592| Key | Description | Topic | Scope |592| Key | Description | Topic | Scope |
593| :- | :- | :- | :- |593| :- | :- | :- | :- |
594| [`advisorModel`](#advisormodel) | Choisissez quel modèle répond quand Claude demande l'[outil conseiller](/docs/fr/advisor) | Model and responses | Any file |594| [`advisorModel`](#advisormodel) | Choisissez quel modèle répond quand Claude demande l'[outil conseiller](/docs/fr/advisor) | Model and responses | Any file |
595| [`agent`](#agent) | Commencez chaque session en tant que [sous-agent](/docs/fr/sub-agents) nommé avec son invite, ses outils et son modèle | Agents, sessions, and worktrees | Any file |595| [`agent`](#agent) | Commencez chaque session en tant que [sous-agent](/docs/fr/sub-agents) nommé avec son prompt, ses outils et son modèle | Agents, sessions, and worktrees | Any file |
596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Laissez Claude envoyer une [notification push à votre téléphone](/docs/fr/remote-control#mobile-push-notifications) quand il le décide | Remote, desktop, and notifications | Any file |596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Laissez Claude envoyer une [notification push à votre téléphone](/docs/fr/remote-control#mobile-push-notifications) quand il le décide | Remote, desktop, and notifications | Any file |
597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Chargez les [connecteurs claude.ai](/docs/fr/mcp) que Claude Code récupère lui-même aux côtés d'un [`managed-mcp.json`](/docs/fr/managed-mcp#exclusive-control-with-managed-mcp-json) déployé | MCP | Managed |597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Chargez les [connecteurs claude.ai](/docs/fr/mcp) que Claude Code récupère lui-même aux côtés d'un [`managed-mcp.json`](/docs/fr/managed-mcp#exclusive-control-with-managed-mcp-json) déployé | MCP | Managed |
598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Laissez le serveur [Claude in Chrome](/docs/fr/chrome) intégré s'exécuter aux côtés d'un [`managed-mcp.json`](/docs/fr/managed-mcp#exclusive-control-with-managed-mcp-json) déployé | MCP | Managed |598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Laissez le serveur [Claude in Chrome](/docs/fr/chrome) intégré s'exécuter aux côtés d'un [`managed-mcp.json`](/docs/fr/managed-mcp#exclusive-control-with-managed-mcp-json) déployé | MCP | Managed |
607| [`apiKeyHelper`](#apikeyhelper) | Générez les [identifiants API](/docs/fr/authentication#credential-management) avec votre propre commande | Authentication and providers | Any file |607| [`apiKeyHelper`](#apikeyhelper) | Générez les [identifiants API](/docs/fr/authentication#credential-management) avec votre propre commande | Authentication and providers | Any file |
608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | Laissez une question sans réponse [continuer automatiquement](/docs/fr/tools-reference#question-auto-continue-timeout) après un temps d'inactivité | Interface and terminal | User or managed |608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | Laissez une question sans réponse [continuer automatiquement](/docs/fr/tools-reference#question-auto-continue-timeout) après un temps d'inactivité | Interface and terminal | User or managed |
609| [`appendPlugins`](#appendplugins) | Exécutez les [mods](/docs/fr/plugins/mods/admin) de votre organisation après chaque mod qu'un utilisateur installe | Plugins and skills | User or managed |609| [`appendPlugins`](#appendplugins) | Exécutez les [mods](/docs/fr/plugins/mods/admin) de votre organisation après chaque mod qu'un utilisateur installe | Plugins and skills | User or managed |
610| [`attribution`](#attribution) | Personnalisez l'attribution que Claude Code ajoute aux commits et aux demandes de tirage | Git and attribution | Any file |610| [`attribution`](#attribution) | Personnalisez l'attribution que Claude Code ajoute aux commits et aux pull requests | Git and attribution | Any file |
611| [`attribution.commit`](#attribution-commit) | Modifiez ou masquez la bande-annonce que Claude Code ajoute aux commits | Git and attribution | Any file |611| [`attribution.commit`](#attribution-commit) | Modifiez ou masquez le trailer que Claude Code ajoute aux commits | Git and attribution | Any file |
612| [`attribution.pr`](#attribution-pr) | Modifiez ou masquez la ligne d'attribution dans les descriptions des demandes de tirage | Git and attribution | Any file |612| [`attribution.pr`](#attribution-pr) | Modifiez ou masquez la ligne d'attribution dans les descriptions des pull requests | Git and attribution | Any file |
613| [`attribution.sessionUrl`](#attribution-sessionurl) | Omettez le lien de session claude.ai des commits [cloud](/docs/fr/claude-code-on-the-web) et [Remote Control](/docs/fr/remote-control) | Git and attribution | Any file |613| [`attribution.sessionUrl`](#attribution-sessionurl) | Omettez le lien de session claude.ai des commits [cloud](/docs/fr/claude-code-on-the-web) et [Remote Control](/docs/fr/remote-control) | Git and attribution | Any file |
614| [`autoCompactEnabled`](#autocompactenabled) | Désactivez ou activez la [compaction automatique](/docs/fr/context-window) | Memory and context | Any file |614| [`autoCompactEnabled`](#autocompactenabled) | Désactivez ou activez la [compaction automatique](/docs/fr/context-window) | Memory and context | Any file |
615| [`autoCompactWindow`](#autocompactwindow) | Définissez le remplissage du contexte avant que Claude Code [compacte](/docs/fr/context-window) | Memory and context | Any file |615| [`autoCompactWindow`](#autocompactwindow) | Définissez le remplissage du contexte avant que Claude Code [compacte](/docs/fr/context-window) | Memory and context | Any file |
618| [`autoInstallIdeExtension`](#autoinstallideextension) | Désactivez l'installation automatique de l'[extension IDE](/docs/fr/vs-code#install-the-extension) à partir d'un terminal VS Code | Global config settings | Global config |618| [`autoInstallIdeExtension`](#autoinstallideextension) | Désactivez l'installation automatique de l'[extension IDE](/docs/fr/vs-code#install-the-extension) à partir d'un terminal VS Code | Global config settings | Global config |
619| [`autoMemoryDirectory`](#automemorydirectory) | Stockez la [mémoire automatique](/docs/fr/memory#auto-memory) dans un répertoire de votre choix | Memory and context | Any file |619| [`autoMemoryDirectory`](#automemorydirectory) | Stockez la [mémoire automatique](/docs/fr/memory#auto-memory) dans un répertoire de votre choix | Memory and context | Any file |
620| [`autoMemoryEnabled`](#automemoryenabled) | Désactivez ou activez la [mémoire automatique](/docs/fr/memory#auto-memory) | Memory and context | Any file |620| [`autoMemoryEnabled`](#automemoryenabled) | Désactivez ou activez la [mémoire automatique](/docs/fr/memory#auto-memory) | Memory and context | Any file |
621| [`autoMode`](#automode) | Ajoutez vos propres règles d'autorisation et de refus au classificateur du [mode automatique](/docs/fr/permission-modes#eliminate-prompts-with-auto-mode) | Permission settings | User or managed |621| [`autoMode`](#automode) | Ajoutez vos propres règles d'autorisation et de refus au classifieur du [mode auto](/docs/fr/permission-modes#eliminate-prompts-with-auto-mode) | Permission settings | User or managed |
622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | Envoyez chaque commande shell via le [classificateur du mode automatique](/docs/fr/permission-modes#what-the-classifier-blocks-by-default), même celles qu'une règle d'autorisation étroite correspond | Permission settings | User or managed |622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | Envoyez chaque commande shell via le [classifieur du mode auto](/docs/fr/permission-modes#what-the-classifier-blocks-by-default), même celles auxquelles correspond une règle d'autorisation étroite | Permission settings | User or managed |
623| [`autoScrollEnabled`](#autoscrollenabled) | [Suivez la nouvelle sortie](/docs/fr/fullscreen#auto-follow) jusqu'au bas du rendu en plein écran | Interface and terminal | Any file |623| [`autoScrollEnabled`](#autoscrollenabled) | [Suivez la nouvelle sortie](/docs/fr/fullscreen#auto-follow) jusqu'au bas du rendu en plein écran | Interface and terminal | Any file |
624| [`autoUpdatesChannel`](#autoupdateschannel) | Suivez le [canal de version](/docs/fr/setup#configure-release-channel) stable au lieu du dernier | Updates and versioning | Any file |624| [`autoUpdatesChannel`](#autoupdateschannel) | Suivez le [canal de version](/docs/fr/setup#configure-release-channel) stable au lieu du dernier | Updates and versioning | Any file |
625| [`availableModels`](#availablemodels) | [Limitez les modèles](/docs/fr/model-config#restrict-model-selection) que les gens peuvent choisir | Model and responses | Any file |625| [`availableModels`](#availablemodels) | [Limitez les modèles](/docs/fr/model-config#restrict-model-selection) que les gens peuvent choisir | Model and responses | Any file |
630| [`axScreenReader`](#axscreenreader) | Rendez la [sortie accessible aux lecteurs d'écran](/docs/fr/accessibility) | Interface and terminal | Any file |630| [`axScreenReader`](#axscreenreader) | Rendez la [sortie accessible aux lecteurs d'écran](/docs/fr/accessibility) | Interface and terminal | Any file |
631| [`bashEditDiffEnabled`](#basheditdiffenabled) | Enregistrez les [fichiers qui ont changé pendant l'exécution d'une commande Bash](/docs/fr/hooks#bash) dans chaque mode de permission | Interface and terminal | User or managed |631| [`bashEditDiffEnabled`](#basheditdiffenabled) | Enregistrez les [fichiers qui ont changé pendant l'exécution d'une commande Bash](/docs/fr/hooks#bash) dans chaque mode de permission | Interface and terminal | User or managed |
632| [`bashOutputMaxChars`](#bashoutputmaxchars) | Définissez la quantité de [sortie](/docs/fr/tools-reference#output-limits) d'une commande réussie que Claude reçoit en ligne | Memory and context | Any file |632| [`bashOutputMaxChars`](#bashoutputmaxchars) | Définissez la quantité de [sortie](/docs/fr/tools-reference#output-limits) d'une commande réussie que Claude reçoit en ligne | Memory and context | Any file |
633| [`blockedMarketplaces`](#blockedmarketplaces) | Bloquez les sources du [marché de plugins](/docs/fr/plugins/overview) pour votre organisation | Plugins and skills | Managed |633| [`blockedMarketplaces`](#blockedmarketplaces) | Bloquez les sources de [marketplaces de plugins](/docs/fr/plugins/overview) pour votre organisation | Plugins and skills | Managed |
634| [`browserExternalPageTools`](#browserexternalpagetools) | Gardez les outils de Claude hors des pages externes dans le volet [Bureau](/docs/fr/desktop) Browser | Tools | Managed |634| [`browserExternalPageTools`](#browserexternalpagetools) | Gardez les outils de Claude hors des pages externes dans le volet [Bureau](/docs/fr/desktop) Browser | Tools | Managed |
635| [`channelsEnabled`](#channelsenabled) | Autorisez les [canaux](/docs/fr/channels#enable-channels-for-your-organization) pour votre organisation | Plugins and skills | Managed |635| [`channelsEnabled`](#channelsenabled) | Autorisez les [canaux](/docs/fr/channels#enable-channels-for-your-organization) pour votre organisation | Plugins and skills | Managed |
636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | Activez l'[intégration Chrome](/docs/fr/chrome) dans chaque session CLI interactive sans passer `--chrome` | Global config settings | Global config |636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | Activez l'[intégration Chrome](/docs/fr/chrome) au démarrage d'une session, dans la CLI interactive et l'extension VS Code | Global config settings | Global config |
637| [`claudeMd`](#claudemd) | Injectez les instructions [CLAUDE.md](/docs/fr/memory#deploy-organization-wide-claude-md) à l'échelle de l'organisation à partir des paramètres gérés | Memory and context | Managed |637| [`claudeMd`](#claudemd) | Injectez les instructions [CLAUDE.md](/docs/fr/memory#deploy-organization-wide-claude-md) à l'échelle de l'organisation à partir des paramètres gérés | Memory and context | Managed |
638| [`claudeMdExcludes`](#claudemdexcludes) | Ignorez les fichiers [CLAUDE.md](/docs/fr/memory#exclude-specific-claude-md-files) spécifiques lors du chargement de la mémoire | Memory and context | Any file |638| [`claudeMdExcludes`](#claudemdexcludes) | Ignorez les fichiers [CLAUDE.md](/docs/fr/memory#exclude-specific-claude-md-files) spécifiques lors du chargement de la mémoire | Memory and context | Any file |
639| [`cleanupPeriodDays`](#cleanupperioddays) | Choisissez le nombre de jours que Claude Code conserve les [transcriptions](/docs/fr/data-usage#data-retention) avant de les supprimer | Privacy and telemetry | Any file |639| [`cleanupPeriodDays`](#cleanupperioddays) | Choisissez le nombre de jours que Claude Code conserve les [transcriptions](/docs/fr/data-usage#data-retention) avant de les supprimer | Privacy and telemetry | Any file |
649| [`dialogExpiry`](#dialogexpiry) | Définissez le temps que Claude Code attend pour que [Remote Control](/docs/fr/remote-control) ou un hôte SDK réponde à une boîte de dialogue transférée avant de l'annuler | Interface and terminal | User or managed |649| [`dialogExpiry`](#dialogexpiry) | Définissez le temps que Claude Code attend pour que [Remote Control](/docs/fr/remote-control) ou un hôte SDK réponde à une boîte de dialogue transférée avant de l'annuler | Interface and terminal | User or managed |
650| [`diffTool`](#difftool) | Choisissez si les modifications de fichiers proposées par Claude s'ouvrent dans le visualiseur de diff [VS Code](/docs/fr/vs-code) ou [JetBrains](/docs/fr/jetbrains#features) ou restent dans le terminal | Global config settings | Global config |650| [`diffTool`](#difftool) | Choisissez si les modifications de fichiers proposées par Claude s'ouvrent dans le visualiseur de diff [VS Code](/docs/fr/vs-code) ou [JetBrains](/docs/fr/jetbrains#features) ou restent dans le terminal | Global config settings | Global config |
651| [`disableAgentView`](#disableagentview) | Désactivez les agents d'arrière-plan et la [vue agent](/docs/fr/agent-view) | Agents, sessions, and worktrees | Any file |651| [`disableAgentView`](#disableagentview) | Désactivez les agents d'arrière-plan et la [vue agent](/docs/fr/agent-view) | Agents, sessions, and worktrees | Any file |
652| [`disableAllHooks`](#disableallhooks) | Désactivez les [hooks](/docs/fr/hooks), une [ligne d'état](/docs/fr/statusline) personnalisée, et une commande [`@`](/docs/fr/interactive-mode#quick-commands) de suggestion de fichier personnalisée à la fois | Hooks and automation | Any file |652| [`disableAllHooks`](#disableallhooks) | Désactivez les [hooks](/docs/fr/hooks), une [barre de statut](/docs/fr/statusline) personnalisée, et une commande [`@`](/docs/fr/interactive-mode#quick-commands) de suggestion de fichier personnalisée à la fois | Hooks and automation | Any file |
653| [`disableArtifact`](#disableartifact) | Obsolète ; utilisez `enableArtifact` pour désactiver l'[outil Artifact](/docs/fr/artifacts) | Remote, desktop, and notifications | Any file |653| [`disableArtifact`](#disableartifact) | Déprécié ; utilisez `enableArtifact` pour désactiver l'[outil Artifact](/docs/fr/artifacts) | Remote, desktop, and notifications | Any file |
654| [`disableAutoMode`](#disableautomode) | Supprimez le [mode automatique](/docs/fr/permission-modes#eliminate-prompts-with-auto-mode) du cycle du mode de permission | Permission settings | Any file |654| [`disableAutoMode`](#disableautomode) | Supprimez le [mode auto](/docs/fr/permission-modes#eliminate-prompts-with-auto-mode) du cycle du mode de permission | Permission settings | Any file |
655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | Limitez le volet [Bureau](/docs/fr/desktop) Browser à localhost pour les personnes et Claude | Tools | Managed |655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | Limitez le volet [Bureau](/docs/fr/desktop) Browser à localhost pour les personnes et Claude | Tools | Managed |
656| [`disableBundledSkills`](#disablebundledskills) | Désactivez les [compétences](/docs/fr/skills#bundled-skills) et les [flux de travail](/docs/fr/workflows) inclus avec Claude Code | Plugins and skills | Any file |656| [`disableBundledSkills`](#disablebundledskills) | Désactivez les [skills](/docs/fr/skills#bundled-skills) et les [workflows](/docs/fr/workflows) inclus avec Claude Code | Plugins and skills | Any file |
657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Désactivez les [connecteurs claude.ai](/docs/fr/mcp#disable-claude-ai-connectors) pour que Claude Code ne les récupère pas | MCP | Any file |657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Désactivez les [connecteurs claude.ai](/docs/fr/mcp#disable-claude-ai-connectors) pour que Claude Code ne les récupère pas | MCP | Any file |
658| [`disableCommandPluginSources`](#disablecommandpluginsources) | Bloquez les [plugins](/docs/fr/plugins/overview) qui s'installent en exécutant une commande déclarée par le marché | Plugins and skills | Managed |658| [`disableCommandPluginSources`](#disablecommandpluginsources) | Bloquez les [plugins](/docs/fr/plugins/overview) qui s'installent en exécutant une commande déclarée par la marketplace | Plugins and skills | Managed |
659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Empêchez Claude Code d'enregistrer le gestionnaire [`claude-cli://`](/docs/fr/deep-links) | Remote, desktop, and notifications | Any file |659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Empêchez Claude Code d'enregistrer le gestionnaire [`claude-cli://`](/docs/fr/deep-links) | Remote, desktop, and notifications | Any file |
660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | Désactivez les [sessions Desktop Code](/docs/fr/desktop#local-sessions-on-managed-devices) qui s'exécutent sur l'appareil, en laissant SSH à d'autres hôtes et au cloud | Remote, desktop, and notifications | Managed |660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | Désactivez les [sessions Desktop Code](/docs/fr/desktop#local-sessions-on-managed-devices) qui s'exécutent sur l'appareil, en laissant SSH à d'autres hôtes et au cloud | Remote, desktop, and notifications | Managed |
661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | Rejetez les serveurs spécifiques du [`.mcp.json`](/docs/fr/mcp#project-scope) d'un projet | MCP | Any file |661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | Rejetez les serveurs spécifiques du [`.mcp.json`](/docs/fr/mcp#project-scope) d'un projet | MCP | Any file |
662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | Bloquez les outils de Claude dans le volet [Bureau](/docs/fr/desktop) iOS Simulator | Tools | Managed |662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | Bloquez les outils de Claude dans le volet [Bureau](/docs/fr/desktop) iOS Simulator | Tools | Managed |
663| [`disableRemoteControl`](#disableremotecontrol) | Désactivez [Remote Control](/docs/fr/remote-control) partout où il peut démarrer | Remote, desktop, and notifications | Any file |663| [`disableRemoteControl`](#disableremotecontrol) | Désactivez [Remote Control](/docs/fr/remote-control) partout où il peut démarrer | Remote, desktop, and notifications | Any file |
664| [`disableSideloadFlags`](#disablesideloadflags) | Rejetez les drapeaux CLI qui chargent les [plugins](/docs/fr/plugins/overview), les [sous-agents](/docs/fr/sub-agents), et les [serveurs MCP](/docs/fr/mcp) | Enterprise and managed settings | Managed |664| [`disableSideloadFlags`](#disablesideloadflags) | Rejetez les flags CLI qui chargent les [plugins](/docs/fr/plugins/overview), les [sous-agents](/docs/fr/sub-agents), et les [serveurs MCP](/docs/fr/mcp) | Enterprise and managed settings | Managed |
665| [`disableSkillShellExecution`](#disableskillshellexecution) | Empêchez les [compétences](/docs/fr/skills) et les commandes personnalisées d'exécuter le shell en ligne | Plugins and skills | Any file |665| [`disableSkillShellExecution`](#disableskillshellexecution) | Empêchez les [skills](/docs/fr/skills) et les commandes personnalisées d'exécuter le shell en ligne | Plugins and skills | Any file |
666| [`disableWorkflows`](#disableworkflows) | Désactivez les [flux de travail dynamiques](/docs/fr/workflows) pour tout le monde ; utilisez `enableWorkflows` pour vous-même | Hooks and automation | Any file |666| [`disableWorkflows`](#disableworkflows) | Désactivez les [workflows dynamiques](/docs/fr/workflows) pour tout le monde ; utilisez `enableWorkflows` pour vous-même | Hooks and automation | Any file |
667| [`editorMode`](#editormode) | Utilisez les [liaisons de touches vim](/docs/fr/interactive-mode#vim-editor-mode) dans l'invite d'entrée | Interface and terminal | Any file |667| [`editorMode`](#editormode) | Utilisez les [liaisons de touches vim](/docs/fr/interactive-mode#vim-editor-mode) dans la zone de saisie du prompt | Interface and terminal | Any file |
668| [`effortLevel`](#effortlevel) | Définissez un [niveau d'effort](/docs/fr/model-config#adjust-effort-level) par défaut pour les modèles sans niveau enregistré | Model and responses | Any file |668| [`effortLevel`](#effortlevel) | Définissez un [niveau d'effort](/docs/fr/model-config#adjust-effort-level) par défaut pour les modèles sans niveau enregistré | Model and responses | Any file |
669| [`emojiCompletionEnabled`](#emojicompletionenabled) | Désactivez les [suggestions et remplacements d'emoji `:shortcode:`](/docs/fr/interactive-mode#emoji-shortcodes) dans l'entrée d'invite | Interface and terminal | Any file |669| [`emojiCompletionEnabled`](#emojicompletionenabled) | Désactivez les [suggestions et remplacements d'emoji `:shortcode:`](/docs/fr/interactive-mode#emoji-shortcodes) dans la zone de saisie du prompt | Interface and terminal | Any file |
670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | Approuvez chaque serveur dans les fichiers [`.mcp.json`](/docs/fr/mcp#project-server-approvals-and-workspace-trust) du projet sans invite | MCP | Any file |670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | Approuvez chaque serveur dans les fichiers [`.mcp.json`](/docs/fr/mcp#project-server-approvals-and-workspace-trust) du projet sans demande | MCP | Any file |
671| [`enableArtifact`](#enableartifact) | Désactivez l'[outil Artifact](/docs/fr/artifacts) avec un `false` dans n'importe quel fichier ; aucun fichier ne peut le réactiver | Remote, desktop, and notifications | Any file |671| [`enableArtifact`](#enableartifact) | Désactivez l'[outil Artifact](/docs/fr/artifacts) avec un `false` dans n'importe quel fichier ; aucun fichier ne peut le réactiver | Remote, desktop, and notifications | Any file |
672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | Approuvez les serveurs spécifiques du [`.mcp.json`](/docs/fr/mcp#project-server-approvals-and-workspace-trust) d'un projet | MCP | Any file |672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | Approuvez les serveurs spécifiques du [`.mcp.json`](/docs/fr/mcp#project-server-approvals-and-workspace-trust) d'un projet | MCP | Any file |
673| [`enabledPlugins`](#enabledplugins) | Activez ou désactivez les [plugins](/docs/fr/plugins/overview) individuels par portée | Plugins and skills | Any file |673| [`enabledPlugins`](#enabledplugins) | Activez ou désactivez les [plugins](/docs/fr/plugins/overview) individuels par portée | Plugins and skills | Any file |
674| [`enableWorkflows`](#enableworkflows) | Activez ou désactivez les [flux de travail dynamiques](/docs/fr/workflows) par rapport à la valeur par défaut de votre plan | Hooks and automation | Any file |674| [`enableWorkflows`](#enableworkflows) | Activez ou désactivez les [workflows dynamiques](/docs/fr/workflows) par rapport à la valeur par défaut de votre plan | Hooks and automation | Any file |
675| [`enforceAvailableModels`](#enforceavailablemodels) | Gardez le [choix par défaut `/model`](/docs/fr/model-config#enforce-the-allowlist-for-the-default-model) dans votre liste d'autorisation `availableModels` | Model and responses | Any file |675| [`enforceAvailableModels`](#enforceavailablemodels) | Gardez le [choix par défaut `/model`](/docs/fr/model-config#enforce-the-allowlist-for-the-default-model) dans votre liste d'autorisation `availableModels` | Model and responses | Any file |
676| [`env`](#env) | Définissez les [variables d'environnement](/docs/fr/env-vars#in-settings-files) pour chaque session et ses sous-processus | Memory and context | Any file |676| [`env`](#env) | Définissez les [variables d'environnement](/docs/fr/env-vars#in-settings-files) pour chaque session et ses sous-processus | Memory and context | Any file |
677| [`externalEditorContext`](#externaleditorcontext) | Affichez la dernière réponse de Claude en tant que commentaires quand vous appuyez sur [Ctrl+G](/docs/fr/interactive-mode#general-controls) pour éditer | Global config settings | Global config |677| [`externalEditorContext`](#externaleditorcontext) | Affichez la dernière réponse de Claude en tant que commentaires quand vous appuyez sur [Ctrl+G](/docs/fr/interactive-mode#general-controls) pour éditer | Global config settings | Global config |
678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | Enregistrez les [marchés](/docs/fr/plugins/overview) pour un référentiel ou une organisation | Plugins and skills | Any file |678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | Enregistrez les [marketplaces](/docs/fr/plugins/overview) pour un dépôt ou une organisation | Plugins and skills | Any file |
679| [`fallbackModel`](#fallbackmodel) | Nommez les [modèles de secours](/docs/fr/model-config#fallback-model-chains) pour quand le principal est surchargé | Model and responses | Any file |679| [`fallbackModel`](#fallbackmodel) | Nommez les [modèles de secours](/docs/fr/model-config#fallback-model-chains) pour quand le principal est surchargé | Model and responses | Any file |
680| [`fastMode`](#fastmode) | Activez le [mode rapide](/docs/fr/fast-mode) pour les sessions où il est disponible | Model and responses | Any file |680| [`fastMode`](#fastmode) | Activez le [mode rapide](/docs/fr/fast-mode) pour les sessions où il est disponible | Model and responses | Any file |
681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | Exigez que les gens activent le [mode rapide](/docs/fr/fast-mode) à chaque session | Model and responses | Any file |681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | Exigez que les gens activent le [mode rapide](/docs/fr/fast-mode) à chaque session | Model and responses | Any file |
683| [`feedbackSurveyRate`](#feedbacksurveyrate) | Modifiez la fréquence d'apparition de l'[enquête de qualité de session](/docs/fr/data-usage#session-quality-surveys) | Privacy and telemetry | Any file |683| [`feedbackSurveyRate`](#feedbacksurveyrate) | Modifiez la fréquence d'apparition de l'[enquête de qualité de session](/docs/fr/data-usage#session-quality-surveys) | Privacy and telemetry | Any file |
684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | Désactivez ou activez les instantanés de fichiers que [`/rewind`](/docs/fr/checkpointing) restaure | Memory and context | Any file |684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | Désactivez ou activez les instantanés de fichiers que [`/rewind`](/docs/fr/checkpointing) restaure | Memory and context | Any file |
685| [`fileSuggestion`](#filesuggestion) | Fournissez l'[autocomplétion de fichier `@`](/docs/fr/interactive-mode#quick-commands) à partir de votre propre commande | Interface and terminal | Any file |685| [`fileSuggestion`](#filesuggestion) | Fournissez l'[autocomplétion de fichier `@`](/docs/fr/interactive-mode#quick-commands) à partir de votre propre commande | Interface and terminal | Any file |
686| [`footerLinksRegexes`](#footerlinksregexes) | Transformez les ID de problème ou d'examen en sortie en [liens cliquables](/docs/fr/statusline#clickable-links) sous la zone d'entrée | Interface and terminal | User or managed |686| [`footerLinksRegexes`](#footerlinksregexes) | Transformez les ID d'issue ou de revue en sortie en [liens cliquables](/docs/fr/statusline#clickable-links) sous la zone de saisie | Interface and terminal | User or managed |
687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | Définissez l'[URL de passerelle](/docs/fr/claude-apps-gateway#set-the-gateway-url) à laquelle l'écran de connexion se connecte | Authentication and providers | Managed |687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | Définissez l'[URL de passerelle](/docs/fr/claude-apps-gateway#set-the-gateway-url) à laquelle l'écran de connexion se connecte | Authentication and providers | Managed |
688| [`forceLoginMethod`](#forceloginmethod) | [Limitez la connexion](/docs/fr/authentication#restrict-login-to-your-organization) à claude.ai, Claude Console, ou une [passerelle cloud](/docs/fr/claude-apps-gateway) | Authentication and providers | Any file |688| [`forceLoginMethod`](#forceloginmethod) | [Limitez la connexion](/docs/fr/authentication#restrict-login-to-your-organization) à claude.ai, Claude Console, ou une [passerelle cloud](/docs/fr/claude-apps-gateway) | Authentication and providers | Any file |
689| [`forceLoginOrgUUID`](#forceloginorguuid) | [Épinglez les connexions claude.ai à votre organisation](/docs/fr/authentication#restrict-login-to-your-organization) ; seule une source gérée l'applique | Authentication and providers | Any file |689| [`forceLoginOrgUUID`](#forceloginorguuid) | [Épinglez les connexions claude.ai à votre organisation](/docs/fr/authentication#restrict-login-to-your-organization) ; seule une source gérée l'applique | Authentication and providers | Any file |
692| [`gcpAuthRefresh`](#gcpauthrefresh) | Actualisez les [identifiants Google Cloud](/docs/fr/google-vertex-ai#advanced-credential-configuration) avec votre propre commande | Authentication and providers | Any file |692| [`gcpAuthRefresh`](#gcpauthrefresh) | Actualisez les [identifiants Google Cloud](/docs/fr/google-vertex-ai#advanced-credential-configuration) avec votre propre commande | Authentication and providers | Any file |
693| [`hooks`](#hooks) | Exécutez vos propres commandes en tant que [hooks](/docs/fr/hooks) à des points du cycle de vie de Claude Code | Hooks and automation | Any file |693| [`hooks`](#hooks) | Exécutez vos propres commandes en tant que [hooks](/docs/fr/hooks) à des points du cycle de vie de Claude Code | Hooks and automation | Any file |
694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | Limitez les variables d'environnement que les [hooks HTTP](/docs/fr/hooks) peuvent mettre dans les en-têtes | Hooks and automation | Any file |694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | Limitez les variables d'environnement que les [hooks HTTP](/docs/fr/hooks) peuvent mettre dans les en-têtes | Hooks and automation | Any file |
695| [`includeCoAuthoredBy`](#includecoauthoredby) | Obsolète ; utilisez `attribution` pour masquer ou modifier l'attribution de commit et de PR | Git and attribution | Any file |695| [`includeCoAuthoredBy`](#includecoauthoredby) | Déprécié ; utilisez `attribution` pour masquer ou modifier l'attribution de commit et de PR | Git and attribution | Any file |
696| [`includeGitInstructions`](#includegitinstructions) | Supprimez les instructions de commit et de PR intégrées du contexte de Claude | Git and attribution | Any file |696| [`includeGitInstructions`](#includegitinstructions) | Supprimez les instructions de commit et de PR intégrées du contexte de Claude | Git and attribution | Any file |
697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Recevez une [notification push](/docs/fr/remote-control#mobile-push-notifications) quand Claude vous attend | Remote, desktop, and notifications | Any file |697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Recevez une [notification push](/docs/fr/remote-control#mobile-push-notifications) quand Claude vous attend | Remote, desktop, and notifications | Any file |
698| [`isolatePeerMachines`](#isolatepeermachines) | Demandez-vous avant que Claude [envoie un message à l'une de vos sessions sur une autre machine](/docs/fr/cross-session-messaging#require-approval-for-cross-machine-messages) | Agents, sessions, and worktrees | Any file |698| [`isolatePeerMachines`](#isolatepeermachines) | Demandez-vous avant que Claude [envoie un message à l'une de vos sessions sur une autre machine](/docs/fr/cross-session-messaging#require-approval-for-cross-machine-messages) | Agents, sessions, and worktrees | Any file |
699| [`keybindingFlavor`](#keybindingflavor) | Obsolète et sans effet ; les raccourcis d'édition de mots suivent toujours les [conventions readline](/docs/fr/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | Interface and terminal | Any file |699| [`keybindingFlavor`](#keybindingflavor) | Déprécié et sans effet ; les raccourcis d'édition de mots suivent toujours les [conventions readline](/docs/fr/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | Interface and terminal | Any file |
700| [`language`](#language) | Faites répondre Claude dans une langue autre que l'anglais | Model and responses | Any file |700| [`language`](#language) | Faites répondre Claude dans une langue autre que l'anglais | Model and responses | Any file |
701| [`leftArrowOpensAgents`](#leftarrowopensagents) | Désactivez le raccourci `←` qui [met la session en arrière-plan et ouvre la vue agent](/docs/fr/agent-view#switch-sessions-without-leaving-the-terminal) | Global config settings | Global config |701| [`leftArrowOpensAgents`](#leftarrowopensagents) | Désactivez le raccourci `←` qui [met la session en arrière-plan et ouvre la vue agent](/docs/fr/agent-view#switch-sessions-without-leaving-the-terminal) | Global config settings | Global config |
702| [`managedMcpServers`](#managedmcpservers) | Fournissez les [serveurs MCP](/docs/fr/managed-mcp#provide-servers-through-managed-settings) distants à chaque utilisateur aux côtés de ceux qu'ils ajoutent | MCP | Managed |702| [`managedMcpServers`](#managedmcpservers) | Fournissez les [serveurs MCP](/docs/fr/managed-mcp#provide-servers-through-managed-settings) distants à chaque utilisateur aux côtés de ceux qu'ils ajoutent | MCP | Managed |
712| [`otelHeadersHelper`](#otelheadershelper) | Générez les en-têtes [OpenTelemetry](/docs/fr/monitoring-usage#dynamic-headers) rotatifs avec votre propre commande | Authentication and providers | Any file |712| [`otelHeadersHelper`](#otelheadershelper) | Générez les en-têtes [OpenTelemetry](/docs/fr/monitoring-usage#dynamic-headers) rotatifs avec votre propre commande | Authentication and providers | Any file |
713| [`outputStyle`](#outputstyle) | Modifiez le rôle, le ton et le format de sortie de Claude avec un [style de sortie](/docs/fr/output-styles) | Model and responses | Any file |713| [`outputStyle`](#outputstyle) | Modifiez le rôle, le ton et le format de sortie de Claude avec un [style de sortie](/docs/fr/output-styles) | Model and responses | Any file |
714| [`parentSettingsBehavior`](#parentsettingsbehavior) | Appliquez ou supprimez les restrictions qu'un [hôte SDK ou IDE](/docs/fr/managed-settings#let-an-embedding-host-add-policy) transmet quand vous déployez les [paramètres gérés](/docs/fr/managed-settings) | Enterprise and managed settings | Managed |714| [`parentSettingsBehavior`](#parentsettingsbehavior) | Appliquez ou supprimez les restrictions qu'un [hôte SDK ou IDE](/docs/fr/managed-settings#let-an-embedding-host-add-policy) transmet quand vous déployez les [paramètres gérés](/docs/fr/managed-settings) | Enterprise and managed settings | Managed |
715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | Supprimé dans v2.1.257, ainsi que l'explication de la commande `Ctrl+E` sur les invites de permission shell | Global config settings | Global config |715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | Supprimé dans v2.1.257, ainsi que l'explication de la commande `Ctrl+E` sur les demandes de permission shell | Global config settings | Global config |
716| [`permissions`](#permissions) | Définissez les règles d'autorisation, de demande et de refus et le [mode de permission](/docs/fr/permission-modes) de démarrage | Permission settings | Any file |716| [`permissions`](#permissions) | Définissez les règles d'autorisation, de demande et de refus et le [mode de permission](/docs/fr/permission-modes) de démarrage | Permission settings | Any file |
717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Donnez à Claude l'accès aux fichiers des [répertoires en dehors du répertoire actuel](/docs/fr/permissions#working-directories) | Permission settings | Any file |717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Donnez à Claude l'accès aux fichiers des [répertoires en dehors du répertoire actuel](/docs/fr/permissions#working-directories) | Permission settings | Any file |
718| [`permissions.allow`](#permissions-allow) | Approuvez les [utilisations d'outils](/docs/fr/permissions#permission-rule-syntax) listées sans invite | Permission settings | Any file |718| [`permissions.allow`](#permissions-allow) | Approuvez les [utilisations d'outils](/docs/fr/permissions#permission-rule-syntax) listées sans demande | Permission settings | Any file |
719| [`permissions.ask`](#permissions-ask) | Invitez toujours avant les [utilisations d'outils](/docs/fr/permissions#permission-rule-syntax) listées | Permission settings | Any file |719| [`permissions.ask`](#permissions-ask) | Demandez toujours avant les [utilisations d'outils](/docs/fr/permissions#permission-rule-syntax) listées | Permission settings | Any file |
720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | Faites refuser les lectures des outils de fichier en dehors des [répertoires de travail](/docs/fr/permissions#working-directories) dans chaque mode de permission | Permission settings | Any file |720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | Faites refuser les lectures des outils de fichier en dehors des [répertoires de travail](/docs/fr/permissions#working-directories) dans chaque mode de permission | Permission settings | Any file |
721| [`permissions.defaultMode`](#permissions-defaultmode) | Définissez le [mode de permission](/docs/fr/permission-modes#which-mode-a-session-starts-in) dans lequel les nouvelles sessions commencent | Permission settings | Any file |721| [`permissions.defaultMode`](#permissions-defaultmode) | Définissez le [mode de permission](/docs/fr/permission-modes#which-mode-a-session-starts-in) dans lequel les nouvelles sessions commencent | Permission settings | Any file |
722| [`permissions.deny`](#permissions-deny) | Bloquez les [utilisations d'outils](/docs/fr/permissions#permission-rule-syntax) listées, y compris les lectures de fichiers qui contiennent des secrets | Permission settings | Any file |722| [`permissions.deny`](#permissions-deny) | Bloquez les [utilisations d'outils](/docs/fr/permissions#permission-rule-syntax) listées, y compris les lectures de fichiers qui contiennent des secrets | Permission settings | Any file |
723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | Empêchez quiconque d'entrer dans le [mode bypassPermissions](/docs/fr/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | Any file |723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | Empêchez quiconque d'entrer dans le [mode bypassPermissions](/docs/fr/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | Any file |
724| [`plansDirectory`](#plansdirectory) | Choisissez où le [mode plan](/docs/fr/permission-modes#analyze-before-you-edit-with-plan-mode) écrit les fichiers de plan | Memory and context | Any file |724| [`plansDirectory`](#plansdirectory) | Choisissez où le [mode plan](/docs/fr/permission-modes#analyze-before-you-edit-with-plan-mode) écrit les fichiers de plan | Memory and context | Any file |
725| [`pluginConfigs`](#pluginconfigs) | Stockez les réponses que vous avez données à la boîte de dialogue de configuration d'un [plugin](/docs/fr/plugins/overview) | Plugins and skills | User or managed |725| [`pluginConfigs`](#pluginconfigs) | Stockez les réponses que vous avez données à la boîte de dialogue de configuration d'un [plugin](/docs/fr/plugins/overview) | Plugins and skills | User or managed |
726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | Choisissez les [marchés](/docs/fr/plugins/org#restrict-what-users-can-install) qui peuvent afficher les suggestions d'installation de plugins dans `/plugin` | Plugins and skills | Managed |726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | Choisissez les [marketplaces](/docs/fr/plugins/org#restrict-what-users-can-install) qui peuvent afficher les suggestions d'installation de plugins dans `/plugin` | Plugins and skills | Managed |
727| [`pluginTrustMessage`](#plugintrustmessage) | Ajoutez votre propre texte à l'avertissement de confiance du [plugin](/docs/fr/plugins/overview) | Plugins and skills | Managed |727| [`pluginTrustMessage`](#plugintrustmessage) | Ajoutez votre propre texte à l'avertissement de confiance du [plugin](/docs/fr/plugins/overview) | Plugins and skills | Managed |
728| [`policyHelper`](#policyhelper) | Exécutez un exécutable qui calcule les [paramètres gérés](/docs/fr/managed-settings#compute-the-policy-with-a-helper-program) au démarrage | Enterprise and managed settings | Managed |728| [`policyHelper`](#policyhelper) | Exécutez un exécutable qui calcule les [paramètres gérés](/docs/fr/managed-settings#compute-the-policy-with-a-helper-program) au démarrage | Enterprise and managed settings | Managed |
729| [`policyHelper.path`](#policyhelper-path) | Nommez l'[exécutable d'aide](/docs/fr/managed-settings#compute-the-policy-with-a-helper-program) que Claude Code exécute | Enterprise and managed settings | Managed |729| [`policyHelper.path`](#policyhelper-path) | Nommez l'[exécutable d'aide](/docs/fr/managed-settings#compute-the-policy-with-a-helper-program) que Claude Code exécute | Enterprise and managed settings | Managed |
733| [`prefersReducedMotion`](#prefersreducedmotion) | [Réduisez ou désactivez](/docs/fr/accessibility#accessibility-settings) les animations de spinner, shimmer et flash | Interface and terminal | Any file |733| [`prefersReducedMotion`](#prefersreducedmotion) | [Réduisez ou désactivez](/docs/fr/accessibility#accessibility-settings) les animations de spinner, shimmer et flash | Interface and terminal | Any file |
734| [`prependPlugins`](#prependplugins) | Exécutez les [mods](/docs/fr/plugins/mods/admin) de votre organisation avant chaque mod qu'un utilisateur installe | Plugins and skills | User or managed |734| [`prependPlugins`](#prependplugins) | Exécutez les [mods](/docs/fr/plugins/mods/admin) de votre organisation avant chaque mod qu'un utilisateur installe | Plugins and skills | User or managed |
735| [`processWrapper`](#processwrapper) | Exécutez les processus d'arrière-plan de Claude Code via un [lanceur d'entreprise](/docs/fr/corporate-launcher) sur macOS et Linux | Agents, sessions, and worktrees | User or managed |735| [`processWrapper`](#processwrapper) | Exécutez les processus d'arrière-plan de Claude Code via un [lanceur d'entreprise](/docs/fr/corporate-launcher) sur macOS et Linux | Agents, sessions, and worktrees | User or managed |
736| [`promptCacheTtl`](#promptcachettl) | Choisissez la [durée de vie du cache d'invite](/docs/fr/prompt-caching#cache-lifetime) pour la conversation principale | Model and responses | Any file |736| [`promptCacheTtl`](#promptcachettl) | Choisissez la [durée de vie du cache de prompt](/docs/fr/prompt-caching#cache-lifetime) pour la conversation principale | Model and responses | Any file |
737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | Masquez les [suggestions d'invite](/docs/fr/interactive-mode#prompt-suggestions) grisées dans la zone d'entrée | Interface and terminal | Any file |737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | Masquez les [suggestions de prompt](/docs/fr/interactive-mode#prompt-suggestions) grisées dans la zone de saisie | Interface and terminal | Any file |
738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | Désactivez le badge [statut d'examen PR](/docs/fr/interactive-mode#pr-review-status) du pied de page d'invite et la vérification de demande de tirage derrière lui | Global config settings | Global config |738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | Désactivez le badge [statut de revue PR](/docs/fr/interactive-mode#pr-review-status) du pied de page du prompt et la vérification de pull request derrière lui | Global config settings | Global config |
739| [`prUrlTemplate`](#prurltemplate) | Pointez les liens PR vers un outil d'examen de code interne au lieu de github.com | Git and attribution | Any file |739| [`prUrlTemplate`](#prurltemplate) | Pointez les liens PR vers un outil de revue de code interne au lieu de github.com | Git and attribution | Any file |
740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | Choisissez l'[environnement cloud](/docs/fr/cloud-environments) par défaut pour `claude --cloud` ; un ID `ccpool_` auto-hébergé est en lecture seule à partir des paramètres utilisateur et gérés et `--settings` | Remote, desktop, and notifications | Any file |740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | Choisissez l'[environnement cloud](/docs/fr/cloud-environments) par défaut pour `claude --cloud` ; un ID `ccpool_` auto-hébergé n'est lu qu'à partir des paramètres utilisateur et gérés et de `--settings` | Remote, desktop, and notifications | Any file |
741| [`remoteControlAtStartup`](#remotecontrolatstartup) | Connectez [Remote Control](/docs/fr/remote-control#enable-remote-control-for-all-sessions) automatiquement quand une session démarre | Remote, desktop, and notifications | Any file |741| [`remoteControlAtStartup`](#remotecontrolatstartup) | Connectez [Remote Control](/docs/fr/remote-control#enable-remote-control-for-all-sessions) automatiquement quand une session démarre | Remote, desktop, and notifications | Any file |
742| [`requiredMaximumVersion`](#requiredmaximumversion) | [Refusez de démarrer](/docs/fr/setup#pin-a-minimum-version) sur une version plus récente que celle que votre organisation autorise | Updates and versioning | Managed |742| [`requiredMaximumVersion`](#requiredmaximumversion) | [Refusez de démarrer](/docs/fr/setup#pin-a-minimum-version) sur une version plus récente que celle que votre organisation autorise | Updates and versioning | Managed |
743| [`requiredMinimumVersion`](#requiredminimumversion) | [Refusez de démarrer](/docs/fr/setup#pin-a-minimum-version) sur une version plus ancienne que celle que votre organisation exige | Updates and versioning | Managed |743| [`requiredMinimumVersion`](#requiredminimumversion) | [Refusez de démarrer](/docs/fr/setup#pin-a-minimum-version) sur une version plus ancienne que celle que votre organisation exige | Updates and versioning | Managed |
746| [`sandbox`](#sandbox) | [Isolez les commandes Bash](/docs/fr/sandboxing) de votre système de fichiers et réseau sur macOS, Linux et WSL2 | Sandbox settings | Any file |746| [`sandbox`](#sandbox) | [Isolez les commandes Bash](/docs/fr/sandboxing) de votre système de fichiers et réseau sur macOS, Linux et WSL2 | Sandbox settings | Any file |
747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | Laissez les [commandes en sandbox](/docs/fr/sandboxing) envoyer des Apple Events sur macOS | Sandbox settings | User or managed |747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | Laissez les [commandes en sandbox](/docs/fr/sandboxing) envoyer des Apple Events sur macOS | Sandbox settings | User or managed |
748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Laissez Claude réessayer une commande bloquée en dehors du [sandbox](/docs/fr/sandboxing#the-unsandboxed-retry-escape-hatch), ou l'interdire | Sandbox settings | Any file |748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Laissez Claude réessayer une commande bloquée en dehors du [sandbox](/docs/fr/sandboxing#the-unsandboxed-retry-escape-hatch), ou l'interdire | Sandbox settings | Any file |
749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | Exécutez les [commandes en sandbox](/docs/fr/sandboxing#auto-allow-mode) sans invite de permission | Sandbox settings | Any file |749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | Exécutez les [commandes en sandbox](/docs/fr/sandboxing#auto-allow-mode) sans demande de permission | Sandbox settings | Any file |
750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | Pointez le [sandbox](/docs/fr/sandboxing) vers un binaire bubblewrap en dehors de `PATH` | Sandbox settings | Managed |750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | Pointez le [sandbox](/docs/fr/sandboxing) vers un binaire bubblewrap en dehors de `PATH` | Sandbox settings | Managed |
751| [`sandbox.credentials`](#sandbox-credentials) | Masquez ou masquez les fichiers et variables d'identifiants à l'intérieur du [sandbox](/docs/fr/sandboxing#protect-credentials) | Sandbox settings | Any file |751| [`sandbox.credentials`](#sandbox-credentials) | Cachez ou masquez les fichiers et variables d'identifiants à l'intérieur du [sandbox](/docs/fr/sandboxing#protect-credentials) | Sandbox settings | Any file |
752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | Laissez les [identifiants masqués](/docs/fr/sandboxing#mask-credentials) atteindre les services HTTP simples sur les réseaux de test de confiance | Sandbox settings | User or managed |752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | Laissez les [identifiants masqués](/docs/fr/sandboxing#mask-credentials) atteindre les services HTTP simples sur les réseaux de test de confiance | Sandbox settings | User or managed |
753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | Liez les variables de clé AWS nommées personnalisées en un identifiant pour la [re-signature](/docs/fr/sandboxing#re-sign-aws-requests) | Sandbox settings | User or managed |753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | Liez les variables de clé AWS nommées personnalisées en un identifiant pour la [re-signature](/docs/fr/sandboxing#re-sign-aws-requests) | Sandbox settings | User or managed |
754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | Désactivez ou masquez une variable d'environnement à l'intérieur du [sandbox](/docs/fr/sandboxing#mask-environment-variables) | Sandbox settings | Any file |754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | Désactivez ou masquez une variable d'environnement à l'intérieur du [sandbox](/docs/fr/sandboxing#mask-environment-variables) | Sandbox settings | Any file |
755| [`sandbox.credentials.files`](#sandbox-credentials-files) | Bloquez ou masquez les lectures d'un fichier d'identifiants à l'intérieur du [sandbox](/docs/fr/sandboxing#mask-credential-files) | Sandbox settings | Any file |755| [`sandbox.credentials.files`](#sandbox-credentials-files) | Bloquez ou masquez les lectures d'un fichier d'identifiants à l'intérieur du [sandbox](/docs/fr/sandboxing#mask-credential-files) | Sandbox settings | Any file |
756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | Choisissez si le streaming, les demandes présignées ou [les demandes AWS SigV4A](/docs/fr/sandboxing#re-sign-aws-requests) échouent ou passent | Sandbox settings | User or managed |756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | Choisissez si les requêtes AWS en streaming, présignées ou [SigV4A](/docs/fr/sandboxing#re-sign-aws-requests) échouent ou passent | Sandbox settings | User or managed |
757| [`sandbox.enabled`](#sandbox-enabled) | Activez le [sandboxing Bash](/docs/fr/sandboxing#get-started) sur macOS, Linux et WSL2 | Sandbox settings | Any file |757| [`sandbox.enabled`](#sandbox-enabled) | Activez le [sandboxing Bash](/docs/fr/sandboxing#get-started) sur macOS, Linux et WSL2 | Sandbox settings | Any file |
758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Exécutez le [sandbox](/docs/fr/sandboxing) Linux à l'intérieur d'un conteneur sans privilèges | Sandbox settings | Any file |758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Exécutez le [sandbox](/docs/fr/sandboxing) Linux à l'intérieur d'un conteneur sans privilèges | Sandbox settings | Any file |
759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | Laissez `gh`, `gcloud` et `terraform` vérifier TLS derrière un proxy MITM à l'intérieur du [sandbox](/docs/fr/sandboxing#troubleshooting) sur macOS | Sandbox settings | Any file |759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | Laissez `gh`, `gcloud` et `terraform` vérifier TLS derrière un proxy MITM à l'intérieur du [sandbox](/docs/fr/sandboxing#go-based-clis-fail-tls-verification-on-macos) sur macOS | Sandbox settings | Any file |
760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Nommez les commandes que Claude Code peut exécuter en dehors du [sandbox](/docs/fr/sandboxing) | Sandbox settings | Any file |760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Nommez les commandes que Claude Code peut exécuter en dehors du [sandbox](/docs/fr/sandboxing) | Sandbox settings | Any file |
761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | Refusez de démarrer quand le [sandbox](/docs/fr/sandboxing) ne peut pas, au lieu de s'exécuter sans sandbox | Sandbox settings | Any file |761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | Refusez de démarrer quand le [sandbox](/docs/fr/sandboxing) ne peut pas, au lieu de s'exécuter sans sandbox | Sandbox settings | Any file |
762| [`sandbox.filesystem`](#sandbox-filesystem) | Contrôlez les chemins que les [commandes en sandbox](/docs/fr/sandboxing#filesystem-isolation) peuvent lire et écrire | Sandbox settings | Any file |762| [`sandbox.filesystem`](#sandbox-filesystem) | Contrôlez les chemins que les [commandes en sandbox](/docs/fr/sandboxing#filesystem-isolation) peuvent lire et écrire | Sandbox settings | Any file |
766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | Bloquez les [commandes en sandbox](/docs/fr/sandboxing) de lire des chemins spécifiques | Sandbox settings | Any file |766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | Bloquez les [commandes en sandbox](/docs/fr/sandboxing) de lire des chemins spécifiques | Sandbox settings | Any file |
767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | Bloquez les [commandes en sandbox](/docs/fr/sandboxing) d'écrire dans des chemins spécifiques | Sandbox settings | Any file |767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | Bloquez les [commandes en sandbox](/docs/fr/sandboxing) d'écrire dans des chemins spécifiques | Sandbox settings | Any file |
768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [Désactivez l'isolation du système de fichiers](/docs/fr/sandboxing#disable-filesystem-isolation) tout en conservant l'isolation du réseau | Sandbox settings | User or managed |768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [Désactivez l'isolation du système de fichiers](/docs/fr/sandboxing#disable-filesystem-isolation) tout en conservant l'isolation du réseau | Sandbox settings | User or managed |
769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | Silence les rapports de violation pour les chemins qu'une commande est censée sonder | Sandbox settings | Any file |769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | Faites taire les rapports de violation pour les chemins qu'une commande est censée sonder | Sandbox settings | Any file |
770| [`sandbox.network`](#sandbox-network) | Contrôlez les hôtes, ports et sockets que les [commandes en sandbox](/docs/fr/sandboxing#network-isolation) atteignent | Sandbox settings | Any file |770| [`sandbox.network`](#sandbox-network) | Contrôlez les hôtes, ports et sockets que les [commandes en sandbox](/docs/fr/sandboxing#network-isolation) atteignent | Sandbox settings | Any file |
771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | Laissez les [commandes en sandbox](/docs/fr/sandboxing) se connecter à chaque socket Unix | Sandbox settings | Any file |771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | Laissez les [commandes en sandbox](/docs/fr/sandboxing) se connecter à chaque socket Unix | Sandbox settings | Any file |
772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Pré-autorisez les domaines pour que les [commandes en sandbox](/docs/fr/sandboxing) ne les demandent pas | Sandbox settings | Any file |772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Pré-autorisez les domaines pour que les [commandes en sandbox](/docs/fr/sandboxing) ne demandent pas de permission pour eux | Sandbox settings | Any file |
773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | Laissez les [commandes en sandbox](/docs/fr/sandboxing) se lier aux ports localhost sur macOS | Sandbox settings | Any file |773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | Laissez les [commandes en sandbox](/docs/fr/sandboxing) écouter sur des ports réseau et se connecter à localhost sur macOS | Sandbox settings | Any file |
774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | Laissez les outils macOS [en sandbox](/docs/fr/sandboxing) comme le simulateur iOS ou Playwright atteindre leurs services XPC | Sandbox settings | Any file |774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | Laissez les outils macOS [en sandbox](/docs/fr/sandboxing) comme le simulateur iOS ou Playwright atteindre leurs services XPC | Sandbox settings | Any file |
775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | Verrouillez la liste d'autorisation du réseau aux [paramètres gérés](/docs/fr/sandboxing#keep-developers-from-widening-the-policy) | Sandbox settings | Managed |775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | Verrouillez la liste d'autorisation du réseau aux [paramètres gérés](/docs/fr/sandboxing#keep-developers-from-widening-the-policy) | Sandbox settings | Managed |
776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | Listez les chemins de socket Unix que les [commandes en sandbox](/docs/fr/sandboxing) peuvent utiliser sur macOS | Sandbox settings | Any file |776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | Listez les chemins de socket Unix que les [commandes en sandbox](/docs/fr/sandboxing) peuvent utiliser sur macOS | Sandbox settings | Any file |
778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | Routez le trafic HTTP du [sandbox](/docs/fr/sandboxing#custom-proxy-configuration) via votre propre proxy | Sandbox settings | Any file |778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | Routez le trafic HTTP du [sandbox](/docs/fr/sandboxing#custom-proxy-configuration) via votre propre proxy | Sandbox settings | Any file |
779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | Routez le trafic SOCKS du [sandbox](/docs/fr/sandboxing#custom-proxy-configuration) via votre propre proxy | Sandbox settings | Any file |779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | Routez le trafic SOCKS du [sandbox](/docs/fr/sandboxing#custom-proxy-configuration) via votre propre proxy | Sandbox settings | Any file |
780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | Refusez les hôtes en dehors de la [liste d'autorisation](/docs/fr/sandboxing#network-isolation) au lieu de demander | Sandbox settings | User or managed |780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | Refusez les hôtes en dehors de la [liste d'autorisation](/docs/fr/sandboxing#network-isolation) au lieu de demander | Sandbox settings | User or managed |
781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | Faites en sorte que le [sandbox](/docs/fr/sandboxing#network-isolation) proxy termine TLS pour qu'il puisse lire les demandes HTTPS | Sandbox settings | User or managed |781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | Faites en sorte que le proxy du [sandbox](/docs/fr/sandboxing#network-isolation) termine TLS pour qu'il puisse lire les requêtes HTTPS | Sandbox settings | User or managed |
782| [`sandbox.ripgrep`](#sandbox-ripgrep) | Utilisez votre propre binaire ripgrep à l'intérieur du [sandbox](/docs/fr/sandboxing) | Sandbox settings | User or managed |782| [`sandbox.ripgrep`](#sandbox-ripgrep) | Utilisez votre propre binaire ripgrep à l'intérieur du [sandbox](/docs/fr/sandboxing) | Sandbox settings | User or managed |
783| [`sandbox.socatPath`](#sandbox-socatpath) | Pointez le proxy du [sandbox](/docs/fr/sandboxing) vers un binaire `socat` en dehors de `PATH` | Sandbox settings | Managed |783| [`sandbox.socatPath`](#sandbox-socatpath) | Pointez le proxy du [sandbox](/docs/fr/sandboxing) vers un binaire `socat` en dehors de `PATH` | Sandbox settings | Managed |
784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | Affichez une option « effacer le contexte » sur l'[écran d'acceptation du plan](/docs/fr/permission-modes#review-and-approve-a-plan) | Interface and terminal | Any file |784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | Affichez une option « effacer le contexte » sur l'[écran d'acceptation du plan](/docs/fr/permission-modes#review-and-approve-a-plan) | Interface and terminal | Any file |
785| [`showThinkingSummaries`](#showthinkingsummaries) | Consultez les résumés de la [réflexion](/docs/fr/model-config#extended-thinking) de Claude au lieu d'un stub réduit | Model and responses | Any file |785| [`showThinkingSummaries`](#showthinkingsummaries) | Consultez les résumés de la [réflexion](/docs/fr/model-config#extended-thinking) de Claude au lieu d'un stub réduit | Model and responses | Any file |
786| [`showTurnDuration`](#showturnduration) | Masquez la durée « Cooked for » après chaque réponse | Interface and terminal | Any file |786| [`showTurnDuration`](#showturnduration) | Masquez la durée « Cooked for » après chaque réponse | Interface and terminal | Any file |
787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | Réservez plus ou moins de contexte pour l'[énumération des compétences](/docs/fr/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | Réservez plus ou moins de contexte pour la [liste des skills](/docs/fr/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |
788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | Limitez la longueur de la description de chaque compétence dans l'[énumération des compétences](/docs/fr/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | Limitez la longueur de la description de chaque skill dans la [liste des skills](/docs/fr/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |
789| [`skillOverrides`](#skilloverrides) | [Masquez ou réduisez une compétence](/docs/fr/skills#override-skill-visibility-from-settings) sans éditer son SKILL.md | Plugins and skills | Any file |789| [`skillOverrides`](#skilloverrides) | [Masquez ou réduisez un skill](/docs/fr/skills#override-skill-visibility-from-settings) sans éditer son SKILL.md | Plugins and skills | Any file |
790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | Ignorez l'avis unique que Claude Code affiche quand vous entrez d'abord dans le [mode automatique](/docs/fr/permission-modes#eliminate-prompts-with-auto-mode) vous-même plutôt que via la valeur par défaut intégrée | Permission settings | User or managed |790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | Ignorez l'avis unique que Claude Code affiche quand vous entrez d'abord dans le [mode auto](/docs/fr/permission-modes#eliminate-prompts-with-auto-mode) vous-même plutôt que via la valeur par défaut intégrée | Permission settings | User or managed |
791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | Ignorez la boîte de dialogue de confirmation avant le [mode bypassPermissions](/docs/fr/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | User, local, or managed |791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | Ignorez la boîte de dialogue de confirmation avant le [mode bypassPermissions](/docs/fr/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | User, local, or managed |
792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Ignorez la [vérification du nom d'hôte WebFetch](/docs/fr/tools-reference#webfetch-tool-behavior) quand Anthropic est inaccessible | Privacy and telemetry | Any file |792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Ignorez la [vérification du nom d'hôte WebFetch](/docs/fr/tools-reference#webfetch-tool-behavior) quand Anthropic est inaccessible | Privacy and telemetry | Any file |
793| [`spellcheck`](#spellcheck) | Soulignez les mots mal orthographiés dans l'entrée d'invite avec un [vérificateur d'orthographe](/docs/fr/interactive-mode#check-spelling-as-you-type) que vous installez | Interface and terminal | User or managed |793| [`spellcheck`](#spellcheck) | Soulignez les mots mal orthographiés dans la zone de saisie du prompt avec un [vérificateur d'orthographe](/docs/fr/interactive-mode#check-spelling-as-you-type) que vous installez | Interface and terminal | User or managed |
794| [`spinnerTipsEnabled`](#spinnertipsenabled) | Masquez les conseils dans le spinner pendant que Claude travaille | Interface and terminal | Any file |794| [`spinnerTipsEnabled`](#spinnertipsenabled) | Masquez les conseils dans le spinner pendant que Claude travaille | Interface and terminal | Any file |
795| [`spinnerTipsOverride`](#spinnertipsoverride) | Ajoutez vos propres conseils à la rotation du spinner, ou remplacez les conseils intégrés | Interface and terminal | Any file |795| [`spinnerTipsOverride`](#spinnertipsoverride) | Ajoutez vos propres conseils à la rotation du spinner, ou remplacez les conseils intégrés | Interface and terminal | Any file |
796| [`spinnerVerbs`](#spinnerverbs) | Ajoutez ou remplacez les verbes affichés pendant l'exécution d'un tour | Interface and terminal | Any file |796| [`spinnerVerbs`](#spinnerverbs) | Ajoutez ou remplacez les verbes affichés pendant l'exécution d'un tour | Interface and terminal | Any file |
797| [`sshConfigs`](#sshconfigs) | Ajoutez les [connexions SSH](/docs/fr/desktop#pre-configure-ssh-connections-for-your-team) à la liste déroulante de l'environnement Bureau | Remote, desktop, and notifications | User or managed |797| [`sshConfigs`](#sshconfigs) | Ajoutez les [connexions SSH](/docs/fr/desktop#pre-configure-ssh-connections-for-your-team) à la liste déroulante de l'environnement Bureau | Remote, desktop, and notifications | User or managed |
798| [`sshHostAllowlist`](#sshhostallowlist) | Limitez les hôtes que les [sessions SSH Bureau](/docs/fr/desktop#restrict-which-ssh-hosts-users-can-connect-to) peuvent atteindre | Remote, desktop, and notifications | Managed |798| [`sshHostAllowlist`](#sshhostallowlist) | Limitez les hôtes que les [sessions SSH Bureau](/docs/fr/desktop#restrict-which-ssh-hosts-users-can-connect-to) peuvent atteindre | Remote, desktop, and notifications | Managed |
799| [`statusLine`](#statusline) | Exécutez votre propre commande pour rendre une [ligne d'état](/docs/fr/statusline) sous l'invite | Interface and terminal | Any file |799| [`statusLine`](#statusline) | Exécutez votre propre commande pour rendre une [barre de statut](/docs/fr/statusline) sous le prompt | Interface and terminal | Any file |
800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | Liste d'autorisation des sources du [marché](/docs/fr/plugins/overview) que les utilisateurs peuvent ajouter et installer | Plugins and skills | Managed |800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | Liste d'autorisation des sources de [marketplace](/docs/fr/plugins/overview) que les utilisateurs peuvent ajouter et depuis lesquelles ils peuvent installer | Plugins and skills | Managed |
801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | Bloquez les [compétences](/docs/fr/skills), les [agents](/docs/fr/sub-agents), les [hooks](/docs/fr/hooks) et les [serveurs MCP](/docs/fr/mcp) des sources utilisateur et projet | Plugins and skills | Managed |801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | Bloquez les [skills](/docs/fr/skills), les [agents](/docs/fr/sub-agents), les [hooks](/docs/fr/hooks) et les [serveurs MCP](/docs/fr/mcp) des sources utilisateur et projet | Plugins and skills | Managed |
802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | Verrouillez les [agents](/docs/fr/sub-agents) aux sources de plugin et gérées | Plugins and skills | Managed |802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | Verrouillez les [agents](/docs/fr/sub-agents) aux sources de plugin et gérées | Plugins and skills | Managed |
803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | Verrouillez les [hooks](/docs/fr/hooks) aux sources de plugin et gérées | Plugins and skills | Managed |803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | Verrouillez les [hooks](/docs/fr/hooks) aux sources de plugin et gérées | Plugins and skills | Managed |
804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | Verrouillez les [serveurs MCP](/docs/fr/mcp) aux sources de plugin et gérées | Plugins and skills | Managed |804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | Verrouillez les [serveurs MCP](/docs/fr/mcp) aux sources de plugin et gérées | Plugins and skills | Managed |
805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | Verrouillez les [compétences](/docs/fr/skills) aux sources de plugin et gérées | Plugins and skills | Managed |805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | Verrouillez les [skills](/docs/fr/skills) aux sources de plugin et gérées | Plugins and skills | Managed |
806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | Choisissez la [durée de vie du cache d'invite](/docs/fr/prompt-caching#cache-lifetime) pour les sous-agents et autres demandes en dehors de la conversation principale | Model and responses | Any file |806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | Choisissez la [durée de vie du cache de prompt](/docs/fr/prompt-caching#cache-lifetime) pour les sous-agents et autres requêtes en dehors de la conversation principale | Model and responses | Any file |
807| [`subagentStatusLine`](#subagentstatusline) | Réécrivez les lignes dans l'[affichage des tâches du sous-agent](/docs/fr/sub-agents) avec votre propre commande | Interface and terminal | Any file |807| [`subagentStatusLine`](#subagentstatusline) | Réécrivez les lignes dans l'[affichage des tâches du sous-agent](/docs/fr/sub-agents) avec votre propre commande | Interface and terminal | Any file |
808| [`switchModelsOnFlag`](#switchmodelsonflag) | Changez les modèles automatiquement ou mettez en pause quand un [classificateur de sécurité](/docs/fr/model-config#ask-before-switching) signale une demande | Model and responses | Any file |808| [`switchModelsOnFlag`](#switchmodelsonflag) | Changez les modèles automatiquement ou mettez en pause quand un [classifieur de sécurité](/docs/fr/model-config#ask-before-switching) signale une requête | Model and responses | Any file |
809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | Arrêtez de charger les [plugins activés sur votre compte claude.ai](/docs/fr/plugins/loading#synced-plugins) et arrêtez de télécharger les nouveaux | Plugins and skills | User, local, or managed |809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | Arrêtez de charger les [plugins activés sur votre compte claude.ai](/docs/fr/plugins/loading#synced-plugins) et arrêtez de télécharger les nouveaux | Plugins and skills | User, local, or managed |
810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | Arrêtez de charger les [compétences activées sur votre compte claude.ai](/docs/fr/skills#how-synced-skills-behave) et arrêtez de télécharger les nouvelles | Plugins and skills | User, local, or managed |810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | Arrêtez de charger les [skills activés sur votre compte claude.ai](/docs/fr/skills#how-synced-skills-behave) et arrêtez de télécharger les nouveaux | Plugins and skills | User, local, or managed |
811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | Désactivez la coloration syntaxique dans les diffs et les blocs de code | Interface and terminal | Any file |811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | Désactivez la coloration syntaxique dans les diffs et les blocs de code | Interface and terminal | Any file |
812| [`taskOutputMaxChars`](#taskoutputmaxchars) | Supprimé dans v2.1.277, ainsi que l'outil `TaskOutput` qu'il dimensionnait | Memory and context | Any file |812| [`taskOutputMaxChars`](#taskoutputmaxchars) | Supprimé dans v2.1.277, ainsi que l'outil `TaskOutput` qu'il dimensionnait | Memory and context | Any file |
813| [`teammateDefaultModel`](#teammatedefaultmodel) | Supprimé dans v2.1.234 ; voir [Spécifier les coéquipiers et les modèles](/docs/fr/agent-teams#specify-teammates-and-models) pour savoir comment Claude Code choisit le modèle d'un coéquipier | Global config settings | Global config |813| [`teammateDefaultModel`](#teammatedefaultmodel) | Supprimé dans v2.1.234 ; voir [Spécifier les coéquipiers et les modèles](/docs/fr/agent-teams#specify-teammates-and-models) pour savoir comment Claude Code choisit le modèle d'un coéquipier | Global config settings | Global config |
814| [`teammateMode`](#teammatemode) | Choisissez comment les [coéquipiers de l'équipe agent affichent](/docs/fr/agent-teams#choose-a-display-mode) | Agents, sessions, and worktrees | Any file |814| [`teammateMode`](#teammatemode) | Choisissez comment [s'affichent les coéquipiers de l'équipe d'agents](/docs/fr/agent-teams#choose-a-display-mode) | Agents, sessions, and worktrees | Any file |
815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | Masquez la barre de progression du terminal dans les terminaux qui la supportent | Interface and terminal | Any file |815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | Masquez la barre de progression du terminal dans les terminaux qui la supportent | Interface and terminal | Any file |
816| [`terminalTitleFromRename`](#terminaltitlefromrename) | Arrêtez [`/rename`](/docs/fr/sessions#name-your-sessions) et `--name` de modifier le titre de l'onglet du terminal | Interface and terminal | Any file |816| [`terminalTitleFromRename`](#terminaltitlefromrename) | Arrêtez [`/rename`](/docs/fr/sessions#name-your-sessions) et `--name` de modifier le titre de l'onglet du terminal | Interface and terminal | Any file |
817| [`theme`](#theme) | Choisissez le [thème de couleur](/docs/fr/terminal-config#match-the-color-theme) de l'interface, intégré ou personnalisé | Interface and terminal | Any file |817| [`theme`](#theme) | Choisissez le [thème de couleur](/docs/fr/terminal-config#match-the-color-theme) de l'interface, intégré ou personnalisé | Interface and terminal | Any file |
818| [`timeFormat`](#timeformat) | Affichez les heures dans l'interface sur une horloge 12 heures ou 24 heures, en UTC, ou avec un motif strftime | Interface and terminal | Any file |818| [`timeFormat`](#timeformat) | Affichez les heures dans l'interface sur une horloge 12 heures ou 24 heures, en UTC, ou avec un motif strftime | Interface and terminal | Any file |
819| [`timeZone`](#timezone) | Affichez les heures dans l'interface dans un fuseau horaire autre que celui de votre système | Interface and terminal | Any file |819| [`timeZone`](#timezone) | Affichez les heures dans l'interface dans un fuseau horaire autre que celui de votre système | Interface and terminal | Any file |
820| [`tui`](#tui) | Choisissez le rendu [plein écran](/docs/fr/fullscreen) ou terminal classique | Interface and terminal | Any file |820| [`tui`](#tui) | Choisissez le rendu [plein écran](/docs/fr/fullscreen) ou terminal classique | Interface and terminal | Any file |
821| [`ultracode`](#ultracode) | Faites en sorte que Claude planifie un [flux de travail](/docs/fr/workflows#let-claude-decide-with-ultracode) pour chaque tâche substantielle sans être demandé | Model and responses | Any file |821| [`ultracode`](#ultracode) | Faites en sorte que Claude planifie un [workflow](/docs/fr/workflows#let-claude-decide-with-ultracode) pour chaque tâche substantielle sans qu'on le lui demande | Model and responses | Any file |
822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | Laissez le classificateur du [mode automatique](/docs/fr/permission-modes#eliminate-prompts-with-auto-mode) examiner les commandes shell en [mode plan](/docs/fr/permission-modes#analyze-before-you-edit-with-plan-mode) ; définissez `false` pour obtenir des invites à la place | Permission settings | User, local, or managed |822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | Laissez le classifieur du [mode auto](/docs/fr/permission-modes#eliminate-prompts-with-auto-mode) examiner les commandes shell en [mode plan](/docs/fr/permission-modes#analyze-before-you-edit-with-plan-mode) ; définissez `false` pour obtenir des demandes de permission à la place | Permission settings | User, local, or managed |
823| [`verbose`](#verbose) | Affichez la [sortie complète de l'outil](/docs/fr/cli-reference#cli-flags) au lieu des résumés tronqués ; `viewMode` prend la priorité quand les deux sont définis | Interface and terminal | Any file |823| [`verbose`](#verbose) | Affichez la [sortie complète de l'outil](/docs/fr/cli-reference#cli-flags) au lieu des résumés tronqués ; `viewMode` a priorité quand les deux sont définis | Interface and terminal | Any file |
824| [`viewMode`](#viewmode) | Commencez chaque session dans la [vue par défaut, détaillée ou focus](/docs/fr/cli-reference#cli-flags) | Interface and terminal | Any file |824| [`viewMode`](#viewmode) | Commencez chaque session dans la [vue par défaut, détaillée ou focus](/docs/fr/cli-reference#cli-flags) | Interface and terminal | Any file |
825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | Mappez une [séquence en mode INSERT](/docs/fr/interactive-mode#remap-insert-mode-key-sequences) à deux touches comme `jj` à Échap | Interface and terminal | User or managed |825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | Mappez une [séquence en mode INSERT](/docs/fr/interactive-mode#remap-insert-mode-key-sequences) à deux touches comme `jj` à Échap | Interface and terminal | User or managed |
826| [`voice`](#voice) | Activez la [dictée vocale](/docs/fr/voice-dictation) et choisissez le mode maintien ou appui | Interface and terminal | Any file |826| [`voice`](#voice) | Activez la [dictée vocale](/docs/fr/voice-dictation) et choisissez le mode maintien ou appui | Interface and terminal | Any file |
827| [`voiceEnabled`](#voiceenabled) | Activez la [dictée vocale](/docs/fr/voice-dictation) avec la forme à clé unique plus ancienne | Interface and terminal | Any file |827| [`voiceEnabled`](#voiceenabled) | Activez la [dictée vocale](/docs/fr/voice-dictation) avec la forme à clé unique plus ancienne | Interface and terminal | Any file |
828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | Désactivez l'[accélération de la molette de la souris](/docs/fr/fullscreen#mouse-wheel-scrolling) dans le rendu en plein écran | Interface and terminal | Any file |828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | Désactivez l'[accélération de la molette de la souris](/docs/fr/fullscreen#mouse-wheel-scrolling) dans le rendu en plein écran | Interface and terminal | Any file |
829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | Laissez le mot `ultracode` dans une invite démarrer un [flux de travail](/docs/fr/workflows) ; définissez `false` pour le taper sans en démarrer un | Hooks and automation | Any file |829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | Laissez le mot `ultracode` dans un prompt démarrer un [workflow](/docs/fr/workflows) ; définissez `false` pour le taper sans en démarrer un | Hooks and automation | Any file |
830| [`workflowSizeGuideline`](#workflowsizeguideline) | Définissez le nombre d'agents que Claude vise dans les [flux de travail dynamiques](/docs/fr/workflows) | Hooks and automation | Any file |830| [`workflowSizeGuideline`](#workflowsizeguideline) | Définissez le nombre d'agents que Claude vise dans les [workflows dynamiques](/docs/fr/workflows) | Hooks and automation | Any file |
831| [`worktree`](#worktree) | Configurez la façon dont Claude Code crée les [worktrees](/docs/fr/worktrees) git | Agents, sessions, and worktrees | Any file |831| [`worktree`](#worktree) | Configurez la façon dont Claude Code crée les [worktrees](/docs/fr/worktrees) git | Agents, sessions, and worktrees | Any file |
832| [`worktree.baseRef`](#worktree-baseref) | Branchement des nouveaux [worktrees](/docs/fr/worktrees) à partir de la branche par défaut distante ou de votre HEAD local | Agents, sessions, and worktrees | Any file |832| [`worktree.baseRef`](#worktree-baseref) | Créez les branches des nouveaux [worktrees](/docs/fr/worktrees) à partir de la branche par défaut distante ou de votre HEAD local | Agents, sessions, and worktrees | Any file |
833| [`worktree.bgIsolation`](#worktree-bgisolation) | Laissez les sessions d'arrière-plan éditer la copie de travail sans [worktree](/docs/fr/worktrees) | Agents, sessions, and worktrees | Any file |833| [`worktree.bgIsolation`](#worktree-bgisolation) | Laissez les sessions d'arrière-plan éditer la copie de travail sans [worktree](/docs/fr/worktrees) | Agents, sessions, and worktrees | Any file |
834| [`worktree.sparsePaths`](#worktree-sparsepaths) | Vérifiez uniquement les répertoires dont vous avez besoin dans chaque [worktree](/docs/fr/worktrees) | Agents, sessions, and worktrees | Any file |834| [`worktree.sparsePaths`](#worktree-sparsepaths) | Extrayez uniquement les répertoires dont vous avez besoin dans chaque [worktree](/docs/fr/worktrees) | Agents, sessions, and worktrees | Any file |
835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | Créez des liens symboliques vers les grands répertoires dans chaque [worktree](/docs/fr/worktrees) au lieu de les dupliquer | Agents, sessions, and worktrees | Any file |835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | Créez des liens symboliques vers les grands répertoires dans chaque [worktree](/docs/fr/worktrees) au lieu de les dupliquer | Agents, sessions, and worktrees | Any file |
836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | Faites en sorte que WSL lise les [paramètres gérés](/docs/fr/managed-settings) à partir de la chaîne de politique Windows | Enterprise and managed settings | Managed |836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | Faites en sorte que WSL lise les [paramètres gérés](/docs/fr/managed-settings) à partir de la chaîne de politique Windows | Enterprise and managed settings | Managed |
837 837
1447 1447
1448Pour ce qu'un motif `!` dans une règle `--disallowedTools` ou de session peut découper, consultez [Règles Read et Edit](/docs/fr/permissions#read-and-edit).1448Pour ce qu'un motif `!` dans une règle `--disallowedTools` ou de session peut découper, consultez [Règles Read et Edit](/docs/fr/permissions#read-and-edit).
1449 1449
1450Quand vous définissez cette clé, Claude Code v2.1.282 ou ultérieur ignore aussi le frontmatter [`allowed-tools`](/docs/fr/skills#pre-approve-tools-for-a-skill) dans les skills et les fichiers `.claude/commands/` provenant de ces sources :
1451
1452* Le répertoire `.claude/` d'un dépôt
1453* Vos répertoires `~/.claude/skills/` et `~/.claude/commands/`, y compris les [skills synchronisés depuis claude.ai](/docs/fr/skills#where-synced-skills-load)
1454* Un répertoire `--add-dir`
1455* Les [plugins déclarés avec un manifeste `.claude-plugin`](/docs/fr/plugins/loading#plugins-shared-through-a-repository) dans `~/.claude/skills/` ou dans le `.claude/skills/` du projet
1456
1457Les skills des paramètres gérés et les skills fournis conservent leur `allowed-tools`. Le `disallowed-tools` d'un skill s'applique toujours. Pour ce qu'un développeur voit quand Claude Code ignore le champ, consultez [Quand seules les règles de permission gérées s'appliquent](/docs/fr/skills#when-only-managed-permission-rules-apply).
1458
1450* **Portée** : [`Managed`](#scopes)1459* **Portée** : [`Managed`](#scopes)
1451* **Type** : Booléen1460* **Type** : Booléen
1452 * `true` : les paramètres gérés deviennent la seule source de règles de permission1461 * `true` : les paramètres gérés deviennent la seule source de règles de permission
1544}1553}
1545```1554```
1546 1555
1547Les trois tableaux de règles partagent une syntaxe ; consultez [Syntaxe des règles de permission](#permission-rule-syntax) sous `permissions.allow`. Pour comment les règles de permission de différents fichiers se combinent, consultez [comment les règles de permission fusionnent entre les portées](/docs/fr/permissions#settings-precedence) ; pour comment les clés de paramètres en général se combinent, consultez [Précédence des paramètres](/docs/fr/settings#settings-precedence) sur le guide des paramètres.1556Les trois tableaux de règles partagent une syntaxe ; consultez [Syntaxe des règles de permission](#permission-rule-syntax) sous `permissions.allow`. Pour comment les règles de permission de différents fichiers se combinent, consultez [comment les règles de permission fusionnent entre les portées](/docs/fr/permissions#settings-precedence) ; pour comment les clés de paramètres en général se combinent, consultez [Priorité des paramètres](/docs/fr/settings#settings-precedence) sur le guide des paramètres.
1548 1557
1549<h3 id="useautomodeduringplan">1558<h3 id="useautomodeduringplan">
1550 `useAutoModeDuringPlan`1559 `useAutoModeDuringPlan`
1637* **Défaut** : non défini1646* **Défaut** : non défini
1638* **Remplacements par session** : `--disallowedTools` ajoute des règles de blocage pour une session à côté de cette clé1647* **Remplacements par session** : `--disallowedTools` ajoute des règles de blocage pour une session à côté de cette clé
1639 1648
1640Cet exemple refuse les lectures des fichiers `.env`, du répertoire `secrets` et d'un fichier de credentials, et bloque les commandes `curl` :1649Cet exemple refuse les lectures des fichiers `.env`, du répertoire `secrets` et d'un fichier d'identifiants, et bloque les commandes `curl` :
1641 1650
1642```json settings.json theme={null}1651```json settings.json theme={null}
1643{1652{
1661 1670
1662Donnez à Claude l'accès aux fichiers des répertoires en dehors de celui dans lequel vous avez commencé, comme [répertoires de travail](/docs/fr/permissions#working-directories) supplémentaires. La plupart de la configuration `.claude/` n'est [pas découverte](/docs/fr/permissions#additional-directories-grant-file-access-not-configuration) de ces répertoires.1671Donnez à Claude l'accès aux fichiers des répertoires en dehors de celui dans lequel vous avez commencé, comme [répertoires de travail](/docs/fr/permissions#working-directories) supplémentaires. La plupart de la configuration `.claude/` n'est [pas découverte](/docs/fr/permissions#additional-directories-grant-file-access-not-configuration) de ces répertoires.
1663 1672
1664* **Portée** : [`Any file`](#scopes)1673* **Portée** : [`Any file`](#scopes), avec des [limites sur l'accès en écriture du sandbox](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox) que confèrent les entrées de projet et locales
1665* **Type** : tableau de chemins de répertoires1674* **Type** : tableau de chemins de répertoires
1666* **Défaut** : non défini1675* **Défaut** : non défini
1667* **Remplacements par session** : `--add-dir` et `/add-dir` ajoutent des répertoires pour une session à côté de cette clé1676* **Remplacements par session** : `--add-dir` et `/add-dir` ajoutent des répertoires pour une session à côté de cette clé
1707 1716
1708Les répertoires que vous ajoutez avec `--add-dir`, `/add-dir` ou `additionalDirectories` dans vos paramètres utilisateur ou gérés comptent comme répertoires de travail pour le blocage. Les répertoires ajoutés uniquement dans les paramètres du dépôt ne comptent pas : ceux dans `.claude/settings.json`, et ceux dans `.claude/settings.local.json` sauf si git signale ce fichier comme non suivi. Dans un répertoire qui n'est pas un dépôt git, ou quand git suit le fichier, Claude Code traite `.claude/settings.local.json` comme des paramètres fournis par le dépôt, donc mettez les répertoires que vous voulez garder lisibles dans vos paramètres utilisateur à la place.1717Les répertoires que vous ajoutez avec `--add-dir`, `/add-dir` ou `additionalDirectories` dans vos paramètres utilisateur ou gérés comptent comme répertoires de travail pour le blocage. Les répertoires ajoutés uniquement dans les paramètres du dépôt ne comptent pas : ceux dans `.claude/settings.json`, et ceux dans `.claude/settings.local.json` sauf si git signale ce fichier comme non suivi. Dans un répertoire qui n'est pas un dépôt git, ou quand git suit le fichier, Claude Code traite `.claude/settings.local.json` comme des paramètres fournis par le dépôt, donc mettez les répertoires que vous voulez garder lisibles dans vos paramètres utilisateur à la place.
1709 1718
1710Quand [`autoMemoryDirectory`](#automemorydirectory) provient du `.claude/settings.json` du projet, ou d'un `.claude/settings.local.json` [traité comme fourni par le dépôt](/docs/fr/permissions#when-your-local-settings-file-needs-trust), Claude Code ne charge aucune [mémoire auto](/docs/fr/memory#storage-location) de ce répertoire et n'en enregistre aucune.1719Quand [`autoMemoryDirectory`](#automemorydirectory) provient du `.claude/settings.json` du projet, ou d'un `.claude/settings.local.json` [traité comme fourni par le dépôt](/docs/fr/permissions#when-your-local-settings-file-needs-trust), Claude Code ne charge aucune [mémoire automatique](/docs/fr/memory#storage-location) de ce répertoire et n'en enregistre aucune.
1711 1720
1712Pour lever le blocage, supprimez la clé de chaque fichier de paramètres qui la définit, puis démarrez une nouvelle session.1721Pour lever le blocage, supprimez la clé de chaque fichier de paramètres qui la définit, puis démarrez une nouvelle session.
1713 1722
1735 1744
1736Sur Linux et WSL2, un fichier de configuration qui est un lien symbolique peut rester illisible à son propre chemin, et `git` s'exécute alors sans lui. `~/.git-credentials` et `$XDG_CONFIG_HOME/git/credentials` restent bloqués.1745Sur Linux et WSL2, un fichier de configuration qui est un lien symbolique peut rester illisible à son propre chemin, et `git` s'exécute alors sans lui. `~/.git-credentials` et `$XDG_CONFIG_HOME/git/credentials` restent bloqués.
1737 1746
1738Si un fichier réouvert contient un secret, comme un jeton `http.extraHeader`, ajoutez son chemin à [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Une entrée `denyRead` qui couvre un fichier prend toujours précédence sur cette réouverture.1747Si un fichier réouvert contient un secret, comme un jeton `http.extraHeader`, ajoutez son chemin à [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Une entrée `denyRead` qui couvre un fichier a toujours priorité sur cette réouverture.
1739 1748
1740<h3 id="permissions-defaultmode">1749<h3 id="permissions-defaultmode">
1741 `permissions.defaultMode`1750 `permissions.defaultMode`
1748 * `"default"` : Claude Code exécute uniquement les lectures sans demander1757 * `"default"` : Claude Code exécute uniquement les lectures sans demander
1749 * `"acceptEdits"` : Claude Code exécute aussi les éditions de fichiers et les commandes courantes du système de fichiers comme `mkdir` et `mv` sans demander1758 * `"acceptEdits"` : Claude Code exécute aussi les éditions de fichiers et les commandes courantes du système de fichiers comme `mkdir` et `mv` sans demander
1750 * `"plan"` : Claude Code lit et planifie mais bloque les éditions jusqu'à ce que vous approuviez un plan1759 * `"plan"` : Claude Code lit et planifie mais bloque les éditions jusqu'à ce que vous approuviez un plan
1751 * `"auto"` : Claude Code exécute sans invites de routine ; avant que les actions telles que les commandes shell et les demandes réseau s'exécutent, un classificateur en arrière-plan vérifie qu'elles s'alignent avec votre demande1760 * `"auto"` : Claude Code exécute sans invites de routine ; avant que les actions telles que les commandes shell et les requêtes réseau s'exécutent, un classificateur en arrière-plan vérifie qu'elles s'alignent avec votre demande
1752 * `"dontAsk"` : Claude Code refuse automatiquement chaque appel qui inviterait autrement ; les lectures, les autres actions qui ne nécessitent pas d'approbation, et les outils pré-approuvés s'exécutent toujours1761 * `"dontAsk"` : Claude Code refuse automatiquement chaque appel qui inviterait autrement ; les lectures, les autres actions qui ne nécessitent pas d'approbation, et les outils pré-approuvés s'exécutent toujours
1753 * `"bypassPermissions"` : Claude Code exécute tout sans demander1762 * `"bypassPermissions"` : Claude Code exécute tout sans demander
1754 * `"manual"` : un alias pour `"default"`, dans Claude Code v2.1.200 ou ultérieur1763 * `"manual"` : un alias pour `"default"`, dans Claude Code v2.1.200 ou ultérieur
1755* **Défaut** : non défini1764* **Défaut** : non défini
1756* **Remplacements par session** : `--permission-mode`, et son équivalent `--dangerously-skip-permissions` pour `bypassPermissions`, prennent précédence sur cette clé pour une session1765* **Remplacements par session** : `--permission-mode`, et son équivalent `--dangerously-skip-permissions` pour `bypassPermissions`, ont priorité sur cette clé pour une session
1757 1766
1758```json settings.json theme={null}1767```json settings.json theme={null}
1759{1768{
1769 `permissions.disableBypassPermissionsMode`1778 `permissions.disableBypassPermissionsMode`
1770</h3>1779</h3>
1771 1780
1772Empêchez quiconque d'entrer en mode `bypassPermissions`. Claude Code rejette alors l'indicateur `--dangerously-skip-permissions`, et ignore une [définition d'agent](/docs/fr/sub-agents#permission-modes) `permissionMode: bypassPermissions`, donc le sous-agent s'exécute avec le mode de permission de la session parent.1781Empêchez quiconque d'entrer en mode `bypassPermissions`. Claude Code rejette alors le flag `--dangerously-skip-permissions`, et ignore le `permissionMode: bypassPermissions` d'une [définition d'agent](/docs/fr/sub-agents#permission-modes), donc le sous-agent s'exécute avec le mode de permission de la session parent.
1773 1782
1774* **Portée** : [`Any file`](#scopes). Généralement défini dans [les paramètres gérés](/docs/fr/managed-settings) pour appliquer la politique organisationnelle.1783* **Portée** : [`Any file`](#scopes). Généralement défini dans [les paramètres gérés](/docs/fr/managed-settings) pour appliquer la politique organisationnelle.
1775* **Type** : la chaîne `"disable"`1784* **Type** : la chaîne `"disable"`
1776* **Défaut** : non défini1785* **Défaut** : non défini
1777* **Remplacements par session** : cette clé prend précédence sur `--dangerously-skip-permissions`, que Claude Code rejette pendant que la clé est définie1786* **Remplacements par session** : cette clé a priorité sur `--dangerously-skip-permissions`, que Claude Code rejette pendant que la clé est définie
1778 1787
1779```json settings.json theme={null}1788```json settings.json theme={null}
1780{1789{
1838* **Type** : objet avec `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations` et `ripgrep`, plus les objets `filesystem`, `network` et `credentials`1847* **Type** : objet avec `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations` et `ripgrep`, plus les objets `filesystem`, `network` et `credentials`
1839* **Default** : non défini, donc Claude Code exécute les commandes sans sandbox1848* **Default** : non défini, donc Claude Code exécute les commandes sans sandbox
1840 1849
1841Ceci active le sandbox, ignore les invites de permission pour les commandes en sandbox, exécute `docker` en dehors du sandbox, ouvre deux chemins d'écriture supplémentaires, masque votre fichier d'identifiants AWS et pré-autorise GitHub et npm :1850Ceci active le sandbox, ignore les demandes de permission pour les commandes en sandbox, exécute `docker` en dehors du sandbox, ouvre deux chemins d'écriture supplémentaires, masque votre fichier d'identifiants AWS et pré-autorise GitHub et npm :
1842 1851
1843```json settings.json theme={null}1852```json settings.json theme={null}
1844{1853{
1857}1866}
1858```1867```
1859 1868
1860Claude Code prend la valeur d'une clé booléenne à partir de la portée de paramètres la plus prioritaire qui la définit, donc un `enabled` ou `failIfUnavailable` géré remplace tout ce qu'un développeur définit. Il fusionne les clés de tableau dans chaque portée de paramètres que la session charge, donc un développeur peut ajouter des entrées ; consultez [Keep developers from widening the policy](/docs/fr/sandboxing#keep-developers-from-widening-the-policy) pour les verrous réservés aux paramètres gérés. Pour exiger le sandbox pour une organisation, consultez [Enforce sandboxing with managed settings](/docs/fr/sandboxing#enforce-sandboxing-with-managed-settings).1869Lorsque les paramètres gérés définissent une clé booléenne telle que `enabled` ou `failIfUnavailable`, cette valeur remplace tout ce qu'un développeur définit. Claude Code fusionne les clés de tableau dans les portées de paramètres que la session charge, donc un développeur peut ajouter des entrées ; consultez [Keep developers from widening the policy](/docs/fr/sandboxing#keep-developers-from-widening-the-policy) pour les verrous réservés aux paramètres gérés. Pour exiger le sandbox pour une organisation, consultez [Enforce sandboxing with managed settings](/docs/fr/sandboxing#enforce-sandboxing-with-managed-settings).
1861 1870
1862<h3 id="sandbox-enabled">1871<h3 id="sandbox-enabled">
1863 `sandbox.enabled`1872 `sandbox.enabled`
1865 1874
1866Activez [sandboxing](/docs/fr/sandboxing) pour les commandes Bash. Lorsque vous choisissez un mode dans le panneau `/sandbox`, Claude Code écrit cette clé dans `.claude/settings.local.json` pour le projet actuel ; définissez-la dans `~/.claude/settings.json` pour mettre en sandbox chaque projet.1875Activez [sandboxing](/docs/fr/sandboxing) pour les commandes Bash. Lorsque vous choisissez un mode dans le panneau `/sandbox`, Claude Code écrit cette clé dans `.claude/settings.local.json` pour le projet actuel ; définissez-la dans `~/.claude/settings.json` pour mettre en sandbox chaque projet.
1867 1876
1868* **Scope** : [`Any file`](#scopes)1877* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
1869* **Type** : Booléen1878* **Type** : Booléen
1870 * `true` : Claude Code met en sandbox les commandes Bash1879 * `true` : Claude Code met en sandbox les commandes Bash
1871 * `false` : les commandes Bash s'exécutent sans sandbox1880 * `false` : les commandes Bash s'exécutent sans sandbox
1879}1888}
1880```1889```
1881 1890
1882Sur Linux et WSL2, le sandbox a besoin de `bubblewrap` et `socat` ; consultez [Set up Linux and WSL2](/docs/fr/sandboxing#set-up-linux-and-wsl2). Lorsque le sandbox ne peut pas démarrer, Claude Code affiche un avertissement et exécute les commandes sans sandbox sauf si vous définissez également [`failIfUnavailable`](#sandbox-failifunavailable).1891Sur Linux et WSL2, le sandbox a besoin de `bubblewrap` et `socat` ; consultez [Set up Linux and WSL2](/docs/fr/sandboxing#set-up-linux-and-wsl2). Lorsque le sandbox ne peut pas démarrer, Claude Code exécute les commandes sans sandbox sauf si vous définissez également [`failIfUnavailable`](#sandbox-failifunavailable).
1883 1892
1884<h3 id="sandbox-failifunavailable">1893<h3 id="sandbox-failifunavailable">
1885 `sandbox.failIfUnavailable`1894 `sandbox.failIfUnavailable`
1886</h3>1895</h3>
1887 1896
1888Faites en sorte que Claude Code se termine avec une erreur au démarrage lorsque `sandbox.enabled` est `true` mais que le sandbox ne peut pas démarrer, car une dépendance est manquante ou la plateforme n'est pas supportée. Sans cela, Claude Code affiche un avertissement et exécute les commandes sans sandbox. Utilisez-le dans les paramètres gérés lorsque votre organisation exige le sandboxing comme une barrière stricte.1897Faites en sorte que Claude Code se termine avec une erreur au démarrage lorsque `sandbox.enabled` est `true` mais que le sandbox ne peut pas démarrer, car une dépendance est manquante ou la plateforme n'est pas supportée. Sans cette clé, Claude Code exécute les commandes sans sandbox. Les déploiements gérés qui exigent le sandboxing comme barrière de sécurité peuvent utiliser ce paramètre.
1889 1898
1890* **Scope** : [`Any file`](#scopes)1899Sur une plateforme que le sandbox ne supporte pas, Claude Code ne démarre pas lorsque cette clé est activée. Consultez [Enforce sandboxing with managed settings](/docs/fr/sandboxing#enforce-sandboxing-with-managed-settings).
1900
1901* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
1891* **Type** : Booléen1902* **Type** : Booléen
1892 * `true` : Claude Code se termine avec une erreur au démarrage lorsque `sandbox.enabled` est `true` mais que le sandbox ne peut pas démarrer1903 * `true` : Claude Code se termine avec une erreur au démarrage lorsque `sandbox.enabled` est `true` mais que le sandbox ne peut pas démarrer
1893 * `false` : Claude Code affiche un avertissement et exécute les commandes sans sandbox1904 * `false` : Claude Code exécute les commandes sans sandbox lorsque le sandbox ne peut pas démarrer
1894* **Default** : `false`1905* **Default** : `false`
1895 1906
1896Ceci fait en sorte que chaque machine gérée mette en sandbox les commandes ou refuse de démarrer :1907Ceci fait en sorte que chaque machine gérée mette en sandbox les commandes ou refuse de démarrer :
1910 `sandbox.autoAllowBashIfSandboxed`1921 `sandbox.autoAllowBashIfSandboxed`
1911</h3>1922</h3>
1912 1923
1913Laissez Claude Code exécuter les commandes Bash en sandbox sans invite de permission. Les commandes qui ne peuvent pas s'exécuter dans le sandbox passent toujours par le flux de permission régulier, et les règles `deny` et les règles `ask` limitées au contenu telles que `Bash(git push *)` s'appliquent toujours ; une règle `ask` Bash simple est ignorée pour les commandes en sandbox. Définissez-la sur `false` pour envoyer également les commandes en sandbox par le flux de permission régulier, que l'onglet **Mode** de `/sandbox` appelle mode de permissions régulier.1924Laissez Claude Code exécuter les commandes Bash en sandbox sans demande de permission. Les commandes qui ne peuvent pas s'exécuter dans le sandbox passent toujours par le flux de permission régulier, et les règles `deny` et les règles `ask` limitées au contenu telles que `Bash(git push *)` s'appliquent toujours ; une règle `ask` Bash simple est ignorée pour les commandes en sandbox. Définissez-la sur `false` pour envoyer également les commandes en sandbox par le flux de permission régulier, que l'onglet **Mode** de `/sandbox` appelle mode de permissions régulier.
1914 1925
1915* **Scope** : [`Any file`](#scopes)1926* **Scope** : [`Any file`](#scopes)
1916* **Type** : Booléen1927* **Type** : Booléen
1917 * `true` : Claude Code exécute les commandes Bash en sandbox sans invite de permission, sous réserve des règles `deny` et des règles `ask` limitées au contenu ; `CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` désactive l'auto-allow1928 * `true` : Claude Code exécute les commandes Bash en sandbox sans demande de permission, sous réserve des règles `deny` et des règles `ask` limitées au contenu ; `CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` désactive l'auto-allow
1918 * `false` : les commandes en sandbox passent par le flux de permission régulier, donc vos règles d'autorisation et le mode de permission décident. L'onglet **Mode** de `/sandbox` appelle ceci mode de permissions régulier1929 * `false` : les commandes en sandbox passent par le flux de permission régulier, donc vos règles d'autorisation et le mode de permission décident. L'onglet **Mode** de `/sandbox` appelle ceci mode de permissions régulier
1919* **Default** : `true`1930* **Default** : `true`
1920 1931
1935 `sandbox.excludedCommands`1946 `sandbox.excludedCommands`
1936</h3>1947</h3>
1937 1948
1938Nommez les commandes que Claude Code exécute en dehors du sandbox, comme les outils qui ne fonctionnent pas sous celui-ci. Chaque entrée utilise la même syntaxe que le contenu d'une [règle de permission](/docs/fr/permissions#permission-rule-syntax) `Bash(...)` : une commande exacte, un préfixe tel que `docker *`, ou un motif avec caractères génériques.1949Nommez les commandes que Claude Code exécute en dehors du sandbox, comme les outils qui ne fonctionnent pas sous celui-ci. Chaque entrée utilise la même syntaxe que le contenu d'une [règle de permission](/docs/fr/permissions#permission-rule-syntax) `Bash(...)` : une commande exacte, un préfixe tel que `docker *`, ou un motif avec caractères génériques. Un motif sans caractère générique est une correspondance exacte, donc `docker` ne correspond qu'à `docker` sans arguments.
1939 1950
1940Vos entrées sortent un appel Bash du sandbox uniquement lorsqu'elles couvrent chaque commande dedans, et certaines formes d'appel restent en sandbox même dans ce cas. Une entrée `docker *` seule ne sort pas `npm ci && docker build .` du sandbox.1951Vos entrées sortent un appel Bash du sandbox uniquement lorsqu'elles couvrent chaque commande dedans, et certaines formes d'appel restent en sandbox même dans ce cas. Une entrée `docker *` seule ne sort pas `npm ci && docker build .` du sandbox.
1941 1952
1942* **Scope** : [`Any file`](#scopes)1953* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
1943* **Type** : tableau de motifs de commande1954* **Type** : tableau de motifs de commande
1944* **Default** : non défini, donc aucune commande n'est exclue1955* **Default** : non défini, donc aucune commande n'est exclue
1945 1956
1958* Une substitution de commande, un sous-shell ou un bloc de contrôle de flux tel que `if` ou `for`1969* Une substitution de commande, un sous-shell ou un bloc de contrôle de flux tel que `if` ou `for`
1959* Une redirection, comme `docker build . > build.log`, autre qu'une qui duplique uniquement un descripteur de fichier, comme `2>&1` le fait1970* Une redirection, comme `docker build . > build.log`, autre qu'une qui duplique uniquement un descripteur de fichier, comme `2>&1` le fait
1960* Un nom de commande qui provient d'une variable1971* Un nom de commande qui provient d'une variable
1972* Un `git clone`, `git init`, `git worktree add`, `git worktree move` ou `git bundle create` avec un argument de chemin qui est absolu, commence par `~` ou contient un segment `..`
1961 1973
1962Par exemple, `cd build && docker compose up` reste en sandbox sous une entrée `docker *`, et ajouter une entrée `cd` ne change pas cela.1974Par exemple, `cd build && docker compose up` reste en sandbox sous une entrée `docker *`, et ajouter une entrée `cd` ne change pas cela. Sous une entrée `git *`, `git clone <url> vendor/lib` s'exécute en dehors du sandbox, mais `git clone <url> ~/tools` reste en sandbox. Un clone écrit toute une arborescence de fichiers, éventuellement exécutables, à l'endroit où pointe son chemin de destination.
1963 1975
1964Les commandes exclues passent toujours par le flux de permission régulier. L'exclusion est une commodité, pas une limite de sécurité : préférez [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite) lorsqu'un outil ne doit écrire que quelque part de spécifique. Claude Code fusionne les entrées dans chaque portée de paramètres que la session charge, et il n'y a pas de verrou réservé aux paramètres gérés pour cette liste, donc gardez une liste gérée étroite.1976Les commandes exclues passent toujours par le flux de permission régulier. L'exclusion est une commodité, pas une limite de sécurité : lorsqu'un outil ne doit écrire que quelque part de spécifique, [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite) le garde en sandbox.
1977
1978Les entrées des portées de paramètres que la session charge se combinent en une seule liste, sauf si le sandbox est [exigé par l'administrateur](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox). Dans ce cas, Claude Code ignore les entrées de `.claude/settings.json` et `.claude/settings.local.json`, afin qu'un dépôt cloné ne puisse pas sortir des commandes du sandbox. Les entrées des paramètres gérés, de `--settings` et de votre `~/.claude/settings.json` s'appliquent toujours, et aucun verrou réservé aux paramètres gérés ne couvre cette liste.
1965 1979
1966<h3 id="sandbox-allowunsandboxedcommands">1980<h3 id="sandbox-allowunsandboxedcommands">
1967 `sandbox.allowUnsandboxedCommands`1981 `sandbox.allowUnsandboxedCommands`
1968</h3>1982</h3>
1969 1983
1970Laissez Claude réessayer une commande en dehors du sandbox avec le paramètre `dangerouslyDisableSandbox` après que le sandbox l'ait bloquée. Définissez-la sur `false` pour que Claude Code ignore complètement ce paramètre et que chaque commande que Claude exécute soit en sandbox ou apparaisse dans [`excludedCommands`](#sandbox-excludedcommands). L'onglet **Overrides** de `/sandbox` affiche cet état comme **Strict sandbox mode**. Utilisez `false` dans les paramètres gérés pour les politiques qui exigent un sandboxing strict.1984Laissez Claude réessayer une commande en dehors du sandbox avec le paramètre `dangerouslyDisableSandbox` après que le sandbox l'ait bloquée. Lorsqu'elle vaut `false`, Claude Code ignore ce paramètre. Tant que le sandbox est en cours d'exécution, les commandes que Claude exécute sont alors en sandbox, sauf si elles correspondent à une entrée [`excludedCommands`](#sandbox-excludedcommands). L'onglet **Overrides** de `/sandbox` affiche cet état comme **Strict sandbox mode**. Un `false` dans les paramètres gérés active le mode sandbox strict pour les développeurs qu'ils couvrent.
1971 1985
1972* **Scope** : [`Any file`](#scopes)1986* **Scope** : [`Any file`](#scopes), avec une [limite sur les paramètres de projet et locaux](/docs/fr/sandboxing#turn-off-the-retry-with-strict-sandbox-mode)
1973* **Type** : Booléen1987* **Type** : Booléen
1974 * `true` : Claude peut réessayer une commande en dehors du sandbox avec le paramètre `dangerouslyDisableSandbox` après que le sandbox l'ait bloquée1988 * `true` : Claude peut réessayer une commande en dehors du sandbox avec le paramètre `dangerouslyDisableSandbox` après que le sandbox l'ait bloquée
1975 * `false` : Claude Code ignore ce paramètre, donc chaque commande que Claude exécute est en sandbox ou apparaît dans `excludedCommands`1989 * `false` : Claude Code ignore ce paramètre, donc tant que le sandbox est en cours d'exécution, les commandes que Claude exécute sont en sandbox, sauf si elles correspondent à une entrée `excludedCommands`
1976* **Default** : `true`1990* **Default** : `true`
1977 1991
1978Ceci applique le mode sandbox strict pour tous les utilisateurs couverts par les paramètres gérés :1992Ceci applique le mode sandbox strict pour tous les utilisateurs couverts par les paramètres gérés :
1986}2000}
1987```2001```
1988 2002
1989Une tentative sans sandbox passe par le flux de permission régulier, avec une invite en mode Manuel. Consultez [The unsandboxed retry escape hatch](/docs/fr/sandboxing#the-unsandboxed-retry-escape-hatch).2003Un `false` provenant des paramètres gérés ou de `--settings` rend également le sandbox [exigé par l'administrateur](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox). Un `false` dans vos paramètres utilisateur prévaut sur le `true` d'un projet, mais ne rend pas le sandbox exigé par l'administrateur. Prévaloir sur la valeur d'un projet nécessite Claude Code v2.1.285 ou ultérieur.
1990 2004
1991Pour voir quand les commandes que vous tapez vous-même à l'[invite shell-mode avec préfixe `!`](/docs/fr/interactive-mode#shell-mode-with-prefix) s'exécutent en sandbox, consultez [strict sandbox mode](/docs/fr/sandboxing#the-unsandboxed-retry-escape-hatch).2005Qui approuve une nouvelle tentative sans sandbox dépend de votre mode de permission et de vos règles d'autorisation. Consultez [The unsandboxed retry escape hatch](/docs/fr/sandboxing#the-unsandboxed-retry-escape-hatch).
2006
2007Pour voir quand les commandes que vous tapez vous-même à l'[invite de commandes du mode shell `!`](/docs/fr/interactive-mode#shell-mode-with-prefix) s'exécutent en sandbox, consultez [strict sandbox mode](/docs/fr/sandboxing#turn-off-the-retry-with-strict-sandbox-mode).
1992 2008
1993<h3 id="sandbox-filesystem">2009<h3 id="sandbox-filesystem">
1994 `sandbox.filesystem`2010 `sandbox.filesystem`
1995</h3>2011</h3>
1996 2012
1997Contrôlez les chemins que les commandes en sandbox peuvent lire et écrire. Par défaut, elles peuvent écrire dans le répertoire de travail, le répertoire temporaire de la session et les répertoires que vous ajoutez avec `--add-dir`, `/add-dir` ou `permissions.additionalDirectories`, et peuvent lire le reste du système de fichiers, y compris les fichiers d'identifiants. Élargissez ou réduisez cela avec les quatre listes de chemins, ou désactivez la couche du système de fichiers avec `disabled`. Consultez [Filesystem isolation](/docs/fr/sandboxing#filesystem-isolation) pour les limites par défaut.2013Contrôlez les chemins que les commandes en sandbox peuvent lire et écrire. Par défaut, elles peuvent écrire dans le répertoire de travail, le répertoire temporaire propre à l'utilisateur et les répertoires que vous ajoutez avec `--add-dir`, `/add-dir` ou `permissions.additionalDirectories`, et peuvent lire le reste du système de fichiers, y compris les fichiers d'identifiants. Élargissez ou réduisez cela avec les quatre listes de chemins, ou désactivez la couche du système de fichiers avec `disabled`. Consultez [Filesystem isolation](/docs/fr/sandboxing#filesystem-isolation) pour les limites par défaut.
1998 2014
1999* **Scope** : [`Any file`](#scopes)2015* **Scope** : [`Any file`](#scopes)
2000* **Type** : objet avec les tableaux `allowWrite`, `denyWrite`, `denyRead` et `allowRead`, plus les booléens `allowManagedReadPathsOnly` et `disabled`2016* **Type** : objet avec les tableaux `allowWrite`, `denyWrite`, `denyRead` et `allowRead`, plus les booléens `allowManagedReadPathsOnly` et `disabled`
2015 2031
2016Claude Code applique ces listes à la limite du sandbox du système d'exploitation, donc elles s'appliquent à chaque sous-processus qu'une commande en sandbox démarre, comme `kubectl`, `terraform` ou `npm`. Claude Code ajoute vos [règles de permission](/docs/fr/sandboxing#permission-rules) aux mêmes listes : les règles `Edit` allow et deny à `allowWrite` et `denyWrite`, les règles `Read` deny à `denyRead`, et les règles `WebFetch(domain:...)` allow et deny aux listes de domaines [`network`](#sandbox-network).2032Claude Code applique ces listes à la limite du sandbox du système d'exploitation, donc elles s'appliquent à chaque sous-processus qu'une commande en sandbox démarre, comme `kubectl`, `terraform` ou `npm`. Claude Code ajoute vos [règles de permission](/docs/fr/sandboxing#permission-rules) aux mêmes listes : les règles `Edit` allow et deny à `allowWrite` et `denyWrite`, les règles `Read` deny à `denyRead`, et les règles `WebFetch(domain:...)` allow et deny aux listes de domaines [`network`](#sandbox-network).
2017 2033
2018Sauf si un verrou réservé aux paramètres gérés est défini, Claude Code fusionne chaque liste dans les fichiers de paramètres que la session charge. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) limite `allowRead` aux entrées des paramètres gérés, et [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) fait la même chose pour les domaines autorisés.2034Sauf si un verrou s'applique, Claude Code fusionne ces listes dans les fichiers de paramètres que la session charge. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) limite `allowRead` aux entrées des paramètres gérés, et [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) fait la même chose pour les domaines autorisés. Les [verrous de dépôt](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox) laissent de côté les entrées des fichiers de paramètres d'un dépôt.
2019 2035
2020[Configure sandboxing](/docs/fr/sandboxing#configure-sandboxing) couvre les sources que vous excluez avec `--setting-sources`. Lorsque vous modifiez une liste pendant une session, Claude Code [applique la modification à la session en cours d'exécution](/docs/fr/settings#when-edits-take-effect).2036[Configure sandboxing](/docs/fr/sandboxing#configure-sandboxing) couvre les sources que vous excluez avec `--setting-sources`. Lorsque vous modifiez une liste pendant une session, Claude Code [applique la modification à la session en cours d'exécution](/docs/fr/settings#when-edits-take-effect).
2021 2037
2044 `sandbox.filesystem.allowWrite`2060 `sandbox.filesystem.allowWrite`
2045</h3>2061</h3>
2046 2062
2047Ajoutez des chemins où les commandes en sandbox peuvent écrire, au-delà du répertoire de travail, du répertoire temporaire de la session et des répertoires que vous avez ajoutés avec `--add-dir`, `/add-dir` ou `permissions.additionalDirectories`. Utilisez-le lorsqu'un sous-processus tel que `kubectl` ou un outil de build doit écrire en dehors du projet.2063Ajoutez des chemins où les commandes en sandbox peuvent écrire, au-delà du répertoire de travail, du répertoire temporaire propre à l'utilisateur et des répertoires que vous avez ajoutés avec `--add-dir`, `/add-dir` ou `permissions.additionalDirectories`. Utilisez-le lorsqu'un sous-processus tel que `kubectl` ou un outil de build doit écrire en dehors du projet.
2048 2064
2049* **Scope** : [`Any file`](#scopes)2065* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
2050* **Type** : tableau de chaînes de chemin, utilisant les [préfixes de chemin du sandbox](#sandbox-path-prefixes)2066* **Type** : tableau de chaînes de chemin, utilisant les [préfixes de chemin du sandbox](#sandbox-path-prefixes)
2051* **Default** : non défini, donc les commandes en sandbox peuvent écrire dans le répertoire de travail, le répertoire temporaire de la session, les répertoires que vous avez ajoutés avec `--add-dir` ou `/add-dir`, et les répertoires dans [`permissions.additionalDirectories`](#permissions-additionaldirectories)2067* **Default** : non défini, donc les commandes en sandbox peuvent écrire dans le répertoire de travail, le répertoire temporaire propre à l'utilisateur, les répertoires que vous avez ajoutés avec `--add-dir` ou `/add-dir`, et les répertoires dans [`permissions.additionalDirectories`](#permissions-additionaldirectories)
2052 2068
2053Ceci permet à un build d'écrire sous `/tmp/build` et permet à `kubectl` de mettre à jour votre kubeconfig :2069Ceci permet à un build d'écrire sous `/tmp/build` et permet à `kubectl` de mettre à jour votre kubeconfig :
2054 2070
2062}2078}
2063```2079```
2064 2080
2065Claude Code fusionne les entrées `allowWrite` et les chemins de vos règles de permission `Edit(...)` allow dans chaque portée de paramètres que la session charge, en laissant de côté ceux des paramètres du référentiel tandis que [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) est activé. Une entrée `allowWrite` ne peut pas lever un [chemin protégé](/docs/fr/sandboxing#protected-paths).2081Claude Code fusionne les entrées `allowWrite` et les chemins de vos règles de permission `Edit(...)` allow dans les portées de paramètres que la session charge, en laissant de côté ceux des paramètres du dépôt tant que [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) est activé. Les [verrous de dépôt](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox) peuvent également laisser de côté les entrées d'un dépôt. Une entrée `allowWrite` ne peut pas lever un [chemin protégé](/docs/fr/sandboxing#protected-paths).
2066 2082
2067<h3 id="sandbox-filesystem-denywrite">2083<h3 id="sandbox-filesystem-denywrite">
2068 `sandbox.filesystem.denyWrite`2084 `sandbox.filesystem.denyWrite`
2116 2132
2117Rouvrez la lecture pour des chemins spécifiques à l'intérieur d'une région que [`denyRead`](#sandbox-filesystem-denyread) bloque, pour construire un accès en lecture réservé à l'espace de travail. Une entrée `denyRead` exacte ou avec caractères génériques reste bloquée à l'intérieur d'une `allowRead` plus large, comme le montre le [tableau de chevauchement](/docs/fr/sandboxing#configure-sandboxing). Lorsqu'une entrée `denyRead` avec caractères génériques telle que `~/**/.env` correspond à un répertoire, Claude Code bloque également les lectures de son contenu. Avant v2.1.236 sur macOS, Claude Code rouvrait les chemins qu'une entrée `denyRead` avec caractères génériques correspondait partout où une entrée `allowRead` plus large les couvrait, et laissait le contenu d'un répertoire correspondant lisible.2133Rouvrez la lecture pour des chemins spécifiques à l'intérieur d'une région que [`denyRead`](#sandbox-filesystem-denyread) bloque, pour construire un accès en lecture réservé à l'espace de travail. Une entrée `denyRead` exacte ou avec caractères génériques reste bloquée à l'intérieur d'une `allowRead` plus large, comme le montre le [tableau de chevauchement](/docs/fr/sandboxing#configure-sandboxing). Lorsqu'une entrée `denyRead` avec caractères génériques telle que `~/**/.env` correspond à un répertoire, Claude Code bloque également les lectures de son contenu. Avant v2.1.236 sur macOS, Claude Code rouvrait les chemins qu'une entrée `denyRead` avec caractères génériques correspondait partout où une entrée `allowRead` plus large les couvrait, et laissait le contenu d'un répertoire correspondant lisible.
2118 2134
2119* **Scope** : [`Any file`](#scopes)2135* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
2120* **Type** : tableau de chaînes de chemin, utilisant les [préfixes de chemin du sandbox](#sandbox-path-prefixes)2136* **Type** : tableau de chaînes de chemin, utilisant les [préfixes de chemin du sandbox](#sandbox-path-prefixes)
2121* **Default** : non défini2137* **Default** : non défini
2122 2138
2133}2149}
2134```2150```
2135 2151
2136Claude Code résout une entrée `.` à la racine du projet dans les paramètres du projet et à `~/.claude` dans les paramètres utilisateur. Claude Code fusionne les entrées dans chaque fichier de paramètres que la session charge sauf si [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) est défini, et laisse de côté les entrées des paramètres du référentiel tandis que [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) est activé.2152Claude Code résout une entrée `.` à la racine du projet dans les paramètres du projet et à `~/.claude` dans les paramètres utilisateur. Claude Code fusionne les entrées dans les fichiers de paramètres que la session charge sauf si [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) est défini, et laisse de côté les entrées des paramètres du dépôt tant que [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) est activé. Les [verrous de dépôt](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox) peuvent également laisser de côté les entrées d'un dépôt.
2137 2153
2138<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">2154<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">
2139 `sandbox.filesystem.allowManagedReadPathsOnly`2155 `sandbox.filesystem.allowManagedReadPathsOnly`
2144* **Scope** : [`Managed`](#scopes)2160* **Scope** : [`Managed`](#scopes)
2145* **Type** : Booléen2161* **Type** : Booléen
2146 * `true` : Claude Code honore uniquement les entrées `allowRead` des paramètres gérés2162 * `true` : Claude Code honore uniquement les entrées `allowRead` des paramètres gérés
2147 * `false` : les entrées `allowRead` fusionnent de chaque portée de paramètres que la session charge2163 * `false` : les entrées `allowRead` d'autres fichiers de paramètres peuvent être fusionnées
2148* **Default** : `false`2164* **Default** : `false`
2149 2165
2150Ceci bloque les lectures du répertoire personnel, rouvre `~/work`, et empêche les développeurs de rouvrir autre chose :2166Ceci bloque les lectures du répertoire personnel, rouvre `~/work`, et empêche les développeurs de rouvrir autre chose :
2199 2215
2200Silence les rapports de violation du sandbox pour les chemins qu'une commande est censée sonder et se voir refuser, comme un outil qui vérifie `/etc/hosts` au démarrage, afin que ces refus ne s'affichent pas comme des violations ou dans ce que Claude voit. Le sandbox bloque toujours l'accès ; seul le rapport est supprimé. Les clés sont des sous-chaînes à faire correspondre avec la commande, avec `*` correspondant à chaque commande, et les valeurs sont des sous-chaînes de la violation à ignorer pour cette commande, comme un chemin du système de fichiers.2216Silence les rapports de violation du sandbox pour les chemins qu'une commande est censée sonder et se voir refuser, comme un outil qui vérifie `/etc/hosts` au démarrage, afin que ces refus ne s'affichent pas comme des violations ou dans ce que Claude voit. Le sandbox bloque toujours l'accès ; seul le rapport est supprimé. Les clés sont des sous-chaînes à faire correspondre avec la commande, avec `*` correspondant à chaque commande, et les valeurs sont des sous-chaînes de la violation à ignorer pour cette commande, comme un chemin du système de fichiers.
2201 2217
2202* **Scope** : [`Any file`](#scopes)2218* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
2203* **Type** : objet mappant une sous-chaîne de commande à un tableau de sous-chaînes de violation, généralement des chemins2219* **Type** : objet mappant une sous-chaîne de commande à un tableau de sous-chaînes de violation, généralement des chemins
2204* **Default** : non défini, donc chaque violation est signalée2220* **Default** : non défini, donc chaque violation est signalée
2205 2221
2219 2235
2220Exécutez le sandbox Linux à l'intérieur d'un conteneur Docker sans privilèges, où bubblewrap ne peut pas monter un `/proc` frais. À la place, le sandbox interne lie-monte le `/proc` existant du conteneur, ce qui expose les informations de processus qu'un montage frais cacherait. Ceci réduit la sécurité ; utilisez-le uniquement lorsque le conteneur externe fournit déjà l'isolation dont vous avez besoin.2236Exécutez le sandbox Linux à l'intérieur d'un conteneur Docker sans privilèges, où bubblewrap ne peut pas monter un `/proc` frais. À la place, le sandbox interne lie-monte le `/proc` existant du conteneur, ce qui expose les informations de processus qu'un montage frais cacherait. Ceci réduit la sécurité ; utilisez-le uniquement lorsque le conteneur externe fournit déjà l'isolation dont vous avez besoin.
2221 2237
2222* **Scope** : [`Any file`](#scopes)2238* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
2223* **Type** : Booléen2239* **Type** : Booléen
2224 * `true` : le sandbox interne lie-monte le `/proc` existant du conteneur au lieu de monter un frais2240 * `true` : le sandbox interne lie-monte le `/proc` existant du conteneur au lieu de monter un frais
2225 * `false` : le sandbox monte un `/proc` frais, ce qui ne fonctionne pas dans un conteneur Docker sans privilèges2241 * `false` : le sandbox monte un `/proc` frais, ce qui ne fonctionne pas dans un conteneur Docker sans privilèges
2234}2250}
2235```2251```
2236 2252
2237Linux et WSL2 uniquement. Consultez [Bubblewrap fails to start inside a container](/docs/fr/sandboxing#troubleshooting).2253Linux et WSL2 uniquement. Consultez [Bubblewrap fails to start inside a container](/docs/fr/sandboxing#bubblewrap-fails-to-start-inside-a-container).
2238 2254
2239<h3 id="sandbox-enableweakernetworkisolation">2255<h3 id="sandbox-enableweakernetworkisolation">
2240 `sandbox.enableWeakerNetworkIsolation`2256 `sandbox.enableWeakerNetworkIsolation`
2242 2258
2243Laissez les commandes en sandbox sur macOS atteindre le service de confiance TLS système, `com.apple.trustd.agent`. Les outils basés sur Go tels que `gh`, `gcloud` et `terraform` en ont besoin pour vérifier les certificats TLS lorsque vous utilisez [`network.httpProxyPort`](#sandbox-network-httpproxyport) avec un proxy MITM et une CA personnalisée. Ceci réduit la sécurité en ouvrant un chemin potentiel d'exfiltration de données via le service de confiance.2259Laissez les commandes en sandbox sur macOS atteindre le service de confiance TLS système, `com.apple.trustd.agent`. Les outils basés sur Go tels que `gh`, `gcloud` et `terraform` en ont besoin pour vérifier les certificats TLS lorsque vous utilisez [`network.httpProxyPort`](#sandbox-network-httpproxyport) avec un proxy MITM et une CA personnalisée. Ceci réduit la sécurité en ouvrant un chemin potentiel d'exfiltration de données via le service de confiance.
2244 2260
2245* **Scope** : [`Any file`](#scopes)2261* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
2246* **Type** : Booléen2262* **Type** : Booléen
2247 * `true` : les commandes en sandbox sur macOS peuvent atteindre `com.apple.trustd.agent`2263 * `true` : les commandes en sandbox sur macOS peuvent atteindre `com.apple.trustd.agent`
2248 * `false` : les commandes en sandbox sur macOS ne peuvent pas atteindre le service de confiance TLS système2264 * `false` : les commandes en sandbox sur macOS ne peuvent pas atteindre le service de confiance TLS système
2257}2273}
2258```2274```
2259 2275
2260Si vous n'utilisez pas de proxy MITM, listez plutôt les outils défaillants dans [`excludedCommands`](#sandbox-excludedcommands) ; consultez [Go-based CLIs fail TLS verification on macOS](/docs/fr/sandboxing#troubleshooting).2276Si vous n'utilisez pas de proxy MITM, listez plutôt les outils défaillants dans [`excludedCommands`](#sandbox-excludedcommands) ; consultez [Go-based CLIs fail TLS verification on macOS](/docs/fr/sandboxing#go-based-clis-fail-tls-verification-on-macos).
2261 2277
2262<h3 id="sandbox-allowappleevents">2278<h3 id="sandbox-allowappleevents">
2263 `sandbox.allowAppleEvents`2279 `sandbox.allowAppleEvents`
2264</h3>2280</h3>
2265 2281
2266Laissez les commandes en sandbox sur macOS envoyer des Apple Events, que `open`, `osascript` et les outils qui ouvrent des URL dans un navigateur nécessitent ; sans cela, ils échouent avec l'erreur `-600`. Ceci supprime l'isolation de l'exécution du code : les commandes en sandbox peuvent lancer d'autres applications sans sandbox sans invite utilisateur, et peuvent envoyer des commandes AppleScript aux applications en cours d'exécution telles que Terminal, sous réserve de l'invite de consentement d'automatisation macOS par application (TCC).2282Laissez les commandes en sandbox sur macOS envoyer des Apple Events, que `open`, `osascript` et les outils qui ouvrent des URL dans un navigateur nécessitent ; sans cela, ils échouent avec l'erreur `-600`. Ceci supprime l'isolation de l'exécution du code : les commandes en sandbox peuvent lancer d'autres applications sans sandbox sans demande à l'utilisateur, et peuvent envoyer des commandes AppleScript aux applications en cours d'exécution telles que Terminal, sous réserve de l'invite de consentement d'automatisation macOS par application (TCC).
2267 2283
2268* **Scope** : [`User or managed`](#scopes)2284* **Scope** : [`User or managed`](#scopes)
2269* **Type** : Booléen2285* **Type** : Booléen
2348 `sandbox.credentials`2364 `sandbox.credentials`
2349</h3>2365</h3>
2350 2366
2351Déclarez les fichiers d'identifiants et les variables d'environnement à [protéger des commandes en sandbox](/docs/fr/sandboxing#protect-credentials). Chaque entrée nomme un fichier `path` ou une variable `name` et un `mode` : `deny` masque l'identifiant à l'intérieur du sandbox, et `mask` affiche aux commandes en sandbox un espace réservé tandis que le [proxy du sandbox](/docs/fr/sandboxing#mask-credentials) substitue la valeur réelle sur les demandes sortantes. Claude Code protège uniquement les entrées que vous listez ; il n'y a pas de liste de refus d'identifiants intégrée.2367Déclarez les fichiers d'identifiants et les variables d'environnement à [protéger des commandes en sandbox](/docs/fr/sandboxing#protect-credentials). Chaque entrée nomme un fichier `path` ou une variable `name` et un `mode` : `deny` masque l'identifiant à l'intérieur du sandbox, et `mask` affiche aux commandes en sandbox un espace réservé tandis que le [proxy du sandbox](/docs/fr/sandboxing#mask-credentials) substitue la valeur réelle sur les requêtes sortantes. Claude Code protège uniquement les entrées que vous listez ; il n'y a pas de liste de refus d'identifiants intégrée.
2352 2368
2353* **Scope** : [`Any file`](#scopes). Claude Code honore les entrées `mask`, `allowPlaintextInject`, `awsPairs` et `sigv4` uniquement à partir des paramètres utilisateur, gérés et de l'indicateur `--settings`.2369* **Scope** : [`Any file`](#scopes). Claude Code honore les entrées `mask`, `allowPlaintextInject`, `awsPairs` et `sigv4` uniquement à partir des paramètres utilisateur, gérés et du flag `--settings`.
2354* **Type** : objet avec `files`, `envVars`, `allowPlaintextInject`, `awsPairs` et `sigv4`2370* **Type** : objet avec `files`, `envVars`, `allowPlaintextInject`, `awsPairs` et `sigv4`
2355* **Default** : non défini, donc aucun identifiant n'est protégé2371* **Default** : non défini, donc aucun identifiant n'est protégé
2356 2372
2385 `sandbox.credentials.files`2401 `sandbox.credentials.files`
2386</h3>2402</h3>
2387 2403
2388Protégez les fichiers ou répertoires d'identifiants des commandes en sandbox. Avec `"mode": "deny"`, Claude Code bloque les lectures du chemin à l'intérieur du sandbox, le même bloc de lecture que [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Avec `"mode": "mask"`, les commandes en sandbox sur Linux et WSL2 lisent une copie sentinelle du fichier, et le proxy du sandbox substitue la valeur réelle sur les demandes sortantes à `injectHosts` de cette entrée ; sur macOS le fichier est illisible à l'intérieur du sandbox à la place. `"mode": "mask"` nécessite Claude Code v2.1.221 ou ultérieur.2404Protégez les fichiers ou répertoires d'identifiants des commandes en sandbox. Avec `"mode": "deny"`, Claude Code bloque les lectures du chemin à l'intérieur du sandbox, le même bloc de lecture que [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Avec `"mode": "mask"`, les commandes en sandbox sur Linux et WSL2 lisent une copie sentinelle du fichier, et le proxy du sandbox substitue la valeur réelle sur les requêtes sortantes vers les `injectHosts` de cette entrée ; sur macOS le fichier est illisible à l'intérieur du sandbox à la place. `"mode": "mask"` nécessite Claude Code v2.1.221 ou ultérieur.
2389 2405
2390* **Scope** : [`Any file`](#scopes). Claude Code abandonne les entrées `mask` de `.claude/settings.json` du projet et de `.claude/settings.local.json` local.2406* **Scope** : [`Any file`](#scopes). Claude Code abandonne les entrées `mask` de `.claude/settings.json` du projet et de `.claude/settings.local.json` local.
2391* **Type** : tableau d'objets, chacun avec `path` et un `mode` de `"deny"` ou `"mask"`, plus les [champs mask optionnels pour les fichiers](#mask-fields-for-files)2407* **Type** : tableau d'objets, chacun avec `path` et un `mode` de `"deny"` ou `"mask"`, plus les [champs mask optionnels pour les fichiers](#mask-fields-for-files)
2392* **Default** : non défini, donc aucun fichier d'identifiants n'est protégé2408* **Default** : non défini, donc aucun fichier d'identifiants n'est protégé
2393 2409
2394Ceci masque votre fichier d'identifiants AWS et masque le fichier hosts `gh`, en substituant la valeur réelle uniquement sur les demandes à `api.github.com` :2410Ceci masque votre fichier d'identifiants AWS et masque le fichier hosts `gh`, en substituant la valeur réelle uniquement sur les requêtes vers `api.github.com` :
2395 2411
2396```json settings.json theme={null}2412```json settings.json theme={null}
2397{2413{
2406}2422}
2407```2423```
2408 2424
2409Les chemins utilisent les mêmes [préfixes](#sandbox-path-prefixes) que les paramètres `sandbox.filesystem.*`, et Claude Code fusionne les tableaux de chaque portée de paramètres que la session charge. [Protect credentials](/docs/fr/sandboxing#protect-credentials) couvre ce qui s'applique toujours à partir des sources que vous excluez avec `--setting-sources`. `mask` entrées nécessitent Claude Code v2.1.221 ou ultérieur.2425Les chemins utilisent les mêmes [préfixes](#sandbox-path-prefixes) que les paramètres `sandbox.filesystem.*`, et Claude Code fusionne les tableaux de chaque portée de paramètres que la session charge. [Protect credentials](/docs/fr/sandboxing#protect-credentials) couvre ce qui s'applique toujours à partir des sources que vous excluez avec `--setting-sources`. Les entrées `mask` nécessitent Claude Code v2.1.221 ou ultérieur.
2410 2426
2411La substitution `mask` s'exécute uniquement via le proxy du sandbox, donc définissez [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), ou [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) pour les réseaux de test HTTP simple. `mask` s'applique à un seul fichier, donc listez chaque fichier d'identifiants individuellement. Claude Code accepte mais ignore les champs `mask` sur une entrée `deny`. [Mask credential files](/docs/fr/sandboxing#mask-credential-files) couvre quelles sources de paramètres sont honorées et quand une entrée revient à `deny`.2427La substitution `mask` s'exécute uniquement via le proxy du sandbox, donc définissez [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), ou [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) pour les réseaux de test HTTP simple. `mask` s'applique à un seul fichier, donc listez chaque fichier d'identifiants individuellement. Claude Code accepte mais ignore les champs `mask` sur une entrée `deny`. [Mask credentials](/docs/fr/sandboxing#mask-credentials) couvre quelles sources de paramètres sont honorées, et [Mask credential files](/docs/fr/sandboxing#mask-credential-files) couvre quand une entrée revient à `deny`.
2412 2428
2413<span id="sandbox-credentials-files-extract" />2429<span id="sandbox-credentials-files-extract" />
2414 2430
2435| `decode` | la chaîne `"jwt"` | Trouvez les JSON Web Tokens (JWTs) dans le fichier, avec un motif intégré ou avec `extract` lorsqu'il est défini, vérifiez chaque candidat, et remplacez-le par un faux token structurellement valide, afin que le code à l'intérieur du sandbox qui décode le token continue de fonctionner. Lorsqu'aucun candidat ne se vérifie, `onExtractNoMatch` gouverne le résultat. Nécessite v2.1.224 ou ultérieur |2451| `decode` | la chaîne `"jwt"` | Trouvez les JSON Web Tokens (JWTs) dans le fichier, avec un motif intégré ou avec `extract` lorsqu'il est défini, vérifiez chaque candidat, et remplacez-le par un faux token structurellement valide, afin que le code à l'intérieur du sandbox qui décode le token continue de fonctionner. Lorsqu'aucun candidat ne se vérifie, `onExtractNoMatch` gouverne le résultat. Nécessite v2.1.224 ou ultérieur |
2436| `maskClaims` | tableau de chaînes, au moins un nom de claim ; nécessite `decode` | Masquez uniquement les claims de charge utile de niveau supérieur nommés à l'intérieur de chaque JWT vérifié et reconstruisez le token autour de la charge utile modifiée, afin que les autres claims restent lisibles. Lorsqu'aucun claim nommé ne correspond, `onExtractNoMatch` gouverne le résultat. Nécessite v2.1.224 ou ultérieur |2452| `maskClaims` | tableau de chaînes, au moins un nom de claim ; nécessite `decode` | Masquez uniquement les claims de charge utile de niveau supérieur nommés à l'intérieur de chaque JWT vérifié et reconstruisez le token autour de la charge utile modifiée, afin que les autres claims restent lisibles. Lorsqu'aucun claim nommé ne correspond, `onExtractNoMatch` gouverne le résultat. Nécessite v2.1.224 ou ultérieur |
2437| `maskDuplicates` | Booléen, par défaut `false` | Remplacez également les copies verbatim de chaque valeur masquée ailleurs dans le fichier, comme un secret collé dans un commentaire. Claude Code correspond aux sous-chaînes brutes, donc réservez-le aux secrets longs et à haute entropie. Consulté uniquement lorsque `extract` ou `decode` est défini. Nécessite v2.1.221 ou ultérieur |2453| `maskDuplicates` | Booléen, par défaut `false` | Remplacez également les copies verbatim de chaque valeur masquée ailleurs dans le fichier, comme un secret collé dans un commentaire. Claude Code correspond aux sous-chaînes brutes, donc réservez-le aux secrets longs et à haute entropie. Consulté uniquement lorsque `extract` ou `decode` est défini. Nécessite v2.1.221 ou ultérieur |
2438| `injectHosts` | tableau de chaînes, chacun un hôte que [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) admet également | Réduisez les hôtes où le proxy du sandbox substitue la valeur réelle. Lorsqu'il n'est pas défini, le proxy la substitue sur les demandes à chaque hôte dans `sandbox.network.allowedDomains`. Nécessite v2.1.221 ou ultérieur |2454| `injectHosts` | tableau de chaînes, chacun un hôte que [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) admet également | Réduisez les hôtes où le proxy du sandbox substitue la valeur réelle. Lorsqu'il n'est pas défini, le proxy la substitue sur les requêtes vers chaque hôte dans `sandbox.network.allowedDomains`. Nécessite v2.1.221 ou ultérieur |
2439 2455
2440Ceci masque uniquement la valeur `oauth_token` dans le fichier hosts `gh`, remplace chaque autre copie de celle-ci dans le fichier, rend le fichier illisible si le motif ne correspond à rien, et substitue le token réel uniquement sur les demandes à `api.github.com` :2456Ceci masque uniquement la valeur `oauth_token` dans le fichier hosts `gh`, remplace chaque autre copie de celle-ci dans le fichier, rend le fichier illisible si le motif ne correspond à rien, et substitue le token réel uniquement sur les requêtes vers `api.github.com` :
2441 2457
2442```json settings.json theme={null}2458```json settings.json theme={null}
2443{2459{
2462 `sandbox.credentials.envVars`2478 `sandbox.credentials.envVars`
2463</h3>2479</h3>
2464 2480
2465Protégez les variables d'environnement des commandes en sandbox. Avec `"mode": "deny"`, Claude Code supprime la variable de l'environnement des commandes en sandbox. Avec `"mode": "mask"`, les commandes en sandbox voient une valeur sentinelle par session, et le proxy du sandbox substitue la valeur réelle sur les demandes sortantes à `injectHosts` de cette entrée, afin que les outils tels que `gh` et `npm` continuent de s'authentifier sans jamais tenir l'identifiant réel. `"mode": "mask"` nécessite Claude Code v2.1.199 ou ultérieur.2481Protégez les variables d'environnement des commandes en sandbox. Avec `"mode": "deny"`, Claude Code supprime la variable de l'environnement des commandes en sandbox. Avec `"mode": "mask"`, les commandes en sandbox voient une valeur sentinelle par session, et le proxy du sandbox substitue la valeur réelle sur les requêtes sortantes vers les `injectHosts` de cette entrée, afin que les outils tels que `gh` et `npm` continuent de s'authentifier sans jamais détenir l'identifiant réel. `"mode": "mask"` nécessite Claude Code v2.1.199 ou ultérieur.
2466 2482
2467* **Scope** : [`Any file`](#scopes). Claude Code abandonne les entrées `mask` de `.claude/settings.json` du projet et de `.claude/settings.local.json` local.2483* **Scope** : [`Any file`](#scopes). Claude Code abandonne les entrées `mask` de `.claude/settings.json` du projet et de `.claude/settings.local.json` local.
2468* **Type** : tableau d'objets, chacun avec `name` et un `mode` de `"deny"` ou `"mask"`, plus les [champs mask optionnels pour les variables d'environnement](#mask-fields-for-environment-variables)2484* **Type** : tableau d'objets, chacun avec `name` et un `mode` de `"deny"` ou `"mask"`, plus les [champs mask optionnels pour les variables d'environnement](#mask-fields-for-environment-variables)
2469* **Default** : non défini, donc aucune variable d'environnement n'est protégée2485* **Default** : non défini, donc aucune variable d'environnement n'est protégée
2470 2486
2471Ceci supprime `NPM_TOKEN` des commandes en sandbox et masque `GITHUB_TOKEN`, en substituant la valeur réelle uniquement sur les demandes à `api.github.com` :2487Ceci supprime `NPM_TOKEN` des commandes en sandbox et masque `GITHUB_TOKEN`, en substituant la valeur réelle uniquement sur les requêtes vers `api.github.com` :
2472 2488
2473```json settings.json theme={null}2489```json settings.json theme={null}
2474{2490{
2483}2499}
2484```2500```
2485 2501
2486Le `name` doit commencer par une lettre ou un trait de soulignement et contenir uniquement des lettres, des chiffres et des traits de soulignement. Claude Code fusionne les tableaux de chaque portée de paramètres que la session charge, et applique `deny` lorsque la même variable apparaît avec les deux modes. [Protect credentials](/docs/fr/sandboxing#protect-credentials) couvre ce qui s'applique toujours à partir des sources que vous excluez avec `--setting-sources`. `mask` entrées nécessitent Claude Code v2.1.199 ou ultérieur.2502Le `name` doit commencer par une lettre ou un trait de soulignement et contenir uniquement des lettres, des chiffres et des traits de soulignement. Claude Code fusionne les tableaux de chaque portée de paramètres que la session charge, et applique `deny` lorsque la même variable apparaît avec les deux modes. [Protect credentials](/docs/fr/sandboxing#protect-credentials) couvre ce qui s'applique toujours à partir des sources que vous excluez avec `--setting-sources`. Les entrées `mask` nécessitent Claude Code v2.1.199 ou ultérieur.
2487 2503
2488La substitution `mask` s'exécute uniquement via le proxy du sandbox, donc définissez [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), ou [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) pour les réseaux de test HTTP simple ; consultez [Mask environment variables](/docs/fr/sandboxing#mask-environment-variables). Claude Code accepte mais ignore les champs `mask` sur une entrée `deny`.2504La substitution `mask` s'exécute uniquement via le proxy du sandbox, donc définissez [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), ou [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) pour les réseaux de test HTTP simple ; consultez [Mask credentials](/docs/fr/sandboxing#mask-credentials). Claude Code accepte mais ignore les champs `mask` sur une entrée `deny`.
2489 2505
2490<span id="sandbox-credentials-envvars-extract" />2506<span id="sandbox-credentials-envvars-extract" />
2491 2507
2509| `onExtractNoMatch` | `"warn"`, `"deny"` ou `"error"` ; par défaut `"warn"`. Sur une entrée avec `decode`, seul `"warn"` est accepté | Ce qui se passe lorsque `extract` ne correspond à rien. `warn` transmet la variable sans masque, `deny` la désactive à l'intérieur du sandbox, et `error` arrête la configuration du sandbox jusqu'à ce que vous corrigiez la configuration. Nécessite v2.1.224 ou ultérieur |2525| `onExtractNoMatch` | `"warn"`, `"deny"` ou `"error"` ; par défaut `"warn"`. Sur une entrée avec `decode`, seul `"warn"` est accepté | Ce qui se passe lorsque `extract` ne correspond à rien. `warn` transmet la variable sans masque, `deny` la désactive à l'intérieur du sandbox, et `error` arrête la configuration du sandbox jusqu'à ce que vous corrigiez la configuration. Nécessite v2.1.224 ou ultérieur |
2510| `decode` | la chaîne `"jwt"` | Vérifiez que la valeur entière est un JWT et remplacez-la par un faux token structurellement valide, afin que le code à l'intérieur du sandbox qui décode le token continue de fonctionner ; le proxy substitue le token réel entier à la sortie. Une valeur qui ne se vérifie pas passe sans masque avec un avertissement. Nécessite v2.1.224 ou ultérieur |2526| `decode` | la chaîne `"jwt"` | Vérifiez que la valeur entière est un JWT et remplacez-la par un faux token structurellement valide, afin que le code à l'intérieur du sandbox qui décode le token continue de fonctionner ; le proxy substitue le token réel entier à la sortie. Une valeur qui ne se vérifie pas passe sans masque avec un avertissement. Nécessite v2.1.224 ou ultérieur |
2511| `maskClaims` | tableau de chaînes, au moins un nom de claim ; nécessite `decode` | Masquez uniquement les claims de charge utile de niveau supérieur nommés à l'intérieur du JWT décodé et reconstruisez le token autour de la charge utile modifiée, afin que les autres claims restent lisibles. Lorsqu'aucun claim nommé ne correspond, la variable passe sans masque avec un avertissement. Nécessite v2.1.224 ou ultérieur |2527| `maskClaims` | tableau de chaînes, au moins un nom de claim ; nécessite `decode` | Masquez uniquement les claims de charge utile de niveau supérieur nommés à l'intérieur du JWT décodé et reconstruisez le token autour de la charge utile modifiée, afin que les autres claims restent lisibles. Lorsqu'aucun claim nommé ne correspond, la variable passe sans masque avec un avertissement. Nécessite v2.1.224 ou ultérieur |
2512| `injectHosts` | tableau de chaînes, chacun un hôte que [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) admet également | Réduisez les hôtes où le proxy du sandbox substitue la valeur réelle. Lorsqu'il n'est pas défini, le proxy la substitue sur les demandes à chaque hôte dans `sandbox.network.allowedDomains`. Écrivez une destination IPv6 comme l'adresse compressée nue, comme `"::1"`, pas la forme entre crochets ; consultez [IPv6 destinations in `injectHosts`](/docs/fr/sandboxing#ipv6-destinations-in-injecthosts). Nécessite v2.1.199 ou ultérieur |2528| `injectHosts` | tableau de chaînes, chacun un hôte que [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) admet également | Réduisez les hôtes où le proxy du sandbox substitue la valeur réelle. Lorsqu'il n'est pas défini, le proxy la substitue sur les requêtes vers chaque hôte dans `sandbox.network.allowedDomains`. Écrivez une destination IPv6 comme l'adresse compressée nue, comme `"::1"`, pas la forme entre crochets ; consultez [IPv6 destinations in `injectHosts`](/docs/fr/sandboxing#ipv6-destinations-in-injecthosts). Nécessite v2.1.199 ou ultérieur |
2513 2529
2514Ceci masque uniquement le mot de passe à l'intérieur de `DATABASE_URL`, désactive la variable si le motif ne correspond à rien, et masque un JWT dans `SERVICE_JWT` tout en laissant chaque claim sauf `api_key` lisible :2530Ceci masque uniquement le mot de passe à l'intérieur de `DATABASE_URL`, désactive la variable si le motif ne correspond à rien, et masque un JWT dans `SERVICE_JWT` tout en laissant chaque claim sauf `api_key` lisible :
2515 2531
2540 `sandbox.credentials.allowPlaintextInject`2556 `sandbox.credentials.allowPlaintextInject`
2541</h3>2557</h3>
2542 2558
2543Autorisez la substitution `mask` sur les demandes HTTP simples ainsi que sur HTTPS terminé par TLS. Sur HTTP simple, l'identité en amont n'est pas vérifiée et l'identifiant voyage en clair, donc laissez ceci désactivé en dehors des réseaux de test de confiance. Nécessite Claude Code v2.1.199 ou ultérieur.2559Autorisez la substitution `mask` sur les requêtes HTTP simples ainsi que sur HTTPS terminé par TLS. Sur HTTP simple, l'identité en amont n'est pas vérifiée et l'identifiant voyage en clair, donc laissez ceci désactivé en dehors des réseaux de test de confiance. Nécessite Claude Code v2.1.199 ou ultérieur.
2544 2560
2545* **Scope** : [`User or managed`](#scopes)2561* **Scope** : [`User or managed`](#scopes)
2546* **Type** : Booléen2562* **Type** : Booléen
2547 * `true` : Claude Code autorise la substitution `mask` sur les demandes HTTP simples ainsi que sur HTTPS terminé par TLS2563 * `true` : Claude Code autorise la substitution `mask` sur les requêtes HTTP simples ainsi que sur HTTPS terminé par TLS
2548 * `false` : Claude Code autorise la substitution `mask` uniquement sur HTTPS terminé par TLS2564 * `false` : Claude Code autorise la substitution `mask` uniquement sur HTTPS terminé par TLS
2549* **Default** : `false`2565* **Default** : `false`
2550 2566
2564 `sandbox.credentials.awsPairs`2580 `sandbox.credentials.awsPairs`
2565</h3>2581</h3>
2566 2582
2567Groupez les variables d'environnement masquées qui forment un identifiant AWS pour [re-signing SigV4](/docs/fr/sandboxing#re-sign-aws-requests) lorsque votre identifiant vit dans des variables avec des noms non standard. Claude Code lie automatiquement le trio conventionnel `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY` et `AWS_SESSION_TOKEN` lorsque vous masquez leurs valeurs entières, donc vous n'avez besoin de cette clé que pour d'autres noms. Nécessite Claude Code v2.1.224 ou ultérieur.2583Groupez les variables d'environnement masquées qui forment un identifiant AWS pour le [re-signing SigV4](/docs/fr/sandboxing#re-sign-aws-requests) lorsque votre identifiant vit dans des variables avec des noms non standard. Claude Code lie automatiquement le trio conventionnel `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY` et `AWS_SESSION_TOKEN` lorsque vous masquez leurs valeurs entières, donc vous n'avez besoin de cette clé que pour d'autres noms. Nécessite Claude Code v2.1.224 ou ultérieur.
2568 2584
2569* **Scope** : [`User or managed`](#scopes)2585* **Scope** : [`User or managed`](#scopes)
2570* **Type** : tableau d'objets, chacun avec `accessKeyIdVar`, `secretAccessKeyVar` et optionnellement `sessionTokenVar`, nommant les entrées `sandbox.credentials.envVars`2586* **Type** : tableau d'objets, chacun avec `accessKeyIdVar`, `secretAccessKeyVar` et optionnellement `sessionTokenVar`, nommant les entrées `sandbox.credentials.envVars`
2588}2604}
2589```2605```
2590 2606
2591Chaque variable nommée doit être une entrée `mask` de valeur entière dans [`sandbox.credentials.envVars`](#sandbox-credentials-envvars), sans `extract` ou `decode`, et ne peut remplir qu'un seul rôle dans toutes les paires.2607Chaque variable nommée doit être une entrée `mask` de valeur entière dans [`sandbox.credentials.envVars`](#sandbox-credentials-envvars), sans `extract` ou `decode`, et ne peut remplir qu'un seul rôle dans toutes les paires. Ces règles s'appliquent également :
2608
2609* Le proxy re-signe les requêtes sur les hôtes listés dans les `injectHosts` de l'entrée de l'ID de clé d'accès
2610* Lorsque `sessionTokenVar` est défini, le proxy envoie le jeton réel comme `x-amz-security-token` sur les requêtes re-signées
2611* Nommer l'une des variables conventionnelles dans une paire remplace l'appairage automatique
2592 2612
2593<h3 id="sandbox-credentials-sigv4">2613<h3 id="sandbox-credentials-sigv4">
2594 `sandbox.credentials.sigv4`2614 `sandbox.credentials.sigv4`
2595</h3>2615</h3>
2596 2616
2597Choisissez ce que le proxy du sandbox fait avec les formes de demande AWS qu'il [ne peut pas re-signer](/docs/fr/sandboxing#re-sign-aws-requests) : `streaming` pour les téléchargements de streaming aws-chunked, `presigned` pour les URLs présignées, et `sigv4a` pour les signatures asymétriques SigV4A. Ceci s'applique uniquement aux demandes signées avec l'ID de clé d'accès espace réservé d'une paire masquée. Nécessite Claude Code v2.1.224 ou ultérieur.2617Choisissez ce que le proxy du sandbox fait avec les formes de requête AWS qu'il [ne peut pas re-signer](/docs/fr/sandboxing#re-sign-aws-requests) : `streaming` pour les téléchargements en streaming aws-chunked, `presigned` pour les URLs présignées, et `sigv4a` pour les signatures asymétriques SigV4A. Ceci s'applique uniquement aux requêtes signées avec l'ID de clé d'accès espace réservé d'une paire masquée. Nécessite Claude Code v2.1.224 ou ultérieur.
2598 2618
2599* **Scope** : [`User or managed`](#scopes)2619* **Scope** : [`User or managed`](#scopes)
2600* **Type** : objet avec `streaming`, `presigned` et `sigv4a`, chacun l'un de :2620* **Type** : objet avec `streaming`, `presigned` et `sigv4a`, chacun l'un de :
2601 * `"deny"` : le proxy échoue la demande2621 * `"deny"` : le proxy fait échouer la requête
2602 * `"passthrough"` : le proxy transmet la demande signée avec l'espace réservé masqué, afin que l'outil reçoive le propre rejet d'AWS2622 * `"passthrough"` : le proxy transmet la requête signée avec l'espace réservé masqué, afin que l'outil reçoive le propre rejet d'AWS
2603* **Default** : non défini, donc chaque forme est `"deny"`2623* **Default** : non défini, donc chaque forme est `"deny"`
2604 2624
2605Ceci transmet les téléchargements de streaming au lieu de les échouer au proxy :2625Ceci transmet les téléchargements en streaming au lieu de les faire échouer au niveau du proxy :
2606 2626
2607```json settings.json theme={null}2627```json settings.json theme={null}
2608{2628{
2616}2636}
2617```2637```
2618 2638
2619Avec `deny`, le proxy échoue la demande. Avec `passthrough`, le proxy transmet la demande avec sa signature calculée à partir de l'espace réservé masqué, afin qu'AWS la rejette et que l'outil appelant reçoive la propre réponse d'AWS au lieu d'une erreur de proxy.2639Avec `deny`, le proxy fait échouer la requête. Avec `passthrough`, le proxy transmet la requête avec sa signature calculée à partir de l'espace réservé masqué, afin qu'AWS la rejette et que l'outil appelant reçoive la propre réponse d'AWS au lieu d'une erreur de proxy.
2620 2640
2621<h3 id="sandbox-network">2641<h3 id="sandbox-network">
2622 `sandbox.network`2642 `sandbox.network`
2626 2646
2627* **Scope** : [`Any file`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly` et `tlsTerminate` sont lus à partir de moins de sources, comme leurs entrées le disent.2647* **Scope** : [`Any file`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly` et `tlsTerminate` sont lus à partir de moins de sources, comme leurs entrées le disent.
2628* **Type** : objet avec les sous-clés ci-dessous2648* **Type** : objet avec les sous-clés ci-dessous
2629* **Default** : non défini, donc aucun domaine n'est pré-autorisé et le sandbox demande pour chaque nouvel hôte2649* **Default** : non défini, donc aucun domaine n'est pré-autorisé et votre mode de permission décide [ce qu'il advient de chaque nouvel hôte](/docs/fr/sandboxing#hosts-outside-your-allowed-domains)
2630 2650
2631Ceci pré-autorise GitHub et npm, bloque `uploads.github.com`, et permet aux commandes de se lier à localhost :2651Ceci pré-autorise GitHub et npm, bloque `uploads.github.com`, et permet aux commandes de se lier à localhost :
2632 2652
2642}2662}
2643```2663```
2644 2664
2645Claude Code fusionne les sous-clés de tableau dans les portées de paramètres et les déduplique, donc un projet peut ajouter des domaines à votre liste utilisateur. Les [règles de permission](/docs/fr/sandboxing#permission-rules) `WebFetch(domain:...)` allow et deny alimentent les mêmes listes allow et deny.2665Claude Code fusionne les sous-clés de tableau dans les portées de paramètres, donc un projet peut ajouter des domaines à votre liste utilisateur, sauf si un [verrou de dépôt](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox) s'applique. Les [règles de permission](/docs/fr/sandboxing#permission-rules) `WebFetch(domain:...)` allow et deny alimentent les mêmes listes allow et deny.
2646 2666
2647<h3 id="sandbox-network-allowunixsockets">2667<h3 id="sandbox-network-allowunixsockets">
2648 `sandbox.network.allowUnixSockets`2668 `sandbox.network.allowUnixSockets`
2649</h3>2669</h3>
2650 2670
2651Listez les chemins de socket Unix que les commandes en sandbox peuvent se connecter sur macOS. Claude Code ignore cette liste sur Linux et WSL2, où le filtre seccomp ne peut pas inspecter les chemins de socket ; utilisez [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets) à la place.2671Listez les chemins de socket Unix auxquels les commandes en sandbox peuvent se connecter sur macOS. Claude Code ignore cette liste sur Linux et WSL2, où le filtre seccomp ne peut pas inspecter les chemins de socket ; utilisez [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets) à la place.
2652 2672
2653* **Scope** : [`Any file`](#scopes)2673* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
2654* **Type** : tableau de chaînes, chacun un chemin de socket2674* **Type** : tableau de chaînes, chacun un chemin de socket
2655* **Default** : non défini, donc le sandbox macOS bloque chaque socket Unix2675* **Default** : non défini, donc le sandbox macOS bloque chaque socket Unix
2656 2676
2672 2692
2673Laissez les commandes en sandbox se connecter à chaque socket Unix. Sur Linux et WSL2, le [filtre seccomp](/docs/fr/sandboxing#set-up-linux-and-wsl2) du sandbox bloque les appels `socket(AF_UNIX, ...)`, donc c'est le seul moyen de permettre les sockets Unix là. Lorsque le filtre est manquant, que `/sandbox` rapporte sur son onglet Dependencies, le sandbox ne bloque pas les appels de socket Unix. Consultez [Set up Linux and WSL2](/docs/fr/sandboxing#set-up-linux-and-wsl2) pour savoir d'où vient le filtre.2693Laissez les commandes en sandbox se connecter à chaque socket Unix. Sur Linux et WSL2, le [filtre seccomp](/docs/fr/sandboxing#set-up-linux-and-wsl2) du sandbox bloque les appels `socket(AF_UNIX, ...)`, donc c'est le seul moyen de permettre les sockets Unix là. Lorsque le filtre est manquant, que `/sandbox` rapporte sur son onglet Dependencies, le sandbox ne bloque pas les appels de socket Unix. Consultez [Set up Linux and WSL2](/docs/fr/sandboxing#set-up-linux-and-wsl2) pour savoir d'où vient le filtre.
2674 2694
2675* **Scope** : [`Any file`](#scopes)2695* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
2676* **Type** : Booléen2696* **Type** : Booléen
2677 * `true` : les commandes en sandbox peuvent se connecter à chaque socket Unix2697 * `true` : les commandes en sandbox peuvent se connecter à chaque socket Unix
2678 * `false` : le sandbox bloque les connexions de socket Unix : sur macOS sauf les chemins dans `allowUnixSockets`, et sur Linux et WSL2 via le filtre seccomp lorsqu'il est présent2698 * `false` : le sandbox bloque les connexions de socket Unix : sur macOS sauf les chemins dans `allowUnixSockets`, et sur Linux et WSL2 via le filtre seccomp lorsqu'il est présent
2694 `sandbox.network.allowLocalBinding`2714 `sandbox.network.allowLocalBinding`
2695</h3>2715</h3>
2696 2716
2697Laissez les commandes en sandbox se lier aux ports localhost sur macOS, par exemple pour démarrer un serveur de développement.2717Laissez les commandes en sandbox sur macOS écouter sur des ports réseau, par exemple pour démarrer un serveur de développement, et se connecter à n'importe quel port sur localhost. Une commande qui écoute sur une adresse autre que loopback accepte les connexions provenant d'autres machines. La clé n'a aucun effet sur Linux et WSL2, où chaque commande en sandbox possède sa propre interface loopback. Pour atteindre un serveur sur l'hôte depuis Linux ou WSL2, consultez [A command fails to reach a server on localhost](/docs/fr/sandboxing#a-command-fails-to-reach-a-server-on-localhost).
2698 2718
2699* **Scope** : [`Any file`](#scopes)2719* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
2700* **Type** : Booléen2720* **Type** : Booléen
2701 * `true` : les commandes en sandbox peuvent se lier aux ports localhost sur macOS2721 * `true` : les commandes en sandbox sur macOS peuvent écouter sur n'importe quelle adresse locale et se connecter à n'importe quel port sur localhost
2702 * `false` : les commandes en sandbox sur macOS ne peuvent pas se lier aux ports localhost2722 * `false` : les commandes en sandbox sur macOS ne peuvent pas écouter sur un port ni se connecter directement aux serveurs sur localhost
2703* **Default** : `false`2723* **Default** : `false`
2704 2724
2705```json settings.json theme={null}2725```json settings.json theme={null}
2718 2738
2719Listez les noms de service XPC et Mach supplémentaires que le sandbox macOS peut rechercher. Les outils qui communiquent via XPC, comme le simulateur iOS ou Playwright, ont besoin de leurs services listés ici.2739Listez les noms de service XPC et Mach supplémentaires que le sandbox macOS peut rechercher. Les outils qui communiquent via XPC, comme le simulateur iOS ou Playwright, ont besoin de leurs services listés ici.
2720 2740
2721* **Scope** : [`Any file`](#scopes)2741* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox)
2722* **Type** : tableau de chaînes, chacun un nom de service ; un seul `*` final correspond à un préfixe, et `"*"` seul correspond à chaque service2742* **Type** : tableau de chaînes, chacun un nom de service ; un seul `*` final correspond à un préfixe, et `"*"` seul correspond à chaque service
2723* **Default** : non défini2743* **Default** : non défini
2724 2744
2740 2760
2741Pré-autorisez les domaines pour le trafic sortant des commandes en sandbox, afin que le sandbox ne demande pas pour eux. Les caractères génériques tels que `*.example.com` correspondent aux sous-domaines, et un suffixe `:port` optionnel limite une entrée à un port ; une entrée sans port correspond à chaque port.2761Pré-autorisez les domaines pour le trafic sortant des commandes en sandbox, afin que le sandbox ne demande pas pour eux. Les caractères génériques tels que `*.example.com` correspondent aux sous-domaines, et un suffixe `:port` optionnel limite une entrée à un port ; une entrée sans port correspond à chaque port.
2742 2762
2743* **Scope** : [`Any file`](#scopes). Uniquement les paramètres gérés lorsque [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) est défini.2763* **Scope** : [`Any file`](#scopes), avec des [limites sur les paramètres de projet et locaux](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox). Uniquement les paramètres gérés lorsque [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) est défini.
2744* **Type** : tableau de chaînes, chacun un domaine, motif avec caractères génériques ou littéral IP, avec un suffixe `:port` optionnel2764* **Type** : tableau de chaînes, chacun un domaine, motif avec caractères génériques ou littéral IP, avec un suffixe `:port` optionnel
2745* **Default** : non défini, donc le sandbox demande la première fois qu'une commande atteint un nouvel hôte2765* **Default** : non défini, donc votre mode de permission décide [ce qu'il advient de chaque nouvel hôte](/docs/fr/sandboxing#hosts-outside-your-allowed-domains)
2746 2766
2747Ceci pré-autorise GitHub sur chaque port, chaque sous-domaine npm, et un hôte API sur le port 443 uniquement :2767Ceci pré-autorise GitHub sur chaque port, chaque sous-domaine npm, et un hôte API sur le port 443 uniquement :
2748 2768
2786 `sandbox.network.strictAllowlist`2806 `sandbox.network.strictAllowlist`
2787</h3>2807</h3>
2788 2808
2789Refusez aux commandes en sandbox l'accès aux hôtes en dehors de la liste d'autorisation au lieu de demander l'approbation. La liste d'autorisation est [`allowedDomains`](#sandbox-network-alloweddomains) plus les domaines des règles allow `WebFetch(domain:...)`, ou uniquement les entrées des paramètres gérés lorsque [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) est défini. Nécessite Claude Code v2.1.219 ou ultérieur.2809Refusez aux commandes en sandbox l'accès aux hôtes en dehors de la liste d'autorisation au lieu de demander l'approbation. La liste d'autorisation est [`allowedDomains`](#sandbox-network-alloweddomains) plus les domaines des règles allow `WebFetch(domain:...)`, ou uniquement les entrées des paramètres gérés lorsque [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) est défini. [Locks that apply without an admin-required sandbox](/docs/fr/sandboxing#locks-that-apply-without-an-admin-required-sandbox) couvre les entrées d'un dépôt. Nécessite Claude Code v2.1.219 ou ultérieur.
2790 2810
2791* **Scope** : [`User or managed`](#scopes). Un référentiel ne peut pas l'activer ou le désactiver.2811* **Scope** : [`User or managed`](#scopes). Un dépôt ne peut pas l'activer ou le désactiver.
2792* **Type** : Booléen2812* **Type** : Booléen
2793 * `true` : Claude Code refuse aux commandes en sandbox l'accès aux hôtes en dehors de la liste d'autorisation2813 * `true` : Claude Code refuse aux commandes en sandbox l'accès aux hôtes en dehors de la liste d'autorisation
2794 * `false` : sauf si un autre fichier de paramètres de confiance définit `true`, Claude Code décide un hôte en dehors de la liste d'autorisation par mode de permission au lieu de le refuser directement : en mode auto il vérifie l'hôte par rapport aux [domaines autorisés par commande](/docs/fr/sandboxing#per-command-allowed-domains-in-auto-mode), en mode `dontAsk` il refuse, en mode `bypassPermissions` et en sessions plan-mode de terminal interactif où le bypass est disponible il autorise, et sinon il vous demande2814 * `false` : sauf si un autre fichier de paramètres de confiance définit `true`, Claude Code décide un hôte en dehors de la liste d'autorisation par mode de permission au lieu de le refuser directement : en mode auto il vérifie l'hôte par rapport aux [domaines autorisés par commande](/docs/fr/sandboxing#per-command-allowed-domains-in-auto-mode), en mode `dontAsk` il refuse, en mode `bypassPermissions` et en sessions en mode plan de terminal interactif où le bypass est disponible il autorise, et sinon il vous demande
2795* **Default** : `false`2815* **Default** : `false`
2796 2816
2797```json settings.json theme={null}2817```json settings.json theme={null}
2815* **Scope** : [`Managed`](#scopes)2835* **Scope** : [`Managed`](#scopes)
2816* **Type** : Booléen2836* **Type** : Booléen
2817 * `true` : Claude Code honore uniquement `allowedDomains` et les règles allow `WebFetch(domain:...)` des paramètres gérés et bloque un domaine non autorisé au lieu de demander2837 * `true` : Claude Code honore uniquement `allowedDomains` et les règles allow `WebFetch(domain:...)` des paramètres gérés et bloque un domaine non autorisé au lieu de demander
2818 * `false` : les domaines des paramètres utilisateur, projet, local et `--settings` fusionnent dans la liste d'autorisation2838 * `false` : les domaines d'autres fichiers de paramètres peuvent être fusionnés dans la liste d'autorisation
2819* **Default** : `false`2839* **Default** : `false`
2820 2840
2821Ceci verrouille la liste d'autorisation à GitHub et npm et ignore tous les domaines que les développeurs ajoutent :2841Ceci verrouille la liste d'autorisation à GitHub et npm et ignore tous les domaines que les développeurs ajoutent :
2831}2851}
2832```2852```
2833 2853
2854Tant que la clé vaut `true`, le sandbox est [exigé par l'administrateur](/docs/fr/sandboxing#repository-settings-under-an-admin-required-sandbox), et seuls les paramètres gérés peuvent définir un [port de proxy](#sandbox-network-httpproxyport).
2855
2834Les domaines refusés fusionnent toujours de chaque source que la session charge. Consultez [Keep developers from widening the policy](/docs/fr/sandboxing#keep-developers-from-widening-the-policy).2856Les domaines refusés fusionnent toujours de chaque source que la session charge. Consultez [Keep developers from widening the policy](/docs/fr/sandboxing#keep-developers-from-widening-the-policy).
2835 2857
2836<h3 id="sandbox-network-httpproxyport">2858<h3 id="sandbox-network-httpproxyport">
2837 `sandbox.network.httpProxyPort`2859 `sandbox.network.httpProxyPort`
2838</h3>2860</h3>
2839 2861
2840Pointez le sandbox vers votre propre proxy HTTP au lieu de celui que Claude Code exécute. Les organisations font cela pour inspecter le trafic HTTPS, appliquer leurs propres règles de filtrage ou enregistrer chaque demande. Lorsqu'il n'est pas défini, Claude Code démarre son propre proxy pour le trafic HTTP.2862Pointez le sandbox vers votre propre proxy HTTP au lieu de celui que Claude Code exécute. Les organisations font cela pour inspecter le trafic HTTPS, appliquer leurs propres règles de filtrage ou journaliser les requêtes. Votre proxy prend en charge le filtrage, et Claude Code cesse d'appliquer ses listes de domaines et ses demandes réseau au trafic qui y est envoyé. Lorsqu'il n'est pas défini, Claude Code démarre son propre proxy pour le trafic HTTP.
2841 2863
2842* **Scope** : [`Any file`](#scopes)2864* **Scope** : [`Any file`](#scopes), sauf si [d'autres paramètres du sandbox limitent les fichiers pouvant définir un port](/docs/fr/sandboxing#custom-proxy-configuration)
2843* **Type** : nombre, un port TCP local2865* **Type** : nombre, un port TCP local
2844* **Default** : non défini, donc Claude Code exécute son propre proxy2866* **Default** : non défini, donc Claude Code exécute son propre proxy
2845 2867
2859 `sandbox.network.socksProxyPort`2881 `sandbox.network.socksProxyPort`
2860</h3>2882</h3>
2861 2883
2862Pointez le sandbox vers votre propre proxy SOCKS5 au lieu de celui que Claude Code exécute. Lorsqu'il n'est pas défini, Claude Code démarre son propre proxy pour le trafic SOCKS.2884Pointez le sandbox vers votre propre proxy SOCKS5 au lieu de celui que Claude Code exécute. Votre proxy prend en charge le filtrage, et Claude Code cesse d'appliquer ses listes de domaines et ses demandes réseau au trafic qui y est envoyé. Lorsqu'il n'est pas défini, Claude Code démarre son propre proxy pour le trafic SOCKS.
2863 2885
2864* **Scope** : [`Any file`](#scopes)2886* **Scope** : [`Any file`](#scopes), sauf si [d'autres paramètres du sandbox limitent les fichiers pouvant définir un port](/docs/fr/sandboxing#custom-proxy-configuration)
2865* **Type** : nombre, un port TCP local2887* **Type** : nombre, un port TCP local
2866* **Default** : non défini, donc Claude Code exécute son propre proxy2888* **Default** : non défini, donc Claude Code exécute son propre proxy
2867 2889
2881 `sandbox.network.tlsTerminate`2903 `sandbox.network.tlsTerminate`
2882</h3>2904</h3>
2883 2905
2884Faites en sorte que le proxy du sandbox termine TLS afin qu'il puisse lire le contenu des demandes HTTPS. Ceci est expérimental, et la [substitution d'identifiants](/docs/fr/sandboxing#mask-credentials) `mask` l'exige. Définissez `{}` pour générer une autorité de certification éphémère pour la session, ou définissez `caCertPath` et `caKeyPath` pour utiliser la vôtre.2906Faites en sorte que le proxy du sandbox termine TLS afin qu'il puisse lire le contenu des requêtes HTTPS. Ceci est expérimental, et la [substitution d'identifiants](/docs/fr/sandboxing#mask-credentials) `mask` l'exige. Définissez `{}` pour générer une autorité de certification éphémère pour la session, ou définissez `caCertPath` et `caKeyPath` pour utiliser la vôtre.
2885 2907
2886* **Scope** : [`User or managed`](#scopes). Un référentiel ne peut pas l'activer ou fournir une autorité de certification.2908* **Scope** : [`User or managed`](#scopes). Un dépôt ne peut pas l'activer ou fournir une autorité de certification.
2887* **Type** : objet avec les chaînes optionnelles `caCertPath` et `caKeyPath`, chacun un chemin de fichier2909* **Type** : objet avec les chaînes optionnelles `caCertPath` et `caKeyPath`, chacune un chemin de fichier
2888* **Default** : non défini, donc le proxy ne termine pas ou n'inspecte pas TLS2910* **Default** : non défini, donc le proxy ne termine pas ou n'inspecte pas TLS
2889 2911
2890```json settings.json theme={null}2912```json settings.json theme={null}
2897}2919}
2898```2920```
2899 2921
2900Lorsque plus d'une source honorée la définit, Claude Code utilise la valeur de la source la plus prioritaire : paramètres gérés, puis l'indicateur `--settings`, puis paramètres utilisateur. Nécessite Claude Code v2.1.199 ou ultérieur.2922Lorsque plus d'une source honorée la définit, Claude Code utilise la valeur de la source la plus prioritaire : paramètres gérés, puis le flag `--settings`, puis paramètres utilisateur. Nécessite Claude Code v2.1.199 ou ultérieur.
2901 2923
2902<span id="context-and-memory" />2924<span id="context-and-memory" />
2903 2925
3086 Variables que Claude Code ignore dans `env`3108 Variables que Claude Code ignore dans `env`
3087</h4>3109</h4>
3088 3110
3089* Les paramètres de projet et locaux ne peuvent pas définir les variables qu'un référentiel extrait ne devrait pas contrôler ; définissez-les plutôt dans votre shell, vos paramètres utilisateur ou vos paramètres gérés. Claude Code supprime chacun, à l'exception de quelques valeurs qui désactivent la télémétrie, et enregistre un avertissement que vous pouvez voir avec `claude --debug`. Ils incluent :3111* Les paramètres de projet et locaux ne peuvent pas définir les variables qu'un dépôt extrait ne devrait pas contrôler ; définissez-les plutôt dans votre shell, vos paramètres utilisateur ou vos paramètres gérés. Claude Code supprime chacune d'elles, à l'exception de quelques valeurs qui désactivent la télémétrie, et consigne un avertissement que vous pouvez voir avec `claude --debug`. Elles incluent :
3090 3112
3091 * Les variables qui choisissent où Claude Code stocke ou écrit ses propres fichiers : `CLAUDE_CONFIG_DIR`, `CLAUDE_CODE_TMPDIR` et les variables de répertoire du système d'exploitation telles que `HOME`, `TMPDIR`, `TMP`, `TEMP` et la famille `XDG_*`.3113 * Les variables qui choisissent où Claude Code stocke ou écrit ses propres fichiers : `CLAUDE_CONFIG_DIR`, `CLAUDE_CODE_TMPDIR` et les variables de répertoire du système d'exploitation telles que `HOME`, `TMPDIR`, `TMP`, `TEMP` et la famille `XDG_*`.
3114 * Les variables Windows qui choisissent les programmes et la configuration à l'échelle de la machine pour les processus que Claude Code démarre, telles que `SystemRoot`, `ComSpec`, `ProgramData`, `LOCALAPPDATA`, `PATHEXT`, `PSModulePath` et la famille `ProgramFiles`.
3092 * Les variables qui exportent le contenu de la session : [`OTEL_LOG_RAW_API_BODIES`](/docs/fr/env-vars#variables) et la paire de traçage bêta détaillée `ENABLE_BETA_TRACING_DETAILED` et `BETA_TRACING_ENDPOINT`.3115 * Les variables qui exportent le contenu de la session : [`OTEL_LOG_RAW_API_BODIES`](/docs/fr/env-vars#variables) et la paire de traçage bêta détaillée `ENABLE_BETA_TRACING_DETAILED` et `BETA_TRACING_ENDPOINT`.
3093 * Les variables [OpenTelemetry exporter](/docs/fr/monitoring-usage) qui activent la télémétrie, choisissent où elle va ou choisissent quel contenu elle capture :3116 * Les variables [OpenTelemetry exporter](/docs/fr/monitoring-usage) qui activent la télémétrie, choisissent où elle va ou choisissent quel contenu elle capture :
3094 3117
3206 `askUserQuestionTimeout`3229 `askUserQuestionTimeout`
3207</h3>3230</h3>
3208 3231
3209Permettez à une boîte de dialogue [`AskUserQuestion`](/docs/fr/tools-reference) sans réponse de continuer automatiquement après une période d'inactivité, en soumettant les options que vous aviez déjà sélectionnées. Définissez-le lorsque vous vous éloignez et que vous voulez que Claude continue sans vous. Par défaut, les questions attendent que vous y répondiez. Nécessite Claude Code v2.1.200 ou ultérieur.3232Permettez à une boîte de dialogue [`AskUserQuestion`](/docs/fr/tools-reference) sans réponse de continuer automatiquement après une période d'inactivité, en soumettant les options que vous aviez déjà sélectionnées. Définissez-le lorsque vous vous éloignez et que vous voulez que Claude continue sans vous. Par défaut, les questions attendent que vous y répondiez. Pour savoir quand le minuteur se met en pause ou ne démarre jamais, voir [Délai de continuation automatique des questions](/docs/fr/tools-reference#question-auto-continue-timeout). Nécessite Claude Code v2.1.200 ou ultérieur.
3210 3233
3211* **Portée** : [`Utilisateur ou géré`](#scopes)3234* **Portée** : [`Utilisateur ou géré`](#scopes)
3212* **Type** : chaîne de caractères, l'une de `"60s"`, `"5m"`, `"10m"`, ou `"never"`3235* **Type** : chaîne de caractères, l'une de `"60s"`, `"5m"`, `"10m"`, ou `"never"`
4312* **Tout le reste est bloqué** : les hooks utilisateur, projet et local, les hooks et mods d'autres plugins installés, et les hooks déclarés dans le frontmatter de l'agent. Les [mods intégrés à Claude Code](/docs/fr/plugins/mods/overview#mods-built-into-claude-code) continuent de s'exécuter. Pour bloquer uniquement les mods des utilisateurs, définissez [`allowManagedModsOnly`](/docs/fr/plugins/mods/admin#set-options-on-the-built-in-guard) à la place.4335* **Tout le reste est bloqué** : les hooks utilisateur, projet et local, les hooks et mods d'autres plugins installés, et les hooks déclarés dans le frontmatter de l'agent. Les [mods intégrés à Claude Code](/docs/fr/plugins/mods/overview#mods-built-into-claude-code) continuent de s'exécuter. Pour bloquer uniquement les mods des utilisateurs, définissez [`allowManagedModsOnly`](/docs/fr/plugins/mods/admin#set-options-on-the-built-in-guard) à la place.
4313* **Les plugins sourced par commande sont désactivés** : Claude Code désactive également les plugins avec une [`command` source](/docs/fr/plugins/marketplace-reference#command-plugin-source), y compris les plugins force-enabled dans les `enabledPlugins` gérés, sauf si vous définissez [`disableCommandPluginSources`](#disablecommandpluginsources) explicitement à `false`4336* **Les plugins sourced par commande sont désactivés** : Claude Code désactive également les plugins avec une [`command` source](/docs/fr/plugins/marketplace-reference#command-plugin-source), y compris les plugins force-enabled dans les `enabledPlugins` gérés, sauf si vous définissez [`disableCommandPluginSources`](#disablecommandpluginsources) explicitement à `false`
4314* **Les commandes `headersHelper` de la marketplace sont bloquées** : Claude Code bloque également les commandes [`headersHelper`](/docs/fr/plugins/host-marketplace#authenticate-archive-downloads) de la marketplace sauf si [`disableCommandPluginSources`](#disablecommandpluginsources) est explicitement défini à `false`, sauf pour une marketplace que les paramètres gérés eux-mêmes déclarent. Nécessite Claude Code v2.1.238 ou ultérieur4337* **Les commandes `headersHelper` de la marketplace sont bloquées** : Claude Code bloque également les commandes [`headersHelper`](/docs/fr/plugins/host-marketplace#authenticate-archive-downloads) de la marketplace sauf si [`disableCommandPluginSources`](#disablecommandpluginsources) est explicitement défini à `false`, sauf pour une marketplace que les paramètres gérés eux-mêmes déclarent. Nécessite Claude Code v2.1.238 ou ultérieur
4315* **La ligne d'état et la suggestion de fichier se limitent aux paramètres gérés** : Claude Code lit [`statusLine`](/docs/fr/statusline), [`fileSuggestion`](#filesuggestion) et [`subagentStatusLine`](/docs/fr/statusline#subagent-status-lines) uniquement à partir des paramètres gérés, en suivant les [portes de ligne d'état et de suggestion de fichier](#status-line-and-file-suggestion-gates)4338* **La barre de statut et la suggestion de fichier se limitent aux paramètres gérés** : Claude Code lit [`statusLine`](/docs/fr/statusline), [`fileSuggestion`](#filesuggestion) et [`subagentStatusLine`](/docs/fr/statusline#subagent-status-lines) uniquement à partir des paramètres gérés, en suivant les [portes de barre de statut et de suggestion de fichier](#status-line-and-file-suggestion-gates)
4316 4339
4317La commande [`/goal`](/docs/fr/goal) ne peut pas s'exécuter tant que cette clé est définie, car elle dépend des hooks.4340La commande [`/goal`](/docs/fr/goal) ne peut pas s'exécuter tant que cette clé est définie, car elle dépend des hooks.
4318 4341
4320 `disableAllHooks`4343 `disableAllHooks`
4321</h3>4344</h3>
4322 4345
4323Désactivez les [hooks](/docs/fr/hooks#disable-or-remove-hooks), toute [ligne d'état](/docs/fr/statusline) personnalisée et toute commande [suggestion de fichier](#filesuggestion) personnalisée. Utilisez-la pour désactiver tous ces éléments temporairement sans les supprimer de vos paramètres.4346Désactivez les [hooks](/docs/fr/hooks#disable-or-remove-hooks), toute [barre de statut](/docs/fr/statusline) personnalisée et toute commande [suggestion de fichier](#filesuggestion) personnalisée. Utilisez-la pour désactiver tous ces éléments temporairement sans les supprimer de vos paramètres.
4324 4347
4325* **Portée** : [`Any file`](#scopes). Seuls les paramètres gérés peuvent désactiver les hooks gérés.4348* **Portée** : [`Any file`](#scopes). Seuls les paramètres gérés peuvent désactiver les hooks gérés.
4326* **Type** : Booléen4349* **Type** : Booléen
4327 * `true` : Claude Code désactive les hooks, toute ligne d'état personnalisée et toute commande de suggestion de fichier personnalisée4350 * `true` : Claude Code désactive les hooks, toute barre de statut personnalisée et toute commande de suggestion de fichier personnalisée
4328 * `false` : les hooks, la ligne d'état et la commande de suggestion de fichier s'exécutent4351 * `false` : les hooks, la barre de statut et la commande de suggestion de fichier s'exécutent
4329* **Valeur par défaut** : non défini, donc les hooks s'exécutent4352* **Valeur par défaut** : non défini, donc les hooks s'exécutent
4330 4353
4331```json settings.json theme={null}4354```json settings.json theme={null}
4339* **Dans les paramètres gérés** : Claude Code désactive tous les hooks configurés, y compris les hooks gérés, et continue d'exécuter les hooks que l'[Agent SDK](/docs/fr/agent-sdk/overview) enregistre en processus4362* **Dans les paramètres gérés** : Claude Code désactive tous les hooks configurés, y compris les hooks gérés, et continue d'exécuter les hooks que l'[Agent SDK](/docs/fr/agent-sdk/overview) enregistre en processus
4340* **Dans tout autre fichier de paramètres** : Claude Code désactive les hooks utilisateur, projet, local et plugin ; les hooks gérés, les hooks Agent SDK et les hooks des plugins force-enabled dans les [`enabledPlugins`](#enabledplugins) gérés continuent de s'exécuter4363* **Dans tout autre fichier de paramètres** : Claude Code désactive les hooks utilisateur, projet, local et plugin ; les hooks gérés, les hooks Agent SDK et les hooks des plugins force-enabled dans les [`enabledPlugins`](#enabledplugins) gérés continuent de s'exécuter
4341 4364
4365La clé arrête également les [mods](/docs/fr/plugins/mods/overview), qui sont des plugins dont le code enregistre des hooks :
4366
4367* **Dans les paramètres gérés** : les mods de chaque plugin installé s'arrêtent, y compris ceux de votre organisation
4368* **Dans tout autre fichier de paramètres** : les mods que vous avez installés s'arrêtent, et [les mods de votre organisation](/docs/fr/plugins/mods/admin#install-your-organizations-mods) continuent de s'exécuter
4369
4370Les mods intégrés à Claude Code continuent de s'exécuter dans les deux cas. Chacun dispose de [son propre interrupteur](/docs/fr/plugins/mods/overview#mods-built-into-claude-code).
4371
4342Garder les hooks Agent SDK en cours d'exécution lorsque les paramètres gérés définissent cette clé nécessite Claude Code v2.1.242 ou ultérieur.4372Garder les hooks Agent SDK en cours d'exécution lorsque les paramètres gérés définissent cette clé nécessite Claude Code v2.1.242 ou ultérieur.
4343 4373
4344La commande [`/goal`](/docs/fr/goal) ne peut pas s'exécuter tant que les hooks sont désactivés, et le menu `/hooks` affiche un avis au lieu de vos hooks.4374La commande [`/goal`](/docs/fr/goal) ne peut pas s'exécuter tant que les hooks sont désactivés, et le menu `/hooks` affiche un avis au lieu de vos hooks.
4345 4375
4346<h4 id="status-line-and-file-suggestion-gates">4376<h4 id="status-line-and-file-suggestion-gates">
4347 Portes de ligne d'état et de suggestion de fichier4377 Portes de barre de statut et de suggestion de fichier
4348</h4>4378</h4>
4349 4379
4350Claude Code prend deux décisions pour `statusLine`, `fileSuggestion` et `subagentStatusLine`, dans cet ordre :4380Claude Code prend deux décisions pour `statusLine`, `fileSuggestion` et `subagentStatusLine`, dans cet ordre :
4351 4381
4352* **Désactivé entièrement** : lorsque les paramètres gérés définissent `disableAllHooks`, ou lorsque le dossier n'est pas approuvé selon la même [règle de confiance d'espace de travail que les hooks dans les fichiers de paramètres](/docs/fr/permissions#what-runs-before-you-trust-a-folder)4382* **Désactivé entièrement** : lorsque les paramètres gérés définissent `disableAllHooks`, ou lorsque le dossier n'est pas approuvé selon la même [règle de confiance d'espace de travail que les hooks dans les fichiers de paramètres](/docs/fr/permissions#what-runs-before-you-trust-a-folder)
4353* **Limité aux paramètres gérés** : lorsque [`allowManagedHooksOnly`](#allowmanagedhooksonly) est défini, lorsque `disableAllHooks` est `true` en dehors des paramètres gérés après l'application de la [précédence des paramètres](/docs/fr/hooks#disable-or-remove-hooks), ou lorsque vous démarrez Claude Code avec `--safe-mode`4383* **Limité aux paramètres gérés** : lorsque [`allowManagedHooksOnly`](#allowmanagedhooksonly) est défini, lorsque `disableAllHooks` est `true` en dehors des paramètres gérés après l'application de la [priorité des paramètres](/docs/fr/hooks#disable-or-remove-hooks), ou lorsque vous démarrez Claude Code avec `--safe-mode`
4354 4384
4355Sous limitation, Claude Code exécute une valeur gérée si une est déployée. Sinon, il ignore votre valeur sans avertissement : la ligne d'état est désactivée et l'autocomplétion `@` revient à la suggestion de fichier intégrée.4385Sous limitation, Claude Code exécute une valeur gérée si une est déployée. Sinon, il ignore votre valeur sans avertissement : la barre de statut est désactivée et l'autocomplétion `@` revient à la suggestion de fichier intégrée.
4356 4386
4357<h3 id="disableworkflows">4387<h3 id="disableworkflows">
4358 `disableWorkflows`4388 `disableWorkflows`
4398 `hooks`4428 `hooks`
4399</h3>4429</h3>
4400 4430
4401Exécutez vos propres commandes, invites, agents, requêtes HTTP ou outils MCP en tant que [hooks](/docs/fr/hooks) à des points du cycle de vie de Claude Code, comme avant un appel d'outil ou au démarrage d'une session ; la [référence des hooks](/docs/fr/hooks#hook-events) répertorie tous les événements, leur charge utile et leurs codes de sortie. Chaque événement correspond à une liste de groupes de correspondance, et chaque groupe répertorie les gestionnaires à exécuter lorsque la correspondance s'applique.4431Exécutez vos propres commandes, prompts, agents, requêtes HTTP ou outils MCP en tant que [hooks](/docs/fr/hooks) à des points du cycle de vie de Claude Code, comme avant un appel d'outil ou au démarrage d'une session ; la [référence des hooks](/docs/fr/hooks#hook-events) répertorie tous les événements, leur charge utile et leurs codes de sortie. Chaque événement correspond à une liste de groupes de matchers, et chaque groupe répertorie les gestionnaires à exécuter lorsque le matcher s'applique.
4402 4432
4403* **Portée** : [`Any file`](#scopes). Les hooks fusionnent dans les fichiers plutôt que de se remplacer les uns les autres, et les hooks des paramètres gérés ne peuvent pas être supprimés d'autres fichiers.4433* **Portée** : [`Any file`](#scopes). Les hooks fusionnent dans les fichiers plutôt que de se remplacer les uns les autres, et les hooks des paramètres gérés ne peuvent pas être supprimés d'autres fichiers.
4404* **Type** : objet indexé par [événement hook](/docs/fr/hooks#hook-events) ; chaque valeur est un tableau de groupes `{ "matcher", "hooks" }` dont les entrées `hooks` ont un `type` de `"command"`, `"prompt"`, `"agent"`, `"http"` ou `"mcp_tool"`4434* **Type** : objet indexé par [événement hook](/docs/fr/hooks#hook-events) ; chaque valeur est un tableau de groupes `{ "matcher", "hooks" }` dont les entrées `hooks` ont un `type` de `"command"`, `"prompt"`, `"agent"`, `"http"` ou `"mcp_tool"`
4421}4451}
4422```4452```
4423 4453
4424Pour chaque événement, modèle de correspondance et champ de gestionnaire, consultez la [référence des hooks](/docs/fr/hooks#configuration). Pour désactiver les hooks, consultez [`disableAllHooks`](#disableallhooks) ; pour limiter les hooks à ceux que votre organisation déploie, consultez [`allowManagedHooksOnly`](#allowmanagedhooksonly).4454Pour chaque événement, modèle de matcher et champ de gestionnaire, consultez la [référence des hooks](/docs/fr/hooks#configuration). Pour désactiver les hooks, consultez [`disableAllHooks`](#disableallhooks) ; pour limiter les hooks à ceux que votre organisation déploie, consultez [`allowManagedHooksOnly`](#allowmanagedhooksonly).
4425 4455
4426<h3 id="httphookallowedenvvars">4456<h3 id="httphookallowedenvvars">
4427 `httpHookAllowedEnvVars`4457 `httpHookAllowedEnvVars`
4447 `workflowKeywordTriggerEnabled`4477 `workflowKeywordTriggerEnabled`
4448</h3>4478</h3>
4449 4479
4450Choisissez si taper le mot-clé `ultracode` dans une invite déclenche un [workflow dynamique](/docs/fr/workflows#ask-for-a-workflow-in-your-prompt). Définissez-le à `false` pour taper le mot sans en déclencher un.4480Choisissez si taper le mot-clé `ultracode` dans un prompt déclenche un [workflow dynamique](/docs/fr/workflows#ask-for-a-workflow-in-your-prompt). Définissez-le à `false` pour taper le mot sans en déclencher un.
4451 4481
4452* **Portée** : [`Any file`](#scopes). Apparaît dans `/config` comme **Ultracode keyword trigger**.4482* **Portée** : [`Any file`](#scopes). Apparaît dans `/config` comme **Ultracode keyword trigger**.
4453* **Type** : Booléen4483* **Type** : Booléen
4454 * `true` : taper `ultracode` dans une invite déclenche un workflow dynamique4484 * `true` : taper `ultracode` dans un prompt déclenche un workflow dynamique
4455 * `false` : vous pouvez taper le mot sans en déclencher un4485 * `false` : vous pouvez taper le mot sans en déclencher un
4456* **Valeur par défaut** : `true`4486* **Valeur par défaut** : `true`
4457 4487
4573 4603
4574Désactivez le téléchargement des [skills activés pour votre compte claude.ai](/docs/fr/skills#how-synced-skills-behave). Claude Code les télécharge dans `~/.claude/skills/synced/` dans [les sessions de terminal où vous vous connectez avec votre compte claude.ai](/docs/fr/skills#where-synced-skills-load), interactives ou non interactives, et dans les sessions Cowork et cloud. Définissez `false` pour arrêter ce téléchargement et arrêter le chargement des skills qu'il a déjà synchronisés. Claude Code honore uniquement `false` : `true` est identique à unset et n'active pas la synchronisation où elle est autrement désactivée.4604Désactivez le téléchargement des [skills activés pour votre compte claude.ai](/docs/fr/skills#how-synced-skills-behave). Claude Code les télécharge dans `~/.claude/skills/synced/` dans [les sessions de terminal où vous vous connectez avec votre compte claude.ai](/docs/fr/skills#where-synced-skills-load), interactives ou non interactives, et dans les sessions Cowork et cloud. Définissez `false` pour arrêter ce téléchargement et arrêter le chargement des skills qu'il a déjà synchronisés. Claude Code honore uniquement `false` : `true` est identique à unset et n'active pas la synchronisation où elle est autrement désactivée.
4575 4605
4576* **Scope** : [`User, local, or managed`](#scopes), et fichiers passés avec `--settings`. Un référentiel ne peut pas le désactiver pour vous.4606* **Scope** : [`User, local, or managed`](#scopes), et fichiers passés avec `--settings`. Un dépôt ne peut pas le désactiver pour vous.
4577* **Type** : Boolean4607* **Type** : Boolean
4578 * `false` : Claude Code arrête de télécharger les skills synchronisés et arrête de charger ceux déjà dans `~/.claude/skills/synced/`. Dans les paramètres utilisateur ou gérés, il les déplace également vers `~/.claude/skills/.trash/`4608 * `false` : Claude Code arrête de télécharger les skills synchronisés et arrête de charger ceux déjà dans `~/.claude/skills/synced/`. Dans les paramètres utilisateur ou gérés, il les déplace également vers `~/.claude/skills/.trash/`
4579 * `true` : identique à unset4609 * `true` : identique à unset
4593 4623
4594Désactivez le téléchargement des [plugins activés pour votre compte claude.ai](/docs/fr/plugins/loading#synced-plugins). Claude Code les télécharge dans `~/.claude/plugins/synced/` au début des sessions de terminal où vous vous connectez avec votre compte claude.ai et dans les sessions Cowork, et charge chacun comme `<name>@synced`. Définissez `false` pour arrêter ce téléchargement et arrêter le chargement des plugins qu'il a déjà synchronisés. Claude Code honore uniquement `false` : `true` est identique à unset et n'active pas la synchronisation où elle est autrement désactivée. Nécessite Claude Code v2.1.273 ou ultérieur.4624Désactivez le téléchargement des [plugins activés pour votre compte claude.ai](/docs/fr/plugins/loading#synced-plugins). Claude Code les télécharge dans `~/.claude/plugins/synced/` au début des sessions de terminal où vous vous connectez avec votre compte claude.ai et dans les sessions Cowork, et charge chacun comme `<name>@synced`. Définissez `false` pour arrêter ce téléchargement et arrêter le chargement des plugins qu'il a déjà synchronisés. Claude Code honore uniquement `false` : `true` est identique à unset et n'active pas la synchronisation où elle est autrement désactivée. Nécessite Claude Code v2.1.273 ou ultérieur.
4595 4625
4596* **Scope** : [`User, local, or managed`](#scopes), et fichiers passés avec `--settings`. Un référentiel ne peut pas le désactiver pour vous.4626* **Scope** : [`User, local, or managed`](#scopes), et fichiers passés avec `--settings`. Un dépôt ne peut pas le désactiver pour vous.
4597* **Type** : Boolean4627* **Type** : Boolean
4598 * `false` : Claude Code arrête de télécharger les plugins synchronisés et arrête de charger ceux déjà dans `~/.claude/plugins/synced/`. Dans les paramètres utilisateur ou gérés, il les déplace également vers `~/.claude/plugins/.trash/`4628 * `false` : Claude Code arrête de télécharger les plugins synchronisés et arrête de charger ceux déjà dans `~/.claude/plugins/synced/`. Dans les paramètres utilisateur ou gérés, il les déplace également vers `~/.claude/plugins/.trash/`
4599 * `true` : identique à unset4629 * `true` : identique à unset
4613 `allowedChannelPlugins`4643 `allowedChannelPlugins`
4614</h3>4644</h3>
4615 4645
4616Choisissez dans quels [channel](/docs/fr/channels) les plugins peuvent envoyer des messages dans les sessions de votre organisation. Lorsque vous le définissez, Claude Code utilise votre liste à la place de la liste d'autorisation par défaut d'Anthropic ; chaque entrée nomme un plugin et la marketplace d'où il provient.4646Choisissez quels plugins de [canal](/docs/fr/channels) peuvent envoyer des messages dans les sessions de votre organisation. Lorsque vous le définissez, Claude Code utilise votre liste à la place de la liste d'autorisation par défaut d'Anthropic ; chaque entrée nomme un plugin et la marketplace d'où il provient.
4617 4647
4618* **Scope** : [`Managed`](#scopes)4648* **Scope** : [`Managed`](#scopes)
4619* **Type** : tableau d'objets, chacun avec des chaînes `marketplace` et `plugin`. Une entrée peut à la place être une chaîne `"plugin@marketplace"` telle que `"telegram@claude-plugins-official"`, que Claude Code traite comme l'objet équivalent. La forme de chaîne nécessite Claude Code v2.1.267 ou ultérieur ; les versions antérieures rejettent la valeur `allowedChannelPlugins` entière lorsqu'elle en contient une4649* **Type** : tableau d'objets, chacun avec des chaînes `marketplace` et `plugin`. Une entrée peut à la place être une chaîne `"plugin@marketplace"` telle que `"telegram@claude-plugins-official"`, que Claude Code traite comme l'objet équivalent. La forme de chaîne nécessite Claude Code v2.1.267 ou ultérieur ; les versions antérieures rejettent la valeur `allowedChannelPlugins` entière lorsqu'elle en contient une
4620* **Default** : unset, donc Claude Code utilise la liste d'autorisation par défaut d'Anthropic4650* **Default** : unset, donc Claude Code utilise la liste d'autorisation par défaut d'Anthropic
4621 4651
4622Cet exemple active les channels et autorise uniquement le plugin Telegram de la marketplace officielle d'Anthropic :4652Cet exemple active les canaux et autorise uniquement le plugin Telegram de la marketplace officielle d'Anthropic :
4623 4653
4624```json managed-settings.json theme={null}4654```json managed-settings.json theme={null}
4625{4655{
4630}4660}
4631```4661```
4632 4662
4633Un tableau vide bloque tous les plugins de channel.4663Un tableau vide bloque tous les plugins de canal.
4634 4664
4635Cette clé prend effet une fois que les channels passent la porte [`channelsEnabled`](#channelsenabled) pour le compte : sur les plans Team et Enterprise, et sur les comptes Console avec des paramètres gérés, cela signifie `channelsEnabled: true`. Consultez [Restreindre les plugins de channel qui peuvent s'exécuter](/docs/fr/channels#restrict-which-channel-plugins-can-run).4665Cette clé prend effet une fois que les canaux passent la porte [`channelsEnabled`](#channelsenabled) pour le compte : sur les plans Team et Enterprise, et sur les comptes Console avec des paramètres gérés, cela signifie `channelsEnabled: true`. Consultez [Restreindre les plugins de canal qui peuvent s'exécuter](/docs/fr/channels#restrict-which-channel-plugins-can-run).
4636 4666
4637<h3 id="blockedmarketplaces">4667<h3 id="blockedmarketplaces">
4638 `blockedMarketplaces`4668 `blockedMarketplaces`
4640 4670
4641Bloquez les sources de marketplace de plugins pour votre organisation. Claude Code vérifie la liste de blocage lors de l'ajout de marketplace et lors de l'installation, la mise à jour, l'actualisation et la mise à jour automatique du plugin, donc une marketplace que quelqu'un a ajoutée avant que vous ne définissiez la politique ne peut pas être utilisée pour récupérer des plugins non plus. Les sources bloquées sont vérifiées avant le téléchargement, donc elles ne touchent jamais le système de fichiers.4671Bloquez les sources de marketplace de plugins pour votre organisation. Claude Code vérifie la liste de blocage lors de l'ajout de marketplace et lors de l'installation, la mise à jour, l'actualisation et la mise à jour automatique du plugin, donc une marketplace que quelqu'un a ajoutée avant que vous ne définissiez la politique ne peut pas être utilisée pour récupérer des plugins non plus. Les sources bloquées sont vérifiées avant le téléchargement, donc elles ne touchent jamais le système de fichiers.
4642 4672
4643Si vous définissez cette clé dans la [console d'administration claude.ai](/docs/fr/server-managed-settings), claude.ai l'applique également lorsque quelqu'un de votre organisation ajoute une marketplace à partir d'un référentiel git sur claude.ai, comme [Comment les restrictions fonctionnent](/docs/fr/plugins/org#restrict-what-users-can-install) le décrit.4673Si vous définissez cette clé dans la [console d'administration claude.ai](/docs/fr/server-managed-settings), claude.ai l'applique également lorsque quelqu'un de votre organisation ajoute une marketplace à partir d'un dépôt git sur claude.ai, comme [Comment les restrictions fonctionnent](/docs/fr/plugins/org#restrict-what-users-can-install) le décrit.
4644 4674
4645* **Scope** : [`Managed`](#scopes)4675* **Scope** : [`Managed`](#scopes)
4646* **Type** : tableau d'objets source de marketplace, dans les mêmes formes que [`strictKnownMarketplaces`](#allowed-source-types)4676* **Type** : tableau d'objets source de marketplace, dans les mêmes formes que [`strictKnownMarketplaces`](#allowed-source-types)
4647* **Default** : unset, donc aucune marketplace n'est bloquée4677* **Default** : unset, donc aucune marketplace n'est bloquée
4648 4678
4649Cet exemple bloque un référentiel GitHub comme source de marketplace :4679Cet exemple bloque un dépôt GitHub comme source de marketplace :
4650 4680
4651```json managed-settings.json theme={null}4681```json managed-settings.json theme={null}
4652{4682{
4656}4686}
4657```4687```
4658 4688
4659Une entrée `github` peut utiliser la forme [owner-wildcard](#owner-wildcards) `"owner/*"` pour bloquer tous les référentiels sous ce propriétaire GitHub, ce qui nécessite Claude Code v2.1.223 ou ultérieur. Ajoutez `{ "source": "skills-dir" }` pour arrêter le chargement des [plugins `@skills-dir`](/docs/fr/plugins/loading#plugins-shared-through-a-repository) par Claude Code depuis `~/.claude/skills/` sans restreindre aucune marketplace. Consultez [Restrictions de marketplace gérées](/docs/fr/plugins/org#restrict-what-users-can-install).4689Une entrée `github` peut utiliser la forme [owner-wildcard](#owner-wildcards) `"owner/*"` pour bloquer tous les dépôts sous ce propriétaire GitHub, ce qui nécessite Claude Code v2.1.223 ou ultérieur. Ajoutez `{ "source": "skills-dir" }` pour arrêter le chargement des [plugins `@skills-dir`](/docs/fr/plugins/loading#plugins-shared-through-a-repository) par Claude Code depuis `~/.claude/skills/` sans restreindre aucune marketplace. Consultez [Restrictions de marketplace gérées](/docs/fr/plugins/org#restrict-what-users-can-install).
4660 4690
4661<h3 id="channelsenabled">4691<h3 id="channelsenabled">
4662 `channelsEnabled`4692 `channelsEnabled`
4663</h3>4693</h3>
4664 4694
4665Autorisez les [channels](/docs/fr/channels) pour votre organisation. Sur les plans Team et Enterprise de claude.ai, Claude Code bloque les channels jusqu'à ce que vous le définissiez à `true`. Pour les comptes [Anthropic Console](/docs/fr/authentication#claude-console-authentication) qui s'authentifient avec une clé API, les channels sont autorisés par défaut. Si votre organisation déploie des paramètres gérés, Claude Code bloque également les channels sur ces comptes jusqu'à ce que vous définissiez cette clé à `true`.4695Autorisez les [canaux](/docs/fr/channels) pour votre organisation. Sur les plans Team et Enterprise de claude.ai, Claude Code bloque les canaux jusqu'à ce que vous le définissiez à `true`. Pour les comptes [Anthropic Console](/docs/fr/authentication#claude-console-authentication) qui s'authentifient avec une clé API, les canaux sont autorisés par défaut. Si votre organisation déploie des paramètres gérés, Claude Code bloque également les canaux sur ces comptes jusqu'à ce que vous définissiez cette clé à `true`.
4666 4696
4667* **Scope** : [`Managed`](#scopes)4697* **Scope** : [`Managed`](#scopes)
4668* **Type** : Boolean4698* **Type** : Boolean
4669 * `true` : Claude Code autorise les channels pour votre organisation4699 * `true` : Claude Code autorise les canaux pour votre organisation
4670 * `false` : identique à unset ; que les channels soient bloqués dépend de votre plan, comme le Default l'indique4700 * `false` : identique à unset ; que les canaux soient bloqués dépend de votre plan, comme le Default l'indique
4671* **Default** : unset ; les channels sont bloqués sur les plans Team et Enterprise et sur les comptes Console avec des paramètres gérés, et autorisés sur les plans Pro et Max et sur les comptes Console sans paramètres gérés4701* **Default** : unset ; les canaux sont bloqués sur les plans Team et Enterprise et sur les comptes Console avec des paramètres gérés, et autorisés sur les plans Pro et Max et sur les comptes Console sans paramètres gérés
4672 4702
4673```json managed-settings.json theme={null}4703```json managed-settings.json theme={null}
4674{4704{
4676}4706}
4677```4707```
4678 4708
4679Pour restreindre les plugins qui peuvent s'enregistrer en tant que channels une fois qu'ils sont activés, définissez [`allowedChannelPlugins`](#allowedchannelplugins). Consultez [Contrôles d'entreprise](/docs/fr/channels#enterprise-controls).4709Pour restreindre les plugins qui peuvent s'enregistrer en tant que canaux une fois qu'ils sont activés, définissez [`allowedChannelPlugins`](#allowedchannelplugins). Consultez [Contrôles d'entreprise](/docs/fr/channels#enterprise-controls).
4680 4710
4681<h3 id="disablecommandpluginsources">4711<h3 id="disablecommandpluginsources">
4682 `disableCommandPluginSources`4712 `disableCommandPluginSources`
4683</h3>4713</h3>
4684 4714
4685Bloquez la [source de plugin `command`](/docs/fr/plugins/marketplace-reference#command-plugin-source), qui installe un plugin en exécutant une commande déclarée par la marketplace sur la machine de l'utilisateur. Lorsque vous le définissez à `true`, Claude Code n'exécute jamais la commande, n'installe ou ne met à jour les plugins provenant de sources de commande, et arrête de charger ceux déjà installés. Définissez-le à `false` pour les autoriser explicitement. Chaque fois qu'il bloque les sources de commande, que vous le définissiez à `true` ou que vous le laissiez unset sous [`allowManagedHooksOnly`](#allowmanagedhooksonly), il bloque également les commandes [`headersHelper`](/docs/fr/plugins/host-marketplace#authenticate-archive-downloads) de la marketplace, sauf pour une marketplace que les paramètres gérés eux-mêmes déclarent. Nécessite Claude Code v2.1.229 ou ultérieur, et le blocage `headersHelper` nécessite v2.1.238 ou ultérieur.4715Bloquez la [source de plugin `command`](/docs/fr/plugins/marketplace-reference#command-plugin-source), qui installe un plugin en exécutant une commande déclarée par la marketplace sur la machine de l'utilisateur. Lorsque vous le définissez à `true`, Claude Code n'exécute jamais la commande, n'installe ni ne met à jour les plugins provenant de sources de commande, et arrête de charger ceux déjà installés. Définissez-le à `false` pour les autoriser explicitement. Chaque fois qu'il bloque les sources de commande, que vous le définissiez à `true` ou que vous le laissiez unset sous [`allowManagedHooksOnly`](#allowmanagedhooksonly), il bloque également les commandes [`headersHelper`](/docs/fr/plugins/host-marketplace#authenticate-archive-downloads) de la marketplace, sauf pour une marketplace que les paramètres gérés eux-mêmes déclarent. Nécessite Claude Code v2.1.229 ou ultérieur, et le blocage `headersHelper` nécessite v2.1.238 ou ultérieur.
4686 4716
4687* **Scope** : [`Managed`](#scopes)4717* **Scope** : [`Managed`](#scopes)
4688* **Type** : Boolean4718* **Type** : Boolean
4689 * `true` : Claude Code n'exécute jamais la commande déclarée par la marketplace, n'installe ou ne met à jour les plugins provenant de sources de commande, et arrête de charger ceux déjà installés4719 * `true` : Claude Code n'exécute jamais la commande déclarée par la marketplace, n'installe ni ne met à jour les plugins provenant de sources de commande, et arrête de charger ceux déjà installés
4690 * `false` : Claude Code autorise explicitement les plugins provenant de sources de commande4720 * `false` : Claude Code autorise explicitement les plugins provenant de sources de commande
4691* **Default** : unset, donc Claude Code suit [`allowManagedHooksOnly`](#allowmanagedhooksonly) : une organisation qui restreint l'exécution des hooks aux paramètres gérés obtient également les sources de commande désactivées4721* **Default** : unset, donc Claude Code suit [`allowManagedHooksOnly`](#allowmanagedhooksonly) : une organisation qui restreint l'exécution des hooks aux paramètres gérés obtient également les sources de commande désactivées
4692 4722
4738 4768
4739Limitez les sources de marketplace de plugins à partir desquelles les personnes de votre organisation peuvent ajouter et installer des plugins. Claude Code applique la liste d'autorisation lors de l'ajout de marketplace et lors de l'installation, la mise à jour, l'actualisation et la mise à jour automatique du plugin, avant toute opération réseau ou système de fichiers, donc une marketplace que quelqu'un a ajoutée avant que vous ne définissiez la politique ne peut pas être utilisée pour récupérer des plugins une fois que sa source ne correspond plus. Les utilisateurs bloqués voient une erreur nommant la politique gérée.4769Limitez les sources de marketplace de plugins à partir desquelles les personnes de votre organisation peuvent ajouter et installer des plugins. Claude Code applique la liste d'autorisation lors de l'ajout de marketplace et lors de l'installation, la mise à jour, l'actualisation et la mise à jour automatique du plugin, avant toute opération réseau ou système de fichiers, donc une marketplace que quelqu'un a ajoutée avant que vous ne définissiez la politique ne peut pas être utilisée pour récupérer des plugins une fois que sa source ne correspond plus. Les utilisateurs bloqués voient une erreur nommant la politique gérée.
4740 4770
4741Si vous définissez cette clé dans la [console d'administration claude.ai](/docs/fr/server-managed-settings), claude.ai l'applique également lorsque quelqu'un de votre organisation ajoute une marketplace à partir d'un référentiel git sur claude.ai, comme [Comment les restrictions fonctionnent](/docs/fr/plugins/org#restrict-what-users-can-install) le décrit.4771Si vous définissez cette clé dans la [console d'administration claude.ai](/docs/fr/server-managed-settings), claude.ai l'applique également lorsque quelqu'un de votre organisation ajoute une marketplace à partir d'un dépôt git sur claude.ai, comme [Comment les restrictions fonctionnent](/docs/fr/plugins/org#restrict-what-users-can-install) le décrit.
4742 4772
4743* **Scope** : [`Managed`](#scopes)4773* **Scope** : [`Managed`](#scopes)
4744* **Type** : tableau d'objets source de marketplace ; consultez [Types de source autorisés](#allowed-source-types)4774* **Type** : tableau d'objets source de marketplace ; consultez [Types de source autorisés](#allowed-source-types)
4745* **Default** : unset, donc les utilisateurs peuvent ajouter n'importe quelle marketplace. Un tableau vide est un verrouillage complet qui bloque toutes les sources de marketplace, y compris la marketplace officielle d'Anthropic4775* **Default** : unset, donc les utilisateurs peuvent ajouter n'importe quelle marketplace. Un tableau vide est un verrouillage complet qui bloque toutes les sources de marketplace, y compris la marketplace officielle d'Anthropic
4746 4776
4747Cet exemple autorise deux référentiels GitHub, l'un épinglé à la ref `v2.0`, et une URL `marketplace.json` hébergée :4777Cet exemple autorise deux dépôts GitHub, l'un épinglé à la ref `v2.0`, et une URL `marketplace.json` hébergée :
4748 4778
4749```json managed-settings.json theme={null}4779```json managed-settings.json theme={null}
4750{4780{
4778Trois types de source portent des règles au-delà du tableau :4808Trois types de source portent des règles au-delà du tableau :
4779 4809
4780* **`url`** : une marketplace URL télécharge uniquement le fichier `marketplace.json`, et Claude Code ne récupère pas les fichiers de plugin par chemin relatif depuis ce serveur, donc ses plugins doivent utiliser une [source de plugin](/docs/fr/plugins/marketplace-reference#plugin-sources) autre qu'un chemin relatif, comme une URL d'archive, qui peut être sur le même hôte. Pour les plugins avec des chemins relatifs, utilisez plutôt une marketplace basée sur Git. Consultez [Les plugins avec des chemins relatifs échouent dans les marketplaces basées sur URL](/docs/fr/plugins/troubleshooting#plugins-with-relative-paths-fail-in-url-based-marketplaces).4810* **`url`** : une marketplace URL télécharge uniquement le fichier `marketplace.json`, et Claude Code ne récupère pas les fichiers de plugin par chemin relatif depuis ce serveur, donc ses plugins doivent utiliser une [source de plugin](/docs/fr/plugins/marketplace-reference#plugin-sources) autre qu'un chemin relatif, comme une URL d'archive, qui peut être sur le même hôte. Pour les plugins avec des chemins relatifs, utilisez plutôt une marketplace basée sur Git. Consultez [Les plugins avec des chemins relatifs échouent dans les marketplaces basées sur URL](/docs/fr/plugins/troubleshooting#plugins-with-relative-paths-fail-in-url-based-marketplaces).
4781* **`hostPattern`** : utilisez-le pour autoriser chaque marketplace sur un serveur GitHub Enterprise ou GitLab interne sans lister chaque référentiel. Claude Code correspond aux sources `github` par rapport à `github.com`, prend le nom d'hôte des sources `url`, et le prend des sources `git` selon la forme de l'[URL git](https://git-scm.com/docs/git-clone#_git_urls) :4811* **`hostPattern`** : utilisez-le pour autoriser chaque marketplace sur un serveur GitHub Enterprise ou GitLab interne sans lister chaque dépôt. Claude Code compare les sources `github` à `github.com`, prend le nom d'hôte des sources `url`, et le prend des sources `git` selon la forme de l'[URL git](https://git-scm.com/docs/git-clone#_git_urls) :
4782 4812
4783 * Une URL avec un schéma, tel que `https://` ou `ssh://` : le nom d'hôte dans l'URL.4813 * Une URL avec un schéma, tel que `https://` ou `ssh://` : le nom d'hôte dans l'URL.
4784 * Une adresse SSH sans schéma, sous la forme `user@host:path` de git, telle que `git@git.example.com:tools/plugins.git` : l'hôte entre `@` et `:`, qui est l'hôte auquel git se connecte.4814 * Une adresse SSH sans schéma, sous la forme `user@host:path` de git, telle que `git@git.example.com:tools/plugins.git` : l'hôte entre `@` et `:`, qui est l'hôte auquel git se connecte.
4785 * Toute autre forme sans schéma : pas d'hôte, donc aucune entrée `strictKnownMarketplaces` `hostPattern` ne la correspond. Pour une entrée `blockedMarketplaces` `hostPattern`, Claude Code prend un hôte à partir d'un ensemble plus large de formes, donc une entrée de liste de blocage peut toujours correspondre à une telle forme. Avant v2.1.234, une entrée `strictKnownMarketplaces` `hostPattern` correspondait également à certaines formes que git ne traite pas comme des adresses SSH.4815 * Toute autre forme sans schéma : pas d'hôte, donc aucune entrée `strictKnownMarketplaces` `hostPattern` ne lui correspond. Pour une entrée `blockedMarketplaces` `hostPattern`, Claude Code prend un hôte à partir d'un ensemble plus large de formes, donc une entrée de liste de blocage peut toujours correspondre à une telle forme. Avant v2.1.234, une entrée `strictKnownMarketplaces` `hostPattern` correspondait également à certaines formes que git ne traite pas comme des adresses SSH.
4786 4816
4787 Les sources `file` et `directory` n'ont pas d'hôte et ne correspondent jamais à une entrée `hostPattern`.4817 Les sources `file` et `directory` n'ont pas d'hôte et ne correspondent jamais à une entrée `hostPattern`.
4788* **`pathPattern`** : utilisez-le pour autoriser les marketplaces du système de fichiers aux côtés des entrées `hostPattern` pour les sources réseau. `".*"` autorise chaque chemin local ; un motif plus étroit tel que `"^/opt/approved/"` restreint à un répertoire.4818* **`pathPattern`** : utilisez-le pour autoriser les marketplaces du système de fichiers aux côtés des entrées `hostPattern` pour les sources réseau. `".*"` autorise chaque chemin local ; un motif plus étroit tel que `"^/opt/approved/"` restreint à un répertoire.
4793 Wildcards de propriétaire4823 Wildcards de propriétaire
4794</h4>4824</h4>
4795 4825
4796Une entrée `github` dont la valeur `repo` est `"<owner>/*"` correspond à tous les référentiels sous ce propriétaire GitHub. Les wildcards de propriétaire nécessitent Claude Code v2.1.223 ou ultérieur et ne fonctionnent que dans `strictKnownMarketplaces` et `blockedMarketplaces`. Partout ailleurs où une source `github` apparaît, comme `extraKnownMarketplaces` ou `/plugin marketplace add`, la valeur `repo` doit nommer un seul référentiel. Avant v2.1.223, Claude Code comparait l'entrée littéralement, donc une entrée de liste d'autorisation ne correspondait à aucun référentiel et une entrée de liste de blocage ne bloquait rien ; les entrées de référentiel unique sont appliquées sur chaque version.4826Une entrée `github` dont la valeur `repo` est `"<owner>/*"` correspond à tous les dépôts sous ce propriétaire GitHub. Les wildcards de propriétaire nécessitent Claude Code v2.1.223 ou ultérieur et ne fonctionnent que dans `strictKnownMarketplaces` et `blockedMarketplaces`. Partout ailleurs où une source `github` apparaît, comme `extraKnownMarketplaces` ou `/plugin marketplace add`, la valeur `repo` doit nommer un seul dépôt. Avant v2.1.223, Claude Code comparait l'entrée littéralement, donc une entrée de liste d'autorisation ne correspondait à aucun dépôt et une entrée de liste de blocage ne bloquait rien ; les entrées de dépôt unique sont appliquées sur chaque version.
4797 4827
4798Cette entrée autorise n'importe quel référentiel de marketplace dans l'organisation `acme-corp` :4828Cette entrée autorise n'importe quel dépôt de marketplace dans l'organisation `acme-corp` :
4799 4829
4800```json managed-settings.json theme={null}4830```json managed-settings.json theme={null}
4801{4831{
4805}4835}
4806```4836```
4807 4837
4808Seule la position du nom de référentiel entier peut être un wildcard. Claude Code ignore les entrées telles que `*`, `*/plugins`, ou `acme-corp/tools-*` comme invalides, donc elles ne correspondent à aucun référentiel.4838Seule la position du nom de dépôt entier peut être un wildcard. Claude Code ignore les entrées telles que `*`, `*/plugins`, ou `acme-corp/tools-*` comme invalides, donc elles ne correspondent à aucun dépôt.
4809 4839
4810Les règles de correspondance diffèrent entre les deux paramètres :4840Les règles de correspondance diffèrent entre les deux paramètres :
4811 4841
4812| Règle | `strictKnownMarketplaces` | `blockedMarketplaces` |4842| Règle | `strictKnownMarketplaces` | `blockedMarketplaces` |
4813| - | - | - |4843| - | - | - |
4814| Correspondance des orthographes de source | Forme `owner/repo` uniquement. Une URL git qui clone le même référentiel ne correspond pas | N'importe quelle orthographe, y compris les URL git qui se résolvent au même référentiel github.com |4844| Correspondance des orthographes de source | Forme `owner/repo` uniquement. Une URL git qui clone le même dépôt ne correspond pas | N'importe quelle orthographe, y compris les URL git qui se résolvent au même dépôt github.com |
4815| Casse du propriétaire | Sensible à la casse, comme la correspondance d'entrée exacte | Insensible à la casse |4845| Casse du propriétaire | Sensible à la casse | Insensible à la casse |
4816| `ref` | Suit les règles d'entrée exacte : une entrée avec un `ref` correspond uniquement aux sources avec ce ref exact, et une entrée sans un correspond uniquement aux sources qui ne spécifient pas de ref | Une entrée sans `ref` bloque tous les refs des référentiels qu'elle correspond |4846| `ref` | Suit les règles d'entrée exacte : une entrée avec un `ref` correspond uniquement aux sources avec ce ref exact, et une entrée sans ref correspond uniquement aux sources qui ne spécifient pas de ref | Une entrée sans `ref` bloque tous les refs des dépôts auxquels elle correspond |
4817| `path` | Plus lâche que les règles d'entrée exacte : une entrée avec un `path` nécessite cette valeur exacte, tandis qu'une entrée sans un correspond à n'importe quel chemin à l'intérieur du référentiel | Une entrée sans `path` bloque tous les chemins des référentiels qu'elle correspond |4847| `path` | Plus lâche que les règles d'entrée exacte : une entrée avec un `path` nécessite cette valeur exacte, tandis qu'une entrée sans path correspond à n'importe quel chemin à l'intérieur du dépôt | Une entrée sans `path` bloque tous les chemins des dépôts auxquels elle correspond |
4818 4848
4819<h4 id="exact-matching">4849<h4 id="exact-matching">
4820 Correspondance exacte4850 Correspondance exacte
4835 Autoriser uniquement la marketplace officielle4865 Autoriser uniquement la marketplace officielle
4836</h4>4866</h4>
4837 4867
4838Pour autoriser la marketplace officielle d'Anthropic et rien d'autre, listez son référentiel :4868Pour autoriser la marketplace officielle d'Anthropic et rien d'autre, listez son dépôt :
4839 4869
4840```json managed-settings.json theme={null}4870```json managed-settings.json theme={null}
4841{4871{
4848Avec cette entrée, Claude Code garde une marketplace officielle déjà enregistrée disponible et, sur une machine vierge, enregistre la marketplace automatiquement la première fois que vous démarrez une session de terminal interactive. L'enregistrement automatique manque le plus souvent :4878Avec cette entrée, Claude Code garde une marketplace officielle déjà enregistrée disponible et, sur une machine vierge, enregistre la marketplace automatiquement la première fois que vous démarrez une session de terminal interactive. L'enregistrement automatique manque le plus souvent :
4849 4879
4850* Les environnements non interactifs qui s'exécutent avant la première session de terminal interactive de la machine.4880* Les environnements non interactifs qui s'exécutent avant la première session de terminal interactive de la machine.
4881* Les machines où Claude Code n'a été exécuté que via l'extension VS Code.
4851* Les machines où Claude Code a déjà exécuté une session de terminal interactive sous une politique qui bloquait la marketplace, comme le verrouillage de tableau vide. Claude Code enregistre la tentative bloquée et ne réessaie pas après le changement de politique.4882* Les machines où Claude Code a déjà exécuté une session de terminal interactive sous une politique qui bloquait la marketplace, comme le verrouillage de tableau vide. Claude Code enregistre la tentative bloquée et ne réessaie pas après le changement de politique.
4852 4883
4853Sur ces machines, ajoutez la marketplace à [`extraKnownMarketplaces`](#extraknownmarketplaces) dans le même `managed-settings.json` pour que Claude Code l'enregistre automatiquement, ou exécutez `claude plugin marketplace add anthropics/claude-plugins-official`.4884Sur ces machines, ajoutez la marketplace à [`extraKnownMarketplaces`](#extraknownmarketplaces) dans le même `managed-settings.json` pour que Claude Code l'enregistre automatiquement, ou exécutez `claude plugin marketplace add anthropics/claude-plugins-official`.
4863| Objectif | Application de la politique organisationnelle | Commodité d'équipe |4894| Objectif | Application de la politique organisationnelle | Commodité d'équipe |
4864| Fichier de paramètres | Paramètres gérés uniquement | N'importe quel fichier de paramètres |4895| Fichier de paramètres | Paramètres gérés uniquement | N'importe quel fichier de paramètres |
4865| Comportement | Bloque les ajouts non autorisés | Enregistre les marketplaces manquantes |4896| Comportement | Bloque les ajouts non autorisés | Enregistre les marketplaces manquantes |
4866| Quand appliqué | Avant les opérations réseau et système de fichiers | Immédiatement à partir des paramètres utilisateur ou gérés ; après la boîte de dialogue de confiance de l'espace de travail pour les fichiers d'un référentiel |4897| Quand appliqué | Avant les opérations réseau et système de fichiers | Immédiatement à partir des paramètres utilisateur ou gérés ; après la boîte de dialogue de confiance de l'espace de travail pour les fichiers d'un dépôt |
4867| Peut être remplacé | Non, priorité la plus élevée | Oui, par des paramètres de priorité plus élevée |4898| Peut être remplacé | Non, priorité la plus élevée | Oui, par des paramètres de priorité plus élevée |
4868| Format de source | Objet source direct | Marketplace nommée avec un objet `source` imbriqué |4899| Format de source | Objet source direct | Marketplace nommée avec un objet `source` imbriqué |
4869 4900
4902}4933}
4903```4934```
4904 4935
4905Les quatre entrées de sous-clé ci-dessous listent ce que chaque surface bloque et ce qui se charge toujours. Claude Code ignore les noms de surface qu'il ne reconnaît pas plutôt que d'échouer le fichier de paramètres, donc vous pouvez ajouter de nouveaux noms de surface avant que chaque client ait mis à jour.4936Les quatre entrées de sous-clé ci-dessous listent ce que chaque surface bloque et ce qui se charge toujours. Claude Code ignore les noms de surface qu'il ne reconnaît pas plutôt que de faire échouer le fichier de paramètres, donc vous pouvez ajouter de nouveaux noms de surface avant que chaque client ait été mis à jour.
4906 4937
4907<h3 id="strictpluginonlycustomization-skills">4938<h3 id="strictpluginonlycustomization-skills">
4908 `strictPluginOnlyCustomization.skills`4939 `strictPluginOnlyCustomization.skills`
4940 `strictPluginOnlyCustomization.hooks`4971 `strictPluginOnlyCustomization.hooks`
4941</h3>4972</h3>
4942 4973
4943Verrouillez la surface `hooks`. Claude Code arrête d'exécuter les hooks provenant des paramètres utilisateur, projet et `settings.json` local, et continue d'exécuter les hooks de plugin et les hooks dans les paramètres gérés.4974Verrouillez la surface `hooks`. Claude Code arrête d'exécuter les hooks provenant des `settings.json` utilisateur, projet et local, et continue d'exécuter les hooks de plugin et les hooks dans les paramètres gérés.
4944 4975
4945* **Scope** : [`Managed`](#scopes)4976* **Scope** : [`Managed`](#scopes)
4946* **Type** : la chaîne `"hooks"` dans le tableau [`strictPluginOnlyCustomization`](#strictpluginonlycustomization)4977* **Type** : la chaîne `"hooks"` dans le tableau [`strictPluginOnlyCustomization`](#strictpluginonlycustomization)
4993Chaque portée sert un objectif différent :5024Chaque portée sert un objectif différent :
4994 5025
4995* **Paramètres utilisateur** : vos préférences personnelles de plugin5026* **Paramètres utilisateur** : vos préférences personnelles de plugin
4996* **Paramètres de projet** : plugins partagés avec tout le monde dans le référentiel5027* **Paramètres de projet** : plugins partagés avec tout le monde dans le dépôt
4997* **Paramètres locaux** : remplacements par machine, ignorés lorsque Claude Code enregistre un paramètre là5028* **Paramètres locaux** : remplacements par machine, ignorés par git lorsque Claude Code enregistre un paramètre là
4998* **Paramètres gérés** : politique à l'échelle de l'organisation. Un plugin défini à `false` ici est bloqué de l'installation à chaque portée et masqué de la marketplace5029* **Paramètres gérés** : politique à l'échelle de l'organisation. Un plugin défini à `false` ici est bloqué de l'installation à chaque portée et masqué de la marketplace
4999 5030
5000Les paramètres de projet ont priorité sur les paramètres utilisateur, donc définir un plugin à `false` dans `~/.claude/settings.json` ne désactive pas un plugin que le `.claude/settings.json` du projet active. Pour refuser un plugin activé par le projet sur votre machine, définissez-le à `false` dans `.claude/settings.local.json` à la place. Les plugins forcément activés par les paramètres gérés ne peuvent pas être désactivés de cette façon, puisque les paramètres gérés remplacent les paramètres locaux.5031Les paramètres de projet ont priorité sur les paramètres utilisateur, donc définir un plugin à `false` dans `~/.claude/settings.json` ne désactive pas un plugin que le `.claude/settings.json` du projet active. Pour refuser un plugin activé par le projet sur votre machine, définissez-le à `false` dans `.claude/settings.local.json` à la place. Les plugins forcément activés par les paramètres gérés ne peuvent pas être désactivés de cette façon, puisque les paramètres gérés remplacent les paramètres locaux.
5001 5032
5002L'activation d'un plugin à partir d'une source externe telle qu'un référentiel GitHub ou un package npm dans le `.claude/settings.json` d'un projet ne l'installe pas pour d'autres personnes. Sur chaque chemin qui charge les plugins, Claude Code signale le plugin comme non installé jusqu'à ce que chaque utilisateur [l'installe lui-même](/docs/fr/plugins/org#require-plugins-per-repository).5033L'activation d'un plugin à partir d'une source externe telle qu'un dépôt GitHub ou un package npm dans le `.claude/settings.json` d'un projet ne l'installe pas pour d'autres personnes. Sur chaque chemin qui charge les plugins, Claude Code signale le plugin comme non installé jusqu'à ce que chaque utilisateur [l'installe lui-même](/docs/fr/plugins/org#require-plugins-per-repository).
5003 5034
5004<h3 id="extraknownmarketplaces">5035<h3 id="extraknownmarketplaces">
5005 `extraKnownMarketplaces`5036 `extraKnownMarketplaces`
5006</h3>5037</h3>
5007 5038
5008Enregistrez des marketplaces de plugins supplémentaires par nom, afin que les personnes qui ouvrent le référentiel, ou tout le monde que vos paramètres gérés atteignent, obtiennent la marketplace sans l'ajouter eux-mêmes. Claude Code enregistre chaque marketplace qu'il ne connaît pas déjà. Que le plugin que [`enabledPlugins`](#enabledplugins) nomme à partir de celui-ci s'installe dépend de la source du plugin et du fichier qui l'active ; cette entrée a les règles.5039Enregistrez des marketplaces de plugins supplémentaires par nom, afin que les personnes qui ouvrent le dépôt, ou tout le monde que vos paramètres gérés atteignent, obtiennent la marketplace sans l'ajouter eux-mêmes. Claude Code enregistre chaque marketplace qu'il ne connaît pas déjà. Que le plugin que [`enabledPlugins`](#enabledplugins) nomme à partir de celle-ci s'installe dépend de la source du plugin et du fichier qui l'active ; cette entrée a les règles.
5009 5040
5010* **Scope** : [`Any file`](#scopes). Claude Code honore les entrées dans le `.claude/settings.json` ou `.claude/settings.local.json` d'un référentiel uniquement après que vous acceptiez la boîte de dialogue de confiance de l'espace de travail pour ce dossier ; dans un dossier que vous n'avez pas approuvé, y compris une exécution `-p` là, il les ignore sans message.5041* **Scope** : [`Any file`](#scopes). Claude Code honore les entrées dans le `.claude/settings.json` ou `.claude/settings.local.json` d'un dépôt uniquement après que vous acceptiez la boîte de dialogue de confiance de l'espace de travail pour ce dossier ; dans un dossier que vous n'avez pas approuvé, y compris une exécution `-p` là, il les ignore sans message.
5011* **Type** : objet mappant un nom de marketplace à un objet avec un objet `source` et un Boolean `autoUpdate` optionnel5042* **Type** : objet mappant un nom de marketplace à un objet avec un objet `source` et un Boolean `autoUpdate` optionnel
5012* **Default** : unset5043* **Default** : unset
5013 5044
5032}5063}
5033```5064```
5034 5065
5035[Ce qui s'exécute avant que vous approuviez un dossier](/docs/fr/permissions#what-runs-before-you-trust-a-folder) compare la porte de confiance avec le contenu qu'un référentiel peut fournir. Vous pouvez également écrire cette clé comme `additionalMarketplaces` ; consultez [Alias de clé Marketplace](#marketplace-key-aliases).5066[Ce qui s'exécute avant que vous approuviez un dossier](/docs/fr/permissions#what-runs-before-you-trust-a-folder) compare la porte de confiance avec les autres contenus qu'un dépôt peut fournir. Vous pouvez également écrire cette clé comme `additionalMarketplaces` ; consultez [Alias de clé Marketplace](#marketplace-key-aliases).
5036 5067
5037Définissez `"autoUpdate": true` aux côtés de `source` pour que Claude Code actualise cette marketplace et mette à jour ses plugins installés en arrière-plan après le démarrage. Lorsqu'il est omis, `claude-plugins-official` et la plupart des autres marketplaces officielles d'Anthropic par défaut à `true`, et les marketplaces tierces par défaut à `false`. Consultez [Configurer les mises à jour automatiques](/docs/fr/plugins/install#keep-plugins-updated).5068Définissez `"autoUpdate": true` aux côtés de `source` pour que Claude Code actualise cette marketplace et mette à jour ses plugins installés en arrière-plan après le démarrage. Lorsqu'il est omis, `claude-plugins-official` et la plupart des autres marketplaces officielles d'Anthropic sont par défaut à `true`, et les marketplaces tierces par défaut à `false`. Consultez [Configurer les mises à jour automatiques](/docs/fr/plugins/install#keep-plugins-updated).
5038 5069
5039Lorsque plus d'un fichier de paramètres définit une entrée de marketplace sous le même nom, Claude Code utilise l'entrée du [fichier de priorité la plus élevée](/docs/fr/settings#settings-precedence) entier. Cette entrée remplace l'entrée de priorité inférieure et n'hérite d'aucun de ses champs, donc une redéfinition ne peut pas combiner les `source.headers` d'authentification d'un fichier avec une URL qu'un autre fichier contrôle. Avant v2.1.228, Claude Code fusionnait les entrées de même nom champ par champ, donc une entrée dans un fichier de priorité plus élevée pouvait hériter des champs qu'elle ne définissait pas, y compris les `headers` d'un autre fichier.5070Lorsque plus d'un fichier de paramètres définit une entrée de marketplace sous le même nom, Claude Code utilise l'entrée du [fichier de priorité la plus élevée](/docs/fr/settings#settings-precedence) dans son intégralité. Cette entrée remplace l'entrée de priorité inférieure et n'hérite d'aucun de ses champs, donc une redéfinition ne peut pas combiner les identifiants `source.headers` d'un fichier avec une URL qu'un autre fichier contrôle. Avant v2.1.228, Claude Code fusionnait les entrées de même nom champ par champ, donc une entrée dans un fichier de priorité plus élevée pouvait hériter des champs qu'elle ne définissait pas, y compris les `headers` d'un autre fichier.
5040 5071
5041<h4 id="marketplace-source-types">5072<h4 id="marketplace-source-types">
5042 Types de source de marketplace5073 Types de source de marketplace
5044 5075
5045L'objet `source` prend l'une de ces formes :5076L'objet `source` prend l'une de ces formes :
5046 5077
5047* **`github`** : un référentiel GitHub, avec `repo`5078* **`github`** : un dépôt GitHub, avec `repo`
5048* **`git`** : n'importe quelle URL git, avec `url`5079* **`git`** : n'importe quelle URL git, avec `url`
5049* **`url`** : une URL directe vers un fichier `marketplace.json`, avec `url` et `headers` optionnel et `headersHelper` pour l'accès authentifié. `headersHelper` nomme une commande qui imprime les en-têtes dont les valeurs sont trop éphémères pour lister dans `headers`, et nécessite Claude Code v2.1.238 ou ultérieur5080* **`url`** : une URL directe vers un fichier `marketplace.json`, avec `url` et `headers` optionnel et `headersHelper` pour l'accès authentifié. `headersHelper` nomme une commande qui imprime les en-têtes dont les valeurs sont trop éphémères pour être listées dans `headers`, et nécessite Claude Code v2.1.238 ou ultérieur
5050* **`file`** : un chemin local vers un fichier `marketplace.json`, avec `path`5081* **`file`** : un chemin local vers un fichier `marketplace.json`, avec `path`
5051* **`directory`** : un chemin du système de fichiers local, avec `path`. Utilisez-le pour le développement, ou pour une marketplace que votre organisation [déploie sur chaque machine](/docs/fr/plugins/mods/admin#install-your-organizations-mods).5082* **`directory`** : un chemin du système de fichiers local, avec `path`. Utilisez-le pour le développement, ou pour une marketplace que votre organisation [déploie sur chaque machine](/docs/fr/plugins/mods/admin#install-your-organizations-mods).
5052* **`settings`** : une marketplace en ligne déclarée directement dans le fichier de paramètres sans référentiel hébergé, avec `name` et `plugins`5083* **`settings`** : une marketplace en ligne déclarée directement dans le fichier de paramètres sans dépôt hébergé, avec `name` et `plugins`
5053 5084
5054Le type de source `git` fonctionne avec n'importe quel service d'hébergement git, y compris GitLab auto-hébergé et Bitbucket. Claude Code clone le référentiel avec la même authentification que `git clone` utiliserait sur cette machine : assistants d'authentification configurés ou clés SSH. Un jeton de fournisseur tel que `GITHUB_TOKEN` prend effet via un assistant d'authentification qui le lit. Consultez [Référentiels privés](/docs/fr/plugins/host-marketplace#grant-access-to-a-private-marketplace) pour les détails de configuration.5085Le type de source `git` fonctionne avec n'importe quel service d'hébergement git, y compris GitLab auto-hébergé et Bitbucket. Claude Code clone le dépôt avec la même authentification que `git clone` utiliserait sur cette machine : assistants d'identifiants configurés ou clés SSH. Un jeton de fournisseur tel que `GITHUB_TOKEN` prend effet via un assistant d'identifiants qui le lit. Consultez [Dépôts privés](/docs/fr/plugins/host-marketplace#grant-access-to-a-private-marketplace) pour les détails de configuration.
5055 5086
5056Pour les sources `github` et `git`, Claude Code ne télécharge jamais le contenu de [Git LFS](https://git-lfs.com) lorsqu'il clone le référentiel de marketplace pour l'ajouter ou le mettre à jour. Les fichiers suivis par LFS sont extraits en tant que fichiers pointeurs, et la sortie d'ajout ou de mise à jour signale combien.5087Pour les sources `github` et `git`, Claude Code ne télécharge jamais le contenu de [Git LFS](https://git-lfs.com) lorsqu'il clone le dépôt de marketplace pour l'ajouter ou le mettre à jour. Les fichiers suivis par LFS sont extraits en tant que fichiers pointeurs, et la sortie d'ajout ou de mise à jour signale combien.
5057 5088
5058Le champ `skipLfs` à l'intérieur de l'objet `source` est accepté et n'a aucun effet. Avant v2.1.274, Claude Code téléchargeait le contenu LFS sauf si vous définissiez `"skipLfs": true`.5089Le champ `skipLfs` à l'intérieur de l'objet `source` est accepté et n'a aucun effet. Avant v2.1.274, Claude Code téléchargeait le contenu LFS sauf si vous définissiez `"skipLfs": true`.
5059 5090
5060Pour une source `url`, définissez `headersHelper` à l'intérieur de l'objet `source` lorsque les identifiants dans `headers` expirent et qu'une commande doit en produire un nouveau. Nécessite Claude Code v2.1.238 ou ultérieur. Pour ce que la commande doit imprimer et où Claude Code l'exécute, consultez [Écrire la commande headersHelper](/docs/fr/plugins/host-marketplace#write-the-headershelper-command), et pour les cas où Claude Code ne l'exécute pas, consultez [Quand Claude Code ignore une commande headersHelper](/docs/fr/plugins/host-marketplace#when-claude-code-skips-a-headershelper-command-or-drops-its-output). Une fois que vous définissez `headersHelper` sur une URL de marketplace `https://`, Claude Code exécute la commande à deux points, réutilisant la sortie d'une exécution pendant jusqu'à 60 secondes :5091Pour une source `url`, définissez `headersHelper` à l'intérieur de l'objet `source` lorsque les identifiants dans `headers` expirent et qu'une commande doit en produire de nouveaux. Nécessite Claude Code v2.1.238 ou ultérieur. Pour ce que la commande doit imprimer et où Claude Code l'exécute, consultez [Écrire la commande headersHelper](/docs/fr/plugins/host-marketplace#write-the-headershelper-command), et pour les cas où Claude Code ne l'exécute pas, consultez [Quand Claude Code ignore une commande headersHelper](/docs/fr/plugins/host-marketplace#when-claude-code-skips-a-headershelper-command-or-drops-its-output). Une fois que vous définissez `headersHelper` sur une URL de marketplace `https://`, Claude Code exécute la commande à deux moments, réutilisant la sortie d'une exécution pendant jusqu'à 60 secondes :
5061 5092
5062* Avant chaque récupération du `marketplace.json` de cette marketplace, y compris une actualisation ultérieure. Claude Code envoie les en-têtes imprimés avec cette récupération.5093* Avant chaque récupération du `marketplace.json` de cette marketplace, y compris une actualisation ultérieure. Claude Code envoie les en-têtes imprimés avec cette récupération.
5063* Avant chaque téléchargement d'archive de plugin sur l'origine de l'URL de la marketplace, ce qui signifie le même schéma, hôte et port. Claude Code envoie la sortie avec ce téléchargement, et aucun autre téléchargement n'obtient les en-têtes.5094* Avant chaque téléchargement d'archive de plugin sur l'origine de l'URL de la marketplace, ce qui signifie le même schéma, hôte et port. Claude Code envoie la sortie avec ce téléchargement, et aucun autre téléchargement n'obtient les en-têtes.
5064 5095
5065Claude Code ignore tout `headersHelper` défini dans le `.claude/settings.json` ou `.claude/settings.local.json` d'un répertoire que vous ajoutez avec [`--add-dir`](/docs/fr/permissions#what-runs-before-you-trust-a-folder), sur une source `url` et sur une entrée de plugin en ligne, et envoie uniquement les `headers` fixes définis dans ce fichier. [Comment les utilisateurs acceptent une commande headersHelper](/docs/fr/plugins/host-marketplace#how-users-accept-a-headershelper-command) couvre les autres fichiers de paramètres.5096Claude Code ignore tout `headersHelper` défini dans le `.claude/settings.json` ou `.claude/settings.local.json` d'un répertoire que vous ajoutez avec [`--add-dir`](/docs/fr/permissions#what-runs-before-you-trust-a-folder), sur une source `url` comme sur une entrée de plugin en ligne, et envoie uniquement les `headers` fixes définis dans ce fichier. [Comment les utilisateurs acceptent une commande headersHelper](/docs/fr/plugins/host-marketplace#how-users-accept-a-headershelper-command) couvre les autres fichiers de paramètres.
5066 5097
5067Les plugins listés dans une source `settings` doivent référencer des sources externes telles que GitHub ou npm, et le `name` doit correspondre à la clé de marketplace. Vous activez toujours chaque plugin séparément dans `enabledPlugins`. Cet exemple déclare un plugin en ligne :5098Les plugins listés dans une source `settings` doivent référencer des sources externes telles que GitHub ou npm, et le `name` doit correspondre à la clé de marketplace. Vous activez toujours chaque plugin séparément dans `enabledPlugins`. Cet exemple déclare un plugin en ligne :
5068 5099
5088}5119}
5089```5120```
5090 5121
5091Une entrée de plugin sous `source: 'settings'` dont le propre `source` est une [`archive`](/docs/fr/plugins/marketplace-reference#archive-plugin-source) peut définir `headers` pour le téléchargement d'archive. Si la valeur que vous mettriez dans `headers` est éphémère, comme un jeton que votre registre frappe à la demande, définissez une commande `headersHelper` à la place. Une entrée peut définir les deux. Les deux champs nécessitent Claude Code v2.1.238 ou ultérieur.5122Une entrée de plugin sous `source: 'settings'` dont le propre `source` est une [`archive`](/docs/fr/plugins/marketplace-reference#archive-plugin-source) peut définir `headers` pour le téléchargement d'archive. Si la valeur que vous mettriez dans `headers` est éphémère, comme un jeton que votre registre émet à la demande, définissez une commande `headersHelper` à la place. Une entrée peut définir les deux. Les deux champs nécessitent Claude Code v2.1.238 ou ultérieur.
5092 5123
5093Claude Code envoie les `headers` de l'entrée, et tout ce que la commande imprime, avec le téléchargement d'archive de ce plugin et avec aucun autre téléchargement. Claude Code exécute la commande uniquement lorsqu'un utilisateur [installe ou met à jour ce seul plugin par lui-même](/docs/fr/plugins/host-marketplace#how-users-accept-a-headershelper-command). Trois règles supplémentaires dépendent du fichier qui contient l'entrée :5124Claude Code envoie les `headers` de l'entrée, et tout ce que la commande imprime, avec le téléchargement d'archive de ce plugin et avec aucun autre téléchargement. Claude Code exécute la commande uniquement lorsqu'un utilisateur [installe ou met à jour ce seul plugin individuellement](/docs/fr/plugins/host-marketplace#how-users-accept-a-headershelper-command). Trois règles supplémentaires dépendent du fichier qui contient l'entrée :
5094 5125
5095* **`strict`** : contrairement à une entrée dans le `marketplace.json` d'une marketplace, une entrée dans les paramètres n'a pas besoin de `"strict": false`, car un fichier de paramètres ne porte aucun champ de manifeste à intégrer. Consultez [Mode strict](/docs/fr/plugins/marketplace-reference#strict-mode).5126* **`strict`** : contrairement à une entrée dans le `marketplace.json` d'une marketplace, une entrée dans les paramètres n'a pas besoin de `"strict": false`, car un fichier de paramètres ne porte aucun champ de manifeste à intégrer. Consultez [Mode strict](/docs/fr/plugins/marketplace-reference#strict-mode).
5096* **Confiance de dossier** : pour une entrée dans le `.claude/settings.json` ou `.claude/settings.local.json` d'un projet, Claude Code exécute la commande uniquement après que l'utilisateur ait également [approuvé ce dossier](/docs/fr/permissions#what-runs-before-you-trust-a-folder).5127* **Confiance de dossier** : pour une entrée dans le `.claude/settings.json` ou `.claude/settings.local.json` d'un projet, Claude Code exécute la commande uniquement après que l'utilisateur a également [approuvé ce dossier](/docs/fr/permissions#what-runs-before-you-trust-a-folder).
5097* **Filtre d'en-tête** : Claude Code supprime les [noms d'en-têtes de routage de demande et d'identité client](/docs/fr/plugins/host-marketplace#when-claude-code-skips-a-headershelper-command-or-drops-its-output) d'une entrée dans le `.claude/settings.json` ou `.claude/settings.local.json` d'un projet, car un référentiel peut fournir ces fichiers. Claude Code applique le même filtre à une entrée de catalogue et à une entrée dans un répertoire `--add-dir`, et aucun filtre à une entrée dans vos paramètres utilisateur, un fichier `--settings`, ou les paramètres gérés.5128* **Filtre d'en-tête** : Claude Code supprime les [noms d'en-têtes de routage de requête et d'identité client](/docs/fr/plugins/host-marketplace#when-claude-code-skips-a-headershelper-command-or-drops-its-output) d'une entrée dans le `.claude/settings.json` ou `.claude/settings.local.json` d'un projet, car un dépôt peut fournir ces fichiers. Claude Code applique le même filtre à une entrée de catalogue et à une entrée dans les paramètres d'un répertoire `--add-dir`, et aucun filtre à une entrée dans vos paramètres utilisateur, un fichier `--settings`, ou les paramètres gérés.
5098 5129
5099<h4 id="marketplace-key-aliases">5130<h4 id="marketplace-key-aliases">
5100 Alias de clé Marketplace5131 Alias de clé Marketplace
5133 5164
5134Les plugins intégrés stockent leurs options sous la même clé avec un suffixe `@builtin`. Par exemple, le paramètre [**Project instructions**](/docs/fr/memory#choose-which-instruction-files-load) qui contrôle si Claude Code lit les fichiers `AGENTS.md` est `pluginConfigs["agents-md@builtin"].options.instructionFiles`.5165Les plugins intégrés stockent leurs options sous la même clé avec un suffixe `@builtin`. Par exemple, le paramètre [**Project instructions**](/docs/fr/memory#choose-which-instruction-files-load) qui contrôle si Claude Code lit les fichiers `AGENTS.md` est `pluginConfigs["agents-md@builtin"].options.instructionFiles`.
5135 5166
5136Claude Code ignore les entrées de projet et locales car il substitue ces valeurs dans les configurations de hook, MCP et LSP du plugin, et un référentiel cloné ne doit pas pouvoir les fournir. Avant v2.1.207, les paramètres de projet et locaux étaient également lus.5167Claude Code ignore les entrées de projet et locales car il substitue ces valeurs dans les configurations de hook, MCP et LSP du plugin, et un dépôt cloné ne doit pas pouvoir les fournir. Avant v2.1.207, les paramètres de projet et locaux étaient également lus.
5137 5168
5138<h3 id="prependplugins">5169<h3 id="prependplugins">
5139 `prependPlugins`5170 `prependPlugins`
5140</h3>5171</h3>
5141 5172
5142Listez les plugins gérés dont les [mods](/docs/fr/plugins/mods/overview) s'exécutent avant chaque mod qu'un utilisateur installe, dans l'ordre listé. Lorsque vous définissez cette clé dans les paramètres gérés, nommez `sec-default@builtin` dans la liste pour conserver la garde intégrée. Dans les paramètres gérés, Claude Code ignore un id dont le plugin ne compte pas comme celui de votre organisation. Consultez [Installer les mods de votre organisation et définir l'ordre](/docs/fr/plugins/mods/admin#install-your-organizations-mods) pour ces conditions et pour la façon dont les deux clés de commande fonctionnent ensemble.5173Listez les plugins gérés dont les [mods](/docs/fr/plugins/mods/overview) s'exécutent avant chaque mod qu'un utilisateur installe, dans l'ordre listé. Lorsque vous définissez cette clé dans les paramètres gérés, nommez `sec-default@builtin` dans la liste pour conserver le garde-fou intégré. Dans les paramètres gérés, Claude Code ignore un id dont le plugin ne compte pas comme celui de votre organisation. Consultez [Installer les mods de votre organisation et définir l'ordre](/docs/fr/plugins/mods/admin#install-your-organizations-mods) pour ces conditions et pour la façon dont les deux clés d'ordre fonctionnent ensemble.
5143 5174
5144* **Scope** : [`User or managed`](#scopes). Claude Code lit la clé à partir des paramètres gérés. Il lit la clé à partir des paramètres utilisateur uniquement sur une machine sans paramètres gérés, pour un utilisateur qui n'est pas connecté avec un plan Team ou Enterprise. Il ignore la clé dans les paramètres de projet et locaux et dans un fichier `--settings`.5175* **Scope** : [`User or managed`](#scopes). Claude Code lit la clé à partir des paramètres gérés. Il lit la clé à partir des paramètres utilisateur uniquement sur une machine sans paramètres gérés, pour un utilisateur qui n'est pas connecté avec un plan Team ou Enterprise. Il ignore la clé dans les paramètres de projet et locaux et dans un fichier `--settings`.
5145* **Type** : tableau de chaînes `plugin-name@marketplace-name`5176* **Type** : tableau de chaînes `plugin-name@marketplace-name`
5161 `appendPlugins`5192 `appendPlugins`
5162</h3>5193</h3>
5163 5194
5164Listez les plugins gérés dont les [mods](/docs/fr/plugins/mods/overview) s'exécutent après chaque mod qu'un utilisateur installe, dans l'ordre listé. Un id listé dans `prependPlugins` et `appendPlugins` est préfixé. Dans les paramètres gérés, Claude Code ignore un id dont le plugin ne [compte pas comme celui de votre organisation](/docs/fr/plugins/mods/admin#install-your-organizations-mods).5195Listez les plugins gérés dont les [mods](/docs/fr/plugins/mods/overview) s'exécutent après chaque mod qu'un utilisateur installe, dans l'ordre listé. Un id listé à la fois dans `prependPlugins` et `appendPlugins` est placé en tête. Dans les paramètres gérés, Claude Code ignore un id dont le plugin ne [compte pas comme celui de votre organisation](/docs/fr/plugins/mods/admin#install-your-organizations-mods).
5165 5196
5166* **Scope** : [`User or managed`](#scopes). Claude Code lit la clé à partir des paramètres gérés. Il lit la clé à partir des paramètres utilisateur uniquement sur une machine sans paramètres gérés, pour un utilisateur qui n'est pas connecté avec un plan Team ou Enterprise. Il ignore la clé dans les paramètres de projet et locaux et dans un fichier `--settings`.5197* **Scope** : [`User or managed`](#scopes). Claude Code lit la clé à partir des paramètres gérés. Il lit la clé à partir des paramètres utilisateur uniquement sur une machine sans paramètres gérés, pour un utilisateur qui n'est pas connecté avec un plan Team ou Enterprise. Il ignore la clé dans les paramètres de projet et locaux et dans un fichier `--settings`.
5167* **Type** : tableau de chaînes `plugin-name@marketplace-name`5198* **Type** : tableau de chaînes `plugin-name@marketplace-name`
5404 Agents, sessions, et worktrees5435 Agents, sessions, et worktrees
5405</h2>5436</h2>
5406 5437
5407Définissez l'agent par défaut, contrôlez les coéquipiers et la messagerie entre sessions, et configurez les worktrees. Voir [Subagents](/docs/fr/sub-agents) et [Worktrees](/docs/fr/worktrees).5438Définissez l'agent par défaut, contrôlez les coéquipiers et la messagerie entre sessions, et configurez les worktrees. Voir [Sous-agents](/docs/fr/sub-agents) et [Worktrees](/docs/fr/worktrees).
5408 5439
5409<h3 id="agent">5440<h3 id="agent">
5410 `agent`5441 `agent`
5411</h3>5442</h3>
5412 5443
5413Exécutez le thread principal en tant que [subagent](/docs/fr/sub-agents#invoke-subagents-explicitly) nommé, de sorte que Claude Code applique l'invite système, les restrictions d'outils et le modèle de ce subagent à votre session. La même clé définit l'agent par défaut pour les sessions que vous distribuez à partir de `claude agents`.5444Exécutez le thread principal en tant que [sous-agent](/docs/fr/sub-agents#invoke-subagents-explicitly) nommé, de sorte que Claude Code applique le prompt système, les restrictions d'outils et le modèle de ce sous-agent à votre session. La même clé définit l'agent par défaut pour les sessions que vous distribuez à partir de `claude agents`.
5414 5445
5415* **Scope** : [`Any file`](#scopes)5446* **Scope** : [`Any file`](#scopes)
5416* **Type** : string, le nom d'un agent intégré ou personnalisé5447* **Type** : string, le nom d'un agent intégré ou personnalisé
5417* **Default** : unset, de sorte que le thread principal s'exécute en tant qu'agent par défaut de Claude Code5448* **Default** : unset, de sorte que le thread principal s'exécute en tant qu'agent par défaut de Claude Code
5418* **Per-session overrides** : `--agent` prend la priorité sur cette clé pour une session5449* **Per-session overrides** : `--agent` a priorité sur cette clé pour une session
5419 5450
5420```json settings.json theme={null}5451```json settings.json theme={null}
5421{5452{
5431 5462
5432Choisissez ce que cette session fait avec les [messages provenant de vos autres sessions Claude Code](/docs/fr/cross-session-messaging#control-inbound-messages). Quand aucune valeur ne s'applique, Claude Code décide par message à partir des classes de mode de permission des deux sessions. Nécessite Claude Code v2.1.224 ou ultérieur.5463Choisissez ce que cette session fait avec les [messages provenant de vos autres sessions Claude Code](/docs/fr/cross-session-messaging#control-inbound-messages). Quand aucune valeur ne s'applique, Claude Code décide par message à partir des classes de mode de permission des deux sessions. Nécessite Claude Code v2.1.224 ou ultérieur.
5433 5464
5434* **Scope** : [`Any file`](#scopes). Une valeur de projet ou locale s'applique uniquement quand elle est plus stricte que la valeur des paramètres gérés, l'indicateur `--settings`, ou les paramètres utilisateur.5465* **Scope** : [`Any file`](#scopes). Une valeur de projet ou locale s'applique uniquement quand elle est plus stricte que la valeur des paramètres gérés, du flag `--settings`, ou des paramètres utilisateur.
5435* **Type** : string, l'un de :5466* **Type** : string, l'un de :
5436 * `"accept"` : Claude Code remet le message à Claude5467 * `"accept"` : Claude Code remet le message à Claude
5437 * `"hold"` : Claude Code affiche un avis pour le message sans le remettre5468 * `"hold"` : Claude Code affiche un avis pour le message sans le remettre
5444}5475}
5445```5476```
5446 5477
5447Claude Code lit d'abord les paramètres gérés, puis l'indicateur `--settings`, puis les paramètres utilisateur, et applique la première valeur trouvée. `refuse` est plus strict que `hold`, et `hold` est plus strict que `accept`. Quand aucune des sources de confiance ne définit une valeur, un `hold` ou `refuse` de projet ou local s'applique toujours, remplaçant la valeur par défaut par message. Dans les sessions avec messagerie entre sessions, cette clé apparaît dans `/config` en tant que **Messages from your other sessions**, qui l'écrit dans les paramètres utilisateur ; la ligne nécessite Claude Code v2.1.232 ou ultérieur, et Claude Code la masque tandis que l'indicateur `--settings` ou les paramètres gérés définissent la clé.5478Claude Code lit d'abord les paramètres gérés, puis le flag `--settings`, puis les paramètres utilisateur, et applique la première valeur trouvée. `refuse` est plus strict que `hold`, et `hold` est plus strict que `accept`. Quand aucune des sources de confiance ne définit une valeur, un `hold` ou `refuse` de projet ou local s'applique toujours, remplaçant la valeur par défaut par message. Dans les sessions avec messagerie entre sessions, cette clé apparaît dans `/config` en tant que **Messages from your other sessions**, qui l'écrit dans les paramètres utilisateur ; la ligne nécessite Claude Code v2.1.232 ou ultérieur, et Claude Code la masque tant que le flag `--settings` ou les paramètres gérés définissent la clé.
5448 5479
5449Claude Code [avertit](/docs/fr/errors#crosssessioninbound-must-be-one-of-accept-hold-refuse) quand vous définissez une valeur qu'il ne reconnaît pas. Tant que cette valeur est présente dans un fichier utilisateur, projet, local ou `--settings`, Claude Code retient les messages entrants, même quand une source qui a la priorité définit `accept`. Un `refuse` qu'une autre source définit s'applique toujours. Corrigez ou supprimez la valeur pour effacer la rétention.5480Claude Code [avertit](/docs/fr/errors#crosssessioninbound-must-be-one-of-accept-hold-refuse) quand vous définissez une valeur qu'il ne reconnaît pas. Tant que cette valeur est présente dans un fichier utilisateur, projet, local ou `--settings`, Claude Code retient les messages entrants, même quand une source qui a la priorité définit `accept`. Un `refuse` qu'une autre source définit s'applique toujours. Corrigez ou supprimez la valeur pour effacer la rétention.
5450 5481
5473 `isolatePeerMachines`5504 `isolatePeerMachines`
5474</h3>5505</h3>
5475 5506
5476Exigez votre approbation explicite avant que `SendMessage` de Claude n'atteigne l'une de vos sessions au-delà de cette machine ; voir [Require approval for cross-machine messages](/docs/fr/cross-session-messaging#require-approval-for-cross-machine-messages). L'invite d'approbation apparaît même en mode [`bypassPermissions`](/docs/fr/permission-modes#skip-all-checks-with-bypasspermissions-mode).5507Exigez votre approbation explicite avant que `SendMessage` de Claude n'atteigne l'une de vos sessions au-delà de cette machine ; voir [Require approval for cross-machine messages](/docs/fr/cross-session-messaging#require-approval-for-cross-machine-messages). La demande d'approbation apparaît même en mode [`bypassPermissions`](/docs/fr/permission-modes#skip-all-checks-with-bypasspermissions-mode).
5477 5508
5478* **Scope** : [`Any file`](#scopes). Un `true` de n'importe quel scope s'applique, de sorte qu'un fichier de projet enregistré peut activer l'exigence mais pas la désactiver.5509* **Scope** : [`Any file`](#scopes). Un `true` de n'importe quelle portée s'applique, de sorte qu'un fichier de projet enregistré peut activer l'exigence mais pas la désactiver.
5479* **Type** : Boolean5510* **Type** : Boolean
5480 * `true` : Claude Code vous demande votre approbation avant que `SendMessage` de Claude n'atteigne l'une de vos sessions au-delà de cette machine5511 * `true` : Claude Code vous demande votre approbation avant que `SendMessage` de Claude n'atteigne l'une de vos sessions au-delà de cette machine
5481 * `false` : les messages entre machines ne demandent pas5512 * `false` : les messages entre machines ne déclenchent pas de demande
5482* **Default** : unset, de sorte que les messages entre machines ne demandent pas5513* **Default** : unset, de sorte que les messages entre machines ne déclenchent pas de demande
5483 5514
5484```json settings.json theme={null}5515```json settings.json theme={null}
5485{5516{
5498* **Scope** : [`User or managed`](#scopes)5529* **Scope** : [`User or managed`](#scopes)
5499* **Type** : string, la commande du lanceur en tant que préfixe argv, comme un chemin absolu avec des arguments optionnels5530* **Type** : string, la commande du lanceur en tant que préfixe argv, comme un chemin absolu avec des arguments optionnels
5500* **Default** : unset, de sorte que les processus d'arrière-plan démarrent sans wrapper5531* **Default** : unset, de sorte que les processus d'arrière-plan démarrent sans wrapper
5501* **Per-session overrides** : [`CLAUDE_CODE_PROCESS_WRAPPER`](/docs/fr/env-vars) prend la priorité sur cette clé pour une session5532* **Per-session overrides** : [`CLAUDE_CODE_PROCESS_WRAPPER`](/docs/fr/env-vars) a priorité sur cette clé pour une session
5502 5533
5503```json settings.json theme={null}5534```json settings.json theme={null}
5504{5535{
5512 `teammateMode`5543 `teammateMode`
5513</h3>5544</h3>
5514 5545
5515Choisissez où Claude Code affiche les coéquipiers de l'[équipe agent](/docs/fr/agent-teams) : à l'intérieur de votre volet terminal principal, ou dans des volets divisés quand votre terminal les supporte. Voir [Choose a display mode](/docs/fr/agent-teams#choose-a-display-mode).5546Choisissez où Claude Code affiche les coéquipiers de l'[équipe d'agents](/docs/fr/agent-teams) : à l'intérieur de votre volet terminal principal, ou dans des volets divisés quand votre terminal les prend en charge. Voir [Choose a display mode](/docs/fr/agent-teams#choose-a-display-mode).
5516 5547
5517* **Scope** : [`Any file`](#scopes). Claude Code lit également une valeur laissée dans `~/.claude.json` par les versions antérieures.5548* **Scope** : [`Any file`](#scopes). Claude Code lit également une valeur laissée dans `~/.claude.json` par les versions antérieures.
5518* **Type** : string, l'un de :5549* **Type** : string, l'un de :
5521 * `"tmux"` : volets divisés utilisant tmux ou iTerm2, détectés à partir de votre terminal5552 * `"tmux"` : volets divisés utilisant tmux ou iTerm2, détectés à partir de votre terminal
5522 * `"iterm2"` : volets divisés natifs iTerm2 via le CLI `it2`5553 * `"iterm2"` : volets divisés natifs iTerm2 via le CLI `it2`
5523* **Default** : `"in-process"`5554* **Default** : `"in-process"`
5524* **Per-session overrides** : `--teammate-mode` prend la priorité sur cette clé pour une session5555* **Per-session overrides** : `--teammate-mode` a priorité sur cette clé pour une session
5525 5556
5526```json settings.json theme={null}5557```json settings.json theme={null}
5527{5558{
5535 `worktree`5566 `worktree`
5536</h3>5567</h3>
5537 5568
5538Configurez comment Claude Code crée et gère les [git worktrees](/docs/fr/worktrees) pour `--worktree`, l'outil `EnterWorktree`, et les subagents isolés et les sessions d'arrière-plan.5569Configurez comment Claude Code crée et gère les [git worktrees](/docs/fr/worktrees) pour `--worktree`, l'outil `EnterWorktree`, et les sous-agents isolés et les sessions d'arrière-plan.
5539 5570
5540* **Scope** : [`Any file`](#scopes)5571* **Scope** : [`Any file`](#scopes)
5541* **Type** : object avec `baseRef`, `symlinkDirectories`, `sparsePaths`, et `bgIsolation`5572* **Type** : object avec `baseRef`, `symlinkDirectories`, `sparsePaths`, et `bgIsolation`
5542* **Default** : unset5573* **Default** : unset
5543 5574
5544Cet exemple crée des branches de nouveaux worktrees à partir de votre `HEAD` actuel et crée des liens symboliques `node_modules` dans chacun :5575Cet exemple crée les branches des nouveaux worktrees à partir de votre `HEAD` actuel et crée des liens symboliques vers `node_modules` dans chacun :
5545 5576
5546```json settings.json theme={null}5577```json settings.json theme={null}
5547{5578{
5580 `worktree.symlinkDirectories`5611 `worktree.symlinkDirectories`
5581</h3>5612</h3>
5582 5613
5583Créez des liens symboliques vers les répertoires du référentiel principal dans chaque worktree afin de ne pas dupliquer les grands répertoires sur le disque.5614Créez des liens symboliques vers les répertoires du dépôt principal dans chaque worktree afin de ne pas dupliquer les grands répertoires sur le disque.
5584 5615
5585* **Scope** : [`Any file`](#scopes)5616* **Scope** : [`Any file`](#scopes)
5586* **Type** : array of strings, chemins de répertoires relatifs à la racine du référentiel5617* **Type** : array of strings, chemins de répertoires relatifs à la racine du dépôt
5587* **Default** : unset, de sorte que Claude Code ne crée de liens symboliques vers aucun répertoire5618* **Default** : unset, de sorte que Claude Code ne crée de liens symboliques vers aucun répertoire
5588 5619
5589Cet exemple crée des liens symboliques vers `node_modules` et `.cache` du référentiel principal dans chaque nouveau worktree :5620Cet exemple crée des liens symboliques vers `node_modules` et `.cache` du dépôt principal dans chaque nouveau worktree :
5590 5621
5591```json settings.json theme={null}5622```json settings.json theme={null}
5592{5623{
5600 `worktree.sparsePaths`5631 `worktree.sparsePaths`
5601</h3>5632</h3>
5602 5633
5603Vérifiez uniquement les répertoires listés dans chaque worktree via git sparse-checkout. Claude Code écrit uniquement ces répertoires plus les fichiers au niveau racine sur le disque, ce qui est plus rapide dans les grands monorepos ; voir [Check out only the directories you need](/docs/fr/large-codebases#check-out-only-the-directories-you-need).5634Extrayez uniquement les répertoires listés dans chaque worktree via git sparse-checkout. Claude Code écrit uniquement ces répertoires plus les fichiers au niveau racine sur le disque, ce qui est plus rapide dans les grands monorepos ; voir [Check out only the directories you need](/docs/fr/large-codebases#check-out-only-the-directories-you-need).
5604 5635
5605* **Scope** : [`Any file`](#scopes)5636* **Scope** : [`Any file`](#scopes)
5606* **Type** : array of strings, chemins de répertoires relatifs à la racine du référentiel5637* **Type** : array of strings, chemins de répertoires relatifs à la racine du dépôt
5607* **Default** : unset, de sorte que chaque worktree vérifie l'arbre entier5638* **Default** : unset, de sorte que chaque worktree extrait l'arbre entier
5608 5639
5609Cet exemple vérifie uniquement `packages/my-app` et `shared/utils`, plus les fichiers au niveau racine, dans chaque worktree :5640Cet exemple extrait uniquement `packages/my-app` et `shared/utils`, plus les fichiers au niveau racine, dans chaque worktree :
5610 5641
5611```json settings.json theme={null}5642```json settings.json theme={null}
5612{5643{
5616}5647}
5617```5648```
5618 5649
5619Tant qu'un worktree clairsemé existe, git active `extensions.worktreeConfig` dans le `.git/config` partagé du référentiel.5650Tant qu'un worktree clairsemé existe, git active `extensions.worktreeConfig` dans le `.git/config` partagé du dépôt.
5620 5651
5621<h3 id="worktree-bgisolation">5652<h3 id="worktree-bgisolation">
5622 `worktree.bgIsolation`5653 `worktree.bgIsolation`
5623</h3>5654</h3>
5624 5655
5625Choisissez comment les [sessions d'arrière-plan](/docs/fr/agent-view#how-file-edits-are-isolated) isolent leurs modifications de fichiers. Avec `"worktree"`, Claude Code bloque `Edit` et `Write` dans le checkout principal jusqu'à ce que la session appelle `EnterWorktree` ; avec `"none"`, les travaux d'arrière-plan modifient la copie de travail directement. Définissez `"none"` pour un référentiel où les git worktrees ne sont pas pratiques.5656Choisissez comment les [sessions d'arrière-plan](/docs/fr/agent-view#how-file-edits-are-isolated) isolent leurs modifications de fichiers. Si vous avez déplacé une session en arrière-plan avec `←` ou `/background`, cette session modifie les fichiers sur place, quelle que soit la valeur de cette clé. Avec `"worktree"`, Claude Code bloque `Edit` et `Write` dans le checkout principal jusqu'à ce que la session appelle `EnterWorktree` ; avec `"none"`, les travaux d'arrière-plan modifient la copie de travail directement. Définissez `"none"` pour un dépôt où les git worktrees ne sont pas pratiques.
5626 5657
5627* **Scope** : [`Any file`](#scopes)5658* **Scope** : [`Any file`](#scopes)
5628* **Type** : string, l'un de :5659* **Type** : string, l'un de :
5638}5669}
5639```5670```
5640 5671
5641En dehors d'un référentiel git, un [hook `WorktreeCreate`](/docs/fr/worktrees#non-git-version-control) qui échoue libère le bloc de sorte que la session puisse modifier le répertoire de travail sur place ; cette libération nécessite Claude Code v2.1.203 ou ultérieur.5672En dehors d'un dépôt git, un [hook `WorktreeCreate`](/docs/fr/worktrees#non-git-version-control) qui échoue lève le blocage de sorte que la session puisse modifier le répertoire de travail sur place ; cette levée nécessite Claude Code v2.1.203 ou ultérieur.
5642 5673
5643<h2 id="remote-desktop-and-notifications">5674<h2 id="remote-desktop-and-notifications">
5644 Contrôle à distance, bureau et notifications5675 Contrôle à distance, bureau et notifications
5938 * `"vertex"` : [Agent Platform de Google Cloud](/docs/fr/google-vertex-ai), anciennement Vertex AI5969 * `"vertex"` : [Agent Platform de Google Cloud](/docs/fr/google-vertex-ai), anciennement Vertex AI
5939 * `"foundry"` : [Microsoft Foundry](/docs/fr/microsoft-foundry)5970 * `"foundry"` : [Microsoft Foundry](/docs/fr/microsoft-foundry)
5940 * `"anthropicAws"` : [Claude Platform sur AWS](/docs/fr/claude-platform-on-aws)5971 * `"anthropicAws"` : [Claude Platform sur AWS](/docs/fr/claude-platform-on-aws)
5941 * `"mantle"` : le point de terminaison Amazon Bedrock [Mantle](/docs/fr/amazon-bedrock#use-the-mantle-endpoint). Une session qui [exécute Mantle aux côtés de l'API Invoke](/docs/fr/amazon-bedrock#run-mantle-alongside-the-invoke-api) utilise les deux fournisseurs, donc listez `"bedrock"` et `"mantle"` ensemble pour cela5972 * `"mantle"` : l'[endpoint Mantle](/docs/fr/amazon-bedrock#use-the-mantle-endpoint) d'Amazon Bedrock. Une session qui [exécute Mantle aux côtés de l'API Invoke](/docs/fr/amazon-bedrock#run-mantle-alongside-the-invoke-api) utilise les deux fournisseurs, donc listez `"bedrock"` et `"mantle"` ensemble pour cela
5942 * `"customEndpoint"` : l'API Anthropic ou l'API d'un fournisseur cloud envoyée à un autre serveur, tel qu'une [passerelle LLM](/docs/fr/llm-gateway) nommée par `ANTHROPIC_BASE_URL`, une variable `ANTHROPIC_*_BASE_URL` du fournisseur, ou une valeur `ANTHROPIC_FOUNDRY_RESOURCE` qui n'est pas un nom de ressource nu. Claude Code l'admet uniquement pour la valeur exacte qu'un bloc [`env`](#env) géré épingle5973 * `"customEndpoint"` : l'API Anthropic ou l'API d'un fournisseur cloud envoyée à un autre serveur, tel qu'une [passerelle LLM](/docs/fr/llm-gateway) nommée par `ANTHROPIC_BASE_URL` ou par une variable d'endpoint du fournisseur telle que `ANTHROPIC_BEDROCK_BASE_URL`. Claude Code l'admet uniquement pour la valeur exacte qu'un bloc [`env`](#env) géré épingle
5943 * `"gateway"` : une connexion [passerelle Cloud](/docs/fr/claude-apps-gateway)5974 * `"gateway"` : une connexion [passerelle Cloud](/docs/fr/claude-apps-gateway)
5944* **Défaut** : non défini, donc n'importe quel fournisseur peut être utilisé5975* **Défaut** : non défini, donc n'importe quel fournisseur peut être utilisé
5945 5976
5949}5980}
5950```5981```
5951 5982
5952L'entrée de chaque fournisseur cloud signifie le propre service de ce fournisseur, y compris ses points de terminaison régionaux, FIPS et privés.5983L'entrée de chaque fournisseur cloud signifie le propre service de ce fournisseur, y compris ses endpoints régionaux, FIPS et privés.
5953 5984
5954Une entrée que Claude Code ne reconnaît pas comme un nom de fournisseur est supprimée et signalée, et le reste de la liste reste appliqué. Avec une liste vide, ou une dont chaque entrée n'est pas reconnue, Claude Code refuse chaque fournisseur et ne démarre pas sur la machine.5985Une entrée que Claude Code ne reconnaît pas comme un nom de fournisseur est supprimée et signalée, et le reste de la liste reste appliqué. Avec une liste vide, ou une dont chaque entrée n'est pas reconnue, Claude Code refuse chaque fournisseur et ne démarre pas sur la machine.
5955 5986
5956<h4 id="endpoints-that-need-a-pin-in-managed-env">5987<h4 id="endpoints-that-need-a-pin-in-managed-env">
5957 Points de terminaison qui nécessitent une épingle dans `env` géré5988 Endpoints qui nécessitent une épingle dans `env` géré
5958</h4>5989</h4>
5959 5990
5960Une épingle est la valeur d'une variable de point de terminaison définie dans un bloc [`env`](#env) géré. Lorsqu'une session envoie le trafic d'un fournisseur ailleurs que vers le propre service de ce fournisseur, Claude Code l'admet uniquement si la valeur de la session est la même que l'épingle. Ces points de terminaison en ont besoin :5991Une épingle est la valeur d'une variable d'endpoint définie dans un bloc [`env`](#env) géré. Lorsqu'une session envoie le trafic d'un fournisseur ailleurs que vers le propre service de ce fournisseur, Claude Code l'admet uniquement si la valeur de la session est la même que l'épingle. Ces endpoints en ont besoin :
5961 5992
5962* **Sessions `"customEndpoint"`** : la variable qui nomme l'hôte, telle que `ANTHROPIC_BASE_URL`5993* **Sessions `"customEndpoint"`** : la variable qui nomme l'hôte, telle que `ANTHROPIC_BASE_URL`
5963* **Amazon Bedrock** : les variables `AWS_ENDPOINT_URL`, `AWS_ENDPOINT_URL_BEDROCK` et `AWS_ENDPOINT_URL_BEDROCK_RUNTIME` du SDK AWS lorsqu'elles pointent en dehors du propre service de Bedrock. La session reste sous `"bedrock"` plutôt que sous `"customEndpoint"`5994* **Amazon Bedrock** : les variables `AWS_ENDPOINT_URL`, `AWS_ENDPOINT_URL_BEDROCK` et `AWS_ENDPOINT_URL_BEDROCK_RUNTIME` du SDK AWS lorsqu'elles pointent en dehors du propre service de Bedrock. La session reste sous `"bedrock"` plutôt que sous `"customEndpoint"`
5968* **Une source d'administrateur sur la machine définit une liste** : seuls les blocs `env` des sources d'administrateur de la machine comptent5999* **Une source d'administrateur sur la machine définit une liste** : seuls les blocs `env` des sources d'administrateur de la machine comptent
5969* **Seuls les paramètres gérés par le serveur définissent une liste** : une valeur `env` dans ces paramètres gérés par le serveur compte également6000* **Seuls les paramètres gérés par le serveur définissent une liste** : une valeur `env` dans ces paramètres gérés par le serveur compte également
5970 6001
5971La liste ne juge pas les variables de credential et de tenancy d'un fournisseur cloud ou le chemin réseau, tels que `HTTPS_PROXY` et les paramètres de certificat. Définissez-les pour la flotte dans le bloc `env` géré.6002La liste ne juge pas les variables d'identifiants et de tenancy d'un fournisseur cloud ou le chemin réseau, tels que `HTTPS_PROXY` et les paramètres de certificat. Définissez-les pour la flotte dans le bloc `env` géré.
5972 6003
5973<h3 id="apikeyhelper">6004<h3 id="apikeyhelper">
5974 `apiKeyHelper`6005 `apiKeyHelper`
5975</h3>6006</h3>
5976 6007
5977Exécutez votre propre commande pour produire l'identifiant que Claude Code envoie avec les demandes de modèle. Claude Code exécute la commande via le shell système, `/bin/sh` sur macOS et Linux et `cmd` sur Windows, et envoie sa sortie comme en-têtes `X-Api-Key` et `Authorization: Bearer`. Utilisez-la pour les identifiants dynamiques ou rotatifs, tels que les jetons de courte durée récupérés d'un coffre.6008Exécutez votre propre commande pour produire l'identifiant que Claude Code envoie avec les requêtes de modèle. Claude Code exécute la commande via le shell système, `/bin/sh` sur macOS et Linux et `cmd` sur Windows, et envoie sa sortie comme en-têtes `X-Api-Key` et `Authorization: Bearer`. Utilisez-la pour les identifiants dynamiques ou rotatifs, tels que les jetons de courte durée récupérés d'un coffre.
5978 6009
5979* **Portée** : [`Any file`](#scopes)6010* **Portée** : [`Any file`](#scopes)
5980* **Type** : chaîne, une ligne de commande shell6011* **Type** : chaîne, une ligne de commande shell
5989Claude Code met en cache la valeur et réexécute la commande dans ces cas :6020Claude Code met en cache la valeur et réexécute la commande dans ces cas :
5990 6021
5991* Après la durée de vie du cache, cinq minutes par défaut ou l'intervalle que vous définissez avec [`CLAUDE_CODE_API_KEY_HELPER_TTL_MS`](/docs/fr/env-vars).6022* Après la durée de vie du cache, cinq minutes par défaut ou l'intervalle que vous définissez avec [`CLAUDE_CODE_API_KEY_HELPER_TTL_MS`](/docs/fr/env-vars).
5992* Lorsqu'une demande à l'API Anthropic, directement ou via une [passerelle LLM](/docs/fr/llm-gateway), échoue avec `401` ou `403`.6023* Lorsqu'une requête à l'API Anthropic, directement ou via une [passerelle LLM](/docs/fr/llm-gateway), échoue avec `401` ou `403`.
5993* Avant d'envoyer une demande à l'API Anthropic, directement ou via une passerelle LLM, lorsque la sortie mise en cache est un JWT qui a expiré après que l'aide l'ait produit. Nécessite Claude Code v2.1.246 ou ultérieur.6024* Avant d'envoyer une requête à l'API Anthropic, directement ou via une passerelle LLM, lorsque la sortie mise en cache est un JWT qui a expiré après que l'aide l'a produit. Nécessite Claude Code v2.1.246 ou ultérieur.
5994 6025
5995Les deux derniers cas s'appliquent uniquement lorsque la sortie de l'aide est l'identifiant que Claude Code envoie et que `ANTHROPIC_AUTH_TOKEN` n'est pas défini.6026Les deux derniers cas s'appliquent uniquement lorsque la sortie de l'aide est l'identifiant que Claude Code envoie et que `ANTHROPIC_AUTH_TOKEN` n'est pas défini.
5996 6027
6002 6033
6003Exécutez votre propre commande, telle que `aws sso login`, pour actualiser les identifiants dans votre répertoire `.aws` lorsque ceux que Claude Code a pour [Amazon Bedrock](/docs/fr/amazon-bedrock) cessent de fonctionner. Claude Code vérifie d'abord les identifiants actuels par rapport à STS et n'exécute la commande que lorsque cette vérification échoue, puis lit le répertoire `.aws` actualisé.6034Exécutez votre propre commande, telle que `aws sso login`, pour actualiser les identifiants dans votre répertoire `.aws` lorsque ceux que Claude Code a pour [Amazon Bedrock](/docs/fr/amazon-bedrock) cessent de fonctionner. Claude Code vérifie d'abord les identifiants actuels par rapport à STS et n'exécute la commande que lorsque cette vérification échoue, puis lit le répertoire `.aws` actualisé.
6004 6035
6036Lorsque la vérification échoue au même moment dans plusieurs processus Claude Code qui utilisent la même commande et les mêmes identifiants, tels que des terminaux ou des fenêtres d'IDE distincts, un seul processus exécute la commande et les autres attendent cette exécution au lieu de lancer la leur. Un processus qui a attendu 60 secondes avec une requête en attente exécute lui-même la commande. Pour désactiver ce comportement, définissez [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/fr/env-vars) sur `1`.
6037
6005* **Portée** : [`Any file`](#scopes)6038* **Portée** : [`Any file`](#scopes)
6006* **Type** : chaîne, une ligne de commande shell6039* **Type** : chaîne, une ligne de commande shell
6007* **Défaut** : non défini, donc Claude Code n'actualise pas les identifiants AWS pour vous6040* **Défaut** : non défini, donc Claude Code n'actualise pas les identifiants AWS pour vous
6061 6094
6062Définissez l'URL de la passerelle à laquelle l'écran `/login` Cloud gateway se connecte, afin que les gens atteignent votre [passerelle cloud](/docs/fr/claude-apps-gateway) sans taper son adresse. L'écran n'a pas de champ URL : avec cette clé définie, il affiche l'URL de votre passerelle et se connecte lorsque la personne appuie sur Entrée ; sans elle, il leur dit de contacter leur administrateur IT.6095Définissez l'URL de la passerelle à laquelle l'écran `/login` Cloud gateway se connecte, afin que les gens atteignent votre [passerelle cloud](/docs/fr/claude-apps-gateway) sans taper son adresse. L'écran n'a pas de champ URL : avec cette clé définie, il affiche l'URL de votre passerelle et se connecte lorsque la personne appuie sur Entrée ; sans elle, il leur dit de contacter leur administrateur IT.
6063 6096
6064L'une ou l'autre de ces clés ou `forceLoginMethod: "gateway"` rend la machine réservée à la passerelle, sauf pour les sessions qui sélectionnent un fournisseur cloud avec `CLAUDE_CODE_USE_*`. `/login` s'ouvre alors sur l'écran Cloud gateway sans sélecteur de méthode de connexion. Voir [La politique de l'administrateur nécessite une connexion à la passerelle Cloud](/docs/fr/errors#administrator-policy-requires-a-cloud-gateway-sign-in) pour ce qui se passe avec une connexion propriétaire restante ou une clé API. Définissez les deux clés afin que l'écran se connecte au lieu d'afficher une erreur.6097Cette clé ou `forceLoginMethod: "gateway"` rend la machine réservée à la passerelle, sauf pour les sessions qui sélectionnent un fournisseur cloud avec `CLAUDE_CODE_USE_*`. `/login` s'ouvre alors sur l'écran Cloud gateway sans sélecteur de méthode de connexion. Voir [La politique de l'administrateur nécessite une connexion à la passerelle Cloud](/docs/fr/errors#administrator-policy-requires-a-cloud-gateway-sign-in) pour ce qui se passe avec une connexion propriétaire restante ou une clé API. Définissez les deux clés afin que l'écran se connecte au lieu d'afficher une erreur.
6065 6098
6066* **Portée** : [`Managed`](#scopes). Lisez uniquement à partir d'une source sur la machine : `managed-settings.json`, le plist macOS ou le registre HKLM Windows, ou un aide de politique. Claude Code l'ignore dans les paramètres HKCU et gérés par le serveur.6099* **Portée** : [`Managed`](#scopes). Lu uniquement à partir d'une source sur la machine : `managed-settings.json`, le plist macOS ou le registre HKLM Windows, ou un aide de politique. Claude Code l'ignore dans les paramètres HKCU et gérés par le serveur.
6067* **Type** : chaîne, une URL complète incluant le schéma6100* **Type** : chaîne, une URL complète incluant le schéma
6068* **Défaut** : non défini, donc l'écran Cloud gateway affiche une erreur indiquant aux gens de contacter leur administrateur IT6101* **Défaut** : non défini, donc l'écran Cloud gateway affiche une erreur indiquant aux gens de contacter leur administrateur IT
6069 6102
6105 6138
6106Sans cette clé, `/login` se connecte à n'importe quelle passerelle sur une adresse privée et rien d'autre. Avec elle, `/login` accepte également une passerelle à l'intérieur d'un bloc listé, sur une connexion directe uniquement. L'adresse propre de la machine sur cette connexion doit également être à l'intérieur du même bloc.6139Sans cette clé, `/login` se connecte à n'importe quelle passerelle sur une adresse privée et rien d'autre. Avec elle, `/login` accepte également une passerelle à l'intérieur d'un bloc listé, sur une connexion directe uniquement. L'adresse propre de la machine sur cette connexion doit également être à l'intérieur du même bloc.
6107 6140
6108* **Portée** : [`Managed`](#scopes). Lisez uniquement à partir d'une source sur la machine : `managed-settings.json`, le plist macOS ou le registre HKLM Windows, ou un aide de politique. Claude Code l'ignore dans les paramètres HKCU et gérés par le serveur.6141* **Portée** : [`Managed`](#scopes). Lu uniquement à partir d'une source sur la machine : `managed-settings.json`, le plist macOS ou le registre HKLM Windows, ou un aide de politique. Claude Code l'ignore dans les paramètres HKCU et gérés par le serveur.
6109* **Type** : tableau de chaînes, au maximum quatre blocs IPv4 CIDR, chacun `/8` à `/32`, ne se chevauchant pas les uns les autres, et aucun ne chevauchant l'espace privé.6142* **Type** : tableau de chaînes, au maximum quatre blocs IPv4 CIDR, chacun `/8` à `/32`, ne se chevauchant pas les uns les autres, et aucun ne chevauchant l'espace privé.
6110* **Défaut** : non défini, donc `/login` accepte uniquement les passerelles sur des adresses privées6143* **Défaut** : non défini, donc `/login` accepte uniquement les passerelles sur des adresses privées
6111 6144
6117 6150
6118Remplacez la plage de documentation dans l'exemple par votre propre bloc. Claude Code refuse les plages de documentation, les plages que les clients VPN et NAT64 utilisent localement, et l'espace réservé à partir duquel aucun réseau n'est numéroté, tel que la multidiffusion.6151Remplacez la plage de documentation dans l'exemple par votre propre bloc. Claude Code refuse les plages de documentation, les plages que les clients VPN et NAT64 utilisent localement, et l'espace réservé à partir duquel aucun réseau n'est numéroté, tel que la multidiffusion.
6119 6152
6120Si une entrée est invalide, ou la valeur n'est pas une liste de chaînes, `/login` nomme le problème et refuse chaque nouvelle connexion à la passerelle cloud sur la machine jusqu'à ce que vous corrigiez la valeur. Les connexions existantes continuent de fonctionner. Voir [Autoriser une passerelle sur l'espace d'adresses publiques que vous possédez](/docs/fr/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) pour les règles complètes et ce que les développeurs voient.6153Si une entrée est invalide, ou la valeur n'est pas une liste de chaînes, `/login` nomme le problème et refuse chaque nouvelle connexion à la passerelle sur la machine jusqu'à ce que vous corrigiez la valeur. Les connexions existantes continuent de fonctionner. Voir [Autoriser une passerelle sur l'espace d'adresses publiques que vous possédez](/docs/fr/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) pour les règles complètes et ce que les développeurs voient.
6121 6154
6122<h3 id="gcpauthrefresh">6155<h3 id="gcpauthrefresh">
6123 `gcpAuthRefresh`6156 `gcpAuthRefresh`
6124</h3>6157</h3>
6125 6158
6126Exécutez votre propre commande pour actualiser les identifiants Google Cloud Application Default lorsque Claude Code découvre qu'ils ont expiré ou ne peuvent pas être chargés, afin que les demandes [Agent Platform de Google Cloud](/docs/fr/google-vertex-ai) continuent de fonctionner sans que vous vous réauthentifiiez à la main.6159Exécutez votre propre commande pour actualiser les identifiants Google Cloud Application Default lorsque Claude Code découvre qu'ils ont expiré ou ne peuvent pas être chargés, afin que les requêtes [Agent Platform de Google Cloud](/docs/fr/google-vertex-ai) continuent de fonctionner sans que vous vous réauthentifiiez à la main.
6160
6161Lorsque plusieurs processus Claude Code qui utilisent la même commande et les mêmes identifiants, tels que des terminaux ou des fenêtres d'IDE distincts, constatent au même moment que ceux-ci ont expiré, un seul processus exécute la commande et les autres attendent cette exécution au lieu de lancer la leur. Un processus qui a attendu 60 secondes avec une requête en attente exécute lui-même la commande. Pour désactiver ce comportement, définissez [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/fr/env-vars) sur `1`.
6127 6162
6128* **Portée** : [`Any file`](#scopes)6163* **Portée** : [`Any file`](#scopes)
6129* **Type** : chaîne, une ligne de commande shell6164* **Type** : chaîne, une ligne de commande shell
6734 `claudeInChromeDefaultEnabled`6769 `claudeInChromeDefaultEnabled`
6735</h3>6770</h3>
6736 6771
6737Démarrez chaque session CLI interactive avec l'[intégration Chrome](/docs/fr/chrome) activée, sans passer `--chrome` à chaque fois. Si vous exécutez [`claude remote-control`](/docs/fr/remote-control), une session qu'il démarre pour l'un de vos threads de [projet](/docs/fr/claude-projects) suit également cette clé, sauf en mode `bypassPermissions`. Exécuter `/chrome` et sélectionner **Enabled by default** définit cette clé pour vous, comme décrit dans [Enable Chrome by default](/docs/fr/chrome#enable-chrome-by-default). Apparaît dans `/config` sous **Claude in Chrome enabled by default**.6772Démarrez chaque session CLI interactive avec l'[intégration Chrome](/docs/fr/chrome) activée, sans passer `--chrome` à chaque fois. Si vous exécutez [`claude remote-control`](/docs/fr/remote-control), une session qu'il démarre pour l'un de vos threads de [projet](/docs/fr/claude-projects) suit également cette clé, sauf en mode `bypassPermissions`. Avec Claude Code v2.1.287 ou ultérieure, cette clé s'applique également aux sessions dans l'[extension VS Code](/docs/fr/vs-code#automate-browser-tasks-with-chrome) : voir [Enable Chrome by default](/docs/fr/chrome#enable-chrome-by-default).
6773
6774Exécuter `/chrome` et sélectionner **Enabled by default** définit cette clé pour vous. Apparaît dans `/config` sous **Claude in Chrome enabled by default**.
6738 6775
6739* **Scope** : [`Global config`](#scopes)6776* **Scope** : [`Global config`](#scopes)
6740* **Type** : Boolean6777* **Type** : Boolean
6741 * `true` : Claude Code active l'intégration Chrome lorsqu'une session CLI interactive démarre, comme il le fait lorsque vous passez `--chrome`6778 * `true` : Claude Code active l'intégration Chrome lorsqu'une session CLI interactive démarre, comme il le fait lorsque vous passez `--chrome`. Dans l'extension VS Code, les sessions se connectent au navigateur dès leur démarrage
6742 * `false` : les sessions CLI interactives démarrent avec l'intégration Chrome désactivée, et Claude Code arrête [d'offrir de la configurer](/docs/fr/chrome#install-the-extension-when-claude-asks). Passez `--chrome` pour l'activer pour une session interactive6779 * `false` : les sessions CLI interactives démarrent avec l'intégration Chrome désactivée, et Claude Code arrête [d'offrir de la configurer](/docs/fr/chrome#install-the-extension-when-claude-asks). Passez `--chrome` pour l'activer pour une session interactive. Dans l'extension VS Code, une session se connecte lorsque vous tapez `@browser`, comme lorsque la clé n'est pas définie
6743* **Default** : unset, donc l'intégration Chrome est désactivée et Claude Code peut toujours offrir de la configurer6780* **Default** : unset, donc l'intégration Chrome est désactivée et Claude Code peut toujours offrir de la configurer
6744* **Per-session overrides** : `--chrome` et [`--no-chrome`](/docs/fr/cli-reference) prennent la priorité sur cette clé pour une session interactive6781* **Per-session overrides** : `--chrome` et [`--no-chrome`](/docs/fr/cli-reference) prennent la priorité sur cette clé pour une session interactive
6745 6782