vous définissiez ce paramètre ou non. Si la passerelle répond à un lancement interactif assisté avec un `401` et que ce paramètre est désactivé, la passerelle a terminé cette connexion, de sorte que Claude Code imprime [`Cloud gateway session expired — run /login to reconnect.`](/docs/fr/errors#cloud-gateway-session-expired) et ouvre la session déconnectée de la passerelle jusqu'à ce que l'utilisateur exécute `/login`. Lorsque la récupération échoue de toute autre manière, ou dans tout autre type de lancement sauf une sous-commande `claude auth`, le client se ferme avec une erreur.

226 235 

227Lorsque ce paramètre est actif dans une session qui récupère les paramètres gérés par le serveur, l'interface de ligne de commande se bloque au démarrage jusqu'à ce que les paramètres distants soient récupérés à nouveau. Si la récupération échoue, l'interface de ligne de commande se ferme plutôt que de continuer sans la stratégie. Ce paramètre s'auto-perpétue : une fois livré par le serveur, il est également mis en cache localement afin que les démarrages ultérieurs appliquent le même comportement même avant la première récupération réussie d'une nouvelle session. Une session qui [ne récupère pas les paramètres gérés par le serveur](#platform-availability) démarre sans attendre.236Lorsque ce paramètre est actif dans une session qui récupère les paramètres gérés par le serveur, l'interface de ligne de commande se bloque au démarrage jusqu'à ce que les paramètres distants soient récupérés à nouveau. Si la récupération échoue, l'interface de ligne de commande se ferme plutôt que de continuer sans la stratégie. Ce paramètre s'auto-perpétue : une fois livré par le serveur, il est également mis en cache localement afin que les démarrages ultérieurs appliquent le même comportement même avant la première récupération réussie d'une nouvelle session. Une session qui [ne récupère pas les paramètres gérés par le serveur](#platform-availability) démarre sans attendre.

228 237 


234}243}

235```244```

236 245 

237Vous pouvez également définir cette clé dans un [profil MDM géré par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) ou un fichier `managed-settings.json` système pour appliquer un comportement fermé par défaut au premier lancement, avant la livraison de toute charge utile du serveur. Dans Claude Code v2.1.191 ou version ultérieure, cet indicateur est une exception à la [règle de précédence](#settings-precedence) ci-dessus : il est honoré lorsqu'il est défini dans n'importe quelle source gérée contrôlée par un administrateur même si une charge utile en cache gérée par le serveur est également présente, de sorte qu'une valeur livrée par MDM n'est pas ignorée lorsque des paramètres gérés par le serveur existent. Lorsqu'un [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, sa sortie remplace toute autre source gérée pour les clés que Claude Code lit après le démarrage ; la vérification de démarrage fermée par défaut elle-même lit cette clé à partir de n'importe quelle source contrôlée par un administrateur avant l'exécution du helper. L'entrée indique quelles sources Claude Code lit le helper et quand il s'exécute.246Vous pouvez également définir cette clé dans un [profil MDM géré par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) ou un fichier `managed-settings.json` système pour appliquer un comportement fermé par défaut au premier lancement, avant la livraison de toute charge utile du serveur. Dans Claude Code v2.1.191 ou version ultérieure, cet indicateur est une exception à la [règle de précédence](#settings-precedence) ci-dessus : Claude Code l'honore lorsqu'il est défini dans n'importe quelle source gérée contrôlée par un administrateur même si une charge utile en cache gérée par le serveur est également présente, de sorte qu'une valeur livrée par MDM n'est pas ignorée lorsque des paramètres gérés par le serveur existent.

247 

248Lorsqu'un [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, sa sortie remplace toute autre source gérée pour les clés que Claude Code lit après le démarrage. Pour les sources à partir desquelles Claude Code lit cette clé, voir [son entrée de paramètres](/docs/fr/settings-reference#forceremotesettingsrefresh). L'entrée `policyHelper` indique quelles sources Claude Code lit le helper et quand il s'exécute.

238 249 

239La récupération des paramètres envoie également un en-tête `Cache-Control: no-cache` afin que les proxies HTTP intermédiaires ne servent pas une réponse obsolète.250La récupération des paramètres envoie également un en-tête `Cache-Control: no-cache` afin que les proxies HTTP intermédiaires ne servent pas une réponse obsolète.

240 251 


264 275 

265Claude Code enregistre votre approbation dans votre répertoire de configuration, `~/.claude` sauf si vous définissez [`CLAUDE_CONFIG_DIR`](/docs/fr/env-vars). Ce qu'il enregistre dépend de l'identifiant que la récupération des paramètres utilise :276Claude Code enregistre votre approbation dans votre répertoire de configuration, `~/.claude` sauf si vous définissez [`CLAUDE_CONFIG_DIR`](/docs/fr/env-vars). Ce qu'il enregistre dépend de l'identifiant que la récupération des paramètres utilise :

266 277 

267* **Une connexion claude.ai enregistrée par `/login` ou `claude auth login`** : une approbation par organisation, détenue par le compte qui a approuvé le plus récemment.278* **Une connexion claude.ai enregistrée par `/login` ou `claude auth login`, ou la [connexion Console sans clé](/docs/fr/authentication#sign-in-without-an-api-key)** : une approbation par organisation, détenue par le compte qui a approuvé le plus récemment.

268* **Une connexion [passerelle d'applications Claude](/docs/fr/claude-apps-gateway)** : une approbation par passerelle.279* **Une connexion [passerelle d'applications Claude](/docs/fr/claude-apps-gateway)** : une approbation par passerelle.

269 280 

270 Si vous vous déconnectez et vous reconnectez à la même passerelle, Claude Code n'affiche pas la boîte de dialogue à nouveau tandis que les paramètres qui nécessitent une approbation sont inchangés. Claude Code l'affiche à nouveau lorsque ces paramètres changent, lorsque vous vous connectez à une passerelle différente, et lorsque vous acceptez un nouveau certificat pour la même passerelle.281 Si vous vous déconnectez et vous reconnectez à la même passerelle, Claude Code n'affiche pas la boîte de dialogue à nouveau tandis que les paramètres qui nécessitent une approbation sont inchangés. Claude Code l'affiche à nouveau lorsque ces paramètres changent, lorsque vous vous connectez à une passerelle différente, et lorsque vous acceptez un nouveau certificat pour la même passerelle.


300 311 

301Claude Code décide si quatre bascules de confidentialité ont besoin d'approbation par la valeur livrée plutôt que par le nom de la variable : `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`, `DISABLE_ERROR_REPORTING`, `DISABLE_TELEMETRY`, et `DO_NOT_TRACK`. Une valeur véridique telle que `1` ou `true` désactive uniquement le suivi, la création de rapports ou autre trafic non essentiel, de sorte que Claude Code l'applique sans demander à l'utilisateur. Pour toute autre valeur non vide, Claude Code affiche la boîte de dialogue. Avant v2.1.218, tous sauf `DO_NOT_TRACK` s'appliquaient sans approbation à n'importe quelle valeur, et `DO_NOT_TRACK` déclenchait la boîte de dialogue à n'importe quelle valeur non vide.312Claude Code décide si quatre bascules de confidentialité ont besoin d'approbation par la valeur livrée plutôt que par le nom de la variable : `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`, `DISABLE_ERROR_REPORTING`, `DISABLE_TELEMETRY`, et `DO_NOT_TRACK`. Une valeur véridique telle que `1` ou `true` désactive uniquement le suivi, la création de rapports ou autre trafic non essentiel, de sorte que Claude Code l'applique sans demander à l'utilisateur. Pour toute autre valeur non vide, Claude Code affiche la boîte de dialogue. Avant v2.1.218, tous sauf `DO_NOT_TRACK` s'appliquaient sans approbation à n'importe quelle valeur, et `DO_NOT_TRACK` déclenchait la boîte de dialogue à n'importe quelle valeur non vide.

302 313 

303Claude Code décide également si [`API_FORCE_IDLE_TIMEOUT`](/docs/fr/env-vars) a besoin d'approbation par la valeur livrée : une valeur véridique désactive uniquement le [délai d'expiration d'inactivité du corps](/docs/fr/network-config#streaming-idle-watchdogs), de sorte que Claude Code l'applique sans demander à l'utilisateur. Pour toute autre valeur non vide, Claude Code affiche la boîte de dialogue. Avant v2.1.248, n'importe quelle valeur non vide déclenchait la boîte de dialogue.314Claude Code décide également si [`API_FORCE_IDLE_TIMEOUT`](/docs/fr/env-vars) a besoin d'approbation par la valeur livrée : une valeur véridique active uniquement le [délai d'expiration d'inactivité du corps](/docs/fr/network-config#streaming-idle-watchdogs), de sorte que Claude Code l'applique sans demander à l'utilisateur. Pour toute autre valeur non vide, Claude Code affiche la boîte de dialogue. Avant v2.1.248, n'importe quelle valeur non vide déclenchait la boîte de dialogue.

304 315 

305Si [`ANTHROPIC_CUSTOM_HEADERS`](/docs/fr/env-vars#variables) a besoin d'approbation dépend également de la valeur livrée. Les en-têtes qui marquent uniquement les demandes, tels que `Accept-Language`, s'appliquent sans la boîte de dialogue. Une ligne qui nomme un identifiant, un sélecteur d'organisation ou de locataire, un routage ou un remplacement d'hôte, ou un en-tête de comportement d'API, tels que `Authorization`, `X-Api-Key`, `Host`, `anthropic-beta`, ou les en-têtes `X-Amzn-Bedrock-*`, nécessite une approbation. Il en va de même pour une ligne dont le nom n'est pas un jeton d'en-tête HTTP valide, ou dont la valeur contient un caractère qu'un en-tête HTTP ne peut pas porter. La vérification correspond aux mots à l'intérieur du nom d'en-tête, de sorte que `X-Client-Version`, qui contient `client` et `version`, nécessite également une approbation. Avant v2.1.251, n'importe quelle valeur `ANTHROPIC_CUSTOM_HEADERS` s'appliquait sans elle.316Si [`ANTHROPIC_CUSTOM_HEADERS`](/docs/fr/env-vars#variables) a besoin d'approbation dépend également de la valeur livrée. Les en-têtes qui marquent uniquement les demandes, tels que `Accept-Language`, s'appliquent sans la boîte de dialogue. Une ligne qui nomme un identifiant, un sélecteur d'organisation ou de locataire, un routage ou un remplacement d'hôte, ou un en-tête de comportement d'API, tels que `Authorization`, `X-Api-Key`, `Host`, `anthropic-beta`, ou les en-têtes `X-Amzn-Bedrock-*`, nécessite une approbation. Il en va de même pour une ligne dont le nom n'est pas un jeton d'en-tête HTTP valide, ou dont la valeur contient un caractère qu'un en-tête HTTP ne peut pas porter. La vérification correspond aux mots à l'intérieur du nom d'en-tête, de sorte que `X-Client-Version`, qui contient `client` et `version`, nécessite également une approbation. Avant v2.1.251, n'importe quelle valeur `ANTHROPIC_CUSTOM_HEADERS` s'appliquait sans elle.

306 317 

318Une valeur falsy telle que `0` ou `false` pour [`ENABLE_BETA_TRACING_DETAILED`](/docs/fr/env-vars#variables) ou [`OTEL_LOG_RAW_API_BODIES`](/docs/fr/env-vars#variables) s'applique sans la boîte de dialogue, car elle désactive uniquement le traçage détaillé ou la capture du corps API brut. Toute autre valeur non vide pour l'une ou l'autre variable nécessite une approbation.

319 

307<h2 id="platform-availability">320<h2 id="platform-availability">

308 Disponibilité de la plateforme321 Disponibilité de la plateforme

309</h2>322</h2>

310 323 

311Les paramètres gérés par le serveur nécessitent une connexion directe à `api.anthropic.com`, et la livraison nécessite que la session s'authentifie avec une connexion OAuth d'organisation ou d'entreprise, un jeton OAuth fourni via `CLAUDE_CODE_OAUTH_TOKEN`, ou une clé API directement configurée. Les clés renvoyées par un script [`apiKeyHelper`](/docs/fr/settings-reference#apikeyhelper) ne déclenchent pas la récupération des paramètres.324Les paramètres gérés par le serveur nécessitent une connexion directe à `api.anthropic.com`. La livraison nécessite également que la session s'authentifie avec l'une de ces informations d'identification :

325 

326* Une connexion OAuth d'équipe ou d'entreprise

327* Un jeton OAuth fourni via `CLAUDE_CODE_OAUTH_TOKEN`

328* Une clé API directement configurée

329* Un profil `user_oauth` [Anthropic](/docs/fr/authentication#anthropic-profiles-and-federation-credentials), que la [connexion à la Console sans clé](/docs/fr/authentication#sign-in-without-an-api-key) ou la commande `ant auth login` de l'interface de ligne de commande Claude Platform écrit, sauf si le profil définit une `base_url` autre que l'API Anthropic. Nécessite Claude Code v2.1.257 ou version ultérieure.

330 

331Ni les clés renvoyées par un script [`apiKeyHelper`](/docs/fr/settings-reference#apikeyhelper) ni les informations d'identification de [Workload Identity Federation](https://platform.claude.com/docs/en/manage-claude/workload-identity-federation) ne déclenchent la récupération des paramètres.

312 332 

313Dans une session [Cowork](https://claude.com/docs/cowork/overview) dans l'application Claude Desktop, Claude Code ne récupère pas les paramètres gérés par le serveur à partir de la console d'administration claude.ai, même lorsque l'utilisateur se connecte avec un compte d'organisation ou d'entreprise. [Où et quand une politique s'applique](/docs/fr/managed-settings#where-and-when-a-policy-applies) couvre quelle politique atteint les sessions Cowork sur la machine de l'utilisateur et les sessions Cowork distantes.333Dans une session [Cowork](https://claude.com/docs/cowork/overview) dans l'application Claude Desktop, Claude Code ne récupère pas les paramètres gérés par le serveur à partir de la console d'administration claude.ai, même lorsque l'utilisateur se connecte avec un compte d'équipe ou d'entreprise. [Où et quand une politique s'applique](/docs/fr/managed-settings#where-and-when-a-policy-applies) couvre quelle politique atteint les sessions Cowork sur la machine de l'utilisateur et les sessions Cowork distantes.

314 334 

315Si vous exportez une variable de fournisseur `CLAUDE_CODE_USE_*` ou une `ANTHROPIC_BASE_URL` non définie par défaut dans votre shell, Claude Code ignore la récupération des paramètres pour vos sessions. [`claude doctor` et `/status` signalent la récupération ignorée et sa cause](#verify-settings-delivery).335Si vous exportez une variable de fournisseur `CLAUDE_CODE_USE_*` ou une `ANTHROPIC_BASE_URL` non définie par défaut dans votre shell, Claude Code ignore la récupération des paramètres pour vos sessions. [`claude doctor` et `/status` signalent la récupération ignorée et sa cause](#verify-settings-delivery).

316 336 


335Les paramètres gérés par le serveur fournissent une application de stratégie centralisée, mais ils fonctionnent comme un contrôle côté client, pas comme une limite de sécurité. Sur les appareils non gérés, un utilisateur n'a pas besoin d'un accès administrateur ou sudo pour les contourner.355Les paramètres gérés par le serveur fournissent une application de stratégie centralisée, mais ils fonctionnent comme un contrôle côté client, pas comme une limite de sécurité. Sur les appareils non gérés, un utilisateur n'a pas besoin d'un accès administrateur ou sudo pour les contourner.

336 356 

337| Scénario | Comportement |357| Scénario | Comportement |

338| :------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |358| :------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |

339| L'utilisateur modifie le fichier de paramètres en cache | Le fichier falsifié s'applique au démarrage, et la prochaine récupération du serveur restaure les paramètres corrects, sauf pour les [clés qui s'appliquent uniquement au prochain lancement](#fetch-and-caching-behavior), telles que `model` ou une variable ajoutée au bloc `env`, qui restent en vigueur jusqu'au redémarrage. Dans Claude Code v2.1.198 ou ultérieur, les [variables d'environnement retenues](#fetch-and-caching-behavior) dans le bloc `env` ne s'appliquent pas jusqu'à ce que le serveur confirme la charge utile. Dans Claude Code v2.1.242 ou ultérieur, un [`modelPricing`](/docs/fr/settings-reference#modelpricing) en cache ne s'applique pas non plus jusqu'à ce que le serveur confirme la charge utile, donc les chiffres de coût restent au prix catalogue jusqu'à ce moment |359| L'utilisateur modifie le fichier de paramètres en cache | Le fichier falsifié s'applique au démarrage, sauf pour les [valeurs que Claude Code retient](#fetch-and-caching-behavior) jusqu'à ce que le serveur confirme la charge utile. La prochaine récupération du serveur restaure les paramètres corrects, sauf pour les [clés qui s'appliquent uniquement au prochain lancement](#fetch-and-caching-behavior), telles que `model` ou une variable ajoutée au bloc `env`, qui restent en vigueur jusqu'au redémarrage |

340| L'utilisateur supprime le fichier de paramètres en cache | Le [comportement du premier lancement](#fetch-and-caching-behavior) se produit |360| L'utilisateur supprime le fichier de paramètres en cache | Le [comportement du premier lancement](#fetch-and-caching-behavior) se produit |

341| L'utilisateur exécute un binaire Claude Code modifié | Un utilisateur qui peut exécuter un client modifié peut contourner n'importe quel contrôle côté client |361| L'utilisateur exécute un binaire Claude Code modifié | Un utilisateur qui peut exécuter un client modifié peut contourner n'importe quel contrôle côté client |

342| L'utilisateur exécute une version antérieure de Claude Code | Les versions antérieures aux paramètres gérés par le serveur ne les récupèrent ni ne les appliquent |362| L'utilisateur exécute une version antérieure de Claude Code | Les versions antérieures aux paramètres gérés par le serveur ne les récupèrent ni ne les appliquent |

343| L'API est indisponible | Les paramètres en cache s'appliquent s'ils sont disponibles. Sans cache, Claude Code n'applique aucun paramètre géré par le serveur jusqu'à la prochaine récupération réussie et applique toujours les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) sur l'appareil. Dans Claude Code v2.1.198 ou ultérieur, les [variables d'environnement retenues](#fetch-and-caching-behavior) dans le bloc `env` en cache ne s'appliquent pas en cas d'échec de la récupération. Dans Claude Code v2.1.242 ou ultérieur, un [`modelPricing`](/docs/fr/settings-reference#modelpricing) en cache ne s'applique pas non plus en cas d'échec de la récupération, donc les chiffres de coût restent au prix catalogue jusqu'à ce qu'une récupération réussisse. Le reste du cache s'applique toujours. Avec `forceRemoteSettingsRefresh: true`, l'interface de ligne de commande se ferme au lieu de continuer, sauf pour les [sous-commandes `claude auth`](#enforce-fail-closed-startup). Les clients connectés via une [passerelle d'applications Claude](#platform-availability) se ferment au démarrage sans ce paramètre, avec la même exemption `claude auth` |363| L'API est indisponible | Les paramètres en cache s'appliquent s'ils sont disponibles, sauf pour les [valeurs que Claude Code retient](#fetch-and-caching-behavior) jusqu'à ce qu'une récupération réussisse. Sans cache, Claude Code n'applique aucun paramètre géré par le serveur jusqu'à la prochaine récupération réussie et applique toujours les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) sur l'appareil. Avec `forceRemoteSettingsRefresh: true`, l'interface de ligne de commande se ferme au lieu de continuer, sauf pour les [sous-commandes `claude auth`](#enforce-fail-closed-startup). Les clients connectés via une [passerelle d'applications Claude](#platform-availability) se ferment au démarrage sans ce paramètre, avec la même exemption `claude auth` |

344| L'utilisateur s'authentifie avec une organisation différente | Les paramètres ne sont pas livrés pour les comptes en dehors de l'organisation gérée |364| L'utilisateur s'authentifie avec une organisation différente | Les paramètres ne sont pas livrés pour les comptes en dehors de l'organisation gérée |

345| L'utilisateur configure un [fournisseur de modèle tiers](#platform-availability) | Les paramètres gérés par le serveur sont contournés. Cela inclut la définition de `CLAUDE_CODE_USE_BEDROCK`, `CLAUDE_CODE_USE_MANTLE`, `CLAUDE_CODE_USE_VERTEX`, `CLAUDE_CODE_USE_FOUNDRY`, `CLAUDE_CODE_USE_ANTHROPIC_AWS`, ou un `ANTHROPIC_BASE_URL` non défini par défaut |365| L'utilisateur configure un [fournisseur de modèle tiers](#platform-availability) | Les paramètres gérés par le serveur sont contournés. Cela inclut la définition de `CLAUDE_CODE_USE_BEDROCK`, `CLAUDE_CODE_USE_MANTLE`, `CLAUDE_CODE_USE_VERTEX`, `CLAUDE_CODE_USE_FOUNDRY`, `CLAUDE_CODE_USE_ANTHROPIC_AWS`, ou un `ANTHROPIC_BASE_URL` non défini par défaut |

346| Le trafic réseau est intercepté ou redirigé | La validation TLS désactivée ou le trafic intercepté peut modifier les paramètres que le client reçoit |366| Le trafic réseau est intercepté ou redirigé | La validation TLS désactivée ou le trafic intercepté peut modifier les paramètres que le client reçoit |

settings.md +9 −6

Details

591 591 

592L'entrée de chaque clé sur la [référence des paramètres](/docs/fr/settings-reference) énumère ses remplacements par session et lequel a la priorité, donc vérifiez l'entrée pour la clé que vous voulez modifier.592L'entrée de chaque clé sur la [référence des paramètres](/docs/fr/settings-reference) énumère ses remplacements par session et lequel a la priorité, donc vérifiez l'entrée pour la clé que vous voulez modifier.

593 593 

594Les commandes que vous exécutez à l'intérieur d'une session enregistrent généralement votre choix : `/config` écrit dans vos fichiers de paramètres, `/model` enregistre la valeur comme votre défaut pour les nouvelles sessions, et `/effort` sur votre machine enregistre le niveau comme votre défaut pour le modèle que vous utilisez.594Les commandes que vous exécutez à l'intérieur d'une session enregistrent généralement votre choix : quand vous modifiez un paramètre dans `/config`, Claude Code l'écrit dans vos fichiers de paramètres, et `/model` enregistre la valeur comme votre défaut pour les nouvelles sessions.

595 595 

596Si vous appuyez sur `s` dans le sélecteur `/model`, Claude Code bascule le modèle sans l'enregistrer comme votre défaut utilisateur. Claude Code applique certains niveaux `/effort`, comme `max` et `ultracode`, à la session actuelle uniquement ; voir [Ajustez le niveau d'effort](/docs/fr/model-config#adjust-effort-level).596Si vous appuyez sur `s` dans le sélecteur `/model`, Claude Code bascule le modèle sans l'enregistrer comme votre défaut utilisateur. [Ajustez le niveau d'effort](/docs/fr/model-config#adjust-effort-level) indique quels choix `/effort` Claude Code enregistre comme votre défaut pour le modèle que vous utilisez et lesquels s'appliquent à la session actuelle uniquement.

597 597 

598Par exemple, pour démarrer une session sur Opus sans modifier votre défaut :598Par exemple, pour démarrer une session sur Opus sans modifier votre défaut :

599 599 


605 Quand les modifications prennent effet605 Quand les modifications prennent effet

606</h3>606</h3>

607 607 

608Claude Code surveille vos fichiers de paramètres et les recharge quand ils changent, donc il applique la plupart des modifications à la session en cours sans redémarrage, y compris les modifications à `permissions`, `hooks`, et les assistants d'identifiants comme `apiKeyHelper`. Le rechargement couvre les paramètres utilisateur, projet, locaux et gérés, et Claude Code exécute le [hook `ConfigChange`](/docs/fr/hooks#configchange) pour chaque changement de fichier de paramètres qu'il détecte, pas pour les paramètres gérés qui arrivent de MDM ou de la console claude.ai. Les paramètres gérés qui arrivent via MDM ou de la console claude.ai atteignent une session en cours selon un calendrier plutôt que sur enregistrement ; le [tableau de livraison](/docs/fr/managed-settings#choose-a-delivery-mechanism) le donne par source.608Claude Code surveille vos fichiers de paramètres et les recharge quand ils changent, donc il applique la plupart des modifications à la session en cours sans redémarrage, y compris les modifications à `permissions`, `hooks`, et les assistants d'identifiants comme `apiKeyHelper`. Claude Code charge aussi un fichier de paramètres que vous créez en session si son répertoire existait quand la session a commencé. Pour le dossier `.claude/` du projet, il charge le fichier même quand vous créez le dossier dans la même session.

609 

610Le rechargement couvre les paramètres utilisateur, projet, locaux et gérés, et Claude Code exécute le [hook `ConfigChange`](/docs/fr/hooks#configchange) pour chaque changement de fichier de paramètres qu'il détecte, pas pour les paramètres gérés qui arrivent de MDM ou de la console claude.ai. Les paramètres gérés qui arrivent via MDM ou de la console claude.ai atteignent une session en cours selon un calendrier plutôt que sur enregistrement ; le [tableau de livraison](/docs/fr/managed-settings#choose-a-delivery-mechanism) le donne par source.

609 611 

610Claude Code lit certaines clés une seule fois, au démarrage de la session, donc une modification à l'une d'elles n'atteint pas la session en cours. Les clés côté administrateur qui attendent aussi un redémarrage, comme `requiredMinimumVersion`, sont énumérées sous [où et quand une politique s'applique](/docs/fr/managed-settings#where-and-when-a-policy-applies). Celles que vous êtes le plus susceptible de modifier en session :612Claude Code lit certaines clés une seule fois, au démarrage de la session, donc une modification à l'une d'elles n'atteint pas la session en cours. Les clés côté administrateur qui attendent aussi un redémarrage, comme `requiredMinimumVersion`, sont énumérées sous [où et quand une politique s'applique](/docs/fr/managed-settings#where-and-when-a-policy-applies). Celles que vous êtes le plus susceptible de modifier en session :

611 613 


716 718 

717Certaines clés ont un indicateur de ligne de commande ou une variable d'environnement qui remplace la valeur des paramètres indépendamment du fichier qui l'a défini : `ANTHROPIC_MODEL` remplace le paramètre [`model`](/docs/fr/settings-reference#model), et `--model` remplace les deux pour une session.719Certaines clés ont un indicateur de ligne de commande ou une variable d'environnement qui remplace la valeur des paramètres indépendamment du fichier qui l'a défini : `ANTHROPIC_MODEL` remplace le paramètre [`model`](/docs/fr/settings-reference#model), et `--model` remplace les deux pour une session.

718 720 

719Que vous puissiez récupérer votre valeur dépend de la clé : définissez la variable ou supprimez l'indicateur, et vérifiez l'entrée de la clé sur la [référence des paramètres](/docs/fr/settings-reference) et la ligne de la variable sur la [référence des variables d'environnement](/docs/fr/env-vars) pour lequel Claude Code utilise.721Que vous puissiez récupérer votre valeur dépend de la clé : supprimez la variable ou retirez l'indicateur, et vérifiez l'entrée de la clé sur la [référence des paramètres](/docs/fr/settings-reference) et la ligne de la variable sur la [référence des variables d'environnement](/docs/fr/env-vars) pour lequel Claude Code utilise.

720 722 

721<span id="keys-ignored-in-a-repository-file" />723<span id="keys-ignored-in-a-repository-file" />

722 724 


779 Exceptions à la précédence des paramètres gérés781 Exceptions à la précédence des paramètres gérés

780</h3>782</h3>

781 783 

782Pour quelques clés sensibles à la sécurité, Claude Code honore une valeur restrictive d'une portée qui ne pourrait autrement pas remplacer les paramètres gérés. Trouvez la clé dans ce tableau pour voir quelle valeur elle honore et d'où.784Pour quelques clés dont les valeurs restreignent une session, Claude Code honore une valeur restrictive d'une portée qui ne pourrait autrement pas remplacer les paramètres gérés. Trouvez la clé dans ce tableau pour voir quelle valeur elle honore et d'où.

783 785 

784| Clé | Valeur que Claude Code honore | Notes |786| Clé | Valeur que Claude Code honore | Notes |

785| :------------------------------------------------------------------------------ | :----------------------------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------- |787| :------------------------------------------------------------------------------ | :----------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |

786| [`disableClaudeAiConnectors`](/docs/fr/settings-reference#disableclaudeaiconnectors) | `true` à partir de n'importe quelle portée | Honorée même quand une source gérée définit `false` |788| [`disableClaudeAiConnectors`](/docs/fr/settings-reference#disableclaudeaiconnectors) | `true` à partir de n'importe quelle portée | Honorée même quand une source gérée définit `false` |

787| [`enableArtifact`](/docs/fr/settings-reference#enableartifact) | `false` à partir de n'importe quelle portée, et `disableArtifact: true` à partir de n'importe quelle portée | Honorée même quand une source gérée définit `true` ; rien ne réactive l'[outil Artifact](/docs/fr/artifacts#disable-artifacts). Nécessite Claude Code v2.1.242 ou ultérieur |789| [`enableArtifact`](/docs/fr/settings-reference#enableartifact) | `false` à partir de n'importe quelle portée, et `disableArtifact: true` à partir de n'importe quelle portée | Honorée même quand une source gérée définit `true` ; rien ne réactive l'[outil Artifact](/docs/fr/artifacts#disable-artifacts). Nécessite Claude Code v2.1.242 ou ultérieur |

788| [`isolatePeerMachines`](/docs/fr/settings-reference#isolatepeermachines) | `true` à partir de n'importe quelle portée | Honorée même quand une source gérée définit `false` |790| [`isolatePeerMachines`](/docs/fr/settings-reference#isolatepeermachines) | `true` à partir de n'importe quelle portée | Honorée même quand une source gérée définit `false` |


790| [`crossSessionInbound`](/docs/fr/settings-reference#crosssessioninbound) | Une valeur plus stricte à partir de `.claude/settings.json` ou `.claude/settings.local.json`, sur l'échelle `accept` \< `hold` \< `refuse` | Honorée sur les valeurs gérées, `--settings`, et utilisateur ; une valeur de projet ou local qui n'est pas plus stricte est ignorée |792| [`crossSessionInbound`](/docs/fr/settings-reference#crosssessioninbound) | Une valeur plus stricte à partir de `.claude/settings.json` ou `.claude/settings.local.json`, sur l'échelle `accept` \< `hold` \< `refuse` | Honorée sur les valeurs gérées, `--settings`, et utilisateur ; une valeur de projet ou local qui n'est pas plus stricte est ignorée |

791| [`useAutoModeDuringPlan`](/docs/fr/settings-reference#useautomodeduringplan) | `false` à partir de n'importe quelle source gérée, `--settings`, `~/.claude/settings.json`, ou `.claude/settings.local.json` | Honorée même quand la source gérée gagnante définit `true` ; un `false` dans `.claude/settings.json` est ignoré |793| [`useAutoModeDuringPlan`](/docs/fr/settings-reference#useautomodeduringplan) | `false` à partir de n'importe quelle source gérée, `--settings`, `~/.claude/settings.json`, ou `.claude/settings.local.json` | Honorée même quand la source gérée gagnante définit `true` ; un `false` dans `.claude/settings.json` est ignoré |

792| [`syncClaudeAiSkills`](/docs/fr/settings-reference#syncclaudeaiskills) | `false` à partir de n'importe quelle source gérée, `--settings`, `~/.claude/settings.json`, ou `.claude/settings.local.json` | Honorée même quand la source gérée gagnante définit `true` ; un `false` dans `.claude/settings.json` est ignoré |794| [`syncClaudeAiSkills`](/docs/fr/settings-reference#syncclaudeaiskills) | `false` à partir de n'importe quelle source gérée, `--settings`, `~/.claude/settings.json`, ou `.claude/settings.local.json` | Honorée même quand la source gérée gagnante définit `true` ; un `false` dans `.claude/settings.json` est ignoré |

795| [`maxEffortLevel`](/docs/fr/settings-reference#maxeffortlevel) | Un plafond inférieur à partir de n'importe quelle portée, y compris `--settings` | Honorée même quand les paramètres gérés que Claude Code applique définissent un plafond plus élevé ; le plafond le plus bas s'applique. Nécessite Claude Code v2.1.267 ou ultérieur |

793 796 

794Une application qui exécute Claude Code à l'intérieur d'elle-même et définit [`CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST`](/docs/fr/env-vars) est aussi une exception. Claude Code prend la configuration de modèle de cette application sur les clés `model`, `fallbackModel`, et `modelOverrides` à partir de chaque source gérée, et sur les variables de sélection de modèle dans un bloc `env` géré, comme `ANTHROPIC_MODEL` et la famille `ANTHROPIC_DEFAULT_*_MODEL`. Claude Code garde une liste blanche [`availableModels`](/docs/fr/settings-reference#availablemodels) gérée en vigueur sauf si l'application fournit la sienne.797Une application qui exécute Claude Code à l'intérieur d'elle-même et définit [`CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST`](/docs/fr/env-vars) est aussi une exception. Claude Code prend la configuration de modèle de cette application sur les clés `model`, `fallbackModel`, et `modelOverrides` à partir de chaque source gérée, et sur les variables de sélection de modèle dans un bloc `env` géré, comme `ANTHROPIC_MODEL` et la famille `ANTHROPIC_DEFAULT_*_MODEL`. Claude Code garde une liste blanche [`availableModels`](/docs/fr/settings-reference#availablemodels) gérée en vigueur sauf si l'application fournit la sienne.

795 798 

Details

80Tous ces éléments acceptent le même format de règle, `ToolName(specifier)`. Le spécificateur dépend de l'outil, et plusieurs outils partagent un format :80Tous ces éléments acceptent le même format de règle, `ToolName(specifier)`. Le spécificateur dépend de l'outil, et plusieurs outils partagent un format :

81 81 

82| Format de règle | S'applique à | Détails |82| Format de règle | S'applique à | Détails |

83| :----------------------------- | :------------------------ | :-------------------------------------------------------------------------- |83| :----------------------------- | :------------------------ | :---------------------------------------------------------------------------------- |

84| `Bash(npm run *)` | Bash, Monitor | [Correspondance de motif de commande](/docs/fr/permissions#bash) |84| `Bash(npm run *)` | Bash, Monitor | [Correspondance de motif de commande](/docs/fr/permissions#bash) |

85| `PowerShell(Get-ChildItem *)` | PowerShell | [Correspondance de motif de commande](/docs/fr/permissions#powershell) |85| `PowerShell(Get-ChildItem *)` | PowerShell | [Correspondance de motif de commande](/docs/fr/permissions#powershell) |

86| `Read(~/secrets/**)` | Read, Grep, Glob, LSP | [Correspondance de motif de chemin](/docs/fr/permissions#read-and-edit) |86| `Read(~/secrets/**)` | Read, Grep, Glob, LSP | [Correspondance de motif de chemin](/docs/fr/permissions#read-and-edit) |

87| `Edit(/src/**)` | Edit, Write, NotebookEdit | [Correspondance de motif de chemin](/docs/fr/permissions#read-and-edit) |87| `Edit(/src/**)` | Edit, Write, NotebookEdit | [Correspondance de motif de chemin](/docs/fr/permissions#read-and-edit) |

88| `Skill(deploy *)` | Skill | [Correspondance de nom de skill](/docs/fr/skills#restrict-claude's-skill-access) |88| `Skill(deploy *)` | Skill | [Correspondance de nom de skill](/docs/fr/skills#restrict-claude%E2%80%99s-skill-access) |

89| `Agent(Explore)` | Agent | [Correspondance de type de subagent](/docs/fr/permissions#agent-subagents) |89| `Agent(Explore)` | Agent | [Correspondance de type de subagent](/docs/fr/permissions#agent-subagents) |

90| `WebFetch(domain:example.com)` | WebFetch | [Correspondance de domaine](/docs/fr/permissions#webfetch) |90| `WebFetch(domain:example.com)` | WebFetch | [Correspondance de domaine](/docs/fr/permissions#webfetch) |

91| `WebSearch` | WebSearch | Pas de spécificateur ; autoriser ou refuser l'outil dans son ensemble |91| `WebSearch` | WebSearch | Pas de spécificateur ; autoriser ou refuser l'outil dans son ensemble |


154 Ce qui persiste entre les commandes154 Ce qui persiste entre les commandes

155</h3>155</h3>

156 156 

157* Quand Claude exécute `cd` dans la session principale, le nouveau répertoire de travail est conservé pour les commandes Bash ultérieures tant qu'il reste à l'intérieur du répertoire du projet ou d'un [répertoire de travail supplémentaire](/docs/fr/permissions#working-directories) que vous avez ajouté avec `--add-dir`, `/add-dir`, ou `additionalDirectories` dans les paramètres. Les sessions de sous-agent ne conservent jamais les changements de répertoire de travail.157* Quand Claude exécute `cd` dans la session principale, le nouveau répertoire de travail est conservé pour les commandes Bash ultérieures tant qu'il reste à l'intérieur du répertoire du projet ou d'un [répertoire de travail supplémentaire](/docs/fr/permissions#working-directories) que vous avez ajouté avec `--add-dir`, `/add-dir`, ou `additionalDirectories` dans les paramètres. Cela inclut les commandes que Claude exécute en réponse à vos messages ultérieurs.

158 * Les sessions de sous-agent ne conservent jamais les changements de répertoire de travail.

158 * Si `cd` aboutit en dehors de ces répertoires, Claude Code réinitialise le répertoire du projet et ajoute `Shell cwd was reset to <dir>` au résultat de l'outil.159 * Si `cd` aboutit en dehors de ces répertoires, Claude Code réinitialise le répertoire du projet et ajoute `Shell cwd was reset to <dir>` au résultat de l'outil.

159 * Pour désactiver cette conservation afin que chaque commande Bash commence dans le répertoire du projet, définissez `CLAUDE_BASH_MAINTAIN_PROJECT_WORKING_DIR=1`.160 * Pour désactiver cette conservation afin que chaque commande Bash commence dans le répertoire du projet, définissez `CLAUDE_BASH_MAINTAIN_PROJECT_WORKING_DIR=1`.

160* Les variables d'environnement ne persistent pas. Un `export` dans une commande ne sera pas disponible dans la suivante.161* Les variables d'environnement ne persistent pas. Un `export` dans une commande ne sera pas disponible dans la suivante.


301 302 

302Glob ne respecte pas `.gitignore` par défaut, donc il trouve les fichiers gitignorés aux côtés des fichiers suivis. Cela diffère de [Grep](#grep-tool-behavior), qui ignore les fichiers gitignorés. Pour faire respecter `.gitignore` à Glob, définissez `CLAUDE_CODE_GLOB_NO_IGNORE=false` avant de lancer Claude Code.303Glob ne respecte pas `.gitignore` par défaut, donc il trouve les fichiers gitignorés aux côtés des fichiers suivis. Cela diffère de [Grep](#grep-tool-behavior), qui ignore les fichiers gitignorés. Pour faire respecter `.gitignore` à Glob, définissez `CLAUDE_CODE_GLOB_NO_IGNORE=false` avant de lancer Claude Code.

303 304 

305Claude Code décide de la permission pour un appel Glob avant de vérifier si le répertoire de recherche existe. Il exécute toujours la vérification de permission de lecture pour un `path` manquant en dehors des [répertoires de travail](/docs/fr/permissions#working-directories), donc une invite de permission pour un chemin ne signifie pas que le chemin existe.

306 

304Une valeur `pattern` ou `path` qui contient un octet nul retourne une erreur demandant à Claude de la supprimer.&#x20;307Une valeur `pattern` ou `path` qui contient un octet nul retourne une erreur demandant à Claude de la supprimer.&#x20;

305 308 

306<h2 id="grep-tool-behavior">309<h2 id="grep-tool-behavior">


323 326 

324Grep respecte `.gitignore`, donc les fichiers gitignorés sont ignorés. Pour rechercher un fichier gitignore, Claude transmet son chemin directement.327Grep respecte `.gitignore`, donc les fichiers gitignorés sont ignorés. Pour rechercher un fichier gitignore, Claude transmet son chemin directement.

325 328 

329Claude Code décide de la permission pour un appel Grep avant de vérifier si le `path` de recherche existe. Il exécute toujours la vérification de permission de lecture pour un `path` manquant en dehors des [répertoires de travail](/docs/fr/permissions#working-directories), donc une invite de permission pour un chemin ne signifie pas que le chemin existe.

330 

326<h2 id="lsp-tool-behavior">331<h2 id="lsp-tool-behavior">

327 Comportement de l'outil LSP332 Comportement de l'outil LSP

328</h2>333</h2>