591 591
592| Kunci | Deskripsi | Topik | Scope |592| Kunci | Deskripsi | Topik | Scope |
593| :- | :- | :- | :- |593| :- | :- | :- | :- |
594| [`advisorModel`](#advisormodel) | Pilih model mana yang menjawab ketika Claude menggunakan [alat advisor](/docs/id/advisor) | Model dan respons | Any file |594| [`advisorModel`](#advisormodel) | Pilih model mana yang menjawab ketika Claude menggunakan [tool advisor](/docs/id/advisor) | Model dan respons | Any file |
595| [`agent`](#agent) | Mulai setiap sesi sebagai [subagent](/docs/id/sub-agents) bernama dengan prompt, alat, dan modelnya | Agents, sessions, and worktrees | Any file |595| [`agent`](#agent) | Mulai setiap sesi sebagai [subagent](/docs/id/sub-agents) bernama dengan prompt, tool, dan modelnya | Agents, sessions, and worktrees | Any file |
596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Biarkan Claude mengirim [notifikasi push ke ponsel Anda](/docs/id/remote-control#mobile-push-notifications) ketika Claude memutuskan untuk melakukannya | Remote, desktop, and notifications | Any file |596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Biarkan Claude mengirim [notifikasi push ke ponsel Anda](/docs/id/remote-control#mobile-push-notifications) ketika Claude memutuskan untuk melakukannya | Remote, desktop, and notifications | Any file |
597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Muat [konektor claude.ai](/docs/id/mcp) yang Claude Code ambil sendiri bersama dengan [`managed-mcp.json`](/docs/id/managed-mcp#exclusive-control-with-managed-mcp-json) yang diterapkan | MCP | Managed |597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Muat [konektor claude.ai](/docs/id/mcp) yang Claude Code ambil sendiri bersama dengan [`managed-mcp.json`](/docs/id/managed-mcp#exclusive-control-with-managed-mcp-json) yang diterapkan | MCP | Managed |
598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Biarkan server [Claude in Chrome](/docs/id/chrome) bawaan berjalan bersama dengan [`managed-mcp.json`](/docs/id/managed-mcp#exclusive-control-with-managed-mcp-json) yang diterapkan | MCP | Managed |598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Biarkan server [Claude in Chrome](/docs/id/chrome) bawaan berjalan bersama dengan [`managed-mcp.json`](/docs/id/managed-mcp#exclusive-control-with-managed-mcp-json) yang diterapkan | MCP | Managed |
599| [`allowedChannelPlugins`](#allowedchannelplugins) | Ganti daftar izin default [plugin channel](/docs/id/channels#restrict-which-channel-plugins-can-run) yang dapat mendorong pesan | Plugins and skills | Managed |599| [`allowedChannelPlugins`](#allowedchannelplugins) | Ganti allowlist default [plugin channel](/docs/id/channels#restrict-which-channel-plugins-can-run) yang dapat mendorong pesan | Plugins and skills | Managed |
600| [`allowedHttpHookUrls`](#allowedhttphookurls) | Batasi URL mana yang dapat ditargetkan oleh [HTTP hooks](/docs/id/hooks) | Hooks and automation | Any file |600| [`allowedHttpHookUrls`](#allowedhttphookurls) | Batasi URL mana yang dapat ditargetkan oleh [HTTP hooks](/docs/id/hooks) | Hooks and automation | Any file |
601| [`allowedMcpServers`](#allowedmcpservers) | Daftar izin server [MCP](/docs/id/mcp) mana yang dapat ditambahkan pengguna | MCP | Any file |601| [`allowedMcpServers`](#allowedmcpservers) | Buat allowlist [server MCP](/docs/id/mcp) mana yang dapat ditambahkan pengguna | MCP | Any file |
602| [`allowedProviders`](#allowedproviders) | Batasi [penyedia API](/docs/id/third-party-integrations) mana yang dapat digunakan mesin | Authentication and providers | Managed |602| [`allowedProviders`](#allowedproviders) | Batasi [penyedia API](/docs/id/third-party-integrations) mana yang dapat digunakan mesin | Authentication and providers | Managed |
603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | Jalankan hanya [hooks](/docs/id/hooks) yang organisasi Anda terapkan | Hooks and automation | Managed |603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | Jalankan hanya [hooks](/docs/id/hooks) yang organisasi Anda terapkan | Hooks and automation | Managed |
604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | Buat daftar izin [MCP](/docs/id/mcp) yang dikelola menjadi satu-satunya yang berlaku | MCP | Managed |604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | Buat allowlist [MCP](/docs/id/mcp) terkelola menjadi satu-satunya yang berlaku | MCP | Managed |
605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | Buat [pengaturan yang dikelola](/docs/id/managed-settings) menjadi satu-satunya sumber pengaturan [aturan izin](/docs/id/permissions#managed-settings) | Permission settings | Managed |605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | Buat [pengaturan terkelola](/docs/id/managed-settings) menjadi satu-satunya sumber pengaturan [aturan izin](/docs/id/permissions#managed-settings) | Permission settings | Managed |
606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | Matikan [pemikiran yang diperluas](/docs/id/model-config#extended-thinking) untuk setiap sesi | Model dan respons | Any file |606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | Matikan [extended thinking](/docs/id/model-config#extended-thinking) untuk setiap sesi | Model dan respons | Any file |
607| [`apiKeyHelper`](#apikeyhelper) | Hasilkan [kredensial API](/docs/id/authentication#credential-management) dengan perintah Anda sendiri | Authentication and providers | Any file |607| [`apiKeyHelper`](#apikeyhelper) | Hasilkan [kredensial API](/docs/id/authentication#credential-management) dengan perintah Anda sendiri | Authentication and providers | Any file |
608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | Biarkan pertanyaan yang tidak terjawab [lanjut otomatis](/docs/id/tools-reference#question-auto-continue-timeout) setelah waktu idle | Interface and terminal | User or managed |608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | Biarkan pertanyaan yang tidak terjawab [lanjut otomatis](/docs/id/tools-reference#question-auto-continue-timeout) setelah waktu idle | Interface and terminal | User or managed |
609| [`appendPlugins`](#appendplugins) | Jalankan [mods](/docs/id/plugins/mods/admin) organisasi Anda setelah setiap mod yang dipasang pengguna | Plugins and skills | User or managed |609| [`appendPlugins`](#appendplugins) | Jalankan [mods](/docs/id/plugins/mods/admin) organisasi Anda setelah setiap mod yang dipasang pengguna | Plugins and skills | User or managed |
611| [`attribution.commit`](#attribution-commit) | Ubah atau sembunyikan trailer yang Claude Code tambahkan ke commit | Git and attribution | Any file |611| [`attribution.commit`](#attribution-commit) | Ubah atau sembunyikan trailer yang Claude Code tambahkan ke commit | Git and attribution | Any file |
612| [`attribution.pr`](#attribution-pr) | Ubah atau sembunyikan baris atribusi dalam deskripsi pull request | Git and attribution | Any file |612| [`attribution.pr`](#attribution-pr) | Ubah atau sembunyikan baris atribusi dalam deskripsi pull request | Git and attribution | Any file |
613| [`attribution.sessionUrl`](#attribution-sessionurl) | Hilangkan tautan sesi claude.ai dari commit [cloud](/docs/id/claude-code-on-the-web) dan [Remote Control](/docs/id/remote-control) | Git and attribution | Any file |613| [`attribution.sessionUrl`](#attribution-sessionurl) | Hilangkan tautan sesi claude.ai dari commit [cloud](/docs/id/claude-code-on-the-web) dan [Remote Control](/docs/id/remote-control) | Git and attribution | Any file |
614| [`autoCompactEnabled`](#autocompactenabled) | Matikan atau nyalakan [pemadatan otomatis](/docs/id/context-window) | Memory and context | Any file |614| [`autoCompactEnabled`](#autocompactenabled) | Matikan atau nyalakan [compaction otomatis](/docs/id/context-window) | Memory and context | Any file |
615| [`autoCompactWindow`](#autocompactwindow) | Atur seberapa penuh konteks sebelum Claude Code [memadatkan](/docs/id/context-window) | Memory and context | Any file |615| [`autoCompactWindow`](#autocompactwindow) | Atur seberapa penuh konteks sebelum Claude Code [melakukan compaction](/docs/id/context-window) | Memory and context | Any file |
616| [`autoConnectIde`](#autoconnectide) | Terhubung ke [VS Code](/docs/id/vs-code) atau [JetBrains](/docs/id/jetbrains#from-external-terminals) IDE yang sedang berjalan secara otomatis dari terminal eksternal | Global config settings | Global config |616| [`autoConnectIde`](#autoconnectide) | Terhubung ke [VS Code](/docs/id/vs-code) atau [JetBrains](/docs/id/jetbrains#from-external-terminals) IDE yang sedang berjalan secara otomatis dari terminal eksternal | Global config settings | Global config |
617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | Tunggu di sesi terbuka dan [lanjutkan tugas secara otomatis](/docs/id/interactive-mode#wait-for-a-usage-limit-to-reset) setelah batas penggunaan claude.ai direset | Interface and terminal | User or managed |617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | Tunggu di sesi terbuka dan [lanjutkan tugas secara otomatis](/docs/id/interactive-mode#wait-for-a-usage-limit-to-reset) setelah batas penggunaan claude.ai direset | Interface and terminal | User or managed |
618| [`autoInstallIdeExtension`](#autoinstallideextension) | Matikan instalasi otomatis [ekstensi IDE](/docs/id/vs-code#install-the-extension) dari terminal VS Code | Global config settings | Global config |618| [`autoInstallIdeExtension`](#autoinstallideextension) | Matikan instalasi otomatis [ekstensi IDE](/docs/id/vs-code#install-the-extension) dari terminal VS Code | Global config settings | Global config |
619| [`autoMemoryDirectory`](#automemorydirectory) | Simpan [memori otomatis](/docs/id/memory#auto-memory) di direktori pilihan Anda | Memory and context | Any file |619| [`autoMemoryDirectory`](#automemorydirectory) | Simpan [auto memory](/docs/id/memory#auto-memory) di direktori pilihan Anda | Memory and context | Any file |
620| [`autoMemoryEnabled`](#automemoryenabled) | Matikan atau nyalakan [memori otomatis](/docs/id/memory#auto-memory) | Memory and context | Any file |620| [`autoMemoryEnabled`](#automemoryenabled) | Matikan atau nyalakan [auto memory](/docs/id/memory#auto-memory) | Memory and context | Any file |
621| [`autoMode`](#automode) | Tambahkan aturan izin dan tolak Anda sendiri ke pengklasifikasi [mode otomatis](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) | Permission settings | User or managed |621| [`autoMode`](#automode) | Tambahkan aturan izinkan dan tolak Anda sendiri ke pengklasifikasi [auto mode](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) | Permission settings | User or managed |
622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | Kirim setiap perintah shell melalui pengklasifikasi [mode otomatis](/docs/id/permission-modes#what-the-classifier-blocks-by-default), bahkan yang cocok dengan aturan izin sempit | Permission settings | User or managed |622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | Kirim setiap perintah shell melalui [pengklasifikasi auto mode](/docs/id/permission-modes#what-the-classifier-blocks-by-default), bahkan yang cocok dengan aturan izinkan yang sempit | Permission settings | User or managed |
623| [`autoScrollEnabled`](#autoscrollenabled) | [Ikuti output baru](/docs/id/fullscreen#auto-follow) ke bawah dalam rendering fullscreen | Interface and terminal | Any file |623| [`autoScrollEnabled`](#autoscrollenabled) | [Ikuti output baru](/docs/id/fullscreen#auto-follow) ke bawah dalam rendering fullscreen | Interface and terminal | Any file |
624| [`autoUpdatesChannel`](#autoupdateschannel) | Ikuti [saluran rilis](/docs/id/setup#configure-release-channel) stabil daripada terbaru | Updates and versioning | Any file |624| [`autoUpdatesChannel`](#autoupdateschannel) | Ikuti [saluran rilis](/docs/id/setup#configure-release-channel) stabil daripada terbaru | Updates and versioning | Any file |
625| [`availableModels`](#availablemodels) | [Batasi model mana](/docs/id/model-config#restrict-model-selection) yang dapat dipilih orang | Model dan respons | Any file |625| [`availableModels`](#availablemodels) | [Batasi model mana](/docs/id/model-config#restrict-model-selection) yang dapat dipilih orang | Model dan respons | Any file |
628| [`awsAuthRefresh`](#awsauthrefresh) | Segarkan [kredensial Bedrock](/docs/id/amazon-bedrock#advanced-credential-configuration) yang kedaluwarsa di `.aws` dengan perintah Anda sendiri | Authentication and providers | Any file |628| [`awsAuthRefresh`](#awsauthrefresh) | Segarkan [kredensial Bedrock](/docs/id/amazon-bedrock#advanced-credential-configuration) yang kedaluwarsa di `.aws` dengan perintah Anda sendiri | Authentication and providers | Any file |
629| [`awsCredentialExport`](#awscredentialexport) | Sediakan [kredensial Bedrock](/docs/id/amazon-bedrock#advanced-credential-configuration) sebagai JSON dari perintah Anda sendiri | Authentication and providers | Any file |629| [`awsCredentialExport`](#awscredentialexport) | Sediakan [kredensial Bedrock](/docs/id/amazon-bedrock#advanced-credential-configuration) sebagai JSON dari perintah Anda sendiri | Authentication and providers | Any file |
630| [`axScreenReader`](#axscreenreader) | Render [output yang ramah pembaca layar](/docs/id/accessibility) | Interface and terminal | Any file |630| [`axScreenReader`](#axscreenreader) | Render [output yang ramah pembaca layar](/docs/id/accessibility) | Interface and terminal | Any file |
631| [`bashEditDiffEnabled`](#basheditdiffenabled) | Catat [file yang diubah perintah Bash](/docs/id/hooks#bash) dalam setiap mode izin | Interface and terminal | User or managed |631| [`bashEditDiffEnabled`](#basheditdiffenabled) | Catat [file yang berubah saat perintah Bash berjalan](/docs/id/hooks#bash) dalam setiap mode izin | Interface and terminal | User or managed |
632| [`bashOutputMaxChars`](#bashoutputmaxchars) | Atur berapa banyak [output](/docs/id/tools-reference#output-limits) perintah yang berhasil yang Claude terima secara inline | Memory and context | Any file |632| [`bashOutputMaxChars`](#bashoutputmaxchars) | Atur berapa banyak [output](/docs/id/tools-reference#output-limits) perintah yang berhasil yang Claude terima secara inline | Memory and context | Any file |
633| [`blockedMarketplaces`](#blockedmarketplaces) | Blokir sumber [marketplace plugin](/docs/id/plugins/overview) untuk organisasi Anda | Plugins and skills | Managed |633| [`blockedMarketplaces`](#blockedmarketplaces) | Blokir sumber [marketplace plugin](/docs/id/plugins/overview) untuk organisasi Anda | Plugins and skills | Managed |
634| [`browserExternalPageTools`](#browserexternalpagetools) | Tetap tidak aktifkan alat Claude di halaman eksternal dalam pane Browser [desktop](/docs/id/desktop) | Tools | Managed |634| [`browserExternalPageTools`](#browserexternalpagetools) | Jauhkan tool Claude dari halaman eksternal dalam pane Browser [desktop](/docs/id/desktop) | Tools | Managed |
635| [`channelsEnabled`](#channelsenabled) | Izinkan [channel](/docs/id/channels#enable-channels-for-your-organization) untuk organisasi Anda | Plugins and skills | Managed |635| [`channelsEnabled`](#channelsenabled) | Izinkan [channel](/docs/id/channels#enable-channels-for-your-organization) untuk organisasi Anda | Plugins and skills | Managed |
636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | Nyalakan [integrasi Chrome](/docs/id/chrome) dalam setiap sesi CLI interaktif tanpa melewatkan `--chrome` | Global config settings | Global config |636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | Nyalakan [integrasi Chrome](/docs/id/chrome) saat sesi dimulai, di CLI interaktif dan ekstensi VS Code | Global config settings | Global config |
637| [`claudeMd`](#claudemd) | Injeksikan instruksi [CLAUDE.md](/docs/id/memory#deploy-organization-wide-claude-md) di seluruh organisasi dari pengaturan yang dikelola | Memory and context | Managed |637| [`claudeMd`](#claudemd) | Injeksikan instruksi [CLAUDE.md](/docs/id/memory#deploy-organization-wide-claude-md) di seluruh organisasi dari pengaturan terkelola | Memory and context | Managed |
638| [`claudeMdExcludes`](#claudemdexcludes) | Lewati file [CLAUDE.md](/docs/id/memory#exclude-specific-claude-md-files) tertentu ketika memori dimuat | Memory and context | Any file |638| [`claudeMdExcludes`](#claudemdexcludes) | Lewati file [CLAUDE.md](/docs/id/memory#exclude-specific-claude-md-files) tertentu ketika memori dimuat | Memory and context | Any file |
639| [`cleanupPeriodDays`](#cleanupperioddays) | Pilih berapa hari Claude Code menyimpan [transkrip](/docs/id/data-usage#data-retention) sebelum menghapusnya | Privacy and telemetry | Any file |639| [`cleanupPeriodDays`](#cleanupperioddays) | Pilih berapa hari Claude Code menyimpan [transkrip](/docs/id/data-usage#data-retention) sebelum menghapusnya | Privacy and telemetry | Any file |
640| [`companyAnnouncements`](#companyannouncements) | Tampilkan pengumuman organisasi Anda saat startup | Interface and terminal | Any file |640| [`companyAnnouncements`](#companyannouncements) | Tampilkan pengumuman organisasi Anda saat startup | Interface and terminal | Any file |
643| [`crossSessionInbound`](#crosssessioninbound) | Pilih apakah Claude Code mengirimkan [pesan dari sesi lain Anda](/docs/id/cross-session-messaging#control-inbound-messages), menampilkan pemberitahuan tanpa mengirimkannya, atau menolaknya | Agents, sessions, and worktrees | Any file |643| [`crossSessionInbound`](#crosssessioninbound) | Pilih apakah Claude Code mengirimkan [pesan dari sesi lain Anda](/docs/id/cross-session-messaging#control-inbound-messages), menampilkan pemberitahuan tanpa mengirimkannya, atau menolaknya | Agents, sessions, and worktrees | Any file |
644| [`defaultShell`](#defaultshell) | Pilih apakah Bash atau PowerShell menjalankan perintah shell yang Anda ketik dengan awalan [`!`](/docs/id/interactive-mode#shell-mode-with-prefix) | Interface and terminal | Any file |644| [`defaultShell`](#defaultshell) | Pilih apakah Bash atau PowerShell menjalankan perintah shell yang Anda ketik dengan awalan [`!`](/docs/id/interactive-mode#shell-mode-with-prefix) | Interface and terminal | Any file |
645| [`defaultToAgentsView`](#defaulttoagentsview) | Buka [tampilan agent](/docs/id/agent-view) daripada percakapan baru ketika Anda menjalankan `claude` tanpa argumen | Global config settings | Global config |645| [`defaultToAgentsView`](#defaulttoagentsview) | Buka [tampilan agent](/docs/id/agent-view) daripada percakapan baru ketika Anda menjalankan `claude` tanpa argumen | Global config settings | Global config |
646| [`deniedMcpServers`](#deniedmcpservers) | Blokir server [MCP](/docs/id/mcp) tertentu berdasarkan URL, perintah, atau nama | MCP | Any file |646| [`deniedMcpServers`](#deniedmcpservers) | Blokir [server MCP](/docs/id/mcp) tertentu berdasarkan URL, perintah, atau nama | MCP | Any file |
647| [`deniedModels`](#deniedmodels) | [Blokir model tertentu](/docs/id/model-config#block-specific-models-or-versions), bahkan yang `availableModels` izinkan | Model dan respons | Managed |647| [`deniedModels`](#deniedmodels) | [Blokir model tertentu](/docs/id/model-config#block-specific-models-or-versions), bahkan yang `availableModels` izinkan | Model dan respons | Managed |
648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | Atur batas usia dalam hari untuk [transkrip Claude Desktop dan Cowork](/docs/id/claude-directory#cleaned-up-automatically) | Privacy and telemetry | User or managed |648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | Atur batas usia dalam hari untuk [transkrip Claude Desktop dan Cowork](/docs/id/claude-directory#cleaned-up-automatically) | Privacy and telemetry | User or managed |
649| [`dialogExpiry`](#dialogexpiry) | Atur berapa lama Claude Code menunggu [Remote Control](/docs/id/remote-control) atau host SDK menjawab dialog yang diteruskan sebelum membatalkan dialog | Interface and terminal | User or managed |649| [`dialogExpiry`](#dialogexpiry) | Atur berapa lama Claude Code menunggu [Remote Control](/docs/id/remote-control) atau host SDK menjawab dialog yang diteruskan sebelum membatalkan dialog | Interface and terminal | User or managed |
650| [`diffTool`](#difftool) | Pilih apakah perubahan file yang diusulkan Claude terbuka di penampil diff [VS Code](/docs/id/vs-code) atau [JetBrains](/docs/id/jetbrains#features) atau tetap di terminal | Global config settings | Global config |650| [`diffTool`](#difftool) | Pilih apakah perubahan file yang diusulkan Claude terbuka di penampil diff [VS Code](/docs/id/vs-code) atau [JetBrains](/docs/id/jetbrains#features) atau tetap di terminal | Global config settings | Global config |
651| [`disableAgentView`](#disableagentview) | Matikan agen latar belakang dan [tampilan agent](/docs/id/agent-view) | Agents, sessions, and worktrees | Any file |651| [`disableAgentView`](#disableagentview) | Matikan agent latar belakang dan [tampilan agent](/docs/id/agent-view) | Agents, sessions, and worktrees | Any file |
652| [`disableAllHooks`](#disableallhooks) | Matikan [hooks](/docs/id/hooks), [baris status](/docs/id/statusline) kustom, dan perintah saran file [`@`](/docs/id/interactive-mode#quick-commands) kustom sekaligus | Hooks and automation | Any file |652| [`disableAllHooks`](#disableallhooks) | Matikan [hooks](/docs/id/hooks), [baris status](/docs/id/statusline) kustom, dan perintah saran file [`@`](/docs/id/interactive-mode#quick-commands) kustom sekaligus | Hooks and automation | Any file |
653| [`disableArtifact`](#disableartifact) | Usang; gunakan `enableArtifact` untuk mematikan [alat Artifact](/docs/id/artifacts) | Remote, desktop, and notifications | Any file |653| [`disableArtifact`](#disableartifact) | Deprecated; gunakan `enableArtifact` untuk mematikan [tool Artifact](/docs/id/artifacts) | Remote, desktop, and notifications | Any file |
654| [`disableAutoMode`](#disableautomode) | Hapus [mode otomatis](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) dari siklus mode izin | Permission settings | Any file |654| [`disableAutoMode`](#disableautomode) | Hapus [auto mode](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) dari siklus mode izin | Permission settings | Any file |
655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | Batasi pane Browser [desktop](/docs/id/desktop) ke localhost untuk orang dan Claude | Tools | Managed |655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | Batasi pane Browser [desktop](/docs/id/desktop) ke localhost untuk orang dan Claude | Tools | Managed |
656| [`disableBundledSkills`](#disablebundledskills) | Matikan [skill](/docs/id/skills#bundled-skills) dan [workflow](/docs/id/workflows) yang disertakan dengan Claude Code | Plugins and skills | Any file |656| [`disableBundledSkills`](#disablebundledskills) | Matikan [skill](/docs/id/skills#bundled-skills) dan [workflow](/docs/id/workflows) yang disertakan dengan Claude Code | Plugins and skills | Any file |
657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Matikan [konektor claude.ai](/docs/id/mcp#disable-claude-ai-connectors) sehingga Claude Code tidak mengambilnya | MCP | Any file |657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Matikan [konektor claude.ai](/docs/id/mcp#disable-claude-ai-connectors) sehingga Claude Code tidak mengambilnya | MCP | Any file |
659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Hentikan Claude Code dari mendaftarkan penanganan [`claude-cli://`](/docs/id/deep-links) | Remote, desktop, and notifications | Any file |659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Hentikan Claude Code dari mendaftarkan penanganan [`claude-cli://`](/docs/id/deep-links) | Remote, desktop, and notifications | Any file |
660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | Matikan sesi [Desktop Code](/docs/id/desktop#local-sessions-on-managed-devices) yang berjalan di perangkat, meninggalkan SSH untuk host lain dan cloud | Remote, desktop, and notifications | Managed |660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | Matikan sesi [Desktop Code](/docs/id/desktop#local-sessions-on-managed-devices) yang berjalan di perangkat, meninggalkan SSH untuk host lain dan cloud | Remote, desktop, and notifications | Managed |
661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | Tolak server tertentu dari [`.mcp.json`](/docs/id/mcp#project-scope) proyek | MCP | Any file |661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | Tolak server tertentu dari [`.mcp.json`](/docs/id/mcp#project-scope) proyek | MCP | Any file |
662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | Blokir alat Claude dalam pane [desktop](/docs/id/desktop) iOS Simulator | Tools | Managed |662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | Blokir tool Claude dalam pane iOS Simulator [desktop](/docs/id/desktop) | Tools | Managed |
663| [`disableRemoteControl`](#disableremotecontrol) | Matikan [Remote Control](/docs/id/remote-control) di mana pun dapat dimulai | Remote, desktop, and notifications | Any file |663| [`disableRemoteControl`](#disableremotecontrol) | Matikan [Remote Control](/docs/id/remote-control) di mana pun dapat dimulai | Remote, desktop, and notifications | Any file |
664| [`disableSideloadFlags`](#disablesideloadflags) | Tolak flag CLI yang sideload [plugin](/docs/id/plugins/overview), [subagent](/docs/id/sub-agents), dan [server MCP](/docs/id/mcp) | Enterprise and managed settings | Managed |664| [`disableSideloadFlags`](#disablesideloadflags) | Tolak flag CLI yang sideload [plugin](/docs/id/plugins/overview), [subagent](/docs/id/sub-agents), dan [server MCP](/docs/id/mcp) | Enterprise and managed settings | Managed |
665| [`disableSkillShellExecution`](#disableskillshellexecution) | Hentikan [skill](/docs/id/skills) dan perintah kustom dari menjalankan shell inline | Plugins and skills | Any file |665| [`disableSkillShellExecution`](#disableskillshellexecution) | Hentikan [skill](/docs/id/skills) dan perintah kustom dari menjalankan shell inline | Plugins and skills | Any file |
666| [`disableWorkflows`](#disableworkflows) | Matikan [workflow dinamis](/docs/id/workflows) untuk semua orang; gunakan `enableWorkflows` untuk diri sendiri | Hooks and automation | Any file |666| [`disableWorkflows`](#disableworkflows) | Matikan [workflow dinamis](/docs/id/workflows) untuk semua orang; gunakan `enableWorkflows` untuk diri sendiri | Hooks and automation | Any file |
667| [`editorMode`](#editormode) | Gunakan [pintasan keyboard vim](/docs/id/interactive-mode#vim-editor-mode) dalam prompt input | Interface and terminal | Any file |667| [`editorMode`](#editormode) | Gunakan [pintasan keyboard vim](/docs/id/interactive-mode#vim-editor-mode) dalam prompt input | Interface and terminal | Any file |
668| [`effortLevel`](#effortlevel) | Atur [tingkat usaha](/docs/id/model-config#adjust-effort-level) default untuk model tanpa tingkat yang disimpan | Model dan respons | Any file |668| [`effortLevel`](#effortlevel) | Atur [tingkat effort](/docs/id/model-config#adjust-effort-level) default untuk model tanpa tingkat yang disimpan | Model dan respons | Any file |
669| [`emojiCompletionEnabled`](#emojicompletionenabled) | Matikan saran dan penggantian emoji [`:shortcode:`](/docs/id/interactive-mode#emoji-shortcodes) dalam input prompt | Interface and terminal | Any file |669| [`emojiCompletionEnabled`](#emojicompletionenabled) | Matikan saran dan penggantian emoji [`:shortcode:`](/docs/id/interactive-mode#emoji-shortcodes) dalam input prompt | Interface and terminal | Any file |
670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | Setujui setiap server dalam file [`.mcp.json`](/docs/id/mcp#project-server-approvals-and-workspace-trust) proyek tanpa prompt | MCP | Any file |670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | Setujui setiap server dalam file [`.mcp.json`](/docs/id/mcp#project-server-approvals-and-workspace-trust) proyek tanpa prompt | MCP | Any file |
671| [`enableArtifact`](#enableartifact) | Matikan [alat Artifact](/docs/id/artifacts) dengan `false` di file mana pun; tidak ada file yang dapat menghidupkannya kembali | Remote, desktop, and notifications | Any file |671| [`enableArtifact`](#enableartifact) | Matikan [tool Artifact](/docs/id/artifacts) dengan `false` di file mana pun; tidak ada file yang dapat menghidupkannya kembali | Remote, desktop, and notifications | Any file |
672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | Setujui server tertentu dari [`.mcp.json`](/docs/id/mcp#project-server-approvals-and-workspace-trust) proyek | MCP | Any file |672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | Setujui server tertentu dari [`.mcp.json`](/docs/id/mcp#project-server-approvals-and-workspace-trust) proyek | MCP | Any file |
673| [`enabledPlugins`](#enabledplugins) | Nyalakan atau matikan [plugin](/docs/id/plugins/overview) individual per scope | Plugins and skills | Any file |673| [`enabledPlugins`](#enabledplugins) | Nyalakan atau matikan [plugin](/docs/id/plugins/overview) individual per cakupan | Plugins and skills | Any file |
674| [`enableWorkflows`](#enableworkflows) | Nyalakan atau matikan [workflow dinamis](/docs/id/workflows) terhadap default rencana Anda | Hooks and automation | Any file |674| [`enableWorkflows`](#enableworkflows) | Nyalakan atau matikan [workflow dinamis](/docs/id/workflows) terhadap default paket Anda | Hooks and automation | Any file |
675| [`enforceAvailableModels`](#enforceavailablemodels) | Jaga pilihan Default [`/model`](/docs/id/model-config#enforce-the-allowlist-for-the-default-model) tetap dalam daftar izin `availableModels` Anda | Model dan respons | Any file |675| [`enforceAvailableModels`](#enforceavailablemodels) | Jaga [pilihan Default `/model`](/docs/id/model-config#enforce-the-allowlist-for-the-default-model) tetap dalam allowlist `availableModels` Anda | Model dan respons | Any file |
676| [`env`](#env) | Atur [variabel lingkungan](/docs/id/env-vars#in-settings-files) untuk setiap sesi dan subproses-nya | Memory and context | Any file |676| [`env`](#env) | Atur [environment variable](/docs/id/env-vars#in-settings-files) untuk setiap sesi dan subproses-nya | Memory and context | Any file |
677| [`externalEditorContext`](#externaleditorcontext) | Tampilkan respons terakhir Claude sebagai komentar ketika Anda menekan [Ctrl+G](/docs/id/interactive-mode#general-controls) untuk mengedit | Global config settings | Global config |677| [`externalEditorContext`](#externaleditorcontext) | Tampilkan respons terakhir Claude sebagai komentar ketika Anda menekan [Ctrl+G](/docs/id/interactive-mode#general-controls) untuk mengedit | Global config settings | Global config |
678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | Daftarkan [marketplace](/docs/id/plugins/overview) untuk repositori atau organisasi | Plugins and skills | Any file |678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | Daftarkan [marketplace](/docs/id/plugins/overview) untuk repositori atau organisasi | Plugins and skills | Any file |
679| [`fallbackModel`](#fallbackmodel) | Beri nama [model cadangan](/docs/id/model-config#fallback-model-chains) untuk ketika model utama kelebihan beban | Model dan respons | Any file |679| [`fallbackModel`](#fallbackmodel) | Beri nama [model cadangan](/docs/id/model-config#fallback-model-chains) untuk ketika model utama kelebihan beban | Model dan respons | Any file |
680| [`fastMode`](#fastmode) | Nyalakan [mode cepat](/docs/id/fast-mode) untuk sesi tempat tersedia | Model dan respons | Any file |680| [`fastMode`](#fastmode) | Nyalakan [fast mode](/docs/id/fast-mode) untuk sesi tempat fitur tersebut tersedia | Model dan respons | Any file |
681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | Perlukan orang untuk menghidupkan [mode cepat](/docs/id/fast-mode) setiap sesi | Model dan respons | Any file |681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | Wajibkan orang untuk menyalakan [fast mode](/docs/id/fast-mode) setiap sesi | Model dan respons | Any file |
682| [`feedbackDrafts`](#feedbackdrafts) | Kontrol apakah Claude mengantre [draft umpan balik](/docs/id/tools-reference#sendfeedback-tool-behavior) untuk Anda tinjau | Privacy and telemetry | User or managed |682| [`feedbackDrafts`](#feedbackdrafts) | Kontrol apakah Claude mengantre [draft umpan balik](/docs/id/tools-reference#sendfeedback-tool-behavior) untuk Anda tinjau | Privacy and telemetry | User or managed |
683| [`feedbackSurveyRate`](#feedbacksurveyrate) | Ubah seberapa sering [survei kualitas sesi](/docs/id/data-usage#session-quality-surveys) muncul | Privacy and telemetry | Any file |683| [`feedbackSurveyRate`](#feedbacksurveyrate) | Ubah seberapa sering [survei kualitas sesi](/docs/id/data-usage#session-quality-surveys) muncul | Privacy and telemetry | Any file |
684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | Matikan atau nyalakan snapshot file yang [`/rewind`](/docs/id/checkpointing) pulihkan | Memory and context | Any file |684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | Matikan atau nyalakan snapshot file yang [`/rewind`](/docs/id/checkpointing) pulihkan | Memory and context | Any file |
685| [`fileSuggestion`](#filesuggestion) | Sediakan pelengkapan otomatis file [`@`](/docs/id/interactive-mode#quick-commands) dari perintah Anda sendiri | Interface and terminal | Any file |685| [`fileSuggestion`](#filesuggestion) | Sediakan pelengkapan otomatis file [`@`](/docs/id/interactive-mode#quick-commands) dari perintah Anda sendiri | Interface and terminal | Any file |
686| [`footerLinksRegexes`](#footerlinksregexes) | Buat ID masalah atau tinjauan dalam output menjadi [tautan yang dapat diklik](/docs/id/statusline#clickable-links) di bawah kotak input | Interface and terminal | User or managed |686| [`footerLinksRegexes`](#footerlinksregexes) | Buat ID masalah atau tinjauan dalam output menjadi [tautan yang dapat diklik](/docs/id/statusline#clickable-links) di bawah kotak input | Interface and terminal | User or managed |
687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | Atur [URL gateway](/docs/id/claude-apps-gateway#set-the-gateway-url) yang layar login terhubung | Authentication and providers | Managed |687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | Atur [URL gateway](/docs/id/claude-apps-gateway#set-the-gateway-url) yang dihubungi layar login | Authentication and providers | Managed |
688| [`forceLoginMethod`](#forceloginmethod) | [Batasi login](/docs/id/authentication#restrict-login-to-your-organization) ke claude.ai, Claude Console, atau [gateway cloud](/docs/id/claude-apps-gateway) | Authentication and providers | Any file |688| [`forceLoginMethod`](#forceloginmethod) | [Batasi login](/docs/id/authentication#restrict-login-to-your-organization) ke claude.ai, Claude Console, atau [gateway cloud](/docs/id/claude-apps-gateway) | Authentication and providers | Any file |
689| [`forceLoginOrgUUID`](#forceloginorguuid) | [Pin login claude.ai ke organisasi Anda](/docs/id/authentication#restrict-login-to-your-organization); hanya sumber yang dikelola yang memberlakukannya | Authentication and providers | Any file |689| [`forceLoginOrgUUID`](#forceloginorguuid) | [Pin login claude.ai ke organisasi Anda](/docs/id/authentication#restrict-login-to-your-organization); hanya sumber terkelola yang memberlakukannya | Authentication and providers | Any file |
690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | Blokir startup hingga [pengaturan yang dikelola server](/docs/id/server-managed-settings) segar diambil | Enterprise and managed settings | Managed |690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | Blokir startup hingga [pengaturan yang dikelola server](/docs/id/server-managed-settings) selesai diambil ulang | Enterprise and managed settings | Managed |
691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | Biarkan `/login` menjangkau [gateway cloud](/docs/id/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) pada ruang IPv4 publik yang organisasi Anda gunakan secara internal | Authentication and providers | Managed |691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | Biarkan `/login` menjangkau [gateway cloud](/docs/id/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) pada ruang IPv4 publik yang organisasi Anda gunakan secara internal | Authentication and providers | Managed |
692| [`gcpAuthRefresh`](#gcpauthrefresh) | Segarkan [kredensial Google Cloud](/docs/id/google-vertex-ai#advanced-credential-configuration) dengan perintah Anda sendiri | Authentication and providers | Any file |692| [`gcpAuthRefresh`](#gcpauthrefresh) | Segarkan [kredensial Google Cloud](/docs/id/google-vertex-ai#advanced-credential-configuration) dengan perintah Anda sendiri | Authentication and providers | Any file |
693| [`hooks`](#hooks) | Jalankan perintah Anda sendiri sebagai [hooks](/docs/id/hooks) pada titik dalam siklus hidup Claude Code | Hooks and automation | Any file |693| [`hooks`](#hooks) | Jalankan perintah Anda sendiri sebagai [hooks](/docs/id/hooks) pada titik dalam siklus hidup Claude Code | Hooks and automation | Any file |
694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | Batasi variabel env mana yang dapat dimasukkan [HTTP hooks](/docs/id/hooks) ke header | Hooks and automation | Any file |694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | Batasi variabel env mana yang dapat dimasukkan [HTTP hooks](/docs/id/hooks) ke header | Hooks and automation | Any file |
695| [`includeCoAuthoredBy`](#includecoauthoredby) | Usang; gunakan `attribution` untuk menyembunyikan atau mengubah atribusi commit dan PR | Git and attribution | Any file |695| [`includeCoAuthoredBy`](#includecoauthoredby) | Deprecated; gunakan `attribution` untuk menyembunyikan atau mengubah atribusi commit dan PR | Git and attribution | Any file |
696| [`includeGitInstructions`](#includegitinstructions) | Hapus instruksi commit dan PR bawaan dari konteks Claude | Git and attribution | Any file |696| [`includeGitInstructions`](#includegitinstructions) | Hapus instruksi commit dan PR bawaan dari konteks Claude | Git and attribution | Any file |
697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Dapatkan [notifikasi push](/docs/id/remote-control#mobile-push-notifications) ketika Claude menunggu Anda | Remote, desktop, and notifications | Any file |697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Dapatkan [notifikasi push](/docs/id/remote-control#mobile-push-notifications) ketika Claude menunggu Anda | Remote, desktop, and notifications | Any file |
698| [`isolatePeerMachines`](#isolatepeermachines) | Tanyakan Anda sebelum Claude [mengirim pesan ke salah satu sesi Anda di mesin lain](/docs/id/cross-session-messaging#require-approval-for-cross-machine-messages) | Agents, sessions, and worktrees | Any file |698| [`isolatePeerMachines`](#isolatepeermachines) | Tanyakan Anda sebelum Claude [mengirim pesan ke salah satu sesi Anda di mesin lain](/docs/id/cross-session-messaging#require-approval-for-cross-machine-messages) | Agents, sessions, and worktrees | Any file |
699| [`keybindingFlavor`](#keybindingflavor) | Usang dan tidak berpengaruh; pintasan pengeditan kata selalu [mengikuti konvensi readline](/docs/id/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | Interface and terminal | Any file |699| [`keybindingFlavor`](#keybindingflavor) | Deprecated dan tidak berpengaruh; pintasan pengeditan kata selalu [mengikuti konvensi readline](/docs/id/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | Interface and terminal | Any file |
700| [`language`](#language) | Biarkan Claude merespons dalam bahasa selain Inggris | Model dan respons | Any file |700| [`language`](#language) | Biarkan Claude merespons dalam bahasa selain Inggris | Model dan respons | Any file |
701| [`leftArrowOpensAgents`](#leftarrowopensagents) | Matikan pintasan `←` yang [menempatkan sesi di latar belakang dan membuka tampilan agent](/docs/id/agent-view#switch-sessions-without-leaving-the-terminal) | Global config settings | Global config |701| [`leftArrowOpensAgents`](#leftarrowopensagents) | Matikan pintasan `←` yang [menempatkan sesi di latar belakang dan membuka tampilan agent](/docs/id/agent-view#switch-sessions-without-leaving-the-terminal) | Global config settings | Global config |
702| [`managedMcpServers`](#managedmcpservers) | Sediakan server [MCP](/docs/id/managed-mcp#provide-servers-through-managed-settings) jarak jauh kepada setiap pengguna bersama dengan yang mereka tambahkan | MCP | Managed |702| [`managedMcpServers`](#managedmcpservers) | Sediakan [server MCP](/docs/id/managed-mcp#provide-servers-through-managed-settings) jarak jauh kepada setiap pengguna bersama dengan yang mereka tambahkan | MCP | Managed |
703| [`managedSourcesBehavior`](#managedsourcesbehavior) | Komposisi setiap [sumber yang dikelola](/docs/id/managed-settings#how-claude-code-combines-managed-sources) yang Anda terapkan daripada menggunakan satu-satunya prioritas tertinggi | Enterprise and managed settings | Managed |703| [`managedSourcesBehavior`](#managedsourcesbehavior) | Gabungkan setiap [sumber terkelola](/docs/id/managed-settings#how-claude-code-combines-managed-sources) yang Anda terapkan daripada hanya menggunakan sumber dengan prioritas tertinggi | Enterprise and managed settings | Managed |
704| [`maxEffortLevel`](#maxeffortlevel) | Batasi [tingkat usaha](/docs/id/model-config#adjust-effort-level) untuk setiap model atau per model, di setiap penyedia | Model dan respons | Any file |704| [`maxEffortLevel`](#maxeffortlevel) | Batasi [tingkat effort](/docs/id/model-config#adjust-effort-level) untuk setiap model atau per model, di setiap penyedia | Model dan respons | Any file |
705| [`maxProseWidth`](#maxprosewidth) | Batasi seberapa lebar prosa dalam respons Claude berjalan di terminal yang lebar | Interface and terminal | Any file |705| [`maxProseWidth`](#maxprosewidth) | Batasi seberapa lebar prosa dalam respons Claude berjalan di terminal yang lebar | Interface and terminal | Any file |
706| [`minimumVersion`](#minimumversion) | Jaga [pembaruan otomatis](/docs/id/setup#pin-a-minimum-version) dari memasang apa pun di bawah versi | Updates and versioning | Any file |706| [`minimumVersion`](#minimumversion) | Cegah [pembaruan otomatis](/docs/id/setup#pin-a-minimum-version) memasang apa pun di bawah suatu versi | Updates and versioning | Any file |
707| [`model`](#model) | Ubah [model](/docs/id/model-config#set-a-default-model-for-new-sessions) yang Claude Code mulai | Model dan respons | Any file |707| [`model`](#model) | Ubah [model](/docs/id/model-config#set-a-default-model-for-new-sessions) yang digunakan Claude Code saat dimulai | Model dan respons | Any file |
708| [`modelOverrides`](#modeloverrides) | [Petakan ID model](/docs/id/model-config#override-model-ids-per-version) ke ID penyedia Anda, seperti ARN Bedrock | Model dan respons | Any file |708| [`modelOverrides`](#modeloverrides) | [Petakan ID model](/docs/id/model-config#override-model-ids-per-version) ke ID penyedia Anda, seperti ARN Bedrock | Model dan respons | Any file |
709| [`modelPicker`](#modelpicker) | Pilih model mana yang dicantumkan oleh pemilih [`/model`](/docs/id/model-config#available-models), dalam urutan Anda sendiri dan dengan label Anda sendiri | Model dan respons | User or managed |709| [`modelPicker`](#modelpicker) | Pilih model mana yang dicantumkan oleh [pemilih `/model`](/docs/id/model-config#available-models), dalam urutan Anda sendiri dan dengan label Anda sendiri | Model dan respons | User or managed |
710| [`modelPricing`](#modelpricing) | Laporkan pengeluaran dengan tarif kontrak organisasi Anda daripada harga daftar | Model dan respons | Managed |710| [`modelPricing`](#modelpricing) | Laporkan pengeluaran dengan tarif kontrak organisasi Anda daripada harga daftar | Model dan respons | Managed |
711| [`modelSettings`](#modelsettings) | Simpan [tingkat usaha](/docs/id/model-config#adjust-effort-level) per model, atau batasi usaha satu model | Model dan respons | Any file |711| [`modelSettings`](#modelsettings) | Simpan [tingkat effort](/docs/id/model-config#adjust-effort-level) per model, atau batasi effort satu model | Model dan respons | Any file |
712| [`otelHeadersHelper`](#otelheadershelper) | Hasilkan header [OpenTelemetry](/docs/id/monitoring-usage#dynamic-headers) yang berputar dengan perintah Anda sendiri | Authentication and providers | Any file |712| [`otelHeadersHelper`](#otelheadershelper) | Hasilkan header [OpenTelemetry](/docs/id/monitoring-usage#dynamic-headers) yang berputar dengan perintah Anda sendiri | Authentication and providers | Any file |
713| [`outputStyle`](#outputstyle) | Ubah peran, nada, dan format output Claude dengan [gaya output](/docs/id/output-styles) | Model dan respons | Any file |713| [`outputStyle`](#outputstyle) | Ubah peran, nada, dan format output Claude dengan [gaya output](/docs/id/output-styles) | Model dan respons | Any file |
714| [`parentSettingsBehavior`](#parentsettingsbehavior) | Terapkan atau lepaskan pembatasan yang diteruskan oleh [host SDK atau IDE](/docs/id/managed-settings#let-an-embedding-host-add-policy) ketika Anda menerapkan [pengaturan yang dikelola](/docs/id/managed-settings) | Enterprise and managed settings | Managed |714| [`parentSettingsBehavior`](#parentsettingsbehavior) | Terapkan atau lepaskan pembatasan yang diteruskan oleh [host SDK atau IDE](/docs/id/managed-settings#let-an-embedding-host-add-policy) ketika Anda menerapkan [pengaturan terkelola](/docs/id/managed-settings) | Enterprise and managed settings | Managed |
715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | Dihapus di v2.1.257, bersama dengan penjelasan perintah `Ctrl+E` pada prompt izin shell | Global config settings | Global config |715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | Dihapus di v2.1.257, bersama dengan penjelasan perintah `Ctrl+E` pada permintaan izin shell | Global config settings | Global config |
716| [`permissions`](#permissions) | Atur aturan izin, tanya, dan tolak serta [mode izin](/docs/id/permission-modes) awal | Permission settings | Any file |716| [`permissions`](#permissions) | Atur aturan izinkan, tanya, dan tolak serta [mode izin](/docs/id/permission-modes) awal | Permission settings | Any file |
717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Berikan akses file Claude ke [direktori di luar yang saat ini](/docs/id/permissions#working-directories) | Permission settings | Any file |717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Berikan Claude akses file ke [direktori di luar direktori saat ini](/docs/id/permissions#working-directories) | Permission settings | Any file |
718| [`permissions.allow`](#permissions-allow) | Setujui [penggunaan alat](/docs/id/permissions#permission-rule-syntax) yang tercantum tanpa prompt | Permission settings | Any file |718| [`permissions.allow`](#permissions-allow) | Setujui [penggunaan tool](/docs/id/permissions#permission-rule-syntax) yang tercantum tanpa prompt | Permission settings | Any file |
719| [`permissions.ask`](#permissions-ask) | Selalu minta sebelum [penggunaan alat](/docs/id/permissions#permission-rule-syntax) yang tercantum | Permission settings | Any file |719| [`permissions.ask`](#permissions-ask) | Selalu minta konfirmasi sebelum [penggunaan tool](/docs/id/permissions#permission-rule-syntax) yang tercantum | Permission settings | Any file |
720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | Buat alat file menolak pembacaan di luar [direktori kerja](/docs/id/permissions#working-directories) dalam setiap mode izin | Permission settings | Any file |720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | Buat tool file menolak pembacaan di luar [direktori kerja](/docs/id/permissions#working-directories) dalam setiap mode izin | Permission settings | Any file |
721| [`permissions.defaultMode`](#permissions-defaultmode) | Atur [mode izin](/docs/id/permission-modes#which-mode-a-session-starts-in) yang dimulai sesi baru | Permission settings | Any file |721| [`permissions.defaultMode`](#permissions-defaultmode) | Atur [mode izin](/docs/id/permission-modes#which-mode-a-session-starts-in) yang digunakan sesi baru saat dimulai | Permission settings | Any file |
722| [`permissions.deny`](#permissions-deny) | Blokir [penggunaan alat](/docs/id/permissions#permission-rule-syntax) yang tercantum, termasuk pembacaan file yang menyimpan rahasia | Permission settings | Any file |722| [`permissions.deny`](#permissions-deny) | Blokir [penggunaan tool](/docs/id/permissions#permission-rule-syntax) yang tercantum, termasuk pembacaan file yang menyimpan rahasia | Permission settings | Any file |
723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | Cegah siapa pun memasuki [mode bypassPermissions](/docs/id/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | Any file |723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | Cegah siapa pun memasuki [mode bypassPermissions](/docs/id/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | Any file |
724| [`plansDirectory`](#plansdirectory) | Pilih tempat [mode plan](/docs/id/permission-modes#analyze-before-you-edit-with-plan-mode) menulis file rencana | Memory and context | Any file |724| [`plansDirectory`](#plansdirectory) | Pilih tempat [plan mode](/docs/id/permission-modes#analyze-before-you-edit-with-plan-mode) menulis file rencana | Memory and context | Any file |
725| [`pluginConfigs`](#pluginconfigs) | Simpan jawaban yang Anda berikan dialog konfigurasi [plugin](/docs/id/plugins/overview) | Plugins and skills | User or managed |725| [`pluginConfigs`](#pluginconfigs) | Simpan jawaban yang Anda berikan pada dialog konfigurasi [plugin](/docs/id/plugins/overview) | Plugins and skills | User or managed |
726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | Pilih [marketplace](/docs/id/plugins/org#restrict-what-users-can-install) mana yang dapat menampilkan saran instalasi plugin di `/plugin` | Plugins and skills | Managed |726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | Pilih [marketplace](/docs/id/plugins/org#restrict-what-users-can-install) mana yang dapat menampilkan saran instalasi plugin di `/plugin` | Plugins and skills | Managed |
727| [`pluginTrustMessage`](#plugintrustmessage) | Tambahkan teks Anda sendiri ke peringatan kepercayaan [plugin](/docs/id/plugins/overview) | Plugins and skills | Managed |727| [`pluginTrustMessage`](#plugintrustmessage) | Tambahkan teks Anda sendiri ke peringatan kepercayaan [plugin](/docs/id/plugins/overview) | Plugins and skills | Managed |
728| [`policyHelper`](#policyhelper) | Jalankan executable yang menghitung [pengaturan yang dikelola](/docs/id/managed-settings#compute-the-policy-with-a-helper-program) saat startup | Enterprise and managed settings | Managed |728| [`policyHelper`](#policyhelper) | Jalankan executable yang menghitung [pengaturan terkelola](/docs/id/managed-settings#compute-the-policy-with-a-helper-program) saat startup | Enterprise and managed settings | Managed |
729| [`policyHelper.path`](#policyhelper-path) | Beri nama [executable pembantu](/docs/id/managed-settings#compute-the-policy-with-a-helper-program) yang Claude Code jalankan | Enterprise and managed settings | Managed |729| [`policyHelper.path`](#policyhelper-path) | Beri nama [executable pembantu](/docs/id/managed-settings#compute-the-policy-with-a-helper-program) yang Claude Code jalankan | Enterprise and managed settings | Managed |
730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | Jalankan kembali [pembantu](/docs/id/managed-settings#compute-the-policy-with-a-helper-program) di latar belakang pada interval | Enterprise and managed settings | Managed |730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | Jalankan kembali [pembantu](/docs/id/managed-settings#compute-the-policy-with-a-helper-program) di latar belakang pada interval | Enterprise and managed settings | Managed |
731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | Atur berapa lama Claude Code menunggu [pembantu](/docs/id/managed-settings#compute-the-policy-with-a-helper-program) | Enterprise and managed settings | Managed |731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | Atur berapa lama Claude Code menunggu [pembantu](/docs/id/managed-settings#compute-the-policy-with-a-helper-program) | Enterprise and managed settings | Managed |
734| [`prependPlugins`](#prependplugins) | Jalankan [mods](/docs/id/plugins/mods/admin) organisasi Anda sebelum setiap mod yang dipasang pengguna | Plugins and skills | User or managed |734| [`prependPlugins`](#prependplugins) | Jalankan [mods](/docs/id/plugins/mods/admin) organisasi Anda sebelum setiap mod yang dipasang pengguna | Plugins and skills | User or managed |
735| [`processWrapper`](#processwrapper) | Jalankan proses latar belakang Claude Code melalui [peluncur perusahaan](/docs/id/corporate-launcher) di macOS dan Linux | Agents, sessions, and worktrees | User or managed |735| [`processWrapper`](#processwrapper) | Jalankan proses latar belakang Claude Code melalui [peluncur perusahaan](/docs/id/corporate-launcher) di macOS dan Linux | Agents, sessions, and worktrees | User or managed |
736| [`promptCacheTtl`](#promptcachettl) | Pilih [masa pakai cache prompt](/docs/id/prompt-caching#cache-lifetime) untuk percakapan utama | Model dan respons | Any file |736| [`promptCacheTtl`](#promptcachettl) | Pilih [masa pakai cache prompt](/docs/id/prompt-caching#cache-lifetime) untuk percakapan utama | Model dan respons | Any file |
737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | Sembunyikan [saran prompt](/docs/id/interactive-mode#prompt-suggestions) yang dikelabu dalam kotak input | Interface and terminal | Any file |737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | Sembunyikan [saran prompt](/docs/id/interactive-mode#prompt-suggestions) berwarna abu-abu dalam kotak input | Interface and terminal | Any file |
738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | Matikan lencana [status tinjauan PR](/docs/id/interactive-mode#pr-review-status) footer prompt dan pemeriksaan pull request di baliknya | Global config settings | Global config |738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | Matikan lencana [status tinjauan PR](/docs/id/interactive-mode#pr-review-status) di footer prompt dan pemeriksaan pull request di baliknya | Global config settings | Global config |
739| [`prUrlTemplate`](#prurltemplate) | Arahkan tautan PR ke alat tinjauan kode internal daripada github.com | Git and attribution | Any file |739| [`prUrlTemplate`](#prurltemplate) | Arahkan tautan PR ke alat code review internal daripada github.com | Git and attribution | Any file |
740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | Pilih [lingkungan cloud](/docs/id/cloud-environments) default untuk `claude --cloud`; ID `ccpool_` yang di-host sendiri hanya dibaca dari pengaturan pengguna dan yang dikelola serta `--settings` | Remote, desktop, and notifications | Any file |740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | Pilih [lingkungan cloud](/docs/id/cloud-environments) default untuk `claude --cloud`; ID `ccpool_` yang di-host sendiri hanya dibaca dari pengaturan pengguna dan terkelola serta `--settings` | Remote, desktop, and notifications | Any file |
741| [`remoteControlAtStartup`](#remotecontrolatstartup) | Hubungkan [Remote Control](/docs/id/remote-control#enable-remote-control-for-all-sessions) secara otomatis ketika sesi dimulai | Remote, desktop, and notifications | Any file |741| [`remoteControlAtStartup`](#remotecontrolatstartup) | Hubungkan [Remote Control](/docs/id/remote-control#enable-remote-control-for-all-sessions) secara otomatis ketika sesi dimulai | Remote, desktop, and notifications | Any file |
742| [`requiredMaximumVersion`](#requiredmaximumversion) | [Tolak untuk memulai](/docs/id/setup#pin-a-minimum-version) pada versi yang lebih baru daripada yang diizinkan organisasi Anda | Updates and versioning | Managed |742| [`requiredMaximumVersion`](#requiredmaximumversion) | [Tolak untuk memulai](/docs/id/setup#pin-a-minimum-version) pada versi yang lebih baru daripada yang diizinkan organisasi Anda | Updates and versioning | Managed |
743| [`requiredMinimumVersion`](#requiredminimumversion) | [Tolak untuk memulai](/docs/id/setup#pin-a-minimum-version) pada versi yang lebih lama daripada yang diperlukan organisasi Anda | Updates and versioning | Managed |743| [`requiredMinimumVersion`](#requiredminimumversion) | [Tolak untuk memulai](/docs/id/setup#pin-a-minimum-version) pada versi yang lebih lama daripada yang diwajibkan organisasi Anda | Updates and versioning | Managed |
744| [`respectGitignore`](#respectgitignore) | Jaga file yang diabaikan git keluar dari [pemilih file `@`](/docs/id/interactive-mode#quick-commands) | Interface and terminal | Any file |744| [`respectGitignore`](#respectgitignore) | Jauhkan file yang diabaikan git dari [pemilih file `@`](/docs/id/interactive-mode#quick-commands) | Interface and terminal | Any file |
745| [`respondToBashCommands`](#respondtobashcommands) | Hentikan Claude dari merespons setelah perintah shell [`!`](/docs/id/interactive-mode#shell-mode-with-prefix) berjalan | Interface and terminal | Any file |745| [`respondToBashCommands`](#respondtobashcommands) | Hentikan Claude dari merespons setelah [perintah shell `!`](/docs/id/interactive-mode#shell-mode-with-prefix) berjalan | Interface and terminal | Any file |
746| [`sandbox`](#sandbox) | [Isolasi perintah Bash](/docs/id/sandboxing) dari sistem file dan jaringan Anda di macOS, Linux, dan WSL2 | Sandbox settings | Any file |746| [`sandbox`](#sandbox) | [Isolasi perintah Bash](/docs/id/sandboxing) dari sistem file dan jaringan Anda di macOS, Linux, dan WSL2 | Sandbox settings | Any file |
747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | Biarkan perintah [bersandbox](/docs/id/sandboxing) mengirim Apple Events di macOS | Sandbox settings | User or managed |747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | Biarkan perintah [bersandbox](/docs/id/sandboxing) mengirim Apple Events di macOS | Sandbox settings | User or managed |
748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Biarkan Claude mencoba ulang perintah yang diblokir di luar [sandbox](/docs/id/sandboxing#the-unsandboxed-retry-escape-hatch), atau larangnya | Sandbox settings | Any file |748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Biarkan Claude mencoba ulang perintah yang diblokir di luar [sandbox](/docs/id/sandboxing#the-unsandboxed-retry-escape-hatch), atau larang hal itu | Sandbox settings | Any file |
749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | Jalankan perintah [bersandbox](/docs/id/sandboxing#auto-allow-mode) tanpa prompt izin | Sandbox settings | Any file |749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | Jalankan perintah [bersandbox](/docs/id/sandboxing#auto-allow-mode) tanpa permintaan izin | Sandbox settings | Any file |
750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | Arahkan [sandbox](/docs/id/sandboxing) ke biner bubblewrap di luar `PATH` | Sandbox settings | Managed |750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | Arahkan [sandbox](/docs/id/sandboxing) ke biner bubblewrap di luar `PATH` | Sandbox settings | Managed |
751| [`sandbox.credentials`](#sandbox-credentials) | Sembunyikan atau topeng file kredensial dan variabel di dalam [sandbox](/docs/id/sandboxing#protect-credentials) | Sandbox settings | Any file |751| [`sandbox.credentials`](#sandbox-credentials) | Sembunyikan atau samarkan file kredensial dan variabel di dalam [sandbox](/docs/id/sandboxing#protect-credentials) | Sandbox settings | Any file |
752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | Biarkan [kredensial yang ditopeng](/docs/id/sandboxing#mask-credentials) mencapai layanan HTTP biasa di jaringan uji terpercaya | Sandbox settings | User or managed |752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | Biarkan [kredensial yang disamarkan](/docs/id/sandboxing#mask-credentials) mencapai layanan HTTP biasa di jaringan uji terpercaya | Sandbox settings | User or managed |
753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | Tautkan variabel kunci AWS bernama kustom ke satu kredensial untuk [penandatanganan ulang](/docs/id/sandboxing#re-sign-aws-requests) | Sandbox settings | User or managed |753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | Tautkan variabel kunci AWS bernama kustom ke satu kredensial untuk [penandatanganan ulang](/docs/id/sandboxing#re-sign-aws-requests) | Sandbox settings | User or managed |
754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | Batalkan atau topeng variabel lingkungan di dalam [sandbox](/docs/id/sandboxing#mask-environment-variables) | Sandbox settings | Any file |754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | Hapus atau samarkan environment variable di dalam [sandbox](/docs/id/sandboxing#mask-environment-variables) | Sandbox settings | Any file |
755| [`sandbox.credentials.files`](#sandbox-credentials-files) | Blokir atau topeng pembacaan file kredensial di dalam [sandbox](/docs/id/sandboxing#mask-credential-files) | Sandbox settings | Any file |755| [`sandbox.credentials.files`](#sandbox-credentials-files) | Blokir atau samarkan pembacaan file kredensial di dalam [sandbox](/docs/id/sandboxing#mask-credential-files) | Sandbox settings | Any file |
756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | Pilih apakah streaming, presigned, atau permintaan [AWS SigV4A](/docs/id/sandboxing#re-sign-aws-requests) gagal atau lulus | Sandbox settings | User or managed |756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | Pilih apakah permintaan streaming, presigned, atau [AWS SigV4A](/docs/id/sandboxing#re-sign-aws-requests) gagal atau diteruskan | Sandbox settings | User or managed |
757| [`sandbox.enabled`](#sandbox-enabled) | Nyalakan [sandboxing Bash](/docs/id/sandboxing#get-started) di macOS, Linux, dan WSL2 | Sandbox settings | Any file |757| [`sandbox.enabled`](#sandbox-enabled) | Nyalakan [sandboxing Bash](/docs/id/sandboxing#get-started) di macOS, Linux, dan WSL2 | Sandbox settings | Any file |
758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Jalankan [sandbox](/docs/id/sandboxing) Linux di dalam kontainer yang tidak istimewa | Sandbox settings | Any file |758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Jalankan [sandbox](/docs/id/sandboxing) Linux di dalam kontainer yang tidak istimewa | Sandbox settings | Any file |
759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | Biarkan `gh`, `gcloud`, dan `terraform` memverifikasi TLS di balik proxy MITM di dalam [sandbox](/docs/id/sandboxing#troubleshooting) di macOS | Sandbox settings | Any file |759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | Biarkan `gh`, `gcloud`, dan `terraform` memverifikasi TLS di balik proxy MITM di dalam [sandbox](/docs/id/sandboxing#go-based-clis-fail-tls-verification-on-macos) di macOS | Sandbox settings | Any file |
760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Beri nama perintah yang selalu berjalan di luar [sandbox](/docs/id/sandboxing) | Sandbox settings | Any file |760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Beri nama perintah yang dapat dijalankan Claude Code di luar [sandbox](/docs/id/sandboxing) | Sandbox settings | Any file |
761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | Tolak untuk memulai ketika [sandbox](/docs/id/sandboxing) tidak bisa, daripada berjalan tanpa sandbox | Sandbox settings | Any file |761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | Tolak untuk memulai ketika [sandbox](/docs/id/sandboxing) tidak dapat dimulai, daripada berjalan tanpa sandbox | Sandbox settings | Any file |
762| [`sandbox.filesystem`](#sandbox-filesystem) | Kontrol jalur mana yang dapat dibaca dan ditulis perintah [bersandbox](/docs/id/sandboxing#filesystem-isolation) | Sandbox settings | Any file |762| [`sandbox.filesystem`](#sandbox-filesystem) | Kontrol jalur mana yang dapat dibaca dan ditulis perintah [bersandbox](/docs/id/sandboxing#filesystem-isolation) | Sandbox settings | Any file |
763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | Hentikan pengembang dari membuka kembali [jalur baca yang organisasi Anda blokir](/docs/id/sandboxing#keep-developers-from-widening-the-policy) | Sandbox settings | Managed |763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | Hentikan pengembang dari membuka kembali [jalur baca yang diblokir organisasi Anda](/docs/id/sandboxing#keep-developers-from-widening-the-policy) | Sandbox settings | Managed |
764| [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) | Buka kembali pembacaan di dalam wilayah yang [`denyRead`](#sandbox-filesystem-denyread) blokir | Sandbox settings | Any file |764| [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) | Buka kembali pembacaan di dalam wilayah yang diblokir [`denyRead`](#sandbox-filesystem-denyread) | Sandbox settings | Any file |
765| [`sandbox.filesystem.allowWrite`](#sandbox-filesystem-allowwrite) | Tambahkan jalur yang dapat ditulis perintah [bersandbox](/docs/id/sandboxing) | Sandbox settings | Any file |765| [`sandbox.filesystem.allowWrite`](#sandbox-filesystem-allowwrite) | Tambahkan jalur yang dapat ditulis perintah [bersandbox](/docs/id/sandboxing) | Sandbox settings | Any file |
766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | Blokir perintah [bersandbox](/docs/id/sandboxing) dari membaca jalur tertentu | Sandbox settings | Any file |766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | Blokir perintah [bersandbox](/docs/id/sandboxing) dari membaca jalur tertentu | Sandbox settings | Any file |
767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | Blokir perintah [bersandbox](/docs/id/sandboxing) dari menulis ke jalur tertentu | Sandbox settings | Any file |767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | Blokir perintah [bersandbox](/docs/id/sandboxing) dari menulis ke jalur tertentu | Sandbox settings | Any file |
768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [Matikan isolasi sistem file](/docs/id/sandboxing#disable-filesystem-isolation) sambil menjaga isolasi jaringan | Sandbox settings | User or managed |768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [Matikan isolasi sistem file](/docs/id/sandboxing#disable-filesystem-isolation) sambil tetap mempertahankan isolasi jaringan | Sandbox settings | User or managed |
769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | Senyapkan laporan pelanggaran untuk jalur yang diharapkan diperiksa perintah | Sandbox settings | Any file |769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | Senyapkan laporan pelanggaran untuk jalur yang memang diperkirakan akan diperiksa oleh suatu perintah | Sandbox settings | Any file |
770| [`sandbox.network`](#sandbox-network) | Kontrol host, port, dan soket mana yang dapat dijangkau perintah [bersandbox](/docs/id/sandboxing#network-isolation) | Sandbox settings | Any file |770| [`sandbox.network`](#sandbox-network) | Kontrol host, port, dan soket mana yang dapat dijangkau perintah [bersandbox](/docs/id/sandboxing#network-isolation) | Sandbox settings | Any file |
771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | Biarkan perintah [bersandbox](/docs/id/sandboxing) terhubung ke setiap soket Unix | Sandbox settings | Any file |771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | Biarkan perintah [bersandbox](/docs/id/sandboxing) terhubung ke setiap soket Unix | Sandbox settings | Any file |
772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Izinkan domain sebelumnya sehingga perintah [bersandbox](/docs/id/sandboxing) tidak meminta mereka | Sandbox settings | Any file |772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Izinkan domain sebelumnya sehingga perintah [bersandbox](/docs/id/sandboxing) tidak meminta izin untuk domain tersebut | Sandbox settings | Any file |
773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | Biarkan perintah [bersandbox](/docs/id/sandboxing) mengikat ke port localhost di macOS | Sandbox settings | Any file |773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | Biarkan perintah [bersandbox](/docs/id/sandboxing) mendengarkan pada port jaringan dan terhubung ke localhost di macOS | Sandbox settings | Any file |
774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | Biarkan alat macOS [bersandbox](/docs/id/sandboxing) seperti iOS Simulator atau Playwright menjangkau layanan XPC mereka | Sandbox settings | Any file |774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | Biarkan alat macOS [bersandbox](/docs/id/sandboxing) seperti iOS Simulator atau Playwright menjangkau layanan XPC mereka | Sandbox settings | Any file |
775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | Kunci daftar izin jaringan ke [pengaturan yang dikelola](/docs/id/sandboxing#keep-developers-from-widening-the-policy) | Sandbox settings | Managed |775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | Kunci allowlist jaringan ke [pengaturan terkelola](/docs/id/sandboxing#keep-developers-from-widening-the-policy) | Sandbox settings | Managed |
776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | Daftar jalur soket Unix yang dapat digunakan perintah [bersandbox](/docs/id/sandboxing) di macOS | Sandbox settings | Any file |776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | Cantumkan jalur soket Unix yang dapat digunakan perintah [bersandbox](/docs/id/sandboxing) di macOS | Sandbox settings | Any file |
777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | Blokir domain untuk perintah [bersandbox](/docs/id/sandboxing), bahkan di dalam wildcard yang diizinkan | Sandbox settings | Any file |777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | Blokir domain untuk perintah [bersandbox](/docs/id/sandboxing), bahkan di dalam wildcard yang diizinkan | Sandbox settings | Any file |
778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | Rute lalu lintas [sandbox](/docs/id/sandboxing#custom-proxy-configuration) HTTP melalui proxy Anda sendiri | Sandbox settings | Any file |778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | Rutekan lalu lintas HTTP [sandbox](/docs/id/sandboxing#custom-proxy-configuration) melalui proxy Anda sendiri | Sandbox settings | Any file |
779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | Rute lalu lintas [sandbox](/docs/id/sandboxing#custom-proxy-configuration) SOCKS melalui proxy Anda sendiri | Sandbox settings | Any file |779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | Rutekan lalu lintas SOCKS [sandbox](/docs/id/sandboxing#custom-proxy-configuration) melalui proxy Anda sendiri | Sandbox settings | Any file |
780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | Tolak host di luar [daftar izin](/docs/id/sandboxing#network-isolation) daripada meminta | Sandbox settings | User or managed |780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | Tolak host di luar [allowlist](/docs/id/sandboxing#network-isolation) daripada meminta izin | Sandbox settings | User or managed |
781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | Biarkan [sandbox](/docs/id/sandboxing#network-isolation) proxy menghentikan TLS sehingga dapat membaca permintaan HTTPS | Sandbox settings | User or managed |781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | Biarkan proxy [sandbox](/docs/id/sandboxing#network-isolation) menghentikan TLS sehingga dapat membaca permintaan HTTPS | Sandbox settings | User or managed |
782| [`sandbox.ripgrep`](#sandbox-ripgrep) | Gunakan biner ripgrep Anda sendiri di dalam [sandbox](/docs/id/sandboxing) | Sandbox settings | User or managed |782| [`sandbox.ripgrep`](#sandbox-ripgrep) | Gunakan biner ripgrep Anda sendiri di dalam [sandbox](/docs/id/sandboxing) | Sandbox settings | User or managed |
783| [`sandbox.socatPath`](#sandbox-socatpath) | Arahkan proxy [sandbox](/docs/id/sandboxing) ke biner `socat` di luar `PATH` | Sandbox settings | Managed |783| [`sandbox.socatPath`](#sandbox-socatpath) | Arahkan proxy [sandbox](/docs/id/sandboxing) ke biner `socat` di luar `PATH` | Sandbox settings | Managed |
784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | Tampilkan opsi "clear context" pada [layar penerimaan rencana](/docs/id/permission-modes#review-and-approve-a-plan) | Interface and terminal | Any file |784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | Tampilkan opsi "clear context" pada [layar penerimaan rencana](/docs/id/permission-modes#review-and-approve-a-plan) | Interface and terminal | Any file |
785| [`showThinkingSummaries`](#showthinkingsummaries) | Lihat ringkasan [pemikiran](/docs/id/model-config#extended-thinking) Claude daripada stub yang runtuh | Model dan respons | Any file |785| [`showThinkingSummaries`](#showthinkingsummaries) | Lihat ringkasan [thinking](/docs/id/model-config#extended-thinking) Claude daripada stub yang diciutkan | Model dan respons | Any file |
786| [`showTurnDuration`](#showturnduration) | Sembunyikan durasi "Cooked for" setelah setiap respons | Interface and terminal | Any file |786| [`showTurnDuration`](#showturnduration) | Sembunyikan durasi "Cooked for" setelah setiap respons | Interface and terminal | Any file |
787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | Cadangkan lebih banyak atau lebih sedikit konteks untuk [daftar skill](/docs/id/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | Cadangkan lebih banyak atau lebih sedikit konteks untuk [daftar skill](/docs/id/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |
788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | Batasi panjang deskripsi setiap skill dalam [daftar skill](/docs/id/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | Batasi panjang deskripsi setiap skill dalam [daftar skill](/docs/id/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |
789| [`skillOverrides`](#skilloverrides) | [Sembunyikan atau lipat skill](/docs/id/skills#override-skill-visibility-from-settings) tanpa mengedit SKILL.md-nya | Plugins and skills | Any file |789| [`skillOverrides`](#skilloverrides) | [Sembunyikan atau ciutkan skill](/docs/id/skills#override-skill-visibility-from-settings) tanpa mengedit SKILL.md-nya | Plugins and skills | Any file |
790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | Lewati pemberitahuan satu kali yang ditampilkan Claude Code ketika Anda pertama kali memasuki [mode otomatis](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) sendiri daripada melalui default bawaan | Permission settings | User or managed |790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | Lewati pemberitahuan satu kali yang ditampilkan Claude Code ketika Anda pertama kali memasuki [auto mode](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) sendiri daripada melalui default bawaan | Permission settings | User or managed |
791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | Lewati dialog konfirmasi sebelum [mode bypassPermissions](/docs/id/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | User, local, or managed |791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | Lewati dialog konfirmasi sebelum [mode bypassPermissions](/docs/id/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | User, local, or managed |
792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Lewati [pemeriksaan nama host WebFetch](/docs/id/tools-reference#webfetch-tool-behavior) ketika Anthropic tidak dapat dijangkau | Privacy and telemetry | Any file |792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Lewati [pemeriksaan nama host WebFetch](/docs/id/tools-reference#webfetch-tool-behavior) ketika Anthropic tidak dapat dijangkau | Privacy and telemetry | Any file |
793| [`spellcheck`](#spellcheck) | Garis bawahi kata-kata yang salah eja dalam input prompt dengan [pemeriksa ejaan](/docs/id/interactive-mode#check-spelling-as-you-type) yang Anda pasang | Interface and terminal | User or managed |793| [`spellcheck`](#spellcheck) | Garis bawahi kata-kata yang salah eja dalam input prompt dengan [pemeriksa ejaan](/docs/id/interactive-mode#check-spelling-as-you-type) yang Anda pasang | Interface and terminal | User or managed |
797| [`sshConfigs`](#sshconfigs) | Tambahkan [koneksi SSH](/docs/id/desktop#pre-configure-ssh-connections-for-your-team) ke dropdown lingkungan Desktop | Remote, desktop, and notifications | User or managed |797| [`sshConfigs`](#sshconfigs) | Tambahkan [koneksi SSH](/docs/id/desktop#pre-configure-ssh-connections-for-your-team) ke dropdown lingkungan Desktop | Remote, desktop, and notifications | User or managed |
798| [`sshHostAllowlist`](#sshhostallowlist) | Batasi host mana yang dapat dijangkau [sesi SSH Desktop](/docs/id/desktop#restrict-which-ssh-hosts-users-can-connect-to) | Remote, desktop, and notifications | Managed |798| [`sshHostAllowlist`](#sshhostallowlist) | Batasi host mana yang dapat dijangkau [sesi SSH Desktop](/docs/id/desktop#restrict-which-ssh-hosts-users-can-connect-to) | Remote, desktop, and notifications | Managed |
799| [`statusLine`](#statusline) | Jalankan perintah Anda sendiri untuk merender [baris status](/docs/id/statusline) di bawah prompt | Interface and terminal | Any file |799| [`statusLine`](#statusline) | Jalankan perintah Anda sendiri untuk merender [baris status](/docs/id/statusline) di bawah prompt | Interface and terminal | Any file |
800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | Daftar izin sumber [marketplace](/docs/id/plugins/overview) yang dapat ditambahkan dan dipasang pengguna | Plugins and skills | Managed |800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | Buat allowlist sumber [marketplace](/docs/id/plugins/overview) yang dapat ditambahkan dan digunakan pengguna untuk memasang | Plugins and skills | Managed |
801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | Blokir [skill](/docs/id/skills), [agent](/docs/id/sub-agents), [hooks](/docs/id/hooks), dan [server MCP](/docs/id/mcp) dari sumber pengguna dan proyek | Plugins and skills | Managed |801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | Blokir [skill](/docs/id/skills), [agent](/docs/id/sub-agents), [hooks](/docs/id/hooks), dan [server MCP](/docs/id/mcp) dari sumber pengguna dan proyek | Plugins and skills | Managed |
802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | Kunci [agent](/docs/id/sub-agents) ke sumber plugin dan yang dikelola | Plugins and skills | Managed |802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | Kunci [agent](/docs/id/sub-agents) ke sumber plugin dan terkelola | Plugins and skills | Managed |
803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | Kunci [hooks](/docs/id/hooks) ke sumber plugin dan yang dikelola | Plugins and skills | Managed |803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | Kunci [hooks](/docs/id/hooks) ke sumber plugin dan terkelola | Plugins and skills | Managed |
804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | Kunci [server MCP](/docs/id/mcp) ke sumber plugin dan yang dikelola | Plugins and skills | Managed |804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | Kunci [server MCP](/docs/id/mcp) ke sumber plugin dan terkelola | Plugins and skills | Managed |
805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | Kunci [skill](/docs/id/skills) ke sumber plugin dan yang dikelola | Plugins and skills | Managed |805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | Kunci [skill](/docs/id/skills) ke sumber plugin dan terkelola | Plugins and skills | Managed |
806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | Pilih [masa pakai cache prompt](/docs/id/prompt-caching#cache-lifetime) untuk subagent dan permintaan lain di luar percakapan utama | Model dan respons | Any file |806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | Pilih [masa pakai cache prompt](/docs/id/prompt-caching#cache-lifetime) untuk subagent dan permintaan lain di luar percakapan utama | Model dan respons | Any file |
807| [`subagentStatusLine`](#subagentstatusline) | Tulis ulang baris dalam tampilan tugas [subagent](/docs/id/sub-agents) dengan perintah Anda sendiri | Interface and terminal | Any file |807| [`subagentStatusLine`](#subagentstatusline) | Tulis ulang baris dalam tampilan tugas [subagent](/docs/id/sub-agents) dengan perintah Anda sendiri | Interface and terminal | Any file |
808| [`switchModelsOnFlag`](#switchmodelsonflag) | Alihkan model secara otomatis atau jeda ketika [pengklasifikasi keamanan](/docs/id/model-config#ask-before-switching) menandai permintaan | Model dan respons | Any file |808| [`switchModelsOnFlag`](#switchmodelsonflag) | Alihkan model secara otomatis atau jeda ketika [pengklasifikasi keamanan](/docs/id/model-config#ask-before-switching) menandai permintaan | Model dan respons | Any file |
809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | Hentikan pemuatan [plugin yang diaktifkan di akun claude.ai Anda](/docs/id/plugins/loading#synced-plugins) dan hentikan pengunduhan yang baru | Plugins and skills | User, local, or managed |809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | Hentikan pemuatan [plugin yang diaktifkan di akun claude.ai Anda](/docs/id/plugins/loading#synced-plugins) dan hentikan pengunduhan yang baru | Plugins and skills | User, local, or managed |
810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | Hentikan pemuatan [skill yang diaktifkan di akun claude.ai Anda](/docs/id/skills#how-synced-skills-behave) dan hentikan pengunduhan yang baru | Plugins and skills | User, local, or managed |810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | Hentikan pemuatan [skill yang diaktifkan di akun claude.ai Anda](/docs/id/skills#how-synced-skills-behave) dan hentikan pengunduhan yang baru | Plugins and skills | User, local, or managed |
811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | Matikan penyorotan sintaks dalam diff dan blok kode | Interface and terminal | Any file |811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | Matikan penyorotan sintaks dalam diff dan blok kode | Interface and terminal | Any file |
812| [`taskOutputMaxChars`](#taskoutputmaxchars) | Dihapus di v2.1.277, bersama dengan alat `TaskOutput` yang disizingnya | Memory and context | Any file |812| [`taskOutputMaxChars`](#taskoutputmaxchars) | Dihapus di v2.1.277, bersama dengan tool `TaskOutput` yang ukurannya diatur olehnya | Memory and context | Any file |
813| [`teammateDefaultModel`](#teammatedefaultmodel) | Dihapus di v2.1.234; lihat [Tentukan rekan tim dan model](/docs/id/agent-teams#specify-teammates-and-models) untuk cara Claude Code memilih model rekan tim | Global config settings | Global config |813| [`teammateDefaultModel`](#teammatedefaultmodel) | Dihapus di v2.1.234; lihat [Tentukan rekan tim dan model](/docs/id/agent-teams#specify-teammates-and-models) untuk cara Claude Code memilih model rekan tim | Global config settings | Global config |
814| [`teammateMode`](#teammatemode) | Pilih cara [rekan tim tim agent](/docs/id/agent-teams#choose-a-display-mode) ditampilkan | Agents, sessions, and worktrees | Any file |814| [`teammateMode`](#teammatemode) | Pilih cara [rekan tim tim agent](/docs/id/agent-teams#choose-a-display-mode) ditampilkan | Agents, sessions, and worktrees | Any file |
815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | Sembunyikan bilah kemajuan terminal di terminal yang mendukungnya | Interface and terminal | Any file |815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | Sembunyikan bilah kemajuan terminal di terminal yang mendukungnya | Interface and terminal | Any file |
816| [`terminalTitleFromRename`](#terminaltitlefromrename) | Hentikan [`/rename`](/docs/id/sessions#name-your-sessions) dan `--name` dari mengubah judul tab terminal | Interface and terminal | Any file |816| [`terminalTitleFromRename`](#terminaltitlefromrename) | Hentikan [`/rename`](/docs/id/sessions#name-your-sessions) dan `--name` dari mengubah judul tab terminal | Interface and terminal | Any file |
817| [`theme`](#theme) | Pilih [tema warna](/docs/id/terminal-config#match-the-color-theme) antarmuka, bawaan atau kustom | Interface and terminal | Any file |817| [`theme`](#theme) | Pilih [tema warna](/docs/id/terminal-config#match-the-color-theme) antarmuka, bawaan atau kustom | Interface and terminal | Any file |
818| [`timeFormat`](#timeformat) | Tampilkan waktu dalam antarmuka pada jam 12 jam atau 24 jam, dalam UTC, atau dengan pola strftime | Interface and terminal | Any file |818| [`timeFormat`](#timeformat) | Tampilkan waktu dalam antarmuka dalam format 12 jam atau 24 jam, dalam UTC, atau dengan pola strftime | Interface and terminal | Any file |
819| [`timeZone`](#timezone) | Tampilkan waktu dalam antarmuka di zona waktu selain sistem Anda | Interface and terminal | Any file |819| [`timeZone`](#timezone) | Tampilkan waktu dalam antarmuka di zona waktu selain zona waktu sistem Anda | Interface and terminal | Any file |
820| [`tui`](#tui) | Pilih renderer [fullscreen](/docs/id/fullscreen) atau terminal klasik | Interface and terminal | Any file |820| [`tui`](#tui) | Pilih renderer terminal [fullscreen](/docs/id/fullscreen) atau klasik | Interface and terminal | Any file |
821| [`ultracode`](#ultracode) | Biarkan Claude merencanakan [workflow](/docs/id/workflows#let-claude-decide-with-ultracode) untuk setiap tugas substansial tanpa diminta | Model dan respons | Any file |821| [`ultracode`](#ultracode) | Biarkan Claude merencanakan [workflow](/docs/id/workflows#let-claude-decide-with-ultracode) untuk setiap tugas substansial tanpa diminta | Model dan respons | Any file |
822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | Biarkan pengklasifikasi [mode otomatis](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) meninjau perintah shell dalam [mode plan](/docs/id/permission-modes#analyze-before-you-edit-with-plan-mode); atur `false` untuk mendapatkan prompt sebagai gantinya | Permission settings | User, local, or managed |822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | Biarkan pengklasifikasi [auto mode](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) meninjau perintah shell dalam [plan mode](/docs/id/permission-modes#analyze-before-you-edit-with-plan-mode); atur `false` untuk mendapatkan permintaan izin sebagai gantinya | Permission settings | User, local, or managed |
823| [`verbose`](#verbose) | Tampilkan [output alat lengkap](/docs/id/cli-reference#cli-flags) daripada ringkasan terpotong; `viewMode` mengambil alih ketika keduanya diatur | Interface and terminal | Any file |823| [`verbose`](#verbose) | Tampilkan [output tool lengkap](/docs/id/cli-reference#cli-flags) daripada ringkasan terpotong; `viewMode` diutamakan ketika keduanya diatur | Interface and terminal | Any file |
824| [`viewMode`](#viewmode) | Mulai setiap sesi dalam [tampilan default, verbose, atau focus](/docs/id/cli-reference#cli-flags) | Interface and terminal | Any file |824| [`viewMode`](#viewmode) | Mulai setiap sesi dalam [tampilan default, verbose, atau focus](/docs/id/cli-reference#cli-flags) | Interface and terminal | Any file |
825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | Petakan [urutan mode INSERT](/docs/id/interactive-mode#remap-insert-mode-key-sequences) dua kunci seperti `jj` ke Escape | Interface and terminal | User or managed |825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | Petakan [urutan mode INSERT](/docs/id/interactive-mode#remap-insert-mode-key-sequences) dua tombol seperti `jj` ke Escape | Interface and terminal | User or managed |
826| [`voice`](#voice) | Nyalakan [dikte suara](/docs/id/voice-dictation) dan pilih mode tahan atau ketuk | Interface and terminal | Any file |826| [`voice`](#voice) | Nyalakan [dikte suara](/docs/id/voice-dictation) dan pilih mode tahan atau ketuk | Interface and terminal | Any file |
827| [`voiceEnabled`](#voiceenabled) | Nyalakan [dikte suara](/docs/id/voice-dictation) dengan bentuk kunci tunggal yang lebih lama | Interface and terminal | Any file |827| [`voiceEnabled`](#voiceenabled) | Nyalakan [dikte suara](/docs/id/voice-dictation) dengan bentuk tombol tunggal yang lebih lama | Interface and terminal | Any file |
828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | Matikan [akselerasi roda mouse](/docs/id/fullscreen#mouse-wheel-scrolling) dalam rendering fullscreen | Interface and terminal | Any file |828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | Matikan [akselerasi roda mouse](/docs/id/fullscreen#mouse-wheel-scrolling) dalam rendering fullscreen | Interface and terminal | Any file |
829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | Biarkan kata `ultracode` dalam prompt memulai [workflow](/docs/id/workflows); atur `false` untuk mengetiknya tanpa memulai satu | Hooks and automation | Any file |829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | Biarkan kata `ultracode` dalam prompt memulai [workflow](/docs/id/workflows); atur `false` untuk mengetiknya tanpa memulai workflow | Hooks and automation | Any file |
830| [`workflowSizeGuideline`](#workflowsizeguideline) | Atur jumlah agent yang Claude targetkan dalam [workflow dinamis](/docs/id/workflows) | Hooks and automation | Any file |830| [`workflowSizeGuideline`](#workflowsizeguideline) | Atur jumlah agent yang Claude targetkan dalam [workflow dinamis](/docs/id/workflows) | Hooks and automation | Any file |
831| [`worktree`](#worktree) | Konfigurasikan cara Claude Code membuat git [worktree](/docs/id/worktrees) | Agents, sessions, and worktrees | Any file |831| [`worktree`](#worktree) | Konfigurasikan cara Claude Code membuat git [worktree](/docs/id/worktrees) | Agents, sessions, and worktrees | Any file |
832| [`worktree.baseRef`](#worktree-baseref) | Cabang [worktree](/docs/id/worktrees) baru dari cabang default jarak jauh atau HEAD lokal Anda | Agents, sessions, and worktrees | Any file |832| [`worktree.baseRef`](#worktree-baseref) | Buat branch [worktree](/docs/id/worktrees) baru dari branch default remote atau HEAD lokal Anda | Agents, sessions, and worktrees | Any file |
833| [`worktree.bgIsolation`](#worktree-bgisolation) | Biarkan sesi latar belakang mengedit salinan kerja tanpa [worktree](/docs/id/worktrees) | Agents, sessions, and worktrees | Any file |833| [`worktree.bgIsolation`](#worktree-bgisolation) | Biarkan sesi latar belakang mengedit salinan kerja tanpa [worktree](/docs/id/worktrees) | Agents, sessions, and worktrees | Any file |
834| [`worktree.sparsePaths`](#worktree-sparsepaths) | Periksa hanya direktori yang Anda butuhkan di setiap [worktree](/docs/id/worktrees) | Agents, sessions, and worktrees | Any file |834| [`worktree.sparsePaths`](#worktree-sparsepaths) | Check out hanya direktori yang Anda butuhkan di setiap [worktree](/docs/id/worktrees) | Agents, sessions, and worktrees | Any file |
835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | Symlink direktori besar ke setiap [worktree](/docs/id/worktrees) daripada menduplikasinya | Agents, sessions, and worktrees | Any file |835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | Buat symlink direktori besar ke setiap [worktree](/docs/id/worktrees) daripada menduplikasinya | Agents, sessions, and worktrees | Any file |
836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | Biarkan WSL membaca [pengaturan yang dikelola](/docs/id/managed-settings) dari rantai kebijakan Windows | Enterprise and managed settings | Managed |836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | Biarkan WSL membaca [pengaturan terkelola](/docs/id/managed-settings) dari rantai kebijakan Windows | Enterprise and managed settings | Managed |
837 837
838<h2 id="model-and-responses">838<h2 id="model-and-responses">
839 Model dan respons839 Model dan respons
1433 Pengaturan izin1433 Pengaturan izin
1434</h2>1434</h2>
1435 1435
1436Tentukan apa yang dapat dilakukan Claude tanpa bertanya, mode izin mana yang dimulai sesi, dan apa yang diizinkan pengklasifikasi mode otomatis. Untuk sintaks aturan dan model izin, lihat [Konfigurasi izin](/docs/id/permissions).1436Tentukan apa yang dapat dilakukan Claude tanpa bertanya, mode izin mana yang digunakan saat sesi dimulai, dan apa yang diizinkan pengklasifikasi auto mode. Untuk sintaks aturan dan model izin, lihat [Konfigurasi izin](/docs/id/permissions).
1437 1437
1438<h3 id="allowmanagedpermissionrulesonly">1438<h3 id="allowmanagedpermissionrulesonly">
1439 `allowManagedPermissionRulesOnly`1439 `allowManagedPermissionRulesOnly`
1440</h3>1440</h3>
1441 1441
1442Jadikan pengaturan terkelola satu-satunya sumber pengaturan aturan izin. Claude Code kemudian mengabaikan aturan `allow`, `ask`, dan `deny` dalam file pengguna, proyek, lokal, dan `--settings`, mengabaikan `--allowedTools`, menyembunyikan pilihan selalu-izinkan dalam prompt izin, dan berhenti menyimpan aturan baru.1442Jadikan pengaturan terkelola satu-satunya sumber pengaturan aturan izin. Claude Code kemudian mengabaikan aturan `allow`, `ask`, dan `deny` dalam file pengguna, proyek, lokal, dan `--settings`, mengabaikan `--allowedTools`, menyembunyikan pilihan selalu-izinkan dalam dialog izin, dan berhenti menyimpan aturan baru.
1443 1443
1444Ketika [pengaturan induk dari host penyematan](/docs/id/managed-settings#let-an-embedding-host-add-policy) berlaku, Claude Code memperlakukan mereka sebagai bagian dari tingkat terkelola. Claude Code menghapus aturan `allow` dan `additionalDirectories` mereka, dan mempertahankan aturan `deny` dan `ask` mereka kecuali aturan `Read` dan `Edit` yang polanya dimulai dengan `!`. Host tidak dapat mengukir jalur dari aturan terkelola dengan aturan `!`, terlepas dari apakah Anda menetapkan kunci ini.1444Ketika [pengaturan induk dari host penyematan](/docs/id/managed-settings#let-an-embedding-host-add-policy) berlaku, Claude Code memperlakukan mereka sebagai bagian dari tingkat terkelola. Claude Code menghapus aturan `allow` dan `additionalDirectories` mereka, dan mempertahankan aturan `deny` dan `ask` mereka kecuali aturan `Read` dan `Edit` yang polanya dimulai dengan `!`. Host tidak dapat mengukir jalur dari aturan terkelola dengan aturan `!`, terlepas dari apakah Anda menetapkan kunci ini.
1445 1445
1447 1447
1448Untuk apa yang dapat diukir pola `!` dalam aturan `--disallowedTools` atau sesi, lihat [aturan Read dan Edit](/docs/id/permissions#read-and-edit).1448Untuk apa yang dapat diukir pola `!` dalam aturan `--disallowedTools` atau sesi, lihat [aturan Read dan Edit](/docs/id/permissions#read-and-edit).
1449 1449
1450Ketika Anda menetapkan kunci ini, Claude Code v2.1.282 atau lebih baru juga mengabaikan frontmatter [`allowed-tools`](/docs/id/skills#pre-approve-tools-for-a-skill) dalam skill dan file `.claude/commands/` dari sumber-sumber berikut:
1451
1452* Direktori `.claude/` milik repositori
1453* Direktori `~/.claude/skills/` dan `~/.claude/commands/` Anda, termasuk [skill yang disinkronkan dari claude.ai](/docs/id/skills#where-synced-skills-load)
1454* Direktori `--add-dir`
1455* [Plugin yang dideklarasikan dengan manifest `.claude-plugin`](/docs/id/plugins/loading#plugins-shared-through-a-repository) di dalam `~/.claude/skills/` atau `.claude/skills/` proyek
1456
1457Skill dari pengaturan terkelola dan skill bawaan tetap mempertahankan `allowed-tools` mereka. `disallowed-tools` milik skill tetap berlaku. Untuk apa yang dilihat pengembang ketika Claude Code mengabaikan field tersebut, lihat [Ketika hanya aturan izin terkelola yang berlaku](/docs/id/skills#when-only-managed-permission-rules-apply).
1458
1450* **Scope**: [`Managed`](#scopes)1459* **Scope**: [`Managed`](#scopes)
1451* **Type**: Boolean1460* **Type**: Boolean
1452 * `true`: pengaturan terkelola menjadi satu-satunya sumber pengaturan aturan izin1461 * `true`: pengaturan terkelola menjadi satu-satunya sumber pengaturan aturan izin
1459}1468}
1460```1469```
1461 1470
1462Kunci ini tidak mengunci daftar server MCP yang diizinkan; untuk itu, atur [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly). Lihat [Pengaturan hanya terkelola](/docs/id/managed-settings#managed-only-settings).1471Kunci ini tidak mengunci allowlist server MCP; untuk itu, atur [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly). Lihat [Pengaturan hanya terkelola](/docs/id/managed-settings#managed-only-settings).
1463 1472
1464<h3 id="automode">1473<h3 id="automode">
1465 `autoMode`1474 `autoMode`
1466</h3>1475</h3>
1467 1476
1468Tambahkan aturan Anda sendiri ke apa yang diblokir dan diizinkan oleh pengklasifikasi [mode otomatis](/docs/id/permission-modes#eliminate-prompts-with-auto-mode). Gunakan untuk memberi tahu pengklasifikasi repo, bucket, dan domain mana yang dipercaya organisasi Anda, sehingga berhenti memblokir operasi internal rutin. Pengklasifikasi dilengkapi dengan [aturan izin dan blokir bawaan](/docs/id/auto-mode-config#inspect-the-defaults-and-your-effective-config). Sertakan string literal `"$defaults"` dalam array untuk mempertahankan aturan bawaan tersebut pada posisi itu dan tambahkan milik Anda di sekitarnya; tinggalkan untuk menggantinya dengan milik Anda.1477Tambahkan aturan Anda sendiri ke apa yang diblokir dan diizinkan oleh pengklasifikasi [auto mode](/docs/id/permission-modes#eliminate-prompts-with-auto-mode). Gunakan untuk memberi tahu pengklasifikasi repo, bucket, dan domain mana yang dipercaya organisasi Anda, sehingga berhenti memblokir operasi internal sehari-hari. Pengklasifikasi dilengkapi dengan [aturan allow dan deny bawaan](/docs/id/auto-mode-config#inspect-the-defaults-and-your-effective-config). Sertakan string literal `"$defaults"` dalam array untuk mempertahankan aturan bawaan tersebut pada posisi itu dan tambahkan milik Anda di sekitarnya; tinggalkan untuk menggantinya dengan milik Anda.
1469 1478
1470* **Scope**: [`User or managed`](#scopes)1479* **Scope**: [`User or managed`](#scopes)
1471* **Type**: objek dengan array `environment`, `allow`, `soft_deny`, dan `hard_deny` dari aturan prosa, ditambah Boolean [`classifyAllShell`](#automode-classifyallshell)1480* **Type**: objek dengan array `environment`, `allow`, `soft_deny`, dan `hard_deny` dari aturan prosa, ditambah Boolean [`classifyAllShell`](#automode-classifyallshell)
1481}1490}
1482```1491```
1483 1492
1484Ketika lebih dari satu file tersebut menetapkan array yang sama, Claude Code menggabungkan entri. Untuk format aturan dan bagaimana setiap array diterapkan, lihat [Konfigurasi mode otomatis](/docs/id/auto-mode-config).1493Ketika lebih dari satu file tersebut menetapkan array yang sama, Claude Code menggabungkan entri. Untuk format aturan dan bagaimana setiap array diterapkan, lihat [Konfigurasi auto mode](/docs/id/auto-mode-config).
1485 1494
1486<h3 id="automode-classifyallshell">1495<h3 id="automode-classifyallshell">
1487 `autoMode.classifyAllShell`1496 `autoMode.classifyAllShell`
1488</h3>1497</h3>
1489 1498
1490Kirim setiap perintah Bash dan PowerShell melalui pengklasifikasi mode otomatis saat mode otomatis aktif. Secara default, mode otomatis hanya menangguhkan aturan izin yang dapat menjalankan kode arbitrer: aturan lebar alat dan wildcard seperti `Bash(*)`, dan awalan interpreter atau shell-wrapper seperti `Bash(python *)`. Perintah yang cocok dengan aturan izin lain, seperti `Bash(npm test)`, melewati pengklasifikasi kecuali membawa [domain yang diizinkan per-perintah](/docs/id/sandboxing#per-command-allowed-domains-in-auto-mode). Ketika melewati, argumen destruktif yang tidak diantisipasi awalan aturan dapat lolos tanpa terlihat. Menetapkan kunci ini menangguhkan setiap aturan izin shell untuk sesi sehingga pengklasifikasi melihat setiap perintah. Memerlukan Claude Code v2.1.193 atau lebih baru.1499Kirim setiap perintah Bash dan PowerShell melalui pengklasifikasi auto mode saat auto mode aktif. Secara default, auto mode hanya menangguhkan aturan allow yang dapat menjalankan kode arbitrer: aturan untuk seluruh tool dan aturan wildcard seperti `Bash(*)`, dan awalan interpreter atau shell-wrapper seperti `Bash(python *)`. Perintah yang cocok dengan aturan allow lain, seperti `Bash(npm test)`, melewati pengklasifikasi kecuali membawa [domain yang diizinkan per-perintah](/docs/id/sandboxing#per-command-allowed-domains-in-auto-mode). Ketika melewati, argumen destruktif yang tidak diantisipasi awalan aturan dapat lolos tanpa terlihat. Menetapkan kunci ini menangguhkan setiap aturan allow shell untuk sesi sehingga pengklasifikasi melihat setiap perintah. Memerlukan Claude Code v2.1.193 atau lebih baru.
1491 1500
1492* **Scope**: [`User or managed`](#scopes). Baca di mana pun [`autoMode`](#automode) dibaca.1501* **Scope**: [`User or managed`](#scopes). Dibaca di mana pun [`autoMode`](#automode) dibaca.
1493* **Type**: Boolean1502* **Type**: Boolean
1494 * `true`: saat mode otomatis aktif, Claude Code mengirim setiap perintah Bash dan PowerShell melalui pengklasifikasi dan menangguhkan aturan izin shell Anda; di luar mode otomatis aturan masih berlaku1503 * `true`: saat auto mode aktif, Claude Code mengirim setiap perintah Bash dan PowerShell melalui pengklasifikasi dan menangguhkan aturan allow shell Anda; di luar auto mode aturan masih berlaku
1495 * `false`: mode otomatis hanya menangguhkan aturan izin yang dapat menjalankan kode arbitrer, seperti `Bash(*)` dan `Bash(python *)`; perintah yang cocok dengan aturan izin lain melewati pengklasifikasi kecuali membawa [domain yang diizinkan per-perintah](/docs/id/sandboxing#per-command-allowed-domains-in-auto-mode), dan setiap perintah shell lainnya melaluinya1504 * `false`: auto mode hanya menangguhkan aturan allow yang dapat menjalankan kode arbitrer, seperti `Bash(*)` dan `Bash(python *)`; perintah yang cocok dengan aturan allow lain melewati pengklasifikasi kecuali membawa [domain yang diizinkan per-perintah](/docs/id/sandboxing#per-command-allowed-domains-in-auto-mode), dan setiap perintah shell lainnya melaluinya
1496* **Default**: `false`1505* **Default**: `false`
1497 1506
1498```json settings.json theme={null}1507```json settings.json theme={null}
1509 `disableAutoMode`1518 `disableAutoMode`
1510</h3>1519</h3>
1511 1520
1512Hapus [mode otomatis](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) dari siklus `Shift+Tab`. Setiap sesi yang sebaliknya akan [dimulai dalam mode otomatis](/docs/id/permission-modes#which-mode-a-session-starts-in), baik dari `--permission-mode auto`, file pengaturan, atau default bawaan, dimulai dalam `default` sebagai gantinya. Administrator menetapkannya dalam pengaturan terkelola untuk mencegah pengembang di organisasi mereka menggunakan mode otomatis.1521Hapus [auto mode](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) dari siklus `Shift+Tab`. Setiap sesi yang sebaliknya akan [dimulai dalam auto mode](/docs/id/permission-modes#which-mode-a-session-starts-in), baik dari `--permission-mode auto`, file pengaturan, atau default bawaan, dimulai dalam `default` sebagai gantinya. Administrator menetapkannya dalam pengaturan terkelola untuk mencegah pengembang di organisasi mereka menggunakan auto mode.
1513 1522
1514* **Scope**: [`Any file`](#scopes). Paling berguna dalam [pengaturan terkelola](/docs/id/managed-settings), di mana pengguna tidak dapat menggantinya. Juga diterima di bawah `permissions` sebagai `permissions.disableAutoMode`.1523* **Scope**: [`Any file`](#scopes). Paling berguna dalam [pengaturan terkelola](/docs/id/managed-settings), di mana pengguna tidak dapat menimpanya. Juga diterima di bawah `permissions` sebagai `permissions.disableAutoMode`.
1515* **Type**: string `"disable"`1524* **Type**: string `"disable"`
1516* **Default**: tidak diatur1525* **Default**: tidak diatur
1517 1526
1525 `permissions`1534 `permissions`
1526</h3>1535</h3>
1527 1536
1528Kontrol alat mana yang dapat digunakan Claude tanpa bertanya, alat mana yang selalu meminta, dan alat mana yang diblokir, serta atur [mode izin](/docs/id/permission-modes) yang dimulai sesi. Setiap kunci `permissions.*` di bawah bersarang di bawah objek ini.1537Kontrol tool mana yang dapat digunakan Claude tanpa bertanya, tool mana yang selalu meminta konfirmasi, dan tool mana yang diblokir, serta atur [mode izin](/docs/id/permission-modes) yang digunakan saat sesi dimulai. Setiap kunci `permissions.*` di bawah bersarang di bawah objek ini.
1529 1538
1530* **Scope**: [`Any file`](#scopes)1539* **Scope**: [`Any file`](#scopes)
1531* **Type**: objek dengan `allow`, `ask`, `deny`, `additionalDirectories`, `blockReadsOutsideWorkingDirectories`, `defaultMode`, `disableBypassPermissionsMode`, dan `disableAutoMode`1540* **Type**: objek dengan `allow`, `ask`, `deny`, `additionalDirectories`, `blockReadsOutsideWorkingDirectories`, `defaultMode`, `disableBypassPermissionsMode`, dan `disableAutoMode`
1532* **Default**: tidak diatur1541* **Default**: tidak diatur
1533 1542
1534Contoh ini menyetujui perintah `npm run` tanpa bertanya, meminta sebelum `git push`, memblokir pembacaan `.env`, dan memulai sesi dalam `acceptEdits`:1543Contoh ini menyetujui perintah `npm run` tanpa bertanya, meminta konfirmasi sebelum `git push`, memblokir pembacaan `.env`, dan memulai sesi dalam `acceptEdits`:
1535 1544
1536```json settings.json theme={null}1545```json settings.json theme={null}
1537{1546{
1544}1553}
1545```1554```
1546 1555
1547Tiga array aturan berbagi satu sintaks; lihat [Sintaks aturan izin](#permission-rule-syntax) di bawah `permissions.allow`. Untuk bagaimana aturan izin dari file berbeda bergabung, lihat [bagaimana aturan izin bergabung di seluruh scope](/docs/id/permissions#settings-precedence); untuk bagaimana kunci pengaturan secara umum bergabung, lihat [Preseden pengaturan](/docs/id/settings#settings-precedence) pada panduan pengaturan.1556Tiga array aturan berbagi satu sintaks; lihat [Sintaks aturan izin](#permission-rule-syntax) di bawah `permissions.allow`. Untuk bagaimana aturan izin dari file berbeda digabungkan, lihat [bagaimana aturan izin digabungkan di seluruh cakupan](/docs/id/permissions#settings-precedence); untuk bagaimana kunci pengaturan secara umum digabungkan, lihat [Prioritas pengaturan](/docs/id/settings#settings-precedence) pada panduan pengaturan.
1548 1557
1549<h3 id="useautomodeduringplan">1558<h3 id="useautomodeduringplan">
1550 `useAutoModeDuringPlan`1559 `useAutoModeDuringPlan`
1551</h3>1560</h3>
1552 1561
1553Pilih apakah Claude Code menggunakan pengklasifikasi mode otomatis untuk meninjau perintah shell dalam mode rencana. Dengan default `true`, pengklasifikasi meninjau setiap perintah selama perencanaan ketika mode otomatis tersedia dan Anda tidak melihat prompt, kecuali untuk [penghapusan jalur kritis](/docs/id/permission-modes#critical-paths). Atur `false` untuk mendapatkan prompt izin untuk setiap perintah di luar set bawaan hanya-baca. Muncul dalam `/config` sebagai **Use auto mode during plan**.1562Pilih apakah Claude Code menggunakan pengklasifikasi auto mode untuk meninjau perintah shell dalam plan mode. Dengan default `true`, pengklasifikasi meninjau setiap perintah selama perencanaan ketika auto mode tersedia dan Anda tidak melihat permintaan izin, kecuali untuk [penghapusan jalur kritis](/docs/id/permission-modes#critical-paths). Atur `false` untuk mendapatkan permintaan izin untuk setiap perintah di luar set read-only bawaan. Muncul dalam `/config` sebagai **Use auto mode during plan**.
1554 1563
1555* **Scope**: [`User, local, or managed`](#scopes). Repositori tidak dapat mematikannya untuk Anda.1564* **Scope**: [`User, local, or managed`](#scopes). Repositori tidak dapat mematikannya untuk Anda.
1556* **Type**: Boolean1565* **Type**: Boolean
1557 * `true`: sama dengan tidak diatur; ketika mode otomatis tersedia, pengklasifikasi meninjau setiap perintah shell selama perencanaan alih-alih meminta Anda, kecuali [penghapusan jalur kritis](/docs/id/permission-modes#critical-paths). `false` di salah satu file ini masih mematikannya1566 * `true`: sama dengan tidak diatur; ketika auto mode tersedia, pengklasifikasi meninjau setiap perintah shell selama perencanaan alih-alih meminta persetujuan Anda, kecuali [penghapusan jalur kritis](/docs/id/permission-modes#critical-paths). `false` di salah satu file ini masih mematikannya
1558 * `false`: Anda mendapatkan prompt izin untuk setiap perintah di luar set bawaan hanya-baca1567 * `false`: Anda mendapatkan permintaan izin untuk setiap perintah di luar set read-only bawaan
1559* **Default**: `true`1568* **Default**: `true`
1560 1569
1561```json settings.json theme={null}1570```json settings.json theme={null}
1568 `permissions.allow`1577 `permissions.allow`
1569</h3>1578</h3>
1570 1579
1571Daftar penggunaan alat yang disetujui Claude Code tanpa bertanya kepada Anda. Dalam aturan MCP, `*` hanya dapat muncul dalam nama alat setelah awalan `mcp__<server>__`, seperti `mcp__github__get_*`; tidak dapat muncul dalam nama server.1580Daftar penggunaan tool yang disetujui Claude Code tanpa bertanya kepada Anda. Dalam aturan MCP, `*` hanya dapat muncul dalam nama tool setelah awalan `mcp__<server>__`, seperti `mcp__github__get_*`; tidak dapat muncul dalam nama server.
1572 1581
1573* **Scope**: [`Any file`](#scopes)1582* **Scope**: [`Any file`](#scopes)
1574* **Type**: array string aturan izin1583* **Type**: array string aturan izin
1575* **Default**: tidak diatur1584* **Default**: tidak diatur
1576* **Per-session overrides**: `--allowedTools` menambahkan aturan izin untuk satu sesi, dan aturan blokir dari file pengaturan apa pun masih memblokir alat yang dinamainya1585* **Per-session overrides**: `--allowedTools` menambahkan aturan allow untuk satu sesi, dan aturan deny dari file pengaturan apa pun masih memblokir tool yang dinamainya
1577 1586
1578Contoh ini menyetujui `git diff` dan memungkinkan Claude Code membaca `.zshrc` Anda tanpa bertanya:1587Contoh ini menyetujui `git diff` dan memungkinkan Claude Code membaca `.zshrc` Anda tanpa bertanya:
1579 1588
1585}1594}
1586```1595```
1587 1596
1588Claude Code menerapkan aturan `allow` dari `.claude/settings.json` proyek hanya setelah Anda menerima [dialog kepercayaan ruang kerja](/docs/id/permissions#project-allow-rules-and-workspace-trust) untuk folder itu.1597Claude Code menerapkan aturan `allow` dari `.claude/settings.json` proyek hanya setelah Anda menerima [dialog kepercayaan workspace](/docs/id/permissions#project-allow-rules-and-workspace-trust) untuk folder itu.
1589 1598
1590<h4 id="permission-rule-syntax">1599<h4 id="permission-rule-syntax">
1591 Sintaks aturan izin1600 Sintaks aturan izin
1593 1602
1594Aturan izin mengikuti format `Tool` atau `Tool(specifier)`. Claude Code mengevaluasi aturan `deny` terlebih dahulu, kemudian `ask`, kemudian `allow`, dan kecocokan pertama memutuskan terlepas dari seberapa spesifik setiap aturan; lihat [urutan evaluasi aturan izin](/docs/id/permissions#manage-permissions).1603Aturan izin mengikuti format `Tool` atau `Tool(specifier)`. Claude Code mengevaluasi aturan `deny` terlebih dahulu, kemudian `ask`, kemudian `allow`, dan kecocokan pertama memutuskan terlepas dari seberapa spesifik setiap aturan; lihat [urutan evaluasi aturan izin](/docs/id/permissions#manage-permissions).
1595 1604
1596Setiap baris menunjukkan satu bentuk aturan dan apa yang cocok.1605Setiap baris menunjukkan satu bentuk aturan dan apa yang cocok dengannya.
1597 1606
1598| Rule | What it matches |1607| Aturan | Apa yang cocok |
1599| :- | :- |1608| :- | :- |
1600| `Bash` | Every Bash command |1609| `Bash` | Setiap perintah Bash |
1601| `Bash(npm run *)` | Commands starting with `npm run` |1610| `Bash(npm run *)` | Perintah yang dimulai dengan `npm run` |
1602| `Read(./.env)` | Reads of the `.env` file |1611| `Read(./.env)` | Pembacaan file `.env` |
1603| `WebFetch(domain:example.com)` | Fetch requests to example.com |1612| `WebFetch(domain:example.com)` | Permintaan fetch ke example.com |
1604 1613
1605Untuk sintaks aturan lengkap, termasuk perilaku wildcard, pola khusus alat untuk Read, Edit, WebFetch, MCP, dan aturan Agent, dan keterbatasan keamanan pola Bash, lihat [Sintaks aturan izin](/docs/id/permissions#permission-rule-syntax).1614Untuk sintaks aturan lengkap, termasuk perilaku wildcard, pola khusus tool untuk aturan Read, Edit, WebFetch, MCP, dan Agent, serta keterbatasan keamanan pola Bash, lihat [Sintaks aturan izin](/docs/id/permissions#permission-rule-syntax).
1606 1615
1607<h3 id="permissions-ask">1616<h3 id="permissions-ask">
1608 `permissions.ask`1617 `permissions.ask`
1609</h3>1618</h3>
1610 1619
1611Daftar penggunaan alat yang meminta Anda untuk konfirmasi bahkan dalam mode izin yang sebaliknya akan menyetujuinya, seperti `acceptEdits` atau `bypassPermissions`. Dalam mode `dontAsk` Claude Code menolak penggunaan alat yang cocok alih-alih meminta.1620Daftar penggunaan tool yang meminta konfirmasi Anda bahkan dalam mode izin yang sebaliknya akan menyetujuinya, seperti `acceptEdits` atau `bypassPermissions`. Dalam mode `dontAsk` Claude Code menolak penggunaan tool yang cocok alih-alih meminta konfirmasi.
1612 1621
1613* **Scope**: [`Any file`](#scopes)1622* **Scope**: [`Any file`](#scopes)
1614* **Type**: array string aturan izin1623* **Type**: array string aturan izin
1628 `permissions.deny`1637 `permissions.deny`
1629</h3>1638</h3>
1630 1639
1631Daftar penggunaan alat yang diblokir Claude Code. Gunakan untuk file yang menyimpan kunci API, rahasia, atau nilai lingkungan: Claude Code mengecualikan file yang cocok dari penemuan file dan hasil pencarian, menolak pembacaan mereka, dan memblokir [alat Edit dan Write](/docs/id/permissions#read-and-edit) pada jalur yang cocok.1640Daftar penggunaan tool yang diblokir Claude Code. Gunakan untuk file yang menyimpan kunci API, rahasia, atau nilai lingkungan: Claude Code mengecualikan file yang cocok dari penemuan file dan hasil pencarian, menolak pembacaannya, dan memblokir [tool Edit dan Write](/docs/id/permissions#read-and-edit) pada jalur yang cocok.
1632 1641
1633Aturan blokir Read dan Edit berlaku untuk alat file bawaan Claude, untuk perintah file yang dikenali Claude Code dalam Bash, seperti `cat`, `head`, `tail`, `sed`, dan `tee`, dan untuk target Bash [pengalihan](/docs/id/permissions#redirections) seperti `> file` dan `< file`; mereka tidak berlaku untuk perintah yang membaca file tanpa menamakannya, seperti `grep -r pattern .`, atau untuk subprocess arbitrer, jadi untuk penegakan tingkat OS [aktifkan sandbox](/docs/id/sandboxing).1642Aturan deny Read dan Edit berlaku untuk tool file bawaan Claude, untuk perintah file yang dikenali Claude Code dalam Bash, seperti `cat`, `head`, `tail`, `sed`, dan `tee`, dan untuk target [pengalihan](/docs/id/permissions#redirections) Bash seperti `> file` dan `< file`; aturan tersebut tidak berlaku untuk perintah yang membaca file tanpa menamakannya, seperti `grep -r pattern .`, atau untuk subprocess arbitrer, jadi untuk penegakan tingkat OS [aktifkan sandbox](/docs/id/sandboxing).
1634 1643
1635* **Scope**: [`Any file`](#scopes)1644* **Scope**: [`Any file`](#scopes)
1636* **Type**: array string aturan izin1645* **Type**: array string aturan izin
1637* **Default**: tidak diatur1646* **Default**: tidak diatur
1638* **Per-session overrides**: `--disallowedTools` menambahkan aturan blokir untuk satu sesi bersama kunci ini1647* **Per-session overrides**: `--disallowedTools` menambahkan aturan deny untuk satu sesi bersama kunci ini
1639 1648
1640Contoh ini menolak pembacaan file `.env`, direktori `secrets`, dan file kredensial, serta memblokir perintah `curl`:1649Contoh ini menolak pembacaan file `.env`, direktori `secrets`, dan file kredensial, serta memblokir perintah `curl`:
1641 1650
1653}1662}
1654```1663```
1655 1664
1656Nama alat menerima pola glob, jadi `"*"` memblokir setiap alat dan `"mcp__*"` memblokir setiap alat MCP. Claude Code mengabaikan aturan blokir untuk alat [`EndConversation`](/docs/id/tools-reference#endconversation-tool-behavior) selama alat lain masih tersedia untuk Claude. Aturan blokir `Bash` cocok dengan perintah seperti yang ditulis Claude, jadi `Bash(curl *)` tidak menghentikan `/usr/bin/curl` atau `sh -c 'curl …'`; lihat [apa yang tidak cocok dengan aturan Bash](/docs/id/permissions#bash-rule-limits). Kunci ini menggantikan konfigurasi `ignorePatterns` yang sudah usang.1665Nama tool menerima pola glob, jadi `"*"` memblokir setiap tool dan `"mcp__*"` memblokir setiap tool MCP. Claude Code mengabaikan aturan deny untuk tool [`EndConversation`](/docs/id/tools-reference#endconversation-tool-behavior) selama tool lain masih tersedia untuk Claude. Aturan deny `Bash` cocok dengan perintah seperti yang ditulis Claude, jadi `Bash(curl *)` tidak menghentikan `/usr/bin/curl` atau `sh -c 'curl …'`; lihat [apa yang tidak cocok dengan aturan Bash](/docs/id/permissions#bash-rule-limits). Kunci ini menggantikan konfigurasi `ignorePatterns` yang sudah deprecated.
1657 1666
1658<h3 id="permissions-additionaldirectories">1667<h3 id="permissions-additionaldirectories">
1659 `permissions.additionalDirectories`1668 `permissions.additionalDirectories`
1660</h3>1669</h3>
1661 1670
1662Berikan akses file Claude ke direktori di luar yang Anda mulai, sebagai [direktori kerja](/docs/id/permissions#working-directories) tambahan. Sebagian besar konfigurasi `.claude/` [tidak ditemukan](/docs/id/permissions#additional-directories-grant-file-access-not-configuration) dari direktori ini.1671Berikan akses file kepada Claude ke direktori di luar direktori tempat Anda memulai, sebagai [direktori kerja](/docs/id/permissions#working-directories) tambahan. Sebagian besar konfigurasi `.claude/` [tidak ditemukan](/docs/id/permissions#additional-directories-grant-file-access-not-configuration) dari direktori ini.
1663 1672
1664* **Scope**: [`Any file`](#scopes)1673* **Scope**: [`Any file`](#scopes), dengan [batasan pada akses tulis sandbox](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox) yang diberikan oleh entri proyek dan lokal
1665* **Type**: array jalur direktori1674* **Type**: array jalur direktori
1666* **Default**: tidak diatur1675* **Default**: tidak diatur
1667* **Per-session overrides**: `--add-dir` dan `/add-dir` menambahkan direktori untuk satu sesi bersama kunci ini1676* **Per-session overrides**: `--add-dir` dan `/add-dir` menambahkan direktori untuk satu sesi bersama kunci ini
1674}1683}
1675```1684```
1676 1685
1677Seperti aturan `allow`, entri dalam `.claude/settings.json` proyek berlaku hanya setelah Anda menerima [dialog kepercayaan ruang kerja](/docs/id/permissions#project-allow-rules-and-workspace-trust) untuk folder itu.1686Seperti aturan `allow`, entri dalam `.claude/settings.json` proyek berlaku hanya setelah Anda menerima [dialog kepercayaan workspace](/docs/id/permissions#project-allow-rules-and-workspace-trust) untuk folder itu.
1678 1687
1679<h3 id="permissions-blockreadsoutsideworkingdirectories">1688<h3 id="permissions-blockreadsoutsideworkingdirectories">
1680 `permissions.blockReadsOutsideWorkingDirectories`1689 `permissions.blockReadsOutsideWorkingDirectories`
1681</h3>1690</h3>
1682 1691
1683Buat alat file Claude menolak pembacaan di luar [direktori kerja](/docs/id/permissions#working-directories) Anda dalam setiap mode izin, termasuk `bypassPermissions`. Claude Code menolak panggilan `Read`, `Grep`, `Glob`, dan `LSP` pada jalur tersebut dan memberi tahu Claude untuk meminta Anda menambahkan direktori dengan `/add-dir`. File yang dibutuhkan Claude Code sendiri tetap dapat dibaca, seperti keterampilan, plugin, aturan, agen, perintah Anda, dan file memori `CLAUDE.md` di bawah `~/.claude/`. Memerlukan Claude Code v2.1.257 atau lebih baru.1692Buat tool file Claude menolak pembacaan di luar [direktori kerja](/docs/id/permissions#working-directories) Anda dalam setiap mode izin, termasuk `bypassPermissions`. Claude Code menolak panggilan `Read`, `Grep`, `Glob`, dan `LSP` pada jalur tersebut dan memberi tahu Claude untuk meminta Anda menambahkan direktori dengan `/add-dir`. File yang dibutuhkan Claude Code sendiri tetap dapat dibaca, seperti skill, plugin, aturan, agent, perintah Anda, dan file memori `CLAUDE.md` di bawah `~/.claude/`. Memerlukan Claude Code v2.1.257 atau lebih baru.
1684 1693
1685Claude Code tidak menolak perintah shell dengan cara yang sama:1694Claude Code tidak menolak perintah shell dengan cara yang sama:
1686 1695
1687* [Tindakan yang tidak ada mode auto-setujui](/docs/id/permission-modes#actions-no-mode-auto-approves) mencakup kapan perintah shell yang membaca jalur tersebut meminta Anda1696* [Tindakan yang tidak disetujui otomatis oleh mode mana pun](/docs/id/permission-modes#actions-no-mode-auto-approves) mencakup kapan perintah shell yang membaca jalur tersebut meminta konfirmasi Anda
1688* [Perintah sandboxed di bawah blokir](#sandboxed-commands-under-the-block) mencakup apa yang dapat dibaca perintah sandboxed1697* [Perintah sandboxed di bawah blokir](#sandboxed-commands-under-the-block) mencakup apa yang dapat dibaca perintah sandboxed
1689 1698
1690Perintah Bash yang tidak dapat dilacak oleh parser shell, seperti yang mengubah direktori lebih dari sekali atau menjalankan subshell, meminta Anda bahkan dalam mode otomatis dan mode `bypassPermissions`. Prompt muncul bahkan ketika perintah tidak menamai jalur apa pun di luar direktori kerja. Prompt ini tidak berlaku ketika perintah berjalan dalam [sandbox](/docs/id/sandboxing) dan sandbox memberlakukan blokir.1699Perintah Bash yang tidak dapat dilacak oleh parser shell, seperti yang mengubah direktori lebih dari sekali atau menjalankan subshell, meminta konfirmasi Anda bahkan dalam auto mode dan mode `bypassPermissions`. Permintaan izin muncul bahkan ketika perintah tidak menamai jalur apa pun di luar direktori kerja. Permintaan izin ini tidak berlaku ketika perintah berjalan dalam [sandbox](/docs/id/sandboxing) dan sandbox memberlakukan blokir.
1691 1700
1692Claude Code juga menulis `true` di sini ketika Anda memilih untuk memblokir pembacaan tersebut pada [prompt mode otomatis sebelum pembacaan pertama di luar direktori kerja](/docs/id/permission-modes#first-read-outside-the-working-directories).1701Claude Code juga menulis `true` di sini ketika Anda memilih untuk memblokir pembacaan tersebut pada [permintaan izin auto mode sebelum pembacaan pertama di luar direktori kerja](/docs/id/permission-modes#first-read-outside-the-working-directories).
1693 1702
1694* **Scope**: [`Any file`](#scopes). `true` di file apa pun berlaku, jadi repositori dapat mengaktifkan blokir untuk dirinya sendiri tetapi tidak dapat mengangkat blokir Anda.1703* **Scope**: [`Any file`](#scopes). `true` di file apa pun berlaku, jadi repositori dapat mengaktifkan blokir untuk dirinya sendiri tetapi tidak dapat mengangkat blokir Anda.
1695* **Type**: Boolean1704* **Type**: Boolean
1696 * `true`: alat file Claude menolak pembacaan di luar direktori kerja1705 * `true`: tool file Claude menolak pembacaan di luar direktori kerja
1697 * `false`: sama dengan tidak diatur; blokir masih berlaku jika file lain menetapkan `true`1706 * `false`: sama dengan tidak diatur; blokir masih berlaku jika file lain menetapkan `true`
1698* **Default**: tidak diatur, jadi pembacaan di luar direktori kerja mengikuti [mode izin](/docs/id/permission-modes) Anda1707* **Default**: tidak diatur, jadi pembacaan di luar direktori kerja mengikuti [mode izin](/docs/id/permission-modes) Anda
1699 1708
1705}1714}
1706```1715```
1707 1716
1708Direktori yang Anda tambahkan dengan `--add-dir`, `/add-dir`, atau `additionalDirectories` dalam pengaturan pengguna atau terkelola Anda dihitung sebagai direktori kerja untuk blokir. Direktori yang ditambahkan hanya dalam pengaturan repositori tidak dihitung: yang ada di `.claude/settings.json`, dan yang ada di `.claude/settings.local.json` kecuali git melaporkan file itu sebagai tidak dilacak. Dalam direktori yang bukan repositori git, atau ketika git melacak file, Claude Code memperlakukan `.claude/settings.local.json` sebagai pengaturan yang disediakan repositori, jadi letakkan direktori yang ingin Anda tetap dapat dibaca dalam pengaturan pengguna Anda sebagai gantinya.1717Direktori yang Anda tambahkan dengan `--add-dir`, `/add-dir`, atau `additionalDirectories` dalam pengaturan pengguna atau terkelola Anda dihitung sebagai direktori kerja untuk blokir. Direktori yang ditambahkan hanya dalam pengaturan repositori tidak dihitung: yang ada di `.claude/settings.json`, dan yang ada di `.claude/settings.local.json` kecuali git melaporkan file itu sebagai tidak dilacak. Dalam direktori yang bukan repositori git, atau ketika git melacak file tersebut, Claude Code memperlakukan `.claude/settings.local.json` sebagai pengaturan repositori, jadi letakkan direktori yang ingin tetap dapat dibaca dalam pengaturan pengguna Anda sebagai gantinya.
1709 1718
1710Ketika [`autoMemoryDirectory`](#automemorydirectory) berasal dari `.claude/settings.json` proyek, atau dari `.claude/settings.local.json` [diperlakukan sebagai disediakan repositori](/docs/id/permissions#when-your-local-settings-file-needs-trust), Claude Code tidak memuat [memori otomatis](/docs/id/memory#storage-location) apa pun dari direktori itu dan tidak menyimpan apa pun ke dalamnya.1719Ketika [`autoMemoryDirectory`](#automemorydirectory) berasal dari `.claude/settings.json` proyek, atau dari `.claude/settings.local.json` yang [diperlakukan sebagai disediakan repositori](/docs/id/permissions#when-your-local-settings-file-needs-trust), Claude Code tidak memuat [auto memory](/docs/id/memory#storage-location) apa pun dari direktori itu dan tidak menyimpan apa pun ke dalamnya.
1711 1720
1712Untuk mengangkat blokir, hapus kunci dari setiap file pengaturan yang menetapkannya, kemudian mulai sesi baru.1721Untuk mengangkat blokir, hapus kunci dari setiap file pengaturan yang menetapkannya, kemudian mulai sesi baru.
1713 1722
1715 Perintah sandboxed di bawah blokir1724 Perintah sandboxed di bawah blokir
1716</h4>1725</h4>
1717 1726
1718Ketika [sandboxing](/docs/id/sandboxing) aktif, blokir juga mencakup perintah sandboxed. Claude Code menolak mereka akses baca ke direktori home Anda dan ke akar lain yang menyimpan file pengguna: `/Users`, `/home`, `/root`, `/Volumes`, `/mnt`, `/media`, `/run/media`, dan `/srv`. Kemudian membuka kembali direktori kerja, [worktrees](/docs/id/worktrees) yang Claude Code buat dalam sesi, direktori temp sesi, dan bagian dari `~/.claude` yang dibutuhkan perintah, seperti keterampilan dan plugin. Saat blokir berlaku, entri `allowRead` dan `allowWrite` dari pengaturan repositori tidak dihitung.1727Ketika [sandboxing](/docs/id/sandboxing) aktif, blokir juga mencakup perintah sandboxed. Claude Code menolak akses baca perintah tersebut ke direktori home Anda dan ke akar lain yang menyimpan file pengguna: `/Users`, `/home`, `/root`, `/Volumes`, `/mnt`, `/media`, `/run/media`, dan `/srv`. Kemudian Claude Code membuka kembali direktori kerja, [worktree](/docs/id/worktrees) yang dibuat Claude Code dalam sesi, direktori temp sesi, dan bagian dari `~/.claude` yang dibutuhkan perintah, seperti skill dan plugin. Saat blokir berlaku, entri `allowRead` dan `allowWrite` dari pengaturan repositori tidak dihitung.
1719 1728
1720Ketika direktori kerja sesi adalah [git worktree](/docs/id/worktrees) yang ditautkan, termasuk yang dimasuki Claude Code di tengah sesi, direktori `.git` umum repositori tetap dapat dibaca dan ditulis ke perintah sandboxed, sehingga git terus bekerja di sana.1729Ketika direktori kerja sesi adalah [git worktree](/docs/id/worktrees) yang ditautkan, termasuk yang dimasuki Claude Code di tengah sesi, direktori `.git` umum repositori tetap dapat dibaca dan ditulis oleh perintah sandboxed, sehingga git terus bekerja di sana.
1721 1730
1722Dalam kasus-kasus ini blokir tidak menjangkau perintah sandboxed, sementara alat file Claude terus memberlakukannya:1731Dalam kasus-kasus ini blokir tidak menjangkau perintah sandboxed, sementara tool file Claude terus memberlakukannya:
1723 1732
1724* Isolasi sistem file dimatikan melalui [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled)1733* Isolasi sistem file dimatikan melalui [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled)
1725* [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) diatur1734* [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) diatur
1726* Jalur direktori tempat Anda memulai Claude Code mengandung karakter glob seperti `*`, `?`, atau `[`1735* Jalur direktori tempat Anda memulai Claude Code mengandung karakter glob seperti `*`, `?`, atau `[`
1727 1736
1728Di bawah blokir, Claude Code membuka kembali file konfigurasi git global Anda ke perintah sandboxed sehingga `git` tetap mempertahankan identitas dan pengaturan Anda:1737Di bawah blokir, Claude Code membuka kembali file konfigurasi git global Anda untuk perintah sandboxed sehingga `git` tetap mempertahankan identitas dan pengaturan Anda:
1729 1738
1730* `~/.gitconfig`1739* `~/.gitconfig`
1731* File `config`, `ignore`, dan `attributes` di bawah `$XDG_CONFIG_HOME/git`, yang default ke `~/.config/git`1740* File `config`, `ignore`, dan `attributes` di bawah `$XDG_CONFIG_HOME/git`, yang default ke `~/.config/git`
1732* File yang dinamai konfigurasi git global Anda melalui `[include]`, `[includeIf]`, `core.excludesFile`, atau `core.attributesFile`1741* File yang dinamai konfigurasi git global Anda melalui `[include]`, `[includeIf]`, `core.excludesFile`, atau `core.attributesFile`
1733 1742
1734Claude Code menilai setiap file secara terpisah. Ketika file terletak di mana perintah sandboxed dapat menulis, secara langsung atau melalui symlink, Claude Code tidak membuka kembali file yang dinamainya.1743Claude Code menilai setiap file secara terpisah. Ketika file terletak di tempat perintah sandboxed dapat menulis, secara langsung atau melalui symlink, Claude Code tidak membuka kembali file yang dinamainya.
1735 1744
1736Di Linux dan WSL2, file konfigurasi yang merupakan symlink dapat tetap tidak dapat dibaca di jalurnya sendiri, dan `git` kemudian berjalan tanpanya. `~/.git-credentials` dan `$XDG_CONFIG_HOME/git/credentials` tetap diblokir.1745Di Linux dan WSL2, file konfigurasi yang merupakan symlink dapat tetap tidak dapat dibaca di jalurnya sendiri, dan `git` kemudian berjalan tanpanya. `~/.git-credentials` dan `$XDG_CONFIG_HOME/git/credentials` tetap diblokir.
1737 1746
1738Jika file yang dibuka kembali menyimpan rahasia, seperti token `http.extraHeader`, tambahkan jalurnya ke [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Entri `denyRead` yang mencakup file selalu mengambil alih pembukaan kembali ini.1747Jika file yang dibuka kembali menyimpan rahasia, seperti token `http.extraHeader`, tambahkan jalurnya ke [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Entri `denyRead` yang mencakup file selalu diutamakan daripada pembukaan kembali ini.
1739 1748
1740<h3 id="permissions-defaultmode">1749<h3 id="permissions-defaultmode">
1741 `permissions.defaultMode`1750 `permissions.defaultMode`
1742</h3>1751</h3>
1743 1752
1744Atur [mode izin](/docs/id/permission-modes) yang dimulai sesi baru. Ketika Anda membiarkannya tidak diatur, sesi dimulai dalam [default bawaan](/docs/id/permission-modes#which-mode-a-session-starts-in) untuk rencana dan permukaan Anda.1753Atur [mode izin](/docs/id/permission-modes) yang digunakan saat sesi baru dimulai. Ketika Anda membiarkannya tidak diatur, sesi dimulai dalam [default bawaan](/docs/id/permission-modes#which-mode-a-session-starts-in) untuk surface Anda.
1745 1754
1746* **Scope**: [`Any file`](#scopes). `auto` dan `bypassPermissions` tidak berlaku dari pengaturan proyek atau lokal, jadi atur mereka dalam `~/.claude/settings.json` sebagai gantinya. Sebelum v2.1.257, `bypassPermissions` berlaku dari file apa pun. Untuk percakapan yang dimulai ekstensi VS Code, Claude Code hanya membaca nilai pengguna, terkelola, dan `--settings`.1755* **Scope**: [`Any file`](#scopes). `auto` dan `bypassPermissions` tidak berlaku dari pengaturan proyek atau lokal, jadi atur keduanya dalam `~/.claude/settings.json` sebagai gantinya. Sebelum v2.1.257, `bypassPermissions` berlaku dari file apa pun. Untuk percakapan yang dimulai ekstensi VS Code, Claude Code hanya membaca nilai pengguna, terkelola, dan `--settings`.
1747* **Type**: string, salah satu dari:1756* **Type**: string, salah satu dari:
1748 * `"default"`: Claude Code hanya menjalankan pembacaan tanpa bertanya1757 * `"default"`: Claude Code hanya menjalankan pembacaan tanpa bertanya
1749 * `"acceptEdits"`: Claude Code juga menjalankan pengeditan file dan perintah sistem file umum seperti `mkdir` dan `mv` tanpa bertanya1758 * `"acceptEdits"`: Claude Code juga menjalankan pengeditan file dan perintah sistem file umum seperti `mkdir` dan `mv` tanpa bertanya
1750 * `"plan"`: Claude Code membaca dan merencanakan tetapi memblokir pengeditan sampai Anda menyetujui rencana1759 * `"plan"`: Claude Code membaca dan merencanakan tetapi memblokir pengeditan sampai Anda menyetujui rencana
1751 * `"auto"`: Claude Code menjalankan semuanya tanpa prompt rutin; sebelum tindakan seperti perintah shell dan permintaan jaringan berjalan, pengklasifikasi latar belakang memeriksa bahwa mereka selaras dengan permintaan Anda1760 * `"auto"`: Claude Code berjalan tanpa permintaan izin sehari-hari; sebelum tindakan seperti perintah shell dan permintaan jaringan berjalan, pengklasifikasi latar belakang memeriksa bahwa tindakan tersebut selaras dengan permintaan Anda
1752 * `"dontAsk"`: Claude Code secara otomatis menolak setiap panggilan yang sebaliknya akan meminta; pembacaan, tindakan lain yang tidak memerlukan persetujuan, dan alat yang sudah disetujui sebelumnya masih berjalan1761 * `"dontAsk"`: Claude Code secara otomatis menolak setiap panggilan yang sebaliknya akan meminta konfirmasi; pembacaan, tindakan lain yang tidak memerlukan persetujuan, dan tool yang sudah disetujui sebelumnya masih berjalan
1753 * `"bypassPermissions"`: Claude Code menjalankan semuanya tanpa bertanya1762 * `"bypassPermissions"`: Claude Code menjalankan semuanya tanpa bertanya
1754 * `"manual"`: alias untuk `"default"`, dalam Claude Code v2.1.200 atau lebih baru1763 * `"manual"`: alias untuk `"default"`, dalam Claude Code v2.1.200 atau lebih baru
1755* **Default**: tidak diatur1764* **Default**: tidak diatur
1756* **Per-session overrides**: `--permission-mode`, dan ekuivalennya `--dangerously-skip-permissions` untuk `bypassPermissions`, mengambil alih kunci ini untuk satu sesi1765* **Per-session overrides**: `--permission-mode`, dan ekuivalennya `--dangerously-skip-permissions` untuk `bypassPermissions`, diutamakan daripada kunci ini untuk satu sesi
1757 1766
1758```json settings.json theme={null}1767```json settings.json theme={null}
1759{1768{
1763}1772}
1764```1773```
1765 1774
1766Aturan izin berlapis di atas setiap mode: aturan `deny` memblokir dalam setiap mode, termasuk `bypassPermissions`. Lihat [Mode izin](/docs/id/permission-modes). `manual` menamai mode izin berlabel Manual dalam CLI dan ekstensi VS Code; alias memerlukan Claude Code v2.1.200 atau lebih baru. Dalam Claude Code di web, Claude Code hanya menghormati `acceptEdits`, `plan`, `default`, dan `auto` dari kunci ini. Untuk percakapan yang dimulai ekstensi VS Code, lihat [pengaturan mana yang dibaca ekstensi untuk mode izin awal](/docs/id/permission-modes#switch-permission-modes).1775Aturan izin berlapis di atas setiap mode: aturan `deny` memblokir dalam setiap mode, termasuk `bypassPermissions`. Lihat [Mode izin](/docs/id/permission-modes). `manual` menamai mode izin berlabel Manual dalam CLI dan ekstensi VS Code; alias ini memerlukan Claude Code v2.1.200 atau lebih baru. Dalam sesi cloud, Claude Code hanya menghormati `acceptEdits`, `plan`, `default`, dan `auto` dari kunci ini. Untuk percakapan yang dimulai ekstensi VS Code, lihat [pengaturan mana yang dibaca ekstensi untuk mode izin awal](/docs/id/permission-modes#switch-permission-modes).
1767 1776
1768<h3 id="permissions-disablebypasspermissionsmode">1777<h3 id="permissions-disablebypasspermissionsmode">
1769 `permissions.disableBypassPermissionsMode`1778 `permissions.disableBypassPermissionsMode`
1770</h3>1779</h3>
1771 1780
1772Cegah siapa pun memasuki mode `bypassPermissions`. Claude Code kemudian menolak flag `--dangerously-skip-permissions`, dan mengabaikan [definisi agen](/docs/id/sub-agents#permission-modes) `permissionMode: bypassPermissions`, jadi subagen berjalan dengan mode izin sesi induk.1781Cegah siapa pun memasuki mode `bypassPermissions`. Claude Code kemudian menolak flag `--dangerously-skip-permissions`, dan mengabaikan `permissionMode: bypassPermissions` dalam [definisi agent](/docs/id/sub-agents#permission-modes), sehingga subagent berjalan dengan mode izin sesi induk.
1773 1782
1774* **Scope**: [`Any file`](#scopes). Biasanya diatur dalam [pengaturan terkelola](/docs/id/managed-settings) untuk menegakkan kebijakan organisasi.1783* **Scope**: [`Any file`](#scopes). Biasanya diatur dalam [pengaturan terkelola](/docs/id/managed-settings) untuk menegakkan kebijakan organisasi.
1775* **Type**: string `"disable"`1784* **Type**: string `"disable"`
1776* **Default**: tidak diatur1785* **Default**: tidak diatur
1777* **Per-session overrides**: kunci ini mengambil alih `--dangerously-skip-permissions`, yang ditolak Claude Code saat kunci diatur1786* **Per-session overrides**: kunci ini diutamakan daripada `--dangerously-skip-permissions`, yang ditolak Claude Code saat kunci diatur
1778 1787
1779```json settings.json theme={null}1788```json settings.json theme={null}
1780{1789{
1790 `skipAutoPermissionPrompt`1799 `skipAutoPermissionPrompt`
1791</h3>1800</h3>
1792 1801
1793Lewati pemberitahuan satu kali yang menjelaskan [mode otomatis](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) yang ditampilkan Claude Code ketika Anda pertama kali memasuki mode otomatis sendiri, misalnya melalui pengaturan Anda sendiri atau pemilih mode, bukan ketika default bawaan memulai sesi di dalamnya. Claude Code menampilkan pemberitahuan itu sekali dan kemudian mencatat bahwa itu ditampilkan, jadi kunci ini hanya penting di mana pemberitahuan belum muncul.1802Lewati pemberitahuan satu kali yang menjelaskan [auto mode](/docs/id/permission-modes#eliminate-prompts-with-auto-mode) yang ditampilkan Claude Code ketika Anda pertama kali memasuki auto mode sendiri, misalnya melalui pengaturan Anda sendiri atau pemilih mode, bukan ketika default bawaan memulai sesi di dalamnya. Claude Code menampilkan pemberitahuan itu sekali dan kemudian mencatat bahwa pemberitahuan itu sudah ditampilkan, jadi kunci ini hanya penting di tempat pemberitahuan belum muncul.
1794 1803
1795* **Scope**: [`User or managed`](#scopes). Repositori tidak dapat menetapkannya untuk Anda.1804* **Scope**: [`User or managed`](#scopes). Repositori tidak dapat menetapkannya untuk Anda.
1796* **Type**: Boolean1805* **Type**: Boolean
1797 * `true`: Claude Code melewati pemberitahuan1806 * `true`: Claude Code melewati pemberitahuan
1798 * `false`: sama dengan tidak diatur; pemberitahuan muncul sekali kecuali file lain ini menetapkan `true`1807 * `false`: sama dengan tidak diatur; pemberitahuan muncul sekali kecuali file lain di antara file ini menetapkan `true`
1799* **Default**: tidak diatur, jadi pemberitahuan muncul sekali1808* **Default**: tidak diatur, jadi pemberitahuan muncul sekali
1800 1809
1801```json settings.json theme={null}1810```json settings.json theme={null}
1813* **Scope**: [`User, local, or managed`](#scopes). Repositori yang tidak dipercaya tidak dapat melewati dialog untuk Anda.1822* **Scope**: [`User, local, or managed`](#scopes). Repositori yang tidak dipercaya tidak dapat melewati dialog untuk Anda.
1814* **Type**: Boolean1823* **Type**: Boolean
1815 * `true`: Claude Code melewati dialog konfirmasi sebelum sesi memasuki mode `bypassPermissions`1824 * `true`: Claude Code melewati dialog konfirmasi sebelum sesi memasuki mode `bypassPermissions`
1816 * `false`: sama dengan tidak diatur; dialog muncul kecuali file lain ini menetapkan `true`1825 * `false`: sama dengan tidak diatur; dialog muncul kecuali file lain di antara file ini menetapkan `true`
1817* **Default**: tidak diatur, jadi dialog muncul1826* **Default**: tidak diatur, jadi dialog muncul
1818 1827
1819```json settings.json theme={null}1828```json settings.json theme={null}
1832 `sandbox`1841 `sandbox`
1833</h3>1842</h3>
1834 1843
1835Isolasi perintah Bash yang dijalankan Claude dari sistem file dan jaringan Anda dengan [sandboxing](/docs/id/sandboxing). Aktifkan sandbox dengan `enabled`, kemudian perluas atau perkecil apa yang dapat disentuh perintah bersandbox dengan sub-objek `filesystem`, `network`, dan `credentials`. Sandbox berjalan di macOS, Linux, dan WSL2.1844Isolasi perintah Bash yang dijalankan Claude dari sistem file dan jaringan Anda dengan [sandboxing](/docs/id/sandboxing). Aktifkan sandbox dengan `enabled`, kemudian perluas atau persempit apa yang dapat disentuh perintah bersandbox dengan sub-objek `filesystem`, `network`, dan `credentials`. Sandbox berjalan di macOS, Linux, dan WSL2.
1836 1845
1837* **Scope**: [`Any file`](#scopes)1846* **Scope**: [`Any file`](#scopes)
1838* **Type**: object dengan `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations`, dan `ripgrep`, ditambah objek `filesystem`, `network`, dan `credentials`1847* **Type**: object dengan `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations`, dan `ripgrep`, ditambah objek `filesystem`, `network`, dan `credentials`
1839* **Default**: tidak diatur, jadi Claude Code menjalankan perintah tanpa sandbox1848* **Default**: tidak diatur, jadi Claude Code menjalankan perintah tanpa sandbox
1840 1849
1841Ini mengaktifkan sandbox, melewati prompt izin untuk perintah bersandbox, menjalankan `docker` di luar sandbox, membuka dua jalur penulisan tambahan, menyembunyikan file kredensial AWS Anda, dan pra-mengizinkan GitHub dan npm:1850Ini mengaktifkan sandbox, melewati permintaan izin untuk perintah bersandbox, menjalankan `docker` di luar sandbox, membuka dua jalur penulisan tambahan, menyembunyikan file kredensial AWS Anda, dan pra-mengizinkan GitHub dan npm:
1842 1851
1843```json settings.json theme={null}1852```json settings.json theme={null}
1844{1853{
1857}1866}
1858```1867```
1859 1868
1860Claude Code mengambil nilai kunci Boolean dari scope pengaturan dengan prioritas tertinggi yang menetapkannya, jadi `enabled` atau `failIfUnavailable` yang dikelola menggantikan apa pun yang ditetapkan pengembang. Ini menggabungkan kunci array di setiap scope pengaturan yang dimuat sesi, jadi pengembang dapat menambahkan entri; lihat [Keep developers from widening the policy](/docs/id/sandboxing#keep-developers-from-widening-the-policy) untuk kunci khusus yang dikelola. Untuk memerlukan sandbox untuk organisasi, lihat [Enforce sandboxing with managed settings](/docs/id/sandboxing#enforce-sandboxing-with-managed-settings).1869Ketika pengaturan terkelola menetapkan kunci Boolean seperti `enabled` atau `failIfUnavailable`, nilai tersebut menimpa apa pun yang ditetapkan pengembang. Claude Code menggabungkan kunci array di seluruh cakupan pengaturan yang dimuat sesi, jadi pengembang dapat menambahkan entri; lihat [Keep developers from widening the policy](/docs/id/sandboxing#keep-developers-from-widening-the-policy) untuk kunci khusus pengaturan terkelola. Untuk mewajibkan sandbox bagi organisasi, lihat [Enforce sandboxing with managed settings](/docs/id/sandboxing#enforce-sandboxing-with-managed-settings).
1861 1870
1862<h3 id="sandbox-enabled">1871<h3 id="sandbox-enabled">
1863 `sandbox.enabled`1872 `sandbox.enabled`
1864</h3>1873</h3>
1865 1874
1866Aktifkan [sandboxing](/docs/id/sandboxing) untuk perintah Bash. Ketika Anda memilih mode di panel `/sandbox`, Claude Code menulis kunci ini ke `.claude/settings.local.json` untuk proyek saat ini; atur di `~/.claude/settings.json` untuk sandbox setiap proyek.1875Aktifkan [sandboxing](/docs/id/sandboxing) untuk perintah Bash. Ketika Anda memilih mode di panel `/sandbox`, Claude Code menulis kunci ini ke `.claude/settings.local.json` untuk proyek saat ini; atur di `~/.claude/settings.json` untuk menerapkan sandbox pada setiap proyek.
1867 1876
1868* **Scope**: [`Any file`](#scopes)1877* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
1869* **Type**: Boolean1878* **Type**: Boolean
1870 * `true`: Claude Code membuat sandbox untuk perintah Bash1879 * `true`: Claude Code membuat sandbox untuk perintah Bash
1871 * `false`: Perintah Bash berjalan tanpa sandbox1880 * `false`: Perintah Bash berjalan tanpa sandbox
1879}1888}
1880```1889```
1881 1890
1882Di Linux dan WSL2 sandbox memerlukan `bubblewrap` dan `socat`; lihat [Set up Linux and WSL2](/docs/id/sandboxing#set-up-linux-and-wsl2). Ketika sandbox tidak dapat dimulai, Claude Code menampilkan peringatan dan menjalankan perintah tanpa sandbox kecuali Anda juga menetapkan [`failIfUnavailable`](#sandbox-failifunavailable).1891Di Linux dan WSL2 sandbox memerlukan `bubblewrap` dan `socat`; lihat [Set up Linux and WSL2](/docs/id/sandboxing#set-up-linux-and-wsl2). Ketika sandbox tidak dapat dimulai, Claude Code menjalankan perintah tanpa sandbox kecuali Anda juga menetapkan [`failIfUnavailable`](#sandbox-failifunavailable).
1883 1892
1884<h3 id="sandbox-failifunavailable">1893<h3 id="sandbox-failifunavailable">
1885 `sandbox.failIfUnavailable`1894 `sandbox.failIfUnavailable`
1886</h3>1895</h3>
1887 1896
1888Buat Claude Code keluar dengan kesalahan saat startup ketika `sandbox.enabled` adalah `true` tetapi sandbox tidak dapat dimulai, karena dependensi hilang atau platform tidak didukung. Tanpanya, Claude Code menampilkan peringatan dan menjalankan perintah tanpa sandbox. Gunakan di pengaturan yang dikelola ketika organisasi Anda memerlukan sandboxing sebagai gerbang keras.1897Buat Claude Code keluar dengan kesalahan saat startup ketika `sandbox.enabled` adalah `true` tetapi sandbox tidak dapat dimulai, karena dependensi hilang atau platform tidak didukung. Tanpa kunci ini, Claude Code menjalankan perintah tanpa sandbox. Deployment terkelola yang mewajibkan sandboxing sebagai gerbang keamanan dapat menggunakan pengaturan ini.
1889 1898
1890* **Scope**: [`Any file`](#scopes)1899Di platform yang tidak didukung sandbox, Claude Code tidak dapat dimulai dengan kunci ini aktif. Lihat [Enforce sandboxing with managed settings](/docs/id/sandboxing#enforce-sandboxing-with-managed-settings).
1900
1901* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
1891* **Type**: Boolean1902* **Type**: Boolean
1892 * `true`: Claude Code keluar dengan kesalahan saat startup ketika `sandbox.enabled` adalah `true` tetapi sandbox tidak dapat dimulai1903 * `true`: Claude Code keluar dengan kesalahan saat startup ketika `sandbox.enabled` adalah `true` tetapi sandbox tidak dapat dimulai
1893 * `false`: Claude Code menampilkan peringatan dan menjalankan perintah tanpa sandbox1904 * `false`: Claude Code menjalankan perintah tanpa sandbox ketika sandbox tidak dapat dimulai
1894* **Default**: `false`1905* **Default**: `false`
1895 1906
1896Ini membuat setiap mesin yang dikelola membuat sandbox untuk perintah atau menolak untuk memulai:1907Ini membuat setiap mesin terkelola menjalankan perintah dalam sandbox atau menolak untuk dimulai:
1897 1908
1898```json managed-settings.json theme={null}1909```json managed-settings.json theme={null}
1899{1910{
1910 `sandbox.autoAllowBashIfSandboxed`1921 `sandbox.autoAllowBashIfSandboxed`
1911</h3>1922</h3>
1912 1923
1913Biarkan Claude Code menjalankan perintah Bash bersandbox tanpa prompt izin. Perintah yang tidak dapat berjalan di sandbox masih melalui alur izin reguler, dan aturan `deny` serta aturan `ask` yang dibatasi konten seperti `Bash(git push *)` masih berlaku; aturan `Bash` ask yang kosong dilewati untuk perintah bersandbox. Atur ke `false` untuk mengirim perintah bersandbox melalui alur izin reguler juga, yang tab **Mode** `/sandbox` sebut mode izin reguler.1924Biarkan Claude Code menjalankan perintah Bash bersandbox tanpa permintaan izin. Perintah yang tidak dapat berjalan di sandbox masih melalui alur izin reguler, dan aturan `deny` serta aturan `ask` yang dibatasi konten seperti `Bash(git push *)` masih berlaku; aturan `Bash` ask yang kosong dilewati untuk perintah bersandbox. Atur ke `false` untuk mengirim perintah bersandbox melalui alur izin reguler juga, yang disebut tab **Mode** `/sandbox` sebagai mode izin reguler.
1914 1925
1915* **Scope**: [`Any file`](#scopes)1926* **Scope**: [`Any file`](#scopes)
1916* **Type**: Boolean1927* **Type**: Boolean
1917 * `true`: Claude Code menjalankan perintah Bash bersandbox tanpa prompt izin, tunduk pada aturan `deny` dan aturan `ask` yang dibatasi konten; `CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` mematikan auto-allow1928 * `true`: Claude Code menjalankan perintah Bash bersandbox tanpa permintaan izin, tunduk pada aturan `deny` dan aturan `ask` yang dibatasi konten; `CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` mematikan auto-allow
1918 * `false`: perintah bersandbox melalui alur izin reguler, jadi aturan allow dan mode izin Anda memutuskan. Tab **Mode** `/sandbox` menyebut ini mode izin reguler1929 * `false`: perintah bersandbox melalui alur izin reguler, jadi aturan allow dan mode izin Anda yang memutuskan. Tab **Mode** `/sandbox` menyebut ini mode izin reguler
1919* **Default**: `true`1930* **Default**: `true`
1920 1931
1921Ini menjaga sandbox tetap aktif dan mengirim perintah bersandbox melalui alur izin reguler:1932Ini menjaga sandbox tetap aktif dan mengirim perintah bersandbox melalui alur izin reguler:
1929}1940}
1930```1941```
1931 1942
1932Lihat [Sandbox modes](/docs/id/sandboxing#sandbox-modes) untuk apa yang masih diminta auto-allow mode dan cara kerjanya dalam plan mode.1943Lihat [Sandbox modes](/docs/id/sandboxing#sandbox-modes) untuk hal yang masih dimintakan izin dalam auto-allow mode dan cara kerjanya dalam plan mode.
1933 1944
1934<h3 id="sandbox-excludedcommands">1945<h3 id="sandbox-excludedcommands">
1935 `sandbox.excludedCommands`1946 `sandbox.excludedCommands`
1936</h3>1947</h3>
1937 1948
1938Beri nama perintah yang Claude Code jalankan di luar sandbox, seperti alat yang tidak berfungsi di bawahnya. Setiap entri menggunakan sintaks yang sama dengan konten aturan izin `Bash(...)` [permission rule](/docs/id/permissions#permission-rule-syntax): perintah yang tepat, awalan seperti `docker *`, atau pola wildcard.1949Sebutkan perintah yang dijalankan Claude Code di luar sandbox, seperti alat yang tidak berfungsi di dalamnya. Setiap entri menggunakan sintaks yang sama dengan konten [aturan izin](/docs/id/permissions#permission-rule-syntax) `Bash(...)`: perintah yang persis, awalan seperti `docker *`, atau pola wildcard. Pola tanpa wildcard adalah kecocokan persis, jadi `docker` hanya cocok dengan `docker` tanpa argumen.
1939 1950
1940Entri Anda mengeluarkan panggilan Bash dari sandbox hanya ketika mereka mencakup setiap perintah di dalamnya, dan beberapa bentuk panggilan tetap bersandbox bahkan kemudian. Entri `docker *` saja tidak mengeluarkan `npm ci && docker build .` dari sandbox.1951Entri Anda mengeluarkan panggilan Bash dari sandbox hanya ketika entri tersebut mencakup setiap perintah di dalamnya, dan beberapa bentuk panggilan tetap bersandbox bahkan dalam kondisi itu. Entri `docker *` saja tidak mengeluarkan `npm ci && docker build .` dari sandbox.
1941 1952
1942* **Scope**: [`Any file`](#scopes)1953* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
1943* **Type**: array pola perintah1954* **Type**: array pola perintah
1944* **Default**: tidak diatur, jadi tidak ada perintah yang dikecualikan1955* **Default**: tidak diatur, jadi tidak ada perintah yang dikecualikan
1945 1956
1951}1962}
1952```1963```
1953 1964
1954Claude Code menjaga panggilan Bash bersandbox ketika memiliki salah satu bentuk ini, di antara lainnya:1965Claude Code menjaga panggilan Bash tetap bersandbox ketika memiliki salah satu bentuk ini, di antara lainnya:
1955 1966
1956* Perintah yang dimulai dengan `sudo`, `eval`, atau `xargs`1967* Perintah yang dimulai dengan `sudo`, `eval`, atau `xargs`
1957* `cd`, `pushd`, atau `popd`, di mana pun muncul dalam panggilan1968* `cd`, `pushd`, atau `popd`, di mana pun muncul dalam panggilan
1958* Substitusi perintah, subshell, atau blok alur kontrol seperti `if` atau `for`1969* Substitusi perintah, subshell, atau blok alur kontrol seperti `if` atau `for`
1959* Pengalihan, seperti `docker build . > build.log`, selain yang hanya menduplikasi deskriptor file, seperti `2>&1`1970* Pengalihan, seperti `docker build . > build.log`, selain yang hanya menduplikasi deskriptor file, seperti `2>&1`
1960* Nama perintah yang berasal dari variabel1971* Nama perintah yang berasal dari variabel
1972* `git clone`, `git init`, `git worktree add`, `git worktree move`, atau `git bundle create` dengan argumen jalur yang absolut, dimulai dengan `~`, atau berisi segmen `..`
1961 1973
1962Misalnya, `cd build && docker compose up` tetap bersandbox di bawah entri `docker *`, dan menambahkan entri `cd` tidak mengubah itu.1974Misalnya, `cd build && docker compose up` tetap bersandbox di bawah entri `docker *`, dan menambahkan entri `cd` tidak mengubah itu. Di bawah entri `git *`, `git clone <url> vendor/lib` berjalan di luar sandbox, tetapi `git clone <url> ~/tools` tetap bersandbox. Sebuah clone menulis seluruh pohon file, mungkin termasuk file yang dapat dieksekusi, ke mana pun jalur tujuannya menunjuk.
1963 1975
1964Perintah yang dikecualikan masih melalui alur izin reguler. Pengecualian adalah kenyamanan, bukan batas keamanan: lebih suka [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite) ketika alat hanya perlu menulis ke tempat tertentu. Claude Code menggabungkan entri di setiap scope pengaturan yang dimuat sesi, dan tidak ada kunci khusus yang dikelola untuk daftar ini, jadi jaga daftar yang dikelola tetap sempit.1976Perintah yang dikecualikan masih melalui alur izin reguler. Pengecualian adalah kemudahan, bukan batas keamanan: ketika alat hanya perlu menulis ke tempat tertentu, [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite) menjaganya tetap bersandbox.
1977
1978Entri dari cakupan pengaturan yang dimuat sesi digabungkan menjadi satu daftar kecuali sandbox [diwajibkan admin](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox). Selama sandbox diwajibkan admin, Claude Code mengabaikan entri di `.claude/settings.json` dan `.claude/settings.local.json`, sehingga repositori yang di-clone tidak dapat mengeluarkan perintah dari sandbox. Entri di pengaturan terkelola, `--settings`, dan `~/.claude/settings.json` Anda tetap berlaku, dan tidak ada kunci khusus pengaturan terkelola yang mencakup daftar ini.
1965 1979
1966<h3 id="sandbox-allowunsandboxedcommands">1980<h3 id="sandbox-allowunsandboxedcommands">
1967 `sandbox.allowUnsandboxedCommands`1981 `sandbox.allowUnsandboxedCommands`
1968</h3>1982</h3>
1969 1983
1970Biarkan Claude mencoba ulang perintah di luar sandbox dengan parameter `dangerouslyDisableSandbox` setelah sandbox membloknya. Atur ke `false` sehingga Claude Code mengabaikan parameter itu sepenuhnya dan setiap perintah yang dijalankan Claude harus bersandbox atau muncul di [`excludedCommands`](#sandbox-excludedcommands). Tab **Overrides** `/sandbox` menampilkan status itu sebagai **Strict sandbox mode**. Gunakan `false` di pengaturan yang dikelola untuk kebijakan yang memerlukan sandboxing ketat.1984Biarkan Claude mencoba ulang perintah di luar sandbox dengan parameter `dangerouslyDisableSandbox` setelah sandbox memblokirnya. Ketika bernilai `false`, Claude Code mengabaikan parameter itu. Selama sandbox berjalan, perintah yang dijalankan Claude kemudian bersandbox kecuali cocok dengan entri [`excludedCommands`](#sandbox-excludedcommands). Tab **Overrides** `/sandbox` menampilkan status itu sebagai **Strict sandbox mode**. Nilai `false` di pengaturan terkelola mengaktifkan strict sandbox mode untuk pengembang yang dicakupnya.
1971 1985
1972* **Scope**: [`Any file`](#scopes)1986* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#turn-off-the-retry-with-strict-sandbox-mode)
1973* **Type**: Boolean1987* **Type**: Boolean
1974 * `true`: Claude dapat mencoba ulang perintah di luar sandbox dengan parameter `dangerouslyDisableSandbox` setelah sandbox membloknya1988 * `true`: Claude dapat mencoba ulang perintah di luar sandbox dengan parameter `dangerouslyDisableSandbox` setelah sandbox memblokirnya
1975 * `false`: Claude Code mengabaikan parameter itu, jadi setiap perintah yang dijalankan Claude bersandbox atau muncul di `excludedCommands`1989 * `false`: Claude Code mengabaikan parameter itu, jadi selama sandbox berjalan, perintah yang dijalankan Claude bersandbox kecuali cocok dengan entri `excludedCommands`
1976* **Default**: `true`1990* **Default**: `true`
1977 1991
1978Ini memberlakukan mode sandbox ketat untuk semua orang yang dicakup pengaturan yang dikelola:1992Ini memberlakukan strict sandbox mode untuk semua orang yang dicakup pengaturan terkelola:
1979 1993
1980```json managed-settings.json theme={null}1994```json managed-settings.json theme={null}
1981{1995{
1986}2000}
1987```2001```
1988 2002
1989Percobaan ulang tanpa sandbox melalui alur izin reguler, dengan prompt dalam Manual mode. Lihat [The unsandboxed retry escape hatch](/docs/id/sandboxing#the-unsandboxed-retry-escape-hatch).2003Nilai `false` dari pengaturan terkelola atau `--settings` juga membuat sandbox [diwajibkan admin](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox). Nilai `false` di pengaturan pengguna Anda tetap berlaku terhadap nilai `true` dari proyek, tetapi tidak membuat sandbox diwajibkan admin. Tetap berlaku terhadap nilai proyek memerlukan Claude Code v2.1.285 atau lebih baru.
1990 2004
1991Untuk melihat kapan perintah yang Anda ketik sendiri di prompt mode shell [`!`](/docs/id/interactive-mode#shell-mode-with-prefix) berjalan bersandbox, lihat [strict sandbox mode](/docs/id/sandboxing#the-unsandboxed-retry-escape-hatch).2005Siapa yang menyetujui retry tanpa sandbox bergantung pada mode izin dan aturan allow Anda. Lihat [The unsandboxed retry escape hatch](/docs/id/sandboxing#the-unsandboxed-retry-escape-hatch).
2006
2007Untuk melihat kapan perintah yang Anda ketik sendiri di [prompt mode shell `!`](/docs/id/interactive-mode#shell-mode-with-prefix) berjalan bersandbox, lihat [strict sandbox mode](/docs/id/sandboxing#turn-off-the-retry-with-strict-sandbox-mode).
1992 2008
1993<h3 id="sandbox-filesystem">2009<h3 id="sandbox-filesystem">
1994 `sandbox.filesystem`2010 `sandbox.filesystem`
1995</h3>2011</h3>
1996 2012
1997Kontrol jalur mana yang dapat dibaca dan ditulis perintah bersandbox. Secara default mereka dapat menulis ke direktori kerja, direktori temp sesi, dan direktori yang Anda tambahkan dengan `--add-dir`, `/add-dir`, atau `permissions.additionalDirectories`, dan dapat membaca sisa sistem file, termasuk file kredensial. Perluas atau perkecil itu dengan empat daftar jalur, atau matikan lapisan sistem file dengan `disabled`. Lihat [Filesystem isolation](/docs/id/sandboxing#filesystem-isolation) untuk batas default.2013Kontrol jalur mana yang dapat dibaca dan ditulis perintah bersandbox. Secara default perintah tersebut dapat menulis ke direktori kerja, direktori temp per pengguna, dan direktori yang Anda tambahkan dengan `--add-dir`, `/add-dir`, atau `permissions.additionalDirectories`, dan dapat membaca sisa sistem file, termasuk file kredensial. Perluas atau persempit itu dengan empat daftar jalur, atau matikan lapisan sistem file dengan `disabled`. Lihat [Filesystem isolation](/docs/id/sandboxing#filesystem-isolation) untuk batas default.
1998 2014
1999* **Scope**: [`Any file`](#scopes)2015* **Scope**: [`Any file`](#scopes)
2000* **Type**: object dengan array `allowWrite`, `denyWrite`, `denyRead`, dan `allowRead`, ditambah Boolean `allowManagedReadPathsOnly` dan `disabled`2016* **Type**: object dengan array `allowWrite`, `denyWrite`, `denyRead`, dan `allowRead`, ditambah Boolean `allowManagedReadPathsOnly` dan `disabled`
2013}2029}
2014```2030```
2015 2031
2016Claude Code memberlakukan daftar ini di batas sandbox OS, jadi mereka berlaku untuk setiap subprocess yang dimulai perintah bersandbox, seperti `kubectl`, `terraform`, atau `npm`. Claude Code menambahkan [permission rules](/docs/id/sandboxing#permission-rules) Anda ke daftar yang sama: aturan allow dan deny `Edit` ke `allowWrite` dan `denyWrite`, aturan deny `Read` ke `denyRead`, dan aturan allow dan deny `WebFetch(domain:...)` ke daftar domain [`network`](#sandbox-network).2032Claude Code memberlakukan daftar ini di batas sandbox OS, jadi daftar tersebut berlaku untuk setiap subprocess yang dimulai perintah bersandbox, seperti `kubectl`, `terraform`, atau `npm`. Claude Code menambahkan [aturan izin](/docs/id/sandboxing#permission-rules) Anda ke daftar yang sama: aturan allow dan deny `Edit` ke `allowWrite` dan `denyWrite`, aturan deny `Read` ke `denyRead`, dan aturan allow dan deny `WebFetch(domain:...)` ke daftar domain [`network`](#sandbox-network).
2017 2033
2018Kecuali kunci khusus yang dikelola diatur, Claude Code menggabungkan setiap daftar di file pengaturan yang dimuat sesi. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) membatasi `allowRead` ke entri dari pengaturan yang dikelola, dan [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) melakukan hal yang sama untuk domain yang diizinkan.2034Kecuali ada kunci yang berlaku, Claude Code menggabungkan daftar ini di seluruh file pengaturan yang dimuat sesi. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) membatasi `allowRead` ke entri dari pengaturan terkelola, dan [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) melakukan hal yang sama untuk domain yang diizinkan. [Kunci repositori](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox) mengecualikan entri dari file pengaturan repositori.
2019 2035
2020[Configure sandboxing](/docs/id/sandboxing#configure-sandboxing) mencakup sumber yang Anda kecualikan dengan `--setting-sources`. Ketika Anda mengedit daftar selama sesi, Claude Code [menerapkan perubahan ke sesi yang berjalan](/docs/id/settings#when-edits-take-effect).2036[Configure sandboxing](/docs/id/sandboxing#configure-sandboxing) mencakup sumber yang Anda kecualikan dengan `--setting-sources`. Ketika Anda mengedit daftar selama sesi, Claude Code [menerapkan perubahan ke sesi yang berjalan](/docs/id/settings#when-edits-take-effect).
2021 2037
2023 Awalan jalur sandbox2039 Awalan jalur sandbox
2024</h4>2040</h4>
2025 2041
2026Jalur di `allowWrite`, `denyWrite`, `denyRead`, `allowRead`, dan [`credentials.files`](#sandbox-credentials-files) diselesaikan dengan awalan mereka:2042Jalur di `allowWrite`, `denyWrite`, `denyRead`, `allowRead`, dan [`credentials.files`](#sandbox-credentials-files) diselesaikan berdasarkan awalannya:
2027 2043
2028| Awalan | Arti | Contoh |2044| Awalan | Arti | Contoh |
2029| :- | :- | :- |2045| :- | :- | :- |
2031| `~/` | Relatif terhadap direktori home | `~/.kube` menjadi `$HOME/.kube` |2047| `~/` | Relatif terhadap direktori home | `~/.kube` menjadi `$HOME/.kube` |
2032| `./` atau tanpa awalan | Relatif terhadap akar proyek untuk pengaturan proyek, atau ke `~/.claude` untuk pengaturan pengguna | `./output` di `.claude/settings.json` diselesaikan ke `<project-root>/output` |2048| `./` atau tanpa awalan | Relatif terhadap akar proyek untuk pengaturan proyek, atau ke `~/.claude` untuk pengaturan pengguna | `./output` di `.claude/settings.json` diselesaikan ke `<project-root>/output` |
2033 2049
2034Awalan `//path` untuk jalur absolut juga berfungsi. Jika Anda menggunakan `/path` dengan slash tunggal mengharapkan resolusi relatif proyek, beralih ke `./path`. Sintaks ini berbeda dari [Read and Edit permission rules](/docs/id/permissions#read-and-edit), yang menggunakan `//path` untuk absolut dan `/path` untuk relatif proyek: jalur sistem file sandbox menggunakan konvensi standar, jadi `/tmp/build` adalah jalur absolut.2050Awalan `//path` untuk jalur absolut juga berfungsi. Jika Anda menggunakan `/path` dengan slash tunggal dan mengharapkan resolusi relatif proyek, beralihlah ke `./path`. Sintaks ini berbeda dari [Read and Edit permission rules](/docs/id/permissions#read-and-edit), yang menggunakan `//path` untuk absolut dan `/path` untuk relatif proyek: jalur sistem file sandbox menggunakan konvensi standar, jadi `/tmp/build` adalah jalur absolut.
2035 2051
2036Claude Code menghapus garis miring trailing dari jalur direktori, jadi `~/.aws` dan `~/.aws/` cocok dengan direktori yang sama. Sebelum v2.1.224, Claude Code meneruskan garis miring trailing ke sandbox, dan Claude masih dapat membaca atau menulis jalur di bawah entri `denyRead` atau `denyWrite` yang ditulis dengan satu.2052Claude Code menghapus garis miring di akhir jalur direktori, jadi `~/.aws` dan `~/.aws/` cocok dengan direktori yang sama. Sebelum v2.1.224, Claude Code meneruskan garis miring di akhir tersebut ke sandbox, dan Claude masih dapat membaca atau menulis jalur di bawah entri `denyRead` atau `denyWrite` yang ditulis dengan garis miring di akhir.
2037 2053
2038Claude Code juga menghapus `/**` trailing, jadi `~/build/**` dan `~/build` mencakup direktori yang sama. Apakah wildcard seperti `*` berfungsi tergantung pada daftar mana entri berada dan pada platform:2054Claude Code juga menghapus `/**` di akhir, jadi `~/build/**` dan `~/build` mencakup direktori yang sama. Apakah wildcard seperti `*` berfungsi bergantung pada daftar tempat entri berada dan pada platform:
2039 2055
2040* **`allowWrite` dan `denyWrite`**: di macOS, wildcard berfungsi. Di Linux dan WSL2, sandbox memasang jalur konkret, jadi Claude Code melewati entri yang berisi `*`, `?`, atau `[` setelah `/**` trailing dihapus, dan entri itu tidak berpengaruh. Claude Code menambahkan jalur dari aturan izin `Edit` Anda ke daftar ini, jadi batas yang sama berlaku untuk mereka, dan tab **Config** `/sandbox` memperingatkan tentang aturan izin `Edit` dan `Read` yang berisi wildcard.2056* **`allowWrite` dan `denyWrite`**: di macOS, wildcard berfungsi. Di Linux dan WSL2, sandbox memasang jalur konkret, jadi Claude Code melewati entri yang berisi `*`, `?`, atau `[` setelah `/**` di akhir dihapus, dan entri itu tidak berpengaruh. Claude Code menambahkan jalur dari aturan izin `Edit` Anda ke daftar ini, jadi batas yang sama berlaku untuknya, dan tab **Config** `/sandbox` memperingatkan tentang aturan izin `Edit` dan `Read` yang berisi wildcard.
2041* **`denyRead` dan `allowRead`**: wildcard berfungsi di setiap platform. Di Linux dan WSL2, Claude Code memperluas entri baca ke jalur konkret yang cocok, yang tidak dilakukannya untuk daftar tulis.2057* **`denyRead` dan `allowRead`**: wildcard berfungsi di setiap platform. Di Linux dan WSL2, Claude Code memperluas entri baca ke jalur konkret yang cocok, yang tidak dilakukannya untuk daftar tulis.
2042 2058
2043<h3 id="sandbox-filesystem-allowwrite">2059<h3 id="sandbox-filesystem-allowwrite">
2044 `sandbox.filesystem.allowWrite`2060 `sandbox.filesystem.allowWrite`
2045</h3>2061</h3>
2046 2062
2047Tambahkan jalur tempat perintah bersandbox dapat menulis, di luar direktori kerja, direktori temp sesi, dan direktori yang telah Anda tambahkan dengan `--add-dir`, `/add-dir`, atau `permissions.additionalDirectories`. Gunakan ketika subprocess seperti `kubectl` atau alat build perlu menulis di luar proyek.2063Tambahkan jalur tempat perintah bersandbox dapat menulis, di luar direktori kerja, direktori temp per pengguna, dan direktori yang telah Anda tambahkan dengan `--add-dir`, `/add-dir`, atau `permissions.additionalDirectories`. Gunakan ketika subprocess seperti `kubectl` atau alat build perlu menulis di luar proyek.
2048 2064
2049* **Scope**: [`Any file`](#scopes)2065* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
2050* **Type**: array string jalur, menggunakan [sandbox path prefixes](#sandbox-path-prefixes)2066* **Type**: array string jalur, menggunakan [sandbox path prefixes](#sandbox-path-prefixes)
2051* **Default**: tidak diatur, jadi perintah bersandbox dapat menulis ke direktori kerja, direktori temp sesi, direktori yang telah Anda tambahkan dengan `--add-dir` atau `/add-dir`, dan direktori di [`permissions.additionalDirectories`](#permissions-additionaldirectories)2067* **Default**: tidak diatur, jadi perintah bersandbox dapat menulis ke direktori kerja, direktori temp per pengguna, direktori yang telah Anda tambahkan dengan `--add-dir` atau `/add-dir`, dan direktori di [`permissions.additionalDirectories`](#permissions-additionaldirectories)
2052 2068
2053Ini memungkinkan build menulis di bawah `/tmp/build` dan memungkinkan `kubectl` memperbarui kubeconfig Anda:2069Ini memungkinkan build menulis di bawah `/tmp/build` dan memungkinkan `kubectl` memperbarui kubeconfig Anda:
2054 2070
2062}2078}
2063```2079```
2064 2080
2065Claude Code menggabungkan entri `allowWrite` dan jalur dari aturan izin allow `Edit(...)` Anda di setiap scope pengaturan yang dimuat sesi, meninggalkan yang dari pengaturan repositori sementara [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) aktif. Entri `allowWrite` tidak dapat mengangkat [protected path](/docs/id/sandboxing#protected-paths).2081Claude Code menggabungkan entri `allowWrite` dan jalur dari aturan izin allow `Edit(...)` Anda di seluruh cakupan pengaturan yang dimuat sesi, dengan mengecualikan yang berasal dari pengaturan repositori selama [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) aktif. [Kunci repositori](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox) juga dapat mengecualikan entri repositori. Entri `allowWrite` tidak dapat membuka [protected path](/docs/id/sandboxing#protected-paths).
2066 2082
2067<h3 id="sandbox-filesystem-denywrite">2083<h3 id="sandbox-filesystem-denywrite">
2068 `sandbox.filesystem.denyWrite`2084 `sandbox.filesystem.denyWrite`
2069</h3>2085</h3>
2070 2086
2071Blokir perintah bersandbox dari menulis ke jalur tertentu, termasuk jalur di dalam direktori yang dapat ditulis.2087Blokir perintah bersandbox dari menulis ke jalur tertentu, termasuk jalur di dalam direktori yang sebenarnya dapat ditulis.
2072 2088
2073* **Scope**: [`Any file`](#scopes)2089* **Scope**: [`Any file`](#scopes)
2074* **Type**: array string jalur, menggunakan [sandbox path prefixes](#sandbox-path-prefixes)2090* **Type**: array string jalur, menggunakan [sandbox path prefixes](#sandbox-path-prefixes)
2075* **Default**: tidak diatur2091* **Default**: tidak diatur
2076 2092
2077Ini menjaga perintah bersandbox dari mengubah konfigurasi sistem atau memasang binari:2093Ini mencegah perintah bersandbox mengubah konfigurasi sistem atau memasang binari:
2078 2094
2079```json settings.json theme={null}2095```json settings.json theme={null}
2080{2096{
2086}2102}
2087```2103```
2088 2104
2089Claude Code menggabungkan entri di setiap scope pengaturan yang dimuat sesi, dan menambahkan jalur dari aturan izin deny `Edit(...)` Anda.2105Claude Code menggabungkan entri di setiap cakupan pengaturan yang dimuat sesi, dan menambahkan jalur dari aturan izin deny `Edit(...)` Anda.
2090 2106
2091<h3 id="sandbox-filesystem-denyread">2107<h3 id="sandbox-filesystem-denyread">
2092 `sandbox.filesystem.denyRead`2108 `sandbox.filesystem.denyRead`
2093</h3>2109</h3>
2094 2110
2095Blokir perintah bersandbox dari membaca jalur tertentu, seperti file kredensial yang kebijakan baca default akan mengekspos. Untuk melindungi file kredensial dan menjaganya tetap dapat digunakan melalui proxy sandbox, lihat [`sandbox.credentials`](#sandbox-credentials) sebagai gantinya.2111Blokir perintah bersandbox dari membaca jalur tertentu, seperti file kredensial yang jika tidak akan terekspos oleh kebijakan baca default. Untuk melindungi file kredensial dan menjaganya tetap dapat digunakan melalui proxy sandbox, lihat [`sandbox.credentials`](#sandbox-credentials) sebagai gantinya.
2096 2112
2097* **Scope**: [`Any file`](#scopes)2113* **Scope**: [`Any file`](#scopes)
2098* **Type**: array string jalur, menggunakan [sandbox path prefixes](#sandbox-path-prefixes)2114* **Type**: array string jalur, menggunakan [sandbox path prefixes](#sandbox-path-prefixes)
2099* **Default**: tidak diatur, jadi perintah bersandbox menjaga [default read access](/docs/id/sandboxing#filesystem-isolation), yang mencakup file kredensial seperti `~/.aws/credentials`2115* **Default**: tidak diatur, jadi perintah bersandbox mempertahankan [default read access](/docs/id/sandboxing#filesystem-isolation), yang mencakup file kredensial seperti `~/.aws/credentials`
2100 2116
2101```json settings.json theme={null}2117```json settings.json theme={null}
2102{2118{
2108}2124}
2109```2125```
2110 2126
2111Claude Code menggabungkan entri di setiap scope pengaturan yang dimuat sesi, dan menambahkan jalur dari aturan izin deny `Read(...)` Anda. Ketika [`filesystem.disabled`](#sandbox-filesystem-disabled) adalah `true`, Claude Code tidak memberlakukan entri ini.2127Claude Code menggabungkan entri di setiap cakupan pengaturan yang dimuat sesi, dan menambahkan jalur dari aturan izin deny `Read(...)` Anda. Ketika [`filesystem.disabled`](#sandbox-filesystem-disabled) adalah `true`, Claude Code tidak memberlakukan entri ini.
2112 2128
2113<h3 id="sandbox-filesystem-allowread">2129<h3 id="sandbox-filesystem-allowread">
2114 `sandbox.filesystem.allowRead`2130 `sandbox.filesystem.allowRead`
2115</h3>2131</h3>
2116 2132
2117Buka kembali pembacaan untuk jalur tertentu di dalam wilayah yang diblokir [`denyRead`](#sandbox-filesystem-denyread), untuk membangun akses baca hanya workspace. Entri `denyRead` yang tepat atau wildcard tetap diblokir di dalam `allowRead` yang lebih luas, seperti yang ditunjukkan [overlap table](/docs/id/sandboxing#configure-sandboxing). Ketika entri `denyRead` wildcard seperti `~/**/.env` cocok dengan direktori, Claude Code memblokir pembacaan isinya juga. Sebelum v2.1.236 di macOS, Claude Code membuka kembali jalur yang cocok dengan entri `denyRead` wildcard di mana pun entri `allowRead` yang lebih luas mencakupnya, dan meninggalkan isi direktori yang cocok dapat dibaca.2133Buka kembali pembacaan untuk jalur tertentu di dalam wilayah yang diblokir [`denyRead`](#sandbox-filesystem-denyread), untuk membangun akses baca yang hanya mencakup workspace. Entri `denyRead` yang persis atau wildcard tetap diblokir di dalam `allowRead` yang lebih luas, seperti yang ditunjukkan [overlap table](/docs/id/sandboxing#configure-sandboxing). Ketika entri `denyRead` wildcard seperti `~/**/.env` cocok dengan direktori, Claude Code juga memblokir pembacaan isinya. Sebelum v2.1.236 di macOS, Claude Code membuka kembali jalur yang cocok dengan entri `denyRead` wildcard di mana pun entri `allowRead` yang lebih luas mencakupnya, dan membiarkan isi direktori yang cocok tetap dapat dibaca.
2118 2134
2119* **Scope**: [`Any file`](#scopes)2135* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
2120* **Type**: array string jalur, menggunakan [sandbox path prefixes](#sandbox-path-prefixes)2136* **Type**: array string jalur, menggunakan [sandbox path prefixes](#sandbox-path-prefixes)
2121* **Default**: tidak diatur2137* **Default**: tidak diatur
2122 2138
2133}2149}
2134```2150```
2135 2151
2136Claude Code menyelesaikan entri `.` ke akar proyek dalam pengaturan proyek dan ke `~/.claude` dalam pengaturan pengguna. Claude Code menggabungkan entri di setiap file pengaturan yang dimuat sesi kecuali [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) diatur, dan meninggalkan entri dari pengaturan repositori sementara [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) aktif.2152Claude Code menyelesaikan entri `.` ke akar proyek dalam pengaturan proyek dan ke `~/.claude` dalam pengaturan pengguna. Claude Code menggabungkan entri di seluruh file pengaturan yang dimuat sesi kecuali [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) diatur, dan mengecualikan entri dari pengaturan repositori selama [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) aktif. [Kunci repositori](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox) juga dapat mengecualikan entri repositori.
2137 2153
2138<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">2154<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">
2139 `sandbox.filesystem.allowManagedReadPathsOnly`2155 `sandbox.filesystem.allowManagedReadPathsOnly`
2140</h3>2156</h3>
2141 2157
2142Hormati hanya entri [`allowRead`](#sandbox-filesystem-allowread) yang berasal dari pengaturan yang dikelola, jadi pengembang tidak dapat membuka kembali akses baca ke jalur yang diblokir organisasi Anda. Claude Code masih menggabungkan entri `denyRead` dari setiap scope pengaturan yang dimuat sesi.2158Hormati hanya entri [`allowRead`](#sandbox-filesystem-allowread) yang berasal dari pengaturan terkelola, sehingga pengembang tidak dapat membuka kembali akses baca ke jalur yang diblokir organisasi Anda. Claude Code tetap menggabungkan entri `denyRead` dari setiap cakupan pengaturan yang dimuat sesi.
2143 2159
2144* **Scope**: [`Managed`](#scopes)2160* **Scope**: [`Managed`](#scopes)
2145* **Type**: Boolean2161* **Type**: Boolean
2146 * `true`: Claude Code menghormati hanya entri `allowRead` dari pengaturan yang dikelola2162 * `true`: Claude Code hanya menghormati entri `allowRead` dari pengaturan terkelola
2147 * `false`: entri `allowRead` menggabungkan dari setiap scope pengaturan yang dimuat sesi2163 * `false`: entri `allowRead` dari file pengaturan lain dapat ikut digabungkan
2148* **Default**: `false`2164* **Default**: `false`
2149 2165
2150Ini memblokir pembacaan direktori home, membuka kembali `~/work`, dan menghentikan pengembang dari membuka kembali apa pun:2166Ini memblokir pembacaan direktori home, membuka kembali `~/work`, dan mencegah pengembang membuka kembali apa pun selain itu:
2151 2167
2152```json managed-settings.json theme={null}2168```json managed-settings.json theme={null}
2153{2169{
2167 `sandbox.filesystem.disabled`2183 `sandbox.filesystem.disabled`
2168</h3>2184</h3>
2169 2185
2170Lewati isolasi sistem file sambil menjaga isolasi jaringan. Perintah bersandbox mendapatkan akses baca dan tulis tanpa batas ke sistem file host, dan egress jaringan mereka tetap terbatas pada [`network.allowedDomains`](#sandbox-network-alloweddomains). Gunakan ketika Anda membuat sandbox untuk mengontrol tempat perintah terhubung daripada apa yang mereka tulis. Memerlukan Claude Code v2.1.216 atau lebih baru.2186Lewati isolasi sistem file sambil mempertahankan isolasi jaringan. Perintah bersandbox mendapatkan akses baca dan tulis tanpa batas ke sistem file host, dan egress jaringannya tetap terbatas pada [`network.allowedDomains`](#sandbox-network-alloweddomains). Gunakan ketika Anda memakai sandbox untuk mengontrol tempat perintah terhubung, bukan apa yang ditulisnya. Memerlukan Claude Code v2.1.216 atau lebih baru.
2171 2187
2172* **Scope**: [`User or managed`](#scopes). Ketika pengaturan yang dikelola mengonfigurasi `sandbox.filesystem` sama sekali, atau mencantumkan entri `sandbox.credentials.files` dengan `"mode": "deny"`, hanya pengaturan yang dikelola yang dapat menetapkannya.2188* **Scope**: [`User or managed`](#scopes). Ketika pengaturan terkelola mengonfigurasi `sandbox.filesystem` sama sekali, atau mencantumkan entri `sandbox.credentials.files` dengan `"mode": "deny"`, hanya pengaturan terkelola yang dapat menetapkannya.
2173* **Type**: Boolean2189* **Type**: Boolean
2174 * `true`: Claude Code melewati isolasi sistem file dan menjaga isolasi jaringan2190 * `true`: Claude Code melewati isolasi sistem file dan mempertahankan isolasi jaringan
2175 * `false`: isolasi sistem file tetap aktif2191 * `false`: isolasi sistem file tetap aktif
2176* **Default**: `false`, jadi isolasi sistem file tetap aktif2192* **Default**: `false`, jadi isolasi sistem file tetap aktif
2177 2193
2191}2207}
2192```2208```
2193 2209
2194Dengan lapisan mati, Claude Code tidak memberlakukan entri `denyRead` atau `credentials.files` `deny`, sementara entri `credentials.envVars` dan entri `mask` yang diterapkan tetap bekerja. [`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) masih default ke `true`, jadi atur ke `false` untuk terus meminta. Lihat [Disable filesystem isolation](/docs/id/sandboxing#disable-filesystem-isolation) untuk daftar lengkap sumber yang dapat menetapkannya dan apa yang berubah ketika isolasi mati. Memerlukan Claude Code v2.1.216 atau lebih baru.2210Dengan lapisan ini mati, Claude Code tidak memberlakukan entri `denyRead` atau entri `deny` `credentials.files`, sementara entri `credentials.envVars` dan entri `mask` yang diterapkan tetap bekerja. [`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) tetap default ke `true`, jadi atur ke `false` agar permintaan izin tetap muncul. Lihat [Disable filesystem isolation](/docs/id/sandboxing#disable-filesystem-isolation) untuk daftar lengkap sumber yang dapat menetapkannya dan apa yang berubah ketika isolasi mati. Memerlukan Claude Code v2.1.216 atau lebih baru.
2195 2211
2196<h3 id="sandbox-ignoreviolations">2212<h3 id="sandbox-ignoreviolations">
2197 `sandbox.ignoreViolations`2213 `sandbox.ignoreViolations`
2198</h3>2214</h3>
2199 2215
2200Senyapkan laporan pelanggaran sandbox untuk jalur yang Anda harapkan perintah untuk menyelidiki dan ditolak, seperti alat yang memeriksa `/etc/hosts` saat startup, jadi penolakan itu tidak muncul sebagai pelanggaran atau dalam apa yang Claude lihat. Sandbox masih memblokir akses; hanya laporan yang ditekan. Kunci adalah substring untuk cocok dengan perintah, dengan `*` cocok dengan setiap perintah, dan nilai adalah substring pelanggaran untuk diabaikan untuk perintah itu, seperti jalur sistem file.2216Senyapkan laporan pelanggaran sandbox untuk jalur yang Anda perkirakan akan diperiksa perintah lalu ditolak, seperti alat yang memeriksa `/etc/hosts` saat startup, sehingga penolakan itu tidak muncul sebagai pelanggaran atau dalam apa yang dilihat Claude. Sandbox tetap memblokir akses; hanya laporannya yang ditekan. Kunci adalah substring untuk dicocokkan dengan perintah, dengan `*` cocok dengan setiap perintah, dan nilai adalah substring pelanggaran yang diabaikan untuk perintah itu, seperti jalur sistem file.
2201 2217
2202* **Scope**: [`Any file`](#scopes)2218* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
2203* **Type**: object memetakan substring perintah ke array substring pelanggaran, biasanya jalur2219* **Type**: object yang memetakan substring perintah ke array substring pelanggaran, biasanya jalur
2204* **Default**: tidak diatur, jadi setiap pelanggaran dilaporkan2220* **Default**: tidak diatur, jadi setiap pelanggaran dilaporkan
2205 2221
2206```json settings.json theme={null}2222```json settings.json theme={null}
2217 `sandbox.enableWeakerNestedSandbox`2233 `sandbox.enableWeakerNestedSandbox`
2218</h3>2234</h3>
2219 2235
2220Jalankan sandbox Linux di dalam kontainer Docker yang tidak berprivilese, di mana bubblewrap tidak dapat memasang `/proc` segar. Sebagai gantinya sandbox dalam bind-mount `/proc` kontainer yang ada, yang mengekspos informasi proses yang mount segar akan sembunyikan. Ini mengurangi keamanan; gunakan hanya ketika kontainer luar sudah menyediakan isolasi yang Anda butuhkan.2236Jalankan sandbox Linux di dalam kontainer Docker tanpa hak istimewa, tempat bubblewrap tidak dapat memasang `/proc` baru. Sebagai gantinya, sandbox bagian dalam melakukan bind-mount `/proc` milik kontainer yang sudah ada, yang mengekspos informasi proses yang akan disembunyikan oleh mount baru. Ini mengurangi keamanan; gunakan hanya ketika kontainer luar sudah menyediakan isolasi yang Anda butuhkan.
2221 2237
2222* **Scope**: [`Any file`](#scopes)2238* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
2223* **Type**: Boolean2239* **Type**: Boolean
2224 * `true`: sandbox dalam bind-mount `/proc` kontainer yang ada daripada memasang yang segar2240 * `true`: sandbox bagian dalam melakukan bind-mount `/proc` milik kontainer yang sudah ada alih-alih memasang yang baru
2225 * `false`: sandbox memasang `/proc` segar, yang tidak berfungsi dalam kontainer Docker yang tidak berprivilese2241 * `false`: sandbox memasang `/proc` baru, yang tidak berfungsi dalam kontainer Docker tanpa hak istimewa
2226* **Default**: `false`2242* **Default**: `false`
2227 2243
2228```json settings.json theme={null}2244```json settings.json theme={null}
2234}2250}
2235```2251```
2236 2252
2237Hanya Linux dan WSL2. Lihat [Bubblewrap fails to start inside a container](/docs/id/sandboxing#troubleshooting).2253Hanya Linux dan WSL2. Lihat [Bubblewrap fails to start inside a container](/docs/id/sandboxing#bubblewrap-fails-to-start-inside-a-container).
2238 2254
2239<h3 id="sandbox-enableweakernetworkisolation">2255<h3 id="sandbox-enableweakernetworkisolation">
2240 `sandbox.enableWeakerNetworkIsolation`2256 `sandbox.enableWeakerNetworkIsolation`
2242 2258
2243Biarkan perintah bersandbox di macOS menjangkau layanan kepercayaan TLS sistem, `com.apple.trustd.agent`. Alat berbasis Go seperti `gh`, `gcloud`, dan `terraform` membutuhkannya untuk memverifikasi sertifikat TLS ketika Anda menggunakan [`network.httpProxyPort`](#sandbox-network-httpproxyport) dengan proxy MITM dan CA kustom. Ini mengurangi keamanan dengan membuka jalur eksfiltrasi data potensial melalui layanan kepercayaan.2259Biarkan perintah bersandbox di macOS menjangkau layanan kepercayaan TLS sistem, `com.apple.trustd.agent`. Alat berbasis Go seperti `gh`, `gcloud`, dan `terraform` membutuhkannya untuk memverifikasi sertifikat TLS ketika Anda menggunakan [`network.httpProxyPort`](#sandbox-network-httpproxyport) dengan proxy MITM dan CA kustom. Ini mengurangi keamanan dengan membuka jalur eksfiltrasi data potensial melalui layanan kepercayaan.
2244 2260
2245* **Scope**: [`Any file`](#scopes)2261* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
2246* **Type**: Boolean2262* **Type**: Boolean
2247 * `true`: perintah bersandbox di macOS dapat menjangkau `com.apple.trustd.agent`2263 * `true`: perintah bersandbox di macOS dapat menjangkau `com.apple.trustd.agent`
2248 * `false`: perintah bersandbox di macOS tidak dapat menjangkau layanan kepercayaan TLS sistem2264 * `false`: perintah bersandbox di macOS tidak dapat menjangkau layanan kepercayaan TLS sistem
2257}2273}
2258```2274```
2259 2275
2260Jika Anda tidak menggunakan proxy MITM, cantumkan alat yang gagal di [`excludedCommands`](#sandbox-excludedcommands) sebagai gantinya; lihat [Go-based CLIs fail TLS verification on macOS](/docs/id/sandboxing#troubleshooting).2276Jika Anda tidak menggunakan proxy MITM, cantumkan alat yang gagal di [`excludedCommands`](#sandbox-excludedcommands) sebagai gantinya; lihat [Go-based CLIs fail TLS verification on macOS](/docs/id/sandboxing#go-based-clis-fail-tls-verification-on-macos).
2261 2277
2262<h3 id="sandbox-allowappleevents">2278<h3 id="sandbox-allowappleevents">
2263 `sandbox.allowAppleEvents`2279 `sandbox.allowAppleEvents`
2264</h3>2280</h3>
2265 2281
2266Biarkan perintah bersandbox di macOS mengirim Apple Events, yang `open`, `osascript`, dan alat yang membuka URL di browser butuhkan; tanpanya mereka gagal dengan kesalahan `-600`. Ini menghapus isolasi eksekusi kode: perintah bersandbox dapat meluncurkan aplikasi lain tanpa sandbox tanpa prompt pengguna, dan dapat mengirim perintah AppleScript ke aplikasi yang berjalan seperti Terminal, tunduk pada prompt persetujuan otomasi per-aplikasi macOS (TCC).2282Biarkan perintah bersandbox di macOS mengirim Apple Events, yang dibutuhkan `open`, `osascript`, dan alat yang membuka URL di browser; tanpanya alat-alat tersebut gagal dengan kesalahan `-600`. Ini menghapus isolasi eksekusi kode: perintah bersandbox dapat meluncurkan aplikasi lain tanpa sandbox tanpa permintaan kepada pengguna, dan dapat mengirim perintah AppleScript ke aplikasi yang sedang berjalan seperti Terminal, tunduk pada permintaan persetujuan otomasi per aplikasi macOS (TCC).
2267 2283
2268* **Scope**: [`User or managed`](#scopes)2284* **Scope**: [`User or managed`](#scopes)
2269* **Type**: Boolean2285* **Type**: Boolean
2280}2296}
2281```2297```
2282 2298
2283Untuk menjaga isolasi dan masih menjalankan satu alat seperti itu, tambahkan ke [`excludedCommands`](#sandbox-excludedcommands) sebagai gantinya. Lihat [Apple Events on macOS](/docs/id/sandboxing#security-limitations).2299Untuk mempertahankan isolasi dan tetap menjalankan satu alat seperti itu, tambahkan ke [`excludedCommands`](#sandbox-excludedcommands) sebagai gantinya. Lihat [Apple Events on macOS](/docs/id/sandboxing#security-limitations).
2284 2300
2285<h3 id="sandbox-ripgrep">2301<h3 id="sandbox-ripgrep">
2286 `sandbox.ripgrep`2302 `sandbox.ripgrep`
2287</h3>2303</h3>
2288 2304
2289Arahkan sandbox ke binari ripgrep Anda sendiri daripada yang digunakan Claude Code, misalnya ketika platform Anda memerlukan `rg` yang dibangun berbeda.2305Arahkan sandbox ke binari ripgrep milik Anda sendiri alih-alih yang digunakan Claude Code, misalnya ketika platform Anda memerlukan `rg` yang di-build secara berbeda.
2290 2306
2291* **Scope**: [`User or managed`](#scopes)2307* **Scope**: [`User or managed`](#scopes)
2292* **Type**: object dengan `command`, jalur ke binari ripgrep, dan opsional `args`, array argumen untuk ditambahkan di depan2308* **Type**: object dengan `command`, jalur ke binari ripgrep, dan `args` opsional, array argumen untuk ditambahkan di depan
2293* **Default**: tidak diatur, jadi sandbox menggunakan binari ripgrep yang sama dengan Claude Code. Itu adalah binari bundel kecuali Anda menetapkan [`USE_BUILTIN_RIPGREP`](/docs/id/env-vars) ke `0`2309* **Default**: tidak diatur, jadi sandbox menggunakan binari ripgrep yang sama dengan Claude Code. Itu adalah binari bawaan kecuali Anda menetapkan [`USE_BUILTIN_RIPGREP`](/docs/id/env-vars) ke `0`
2294 2310
2295```json settings.json theme={null}2311```json settings.json theme={null}
2296{2312{
2306 `sandbox.bwrapPath`2322 `sandbox.bwrapPath`
2307</h3>2323</h3>
2308 2324
2309Arahkan sandbox ke binari bubblewrap yang dipasang di luar `PATH`, seperti salinan yang dijual di host yang terisolasi udara. Claude Code menggunakan jalur baik untuk pemeriksaan dependensi startup maupun ketika membungkus setiap perintah bersandbox.2325Arahkan sandbox ke binari bubblewrap yang dipasang di luar `PATH`, seperti salinan vendor di host air-gapped. Claude Code menggunakan jalur ini baik untuk pemeriksaan dependensi saat startup maupun ketika membungkus setiap perintah bersandbox.
2310 2326
2311* **Scope**: [`Managed`](#scopes). Claude Code membacanya hanya dari pengaturan yang dikelola sehingga file pengguna, proyek, atau lokal tidak dapat menunjuk sandbox ke binari yang berbeda.2327* **Scope**: [`Managed`](#scopes). Claude Code membacanya hanya dari pengaturan terkelola sehingga file pengguna, proyek, atau lokal tidak dapat mengarahkan sandbox ke binari yang berbeda.
2312* **Type**: string, jalur absolut; Claude Code menjatuhkan jalur relatif dan kembali ke pencarian `PATH`2328* **Type**: string, jalur absolut; Claude Code membuang jalur relatif dan kembali ke pencarian `PATH`
2313* **Default**: tidak diatur, jadi Claude Code menemukan `bwrap` di `PATH`2329* **Default**: tidak diatur, jadi Claude Code menemukan `bwrap` di `PATH`
2314 2330
2315```json managed-settings.json theme={null}2331```json managed-settings.json theme={null}
2330Arahkan proxy jaringan sandbox ke binari `socat` yang dipasang di luar `PATH`.2346Arahkan proxy jaringan sandbox ke binari `socat` yang dipasang di luar `PATH`.
2331 2347
2332* **Scope**: [`Managed`](#scopes)2348* **Scope**: [`Managed`](#scopes)
2333* **Type**: string, jalur absolut; Claude Code menjatuhkan jalur relatif dan kembali ke pencarian `PATH`2349* **Type**: string, jalur absolut; Claude Code membuang jalur relatif dan kembali ke pencarian `PATH`
2334* **Default**: tidak diatur, jadi Claude Code menemukan `socat` di `PATH`2350* **Default**: tidak diatur, jadi Claude Code menemukan `socat` di `PATH`
2335 2351
2336```json managed-settings.json theme={null}2352```json managed-settings.json theme={null}
2348 `sandbox.credentials`2364 `sandbox.credentials`
2349</h3>2365</h3>
2350 2366
2351Deklarasikan file kredensial dan variabel lingkungan untuk [melindungi dari perintah bersandbox](/docs/id/sandboxing#protect-credentials). Setiap entri menamai file `path` atau variabel `name` dan `mode`: `deny` menyembunyikan kredensial di dalam sandbox, dan `mask` menunjukkan perintah bersandbox placeholder sementara [sandbox proxy](/docs/id/sandboxing#mask-credentials) mengganti nilai nyata pada permintaan keluar. Claude Code melindungi hanya entri yang Anda cantumkan; tidak ada daftar deny kredensial bawaan.2367Deklarasikan file kredensial dan environment variable yang akan [dilindungi dari perintah bersandbox](/docs/id/sandboxing#protect-credentials). Setiap entri menyebutkan `path` file atau `name` variabel dan sebuah `mode`: `deny` menyembunyikan kredensial di dalam sandbox, dan `mask` menampilkan placeholder kepada perintah bersandbox sementara [sandbox proxy](/docs/id/sandboxing#mask-credentials) mengganti nilai aslinya pada permintaan keluar. Claude Code hanya melindungi entri yang Anda cantumkan; tidak ada daftar deny kredensial bawaan.
2352 2368
2353* **Scope**: [`Any file`](#scopes). Claude Code menghormati entri `mask`, `allowPlaintextInject`, `awsPairs`, dan `sigv4` hanya dari pengaturan pengguna, pengaturan yang dikelola, dan flag `--settings`.2369* **Scope**: [`Any file`](#scopes). Claude Code menghormati entri `mask`, `allowPlaintextInject`, `awsPairs`, dan `sigv4` hanya dari pengaturan pengguna, pengaturan terkelola, dan flag `--settings`.
2354* **Type**: object dengan `files`, `envVars`, `allowPlaintextInject`, `awsPairs`, dan `sigv4`2370* **Type**: object dengan `files`, `envVars`, `allowPlaintextInject`, `awsPairs`, dan `sigv4`
2355* **Default**: tidak diatur, jadi tidak ada kredensial yang dilindungi2371* **Default**: tidak diatur, jadi tidak ada kredensial yang dilindungi
2356 2372
2367}2383}
2368```2384```
2369 2385
2370Perlindungan file `deny` adalah bagian dari lapisan sistem file, jadi tidak berlaku ketika Anda [menonaktifkan isolasi sistem file](/docs/id/sandboxing#disable-filesystem-isolation); perlindungan variabel lingkungan masih berlaku.2386Perlindungan file `deny` adalah bagian dari lapisan sistem file, jadi tidak berlaku ketika Anda [menonaktifkan isolasi sistem file](/docs/id/sandboxing#disable-filesystem-isolation); perlindungan environment variable tetap berlaku.
2371 2387
2372<h4 id="invalid-credential-entries-in-managed-settings">2388<h4 id="invalid-credential-entries-in-managed-settings">
2373 Entri kredensial tidak valid dalam pengaturan yang dikelola2389 Entri kredensial tidak valid dalam pengaturan terkelola
2374</h4>2390</h4>
2375 2391
2376Ketika entri `sandbox.credentials` yang dikelola gagal validasi, Claude Code terus melindungi kredensial di mana pun dapat:2392Ketika entri `sandbox.credentials` terkelola gagal validasi, Claude Code tetap melindungi kredensial sejauh memungkinkan:
2377 2393
2378* Entri di `files` atau `envVars` yang masih memiliki `path` atau `name` yang valid dan `mode` dari `mask` atau `deny`, seperti yang `extract` pola tidak memiliki grup penangkap, diturunkan ke `mode: "deny"` dengan peringatan, jadi kredensial tetap diblokir, bukan disamarkan, sampai Anda memperbaiki entri. Entri `files` yang diturunkan pin [`filesystem.disabled`](/docs/id/sandboxing#disable-filesystem-isolation) seperti entri `deny` eksplisit, dan peringatan mencatat bahwa blok bacanya tidak diberlakukan jika pengaturan yang dikelola mematikan isolasi sistem file.2394* Entri di `files` atau `envVars` yang masih memiliki `path` atau `name` yang valid dan `mode` bernilai `mask` atau `deny`, seperti entri yang pola `extract`-nya tidak memiliki grup penangkap, diturunkan menjadi `mode: "deny"` dengan peringatan, sehingga kredensial tetap diblokir, bukan disamarkan, sampai Anda memperbaiki entri tersebut. Entri `files` yang diturunkan mengunci [`filesystem.disabled`](/docs/id/sandboxing#disable-filesystem-isolation) seperti entri `deny` eksplisit, dan peringatannya mencatat bahwa blok bacanya tidak diberlakukan jika pengaturan terkelola mematikan isolasi sistem file.
2379* Entri dengan `mode` yang tidak dikenal atau `path` atau `name` yang tidak valid dihapus.2395* Entri dengan `mode` yang tidak dikenal atau `path` atau `name` yang tidak valid dihapus.
2380* Setiap kasus memperingatkan; apakah entri diturunkan atau dihapus, entri valid yang tersisa masih diberlakukan, dan nilai `credentials` yang sepenuhnya tidak valid dijatuhkan sementara sisa `sandbox` masih berlaku.2396* Setiap kasus memunculkan peringatan; baik entri diturunkan maupun dihapus, entri valid yang tersisa tetap diberlakukan, dan nilai `credentials` yang sepenuhnya tidak valid dibuang sementara sisa `sandbox` tetap berlaku.
2381 2397
2382Berlaku di v2.1.191 dan lebih baru; sebelum v2.1.221, setiap entri tidak valid dihapus. Untuk kunci yang dikelola lainnya dengan penanganan per-bidang, lihat [Invalid entries in managed settings](/docs/id/managed-settings#invalid-entries-in-managed-settings).2398Berlaku di v2.1.191 dan lebih baru; sebelum v2.1.221, setiap entri tidak valid dihapus. Untuk kunci terkelola lainnya dengan penanganan per bidang, lihat [Invalid entries in managed settings](/docs/id/managed-settings#invalid-entries-in-managed-settings).
2383 2399
2384<h3 id="sandbox-credentials-files">2400<h3 id="sandbox-credentials-files">
2385 `sandbox.credentials.files`2401 `sandbox.credentials.files`
2386</h3>2402</h3>
2387 2403
2388Lindungi file atau direktori kredensial dari perintah bersandbox. Dengan `"mode": "deny"`, Claude Code memblokir pembacaan jalur di dalam sandbox, blok baca yang sama dengan [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Dengan `"mode": "mask"`, perintah bersandbox di Linux dan WSL2 membaca salinan sentinel file, dan proxy sandbox mengganti nilai nyata pada permintaan keluar ke `injectHosts` entri itu; di macOS file tidak dapat dibaca di dalam sandbox sebagai gantinya. `"mode": "mask"` memerlukan Claude Code v2.1.221 atau lebih baru.2404Lindungi file atau direktori kredensial dari perintah bersandbox. Dengan `"mode": "deny"`, Claude Code memblokir pembacaan jalur di dalam sandbox, blok baca yang sama dengan [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Dengan `"mode": "mask"`, perintah bersandbox di Linux dan WSL2 membaca salinan sentinel dari file, dan proxy sandbox mengganti nilai aslinya pada permintaan keluar ke `injectHosts` milik entri itu; di macOS, file justru tidak dapat dibaca di dalam sandbox. `"mode": "mask"` memerlukan Claude Code v2.1.221 atau lebih baru.
2389 2405
2390* **Scope**: [`Any file`](#scopes). Claude Code menjatuhkan entri `mask` dari `.claude/settings.json` proyek dan `.claude/settings.local.json` lokal.2406* **Scope**: [`Any file`](#scopes). Claude Code membuang entri `mask` dari `.claude/settings.json` proyek dan `.claude/settings.local.json` lokal.
2391* **Type**: array objek, masing-masing dengan `path` dan `mode` dari `"deny"` atau `"mask"`, ditambah [mask fields for files](#mask-fields-for-files) opsional2407* **Type**: array objek, masing-masing dengan `path` dan `mode` bernilai `"deny"` atau `"mask"`, ditambah [mask fields for files](#mask-fields-for-files) opsional
2392* **Default**: tidak diatur, jadi tidak ada file kredensial yang dilindungi2408* **Default**: tidak diatur, jadi tidak ada file kredensial yang dilindungi
2393 2409
2394Ini menyembunyikan file kredensial AWS Anda dan menyamarkan file host `gh`, mengganti nilai nyata hanya pada permintaan ke `api.github.com`:2410Ini menyembunyikan file kredensial AWS Anda dan menyamarkan file hosts `gh`, mengganti nilai aslinya hanya pada permintaan ke `api.github.com`:
2395 2411
2396```json settings.json theme={null}2412```json settings.json theme={null}
2397{2413{
2406}2422}
2407```2423```
2408 2424
2409Jalur menggunakan [prefixes](#sandbox-path-prefixes) yang sama dengan pengaturan `sandbox.filesystem.*`, dan Claude Code menggabungkan array dari setiap scope pengaturan yang dimuat sesi. [Protect credentials](/docs/id/sandboxing#protect-credentials) mencakup apa yang masih berlaku dari sumber yang Anda kecualikan dengan `--setting-sources`. `mask` entri memerlukan Claude Code v2.1.221 atau lebih baru.2425Jalur menggunakan [prefixes](#sandbox-path-prefixes) yang sama dengan pengaturan `sandbox.filesystem.*`, dan Claude Code menggabungkan array dari setiap cakupan pengaturan yang dimuat sesi. [Protect credentials](/docs/id/sandboxing#protect-credentials) mencakup apa yang masih berlaku dari sumber yang Anda kecualikan dengan `--setting-sources`. Entri `mask` memerlukan Claude Code v2.1.221 atau lebih baru.
2410 2426
2411Substitusi `mask` berjalan hanya melalui proxy sandbox, jadi atur [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), atau [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) untuk jaringan uji HTTP biasa. `mask` berlaku untuk file tunggal, jadi cantumkan setiap file kredensial secara terpisah. Claude Code menerima tetapi mengabaikan bidang `mask` pada entri `deny`. [Mask credential files](/docs/id/sandboxing#mask-credential-files) mencakup sumber pengaturan mana yang dihormati dan kapan entri kembali ke `deny`.2427Substitusi `mask` hanya berjalan melalui proxy sandbox, jadi atur [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), atau [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) untuk jaringan uji HTTP biasa. `mask` berlaku untuk satu file, jadi cantumkan setiap file kredensial secara terpisah. Claude Code menerima tetapi mengabaikan bidang `mask` pada entri `deny`. [Mask credentials](/docs/id/sandboxing#mask-credentials) mencakup sumber pengaturan mana yang dihormati, dan [Mask credential files](/docs/id/sandboxing#mask-credential-files) mencakup kapan entri kembali ke `deny`.
2412 2428
2413<span id="sandbox-credentials-files-extract" />2429<span id="sandbox-credentials-files-extract" />
2414 2430
2426 Bidang mask untuk file2442 Bidang mask untuk file
2427</h4>2443</h4>
2428 2444
2429Entri `mask` menerima bidang opsional ini. Tanpa `extract` atau `decode`, Claude Code mengganti seluruh konten file dengan satu sentinel. Di macOS dengan isolasi sistem file aktif, Claude Code menerapkan entri `mask` sebagai `deny` sebelum `extract` atau `decode` berjalan; lihat [Mask credential files](/docs/id/sandboxing#mask-credential-files).2445Entri `mask` menerima bidang opsional berikut. Tanpa `extract` atau `decode`, Claude Code mengganti seluruh konten file dengan satu sentinel. Di macOS dengan isolasi sistem file aktif, Claude Code menerapkan entri `mask` sebagai `deny` sebelum `extract` atau `decode` berjalan; lihat [Mask credential files](/docs/id/sandboxing#mask-credential-files).
2430 2446
2431| Bidang | Tipe | Apa yang dilakukannya |2447| Bidang | Tipe | Apa yang dilakukannya |
2432| :- | :- | :- |2448| :- | :- | :- |
2433| `extract` | string, ekspresi reguler dengan setidaknya satu grup penangkap | Samarkan hanya teks yang ditangkap oleh grup 1 dari setiap kecocokan, jadi sisa file tetap dapat diurai. Dengan `decode` juga diatur, Claude Code memeriksa setiap penangkapan sebagai JWT yang mungkin daripada menggantinya langsung. Memerlukan v2.1.221 atau lebih baru |2449| `extract` | string, ekspresi reguler dengan setidaknya satu grup penangkap | Samarkan hanya teks yang ditangkap oleh grup 1 dari setiap kecocokan, sehingga sisa file tetap dapat diurai. Jika `decode` juga diatur, Claude Code memeriksa setiap tangkapan sebagai kemungkinan JWT alih-alih langsung menggantinya. Memerlukan v2.1.221 atau lebih baru |
2434| `onExtractNoMatch` | `"warn"`, `"deny"`, atau `"error"`; default `"warn"` | Apa yang terjadi ketika `extract` atau `decode` tidak menemukan apa pun untuk disamarkan. `warn` membiarkan file dapat dibaca apa adanya di dalam sandbox, `deny` membuatnya tidak dapat dibaca, dan `error` menghentikan penyiapan sandbox sampai Anda memperbaiki konfigurasi. Claude Code memperlakukan `deny` sebagai `error` ketika blok baca tidak akan diberlakukan, karena Anda [menonaktifkan isolasi sistem file](/docs/id/sandboxing#disable-filesystem-isolation) atau entri [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) membuka kembali jalur. Memerlukan v2.1.221 atau lebih baru; kasus `decode` memerlukan v2.1.224 atau lebih baru |2450| `onExtractNoMatch` | `"warn"`, `"deny"`, atau `"error"`; default `"warn"` | Apa yang terjadi ketika `extract` atau `decode` tidak menemukan apa pun untuk disamarkan. `warn` membiarkan file dapat dibaca apa adanya di dalam sandbox, `deny` membuatnya tidak dapat dibaca, dan `error` menghentikan penyiapan sandbox sampai Anda memperbaiki konfigurasi. Claude Code memperlakukan `deny` sebagai `error` ketika blok baca tidak akan diberlakukan, karena Anda [menonaktifkan isolasi sistem file](/docs/id/sandboxing#disable-filesystem-isolation) atau entri [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) membuka kembali jalur tersebut. Memerlukan v2.1.221 atau lebih baru; kasus `decode` memerlukan v2.1.224 atau lebih baru |
2435| `decode` | string `"jwt"` | Temukan JSON Web Tokens (JWTs) di file, dengan pola bawaan atau dengan `extract` ketika diatur, verifikasi setiap kandidat, dan ganti dengan token palsu yang valid secara struktural, jadi kode di dalam sandbox yang mendekode token tetap bekerja. Ketika tidak ada kandidat yang memverifikasi, `onExtractNoMatch` mengatur hasil. Memerlukan v2.1.224 atau lebih baru |2451| `decode` | string `"jwt"` | Temukan JSON Web Token (JWT) di file, dengan pola bawaan atau dengan `extract` jika diatur, verifikasi setiap kandidat, dan ganti dengan token palsu yang valid secara struktural, sehingga kode di dalam sandbox yang mendekode token tetap bekerja. Ketika tidak ada kandidat yang terverifikasi, `onExtractNoMatch` menentukan hasilnya. Memerlukan v2.1.224 atau lebih baru |
2436| `maskClaims` | array string, setidaknya satu nama klaim; memerlukan `decode` | Samarkan hanya klaim payload tingkat atas yang dinamai di dalam setiap JWT yang diverifikasi dan bangun kembali token di sekitar payload yang dimodifikasi, jadi klaim lain tetap dapat dibaca. Ketika tidak ada klaim bernama yang cocok, `onExtractNoMatch` mengatur hasil. Memerlukan v2.1.224 atau lebih baru |2452| `maskClaims` | array string, setidaknya satu nama klaim; memerlukan `decode` | Samarkan hanya klaim payload tingkat atas yang disebutkan di dalam setiap JWT yang terverifikasi dan bangun kembali token di sekitar payload yang dimodifikasi, sehingga klaim lain tetap dapat dibaca. Ketika tidak ada klaim yang disebutkan yang cocok, `onExtractNoMatch` menentukan hasilnya. Memerlukan v2.1.224 atau lebih baru |
2437| `maskDuplicates` | Boolean, default `false` | Juga ganti salinan verbatim dari setiap nilai yang disamarkan di tempat lain di file, seperti rahasia yang ditempel ke dalam komentar. Claude Code cocok dengan substring mentah, jadi cadangkan untuk rahasia panjang dengan entropi tinggi. Dikonsultasikan hanya ketika `extract` atau `decode` diatur. Memerlukan v2.1.221 atau lebih baru |2453| `maskDuplicates` | Boolean, default `false` | Ganti juga salinan verbatim dari setiap nilai yang disamarkan di tempat lain di file, seperti rahasia yang ditempel ke dalam komentar. Claude Code mencocokkan substring mentah, jadi gunakan hanya untuk rahasia panjang dengan entropi tinggi. Hanya dipertimbangkan ketika `extract` atau `decode` diatur. Memerlukan v2.1.221 atau lebih baru |
2438| `injectHosts` | array string, masing-masing host yang [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) juga mengakui | Perkecil host tempat proxy sandbox mengganti nilai nyata. Ketika tidak diatur, proxy mengganti pada permintaan ke setiap host di `sandbox.network.allowedDomains`. Memerlukan v2.1.221 atau lebih baru |2454| `injectHosts` | array string, masing-masing host yang juga diterima oleh [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Persempit host tempat proxy sandbox mengganti nilai aslinya. Ketika tidak diatur, proxy menggantinya pada permintaan ke setiap host di `sandbox.network.allowedDomains`. Memerlukan v2.1.221 atau lebih baru |
2439 2455
2440Ini menyamarkan hanya nilai `oauth_token` di file host `gh`, mengganti setiap salinan lain darinya di file, membuat file tidak dapat dibaca jika pola tidak cocok dengan apa pun, dan mengganti token nyata hanya pada permintaan ke `api.github.com`:2456Ini hanya menyamarkan nilai `oauth_token` di file hosts `gh`, mengganti setiap salinan lainnya di file, membuat file tidak dapat dibaca jika pola tidak cocok dengan apa pun, dan mengganti token aslinya hanya pada permintaan ke `api.github.com`:
2441 2457
2442```json settings.json theme={null}2458```json settings.json theme={null}
2443{2459{
2462 `sandbox.credentials.envVars`2478 `sandbox.credentials.envVars`
2463</h3>2479</h3>
2464 2480
2465Lindungi variabel lingkungan dari perintah bersandbox. Dengan `"mode": "deny"`, Claude Code menghapus variabel dari lingkungan perintah bersandbox. Dengan `"mode": "mask"`, perintah bersandbox melihat nilai sentinel per-sesi, dan proxy sandbox mengganti nilai nyata pada permintaan keluar ke `injectHosts` entri itu, jadi alat seperti `gh` dan `npm` terus mengautentikasi tanpa pernah memegang kredensial nyata. `"mode": "mask"` memerlukan Claude Code v2.1.199 atau lebih baru.2481Lindungi environment variable dari perintah bersandbox. Dengan `"mode": "deny"`, Claude Code menghapus variabel dari environment perintah bersandbox. Dengan `"mode": "mask"`, perintah bersandbox melihat nilai sentinel per sesi, dan proxy sandbox mengganti nilai aslinya pada permintaan keluar ke `injectHosts` milik entri itu, sehingga alat seperti `gh` dan `npm` tetap dapat mengautentikasi tanpa pernah memegang kredensial asli. `"mode": "mask"` memerlukan Claude Code v2.1.199 atau lebih baru.
2466 2482
2467* **Scope**: [`Any file`](#scopes). Claude Code menjatuhkan entri `mask` dari `.claude/settings.json` proyek dan `.claude/settings.local.json` lokal.2483* **Scope**: [`Any file`](#scopes). Claude Code membuang entri `mask` dari `.claude/settings.json` proyek dan `.claude/settings.local.json` lokal.
2468* **Type**: array objek, masing-masing dengan `name` dan `mode` dari `"deny"` atau `"mask"`, ditambah [mask fields for environment variables](#mask-fields-for-environment-variables) opsional2484* **Type**: array objek, masing-masing dengan `name` dan `mode` bernilai `"deny"` atau `"mask"`, ditambah [mask fields for environment variables](#mask-fields-for-environment-variables) opsional
2469* **Default**: tidak diatur, jadi tidak ada variabel lingkungan yang dilindungi2485* **Default**: tidak diatur, jadi tidak ada environment variable yang dilindungi
2470 2486
2471Ini menghapus `NPM_TOKEN` dari perintah bersandbox dan menyamarkan `GITHUB_TOKEN`, mengganti nilai nyata hanya pada permintaan ke `api.github.com`:2487Ini menghapus `NPM_TOKEN` dari perintah bersandbox dan menyamarkan `GITHUB_TOKEN`, mengganti nilai aslinya hanya pada permintaan ke `api.github.com`:
2472 2488
2473```json settings.json theme={null}2489```json settings.json theme={null}
2474{2490{
2483}2499}
2484```2500```
2485 2501
2486`name` harus dimulai dengan huruf atau garis bawah dan berisi hanya huruf, digit, dan garis bawah. Claude Code menggabungkan array dari setiap scope pengaturan yang dimuat sesi, dan menerapkan `deny` ketika variabel yang sama muncul dengan kedua mode. [Protect credentials](/docs/id/sandboxing#protect-credentials) mencakup apa yang masih berlaku dari sumber yang Anda kecualikan dengan `--setting-sources`. `mask` entri memerlukan Claude Code v2.1.199 atau lebih baru.2502`name` harus dimulai dengan huruf atau garis bawah dan hanya berisi huruf, digit, dan garis bawah. Claude Code menggabungkan array dari setiap cakupan pengaturan yang dimuat sesi, dan menerapkan `deny` ketika variabel yang sama muncul dengan kedua mode. [Protect credentials](/docs/id/sandboxing#protect-credentials) mencakup apa yang masih berlaku dari sumber yang Anda kecualikan dengan `--setting-sources`. Entri `mask` memerlukan Claude Code v2.1.199 atau lebih baru.
2487 2503
2488Substitusi `mask` berjalan hanya melalui proxy sandbox, jadi atur [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), atau [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) untuk jaringan uji HTTP biasa; lihat [Mask environment variables](/docs/id/sandboxing#mask-environment-variables). Claude Code menerima tetapi mengabaikan bidang `mask` pada entri `deny`.2504Substitusi `mask` hanya berjalan melalui proxy sandbox, jadi atur [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), atau [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) untuk jaringan uji HTTP biasa; lihat [Mask credentials](/docs/id/sandboxing#mask-credentials). Claude Code menerima tetapi mengabaikan bidang `mask` pada entri `deny`.
2489 2505
2490<span id="sandbox-credentials-envvars-extract" />2506<span id="sandbox-credentials-envvars-extract" />
2491 2507
2498<span id="sandbox-credentials-envvars-injecthosts" />2514<span id="sandbox-credentials-envvars-injecthosts" />
2499 2515
2500<h4 id="mask-fields-for-environment-variables">2516<h4 id="mask-fields-for-environment-variables">
2501 Bidang mask untuk variabel lingkungan2517 Bidang mask untuk environment variable
2502</h4>2518</h4>
2503 2519
2504Entri `mask` menerima bidang opsional ini. Tanpa `extract` atau `decode`, Claude Code mengganti seluruh nilai dengan satu sentinel. `extract` dan `decode` tidak dapat digabungkan pada entri yang sama.2520Entri `mask` menerima bidang opsional berikut. Tanpa `extract` atau `decode`, Claude Code mengganti seluruh nilai dengan satu sentinel. `extract` dan `decode` tidak dapat digabungkan pada entri yang sama.
2505 2521
2506| Bidang | Tipe | Apa yang dilakukannya |2522| Bidang | Tipe | Apa yang dilakukannya |
2507| :- | :- | :- |2523| :- | :- | :- |
2508| `extract` | string, ekspresi reguler dengan setidaknya satu grup penangkap | Samarkan hanya teks yang ditangkap oleh grup 1 dari setiap kecocokan, seperti kata sandi di dalam string koneksi `DATABASE_URL`, jadi sisa nilai tetap dapat diurai. Memerlukan v2.1.224 atau lebih baru |2524| `extract` | string, ekspresi reguler dengan setidaknya satu grup penangkap | Samarkan hanya teks yang ditangkap oleh grup 1 dari setiap kecocokan, seperti kata sandi di dalam string koneksi `DATABASE_URL`, sehingga sisa nilai tetap dapat diurai. Memerlukan v2.1.224 atau lebih baru |
2509| `onExtractNoMatch` | `"warn"`, `"deny"`, atau `"error"`; default `"warn"`. Pada entri dengan `decode`, hanya `"warn"` yang diterima | Apa yang terjadi ketika `extract` tidak cocok dengan apa pun. `warn` meneruskan variabel tanpa topeng, `deny` membatalkan pengaturannya di dalam sandbox, dan `error` menghentikan penyiapan sandbox sampai Anda memperbaiki konfigurasi. Memerlukan v2.1.224 atau lebih baru |2525| `onExtractNoMatch` | `"warn"`, `"deny"`, atau `"error"`; default `"warn"`. Pada entri dengan `decode`, hanya `"warn"` yang diterima | Apa yang terjadi ketika `extract` tidak cocok dengan apa pun. `warn` meneruskan variabel tanpa disamarkan, `deny` menghapus pengaturan variabel di dalam sandbox, dan `error` menghentikan penyiapan sandbox sampai Anda memperbaiki konfigurasi. Memerlukan v2.1.224 atau lebih baru |
2510| `decode` | string `"jwt"` | Verifikasi seluruh nilai adalah JWT dan ganti dengan token palsu yang valid secara struktural, jadi kode di dalam sandbox yang mendekode token tetap bekerja; proxy mengganti seluruh token nyata pada egress. Nilai yang tidak memverifikasi meneruskan tanpa topeng dengan peringatan. Memerlukan v2.1.224 atau lebih baru |2526| `decode` | string `"jwt"` | Verifikasi bahwa seluruh nilai adalah JWT dan ganti dengan token palsu yang valid secara struktural, sehingga kode di dalam sandbox yang mendekode token tetap bekerja; proxy mengganti seluruh token asli saat egress. Nilai yang tidak terverifikasi diteruskan tanpa disamarkan dengan peringatan. Memerlukan v2.1.224 atau lebih baru |
2511| `maskClaims` | array string, setidaknya satu nama klaim; memerlukan `decode` | Samarkan hanya klaim payload tingkat atas yang dinamai di dalam JWT yang didekode dan bangun kembali token di sekitar payload yang dimodifikasi, jadi klaim lain tetap dapat dibaca. Ketika tidak ada klaim bernama yang cocok, variabel meneruskan tanpa topeng dengan peringatan. Memerlukan v2.1.224 atau lebih baru |2527| `maskClaims` | array string, setidaknya satu nama klaim; memerlukan `decode` | Samarkan hanya klaim payload tingkat atas yang disebutkan di dalam JWT yang didekode dan bangun kembali token di sekitar payload yang dimodifikasi, sehingga klaim lain tetap dapat dibaca. Ketika tidak ada klaim yang disebutkan yang cocok, variabel diteruskan tanpa disamarkan dengan peringatan. Memerlukan v2.1.224 atau lebih baru |
2512| `injectHosts` | array string, masing-masing host yang [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) juga mengakui | Perkecil host tempat proxy sandbox mengganti nilai nyata. Ketika tidak diatur, proxy mengganti pada permintaan ke setiap host di `sandbox.network.allowedDomains`. Tulis tujuan IPv6 sebagai alamat terkompresi telanjang, seperti `"::1"`, bukan bentuk yang diberi tanda kurung; lihat [IPv6 destinations in `injectHosts`](/docs/id/sandboxing#ipv6-destinations-in-injecthosts). Memerlukan v2.1.199 atau lebih baru |2528| `injectHosts` | array string, masing-masing host yang juga diterima oleh [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Persempit host tempat proxy sandbox mengganti nilai aslinya. Ketika tidak diatur, proxy menggantinya pada permintaan ke setiap host di `sandbox.network.allowedDomains`. Tulis tujuan IPv6 sebagai alamat terkompresi tanpa kurung, seperti `"::1"`, bukan bentuk dengan tanda kurung siku; lihat [IPv6 destinations in `injectHosts`](/docs/id/sandboxing#ipv6-destinations-in-injecthosts). Memerlukan v2.1.199 atau lebih baru |
2513 2529
2514Ini menyamarkan hanya kata sandi di dalam `DATABASE_URL`, membatalkan pengaturan variabel jika pola tidak cocok dengan apa pun, dan menyamarkan JWT di `SERVICE_JWT` sambil meninggalkan setiap klaim kecuali `api_key` dapat dibaca:2530Ini hanya menyamarkan kata sandi di dalam `DATABASE_URL`, menghapus pengaturan variabel jika pola tidak cocok dengan apa pun, dan menyamarkan JWT di `SERVICE_JWT` sambil membiarkan setiap klaim kecuali `api_key` tetap dapat dibaca:
2515 2531
2516```json settings.json theme={null}2532```json settings.json theme={null}
2517{2533{
2540 `sandbox.credentials.allowPlaintextInject`2556 `sandbox.credentials.allowPlaintextInject`
2541</h3>2557</h3>
2542 2558
2543Izinkan substitusi `mask` pada permintaan HTTP biasa serta HTTPS yang dihentikan TLS. Pada HTTP biasa identitas hulu tidak diverifikasi dan kredensial berjalan dalam cleartext, jadi matikan di luar jaringan uji terpercaya. Memerlukan Claude Code v2.1.199 atau lebih baru.2559Izinkan substitusi `mask` pada permintaan HTTP biasa selain HTTPS dengan terminasi TLS. Pada HTTP biasa, identitas upstream tidak diverifikasi dan kredensial dikirim dalam cleartext, jadi biarkan mati di luar jaringan uji tepercaya. Memerlukan Claude Code v2.1.199 atau lebih baru.
2544 2560
2545* **Scope**: [`User or managed`](#scopes)2561* **Scope**: [`User or managed`](#scopes)
2546* **Type**: Boolean2562* **Type**: Boolean
2547 * `true`: Claude Code memungkinkan substitusi `mask` pada permintaan HTTP biasa serta HTTPS yang dihentikan TLS2563 * `true`: Claude Code mengizinkan substitusi `mask` pada permintaan HTTP biasa selain HTTPS dengan terminasi TLS
2548 * `false`: Claude Code memungkinkan substitusi `mask` hanya pada HTTPS yang dihentikan TLS2564 * `false`: Claude Code mengizinkan substitusi `mask` hanya pada HTTPS dengan terminasi TLS
2549* **Default**: `false`2565* **Default**: `false`
2550 2566
2551```json settings.json theme={null}2567```json settings.json theme={null}
2564 `sandbox.credentials.awsPairs`2580 `sandbox.credentials.awsPairs`
2565</h3>2581</h3>
2566 2582
2567Kelompokkan variabel lingkungan yang disamarkan yang membentuk satu kredensial AWS untuk [SigV4 re-signing](/docs/id/sandboxing#re-sign-aws-requests) ketika kredensial Anda hidup dalam variabel dengan nama non-standar. Claude Code menghubungkan trio konvensional `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY`, dan `AWS_SESSION_TOKEN` secara otomatis ketika Anda menyamarkan nilai seluruhnya, jadi Anda memerlukan kunci ini hanya untuk nama lain. Memerlukan Claude Code v2.1.224 atau lebih baru.2583Kelompokkan environment variable tersamarkan yang membentuk satu kredensial AWS untuk [SigV4 re-signing](/docs/id/sandboxing#re-sign-aws-requests) ketika kredensial Anda berada dalam variabel dengan nama non-standar. Claude Code menghubungkan trio konvensional `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY`, dan `AWS_SESSION_TOKEN` secara otomatis ketika Anda menyamarkan seluruh nilainya, jadi Anda hanya memerlukan kunci ini untuk nama lain. Memerlukan Claude Code v2.1.224 atau lebih baru.
2568 2584
2569* **Scope**: [`User or managed`](#scopes)2585* **Scope**: [`User or managed`](#scopes)
2570* **Type**: array objek, masing-masing dengan `accessKeyIdVar`, `secretAccessKeyVar`, dan opsional `sessionTokenVar`, penamaan entri `sandbox.credentials.envVars`2586* **Type**: array objek, masing-masing dengan `accessKeyIdVar`, `secretAccessKeyVar`, dan `sessionTokenVar` opsional, yang menyebutkan entri `sandbox.credentials.envVars`
2571* **Default**: tidak diatur, jadi hanya trio konvensional yang dipasangkan2587* **Default**: tidak diatur, jadi hanya trio konvensional yang dipasangkan
2572 2588
2573Ini menghubungkan tiga variabel bernama kustom menjadi satu kredensial AWS untuk re-signing:2589Ini menghubungkan tiga variabel bernama kustom menjadi satu kredensial AWS untuk re-signing:
2588}2604}
2589```2605```
2590 2606
2591Setiap variabel bernama harus menjadi entri `mask` nilai-seluruh di [`sandbox.credentials.envVars`](#sandbox-credentials-envvars), tanpa `extract` atau `decode`, dan hanya dapat mengisi satu slot di semua pasangan.2607Setiap variabel yang disebutkan harus berupa entri `mask` seluruh nilai di [`sandbox.credentials.envVars`](#sandbox-credentials-envvars), tanpa `extract` atau `decode`, dan hanya dapat mengisi satu slot di seluruh pasangan. Aturan berikut juga berlaku:
2608
2609* Proxy melakukan re-sign pada permintaan ke host yang tercantum di `injectHosts` milik entri ID kunci akses
2610* Ketika `sessionTokenVar` diatur, proxy mengirim token asli sebagai `x-amz-security-token` pada permintaan yang di-re-sign
2611* Menyebutkan salah satu variabel konvensional dalam pasangan akan menggantikan pemasangan otomatis
2592 2612
2593<h3 id="sandbox-credentials-sigv4">2613<h3 id="sandbox-credentials-sigv4">
2594 `sandbox.credentials.sigv4`2614 `sandbox.credentials.sigv4`
2595</h3>2615</h3>
2596 2616
2597Pilih apa yang dilakukan proxy sandbox dengan bentuk permintaan AWS yang [tidak dapat di-re-sign](/docs/id/sandboxing#re-sign-aws-requests): `streaming` untuk unggahan streaming aws-chunked, `presigned` untuk URL yang sudah ditandatangani sebelumnya, dan `sigv4a` untuk tanda tangan asimetris SigV4A. Ini berlaku hanya untuk permintaan yang ditandatangani dengan ID kunci akses placeholder pasangan yang disamarkan. Memerlukan Claude Code v2.1.224 atau lebih baru.2617Pilih apa yang dilakukan proxy sandbox terhadap bentuk permintaan AWS yang [tidak dapat di-re-sign](/docs/id/sandboxing#re-sign-aws-requests): `streaming` untuk unggahan streaming aws-chunked, `presigned` untuk URL presigned, dan `sigv4a` untuk tanda tangan asimetris SigV4A. Ini hanya berlaku untuk permintaan yang ditandatangani dengan ID kunci akses placeholder dari pasangan yang disamarkan. Memerlukan Claude Code v2.1.224 atau lebih baru.
2598 2618
2599* **Scope**: [`User or managed`](#scopes)2619* **Scope**: [`User or managed`](#scopes)
2600* **Type**: object dengan `streaming`, `presigned`, dan `sigv4a`, masing-masing satu dari:2620* **Type**: object dengan `streaming`, `presigned`, dan `sigv4a`, masing-masing salah satu dari:
2601 * `"deny"`: proxy gagal permintaan2621 * `"deny"`: proxy menggagalkan permintaan
2602 * `"passthrough"`: proxy meneruskan permintaan yang ditandatangani dengan placeholder yang disamarkan, jadi alat menerima penolakan AWS sendiri2622 * `"passthrough"`: proxy meneruskan permintaan yang ditandatangani dengan placeholder tersamarkan, sehingga alat menerima penolakan dari AWS sendiri
2603* **Default**: tidak diatur, jadi setiap bentuk adalah `"deny"`2623* **Default**: tidak diatur, jadi setiap bentuk bernilai `"deny"`
2604 2624
2605Ini meneruskan unggahan streaming daripada gagal di proxy:2625Ini meneruskan unggahan streaming alih-alih menggagalkannya di proxy:
2606 2626
2607```json settings.json theme={null}2627```json settings.json theme={null}
2608{2628{
2616}2636}
2617```2637```
2618 2638
2619Dengan `deny`, proxy gagal permintaan. Dengan `passthrough`, proxy meneruskan permintaan dengan tanda tangannya dihitung dari placeholder yang disamarkan, jadi AWS menolaknya dan alat pemanggil menerima respons AWS sendiri daripada kesalahan proxy.2639Dengan `deny`, proxy menggagalkan permintaan. Dengan `passthrough`, proxy meneruskan permintaan dengan tanda tangan yang dihitung dari placeholder tersamarkan, sehingga AWS menolaknya dan alat pemanggil menerima respons dari AWS sendiri alih-alih kesalahan proxy.
2620 2640
2621<h3 id="sandbox-network">2641<h3 id="sandbox-network">
2622 `sandbox.network`2642 `sandbox.network`
2623</h3>2643</h3>
2624 2644
2625Kontrol host, port, dan soket mana yang dapat dijangkau perintah bersandbox. Sandbox merutekan lalu lintas keluar melalui proxy yang memberlakukan daftar ini; lihat [Network isolation](/docs/id/sandboxing#network-isolation) untuk cara proxy memutuskan dan kapan meminta.2645Kontrol host, port, dan soket mana yang dapat dijangkau perintah bersandbox. Sandbox merutekan lalu lintas keluar melalui proxy yang memberlakukan daftar ini; lihat [Network isolation](/docs/id/sandboxing#network-isolation) untuk cara proxy memutuskan dan kapan meminta persetujuan.
2626 2646
2627* **Scope**: [`Any file`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly`, dan `tlsTerminate` dibaca dari sumber lebih sedikit, seperti entri mereka katakan.2647* **Scope**: [`Any file`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly`, dan `tlsTerminate` dibaca dari lebih sedikit sumber, seperti yang dijelaskan di entrinya masing-masing.
2628* **Type**: object dengan sub-kunci di bawah2648* **Type**: object dengan sub-kunci di bawah
2629* **Default**: tidak diatur, jadi tidak ada domain yang pra-diizinkan dan sandbox meminta untuk setiap host baru2649* **Default**: tidak diatur, jadi tidak ada domain yang pra-diizinkan dan mode izin Anda menentukan [apa yang terjadi pada setiap host baru](/docs/id/sandboxing#hosts-outside-your-allowed-domains)
2630 2650
2631Ini pra-mengizinkan GitHub dan npm, memblokir `uploads.github.com`, dan memungkinkan perintah mengikat ke localhost:2651Ini pra-mengizinkan GitHub dan npm, memblokir `uploads.github.com`, dan memungkinkan perintah melakukan bind ke localhost:
2632 2652
2633```json settings.json theme={null}2653```json settings.json theme={null}
2634{2654{
2642}2662}
2643```2663```
2644 2664
2645Claude Code menggabungkan sub-kunci array di scope pengaturan dan menghilangkan duplikat, jadi proyek dapat menambahkan domain ke daftar pengguna Anda. Aturan izin `WebFetch(domain:...)` allow dan deny [permission rules](/docs/id/sandboxing#permission-rules) memberi makan daftar allow dan deny yang sama.2665Claude Code menggabungkan sub-kunci array di seluruh cakupan pengaturan, jadi proyek dapat menambahkan domain ke daftar pengguna Anda kecuali ada [kunci repositori](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox) yang berlaku. [Aturan izin](/docs/id/sandboxing#permission-rules) allow dan deny `WebFetch(domain:...)` mengisi daftar allow dan deny yang sama.
2646 2666
2647<h3 id="sandbox-network-allowunixsockets">2667<h3 id="sandbox-network-allowunixsockets">
2648 `sandbox.network.allowUnixSockets`2668 `sandbox.network.allowUnixSockets`
2649</h3>2669</h3>
2650 2670
2651Cantumkan jalur soket Unix yang dapat dihubungkan perintah bersandbox di macOS. Claude Code mengabaikan daftar ini di Linux dan WSL2, di mana filter seccomp tidak dapat memeriksa jalur soket; gunakan [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets) sebagai gantinya.2671Cantumkan jalur soket Unix yang dapat dihubungi perintah bersandbox di macOS. Claude Code mengabaikan daftar ini di Linux dan WSL2, tempat filter seccomp tidak dapat memeriksa jalur soket; gunakan [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets) di sana sebagai gantinya.
2652 2672
2653* **Scope**: [`Any file`](#scopes)2673* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
2654* **Type**: array string, masing-masing jalur soket2674* **Type**: array string, masing-masing jalur soket
2655* **Default**: tidak diatur, jadi sandbox macOS memblokir setiap soket Unix2675* **Default**: tidak diatur, jadi sandbox macOS memblokir setiap soket Unix
2656 2676
2670 `sandbox.network.allowAllUnixSockets`2690 `sandbox.network.allowAllUnixSockets`
2671</h3>2691</h3>
2672 2692
2673Biarkan perintah bersandbox terhubung ke setiap soket Unix. Di Linux dan WSL2, [seccomp filter](/docs/id/sandboxing#set-up-linux-and-wsl2) sandbox memblokir panggilan `socket(AF_UNIX, ...)`, jadi ini adalah satu-satunya cara untuk mengizinkan soket Unix di sana. Ketika filter hilang, yang dilaporkan `/sandbox` di tab Dependencies, sandbox tidak memblokir panggilan soket-Unix. Lihat [Set up Linux and WSL2](/docs/id/sandboxing#set-up-linux-and-wsl2) untuk tempat filter berasal.2693Biarkan perintah bersandbox terhubung ke setiap soket Unix. Di Linux dan WSL2, [seccomp filter](/docs/id/sandboxing#set-up-linux-and-wsl2) sandbox memblokir panggilan `socket(AF_UNIX, ...)`, jadi ini adalah satu-satunya cara untuk mengizinkan soket Unix di sana. Ketika filter tidak ada, yang dilaporkan `/sandbox` di tab Dependencies, sandbox tidak memblokir panggilan soket Unix. Lihat [Set up Linux and WSL2](/docs/id/sandboxing#set-up-linux-and-wsl2) untuk asal filter tersebut.
2674 2694
2675* **Scope**: [`Any file`](#scopes)2695* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
2676* **Type**: Boolean2696* **Type**: Boolean
2677 * `true`: perintah bersandbox dapat terhubung ke setiap soket Unix2697 * `true`: perintah bersandbox dapat terhubung ke setiap soket Unix
2678 * `false`: sandbox memblokir koneksi soket-Unix: di macOS kecuali jalur di `allowUnixSockets`, dan di Linux dan WSL2 melalui filter seccomp ketika ada2698 * `false`: sandbox memblokir koneksi soket Unix: di macOS kecuali jalur di `allowUnixSockets`, dan di Linux dan WSL2 melalui filter seccomp jika ada
2679* **Default**: `false`2699* **Default**: `false`
2680 2700
2681```json settings.json theme={null}2701```json settings.json theme={null}
2694 `sandbox.network.allowLocalBinding`2714 `sandbox.network.allowLocalBinding`
2695</h3>2715</h3>
2696 2716
2697Biarkan perintah bersandbox mengikat ke port localhost di macOS, misalnya untuk memulai server dev.2717Biarkan perintah bersandbox di macOS mendengarkan pada port jaringan, misalnya untuk memulai server dev, dan terhubung ke port mana pun di localhost. Perintah yang mendengarkan pada alamat non-loopback menerima koneksi dari mesin lain. Kunci ini tidak berpengaruh di Linux dan WSL2, tempat setiap perintah bersandbox memiliki antarmuka loopback sendiri. Untuk menjangkau server di host dari Linux atau WSL2, lihat [A command fails to reach a server on localhost](/docs/id/sandboxing#a-command-fails-to-reach-a-server-on-localhost).
2698 2718
2699* **Scope**: [`Any file`](#scopes)2719* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
2700* **Type**: Boolean2720* **Type**: Boolean
2701 * `true`: perintah bersandbox dapat mengikat ke port localhost di macOS2721 * `true`: perintah bersandbox di macOS dapat mendengarkan pada alamat lokal mana pun dan terhubung ke port mana pun di localhost
2702 * `false`: perintah bersandbox di macOS tidak dapat mengikat ke port localhost2722 * `false`: perintah bersandbox di macOS tidak dapat mendengarkan pada port atau terhubung langsung ke server di localhost
2703* **Default**: `false`2723* **Default**: `false`
2704 2724
2705```json settings.json theme={null}2725```json settings.json theme={null}
2716 `sandbox.network.allowMachLookup`2736 `sandbox.network.allowMachLookup`
2717</h3>2737</h3>
2718 2738
2719Cantumkan nama layanan XPC dan Mach tambahan yang dapat dicari sandbox macOS. Alat yang berkomunikasi melalui XPC, seperti iOS Simulator atau Playwright, memerlukan layanan mereka tercantum di sini.2739Cantumkan nama layanan XPC dan Mach tambahan yang boleh dicari oleh sandbox macOS. Alat yang berkomunikasi melalui XPC, seperti iOS Simulator atau Playwright, memerlukan layanannya dicantumkan di sini.
2720 2740
2721* **Scope**: [`Any file`](#scopes)2741* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox)
2722* **Type**: array string, masing-masing nama layanan; garis miring trailing tunggal `*` cocok dengan awalan, dan `"*"` saja cocok dengan setiap layanan2742* **Type**: array string, masing-masing nama layanan; satu `*` di akhir cocok dengan awalan, dan `"*"` saja cocok dengan setiap layanan
2723* **Default**: tidak diatur2743* **Default**: tidak diatur
2724 2744
2725Ini memungkinkan setiap layanan di bawah awalan `com.apple.coresimulator.`:2745Ini mengizinkan setiap layanan di bawah awalan `com.apple.coresimulator.`:
2726 2746
2727```json settings.json theme={null}2747```json settings.json theme={null}
2728{2748{
2738 `sandbox.network.allowedDomains`2758 `sandbox.network.allowedDomains`
2739</h3>2759</h3>
2740 2760
2741Pra-izinkan domain untuk lalu lintas keluar dari perintah bersandbox, jadi sandbox tidak meminta mereka. Wildcard seperti `*.example.com` cocok dengan subdomain, dan akhiran `:port` opsional membatasi entri ke satu port; entri tanpa port cocok dengan setiap port.2761Pra-izinkan domain untuk lalu lintas keluar dari perintah bersandbox, sehingga sandbox tidak meminta persetujuan untuknya. Wildcard seperti `*.example.com` cocok dengan subdomain, dan akhiran `:port` opsional membatasi entri ke satu port; entri tanpa port cocok dengan setiap port.
2742 2762
2743* **Scope**: [`Any file`](#scopes). Hanya pengaturan yang dikelola ketika [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) diatur.2763* **Scope**: [`Any file`](#scopes), dengan [batasan pada pengaturan proyek dan lokal](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox). Hanya pengaturan terkelola ketika [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) diatur.
2744* **Type**: array string, masing-masing domain, pola wildcard, atau literal IP, dengan akhiran `:port` opsional2764* **Type**: array string, masing-masing domain, pola wildcard, atau literal IP, dengan akhiran `:port` opsional
2745* **Default**: tidak diatur, jadi sandbox meminta pertama kali perintah menjangkau host baru2765* **Default**: tidak diatur, jadi mode izin Anda menentukan [apa yang terjadi pada setiap host baru](/docs/id/sandboxing#hosts-outside-your-allowed-domains)
2746 2766
2747Ini pra-mengizinkan GitHub di setiap port, setiap subdomain npm, dan satu host API di port 443 saja:2767Ini pra-mengizinkan GitHub di setiap port, setiap subdomain npm, dan satu host API hanya di port 443:
2748 2768
2749```json settings.json theme={null}2769```json settings.json theme={null}
2750{2770{
2756}2776}
2757```2777```
2758 2778
2759Tulis literal IPv6 dengan tanda kurung, dengan port opsional: `"[::1]"` memungkinkan setiap port dan `"[::1]:443"` satu port. Bentuk yang diberi tanda kurung memerlukan Claude Code v2.1.229 atau lebih baru. Lihat [IPv6 addresses in domain lists](/docs/id/sandboxing#ipv6-addresses-in-domain-lists).2779Tulis literal IPv6 dengan tanda kurung siku, dengan port opsional: `"[::1]"` mengizinkan setiap port dan `"[::1]:443"` satu port. Bentuk dengan tanda kurung siku memerlukan Claude Code v2.1.229 atau lebih baru. Lihat [IPv6 addresses in domain lists](/docs/id/sandboxing#ipv6-addresses-in-domain-lists).
2760 2780
2761<h3 id="sandbox-network-denieddomains">2781<h3 id="sandbox-network-denieddomains">
2762 `sandbox.network.deniedDomains`2782 `sandbox.network.deniedDomains`
2763</h3>2783</h3>
2764 2784
2765Blokir domain untuk lalu lintas keluar dari perintah bersandbox, menggunakan wildcard, port, dan sintaks IPv6 yang sama dengan [`allowedDomains`](#sandbox-network-alloweddomains). Domain yang ditolak tetap diblokir bahkan ketika entri `allowedDomains` cocok juga.2785Blokir domain untuk lalu lintas keluar dari perintah bersandbox, menggunakan sintaks wildcard, port, dan IPv6 yang sama dengan [`allowedDomains`](#sandbox-network-alloweddomains). Domain yang ditolak tetap diblokir bahkan ketika entri `allowedDomains` juga cocok dengannya.
2766 2786
2767* **Scope**: [`Any file`](#scopes)2787* **Scope**: [`Any file`](#scopes)
2768* **Type**: array string, masing-masing domain, pola wildcard, atau literal IP, dengan akhiran `:port` opsional2788* **Type**: array string, masing-masing domain, pola wildcard, atau literal IP, dengan akhiran `:port` opsional
2780 2800
2781Claude Code menggabungkan daftar ini dari setiap sumber pengaturan yang dimuat sesi bahkan ketika `allowManagedDomainsOnly` diatur, jadi pengembang selalu dapat memperketat daftar deny. Untuk literal IPv6, lihat [IPv6 addresses in domain lists](/docs/id/sandboxing#ipv6-addresses-in-domain-lists).2801Claude Code menggabungkan daftar ini dari setiap sumber pengaturan yang dimuat sesi bahkan ketika `allowManagedDomainsOnly` diatur, jadi pengembang selalu dapat memperketat daftar deny. Untuk literal IPv6, lihat [IPv6 addresses in domain lists](/docs/id/sandboxing#ipv6-addresses-in-domain-lists).
2782 2802
2783Entri yang ditulis dengan titik trailing yang menandai nama domain yang sepenuhnya memenuhi syarat, seperti `example.com.`, memblokir koneksi yang sama dengan `example.com`.2803Entri yang ditulis dengan titik di akhir yang menandai nama domain yang sepenuhnya memenuhi syarat, seperti `example.com.`, memblokir koneksi yang sama dengan `example.com`.
2784 2804
2785<h3 id="sandbox-network-strictallowlist">2805<h3 id="sandbox-network-strictallowlist">
2786 `sandbox.network.strictAllowlist`2806 `sandbox.network.strictAllowlist`
2787</h3>2807</h3>
2788 2808
2789Tolak akses perintah bersandbox ke host di luar daftar izin daripada meminta persetujuan. Daftar izin adalah [`allowedDomains`](#sandbox-network-alloweddomains) ditambah domain dari aturan allow `WebFetch(domain:...)`, atau hanya entri pengaturan yang dikelola ketika [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) diatur. Memerlukan Claude Code v2.1.219 atau lebih baru.2809Tolak akses perintah bersandbox ke host di luar allowlist alih-alih meminta persetujuan. Allowlist adalah [`allowedDomains`](#sandbox-network-alloweddomains) ditambah domain dari aturan allow `WebFetch(domain:...)`, atau hanya entri pengaturan terkelola ketika [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) diatur. [Locks that apply without an admin-required sandbox](/docs/id/sandboxing#locks-that-apply-without-an-admin-required-sandbox) mencakup entri repositori. Memerlukan Claude Code v2.1.219 atau lebih baru.
2790 2810
2791* **Scope**: [`User or managed`](#scopes). Repositori tidak dapat mengaktifkan atau menonaktifkannya.2811* **Scope**: [`User or managed`](#scopes). Repositori tidak dapat mengaktifkan atau menonaktifkannya.
2792* **Type**: Boolean2812* **Type**: Boolean
2793 * `true`: Claude Code menolak akses perintah bersandbox ke host di luar daftar izin2813 * `true`: Claude Code menolak akses perintah bersandbox ke host di luar allowlist
2794 * `false`: kecuali file pengaturan terpercaya lain menetapkan `true`, Claude Code memutuskan host di luar daftar izin dengan mode izin daripada menolaknya langsung: dalam mode otomatis memeriksa host terhadap [per-command allowed domains](/docs/id/sandboxing#per-command-allowed-domains-in-auto-mode), dalam mode `dontAsk` menolak, dalam mode `bypassPermissions` dan dalam sesi plan mode interaktif terminal di mana bypass tersedia memungkinkan, dan sebaliknya meminta Anda2814 * `false`: kecuali file pengaturan tepercaya lain menetapkan `true`, Claude Code memutuskan host di luar allowlist berdasarkan mode izin alih-alih langsung menolaknya: dalam auto mode, Claude Code memeriksa host terhadap [per-command allowed domains](/docs/id/sandboxing#per-command-allowed-domains-in-auto-mode) milik perintah tersebut, dalam mode `dontAsk` menolak, dalam mode `bypassPermissions` dan dalam sesi plan mode terminal interaktif tempat bypass tersedia mengizinkan, dan selain itu meminta persetujuan Anda
2795* **Default**: `false`2815* **Default**: `false`
2796 2816
2797```json settings.json theme={null}2817```json settings.json theme={null}
2804}2824}
2805```2825```
2806 2826
2807Claude Code memberlakukan ini untuk perintah bersandbox saja; alat dalam proses seperti `WebFetch` masih mengikuti [permission rules](/docs/id/sandboxing#permission-rules) mereka. Ketika salah satu sumber yang dihormati menetapkannya ke `true`, itu tetap aktif. Lihat [Network isolation](/docs/id/sandboxing#network-isolation). Memerlukan Claude Code v2.1.219 atau lebih baru.2827Claude Code memberlakukan ini hanya untuk perintah bersandbox; tool dalam proses seperti `WebFetch` tetap mengikuti [aturan izin](/docs/id/sandboxing#permission-rules) masing-masing. Ketika salah satu sumber yang dihormati menetapkannya ke `true`, pengaturan ini tetap aktif. Lihat [Network isolation](/docs/id/sandboxing#network-isolation). Memerlukan Claude Code v2.1.219 atau lebih baru.
2808 2828
2809<h3 id="sandbox-network-allowmanageddomainsonly">2829<h3 id="sandbox-network-allowmanageddomainsonly">
2810 `sandbox.network.allowManagedDomainsOnly`2830 `sandbox.network.allowManagedDomainsOnly`
2811</h3>2831</h3>
2812 2832
2813Kunci daftar izin jaringan ke apa yang didefinisikan pengaturan yang dikelola. Claude Code kemudian menghormati hanya `allowedDomains` dan aturan allow `WebFetch(domain:...)` dari pengaturan yang dikelola, mengabaikan domain dari pengaturan pengguna, proyek, lokal, dan `--settings`, dan memblokir domain yang tidak diizinkan secara otomatis daripada meminta.2833Kunci allowlist jaringan ke apa yang didefinisikan pengaturan terkelola. Claude Code kemudian hanya menghormati `allowedDomains` dan aturan allow `WebFetch(domain:...)` dari pengaturan terkelola, mengabaikan domain dari pengaturan pengguna, proyek, lokal, dan `--settings`, dan memblokir domain yang tidak diizinkan secara otomatis alih-alih meminta persetujuan.
2814 2834
2815* **Scope**: [`Managed`](#scopes)2835* **Scope**: [`Managed`](#scopes)
2816* **Type**: Boolean2836* **Type**: Boolean
2817 * `true`: Claude Code menghormati hanya `allowedDomains` dan aturan allow `WebFetch(domain:...)` dari pengaturan yang dikelola dan memblokir domain yang tidak diizinkan daripada meminta2837 * `true`: Claude Code hanya menghormati `allowedDomains` dan aturan allow `WebFetch(domain:...)` dari pengaturan terkelola dan memblokir domain yang tidak diizinkan alih-alih meminta persetujuan
2818 * `false`: domain dari pengaturan pengguna, proyek, lokal, dan `--settings` menggabungkan ke dalam daftar izin2838 * `false`: domain dari file pengaturan lain dapat digabungkan ke dalam allowlist
2819* **Default**: `false`2839* **Default**: `false`
2820 2840
2821Ini mengunci daftar izin ke GitHub dan npm dan mengabaikan domain apa pun yang ditambahkan pengembang:2841Ini mengunci allowlist ke GitHub dan npm dan mengabaikan domain apa pun yang ditambahkan pengembang:
2822 2842
2823```json managed-settings.json theme={null}2843```json managed-settings.json theme={null}
2824{2844{
2831}2851}
2832```2852```
2833 2853
2834Domain yang ditolak masih menggabungkan dari setiap sumber yang dimuat sesi. Lihat [Keep developers from widening the policy](/docs/id/sandboxing#keep-developers-from-widening-the-policy).2854Selama kunci ini bernilai `true`, sandbox [diwajibkan admin](/docs/id/sandboxing#repository-settings-under-an-admin-required-sandbox), dan hanya pengaturan terkelola yang dapat menetapkan [port proxy](#sandbox-network-httpproxyport).
2855
2856Domain yang ditolak tetap digabungkan dari setiap sumber yang dimuat sesi. Lihat [Keep developers from widening the policy](/docs/id/sandboxing#keep-developers-from-widening-the-policy).
2835 2857
2836<h3 id="sandbox-network-httpproxyport">2858<h3 id="sandbox-network-httpproxyport">
2837 `sandbox.network.httpProxyPort`2859 `sandbox.network.httpProxyPort`
2838</h3>2860</h3>
2839 2861
2840Arahkan sandbox ke proxy HTTP Anda sendiri daripada yang dijalankan Claude Code. Organisasi melakukan ini untuk memeriksa lalu lintas HTTPS, menerapkan aturan penyaringan mereka sendiri, atau mencatat setiap permintaan. Ketika tidak diatur, Claude Code memulai proxy sendiri untuk lalu lintas HTTP.2862Arahkan sandbox ke proxy HTTP milik Anda sendiri alih-alih proxy yang dijalankan Claude Code. Organisasi melakukan ini untuk memeriksa lalu lintas HTTPS, menerapkan aturan penyaringan sendiri, atau mencatat permintaan ke log. Proxy Anda mengambil alih penyaringan, dan Claude Code berhenti menerapkan daftar domain dan permintaan persetujuan jaringannya pada lalu lintas yang dikirim ke sana. Ketika tidak diatur, Claude Code memulai proxy sendiri untuk lalu lintas HTTP.
2841 2863
2842* **Scope**: [`Any file`](#scopes)2864* **Scope**: [`Any file`](#scopes), kecuali [pengaturan sandbox lain membatasi file mana yang dapat menetapkan port](/docs/id/sandboxing#custom-proxy-configuration)
2843* **Type**: number, port TCP lokal2865* **Type**: number, port TCP lokal
2844* **Default**: tidak diatur, jadi Claude Code menjalankan proxy sendiri2866* **Default**: tidak diatur, jadi Claude Code menjalankan proxy sendiri
2845 2867
2853}2875}
2854```2876```
2855 2877
2856Atur [`socksProxyPort`](#sandbox-network-socksproxyport) juga jika proxy Anda harus membawa lalu lintas SOCKS juga; dengan hanya satu dari dua yang diatur, Claude Code masih menjalankan proxy sendiri untuk protokol lainnya. Lihat [Custom proxy configuration](/docs/id/sandboxing#custom-proxy-configuration).2878Atur juga [`socksProxyPort`](#sandbox-network-socksproxyport) jika proxy Anda juga harus membawa lalu lintas SOCKS; jika hanya salah satu dari keduanya yang diatur, Claude Code tetap menjalankan proxy sendiri untuk protokol lainnya. Lihat [Custom proxy configuration](/docs/id/sandboxing#custom-proxy-configuration).
2857 2879
2858<h3 id="sandbox-network-socksproxyport">2880<h3 id="sandbox-network-socksproxyport">
2859 `sandbox.network.socksProxyPort`2881 `sandbox.network.socksProxyPort`
2860</h3>2882</h3>
2861 2883
2862Arahkan sandbox ke proxy SOCKS5 Anda sendiri daripada yang dijalankan Claude Code. Ketika tidak diatur, Claude Code memulai proxy sendiri untuk lalu lintas SOCKS.2884Arahkan sandbox ke proxy SOCKS5 milik Anda sendiri alih-alih proxy yang dijalankan Claude Code. Proxy Anda mengambil alih penyaringan, dan Claude Code berhenti menerapkan daftar domain dan permintaan persetujuan jaringannya pada lalu lintas yang dikirim ke sana. Ketika tidak diatur, Claude Code memulai proxy sendiri untuk lalu lintas SOCKS.
2863 2885
2864* **Scope**: [`Any file`](#scopes)2886* **Scope**: [`Any file`](#scopes), kecuali [pengaturan sandbox lain membatasi file mana yang dapat menetapkan port](/docs/id/sandboxing#custom-proxy-configuration)
2865* **Type**: number, port TCP lokal2887* **Type**: number, port TCP lokal
2866* **Default**: tidak diatur, jadi Claude Code menjalankan proxy sendiri2888* **Default**: tidak diatur, jadi Claude Code menjalankan proxy sendiri
2867 2889
2881 `sandbox.network.tlsTerminate`2903 `sandbox.network.tlsTerminate`
2882</h3>2904</h3>
2883 2905
2884Buat proxy sandbox menghentikan TLS sehingga dapat membaca konten permintaan HTTPS. Ini bersifat eksperimental, dan [credential substitution](/docs/id/sandboxing#mask-credentials) `mask` memerlukan ini. Atur `{}` untuk menghasilkan otoritas sertifikat sementara untuk sesi, atau atur `caCertPath` dan `caKeyPath` untuk menggunakan milik Anda sendiri.2906Buat proxy sandbox melakukan terminasi TLS sehingga dapat membaca konten permintaan HTTPS. Ini bersifat eksperimental, dan [credential substitution](/docs/id/sandboxing#mask-credentials) `mask` memerlukannya. Atur `{}` untuk menghasilkan otoritas sertifikat sementara untuk sesi, atau atur `caCertPath` dan `caKeyPath` untuk menggunakan milik Anda sendiri.
2885 2907
2886* **Scope**: [`User or managed`](#scopes). Repositori tidak dapat mengaktifkannya atau menyediakan otoritas sertifikat.2908* **Scope**: [`User or managed`](#scopes). Repositori tidak dapat mengaktifkannya atau menyediakan otoritas sertifikat.
2887* **Type**: object dengan string `caCertPath` dan `caKeyPath` opsional, masing-masing jalur file2909* **Type**: object dengan string `caCertPath` dan `caKeyPath` opsional, masing-masing jalur file
2888* **Default**: tidak diatur, jadi proxy tidak menghentikan atau memeriksa TLS2910* **Default**: tidak diatur, jadi proxy tidak melakukan terminasi atau memeriksa TLS
2889 2911
2890```json settings.json theme={null}2912```json settings.json theme={null}
2891{2913{
2897}2919}
2898```2920```
2899 2921
2900Ketika lebih dari satu sumber yang dihormati menetapkannya, Claude Code menggunakan nilai dari sumber dengan prioritas tertinggi: pengaturan yang dikelola, kemudian flag `--settings`, kemudian pengaturan pengguna. Memerlukan Claude Code v2.1.199 atau lebih baru.2922Ketika lebih dari satu sumber yang dihormati menetapkannya, Claude Code menggunakan nilai dari sumber dengan prioritas tertinggi: pengaturan terkelola, kemudian flag `--settings`, kemudian pengaturan pengguna. Memerlukan Claude Code v2.1.199 atau lebih baru.
2901 2923
2902<span id="context-and-memory" />2924<span id="context-and-memory" />
2903 2925
3086 Variabel yang Claude Code abaikan dalam `env`3108 Variabel yang Claude Code abaikan dalam `env`
3087</h4>3109</h4>
3088 3110
3089* Pengaturan proyek dan lokal tidak dapat menetapkan variabel yang tidak boleh dikontrol repositori yang diperiksa; atur di shell, pengaturan pengguna, atau pengaturan terkelola Anda. Claude Code menghapus masing-masing dan mencatat peringatan yang dapat Anda lihat dengan `claude --debug`. Mereka termasuk:3111* Pengaturan proyek dan lokal tidak dapat menetapkan variabel yang tidak boleh dikontrol repositori yang diperiksa; atur di shell, pengaturan pengguna, atau pengaturan terkelola Anda. Claude Code menghapus masing-masing, kecuali beberapa nilai yang mematikan telemetri, dan mencatat peringatan yang dapat Anda lihat dengan `claude --debug`. Mereka termasuk:
3090 3112
3091 * Variabel yang memilih di mana Claude Code menyimpan atau menulis file-nya sendiri: `CLAUDE_CONFIG_DIR`, `CLAUDE_CODE_TMPDIR`, dan variabel direktori sistem operasi seperti `HOME`, `TMPDIR`, `TMP`, `TEMP`, dan keluarga `XDG_*`.3113 * Variabel yang memilih di mana Claude Code menyimpan atau menulis file-nya sendiri: `CLAUDE_CONFIG_DIR`, `CLAUDE_CODE_TMPDIR`, dan variabel direktori sistem operasi seperti `HOME`, `TMPDIR`, `TMP`, `TEMP`, dan keluarga `XDG_*`.
3114 * Variabel Windows yang memilih program dan konfigurasi tingkat mesin untuk proses yang dimulai Claude Code, seperti `SystemRoot`, `ComSpec`, `ProgramData`, `LOCALAPPDATA`, `PATHEXT`, `PSModulePath`, dan keluarga `ProgramFiles`.
3092 * Variabel yang mengekspor konten sesi: [`OTEL_LOG_RAW_API_BODIES`](/docs/id/env-vars#variables) dan pasangan pelacakan beta terperinci `ENABLE_BETA_TRACING_DETAILED` dan `BETA_TRACING_ENDPOINT`.3115 * Variabel yang mengekspor konten sesi: [`OTEL_LOG_RAW_API_BODIES`](/docs/id/env-vars#variables) dan pasangan pelacakan beta terperinci `ENABLE_BETA_TRACING_DETAILED` dan `BETA_TRACING_ENDPOINT`.
3093 * Variabel [OpenTelemetry exporter](/docs/id/monitoring-usage) yang menghidupkan telemetri, memilih ke mana telemetri pergi, atau memilih konten apa yang ditangkapnya:3116 * Variabel [OpenTelemetry exporter](/docs/id/monitoring-usage) yang menghidupkan telemetri, memilih ke mana telemetri pergi, atau memilih konten apa yang ditangkapnya:
3094 3117
4281}4304}
4282```4305```
4283 4306
4284Pencocokan nama host tidak peka huruf besar-kecil dan memperlakukan `hooks.example.com.`, dengan titik trailing yang menandai nama domain yang sepenuhnya memenuhi syarat, sama seperti `hooks.example.com`, yang merupakan cara DNS memperlakukannya. Daftar izin berlaku untuk hooks dari setiap sumber, termasuk pengaturan terkelola.4307Pencocokan nama host tidak peka huruf besar-kecil dan memperlakukan `hooks.example.com.`, dengan titik trailing yang menandai nama domain yang sepenuhnya memenuhi syarat, sama seperti `hooks.example.com`, yang merupakan cara DNS memperlakukannya. Allowlist berlaku untuk hooks dari setiap sumber, termasuk pengaturan terkelola.
4285 4308
4286<h3 id="allowmanagedhooksonly">4309<h3 id="allowmanagedhooksonly">
4287 `allowManagedHooksOnly`4310 `allowManagedHooksOnly`
4292* **Scope**: [`Managed`](#scopes)4315* **Scope**: [`Managed`](#scopes)
4293* **Type**: Boolean4316* **Type**: Boolean
4294 * `true`: hanya hook terkelola yang berjalan, ditambah hook Agent SDK dan hooks dari plugin yang dipaksa diaktifkan oleh pengaturan terkelola Anda. Lihat [Apa yang berjalan di bawah `allowManagedHooksOnly`](#what-runs-under-allowmanagedhooksonly)4317 * `true`: hanya hook terkelola yang berjalan, ditambah hook Agent SDK dan hooks dari plugin yang dipaksa diaktifkan oleh pengaturan terkelola Anda. Lihat [Apa yang berjalan di bawah `allowManagedHooksOnly`](#what-runs-under-allowmanagedhooksonly)
4295 * `false`: hooks dari setiap scope pengaturan dan plugin berjalan4318 * `false`: hooks dari setiap cakupan pengaturan dan plugin berjalan
4296* **Default**: tidak diatur, jadi hooks dari setiap scope pengaturan dan plugin berjalan4319* **Default**: tidak diatur, jadi hooks dari setiap cakupan pengaturan dan plugin berjalan
4297 4320
4298```json managed-settings.json theme={null}4321```json managed-settings.json theme={null}
4299{4322{
4312* **Segalanya yang lain diblokir**: user, project, dan local hooks, hooks dan mods dari plugin lain yang diinstal, dan hooks yang dideklarasikan dalam frontmatter agent. [Mods yang tertanam dalam Claude Code](/docs/id/plugins/mods/overview#mods-built-into-claude-code) terus berjalan. Untuk memblokir hanya mods pengguna, atur [`allowManagedModsOnly`](/docs/id/plugins/mods/admin#set-options-on-the-built-in-guard) sebagai gantinya.4335* **Segalanya yang lain diblokir**: user, project, dan local hooks, hooks dan mods dari plugin lain yang diinstal, dan hooks yang dideklarasikan dalam frontmatter agent. [Mods yang tertanam dalam Claude Code](/docs/id/plugins/mods/overview#mods-built-into-claude-code) terus berjalan. Untuk memblokir hanya mods pengguna, atur [`allowManagedModsOnly`](/docs/id/plugins/mods/admin#set-options-on-the-built-in-guard) sebagai gantinya.
4313* **Plugin bersumber perintah dinonaktifkan**: Claude Code juga menonaktifkan plugin dengan [`command` source](/docs/id/plugins/marketplace-reference#command-plugin-source), termasuk plugin yang dipaksa diaktifkan dalam `enabledPlugins` terkelola, kecuali Anda menyetel [`disableCommandPluginSources`](#disablecommandpluginsources) ke `false` secara eksplisit4336* **Plugin bersumber perintah dinonaktifkan**: Claude Code juga menonaktifkan plugin dengan [`command` source](/docs/id/plugins/marketplace-reference#command-plugin-source), termasuk plugin yang dipaksa diaktifkan dalam `enabledPlugins` terkelola, kecuali Anda menyetel [`disableCommandPluginSources`](#disablecommandpluginsources) ke `false` secara eksplisit
4314* **Perintah marketplace `headersHelper` diblokir**: Claude Code juga memblokir marketplace [`headersHelper` commands](/docs/id/plugins/host-marketplace#authenticate-archive-downloads) kecuali [`disableCommandPluginSources`](#disablecommandpluginsources) secara eksplisit diatur ke `false`, kecuali untuk marketplace yang dideklarasikan oleh pengaturan terkelola itu sendiri. Memerlukan Claude Code v2.1.238 atau lebih baru4337* **Perintah marketplace `headersHelper` diblokir**: Claude Code juga memblokir marketplace [`headersHelper` commands](/docs/id/plugins/host-marketplace#authenticate-archive-downloads) kecuali [`disableCommandPluginSources`](#disablecommandpluginsources) secara eksplisit diatur ke `false`, kecuali untuk marketplace yang dideklarasikan oleh pengaturan terkelola itu sendiri. Memerlukan Claude Code v2.1.238 atau lebih baru
4315* **Status line dan file suggestion menyempit ke pengaturan terkelola**: Claude Code membaca [`statusLine`](/docs/id/statusline), [`fileSuggestion`](#filesuggestion), dan [`subagentStatusLine`](/docs/id/statusline#subagent-status-lines) dari pengaturan terkelola saja, mengikuti [status line dan file suggestion gates](#status-line-and-file-suggestion-gates)4338* **Baris status dan file suggestion menyempit ke pengaturan terkelola**: Claude Code membaca [`statusLine`](/docs/id/statusline), [`fileSuggestion`](#filesuggestion), dan [`subagentStatusLine`](/docs/id/statusline#subagent-status-lines) dari pengaturan terkelola saja, mengikuti [gerbang baris status dan file suggestion](#status-line-and-file-suggestion-gates)
4316 4339
4317Perintah [`/goal`](/docs/id/goal) tidak dapat berjalan saat kunci ini diatur, karena bergantung pada hooks.4340Perintah [`/goal`](/docs/id/goal) tidak dapat berjalan saat kunci ini diatur, karena bergantung pada hooks.
4318 4341
4320 `disableAllHooks`4343 `disableAllHooks`
4321</h3>4344</h3>
4322 4345
4323Matikan [hooks](/docs/id/hooks#disable-or-remove-hooks), [status line](/docs/id/statusline) kustom apa pun, dan perintah [file suggestion](#filesuggestion) kustom apa pun. Gunakan untuk mematikan semua ini secara sementara tanpa menghapusnya dari pengaturan Anda.4346Matikan [hooks](/docs/id/hooks#disable-or-remove-hooks), [baris status](/docs/id/statusline) kustom apa pun, dan perintah [file suggestion](#filesuggestion) kustom apa pun. Gunakan untuk mematikan semua ini secara sementara tanpa menghapusnya dari pengaturan Anda.
4324 4347
4325* **Scope**: [`Any file`](#scopes). Hanya pengaturan terkelola yang dapat menonaktifkan hook terkelola.4348* **Scope**: [`Any file`](#scopes). Hanya pengaturan terkelola yang dapat menonaktifkan hook terkelola.
4326* **Type**: Boolean4349* **Type**: Boolean
4327 * `true`: Claude Code mematikan hooks, status line kustom apa pun, dan perintah file suggestion kustom apa pun4350 * `true`: Claude Code mematikan hooks, baris status kustom apa pun, dan perintah file suggestion kustom apa pun
4328 * `false`: hooks, status line, dan perintah file suggestion berjalan4351 * `false`: hooks, baris status, dan perintah file suggestion berjalan
4329* **Default**: tidak diatur, jadi hooks berjalan4352* **Default**: tidak diatur, jadi hooks berjalan
4330 4353
4331```json settings.json theme={null}4354```json settings.json theme={null}
4339* **Dalam pengaturan terkelola**: Claude Code menonaktifkan setiap hook yang dikonfigurasi, termasuk yang terkelola, dan terus menjalankan hooks yang didaftarkan [Agent SDK](/docs/id/agent-sdk/overview) dalam proses4362* **Dalam pengaturan terkelola**: Claude Code menonaktifkan setiap hook yang dikonfigurasi, termasuk yang terkelola, dan terus menjalankan hooks yang didaftarkan [Agent SDK](/docs/id/agent-sdk/overview) dalam proses
4340* **Dalam file pengaturan lainnya**: Claude Code menonaktifkan user, project, local, dan plugin hooks; hook terkelola, hook Agent SDK, dan hooks dari plugin yang dipaksa diaktifkan dalam [`enabledPlugins`](#enabledplugins) terkelola terus berjalan4363* **Dalam file pengaturan lainnya**: Claude Code menonaktifkan user, project, local, dan plugin hooks; hook terkelola, hook Agent SDK, dan hooks dari plugin yang dipaksa diaktifkan dalam [`enabledPlugins`](#enabledplugins) terkelola terus berjalan
4341 4364
4365Kunci ini juga menghentikan [mods](/docs/id/plugins/mods/overview), yaitu plugin yang kodenya mendaftarkan hook:
4366
4367* **Dalam pengaturan terkelola**: mods di setiap plugin yang diinstal berhenti, termasuk milik organisasi Anda
4368* **Dalam file pengaturan lainnya**: mods yang Anda instal berhenti, dan [mods organisasi Anda](/docs/id/plugins/mods/admin#install-your-organizations-mods) terus berjalan
4369
4370Mods yang tertanam dalam Claude Code terus berjalan dalam kedua kasus. Masing-masing memiliki [tombol pengaturannya sendiri](/docs/id/plugins/mods/overview#mods-built-into-claude-code).
4371
4342Menjaga hook Agent SDK tetap berjalan ketika pengaturan terkelola menyetel kunci ini memerlukan Claude Code v2.1.242 atau lebih baru.4372Menjaga hook Agent SDK tetap berjalan ketika pengaturan terkelola menyetel kunci ini memerlukan Claude Code v2.1.242 atau lebih baru.
4343 4373
4344Perintah [`/goal`](/docs/id/goal) tidak dapat berjalan saat hooks dinonaktifkan, dan menu `/hooks` menampilkan pemberitahuan alih-alih hooks Anda.4374Perintah [`/goal`](/docs/id/goal) tidak dapat berjalan saat hooks dinonaktifkan, dan menu `/hooks` menampilkan pemberitahuan alih-alih hooks Anda.
4345 4375
4346<h4 id="status-line-and-file-suggestion-gates">4376<h4 id="status-line-and-file-suggestion-gates">
4347 Status line dan file suggestion gates4377 Gerbang baris status dan file suggestion
4348</h4>4378</h4>
4349 4379
4350Claude Code membuat dua keputusan untuk `statusLine`, `fileSuggestion`, dan `subagentStatusLine`, dalam urutan ini:4380Claude Code membuat dua keputusan untuk `statusLine`, `fileSuggestion`, dan `subagentStatusLine`, dalam urutan ini:
4351 4381
4352* **Matikan sepenuhnya**: ketika pengaturan terkelola menyetel `disableAllHooks`, atau ketika folder tidak dipercaya di bawah [workspace trust rule yang sama dengan hooks dalam file pengaturan](/docs/id/permissions#what-runs-before-you-trust-a-folder)4382* **Matikan sepenuhnya**: ketika pengaturan terkelola menyetel `disableAllHooks`, atau ketika folder tidak dipercaya di bawah [aturan kepercayaan workspace yang sama dengan hooks dalam file pengaturan](/docs/id/permissions#what-runs-before-you-trust-a-folder)
4353* **Menyempit ke pengaturan terkelola**: ketika [`allowManagedHooksOnly`](#allowmanagedhooksonly) diatur, ketika `disableAllHooks` adalah `true` di luar pengaturan terkelola setelah [settings precedence](/docs/id/hooks#disable-or-remove-hooks) diterapkan, atau ketika Anda memulai Claude Code dengan `--safe-mode`4383* **Menyempit ke pengaturan terkelola**: ketika [`allowManagedHooksOnly`](#allowmanagedhooksonly) diatur, ketika `disableAllHooks` adalah `true` di luar pengaturan terkelola setelah [prioritas pengaturan](/docs/id/hooks#disable-or-remove-hooks) diterapkan, atau ketika Anda memulai Claude Code dengan `--safe-mode`
4354 4384
4355Di bawah penyempitan, Claude Code menjalankan nilai terkelola jika satu digunakan. Jika tidak, Claude Code melewati nilai Anda tanpa peringatan: status line dinonaktifkan, dan `@` autocomplete kembali ke file suggestion bawaan.4385Di bawah penyempitan, Claude Code menjalankan nilai terkelola jika satu digunakan. Jika tidak, Claude Code melewati nilai Anda tanpa peringatan: baris status dinonaktifkan, dan `@` autocomplete kembali ke file suggestion bawaan.
4356 4386
4357<h3 id="disableworkflows">4387<h3 id="disableworkflows">
4358 `disableWorkflows`4388 `disableWorkflows`
4363* **Scope**: [`Any file`](#scopes)4393* **Scope**: [`Any file`](#scopes)
4364* **Type**: Boolean4394* **Type**: Boolean
4365 * `true`: Claude Code mematikan dynamic workflows dan perintah workflow bundel untuk semua orang yang dijangkau pengaturan Anda4395 * `true`: Claude Code mematikan dynamic workflows dan perintah workflow bundel untuk semua orang yang dijangkau pengaturan Anda
4366 * `false`: sama dengan tidak diatur; apakah alur kerja aktif kemudian mengikuti [`enableWorkflows`](#enableworkflows) dan default rencana Anda4396 * `false`: sama dengan tidak diatur; apakah alur kerja aktif kemudian mengikuti [`enableWorkflows`](#enableworkflows) dan default paket Anda
4367* **Default**: `false`4397* **Default**: `false`
4368* **Per-session overrides**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/id/env-vars) mematikan alur kerja untuk satu sesi; mana pun dari keduanya yang mematikannya, yang lain tidak dapat menyalakannya kembali4398* **Per-session overrides**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/id/env-vars) mematikan alur kerja untuk satu sesi; mana pun dari keduanya yang mematikannya, yang lain tidak dapat menyalakannya kembali
4369 4399
4377 `enableWorkflows`4407 `enableWorkflows`
4378</h3>4408</h3>
4379 4409
4380Nyalakan atau matikan [dynamic workflows](/docs/id/workflows) untuk diri sendiri ketika default rencana Anda bukan apa yang Anda inginkan. Muncul di `/config` sebagai **Dynamic workflows**, yang menulis kunci ini ke pengaturan pengguna Anda dan menghapusnya lagi ketika Anda beralih kembali ke default rencana Anda. Untuk mematikan alur kerja untuk semua orang dari pengaturan terkelola, gunakan [`disableWorkflows`](#disableworkflows) sebagai gantinya.4410Nyalakan atau matikan [dynamic workflows](/docs/id/workflows) untuk diri sendiri ketika default paket Anda bukan apa yang Anda inginkan. Muncul di `/config` sebagai **Dynamic workflows**, yang menulis kunci ini ke pengaturan pengguna Anda dan menghapusnya lagi ketika Anda beralih kembali ke default paket Anda. Untuk mematikan alur kerja untuk semua orang dari pengaturan terkelola, gunakan [`disableWorkflows`](#disableworkflows) sebagai gantinya.
4381 4411
4382* **Scope**: [`Any file`](#scopes)4412* **Scope**: [`Any file`](#scopes)
4383* **Type**: Boolean4413* **Type**: Boolean
4384 * `true`: Claude Code menyalakan dynamic workflows untuk Anda4414 * `true`: Claude Code menyalakan dynamic workflows untuk Anda
4385 * `false`: Claude Code mematikan dynamic workflows untuk Anda4415 * `false`: Claude Code mematikan dynamic workflows untuk Anda
4386* **Default**: tidak diatur, jadi alur kerja aktif kecuali Anda berada di rencana Pro, di mana alur kerja dimatikan4416* **Default**: tidak diatur, jadi alur kerja aktif kecuali Anda berada di paket Pro, di mana alur kerja dimatikan
4387* **Per-session overrides**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/id/env-vars) mematikan alur kerja untuk satu sesi, dan `true` di sini tidak dapat menyalakannya kembali saat diatur4417* **Per-session overrides**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/id/env-vars) mematikan alur kerja untuk satu sesi, dan `true` di sini tidak dapat menyalakannya kembali saat diatur
4388 4418
4389```json settings.json theme={null}4419```json settings.json theme={null}
4392}4422}
4393```4423```
4394 4424
4395[`disableWorkflows`](#disableworkflows) dan kebijakan alur kerja organisasi Anda juga mengambil alih: `enableWorkflows: true` tidak dapat menyalakan alur kerja kembali saat sumber apa pun mematikan alur kerja. Claude Code menyembunyikan baris `/config` saat sumber selain pengaturan pengguna Anda menyetel `enableWorkflows`, atau menyetel `disableWorkflows` ke `true`.4425[`disableWorkflows`](#disableworkflows) dan kebijakan alur kerja organisasi Anda juga diutamakan: `enableWorkflows: true` tidak dapat menyalakan alur kerja kembali saat sumber apa pun mematikan alur kerja. Claude Code menyembunyikan baris `/config` saat sumber selain pengaturan pengguna Anda menyetel `enableWorkflows`, atau menyetel `disableWorkflows` ke `true`.
4396 4426
4397<h3 id="hooks">4427<h3 id="hooks">
4398 `hooks`4428 `hooks`
4399</h3>4429</h3>
4400 4430
4401Jalankan perintah, prompt, agent, permintaan HTTP, atau alat MCP Anda sendiri sebagai [hooks](/docs/id/hooks) pada titik dalam siklus hidup Claude Code, seperti sebelum panggilan alat atau ketika sesi dimulai; [referensi hooks](/docs/id/hooks#hook-events) mencantumkan setiap acara, payload-nya, dan kode keluarnya. Setiap acara memetakan ke daftar grup matcher, dan setiap grup mencantumkan handler yang akan dijalankan ketika matcher berlaku.4431Jalankan perintah, prompt, agent, permintaan HTTP, atau tool MCP Anda sendiri sebagai [hooks](/docs/id/hooks) pada titik dalam siklus hidup Claude Code, seperti sebelum panggilan tool atau ketika sesi dimulai; [referensi hooks](/docs/id/hooks#hook-events) mencantumkan setiap acara, payload-nya, dan exit code-nya. Setiap acara memetakan ke daftar grup matcher, dan setiap grup mencantumkan handler yang akan dijalankan ketika matcher berlaku.
4402 4432
4403* **Scope**: [`Any file`](#scopes). Hooks digabungkan di seluruh file daripada menggantikan satu sama lain, dan hooks dari pengaturan terkelola tidak dapat dihapus dari file lain.4433* **Scope**: [`Any file`](#scopes). Hooks digabungkan di seluruh file daripada menggantikan satu sama lain, dan hooks dari pengaturan terkelola tidak dapat dihapus dari file lain.
4404* **Type**: object yang dikunci oleh [hook event](/docs/id/hooks#hook-events); setiap nilai adalah array dari grup `{ "matcher", "hooks" }` yang entri `hooks`-nya memiliki `type` dari `"command"`, `"prompt"`, `"agent"`, `"http"`, atau `"mcp_tool"`4434* **Type**: object yang dikunci oleh [hook event](/docs/id/hooks#hook-events); setiap nilai adalah array dari grup `{ "matcher", "hooks" }` yang entri `hooks`-nya memiliki `type` dari `"command"`, `"prompt"`, `"agent"`, `"http"`, atau `"mcp_tool"`
4405* **Default**: tidak diatur, jadi tidak ada hooks yang berjalan4435* **Default**: tidak diatur, jadi tidak ada hooks yang berjalan
4406 4436
4407Contoh ini menjalankan skrip sebelum setiap panggilan alat Bash:4437Contoh ini menjalankan skrip sebelum setiap panggilan tool Bash:
4408 4438
4409```json settings.json theme={null}4439```json settings.json theme={null}
4410{4440{
4427 `httpHookAllowedEnvVars`4457 `httpHookAllowedEnvVars`
4428</h3>4458</h3>
4429 4459
4430[HTTP hook](/docs/id/hooks#http-hook-fields) dapat menempatkan nilai variabel lingkungan ke dalam header permintaan, misalnya header `Authorization: Bearer $HOOK_TOKEN`, tetapi hanya untuk variabel yang dicantumkan hook dalam `allowedEnvVars`-nya sendiri. Kunci ini menetapkan batas luar pada daftar itu untuk setiap HTTP hook: hook dapat menggunakan variabel hanya jika baik `allowedEnvVars`-nya sendiri maupun kunci ini menamakannya. Gunakan untuk menghentikan hook dari membaca rahasia yang tidak seharusnya, bahkan ketika definisi hook memintanya.4460[HTTP hook](/docs/id/hooks#http-hook-fields) dapat menempatkan nilai environment variable ke dalam header permintaan, misalnya header `Authorization: Bearer $HOOK_TOKEN`, tetapi hanya untuk variabel yang dicantumkan hook dalam `allowedEnvVars`-nya sendiri. Kunci ini menetapkan batas luar pada daftar itu untuk setiap HTTP hook: hook dapat menggunakan variabel hanya jika baik `allowedEnvVars`-nya sendiri maupun kunci ini menamakannya. Gunakan untuk menghentikan hook dari membaca rahasia yang tidak seharusnya, bahkan ketika definisi hook memintanya.
4431 4461
4432* **Scope**: [`Any file`](#scopes). Array digabungkan di seluruh file pengaturan.4462* **Scope**: [`Any file`](#scopes). Array digabungkan di seluruh file pengaturan.
4433* **Type**: array nama variabel lingkungan4463* **Type**: array nama environment variable
4434* **Default**: tidak diatur, jadi daftar `allowedEnvVars` hook sendiri berlaku4464* **Default**: tidak diatur, jadi daftar `allowedEnvVars` hook sendiri berlaku
4435 4465
4436Contoh ini membatasi interpolasi header ke `MY_TOKEN` dan `HOOK_SECRET`:4466Contoh ini membatasi interpolasi header ke `MY_TOKEN` dan `HOOK_SECRET`:
4441}4471}
4442```4472```
4443 4473
4444Daftar izin berlaku untuk hooks dari setiap sumber, termasuk pengaturan terkelola.4474Allowlist berlaku untuk hooks dari setiap sumber, termasuk pengaturan terkelola.
4445 4475
4446<h3 id="workflowkeywordtriggerenabled">4476<h3 id="workflowkeywordtriggerenabled">
4447 `workflowKeywordTriggerEnabled`4477 `workflowKeywordTriggerEnabled`
4469 4499
4470Atur [jumlah agent yang Claude targetkan](/docs/id/workflows#set-a-size-guideline) dalam dynamic workflows yang ditulisnya. Claude Code mengirimkan nilai ke Claude sebagai saran, bukan batas yang diberlakukan: `"small"` meminta lebih sedikit dari 5 agent, `"medium"` lebih sedikit dari 10, dan `"large"` lebih sedikit dari 50. Pilih `"small"` ketika Anda ingin membatasi apa yang dihabiskan alur kerja. Memerlukan Claude Code v2.1.219 atau lebih baru.4500Atur [jumlah agent yang Claude targetkan](/docs/id/workflows#set-a-size-guideline) dalam dynamic workflows yang ditulisnya. Claude Code mengirimkan nilai ke Claude sebagai saran, bukan batas yang diberlakukan: `"small"` meminta lebih sedikit dari 5 agent, `"medium"` lebih sedikit dari 10, dan `"large"` lebih sedikit dari 50. Pilih `"small"` ketika Anda ingin membatasi apa yang dihabiskan alur kerja. Memerlukan Claude Code v2.1.219 atau lebih baru.
4471 4501
4472* **Scope**: [`Any file`](#scopes). Nilai di sana mengambil alih pilihan **Dynamic workflow size** di `/config`, yang disimpan Claude Code di `~/.claude.json`, dan Claude Code menyembunyikan baris itu saat file pengaturan menyetel kunci.4502* **Scope**: [`Any file`](#scopes). Nilai di sana diutamakan daripada pilihan **Dynamic workflow size** di `/config`, yang disimpan Claude Code di `~/.claude.json`, dan Claude Code menyembunyikan baris itu saat file pengaturan menyetel kunci.
4473* **Type**: string, salah satu dari:4503* **Type**: string, salah satu dari:
4474 * `"unrestricted"`: tidak ada panduan, jadi Claude mengukur alur kerja ke tugas4504 * `"unrestricted"`: tidak ada panduan, jadi Claude mengukur alur kerja ke tugas
4475 * `"small"`: Claude menargetkan lebih sedikit dari 5 agent4505 * `"small"`: Claude menargetkan lebih sedikit dari 5 agent
4476 * `"medium"`: Claude menargetkan lebih sedikit dari 10 agent4506 * `"medium"`: Claude menargetkan lebih sedikit dari 10 agent
4477 * `"large"`: Claude menargetkan lebih sedikit dari 50 agent4507 * `"large"`: Claude menargetkan lebih sedikit dari 50 agent
4478* **Default**: `"medium"`, atau `"small"` ketika Anda masuk di rencana Pro dengan Claude Code v2.1.271 atau lebih baru4508* **Default**: `"medium"`, atau `"small"` ketika Anda masuk di paket Pro dengan Claude Code v2.1.271 atau lebih baru
4479 4509
4480```json settings.json theme={null}4510```json settings.json theme={null}
4481{4511{
5940 * `"foundry"`: [Microsoft Foundry](/docs/id/microsoft-foundry)5970 * `"foundry"`: [Microsoft Foundry](/docs/id/microsoft-foundry)
5941 * `"anthropicAws"`: [Claude Platform di AWS](/docs/id/claude-platform-on-aws)5971 * `"anthropicAws"`: [Claude Platform di AWS](/docs/id/claude-platform-on-aws)
5942 * `"mantle"`: endpoint [Mantle](/docs/id/amazon-bedrock#use-the-mantle-endpoint) Amazon Bedrock. Sesi yang [menjalankan Mantle bersama Invoke API](/docs/id/amazon-bedrock#run-mantle-alongside-the-invoke-api) menggunakan kedua penyedia, jadi daftarkan `"bedrock"` dan `"mantle"` bersama untuk itu5972 * `"mantle"`: endpoint [Mantle](/docs/id/amazon-bedrock#use-the-mantle-endpoint) Amazon Bedrock. Sesi yang [menjalankan Mantle bersama Invoke API](/docs/id/amazon-bedrock#run-mantle-alongside-the-invoke-api) menggunakan kedua penyedia, jadi daftarkan `"bedrock"` dan `"mantle"` bersama untuk itu
5943 * `"customEndpoint"`: API Anthropic atau API penyedia cloud yang dikirim ke host lain, seperti [gateway LLM](/docs/id/llm-gateway) yang dinamai oleh `ANTHROPIC_BASE_URL`, variabel `ANTHROPIC_*_BASE_URL` penyedia, atau nilai `ANTHROPIC_FOUNDRY_RESOURCE` yang bukan nama sumber daya bare. Claude Code mengakuinya hanya untuk nilai yang tepat yang blok [`env`](#env) terkelola pin5973 * `"customEndpoint"`: API Anthropic atau API penyedia cloud yang dikirim ke host lain, seperti [gateway LLM](/docs/id/llm-gateway) yang dinamai oleh `ANTHROPIC_BASE_URL` atau oleh variabel endpoint penyedia seperti `ANTHROPIC_BEDROCK_BASE_URL`. Claude Code mengakuinya hanya untuk nilai persis yang di-pin oleh blok [`env`](#env) terkelola
5944 * `"gateway"`: sign-in [Cloud gateway](/docs/id/claude-apps-gateway)5974 * `"gateway"`: sign-in [Cloud gateway](/docs/id/claude-apps-gateway)
5945* **Default**: tidak diatur, jadi penyedia apa pun dapat digunakan5975* **Default**: tidak diatur, jadi penyedia apa pun dapat digunakan
5946 5976
6003 6033
6004Jalankan perintah Anda sendiri, seperti `aws sso login`, untuk menyegarkan kredensial di direktori `.aws` Anda ketika kredensial yang Claude Code miliki untuk [Amazon Bedrock](/docs/id/amazon-bedrock) berhenti bekerja. Claude Code memeriksa kredensial saat ini terhadap STS terlebih dahulu dan hanya menjalankan perintah ketika pemeriksaan itu gagal, kemudian membaca direktori `.aws` yang telah disegarkan.6034Jalankan perintah Anda sendiri, seperti `aws sso login`, untuk menyegarkan kredensial di direktori `.aws` Anda ketika kredensial yang Claude Code miliki untuk [Amazon Bedrock](/docs/id/amazon-bedrock) berhenti bekerja. Claude Code memeriksa kredensial saat ini terhadap STS terlebih dahulu dan hanya menjalankan perintah ketika pemeriksaan itu gagal, kemudian membaca direktori `.aws` yang telah disegarkan.
6005 6035
6036Ketika pemeriksaan gagal pada saat yang sama di beberapa proses Claude Code yang menggunakan perintah dan kredensial yang sama, seperti terminal atau jendela IDE yang terpisah, satu proses menjalankan perintah dan sisanya menunggu eksekusi tersebut alih-alih memulai eksekusi mereka sendiri. Proses yang telah menunggu 60 detik dengan permintaan yang tertunda menjalankan perintah itu sendiri. Untuk mematikan ini, atur [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/id/env-vars) ke `1`.
6037
6006* **Scope**: [`Any file`](#scopes)6038* **Scope**: [`Any file`](#scopes)
6007* **Type**: string, baris perintah shell6039* **Type**: string, baris perintah shell
6008* **Default**: tidak diatur, jadi Claude Code tidak menyegarkan kredensial AWS untuk Anda6040* **Default**: tidak diatur, jadi Claude Code tidak menyegarkan kredensial AWS untuk Anda
6019 `awsCredentialExport`6051 `awsCredentialExport`
6020</h3>6052</h3>
6021 6053
6022Jalankan perintah Anda sendiri yang mencetak kredensial AWS sebagai JSON, sehingga Claude Code dapat memanggil [Amazon Bedrock](/docs/id/amazon-bedrock) dengan kredensial yang tidak berada di direktori `.aws` Anda. Claude Code menerima bentuk output `aws sts` dan bentuk datar `aws configure export-credentials`, dan membatasi kredensial ke klien Bedrock-nya sendiri, sehingga perintah shell yang Claude Code jalankan masih melihat kredensial ambient Anda.6054Jalankan perintah Anda sendiri yang mencetak kredensial AWS sebagai JSON, sehingga Claude Code dapat memanggil [Amazon Bedrock](/docs/id/amazon-bedrock) dengan kredensial yang tidak berada di direktori `.aws` Anda. Claude Code menerima bentuk output `aws sts` dan bentuk datar `aws configure export-credentials`, dan membatasi kredensial ke klien Bedrock-nya sendiri, sehingga perintah shell yang Claude jalankan masih melihat kredensial ambient Anda.
6023 6055
6024* **Scope**: [`Any file`](#scopes)6056* **Scope**: [`Any file`](#scopes)
6025* **Type**: string, baris perintah shell6057* **Type**: string, baris perintah shell
6054 6086
6055Setiap jalur login pihak pertama menerapkan pembatasan, termasuk [ekstensi VS Code](/docs/id/vs-code), Agent SDK, `claude setup-token`, dan `/install-github-app`, kecuali layar login interaktif terminal, yang dicapai oleh `/login` atau onboarding first-run, yang pra-memilih metode tanpa memberlakukannya. Sebelum v2.1.212, hanya login terminal yang menerapkannya. Lihat [Batasi login ke organisasi Anda](/docs/id/authentication#restrict-login-to-your-organization) untuk cara setiap jalur login, kredensial lingkungan, dan penyedia pihak ketiga ditangani.6087Setiap jalur login pihak pertama menerapkan pembatasan, termasuk [ekstensi VS Code](/docs/id/vs-code), Agent SDK, `claude setup-token`, dan `/install-github-app`, kecuali layar login interaktif terminal, yang dicapai oleh `/login` atau onboarding first-run, yang pra-memilih metode tanpa memberlakukannya. Sebelum v2.1.212, hanya login terminal yang menerapkannya. Lihat [Batasi login ke organisasi Anda](/docs/id/authentication#restrict-login-to-your-organization) untuk cara setiap jalur login, kredensial lingkungan, dan penyedia pihak ketiga ditangani.
6056 6088
6057Ketika sumber terkelola di mesin mengatur `"gateway"`, Claude Code tidak menggunakan login sisa, kunci API, atau kredensial `apiKeyHelper`. Lihat [Administrator policy requires a Cloud gateway sign-in](/docs/id/errors#administrator-policy-requires-a-cloud-gateway-sign-in) untuk pesan yang masing-masing menghasilkan. Jika Anda memilih penyedia cloud melalui `CLAUDE_CODE_USE_BEDROCK` atau variabel lingkungan serupa, sesi tidak memerlukan sign-in gateway. Sebelum v2.1.261, Claude Code menggunakan login sisa di mesin ini.6089Ketika sumber terkelola di mesin mengatur `"gateway"`, Claude Code tidak menggunakan login sisa, kunci API, atau kredensial `apiKeyHelper`. Lihat [Administrator policy requires a Cloud gateway sign-in](/docs/id/errors#administrator-policy-requires-a-cloud-gateway-sign-in) untuk pesan yang masing-masing menghasilkan. Jika Anda memilih penyedia cloud melalui `CLAUDE_CODE_USE_BEDROCK` atau environment variable serupa, sesi tidak memerlukan sign-in gateway. Sebelum v2.1.261, Claude Code menggunakan login sisa di mesin ini.
6058 6090
6059<h3 id="forcelogingatewayurl">6091<h3 id="forcelogingatewayurl">
6060 `forceLoginGatewayUrl`6092 `forceLoginGatewayUrl`
6126 6158
6127Jalankan perintah Anda sendiri untuk menyegarkan Google Cloud Application Default Credentials ketika Claude Code menemukan bahwa kredensial telah kedaluwarsa atau tidak dapat dimuat, sehingga permintaan [Google Cloud's Agent Platform](/docs/id/google-vertex-ai) terus bekerja tanpa Anda perlu melakukan autentikasi ulang secara manual.6159Jalankan perintah Anda sendiri untuk menyegarkan Google Cloud Application Default Credentials ketika Claude Code menemukan bahwa kredensial telah kedaluwarsa atau tidak dapat dimuat, sehingga permintaan [Google Cloud's Agent Platform](/docs/id/google-vertex-ai) terus bekerja tanpa Anda perlu melakukan autentikasi ulang secara manual.
6128 6160
6161Ketika beberapa proses Claude Code yang menggunakan perintah dan kredensial yang sama, seperti terminal atau jendela IDE yang terpisah, menemukan bahwa kredensial tersebut kedaluwarsa pada saat yang sama, satu proses menjalankan perintah dan sisanya menunggu eksekusi tersebut alih-alih memulai eksekusi mereka sendiri. Proses yang telah menunggu 60 detik dengan permintaan yang tertunda menjalankan perintah itu sendiri. Untuk mematikan ini, atur [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/id/env-vars) ke `1`.
6162
6129* **Scope**: [`Any file`](#scopes)6163* **Scope**: [`Any file`](#scopes)
6130* **Type**: string, baris perintah shell6164* **Type**: string, baris perintah shell
6131* **Default**: tidak diatur, jadi kesalahan kredensial Claude Code memberi tahu Anda untuk menjalankan `gcloud auth application-default login` sendiri6165* **Default**: tidak diatur, jadi kesalahan kredensial Claude Code memberi tahu Anda untuk menjalankan `gcloud auth application-default login` sendiri
6735 `claudeInChromeDefaultEnabled`6769 `claudeInChromeDefaultEnabled`
6736</h3>6770</h3>
6737 6771
6738Mulai setiap sesi CLI interaktif dengan [integrasi Chrome](/docs/id/chrome) aktif, tanpa harus melewatkan `--chrome` setiap kali. Jika Anda menjalankan [`claude remote-control`](/docs/id/remote-control), sesi yang dimulainya untuk salah satu thread [project](/docs/id/claude-projects) Anda mengikuti kunci ini juga, kecuali dalam mode `bypassPermissions`. Menjalankan `/chrome` dan memilih **Enabled by default** mengatur kunci ini untuk Anda, seperti yang dijelaskan dalam [Enable Chrome by default](/docs/id/chrome#enable-chrome-by-default). Muncul di `/config` sebagai **Claude in Chrome enabled by default**.6772Mulai setiap sesi CLI interaktif dengan [integrasi Chrome](/docs/id/chrome) aktif, tanpa harus melewatkan `--chrome` setiap kali. Jika Anda menjalankan [`claude remote-control`](/docs/id/remote-control), sesi yang dimulainya untuk salah satu thread [project](/docs/id/claude-projects) Anda mengikuti kunci ini juga, kecuali dalam mode `bypassPermissions`. Dengan Claude Code v2.1.287 atau yang lebih baru, kunci ini juga berlaku untuk sesi di [ekstensi VS Code](/docs/id/vs-code#automate-browser-tasks-with-chrome): lihat [Enable Chrome by default](/docs/id/chrome#enable-chrome-by-default).
6773
6774Menjalankan `/chrome` dan memilih **Enabled by default** mengatur kunci ini untuk Anda. Muncul di `/config` sebagai **Claude in Chrome enabled by default**.
6739 6775
6740* **Scope**: [`Global config`](#scopes)6776* **Scope**: [`Global config`](#scopes)
6741* **Type**: Boolean6777* **Type**: Boolean
6742 * `true`: Claude Code menghidupkan integrasi Chrome saat sesi CLI interaktif dimulai, seperti yang dilakukannya saat Anda melewatkan `--chrome`6778 * `true`: Claude Code menghidupkan integrasi Chrome saat sesi CLI interaktif dimulai, seperti yang dilakukannya saat Anda melewatkan `--chrome`. Di ekstensi VS Code, sesi terhubung ke browser saat dimulai
6743 * `false`: sesi CLI interaktif dimulai dengan integrasi Chrome mati, dan Claude Code berhenti [menawarkan untuk mengaturnya](/docs/id/chrome#install-the-extension-when-claude-asks). Lewatkan `--chrome` untuk menghidupkannya untuk satu sesi interaktif6779 * `false`: sesi CLI interaktif dimulai dengan integrasi Chrome mati, dan Claude Code berhenti [menawarkan untuk mengaturnya](/docs/id/chrome#install-the-extension-when-claude-asks). Lewatkan `--chrome` untuk menghidupkannya untuk satu sesi interaktif. Di ekstensi VS Code, sesi terhubung saat Anda mengetik `@browser`, seperti saat kunci ini tidak diatur
6744* **Default**: unset, jadi integrasi Chrome mati dan Claude Code masih dapat menawarkan untuk mengaturnya6780* **Default**: unset, jadi integrasi Chrome mati dan Claude Code masih dapat menawarkan untuk mengaturnya
6745* **Per-session overrides**: `--chrome` dan [`--no-chrome`](/docs/id/cli-reference) mengambil alih kunci ini untuk satu sesi interaktif6781* **Per-session overrides**: `--chrome` dan [`--no-chrome`](/docs/id/cli-reference) mengambil alih kunci ini untuk satu sesi interaktif
6746 6782