SpyBara
Go Premium

security.md 2026-10-01 23:59 UTC to 2026-10-02 11:59 UTC

This page contains 15 additions and 19 deletions.

2026
Fri 2 11:59

Sécurité

Découvrez les protections de sécurité de Claude Code et les meilleures pratiques pour une utilisation sûre.

Comment nous abordons la sécurité

Fondation de sécurité

La sécurité de votre code est primordiale. Claude Code est construit avec la sécurité au cœur, développé selon le programme de sécurité complet d'Anthropic. En savoir plus et accéder aux ressources (rapport SOC 2 Type 2, certificat ISO 27001, etc.) sur le Centre de confiance Anthropic.

Architecture basée sur les permissions

Le mode de permission d'une session détermine les actions que Claude peut effectuer sans vous demander au préalable. Le mode auto est le mode de permission de départ intégré pour les sessions interactives dans le terminal et VS Code. Dans quel mode une session démarre couvre les versions antérieures, les autres surfaces et les paramètres qui modifient le mode de permission de départ.

  • Mode auto : Un modèle classifieur distinct examine les actions à votre place et bloque celles qu'il juge non sécurisées. Comment le classifieur évalue les actions énumère les actions que Claude Code approuve directement, celles qu'il envoie au classifieur et celles pour lesquelles Claude Code vous demande toujours. Vos règles explicites de demande et de refus s'appliquent toujours, et votre organisation peut désactiver le mode auto
  • Mode Manuel : Claude Code démarre avec des permissions en lecture seule. Lorsqu'il a besoin de modifier des fichiers, d'exécuter des tests ou d'exécuter des commandes, il vous le demande d'abord, et vous choisissez d'approuver l'action une seule fois ou de l'autoriser à partir de ce moment. Il exécute un ensemble intégré de commandes en lecture seule telles que ls, cat et git status sans demander

Vous et votre organisation configurez ces permissions directement. Pour une configuration détaillée des permissions, consultez Permissions.

Protections intégrées

Pour atténuer les risques dans les systèmes agentiques :

  • Outil bash en sandbox : Sandbox les commandes bash avec isolation du système de fichiers et du réseau, réduisant les invites de permission tout en maintenant la sécurité. Configurez avec /sandbox pour définir les limites où Claude Code peut travailler de manière autonome
  • Limite du répertoire de travail : En mode Manuel, Claude Code vous demande avant que ses outils de fichiers ne lisent ou n'écrivent en dehors du dossier où il a été démarré et de ses sous-dossiers. Cette limite est une demande de permission : une commande Bash que vous approuvez peut donc toujours écrire partout où votre compte utilisateur le peut
  • Atténuation de la fatigue des invites : Support pour la liste blanche des commandes sûres fréquemment utilisées par utilisateur, par base de code ou par organisation
  • Mode Accepter les modifications : Accepte automatiquement les modifications de fichiers et un ensemble fixe de commandes Bash du système de fichiers comme mkdir, touch, rm, mv, cp et sed pour les chemins du répertoire de travail. Les autres commandes Bash et les chemins hors de la portée continuent à afficher des invites

Responsabilité de l'utilisateur

Vous êtes responsable de l'examen du code et des commandes proposés pour la sécurité avant approbation.

Protégez-vous contre l'injection de prompt

L'injection de prompt est une technique où un attaquant tente de contourner ou de manipuler les instructions d'un assistant IA en insérant du texte malveillant. Claude Code inclut plusieurs protections contre ces attaques :

Protections principales

  • Système de permissions : En mode Manuel, les opérations sensibles nécessitent une approbation explicite
  • Approbation des commandes réseau : Les commandes qui récupèrent du contenu sur le web comme curl et wget ne sont pas approuvées automatiquement par défaut. En mode Manuel, elles demandent une approbation comme n'importe quelle autre commande Bash non en lecture seule, vous pouvez donc toujours approuver une fois ou ajouter une règle d'autorisation explicite comme Bash(curl *). Pour arrêter Claude d'exécuter ces commandes, ajoutez-les à permissions.deny. Une règle de refus correspond à la commande telle qu'écrite ; pour l'application du réseau qui ne dépend pas du texte de la commande, consultez l'isolement du réseau sandbox

Protections de la vie privée

Nous avons mis en place plusieurs protections pour protéger vos données, notamment :

  • Périodes de rétention limitées pour les informations sensibles (consultez le Centre de confidentialité pour en savoir plus)
  • Accès restreint aux données de session utilisateur
  • Contrôle utilisateur sur les préférences de formation des données. Les utilisateurs consommateurs peuvent modifier leurs paramètres de confidentialité à tout moment.

Pour plus de détails, veuillez consulter nos Conditions commerciales (pour les utilisateurs Team, Enterprise et API) ou Conditions pour les consommateurs (pour les utilisateurs Free, Pro et Max) et Politique de confidentialité.

Protections supplémentaires

  • Approbation des demandes réseau : En mode Manuel, la plupart des outils qui effectuent des demandes réseau nécessitent une approbation utilisateur par défaut
  • Résumés de pages web : Pour la plupart des récupérations, WebFetch exécute un appel de modèle distinct sur la page, et Claude reçoit la réponse de cet appel au lieu de la page brute. Consultez Comportement de l'outil WebFetch
  • Vérification de confiance : Dans une session interactive, Claude Code affiche la boîte de dialogue de confiance de l'espace de travail lorsque vous le démarrez dans un dossier auquel vous n'avez pas encore fait confiance. Les serveurs définis dans le fichier .mcp.json d'un projet ont leur propre demande d'approbation, et Portée projet liste les sessions qui l'ignorent
    • Remarque : Une session -p n'affiche aucune de ces deux demandes. Ce qui s'exécute avant que vous fassiez confiance à un dossier liste ce que les fichiers d'un dépôt peuvent y exécuter
    • Remarque : Lorsque vous démarrez Claude Code directement dans votre répertoire personnel, l'acceptation de la confiance est conservée pour la session actuelle uniquement et n'est pas écrite sur le disque, donc l'invite réapparaît à chaque lancement. Il n'y a aucun paramètre pour la conserver. Démarrez Claude Code à partir d'un sous-répertoire de projet à la place, où l'acceptation de la confiance est enregistrée par répertoire
  • Détection d'injection de commande : En mode Manuel, Claude Code demande avant d'exécuter une commande Bash qu'il ne peut pas analyser entièrement. Une règle d'autorisation pour une partie d'une commande, telle que Bash(git *), ne permet pas d'ignorer cette demande. Les commandes exécutées en sandbox peuvent s'exécuter sans elle
  • Correspondance en cas d'échec fermé : En mode Manuel, les commandes non appariées nécessitent une approbation par défaut
  • Stockage sécurisé des identifiants : Les clés API et les tokens sont stockés dans le Keychain macOS lorsqu'il est disponible. Sur Linux, ils sont stockés dans un fichier avec le mode 0600, et sur Windows dans un fichier qui hérite des contrôles d'accès du répertoire de votre profil utilisateur. Consultez Gestion des identifiants

Meilleures pratiques pour travailler avec du contenu non fiable :

  1. Examinez les commandes suggérées avant approbation
  2. Évitez de diriger le contenu non fiable directement vers Claude
  3. Vérifiez les modifications proposées aux fichiers critiques
  4. Utilisez des machines virtuelles (VM) pour exécuter des scripts et effectuer des appels d'outils, en particulier lors de l'interaction avec des services web externes
  5. Signalez les comportements suspects avec /feedback

Sécurité MCP

Vous pouvez connecter Claude Code à des serveurs Model Context Protocol (MCP). Les serveurs de portée projet sont définis dans .mcp.json, que vous pouvez enregistrer dans le contrôle de source. Les serveurs d'autres portées et les connecteurs claude.ai sont configurés en dehors du dépôt, et les plugins peuvent également ajouter des serveurs. L'examen de .mcp.json ne montre donc pas tous les serveurs qu'une session peut charger. Pour restreindre les serveurs exécutés dans votre organisation, consultez Configuration MCP gérée.

Nous vous encourageons à écrire vos propres serveurs MCP ou à utiliser des serveurs MCP de fournisseurs en qui vous avez confiance. Vous pouvez configurer les permissions Claude Code pour les serveurs MCP. Anthropic examine les connecteurs par rapport à ses critères d'examen avant de les ajouter au Répertoire Anthropic, mais n'effectue pas d'audit de sécurité ni ne gère aucun serveur MCP.

Sécurité IDE

Consultez Sécurité et confidentialité VS Code pour plus d'informations sur l'exécution de Claude Code dans un IDE.

Sécurité de l'exécution cloud

Lors de l'utilisation de sessions cloud, des contrôles de sécurité supplémentaires sont en place. Les sessions que votre organisation achemine vers un environnement auto-hébergé s'exécutent sur votre propre infrastructure, où l'isolation, l'accès réseau sortant et les identifiants git relèvent de la responsabilité de votre déploiement. Dans les environnements hébergés par Anthropic :

  • Machines virtuelles isolées : Chaque session cloud s'exécute dans une VM isolée gérée par Anthropic
  • Contrôles d'accès réseau : L'accès réseau est limité par défaut et peut être configuré pour être désactivé ou autoriser uniquement des domaines spécifiques
  • Protection des identifiants : Les identifiants GitHub sont stockés chiffrés sur les serveurs d'Anthropic et n'entrent jamais dans la VM de session. La VM détient un identifiant de courte durée limité à cette session, et le trafic GitHub transite par un proxy Anthropic qui attache l'identifiant GitHub côté serveur. Consultez Options d'authentification GitHub pour savoir comment vous accordez l'accès
  • Restrictions de push : Le proxy GitHub rejette les suppressions de branches et les pushs de tout élément autre qu'une branche, comme un tag. GitHub détermine quelles branches une session peut mettre à jour en appliquant les règles de protection de branche et les ensembles de règles de votre dépôt à l'accès GitHub que vous avez connecté. Une règle que cet accès peut contourner ne bloque pas le push d'une session
  • Journalisation d'audit : Toutes les opérations dans les sessions cloud sont enregistrées à des fins de conformité et d'audit
  • Nettoyage automatique : Les VMs de session sont récupérées après une période d'inactivité
  • Suppression : Vous pouvez supprimer une session à tout moment. Consultez Flux de données d'exécution cloud pour savoir ce qu'Anthropic stocke pour une session cloud

Pour plus de détails sur l'exécution cloud, consultez Utiliser Claude Code dans le cloud ; pour configurer l'accès réseau pour les sessions cloud, consultez Configurer les environnements cloud.

Les sessions de Contrôle à distance fonctionnent différemment : l'interface web se connecte à un processus Claude Code s'exécutant sur votre machine locale. Toute l'exécution du code et l'accès aux fichiers restent locaux, et le trafic de session transite par l'API Anthropic via TLS ; une fois connecté, la transcription de la session est stockée sur les serveurs Anthropic pour synchroniser la conversation entre les appareils, comme décrit dans Connexion et sécurité. Aucune VM cloud ou sandbox n'est impliquée. La connexion utilise plusieurs identifiants de courte durée et à portée étroite, chacun limité à un objectif spécifique et expirant indépendamment, pour limiter le rayon d'explosion de tout identifiant compromis unique.

Meilleures pratiques de sécurité

Travail avec du code sensible

  • Examinez toutes les modifications suggérées avant approbation
  • Utilisez les paramètres de permission spécifiques au projet pour les référentiels sensibles
  • Envisagez d'utiliser les devcontainers pour une isolation supplémentaire
  • Auditez régulièrement vos paramètres de permission avec /permissions

Sécurité d'équipe

  • Utilisez les paramètres gérés pour appliquer les normes organisationnelles
  • Partagez les configurations de permission approuvées via le contrôle de source
  • Formez les membres de l'équipe aux meilleures pratiques de sécurité
  • Surveillez l'utilisation de Claude Code via les métriques OpenTelemetry
  • Auditez ou bloquez les modifications de paramètres pendant les sessions avec les hooks ConfigChange

Signalement des problèmes de sécurité

Si vous découvrez une vulnérabilité de sécurité dans Claude Code :

  1. Ne la divulguez pas publiquement
  2. Signalez-la via notre programme HackerOne
  3. Incluez les étapes de reproduction détaillées
  4. Accordez-nous du temps pour résoudre le problème avant la divulgation publique