577 Indice delle impostazioni577 Indice delle impostazioni
578</h2>578</h2>
579 579
580Ogni chiave sottostante è collegata alla sua voce. L'ambito elenca i [file](/docs/it/settings#settings-files-and-who-they-affect) in cui può trovarsi: `User` è `~/.claude/settings.json`, `Project` è `.claude/settings.json`, `Local` è `.claude/settings.local.json`, e `Managed` è [quello che la vostra organizzazione distribuisce](/docs/it/managed-settings). `Any file` significa tutti e quattro, e `Global config` significa [`~/.claude.json`](#global-config-settings).580Ogni chiave sottostante è collegata alla sua voce. L'ambito elenca i [file](/docs/it/settings#settings-files-and-who-they-affect) in cui può trovarsi: `User` è `~/.claude/settings.json`, `Project` è `.claude/settings.json`, `Local` è `.claude/settings.local.json` e `Managed` è [quello che la tua organizzazione distribuisce](/docs/it/managed-settings). `Any file` significa tutti e quattro, e `Global config` significa [`~/.claude.json`](#global-config-settings).
581 581
582<ReferenceFilter582<ReferenceFilter
583 noun="settings"583 noun="settings"
591 591
592| Chiave | Descrizione | Argomento | Ambito |592| Chiave | Descrizione | Argomento | Ambito |
593| :- | :- | :- | :- |593| :- | :- | :- | :- |
594| [`advisorModel`](#advisormodel) | Scegliete quale modello risponde quando Claude chiede lo [strumento advisor](/docs/it/advisor) | Modello e risposte | Any file |594| [`advisorModel`](#advisormodel) | Scegli quale modello risponde quando Claude interroga lo [strumento advisor](/docs/it/advisor) | Modello e risposte | Any file |
595| [`agent`](#agent) | Iniziate ogni sessione come un [subagent](/docs/it/sub-agents) denominato con il suo prompt, strumenti e modello | Agenti, sessioni e worktrees | Any file |595| [`agent`](#agent) | Avvia ogni sessione come un [subagent](/docs/it/sub-agents) con nome, con il suo prompt, i suoi strumenti e il suo modello | Agenti, sessioni e worktree | Any file |
596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Lasciate che Claude invii una [notifica push al vostro telefono](/docs/it/remote-control#mobile-push-notifications) quando decide di farlo | Remoto, desktop e notifiche | Any file |596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Consenti a Claude di inviare una [notifica push al tuo telefono](/docs/it/remote-control#mobile-push-notifications) quando lo ritiene opportuno | Remoto, desktop e notifiche | Any file |
597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Caricate i [connettori claude.ai](/docs/it/mcp) che Claude Code recupera da solo insieme a un [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) distribuito | MCP | Managed |597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Carica i [connettori claude.ai](/docs/it/mcp) che Claude Code recupera autonomamente insieme a un [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) distribuito | MCP | Managed |
598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Lasciate che il server [Claude in Chrome](/docs/it/chrome) integrato funzioni insieme a un [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) distribuito | MCP | Managed |598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Consenti al server integrato [Claude in Chrome](/docs/it/chrome) di funzionare insieme a un [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) distribuito | MCP | Managed |
599| [`allowedChannelPlugins`](#allowedchannelplugins) | Sostituite l'elenco di autorizzazione predefinito dei [plugin di canale](/docs/it/channels#restrict-which-channel-plugins-can-run) che possono inviare messaggi | Plugin e skill | Managed |599| [`allowedChannelPlugins`](#allowedchannelplugins) | Sostituisci l'allowlist predefinita dei [plugin di canale](/docs/it/channels#restrict-which-channel-plugins-can-run) che possono inviare messaggi | Plugin e skill | Managed |
600| [`allowedHttpHookUrls`](#allowedhttphookurls) | Limitate gli URL che gli [hook HTTP](/docs/it/hooks) possono raggiungere | Hook e automazione | Any file |600| [`allowedHttpHookUrls`](#allowedhttphookurls) | Limita gli URL che gli [hook HTTP](/docs/it/hooks) possono raggiungere | Hook e automazione | Any file |
601| [`allowedMcpServers`](#allowedmcpservers) | Elenco di autorizzazione per i [server MCP](/docs/it/mcp) che gli utenti possono aggiungere | MCP | Any file |601| [`allowedMcpServers`](#allowedmcpservers) | Definisci l'allowlist dei [server MCP](/docs/it/mcp) che gli utenti possono aggiungere | MCP | Any file |
602| [`allowedProviders`](#allowedproviders) | Limitate quali [provider API](/docs/it/third-party-integrations) una macchina può utilizzare | Autenticazione e provider | Managed |602| [`allowedProviders`](#allowedproviders) | Limita quali [provider API](/docs/it/third-party-integrations) una macchina può utilizzare | Autenticazione e provider | Managed |
603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | Eseguite solo gli [hook](/docs/it/hooks) che la vostra organizzazione distribuisce | Hook e automazione | Managed |603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | Esegui solo gli [hook](/docs/it/hooks) che la tua organizzazione distribuisce | Hook e automazione | Managed |
604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | Rendete l'elenco di autorizzazione [MCP](/docs/it/mcp) gestito l'unico che si applica | MCP | Managed |604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | Rendi l'allowlist [MCP](/docs/it/mcp) gestita l'unica che si applica | MCP | Managed |
605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | Rendete le [impostazioni gestite](/docs/it/managed-settings) l'unica fonte di impostazioni delle [regole di autorizzazione](/docs/it/permissions#managed-settings) | Impostazioni di autorizzazione | Managed |605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | Rendi le [impostazioni gestite](/docs/it/managed-settings) l'unica fonte delle [regole di permesso](/docs/it/permissions#managed-settings) | Impostazioni dei permessi | Managed |
606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | Disattivate il [pensiero esteso](/docs/it/model-config#extended-thinking) per ogni sessione | Modello e risposte | Any file |606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | Disattiva il [ragionamento esteso](/docs/it/model-config#extended-thinking) per ogni sessione | Modello e risposte | Any file |
607| [`apiKeyHelper`](#apikeyhelper) | Generare le [credenziali API](/docs/it/authentication#credential-management) con il vostro comando | Autenticazione e provider | Any file |607| [`apiKeyHelper`](#apikeyhelper) | Genera le [credenziali API](/docs/it/authentication#credential-management) con un tuo comando | Autenticazione e provider | Any file |
608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | Lasciate che una domanda senza risposta [continui automaticamente](/docs/it/tools-reference#question-auto-continue-timeout) dopo il tempo di inattività | Interfaccia e terminale | User or managed |608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | Consenti a una domanda senza risposta di [continuare automaticamente](/docs/it/tools-reference#question-auto-continue-timeout) dopo un periodo di inattività | Interfaccia e terminale | User or managed |
609| [`appendPlugins`](#appendplugins) | Eseguite i [mod](/docs/it/plugins/mods/admin) della vostra organizzazione dopo ogni mod che un utente installa | Plugin e skill | User or managed |609| [`appendPlugins`](#appendplugins) | Esegui i [mod](/docs/it/plugins/mods/admin) della tua organizzazione dopo ogni mod installato da un utente | Plugin e skill | User or managed |
610| [`attribution`](#attribution) | Personalizzate l'attribuzione che Claude Code aggiunge ai commit e alle pull request | Git e attribuzione | Any file |610| [`attribution`](#attribution) | Personalizza l'attribuzione che Claude Code aggiunge ai commit e alle pull request | Git e attribuzione | Any file |
611| [`attribution.commit`](#attribution-commit) | Cambiate o nascondeteil trailer che Claude Code aggiunge ai commit | Git e attribuzione | Any file |611| [`attribution.commit`](#attribution-commit) | Cambia o nascondi il trailer che Claude Code aggiunge ai commit | Git e attribuzione | Any file |
612| [`attribution.pr`](#attribution-pr) | Cambiate o nascondetela riga di attribuzione nelle descrizioni delle pull request | Git e attribuzione | Any file |612| [`attribution.pr`](#attribution-pr) | Cambia o nascondi la riga di attribuzione nelle descrizioni delle pull request | Git e attribuzione | Any file |
613| [`attribution.sessionUrl`](#attribution-sessionurl) | Omettete il collegamento della sessione claude.ai dai commit [cloud](/docs/it/claude-code-on-the-web) e [Remote Control](/docs/it/remote-control) | Git e attribuzione | Any file |613| [`attribution.sessionUrl`](#attribution-sessionurl) | Ometti il link alla sessione claude.ai dai commit [cloud](/docs/it/claude-code-on-the-web) e [Remote Control](/docs/it/remote-control) | Git e attribuzione | Any file |
614| [`autoCompactEnabled`](#autocompactenabled) | Disattivate o attivate la [compattazione automatica](/docs/it/context-window) | Memoria e contesto | Any file |614| [`autoCompactEnabled`](#autocompactenabled) | Disattiva o attiva la [compattazione automatica](/docs/it/context-window) | Memoria e contesto | Any file |
615| [`autoCompactWindow`](#autocompactwindow) | Impostate quanto pieno il contesto diventa prima che Claude Code [compatti](/docs/it/context-window) | Memoria e contesto | Any file |615| [`autoCompactWindow`](#autocompactwindow) | Imposta quanto deve riempirsi il contesto prima che Claude Code esegua la [compattazione](/docs/it/context-window) | Memoria e contesto | Any file |
616| [`autoConnectIde`](#autoconnectide) | Connettetevi automaticamente a un [VS Code](/docs/it/vs-code) o [JetBrains](/docs/it/jetbrains#from-external-terminals) IDE in esecuzione da un terminale esterno | Impostazioni di configurazione globale | Global config |616| [`autoConnectIde`](#autoconnectide) | Connettiti automaticamente a un IDE [VS Code](/docs/it/vs-code) o [JetBrains](/docs/it/jetbrains#from-external-terminals) in esecuzione da un terminale esterno | Impostazioni di configurazione globale | Global config |
617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | Aspettate nella sessione aperta e [continuate l'attività automaticamente](/docs/it/interactive-mode#wait-for-a-usage-limit-to-reset) dopo il ripristino di un limite di utilizzo di claude.ai | Interfaccia e terminale | User or managed |617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | Attendi nella sessione aperta e [continua l'attività automaticamente](/docs/it/interactive-mode#wait-for-a-usage-limit-to-reset) dopo il ripristino di un limite di utilizzo di claude.ai | Interfaccia e terminale | User or managed |
618| [`autoInstallIdeExtension`](#autoinstallideextension) | Disattivate l'installazione automatica dell'[estensione IDE](/docs/it/vs-code#install-the-extension) da un terminale VS Code | Impostazioni di configurazione globale | Global config |618| [`autoInstallIdeExtension`](#autoinstallideextension) | Disattiva l'installazione automatica dell'[estensione IDE](/docs/it/vs-code#install-the-extension) da un terminale VS Code | Impostazioni di configurazione globale | Global config |
619| [`autoMemoryDirectory`](#automemorydirectory) | Archiviate la [memoria automatica](/docs/it/memory#auto-memory) in una directory che scegliete | Memoria e contesto | Any file |619| [`autoMemoryDirectory`](#automemorydirectory) | Archivia la [memoria automatica](/docs/it/memory#auto-memory) in una directory a tua scelta | Memoria e contesto | Any file |
620| [`autoMemoryEnabled`](#automemoryenabled) | Disattivate o attivate la [memoria automatica](/docs/it/memory#auto-memory) | Memoria e contesto | Any file |620| [`autoMemoryEnabled`](#automemoryenabled) | Disattiva o attiva la [memoria automatica](/docs/it/memory#auto-memory) | Memoria e contesto | Any file |
621| [`autoMode`](#automode) | Aggiungete le vostre regole di autorizzazione e negazione al classificatore della [modalità automatica](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) | Impostazioni di autorizzazione | User or managed |621| [`autoMode`](#automode) | Aggiungi le tue regole allow e deny al classificatore della [modalità auto](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) | Impostazioni dei permessi | User or managed |
622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | Inviate ogni comando shell attraverso il [classificatore della modalità automatica](/docs/it/permission-modes#what-the-classifier-blocks-by-default), anche quelli che una regola di autorizzazione ristretta corrisponde | Impostazioni di autorizzazione | User or managed |622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | Invia ogni comando shell al [classificatore della modalità auto](/docs/it/permission-modes#what-the-classifier-blocks-by-default), anche quelli che corrispondono a una regola allow ristretta | Impostazioni dei permessi | User or managed |
623| [`autoScrollEnabled`](#autoscrollenabled) | [Seguite il nuovo output](/docs/it/fullscreen#auto-follow) fino in fondo nel rendering a schermo intero | Interfaccia e terminale | Any file |623| [`autoScrollEnabled`](#autoscrollenabled) | [Segui il nuovo output](/docs/it/fullscreen#auto-follow) fino in fondo nel rendering a schermo intero | Interfaccia e terminale | Any file |
624| [`autoUpdatesChannel`](#autoupdateschannel) | Seguite il [canale di rilascio](/docs/it/setup#configure-release-channel) stabile invece dell'ultimo | Aggiornamenti e versioning | Any file |624| [`autoUpdatesChannel`](#autoupdateschannel) | Segui il [canale di rilascio](/docs/it/setup#configure-release-channel) stable invece di latest | Aggiornamenti e versioning | Any file |
625| [`availableModels`](#availablemodels) | [Limitate quali modelli](/docs/it/model-config#restrict-model-selection) le persone possono scegliere | Modello e risposte | Any file |625| [`availableModels`](#availablemodels) | [Limita i modelli](/docs/it/model-config#restrict-model-selection) che le persone possono scegliere | Modello e risposte | Any file |
626| [`availableModelsMatch`](#availablemodelsmatch) | Rendete ogni voce dell'ID modello `availableModels` [permetta solo la versione che nomina](/docs/it/model-config#block-specific-models-or-versions) | Modello e risposte | Managed |626| [`availableModelsMatch`](#availablemodelsmatch) | Fai in modo che ogni voce ID modello di `availableModels` [consenta solo la versione che indica](/docs/it/model-config#block-specific-models-or-versions) | Modello e risposte | Managed |
627| [`awaySummaryEnabled`](#awaysummaryenabled) | Disattivate il [riepilogo della sessione](/docs/it/interactive-mode#session-recap) mostrato quando tornate al terminale | Remoto, desktop e notifiche | Any file |627| [`awaySummaryEnabled`](#awaysummaryenabled) | Disattiva il [riepilogo della sessione](/docs/it/interactive-mode#session-recap) mostrato quando torni al terminale | Remoto, desktop e notifiche | Any file |
628| [`awsAuthRefresh`](#awsauthrefresh) | Aggiornate le [credenziali Bedrock](/docs/it/amazon-bedrock#advanced-credential-configuration) scadute in `.aws` con il vostro comando | Autenticazione e provider | Any file |628| [`awsAuthRefresh`](#awsauthrefresh) | Aggiorna le [credenziali Bedrock](/docs/it/amazon-bedrock#advanced-credential-configuration) scadute in `.aws` con un tuo comando | Autenticazione e provider | Any file |
629| [`awsCredentialExport`](#awscredentialexport) | Fornite le [credenziali Bedrock](/docs/it/amazon-bedrock#advanced-credential-configuration) come JSON dal vostro comando | Autenticazione e provider | Any file |629| [`awsCredentialExport`](#awscredentialexport) | Fornisci le [credenziali Bedrock](/docs/it/amazon-bedrock#advanced-credential-configuration) come JSON da un tuo comando | Autenticazione e provider | Any file |
630| [`axScreenReader`](#axscreenreader) | Rendete l'[output compatibile con lo screen reader](/docs/it/accessibility) | Interfaccia e terminale | Any file |630| [`axScreenReader`](#axscreenreader) | Genera un [output adatto agli screen reader](/docs/it/accessibility) | Interfaccia e terminale | Any file |
631| [`bashEditDiffEnabled`](#basheditdiffenabled) | Registrate i [file che sono cambiati mentre un comando Bash era in esecuzione](/docs/it/hooks#bash) in ogni modalità di autorizzazione | Interfaccia e terminale | User or managed |631| [`bashEditDiffEnabled`](#basheditdiffenabled) | Registra i [file modificati durante l'esecuzione di un comando Bash](/docs/it/hooks#bash) in ogni modalità di permesso | Interfaccia e terminale | User or managed |
632| [`bashOutputMaxChars`](#bashoutputmaxchars) | Impostate quanto dell'[output](/docs/it/tools-reference#output-limits) di un comando riuscito Claude riceve inline | Memoria e contesto | Any file |632| [`bashOutputMaxChars`](#bashoutputmaxchars) | Imposta quanta parte dell'[output](/docs/it/tools-reference#output-limits) di un comando riuscito Claude riceve inline | Memoria e contesto | Any file |
633| [`blockedMarketplaces`](#blockedmarketplaces) | Bloccate le fonti del [marketplace dei plugin](/docs/it/plugins/overview) per la vostra organizzazione | Plugin e skill | Managed |633| [`blockedMarketplaces`](#blockedmarketplaces) | Blocca le fonti dei [marketplace di plugin](/docs/it/plugins/overview) per la tua organizzazione | Plugin e skill | Managed |
634| [`browserExternalPageTools`](#browserexternalpagetools) | Mantenete gli strumenti di Claude disattivati sulle pagine esterne nel riquadro [desktop](/docs/it/desktop) Browser | Strumenti | Managed |634| [`browserExternalPageTools`](#browserexternalpagetools) | Tieni gli strumenti di Claude lontani dalle pagine esterne nel riquadro Browser di [desktop](/docs/it/desktop) | Strumenti | Managed |
635| [`channelsEnabled`](#channelsenabled) | Consentite i [canali](/docs/it/channels#enable-channels-for-your-organization) per la vostra organizzazione | Plugin e skill | Managed |635| [`channelsEnabled`](#channelsenabled) | Consenti i [canali](/docs/it/channels#enable-channels-for-your-organization) per la tua organizzazione | Plugin e skill | Managed |
636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | Attivate l'[integrazione Chrome](/docs/it/chrome) in ogni sessione CLI interattiva senza passare `--chrome` | Impostazioni di configurazione globale | Global config |636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | Attiva l'[integrazione con Chrome](/docs/it/chrome) in ogni sessione CLI interattiva senza passare `--chrome` | Impostazioni di configurazione globale | Global config |
637| [`claudeMd`](#claudemd) | Iniettate le istruzioni [CLAUDE.md](/docs/it/memory#deploy-organization-wide-claude-md) a livello di organizzazione dalle impostazioni gestite | Memoria e contesto | Managed |637| [`claudeMd`](#claudemd) | Inserisci istruzioni [CLAUDE.md](/docs/it/memory#deploy-organization-wide-claude-md) valide per tutta l'organizzazione dalle impostazioni gestite | Memoria e contesto | Managed |
638| [`claudeMdExcludes`](#claudemdexcludes) | Saltate i file [CLAUDE.md](/docs/it/memory#exclude-specific-claude-md-files) specifici quando la memoria si carica | Memoria e contesto | Any file |638| [`claudeMdExcludes`](#claudemdexcludes) | Salta file [CLAUDE.md](/docs/it/memory#exclude-specific-claude-md-files) specifici quando viene caricata la memoria | Memoria e contesto | Any file |
639| [`cleanupPeriodDays`](#cleanupperioddays) | Scegliete quanti giorni Claude Code mantiene i [trascritti](/docs/it/data-usage#data-retention) prima di eliminarli | Privacy e telemetria | Any file |639| [`cleanupPeriodDays`](#cleanupperioddays) | Scegli per quanti giorni Claude Code conserva le [trascrizioni](/docs/it/data-usage#data-retention) prima di eliminarle | Privacy e telemetria | Any file |
640| [`companyAnnouncements`](#companyannouncements) | Mostrate gli annunci della vostra organizzazione all'avvio | Interfaccia e terminale | Any file |640| [`companyAnnouncements`](#companyannouncements) | Mostra gli annunci della tua organizzazione all'avvio | Interfaccia e terminale | Any file |
641| [`copyFullResponse`](#copyfullresponse) | Rendete [`/copy`](/docs/it/commands) copia la risposta completa senza mostrare il selettore di blocchi di codice | Impostazioni di configurazione globale | Global config |641| [`copyFullResponse`](#copyfullresponse) | Fai in modo che [`/copy`](/docs/it/commands) copi la risposta completa senza mostrare il selettore dei blocchi di codice | Impostazioni di configurazione globale | Global config |
642| [`copyOnSelect`](#copyonselect) | Disattivate la copia automatica del testo che selezionate con il mouse nel [rendering a schermo intero](/docs/it/fullscreen#use-the-mouse) e nella vista agente | Impostazioni di configurazione globale | Global config |642| [`copyOnSelect`](#copyonselect) | Disattiva la copia automatica del testo che selezioni con il mouse nel [rendering a schermo intero](/docs/it/fullscreen#use-the-mouse) e nella vista agenti | Impostazioni di configurazione globale | Global config |
643| [`crossSessionInbound`](#crosssessioninbound) | Scegliete se Claude Code consegna i [messaggi dalle vostre altre sessioni](/docs/it/cross-session-messaging#control-inbound-messages), mostra un avviso senza consegnarli, o li rifiuta | Agenti, sessioni e worktrees | Any file |643| [`crossSessionInbound`](#crosssessioninbound) | Scegli se Claude Code consegna i [messaggi dalle tue altre sessioni](/docs/it/cross-session-messaging#control-inbound-messages), mostra un avviso senza consegnarli o li rifiuta | Agenti, sessioni e worktree | Any file |
644| [`defaultShell`](#defaultshell) | Scegliete se Bash o PowerShell esegue i comandi shell che digitate con il prefisso [`!`](/docs/it/interactive-mode#shell-mode-with-prefix) | Interfaccia e terminale | Any file |644| [`defaultShell`](#defaultshell) | Scegli se Bash o PowerShell esegue i comandi shell che digiti con il [prefisso `!`](/docs/it/interactive-mode#shell-mode-with-prefix) | Interfaccia e terminale | Any file |
645| [`defaultToAgentsView`](#defaulttoagentsview) | Aprite la [vista agente](/docs/it/agent-view) invece di una nuova conversazione quando eseguite `claude` senza argomenti | Impostazioni di configurazione globale | Global config |645| [`defaultToAgentsView`](#defaulttoagentsview) | Apri la [vista agenti](/docs/it/agent-view) invece di una nuova conversazione quando esegui `claude` senza argomenti | Impostazioni di configurazione globale | Global config |
646| [`deniedMcpServers`](#deniedmcpservers) | Bloccate i [server MCP](/docs/it/mcp) specifici per URL, comando o nome | MCP | Any file |646| [`deniedMcpServers`](#deniedmcpservers) | Blocca [server MCP](/docs/it/mcp) specifici per URL, comando o nome | MCP | Any file |
647| [`deniedModels`](#deniedmodels) | [Bloccate i modelli specifici](/docs/it/model-config#block-specific-models-or-versions), anche quelli che `availableModels` consente | Modello e risposte | Managed |647| [`deniedModels`](#deniedmodels) | [Blocca modelli specifici](/docs/it/model-config#block-specific-models-or-versions), anche quelli consentiti da `availableModels` | Modello e risposte | Managed |
648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | Impostate un limite di età in giorni per i [trascritti di Claude Desktop e Cowork](/docs/it/claude-directory#cleaned-up-automatically) | Privacy e telemetria | User or managed |648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | Imposta un limite di età in giorni per le [trascrizioni di Claude Desktop e Cowork](/docs/it/claude-directory#cleaned-up-automatically) | Privacy e telemetria | User or managed |
649| [`dialogExpiry`](#dialogexpiry) | Impostate quanto a lungo Claude Code aspetta che [Remote Control](/docs/it/remote-control) o un host SDK risponda a una finestra di dialogo inoltrata prima di annullare la finestra di dialogo | Interfaccia e terminale | User or managed |649| [`dialogExpiry`](#dialogexpiry) | Imposta per quanto tempo Claude Code attende che [Remote Control](/docs/it/remote-control) o un host SDK risponda a una finestra di dialogo inoltrata prima di annullarla | Interfaccia e terminale | User or managed |
650| [`diffTool`](#difftool) | Scegliete se le modifiche ai file proposte da Claude si aprono nel visualizzatore diff di [VS Code](/docs/it/vs-code) o [JetBrains](/docs/it/jetbrains#features) o rimangono nel terminale | Impostazioni di configurazione globale | Global config |650| [`diffTool`](#difftool) | Scegli se le modifiche ai file proposte da Claude si aprono nel visualizzatore diff di [VS Code](/docs/it/vs-code) o [JetBrains](/docs/it/jetbrains#features) o restano nel terminale | Impostazioni di configurazione globale | Global config |
651| [`disableAgentView`](#disableagentview) | Disattivate gli agenti in background e la [vista agente](/docs/it/agent-view) | Agenti, sessioni e worktrees | Any file |651| [`disableAgentView`](#disableagentview) | Disattiva gli agenti in background e la [vista agenti](/docs/it/agent-view) | Agenti, sessioni e worktree | Any file |
652| [`disableAllHooks`](#disableallhooks) | Disattivate gli [hook](/docs/it/hooks), una [riga di stato](/docs/it/statusline) personalizzata, e un comando personalizzato di [suggerimento file `@`](/docs/it/interactive-mode#quick-commands) tutto in una volta | Hook e automazione | Any file |652| [`disableAllHooks`](#disableallhooks) | Disattiva in una volta sola gli [hook](/docs/it/hooks), una [riga di stato](/docs/it/statusline) personalizzata e un comando personalizzato di [suggerimento file `@`](/docs/it/interactive-mode#quick-commands) | Hook e automazione | Any file |
653| [`disableArtifact`](#disableartifact) | Deprecato; usate `enableArtifact` per disattivare lo [strumento Artifact](/docs/it/artifacts) | Remoto, desktop e notifiche | Any file |653| [`disableArtifact`](#disableartifact) | Deprecato; usa `enableArtifact` per disattivare lo [strumento Artifact](/docs/it/artifacts) | Remoto, desktop e notifiche | Any file |
654| [`disableAutoMode`](#disableautomode) | Rimuovete la [modalità automatica](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) dal ciclo della modalità di autorizzazione | Impostazioni di autorizzazione | Any file |654| [`disableAutoMode`](#disableautomode) | Rimuovi la [modalità auto](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) dal ciclo delle modalità di permesso | Impostazioni dei permessi | Any file |
655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | Limitate il riquadro [desktop](/docs/it/desktop) Browser a localhost per le persone e Claude | Strumenti | Managed |655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | Limita il riquadro Browser di [desktop](/docs/it/desktop) a localhost per le persone e per Claude | Strumenti | Managed |
656| [`disableBundledSkills`](#disablebundledskills) | Disattivate le [skill](/docs/it/skills#bundled-skills) e i [workflow](/docs/it/workflows) inclusi con Claude Code | Plugin e skill | Any file |656| [`disableBundledSkills`](#disablebundledskills) | Disattiva le [skill](/docs/it/skills#bundled-skills) e i [workflow](/docs/it/workflows) inclusi in Claude Code | Plugin e skill | Any file |
657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Disattivate i [connettori claude.ai](/docs/it/mcp#disable-claude-ai-connectors) in modo che Claude Code non li recuperi | MCP | Any file |657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Disattiva i [connettori claude.ai](/docs/it/mcp#disable-claude-ai-connectors) in modo che Claude Code non li recuperi | MCP | Any file |
658| [`disableCommandPluginSources`](#disablecommandpluginsources) | Bloccate i [plugin](/docs/it/plugins/overview) che si installano eseguendo un comando dichiarato dal marketplace | Plugin e skill | Managed |658| [`disableCommandPluginSources`](#disablecommandpluginsources) | Blocca i [plugin](/docs/it/plugins/overview) che si installano eseguendo un comando dichiarato dal marketplace | Plugin e skill | Managed |
659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Impedite a Claude Code di registrare il [gestore `claude-cli://`](/docs/it/deep-links) | Remoto, desktop e notifiche | Any file |659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Impedisci a Claude Code di registrare il [gestore `claude-cli://`](/docs/it/deep-links) | Remoto, desktop e notifiche | Any file |
660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | Disattivate le [sessioni Desktop Code](/docs/it/desktop#local-sessions-on-managed-devices) che vengono eseguite sul dispositivo, lasciando SSH ad altri host e al cloud | Remoto, desktop e notifiche | Managed |660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | Disattiva le [sessioni Code di Desktop](/docs/it/desktop#local-sessions-on-managed-devices) eseguite sul dispositivo, lasciando SSH verso altri host e il cloud | Remoto, desktop e notifiche | Managed |
661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | Rifiutate i server specifici da un [`.mcp.json`](/docs/it/mcp#project-scope) del progetto | MCP | Any file |661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | Rifiuta server specifici dal [`.mcp.json`](/docs/it/mcp#project-scope) di un progetto | MCP | Any file |
662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | Bloccate gli strumenti di Claude nel riquadro [desktop](/docs/it/desktop) iOS Simulator | Strumenti | Managed |662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | Blocca gli strumenti di Claude nel riquadro iOS Simulator di [desktop](/docs/it/desktop) | Strumenti | Managed |
663| [`disableRemoteControl`](#disableremotecontrol) | Disattivate [Remote Control](/docs/it/remote-control) ovunque possa iniziare | Remoto, desktop e notifiche | Any file |663| [`disableRemoteControl`](#disableremotecontrol) | Disattiva [Remote Control](/docs/it/remote-control) ovunque possa essere avviato | Remoto, desktop e notifiche | Any file |
664| [`disableSideloadFlags`](#disablesideloadflags) | Rifiutate i flag CLI che caricano i [plugin](/docs/it/plugins/overview), i [subagent](/docs/it/sub-agents), e i [server MCP](/docs/it/mcp) | Impostazioni aziendali e gestite | Managed |664| [`disableSideloadFlags`](#disablesideloadflags) | Rifiuta i flag CLI che caricano tramite sideload [plugin](/docs/it/plugins/overview), [subagent](/docs/it/sub-agents) e [server MCP](/docs/it/mcp) | Impostazioni aziendali e gestite | Managed |
665| [`disableSkillShellExecution`](#disableskillshellexecution) | Impedite alle [skill](/docs/it/skills) e ai comandi personalizzati di eseguire shell inline | Plugin e skill | Any file |665| [`disableSkillShellExecution`](#disableskillshellexecution) | Impedisci alle [skill](/docs/it/skills) e ai comandi personalizzati di eseguire shell inline | Plugin e skill | Any file |
666| [`disableWorkflows`](#disableworkflows) | Disattivate i [workflow dinamici](/docs/it/workflows) per tutti; usate `enableWorkflows` per voi stessi | Hook e automazione | Any file |666| [`disableWorkflows`](#disableworkflows) | Disattiva i [workflow dinamici](/docs/it/workflows) per tutti; usa `enableWorkflows` per te stesso | Hook e automazione | Any file |
667| [`editorMode`](#editormode) | Usate le [scorciatoie da tastiera vim](/docs/it/interactive-mode#vim-editor-mode) nel prompt di input | Interfaccia e terminale | Any file |667| [`editorMode`](#editormode) | Usa le [combinazioni di tasti vim](/docs/it/interactive-mode#vim-editor-mode) nel prompt di input | Interfaccia e terminale | Any file |
668| [`effortLevel`](#effortlevel) | Impostate un [livello di sforzo](/docs/it/model-config#adjust-effort-level) predefinito per i modelli senza un livello salvato proprio | Modello e risposte | Any file |668| [`effortLevel`](#effortlevel) | Imposta un [livello di sforzo](/docs/it/model-config#adjust-effort-level) predefinito per i modelli che non hanno un proprio livello salvato | Modello e risposte | Any file |
669| [`emojiCompletionEnabled`](#emojicompletionenabled) | Disattivate i [suggerimenti e la sostituzione emoji `:shortcode:`](/docs/it/interactive-mode#emoji-shortcodes) nell'input del prompt | Interfaccia e terminale | Any file |669| [`emojiCompletionEnabled`](#emojicompletionenabled) | Disattiva i [suggerimenti e la sostituzione delle emoji `:shortcode:`](/docs/it/interactive-mode#emoji-shortcodes) nell'input del prompt | Interfaccia e terminale | Any file |
670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | Approvate ogni server nei file [`.mcp.json`](/docs/it/mcp#project-server-approvals-and-workspace-trust) del progetto senza un prompt | MCP | Any file |670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | Approva ogni server nei file [`.mcp.json`](/docs/it/mcp#project-server-approvals-and-workspace-trust) di progetto senza richiesta di conferma | MCP | Any file |
671| [`enableArtifact`](#enableartifact) | Disattivate lo [strumento Artifact](/docs/it/artifacts) con un `false` in qualsiasi file; nessun file può riattivarlo | Remoto, desktop e notifiche | Any file |671| [`enableArtifact`](#enableartifact) | Disattiva lo [strumento Artifact](/docs/it/artifacts) con un `false` in qualsiasi file; nessun file può riattivarlo | Remoto, desktop e notifiche | Any file |
672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | Approvate i server specifici da un [`.mcp.json`](/docs/it/mcp#project-server-approvals-and-workspace-trust) del progetto | MCP | Any file |672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | Approva server specifici dal [`.mcp.json`](/docs/it/mcp#project-server-approvals-and-workspace-trust) di un progetto | MCP | Any file |
673| [`enabledPlugins`](#enabledplugins) | Attivate o disattivate i singoli [plugin](/docs/it/plugins/overview) per ambito | Plugin e skill | Any file |673| [`enabledPlugins`](#enabledplugins) | Attiva o disattiva singoli [plugin](/docs/it/plugins/overview) per ambito | Plugin e skill | Any file |
674| [`enableWorkflows`](#enableworkflows) | Attivate o disattivate i [workflow dinamici](/docs/it/workflows) rispetto al valore predefinito del vostro piano | Hook e automazione | Any file |674| [`enableWorkflows`](#enableworkflows) | Attiva o disattiva i [workflow dinamici](/docs/it/workflows) rispetto al valore predefinito del tuo piano | Hook e automazione | Any file |
675| [`enforceAvailableModels`](#enforceavailablemodels) | Mantenete la [scelta predefinita di `/model`](/docs/it/model-config#enforce-the-allowlist-for-the-default-model) all'interno dell'elenco di autorizzazione `availableModels` | Modello e risposte | Any file |675| [`enforceAvailableModels`](#enforceavailablemodels) | Mantieni la [scelta Default di `/model`](/docs/it/model-config#enforce-the-allowlist-for-the-default-model) all'interno della tua allowlist `availableModels` | Modello e risposte | Any file |
676| [`env`](#env) | Impostate le [variabili di ambiente](/docs/it/env-vars#in-settings-files) per ogni sessione e i suoi sottoprocessi | Memoria e contesto | Any file |676| [`env`](#env) | Imposta [variabili d'ambiente](/docs/it/env-vars#in-settings-files) per ogni sessione e i suoi sottoprocessi | Memoria e contesto | Any file |
677| [`externalEditorContext`](#externaleditorcontext) | Mostrate l'ultima risposta di Claude come commenti quando premete [Ctrl+G](/docs/it/interactive-mode#general-controls) per modificare | Impostazioni di configurazione globale | Global config |677| [`externalEditorContext`](#externaleditorcontext) | Mostra l'ultima risposta di Claude come commenti quando premi [Ctrl+G](/docs/it/interactive-mode#general-controls) per modificare | Impostazioni di configurazione globale | Global config |
678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | Registrate i [marketplace](/docs/it/plugins/overview) per un repository o un'organizzazione | Plugin e skill | Any file |678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | Registra [marketplace](/docs/it/plugins/overview) per un repository o un'organizzazione | Plugin e skill | Any file |
679| [`fallbackModel`](#fallbackmodel) | Nominate i [modelli di backup](/docs/it/model-config#fallback-model-chains) per quando il primario è sovraccarico | Modello e risposte | Any file |679| [`fallbackModel`](#fallbackmodel) | Indica [modelli di riserva](/docs/it/model-config#fallback-model-chains) da usare quando quello principale è sovraccarico | Modello e risposte | Any file |
680| [`fastMode`](#fastmode) | Attivate la [modalità veloce](/docs/it/fast-mode) per le sessioni dove è disponibile | Modello e risposte | Any file |680| [`fastMode`](#fastmode) | Attiva la [modalità veloce](/docs/it/fast-mode) per le sessioni in cui è disponibile | Modello e risposte | Any file |
681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | Richiedete alle persone di attivare la [modalità veloce](/docs/it/fast-mode) ogni sessione | Modello e risposte | Any file |681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | Richiedi alle persone di attivare la [modalità veloce](/docs/it/fast-mode) in ogni sessione | Modello e risposte | Any file |
682| [`feedbackDrafts`](#feedbackdrafts) | Controllate se Claude mette in coda le [bozze di feedback](/docs/it/tools-reference#sendfeedback-tool-behavior) per voi da rivedere | Privacy e telemetria | User or managed |682| [`feedbackDrafts`](#feedbackdrafts) | Controlla se Claude mette in coda [bozze di feedback](/docs/it/tools-reference#sendfeedback-tool-behavior) da farti rivedere | Privacy e telemetria | User or managed |
683| [`feedbackSurveyRate`](#feedbacksurveyrate) | Cambiate la frequenza con cui il [sondaggio sulla qualità della sessione](/docs/it/data-usage#session-quality-surveys) appare | Privacy e telemetria | Any file |683| [`feedbackSurveyRate`](#feedbacksurveyrate) | Cambia la frequenza con cui compare il [sondaggio sulla qualità della sessione](/docs/it/data-usage#session-quality-surveys) | Privacy e telemetria | Any file |
684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | Disattivate o attivate gli snapshot di file che [`/rewind`](/docs/it/checkpointing) ripristina | Memoria e contesto | Any file |684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | Disattiva o attiva gli snapshot dei file che [`/rewind`](/docs/it/checkpointing) ripristina | Memoria e contesto | Any file |
685| [`fileSuggestion`](#filesuggestion) | Fornite l'[autocompletamento del file `@`](/docs/it/interactive-mode#quick-commands) dal vostro comando | Interfaccia e terminale | Any file |685| [`fileSuggestion`](#filesuggestion) | Fornisci l'[autocompletamento dei file `@`](/docs/it/interactive-mode#quick-commands) da un tuo comando | Interfaccia e terminale | Any file |
686| [`footerLinksRegexes`](#footerlinksregexes) | Rendete gli ID di problema o revisione nell'output in [link cliccabili](/docs/it/statusline#clickable-links) sotto la casella di input | Interfaccia e terminale | User or managed |686| [`footerLinksRegexes`](#footerlinksregexes) | Trasforma gli ID di issue o di revisione nell'output in [link cliccabili](/docs/it/statusline#clickable-links) sotto la casella di input | Interfaccia e terminale | User or managed |
687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | Impostate l'[URL del gateway](/docs/it/claude-apps-gateway#set-the-gateway-url) a cui si connette la schermata di accesso | Autenticazione e provider | Managed |687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | Imposta l'[URL del gateway](/docs/it/claude-apps-gateway#set-the-gateway-url) a cui si connette la schermata di accesso | Autenticazione e provider | Managed |
688| [`forceLoginMethod`](#forceloginmethod) | [Limitate l'accesso](/docs/it/authentication#restrict-login-to-your-organization) a claude.ai, Claude Console, o un [gateway cloud](/docs/it/claude-apps-gateway) | Autenticazione e provider | Any file |688| [`forceLoginMethod`](#forceloginmethod) | [Limita l'accesso](/docs/it/authentication#restrict-login-to-your-organization) a claude.ai, Claude Console o un [gateway cloud](/docs/it/claude-apps-gateway) | Autenticazione e provider | Any file |
689| [`forceLoginOrgUUID`](#forceloginorguuid) | [Fissate gli accessi a claude.ai alla vostra organizzazione](/docs/it/authentication#restrict-login-to-your-organization); solo una fonte gestita lo applica | Autenticazione e provider | Any file |689| [`forceLoginOrgUUID`](#forceloginorguuid) | [Vincola gli accessi a claude.ai alla tua organizzazione](/docs/it/authentication#restrict-login-to-your-organization); solo una fonte gestita lo applica | Autenticazione e provider | Any file |
690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | Bloccate l'avvio fino a quando le [impostazioni gestite dal server](/docs/it/server-managed-settings) non vengono recuperate di recente | Impostazioni aziendali e gestite | Managed |690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | Blocca l'avvio finché le [impostazioni gestite dal server](/docs/it/server-managed-settings) non vengono recuperate di nuovo | Impostazioni aziendali e gestite | Managed |
691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | Lasciate che `/login` raggiunga un [gateway cloud](/docs/it/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) su spazio IPv4 pubblico che la vostra organizzazione utilizza internamente | Autenticazione e provider | Managed |691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | Consenti a `/login` di raggiungere un [gateway cloud](/docs/it/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) su uno spazio IPv4 pubblico che la tua organizzazione usa internamente | Autenticazione e provider | Managed |
692| [`gcpAuthRefresh`](#gcpauthrefresh) | Aggiornate le [credenziali Google Cloud](/docs/it/google-vertex-ai#advanced-credential-configuration) con il vostro comando | Autenticazione e provider | Any file |692| [`gcpAuthRefresh`](#gcpauthrefresh) | Aggiorna le [credenziali Google Cloud](/docs/it/google-vertex-ai#advanced-credential-configuration) con un tuo comando | Autenticazione e provider | Any file |
693| [`hooks`](#hooks) | Eseguite i vostri comandi come [hook](/docs/it/hooks) nei punti del ciclo di vita di Claude Code | Hook e automazione | Any file |693| [`hooks`](#hooks) | Esegui i tuoi comandi come [hook](/docs/it/hooks) in determinati punti del ciclo di vita di Claude Code | Hook e automazione | Any file |
694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | Limitate quali variabili di ambiente gli [hook HTTP](/docs/it/hooks) possono mettere nelle intestazioni | Hook e automazione | Any file |694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | Limita quali variabili d'ambiente gli [hook HTTP](/docs/it/hooks) possono inserire nelle intestazioni | Hook e automazione | Any file |
695| [`includeCoAuthoredBy`](#includecoauthoredby) | Deprecato; usate `attribution` per nascondere o cambiare l'attribuzione di commit e PR | Git e attribuzione | Any file |695| [`includeCoAuthoredBy`](#includecoauthoredby) | Deprecato; usa `attribution` per nascondere o cambiare l'attribuzione di commit e PR | Git e attribuzione | Any file |
696| [`includeGitInstructions`](#includegitinstructions) | Rimuovete le istruzioni di commit e PR integrate dal contesto di Claude | Git e attribuzione | Any file |696| [`includeGitInstructions`](#includegitinstructions) | Rimuovi le istruzioni integrate su commit e PR dal contesto di Claude | Git e attribuzione | Any file |
697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Ricevete una [notifica push](/docs/it/remote-control#mobile-push-notifications) quando Claude sta aspettando voi | Remoto, desktop e notifiche | Any file |697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Ricevi una [notifica push](/docs/it/remote-control#mobile-push-notifications) quando Claude ti sta aspettando | Remoto, desktop e notifiche | Any file |
698| [`isolatePeerMachines`](#isolatepeermachines) | Chiedete prima che Claude [messaggi una delle vostre sessioni su un'altra macchina](/docs/it/cross-session-messaging#require-approval-for-cross-machine-messages) | Agenti, sessioni e worktrees | Any file |698| [`isolatePeerMachines`](#isolatepeermachines) | Fai in modo che ti venga chiesta conferma prima che Claude [invii messaggi a una delle tue sessioni su un'altra macchina](/docs/it/cross-session-messaging#require-approval-for-cross-machine-messages) | Agenti, sessioni e worktree | Any file |
699| [`keybindingFlavor`](#keybindingflavor) | Deprecato e non ha effetto; le scorciatoie di modifica delle parole seguono sempre le [convenzioni readline](/docs/it/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | Interfaccia e terminale | Any file |699| [`keybindingFlavor`](#keybindingflavor) | Deprecato e senza effetto; le scorciatoie di modifica delle parole [seguono sempre le convenzioni readline](/docs/it/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | Interfaccia e terminale | Any file |
700| [`language`](#language) | Fate che Claude risponda in una lingua diversa dall'inglese | Modello e risposte | Any file |700| [`language`](#language) | Fai rispondere Claude in una lingua diversa dall'inglese | Modello e risposte | Any file |
701| [`leftArrowOpensAgents`](#leftarrowopensagents) | Disattivate la scorciatoia `←` che [mette in background la sessione e apre la vista agente](/docs/it/agent-view#switch-sessions-without-leaving-the-terminal) | Impostazioni di configurazione globale | Global config |701| [`leftArrowOpensAgents`](#leftarrowopensagents) | Disattiva la scorciatoia `←` che [manda la sessione in background e apre la vista agenti](/docs/it/agent-view#switch-sessions-without-leaving-the-terminal) | Impostazioni di configurazione globale | Global config |
702| [`managedMcpServers`](#managedmcpservers) | Fornite i [server MCP](/docs/it/managed-mcp#provide-servers-through-managed-settings) remoti a ogni utente insieme a quelli che aggiungono | MCP | Managed |702| [`managedMcpServers`](#managedmcpservers) | Fornisci [server MCP](/docs/it/managed-mcp#provide-servers-through-managed-settings) remoti a ogni utente insieme a quelli che aggiunge | MCP | Managed |
703| [`managedSourcesBehavior`](#managedsourcesbehavior) | Componete ogni [fonte gestita](/docs/it/managed-settings#how-claude-code-combines-managed-sources) che distribuite invece di usare solo quella con la priorità più alta | Impostazioni aziendali e gestite | Managed |703| [`managedSourcesBehavior`](#managedsourcesbehavior) | Combina ogni [fonte gestita](/docs/it/managed-settings#how-claude-code-combines-managed-sources) che distribuisci invece di usare solo quella con la priorità più alta | Impostazioni aziendali e gestite | Managed |
704| [`maxEffortLevel`](#maxeffortlevel) | Limitate il [livello di sforzo](/docs/it/model-config#adjust-effort-level) per ogni modello o per modello, su ogni provider | Modello e risposte | Any file |704| [`maxEffortLevel`](#maxeffortlevel) | Limita il [livello di sforzo](/docs/it/model-config#adjust-effort-level) per tutti i modelli o per singolo modello, su ogni provider | Modello e risposte | Any file |
705| [`maxProseWidth`](#maxprosewidth) | Limitate la larghezza della prosa nelle risposte di Claude in un terminale ampio | Interfaccia e terminale | Any file |705| [`maxProseWidth`](#maxprosewidth) | Limita la larghezza della prosa nelle risposte di Claude in un terminale ampio | Interfaccia e terminale | Any file |
706| [`minimumVersion`](#minimumversion) | Impedite agli [aggiornamenti automatici](/docs/it/setup#pin-a-minimum-version) di installare qualsiasi cosa al di sotto di una versione | Aggiornamenti e versioning | Any file |706| [`minimumVersion`](#minimumversion) | Impedisci agli [aggiornamenti automatici](/docs/it/setup#pin-a-minimum-version) di installare versioni inferiori a una data versione | Aggiornamenti e versioning | Any file |
707| [`model`](#model) | Cambiate il [modello](/docs/it/model-config#set-a-default-model-for-new-sessions) con cui Claude Code inizia | Modello e risposte | Any file |707| [`model`](#model) | Cambia il [modello](/docs/it/model-config#set-a-default-model-for-new-sessions) con cui si avvia Claude Code | Modello e risposte | Any file |
708| [`modelOverrides`](#modeloverrides) | [Mappate gli ID modello](/docs/it/model-config#override-model-ids-per-version) agli ID del vostro provider, come gli ARN di Bedrock | Modello e risposte | Any file |708| [`modelOverrides`](#modeloverrides) | [Mappa gli ID dei modelli](/docs/it/model-config#override-model-ids-per-version) agli ID del tuo provider, come gli ARN di Bedrock | Modello e risposte | Any file |
709| [`modelPicker`](#modelpicker) | Scegliete quali modelli il selettore [`/model`](/docs/it/model-config#available-models) elenca, nel vostro ordine e con le vostre etichette | Modello e risposte | User or managed |709| [`modelPicker`](#modelpicker) | Scegli quali modelli elenca il [selettore `/model`](/docs/it/model-config#available-models), nel tuo ordine e con le tue etichette | Modello e risposte | User or managed |
710| [`modelPricing`](#modelpricing) | Segnalate la spesa ai tassi contrattuali della vostra organizzazione invece del prezzo di listino | Modello e risposte | Managed |710| [`modelPricing`](#modelpricing) | Riporta la spesa alle tariffe contrattuali della tua organizzazione invece che al prezzo di listino | Modello e risposte | Managed |
711| [`modelSettings`](#modelsettings) | Mantenete un [livello di sforzo](/docs/it/model-config#adjust-effort-level) salvato per modello, o limitate lo sforzo di un modello | Modello e risposte | Any file |711| [`modelSettings`](#modelsettings) | Mantieni un [livello di sforzo](/docs/it/model-config#adjust-effort-level) salvato per ogni modello, o limita lo sforzo di un modello | Modello e risposte | Any file |
712| [`otelHeadersHelper`](#otelheadershelper) | Generare le intestazioni [OpenTelemetry](/docs/it/monitoring-usage#dynamic-headers) rotanti con il vostro comando | Autenticazione e provider | Any file |712| [`otelHeadersHelper`](#otelheadershelper) | Genera intestazioni [OpenTelemetry](/docs/it/monitoring-usage#dynamic-headers) a rotazione con un tuo comando | Autenticazione e provider | Any file |
713| [`outputStyle`](#outputstyle) | Cambiate il ruolo, il tono e il formato di output di Claude con uno [stile di output](/docs/it/output-styles) | Modello e risposte | Any file |713| [`outputStyle`](#outputstyle) | Cambia il ruolo, il tono e il formato di output di Claude con uno [stile di output](/docs/it/output-styles) | Modello e risposte | Any file |
714| [`parentSettingsBehavior`](#parentsettingsbehavior) | Applicate o eliminate le restrizioni che un [host SDK o IDE](/docs/it/managed-settings#let-an-embedding-host-add-policy) passa quando distribuite le [impostazioni gestite](/docs/it/managed-settings) | Impostazioni aziendali e gestite | Managed |714| [`parentSettingsBehavior`](#parentsettingsbehavior) | Applica o ignora le restrizioni che un [host SDK o IDE](/docs/it/managed-settings#let-an-embedding-host-add-policy) passa quando distribuisci [impostazioni gestite](/docs/it/managed-settings) | Impostazioni aziendali e gestite | Managed |
715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | Rimosso nella v2.1.257, insieme al comando di spiegazione `Ctrl+E` sui prompt di autorizzazione shell | Impostazioni di configurazione globale | Global config |715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | Rimosso nella v2.1.257, insieme alla spiegazione dei comandi con `Ctrl+E` nelle richieste di permesso della shell | Impostazioni di configurazione globale | Global config |
716| [`permissions`](#permissions) | Impostate le regole di autorizzazione, domanda e negazione e la [modalità di autorizzazione](/docs/it/permission-modes) iniziale | Impostazioni di autorizzazione | Any file |716| [`permissions`](#permissions) | Imposta le regole allow, ask e deny e la [modalità di permesso](/docs/it/permission-modes) iniziale | Impostazioni dei permessi | Any file |
717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Date a Claude l'accesso ai file alle [directory al di fuori di quella attuale](/docs/it/permissions#working-directories) | Impostazioni di autorizzazione | Any file |717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Concedi a Claude l'accesso ai file nelle [directory esterne a quella corrente](/docs/it/permissions#working-directories) | Impostazioni dei permessi | Any file |
718| [`permissions.allow`](#permissions-allow) | Approvate gli [usi dello strumento](/docs/it/permissions#permission-rule-syntax) elencati senza un prompt | Impostazioni di autorizzazione | Any file |718| [`permissions.allow`](#permissions-allow) | Approva gli [usi degli strumenti](/docs/it/permissions#permission-rule-syntax) elencati senza richiesta di conferma | Impostazioni dei permessi | Any file |
719| [`permissions.ask`](#permissions-ask) | Chiedete sempre prima degli [usi dello strumento](/docs/it/permissions#permission-rule-syntax) elencati | Impostazioni di autorizzazione | Any file |719| [`permissions.ask`](#permissions-ask) | Chiedi sempre conferma prima degli [usi degli strumenti](/docs/it/permissions#permission-rule-syntax) elencati | Impostazioni dei permessi | Any file |
720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | Rendete i file tools rifiutino le letture al di fuori delle [directory di lavoro](/docs/it/permissions#working-directories) in ogni modalità di autorizzazione | Impostazioni di autorizzazione | Any file |720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | Fai in modo che gli strumenti per i file rifiutino le letture al di fuori delle [directory di lavoro](/docs/it/permissions#working-directories) in ogni modalità di permesso | Impostazioni dei permessi | Any file |
721| [`permissions.defaultMode`](#permissions-defaultmode) | Impostate la [modalità di autorizzazione](/docs/it/permission-modes#which-mode-a-session-starts-in) in cui le nuove sessioni iniziano | Impostazioni di autorizzazione | Any file |721| [`permissions.defaultMode`](#permissions-defaultmode) | Imposta la [modalità di permesso](/docs/it/permission-modes#which-mode-a-session-starts-in) con cui iniziano le nuove sessioni | Impostazioni dei permessi | Any file |
722| [`permissions.deny`](#permissions-deny) | Bloccate gli [usi dello strumento](/docs/it/permissions#permission-rule-syntax) elencati, incluse le letture di file che contengono segreti | Impostazioni di autorizzazione | Any file |722| [`permissions.deny`](#permissions-deny) | Blocca gli [usi degli strumenti](/docs/it/permissions#permission-rule-syntax) elencati, incluse le letture di file che contengono segreti | Impostazioni dei permessi | Any file |
723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | Impedite a chiunque di entrare nella [modalità bypassPermissions](/docs/it/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Impostazioni di autorizzazione | Any file |723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | Impedisci a chiunque di entrare nella [modalità bypassPermissions](/docs/it/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Impostazioni dei permessi | Any file |
724| [`plansDirectory`](#plansdirectory) | Scegliete dove la [modalità plan](/docs/it/permission-modes#analyze-before-you-edit-with-plan-mode) scrive i file di piano | Memoria e contesto | Any file |724| [`plansDirectory`](#plansdirectory) | Scegli dove il [plan mode](/docs/it/permission-modes#analyze-before-you-edit-with-plan-mode) scrive i file dei piani | Memoria e contesto | Any file |
725| [`pluginConfigs`](#pluginconfigs) | Archiviate le risposte che avete dato alla finestra di dialogo di configurazione di un [plugin](/docs/it/plugins/overview) | Plugin e skill | User or managed |725| [`pluginConfigs`](#pluginconfigs) | Archivia le risposte che hai dato alla finestra di dialogo di configurazione di un [plugin](/docs/it/plugins/overview) | Plugin e skill | User or managed |
726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | Scegliete quali [marketplace](/docs/it/plugins/org#restrict-what-users-can-install) possono far emergere i suggerimenti di installazione dei plugin in `/plugin` | Plugin e skill | Managed |726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | Scegli quali [marketplace](/docs/it/plugins/org#restrict-what-users-can-install) possono mostrare suggerimenti di installazione dei plugin in `/plugin` | Plugin e skill | Managed |
727| [`pluginTrustMessage`](#plugintrustmessage) | Aggiungete il vostro testo all'[avviso di fiducia](/docs/it/plugins/overview) del plugin | Plugin e skill | Managed |727| [`pluginTrustMessage`](#plugintrustmessage) | Aggiungi un tuo testo all'avviso di attendibilità dei [plugin](/docs/it/plugins/overview) | Plugin e skill | Managed |
728| [`policyHelper`](#policyhelper) | Eseguite un eseguibile che calcola le [impostazioni gestite](/docs/it/managed-settings#compute-the-policy-with-a-helper-program) all'avvio | Impostazioni aziendali e gestite | Managed |728| [`policyHelper`](#policyhelper) | Esegui un eseguibile che calcola le [impostazioni gestite](/docs/it/managed-settings#compute-the-policy-with-a-helper-program) all'avvio | Impostazioni aziendali e gestite | Managed |
729| [`policyHelper.path`](#policyhelper-path) | Nominate l'[eseguibile helper](/docs/it/managed-settings#compute-the-policy-with-a-helper-program) che Claude Code esegue | Impostazioni aziendali e gestite | Managed |729| [`policyHelper.path`](#policyhelper-path) | Indica l'[eseguibile helper](/docs/it/managed-settings#compute-the-policy-with-a-helper-program) che Claude Code esegue | Impostazioni aziendali e gestite | Managed |
730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | Rieseguite l'[helper](/docs/it/managed-settings#compute-the-policy-with-a-helper-program) in background a intervalli | Impostazioni aziendali e gestite | Managed |730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | Riesegui l'[helper](/docs/it/managed-settings#compute-the-policy-with-a-helper-program) in background a intervalli regolari | Impostazioni aziendali e gestite | Managed |
731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | Impostate quanto a lungo Claude Code aspetta l'[helper](/docs/it/managed-settings#compute-the-policy-with-a-helper-program) | Impostazioni aziendali e gestite | Managed |731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | Imposta per quanto tempo Claude Code attende l'[helper](/docs/it/managed-settings#compute-the-policy-with-a-helper-program) | Impostazioni aziendali e gestite | Managed |
732| [`preferredNotifChannel`](#preferrednotifchannel) | Scegliete un [campanello del terminale o una notifica desktop](/docs/it/terminal-config#get-a-terminal-bell-or-notification) per il completamento dell'attività | Remoto, desktop e notifiche | Any file |732| [`preferredNotifChannel`](#preferrednotifchannel) | Scegli un [segnale acustico del terminale o una notifica desktop](/docs/it/terminal-config#get-a-terminal-bell-or-notification) per il completamento delle attività | Remoto, desktop e notifiche | Any file |
733| [`prefersReducedMotion`](#prefersreducedmotion) | [Riducete o disattivate](/docs/it/accessibility#accessibility-settings) le animazioni di spinner, shimmer e flash | Interfaccia e terminale | Any file |733| [`prefersReducedMotion`](#prefersreducedmotion) | [Riduci o disattiva](/docs/it/accessibility#accessibility-settings) le animazioni di spinner, shimmer e flash | Interfaccia e terminale | Any file |
734| [`prependPlugins`](#prependplugins) | Eseguite i [mod](/docs/it/plugins/mods/admin) della vostra organizzazione prima di ogni mod che un utente installa | Plugin e skill | User or managed |734| [`prependPlugins`](#prependplugins) | Esegui i [mod](/docs/it/plugins/mods/admin) della tua organizzazione prima di ogni mod installato da un utente | Plugin e skill | User or managed |
735| [`processWrapper`](#processwrapper) | Eseguite i processi in background di Claude Code attraverso un [launcher aziendale](/docs/it/corporate-launcher) su macOS e Linux | Agenti, sessioni e worktrees | User or managed |735| [`processWrapper`](#processwrapper) | Esegui i processi in background di Claude Code tramite un [launcher aziendale](/docs/it/corporate-launcher) su macOS e Linux | Agenti, sessioni e worktree | User or managed |
736| [`promptCacheTtl`](#promptcachettl) | Scegliete la [durata della cache del prompt](/docs/it/prompt-caching#cache-lifetime) per la conversazione principale | Modello e risposte | Any file |736| [`promptCacheTtl`](#promptcachettl) | Scegli la [durata della cache del prompt](/docs/it/prompt-caching#cache-lifetime) per la conversazione principale | Modello e risposte | Any file |
737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | Nascondetei [suggerimenti di prompt](/docs/it/interactive-mode#prompt-suggestions) in grigio nella casella di input | Interfaccia e terminale | Any file |737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | Nascondi i [suggerimenti di prompt](/docs/it/interactive-mode#prompt-suggestions) in grigio nella casella di input | Interfaccia e terminale | Any file |
738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | Disattivate il badge [stato della revisione PR](/docs/it/interactive-mode#pr-review-status) del piè di pagina del prompt e il controllo della pull request dietro di esso | Impostazioni di configurazione globale | Global config |738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | Disattiva il badge dello [stato della revisione PR](/docs/it/interactive-mode#pr-review-status) nel piè di pagina del prompt e il controllo della pull request che lo alimenta | Impostazioni di configurazione globale | Global config |
739| [`prUrlTemplate`](#prurltemplate) | Puntate i link PR a uno strumento di revisione del codice interno invece di github.com | Git e attribuzione | Any file |739| [`prUrlTemplate`](#prurltemplate) | Fai puntare i link alle PR a uno strumento interno di code review invece che a github.com | Git e attribuzione | Any file |
740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | Scegliete l'[ambiente cloud](/docs/it/cloud-environments) predefinito per `claude --cloud`; un ID `ccpool_` auto-ospitato è di sola lettura dalle impostazioni utente e gestite e `--settings` | Remoto, desktop e notifiche | Any file |740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | Scegli l'[ambiente cloud](/docs/it/cloud-environments) predefinito per `claude --cloud`; un ID `ccpool_` self-hosted viene letto solo dalle impostazioni utente e gestite e da `--settings` | Remoto, desktop e notifiche | Any file |
741| [`remoteControlAtStartup`](#remotecontrolatstartup) | Connettetevi a [Remote Control](/docs/it/remote-control#enable-remote-control-for-all-sessions) automaticamente quando una sessione inizia | Remoto, desktop e notifiche | Any file |741| [`remoteControlAtStartup`](#remotecontrolatstartup) | Connetti [Remote Control](/docs/it/remote-control#enable-remote-control-for-all-sessions) automaticamente all'avvio di una sessione | Remoto, desktop e notifiche | Any file |
742| [`requiredMaximumVersion`](#requiredmaximumversion) | [Rifiutate di avviare](/docs/it/setup#pin-a-minimum-version) su una versione più recente di quella che la vostra organizzazione consente | Aggiornamenti e versioning | Managed |742| [`requiredMaximumVersion`](#requiredmaximumversion) | [Rifiuta l'avvio](/docs/it/setup#pin-a-minimum-version) su una versione più recente di quella consentita dalla tua organizzazione | Aggiornamenti e versioning | Managed |
743| [`requiredMinimumVersion`](#requiredminimumversion) | [Rifiutate di avviare](/docs/it/setup#pin-a-minimum-version) su una versione più vecchia di quella che la vostra organizzazione richiede | Aggiornamenti e versioning | Managed |743| [`requiredMinimumVersion`](#requiredminimumversion) | [Rifiuta l'avvio](/docs/it/setup#pin-a-minimum-version) su una versione più vecchia di quella richiesta dalla tua organizzazione | Aggiornamenti e versioning | Managed |
744| [`respectGitignore`](#respectgitignore) | Mantenete i file ignorati da git fuori dal [selettore di file `@`](/docs/it/interactive-mode#quick-commands) | Interfaccia e terminale | Any file |744| [`respectGitignore`](#respectgitignore) | Escludi i file ignorati da git dal [selettore di file `@`](/docs/it/interactive-mode#quick-commands) | Interfaccia e terminale | Any file |
745| [`respondToBashCommands`](#respondtobashcommands) | Impedite a Claude di rispondere dopo l'esecuzione di un [comando shell `!`](/docs/it/interactive-mode#shell-mode-with-prefix) | Interfaccia e terminale | Any file |745| [`respondToBashCommands`](#respondtobashcommands) | Impedisci a Claude di rispondere dopo l'esecuzione di un [comando shell `!`](/docs/it/interactive-mode#shell-mode-with-prefix) | Interfaccia e terminale | Any file |
746| [`sandbox`](#sandbox) | [Isolate i comandi Bash](/docs/it/sandboxing) dal vostro filesystem e dalla rete su macOS, Linux e WSL2 | Impostazioni sandbox | Any file |746| [`sandbox`](#sandbox) | [Isola i comandi Bash](/docs/it/sandboxing) dal tuo filesystem e dalla rete su macOS, Linux e WSL2 | Impostazioni sandbox | Any file |
747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | Lasciate che i comandi [sandboxed](/docs/it/sandboxing) inviino Apple Events su macOS | Impostazioni sandbox | User or managed |747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | Consenti ai comandi in [sandbox](/docs/it/sandboxing) di inviare Apple Events su macOS | Impostazioni sandbox | User or managed |
748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Lasciate che Claude riprovi un comando bloccato al di fuori della [sandbox](/docs/it/sandboxing#the-unsandboxed-retry-escape-hatch), o vietatelo | Impostazioni sandbox | Any file |748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Consenti a Claude di riprovare un comando bloccato al di fuori della [sandbox](/docs/it/sandboxing#the-unsandboxed-retry-escape-hatch), oppure vietalo | Impostazioni sandbox | Any file |
749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | Eseguite i comandi [sandboxed](/docs/it/sandboxing#auto-allow-mode) senza un prompt di autorizzazione | Impostazioni sandbox | Any file |749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | Esegui i comandi in [sandbox](/docs/it/sandboxing#auto-allow-mode) senza richiesta di permesso | Impostazioni sandbox | Any file |
750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | Puntate la [sandbox](/docs/it/sandboxing) a un binario bubblewrap al di fuori di `PATH` | Impostazioni sandbox | Managed |750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | Fai puntare la [sandbox](/docs/it/sandboxing) a un binario bubblewrap al di fuori di `PATH` | Impostazioni sandbox | Managed |
751| [`sandbox.credentials`](#sandbox-credentials) | Nascondeteo mascherate i file di credenziali e le variabili all'interno della [sandbox](/docs/it/sandboxing#protect-credentials) | Impostazioni sandbox | Any file |751| [`sandbox.credentials`](#sandbox-credentials) | Nascondi o maschera file e variabili di credenziali all'interno della [sandbox](/docs/it/sandboxing#protect-credentials) | Impostazioni sandbox | Any file |
752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | Lasciate che le [credenziali mascherate](/docs/it/sandboxing#mask-credentials) raggiungano i servizi HTTP semplici su reti di test affidabili | Impostazioni sandbox | User or managed |752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | Consenti alle [credenziali mascherate](/docs/it/sandboxing#mask-credentials) di raggiungere servizi HTTP in chiaro su reti di test attendibili | Impostazioni sandbox | User or managed |
753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | Collegate le variabili di chiave AWS con nome personalizzato in una credenziale per la [ri-firma](/docs/it/sandboxing#re-sign-aws-requests) | Impostazioni sandbox | User or managed |753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | Collega variabili di chiavi AWS con nomi personalizzati in un'unica credenziale per la [nuova firma](/docs/it/sandboxing#re-sign-aws-requests) | Impostazioni sandbox | User or managed |
754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | Annullate o mascherate una variabile di ambiente all'interno della [sandbox](/docs/it/sandboxing#mask-environment-variables) | Impostazioni sandbox | Any file |754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | Rimuovi o maschera una variabile d'ambiente all'interno della [sandbox](/docs/it/sandboxing#mask-environment-variables) | Impostazioni sandbox | Any file |
755| [`sandbox.credentials.files`](#sandbox-credentials-files) | Bloccate o mascherate le letture di un file di credenziali all'interno della [sandbox](/docs/it/sandboxing#mask-credential-files) | Impostazioni sandbox | Any file |755| [`sandbox.credentials.files`](#sandbox-credentials-files) | Blocca o maschera le letture di un file di credenziali all'interno della [sandbox](/docs/it/sandboxing#mask-credential-files) | Impostazioni sandbox | Any file |
756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | Scegliete se lo streaming, presigned, o le [richieste AWS SigV4A](/docs/it/sandboxing#re-sign-aws-requests) falliscono o passano | Impostazioni sandbox | User or managed |756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | Scegli se le richieste in streaming, prefirmate o [richieste AWS SigV4A](/docs/it/sandboxing#re-sign-aws-requests) falliscono o passano inalterate | Impostazioni sandbox | User or managed |
757| [`sandbox.enabled`](#sandbox-enabled) | Attivate il [sandboxing Bash](/docs/it/sandboxing#get-started) su macOS, Linux e WSL2 | Impostazioni sandbox | Any file |757| [`sandbox.enabled`](#sandbox-enabled) | Attiva il [sandboxing di Bash](/docs/it/sandboxing#get-started) su macOS, Linux e WSL2 | Impostazioni sandbox | Any file |
758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Eseguite la [sandbox](/docs/it/sandboxing) Linux all'interno di un contenitore senza privilegi | Impostazioni sandbox | Any file |758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Esegui la [sandbox](/docs/it/sandboxing) Linux all'interno di un container senza privilegi | Impostazioni sandbox | Any file |
759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | Lasciate che `gh`, `gcloud`, e `terraform` verifichino TLS dietro un proxy MITM all'interno della [sandbox](/docs/it/sandboxing#troubleshooting) su macOS | Impostazioni sandbox | Any file |759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | Consenti a `gh`, `gcloud` e `terraform` di verificare TLS dietro un proxy MITM all'interno della [sandbox](/docs/it/sandboxing#go-based-clis-fail-tls-verification-on-macos) su macOS | Impostazioni sandbox | Any file |
760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Nominate i comandi che Claude Code può eseguire al di fuori della [sandbox](/docs/it/sandboxing) | Impostazioni sandbox | Any file |760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Indica i comandi che Claude Code può eseguire al di fuori della [sandbox](/docs/it/sandboxing) | Impostazioni sandbox | Any file |
761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | Rifiutate di avviare quando la [sandbox](/docs/it/sandboxing) non può, invece di eseguire senza sandbox | Impostazioni sandbox | Any file |761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | Rifiuta l'avvio quando la [sandbox](/docs/it/sandboxing) non può avviarsi, invece di procedere senza sandbox | Impostazioni sandbox | Any file |
762| [`sandbox.filesystem`](#sandbox-filesystem) | Controllate quali percorsi i comandi [sandboxed](/docs/it/sandboxing#filesystem-isolation) possono leggere e scrivere | Impostazioni sandbox | Any file |762| [`sandbox.filesystem`](#sandbox-filesystem) | Controlla quali percorsi i comandi in [sandbox](/docs/it/sandboxing#filesystem-isolation) possono leggere e scrivere | Impostazioni sandbox | Any file |
763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | Impedite agli sviluppatori di riaprire i [percorsi di lettura che la vostra organizzazione ha bloccato](/docs/it/sandboxing#keep-developers-from-widening-the-policy) | Impostazioni sandbox | Managed |763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | Impedisci agli sviluppatori di riaprire i [percorsi di lettura bloccati dalla tua organizzazione](/docs/it/sandboxing#keep-developers-from-widening-the-policy) | Impostazioni sandbox | Managed |
764| [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) | Riaprire la lettura all'interno di una regione che [`denyRead`](#sandbox-filesystem-denyread) blocca | Impostazioni sandbox | Any file |764| [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) | Riapri la lettura all'interno di un'area bloccata da [`denyRead`](#sandbox-filesystem-denyread) | Impostazioni sandbox | Any file |
765| [`sandbox.filesystem.allowWrite`](#sandbox-filesystem-allowwrite) | Aggiungete i percorsi che i comandi [sandboxed](/docs/it/sandboxing) possono scrivere | Impostazioni sandbox | Any file |765| [`sandbox.filesystem.allowWrite`](#sandbox-filesystem-allowwrite) | Aggiungi percorsi in cui i comandi in [sandbox](/docs/it/sandboxing) possono scrivere | Impostazioni sandbox | Any file |
766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | Bloccate i comandi [sandboxed](/docs/it/sandboxing) dalla lettura di percorsi specifici | Impostazioni sandbox | Any file |766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | Impedisci ai comandi in [sandbox](/docs/it/sandboxing) di leggere percorsi specifici | Impostazioni sandbox | Any file |
767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | Bloccate i comandi [sandboxed](/docs/it/sandboxing) dalla scrittura in percorsi specifici | Impostazioni sandbox | Any file |767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | Impedisci ai comandi in [sandbox](/docs/it/sandboxing) di scrivere in percorsi specifici | Impostazioni sandbox | Any file |
768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [Disattivate l'isolamento del filesystem](/docs/it/sandboxing#disable-filesystem-isolation) mantenendo l'isolamento della rete | Impostazioni sandbox | User or managed |768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [Disattiva l'isolamento del filesystem](/docs/it/sandboxing#disable-filesystem-isolation) mantenendo l'isolamento di rete | Impostazioni sandbox | User or managed |
769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | Silenziategli rapporti di violazione per i percorsi che un comando dovrebbe sondare | Impostazioni sandbox | Any file |769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | Silenzia le segnalazioni di violazione per i percorsi che un comando sonda in modo previsto | Impostazioni sandbox | Any file |
770| [`sandbox.network`](#sandbox-network) | Controllate quali host, porte e socket i comandi [sandboxed](/docs/it/sandboxing#network-isolation) raggiungono | Impostazioni sandbox | Any file |770| [`sandbox.network`](#sandbox-network) | Controlla quali host, porte e socket possono raggiungere i comandi in [sandbox](/docs/it/sandboxing#network-isolation) | Impostazioni sandbox | Any file |
771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | Lasciate che i comandi [sandboxed](/docs/it/sandboxing) si connettano a ogni socket Unix | Impostazioni sandbox | Any file |771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | Consenti ai comandi in [sandbox](/docs/it/sandboxing) di connettersi a qualsiasi socket Unix | Impostazioni sandbox | Any file |
772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Pre-autorizzate i domini in modo che i comandi [sandboxed](/docs/it/sandboxing) non chiedano | Impostazioni sandbox | Any file |772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Preautorizza i domini in modo che i comandi in [sandbox](/docs/it/sandboxing) non chiedano conferma per essi | Impostazioni sandbox | Any file |
773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | Lasciate che i comandi [sandboxed](/docs/it/sandboxing) si colleghino alle porte localhost su macOS | Impostazioni sandbox | Any file |773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | Consenti ai comandi in [sandbox](/docs/it/sandboxing) di mettersi in ascolto su porte di rete e di connettersi a localhost su macOS | Impostazioni sandbox | Any file |
774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | Lasciate che gli strumenti [sandboxed](/docs/it/sandboxing) di macOS come il simulatore iOS o Playwright raggiungano i loro servizi XPC | Impostazioni sandbox | Any file |774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | Consenti agli strumenti macOS in [sandbox](/docs/it/sandboxing), come iOS Simulator o Playwright, di raggiungere i loro servizi XPC | Impostazioni sandbox | Any file |
775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | Bloccate l'elenco di autorizzazione della rete alle [impostazioni gestite](/docs/it/sandboxing#keep-developers-from-widening-the-policy) | Impostazioni sandbox | Managed |775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | Vincola l'allowlist di rete alle [impostazioni gestite](/docs/it/sandboxing#keep-developers-from-widening-the-policy) | Impostazioni sandbox | Managed |
776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | Elencate i percorsi dei socket Unix che i comandi [sandboxed](/docs/it/sandboxing) possono utilizzare su macOS | Impostazioni sandbox | Any file |776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | Elenca i percorsi dei socket Unix che i comandi in [sandbox](/docs/it/sandboxing) possono usare su macOS | Impostazioni sandbox | Any file |
777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | Bloccate i domini per i comandi [sandboxed](/docs/it/sandboxing), anche all'interno di un wildcard consentito | Impostazioni sandbox | Any file |777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | Blocca domini per i comandi in [sandbox](/docs/it/sandboxing), anche all'interno di un wildcard consentito | Impostazioni sandbox | Any file |
778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | Indirizzate il traffico HTTP della [sandbox](/docs/it/sandboxing#custom-proxy-configuration) attraverso il vostro proxy | Impostazioni sandbox | Any file |778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | Instrada il traffico HTTP della [sandbox](/docs/it/sandboxing#custom-proxy-configuration) attraverso il tuo proxy | Impostazioni sandbox | Any file |
779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | Indirizzate il traffico SOCKS della [sandbox](/docs/it/sandboxing#custom-proxy-configuration) attraverso il vostro proxy | Impostazioni sandbox | Any file |779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | Instrada il traffico SOCKS della [sandbox](/docs/it/sandboxing#custom-proxy-configuration) attraverso il tuo proxy | Impostazioni sandbox | Any file |
780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | Negate gli host al di fuori dell'[elenco di autorizzazione](/docs/it/sandboxing#network-isolation) invece di chiedere | Impostazioni sandbox | User or managed |780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | Nega gli host al di fuori dell'[allowlist](/docs/it/sandboxing#network-isolation) invece di chiedere conferma | Impostazioni sandbox | User or managed |
781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | Fate che la [sandbox](/docs/it/sandboxing#network-isolation) proxy termini TLS in modo che possa leggere le richieste HTTPS | Impostazioni sandbox | User or managed |781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | Fai terminare TLS al proxy della [sandbox](/docs/it/sandboxing#network-isolation) in modo che possa leggere le richieste HTTPS | Impostazioni sandbox | User or managed |
782| [`sandbox.ripgrep`](#sandbox-ripgrep) | Usate il vostro binario ripgrep all'interno della [sandbox](/docs/it/sandboxing) | Impostazioni sandbox | User or managed |782| [`sandbox.ripgrep`](#sandbox-ripgrep) | Usa un tuo binario ripgrep all'interno della [sandbox](/docs/it/sandboxing) | Impostazioni sandbox | User or managed |
783| [`sandbox.socatPath`](#sandbox-socatpath) | Puntate il proxy della [sandbox](/docs/it/sandboxing) a un binario `socat` al di fuori di `PATH` | Impostazioni sandbox | Managed |783| [`sandbox.socatPath`](#sandbox-socatpath) | Fai puntare il proxy della [sandbox](/docs/it/sandboxing) a un binario `socat` al di fuori di `PATH` | Impostazioni sandbox | Managed |
784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | Mostrate un'opzione "cancella contesto" sulla [schermata di accettazione del piano](/docs/it/permission-modes#review-and-approve-a-plan) | Interfaccia e terminale | Any file |784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | Mostra un'opzione "cancella contesto" nella [schermata di accettazione del piano](/docs/it/permission-modes#review-and-approve-a-plan) | Interfaccia e terminale | Any file |
785| [`showThinkingSummaries`](#showthinkingsummaries) | Vedete i riassunti del [pensiero](/docs/it/model-config#extended-thinking) di Claude invece di uno stub compresso | Modello e risposte | Any file |785| [`showThinkingSummaries`](#showthinkingsummaries) | Visualizza i riepiloghi del [ragionamento](/docs/it/model-config#extended-thinking) di Claude invece di un segnaposto compresso | Modello e risposte | Any file |
786| [`showTurnDuration`](#showturnduration) | Nascondetela durata "Cooked for" dopo ogni risposta | Interfaccia e terminale | Any file |786| [`showTurnDuration`](#showturnduration) | Nascondi la durata "Cooked for" dopo ogni risposta | Interfaccia e terminale | Any file |
787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | Riservate più o meno contesto per l'[elenco di skill](/docs/it/skills#skill-descriptions-are-cut-short) | Memoria e contesto | Any file |787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | Riserva più o meno contesto per l'[elenco delle skill](/docs/it/skills#skill-descriptions-are-cut-short) | Memoria e contesto | Any file |
788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | Limitate la lunghezza della descrizione di ogni skill nell'[elenco di skill](/docs/it/skills#skill-descriptions-are-cut-short) | Memoria e contesto | Any file |788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | Limita la lunghezza della descrizione di ogni skill nell'[elenco delle skill](/docs/it/skills#skill-descriptions-are-cut-short) | Memoria e contesto | Any file |
789| [`skillOverrides`](#skilloverrides) | [Nascondeteo comprimete una skill](/docs/it/skills#override-skill-visibility-from-settings) senza modificare il suo SKILL.md | Plugin e skill | Any file |789| [`skillOverrides`](#skilloverrides) | [Nascondi o comprimi una skill](/docs/it/skills#override-skill-visibility-from-settings) senza modificare il suo SKILL.md | Plugin e skill | Any file |
790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | Saltate l'avviso una tantum che Claude Code mostra quando entrate per la prima volta nella [modalità automatica](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) voi stessi piuttosto che attraverso il valore predefinito integrato | Impostazioni di autorizzazione | User or managed |790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | Salta l'avviso una tantum che Claude Code mostra quando entri per la prima volta nella [modalità auto](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) di tua iniziativa anziché tramite l'impostazione predefinita integrata | Impostazioni dei permessi | User or managed |
791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | Saltate la finestra di dialogo di conferma prima della [modalità bypassPermissions](/docs/it/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Impostazioni di autorizzazione | User, local, or managed |791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | Salta la finestra di dialogo di conferma prima della [modalità bypassPermissions](/docs/it/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Impostazioni dei permessi | User, local, or managed |
792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Saltate il [controllo del nome host WebFetch](/docs/it/tools-reference#webfetch-tool-behavior) quando Anthropic non è raggiungibile | Privacy e telemetria | Any file |792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Salta il [controllo del nome host di WebFetch](/docs/it/tools-reference#webfetch-tool-behavior) quando Anthropic non è raggiungibile | Privacy e telemetria | Any file |
793| [`spellcheck`](#spellcheck) | Sottolineate le parole scritte male nell'input del prompt con un [correttore ortografico](/docs/it/interactive-mode#check-spelling-as-you-type) che installate | Interfaccia e terminale | User or managed |793| [`spellcheck`](#spellcheck) | Sottolinea le parole scritte in modo errato nell'input del prompt con un [correttore ortografico](/docs/it/interactive-mode#check-spelling-as-you-type) che installi | Interfaccia e terminale | User or managed |
794| [`spinnerTipsEnabled`](#spinnertipsenabled) | Nascondetei suggerimenti nello spinner mentre Claude lavora | Interfaccia e terminale | Any file |794| [`spinnerTipsEnabled`](#spinnertipsenabled) | Nascondi i suggerimenti nello spinner mentre Claude lavora | Interfaccia e terminale | Any file |
795| [`spinnerTipsOverride`](#spinnertipsoverride) | Aggiungete i vostri suggerimenti alla rotazione dello spinner, o sostituite i suggerimenti integrati | Interfaccia e terminale | Any file |795| [`spinnerTipsOverride`](#spinnertipsoverride) | Aggiungi i tuoi suggerimenti alla rotazione dello spinner o sostituisci quelli integrati | Interfaccia e terminale | Any file |
796| [`spinnerVerbs`](#spinnerverbs) | Aggiungete o sostituite i verbi mostrati mentre un turno viene eseguito | Interfaccia e terminale | Any file |796| [`spinnerVerbs`](#spinnerverbs) | Aggiungi o sostituisci i verbi mostrati durante l'esecuzione di un turno | Interfaccia e terminale | Any file |
797| [`sshConfigs`](#sshconfigs) | Aggiungete le [connessioni SSH](/docs/it/desktop#pre-configure-ssh-connections-for-your-team) al menu a discesa dell'ambiente Desktop | Remoto, desktop e notifiche | User or managed |797| [`sshConfigs`](#sshconfigs) | Aggiungi [connessioni SSH](/docs/it/desktop#pre-configure-ssh-connections-for-your-team) al menu a discesa degli ambienti di Desktop | Remoto, desktop e notifiche | User or managed |
798| [`sshHostAllowlist`](#sshhostallowlist) | Limitate gli host che le [sessioni SSH Desktop](/docs/it/desktop#restrict-which-ssh-hosts-users-can-connect-to) possono raggiungere | Remoto, desktop e notifiche | Managed |798| [`sshHostAllowlist`](#sshhostallowlist) | Limita gli host che le [sessioni SSH di Desktop](/docs/it/desktop#restrict-which-ssh-hosts-users-can-connect-to) possono raggiungere | Remoto, desktop e notifiche | Managed |
799| [`statusLine`](#statusline) | Eseguite il vostro comando per rendere una [riga di stato](/docs/it/statusline) sotto il prompt | Interfaccia e terminale | Any file |799| [`statusLine`](#statusline) | Esegui un tuo comando per generare una [riga di stato](/docs/it/statusline) sotto il prompt | Interfaccia e terminale | Any file |
800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | Elenco di autorizzazione delle fonti del [marketplace](/docs/it/plugins/overview) che gli utenti possono aggiungere e installare | Plugin e skill | Managed |800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | Definisci l'allowlist delle fonti [marketplace](/docs/it/plugins/overview) che gli utenti possono aggiungere e da cui possono installare | Plugin e skill | Managed |
801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | Bloccate le [skill](/docs/it/skills), gli [agenti](/docs/it/sub-agents), gli [hook](/docs/it/hooks), e i [server MCP](/docs/it/mcp) dalle fonti utente e progetto | Plugin e skill | Managed |801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | Blocca [skill](/docs/it/skills), [agenti](/docs/it/sub-agents), [hook](/docs/it/hooks) e [server MCP](/docs/it/mcp) provenienti da fonti utente e di progetto | Plugin e skill | Managed |
802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | Bloccate gli [agenti](/docs/it/sub-agents) alle fonti plugin e gestite | Plugin e skill | Managed |802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | Limita gli [agenti](/docs/it/sub-agents) alle fonti plugin e gestite | Plugin e skill | Managed |
803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | Bloccate gli [hook](/docs/it/hooks) alle fonti plugin e gestite | Plugin e skill | Managed |803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | Limita gli [hook](/docs/it/hooks) alle fonti plugin e gestite | Plugin e skill | Managed |
804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | Bloccate i [server MCP](/docs/it/mcp) alle fonti plugin e gestite | Plugin e skill | Managed |804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | Limita i [server MCP](/docs/it/mcp) alle fonti plugin e gestite | Plugin e skill | Managed |
805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | Bloccate le [skill](/docs/it/skills) alle fonti plugin e gestite | Plugin e skill | Managed |805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | Limita le [skill](/docs/it/skills) alle fonti plugin e gestite | Plugin e skill | Managed |
806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | Scegliete la [durata della cache del prompt](/docs/it/prompt-caching#cache-lifetime) per i subagent e altre richieste al di fuori della conversazione principale | Modello e risposte | Any file |806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | Scegli la [durata della cache del prompt](/docs/it/prompt-caching#cache-lifetime) per i subagent e altre richieste al di fuori della conversazione principale | Modello e risposte | Any file |
807| [`subagentStatusLine`](#subagentstatusline) | Riscrivete le righe nella [visualizzazione dell'attività del subagent](/docs/it/sub-agents) con il vostro comando | Interfaccia e terminale | Any file |807| [`subagentStatusLine`](#subagentstatusline) | Riscrivi le righe nella visualizzazione delle attività dei [subagent](/docs/it/sub-agents) con un tuo comando | Interfaccia e terminale | Any file |
808| [`switchModelsOnFlag`](#switchmodelsonflag) | Cambiate i modelli automaticamente o fate una pausa quando un [classificatore di sicurezza](/docs/it/model-config#ask-before-switching) contrassegna una richiesta | Modello e risposte | Any file |808| [`switchModelsOnFlag`](#switchmodelsonflag) | Cambia modello automaticamente o metti in pausa quando un [classificatore di sicurezza](/docs/it/model-config#ask-before-switching) segnala una richiesta | Modello e risposte | Any file |
809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | Smettete di caricare i [plugin abilitati sul vostro account claude.ai](/docs/it/plugins/loading#synced-plugins) e smettete di scaricare quelli nuovi | Plugin e skill | User, local, or managed |809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | Interrompi il caricamento dei [plugin abilitati sul tuo account claude.ai](/docs/it/plugins/loading#synced-plugins) e il download di quelli nuovi | Plugin e skill | User, local, or managed |
810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | Smettete di caricare le [skill abilitate sul vostro account claude.ai](/docs/it/skills#how-synced-skills-behave) e smettete di scaricare quelle nuove | Plugin e skill | User, local, or managed |810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | Interrompi il caricamento delle [skill abilitate sul tuo account claude.ai](/docs/it/skills#how-synced-skills-behave) e il download di quelle nuove | Plugin e skill | User, local, or managed |
811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | Disattivate l'evidenziazione della sintassi nei diff e nei blocchi di codice | Interfaccia e terminale | Any file |811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | Disattiva l'evidenziazione della sintassi nei diff e nei blocchi di codice | Interfaccia e terminale | Any file |
812| [`taskOutputMaxChars`](#taskoutputmaxchars) | Rimosso nella v2.1.277, insieme allo strumento `TaskOutput` che ha dimensionato | Memoria e contesto | Any file |812| [`taskOutputMaxChars`](#taskoutputmaxchars) | Rimosso nella v2.1.277, insieme allo strumento `TaskOutput` di cui definiva le dimensioni | Memoria e contesto | Any file |
813| [`teammateDefaultModel`](#teammatedefaultmodel) | Rimosso nella v2.1.234; vedete [Specificate i compagni di squadra e i modelli](/docs/it/agent-teams#specify-teammates-and-models) per come Claude Code sceglie il modello di un compagno di squadra | Impostazioni di configurazione globale | Global config |813| [`teammateDefaultModel`](#teammatedefaultmodel) | Rimosso nella v2.1.234; consulta [Specificare i compagni di team e i modelli](/docs/it/agent-teams#specify-teammates-and-models) per sapere come Claude Code sceglie il modello di un compagno di team | Impostazioni di configurazione globale | Global config |
814| [`teammateMode`](#teammatemode) | Scegliete come i [compagni di squadra del team di agenti](/docs/it/agent-teams#choose-a-display-mode) si visualizzano | Agenti, sessioni e worktrees | Any file |814| [`teammateMode`](#teammatemode) | Scegli come vengono [visualizzati i compagni di un team di agenti](/docs/it/agent-teams#choose-a-display-mode) | Agenti, sessioni e worktree | Any file |
815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | Nascondetela barra di avanzamento del terminale nei terminali che la supportano | Interfaccia e terminale | Any file |815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | Nascondi la barra di avanzamento del terminale nei terminali che la supportano | Interfaccia e terminale | Any file |
816| [`terminalTitleFromRename`](#terminaltitlefromrename) | Impedite a [`/rename`](/docs/it/sessions#name-your-sessions) e `--name` di cambiare il titolo della scheda del terminale | Interfaccia e terminale | Any file |816| [`terminalTitleFromRename`](#terminaltitlefromrename) | Impedisci a [`/rename`](/docs/it/sessions#name-your-sessions) e `--name` di cambiare il titolo della scheda del terminale | Interfaccia e terminale | Any file |
817| [`theme`](#theme) | Scegliete il [tema di colore](/docs/it/terminal-config#match-the-color-theme) dell'interfaccia, integrato o personalizzato | Interfaccia e terminale | Any file |817| [`theme`](#theme) | Scegli il [tema di colori](/docs/it/terminal-config#match-the-color-theme) dell'interfaccia, integrato o personalizzato | Interfaccia e terminale | Any file |
818| [`timeFormat`](#timeformat) | Mostrate i tempi nell'interfaccia su un orologio a 12 ore o 24 ore, in UTC, o con un modello strftime | Interfaccia e terminale | Any file |818| [`timeFormat`](#timeformat) | Mostra gli orari nell'interfaccia nel formato a 12 o 24 ore, in UTC o con un pattern strftime | Interfaccia e terminale | Any file |
819| [`timeZone`](#timezone) | Mostrate i tempi nell'interfaccia in un fuso orario diverso da quello del vostro sistema | Interfaccia e terminale | Any file |819| [`timeZone`](#timezone) | Mostra gli orari nell'interfaccia in un fuso orario diverso da quello del tuo sistema | Interfaccia e terminale | Any file |
820| [`tui`](#tui) | Scegliete il renderer [fullscreen](/docs/it/fullscreen) o terminale classico | Interfaccia e terminale | Any file |820| [`tui`](#tui) | Scegli il renderer del terminale [a schermo intero](/docs/it/fullscreen) o classico | Interfaccia e terminale | Any file |
821| [`ultracode`](#ultracode) | Fate che Claude pianifichi un [workflow](/docs/it/workflows#let-claude-decide-with-ultracode) per ogni attività sostanziale senza essere chiesto | Modello e risposte | Any file |821| [`ultracode`](#ultracode) | Fai pianificare a Claude un [workflow](/docs/it/workflows#let-claude-decide-with-ultracode) per ogni attività sostanziale senza che tu debba chiederlo | Modello e risposte | Any file |
822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | Lasciate che il classificatore della [modalità automatica](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) riveda i comandi shell nella [modalità plan](/docs/it/permission-modes#analyze-before-you-edit-with-plan-mode); impostate `false` per ottenere i prompt invece | Impostazioni di autorizzazione | User, local, or managed |822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | Consenti al classificatore della [modalità auto](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) di esaminare i comandi shell nel [plan mode](/docs/it/permission-modes#analyze-before-you-edit-with-plan-mode); imposta `false` per ricevere invece richieste di conferma | Impostazioni dei permessi | User, local, or managed |
823| [`verbose`](#verbose) | Mostrate l'[output completo dello strumento](/docs/it/cli-reference#cli-flags) invece dei riassunti troncati; `viewMode` ha la precedenza quando entrambi sono impostati | Interfaccia e terminale | Any file |823| [`verbose`](#verbose) | Mostra l'[output completo degli strumenti](/docs/it/cli-reference#cli-flags) invece dei riepiloghi troncati; `viewMode` ha la precedenza quando sono impostati entrambi | Interfaccia e terminale | Any file |
824| [`viewMode`](#viewmode) | Iniziate ogni sessione nella [visualizzazione predefinita, dettagliata o focus](/docs/it/cli-reference#cli-flags) | Interfaccia e terminale | Any file |824| [`viewMode`](#viewmode) | Avvia ogni sessione nella [vista predefinita, dettagliata o focus](/docs/it/cli-reference#cli-flags) | Interfaccia e terminale | Any file |
825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | Mappate una [sequenza in modalità INSERT](/docs/it/interactive-mode#remap-insert-mode-key-sequences) a due tasti come `jj` su Escape | Interfaccia e terminale | User or managed |825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | Mappa una [sequenza in modalità INSERT](/docs/it/interactive-mode#remap-insert-mode-key-sequences) di due tasti come `jj` su Escape | Interfaccia e terminale | User or managed |
826| [`voice`](#voice) | Attivate la [dettatura vocale](/docs/it/voice-dictation) e scegliete la modalità hold o tap | Interfaccia e terminale | Any file |826| [`voice`](#voice) | Attiva la [dettatura vocale](/docs/it/voice-dictation) e scegli la modalità hold o tap | Interfaccia e terminale | Any file |
827| [`voiceEnabled`](#voiceenabled) | Attivate la [dettatura vocale](/docs/it/voice-dictation) con la forma a chiave singola più vecchia | Interfaccia e terminale | Any file |827| [`voiceEnabled`](#voiceenabled) | Attiva la [dettatura vocale](/docs/it/voice-dictation) con il vecchio formato a tasto singolo | Interfaccia e terminale | Any file |
828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | Disattivate l'[accelerazione della rotella del mouse](/docs/it/fullscreen#mouse-wheel-scrolling) nel rendering a schermo intero | Interfaccia e terminale | Any file |828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | Disattiva l'[accelerazione della rotella del mouse](/docs/it/fullscreen#mouse-wheel-scrolling) nel rendering a schermo intero | Interfaccia e terminale | Any file |
829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | Lasciate che la parola `ultracode` in un prompt inizi un [workflow](/docs/it/workflows); impostate `false` per digitarla senza iniziarne uno | Hook e automazione | Any file |829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | Consenti alla parola `ultracode` in un prompt di avviare un [workflow](/docs/it/workflows); imposta `false` per digitarla senza avviarne uno | Hook e automazione | Any file |
830| [`workflowSizeGuideline`](#workflowsizeguideline) | Impostate il numero di agenti che Claude mira in [workflow dinamici](/docs/it/workflows) | Hook e automazione | Any file |830| [`workflowSizeGuideline`](#workflowsizeguideline) | Imposta il numero di agenti a cui Claude punta nei [workflow dinamici](/docs/it/workflows) | Hook e automazione | Any file |
831| [`worktree`](#worktree) | Configurate come Claude Code crea i [worktrees](/docs/it/worktrees) git | Agenti, sessioni e worktrees | Any file |831| [`worktree`](#worktree) | Configura il modo in cui Claude Code crea i [worktree](/docs/it/worktrees) git | Agenti, sessioni e worktree | Any file |
832| [`worktree.baseRef`](#worktree-baseref) | Ramificate i nuovi [worktrees](/docs/it/worktrees) dal ramo predefinito remoto o dal vostro HEAD locale | Agenti, sessioni e worktrees | Any file |832| [`worktree.baseRef`](#worktree-baseref) | Crea i nuovi [worktree](/docs/it/worktrees) a partire dal branch predefinito remoto o dal tuo HEAD locale | Agenti, sessioni e worktree | Any file |
833| [`worktree.bgIsolation`](#worktree-bgisolation) | Lasciate che le sessioni in background modifichino la copia di lavoro senza un [worktree](/docs/it/worktrees) | Agenti, sessioni e worktrees | Any file |833| [`worktree.bgIsolation`](#worktree-bgisolation) | Consenti alle sessioni in background di modificare la copia di lavoro senza un [worktree](/docs/it/worktrees) | Agenti, sessioni e worktree | Any file |
834| [`worktree.sparsePaths`](#worktree-sparsepaths) | Controllate solo le directory di cui avete bisogno in ogni [worktree](/docs/it/worktrees) | Agenti, sessioni e worktrees | Any file |834| [`worktree.sparsePaths`](#worktree-sparsepaths) | Esegui il checkout solo delle directory che ti servono in ogni [worktree](/docs/it/worktrees) | Agenti, sessioni e worktree | Any file |
835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | Collegate simbolicamente le directory di grandi dimensioni in ogni [worktree](/docs/it/worktrees) invece di duplicarle | Agenti, sessioni e worktrees | Any file |835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | Crea collegamenti simbolici alle directory di grandi dimensioni in ogni [worktree](/docs/it/worktrees) invece di duplicarle | Agenti, sessioni e worktree | Any file |
836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | Fate che WSL legga le [impostazioni gestite](/docs/it/managed-settings) dalla catena di criteri di Windows | Impostazioni aziendali e gestite | Managed |836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | Fai leggere a WSL le [impostazioni gestite](/docs/it/managed-settings) dalla catena dei criteri di Windows | Impostazioni aziendali e gestite | Managed |
837 837
838<h2 id="model-and-responses">838<h2 id="model-and-responses">
839 Modello e risposte839 Modello e risposte
1430Il livello di effort della sessione viene da [`effortLevel`](#effortlevel), [`modelSettings`](#modelsettings), e le altre [fonti di effort](/docs/it/model-config#adjust-effort-level), e un [limite di effort](/docs/it/model-config#organization-effort-limits) come [`maxEffortLevel`](#maxeffortlevel) abbassa quel livello senza disattivare ultracode. Questo e il modulo `/effort ultracode off` richiedono Claude Code v2.1.284 o successivo. Prima della v2.1.284, `ultracode: true` eseguiva la sessione a `xhigh` effort, e un limite di effort inferiore a `xhigh` manteneva ultracode disattivato. Una richiesta di controllo `apply_flag_settings` di Agent SDK accetta anche la chiave.1430Il livello di effort della sessione viene da [`effortLevel`](#effortlevel), [`modelSettings`](#modelsettings), e le altre [fonti di effort](/docs/it/model-config#adjust-effort-level), e un [limite di effort](/docs/it/model-config#organization-effort-limits) come [`maxEffortLevel`](#maxeffortlevel) abbassa quel livello senza disattivare ultracode. Questo e il modulo `/effort ultracode off` richiedono Claude Code v2.1.284 o successivo. Prima della v2.1.284, `ultracode: true` eseguiva la sessione a `xhigh` effort, e un limite di effort inferiore a `xhigh` manteneva ultracode disattivato. Una richiesta di controllo `apply_flag_settings` di Agent SDK accetta anche la chiave.
1431 1431
1432<h2 id="permission-settings">1432<h2 id="permission-settings">
1433 Impostazioni di autorizzazione1433 Impostazioni dei permessi
1434</h2>1434</h2>
1435 1435
1436Decidi cosa Claude può fare senza chiedere, quale modalità di autorizzazione una sessione inizia e cosa consente il classificatore della modalità automatica. Per la sintassi delle regole e il modello di autorizzazione, vedere [Configurare le autorizzazioni](/docs/it/permissions).1436Decidi cosa Claude può fare senza chiedere, in quale modalità di permesso inizia una sessione e cosa consente il classificatore della modalità auto. Per la sintassi delle regole e il modello dei permessi, consulta [Configurare i permessi](/docs/it/permissions).
1437 1437
1438<h3 id="allowmanagedpermissionrulesonly">1438<h3 id="allowmanagedpermissionrulesonly">
1439 `allowManagedPermissionRulesOnly`1439 `allowManagedPermissionRulesOnly`
1440</h3>1440</h3>
1441 1441
1442Rendi le impostazioni gestite l'unica fonte di impostazioni delle regole di autorizzazione. Claude Code ignora quindi le regole `allow`, `ask` e `deny` nei file utente, progetto, locale e `--settings`, ignora `--allowedTools`, nasconde le scelte sempre-consenti nei prompt di autorizzazione e smette di salvare nuove regole.1442Rendi le impostazioni gestite l'unica fonte di impostazioni delle regole di permesso. Claude Code ignora quindi le regole `allow`, `ask` e `deny` nei file utente, progetto, locale e `--settings`, ignora `--allowedTools`, nasconde le opzioni consenti-sempre nelle richieste di permesso e smette di salvare nuove regole.
1443 1443
1444Quando [le impostazioni padre da un host di incorporamento](/docs/it/managed-settings#let-an-embedding-host-add-policy) si applicano, Claude Code le tratta come parte del livello gestito. Scarta le loro regole `allow` e `additionalDirectories` e mantiene le loro regole `deny` e `ask` eccetto le regole `Read` e `Edit` il cui modello inizia con `!`. Un host non può ricavare percorsi dalle regole gestite con una regola `!`, indipendentemente dal fatto che tu imposti questa chiave.1444Quando si applicano [le impostazioni padre da un host di incorporamento](/docs/it/managed-settings#let-an-embedding-host-add-policy), Claude Code le tratta come parte del livello gestito. Scarta le loro regole `allow` e `additionalDirectories` e mantiene le loro regole `deny` e `ask`, eccetto le regole `Read` e `Edit` il cui modello inizia con `!`. Un host non può escludere percorsi dalle regole gestite con una regola `!`, indipendentemente dal fatto che tu imposti questa chiave.
1445 1445
1446Le regole `--disallowedTools` e le regole `deny` e `ask` della sessione corrente si applicano ancora, anche dopo che Claude Code ricarica le impostazioni a metà sessione. Poiché solo limitano, non possono ampliare ciò che le regole gestite concedono. Prima della v2.1.257, Claude Code scartava quelle regole da riga di comando e di sessione al primo ricaricamento delle impostazioni.1446Le regole `--disallowedTools` e le regole `deny` e `ask` della sessione corrente si applicano ancora, anche dopo che Claude Code ricarica le impostazioni a metà sessione. Poiché si limitano a restringere, non possono ampliare ciò che le regole gestite concedono. Prima della v2.1.257, Claude Code scartava quelle regole da riga di comando e di sessione al primo ricaricamento delle impostazioni.
1447 1447
1448Per cosa un modello `!` in una regola `--disallowedTools` o di sessione può ricavare, vedere [Regole Read e Edit](/docs/it/permissions#read-and-edit).1448Per cosa può escludere un modello `!` in una regola `--disallowedTools` o di sessione, consulta [Regole Read e Edit](/docs/it/permissions#read-and-edit).
1449
1450Quando imposti questa chiave, Claude Code v2.1.282 o successivo ignora anche il frontmatter [`allowed-tools`](/docs/it/skills#pre-approve-tools-for-a-skill) nelle skill e nei file `.claude/commands/` provenienti da queste fonti:
1451
1452* La directory `.claude/` di un repository
1453* Le tue directory `~/.claude/skills/` e `~/.claude/commands/`, incluse le [skill sincronizzate da claude.ai](/docs/it/skills#where-synced-skills-load)
1454* Una directory `--add-dir`
1455* I [plugin dichiarati con un manifest `.claude-plugin`](/docs/it/plugins/loading#plugins-shared-through-a-repository) all'interno di `~/.claude/skills/` o di `.claude/skills/` del progetto
1456
1457Le skill provenienti dalle impostazioni gestite e le skill incluse mantengono il loro `allowed-tools`. Il `disallowed-tools` di una skill si applica comunque. Per cosa vede uno sviluppatore quando Claude Code ignora il campo, consulta [Quando si applicano solo le regole di permesso gestite](/docs/it/skills#when-only-managed-permission-rules-apply).
1449 1458
1450* **Ambito**: [`Managed`](#scopes)1459* **Ambito**: [`Managed`](#scopes)
1451* **Tipo**: Booleano1460* **Tipo**: Booleano
1452 * `true`: le impostazioni gestite diventano l'unica fonte di impostazioni delle regole di autorizzazione1461 * `true`: le impostazioni gestite diventano l'unica fonte di impostazioni delle regole di permesso
1453 * `false`: Claude Code applica le regole di autorizzazione dai file utente, progetto, locale e `--settings` oltre a quelle gestite1462 * `false`: Claude Code applica le regole di permesso dai file utente, progetto, locale e `--settings` oltre a quelle gestite
1454* **Predefinito**: non impostato, quindi Claude Code applica le regole di autorizzazione dalle impostazioni utente, progetto e locale e da `--settings`, oltre a quelle gestite1463* **Predefinito**: non impostato, quindi Claude Code applica le regole di permesso dalle impostazioni utente, progetto e locale e da `--settings`, oltre a quelle gestite
1455 1464
1456```json managed-settings.json theme={null}1465```json managed-settings.json theme={null}
1457{1466{
1459}1468}
1460```1469```
1461 1470
1462Questa chiave non blocca l'elenco di autorizzazione del server MCP; per farlo, imposta [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly). Vedere [Impostazioni solo gestite](/docs/it/managed-settings#managed-only-settings).1471Questa chiave non blocca l'allowlist dei server MCP; per farlo, imposta [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly). Consulta [Impostazioni solo gestite](/docs/it/managed-settings#managed-only-settings).
1463 1472
1464<h3 id="automode">1473<h3 id="automode">
1465 `autoMode`1474 `autoMode`
1466</h3>1475</h3>
1467 1476
1468Aggiungi le tue regole a ciò che il classificatore della [modalità automatica](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) blocca e consente. Usalo per dire al classificatore quali repository, bucket e domini la tua organizzazione ritiene affidabili, in modo che smetta di bloccare le operazioni interne di routine. Il classificatore viene fornito con [regole di autorizzazione e negazione integrate](/docs/it/auto-mode-config#inspect-the-defaults-and-your-effective-config). Includi la stringa letterale `"$defaults"` in un array per mantenere quelle regole integrate in quella posizione e aggiungere le tue intorno; omettila per sostituirle con le tue.1477Aggiungi le tue regole a ciò che il classificatore della [modalità auto](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) blocca e consente. Usalo per dire al classificatore quali repository, bucket e domini la tua organizzazione ritiene affidabili, in modo che smetta di bloccare le operazioni interne di routine. Il classificatore viene fornito con [regole di consenso e di negazione integrate](/docs/it/auto-mode-config#inspect-the-defaults-and-your-effective-config). Includi la stringa letterale `"$defaults"` in un array per mantenere quelle regole integrate in quella posizione e aggiungere le tue intorno; omettila per sostituirle con le tue.
1469 1478
1470* **Ambito**: [`User or managed`](#scopes)1479* **Ambito**: [`User or managed`](#scopes)
1471* **Tipo**: oggetto con array `environment`, `allow`, `soft_deny` e `hard_deny` di regole in prosa, più il Booleano [`classifyAllShell`](#automode-classifyallshell)1480* **Tipo**: oggetto con array `environment`, `allow`, `soft_deny` e `hard_deny` di regole in prosa, più il Booleano [`classifyAllShell`](#automode-classifyallshell)
1472* **Predefinito**: non impostato, quindi il classificatore utilizza solo le sue [regole integrate](/docs/it/auto-mode-config#inspect-the-defaults-and-your-effective-config)1481* **Predefinito**: non impostato, quindi il classificatore utilizza solo le sue [regole integrate](/docs/it/auto-mode-config#inspect-the-defaults-and-your-effective-config)
1473 1482
1474Questo esempio mantiene le regole `soft_deny` integrate, tramite `"$defaults"`, e aggiunge un'altra che blocca `terraform apply`:1483Questo esempio mantiene le regole `soft_deny` integrate, tramite `"$defaults"`, e ne aggiunge un'altra che blocca `terraform apply`:
1475 1484
1476```json settings.json theme={null}1485```json settings.json theme={null}
1477{1486{
1481}1490}
1482```1491```
1483 1492
1484Quando più di uno di questi file imposta lo stesso array, Claude Code concatena le voci. Per il formato della regola e come ogni array viene applicato, vedere [Configurare la modalità automatica](/docs/it/auto-mode-config).1493Quando più di uno di questi file imposta lo stesso array, Claude Code concatena le voci. Per il formato della regola e come viene applicato ogni array, consulta [Configurare la modalità auto](/docs/it/auto-mode-config).
1485 1494
1486<h3 id="automode-classifyallshell">1495<h3 id="automode-classifyallshell">
1487 `autoMode.classifyAllShell`1496 `autoMode.classifyAllShell`
1488</h3>1497</h3>
1489 1498
1490Invia ogni comando Bash e PowerShell attraverso il classificatore della modalità automatica mentre la modalità automatica è attiva. Per impostazione predefinita, la modalità automatica sospende solo le regole di autorizzazione che potrebbero eseguire codice arbitrario: regole a livello di strumento e wildcard come `Bash(*)` e prefissi di interprete o shell-wrapper come `Bash(python *)`. Un comando che corrisponde a qualsiasi altra regola di autorizzazione, come `Bash(npm test)`, salta il classificatore a meno che non porti [domini consentiti per comando](/docs/it/sandboxing#per-command-allowed-domains-in-auto-mode) e un argomento distruttivo che il prefisso della regola non ha anticipato può passare inosservato. L'impostazione di questa chiave sospende ogni regola di autorizzazione shell per la sessione in modo che il classificatore veda ogni comando. Richiede Claude Code v2.1.193 o successivo.1499Invia ogni comando Bash e PowerShell attraverso il classificatore della modalità auto mentre la modalità auto è attiva. Per impostazione predefinita, la modalità auto sospende solo le regole di consenso che potrebbero eseguire codice arbitrario: regole a livello di strumento e wildcard come `Bash(*)` e prefissi di interprete o shell-wrapper come `Bash(python *)`. Un comando che corrisponde a qualsiasi altra regola di consenso, come `Bash(npm test)`, salta il classificatore a meno che non porti con sé [domini consentiti per comando](/docs/it/sandboxing#per-command-allowed-domains-in-auto-mode). Quando lo salta, un argomento distruttivo che il prefisso della regola non aveva previsto può passare inosservato. L'impostazione di questa chiave sospende ogni regola di consenso della shell per la sessione, in modo che il classificatore veda ogni comando. Richiede Claude Code v2.1.193 o successivo.
1491 1500
1492* **Ambito**: [`User or managed`](#scopes). Leggi ovunque [`autoMode`](#automode) viene letto.1501* **Ambito**: [`User or managed`](#scopes). Viene letta ovunque venga letto [`autoMode`](#automode).
1493* **Tipo**: Booleano1502* **Tipo**: Booleano
1494 * `true`: mentre la modalità automatica è attiva, Claude Code invia ogni comando Bash e PowerShell attraverso il classificatore e sospende le tue regole di autorizzazione shell; al di fuori della modalità automatica le regole si applicano ancora1503 * `true`: mentre la modalità auto è attiva, Claude Code invia ogni comando Bash e PowerShell attraverso il classificatore e sospende le tue regole di consenso della shell; al di fuori della modalità auto le regole si applicano ancora
1495 * `false`: la modalità automatica sospende solo le regole di autorizzazione che potrebbero eseguire codice arbitrario, come `Bash(*)` e `Bash(python *)`; un comando che corrisponde a qualsiasi altra regola di autorizzazione salta il classificatore a meno che non porti [domini consentiti per comando](/docs/it/sandboxing#per-command-allowed-domains-in-auto-mode) e ogni altro comando shell passa attraverso di esso1504 * `false`: la modalità auto sospende solo le regole di consenso che potrebbero eseguire codice arbitrario, come `Bash(*)` e `Bash(python *)`; un comando che corrisponde a qualsiasi altra regola di consenso salta il classificatore a meno che non porti con sé [domini consentiti per comando](/docs/it/sandboxing#per-command-allowed-domains-in-auto-mode), e ogni altro comando shell passa attraverso di esso
1496* **Predefinito**: `false`1505* **Predefinito**: `false`
1497 1506
1498```json settings.json theme={null}1507```json settings.json theme={null}
1503}1512}
1504```1513```
1505 1514
1506Vedere [Instrada tutti i comandi shell attraverso il classificatore](/docs/it/auto-mode-config#route-all-shell-commands-through-the-classifier). Richiede Claude Code v2.1.193 o successivo.1515Consulta [Instradare tutti i comandi shell attraverso il classificatore](/docs/it/auto-mode-config#route-all-shell-commands-through-the-classifier). Richiede Claude Code v2.1.193 o successivo.
1507 1516
1508<h3 id="disableautomode">1517<h3 id="disableautomode">
1509 `disableAutoMode`1518 `disableAutoMode`
1510</h3>1519</h3>
1511 1520
1512Rimuovi la [modalità automatica](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) dal ciclo `Shift+Tab`. Qualsiasi sessione che altrimenti [inizierebbe in modalità automatica](/docs/it/permission-modes#which-mode-a-session-starts-in), sia da `--permission-mode auto`, da un file di impostazioni o dal predefinito integrato, inizia invece in `default`. Gli amministratori lo impostano nelle impostazioni gestite per impedire agli sviluppatori della loro organizzazione di utilizzare la modalità automatica.1521Rimuovi la [modalità auto](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) dal ciclo `Shift+Tab`. Qualsiasi sessione che altrimenti [inizierebbe in modalità auto](/docs/it/permission-modes#which-mode-a-session-starts-in), sia da `--permission-mode auto`, da un file di impostazioni o dal predefinito integrato, inizia invece in `default`. Gli amministratori la impostano nelle impostazioni gestite per impedire agli sviluppatori della loro organizzazione di utilizzare la modalità auto.
1513 1522
1514* **Ambito**: [`Any file`](#scopes). Più utile nelle [impostazioni gestite](/docs/it/managed-settings), dove gli utenti non possono sovrascriverlo. Accettato anche sotto `permissions` come `permissions.disableAutoMode`.1523* **Ambito**: [`Any file`](#scopes). Più utile nelle [impostazioni gestite](/docs/it/managed-settings), dove gli utenti non possono sovrascriverla. Accettata anche sotto `permissions` come `permissions.disableAutoMode`.
1515* **Tipo**: la stringa `"disable"`1524* **Tipo**: la stringa `"disable"`
1516* **Predefinito**: non impostato1525* **Predefinito**: non impostato
1517 1526
1525 `permissions`1534 `permissions`
1526</h3>1535</h3>
1527 1536
1528Controlla quali strumenti Claude può utilizzare senza chiedere, quali richiedono sempre un prompt e quali sono bloccati, e imposta la [modalità di autorizzazione](/docs/it/permission-modes) in cui una sessione inizia. Ogni chiave `permissions.*` di seguito si annida sotto questo oggetto.1537Controlla quali strumenti Claude può utilizzare senza chiedere, per quali chiede sempre conferma e quali sono bloccati, e imposta la [modalità di permesso](/docs/it/permission-modes) in cui inizia una sessione. Ogni chiave `permissions.*` di seguito si annida sotto questo oggetto.
1529 1538
1530* **Ambito**: [`Any file`](#scopes)1539* **Ambito**: [`Any file`](#scopes)
1531* **Tipo**: oggetto con `allow`, `ask`, `deny`, `additionalDirectories`, `blockReadsOutsideWorkingDirectories`, `defaultMode`, `disableBypassPermissionsMode` e `disableAutoMode`1540* **Tipo**: oggetto con `allow`, `ask`, `deny`, `additionalDirectories`, `blockReadsOutsideWorkingDirectories`, `defaultMode`, `disableBypassPermissionsMode` e `disableAutoMode`
1532* **Predefinito**: non impostato1541* **Predefinito**: non impostato
1533 1542
1534Questo esempio approva i comandi `npm run` senza chiedere, richiede una conferma prima di `git push`, blocca le letture di `.env` e avvia le sessioni in `acceptEdits`:1543Questo esempio approva i comandi `npm run` senza chiedere, chiede conferma prima di `git push`, blocca le letture di `.env` e avvia le sessioni in `acceptEdits`:
1535 1544
1536```json settings.json theme={null}1545```json settings.json theme={null}
1537{1546{
1544}1553}
1545```1554```
1546 1555
1547I tre array di regole condividono una sintassi; vedere [Sintassi della regola di autorizzazione](#permission-rule-syntax) sotto `permissions.allow`. Per come le regole di autorizzazione da file diversi si combinano, vedere [come le regole di autorizzazione si uniscono tra gli ambiti](/docs/it/permissions#settings-precedence); per come le chiavi di impostazioni in generale si combinano, vedere [Precedenza delle impostazioni](/docs/it/settings#settings-precedence) nella guida alle impostazioni.1556I tre array di regole condividono una sintassi; consulta [Sintassi delle regole di permesso](#permission-rule-syntax) sotto `permissions.allow`. Per come si combinano le regole di permesso da file diversi, consulta [come viene eseguito il merge delle regole di permesso tra gli ambiti](/docs/it/permissions#settings-precedence); per come si combinano in generale le chiavi delle impostazioni, consulta [Precedenza delle impostazioni](/docs/it/settings#settings-precedence) nella guida alle impostazioni.
1548 1557
1549<h3 id="useautomodeduringplan">1558<h3 id="useautomodeduringplan">
1550 `useAutoModeDuringPlan`1559 `useAutoModeDuringPlan`
1551</h3>1560</h3>
1552 1561
1553Scegli se Claude Code utilizza il classificatore della modalità automatica per esaminare i comandi shell in modalità piano. Con il valore predefinito `true`, il classificatore esamina ogni comando durante la pianificazione quando la modalità automatica è disponibile e non vedi alcun prompt, eccetto per [rimozioni di percorsi critici](/docs/it/permission-modes#critical-paths). Imposta `false` per ottenere un prompt di autorizzazione per ogni comando al di fuori dell'insieme integrato di sola lettura. Appare in `/config` come **Usa modalità automatica durante il piano**.1562Scegli se Claude Code utilizza il classificatore della modalità auto per esaminare i comandi shell in plan mode. Con il valore predefinito `true`, il classificatore esamina ogni comando durante la pianificazione quando la modalità auto è disponibile e non vedi alcuna richiesta di conferma, eccetto per le [rimozioni di percorsi critici](/docs/it/permission-modes#critical-paths). Imposta `false` per ottenere una richiesta di permesso per ogni comando al di fuori dell'insieme integrato di sola lettura. Appare in `/config` come **Use auto mode during plan**.
1554 1563
1555* **Ambito**: [`User, local, or managed`](#scopes). Un repository non può disattivarlo per te.1564* **Ambito**: [`User, local, or managed`](#scopes). Un repository non può disattivarla per te.
1556* **Tipo**: Booleano1565* **Tipo**: Booleano
1557 * `true`: lo stesso di non impostato; quando la modalità automatica è disponibile, il classificatore esamina ogni comando shell durante la pianificazione invece di chiederti per esso, eccetto [rimozioni di percorsi critici](/docs/it/permission-modes#critical-paths). Un `false` in uno qualsiasi di questi file lo disattiva comunque1566 * `true`: equivale a non impostato; quando la modalità auto è disponibile, il classificatore esamina ogni comando shell durante la pianificazione invece di chiederti conferma, eccetto le [rimozioni di percorsi critici](/docs/it/permission-modes#critical-paths). Un `false` in uno qualsiasi di questi file la disattiva comunque
1558 * `false`: ricevi un prompt di autorizzazione per ogni comando al di fuori dell'insieme integrato di sola lettura1567 * `false`: ricevi una richiesta di permesso per ogni comando al di fuori dell'insieme integrato di sola lettura
1559* **Predefinito**: `true`1568* **Predefinito**: `true`
1560 1569
1561```json settings.json theme={null}1570```json settings.json theme={null}
1571Elenca gli usi degli strumenti che Claude Code approva senza chiederti. In una regola MCP, `*` può apparire solo nel nome dello strumento dopo il prefisso `mcp__<server>__`, come `mcp__github__get_*`; non può apparire nel nome del server.1580Elenca gli usi degli strumenti che Claude Code approva senza chiederti. In una regola MCP, `*` può apparire solo nel nome dello strumento dopo il prefisso `mcp__<server>__`, come `mcp__github__get_*`; non può apparire nel nome del server.
1572 1581
1573* **Ambito**: [`Any file`](#scopes)1582* **Ambito**: [`Any file`](#scopes)
1574* **Tipo**: array di stringhe di regole di autorizzazione1583* **Tipo**: array di stringhe di regole di permesso
1575* **Predefinito**: non impostato1584* **Predefinito**: non impostato
1576* **Override per sessione**: `--allowedTools` aggiunge regole di autorizzazione per una sessione e una regola di negazione da qualsiasi file di impostazioni blocca comunque uno strumento che nomina1585* **Override per sessione**: `--allowedTools` aggiunge regole di consenso per una sessione, e una regola di negazione da qualsiasi file di impostazioni blocca comunque uno strumento che nomina
1577 1586
1578Questo esempio approva `git diff` e consente a Claude Code di leggere il tuo `.zshrc` senza chiedere:1587Questo esempio approva `git diff` e consente a Claude Code di leggere il tuo `.zshrc` senza chiedere:
1579 1588
1585}1594}
1586```1595```
1587 1596
1588Claude Code applica le regole `allow` dal `.claude/settings.json` di un progetto solo dopo che accetti la [finestra di dialogo di fiducia dell'area di lavoro](/docs/it/permissions#project-allow-rules-and-workspace-trust) per quella cartella.1597Claude Code applica le regole `allow` dal `.claude/settings.json` di un progetto solo dopo che accetti la [finestra di dialogo di fiducia del workspace](/docs/it/permissions#project-allow-rules-and-workspace-trust) per quella cartella.
1589 1598
1590<h4 id="permission-rule-syntax">1599<h4 id="permission-rule-syntax">
1591 Sintassi della regola di autorizzazione1600 Sintassi delle regole di permesso
1592</h4>1601</h4>
1593 1602
1594Le regole di autorizzazione seguono il formato `Tool` o `Tool(specifier)`. Claude Code valuta prima le regole `deny`, poi `ask`, poi `allow`, e la prima corrispondenza decide indipendentemente da quanto specifica sia ogni regola; vedere l'[ordine di valutazione della regola di autorizzazione](/docs/it/permissions#manage-permissions).1603Le regole di permesso seguono il formato `Tool` o `Tool(specifier)`. Claude Code valuta prima le regole `deny`, poi `ask`, poi `allow`, e la prima corrispondenza decide indipendentemente da quanto sia specifica ogni regola; consulta l'[ordine di valutazione delle regole di permesso](/docs/it/permissions#manage-permissions).
1595 1604
1596Ogni riga mostra una forma di regola e cosa corrisponde.1605Ogni riga mostra una forma di regola e a cosa corrisponde.
1597 1606
1598| Regola | Cosa corrisponde |1607| Regola | A cosa corrisponde |
1599| :- | :- |1608| :- | :- |
1600| `Bash` | Ogni comando Bash |1609| `Bash` | Ogni comando Bash |
1601| `Bash(npm run *)` | Comandi che iniziano con `npm run` |1610| `Bash(npm run *)` | Comandi che iniziano con `npm run` |
1602| `Read(./.env)` | Letture del file `.env` |1611| `Read(./.env)` | Letture del file `.env` |
1603| `WebFetch(domain:example.com)` | Richieste di recupero a example.com |1612| `WebFetch(domain:example.com)` | Richieste di recupero a example.com |
1604 1613
1605Per la sintassi completa della regola, incluso il comportamento dei wildcard, i modelli specifici dello strumento per Read, Edit, WebFetch, MCP e regole Agent e i limiti di sicurezza dei modelli Bash, vedere [Sintassi della regola di autorizzazione](/docs/it/permissions#permission-rule-syntax).1614Per la sintassi completa delle regole, incluso il comportamento dei wildcard, i modelli specifici dello strumento per le regole Read, Edit, WebFetch, MCP e Agent e i limiti di sicurezza dei modelli Bash, consulta [Sintassi delle regole di permesso](/docs/it/permissions#permission-rule-syntax).
1606 1615
1607<h3 id="permissions-ask">1616<h3 id="permissions-ask">
1608 `permissions.ask`1617 `permissions.ask`
1609</h3>1618</h3>
1610 1619
1611Elenca gli usi degli strumenti che ti richiedono una conferma anche in una modalità di autorizzazione che altrimenti li approverebbe, come `acceptEdits` o `bypassPermissions`. In modalità `dontAsk` Claude Code nega un uso dello strumento corrispondente invece di richiedere.1620Elenca gli usi degli strumenti per cui ti viene chiesta conferma anche in una modalità di permesso che altrimenti li approverebbe, come `acceptEdits` o `bypassPermissions`. In modalità `dontAsk` Claude Code nega un uso dello strumento corrispondente invece di chiedere.
1612 1621
1613* **Ambito**: [`Any file`](#scopes)1622* **Ambito**: [`Any file`](#scopes)
1614* **Tipo**: array di stringhe di regole di autorizzazione1623* **Tipo**: array di stringhe di regole di permesso
1615* **Predefinito**: non impostato1624* **Predefinito**: non impostato
1616 1625
1617```json settings.json theme={null}1626```json settings.json theme={null}
1628 `permissions.deny`1637 `permissions.deny`
1629</h3>1638</h3>
1630 1639
1631Elenca gli usi degli strumenti che Claude Code blocca. Usalo per file che contengono chiavi API, segreti o valori di ambiente: Claude Code esclude i file corrispondenti dalla scoperta dei file e dai risultati della ricerca, nega le letture di essi e blocca gli [strumenti Edit e Write](/docs/it/permissions#read-and-edit) sui percorsi corrispondenti.1640Elenca gli usi degli strumenti che Claude Code blocca. Usalo per file che contengono chiavi API, segreti o valori di ambiente: Claude Code esclude i file corrispondenti dalla scoperta dei file e dai risultati della ricerca, ne nega le letture e blocca gli [strumenti Edit e Write](/docs/it/permissions#read-and-edit) sui percorsi corrispondenti.
1632 1641
1633Le regole di negazione Read e Edit si applicano agli strumenti di file integrati di Claude, ai comandi di file che Claude Code riconosce in Bash, come `cat`, `head`, `tail`, `sed` e `tee`, e ai target dei [reindirizzamenti](/docs/it/permissions#redirections) Bash come `> file` e `< file`; non si applicano a un comando che legge file senza nominarli, come `grep -r pattern .`, o a sottoprocessi arbitrari, quindi per l'applicazione a livello di sistema operativo [abilita la sandbox](/docs/it/sandboxing).1642Le regole di negazione Read e Edit si applicano agli strumenti di file integrati di Claude, ai comandi di file che Claude Code riconosce in Bash, come `cat`, `head`, `tail`, `sed` e `tee`, e ai target dei [reindirizzamenti](/docs/it/permissions#redirections) Bash come `> file` e `< file`; non si applicano a un comando che legge file senza nominarli, come `grep -r pattern .`, o a sottoprocessi arbitrari, quindi per l'applicazione a livello di sistema operativo [abilita la sandbox](/docs/it/sandboxing).
1634 1643
1635* **Ambito**: [`Any file`](#scopes)1644* **Ambito**: [`Any file`](#scopes)
1636* **Tipo**: array di stringhe di regole di autorizzazione1645* **Tipo**: array di stringhe di regole di permesso
1637* **Predefinito**: non impostato1646* **Predefinito**: non impostato
1638* **Override per sessione**: `--disallowedTools` aggiunge regole di negazione per una sessione insieme a questa chiave1647* **Override per sessione**: `--disallowedTools` aggiunge regole di negazione per una sessione insieme a questa chiave
1639 1648
1653}1662}
1654```1663```
1655 1664
1656I nomi degli strumenti accettano modelli glob, quindi `"*"` nega ogni strumento e `"mcp__*"` nega ogni strumento MCP. Claude Code ignora una regola di negazione per lo strumento [`EndConversation`](/docs/it/tools-reference#endconversation-tool-behavior) finché qualsiasi altro strumento è ancora disponibile per Claude. Una regola di negazione `Bash` corrisponde al comando come Claude lo scrive, quindi `Bash(curl *)` non ferma `/usr/bin/curl` o `sh -c 'curl …'`; vedere [cosa una regola Bash non corrisponde](/docs/it/permissions#bash-rule-limits). Questa chiave sostituisce la configurazione deprecata `ignorePatterns`.1665I nomi degli strumenti accettano modelli glob, quindi `"*"` nega ogni strumento e `"mcp__*"` nega ogni strumento MCP. Claude Code ignora una regola di negazione per lo strumento [`EndConversation`](/docs/it/tools-reference#endconversation-tool-behavior) finché qualsiasi altro strumento è ancora disponibile per Claude. Una regola di negazione `Bash` corrisponde al comando così come Claude lo scrive, quindi `Bash(curl *)` non ferma `/usr/bin/curl` o `sh -c 'curl …'`; consulta [a cosa non corrisponde una regola Bash](/docs/it/permissions#bash-rule-limits). Questa chiave sostituisce la configurazione deprecata `ignorePatterns`.
1657 1666
1658<h3 id="permissions-additionaldirectories">1667<h3 id="permissions-additionaldirectories">
1659 `permissions.additionalDirectories`1668 `permissions.additionalDirectories`
1660</h3>1669</h3>
1661 1670
1662Dai a Claude l'accesso ai file alle directory al di fuori di quella in cui hai iniziato, come [directory di lavoro](/docs/it/permissions#working-directories) aggiuntive. La maggior parte della configurazione `.claude/` [non viene scoperta](/docs/it/permissions#additional-directories-grant-file-access-not-configuration) da queste directory.1671Dai a Claude l'accesso ai file nelle directory al di fuori di quella in cui hai iniziato, come [directory di lavoro](/docs/it/permissions#working-directories) aggiuntive. La maggior parte della configurazione `.claude/` [non viene rilevata](/docs/it/permissions#additional-directories-grant-file-access-not-configuration) da queste directory.
1663 1672
1664* **Ambito**: [`Any file`](#scopes)1673* **Ambito**: [`Any file`](#scopes), con [limiti sull'accesso in scrittura della sandbox](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox) concesso dalle voci di progetto e locali
1665* **Tipo**: array di percorsi di directory1674* **Tipo**: array di percorsi di directory
1666* **Predefinito**: non impostato1675* **Predefinito**: non impostato
1667* **Override per sessione**: `--add-dir` e `/add-dir` aggiungono directory per una sessione insieme a questa chiave1676* **Override per sessione**: `--add-dir` e `/add-dir` aggiungono directory per una sessione insieme a questa chiave
1674}1683}
1675```1684```
1676 1685
1677Come le regole `allow`, le voci nel `.claude/settings.json` di un progetto hanno effetto solo dopo che accetti la [finestra di dialogo di fiducia dell'area di lavoro](/docs/it/permissions#project-allow-rules-and-workspace-trust) per quella cartella.1686Come le regole `allow`, le voci nel `.claude/settings.json` di un progetto hanno effetto solo dopo che accetti la [finestra di dialogo di fiducia del workspace](/docs/it/permissions#project-allow-rules-and-workspace-trust) per quella cartella.
1678 1687
1679<h3 id="permissions-blockreadsoutsideworkingdirectories">1688<h3 id="permissions-blockreadsoutsideworkingdirectories">
1680 `permissions.blockReadsOutsideWorkingDirectories`1689 `permissions.blockReadsOutsideWorkingDirectories`
1681</h3>1690</h3>
1682 1691
1683Impedisci a Claude di leggere percorsi al di fuori delle [directory di lavoro](/docs/it/permissions#working-directories) in ogni modalità di autorizzazione, inclusa `bypassPermissions`. Claude Code nega le chiamate `Read`, `Grep`, `Glob` e `LSP` su quei percorsi e dice a Claude di chiederti di aggiungere la directory con `/add-dir`. I file che Claude Code stesso ha bisogno rimangono leggibili, come le tue skill, plugin, regole, agent, comandi e il file di memoria `CLAUDE.md` sotto `~/.claude/`. Richiede Claude Code v2.1.257 o successivo.1692Fai sì che gli strumenti di file di Claude rifiutino le letture al di fuori delle tue [directory di lavoro](/docs/it/permissions#working-directories) in ogni modalità di permesso, inclusa `bypassPermissions`. Claude Code nega le chiamate `Read`, `Grep`, `Glob` e `LSP` su quei percorsi e dice a Claude di chiederti di aggiungere la directory con `/add-dir`. I file di cui Claude Code stesso ha bisogno rimangono leggibili, come le tue skill, i plugin, le regole, gli agenti, i comandi e il file di memoria `CLAUDE.md` sotto `~/.claude/`. Richiede Claude Code v2.1.257 o successivo.
1684 1693
1685Claude Code non rifiuta i comandi shell allo stesso modo:1694Claude Code non rifiuta i comandi shell allo stesso modo:
1686 1695
1687* [Azioni che nessuna modalità auto-approva](/docs/it/permission-modes#actions-no-mode-auto-approves) copre quando un comando shell che legge tale percorso ti richiede1696* [Azioni che nessuna modalità approva automaticamente](/docs/it/permission-modes#actions-no-mode-auto-approves) spiega quando un comando shell che legge un tale percorso ti chiede conferma
1688* [Comandi in sandbox sotto il blocco](#sandboxed-commands-under-the-block) copre cosa un comando in sandbox può leggere1697* [Comandi in sandbox sotto il blocco](#sandboxed-commands-under-the-block) spiega cosa può leggere un comando in sandbox
1689 1698
1690Un comando Bash che il parser della shell non può tracciare, come uno che cambia directory più di una volta o esegue una subshell, ti richiede anche in modalità automatica e modalità `bypassPermissions`. Il prompt appare anche quando il comando non nomina alcun percorso al di fuori delle directory di lavoro. Questo prompt non si applica quando il comando viene eseguito nella [sandbox](/docs/it/sandboxing) e la sandbox applica il blocco.1699Un comando Bash che il parser della shell non riesce a tracciare, come uno che cambia directory più di una volta o esegue una subshell, ti chiede conferma anche in modalità auto e in modalità `bypassPermissions`. La richiesta appare anche quando il comando non nomina alcun percorso al di fuori delle directory di lavoro. Questa richiesta non si applica quando il comando viene eseguito nella [sandbox](/docs/it/sandboxing) e la sandbox applica il blocco.
1691 1700
1692Claude Code scrive anche `true` qui quando scegli di bloccare tali letture sul [prompt della modalità automatica prima della prima lettura al di fuori delle directory di lavoro](/docs/it/permission-modes#first-read-outside-the-working-directories).1701Claude Code scrive `true` qui anche quando scegli di bloccare tali letture nella [richiesta della modalità auto prima della prima lettura al di fuori delle directory di lavoro](/docs/it/permission-modes#first-read-outside-the-working-directories).
1693 1702
1694* **Ambito**: [`Any file`](#scopes). Un `true` in qualsiasi file si applica, quindi un repository può attivare il blocco per se stesso ma non può sollevare il tuo.1703* **Ambito**: [`Any file`](#scopes). Un `true` in qualsiasi file si applica, quindi un repository può attivare il blocco per se stesso ma non può rimuovere il tuo.
1695* **Tipo**: Booleano1704* **Tipo**: Booleano
1696 * `true`: gli strumenti di file di Claude rifiutano le letture al di fuori delle directory di lavoro1705 * `true`: gli strumenti di file di Claude rifiutano le letture al di fuori delle directory di lavoro
1697 * `false`: lo stesso di non impostato; il blocco si applica comunque se un altro file imposta `true`1706 * `false`: equivale a non impostato; il blocco si applica comunque se un altro file imposta `true`
1698* **Predefinito**: non impostato, quindi le letture al di fuori delle directory di lavoro seguono la tua [modalità di autorizzazione](/docs/it/permission-modes)1707* **Predefinito**: non impostato, quindi le letture al di fuori delle directory di lavoro seguono la tua [modalità di permesso](/docs/it/permission-modes)
1699 1708
1700```json settings.json theme={null}1709```json settings.json theme={null}
1701{1710{
1705}1714}
1706```1715```
1707 1716
1708Le directory che aggiungi con `--add-dir`, `/add-dir` o `additionalDirectories` nelle tue impostazioni utente o gestite contano come directory di lavoro per il blocco. Le directory aggiunte solo nelle impostazioni del repository non contano: quelle in `.claude/settings.json` e quelle in `.claude/settings.local.json` a meno che git non segnali quel file come non tracciato. In una directory che non è un repository git, o quando git traccia il file, Claude Code tratta `.claude/settings.local.json` come impostazioni del repository, quindi metti le directory che vuoi mantenere leggibili nelle tue impostazioni utente invece.1717Le directory che aggiungi con `--add-dir`, `/add-dir` o `additionalDirectories` nelle tue impostazioni utente o gestite contano come directory di lavoro per il blocco. Le directory aggiunte solo nelle impostazioni del repository non contano: quelle in `.claude/settings.json` e quelle in `.claude/settings.local.json`, a meno che git non segnali quel file come non tracciato. In una directory che non è un repository git, o quando git traccia il file, Claude Code tratta `.claude/settings.local.json` come impostazioni del repository, quindi metti invece le directory che vuoi mantenere leggibili nelle tue impostazioni utente.
1709 1718
1710Quando [`autoMemoryDirectory`](#automemorydirectory) proviene dal `.claude/settings.json` del progetto, o da un `.claude/settings.local.json` [trattato come fornito dal repository](/docs/it/permissions#when-your-local-settings-file-needs-trust), Claude Code non carica alcuna [memoria automatica](/docs/it/memory#storage-location) da quella directory e non ne salva alcuna.1719Quando [`autoMemoryDirectory`](#automemorydirectory) proviene dal `.claude/settings.json` del progetto, o da un `.claude/settings.local.json` [trattato come fornito dal repository](/docs/it/permissions#when-your-local-settings-file-needs-trust), Claude Code non carica alcuna [memoria automatica](/docs/it/memory#storage-location) da quella directory e non vi salva nulla.
1711 1720
1712Per sollevare il blocco, rimuovi la chiave da ogni file di impostazioni che la imposta, quindi avvia una nuova sessione.1721Per rimuovere il blocco, elimina la chiave da ogni file di impostazioni che la imposta, quindi avvia una nuova sessione.
1713 1722
1714<h4 id="sandboxed-commands-under-the-block">1723<h4 id="sandboxed-commands-under-the-block">
1715 Comandi in sandbox sotto il blocco1724 Comandi in sandbox sotto il blocco
1716</h4>1725</h4>
1717 1726
1718Quando [sandboxing](/docs/it/sandboxing) è attivo, il blocco copre anche i comandi in sandbox. Claude Code nega loro l'accesso in lettura alla tua directory home e alle altre radici che contengono file utente: `/Users`, `/home`, `/root`, `/Volumes`, `/mnt`, `/media`, `/run/media` e `/srv`. Quindi riapre le directory di lavoro, i [worktrees](/docs/it/worktrees) che Claude Code crea nella sessione, la directory temporanea della sessione e le parti di `~/.claude` che i comandi hanno bisogno, come skill e plugin. Mentre il blocco è in vigore, le voci `allowRead` e `allowWrite` dalle impostazioni del repository non contano.1727Quando il [sandboxing](/docs/it/sandboxing) è attivo, il blocco copre anche i comandi in sandbox. Claude Code nega loro l'accesso in lettura alla tua directory home e alle altre radici che contengono file utente: `/Users`, `/home`, `/root`, `/Volumes`, `/mnt`, `/media`, `/run/media` e `/srv`. Quindi riapre le directory di lavoro, i [worktree](/docs/it/worktrees) che Claude Code crea nella sessione, la directory temporanea della sessione e le parti di `~/.claude` di cui i comandi hanno bisogno, come skill e plugin. Mentre il blocco è in vigore, le voci `allowRead` e `allowWrite` dalle impostazioni del repository non contano.
1719 1728
1720Quando la directory di lavoro della sessione è un [git worktree](/docs/it/worktrees) collegato, incluso uno che Claude Code ha inserito a metà sessione, la directory `.git` comune del repository rimane leggibile e scrivibile ai comandi in sandbox, in modo che git continui a funzionare lì.1729Quando la directory di lavoro della sessione è un [worktree git](/docs/it/worktrees) collegato, incluso uno in cui Claude Code è entrato a metà sessione, la directory `.git` comune del repository rimane leggibile e scrivibile per i comandi in sandbox, in modo che git continui a funzionare lì.
1721 1730
1722In questi casi il blocco non raggiunge i comandi in sandbox, mentre gli strumenti di file di Claude continuano a applicarlo:1731In questi casi il blocco non raggiunge i comandi in sandbox, mentre gli strumenti di file di Claude continuano ad applicarlo:
1723 1732
1724* L'isolamento del file system è disattivato tramite [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled)1733* L'isolamento del file system è disattivato tramite [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled)
1725* [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) è impostato1734* [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) è impostato
1726* Il percorso della directory in cui hai avviato Claude Code contiene un carattere glob come `*`, `?` o `[`1735* Il percorso della directory in cui hai avviato Claude Code contiene un carattere glob come `*`, `?` o `[`
1727 1736
1728Sotto il blocco, Claude Code riapre i tuoi file di configurazione git globali ai comandi in sandbox in modo che `git` mantenga la tua identità e le impostazioni:1737Sotto il blocco, Claude Code riapre i tuoi file di configurazione git globali ai comandi in sandbox in modo che `git` mantenga la tua identità e le tue impostazioni:
1729 1738
1730* `~/.gitconfig`1739* `~/.gitconfig`
1731* I file `config`, `ignore` e `attributes` sotto `$XDG_CONFIG_HOME/git`, che per impostazione predefinita è `~/.config/git`1740* I file `config`, `ignore` e `attributes` sotto `$XDG_CONFIG_HOME/git`, che per impostazione predefinita è `~/.config/git`
1732* File che la tua configurazione git globale nomina tramite `[include]`, `[includeIf]`, `core.excludesFile` o `core.attributesFile`1741* I file che la tua configurazione git globale nomina tramite `[include]`, `[includeIf]`, `core.excludesFile` o `core.attributesFile`
1733 1742
1734Claude Code giudica ogni file separatamente. Quando un file si trova dove un comando in sandbox può scrivere, direttamente o tramite un symlink, Claude Code non riapre i file che nomina.1743Claude Code valuta ogni file separatamente. Quando un file si trova dove un comando in sandbox può scrivere, direttamente o tramite un collegamento simbolico, Claude Code non riapre i file che esso nomina.
1735 1744
1736Su Linux e WSL2, un file di configurazione che è un symlink può rimanere illeggibile al suo percorso, e `git` quindi viene eseguito senza di esso. `~/.git-credentials` e `$XDG_CONFIG_HOME/git/credentials` rimangono bloccati.1745Su Linux e WSL2, un file di configurazione che è un collegamento simbolico può rimanere illeggibile nel proprio percorso, e `git` viene quindi eseguito senza di esso. `~/.git-credentials` e `$XDG_CONFIG_HOME/git/credentials` rimangono bloccati.
1737 1746
1738Se un file riaperto contiene un segreto, come un token `http.extraHeader`, aggiungi il suo percorso a [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Una voce `denyRead` che copre un file ha sempre la precedenza su questa riapertura.1747Se un file riaperto contiene un segreto, come un token `http.extraHeader`, aggiungi il suo percorso a [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Una voce `denyRead` che copre un file ha sempre la precedenza su questa riapertura.
1739 1748
1741 `permissions.defaultMode`1750 `permissions.defaultMode`
1742</h3>1751</h3>
1743 1752
1744Imposta la [modalità di autorizzazione](/docs/it/permission-modes) in cui le nuove sessioni iniziano. Quando la lasci non impostata, le sessioni iniziano nel [predefinito integrato](/docs/it/permission-modes#which-mode-a-session-starts-in) per il tuo piano e superficie.1753Imposta la [modalità di permesso](/docs/it/permission-modes) in cui iniziano le nuove sessioni. Quando la lasci non impostata, le sessioni iniziano nel [predefinito integrato](/docs/it/permission-modes#which-mode-a-session-starts-in) per la tua superficie.
1745 1754
1746* **Ambito**: [`Any file`](#scopes). `auto` e `bypassPermissions` non hanno effetto dalle impostazioni di progetto o locale, quindi impostali in `~/.claude/settings.json` invece. Prima della v2.1.257, `bypassPermissions` aveva effetto da qualsiasi file. Per le conversazioni che l'estensione VS Code avvia, Claude Code legge solo i valori utente, gestiti e `--settings`.1755* **Ambito**: [`Any file`](#scopes). `auto` e `bypassPermissions` non hanno effetto dalle impostazioni di progetto o locali, quindi impostali invece in `~/.claude/settings.json`. Prima della v2.1.257, `bypassPermissions` aveva effetto da qualsiasi file. Per le conversazioni avviate dall'estensione VS Code, Claude Code legge solo i valori utente, gestiti e `--settings`.
1747* **Tipo**: stringa, uno di:1756* **Tipo**: stringa, uno di:
1748 * `"default"`: Claude Code esegue solo letture senza chiedere1757 * `"default"`: Claude Code esegue senza chiedere solo le letture
1749 * `"acceptEdits"`: Claude Code esegue anche modifiche di file e comandi comuni del file system come `mkdir` e `mv` senza chiedere1758 * `"acceptEdits"`: Claude Code esegue senza chiedere anche modifiche ai file e comandi comuni del file system come `mkdir` e `mv`
1750 * `"plan"`: Claude Code legge e pianifica ma blocca le modifiche finché non approvi un piano1759 * `"plan"`: Claude Code legge e pianifica ma blocca le modifiche finché non approvi un piano
1751 * `"auto"`: Claude Code esegue senza prompt di routine; prima che azioni come comandi shell e richieste di rete vengano eseguite, un classificatore in background verifica che si allineino con la tua richiesta1760 * `"auto"`: Claude Code procede senza richieste di conferma di routine; prima che vengano eseguite azioni come comandi shell e richieste di rete, un classificatore in background verifica che siano in linea con la tua richiesta
1752 * `"dontAsk"`: Claude Code nega automaticamente ogni chiamata che altrimenti richiederebbe; le letture, altre azioni che non richiedono approvazione e gli strumenti pre-approvati si eseguono comunque1761 * `"dontAsk"`: Claude Code nega automaticamente ogni chiamata per cui altrimenti chiederebbe conferma; le letture, le altre azioni che non richiedono approvazione e gli strumenti pre-approvati vengono comunque eseguiti
1753 * `"bypassPermissions"`: Claude Code esegue tutto senza chiedere1762 * `"bypassPermissions"`: Claude Code esegue tutto senza chiedere
1754 * `"manual"`: un alias per `"default"`, in Claude Code v2.1.200 o successivo1763 * `"manual"`: un alias per `"default"`, in Claude Code v2.1.200 o successivo
1755* **Predefinito**: non impostato1764* **Predefinito**: non impostato
1763}1772}
1764```1773```
1765 1774
1766Le regole di autorizzazione si sovrappongono a ogni modalità: le regole `deny` bloccano in ogni modalità, inclusa `bypassPermissions`. Vedere [Modalità di autorizzazione](/docs/it/permission-modes). `manual` nomina la modalità di autorizzazione etichettata Manual nella CLI e nell'estensione VS Code; l'alias richiede Claude Code v2.1.200 o successivo. In Claude Code sul web, Claude Code onora solo `acceptEdits`, `plan`, `default` e `auto` da questa chiave. Per le conversazioni che l'estensione VS Code avvia, vedere [quale impostazione l'estensione legge per la modalità di autorizzazione iniziale](/docs/it/permission-modes#switch-permission-modes).1775Le regole di permesso si sovrappongono a ogni modalità: le regole `deny` bloccano in ogni modalità, inclusa `bypassPermissions`. Consulta [Modalità di permesso](/docs/it/permission-modes). `manual` indica la modalità di permesso etichettata Manual nella CLI e nell'estensione VS Code; l'alias richiede Claude Code v2.1.200 o successivo. Nelle sessioni cloud, Claude Code rispetta solo `acceptEdits`, `plan`, `default` e `auto` da questa chiave. Per le conversazioni avviate dall'estensione VS Code, consulta [quale impostazione legge l'estensione per la modalità di permesso iniziale](/docs/it/permission-modes#switch-permission-modes).
1767 1776
1768<h3 id="permissions-disablebypasspermissionsmode">1777<h3 id="permissions-disablebypasspermissionsmode">
1769 `permissions.disableBypassPermissionsMode`1778 `permissions.disableBypassPermissionsMode`
1770</h3>1779</h3>
1771 1780
1772Impedisci a chiunque di entrare in modalità `bypassPermissions`. Claude Code rifiuta quindi il flag `--dangerously-skip-permissions` e ignora la [definizione di un agent](/docs/it/sub-agents#permission-modes) `permissionMode: bypassPermissions`, quindi il subagent viene eseguito con la modalità di autorizzazione della sessione padre.1781Impedisci a chiunque di entrare in modalità `bypassPermissions`. Claude Code rifiuta quindi il flag `--dangerously-skip-permissions` e ignora il `permissionMode: bypassPermissions` della [definizione di un agente](/docs/it/sub-agents#permission-modes), quindi il subagent viene eseguito con la modalità di permesso della sessione padre.
1773 1782
1774* **Ambito**: [`Any file`](#scopes). Tipicamente impostato nelle [impostazioni gestite](/docs/it/managed-settings) per applicare la politica organizzativa.1783* **Ambito**: [`Any file`](#scopes). Tipicamente impostata nelle [impostazioni gestite](/docs/it/managed-settings) per applicare la policy dell'organizzazione.
1775* **Tipo**: la stringa `"disable"`1784* **Tipo**: la stringa `"disable"`
1776* **Predefinito**: non impostato1785* **Predefinito**: non impostato
1777* **Override per sessione**: questa chiave ha la precedenza su `--dangerously-skip-permissions`, che Claude Code rifiuta mentre la chiave è impostata1786* **Override per sessione**: questa chiave ha la precedenza su `--dangerously-skip-permissions`, che Claude Code rifiuta finché la chiave è impostata
1778 1787
1779```json settings.json theme={null}1788```json settings.json theme={null}
1780{1789{
1784}1793}
1785```1794```
1786 1795
1787Prima della v2.1.223, Claude Code applicava la modalità di autorizzazione del frontmatter anche con il bypass disabilitato.1796Prima della v2.1.223, Claude Code applicava la modalità di permesso del frontmatter anche con il bypass disabilitato.
1788 1797
1789<h3 id="skipautopermissionprompt">1798<h3 id="skipautopermissionprompt">
1790 `skipAutoPermissionPrompt`1799 `skipAutoPermissionPrompt`
1791</h3>1800</h3>
1792 1801
1793Salta l'avviso una tantum che descrive la [modalità automatica](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) che Claude Code mostra quando entri per la prima volta in modalità automatica tu stesso, ad esempio attraverso le tue impostazioni o il selettore di modalità, piuttosto che quando il predefinito integrato avvia una sessione in essa. Claude Code mostra quell'avviso una volta e poi registra che è stato mostrato, quindi questa chiave ha importanza solo dove l'avviso non è ancora apparso.1802Salta l'avviso una tantum che descrive la [modalità auto](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) che Claude Code mostra quando entri per la prima volta in modalità auto di tua iniziativa, ad esempio tramite le tue impostazioni o il selettore di modalità, anziché quando è il predefinito integrato ad avviare una sessione in quella modalità. Claude Code mostra quell'avviso una volta e poi registra che è stato mostrato, quindi questa chiave conta solo dove l'avviso non è ancora apparso.
1794 1803
1795* **Ambito**: [`User or managed`](#scopes). Un repository non può impostarlo per te.1804* **Ambito**: [`User or managed`](#scopes). Un repository non può impostarla per te.
1796* **Tipo**: Booleano1805* **Tipo**: Booleano
1797 * `true`: Claude Code salta l'avviso1806 * `true`: Claude Code salta l'avviso
1798 * `false`: lo stesso di non impostato; l'avviso appare una volta a meno che un altro di questi file non imposti `true`1807 * `false`: equivale a non impostato; l'avviso appare una volta a meno che un altro di questi file non imposti `true`
1799* **Predefinito**: non impostato, quindi l'avviso appare una volta1808* **Predefinito**: non impostato, quindi l'avviso appare una volta
1800 1809
1801```json settings.json theme={null}1810```json settings.json theme={null}
1808 `skipDangerousModePermissionPrompt`1817 `skipDangerousModePermissionPrompt`
1809</h3>1818</h3>
1810 1819
1811Salta la finestra di dialogo di conferma che Claude Code mostra prima che una sessione entri in modalità `bypassPermissions`, sia da `--dangerously-skip-permissions` che da `defaultMode: "bypassPermissions"`. Claude Code scrive `true` qui nelle tue impostazioni utente quando accetti quella finestra di dialogo una volta.1820Salta la finestra di dialogo di conferma che Claude Code mostra prima che una sessione entri in modalità `bypassPermissions`, sia da `--dangerously-skip-permissions` sia da `defaultMode: "bypassPermissions"`. Claude Code scrive `true` qui nelle tue impostazioni utente quando accetti quella finestra di dialogo una volta.
1812 1821
1813* **Ambito**: [`User, local, or managed`](#scopes). Un repository non affidabile non può saltare la finestra di dialogo per te.1822* **Ambito**: [`User, local, or managed`](#scopes). Un repository non attendibile non può saltare la finestra di dialogo per te.
1814* **Tipo**: Booleano1823* **Tipo**: Booleano
1815 * `true`: Claude Code salta la finestra di dialogo di conferma prima che una sessione entri in modalità `bypassPermissions`1824 * `true`: Claude Code salta la finestra di dialogo di conferma prima che una sessione entri in modalità `bypassPermissions`
1816 * `false`: lo stesso di non impostato; la finestra di dialogo appare a meno che un altro di questi file non imposti `true`1825 * `false`: equivale a non impostato; la finestra di dialogo appare a meno che un altro di questi file non imposti `true`
1817* **Predefinito**: non impostato, quindi la finestra di dialogo appare1826* **Predefinito**: non impostato, quindi la finestra di dialogo appare
1818 1827
1819```json settings.json theme={null}1828```json settings.json theme={null}
1838* **Type**: object con `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations` e `ripgrep`, più gli oggetti `filesystem`, `network` e `credentials`1847* **Type**: object con `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations` e `ripgrep`, più gli oggetti `filesystem`, `network` e `credentials`
1839* **Default**: non impostato, quindi Claude Code esegue i comandi senza sandbox1848* **Default**: non impostato, quindi Claude Code esegue i comandi senza sandbox
1840 1849
1841Questo attiva la sandbox, salta i prompt di autorizzazione per i comandi in sandbox, esegue `docker` al di fuori della sandbox, apre due percorsi di scrittura aggiuntivi, nasconde il tuo file di credenziali AWS e pre-consente GitHub e npm:1850Questo attiva la sandbox, salta le richieste di permesso per i comandi in sandbox, esegue `docker` al di fuori della sandbox, apre due percorsi di scrittura aggiuntivi, nasconde il tuo file di credenziali AWS e pre-consente GitHub e npm:
1842 1851
1843```json settings.json theme={null}1852```json settings.json theme={null}
1844{1853{
1857}1866}
1858```1867```
1859 1868
1860Claude Code prende il valore di una chiave booleana dall'ambito di impostazioni con la precedenza più alta che la imposta, quindi un `enabled` o `failIfUnavailable` gestito sovrascrive qualsiasi cosa uno sviluppatore imposti. Unisce le chiavi array in ogni ambito di impostazioni che la sessione carica, quindi uno sviluppatore può aggiungere voci; vedi [Keep developers from widening the policy](/docs/it/sandboxing#keep-developers-from-widening-the-policy) per i blocchi solo gestiti. Per richiedere la sandbox per un'organizzazione, vedi [Enforce sandboxing with managed settings](/docs/it/sandboxing#enforce-sandboxing-with-managed-settings).1869Quando le impostazioni gestite impostano una chiave booleana come `enabled` o `failIfUnavailable`, quel valore sovrascrive qualsiasi cosa imposti uno sviluppatore. Claude Code esegue il merge delle chiavi array negli ambiti di impostazioni che la sessione carica, quindi uno sviluppatore può aggiungere voci; vedi [Keep developers from widening the policy](/docs/it/sandboxing#keep-developers-from-widening-the-policy) per i blocchi solo gestiti. Per richiedere la sandbox per un'organizzazione, vedi [Enforce sandboxing with managed settings](/docs/it/sandboxing#enforce-sandboxing-with-managed-settings).
1861 1870
1862<h3 id="sandbox-enabled">1871<h3 id="sandbox-enabled">
1863 `sandbox.enabled`1872 `sandbox.enabled`
1865 1874
1866Attiva il [sandboxing](/docs/it/sandboxing) per i comandi Bash. Quando scegli una modalità nel pannello `/sandbox`, Claude Code scrive questa chiave in `.claude/settings.local.json` per il progetto corrente; impostala in `~/.claude/settings.json` per mettere in sandbox ogni progetto.1875Attiva il [sandboxing](/docs/it/sandboxing) per i comandi Bash. Quando scegli una modalità nel pannello `/sandbox`, Claude Code scrive questa chiave in `.claude/settings.local.json` per il progetto corrente; impostala in `~/.claude/settings.json` per mettere in sandbox ogni progetto.
1867 1876
1868* **Scope**: [`Any file`](#scopes)1877* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
1869* **Type**: Boolean1878* **Type**: Boolean
1870 * `true`: Claude Code mette in sandbox i comandi Bash1879 * `true`: Claude Code mette in sandbox i comandi Bash
1871 * `false`: i comandi Bash vengono eseguiti senza sandbox1880 * `false`: i comandi Bash vengono eseguiti senza sandbox
1879}1888}
1880```1889```
1881 1890
1882Su Linux e WSL2 la sandbox ha bisogno di `bubblewrap` e `socat`; vedi [Set up Linux and WSL2](/docs/it/sandboxing#set-up-linux-and-wsl2). Quando la sandbox non può avviarsi, Claude Code mostra un avviso ed esegue i comandi senza sandbox a meno che tu non imposti anche [`failIfUnavailable`](#sandbox-failifunavailable).1891Su Linux e WSL2 la sandbox ha bisogno di `bubblewrap` e `socat`; vedi [Set up Linux and WSL2](/docs/it/sandboxing#set-up-linux-and-wsl2). Quando la sandbox non può avviarsi, Claude Code esegue i comandi senza sandbox a meno che tu non imposti anche [`failIfUnavailable`](#sandbox-failifunavailable).
1883 1892
1884<h3 id="sandbox-failifunavailable">1893<h3 id="sandbox-failifunavailable">
1885 `sandbox.failIfUnavailable`1894 `sandbox.failIfUnavailable`
1886</h3>1895</h3>
1887 1896
1888Fai uscire Claude Code con un errore all'avvio quando `sandbox.enabled` è `true` ma la sandbox non può avviarsi, perché una dipendenza è mancante o la piattaforma non è supportata. Senza di essa, Claude Code mostra un avviso ed esegue i comandi senza sandbox. Usala nelle impostazioni gestite quando la tua organizzazione richiede il sandboxing come un gate rigido.1897Fai uscire Claude Code con un errore all'avvio quando `sandbox.enabled` è `true` ma la sandbox non può avviarsi, perché una dipendenza è mancante o la piattaforma non è supportata. Senza questa chiave, Claude Code esegue i comandi senza sandbox. Le distribuzioni gestite che richiedono il sandboxing come controllo di sicurezza possono usare questa impostazione.
1889 1898
1890* **Scope**: [`Any file`](#scopes)1899Su una piattaforma che la sandbox non supporta, Claude Code non si avvia con questa chiave attiva. Vedi [Enforce sandboxing with managed settings](/docs/it/sandboxing#enforce-sandboxing-with-managed-settings).
1900
1901* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
1891* **Type**: Boolean1902* **Type**: Boolean
1892 * `true`: Claude Code esce con un errore all'avvio quando `sandbox.enabled` è `true` ma la sandbox non può avviarsi1903 * `true`: Claude Code esce con un errore all'avvio quando `sandbox.enabled` è `true` ma la sandbox non può avviarsi
1893 * `false`: Claude Code mostra un avviso ed esegue i comandi senza sandbox1904 * `false`: Claude Code esegue i comandi senza sandbox quando la sandbox non può avviarsi
1894* **Default**: `false`1905* **Default**: `false`
1895 1906
1896Questo fa sì che ogni macchina gestita metta in sandbox i comandi o rifiuti di avviarsi:1907Questo fa sì che ogni macchina gestita metta in sandbox i comandi o rifiuti di avviarsi:
1910 `sandbox.autoAllowBashIfSandboxed`1921 `sandbox.autoAllowBashIfSandboxed`
1911</h3>1922</h3>
1912 1923
1913Consenti a Claude Code di eseguire comandi Bash in sandbox senza un prompt di autorizzazione. I comandi che non possono essere eseguiti nella sandbox seguono comunque il flusso di autorizzazione regolare, e le regole `deny` e le regole `ask` con ambito di contenuto come `Bash(git push *)` si applicano comunque; una regola `ask` Bash semplice viene saltata per i comandi in sandbox. Impostala su `false` per inviare i comandi in sandbox anche attraverso il flusso di autorizzazione regolare, che la scheda **Mode** di `/sandbox` chiama modalità di autorizzazioni regolari.1924Consenti a Claude Code di eseguire comandi Bash in sandbox senza una richiesta di permesso. I comandi che non possono essere eseguiti nella sandbox seguono comunque il flusso di permessi regolare, e le regole `deny` e le regole `ask` con ambito di contenuto come `Bash(git push *)` si applicano comunque; una regola `ask` Bash semplice viene saltata per i comandi in sandbox. Impostala su `false` per inviare anche i comandi in sandbox attraverso il flusso di permessi regolare, che la scheda **Mode** di `/sandbox` chiama modalità di permessi regolari.
1914 1925
1915* **Scope**: [`Any file`](#scopes)1926* **Scope**: [`Any file`](#scopes)
1916* **Type**: Boolean1927* **Type**: Boolean
1917 * `true`: Claude Code esegue i comandi Bash in sandbox senza un prompt di autorizzazione, soggetto alle regole `deny` e alle regole `ask` con ambito di contenuto; `CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` disattiva l'auto-consentimento1928 * `true`: Claude Code esegue i comandi Bash in sandbox senza una richiesta di permesso, soggetto alle regole `deny` e alle regole `ask` con ambito di contenuto; `CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` disattiva l'auto-consentimento
1918 * `false`: i comandi in sandbox seguono il flusso di autorizzazione regolare, quindi le tue regole di consentimento e la modalità di autorizzazione decidono. La scheda **Mode** di `/sandbox` chiama questa modalità di autorizzazioni regolari1929 * `false`: i comandi in sandbox seguono il flusso di permessi regolare, quindi decidono le tue regole allow e la modalità di permesso. La scheda **Mode** di `/sandbox` chiama questa modalità di permessi regolari
1919* **Default**: `true`1930* **Default**: `true`
1920 1931
1921Questo mantiene la sandbox attiva e invia i comandi in sandbox attraverso il flusso di autorizzazione regolare:1932Questo mantiene la sandbox attiva e invia i comandi in sandbox attraverso il flusso di permessi regolare:
1922 1933
1923```json settings.json theme={null}1934```json settings.json theme={null}
1924{1935{
1929}1940}
1930```1941```
1931 1942
1932Vedi [Sandbox modes](/docs/it/sandboxing#sandbox-modes) per ciò che la modalità auto-consentimento ancora richiede e come si comporta in plan mode.1943Vedi [Sandbox modes](/docs/it/sandboxing#sandbox-modes) per ciò per cui la modalità auto-consentimento chiede ancora conferma e come si comporta in plan mode.
1933 1944
1934<h3 id="sandbox-excludedcommands">1945<h3 id="sandbox-excludedcommands">
1935 `sandbox.excludedCommands`1946 `sandbox.excludedCommands`
1936</h3>1947</h3>
1937 1948
1938Nomina i comandi che Claude Code esegue al di fuori della sandbox, come gli strumenti che non funzionano sotto di essa. Ogni voce utilizza la stessa sintassi del contenuto di una [regola di autorizzazione](/docs/it/permissions#permission-rule-syntax) `Bash(...)`: un comando esatto, un prefisso come `docker *` o un pattern con wildcard.1949Nomina i comandi che Claude Code esegue al di fuori della sandbox, come gli strumenti che non funzionano sotto di essa. Ogni voce utilizza la stessa sintassi del contenuto di una [regola di permesso](/docs/it/permissions#permission-rule-syntax) `Bash(...)`: un comando esatto, un prefisso come `docker *` o un pattern con wildcard. Un pattern senza wildcard è una corrispondenza esatta, quindi `docker` corrisponde solo a `docker` senza argomenti.
1939 1950
1940Le tue voci tolgono una chiamata Bash dalla sandbox solo quando coprono ogni comando in essa, e alcune forme di chiamata rimangono in sandbox anche allora. Una voce `docker *` da sola non toglie `npm ci && docker build .` dalla sandbox.1951Le tue voci tolgono una chiamata Bash dalla sandbox solo quando coprono ogni comando in essa, e alcune forme di chiamata rimangono in sandbox anche allora. Una voce `docker *` da sola non toglie `npm ci && docker build .` dalla sandbox.
1941 1952
1942* **Scope**: [`Any file`](#scopes)1953* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
1943* **Type**: array di pattern di comando1954* **Type**: array di pattern di comando
1944* **Default**: non impostato, quindi nessun comando è escluso1955* **Default**: non impostato, quindi nessun comando è escluso
1945 1956
1958* Una sostituzione di comando, una subshell o un blocco di controllo di flusso come `if` o `for`1969* Una sostituzione di comando, una subshell o un blocco di controllo di flusso come `if` o `for`
1959* Un reindirizzamento, come `docker build . > build.log`, diverso da uno che duplica solo un descrittore di file, come `2>&1`1970* Un reindirizzamento, come `docker build . > build.log`, diverso da uno che duplica solo un descrittore di file, come `2>&1`
1960* Un nome di comando che proviene da una variabile1971* Un nome di comando che proviene da una variabile
1972* Un `git clone`, `git init`, `git worktree add`, `git worktree move` o `git bundle create` con un argomento di percorso che è assoluto, inizia con `~` o contiene un segmento `..`
1973
1974Ad esempio, `cd build && docker compose up` rimane in sandbox sotto una voce `docker *`, e aggiungere una voce `cd` non cambia questo. Sotto una voce `git *`, `git clone <url> vendor/lib` viene eseguito al di fuori della sandbox, ma `git clone <url> ~/tools` rimane in sandbox. Un clone scrive un intero albero di file, possibilmente eseguibili, ovunque punti il suo percorso di destinazione.
1961 1975
1962Ad esempio, `cd build && docker compose up` rimane in sandbox sotto una voce `docker *`, e aggiungere una voce `cd` non cambia questo.1976I comandi esclusi seguono comunque il flusso di permessi regolare. L'esclusione è una comodità, non un confine di sicurezza: quando uno strumento ha solo bisogno di scrivere in un punto specifico, [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite) lo mantiene in sandbox.
1963 1977
1964I comandi esclusi seguono comunque il flusso di autorizzazione regolare. L'esclusione è una comodità, non un confine di sicurezza: preferisci [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite) quando uno strumento ha solo bisogno di scrivere da qualche parte di specifico. Claude Code unisce le voci in ogni ambito di impostazioni che la sessione carica, e non c'è un blocco solo gestito per questo elenco, quindi mantieni un elenco gestito ristretto.1978Le voci degli ambiti di impostazioni che la sessione carica si combinano in un unico elenco, a meno che la sandbox non sia [richiesta dall'amministratore](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox). In quel caso, Claude Code ignora le voci in `.claude/settings.json` e `.claude/settings.local.json`, quindi un repository clonato non può togliere comandi dalla sandbox. Le voci nelle impostazioni gestite, in `--settings` e nel tuo `~/.claude/settings.json` si applicano comunque, e nessun blocco solo gestito copre questo elenco.
1965 1979
1966<h3 id="sandbox-allowunsandboxedcommands">1980<h3 id="sandbox-allowunsandboxedcommands">
1967 `sandbox.allowUnsandboxedCommands`1981 `sandbox.allowUnsandboxedCommands`
1968</h3>1982</h3>
1969 1983
1970Consenti a Claude di ritentare un comando al di fuori della sandbox con il parametro `dangerouslyDisableSandbox` dopo che la sandbox lo blocca. Impostalo su `false` in modo che Claude Code ignori completamente quel parametro e ogni comando che Claude esegue deve essere in sandbox o apparire in [`excludedCommands`](#sandbox-excludedcommands). La scheda **Overrides** di `/sandbox` mostra quello stato come **Strict sandbox mode**. Usa `false` nelle impostazioni gestite per le politiche che richiedono il sandboxing rigoroso.1984Consenti a Claude di riprovare un comando al di fuori della sandbox con il parametro `dangerouslyDisableSandbox` dopo che la sandbox lo blocca. Quando è `false`, Claude Code ignora quel parametro. Mentre la sandbox è in esecuzione, i comandi che Claude esegue sono quindi in sandbox a meno che non corrispondano a una voce di [`excludedCommands`](#sandbox-excludedcommands). La scheda **Overrides** di `/sandbox` mostra quello stato come **Strict sandbox mode**. Un `false` nelle impostazioni gestite attiva la modalità sandbox rigorosa per gli sviluppatori che queste coprono.
1971 1985
1972* **Scope**: [`Any file`](#scopes)1986* **Scope**: [`Any file`](#scopes), con [un limite sulle impostazioni di progetto e locali](/docs/it/sandboxing#turn-off-the-retry-with-strict-sandbox-mode)
1973* **Type**: Boolean1987* **Type**: Boolean
1974 * `true`: Claude può ritentare un comando al di fuori della sandbox con il parametro `dangerouslyDisableSandbox` dopo che la sandbox lo blocca1988 * `true`: Claude può riprovare un comando al di fuori della sandbox con il parametro `dangerouslyDisableSandbox` dopo che la sandbox lo blocca
1975 * `false`: Claude Code ignora quel parametro, quindi ogni comando che Claude esegue è in sandbox o appare in `excludedCommands`1989 * `false`: Claude Code ignora quel parametro, quindi mentre la sandbox è in esecuzione, i comandi che Claude esegue sono in sandbox a meno che non corrispondano a una voce di `excludedCommands`
1976* **Default**: `true`1990* **Default**: `true`
1977 1991
1978Questo applica la modalità sandbox rigorosa per tutti coloro che le impostazioni gestite coprono:1992Questo applica la modalità sandbox rigorosa per tutti coloro che le impostazioni gestite coprono:
1986}2000}
1987```2001```
1988 2002
1989Un ritentativo senza sandbox passa attraverso il flusso di autorizzazione regolare, con un prompt in modalità Manual. Vedi [The unsandboxed retry escape hatch](/docs/it/sandboxing#the-unsandboxed-retry-escape-hatch).2003Un `false` dalle impostazioni gestite o da `--settings` rende anche la sandbox [richiesta dall'amministratore](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox). Un `false` nelle tue impostazioni utente prevale su un `true` di un progetto ma non rende la sandbox richiesta dall'amministratore. Prevalere sul valore di un progetto richiede Claude Code v2.1.285 o successivo.
2004
2005Chi approva un nuovo tentativo senza sandbox dipende dalla tua modalità di permesso e dalle tue regole allow. Vedi [The unsandboxed retry escape hatch](/docs/it/sandboxing#the-unsandboxed-retry-escape-hatch).
1990 2006
1991Per vedere quando i comandi che digiti tu stesso al prompt di modalità shell [`!`](/docs/it/interactive-mode#shell-mode-with-prefix) vengono eseguiti in sandbox, vedi [strict sandbox mode](/docs/it/sandboxing#the-unsandboxed-retry-escape-hatch).2007Per vedere quando i comandi che digiti tu stesso al [prompt in modalità shell `!`](/docs/it/interactive-mode#shell-mode-with-prefix) vengono eseguiti in sandbox, vedi [strict sandbox mode](/docs/it/sandboxing#turn-off-the-retry-with-strict-sandbox-mode).
1992 2008
1993<h3 id="sandbox-filesystem">2009<h3 id="sandbox-filesystem">
1994 `sandbox.filesystem`2010 `sandbox.filesystem`
1995</h3>2011</h3>
1996 2012
1997Controlla quali percorsi i comandi in sandbox possono leggere e scrivere. Per impostazione predefinita possono scrivere nella directory di lavoro, nella directory temporanea della sessione e nelle directory che aggiungi con `--add-dir`, `/add-dir` o `permissions.additionalDirectories`, e possono leggere il resto del filesystem, inclusi i file di credenziali. Amplia o restringi con i quattro elenchi di percorsi, o disattiva il livello del filesystem con `disabled`. Vedi [Filesystem isolation](/docs/it/sandboxing#filesystem-isolation) per i confini predefiniti.2013Controlla quali percorsi i comandi in sandbox possono leggere e scrivere. Per impostazione predefinita possono scrivere nella directory di lavoro, nella directory temporanea per utente e nelle directory che aggiungi con `--add-dir`, `/add-dir` o `permissions.additionalDirectories`, e possono leggere il resto del filesystem, inclusi i file di credenziali. Amplia o restringi con i quattro elenchi di percorsi, o disattiva il livello del filesystem con `disabled`. Vedi [Filesystem isolation](/docs/it/sandboxing#filesystem-isolation) per i confini predefiniti.
1998 2014
1999* **Scope**: [`Any file`](#scopes)2015* **Scope**: [`Any file`](#scopes)
2000* **Type**: object con array `allowWrite`, `denyWrite`, `denyRead` e `allowRead`, più i booleani `allowManagedReadPathsOnly` e `disabled`2016* **Type**: object con array `allowWrite`, `denyWrite`, `denyRead` e `allowRead`, più i booleani `allowManagedReadPathsOnly` e `disabled`
2013}2029}
2014```2030```
2015 2031
2016Claude Code applica questi elenchi al confine della sandbox del sistema operativo, quindi si applicano a ogni sottoprocesso che un comando in sandbox avvia, come `kubectl`, `terraform` o `npm`. Claude Code aggiunge le tue [regole di autorizzazione](/docs/it/sandboxing#permission-rules) agli stessi elenchi: le regole `Edit` allow e deny a `allowWrite` e `denyWrite`, le regole `Read` deny a `denyRead` e le regole `WebFetch(domain:...)` allow e deny agli elenchi di domini [`network`](#sandbox-network).2032Claude Code applica questi elenchi al confine della sandbox del sistema operativo, quindi si applicano a ogni sottoprocesso che un comando in sandbox avvia, come `kubectl`, `terraform` o `npm`. Claude Code aggiunge le tue [regole di permesso](/docs/it/sandboxing#permission-rules) agli stessi elenchi: le regole `Edit` allow e deny a `allowWrite` e `denyWrite`, le regole `Read` deny a `denyRead` e le regole `WebFetch(domain:...)` allow e deny agli elenchi di domini [`network`](#sandbox-network).
2017 2033
2018A meno che non sia impostato un blocco solo gestito, Claude Code unisce ogni elenco nei file di impostazioni che la sessione carica. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) limita `allowRead` alle voci dalle impostazioni gestite, e [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) fa lo stesso per i domini consentiti.2034A meno che non si applichi un blocco, Claude Code esegue il merge di questi elenchi nei file di impostazioni che la sessione carica. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) limita `allowRead` alle voci dalle impostazioni gestite, e [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) fa lo stesso per i domini consentiti. I [blocchi del repository](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox) escludono le voci dai file di impostazioni di un repository.
2019 2035
2020[Configure sandboxing](/docs/it/sandboxing#configure-sandboxing) copre le fonti che escludi con `--setting-sources`. Quando modifichi un elenco durante una sessione, Claude Code [applica la modifica alla sessione in esecuzione](/docs/it/settings#when-edits-take-effect).2036[Configure sandboxing](/docs/it/sandboxing#configure-sandboxing) copre le fonti che escludi con `--setting-sources`. Quando modifichi un elenco durante una sessione, Claude Code [applica la modifica alla sessione in esecuzione](/docs/it/settings#when-edits-take-effect).
2021 2037
2031| `~/` | Relativo alla directory home | `~/.kube` diventa `$HOME/.kube` |2047| `~/` | Relativo alla directory home | `~/.kube` diventa `$HOME/.kube` |
2032| `./` o nessun prefisso | Relativo alla radice del progetto per le impostazioni del progetto, o a `~/.claude` per le impostazioni dell'utente | `./output` in `.claude/settings.json` si risolve in `<project-root>/output` |2048| `./` o nessun prefisso | Relativo alla radice del progetto per le impostazioni del progetto, o a `~/.claude` per le impostazioni dell'utente | `./output` in `.claude/settings.json` si risolve in `<project-root>/output` |
2033 2049
2034Il prefisso `//path` per i percorsi assoluti funziona anche. Se usi un singolo slash `/path` aspettandoti una risoluzione relativa al progetto, passa a `./path`. Questa sintassi differisce dalle [regole di autorizzazione Read e Edit](/docs/it/permissions#read-and-edit), che usano `//path` per assoluto e `/path` per relativo al progetto: i percorsi del filesystem sandbox usano convenzioni standard, quindi `/tmp/build` è un percorso assoluto.2050Il prefisso `//path` per i percorsi assoluti funziona anche. Se usi un singolo slash `/path` aspettandoti una risoluzione relativa al progetto, passa a `./path`. Questa sintassi differisce dalle [regole di permesso Read e Edit](/docs/it/permissions#read-and-edit), che usano `//path` per assoluto e `/path` per relativo al progetto: i percorsi del filesystem sandbox usano convenzioni standard, quindi `/tmp/build` è un percorso assoluto.
2035 2051
2036Claude Code rimuove uno slash finale da un percorso di directory, quindi `~/.aws` e `~/.aws/` corrispondono alla stessa directory. Prima della v2.1.224, Claude Code passava lo slash finale alla sandbox, e Claude poteva comunque leggere o scrivere percorsi sotto una voce `denyRead` o `denyWrite` scritta con uno.2052Claude Code rimuove uno slash finale da un percorso di directory, quindi `~/.aws` e `~/.aws/` corrispondono alla stessa directory. Prima della v2.1.224, Claude Code passava lo slash finale alla sandbox, e Claude poteva comunque leggere o scrivere percorsi sotto una voce `denyRead` o `denyWrite` scritta con uno.
2037 2053
2038Claude Code rimuove anche un `/**` finale, quindi `~/build/**` e `~/build` coprono la stessa directory. Se un wildcard come `*` funziona dipende da quale elenco è la voce e dalla piattaforma:2054Claude Code rimuove anche un `/**` finale, quindi `~/build/**` e `~/build` coprono la stessa directory. Se un wildcard come `*` funziona dipende da quale elenco è la voce e dalla piattaforma:
2039 2055
2040* **`allowWrite` e `denyWrite`**: su macOS, i wildcard funzionano. Su Linux e WSL2, la sandbox monta percorsi concreti, quindi Claude Code salta una voce che contiene `*`, `?` o `[` una volta rimosso il `/**` finale, e quella voce non ha effetto. Claude Code aggiunge i percorsi dalle tue regole di autorizzazione `Edit` a questi elenchi, quindi lo stesso limite si applica a loro, e la scheda **Config** di `/sandbox` avverte le regole di autorizzazione `Edit` e `Read` che contengono wildcard.2056* **`allowWrite` e `denyWrite`**: su macOS, i wildcard funzionano. Su Linux e WSL2, la sandbox monta percorsi concreti, quindi Claude Code salta una voce che contiene `*`, `?` o `[` una volta rimosso il `/**` finale, e quella voce non ha effetto. Claude Code aggiunge i percorsi dalle tue regole di permesso `Edit` a questi elenchi, quindi lo stesso limite si applica a loro, e la scheda **Config** di `/sandbox` avvisa in merito alle regole di permesso `Edit` e `Read` che contengono wildcard.
2041* **`denyRead` e `allowRead`**: i wildcard funzionano su ogni piattaforma. Su Linux e WSL2, Claude Code espande una voce di lettura ai percorsi concreti che corrisponde, cosa che non fa per gli elenchi di scrittura.2057* **`denyRead` e `allowRead`**: i wildcard funzionano su ogni piattaforma. Su Linux e WSL2, Claude Code espande una voce di lettura ai percorsi concreti che corrisponde, cosa che non fa per gli elenchi di scrittura.
2042 2058
2043<h3 id="sandbox-filesystem-allowwrite">2059<h3 id="sandbox-filesystem-allowwrite">
2044 `sandbox.filesystem.allowWrite`2060 `sandbox.filesystem.allowWrite`
2045</h3>2061</h3>
2046 2062
2047Aggiungi percorsi dove i comandi in sandbox possono scrivere, oltre alla directory di lavoro, alla directory temporanea della sessione e alle directory che hai aggiunto con `--add-dir`, `/add-dir` o `permissions.additionalDirectories`. Usalo quando un sottoprocesso come `kubectl` o uno strumento di build ha bisogno di scrivere al di fuori del progetto.2063Aggiungi percorsi dove i comandi in sandbox possono scrivere, oltre alla directory di lavoro, alla directory temporanea per utente e alle directory che hai aggiunto con `--add-dir`, `/add-dir` o `permissions.additionalDirectories`. Usalo quando un sottoprocesso come `kubectl` o uno strumento di build ha bisogno di scrivere al di fuori del progetto.
2048 2064
2049* **Scope**: [`Any file`](#scopes)2065* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
2050* **Type**: array di stringhe di percorso, usando i [prefissi di percorso sandbox](#sandbox-path-prefixes)2066* **Type**: array di stringhe di percorso, usando i [prefissi di percorso sandbox](#sandbox-path-prefixes)
2051* **Default**: non impostato, quindi i comandi in sandbox possono scrivere nella directory di lavoro, nella directory temporanea della sessione, nelle directory che hai aggiunto con `--add-dir` o `/add-dir` e nelle directory in [`permissions.additionalDirectories`](#permissions-additionaldirectories)2067* **Default**: non impostato, quindi i comandi in sandbox possono scrivere nella directory di lavoro, nella directory temporanea per utente, nelle directory che hai aggiunto con `--add-dir` o `/add-dir` e nelle directory in [`permissions.additionalDirectories`](#permissions-additionaldirectories)
2052 2068
2053Questo consente a una build di scrivere sotto `/tmp/build` e consente a `kubectl` di aggiornare il tuo kubeconfig:2069Questo consente a una build di scrivere sotto `/tmp/build` e consente a `kubectl` di aggiornare il tuo kubeconfig:
2054 2070
2062}2078}
2063```2079```
2064 2080
2065Claude Code unisce le voci `allowWrite` e i percorsi dalle tue regole di autorizzazione `Edit(...)` allow in ogni ambito di impostazioni che la sessione carica, lasciando fuori quelli dalle impostazioni del repository mentre [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) è attivo. Una voce `allowWrite` non può sollevare un [percorso protetto](/docs/it/sandboxing#protected-paths).2081Claude Code esegue il merge delle voci `allowWrite` e dei percorsi dalle tue regole di permesso allow `Edit(...)` negli ambiti di impostazioni che la sessione carica, escludendo quelli dalle impostazioni del repository mentre [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) è attivo. Anche i [blocchi del repository](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox) possono escludere le voci di un repository. Una voce `allowWrite` non può sollevare un [percorso protetto](/docs/it/sandboxing#protected-paths).
2066 2082
2067<h3 id="sandbox-filesystem-denywrite">2083<h3 id="sandbox-filesystem-denywrite">
2068 `sandbox.filesystem.denyWrite`2084 `sandbox.filesystem.denyWrite`
2086}2102}
2087```2103```
2088 2104
2089Claude Code unisce le voci in ogni ambito di impostazioni che la sessione carica, e aggiunge i percorsi dalle tue regole di autorizzazione `Edit(...)` deny.2105Claude Code esegue il merge delle voci in ogni ambito di impostazioni che la sessione carica, e aggiunge i percorsi dalle tue regole di permesso deny `Edit(...)`.
2090 2106
2091<h3 id="sandbox-filesystem-denyread">2107<h3 id="sandbox-filesystem-denyread">
2092 `sandbox.filesystem.denyRead`2108 `sandbox.filesystem.denyRead`
2093</h3>2109</h3>
2094 2110
2095Blocca i comandi in sandbox dal leggere percorsi specifici, come i file di credenziali che la politica di lettura predefinita esporrebbe altrimenti. Per proteggere un file di credenziali e mantenerlo utilizzabile attraverso il proxy della sandbox, vedi [`sandbox.credentials`](#sandbox-credentials) invece.2111Blocca i comandi in sandbox dal leggere percorsi specifici, come i file di credenziali che la politica di lettura predefinita esporrebbe altrimenti. Per proteggere un file di credenziali e mantenerlo utilizzabile attraverso il proxy della sandbox, vedi invece [`sandbox.credentials`](#sandbox-credentials).
2096 2112
2097* **Scope**: [`Any file`](#scopes)2113* **Scope**: [`Any file`](#scopes)
2098* **Type**: array di stringhe di percorso, usando i [prefissi di percorso sandbox](#sandbox-path-prefixes)2114* **Type**: array di stringhe di percorso, usando i [prefissi di percorso sandbox](#sandbox-path-prefixes)
2108}2124}
2109```2125```
2110 2126
2111Claude Code unisce le voci in ogni ambito di impostazioni che la sessione carica, e aggiunge i percorsi dalle tue regole di autorizzazione `Read(...)` deny. Quando [`filesystem.disabled`](#sandbox-filesystem-disabled) è `true`, Claude Code non applica queste voci.2127Claude Code esegue il merge delle voci in ogni ambito di impostazioni che la sessione carica, e aggiunge i percorsi dalle tue regole di permesso deny `Read(...)`. Quando [`filesystem.disabled`](#sandbox-filesystem-disabled) è `true`, Claude Code non applica queste voci.
2112 2128
2113<h3 id="sandbox-filesystem-allowread">2129<h3 id="sandbox-filesystem-allowread">
2114 `sandbox.filesystem.allowRead`2130 `sandbox.filesystem.allowRead`
2115</h3>2131</h3>
2116 2132
2117Riapri la lettura per percorsi specifici all'interno di una regione che [`denyRead`](#sandbox-filesystem-denyread) blocca, per costruire un accesso in lettura solo per l'area di lavoro. Una voce `denyRead` esatta o con wildcard rimane bloccata all'interno di un `allowRead` più ampio, come mostra la [tabella di sovrapposizione](/docs/it/sandboxing#configure-sandboxing). Quando una voce `denyRead` con wildcard come `~/**/.env` corrisponde a una directory, Claude Code blocca le letture dei suoi contenuti anche. Prima della v2.1.236 su macOS, Claude Code riaprì i percorsi che una voce `denyRead` con wildcard corrispondeva ovunque una voce `allowRead` più ampia li copriva, e lasciò i contenuti di una directory corrispondente leggibili.2133Riapri la lettura per percorsi specifici all'interno di una regione che [`denyRead`](#sandbox-filesystem-denyread) blocca, per costruire un accesso in lettura solo per l'area di lavoro. Una voce `denyRead` esatta o con wildcard rimane bloccata all'interno di un `allowRead` più ampio, come mostra la [tabella di sovrapposizione](/docs/it/sandboxing#configure-sandboxing). Quando una voce `denyRead` con wildcard come `~/**/.env` corrisponde a una directory, Claude Code blocca anche le letture dei suoi contenuti. Prima della v2.1.236 su macOS, Claude Code riapriva i percorsi a cui corrispondeva una voce `denyRead` con wildcard ovunque una voce `allowRead` più ampia li coprisse, e lasciava leggibili i contenuti di una directory corrispondente.
2118 2134
2119* **Scope**: [`Any file`](#scopes)2135* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
2120* **Type**: array di stringhe di percorso, usando i [prefissi di percorso sandbox](#sandbox-path-prefixes)2136* **Type**: array di stringhe di percorso, usando i [prefissi di percorso sandbox](#sandbox-path-prefixes)
2121* **Default**: non impostato2137* **Default**: non impostato
2122 2138
2133}2149}
2134```2150```
2135 2151
2136Claude Code risolve una voce `.` alla radice del progetto nelle impostazioni del progetto e a `~/.claude` nelle impostazioni dell'utente. Claude Code unisce le voci in ogni file di impostazioni che la sessione carica a meno che [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) non sia impostato, e lascia fuori le voci dalle impostazioni del repository mentre [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) è attivo.2152Claude Code risolve una voce `.` alla radice del progetto nelle impostazioni del progetto e a `~/.claude` nelle impostazioni dell'utente. Claude Code esegue il merge delle voci nei file di impostazioni che la sessione carica a meno che [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) non sia impostato, ed esclude le voci dalle impostazioni del repository mentre [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) è attivo. Anche i [blocchi del repository](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox) possono escludere le voci di un repository.
2137 2153
2138<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">2154<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">
2139 `sandbox.filesystem.allowManagedReadPathsOnly`2155 `sandbox.filesystem.allowManagedReadPathsOnly`
2140</h3>2156</h3>
2141 2157
2142Onora solo le voci [`allowRead`](#sandbox-filesystem-allowread) che provengono dalle impostazioni gestite, in modo che gli sviluppatori non possano riaprire l'accesso in lettura ai percorsi che la tua organizzazione ha bloccato. Claude Code unisce comunque le voci `denyRead` da ogni ambito di impostazioni che la sessione carica.2158Onora solo le voci [`allowRead`](#sandbox-filesystem-allowread) che provengono dalle impostazioni gestite, in modo che gli sviluppatori non possano riaprire l'accesso in lettura ai percorsi che la tua organizzazione ha bloccato. Claude Code esegue comunque il merge delle voci `denyRead` da ogni ambito di impostazioni che la sessione carica.
2143 2159
2144* **Scope**: [`Managed`](#scopes)2160* **Scope**: [`Managed`](#scopes)
2145* **Type**: Boolean2161* **Type**: Boolean
2146 * `true`: Claude Code onora solo le voci `allowRead` dalle impostazioni gestite2162 * `true`: Claude Code onora solo le voci `allowRead` dalle impostazioni gestite
2147 * `false`: le voci `allowRead` si uniscono da ogni ambito di impostazioni che la sessione carica2163 * `false`: le voci `allowRead` da altri file di impostazioni possono essere incluse tramite merge
2148* **Default**: `false`2164* **Default**: `false`
2149 2165
2150Questo blocca le letture della directory home, riapre `~/work` e impedisce agli sviluppatori di riaprire qualsiasi altra cosa:2166Questo blocca le letture della directory home, riapre `~/work` e impedisce agli sviluppatori di riaprire qualsiasi altra cosa:
2167 `sandbox.filesystem.disabled`2183 `sandbox.filesystem.disabled`
2168</h3>2184</h3>
2169 2185
2170Salta l'isolamento del filesystem mantenendo l'isolamento della rete. I comandi in sandbox ottengono accesso in lettura e scrittura senza restrizioni al filesystem host, e il loro egresso di rete rimane confinato a [`network.allowedDomains`](#sandbox-network-alloweddomains). Usalo quando metti in sandbox per controllare dove i comandi si connettono piuttosto che cosa scrivono. Richiede Claude Code v2.1.216 o successivo.2186Salta l'isolamento del filesystem mantenendo l'isolamento della rete. I comandi in sandbox ottengono accesso in lettura e scrittura senza restrizioni al filesystem host, e il loro traffico di rete in uscita rimane confinato a [`network.allowedDomains`](#sandbox-network-alloweddomains). Usalo quando metti in sandbox per controllare dove i comandi si connettono piuttosto che cosa scrivono. Richiede Claude Code v2.1.216 o successivo.
2171 2187
2172* **Scope**: [`User or managed`](#scopes). Quando le impostazioni gestite configurano `sandbox.filesystem` affatto, o elencano una voce `sandbox.credentials.files` con `"mode": "deny"`, solo le impostazioni gestite possono impostarla.2188* **Scope**: [`User or managed`](#scopes). Quando le impostazioni gestite configurano in qualsiasi modo `sandbox.filesystem`, o elencano una voce `sandbox.credentials.files` con `"mode": "deny"`, solo le impostazioni gestite possono impostarla.
2173* **Type**: Boolean2189* **Type**: Boolean
2174 * `true`: Claude Code salta l'isolamento del filesystem e mantiene l'isolamento della rete2190 * `true`: Claude Code salta l'isolamento del filesystem e mantiene l'isolamento della rete
2175 * `false`: l'isolamento del filesystem rimane attivo2191 * `false`: l'isolamento del filesystem rimane attivo
2176* **Default**: `false`, quindi l'isolamento del filesystem rimane attivo2192* **Default**: `false`, quindi l'isolamento del filesystem rimane attivo
2177 2193
2178Questo lascia il filesystem aperto e confina l'egresso di rete a GitHub e npm:2194Questo lascia il filesystem aperto e confina il traffico di rete in uscita a GitHub e npm:
2179 2195
2180```json settings.json theme={null}2196```json settings.json theme={null}
2181{2197{
2191}2207}
2192```2208```
2193 2209
2194Con il livello disattivato, Claude Code non applica le voci `denyRead` o `credentials.files` `deny`, mentre le voci `credentials.envVars` e le voci `mask` applicate continuano a funzionare. [`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) continua a impostazione predefinita su `true`, quindi impostalo su `false` per continuare a richiedere. Vedi [Disable filesystem isolation](/docs/it/sandboxing#disable-filesystem-isolation) per l'elenco completo delle fonti che possono impostarla e cosa cambia quando l'isolamento è disattivato. Richiede Claude Code v2.1.216 o successivo.2210Con il livello disattivato, Claude Code non applica le voci `denyRead` o `credentials.files` `deny`, mentre le voci `credentials.envVars` e le voci `mask` applicate continuano a funzionare. [`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) ha comunque `true` come valore predefinito, quindi impostalo su `false` per continuare a ricevere richieste di conferma. Vedi [Disable filesystem isolation](/docs/it/sandboxing#disable-filesystem-isolation) per l'elenco completo delle fonti che possono impostarla e cosa cambia quando l'isolamento è disattivato. Richiede Claude Code v2.1.216 o successivo.
2195 2211
2196<h3 id="sandbox-ignoreviolations">2212<h3 id="sandbox-ignoreviolations">
2197 `sandbox.ignoreViolations`2213 `sandbox.ignoreViolations`
2198</h3>2214</h3>
2199 2215
2200Silenzia i rapporti di violazione della sandbox per i percorsi che ti aspetti che un comando sonda e sia rifiutato, come uno strumento che controlla `/etc/hosts` all'avvio, in modo che quei rifiuti non vengano visualizzati come violazioni o in ciò che Claude vede. La sandbox blocca comunque l'accesso; solo il rapporto è soppresso. Le chiavi sono sottostringhe da abbinare al comando, con `*` che corrisponde a ogni comando, e i valori sono sottostringhe della violazione da ignorare per quel comando, come un percorso del filesystem.2216Silenzia i rapporti di violazione della sandbox per i percorsi che ti aspetti che un comando sondi e che gli vengano rifiutati, come uno strumento che controlla `/etc/hosts` all'avvio, in modo che quei rifiuti non vengano visualizzati come violazioni o in ciò che Claude vede. La sandbox blocca comunque l'accesso; solo il rapporto è soppresso. Le chiavi sono sottostringhe da abbinare al comando, con `*` che corrisponde a ogni comando, e i valori sono sottostringhe della violazione da ignorare per quel comando, come un percorso del filesystem.
2201 2217
2202* **Scope**: [`Any file`](#scopes)2218* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
2203* **Type**: object che mappa una sottostringa di comando a un array di sottostringhe di violazione, solitamente percorsi2219* **Type**: object che mappa una sottostringa di comando a un array di sottostringhe di violazione, solitamente percorsi
2204* **Default**: non impostato, quindi ogni violazione è segnalata2220* **Default**: non impostato, quindi ogni violazione è segnalata
2205 2221
2217 `sandbox.enableWeakerNestedSandbox`2233 `sandbox.enableWeakerNestedSandbox`
2218</h3>2234</h3>
2219 2235
2220Esegui la sandbox Linux all'interno di un contenitore Docker senza privilegi, dove bubblewrap non può montare un `/proc` fresco. Invece la sandbox interna bind-monta il `/proc` esistente del contenitore, che espone informazioni di processo che un mount fresco nasconderebbe. Questo riduce la sicurezza; usalo solo quando il contenitore esterno fornisce già l'isolamento di cui hai bisogno.2236Esegui la sandbox Linux all'interno di un contenitore Docker senza privilegi, dove bubblewrap non può montare un `/proc` nuovo. Invece la sandbox interna esegue il bind-mount del `/proc` esistente del contenitore, che espone informazioni di processo che un mount nuovo nasconderebbe. Questo riduce la sicurezza; usalo solo quando il contenitore esterno fornisce già l'isolamento di cui hai bisogno.
2221 2237
2222* **Scope**: [`Any file`](#scopes)2238* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
2223* **Type**: Boolean2239* **Type**: Boolean
2224 * `true`: la sandbox interna bind-monta il `/proc` esistente del contenitore invece di montarne uno fresco2240 * `true`: la sandbox interna esegue il bind-mount del `/proc` esistente del contenitore invece di montarne uno nuovo
2225 * `false`: la sandbox monta un `/proc` fresco, che non funziona in un contenitore Docker senza privilegi2241 * `false`: la sandbox monta un `/proc` nuovo, che non funziona in un contenitore Docker senza privilegi
2226* **Default**: `false`2242* **Default**: `false`
2227 2243
2228```json settings.json theme={null}2244```json settings.json theme={null}
2234}2250}
2235```2251```
2236 2252
2237Solo Linux e WSL2. Vedi [Bubblewrap fails to start inside a container](/docs/it/sandboxing#troubleshooting).2253Solo Linux e WSL2. Vedi [Bubblewrap fails to start inside a container](/docs/it/sandboxing#bubblewrap-fails-to-start-inside-a-container).
2238 2254
2239<h3 id="sandbox-enableweakernetworkisolation">2255<h3 id="sandbox-enableweakernetworkisolation">
2240 `sandbox.enableWeakerNetworkIsolation`2256 `sandbox.enableWeakerNetworkIsolation`
2242 2258
2243Consenti ai comandi in sandbox su macOS di raggiungere il servizio di fiducia TLS del sistema, `com.apple.trustd.agent`. Gli strumenti basati su Go come `gh`, `gcloud` e `terraform` ne hanno bisogno per verificare i certificati TLS quando usi [`network.httpProxyPort`](#sandbox-network-httpproxyport) con un proxy MITM e una CA personalizzata. Questo riduce la sicurezza aprendo un potenziale percorso di esfiltrazione dei dati attraverso il servizio di fiducia.2259Consenti ai comandi in sandbox su macOS di raggiungere il servizio di fiducia TLS del sistema, `com.apple.trustd.agent`. Gli strumenti basati su Go come `gh`, `gcloud` e `terraform` ne hanno bisogno per verificare i certificati TLS quando usi [`network.httpProxyPort`](#sandbox-network-httpproxyport) con un proxy MITM e una CA personalizzata. Questo riduce la sicurezza aprendo un potenziale percorso di esfiltrazione dei dati attraverso il servizio di fiducia.
2244 2260
2245* **Scope**: [`Any file`](#scopes)2261* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
2246* **Type**: Boolean2262* **Type**: Boolean
2247 * `true`: i comandi in sandbox su macOS possono raggiungere `com.apple.trustd.agent`2263 * `true`: i comandi in sandbox su macOS possono raggiungere `com.apple.trustd.agent`
2248 * `false`: i comandi in sandbox su macOS non possono raggiungere il servizio di fiducia TLS del sistema2264 * `false`: i comandi in sandbox su macOS non possono raggiungere il servizio di fiducia TLS del sistema
2257}2273}
2258```2274```
2259 2275
2260Se non usi un proxy MITM, elenca gli strumenti che falliscono in [`excludedCommands`](#sandbox-excludedcommands) invece; vedi [Go-based CLIs fail TLS verification on macOS](/docs/it/sandboxing#troubleshooting).2276Se non usi un proxy MITM, elenca invece gli strumenti che falliscono in [`excludedCommands`](#sandbox-excludedcommands); vedi [Go-based CLIs fail TLS verification on macOS](/docs/it/sandboxing#go-based-clis-fail-tls-verification-on-macos).
2261 2277
2262<h3 id="sandbox-allowappleevents">2278<h3 id="sandbox-allowappleevents">
2263 `sandbox.allowAppleEvents`2279 `sandbox.allowAppleEvents`
2264</h3>2280</h3>
2265 2281
2266Consenti ai comandi in sandbox su macOS di inviare Apple Events, che `open`, `osascript` e gli strumenti che aprono URL in un browser hanno bisogno; senza di esso falliscono con errore `-600`. Questo rimuove l'isolamento dell'esecuzione del codice: i comandi in sandbox possono lanciare altre applicazioni senza sandbox senza un prompt dell'utente, e possono inviare comandi AppleScript alle applicazioni in esecuzione come Terminal, soggetto al prompt di consenso per l'automazione per app macOS (TCC).2282Consenti ai comandi in sandbox su macOS di inviare Apple Events, di cui hanno bisogno `open`, `osascript` e gli strumenti che aprono URL in un browser; senza di esso falliscono con errore `-600`. Questo rimuove l'isolamento dell'esecuzione del codice: i comandi in sandbox possono avviare altre applicazioni senza sandbox senza un prompt dell'utente, e possono inviare comandi AppleScript alle applicazioni in esecuzione come Terminal, soggetti al prompt di consenso per l'automazione per singola app di macOS (TCC).
2267 2283
2268* **Scope**: [`User or managed`](#scopes)2284* **Scope**: [`User or managed`](#scopes)
2269* **Type**: Boolean2285* **Type**: Boolean
2280}2296}
2281```2297```
2282 2298
2283Per mantenere l'isolamento e comunque eseguire uno di questi strumenti, aggiungilo a [`excludedCommands`](#sandbox-excludedcommands) invece. Vedi [Apple Events on macOS](/docs/it/sandboxing#security-limitations).2299Per mantenere l'isolamento ed eseguire comunque uno di questi strumenti, aggiungilo invece a [`excludedCommands`](#sandbox-excludedcommands). Vedi [Apple Events on macOS](/docs/it/sandboxing#security-limitations).
2284 2300
2285<h3 id="sandbox-ripgrep">2301<h3 id="sandbox-ripgrep">
2286 `sandbox.ripgrep`2302 `sandbox.ripgrep`
2287</h3>2303</h3>
2288 2304
2289Punta la sandbox a un binario ripgrep tuo invece di quello che Claude Code usa, ad esempio quando la tua piattaforma ha bisogno di un `rg` costruito diversamente.2305Punta la sandbox a un tuo binario ripgrep invece di quello che Claude Code usa, ad esempio quando la tua piattaforma ha bisogno di un `rg` compilato diversamente.
2290 2306
2291* **Scope**: [`User or managed`](#scopes)2307* **Scope**: [`User or managed`](#scopes)
2292* **Type**: object con `command`, il percorso al binario ripgrep, e opzionale `args`, un array di argomenti da anteporre2308* **Type**: object con `command`, il percorso al binario ripgrep, e l'opzionale `args`, un array di argomenti da anteporre
2293* **Default**: non impostato, quindi la sandbox usa lo stesso binario ripgrep di Claude Code. Questo è il binario in bundle a meno che tu non imposti [`USE_BUILTIN_RIPGREP`](/docs/it/env-vars) su `0`2309* **Default**: non impostato, quindi la sandbox usa lo stesso binario ripgrep di Claude Code. Questo è il binario in bundle a meno che tu non imposti [`USE_BUILTIN_RIPGREP`](/docs/it/env-vars) su `0`
2294 2310
2295```json settings.json theme={null}2311```json settings.json theme={null}
2306 `sandbox.bwrapPath`2322 `sandbox.bwrapPath`
2307</h3>2323</h3>
2308 2324
2309Punta la sandbox a un binario bubblewrap installato al di fuori di `PATH`, come una copia venduta su un host air-gapped. Claude Code usa il percorso sia per il controllo della dipendenza di avvio che quando avvolge ogni comando in sandbox.2325Punta la sandbox a un binario bubblewrap installato al di fuori di `PATH`, come una copia fornita localmente su un host air-gapped. Claude Code usa il percorso sia per il controllo delle dipendenze all'avvio sia quando avvolge ogni comando in sandbox.
2310 2326
2311* **Scope**: [`Managed`](#scopes). Claude Code lo legge solo dalle impostazioni gestite in modo che un file utente, progetto o locale non possa puntare la sandbox a un binario diverso.2327* **Scope**: [`Managed`](#scopes). Claude Code lo legge solo dalle impostazioni gestite in modo che un file utente, di progetto o locale non possa puntare la sandbox a un binario diverso.
2312* **Type**: string, un percorso assoluto; Claude Code scarta un percorso relativo e ricade sulla ricerca `PATH`2328* **Type**: string, un percorso assoluto; Claude Code scarta un percorso relativo e ricade sulla ricerca in `PATH`
2313* **Default**: non impostato, quindi Claude Code trova `bwrap` su `PATH`2329* **Default**: non impostato, quindi Claude Code trova `bwrap` in `PATH`
2314 2330
2315```json managed-settings.json theme={null}2331```json managed-settings.json theme={null}
2316{2332{
2330Punta il proxy di rete della sandbox a un binario `socat` installato al di fuori di `PATH`.2346Punta il proxy di rete della sandbox a un binario `socat` installato al di fuori di `PATH`.
2331 2347
2332* **Scope**: [`Managed`](#scopes)2348* **Scope**: [`Managed`](#scopes)
2333* **Type**: string, un percorso assoluto; Claude Code scarta un percorso relativo e ricade sulla ricerca `PATH`2349* **Type**: string, un percorso assoluto; Claude Code scarta un percorso relativo e ricade sulla ricerca in `PATH`
2334* **Default**: non impostato, quindi Claude Code trova `socat` su `PATH`2350* **Default**: non impostato, quindi Claude Code trova `socat` in `PATH`
2335 2351
2336```json managed-settings.json theme={null}2352```json managed-settings.json theme={null}
2337{2353{
2348 `sandbox.credentials`2364 `sandbox.credentials`
2349</h3>2365</h3>
2350 2366
2351Dichiara i file di credenziali e le variabili di ambiente da [proteggere dai comandi in sandbox](/docs/it/sandboxing#protect-credentials). Ogni voce nomina un file `path` o una variabile `name` e una `mode`: `deny` nasconde la credenziale all'interno della sandbox, e `mask` mostra ai comandi in sandbox un segnaposto mentre il [proxy della sandbox](/docs/it/sandboxing#mask-credentials) sostituisce il valore reale sulle richieste in uscita. Claude Code protegge solo le voci che elenchi; non c'è un elenco di negazione di credenziali incorporato.2367Dichiara i file di credenziali e le variabili d'ambiente da [proteggere dai comandi in sandbox](/docs/it/sandboxing#protect-credentials). Ogni voce nomina un file `path` o una variabile `name` e una `mode`: `deny` nasconde la credenziale all'interno della sandbox, e `mask` mostra ai comandi in sandbox un segnaposto mentre il [proxy della sandbox](/docs/it/sandboxing#mask-credentials) sostituisce il valore reale sulle richieste in uscita. Claude Code protegge solo le voci che elenchi; non c'è un elenco di negazione di credenziali incorporato.
2352 2368
2353* **Scope**: [`Any file`](#scopes). Claude Code onora le voci `mask`, `allowPlaintextInject`, `awsPairs` e `sigv4` solo dalle impostazioni utente, dalle impostazioni gestite e dal flag `--settings`.2369* **Scope**: [`Any file`](#scopes). Claude Code onora le voci `mask`, `allowPlaintextInject`, `awsPairs` e `sigv4` solo dalle impostazioni utente, dalle impostazioni gestite e dal flag `--settings`.
2354* **Type**: object con `files`, `envVars`, `allowPlaintextInject`, `awsPairs` e `sigv4`2370* **Type**: object con `files`, `envVars`, `allowPlaintextInject`, `awsPairs` e `sigv4`
2367}2383}
2368```2384```
2369 2385
2370La protezione del file `deny` fa parte del livello del filesystem, quindi non si applica quando [disabiliti l'isolamento del filesystem](/docs/it/sandboxing#disable-filesystem-isolation); la protezione della variabile di ambiente continua comunque.2386La protezione dei file `deny` fa parte del livello del filesystem, quindi non si applica quando [disabiliti l'isolamento del filesystem](/docs/it/sandboxing#disable-filesystem-isolation); la protezione delle variabili d'ambiente invece continua ad applicarsi.
2371 2387
2372<h4 id="invalid-credential-entries-in-managed-settings">2388<h4 id="invalid-credential-entries-in-managed-settings">
2373 Voci di credenziali non valide nelle impostazioni gestite2389 Voci di credenziali non valide nelle impostazioni gestite
2375 2391
2376Quando una voce `sandbox.credentials` gestita non supera la convalida, Claude Code continua a proteggere la credenziale dove può:2392Quando una voce `sandbox.credentials` gestita non supera la convalida, Claude Code continua a proteggere la credenziale dove può:
2377 2393
2378* Una voce in `files` o `envVars` che ha ancora un `path` o `name` valido e una `mode` di `mask` o `deny`, come una il cui pattern `extract` non ha un gruppo di cattura, è degradata a `mode: "deny"` con un avviso, quindi la credenziale rimane bloccata, non mascherata, finché non fissi la voce. Una voce `files` degradata fissa [`filesystem.disabled`](/docs/it/sandboxing#disable-filesystem-isolation) come una voce `deny` esplicita, e l'avviso nota che il suo blocco di lettura non è applicato se le impostazioni gestite disattivano l'isolamento del filesystem.2394* Una voce in `files` o `envVars` che ha ancora un `path` o `name` valido e una `mode` di `mask` o `deny`, come una il cui pattern `extract` non ha un gruppo di cattura, viene degradata a `mode: "deny"` con un avviso, quindi la credenziale rimane bloccata, non mascherata, finché non correggi la voce. Una voce `files` degradata vincola [`filesystem.disabled`](/docs/it/sandboxing#disable-filesystem-isolation) come una voce `deny` esplicita, e l'avviso segnala che il suo blocco di lettura non è applicato se le impostazioni gestite disattivano l'isolamento del filesystem.
2379* Una voce con una `mode` sconosciuta o un `path` o `name` non valido è rimossa.2395* Una voce con una `mode` sconosciuta o un `path` o `name` non valido viene rimossa.
2380* Ogni caso avvisa; che una voce sia degradata o rimossa, le voci valide rimanenti sono ancora applicate, e un valore `credentials` interamente non valido viene scartato mentre il resto di `sandbox` si applica comunque.2396* Ogni caso genera un avviso; che una voce sia degradata o rimossa, le voci valide rimanenti sono ancora applicate, e un valore `credentials` interamente non valido viene scartato mentre il resto di `sandbox` si applica comunque.
2381 2397
2382Si applica nella v2.1.191 e successivo; prima della v2.1.221, ogni voce non valida era rimossa. Per le altre chiavi gestite con gestione per campo, vedi [Invalid entries in managed settings](/docs/it/managed-settings#invalid-entries-in-managed-settings).2398Si applica nella v2.1.191 e successive; prima della v2.1.221, ogni voce non valida veniva rimossa. Per le altre chiavi gestite con gestione per campo, vedi [Invalid entries in managed settings](/docs/it/managed-settings#invalid-entries-in-managed-settings).
2383 2399
2384<h3 id="sandbox-credentials-files">2400<h3 id="sandbox-credentials-files">
2385 `sandbox.credentials.files`2401 `sandbox.credentials.files`
2386</h3>2402</h3>
2387 2403
2388Proteggi i file o le directory di credenziali dai comandi in sandbox. Con `"mode": "deny"`, Claude Code blocca le letture del percorso all'interno della sandbox, lo stesso blocco di lettura di [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Con `"mode": "mask"`, i comandi in sandbox su Linux e WSL2 leggono una copia sentinella del file, e il proxy della sandbox sostituisce il valore reale sulle richieste in uscita a `injectHosts` di quella voce; su macOS il file è illeggibile all'interno della sandbox invece. `"mode": "mask"` richiede Claude Code v2.1.221 o successivo.2404Proteggi i file o le directory di credenziali dai comandi in sandbox. Con `"mode": "deny"`, Claude Code blocca le letture del percorso all'interno della sandbox, lo stesso blocco di lettura di [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Con `"mode": "mask"`, i comandi in sandbox su Linux e WSL2 leggono una copia sentinella del file, e il proxy della sandbox sostituisce il valore reale sulle richieste in uscita verso gli `injectHosts` di quella voce; su macOS invece il file è illeggibile all'interno della sandbox. `"mode": "mask"` richiede Claude Code v2.1.221 o successivo.
2389 2405
2390* **Scope**: [`Any file`](#scopes). Claude Code scarta le voci `mask` da `.claude/settings.json` del progetto e da `.claude/settings.local.json` locale.2406* **Scope**: [`Any file`](#scopes). Claude Code scarta le voci `mask` da `.claude/settings.json` del progetto e da `.claude/settings.local.json` locale.
2391* **Type**: array di object, ognuno con `path` e una `mode` di `"deny"` o `"mask"`, più i [campi mask opzionali per i file](#mask-fields-for-files)2407* **Type**: array di object, ognuno con `path` e una `mode` di `"deny"` o `"mask"`, più i [campi mask opzionali per i file](#mask-fields-for-files)
2392* **Default**: non impostato, quindi nessun file di credenziali è protetto2408* **Default**: non impostato, quindi nessun file di credenziali è protetto
2393 2409
2394Questo nasconde il tuo file di credenziali AWS e maschera il file host `gh`, sostituendo il valore reale solo sulle richieste a `api.github.com`:2410Questo nasconde il tuo file di credenziali AWS e maschera il file hosts di `gh`, sostituendo il valore reale solo sulle richieste a `api.github.com`:
2395 2411
2396```json settings.json theme={null}2412```json settings.json theme={null}
2397{2413{
2406}2422}
2407```2423```
2408 2424
2409I percorsi usano gli stessi [prefissi](#sandbox-path-prefixes) delle impostazioni `sandbox.filesystem.*`, e Claude Code unisce gli array da ogni ambito di impostazioni che la sessione carica. [Protect credentials](/docs/it/sandboxing#protect-credentials) copre cosa si applica ancora dalle fonti che escludi con `--setting-sources`. `mask` entries richiedono Claude Code v2.1.221 o successivo.2425I percorsi usano gli stessi [prefissi](#sandbox-path-prefixes) delle impostazioni `sandbox.filesystem.*`, e Claude Code esegue il merge degli array da ogni ambito di impostazioni che la sessione carica. [Protect credentials](/docs/it/sandboxing#protect-credentials) copre cosa si applica ancora dalle fonti che escludi con `--setting-sources`. Le voci `mask` richiedono Claude Code v2.1.221 o successivo.
2410 2426
2411La sostituzione `mask` viene eseguita solo attraverso il proxy della sandbox, quindi imposta [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), o [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) per le reti di test HTTP semplice. `mask` si applica a un singolo file, quindi elenca ogni file di credenziali individualmente. Claude Code accetta ma ignora i campi `mask` su una voce `deny`. [Mask credential files](/docs/it/sandboxing#mask-credential-files) copre quali fonti di impostazioni sono onorate e quando una voce ricade a `deny`.2427La sostituzione `mask` viene eseguita solo attraverso il proxy della sandbox, quindi imposta [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), o [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) per le reti di test HTTP semplice. `mask` si applica a un singolo file, quindi elenca ogni file di credenziali individualmente. Claude Code accetta ma ignora i campi `mask` su una voce `deny`. [Mask credentials](/docs/it/sandboxing#mask-credentials) copre quali fonti di impostazioni sono onorate, e [Mask credential files](/docs/it/sandboxing#mask-credential-files) copre quando una voce ricade su `deny`.
2412 2428
2413<span id="sandbox-credentials-files-extract" />2429<span id="sandbox-credentials-files-extract" />
2414 2430
2426 Campi mask per i file2442 Campi mask per i file
2427</h4>2443</h4>
2428 2444
2429Una voce `mask` accetta questi campi opzionali. Senza `extract` o `decode`, Claude Code sostituisce l'intero contenuto del file con un sentinella. Su macOS con isolamento del filesystem attivo, Claude Code applica una voce `mask` come `deny` prima che `extract` o `decode` venga eseguito; vedi [Mask credential files](/docs/it/sandboxing#mask-credential-files).2445Una voce `mask` accetta questi campi opzionali. Senza `extract` o `decode`, Claude Code sostituisce l'intero contenuto del file con una sentinella. Su macOS con isolamento del filesystem attivo, Claude Code applica una voce `mask` come `deny` prima che `extract` o `decode` venga eseguito; vedi [Mask credential files](/docs/it/sandboxing#mask-credential-files).
2430 2446
2431| Campo | Tipo | Cosa fa |2447| Campo | Tipo | Cosa fa |
2432| :- | :- | :- |2448| :- | :- | :- |
2433| `extract` | string, un'espressione regolare con almeno un gruppo di cattura | Maschera solo il testo catturato dal gruppo 1 di ogni corrispondenza, quindi il resto del file rimane analizzabile. Con `decode` anche impostato, Claude Code controlla ogni cattura come un possibile JWT invece di sostituirlo direttamente. Richiede v2.1.221 o successivo |2449| `extract` | string, un'espressione regolare con almeno un gruppo di cattura | Maschera solo il testo catturato dal gruppo 1 di ogni corrispondenza, quindi il resto del file rimane analizzabile. Con `decode` anche impostato, Claude Code controlla ogni cattura come un possibile JWT invece di sostituirla direttamente. Richiede v2.1.221 o successivo |
2434| `onExtractNoMatch` | `"warn"`, `"deny"` o `"error"`; predefinito `"warn"` | Cosa succede quando `extract` o `decode` non trova nulla da mascherare. `warn` lascia il file leggibile così com'è all'interno della sandbox, `deny` lo rende illeggibile, e `error` ferma la configurazione della sandbox finché non fissi la configurazione. Claude Code tratta `deny` come `error` quando il blocco di lettura non sarebbe applicato, perché [disabiliti l'isolamento del filesystem](/docs/it/sandboxing#disable-filesystem-isolation) o una voce [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) riapre il percorso. Richiede v2.1.221 o successivo; il caso `decode` richiede v2.1.224 o successivo |2450| `onExtractNoMatch` | `"warn"`, `"deny"` o `"error"`; predefinito `"warn"` | Cosa succede quando `extract` o `decode` non trova nulla da mascherare. `warn` lascia il file leggibile così com'è all'interno della sandbox, `deny` lo rende illeggibile, e `error` ferma la configurazione della sandbox finché non correggi la configurazione. Claude Code tratta `deny` come `error` quando il blocco di lettura non sarebbe applicato, perché [disabiliti l'isolamento del filesystem](/docs/it/sandboxing#disable-filesystem-isolation) o una voce [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) riapre il percorso. Richiede v2.1.221 o successivo; il caso `decode` richiede v2.1.224 o successivo |
2435| `decode` | la string `"jwt"` | Trova JSON Web Token (JWT) nel file, con un pattern incorporato o con `extract` quando impostato, verifica ogni candidato, e sostituiscilo con un token falso strutturalmente valido, quindi il codice all'interno della sandbox che decodifica il token continua a funzionare. Quando nessun candidato verifica, `onExtractNoMatch` governa il risultato. Richiede v2.1.224 o successivo |2451| `decode` | la string `"jwt"` | Trova i JSON Web Token (JWT) nel file, con un pattern incorporato o con `extract` quando impostato, verifica ogni candidato e sostituiscilo con un token falso strutturalmente valido, quindi il codice all'interno della sandbox che decodifica il token continua a funzionare. Quando nessun candidato supera la verifica, `onExtractNoMatch` determina il risultato. Richiede v2.1.224 o successivo |
2436| `maskClaims` | array di stringhe, almeno un nome di claim; richiede `decode` | Maschera solo i claim di payload di primo livello denominati all'interno di ogni JWT verificato e ricostruisci il token attorno al payload modificato, quindi gli altri claim rimangono leggibili. Quando nessun claim denominato corrisponde, `onExtractNoMatch` governa il risultato. Richiede v2.1.224 o successivo |2452| `maskClaims` | array di stringhe, almeno un nome di claim; richiede `decode` | Maschera solo i claim di payload di primo livello denominati all'interno di ogni JWT verificato e ricostruisci il token attorno al payload modificato, quindi gli altri claim rimangono leggibili. Quando nessun claim denominato corrisponde, `onExtractNoMatch` determina il risultato. Richiede v2.1.224 o successivo |
2437| `maskDuplicates` | Boolean, predefinito `false` | Sostituisci anche copie verbatim di ogni valore mascherato altrove nel file, come un segreto incollato in un commento. Claude Code corrisponde a sottostringhe grezze, quindi riservalo per segreti lunghi e ad alta entropia. Consultato solo quando `extract` o `decode` è impostato. Richiede v2.1.221 o successivo |2453| `maskDuplicates` | Boolean, predefinito `false` | Sostituisci anche le copie letterali di ogni valore mascherato altrove nel file, come un segreto incollato in un commento. Claude Code confronta sottostringhe grezze, quindi riservalo per segreti lunghi e ad alta entropia. Consultato solo quando `extract` o `decode` è impostato. Richiede v2.1.221 o successivo |
2438| `injectHosts` | array di stringhe, ognuno un host che [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) ammette anche | Restringi gli host dove il proxy della sandbox sostituisce il valore reale. Quando non impostato, il proxy lo sostituisce sulle richieste a ogni host in `sandbox.network.allowedDomains`. Richiede v2.1.221 o successivo |2454| `injectHosts` | array di stringhe, ognuna un host che anche [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) ammette | Restringi gli host dove il proxy della sandbox sostituisce il valore reale. Quando non impostato, il proxy lo sostituisce sulle richieste a ogni host in `sandbox.network.allowedDomains`. Richiede v2.1.221 o successivo |
2439 2455
2440Questo maschera solo il valore `oauth_token` nel file host `gh`, sostituisce ogni altra copia di esso nel file, rende il file illeggibile se il pattern non corrisponde a nulla, e sostituisce il token reale solo sulle richieste a `api.github.com`:2456Questo maschera solo il valore `oauth_token` nel file hosts di `gh`, sostituisce ogni altra sua copia nel file, rende il file illeggibile se il pattern non corrisponde a nulla, e sostituisce il token reale solo sulle richieste a `api.github.com`:
2441 2457
2442```json settings.json theme={null}2458```json settings.json theme={null}
2443{2459{
2462 `sandbox.credentials.envVars`2478 `sandbox.credentials.envVars`
2463</h3>2479</h3>
2464 2480
2465Proteggi le variabili di ambiente dai comandi in sandbox. Con `"mode": "deny"`, Claude Code rimuove la variabile dall'ambiente dei comandi in sandbox. Con `"mode": "mask"`, i comandi in sandbox vedono un valore sentinella per sessione, e il proxy della sandbox sostituisce il valore reale sulle richieste in uscita a `injectHosts` di quella voce, quindi gli strumenti come `gh` e `npm` continuano ad autenticarsi senza mai tenere la credenziale reale. `"mode": "mask"` richiede Claude Code v2.1.199 o successivo.2481Proteggi le variabili d'ambiente dai comandi in sandbox. Con `"mode": "deny"`, Claude Code rimuove la variabile dall'ambiente dei comandi in sandbox. Con `"mode": "mask"`, i comandi in sandbox vedono un valore sentinella per sessione, e il proxy della sandbox sostituisce il valore reale sulle richieste in uscita verso gli `injectHosts` di quella voce, quindi gli strumenti come `gh` e `npm` continuano ad autenticarsi senza mai detenere la credenziale reale. `"mode": "mask"` richiede Claude Code v2.1.199 o successivo.
2466 2482
2467* **Scope**: [`Any file`](#scopes). Claude Code scarta le voci `mask` da `.claude/settings.json` del progetto e da `.claude/settings.local.json` locale.2483* **Scope**: [`Any file`](#scopes). Claude Code scarta le voci `mask` da `.claude/settings.json` del progetto e da `.claude/settings.local.json` locale.
2468* **Type**: array di object, ognuno con `name` e una `mode` di `"deny"` o `"mask"`, più i [campi mask opzionali per le variabili di ambiente](#mask-fields-for-environment-variables)2484* **Type**: array di object, ognuno con `name` e una `mode` di `"deny"` o `"mask"`, più i [campi mask opzionali per le variabili d'ambiente](#mask-fields-for-environment-variables)
2469* **Default**: non impostato, quindi nessuna variabile di ambiente è protetta2485* **Default**: non impostato, quindi nessuna variabile d'ambiente è protetta
2470 2486
2471Questo rimuove `NPM_TOKEN` dai comandi in sandbox e maschera `GITHUB_TOKEN`, sostituendo il valore reale solo sulle richieste a `api.github.com`:2487Questo rimuove `NPM_TOKEN` dai comandi in sandbox e maschera `GITHUB_TOKEN`, sostituendo il valore reale solo sulle richieste a `api.github.com`:
2472 2488
2483}2499}
2484```2500```
2485 2501
2486Il `name` deve iniziare con una lettera o un underscore e contenere solo lettere, cifre e underscore. Claude Code unisce gli array da ogni ambito di impostazioni che la sessione carica, e applica `deny` quando la stessa variabile appare con entrambe le modalità. [Protect credentials](/docs/it/sandboxing#protect-credentials) copre cosa si applica ancora dalle fonti che escludi con `--setting-sources`. `mask` entries richiedono Claude Code v2.1.199 o successivo.2502Il `name` deve iniziare con una lettera o un underscore e contenere solo lettere, cifre e underscore. Claude Code esegue il merge degli array da ogni ambito di impostazioni che la sessione carica, e applica `deny` quando la stessa variabile appare con entrambe le modalità. [Protect credentials](/docs/it/sandboxing#protect-credentials) copre cosa si applica ancora dalle fonti che escludi con `--setting-sources`. Le voci `mask` richiedono Claude Code v2.1.199 o successivo.
2487 2503
2488La sostituzione `mask` viene eseguita solo attraverso il proxy della sandbox, quindi imposta [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), o [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) per le reti di test HTTP semplice; vedi [Mask environment variables](/docs/it/sandboxing#mask-environment-variables). Claude Code accetta ma ignora i campi `mask` su una voce `deny`.2504La sostituzione `mask` viene eseguita solo attraverso il proxy della sandbox, quindi imposta [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), o [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) per le reti di test HTTP semplice; vedi [Mask credentials](/docs/it/sandboxing#mask-credentials). Claude Code accetta ma ignora i campi `mask` su una voce `deny`.
2489 2505
2490<span id="sandbox-credentials-envvars-extract" />2506<span id="sandbox-credentials-envvars-extract" />
2491 2507
2498<span id="sandbox-credentials-envvars-injecthosts" />2514<span id="sandbox-credentials-envvars-injecthosts" />
2499 2515
2500<h4 id="mask-fields-for-environment-variables">2516<h4 id="mask-fields-for-environment-variables">
2501 Campi mask per le variabili di ambiente2517 Campi mask per le variabili d'ambiente
2502</h4>2518</h4>
2503 2519
2504Una voce `mask` accetta questi campi opzionali. Senza `extract` o `decode`, Claude Code sostituisce l'intero valore con un sentinella. `extract` e `decode` non possono essere combinati sulla stessa voce.2520Una voce `mask` accetta questi campi opzionali. Senza `extract` o `decode`, Claude Code sostituisce l'intero valore con una sentinella. `extract` e `decode` non possono essere combinati sulla stessa voce.
2505 2521
2506| Campo | Tipo | Cosa fa |2522| Campo | Tipo | Cosa fa |
2507| :- | :- | :- |2523| :- | :- | :- |
2508| `extract` | string, un'espressione regolare con almeno un gruppo di cattura | Maschera solo il testo catturato dal gruppo 1 di ogni corrispondenza, come la password all'interno di una stringa di connessione `DATABASE_URL`, quindi il resto del valore rimane analizzabile. Richiede v2.1.224 o successivo |2524| `extract` | string, un'espressione regolare con almeno un gruppo di cattura | Maschera solo il testo catturato dal gruppo 1 di ogni corrispondenza, come la password all'interno di una stringa di connessione `DATABASE_URL`, quindi il resto del valore rimane analizzabile. Richiede v2.1.224 o successivo |
2509| `onExtractNoMatch` | `"warn"`, `"deny"` o `"error"`; predefinito `"warn"`. Su una voce con `decode`, solo `"warn"` è accettato | Cosa succede quando `extract` non corrisponde a nulla. `warn` passa la variabile attraverso senza mascherare, `deny` la annulla all'interno della sandbox, e `error` ferma la configurazione della sandbox finché non fissi la configurazione. Richiede v2.1.224 o successivo |2525| `onExtractNoMatch` | `"warn"`, `"deny"` o `"error"`; predefinito `"warn"`. Su una voce con `decode`, è accettato solo `"warn"` | Cosa succede quando `extract` non corrisponde a nulla. `warn` lascia passare la variabile senza mascherarla, `deny` la rimuove all'interno della sandbox, e `error` ferma la configurazione della sandbox finché non correggi la configurazione. Richiede v2.1.224 o successivo |
2510| `decode` | la string `"jwt"` | Verifica che l'intero valore sia un JWT e sostituiscilo con un token falso strutturalmente valido, quindi il codice all'interno della sandbox che decodifica il token continua a funzionare; il proxy sostituisce l'intero token reale all'uscita. Un valore che non verifica passa attraverso senza mascherare con un avviso. Richiede v2.1.224 o successivo |2526| `decode` | la string `"jwt"` | Verifica che l'intero valore sia un JWT e sostituiscilo con un token falso strutturalmente valido, quindi il codice all'interno della sandbox che decodifica il token continua a funzionare; il proxy sostituisce l'intero token reale in uscita. Un valore che non supera la verifica passa senza essere mascherato, con un avviso. Richiede v2.1.224 o successivo |
2511| `maskClaims` | array di stringhe, almeno un nome di claim; richiede `decode` | Maschera solo i claim di payload di primo livello denominati all'interno del JWT decodificato e ricostruisci il token attorno al payload modificato, quindi gli altri claim rimangono leggibili. Quando nessun claim denominato corrisponde, la variabile passa attraverso senza mascherare con un avviso. Richiede v2.1.224 o successivo |2527| `maskClaims` | array di stringhe, almeno un nome di claim; richiede `decode` | Maschera solo i claim di payload di primo livello denominati all'interno del JWT decodificato e ricostruisci il token attorno al payload modificato, quindi gli altri claim rimangono leggibili. Quando nessun claim denominato corrisponde, la variabile passa senza essere mascherata, con un avviso. Richiede v2.1.224 o successivo |
2512| `injectHosts` | array di stringhe, ognuno un host che [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) ammette anche | Restringi gli host dove il proxy della sandbox sostituisce il valore reale. Quando non impostato, il proxy lo sostituisce sulle richieste a ogni host in `sandbox.network.allowedDomains`. Scrivi una destinazione IPv6 come l'indirizzo compresso nudo, come `"::1"`, non la forma tra parentesi; vedi [IPv6 destinations in `injectHosts`](/docs/it/sandboxing#ipv6-destinations-in-injecthosts). Richiede v2.1.199 o successivo |2528| `injectHosts` | array di stringhe, ognuna un host che anche [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) ammette | Restringi gli host dove il proxy della sandbox sostituisce il valore reale. Quando non impostato, il proxy lo sostituisce sulle richieste a ogni host in `sandbox.network.allowedDomains`. Scrivi una destinazione IPv6 come indirizzo compresso semplice, come `"::1"`, non nella forma tra parentesi quadre; vedi [IPv6 destinations in `injectHosts`](/docs/it/sandboxing#ipv6-destinations-in-injecthosts). Richiede v2.1.199 o successivo |
2513 2529
2514Questo maschera solo la password all'interno di `DATABASE_URL`, annulla la variabile se il pattern non corrisponde a nulla, e maschera un JWT in `SERVICE_JWT` mentre lascia ogni claim tranne `api_key` leggibile:2530Questo maschera solo la password all'interno di `DATABASE_URL`, rimuove la variabile se il pattern non corrisponde a nulla, e maschera un JWT in `SERVICE_JWT` lasciando leggibile ogni claim tranne `api_key`:
2515 2531
2516```json settings.json theme={null}2532```json settings.json theme={null}
2517{2533{
2540 `sandbox.credentials.allowPlaintextInject`2556 `sandbox.credentials.allowPlaintextInject`
2541</h3>2557</h3>
2542 2558
2543Consenti la sostituzione `mask` anche sulle richieste HTTP semplice oltre a HTTPS con terminazione TLS. Su HTTP semplice l'identità upstream non è verificata e la credenziale viaggia in testo in chiaro, quindi lascia questo disattivato al di fuori delle reti di test affidabili. Richiede Claude Code v2.1.199 o successivo.2559Consenti la sostituzione `mask` sulle richieste HTTP semplice oltre che su HTTPS con terminazione TLS. Su HTTP semplice l'identità upstream non è verificata e la credenziale viaggia in chiaro, quindi lascia questa opzione disattivata al di fuori delle reti di test attendibili. Richiede Claude Code v2.1.199 o successivo.
2544 2560
2545* **Scope**: [`User or managed`](#scopes)2561* **Scope**: [`User or managed`](#scopes)
2546* **Type**: Boolean2562* **Type**: Boolean
2547 * `true`: Claude Code consente la sostituzione `mask` anche sulle richieste HTTP semplice oltre a HTTPS con terminazione TLS2563 * `true`: Claude Code consente la sostituzione `mask` sulle richieste HTTP semplice oltre che su HTTPS con terminazione TLS
2548 * `false`: Claude Code consente la sostituzione `mask` solo su HTTPS con terminazione TLS2564 * `false`: Claude Code consente la sostituzione `mask` solo su HTTPS con terminazione TLS
2549* **Default**: `false`2565* **Default**: `false`
2550 2566
2564 `sandbox.credentials.awsPairs`2580 `sandbox.credentials.awsPairs`
2565</h3>2581</h3>
2566 2582
2567Raggruppa le variabili di ambiente mascherate che formano una credenziale AWS per la [ri-firma SigV4](/docs/it/sandboxing#re-sign-aws-requests) quando la tua credenziale vive in variabili con nomi non standard. Claude Code collega automaticamente il trio convenzionale `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY` e `AWS_SESSION_TOKEN` quando mascheri i loro interi valori, quindi hai bisogno di questa chiave solo per altri nomi. Richiede Claude Code v2.1.224 o successivo.2583Raggruppa le variabili d'ambiente mascherate che formano una credenziale AWS per la [ri-firma SigV4](/docs/it/sandboxing#re-sign-aws-requests) quando la tua credenziale si trova in variabili con nomi non standard. Claude Code collega automaticamente il trio convenzionale `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY` e `AWS_SESSION_TOKEN` quando mascheri i loro interi valori, quindi hai bisogno di questa chiave solo per altri nomi. Richiede Claude Code v2.1.224 o successivo.
2568 2584
2569* **Scope**: [`User or managed`](#scopes)2585* **Scope**: [`User or managed`](#scopes)
2570* **Type**: array di object, ognuno con `accessKeyIdVar`, `secretAccessKeyVar` e opzionalmente `sessionTokenVar`, nominando le voci `sandbox.credentials.envVars`2586* **Type**: array di object, ognuno con `accessKeyIdVar`, `secretAccessKeyVar` e opzionalmente `sessionTokenVar`, che nominano voci di `sandbox.credentials.envVars`
2571* **Default**: non impostato, quindi solo il trio convenzionale è accoppiato2587* **Default**: non impostato, quindi solo il trio convenzionale è accoppiato
2572 2588
2573Questo collega tre variabili con nomi personalizzati in una credenziale AWS per la ri-firma:2589Questo collega tre variabili con nomi personalizzati in una credenziale AWS per la ri-firma:
2588}2604}
2589```2605```
2590 2606
2591Ogni variabile denominata deve essere una voce `mask` di valore intero in [`sandbox.credentials.envVars`](#sandbox-credentials-envvars), senza `extract` o `decode`, e può riempire solo uno slot in tutte le coppie.2607Ogni variabile denominata deve essere una voce `mask` a valore intero in [`sandbox.credentials.envVars`](#sandbox-credentials-envvars), senza `extract` o `decode`, e può occupare un solo slot in tutte le coppie. Si applicano anche queste regole:
2608
2609* Il proxy ri-firma le richieste sugli host elencati negli `injectHosts` della voce dell'ID della chiave di accesso
2610* Quando `sessionTokenVar` è impostato, il proxy invia il token reale come `x-amz-security-token` sulle richieste ri-firmate
2611* Nominare una qualsiasi delle variabili convenzionali in una coppia sostituisce l'accoppiamento automatico
2592 2612
2593<h3 id="sandbox-credentials-sigv4">2613<h3 id="sandbox-credentials-sigv4">
2594 `sandbox.credentials.sigv4`2614 `sandbox.credentials.sigv4`
2595</h3>2615</h3>
2596 2616
2597Scegli cosa fa il proxy della sandbox con i moduli di richiesta AWS che [non può ri-firmare](/docs/it/sandboxing#re-sign-aws-requests): `streaming` per i caricamenti di streaming aws-chunked, `presigned` per gli URL pre-firmati, e `sigv4a` per le firme asimmetriche SigV4A. Questo si applica solo alle richieste firmate con l'ID della chiave di accesso segnaposto di una coppia mascherata. Richiede Claude Code v2.1.224 o successivo.2617Scegli cosa fa il proxy della sandbox con le forme di richiesta AWS che [non può ri-firmare](/docs/it/sandboxing#re-sign-aws-requests): `streaming` per i caricamenti in streaming aws-chunked, `presigned` per gli URL pre-firmati, e `sigv4a` per le firme asimmetriche SigV4A. Questo si applica solo alle richieste firmate con l'ID della chiave di accesso segnaposto di una coppia mascherata. Richiede Claude Code v2.1.224 o successivo.
2598 2618
2599* **Scope**: [`User or managed`](#scopes)2619* **Scope**: [`User or managed`](#scopes)
2600* **Type**: object con `streaming`, `presigned` e `sigv4a`, ognuno uno di:2620* **Type**: object con `streaming`, `presigned` e `sigv4a`, ognuno uno tra:
2601 * `"deny"`: il proxy fallisce la richiesta2621 * `"deny"`: il proxy fa fallire la richiesta
2602 * `"passthrough"`: il proxy invia la richiesta firmata con il segnaposto mascherato, quindi lo strumento riceve il rifiuto di AWS2622 * `"passthrough"`: il proxy inoltra la richiesta firmata con il segnaposto mascherato, quindi lo strumento riceve il rifiuto di AWS
2603* **Default**: non impostato, quindi ogni modulo è `"deny"`2623* **Default**: non impostato, quindi ogni forma è `"deny"`
2604 2624
2605Questo invia i caricamenti di streaming invece di farli fallire al proxy:2625Questo inoltra i caricamenti in streaming invece di farli fallire al proxy:
2606 2626
2607```json settings.json theme={null}2627```json settings.json theme={null}
2608{2628{
2616}2636}
2617```2637```
2618 2638
2619Con `deny`, il proxy fallisce la richiesta. Con `passthrough`, il proxy invia la richiesta con la sua firma calcolata dal segnaposto mascherato, quindi AWS la rifiuta e lo strumento che chiama riceve la risposta di AWS stessa invece di un errore del proxy.2639Con `deny`, il proxy fa fallire la richiesta. Con `passthrough`, il proxy inoltra la richiesta con la firma calcolata dal segnaposto mascherato, quindi AWS la rifiuta e lo strumento chiamante riceve la risposta di AWS stessa invece di un errore del proxy.
2620 2640
2621<h3 id="sandbox-network">2641<h3 id="sandbox-network">
2622 `sandbox.network`2642 `sandbox.network`
2623</h3>2643</h3>
2624 2644
2625Controlla quali host, porte e socket i comandi in sandbox possono raggiungere. La sandbox instrada il traffico in uscita attraverso un proxy che applica questi elenchi; vedi [Network isolation](/docs/it/sandboxing#network-isolation) per come il proxy decide e quando richiede.2645Controlla quali host, porte e socket i comandi in sandbox possono raggiungere. La sandbox instrada il traffico in uscita attraverso un proxy che applica questi elenchi; vedi [Network isolation](/docs/it/sandboxing#network-isolation) per come il proxy decide e quando chiede conferma.
2626 2646
2627* **Scope**: [`Any file`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly` e `tlsTerminate` vengono letti da meno fonti, come dicono le loro voci.2647* **Scope**: [`Any file`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly` e `tlsTerminate` vengono letti da meno fonti, come indicano le rispettive voci.
2628* **Type**: object con le sotto-chiavi di seguito2648* **Type**: object con le sotto-chiavi di seguito
2629* **Default**: non impostato, quindi nessun dominio è pre-consentito e la sandbox richiede per ogni nuovo host2649* **Default**: non impostato, quindi nessun dominio è pre-consentito e la tua modalità di permesso decide [cosa succede a ogni nuovo host](/docs/it/sandboxing#hosts-outside-your-allowed-domains)
2630 2650
2631Questo pre-consente GitHub e npm, blocca `uploads.github.com` e consente ai comandi di associarsi a localhost:2651Questo pre-consente GitHub e npm, blocca `uploads.github.com` e consente ai comandi di associarsi a localhost:
2632 2652
2642}2662}
2643```2663```
2644 2664
2645Claude Code unisce le sotto-chiavi array in ambiti di impostazioni e le deduplica, quindi un progetto può aggiungere domini al tuo elenco utente. Le regole di autorizzazione `WebFetch(domain:...)` allow e deny [permission rules](/docs/it/sandboxing#permission-rules) alimentano gli stessi elenchi allow e deny.2665Claude Code esegue il merge delle sotto-chiavi array tra gli ambiti di impostazioni, quindi un progetto può aggiungere domini al tuo elenco utente a meno che non si applichi un [blocco del repository](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox). Le [regole di permesso](/docs/it/sandboxing#permission-rules) allow e deny `WebFetch(domain:...)` alimentano gli stessi elenchi allow e deny.
2646 2666
2647<h3 id="sandbox-network-allowunixsockets">2667<h3 id="sandbox-network-allowunixsockets">
2648 `sandbox.network.allowUnixSockets`2668 `sandbox.network.allowUnixSockets`
2649</h3>2669</h3>
2650 2670
2651Elenca i percorsi dei socket Unix che i comandi in sandbox possono connettere su macOS. Claude Code ignora questo elenco su Linux e WSL2, dove il filtro seccomp non può ispezionare i percorsi dei socket; usa [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets) invece.2671Elenca i percorsi dei socket Unix a cui i comandi in sandbox possono connettersi su macOS. Claude Code ignora questo elenco su Linux e WSL2, dove il filtro seccomp non può ispezionare i percorsi dei socket; lì usa invece [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets).
2652 2672
2653* **Scope**: [`Any file`](#scopes)2673* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
2654* **Type**: array di stringhe, ognuno un percorso di socket2674* **Type**: array di stringhe, ognuna un percorso di socket
2655* **Default**: non impostato, quindi la sandbox macOS blocca ogni socket Unix2675* **Default**: non impostato, quindi la sandbox macOS blocca ogni socket Unix
2656 2676
2657```json settings.json theme={null}2677```json settings.json theme={null}
2670 `sandbox.network.allowAllUnixSockets`2690 `sandbox.network.allowAllUnixSockets`
2671</h3>2691</h3>
2672 2692
2673Consenti ai comandi in sandbox di connettersi a ogni socket Unix. Su Linux e WSL2, il [filtro seccomp](/docs/it/sandboxing#set-up-linux-and-wsl2) della sandbox blocca le chiamate `socket(AF_UNIX, ...)`, quindi questo è l'unico modo per consentire i socket Unix lì. Quando il filtro è mancante, che `/sandbox` segnala sulla sua scheda Dependencies, la sandbox non blocca le chiamate ai socket Unix. Vedi [Set up Linux and WSL2](/docs/it/sandboxing#set-up-linux-and-wsl2) per dove viene il filtro.2693Consenti ai comandi in sandbox di connettersi a ogni socket Unix. Su Linux e WSL2, il [filtro seccomp](/docs/it/sandboxing#set-up-linux-and-wsl2) della sandbox blocca le chiamate `socket(AF_UNIX, ...)`, quindi questo è l'unico modo per consentire lì i socket Unix. Quando il filtro manca, cosa che `/sandbox` segnala nella sua scheda Dependencies, la sandbox non blocca le chiamate ai socket Unix. Vedi [Set up Linux and WSL2](/docs/it/sandboxing#set-up-linux-and-wsl2) per sapere da dove proviene il filtro.
2674 2694
2675* **Scope**: [`Any file`](#scopes)2695* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
2676* **Type**: Boolean2696* **Type**: Boolean
2677 * `true`: i comandi in sandbox possono connettersi a ogni socket Unix2697 * `true`: i comandi in sandbox possono connettersi a ogni socket Unix
2678 * `false`: la sandbox blocca le connessioni ai socket Unix: su macOS tranne i percorsi in `allowUnixSockets`, e su Linux e WSL2 attraverso il filtro seccomp quando è presente2698 * `false`: la sandbox blocca le connessioni ai socket Unix: su macOS tranne i percorsi in `allowUnixSockets`, e su Linux e WSL2 attraverso il filtro seccomp quando è presente
2688}2708}
2689```2709```
2690 2710
2691Su WSL2, `true` riapre anche il socket interop che lancia binari Windows come `cmd.exe` e `powershell.exe`.2711Su WSL2, `true` riapre anche il socket interop che avvia binari Windows come `cmd.exe` e `powershell.exe`.
2692 2712
2693<h3 id="sandbox-network-allowlocalbinding">2713<h3 id="sandbox-network-allowlocalbinding">
2694 `sandbox.network.allowLocalBinding`2714 `sandbox.network.allowLocalBinding`
2695</h3>2715</h3>
2696 2716
2697Consenti ai comandi in sandbox di associarsi alle porte localhost su macOS, ad esempio per avviare un server di sviluppo.2717Consenti ai comandi in sandbox su macOS di mettersi in ascolto sulle porte di rete, ad esempio per avviare un server di sviluppo, e di connettersi a qualsiasi porta su localhost. Un comando in ascolto su un indirizzo non di loopback accetta connessioni da altre macchine. La chiave non ha effetto su Linux e WSL2, dove ogni comando in sandbox ha la propria interfaccia di loopback. Per raggiungere un server sull'host da Linux o WSL2, vedi [A command fails to reach a server on localhost](/docs/it/sandboxing#a-command-fails-to-reach-a-server-on-localhost).
2698 2718
2699* **Scope**: [`Any file`](#scopes)2719* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
2700* **Type**: Boolean2720* **Type**: Boolean
2701 * `true`: i comandi in sandbox possono associarsi alle porte localhost su macOS2721 * `true`: i comandi in sandbox su macOS possono mettersi in ascolto su qualsiasi indirizzo locale e connettersi a qualsiasi porta su localhost
2702 * `false`: i comandi in sandbox su macOS non possono associarsi alle porte localhost2722 * `false`: i comandi in sandbox su macOS non possono mettersi in ascolto su una porta né connettersi direttamente ai server su localhost
2703* **Default**: `false`2723* **Default**: `false`
2704 2724
2705```json settings.json theme={null}2725```json settings.json theme={null}
2716 `sandbox.network.allowMachLookup`2736 `sandbox.network.allowMachLookup`
2717</h3>2737</h3>
2718 2738
2719Elenca i nomi di servizio XPC e Mach aggiuntivi che la sandbox macOS può cercare. Gli strumenti che comunicano su XPC, come il Simulatore iOS o Playwright, hanno bisogno che i loro servizi siano elencati qui.2739Elenca i nomi di servizio XPC e Mach aggiuntivi che la sandbox macOS può cercare. Gli strumenti che comunicano tramite XPC, come il Simulatore iOS o Playwright, hanno bisogno che i loro servizi siano elencati qui.
2720 2740
2721* **Scope**: [`Any file`](#scopes)2741* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox)
2722* **Type**: array di stringhe, ognuno un nome di servizio; un singolo `*` finale corrisponde a un prefisso, e `"*"` da solo corrisponde a ogni servizio2742* **Type**: array di stringhe, ognuna un nome di servizio; un singolo `*` finale corrisponde a un prefisso, e `"*"` da solo corrisponde a ogni servizio
2723* **Default**: non impostato2743* **Default**: non impostato
2724 2744
2725Questo consente ogni servizio sotto il prefisso `com.apple.coresimulator.`:2745Questo consente ogni servizio sotto il prefisso `com.apple.coresimulator.`:
2738 `sandbox.network.allowedDomains`2758 `sandbox.network.allowedDomains`
2739</h3>2759</h3>
2740 2760
2741Pre-consenti i domini per il traffico in uscita dai comandi in sandbox, quindi la sandbox non li richiede. I wildcard come `*.example.com` corrispondono ai sottodomini, e un suffisso opzionale `:port` limita una voce a una porta; una voce senza una porta corrisponde a ogni porta.2761Pre-consenti i domini per il traffico in uscita dai comandi in sandbox, in modo che la sandbox non chieda conferma per essi. I wildcard come `*.example.com` corrispondono ai sottodomini, e un suffisso opzionale `:port` limita una voce a una porta; una voce senza porta corrisponde a ogni porta.
2742 2762
2743* **Scope**: [`Any file`](#scopes). Solo impostazioni gestite quando [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) è impostato.2763* **Scope**: [`Any file`](#scopes), con [limiti sulle impostazioni di progetto e locali](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox). Solo impostazioni gestite quando [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) è impostato.
2744* **Type**: array di stringhe, ognuno un dominio, pattern con wildcard o letterale IP, con un suffisso opzionale `:port`2764* **Type**: array di stringhe, ognuna un dominio, pattern con wildcard o letterale IP, con un suffisso opzionale `:port`
2745* **Default**: non impostato, quindi la sandbox richiede la prima volta che un comando raggiunge un nuovo host2765* **Default**: non impostato, quindi la tua modalità di permesso decide [cosa succede a ogni nuovo host](/docs/it/sandboxing#hosts-outside-your-allowed-domains)
2746 2766
2747Questo pre-consente GitHub su ogni porta, ogni sottodominio npm e un host API su porta 443 solo:2767Questo pre-consente GitHub su ogni porta, ogni sottodominio npm e un host API solo sulla porta 443:
2748 2768
2749```json settings.json theme={null}2769```json settings.json theme={null}
2750{2770{
2756}2776}
2757```2777```
2758 2778
2759Scrivi i letterali IPv6 tra parentesi, con una porta opzionale: `"[::1]"` consente ogni porta e `"[::1]:443"` una porta. La forma tra parentesi richiede Claude Code v2.1.229 o successivo. Vedi [IPv6 addresses in domain lists](/docs/it/sandboxing#ipv6-addresses-in-domain-lists).2779Scrivi i letterali IPv6 tra parentesi quadre, con una porta opzionale: `"[::1]"` consente ogni porta e `"[::1]:443"` una porta. La forma tra parentesi quadre richiede Claude Code v2.1.229 o successivo. Vedi [IPv6 addresses in domain lists](/docs/it/sandboxing#ipv6-addresses-in-domain-lists).
2760 2780
2761<h3 id="sandbox-network-denieddomains">2781<h3 id="sandbox-network-denieddomains">
2762 `sandbox.network.deniedDomains`2782 `sandbox.network.deniedDomains`
2763</h3>2783</h3>
2764 2784
2765Blocca i domini per il traffico in uscita dai comandi in sandbox, usando la stessa sintassi di wildcard, porta e IPv6 di [`allowedDomains`](#sandbox-network-alloweddomains). Un dominio negato rimane bloccato anche quando una voce `allowedDomains` lo corrisponde anche.2785Blocca i domini per il traffico in uscita dai comandi in sandbox, usando la stessa sintassi di wildcard, porta e IPv6 di [`allowedDomains`](#sandbox-network-alloweddomains). Un dominio negato rimane bloccato anche quando corrisponde anche a una voce `allowedDomains`.
2766 2786
2767* **Scope**: [`Any file`](#scopes)2787* **Scope**: [`Any file`](#scopes)
2768* **Type**: array di stringhe, ognuno un dominio, pattern con wildcard o letterale IP, con un suffisso opzionale `:port`2788* **Type**: array di stringhe, ognuna un dominio, pattern con wildcard o letterale IP, con un suffisso opzionale `:port`
2769* **Default**: non impostato2789* **Default**: non impostato
2770 2790
2771```json settings.json theme={null}2791```json settings.json theme={null}
2778}2798}
2779```2799```
2780 2800
2781Claude Code unisce questo elenco da ogni fonte di impostazioni che la sessione carica anche quando `allowManagedDomainsOnly` è impostato, quindi uno sviluppatore può sempre stringere l'elenco di negazione. Per i letterali IPv6, vedi [IPv6 addresses in domain lists](/docs/it/sandboxing#ipv6-addresses-in-domain-lists).2801Claude Code esegue il merge di questo elenco da ogni fonte di impostazioni che la sessione carica anche quando `allowManagedDomainsOnly` è impostato, quindi uno sviluppatore può sempre restringere l'elenco di negazione. Per i letterali IPv6, vedi [IPv6 addresses in domain lists](/docs/it/sandboxing#ipv6-addresses-in-domain-lists).
2782 2802
2783Una voce scritta con il punto finale che marca un nome di dominio completamente qualificato, come `example.com.`, blocca le stesse connessioni di `example.com`.2803Una voce scritta con il punto finale che indica un nome di dominio completamente qualificato, come `example.com.`, blocca le stesse connessioni di `example.com`.
2784 2804
2785<h3 id="sandbox-network-strictallowlist">2805<h3 id="sandbox-network-strictallowlist">
2786 `sandbox.network.strictAllowlist`2806 `sandbox.network.strictAllowlist`
2787</h3>2807</h3>
2788 2808
2789Nega ai comandi in sandbox l'accesso agli host al di fuori dell'elenco consentito invece di richiedere l'approvazione. L'elenco consentito è [`allowedDomains`](#sandbox-network-alloweddomains) più i domini dalle regole allow `WebFetch(domain:...)`, o solo le voci delle impostazioni gestite quando [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) è impostato. Richiede Claude Code v2.1.219 o successivo.2809Nega ai comandi in sandbox l'accesso agli host al di fuori dell'allowlist invece di chiedere l'approvazione. L'allowlist è [`allowedDomains`](#sandbox-network-alloweddomains) più i domini dalle regole allow `WebFetch(domain:...)`, o solo le voci delle impostazioni gestite quando [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) è impostato. [Locks that apply without an admin-required sandbox](/docs/it/sandboxing#locks-that-apply-without-an-admin-required-sandbox) tratta le voci di un repository. Richiede Claude Code v2.1.219 o successivo.
2790 2810
2791* **Scope**: [`User or managed`](#scopes). Un repository non può attivarlo o disattivarlo.2811* **Scope**: [`User or managed`](#scopes). Un repository non può attivarlo o disattivarlo.
2792* **Type**: Boolean2812* **Type**: Boolean
2793 * `true`: Claude Code nega ai comandi in sandbox l'accesso agli host al di fuori dell'elenco consentito2813 * `true`: Claude Code nega ai comandi in sandbox l'accesso agli host al di fuori dell'allowlist
2794 * `false`: a meno che un altro file di impostazioni affidabile non imposti `true`, Claude Code decide un host al di fuori dell'elenco consentito in base alla modalità di autorizzazione invece di negarlo direttamente: controlla l'host rispetto ai [domini consentiti per comando in modalità auto](/docs/it/sandboxing#per-command-allowed-domains-in-auto-mode) in modalità auto, nega in modalità `dontAsk`, consente in modalità `bypassPermissions` e in plan mode quando il bypass è disponibile, e altrimenti ti chiede2814 * `false`: a meno che un altro file di impostazioni attendibile non imposti `true`, Claude Code decide per un host al di fuori dell'allowlist in base alla modalità di permesso invece di negarlo direttamente: in modalità auto controlla l'host rispetto ai [domini consentiti per comando](/docs/it/sandboxing#per-command-allowed-domains-in-auto-mode) del comando, in modalità `dontAsk` lo nega, in modalità `bypassPermissions` e nelle sessioni interattive da terminale in plan mode in cui il bypass è disponibile lo consente, e altrimenti ti chiede
2795* **Default**: `false`2815* **Default**: `false`
2796 2816
2797```json settings.json theme={null}2817```json settings.json theme={null}
2804}2824}
2805```2825```
2806 2826
2807Claude Code applica questo solo per i comandi in sandbox; gli strumenti in-process come `WebFetch` seguono comunque le loro [regole di autorizzazione](/docs/it/sandboxing#permission-rules). Quando una qualsiasi delle fonti onorate lo imposta su `true`, rimane attivo. Vedi [Network isolation](/docs/it/sandboxing#network-isolation). Richiede Claude Code v2.1.219 o successivo.2827Claude Code applica questa impostazione solo ai comandi in sandbox; gli strumenti in-process come `WebFetch` seguono comunque le loro [regole di permesso](/docs/it/sandboxing#permission-rules). Quando una qualsiasi delle fonti onorate la imposta su `true`, rimane attiva. Vedi [Network isolation](/docs/it/sandboxing#network-isolation). Richiede Claude Code v2.1.219 o successivo.
2808 2828
2809<h3 id="sandbox-network-allowmanageddomainsonly">2829<h3 id="sandbox-network-allowmanageddomainsonly">
2810 `sandbox.network.allowManagedDomainsOnly`2830 `sandbox.network.allowManagedDomainsOnly`
2811</h3>2831</h3>
2812 2832
2813Blocca l'elenco consentito di rete a ciò che le impostazioni gestite definiscono. Claude Code quindi onora solo `allowedDomains` e le regole allow `WebFetch(domain:...)` dalle impostazioni gestite, ignora i domini dalle impostazioni utente, progetto, locale e `--settings`, e blocca automaticamente un dominio non consentito invece di richiedere.2833Blocca l'allowlist di rete a ciò che definiscono le impostazioni gestite. Claude Code quindi onora solo `allowedDomains` e le regole allow `WebFetch(domain:...)` dalle impostazioni gestite, ignora i domini dalle impostazioni utente, di progetto, locali e `--settings`, e blocca automaticamente un dominio non consentito invece di chiedere conferma.
2814 2834
2815* **Scope**: [`Managed`](#scopes)2835* **Scope**: [`Managed`](#scopes)
2816* **Type**: Boolean2836* **Type**: Boolean
2817 * `true`: Claude Code onora solo `allowedDomains` e le regole allow `WebFetch(domain:...)` dalle impostazioni gestite e blocca automaticamente un dominio non consentito invece di richiedere2837 * `true`: Claude Code onora solo `allowedDomains` e le regole allow `WebFetch(domain:...)` dalle impostazioni gestite e blocca un dominio non consentito invece di chiedere conferma
2818 * `false`: i domini dalle impostazioni utente, progetto, locale e `--settings` si uniscono all'elenco consentito2838 * `false`: i domini da altri file di impostazioni possono essere inclusi tramite merge nell'allowlist
2819* **Default**: `false`2839* **Default**: `false`
2820 2840
2821Questo blocca l'elenco consentito a GitHub e npm e ignora qualsiasi dominio che gli sviluppatori aggiungono:2841Questo blocca l'allowlist a GitHub e npm e ignora qualsiasi dominio aggiunto dagli sviluppatori:
2822 2842
2823```json managed-settings.json theme={null}2843```json managed-settings.json theme={null}
2824{2844{
2831}2851}
2832```2852```
2833 2853
2834I domini negati si uniscono comunque da ogni fonte che la sessione carica. Vedi [Keep developers from widening the policy](/docs/it/sandboxing#keep-developers-from-widening-the-policy).2854Mentre la chiave è `true`, la sandbox è [richiesta dall'amministratore](/docs/it/sandboxing#repository-settings-under-an-admin-required-sandbox), e solo le impostazioni gestite possono impostare una [porta proxy](#sandbox-network-httpproxyport).
2855
2856I domini negati vengono comunque inclusi tramite merge da ogni fonte che la sessione carica. Vedi [Keep developers from widening the policy](/docs/it/sandboxing#keep-developers-from-widening-the-policy).
2835 2857
2836<h3 id="sandbox-network-httpproxyport">2858<h3 id="sandbox-network-httpproxyport">
2837 `sandbox.network.httpProxyPort`2859 `sandbox.network.httpProxyPort`
2838</h3>2860</h3>
2839 2861
2840Punta la sandbox al tuo proxy HTTP invece di quello che Claude Code esegue. Le organizzazioni lo fanno per ispezionare il traffico HTTPS, applicare le loro regole di filtro o registrare ogni richiesta. Quando non impostato, Claude Code avvia il suo proxy per il traffico HTTP.2862Punta la sandbox al tuo proxy HTTP invece di quello che Claude Code esegue. Le organizzazioni lo fanno per ispezionare il traffico HTTPS, applicare le proprie regole di filtro o registrare le richieste. Il tuo proxy assume il compito del filtraggio, e Claude Code smette di applicare i suoi elenchi di domini e le sue richieste di conferma di rete al traffico inviato lì. Quando non impostato, Claude Code avvia il proprio proxy per il traffico HTTP.
2841 2863
2842* **Scope**: [`Any file`](#scopes)2864* **Scope**: [`Any file`](#scopes), a meno che [altre impostazioni della sandbox non limitino quali file possono impostare una porta](/docs/it/sandboxing#custom-proxy-configuration)
2843* **Type**: number, una porta TCP locale2865* **Type**: number, una porta TCP locale
2844* **Default**: non impostato, quindi Claude Code esegue il suo proxy2866* **Default**: non impostato, quindi Claude Code esegue il proprio proxy
2845 2867
2846```json settings.json theme={null}2868```json settings.json theme={null}
2847{2869{
2853}2875}
2854```2876```
2855 2877
2856Imposta anche [`socksProxyPort`](#sandbox-network-socksproxyport) se il tuo proxy dovrebbe portare il traffico SOCKS anche; con solo uno dei due impostato, Claude Code continua a eseguire il suo proxy per l'altro protocollo. Vedi [Custom proxy configuration](/docs/it/sandboxing#custom-proxy-configuration).2878Imposta anche [`socksProxyPort`](#sandbox-network-socksproxyport) se il tuo proxy deve gestire anche il traffico SOCKS; con solo uno dei due impostato, Claude Code continua a eseguire il proprio proxy per l'altro protocollo. Vedi [Custom proxy configuration](/docs/it/sandboxing#custom-proxy-configuration).
2857 2879
2858<h3 id="sandbox-network-socksproxyport">2880<h3 id="sandbox-network-socksproxyport">
2859 `sandbox.network.socksProxyPort`2881 `sandbox.network.socksProxyPort`
2860</h3>2882</h3>
2861 2883
2862Punta la sandbox al tuo proxy SOCKS5 invece di quello che Claude Code esegue. Quando non impostato, Claude Code avvia il suo proxy per il traffico SOCKS.2884Punta la sandbox al tuo proxy SOCKS5 invece di quello che Claude Code esegue. Il tuo proxy assume il compito del filtraggio, e Claude Code smette di applicare i suoi elenchi di domini e le sue richieste di conferma di rete al traffico inviato lì. Quando non impostato, Claude Code avvia il proprio proxy per il traffico SOCKS.
2863 2885
2864* **Scope**: [`Any file`](#scopes)2886* **Scope**: [`Any file`](#scopes), a meno che [altre impostazioni della sandbox non limitino quali file possono impostare una porta](/docs/it/sandboxing#custom-proxy-configuration)
2865* **Type**: number, una porta TCP locale2887* **Type**: number, una porta TCP locale
2866* **Default**: non impostato, quindi Claude Code esegue il suo proxy2888* **Default**: non impostato, quindi Claude Code esegue il proprio proxy
2867 2889
2868```json settings.json theme={null}2890```json settings.json theme={null}
2869{2891{
2881 `sandbox.network.tlsTerminate`2903 `sandbox.network.tlsTerminate`
2882</h3>2904</h3>
2883 2905
2884Fai terminare il proxy della sandbox TLS in modo che possa leggere i contenuti delle richieste HTTPS. Questo è sperimentale, e la [sostituzione di credenziali](/docs/it/sandboxing#mask-credentials) `mask` lo richiede. Imposta `{}` per generare un'autorità di certificazione effimera per la sessione, o imposta `caCertPath` e `caKeyPath` per usare la tua.2906Fai in modo che il proxy della sandbox termini TLS così da poter leggere i contenuti delle richieste HTTPS. Questa funzione è sperimentale, e la [sostituzione delle credenziali](/docs/it/sandboxing#mask-credentials) `mask` la richiede. Imposta `{}` per generare un'autorità di certificazione effimera per la sessione, o imposta `caCertPath` e `caKeyPath` per usare la tua.
2885 2907
2886* **Scope**: [`User or managed`](#scopes). Un repository non può attivarlo o fornire un'autorità di certificazione.2908* **Scope**: [`User or managed`](#scopes). Un repository non può attivarlo o fornire un'autorità di certificazione.
2887* **Type**: object con stringhe opzionali `caCertPath` e `caKeyPath`, ognuno un percorso di file2909* **Type**: object con le stringhe opzionali `caCertPath` e `caKeyPath`, ognuna un percorso di file
2888* **Default**: non impostato, quindi il proxy non termina o ispeziona TLS2910* **Default**: non impostato, quindi il proxy non termina né ispeziona TLS
2889 2911
2890```json settings.json theme={null}2912```json settings.json theme={null}
2891{2913{
2905 Memoria e contesto2927 Memoria e contesto
2906</h2>2928</h2>
2907 2929
2908Controlla cosa Claude Code carica nel contesto, come lo compatta e dove mantiene la memoria e i piani. Vedi [Gestisci contesto](/docs/it/context-window) e [Memoria](/docs/it/memory).2930Controlla cosa Claude Code carica nel contesto, come lo compatta e dove conserva la memoria e i piani. Consulta [Gestire il contesto](/docs/it/context-window) e [Memoria](/docs/it/memory).
2909 2931
2910<h3 id="autocompactenabled">2932<h3 id="autocompactenabled">
2911 `autoCompactEnabled`2933 `autoCompactEnabled`
2912</h3>2934</h3>
2913 2935
2914Fai in modo che Claude Code [compatti la conversazione automaticamente](/docs/it/context-window#when-your-context-fills-up) quando il contesto si avvicina al limite. Appare in `/config` come **Auto-compact**, e attivarlo/disattivarlo lì scrive questa chiave nelle tue impostazioni utente.2936Fai in modo che Claude Code [compatti automaticamente la conversazione](/docs/it/context-window#when-your-context-fills-up) quando il contesto si avvicina al limite. Appare in `/config` come **Auto-compact**, e attivarla o disattivarla lì scrive questa chiave nelle tue impostazioni utente.
2915 2937
2916* **Scope**: [`Any file`](#scopes)2938* **Ambito**: [`Any file`](#scopes)
2917* **Type**: Boolean2939* **Tipo**: Boolean
2918 * `true`: Claude Code compatta la conversazione automaticamente quando il contesto si avvicina al limite2940 * `true`: Claude Code compatta automaticamente la conversazione quando il contesto si avvicina al limite
2919 * `false`: Claude Code non compatta automaticamente2941 * `false`: Claude Code non compatta automaticamente
2920* **Default**: `true`2942* **Predefinito**: `true`
2921* **Per-session overrides**: [`DISABLE_AUTO_COMPACT`](/docs/it/env-vars) disattiva l'auto-compact per una sessione; quale dei due lo disattiva, l'altro non può riattivarlo2943* **Override per sessione**: [`DISABLE_AUTO_COMPACT`](/docs/it/env-vars) disattiva la compattazione automatica per una sessione; qualunque dei due la disattivi, l'altro non può riattivarla
2922 2944
2923```json settings.json theme={null}2945```json settings.json theme={null}
2924{2946{
2926}2948}
2927```2949```
2928 2950
2929Il comando manuale `/compact` continua a funzionare mentre l'auto-compact è disattivato.2951Il comando manuale `/compact` continua a funzionare mentre la compattazione automatica è disattivata.
2930 2952
2931<h3 id="autocompactwindow">2953<h3 id="autocompactwindow">
2932 `autoCompactWindow`2954 `autoCompactWindow`
2933</h3>2955</h3>
2934 2956
2935Imposta quanto pieno diventa il contesto prima che Claude Code [compatti automaticamente](/docs/it/context-window#when-your-context-fills-up).2957Imposta quanto deve riempirsi la finestra di contesto prima che Claude Code [compatti automaticamente](/docs/it/context-window#when-your-context-fills-up).
2936 2958
2937* **Scope**: [`Any file`](#scopes)2959* **Ambito**: [`Any file`](#scopes)
2938* **Type**: numero di token, da `100000` a `1000000`. Claude Code limita il valore alla finestra di contesto del tuo modello; la [panoramica dei modelli](https://platform.claude.com/docs/en/about-claude/models/overview) elenca la finestra di ogni modello2960* **Tipo**: numero di token, da `100000` a `1000000`. Claude Code limita il valore alla finestra di contesto del tuo modello; la [panoramica dei modelli](https://platform.claude.com/docs/en/about-claude/models/overview) elenca la finestra di ciascun modello
2939* **Default**: non impostato, quindi Claude Code sceglie una finestra ottimizzata per il tuo modello2961* **Predefinito**: non impostato, quindi Claude Code sceglie una finestra calibrata per il tuo modello
2940* **Per-session overrides**: [`--autocompact`](/docs/it/cli-reference#cli-flags) ha la precedenza su questa chiave per una sessione, e [`CLAUDE_CODE_AUTO_COMPACT_WINDOW`](/docs/it/env-vars) ha la precedenza su entrambi2962* **Override per sessione**: [`--autocompact`](/docs/it/cli-reference#cli-flags) ha la precedenza su questa chiave per una sessione, e [`CLAUDE_CODE_AUTO_COMPACT_WINDOW`](/docs/it/env-vars) ha la precedenza su entrambi
2941 2963
2942```json settings.json theme={null}2964```json settings.json theme={null}
2943{2965{
2945}2967}
2946```2968```
2947 2969
2948Impostalo con il comando [`/autocompact`](/docs/it/commands#all-commands), che scrive questa chiave nelle tue impostazioni utente. [Imposta la finestra di auto-compact](/docs/it/model-config#set-the-auto-compact-window) spiega come il comando, il flag, la variabile e l'impostazione interagiscono.2970Impostala con il comando [`/autocompact`](/docs/it/commands#all-commands), che scrive questa chiave nelle tue impostazioni utente. [Impostare la finestra di compattazione automatica](/docs/it/model-config#set-the-auto-compact-window) spiega come interagiscono comando, flag, variabile e impostazione.
2949 2971
2950<h3 id="automemorydirectory">2972<h3 id="automemorydirectory">
2951 `autoMemoryDirectory`2973 `autoMemoryDirectory`
2952</h3>2974</h3>
2953 2975
2954Archivia la [memoria automatica](/docs/it/memory#storage-location) in una directory di tua scelta invece del valore predefinito per progetto.2976Archivia la [memoria automatica](/docs/it/memory#storage-location) in una directory a tua scelta invece di quella predefinita per progetto.
2955 2977
2956* **Scope**: [`Any file`](#scopes)2978* **Ambito**: [`Any file`](#scopes)
2957* **Type**: stringa, un percorso di directory assoluto o con prefisso `~/`2979* **Tipo**: stringa, un percorso di directory assoluto o con prefisso `~/`
2958* **Default**: non impostato, quindi Claude Code utilizza `~/.claude/projects/<project>/memory/`2980* **Predefinito**: non impostato, quindi Claude Code usa `~/.claude/projects/<project>/memory/`
2959 2981
2960```json settings.json theme={null}2982```json settings.json theme={null}
2961{2983{
2963}2985}
2964```2986```
2965 2987
2966Dalle impostazioni di progetto o locali, Claude Code rispetta questa chiave secondo la stessa [regola di fiducia dell'area di lavoro degli hook](/docs/it/permissions#what-runs-before-you-trust-a-folder), poiché un repository clonato può fornire questi file.2988Dalle impostazioni di progetto o locali, Claude Code rispetta questa chiave secondo la stessa [regola di fiducia del workspace degli hook](/docs/it/permissions#what-runs-before-you-trust-a-folder), poiché un repository clonato può fornire quei file.
2967 2989
2968<h3 id="automemoryenabled">2990<h3 id="automemoryenabled">
2969 `autoMemoryEnabled`2991 `autoMemoryEnabled`
2970</h3>2992</h3>
2971 2993
2972Attiva o disattiva la [memoria automatica](/docs/it/memory#enable-or-disable-auto-memory). Quando `false`, Claude non legge da o scrive nella directory di memoria automatica. Puoi anche attivarlo/disattivarlo con `/memory` durante una sessione, che scrive questa chiave nelle tue impostazioni utente.2994Attiva o disattiva la [memoria automatica](/docs/it/memory#enable-or-disable-auto-memory). Quando è `false`, Claude non legge né scrive nella directory della memoria automatica. Puoi anche attivarla o disattivarla con `/memory` durante una sessione, che scrive questa chiave nelle tue impostazioni utente.
2973 2995
2974* **Scope**: [`Any file`](#scopes)2996* **Ambito**: [`Any file`](#scopes)
2975* **Type**: Boolean2997* **Tipo**: Boolean
2976 * `true`: lo stesso di non impostato; la memoria automatica rimane attiva a meno che qualcosa che ha la precedenza su questa chiave non la disattivi per la sessione, come `--bare`, modalità sicura, o `CLAUDE_CODE_DISABLE_AUTO_MEMORY`2998 * `true`: equivale a non impostata; la memoria automatica resta attiva a meno che qualcosa con precedenza superiore a questa chiave la disattivi per la sessione, come `--bare`, la modalità sicura o `CLAUDE_CODE_DISABLE_AUTO_MEMORY`
2977 * `false`: Claude non legge da o scrive nella directory di memoria automatica2999 * `false`: Claude non legge né scrive nella directory della memoria automatica
2978* **Default**: `true`3000* **Predefinito**: `true`
2979* **Per-session overrides**: [`CLAUDE_CODE_DISABLE_AUTO_MEMORY`](/docs/it/env-vars) ha la precedenza su questa chiave per una sessione, in entrambe le direzioni3001* **Override per sessione**: [`CLAUDE_CODE_DISABLE_AUTO_MEMORY`](/docs/it/env-vars) ha la precedenza su questa chiave per una sessione, in entrambe le direzioni
2980 3002
2981```json settings.json theme={null}3003```json settings.json theme={null}
2982{3004{
2988 `bashOutputMaxChars`3010 `bashOutputMaxChars`
2989</h3>3011</h3>
2990 3012
2991Imposta quanti caratteri dell'output di un comando Bash o PowerShell riuscito [Claude riceve inline](/docs/it/tools-reference#output-limits). Quando l'output supera il limite, Claude Code lo salva in un file e Claude riceve un'anteprima breve più il percorso del file. Aumenta il limite quando l'output del comando, come una build dettagliata o un log completo della suite di test, regolarmente supera il valore predefinito e vuoi che Claude lo legga senza aprire il file. Richiede Claude Code v2.1.261 o successivo.3013Imposta quanti caratteri dell'[output di un comando Bash o PowerShell riuscito Claude riceve inline](/docs/it/tools-reference#output-limits). Quando l'output supera il limite, Claude Code lo salva in un file e Claude riceve una breve anteprima più il percorso del file. Alza il limite quando l'output dei comandi, come una build dettagliata o il log completo di una suite di test, supera abitualmente il valore predefinito e vuoi che Claude lo legga senza aprire il file. Richiede Claude Code v2.1.261 o successiva.
2992 3014
2993* **Scope**: [`Any file`](#scopes)3015* **Ambito**: [`Any file`](#scopes)
2994* **Type**: numero di caratteri, un intero positivo. Claude Code limita il valore nell'intervallo `4000` a `128000`3016* **Tipo**: numero di caratteri, un intero positivo. Claude Code vincola il valore all'intervallo da `4000` a `128000`
2995* **Default**: non impostato, quindi Claude riceve fino a 30.000 caratteri inline3017* **Predefinito**: non impostato, quindi Claude riceve fino a 30.000 caratteri inline
2996 3018
2997```json settings.json theme={null}3019```json settings.json theme={null}
2998{3020{
3000}3022}
3001```3023```
3002 3024
3003Quando imposti questa chiave, Claude Code ignora la variabile di ambiente [`BASH_MAX_OUTPUT_LENGTH`](/docs/it/env-vars).3025Quando imposti questa chiave, Claude Code ignora la variabile d'ambiente [`BASH_MAX_OUTPUT_LENGTH`](/docs/it/env-vars).
3004 3026
3005<h3 id="claudemd">3027<h3 id="claudemd">
3006 `claudeMd`3028 `claudeMd`
3007</h3>3029</h3>
3008 3030
3009Inietta istruzioni in stile CLAUDE.md come memoria gestita dall'organizzazione senza distribuire un file separato. Claude Code carica il testo come voce di memoria gestita prima dei file CLAUDE.md utente e di progetto.3031Inserisci istruzioni in stile CLAUDE.md come memoria gestita dall'organizzazione senza distribuire un file separato. Claude Code carica il testo come voce di memoria gestita prima dei file CLAUDE.md utente e di progetto.
3010 3032
3011* **Scope**: [`Managed`](#scopes)3033* **Ambito**: [`Managed`](#scopes)
3012* **Type**: stringa, il testo di un file CLAUDE.md; scrivilo come faresti con il file, Markdown incluso, con interruzioni di riga come `\n`3034* **Tipo**: stringa, il testo di un file CLAUDE.md; scrivilo come scriveresti il file, markdown incluso, con le interruzioni di riga come `\n`
3013* **Default**: non impostato3035* **Predefinito**: non impostato
3014 3036
3015Questo esempio distribuisce due regole come un breve elenco Markdown:3037Questo esempio distribuisce due regole come un breve elenco markdown:
3016 3038
3017```json managed-settings.json theme={null}3039```json managed-settings.json theme={null}
3018{3040{
3020}3042}
3021```3043```
3022 3044
3023Vedi [Distribuisci CLAUDE.md a livello di organizzazione](/docs/it/memory#deploy-organization-wide-claude-md).3045Consulta [Distribuire un CLAUDE.md per tutta l'organizzazione](/docs/it/memory#deploy-organization-wide-claude-md).
3024 3046
3025<h3 id="claudemdexcludes">3047<h3 id="claudemdexcludes">
3026 `claudeMdExcludes`3048 `claudeMdExcludes`
3027</h3>3049</h3>
3028 3050
3029Salta file `CLAUDE.md` specifici quando Claude Code carica la [memoria](/docs/it/memory#exclude-specific-claude-md-files). In un grande monorepo, usalo per saltare file CLAUDE.md da altri team che non sono rilevanti per il tuo lavoro; [Escludi file CLAUDE.md irrilevanti](/docs/it/large-codebases#exclude-irrelevant-claude-md-files) nella guida dei grandi codebase spiega quel caso. I pattern corrispondono ai percorsi di file assoluti.3051Salta file `CLAUDE.md` specifici quando Claude Code carica la [memoria](/docs/it/memory#exclude-specific-claude-md-files). In un monorepo di grandi dimensioni, usala per saltare i file CLAUDE.md di altri team che non sono rilevanti per il tuo lavoro; [Escludere i file CLAUDE.md irrilevanti](/docs/it/large-codebases#exclude-irrelevant-claude-md-files) nella guida sui codebase di grandi dimensioni illustra questo caso. I pattern vengono confrontati con i percorsi assoluti dei file.
3030 3052
3031* **Scope**: [`Any file`](#scopes)3053* **Ambito**: [`Any file`](#scopes)
3032* **Type**: array di stringhe, ciascuna un pattern glob o un percorso assoluto3054* **Tipo**: array di stringhe, ciascuna un pattern glob o un percorso assoluto
3033* **Default**: non impostato, quindi Claude Code carica ogni CLAUDE.md che trova3055* **Predefinito**: non impostato, quindi Claude Code carica ogni CLAUDE.md che trova
3034 3056
3035```json settings.json theme={null}3057```json settings.json theme={null}
3036{3058{
3038}3060}
3039```3061```
3040 3062
3041Le esclusioni si applicano solo ai file di memoria utente, progetto e locale; i file CLAUDE.md della politica gestita non possono essere esclusi.3063Le esclusioni si applicano solo ai file di memoria utente, di progetto e locali; i file CLAUDE.md dei criteri gestiti non possono essere esclusi.
3042 3064
3043<span id="environment-variables" />3065<span id="environment-variables" />
3044 3066
3046 `env`3068 `env`
3047</h3>3069</h3>
3048 3070
3049Imposta variabili di ambiente per ogni sessione e per i sottoprocessi che Claude Code avvia da essa. La maggior parte delle variabili nel [riferimento delle variabili di ambiente](/docs/it/env-vars) può andare qui, che è come applichi una a ogni sessione o la distribuisci al tuo team. Le impostazioni di progetto e locali non possono impostare [alcune di esse](#variables-claude-code-ignores-in-env).3071Imposta variabili d'ambiente per ogni sessione e per i sottoprocessi che Claude Code avvia da essa. La maggior parte delle variabili nel [riferimento delle variabili d'ambiente](/docs/it/env-vars) può essere inserita qui, ed è così che ne applichi una a ogni sessione o la distribuisci al tuo team. Le impostazioni di progetto e locali non possono impostarne [alcune](#variables-claude-code-ignores-in-env).
3050 3072
3051* **Scope**: [`Any file`](#scopes)3073* **Ambito**: [`Any file`](#scopes)
3052* **Type**: oggetto che mappa i nomi delle variabili ai valori stringa3074* **Tipo**: oggetto che associa nomi di variabili a valori stringa
3053* **Default**: non impostato3075* **Predefinito**: non impostato
3054 3076
3055Questo esempio disattiva la compattazione automatica e instrada le richieste API attraverso un proxy:3077Questo esempio disattiva la compattazione automatica e instrada le richieste API attraverso un proxy:
3056 3078
3067 Come i valori di `env` interagiscono con la tua shell3089 Come i valori di `env` interagiscono con la tua shell
3068</h4>3090</h4>
3069 3091
3070* Un valore qui sovrascrive la stessa variabile esportata nella tua shell, e quando più di un file di impostazioni imposta una variabile, si applica quello con la [precedenza più alta](/docs/it/settings#settings-precedence). [Variabili che Claude Code ignora in `env`](#variables-claude-code-ignores-in-env) elenca le eccezioni per le impostazioni di progetto e locali.3092* Un valore qui sovrascrive la stessa variabile esportata nella tua shell, e quando più di un file di impostazioni imposta una variabile, si applica quello con [precedenza più alta](/docs/it/settings#settings-precedence). [Variabili che Claude Code ignora in `env`](#variables-claude-code-ignores-in-env) elenca le eccezioni per le impostazioni di progetto e locali.
3071* Quando l'app Claude Desktop o un runner di [ambiente self-hosted](/docs/it/self-hosted-environments) avvia la sessione, l'ambiente di avvio che costruisce ha la precedenza invece: Claude Code ignora un valore `env` da qualsiasi file di impostazioni per una variabile che l'ambiente di avvio ha già impostato. Il [log di debug](/docs/it/debug-your-config) nomina ogni variabile ignorata.3093* Quando è l'app Claude Desktop o un runner di [ambiente self-hosted](/docs/it/self-hosted-environments) ad avviare la sessione, ha invece la precedenza l'ambiente di avvio che costruisce: Claude Code ignora un valore `env` proveniente da qualsiasi file di impostazioni per una variabile che l'ambiente di avvio imposta già. Il [log di debug](/docs/it/debug-your-config) indica ogni variabile ignorata.
3072* Per annullare un'esportazione della shell, imposta la variabile su `""`. Claude Code tratta un valore vuoto come non impostato per la selezione del provider, e i sottoprocessi ereditano il valore vuoto.3094* Per annullare un'esportazione della shell, imposta la variabile su `""`. Claude Code tratta un valore vuoto come non impostato per la selezione del provider, e i sottoprocessi ereditano il valore vuoto.
3073* `NO_COLOR` e `FORCE_COLOR` impostati qui raggiungono solo i sottoprocessi. Per cambiare i colori dell'interfaccia di Claude Code stesso, impostali nella tua shell prima di lanciare `claude`.3095* `NO_COLOR` e `FORCE_COLOR` impostate qui raggiungono solo i sottoprocessi. Per cambiare i colori dell'interfaccia di Claude Code stesso, impostale nella tua shell prima di avviare `claude`.
3074* I valori qui sono testo semplice nel file di impostazioni e raggiungono ogni sottoprocesso che Claude Code avvia. Per un token bearer OTLP che ruota, usa [`otelHeadersHelper`](#otelheadershelper); per le credenziali API, usa [`apiKeyHelper`](#apikeyhelper).3096* I valori qui sono testo in chiaro nel file di impostazioni e raggiungono ogni sottoprocesso avviato da Claude Code. Per un bearer token OTLP che ruota, usa [`otelHeadersHelper`](#otelheadershelper); per le credenziali API, usa [`apiKeyHelper`](#apikeyhelper).
3075 3097
3076<h4 id="when-claude-code-applies-env-values">3098<h4 id="when-claude-code-applies-env-values">
3077 Quando Claude Code applica i valori di `env`3099 Quando Claude Code applica i valori di `env`
3078</h4>3100</h4>
3079 3101
3080* Dalle impostazioni utente, `--settings` e impostazioni gestite: all'avvio, e di nuovo nella sessione in esecuzione quando una modifica salvata altera l'`env` unito.3102* Dalle impostazioni utente, da `--settings` e dalle impostazioni gestite: all'avvio, e di nuovo nella sessione in corso quando una modifica salvata altera l'`env` unificato.
3081* Dalle impostazioni di progetto e locali: dopo che hai fiducia dell'area di lavoro, o all'avvio in modalità `-p`, che non mostra mai la finestra di dialogo di fiducia, e di nuovo quando una modifica salvata altera l'`env` unito.3103* Dalle impostazioni di progetto e locali: dopo che hai dato fiducia al workspace, oppure all'avvio in modalità `-p`, che non mostra mai la finestra di dialogo di fiducia, e di nuovo quando una modifica salvata altera l'`env` unificato.
3082* Variabili che Claude Code classifica come sicure, come la selezione del modello, timeout e limiti, e interruttori di funzionalità: all'avvio da ogni file di impostazioni, a parte le [variabili che le impostazioni di progetto e locali non possono impostare](#variables-claude-code-ignores-in-env).3104* Variabili che Claude Code classifica come sicure, come selezione del modello, timeout e limiti, e attivazione di funzionalità: all'avvio da ogni file di impostazioni, a parte le [variabili che le impostazioni di progetto e locali non possono impostare](#variables-claude-code-ignores-in-env).
3083* Dopo che [sposti la sessione con `/cd`](/docs/it/permissions#move-the-session-to-another-directory) su v2.1.246 o successivo: i valori di `env` della nuova directory di progetto e locali, in aggiunta a quelli della directory precedente.3105* Dopo che hai [spostato la sessione con `/cd`](/docs/it/permissions#move-the-session-to-another-directory) nella v2.1.246 o successiva: i valori `env` di progetto e locali della nuova directory, in aggiunta a quelli della directory precedente.
3084 3106
3085<h4 id="variables-claude-code-ignores-in-env">3107<h4 id="variables-claude-code-ignores-in-env">
3086 Variabili che Claude Code ignora in `env`3108 Variabili che Claude Code ignora in `env`
3087</h4>3109</h4>
3088 3110
3089* Le impostazioni di progetto e locali non possono impostare variabili che un repository estratto non dovrebbe controllare; impostale nella tua shell, impostazioni utente o impostazioni gestite invece. Claude Code elimina ciascuna, a parte alcuni valori che disattivano la telemetria, e registra un avviso che puoi vedere con `claude --debug`. Includono:3111* Le impostazioni di progetto e locali non possono impostare variabili che un repository estratto non dovrebbe controllare; impostale invece nella tua shell, nelle impostazioni utente o nelle impostazioni gestite. Claude Code scarta ciascuna di esse, a parte alcuni valori che disattivano la telemetria, e registra un avviso che puoi vedere con `claude --debug`. Tra queste:
3090 3112
3091 * Variabili che scelgono dove Claude Code archivia o scrive i suoi file: `CLAUDE_CONFIG_DIR`, `CLAUDE_CODE_TMPDIR` e le variabili di directory del sistema operativo come `HOME`, `TMPDIR`, `TMP`, `TEMP` e la famiglia `XDG_*`.3113 * Variabili che scelgono dove Claude Code archivia o scrive i propri file: `CLAUDE_CONFIG_DIR`, `CLAUDE_CODE_TMPDIR` e le variabili di directory del sistema operativo come `HOME`, `TMPDIR`, `TMP`, `TEMP` e la famiglia `XDG_*`.
3092 * Variabili che esportano il contenuto della sessione: [`OTEL_LOG_RAW_API_BODIES`](/docs/it/env-vars#variables) e la coppia di tracciamento beta dettagliata `ENABLE_BETA_TRACING_DETAILED` e `BETA_TRACING_ENDPOINT`.3114 * Variabili Windows che scelgono i programmi e la configurazione a livello di macchina per i processi avviati da Claude Code, come `SystemRoot`, `ComSpec`, `ProgramData`, `LOCALAPPDATA`, `PATHEXT`, `PSModulePath` e la famiglia `ProgramFiles`.
3093 * Le variabili dell'[esportatore OpenTelemetry](/docs/it/monitoring-usage) che attivano la telemetria, scelgono dove va, o scelgono quale contenuto cattura:3115 * Variabili che esportano il contenuto della sessione: [`OTEL_LOG_RAW_API_BODIES`](/docs/it/env-vars#variables) e la coppia di tracciamento beta dettagliato `ENABLE_BETA_TRACING_DETAILED` e `BETA_TRACING_ENDPOINT`.
3116 * Le variabili dell'[exporter OpenTelemetry](/docs/it/monitoring-usage) che attivano la telemetria, scelgono dove va o scelgono quale contenuto acquisisce:
3094 3117
3095 * `CLAUDE_CODE_ENABLE_TELEMETRY`, più la coppia beta di telemetria migliorata `CLAUDE_CODE_ENHANCED_TELEMETRY_BETA` e `ENABLE_ENHANCED_TELEMETRY_BETA`3118 * `CLAUDE_CODE_ENABLE_TELEMETRY`, più la coppia beta della telemetria avanzata `CLAUDE_CODE_ENHANCED_TELEMETRY_BETA` e `ENABLE_ENHANCED_TELEMETRY_BETA`
3096 * I selettori dell'esportatore `OTEL_LOGS_EXPORTER`, `OTEL_METRICS_EXPORTER` e `OTEL_TRACES_EXPORTER`3119 * I selettori di exporter `OTEL_LOGS_EXPORTER`, `OTEL_METRICS_EXPORTER` e `OTEL_TRACES_EXPORTER`
3097 * Le variabili di contenuto `OTEL_LOG_USER_PROMPTS`, `OTEL_LOG_ASSISTANT_RESPONSES`, `OTEL_LOG_TOOL_CONTENT` e `OTEL_LOG_TOOL_DETAILS`3120 * Le variabili di contenuto `OTEL_LOG_USER_PROMPTS`, `OTEL_LOG_ASSISTANT_RESPONSES`, `OTEL_LOG_TOOL_CONTENT` e `OTEL_LOG_TOOL_DETAILS`
3098 * Variabili `OTEL_EXPORTER_OTLP_*` i cui nomi terminano in `_ENDPOINT`, `_HEADERS`, `_PROTOCOL`, `_CERTIFICATE`, `_CLIENT_KEY` o `_INSECURE`, nelle forme generiche e per segnale, come `OTEL_EXPORTER_OTLP_ENDPOINT` e `OTEL_EXPORTER_OTLP_METRICS_HEADERS`3121 * Le variabili `OTEL_EXPORTER_OTLP_*` i cui nomi terminano con `_ENDPOINT`, `_HEADERS`, `_PROTOCOL`, `_CERTIFICATE`, `_CLIENT_KEY` o `_INSECURE`, nelle forme generiche e per segnale, come `OTEL_EXPORTER_OTLP_ENDPOINT` e `OTEL_EXPORTER_OTLP_METRICS_HEADERS`
3099 * `OTEL_EXPORTER_PROMETHEUS_HOST` e `OTEL_EXPORTER_PROMETHEUS_PORT`3122 * `OTEL_EXPORTER_PROMETHEUS_HOST` e `OTEL_EXPORTER_PROMETHEUS_PORT`
3100 3123
3101 Solo questi valori si applicano ancora dalle impostazioni di progetto e locali, perché disattivano qualcosa: `none` per i tre selettori dell'esportatore, e un valore disattivato come `0` per `OTEL_LOG_USER_PROMPTS`, `OTEL_LOG_TOOL_CONTENT` e `OTEL_LOG_TOOL_DETAILS`. Tale valore sostituisce la stessa variabile nelle tue impostazioni utente, ma non una che l'ambiente da cui avvii Claude Code, un file `--settings` o impostazioni gestite impostano.3124 Solo questi valori si applicano ancora dalle impostazioni di progetto e locali, perché disattivano qualcosa: `none` per i tre selettori di exporter, e un valore di disattivazione come `0` per `OTEL_LOG_USER_PROMPTS`, `OTEL_LOG_TOOL_CONTENT` e `OTEL_LOG_TOOL_DETAILS`. Un valore del genere sovrascrive la stessa variabile nelle tue impostazioni utente, ma non una impostata dall'ambiente da cui avvii Claude Code, da un file `--settings` o dalle impostazioni gestite.
3102 3125
3103 Quando un file di impostazioni di progetto o locale imposta una variabile in questo gruppo, una sessione interattiva locale mostra un avviso all'avvio. Esegui `/status` o `claude doctor` per vedere quali Claude Code ha ignorato e quali hanno disattivato la telemetria; entrambi elencano i nomi, mai i valori. Un'esecuzione non interattiva con `-p` o una sessione Agent SDK non mostra alcun avviso, quindi controlla che il tuo raccoglitore riceva ancora dati dopo l'aggiornamento. Se non lo fa, imposta le variabili nelle tue impostazioni utente, impostazioni gestite, l'ambiente del lavoro, o un file che passi con `--settings`.3126 Quando un file di impostazioni di progetto o locale imposta una variabile di questo gruppo, una sessione interattiva locale mostra un avviso all'avvio. Esegui `/status` o `claude doctor` per vedere quali ha ignorato Claude Code e quali hanno disattivato la telemetria; entrambi elencano i nomi, mai i valori. Un'esecuzione non interattiva con `-p` o una sessione dell'Agent SDK non mostra alcun avviso, quindi verifica che il tuo collector riceva ancora dati dopo l'aggiornamento. Se non è così, imposta le variabili nelle tue impostazioni utente, nelle impostazioni gestite, nell'ambiente del job o in un file che passi con `--settings`.
3104 3127
3105 Ignorare questo gruppo nelle impostazioni di progetto e locale richiede Claude Code v2.1.282 o successivo.3128 L'esclusione di questo gruppo nelle impostazioni di progetto e locali richiede Claude Code v2.1.282 o successiva.
3106 * Variabili che cambiano come Claude Code si avvia o si sincronizza, come `CLAUDE_CODE_PROCESS_WRAPPER`, `CLAUDE_CODE_SYNC_SKILLS`, `CLAUDE_CODE_SYNC_PLUGINS`, `CLAUDE_CODE_PLUGIN_CACHE_DIR` e `CLAUDE_CODE_PLUGIN_SEED_DIR`.3129 * Variabili che cambiano il modo in cui Claude Code si avvia o si sincronizza, come `CLAUDE_CODE_PROCESS_WRAPPER`, `CLAUDE_CODE_SYNC_SKILLS`, `CLAUDE_CODE_SYNC_PLUGINS`, `CLAUDE_CODE_PLUGIN_CACHE_DIR` e `CLAUDE_CODE_PLUGIN_SEED_DIR`.
3107 3130
3108 Prima di v2.1.251, le impostazioni di progetto e locali potevano impostare ogni variabile che questo elenco nomina tranne `HOME` e `XDG_CONFIG_HOME`.3131 Prima della v2.1.251, le impostazioni di progetto e locali potevano impostare anche le variabili di questo elenco che scelgono dove Claude Code scrive i propri file o che esportano il contenuto della sessione, tranne `HOME` e `XDG_CONFIG_HOME`.
3109* Variabili di identità che gli ambienti di hosting di Claude Code possiedono, come `CLAUDE_CODE_REMOTE` e `CLAUDE_CODE_ACCOUNT_UUID`, sono ignorate da ogni file.3132* Le variabili di identità di cui sono proprietari gli ambienti di hosting di Claude Code, come `CLAUDE_CODE_REMOTE` e `CLAUDE_CODE_ACCOUNT_UUID`, vengono ignorate in ogni file.
3110* [`CLAUDE_CODE_MESSAGING_SOCKET` e `CLAUDE_CODE_MESSAGING_TOKEN`](/docs/it/env-vars#variables), che Claude Code esporta stesso, sono ignorate da ogni file. Ignorare la variabile socket richiede Claude Code v2.1.224 o successivo, e ignorare il token richiede v2.1.228 o successivo.3133* [`CLAUDE_CODE_MESSAGING_SOCKET` e `CLAUDE_CODE_MESSAGING_TOKEN`](/docs/it/env-vars#variables), che Claude Code esporta da sé, vengono ignorate in ogni file. L'esclusione della variabile del socket richiede Claude Code v2.1.224 o successiva, e l'esclusione del token richiede la v2.1.228 o successiva.
3111* [`CLAUDE_CODE_PROJECT_DIR_NAME`](/docs/it/sessions#name-the-project-directory-yourself), che Claude Code legge solo dall'ambiente di avvio, è ignorata da ogni file; richiede v2.1.234 o successivo.3134* [`CLAUDE_CODE_PROJECT_DIR_NAME`](/docs/it/sessions#name-the-project-directory-yourself), che Claude Code legge solo dall'ambiente di avvio, viene ignorata in ogni file; richiede la v2.1.234 o successiva.
3112* [`CLAUDE_CODE_RESTRICTED`](/docs/it/env-vars#variables), che Claude Code legge solo dall'ambiente di avvio, è ignorata da ogni file.3135* [`CLAUDE_CODE_RESTRICTED`](/docs/it/env-vars#variables), che Claude Code legge solo dall'ambiente di avvio, viene ignorata in ogni file.
3113* [`CLAUDE_CODE_DISABLE_POWERSHELL_CMD_RM_DENY`](/docs/it/env-vars#variables), che Claude Code legge solo dall'ambiente di avvio, è ignorata da ogni file. La variabile richiede Claude Code v2.1.283 o successivo.3136* [`CLAUDE_CODE_DISABLE_POWERSHELL_CMD_RM_DENY`](/docs/it/env-vars#variables), che Claude Code legge solo dall'ambiente di avvio, viene ignorata in ogni file. La variabile richiede Claude Code v2.1.283 o successiva.
3114* [`CLAUDE_CODE_DISABLE_DANGEROUS_RM_TIMEOUT` e `CLAUDE_CODE_DISABLE_SUBSTITUTION_RM_PROMPT`](/docs/it/env-vars#variables), che Claude Code legge solo dall'ambiente di avvio, sono ignorate da ogni file.3137* [`CLAUDE_CODE_DISABLE_DANGEROUS_RM_TIMEOUT` e `CLAUDE_CODE_DISABLE_SUBSTITUTION_RM_PROMPT`](/docs/it/env-vars#variables), che Claude Code legge solo dall'ambiente di avvio, vengono ignorate in ogni file.
3115 3138
3116<h3 id="filecheckpointingenabled">3139<h3 id="filecheckpointingenabled">
3117 `fileCheckpointingEnabled`3140 `fileCheckpointingEnabled`
3118</h3>3141</h3>
3119 3142
3120Fai in modo che Claude Code crei snapshot dei file prima di ogni modifica in modo che [`/rewind`](/docs/it/checkpointing) possa ripristinarli. Appare in `/config` come **Rewind code (checkpoints)**, e attivarlo/disattivarlo lì scrive questa chiave nelle tue impostazioni utente.3143Fai in modo che Claude Code crei uno snapshot dei file prima di ogni modifica così che [`/rewind`](/docs/it/checkpointing) possa ripristinarli. Appare in `/config` come **Rewind code (checkpoints)**, e attivarla o disattivarla lì scrive questa chiave nelle tue impostazioni utente.
3121 3144
3122* **Scope**: [`Any file`](#scopes)3145* **Ambito**: [`Any file`](#scopes)
3123* **Type**: Boolean3146* **Tipo**: Boolean
3124 * `true`: Claude Code crea snapshot dei file prima di ogni modifica in modo che `/rewind` possa ripristinarli3147 * `true`: Claude Code crea uno snapshot dei file prima di ogni modifica così che `/rewind` possa ripristinarli
3125 * `false`: Claude Code non crea snapshot dei file, quindi `/rewind` non può ripristinarli3148 * `false`: Claude Code non crea snapshot dei file, quindi `/rewind` non può ripristinarli
3126* **Default**: `true`3149* **Predefinito**: `true`
3127* **Per-session overrides**: [`CLAUDE_CODE_DISABLE_FILE_CHECKPOINTING`](/docs/it/env-vars) disattiva il checkpointing per una sessione; quale dei due lo disattiva, l'altro non può riattivarlo3150* **Override per sessione**: [`CLAUDE_CODE_DISABLE_FILE_CHECKPOINTING`](/docs/it/env-vars) disattiva il checkpointing per una sessione; qualunque dei due lo disattivi, l'altro non può riattivarlo
3128 3151
3129```json settings.json theme={null}3152```json settings.json theme={null}
3130{3153{
3132}3155}
3133```3156```
3134 3157
3135In un'esecuzione `-p` o una sessione Agent SDK, Claude Code ignora questa chiave. L'SDK attiva il checkpointing con la sua opzione `enableFileCheckpointing`, e un'esecuzione `-p` nuda ha bisogno di `CLAUDE_CODE_ENABLE_SDK_FILE_CHECKPOINTING=true`. Vedi [File checkpointing in Agent SDK](/docs/it/agent-sdk/file-checkpointing).3158In un'esecuzione `-p` o in una sessione dell'Agent SDK, Claude Code ignora questa chiave. L'SDK attiva il checkpointing con la sua opzione `enableFileCheckpointing`, e un'esecuzione `-p` semplice richiede `CLAUDE_CODE_ENABLE_SDK_FILE_CHECKPOINTING=true`. Consulta [Checkpointing dei file nell'Agent SDK](/docs/it/agent-sdk/file-checkpointing).
3136 3159
3137<h3 id="plansdirectory">3160<h3 id="plansdirectory">
3138 `plansDirectory`3161 `plansDirectory`
3139</h3>3162</h3>
3140 3163
3141Scegli dove Claude Code archivia i file di piano che scrive in [plan mode](/docs/it/permission-modes#analyze-before-you-edit-with-plan-mode). Claude Code risolve il percorso relativo alla radice del progetto e mantiene il valore predefinito quando il percorso si risolve al di fuori di esso.3164Scegli dove Claude Code archivia i file di piano che scrive in [plan mode](/docs/it/permission-modes#analyze-before-you-edit-with-plan-mode). Claude Code risolve il percorso relativamente alla radice del progetto e mantiene il valore predefinito quando il percorso si risolve al di fuori di essa.
3142 3165
3143* **Scope**: [`Any file`](#scopes)3166* **Ambito**: [`Any file`](#scopes)
3144* **Type**: stringa, un percorso relativo alla radice del progetto3167* **Tipo**: stringa, un percorso relativo alla radice del progetto
3145* **Default**: non impostato, quindi Claude Code utilizza `~/.claude/plans`3168* **Predefinito**: non impostato, quindi Claude Code usa `~/.claude/plans`
3146 3169
3147```json settings.json theme={null}3170```json settings.json theme={null}
3148{3171{
3154 `skillListingBudgetFraction`3177 `skillListingBudgetFraction`
3155</h3>3178</h3>
3156 3179
3157Ogni turno, Claude vede un [elenco delle tue skill](/docs/it/skills#skill-descriptions-are-cut-short) con le loro descrizioni, e Claude Code limita quell'elenco a una quota della finestra di contesto. Quando l'elenco supera il limite, Claude Code mantiene il nome di ogni skill ma elimina le descrizioni delle skill meno utilizzate, in modo che Claude possa ancora invocare quelle skill ma è meno probabile che ne scelga una da solo. Aumenta questa chiave per mantenere più descrizioni visibili al costo di più contesto per turno.3180A ogni turno, Claude vede un [elenco delle tue skill](/docs/it/skills#skill-descriptions-are-cut-short) con le relative descrizioni, e Claude Code limita tale elenco a una quota della finestra di contesto. Quando l'elenco supera il limite, Claude Code mantiene il nome di ogni skill ma elimina le descrizioni delle skill meno usate, così Claude può ancora invocare quelle skill ma è meno probabile che ne scelga una di sua iniziativa. Alza questa chiave per mantenere visibili più descrizioni a costo di più contesto per turno.
3158 3181
3159* **Scope**: [`Any file`](#scopes)3182* **Ambito**: [`Any file`](#scopes)
3160* **Type**: numero, una frazione maggiore di `0` e al massimo `1`3183* **Tipo**: numero, una frazione maggiore di `0` e al massimo `1`
3161* **Default**: `0.01`, che riserva l'1% della finestra di contesto3184* **Predefinito**: `0.01`, che riserva l'1% della finestra di contesto
3162 3185
3163```json settings.json theme={null}3186```json settings.json theme={null}
3164{3187{
3166}3189}
3167```3190```
3168 3191
3169Per vedere quanto contesto utilizza l'elenco e quali skill contribuiscono di più, esegui `/doctor`.3192Per vedere quanto contesto usa l'elenco e quali skill contribuiscono di più, esegui `/doctor`.
3170 3193
3171<h3 id="skilllistingmaxdescchars">3194<h3 id="skilllistingmaxdescchars">
3172 `skillListingMaxDescChars`3195 `skillListingMaxDescChars`
3173</h3>3196</h3>
3174 3197
3175Ogni turno, Claude vede un [elenco delle tue skill](/docs/it/skills#skill-descriptions-are-cut-short) che mostra il testo `description` e `when_to_use` di ogni skill. Questa chiave limita quanti caratteri di quel testo Claude Code mostra per skill; il testo più lungo viene tagliato al limite.3198A ogni turno, Claude vede un [elenco delle tue skill](/docs/it/skills#skill-descriptions-are-cut-short) che mostra il testo `description` e `when_to_use` di ciascuna skill. Questa chiave limita quanti caratteri di quel testo Claude Code mostra per skill; il testo più lungo viene troncato al limite.
3176 3199
3177* **Scope**: [`Any file`](#scopes)3200* **Ambito**: [`Any file`](#scopes)
3178* **Type**: numero di caratteri, un intero positivo3201* **Tipo**: numero di caratteri, un intero positivo
3179* **Default**: `1536`3202* **Predefinito**: `1536`
3180 3203
3181```json settings.json theme={null}3204```json settings.json theme={null}
3182{3205{
3184}3207}
3185```3208```
3186 3209
3187Aumentalo per mantenere le descrizioni lunghe intatte al costo di più contesto per turno; abbassalo per adattare più skill sotto [`skillListingBudgetFraction`](#skilllistingbudgetfraction).3210Alzala per mantenere intatte le descrizioni lunghe a costo di più contesto per turno; abbassala per far rientrare più skill in [`skillListingBudgetFraction`](#skilllistingbudgetfraction).
3188 3211
3189<h3 id="taskoutputmaxchars">3212<h3 id="taskoutputmaxchars">
3190 `taskOutputMaxChars`3213 `taskOutputMaxChars`
3191</h3>3214</h3>
3192 3215
3193<Warning>3216<Warning>
3194 Rimosso in v2.1.277, insieme allo strumento `TaskOutput` che lo dimensionava. Impostarlo non ha effetto sulle versioni attuali. Claude legge un [file di output](/docs/it/tools-reference#background-commands) di un compito in background con `Read` invece.3217 Rimossa nella v2.1.277, insieme allo strumento `TaskOutput` di cui determinava la dimensione. Impostarla non ha alcun effetto nelle versioni attuali. Claude legge invece il [file di output](/docs/it/tools-reference#background-commands) di un'attività in background con `Read`.
3195</Warning>3218</Warning>
3196 3219
3197Fino a v2.1.276, impostavi questa chiave al numero di caratteri dell'output di un [compito in background](/docs/it/tools-reference#background-commands) che Claude riceveva inline quando leggeva il compito con lo strumento `TaskOutput`.3220Fino alla v2.1.276, impostavi questa chiave sul numero di caratteri dell'output di un'[attività in background](/docs/it/tools-reference#background-commands) che Claude riceveva inline quando leggeva l'attività con lo strumento `TaskOutput`.
3198 3221
3199<h2 id="interface-and-terminal">3222<h2 id="interface-and-terminal">
3200 Interfaccia e terminale3223 Interfaccia e terminale
4258<span id="hook-and-skill-settings" />4281<span id="hook-and-skill-settings" />
4259 4282
4260<h2 id="hooks-and-automation">4283<h2 id="hooks-and-automation">
4261 Hooks e automazione4284 Hook e automazione
4262</h2>4285</h2>
4263 4286
4264Registra gli hooks, limita quali hooks vengono eseguiti e controlla i flussi di lavoro. Per gli eventi e i payload degli hooks, consulta il [riferimento degli hooks](/docs/it/hooks).4287Registra gli hook, limita quali hook vengono eseguiti e controlla i workflow. Per gli eventi e i payload degli hook, consulta il [riferimento degli hook](/docs/it/hooks).
4265 4288
4266<h3 id="allowedhttphookurls">4289<h3 id="allowedhttphookurls">
4267 `allowedHttpHookUrls`4290 `allowedHttpHookUrls`
4268</h3>4291</h3>
4269 4292
4270Limita gli URL che gli [HTTP hooks](/docs/it/hooks#http-hook-fields) possono raggiungere. Quando definisci questa chiave, Claude Code esegue un HTTP hook solo se il suo URL corrisponde a uno dei modelli e blocca il resto senza eseguirli; un array vuoto blocca ogni HTTP hook.4293Limita gli URL che gli [HTTP hook](/docs/it/hooks#http-hook-fields) possono raggiungere. Quando definisci questa chiave, Claude Code esegue un HTTP hook solo se il suo URL corrisponde a uno dei modelli e blocca il resto senza eseguirli; un array vuoto blocca ogni HTTP hook.
4271 4294
4272* **Scope**: [`Any file`](#scopes). Gli array si uniscono tra i file di impostazioni.4295* **Scope**: [`Any file`](#scopes). Degli array viene eseguito il merge tra i file di impostazioni.
4273* **Type**: array di modelli URL, con `*` come carattere jolly4296* **Type**: array di modelli URL, con `*` come carattere jolly
4274* **Default**: non impostato, quindi qualsiasi URL è consentito4297* **Default**: non impostato, quindi qualsiasi URL è consentito
4275 4298
4281}4304}
4282```4305```
4283 4306
4284La corrispondenza del nome host non distingue tra maiuscole e minuscole e tratta `hooks.example.com.`, con il punto finale che contrassegna un nome di dominio completamente qualificato, allo stesso modo di `hooks.example.com`, come fa il DNS. L'elenco di autorizzazione si applica agli hooks da ogni fonte, incluse le impostazioni gestite.4307La corrispondenza del nome host non distingue tra maiuscole e minuscole e tratta `hooks.example.com.`, con il punto finale che contrassegna un nome di dominio completamente qualificato, allo stesso modo di `hooks.example.com`, come fa il DNS. L'allowlist si applica agli hook da ogni fonte, incluse le impostazioni gestite.
4285 4308
4286<h3 id="allowmanagedhooksonly">4309<h3 id="allowmanagedhooksonly">
4287 `allowManagedHooksOnly`4310 `allowManagedHooksOnly`
4288</h3>4311</h3>
4289 4312
4290Limita l'esecuzione degli hooks agli hooks che la tua organizzazione distribuisce.4313Limita l'esecuzione degli hook agli hook che la tua organizzazione distribuisce.
4291 4314
4292* **Scope**: [`Managed`](#scopes)4315* **Scope**: [`Managed`](#scopes)
4293* **Type**: Boolean4316* **Type**: Boolean
4294 * `true`: solo gli hooks gestiti vengono eseguiti, più gli hooks dell'Agent SDK e gli hooks dai plugin che le tue impostazioni gestite forzano l'abilitazione. Vedi [Cosa viene eseguito sotto `allowManagedHooksOnly`](#what-runs-under-allowmanagedhooksonly)4317 * `true`: solo gli hook gestiti vengono eseguiti, più gli hook dell'Agent SDK e gli hook dai plugin che le tue impostazioni gestite forzano ad abilitare. Vedi [Cosa viene eseguito sotto `allowManagedHooksOnly`](#what-runs-under-allowmanagedhooksonly)
4295 * `false`: gli hooks da ogni scope di impostazioni e plugin vengono eseguiti4318 * `false`: gli hook da ogni ambito di impostazioni e plugin vengono eseguiti
4296* **Default**: non impostato, quindi gli hooks da ogni scope di impostazioni e plugin vengono eseguiti4319* **Default**: non impostato, quindi gli hook da ogni ambito di impostazioni e plugin vengono eseguiti
4297 4320
4298```json managed-settings.json theme={null}4321```json managed-settings.json theme={null}
4299{4322{
4305 Cosa viene eseguito sotto `allowManagedHooksOnly`4328 Cosa viene eseguito sotto `allowManagedHooksOnly`
4306</h4>4329</h4>
4307 4330
4308Quando lo imposti su `true`, Claude Code cambia quali hooks e comandi simili agli hooks vengono caricati:4331Quando lo imposti su `true`, Claude Code cambia quali hook e comandi simili agli hook vengono caricati:
4309 4332
4310* **Gli hooks gestiti e SDK vengono eseguiti**: gli hooks dalle impostazioni gestite e gli hooks che l'[Agent SDK](/docs/it/agent-sdk/overview) registra nel processo4333* **Gli hook gestiti e SDK vengono eseguiti**: gli hook dalle impostazioni gestite e gli hook che l'[Agent SDK](/docs/it/agent-sdk/overview) registra nel processo
4311* **Gli hooks dei plugin forzati vengono eseguiti**: gli hooks dai plugin che le tue impostazioni gestite forzano l'abilitazione tramite [`enabledPlugins`](#enabledplugins). Claude Code corrisponde all'ID completo `plugin@marketplace`, quindi un plugin con lo stesso nome da un marketplace diverso rimane bloccato. Questo ti consente di distribuire hooks verificati tramite un marketplace dell'organizzazione mentre blocchi tutto il resto. Un [mod](/docs/it/plugins/mods/overview) in tale plugin viene caricato solo quando [conta come quello della tua organizzazione](/docs/it/plugins/mods/admin#install-your-organizations-mods)4334* **Gli hook dei plugin forzati vengono eseguiti**: gli hook dai plugin che le tue impostazioni gestite forzano ad abilitare tramite [`enabledPlugins`](#enabledplugins). Claude Code confronta l'ID completo `plugin@marketplace`, quindi un plugin con lo stesso nome da un marketplace diverso rimane bloccato. Questo ti consente di distribuire hook verificati tramite un marketplace dell'organizzazione mentre blocchi tutto il resto. Un [mod](/docs/it/plugins/mods/overview) in tale plugin viene caricato solo quando [conta come quello della tua organizzazione](/docs/it/plugins/mods/admin#install-your-organizations-mods)
4312* **Tutto il resto è bloccato**: gli hooks dell'utente, del progetto e locali, gli hooks e i mod da altri plugin installati e gli hooks dichiarati nel frontmatter dell'agente. I [mod integrati in Claude Code](/docs/it/plugins/mods/overview#mods-built-into-claude-code) continuano a essere eseguiti. Per bloccare solo i mod degli utenti, imposta [`allowManagedModsOnly`](/docs/it/plugins/mods/admin#set-options-on-the-built-in-guard) invece.4335* **Tutto il resto è bloccato**: gli hook dell'utente, del progetto e locali, gli hook e i mod da altri plugin installati e gli hook dichiarati nel frontmatter dell'agente. I [mod integrati in Claude Code](/docs/it/plugins/mods/overview#mods-built-into-claude-code) continuano a essere eseguiti. Per bloccare solo i mod degli utenti, imposta invece [`allowManagedModsOnly`](/docs/it/plugins/mods/admin#set-options-on-the-built-in-guard).
4313* **I plugin con origine comando sono disabilitati**: Claude Code disabilita anche i plugin con un'[origine `command`](/docs/it/plugins/marketplace-reference#command-plugin-source), inclusi i plugin forzati abilitati in `enabledPlugins` gestito, a meno che tu non imposti [`disableCommandPluginSources`](#disablecommandpluginsources) su `false` esplicitamente4336* **I plugin con origine comando sono disabilitati**: Claude Code disabilita anche i plugin con un'[origine `command`](/docs/it/plugins/marketplace-reference#command-plugin-source), inclusi i plugin forzati abilitati in `enabledPlugins` gestito, a meno che tu non imposti [`disableCommandPluginSources`](#disablecommandpluginsources) su `false` esplicitamente
4314* **I comandi marketplace `headersHelper` sono bloccati**: Claude Code blocca anche i comandi marketplace [`headersHelper`](/docs/it/plugins/host-marketplace#authenticate-archive-downloads) a meno che [`disableCommandPluginSources`](#disablecommandpluginsources) non sia esplicitamente impostato su `false`, ad eccezione di un marketplace che le impostazioni gestite stesse dichiarano. Richiede Claude Code v2.1.238 o successivo4337* **I comandi marketplace `headersHelper` sono bloccati**: Claude Code blocca anche i comandi marketplace [`headersHelper`](/docs/it/plugins/host-marketplace#authenticate-archive-downloads) a meno che [`disableCommandPluginSources`](#disablecommandpluginsources) non sia esplicitamente impostato su `false`, ad eccezione di un marketplace che le impostazioni gestite stesse dichiarano. Richiede Claude Code v2.1.238 o successivo
4315* **La riga di stato e il suggerimento di file si restringono alle impostazioni gestite**: Claude Code legge [`statusLine`](/docs/it/statusline), [`fileSuggestion`](#filesuggestion) e [`subagentStatusLine`](/docs/it/statusline#subagent-status-lines) solo dalle impostazioni gestite, seguendo i [gate della riga di stato e del suggerimento di file](#status-line-and-file-suggestion-gates)4338* **La riga di stato e il suggerimento di file si restringono alle impostazioni gestite**: Claude Code legge [`statusLine`](/docs/it/statusline), [`fileSuggestion`](#filesuggestion) e [`subagentStatusLine`](/docs/it/statusline#subagent-status-lines) solo dalle impostazioni gestite, seguendo i [gate della riga di stato e del suggerimento di file](#status-line-and-file-suggestion-gates)
4316 4339
4317Il comando [`/goal`](/docs/it/goal) non può essere eseguito mentre questa chiave è impostata, perché dipende dagli hooks.4340Il comando [`/goal`](/docs/it/goal) non può essere eseguito mentre questa chiave è impostata, perché dipende dagli hook.
4318 4341
4319<h3 id="disableallhooks">4342<h3 id="disableallhooks">
4320 `disableAllHooks`4343 `disableAllHooks`
4321</h3>4344</h3>
4322 4345
4323Disattiva gli [hooks](/docs/it/hooks#disable-or-remove-hooks), qualsiasi [riga di stato](/docs/it/statusline) personalizzata e qualsiasi comando [suggerimento di file](#filesuggestion) personalizzato. Usalo per disattivare tutti questi temporaneamente senza eliminarli dalle tue impostazioni.4346Disattiva gli [hook](/docs/it/hooks#disable-or-remove-hooks), qualsiasi [riga di stato](/docs/it/statusline) personalizzata e qualsiasi comando [suggerimento di file](#filesuggestion) personalizzato. Usalo per disattivare tutti questi temporaneamente senza eliminarli dalle tue impostazioni.
4324 4347
4325* **Scope**: [`Any file`](#scopes). Solo le impostazioni gestite possono disabilitare gli hooks gestiti.4348* **Scope**: [`Any file`](#scopes). Solo le impostazioni gestite possono disabilitare gli hook gestiti.
4326* **Type**: Boolean4349* **Type**: Boolean
4327 * `true`: Claude Code disattiva gli hooks, qualsiasi riga di stato personalizzata e qualsiasi comando suggerimento di file personalizzato4350 * `true`: Claude Code disattiva gli hook, qualsiasi riga di stato personalizzata e qualsiasi comando suggerimento di file personalizzato
4328 * `false`: gli hooks, la riga di stato e il comando suggerimento di file vengono eseguiti4351 * `false`: gli hook, la riga di stato e il comando suggerimento di file vengono eseguiti
4329* **Default**: non impostato, quindi gli hooks vengono eseguiti4352* **Default**: non impostato, quindi gli hook vengono eseguiti
4330 4353
4331```json settings.json theme={null}4354```json settings.json theme={null}
4332{4355{
4336 4359
4337La portata dipende da quale file contiene la chiave:4360La portata dipende da quale file contiene la chiave:
4338 4361
4339* **Nelle impostazioni gestite**: Claude Code disabilita ogni hook configurato, inclusi quelli gestiti, e continua a eseguire gli hooks che l'[Agent SDK](/docs/it/agent-sdk/overview) registra nel processo4362* **Nelle impostazioni gestite**: Claude Code disabilita ogni hook configurato, inclusi quelli gestiti, e continua a eseguire gli hook che l'[Agent SDK](/docs/it/agent-sdk/overview) registra nel processo
4340* **In qualsiasi altro file di impostazioni**: Claude Code disabilita gli hooks dell'utente, del progetto, locali e dei plugin; gli hooks gestiti, gli hooks dell'Agent SDK e gli hooks dai plugin forzati abilitati in [`enabledPlugins`](#enabledplugins) gestito continuano a essere eseguiti4363* **In qualsiasi altro file di impostazioni**: Claude Code disabilita gli hook dell'utente, del progetto, locali e dei plugin; gli hook gestiti, gli hook dell'Agent SDK e gli hook dai plugin forzati abilitati in [`enabledPlugins`](#enabledplugins) gestito continuano a essere eseguiti
4364
4365La chiave arresta anche i [mod](/docs/it/plugins/mods/overview), che sono plugin il cui codice registra hook:
4341 4366
4342Mantenere gli hooks dell'Agent SDK in esecuzione quando le impostazioni gestite impostano questa chiave richiede Claude Code v2.1.242 o successivo.4367* **Nelle impostazioni gestite**: i mod in ogni plugin installato si arrestano, inclusi quelli della tua organizzazione
4368* **In qualsiasi altro file di impostazioni**: i mod che hai installato si arrestano e [i mod della tua organizzazione](/docs/it/plugins/mods/admin#install-your-organizations-mods) continuano a essere eseguiti
4343 4369
4344Il comando [`/goal`](/docs/it/goal) non può essere eseguito mentre gli hooks sono disabilitati e il menu `/hooks` mostra un avviso invece dei tuoi hooks.4370I mod integrati in Claude Code continuano a essere eseguiti in entrambi i casi. Ognuno ha [il proprio interruttore](/docs/it/plugins/mods/overview#mods-built-into-claude-code).
4371
4372Mantenere gli hook dell'Agent SDK in esecuzione quando le impostazioni gestite impostano questa chiave richiede Claude Code v2.1.242 o successivo.
4373
4374Il comando [`/goal`](/docs/it/goal) non può essere eseguito mentre gli hook sono disabilitati e il menu `/hooks` mostra un avviso invece dei tuoi hook.
4345 4375
4346<h4 id="status-line-and-file-suggestion-gates">4376<h4 id="status-line-and-file-suggestion-gates">
4347 Gate della riga di stato e del suggerimento di file4377 Gate della riga di stato e del suggerimento di file
4349 4379
4350Claude Code prende due decisioni per `statusLine`, `fileSuggestion` e `subagentStatusLine`, in questo ordine:4380Claude Code prende due decisioni per `statusLine`, `fileSuggestion` e `subagentStatusLine`, in questo ordine:
4351 4381
4352* **Disattivato completamente**: quando le impostazioni gestite impostano `disableAllHooks`, o quando la cartella non è attendibile secondo la stessa [regola di trust dell'area di lavoro degli hooks nei file di impostazioni](/docs/it/permissions#what-runs-before-you-trust-a-folder)4382* **Disattivato completamente**: quando le impostazioni gestite impostano `disableAllHooks`, o quando la cartella non è attendibile secondo la stessa [regola di trust del workspace degli hook nei file di impostazioni](/docs/it/permissions#what-runs-before-you-trust-a-folder)
4353* **Ristretto alle impostazioni gestite**: quando [`allowManagedHooksOnly`](#allowmanagedhooksonly) è impostato, quando `disableAllHooks` è `true` al di fuori delle impostazioni gestite dopo l'applicazione della [precedenza delle impostazioni](/docs/it/hooks#disable-or-remove-hooks), o quando avvii Claude Code con `--safe-mode`4383* **Ristretto alle impostazioni gestite**: quando [`allowManagedHooksOnly`](#allowmanagedhooksonly) è impostato, quando `disableAllHooks` è `true` al di fuori delle impostazioni gestite dopo l'applicazione della [precedenza delle impostazioni](/docs/it/hooks#disable-or-remove-hooks), o quando avvii Claude Code con `--safe-mode`
4354 4384
4355Sotto il restringimento, Claude Code esegue un valore gestito se uno è distribuito. Altrimenti salta il tuo valore senza avviso: la riga di stato è disabilitata e l'autocompletamento `@` torna al suggerimento di file integrato.4385Sotto il restringimento, Claude Code esegue un valore gestito se ne è distribuito uno. Altrimenti salta il tuo valore senza avviso: la riga di stato è disabilitata e l'autocompletamento `@` torna al suggerimento di file integrato.
4356 4386
4357<h3 id="disableworkflows">4387<h3 id="disableworkflows">
4358 `disableWorkflows`4388 `disableWorkflows`
4359</h3>4389</h3>
4360 4390
4361Disattiva i [flussi di lavoro dinamici](/docs/it/workflows#turn-workflows-off) e i comandi del flusso di lavoro in bundle per tutti coloro che le tue impostazioni raggiungono, come un'organizzazione tramite impostazioni gestite. Per attivare o disattivare i flussi di lavoro solo per te stesso, usa [`enableWorkflows`](#enableworkflows) invece, che l'interruttore **Dynamic workflows** in `/config` scrive nelle tue impostazioni utente.4391Disattiva i [workflow dinamici](/docs/it/workflows#turn-workflows-off) e i comandi dei workflow in bundle per tutti coloro che le tue impostazioni raggiungono, come un'organizzazione tramite impostazioni gestite. Per attivare o disattivare i workflow solo per te stesso, usa invece [`enableWorkflows`](#enableworkflows), che l'interruttore **Dynamic workflows** in `/config` scrive nelle tue impostazioni utente.
4362 4392
4363* **Scope**: [`Any file`](#scopes)4393* **Scope**: [`Any file`](#scopes)
4364* **Type**: Boolean4394* **Type**: Boolean
4365 * `true`: Claude Code disattiva i flussi di lavoro dinamici e i comandi del flusso di lavoro in bundle per tutti coloro che le tue impostazioni raggiungono4395 * `true`: Claude Code disattiva i workflow dinamici e i comandi dei workflow in bundle per tutti coloro che le tue impostazioni raggiungono
4366 * `false`: lo stesso di non impostato; se i flussi di lavoro sono attivi dipende da [`enableWorkflows`](#enableworkflows) e dal default del tuo piano4396 * `false`: lo stesso di non impostato; se i workflow sono attivi dipende da [`enableWorkflows`](#enableworkflows) e dal default del tuo piano
4367* **Default**: `false`4397* **Default**: `false`
4368* **Per-session overrides**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/it/env-vars) disattiva i flussi di lavoro per una sessione; qualunque dei due li disattivi, l'altro non può riattivarli4398* **Per-session overrides**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/it/env-vars) disattiva i workflow per una sessione; qualunque dei due li disattivi, l'altro non può riattivarli
4369 4399
4370```json settings.json theme={null}4400```json settings.json theme={null}
4371{4401{
4377 `enableWorkflows`4407 `enableWorkflows`
4378</h3>4408</h3>
4379 4409
4380Attiva o disattiva i [flussi di lavoro dinamici](/docs/it/workflows) per te stesso quando il default del tuo piano non è quello che desideri. Appare in `/config` come **Dynamic workflows**, che scrive questa chiave nelle tue impostazioni utente e la rimuove di nuovo quando torni al default del tuo piano. Per disattivare i flussi di lavoro per tutti dalle impostazioni gestite, usa [`disableWorkflows`](#disableworkflows) invece.4410Attiva o disattiva i [workflow dinamici](/docs/it/workflows) per te stesso quando il default del tuo piano non è quello che desideri. Appare in `/config` come **Dynamic workflows**, che scrive questa chiave nelle tue impostazioni utente e la rimuove di nuovo quando torni al default del tuo piano. Per disattivare i workflow per tutti dalle impostazioni gestite, usa invece [`disableWorkflows`](#disableworkflows).
4381 4411
4382* **Scope**: [`Any file`](#scopes)4412* **Scope**: [`Any file`](#scopes)
4383* **Type**: Boolean4413* **Type**: Boolean
4384 * `true`: Claude Code attiva i flussi di lavoro dinamici per te4414 * `true`: Claude Code attiva i workflow dinamici per te
4385 * `false`: Claude Code disattiva i flussi di lavoro dinamici per te4415 * `false`: Claude Code disattiva i workflow dinamici per te
4386* **Default**: non impostato, quindi i flussi di lavoro sono attivi a meno che tu non sia su un piano Pro, dove sono disattivi4416* **Default**: non impostato, quindi i workflow sono attivi a meno che tu non sia su un piano Pro, dove sono disattivi
4387* **Per-session overrides**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/it/env-vars) disattiva i flussi di lavoro per una sessione, e `true` qui non può riattivarli mentre è impostato4417* **Per-session overrides**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/it/env-vars) disattiva i workflow per una sessione, e `true` qui non può riattivarli mentre è impostato
4388 4418
4389```json settings.json theme={null}4419```json settings.json theme={null}
4390{4420{
4392}4422}
4393```4423```
4394 4424
4395[`disableWorkflows`](#disableworkflows) e la politica dei flussi di lavoro della tua organizzazione hanno anche la precedenza: `enableWorkflows: true` non può riattivare i flussi di lavoro mentre una fonte disattiva i flussi di lavoro. Claude Code nasconde la riga `/config` mentre una fonte diversa dalle tue impostazioni utente imposta `enableWorkflows`, o imposta `disableWorkflows` su `true`.4425Anche [`disableWorkflows`](#disableworkflows) e la politica dei workflow della tua organizzazione hanno la precedenza: `enableWorkflows: true` non può riattivare i workflow mentre una qualsiasi fonte li disattiva. Claude Code nasconde la riga di `/config` mentre una fonte diversa dalle tue impostazioni utente imposta `enableWorkflows`, o imposta `disableWorkflows` su `true`.
4396 4426
4397<h3 id="hooks">4427<h3 id="hooks">
4398 `hooks`4428 `hooks`
4399</h3>4429</h3>
4400 4430
4401Esegui i tuoi comandi, prompt, agenti, richieste HTTP o strumenti MCP come [hooks](/docs/it/hooks) in punti del ciclo di vita di Claude Code, come prima di una chiamata a uno strumento o quando una sessione inizia; il [riferimento degli hooks](/docs/it/hooks#hook-events) elenca ogni evento, il suo payload e i suoi codici di uscita. Ogni evento è mappato a un elenco di gruppi di matcher, e ogni gruppo elenca i gestori da eseguire quando il matcher si applica.4431Esegui i tuoi comandi, prompt, agenti, richieste HTTP o strumenti MCP come [hook](/docs/it/hooks) in punti del ciclo di vita di Claude Code, come prima di una chiamata a uno strumento o quando una sessione inizia; il [riferimento degli hook](/docs/it/hooks#hook-events) elenca ogni evento, il suo payload e i suoi codici di uscita. Ogni evento è mappato a un elenco di gruppi di matcher, e ogni gruppo elenca i gestori da eseguire quando il matcher si applica.
4402 4432
4403* **Scope**: [`Any file`](#scopes). Gli hooks si uniscono tra i file piuttosto che sostituirsi a vicenda, e gli hooks dalle impostazioni gestite non possono essere rimossi da altri file.4433* **Scope**: [`Any file`](#scopes). Degli hook viene eseguito il merge tra i file invece di sostituirsi a vicenda, e gli hook dalle impostazioni gestite non possono essere rimossi da altri file.
4404* **Type**: oggetto con chiave [hook event](/docs/it/hooks#hook-events); ogni valore è un array di gruppi `{ "matcher", "hooks" }` le cui voci `hooks` hanno un `type` di `"command"`, `"prompt"`, `"agent"`, `"http"` o `"mcp_tool"`4434* **Type**: oggetto con chiave [hook event](/docs/it/hooks#hook-events); ogni valore è un array di gruppi `{ "matcher", "hooks" }` le cui voci `hooks` hanno un `type` di `"command"`, `"prompt"`, `"agent"`, `"http"` o `"mcp_tool"`
4405* **Default**: non impostato, quindi nessun hook viene eseguito4435* **Default**: non impostato, quindi nessun hook viene eseguito
4406 4436
4421}4451}
4422```4452```
4423 4453
4424Per ogni evento, modello di matcher e campo del gestore, consulta il [riferimento degli hooks](/docs/it/hooks#configuration). Per disattivare gli hooks, vedi [`disableAllHooks`](#disableallhooks); per limitare gli hooks a quelli che la tua organizzazione distribuisce, vedi [`allowManagedHooksOnly`](#allowmanagedhooksonly).4454Per ogni evento, modello di matcher e campo del gestore, consulta il [riferimento degli hook](/docs/it/hooks#configuration). Per disattivare gli hook, vedi [`disableAllHooks`](#disableallhooks); per limitare gli hook a quelli che la tua organizzazione distribuisce, vedi [`allowManagedHooksOnly`](#allowmanagedhooksonly).
4425 4455
4426<h3 id="httphookallowedenvvars">4456<h3 id="httphookallowedenvvars">
4427 `httpHookAllowedEnvVars`4457 `httpHookAllowedEnvVars`
4428</h3>4458</h3>
4429 4459
4430Un [HTTP hook](/docs/it/hooks#http-hook-fields) può inserire il valore di una variabile di ambiente in un'intestazione di richiesta, ad esempio un'intestazione `Authorization: Bearer $HOOK_TOKEN`, ma solo per le variabili che l'hook elenca nel suo `allowedEnvVars`. Questa chiave imposta un limite esterno su tale elenco per ogni HTTP hook: un hook può utilizzare una variabile solo se sia il suo `allowedEnvVars` che questa chiave la nominano. Usalo per impedire a un hook di leggere un segreto che non dovrebbe, anche quando la definizione dell'hook lo richiede.4460Un [HTTP hook](/docs/it/hooks#http-hook-fields) può inserire il valore di una variabile d'ambiente in un'intestazione di richiesta, ad esempio un'intestazione `Authorization: Bearer $HOOK_TOKEN`, ma solo per le variabili che l'hook elenca nel proprio `allowedEnvVars`. Questa chiave imposta un limite esterno su tale elenco per ogni HTTP hook: un hook può utilizzare una variabile solo se sia il proprio `allowedEnvVars` sia questa chiave la nominano. Usala per impedire a un hook di leggere un segreto che non dovrebbe, anche quando la definizione dell'hook lo richiede.
4431 4461
4432* **Scope**: [`Any file`](#scopes). Gli array si uniscono tra i file di impostazioni.4462* **Scope**: [`Any file`](#scopes). Degli array viene eseguito il merge tra i file di impostazioni.
4433* **Type**: array di nomi di variabili di ambiente4463* **Type**: array di nomi di variabili d'ambiente
4434* **Default**: non impostato, quindi l'elenco `allowedEnvVars` di ogni hook si applica4464* **Default**: non impostato, quindi si applica l'elenco `allowedEnvVars` di ogni hook
4435 4465
4436Questo esempio limita l'interpolazione dell'intestazione a `MY_TOKEN` e `HOOK_SECRET`:4466Questo esempio limita l'interpolazione dell'intestazione a `MY_TOKEN` e `HOOK_SECRET`:
4437 4467
4441}4471}
4442```4472```
4443 4473
4444L'elenco di autorizzazione si applica agli hooks da ogni fonte, incluse le impostazioni gestite.4474L'allowlist si applica agli hook da ogni fonte, incluse le impostazioni gestite.
4445 4475
4446<h3 id="workflowkeywordtriggerenabled">4476<h3 id="workflowkeywordtriggerenabled">
4447 `workflowKeywordTriggerEnabled`4477 `workflowKeywordTriggerEnabled`
4448</h3>4478</h3>
4449 4479
4450Scegli se digitare la parola chiave `ultracode` in un prompt attiva un [flusso di lavoro dinamico](/docs/it/workflows#ask-for-a-workflow-in-your-prompt). Impostalo su `false` per digitare la parola senza attivarne uno.4480Scegli se digitare la parola chiave `ultracode` in un prompt attiva un [workflow dinamico](/docs/it/workflows#ask-for-a-workflow-in-your-prompt). Impostalo su `false` per digitare la parola senza attivarne uno.
4451 4481
4452* **Scope**: [`Any file`](#scopes). Appare in `/config` come **Ultracode keyword trigger**.4482* **Scope**: [`Any file`](#scopes). Appare in `/config` come **Ultracode keyword trigger**.
4453* **Type**: Boolean4483* **Type**: Boolean
4454 * `true`: digitare `ultracode` in un prompt attiva un flusso di lavoro dinamico4484 * `true`: digitare `ultracode` in un prompt attiva un workflow dinamico
4455 * `false`: puoi digitare la parola senza attivarne uno4485 * `false`: puoi digitare la parola senza attivarne uno
4456* **Default**: `true`4486* **Default**: `true`
4457 4487
4461}4491}
4462```4492```
4463 4493
4464L'impostazione dello sforzo `ultracode`, `/workflows` e i comandi del flusso di lavoro salvati non sono interessati.4494L'impostazione dello sforzo `ultracode`, `/workflows` e i comandi dei workflow salvati non sono interessati.
4465 4495
4466<h3 id="workflowsizeguideline">4496<h3 id="workflowsizeguideline">
4467 `workflowSizeGuideline`4497 `workflowSizeGuideline`
4468</h3>4498</h3>
4469 4499
4470Imposta il [numero di agenti a cui Claude mira](/docs/it/workflows#set-a-size-guideline) nei flussi di lavoro dinamici che scrive. Claude Code invia il valore a Claude come consiglio, non come limite imposto: `"small"` chiede meno di 5 agenti, `"medium"` meno di 10 e `"large"` meno di 50. Scegli `"small"` quando vuoi limitare ciò che un flusso di lavoro spende. Richiede Claude Code v2.1.219 o successivo.4500Imposta il [numero di agenti a cui Claude mira](/docs/it/workflows#set-a-size-guideline) nei workflow dinamici che scrive. Claude Code invia il valore a Claude come consiglio, non come limite imposto: `"small"` chiede meno di 5 agenti, `"medium"` meno di 10 e `"large"` meno di 50. Scegli `"small"` quando vuoi limitare ciò che un workflow spende. Richiede Claude Code v2.1.219 o successivo.
4471 4501
4472* **Scope**: [`Any file`](#scopes). Un valore lì ha la precedenza sulla scelta **Dynamic workflow size** in `/config`, che Claude Code memorizza in `~/.claude.json`, e Claude Code nasconde quella riga mentre un file di impostazioni imposta la chiave.4502* **Scope**: [`Any file`](#scopes). Un valore lì ha la precedenza sulla scelta **Dynamic workflow size** in `/config`, che Claude Code memorizza in `~/.claude.json`, e Claude Code nasconde quella riga mentre un file di impostazioni imposta la chiave.
4473* **Type**: stringa, uno di:4503* **Type**: stringa, uno di:
4474 * `"unrestricted"`: nessuna linea guida, quindi Claude dimensiona il flusso di lavoro al compito4504 * `"unrestricted"`: nessuna linea guida, quindi Claude dimensiona il workflow in base al compito
4475 * `"small"`: Claude mira a meno di 5 agenti4505 * `"small"`: Claude mira a meno di 5 agenti
4476 * `"medium"`: Claude mira a meno di 10 agenti4506 * `"medium"`: Claude mira a meno di 10 agenti
4477 * `"large"`: Claude mira a meno di 50 agenti4507 * `"large"`: Claude mira a meno di 50 agenti
4478* **Default**: `"medium"`, o `"small"` quando sei connesso su un piano Pro con Claude Code v2.1.271 o successivo4508* **Default**: `"medium"`, o `"small"` quando hai effettuato l'accesso con un piano Pro con Claude Code v2.1.271 o successivo
4479 4509
4480```json settings.json theme={null}4510```json settings.json theme={null}
4481{4511{
4483}4513}
4484```4514```
4485 4515
4486Richiede Claude Code v2.1.219 o successivo; su v2.1.202 attraverso v2.1.218, imposta la linea guida in `/config` invece.4516Richiede Claude Code v2.1.219 o successivo; dalla v2.1.202 alla v2.1.218, imposta invece la linea guida in `/config`.
4487 4517
4488<span id="plugin-configuration" />4518<span id="plugin-configuration" />
4489 4519
5939 * `"vertex"`: [Google Cloud's Agent Platform](/docs/it/google-vertex-ai), precedentemente Vertex AI5969 * `"vertex"`: [Google Cloud's Agent Platform](/docs/it/google-vertex-ai), precedentemente Vertex AI
5940 * `"foundry"`: [Microsoft Foundry](/docs/it/microsoft-foundry)5970 * `"foundry"`: [Microsoft Foundry](/docs/it/microsoft-foundry)
5941 * `"anthropicAws"`: [Claude Platform on AWS](/docs/it/claude-platform-on-aws)5971 * `"anthropicAws"`: [Claude Platform on AWS](/docs/it/claude-platform-on-aws)
5942 * `"mantle"`: l'endpoint [Mantle](/docs/it/amazon-bedrock#use-the-mantle-endpoint) di Amazon Bedrock. Una sessione che [esegue Mantle insieme all'API Invoke](/docs/it/amazon-bedrock#run-mantle-alongside-the-invoke-api) utilizza entrambi i provider, quindi elenca `"bedrock"` e `"mantle"` insieme per essa5972 * `"mantle"`: l'[endpoint Mantle](/docs/it/amazon-bedrock#use-the-mantle-endpoint) di Amazon Bedrock. Una sessione che [esegue Mantle insieme all'API Invoke](/docs/it/amazon-bedrock#run-mantle-alongside-the-invoke-api) utilizza entrambi i provider, quindi elenca `"bedrock"` e `"mantle"` insieme per essa
5943 * `"customEndpoint"`: l'API Anthropic o l'API di un provider cloud inviata a un altro host, come un [gateway LLM](/docs/it/llm-gateway) denominato da `ANTHROPIC_BASE_URL`, una variabile `ANTHROPIC_*_BASE_URL` del provider, o un valore `ANTHROPIC_FOUNDRY_RESOURCE` che non è un nome di risorsa nudo. Claude Code lo ammette solo per il valore esatto che un blocco [`env`](#env) gestito fissa5973 * `"customEndpoint"`: l'API Anthropic o l'API di un provider cloud inviata a un altro host, come un [gateway LLM](/docs/it/llm-gateway) denominato da `ANTHROPIC_BASE_URL` o dalla variabile di endpoint di un provider come `ANTHROPIC_BEDROCK_BASE_URL`. Claude Code lo ammette solo per il valore esatto che un blocco [`env`](#env) gestito fissa
5944 * `"gateway"`: un accesso [Cloud gateway](/docs/it/claude-apps-gateway)5974 * `"gateway"`: un accesso [Cloud gateway](/docs/it/claude-apps-gateway)
5945* **Default**: non impostato, quindi qualsiasi provider può essere utilizzato5975* **Default**: non impostato, quindi qualsiasi provider può essere utilizzato
5946 5976
5995 6025
5996Gli ultimi due casi si applicano solo quando l'output dell'helper è la credenziale che Claude Code invia e `ANTHROPIC_AUTH_TOKEN` non è impostato.6026Gli ultimi due casi si applicano solo quando l'output dell'helper è la credenziale che Claude Code invia e `ANTHROPIC_AUTH_TOKEN` non è impostato.
5997 6027
5998Nelle sessioni interattive, quando il comando proviene dalle impostazioni del progetto o locali, Claude Code non lo esegue finché non accetti il prompt di fiducia dell'area di lavoro. Vedi [Gestione delle credenziali](/docs/it/authentication#credential-management).6028Nelle sessioni interattive, quando il comando proviene dalle impostazioni del progetto o locali, Claude Code non lo esegue finché non accetti il prompt di fiducia del workspace. Vedi [Gestione delle credenziali](/docs/it/authentication#credential-management).
5999 6029
6000<h3 id="awsauthrefresh">6030<h3 id="awsauthrefresh">
6001 `awsAuthRefresh`6031 `awsAuthRefresh`
6003 6033
6004Esegui il tuo comando, come `aws sso login`, per aggiornare le credenziali nella tua directory `.aws` quando quelle che Claude Code ha per [Amazon Bedrock](/docs/it/amazon-bedrock) smettono di funzionare. Claude Code controlla prima le credenziali attuali rispetto a STS ed esegue il comando solo quando quel controllo fallisce, quindi legge la directory `.aws` aggiornata.6034Esegui il tuo comando, come `aws sso login`, per aggiornare le credenziali nella tua directory `.aws` quando quelle che Claude Code ha per [Amazon Bedrock](/docs/it/amazon-bedrock) smettono di funzionare. Claude Code controlla prima le credenziali attuali rispetto a STS ed esegue il comando solo quando quel controllo fallisce, quindi legge la directory `.aws` aggiornata.
6005 6035
6036Quando il controllo fallisce contemporaneamente in più processi Claude Code che usano lo stesso comando e le stesse credenziali, come terminali separati o finestre dell'IDE, un processo esegue il comando e gli altri attendono quell'esecuzione invece di avviarne una propria. Un processo che ha atteso 60 secondi con una richiesta in sospeso esegue il comando da solo. Per disattivare questo comportamento, imposta [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/it/env-vars) su `1`.
6037
6006* **Scope**: [`Any file`](#scopes)6038* **Scope**: [`Any file`](#scopes)
6007* **Type**: string, una riga di comando shell6039* **Type**: string, una riga di comando shell
6008* **Default**: non impostato, quindi Claude Code non aggiorna le credenziali AWS per te6040* **Default**: non impostato, quindi Claude Code non aggiorna le credenziali AWS per te
6039 6071
6040Limita il tipo di account con cui le persone possono accedere. Imposta `"claudeai"` per consentire solo account claude.ai, `"console"` per consentire solo account Claude Console, o `"gateway"` per inviare le persone a un [cloud gateway](/docs/it/claude-apps-gateway) invece di un accesso di prima parte. Gli amministratori lo impostano nelle impostazioni gestite e lo associano a [`forceLoginOrgUUID`](#forceloginorguuid) per mantenere gli accessi claude.ai degli sviluppatori all'interno di un'organizzazione. Se lo imposti su `"claudeai"` o `"console"` in qualsiasi file di impostazioni, Claude Code smette anche di offrire l'[accesso Console senza chiave](/docs/it/authentication#sign-in-without-an-api-key) nelle sessioni a cui si applica quel file.6072Limita il tipo di account con cui le persone possono accedere. Imposta `"claudeai"` per consentire solo account claude.ai, `"console"` per consentire solo account Claude Console, o `"gateway"` per inviare le persone a un [cloud gateway](/docs/it/claude-apps-gateway) invece di un accesso di prima parte. Gli amministratori lo impostano nelle impostazioni gestite e lo associano a [`forceLoginOrgUUID`](#forceloginorguuid) per mantenere gli accessi claude.ai degli sviluppatori all'interno di un'organizzazione. Se lo imposti su `"claudeai"` o `"console"` in qualsiasi file di impostazioni, Claude Code smette anche di offrire l'[accesso Console senza chiave](/docs/it/authentication#sign-in-without-an-api-key) nelle sessioni a cui si applica quel file.
6041 6073
6042* **Scope**: [`Any file`](#scopes). Claude Code onora `"gateway"` solo da una fonte gestita sulla macchina: `managed-settings.json`, il plist macOS o il registro HKLM di Windows, o un helper di policy. Lo tratta come non impostato nelle impostazioni utente, progetto, locali, HKCU e gestite dal server, la stessa regola di [`forceLoginGatewayUrl`](#forcelogingatewayurl).6074* **Scope**: [`Any file`](#scopes). Claude Code onora `"gateway"` solo da una fonte gestita sulla macchina: `managed-settings.json`, il plist macOS o il registro HKLM di Windows, o un helper di policy. Tratta `"gateway"` come non impostato nelle impostazioni utente, progetto, locali, HKCU e gestite dal server, la stessa regola di [`forceLoginGatewayUrl`](#forcelogingatewayurl).
6043* **Type**: string, uno di:6075* **Type**: string, uno di:
6044 * `"claudeai"`: solo gli account claude.ai possono accedere6076 * `"claudeai"`: solo gli account claude.ai possono accedere
6045 * `"console"`: solo gli account Claude Console possono accedere6077 * `"console"`: solo gli account Claude Console possono accedere
6054 6086
6055Ogni percorso di accesso di prima parte applica la restrizione, inclusa l'[estensione VS Code](/docs/it/vs-code), l'Agent SDK, `claude setup-token`, e `/install-github-app`, ad eccezione della schermata di accesso interattiva del terminale, raggiunta da `/login` o dall'onboarding al primo avvio, che pre-seleziona il metodo senza applicarlo. Prima della v2.1.212, solo gli accessi al terminale lo applicavano. Vedi [Limita l'accesso alla tua organizzazione](/docs/it/authentication#restrict-login-to-your-organization) per come ogni percorso di accesso, le credenziali ambientali e i provider di terze parti vengono gestiti.6087Ogni percorso di accesso di prima parte applica la restrizione, inclusa l'[estensione VS Code](/docs/it/vs-code), l'Agent SDK, `claude setup-token`, e `/install-github-app`, ad eccezione della schermata di accesso interattiva del terminale, raggiunta da `/login` o dall'onboarding al primo avvio, che pre-seleziona il metodo senza applicarlo. Prima della v2.1.212, solo gli accessi al terminale lo applicavano. Vedi [Limita l'accesso alla tua organizzazione](/docs/it/authentication#restrict-login-to-your-organization) per come ogni percorso di accesso, le credenziali ambientali e i provider di terze parti vengono gestiti.
6056 6088
6057Quando una fonte gestita sulla macchina imposta `"gateway"`, Claude Code non utilizza un accesso residuo, una chiave API o una credenziale `apiKeyHelper`. Vedi [La policy dell'amministratore richiede un accesso Cloud gateway](/docs/it/errors#administrator-policy-requires-a-cloud-gateway-sign-in) per il messaggio che ognuno produce. Se selezioni un provider cloud tramite `CLAUDE_CODE_USE_BEDROCK` o una variabile di ambiente simile, la sessione non ha bisogno dell'accesso al gateway. Prima della v2.1.261, Claude Code utilizzava un accesso residuo su queste macchine.6089Quando una fonte gestita sulla macchina imposta `"gateway"`, Claude Code non utilizza un accesso residuo, una chiave API o una credenziale `apiKeyHelper`. Vedi [La policy dell'amministratore richiede un accesso Cloud gateway](/docs/it/errors#administrator-policy-requires-a-cloud-gateway-sign-in) per il messaggio che ognuno produce. Se selezioni un provider cloud tramite `CLAUDE_CODE_USE_BEDROCK` o una variabile d'ambiente simile, la sessione non ha bisogno dell'accesso al gateway. Prima della v2.1.261, Claude Code utilizzava un accesso residuo su queste macchine.
6058 6090
6059<h3 id="forcelogingatewayurl">6091<h3 id="forcelogingatewayurl">
6060 `forceLoginGatewayUrl`6092 `forceLoginGatewayUrl`
6064 6096
6065O questa chiave o `forceLoginMethod: "gateway"` rende la macchina solo gateway, ad eccezione delle sessioni che selezionano un provider cloud con `CLAUDE_CODE_USE_*`. `/login` si apre quindi sulla schermata Cloud gateway senza un selettore di metodo di accesso. Vedi [La policy dell'amministratore richiede un accesso Cloud gateway](/docs/it/errors#administrator-policy-requires-a-cloud-gateway-sign-in) per cosa succede a un accesso di prima parte residuo o a una chiave API. Imposta entrambe le chiavi in modo che la schermata si connetta invece di mostrare un errore.6097O questa chiave o `forceLoginMethod: "gateway"` rende la macchina solo gateway, ad eccezione delle sessioni che selezionano un provider cloud con `CLAUDE_CODE_USE_*`. `/login` si apre quindi sulla schermata Cloud gateway senza un selettore di metodo di accesso. Vedi [La policy dell'amministratore richiede un accesso Cloud gateway](/docs/it/errors#administrator-policy-requires-a-cloud-gateway-sign-in) per cosa succede a un accesso di prima parte residuo o a una chiave API. Imposta entrambe le chiavi in modo che la schermata si connetta invece di mostrare un errore.
6066 6098
6067* **Scope**: [`Managed`](#scopes). Leggi solo da una fonte sulla macchina: `managed-settings.json`, il plist macOS o il registro HKLM di Windows, o un helper di policy. Claude Code lo ignora nelle impostazioni HKCU e gestite dal server.6099* **Scope**: [`Managed`](#scopes). Letto solo da una fonte sulla macchina: `managed-settings.json`, il plist macOS o il registro HKLM di Windows, o un helper di policy. Claude Code lo ignora nelle impostazioni HKCU e gestite dal server.
6068* **Type**: string, un URL completo incluso lo schema6100* **Type**: string, un URL completo incluso lo schema
6069* **Default**: non impostato, quindi la schermata Cloud gateway mostra un errore che dice alle persone di contattare il loro amministratore IT6101* **Default**: non impostato, quindi la schermata Cloud gateway mostra un errore che dice alle persone di contattare il loro amministratore IT
6070 6102
6106 6138
6107Senza questa chiave, `/login` si connette a qualsiasi gateway su un indirizzo privato e nient'altro. Con essa, `/login` accetta anche un gateway all'interno di un blocco elencato, solo su una connessione diretta. L'indirizzo della macchina stessa su quella connessione deve essere anche all'interno dello stesso blocco.6139Senza questa chiave, `/login` si connette a qualsiasi gateway su un indirizzo privato e nient'altro. Con essa, `/login` accetta anche un gateway all'interno di un blocco elencato, solo su una connessione diretta. L'indirizzo della macchina stessa su quella connessione deve essere anche all'interno dello stesso blocco.
6108 6140
6109* **Scope**: [`Managed`](#scopes). Leggi solo da una fonte sulla macchina: `managed-settings.json`, il plist macOS o il registro HKLM di Windows, o un helper di policy. Claude Code lo ignora nelle impostazioni HKCU e gestite dal server.6141* **Scope**: [`Managed`](#scopes). Letto solo da una fonte sulla macchina: `managed-settings.json`, il plist macOS o il registro HKLM di Windows, o un helper di policy. Claude Code lo ignora nelle impostazioni HKCU e gestite dal server.
6110* **Type**: array di stringhe, al massimo quattro blocchi IPv4 CIDR, ognuno `/8` a `/32`, non sovrapponendosi l'uno con l'altro, e nessuno che si sovrappone allo spazio privato.6142* **Type**: array di stringhe, al massimo quattro blocchi IPv4 CIDR, ognuno da `/8` a `/32`, non sovrapposti l'uno all'altro, e nessuno che si sovrappone allo spazio privato.
6111* **Default**: non impostato, quindi `/login` accetta solo gateway su indirizzi privati6143* **Default**: non impostato, quindi `/login` accetta solo gateway su indirizzi privati
6112 6144
6113```json managed-settings.json theme={null}6145```json managed-settings.json theme={null}
6124 `gcpAuthRefresh`6156 `gcpAuthRefresh`
6125</h3>6157</h3>
6126 6158
6127Esegui il tuo comando per aggiornare le credenziali predefinite dell'applicazione Google Cloud quando Claude Code scopre che sono scadute o non possono essere caricate, in modo che le richieste di [Google Cloud's Agent Platform](/docs/it/google-vertex-ai) continuino a funzionare senza che tu ti autentica di nuovo manualmente.6159Esegui il tuo comando per aggiornare le credenziali predefinite dell'applicazione Google Cloud quando Claude Code scopre che sono scadute o non possono essere caricate, in modo che le richieste di [Google Cloud's Agent Platform](/docs/it/google-vertex-ai) continuino a funzionare senza che tu ti autentichi di nuovo manualmente.
6160
6161Quando più processi Claude Code che usano lo stesso comando e le stesse credenziali, come terminali separati o finestre dell'IDE, le trovano scadute contemporaneamente, un processo esegue il comando e gli altri attendono quell'esecuzione invece di avviarne una propria. Un processo che ha atteso 60 secondi con una richiesta in sospeso esegue il comando da solo. Per disattivare questo comportamento, imposta [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/it/env-vars) su `1`.
6128 6162
6129* **Scope**: [`Any file`](#scopes)6163* **Scope**: [`Any file`](#scopes)
6130* **Type**: string, una riga di comando shell6164* **Type**: string, una riga di comando shell