Полный справочник по каждому ключу settings.json в Claude Code: где находится каждый ключ, его тип и значение по умолчанию, а также готовый к использованию пример и индекс всех ключей.
На этой справочной странице перечислены все ключи, которые Claude Code читает из файла параметров, а также небольшая группа ключей, которые он хранит в ~/.claude.json. Чтобы выбрать файл или проверить приоритет, начните с Settings files and precedence.
Индекс параметров
Каждый ключ ниже ссылается на его запись. Область действия указывает на файлы, в которых он может находиться: User — это ~/.claude/settings.json, Project — это .claude/settings.json, Local — это .claude/settings.local.json, а Managed — это то, что развёртывает ваша организация. Any file означает все четыре, а Global config означает ~/.claude.json.
<ReferenceFilter
noun="settings"
placeholder="Filter settings by key or purpose"
facetOrder={{ scope: ["Any file", "User, local, or managed", "User or managed", "Managed", "Global config"] }}
columnHelp={{
topic: "The section of this page that holds the entry. Use Sort by to group the table by topic.",
scope: "Which settings files can set the key: user (~/.claude/settings.json), project (.claude/settings.json), local (.claude/settings.local.json), or managed (deployed by your organization). Global config keys are in ~/.claude.json instead.",
}}
/>
Выберите облачную среду по умолчанию для claude --cloud; самостоятельно размещённый ID ccpool_ доступен только для чтения из параметров пользователя и управляемых параметров и --settings
Пропустите одноразовое уведомление Claude Code, которое показывается при первом входе в автоматический режим самостоятельно, а не через встроенное значение по умолчанию
Выберите, какие модели использует Claude Code и как он отвечает. Чтобы узнать, как эти параметры взаимодействуют с командой /model и переменными окружения, см. Конфигурация модели.
`advisorModel`
Выберите, какая модель отвечает, когда Claude вызывает серверный инструмент advisor. Отключите его, чтобы отключить advisor. Advisor должен быть по крайней мере столь же способным, как ваша основная модель; когда это не так, Claude Code отправляет запросы без advisor. См. Выберите модель advisor.
Обычно вы не редактируете этот ключ вручную. Запустите /advisor, чтобы открыть средство выбора, которое показывает текущий выбор, модели, которые могут давать советы, и No advisor. Claude Code сохраняет ваш выбор в этот ключ в ~/.claude/settings.json. Если вы выбираете из клиента Remote Control или в сеансе, подключённом к удалённому рабочему процессу, выбор применяется только к этому сеансу и не изменяет этот ключ.
Если ваша учётная запись требует согласие на использование кредитов, сначала примите его, запустив /model fable. До этого выбор Fable в /advisor ничего не сохраняет, и Claude Code говорит вам запустить /model fable сначала.
Type: string, один из псевдонимов "fable", "opus" или "sonnet", которые разрешаются в текущую версию Claude Code этого семейства моделей по умолчанию, или полный ID модели, такой как "claude-opus-5"
Default: не установлено, поэтому advisor отключен
Per-session overrides: --advisor имеет приоритет над этим ключом для одного сеанса. CLAUDE_CODE_DISABLE_ADVISOR_TOOL отключает advisor, и этот ключ не может его включить обратно
{"advisorModel": "opus"}
Ключ не влияет на поставщиков, где advisor недоступен, таких как Amazon Bedrock и Claude Platform на AWS. "fable" требует доступ к Fable.
`alwaysThinkingEnabled`
Отключите расширенное мышление для каждого сеанса, установив это значение на false. Мышление включено по умолчанию, поэтому true ничего не меняет. Большинство людей устанавливают это через /config вместо редактирования файла.
На моделях, которые всегда думают, таких как модели Fable, false не имеет эффекта. На сторонних поставщиках Claude Code опускает параметр thinking вместо отключения мышления, поэтому модели адаптивного рассуждения могут всё ещё думать. При отключении мышления на Anthropic API Claude Code отправляет усилие high вместо более высокого уровня моделям, которые, как известно, не принимают эту комбинацию, таким как Opus 5.
false: Claude Code отключает расширенное мышление для каждого сеанса
Default: не установлено, поэтому мышление включено для моделей, которые его поддерживают
Per-session overrides: MAX_THINKING_TOKENS имеет приоритет над этим ключом для одного сеанса: 0 отключает мышление, в соответствии с теми же ограничениями модели и поставщика, что и false, и положительное значение включает мышление даже когда этот ключ false. На моделях адаптивного рассуждения само число игнорируется
{"alwaysThinkingEnabled": false
}
`availableModels`
Ограничьте, какие модели люди могут выбирать для основного сеанса, подагентов, skills и advisor. Управляемый список ограничивает /model, --model и ключ model в собственных файлах разработчика; модель вне списка не может быть выбрана. Сам по себе это не трогает опцию Default; объедините его с enforceAvailableModels для этого.
Scope: Any file. Разверните его в управляемых параметрах, чтобы применить его для организации.
Type: array of model aliases or IDs
Default: не установлено, поэтому каждая модель доступна
Этот пример позволяет людям выбирать только модели Sonnet и Haiku:
Установите уровень усилия по умолчанию для моделей, для которых вы не сохранили уровень. Более низкие уровни быстрее и дешевле на простых задачах, а более высокие уровни рассуждают глубже на сложных проблемах.
Когда вы запускаете /effort low, medium, high или xhigh в интерактивном сеансе на вашей машине, Claude Code сохраняет уровень для активной модели под modelSettings вместо записи этого ключа. До v2.1.251 /effort записывал этот ключ.
В одном файле параметров Claude Code использует сохранённый уровень модели вместо этого ключа. modelSettings указывает приоритет между файлами.
В сеансе, подключённом к удалённому рабочему процессу, /effort применяется только к этому сеансу. В запуске -p или Agent SDK это также применяется только к этому сеансу, если только не действует удержание на усилии модели по умолчанию. Отрегулируйте уровень усилия перечисляет интерактивные выборы, которые также применяются только к этому сеансу. Сообщение, которое печатает /effort, говорит, что произошло.
"low": наименьшее рассуждение, для коротких, ограниченных, чувствительных к задержкам задач, которые не требуют интеллекта
"medium": снижает использование токенов для работы, чувствительной к затратам, которая может пожертвовать некоторым интеллектом
"high": балансирует использование токенов и интеллект
"xhigh": более глубокое рассуждение при более высоких затратах токенов
Default: не установлено
Per-session overrides: --effort имеет приоритет над этим ключом для одного сеанса, и CLAUDE_CODE_EFFORT_LEVEL имеет приоритет над обоими
{"effortLevel": "xhigh"}
На Opus 4.7, Opus 4.8 и Fable 5 Claude Code удерживает усилие этой модели по умолчанию, установленное организацией или встроенное; Отрегулируйте уровень усилия указывает, какие способы установки уровня заканчивают удержание и какие оставляют его на месте. После того как удержание заканчивается, Claude Code разрешает усилие по приоритету, указанному в modelSettings.
`enforceAvailableModels`
Средство выбора /model имеет опцию Default, которая разрешается в модель по умолчанию вашей организации, когда она применяется, и в противном случае в модель по умолчанию вашего типа учётной записи. Список availableModels ограничивает модели, которые вы можете назвать, но сам по себе оставляет Default в покое, поэтому Default всё ещё может разрешиться в модель вне списка. Этот ключ закрывает этот пробел. Требует Claude Code v2.1.175 или позже.
Когда ваша организация развёртывает какие-либо управляемые параметры, Claude Code читает этот ключ только из управляемого источника и игнорирует его в ваших других файлах.
Назовите резервные модели для Claude Code, чтобы попробовать, по порядку, когда ваша основная модель перегружена или недоступна. Claude Code переключается на следующую доступную модель в цепи для остальной части хода и показывает уведомление. Без цепи Claude Code повторяет попытку той же модели, а затем выводит ошибку сервера, и вы повторяете попытку или переключаете модели самостоятельно.
Переключение означает один ход с холодным кэшем подсказок на резервной модели; ваше следующее сообщение сначала снова пытается использовать основную модель.
В отличие от большинства параметров массива, этот ключ не объединяется между файлами параметров: файл с наивысшим приоритетом, который его определяет, поставляет всю цепь. Если ваш файл проекта устанавливает ["claude-sonnet-5"] и ваш файл пользователя устанавливает ["claude-haiku-4-5"], цепь — это только ["claude-sonnet-5"]. Claude Code сохраняет не более трёх различных разрешённых моделей из списка и игнорирует остальные. См. Цепи резервных моделей.
`fastMode`
Включите быстрый режим для сеансов, где он доступен, для интерактивной работы, такой как быстрая итерация или живая отладка, где вы хотите скорость при более высокой стоимости за токен. Обычно вы не редактируете этот ключ вручную: запуск /fast записывает fastMode: true в ~/.claude/settings.json, и запуск его снова, чтобы отключить быстрый режим, удаляет ключ. Быстрый режим работает только на Opus 5 и Opus 4.8: включение его с другой модели переключает вас на Opus, а переключение на неподдерживаемую модель отключает его. См. Переключение моделей при включённом быстром режиме.
true: Claude Code включает быстрый режим для сеансов, где он доступен
false: быстрый режим остаётся отключённым
Default: не установлено, поэтому быстрый режим отключен
Per-session overrides: CLAUDE_CODE_DISABLE_FAST_MODE отключает быстрый режим для одного сеанса, и этот ключ не может его включить обратно
{"fastMode": true
}
`fastModePerSessionOptIn`
Обычно запуск /fast сохраняет fastMode в параметры пользователя человека, поэтому быстрый режим включен в начале каждого последующего сеанса. Установите этот ключ на true, чтобы остановить это: сохранённый fastMode: true больше не включает быстрый режим при запуске сеанса, и каждый человек должен запустить /fast в каждом сеансе, в котором он хочет его. Claude Code оставляет ключ fastMode в их файле, поэтому отключение этого ключа восстанавливает старое поведение. Владельцы планов Team или Enterprise могут развернуть его организационно через параметры, управляемые сервером.
true: сохранённый fastMode: true больше не включает быстрый режим при запуске сеанса, поэтому каждый человек запускает /fast в каждом сеансе, в котором он хочет его; fastMode: true, переданный с --settings, всё ещё считается для этого сеанса, если только управляемые параметры не устанавливают этот ключ
false: сохранённый fastMode: true включает быстрый режим в начале каждого последующего сеанса
Попросите Claude отвечать на языке, отличном от английского, по умолчанию. Нет фиксированного списка для ответов: Claude Code добавляет значение дословно в системную подсказку как инструкцию всегда отвечать на этом языке, поэтому любое имя языка, которое Claude может прочитать, работает. Claude Code не проверяет значение, поэтому неправильно написанное имя достигает Claude в том виде, в котором оно написано, вместо создания ошибки. То же значение устанавливает язык для голосовой диктовки, которая имеет фиксированный список поддерживаемых языков диктовки, и для автоматически созданных названий сеансов.
Type: string, любое имя языка, такое как "japanese", "spanish" или "french"; Claude Code не проверяет его
Default: не установлено; названия сеансов затем соответствуют языку вашего разговора
{"language": "japanese"}
`maxEffortLevel`
Ограничьте уровень усилия, который может использовать сеанс, оставляя доступными более низкие уровни. Любой более высокий уровень работает на пределе вместо этого, включая один из /effort, средства выбора /model, --effort, CLAUDE_CODE_EFFORT_LEVEL, frontmatter effort skill или subagent, или собственное значение по умолчанию модели. Claude Code применяет предел сам перед каждым запросом, поэтому он действует на каждом поставщике, включая Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry. Требует Claude Code v2.1.267 или позже.
Scope: Any file. Разверните его в управляемых параметрах, чтобы применить его для организации. Когда несколько областей устанавливают предел, применяется самый низкий, поэтому предел, установленный в одной области, не может быть повышен из другой
Type: string, один из "low", "medium", "high", "xhigh" или "max". Значение "max" не устанавливает предел
Default: не установлено, поэтому предел не применяется
Effect on ultracode: предел ниже xhigh делает ultracode недоступным на моделях, к которым применяется предел
Per-model caps: добавьте maxEffortLevel в запись modelSettings модели. Эта запись заменяет этот ключ только для модели в источнике параметров, который устанавливает оба, такой как ваши параметры пользователя или один управляемый источник. Установите "max" там, чтобы исключить модель из предела этого источника; Claude Code всё ещё применяет пределы из других источников
Этот пример ограничивает каждую модель на medium и исключает Sonnet 4.6:
Когда ваша организация также устанавливает ограничение усилия для модели, применяется более низкий из двух пределов.
`model`
Установите модель, которую каждый новый сеанс использует, чтобы вам не пришлось выбирать её с помощью /model каждый раз. Установка её здесь не мешает вам переключаться в середине сеанса. Если ваш администратор установил модель по умолчанию организации для переопределения выбора пользователя, вы получаете эту модель даже когда вы устанавливаете этот ключ в параметры пользователя, проекта или локальные.
Type: string, псевдоним модели или полный ID модели
Default: не установлено, поэтому Claude Code использует модель по умолчанию вашей учётной записи
Per-session overrides: --model имеет приоритет над ANTHROPIC_MODEL, и оба имеют приоритет над этим ключом для одного сеанса, включая управляемый model; список availableModels всё ещё применяется к выбору
{"model": "claude-sonnet-5"}
Значение здесь превосходит ANTHROPIC_DEFAULT_MODEL, которую Claude Code использует только когда ничто другое не выбирает модель.
`modelOverrides`
Сопоставьте ID моделей Anthropic с ID моделей, специфичными для поставщика, такими как ARN профилей вывода Amazon Bedrock. Каждая запись средства выбора модели затем использует своё сопоставленное значение при вызове API поставщика. Администраторы используют это на Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry, чтобы маршрутизировать каждую версию модели на определённый профиль вывода, имя версии или развёртывание для управления, распределения затрат или региональной маршрутизации.
Перечислите модели, которые предлагает средство выбора /model, в порядке, в котором вы их пишете, и под метками, которые вы выбираете, чтобы средство выбора перечисляло модели, которые использует ваша организация, после встроенного набора или вместо него. model каждой строки берётся дословно, поэтому он принимает всё, что принимает --model: псевдоним, такой как opus, ID модели Anthropic или ID в формате поставщика для Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry или шлюза LLM. Требует Claude Code v2.1.242 или позже.
Scope: User or managed. Claude Code читает ключ из управляемых параметров, --settings и параметров пользователя, и игнорирует его в параметрах проекта и локальных, поэтому репозиторий, который вы клонируете, не может переименовать средство выбора. Самый высокий из этих трёх, который устанавливает ключ, поставляет весь набор, и Claude Code никогда не объединяет наборы из двух источников.
Type: object with an options array of rows and an optional replaceBuiltInOptions Boolean
Default: не установлено, поэтому средство выбора показывает встроенный набор
Этот пример добавляет два развёртывания Bedrock после встроенного набора, под именами, которые ваша команда узнаёт:
Ключ принимает два поля, одно для самих строк и одно для того, заменяют ли они встроенный набор или добавляют к нему.
Field
Type
What it does
options
array of rows, each with a required model and an optional label and description
Строки, которые показывает средство выбора, в этом порядке, за исключением того, что затемнённая строка перемещается в конец. Без label Claude Code озаглавливает строку встроенным именем для модели, которую он знает, или ID модели в противном случае, и без description он пишет общую вторую строку
replaceBuiltInOptions
Boolean, default false
Установите на true, чтобы показать только эти строки, Default и строку для модели, которую сеанс уже использует. Оставьте не установленным, чтобы добавить эти строки после встроенного набора
С включённым replaceBuiltInOptions Claude Code скрывает каждую другую строку: встроенный набор, строки, которые он добавляет для записей availableModels, модели, которые обнаружение шлюза нашло, и ANTHROPIC_CUSTOM_MODEL_OPTION. С ним выключенным Claude Code пропускает перечисленную модель, которую встроенный набор уже охватывает. Метка изменяет то, что показывает средство выбора, а не какую модель запускает Claude Code.
Список разрешений availableModels всё ещё применяется к этим строкам. Прежде чем добавить перечисленную модель в список разрешений, прочитайте Поведение объединения: конкретный ID модели сужает запись подстановочного знака своего семейства. Claude Code также проверяет каждую строку против сеанса перед тем, как показать средство выбора:
Dropped: строка, которую Claude Code не может обслуживать, такая как снятая с производства модель или модель, к которой ваша организация не имеет доступа
Grayed out: строка, которую вы не можете выбрать ещё, показана с причиной
No row survives: Claude Code сохраняет встроенный набор, отфильтрованный списком разрешений как обычно
Сообщайте о расходах по ставкам, которые платит ваша организация, вместо цены списка. Установите это, когда ваша организация имеет согласованные ставки, поэтому цифры в долларах, которые видят разработчики, соответствуют вашему счёту. Claude Code применяет ставки в /usage, строке состояния, total_cost_usd Agent SDK, пределе --max-budget-usd и OpenTelemetry метрике затрат и событиях. Вы поставляете ставки: Claude Code не читает их из вашего контракта или Claude Console. Требует Claude Code v2.1.242 или позже.
Scope: Managed. Разверните ключ через параметры, управляемые сервером, политику MDM, файл managed-settings.json или помощник политики. Claude Code игнорирует его в параметрах пользователя, проекта и локальных, в --settings и на Windows в пользовательском реестре HKCU. С параметрами, управляемыми сервером, каждый сеанс сообщает затраты по цене списка до тех пор, пока выборка параметров этого сеанса не подтвердит параметр. Приложение-хост, которое встраивает Claude Code и устанавливает CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST, может поставить таблицу своего собственного через опцию SDK managedSettings, которую Claude Code использует только когда ни один управляемый источник не устанавливает ключ и только в Claude Code v2.1.246 или позже.
Type: object with an optional multiplier and an optional overrides map
Default: не установлено, поэтому Claude Code сообщает цену списка, если приложение-хост не поставляет таблицу
Этот пример устанавливает согласованные ставки для Sonnet 4.6 и затем снижает каждую цифру, включая строку Sonnet, на 15%. Установите multiplier один для плоской скидки, overrides один для ставок для каждой модели или оба:
Масштабирует каждую стоимость, которую вычисляет Claude Code, независимо от того, охватывает ли её строка overrides
overrides
map of model ID to a rate object with input, output, cacheRead, and cacheWrite, each 0 to 10000
Ставки USD-за-миллион-токенов для этой модели, все четыре обязательны. cacheWrite охватывает как пятиминутные, так и одночасовые записи кэша. См. Какие модели применяет строка modelPricing
Claude Code использует ставки строки ровно так, как вы их написали, без добавления надбавки быстрого режима или ставки только для США. Если вы также установите multiplier, Claude Code применяет его поверх ставок строки. Claude Code удаляет строку со ставкой, которую он не может разобрать, или multiplier, который он не может разобрать, и сохраняет остальные; см. Исправить сломанный файл параметров.
Какие модели применяет строка `modelPricing`
Claude Code решает, какие модели применяет строка, из ключа строки:
ID встроенной модели: ключ, который Claude Code сам использует для встроенной модели, независимо от того, является ли этот ключ собственным ID модели, таким как claude-sonnet-4-6, или её ID Bedrock, Agent Platform или Foundry. Claude Code применяет строку к каждому ID снимка с датой и ID, специфичному для поставщика.
Любой другой ключ: ключ, который не является ID встроенной модели, такой как псевдоним модели шлюза. Claude Code применяет строку только к этому одному ID. Когда ID модели точно совпадает с одним из ваших ключей и также попадает под строку, ключ которой является ID встроенной модели, Claude Code использует точное совпадение.
Профиль вывода приложения Bedrock: после того как Claude Code разрешил профиль в модель, на которую он маршрутизирует, через вашу карту modelOverrides или поиск bedrock:GetInferenceProfile, Claude Code применяет строку этой модели к профилю.
`modelSettings`
Сохраните уровень усилия для каждой модели, которую вы используете. В интерактивном сеансе на вашей машине, когда вы сохраняете low, medium, high или xhigh как ваше значение по умолчанию с помощью /effort или ползунка усилия средства выбора /model, Claude Code записывает этот уровень здесь под моделью, которую вы используете, поэтому вы редко редактируете этот ключ самостоятельно. Запись effortLevel перечисляет сеансы, где /effort применяется только к этому сеансу. Требует Claude Code v2.1.251 или позже.
Отредактируйте ключ вручную, чтобы изменить или удалить уровень, который вы сохранили.
effortLevel модели здесь имеет приоритет над верхним уровнем effortLevel в том же файле параметров. Между файлами Claude Code разрешает каждую модель отдельно: файл параметров с наивысшим приоритетом, который устанавливает либо effortLevel для этой модели, либо верхний уровень effortLevel, решает, поэтому effortLevel в управляемых параметрах превосходит уровень, который вы сохранили в параметрах пользователя. Отрегулируйте уровень усилия перечисляет, что ещё может переопределить сохранённый уровень, такой как --effort при запуске.
Чтобы ограничить усилие одной модели вместо установки её уровня, добавьте поле maxEffortLevel в запись этой модели. Поле требует Claude Code v2.1.267 или позже.
Type: object mapping a model name to an object with an effortLevel field, one of "low", "medium", "high", or "xhigh", a maxEffortLevel field, or both
Default: не установлено
Claude Code записывает каждую запись под каноническим именем модели, таким как claude-opus-5, и сопоставляет псевдоним этой модели, дату-суффиксированный, [1m] и признанные ID, специфичные для поставщика, с той же записью.
Этот пример сохраняет Opus 5 на medium, в то время как другие модели используют свои собственные сохранённые или уровни по умолчанию:
Запустите /effort auto, чтобы очистить ваш сохранённый уровень для модели, которую вы используете. Claude Code оставляет другие записи и любой верхний уровень effortLevel на месте.
`outputStyle`
Выберите стиль вывода по имени. Стиль вывода — это сохранённый набор инструкций, который изменяет роль Claude, тон и формат вывода, такой как встроенные стили Explanatory и Learning или один, который вы написали сами.
Если вы измените этот ключ во время сеанса, Claude использует новый стиль, начиная со следующего сообщения. Для того, что это сообщение стоит в кэшировании подсказок, см. Изменение стиля вывода. До v2.1.251 редактирование применялось только после того, как вы запустили /clear или начали новый сеанс.
Type: string, the name of a built-in or custom output style
Default: не установлено, поэтому Claude Code использует стиль по умолчанию
Этот пример выбирает встроенный стиль Explanatory, который добавляет образовательные идеи между задачами:
{"outputStyle": "Explanatory"}
`promptCacheTtl`
Выберите, как долго кэш подсказок держит основной разговор. Этот ключ применяется к вашим интерактивным, -p и Agent SDK ходам, вместе с помощниками, которые Claude Code запускает встроенными с ними. Одночасовой срок жизни держит кэш в тепле через более длительные перерывы, и API выставляет счёт за каждую запись кэша по более высокой ставке, чем при пятиминутном сроке жизни. Требует Claude Code v2.1.242 или позже.
Смотрите резюме расширенного мышления Claude в интерактивных сеансах. Установите это, если вы хотите полные резюме, когда вы расширяете мышление с помощью Ctrl+O. Когда не установлено или false, Anthropic API редактирует блоки мышления и Claude Code показывает свёрнутый заглушку; сторонние поставщики не редактируют.
true: вы видите полные резюме мышления, когда расширяете мышление с помощью Ctrl+O
false: Anthropic API редактирует блоки мышления и Claude Code показывает свёрнутый заглушку
Default: false
{"showThinkingSummaries": true
}
Редактирование изменяет только то, что вы видите, а не то, что генерирует модель. Чтобы снизить расходы на мышление, снизьте бюджет или отключите мышление вместо этого.
`subagentPromptCacheTtl`
Выберите, как долго кэш подсказок держит запросы, которые Claude Code делает вне основного разговора. Этот ключ применяется к подагентам, workflows и собственным фоновым и вспомогательным запросам Claude Code, таким как компактирование и названия сеансов. Одночасовой срок жизни держит кэш в тепле через более длительные перерывы, и API выставляет счёт за каждую запись кэша по более высокой ставке, чем при пятиминутном сроке жизни. Требует Claude Code v2.1.242 или позже.
Этот пример даёт подагентам и другим запросам вне основного разговора одночасовой срок жизни:
{"subagentPromptCacheTtl": "1h"}
Этот ключ охватывает запросы, которые promptCacheTtl не охватывает, поэтому установите оба, чтобы выбрать срок жизни для каждого запроса, который делает Claude Code. Для того, как кэш подагента отличается от основного разговора, см. Подагенты и кэш.
`switchModelsOnFlag`
Выберите, что происходит, когда классификатор безопасности помечает запрос: переключиться на резервную модель и продолжить, или приостановиться, чтобы вы могли выбрать между переключением и редактированием подсказки.
Scope: Any file. Появляется в /config как Switch models when a message is flagged.
Type: Boolean
true: Claude Code переключается на резервную модель и продолжает
false: в интерактивном сеансе Claude Code приостанавливается, чтобы вы могли выбрать между переключением и редактированием подсказки; где диалог не может показаться, такой как запуск -p, помеченный запрос заканчивается как ошибка
Начните сеансы с ultracode включённым. С ним включённым, Claude планирует workflow для каждой существенной задачи вместо ожидания, пока вы попросите. Claude планирует workflows только когда динамические workflows включены для вас, ваша модель поддерживает xhigh усилие, и нет предела усилия ниже xhigh. В любом случае, ultracode: true запускает сеанс на xhigh усилии, или на пределе, когда предел усилия ниже. Claude Code читает этот ключ, но никогда не пишет его: /effort ultracode включает ultracode только для текущего сеанса.
true: сеансы начинаются на xhigh усилии, с ultracode включённым, когда динамические workflows включены для вас, ваша модель поддерживает xhigh, и нет предела усилия ниже xhigh
false: сеансы начинаются с ultracode выключенным
Default: не установлено, поэтому ultracode выключен
Per-session overrides: /effort ultracode включает ultracode для одного сеанса без этого ключа. То же самое делает --effort ultracode, что требует Claude Code v2.1.203 или позже
{"ultracode": true
}
Ultracode запускает сеанс на xhigh усилии и имеет приоритет над effortLevel и записями modelSettings. Если предел усилия ниже xhigh применяется к модели, такой как параметр maxEffortLevel, сеанс запускается на пределе вместо этого и ultracode остаётся выключенным. Claude затем не планирует workflows самостоятельно, и /effort не предлагает ultracode. Запрос управления apply_flag_settings Agent SDK также принимает ключ.
Параметры разрешений
Решите, что Claude может делать без запроса, в каком режиме разрешений начинается сеанс, и что позволяет классификатор автоматического режима. Синтаксис правил и модель разрешений см. в разделе Настройка разрешений.
`allowManagedPermissionRulesOnly`
Сделайте управляемые параметры единственным источником правил разрешений. Claude Code затем игнорирует правила allow, ask и deny в файлах пользователя, проекта, локальных и --settings, игнорирует --allowedTools, скрывает варианты всегда разрешить в подсказках разрешений и прекращает сохранение новых правил.
Когда применяются родительские параметры от хоста встраивания, Claude Code рассматривает их как часть управляемого уровня: он сохраняет их правила deny и ask и отбрасывает их правила allow и additionalDirectories.
Правила --disallowedTools и текущие правила deny и ask сеанса по-прежнему применяются, включая после перезагрузки параметров Claude Code в середине сеанса. Они только ограничивают, поэтому не могут расширить то, что предоставляют управляемые правила. До версии 2.1.257 Claude Code отбрасывал эти правила командной строки и сеанса при первой перезагрузке параметров.
true: управляемые параметры становятся единственным источником правил разрешений
false: Claude Code применяет правила разрешений из файлов пользователя, проекта, локальных и --settings в дополнение к управляемым
По умолчанию: не установлено, поэтому Claude Code применяет правила разрешений из параметров пользователя, проекта и локальных параметров, а также из --settings, в дополнение к управляемым
Добавьте свои собственные правила к тому, что блокирует и разрешает классификатор автоматического режима. Используйте его, чтобы сообщить классификатору, какие репозитории, корзины и домены доверяет ваша организация, чтобы он прекратил блокировать обычные внутренние операции. Классификатор поставляется с встроенными правилами разрешения и запрета. Включите буквальную строку "$defaults" в массив, чтобы сохранить эти встроенные правила в этой позиции и добавить свои вокруг них; опустите её, чтобы заменить их своими.
Тип: объект с массивами environment, allow, soft_deny и hard_deny правил в виде текста, плюс Boolean classifyAllShell
По умолчанию: не установлено, поэтому классификатор использует только свои встроенные правила
Этот пример сохраняет встроенные правила soft_deny через "$defaults" и добавляет ещё одно, которое блокирует terraform apply:
{"autoMode": {"soft_deny": ["$defaults", "Never run terraform apply"]}}
Когда более одного из этих файлов устанавливает один и тот же массив, Claude Code объединяет записи. Для формата правила и того, как применяется каждый массив, см. Настройка автоматического режима.
`autoMode.classifyAllShell`
Отправляйте каждую команду Bash и PowerShell через классификатор автоматического режима, пока активен автоматический режим. По умолчанию автоматический режим приостанавливает только правила разрешения, которые могут запускать произвольный код: правила на уровне инструмента и подстановочные знаки, такие как Bash(*), и префиксы интерпретатора или оболочки, такие как Bash(python *). Команда, которая соответствует любому другому правилу разрешения, такому как Bash(npm test), пропускает классификатор, и деструктивный аргумент, который префикс правила не предусмотрел, может пройти незамеченным. Установка этого ключа приостанавливает каждое правило разрешения оболочки для сеанса, чтобы классификатор видел каждую команду. Требует Claude Code версии 2.1.193 или позже.
true: пока активен автоматический режим, Claude Code отправляет каждую команду Bash и PowerShell через классификатор и приостанавливает ваши правила разрешения оболочки; вне автоматического режима правила по-прежнему применяются
false: автоматический режим приостанавливает только правила разрешения, которые могут запускать произвольный код, такие как Bash(*) и Bash(python *); команда, которая соответствует любому другому правилу разрешения, пропускает классификатор, и каждая другая команда оболочки проходит через него
Удалите автоматический режим из цикла Shift+Tab. Любой сеанс, который в противном случае начинается в автоматическом режиме, будь то из --permission-mode auto, файла параметров или встроенного значения по умолчанию, вместо этого начинается в default. Администраторы устанавливают его в управляемых параметрах, чтобы предотвратить использование автоматического режима разработчиками в их организации.
Область: Any file. Наиболее полезно в управляемых параметрах, где пользователи не могут его переопределить. Также принимается под permissions как permissions.disableAutoMode.
Тип: строка "disable"
По умолчанию: не установлено
{"disableAutoMode": "disable"}
`permissions`
Контролируйте, какие инструменты Claude может использовать без запроса, какие всегда запрашивают подтверждение, какие заблокированы, и установите режим разрешений, в котором начинается сеанс. Каждый ключ permissions.* ниже вложен в этот объект.
Тип: объект с allow, ask, deny, additionalDirectories, blockReadsOutsideWorkingDirectories, defaultMode, disableBypassPermissionsMode и disableAutoMode
По умолчанию: не установлено
Этот пример одобряет команды npm run без запроса, запрашивает подтверждение перед git push, блокирует чтение .env и запускает сеансы в acceptEdits:
Выберите, использует ли Claude Code классификатор автоматического режима для проверки команд оболочки в режиме плана. По умолчанию true классификатор проверяет каждую команду во время планирования, когда доступен автоматический режим и вы не видите подсказку. Установите false, чтобы получить подсказку разрешения для каждой команды вне встроенного набора только для чтения. Появляется в /config как Use auto mode during plan.
true: то же самое, что не установлено; когда доступен автоматический режим, классификатор проверяет каждую команду оболочки во время планирования вместо того, чтобы запрашивать вас. false в любом из этих файлов по-прежнему отключает его
false: вы получаете подсказку разрешения для каждой команды вне встроенного набора только для чтения
По умолчанию: true
{"useAutoModeDuringPlan": false
}
`permissions.allow`
Перечислите использование инструментов, которые Claude Code одобряет без запроса. В правиле MCP * может появляться только в имени инструмента после префикса mcp__<server>__, например mcp__github__get_*; он не может появляться в имени сервера.
Переопределения для каждого сеанса: --allowedTools добавляет правила разрешения для одного сеанса, и правило запрета из любого файла параметров по-прежнему блокирует инструмент, который оно называет
Этот пример одобряет git diff и позволяет Claude Code читать ваш .zshrc без запроса:
Claude Code применяет правила allow из .claude/settings.json проекта только после того, как вы примете диалог доверия рабочей области для этой папки.
Синтаксис правила разрешения
Правила разрешения следуют формату Tool или Tool(specifier). Claude Code оценивает правила deny первыми, затем ask, затем allow, и первое совпадение решает независимо от того, насколько специфично каждое правило; см. порядок оценки правила разрешения.
Каждая строка показывает одну форму правила и то, что оно соответствует.
Правило
Что оно соответствует
Bash
Каждая команда Bash
Bash(npm run *)
Команды, начинающиеся с npm run
Read(./.env)
Чтение файла .env
WebFetch(domain:example.com)
Запросы выборки на example.com
Для полного синтаксиса правила, включая поведение подстановочных знаков, специфичные для инструмента шаблоны для Read, Edit, WebFetch, MCP и Agent правил, а также ограничения безопасности шаблонов Bash, см. Синтаксис правила разрешения.
`permissions.ask`
Перечислите использование инструментов, которые запрашивают вас на подтверждение даже в режиме разрешений, который в противном случае их одобрил бы, например acceptEdits или bypassPermissions. В режиме dontAsk Claude Code отклоняет соответствующее использование инструмента вместо того, чтобы запрашивать.
Перечислите использование инструментов, которые блокирует Claude Code. Используйте его для файлов, которые содержат ключи API, секреты или значения окружения: Claude Code исключает соответствующие файлы из обнаружения файлов и результатов поиска, отклоняет их чтение и блокирует инструменты Edit и Write на соответствующих путях. Правила запрета Read и Edit применяются к встроенным инструментам файлов Claude, к командам файлов, которые Claude Code распознает в Bash, таким как cat, head, tail и sed, и к целям Bash перенаправлений, таких как > file и < file; они не применяются к команде, которая читает файлы без их названия, такой как grep -r pattern ., или к произвольным подпроцессам, поэтому для принудительного применения на уровне ОС включите песочницу.
Имена инструментов принимают шаблоны glob, поэтому "*" отклоняет каждый инструмент и "mcp__*" отклоняет каждый инструмент MCP. Claude Code игнорирует правило запрета для инструмента EndConversation, пока доступен любой другой инструмент для Claude. Правило Bash запрета соответствует команде, как её пишет Claude, поэтому Bash(curl *) не останавливает /usr/bin/curl или sh -c 'curl …'; см. что правило Bash не соответствует. Этот ключ заменяет устаревшую конфигурацию ignorePatterns.
`permissions.additionalDirectories`
Дайте Claude доступ к файлам в каталогах вне того, в котором вы начали, как дополнительные рабочие каталоги. Большинство конфигурации .claude/не обнаруживается из этих каталогов.
Как и правила allow, записи в .claude/settings.json проекта вступают в силу только после того, как вы примете диалог доверия рабочей области для этой папки.
`permissions.blockReadsOutsideWorkingDirectories`
Остановите Claude от чтения путей вне рабочих каталогов сеанса с помощью инструментов Read, Grep, Glob и LSP, в каждом режиме разрешений, включая bypassPermissions. Команда Bash, которая читает соответствующий путь через команду файла, которую Claude Code распознает, такую как cat, запрашивает вас даже в режиме автоматического режима и bypassPermissions. Требует Claude Code версии 2.1.257 или позже.
Область: Any file. Если любой источник параметров устанавливает true, блокировка применяется, поэтому проверенный в репозитории файл может включить блокировку для проекта, но не может снять блокировку, которую вы установили.
Тип: Boolean
true: чтение файлов вне рабочих каталогов заблокировано
false: то же самое, что не установлено; true в любом другом файле параметров по-прежнему блокирует
По умолчанию: не установлено, поэтому чтение вне рабочих каталогов следует вашему режиму разрешений и правилам
Если только файл параметров репозитория, проверенный в системе управления версиями, добавляет каталог, блокировка по-прежнему применяется к чтению там. Файлы, которые сам Claude Code нужны, остаются читаемыми, такие как ваши skills, plugins, правила, agents, команды и файл памяти CLAUDE.md под ~/.claude/.
Когда песочница включена, блокировка также отклоняет доступ к чтению команд в песочнице для домашних каталогов и корней смонтированных томов вне рабочих каталогов. Повторная попытка, которая требует одобрения для запуска вне песочницы, запрашивает вас даже в режиме bypassPermissions. Файлы, которые инструмент читает из вашего домашнего каталога, такие как ~/.gitconfig, отклоняются вместе с остальным; повторно откройте определенный путь с помощью sandbox.filesystem.allowRead, когда инструменту это нужно.
Когда рабочий каталог сеанса является связанным git worktree, включая тот, который Claude Code ввел в середине сеанса, общий каталог .git репозитория остается читаемым и доступным для записи командами в песочнице, поэтому git продолжает работать там.
Область: Any file. auto и bypassPermissions не вступают в силу из параметров проекта или локальных параметров, поэтому установите их в ~/.claude/settings.json вместо этого. До версии 2.1.257 bypassPermissions вступал в силу из любого файла. Для разговоров, которые расширение VS Code запускает, Claude Code читает только значения пользователя, управляемые и --settings.
Тип: строка, одна из:
"default": Claude Code запускает только чтение без запроса
"acceptEdits": Claude Code также запускает редактирование файлов и общие команды файловой системы, такие как mkdir и mv, без запроса
"plan": Claude Code читает и планирует, но блокирует редактирование до тех пор, пока вы не одобрите план
"auto": Claude Code запускает всё с проверками безопасности в фоне
"dontAsk": Claude Code автоматически отклоняет каждый вызов, который в противном случае запрашивал бы; чтение, другие действия, которые не требуют одобрения, и предварительно одобренные инструменты по-прежнему запускаются
"bypassPermissions": Claude Code запускает всё без запроса
"manual": псевдоним для "default", в Claude Code версии 2.1.200 или позже
По умолчанию: не установлено
Переопределения для каждого сеанса: --permission-mode и его эквивалент --dangerously-skip-permissions для bypassPermissions имеют приоритет над этим ключом для одного сеанса
{"permissions": {"defaultMode": "acceptEdits"}}
Правила разрешений накладываются на каждый режим: правила deny блокируют в каждом режиме, включая bypassPermissions. См. Режимы разрешений. manual называет режим разрешений, обозначенный Manual в CLI и расширении VS Code; псевдоним требует Claude Code версии 2.1.200 или позже. В Claude Code в веб-версии Claude Code соблюдает только acceptEdits, plan, default и auto из этого ключа. Для разговоров, которые расширение VS Code запускает, см. какой параметр расширение читает для режима разрешений при запуске.
`permissions.disableBypassPermissionsMode`
Предотвратите вход кого-либо в режим bypassPermissions. Claude Code затем отклоняет флаг --dangerously-skip-permissions и игнорирует определение агентаpermissionMode: bypassPermissions, поэтому подагент запускается с режимом разрешений родительского сеанса.
До версии 2.1.223 Claude Code применял режим разрешений frontmatter даже с отключенным обходом.
`skipAutoPermissionPrompt`
Пропустите одноразовое уведомление, описывающее автоматический режим, которое Claude Code показывает, когда вы впервые сами входите в автоматический режим, например через свои собственные параметры или селектор режима, а не когда встроенное значение по умолчанию запускает сеанс в нём. Claude Code показывает это уведомление один раз, а затем записывает, что оно было показано, поэтому этот ключ имеет значение только там, где уведомление ещё не появилось.
Область: User or managed. Репозиторий не может установить его для вас.
Тип: Boolean
true: Claude Code пропускает уведомление
false: то же самое, что не установлено; уведомление появляется один раз, если другой из этих файлов не устанавливает true
По умолчанию: не установлено, поэтому уведомление появляется один раз
{"skipAutoPermissionPrompt": true
}
`skipDangerousModePermissionPrompt`
Пропустите диалог подтверждения, который Claude Code показывает перед входом сеанса в режим bypassPermissions, будь то из --dangerously-skip-permissions или из defaultMode: "bypassPermissions". Claude Code пишет true здесь в ваши пользовательские параметры, когда вы один раз примете этот диалог.
Область: User, local, or managed. Ненадежный репозиторий не может пропустить диалог для вас.
Тип: Boolean
true: Claude Code пропускает диалог подтверждения перед входом сеанса в режим bypassPermissions
false: то же самое, что не установлено; диалог появляется, если другой из этих файлов не устанавливает true
По умолчанию: не установлено, поэтому диалог появляется
{"skipDangerousModePermissionPrompt": true
}
Параметры песочницы
Изолируйте команды, которые выполняет Claude, от вашей файловой системы, сети и учетных данных. Информацию о том, как работает песочница и требования к платформе, см. в разделе Sandboxing.
`sandbox`
Изолируйте команды Bash, которые выполняет Claude, от вашей файловой системы и сети с помощью sandboxing. Включите песочницу с помощью enabled, затем сузьте или расширьте то, что могут трогать изолированные команды, с помощью подобъектов filesystem, network и credentials. Песочница работает на macOS, Linux и WSL2.
Type: object с enabled, failIfUnavailable, autoAllowBashIfSandboxed, excludedCommands, allowUnsandboxedCommands, enableWeakerNestedSandbox, enableWeakerNetworkIsolation, allowAppleEvents, bwrapPath, socatPath, ignoreViolations и ripgrep, плюс объекты filesystem, network и credentials
Default: не установлено, поэтому Claude Code выполняет команды без песочницы
Это включает песочницу, пропускает подсказки разрешений для изолированных команд, запускает docker вне песочницы, открывает два дополнительных пути записи, скрывает файл учетных данных AWS и предварительно разрешает GitHub и npm:
Claude Code берет значение логического ключа из области параметров с наивысшим приоритетом, которая его устанавливает, поэтому управляемый enabled или failIfUnavailable переопределяет все, что устанавливает разработчик. Он объединяет ключи массива во всех областях параметров, которые загружает сеанс, поэтому разработчик может добавлять записи; см. Keep developers from widening the policy для управляемых блокировок. Чтобы требовать песочницу для организации, см. Enforce sandboxing with managed settings.
`sandbox.enabled`
Включите sandboxing для команд Bash. Когда вы выбираете режим на панели /sandbox, Claude Code записывает этот ключ в .claude/settings.local.json для текущего проекта; установите его в ~/.claude/settings.json, чтобы изолировать каждый проект.
На Linux и WSL2 песочница требует bubblewrap и socat; см. Set up Linux and WSL2. Когда песочница не может запуститься, Claude Code показывает предупреждение и выполняет команды без изоляции, если вы также не установите failIfUnavailable.
`sandbox.failIfUnavailable`
Заставьте Claude Code выйти с ошибкой при запуске, когда sandbox.enabled имеет значение true, но песочница не может запуститься, потому что отсутствует зависимость или платформа не поддерживается. Без этого Claude Code показывает предупреждение и выполняет команды без изоляции. Используйте это в управляемых параметрах, когда ваша организация требует песочницу как жесткое ограничение.
Позвольте Claude Code выполнять изолированные команды Bash без подсказки разрешения. Команды, которые не могут выполняться в песочнице, по-прежнему проходят обычный поток разрешений, и правила deny и правила ask с ограничением содержимого, такие как Bash(git push *), по-прежнему применяются; простое правило Bash ask пропускается для изолированных команд. Установите значение false, чтобы отправить изолированные команды через обычный поток разрешений, который вкладка Mode на /sandbox называет режимом обычных разрешений.
true: Claude Code выполняет изолированные команды Bash без подсказки разрешения, с учетом правил deny и правил ask с ограничением содержимого; CLAUDE_CODE_SUBPROCESS_ENV_SCRUB отключает автоматическое разрешение
false: изолированные команды проходят обычный поток разрешений, поэтому ваши правила разрешения и режим разрешения решают. Вкладка Mode на /sandbox называет это режимом обычных разрешений
Default: true
Это сохраняет песочницу включенной и отправляет изолированные команды через обычный поток разрешений:
См. Sandbox modes для получения информации о том, на что еще запрашивает автоматическое разрешение и как оно ведет себя в режиме плана.
`sandbox.excludedCommands`
Назовите команды, которые Claude Code всегда выполняет вне песочницы, такие как инструменты, которые не работают под ней. Каждая запись использует тот же синтаксис, что и содержимое правила разрешения Bash(...)permission rule: точная команда, префикс, такой как docker *, или шаблон подстановки. Когда любая часть составной команды совпадает с записью, Claude Code выполняет всю команду без изоляции.
Default: не установлено, поэтому ни одна команда не исключена
{"sandbox": {"excludedCommands": ["docker *"]}}
Исключенные команды по-прежнему проходят обычный поток разрешений. Исключение — это удобство, а не граница безопасности: предпочитайте filesystem.allowWrite, когда инструменту нужно писать только в определенное место. Claude Code объединяет записи во всех областях параметров, которые загружает сеанс, и нет управляемой блокировки для этого списка, поэтому держите управляемый список узким.
`sandbox.allowUnsandboxedCommands`
Позвольте Claude повторить команду вне песочницы с параметром dangerouslyDisableSandbox после того, как песочница ее заблокирует. Установите значение false, чтобы Claude Code полностью игнорировал этот параметр и каждая команда, которую выполняет Claude, должна быть изолирована или появиться в excludedCommands. Вкладка Overrides на /sandbox показывает это состояние как Strict sandbox mode. Используйте false в управляемых параметрах для политик, требующих строгой изоляции.
Контролируйте, какие пути могут читать и писать изолированные команды. По умолчанию они могут писать в рабочий каталог, временный каталог сеанса и каталоги, которые вы добавляете с помощью --add-dir, /add-dir или permissions.additionalDirectories, и могут читать остальную часть файловой системы, включая файлы учетных данных. Расширьте или сузьте это с помощью четырех списков путей или отключите слой файловой системы с помощью disabled. См. Filesystem isolation для получения информации о границах по умолчанию.
Claude Code применяет эти списки на границе песочницы ОС, поэтому они применяются к каждому подпроцессу, который запускает изолированная команда, такому как kubectl, terraform или npm, а не только к инструментам файлов Claude. Claude Code добавляет ваши permission rules в те же списки: правила Edit allow и deny в allowWrite и denyWrite, правила Read deny в denyRead и правила WebFetch(domain:...) allow и deny в списки доменов network.
Если не установлена управляемая блокировка, Claude Code объединяет каждый список во всех файлах параметров, которые загружает сеанс. allowManagedReadPathsOnly ограничивает allowRead записями из управляемых параметров, а allowManagedDomainsOnly делает то же самое для разрешенных доменов.
Пути в allowWrite, denyWrite, denyRead, allowRead и credentials.files разрешаются по их префиксу:
Prefix
Meaning
Example
/
Абсолютный путь от корня файловой системы
/tmp/build остается /tmp/build
~/
Относительно домашнего каталога
~/.kube становится $HOME/.kube
./ или без префикса
Относительно корня проекта для параметров проекта или к ~/.claude для параметров пользователя
./output в .claude/settings.json разрешается в <project-root>/output
Префикс //path для абсолютных путей также работает. Если вы используете одиночный слэш /path, ожидая разрешения относительно проекта, переключитесь на ./path. Этот синтаксис отличается от Read and Edit permission rules, которые используют //path для абсолютного и /path для относительного к проекту: пути файловой системы песочницы используют стандартные соглашения, поэтому /tmp/build — это абсолютный путь.
Claude Code удаляет конечный слэш из пути каталога, поэтому ~/.aws и ~/.aws/ совпадают с одним и тем же каталогом. До v2.1.224 Claude Code передавал конечный слэш в песочницу, и Claude все еще мог читать или писать пути под записью denyRead или denyWrite, написанной с ним.
Claude Code также удаляет конечный /**, поэтому ~/build/** и ~/build охватывают один и тот же каталог. Работает ли подстановка, такая как *, зависит от того, в каком списке находится запись и от платформы:
allowWrite и denyWrite: на macOS подстановки работают. На Linux и WSL2 песочница монтирует конкретные пути, поэтому Claude Code пропускает запись, содержащую *, ? или [, после удаления конечного /**, и эта запись не имеет эффекта. Claude Code добавляет пути из ваших правил разрешения Edit в эти списки, поэтому то же ограничение применяется к ним, и вкладка Config на /sandbox предупреждает о правилах разрешения Edit и Read, содержащих подстановки.
denyRead и allowRead: подстановки работают на каждой платформе. На Linux и WSL2 Claude Code расширяет запись чтения до конкретных путей, которые она совпадает, чего он не делает для списков записи.
`sandbox.filesystem.allowWrite`
Добавьте пути, где изолированные команды могут писать, помимо рабочего каталога, временного каталога сеанса и каталогов, которые вы добавили с помощью --add-dir, /add-dir или permissions.additionalDirectories. Используйте это, когда подпроцесс, такой как kubectl или инструмент сборки, должен писать вне проекта.
Default: не установлено, поэтому изолированные команды могут писать в рабочий каталог, временный каталог сеанса, каталоги, которые вы добавили с помощью --add-dir или /add-dir, и каталоги в permissions.additionalDirectories
Это позволяет сборке писать под /tmp/build и позволяет kubectl обновлять ваш kubeconfig:
Claude Code объединяет записи во всех областях параметров, которые загружает сеанс: пути пользователя, проекта, локальные и управляемые объединяются, а не заменяют друг друга, и Claude Code добавляет пути из ваших правил разрешения Edit(...) allow. Запись allowWrite не может снять protected path.
`sandbox.filesystem.denyWrite`
Заблокируйте изолированные команды от записи в определенные пути, включая пути внутри каталога, который в противном случае доступен для записи.
Claude Code объединяет записи во всех областях параметров, которые загружает сеанс, и добавляет пути из ваших правил разрешения Edit(...) deny.
`sandbox.filesystem.denyRead`
Заблокируйте изолированные команды от чтения определенных путей, таких как файлы учетных данных, которые политика чтения по умолчанию в противном случае раскрыла бы. Чтобы защитить файл учетных данных и сохранить его пригодным для использования через прокси песочницы, см. sandbox.credentials вместо этого.
Default: не установлено, поэтому изолированные команды сохраняют default read access, который включает файлы учетных данных, такие как ~/.aws/credentials
Claude Code объединяет записи во всех областях параметров, которые загружает сеанс, и добавляет пути из ваших правил разрешения Read(...) deny. Когда filesystem.disabled имеет значение true, Claude Code не применяет эти записи.
`sandbox.filesystem.allowRead`
Повторно откройте чтение для определенных путей внутри региона, который denyRead блокирует, чтобы построить доступ только для рабочей области. Точная или подстановочная запись denyRead остается заблокированной внутри более широкого allowRead, как показывает overlap table. Когда подстановочная запись denyRead, такая как ~/**/.env, совпадает с каталогом, Claude Code блокирует чтение его содержимого. До v2.1.236 на macOS Claude Code повторно открывал пути, которые совпадала подстановочная запись denyRead, везде, где более широкая запись allowRead их охватывала, и оставлял содержимое совпадающего каталога доступным для чтения.
Claude Code разрешает запись . в корень проекта в параметрах проекта и в ~/.claude в параметрах пользователя. Claude Code объединяет записи во всех файлах параметров, которые загружает сеанс, если не установлен allowManagedReadPathsOnly.
`sandbox.filesystem.allowManagedReadPathsOnly`
Соблюдайте только записи allowRead, которые поступают из управляемых параметров, чтобы разработчики не могли повторно открыть доступ для чтения к путям, которые ваша организация заблокировала. Claude Code по-прежнему объединяет записи denyRead из каждой области параметров, которые загружает сеанс.
Пропустите изоляцию файловой системы, сохраняя изоляцию сети. Изолированные команды получают неограниченный доступ для чтения и записи к файловой системе хоста, и их исходящий трафик сети остается ограниченным network.allowedDomains. Используйте это, когда вы изолируете для контроля того, где подключаются команды, а не что они пишут. Требует Claude Code v2.1.216 или позже.
Scope: User or managed. Когда управляемые параметры конфигурируют sandbox.filesystem вообще или перечисляют запись sandbox.credentials.files с "mode": "deny", только управляемые параметры могут это установить.
Type: Boolean
true: Claude Code пропускает изоляцию файловой системы и сохраняет изоляцию сети
false: изоляция файловой системы остается включенной
Default: false, поэтому изоляция файловой системы остается включенной
Это оставляет файловую систему открытой и ограничивает исходящий трафик сети GitHub и npm:
С отключенным слоем Claude Code не применяет записи denyRead или credentials.filesdeny, в то время как записи credentials.envVars и применяемые записи mask продолжают работать. autoAllowBashIfSandboxed по-прежнему по умолчанию имеет значение true, поэтому установите значение false, чтобы продолжить запрос. См. Disable filesystem isolation для получения полного списка источников, которые могут это установить, и что изменяется при отключении изоляции. Требует Claude Code v2.1.216 или позже.
`sandbox.ignoreViolations`
Подавьте отчеты о нарушениях песочницы для путей, которые вы ожидаете, что команда будет проверять и ей будет отказано, такие как инструмент, который проверяет /etc/hosts при запуске, чтобы эти отказы не отображались как нарушения или в том, что видит Claude. Песочница по-прежнему блокирует доступ; подавляется только отчет. Ключи — это подстроки для сопоставления с командой, где * совпадает с каждой командой, а значения — это подстроки нарушения, которое нужно игнорировать для этой команды, такие как путь файловой системы.
Запустите песочницу Linux внутри непривилегированного контейнера Docker, где bubblewrap не может смонтировать свежий /proc. Вместо этого внутренняя песочница привязывает существующий /proc контейнера, который раскрывает информацию о процессе, которую свежее монтирование скрыло бы. Это снижает безопасность; используйте это только когда внешний контейнер уже обеспечивает необходимую вам изоляцию.
Позвольте изолированным командам на macOS достичь системной службы доверия TLS, com.apple.trustd.agent. Инструменты на основе Go, такие как gh, gcloud и terraform, нуждаются в этом для проверки сертификатов TLS, когда вы используете network.httpProxyPort с прокси MITM и пользовательским ЦС. Это снижает безопасность, открывая потенциальный путь утечки данных через службу доверия.
Позвольте изолированным командам на macOS отправлять Apple Events, которые требуют open, osascript и инструменты, которые открывают URL-адреса в браузере; без этого они не работают с ошибкой -600. Это удаляет изоляцию выполнения кода: изолированные команды могут запускать другие приложения без изоляции без подсказки пользователя и могут отправлять команды AppleScript работающим приложениям, таким как Terminal, с учетом подсказки согласия на автоматизацию macOS для каждого приложения (TCC).
Укажите песочнице на двоичный файл ripgrep вашего собственного вместо того, который использует Claude Code, например, когда ваша платформа требует иначе построенный rg.
Type: object с command, путем к двоичному файлу ripgrep, и опциональным args, массивом аргументов для добавления в начало
Default: не установлено, поэтому песочница использует тот же двоичный файл ripgrep, что и Claude Code. Это встроенный двоичный файл, если вы не установите USE_BUILTIN_RIPGREP на 0
Укажите песочнице на двоичный файл bubblewrap, установленный вне PATH, такой как копия поставщика на хосте без доступа в интернет. Claude Code использует путь как для проверки зависимостей при запуске, так и когда он оборачивает каждую изолированную команду.
Scope: Managed. Claude Code читает это только из управляемых параметров, чтобы файл пользователя, проекта или локальный не мог указать песочнице на другой двоичный файл.
Type: string, an absolute path; Claude Code drops a relative path and falls back to PATH lookup
Default: не установлено, поэтому Claude Code находит bwrap на PATH
Объявите файлы учетных данных и переменные окружения для защиты от изолированных команд. Каждая запись называет файл path или переменную name и mode: deny скрывает учетные данные внутри песочницы, а mask показывает изолированным командам заполнитель, в то время как sandbox proxy подставляет реальное значение в исходящих запросах. Claude Code защищает только записи, которые вы перечисляете; нет встроенного списка отказа учетных данных. Требует Claude Code v2.1.187 или позже.
Scope: Any file. Claude Code соблюдает записи mask, allowPlaintextInject, awsPairs и sigv4 только из параметров пользователя, управляемых параметров и флага --settings.
Type: object с files, envVars, allowPlaintextInject, awsPairs и sigv4
Default: не установлено, поэтому никакие учетные данные не защищены
Это скрывает файл учетных данных AWS и удаляет GITHUB_TOKEN из изолированных команд:
Защита файла deny является частью слоя файловой системы, поэтому она не применяется, когда вы disable filesystem isolation; защита переменной окружения по-прежнему применяется. Требует Claude Code v2.1.187 или позже.
Недействительные записи учетных данных в управляемых параметрах
Когда запись sandbox.credentials в управляемых параметрах не проходит проверку, Claude Code продолжает защищать учетные данные, где может:
Запись в files или envVars, которая по-прежнему имеет действительный path или name и mode из mask или deny, такая как запись, чей шаблон extract не имеет группы захвата, деградирует до mode: "deny" с предупреждением, поэтому учетные данные остаются заблокированными, а не замаскированными, пока вы не исправите запись. Деградированная запись files закрепляет filesystem.disabled как явная запись deny, и предупреждение отмечает, что ее блок чтения не применяется, если управляемые параметры отключают изоляцию файловой системы.
Запись с неизвестным mode или недействительным path или name удаляется.
Каждый случай предупреждает; независимо от того, деградирована ли запись или удалена, оставшиеся действительные записи по-прежнему применяются, и полностью недействительное значение credentials удаляется, в то время как остальная часть sandbox по-прежнему применяется.
Применяется в v2.1.191 и позже; до v2.1.221 каждая недействительная запись была удалена. Для других управляемых ключей с обработкой для каждого поля см. Invalid entries in managed settings.
`sandbox.credentials.files`
Защитите файлы или каталоги учетных данных от изолированных команд. С "mode": "deny", Claude Code блокирует чтение пути внутри песочницы, тот же блок чтения, что и sandbox.filesystem.denyRead. С "mode": "mask", изолированные команды на Linux и WSL2 читают копию файла-дозорного, и прокси песочницы подставляет реальное значение в исходящих запросах к injectHosts этой записи; на macOS файл вместо этого нечитаем внутри песочницы. Требует Claude Code v2.1.187 или позже, и "mode": "mask" требует v2.1.221 или позже.
Scope: Any file. Claude Code удаляет записи mask из проекта .claude/settings.json и локального .claude/settings.local.json.
Type: array of objects, each with path and a mode of "deny" or "mask", plus the optional mask fields for files
Default: не установлено, поэтому никакие файлы учетных данных не защищены
Это скрывает файл учетных данных AWS и маскирует файл хостов gh, подставляя реальное значение только в запросах к api.github.com:
Пути используют те же prefixes, что и параметры sandbox.filesystem.*, и Claude Code объединяет массивы из каждой области параметров, которые загружает сеанс. Protect credentials охватывает то, что по-прежнему применяется из источников, которые вы исключаете с помощью --setting-sources. Требует Claude Code v2.1.187 или позже; записи mask требуют v2.1.221 или позже.
Подстановка mask работает только через прокси песочницы, поэтому установите sandbox.network.tlsTerminate или allowPlaintextInject для простых сетей HTTP-тестирования. mask применяется к одному файлу, поэтому перечислите каждый файл учетных данных отдельно. Claude Code принимает, но игнорирует поля mask в записи deny. Mask credential files охватывает, какие источники параметров соблюдаются и когда запись возвращается к deny.
Поля маски для файлов
Запись mask принимает эти опциональные поля. Без extract или decode, Claude Code заменяет все содержимое файла одним дозорным. На macOS с включенной изоляцией файловой системы Claude Code применяет запись mask как deny перед запуском extract или decode; см. Mask credential files.
Field
Type
What it does
extract
string, a regular expression with at least one capturing group
Маскируйте только текст, захваченный группой 1 каждого совпадения, чтобы остальная часть файла оставалась анализируемой. Если также установлен decode, Claude Code проверяет каждый захват как возможный JWT вместо прямой замены. Требует v2.1.221 или позже
onExtractNoMatch
"warn", "deny" или "error"; default "warn"
Что происходит, когда extract или decode ничего не находит для маскирования. warn оставляет файл доступным для чтения как есть внутри песочницы, deny делает его нечитаемым, а error останавливает настройку песочницы, пока вы не исправите конфигурацию. Claude Code рассматривает deny как error, когда блок чтения не будет применяться, потому что вы disable filesystem isolation или запись sandbox.filesystem.allowRead повторно открывает путь. Требует v2.1.221 или позже; случай decode требует v2.1.224 или позже
decode
the string "jwt"
Найдите JSON Web Tokens (JWTs) в файле, со встроенным шаблоном или с extract, когда установлен, проверьте каждого кандидата и замените его структурно действительным поддельным токеном, чтобы код внутри песочницы, который декодирует токен, продолжал работать. Когда ни один кандидат не проверяется, onExtractNoMatch управляет результатом. Требует v2.1.224 или позже
maskClaims
array of strings, at least one claim name; requires decode
Маскируйте только названные утверждения верхнего уровня полезной нагрузки внутри каждого проверенного JWT и перестройте токен вокруг измененной полезной нагрузки, чтобы другие утверждения оставались доступными для чтения. Когда ни одно названное утверждение не совпадает, onExtractNoMatch управляет результатом. Требует v2.1.224 или позже
maskDuplicates
Boolean, default false
Также замените дословные копии каждого замаскированного значения в другом месте файла, такие как секрет, вставленный в комментарий. Claude Code совпадает с необработанными подстроками, поэтому зарезервируйте это для длинных, высокоэнтропийных секретов. Консультируется только когда установлены extract или decode. Требует v2.1.221 или позже
Сузьте хосты, где прокси песочницы подставляет реальное значение. Когда не установлено, прокси подставляет его в запросы каждому хосту в sandbox.network.allowedDomains. Требует v2.1.221 или позже
Это маскирует только значение oauth_token в файле хостов gh, заменяет каждую другую копию его в файле, делает файл нечитаемым, если шаблон ничего не совпадает, и подставляет реальный токен только в запросах к api.github.com:
Защитите переменные окружения от изолированных команд. С "mode": "deny", Claude Code удаляет переменную из окружения изолированных команд. С "mode": "mask", изолированные команды видят значение дозорного для каждого сеанса, и прокси песочницы подставляет реальное значение в исходящих запросах к injectHosts этой записи, поэтому инструменты, такие как gh и npm, продолжают аутентифицироваться без когда-либо удержания реальных учетных данных. Требует Claude Code v2.1.187 или позже, и "mode": "mask" требует v2.1.199 или позже.
Scope: Any file. Claude Code удаляет записи mask из проекта .claude/settings.json и локального .claude/settings.local.json.
name должно начинаться с буквы или подчеркивания и содержать только буквы, цифры и подчеркивания. Claude Code объединяет массивы из каждой области параметров, которые загружает сеанс, и применяет deny, когда одна и та же переменная появляется с обоими режимами. Protect credentials охватывает то, что по-прежнему применяется из источников, которые вы исключаете с помощью --setting-sources. Требует Claude Code v2.1.187 или позже; записи mask требуют v2.1.199 или позже.
Запись mask принимает эти опциональные поля. Без extract или decode, Claude Code заменяет все значение одним дозорным. extract и decode не могут быть объединены в одной записи.
Field
Type
What it does
extract
string, a regular expression with at least one capturing group
Маскируйте только текст, захваченный группой 1 каждого совпадения, такой как пароль внутри строки подключения DATABASE_URL, чтобы остальная часть значения оставалась анализируемой. Требует v2.1.224 или позже
onExtractNoMatch
"warn", "deny" или "error"; default "warn". На записи с decode принимается только "warn"
Что происходит, когда extract ничего не совпадает. warn передает переменную без маскирования, deny отменяет ее внутри песочницы, а error останавливает настройку песочницы, пока вы не исправите конфигурацию. Требует v2.1.224 или позже
decode
the string "jwt"
Проверьте, что все значение является JWT, и замените его структурно действительным поддельным токеном, чтобы код внутри песочницы, который декодирует токен, продолжал работать; прокси подставляет весь реальный токен при выходе. Значение, которое не проверяется, проходит без маскирования с предупреждением. Требует v2.1.224 или позже
maskClaims
array of strings, at least one claim name; requires decode
Маскируйте только названные утверждения верхнего уровня полезной нагрузки внутри декодированного JWT и перестройте токен вокруг измененной полезной нагрузки, чтобы другие утверждения оставались доступными для чтения. Когда ни одно названное утверждение не совпадает, переменная проходит без маскирования с предупреждением. Требует v2.1.224 или позже
Сузьте хосты, где прокси песочницы подставляет реальное значение. Когда не установлено, прокси подставляет его в запросы каждому хосту в sandbox.network.allowedDomains. Напишите пункт назначения IPv6 как голый сжатый адрес, такой как "::1", а не форму в скобках; см. IPv6 destinations in injectHosts. Требует v2.1.199 или позже
Это маскирует только пароль внутри DATABASE_URL, отменяет переменную, если шаблон ничего не совпадает, и маскирует JWT в SERVICE_JWT, оставляя каждое утверждение, кроме api_key, доступным для чтения:
Разрешите подстановку mask в простых HTTP-запросах, а также в HTTPS с завершением TLS. На простом HTTP восходящая идентичность не проверяется и учетные данные передаются в открытом виде, поэтому оставьте это отключенным вне доверенных тестовых сетей. Требует Claude Code v2.1.199 или позже.
Сгруппируйте замаскированные переменные окружения, которые образуют одни учетные данные AWS для SigV4 re-signing, когда ваши учетные данные находятся в переменных с нестандартными именами. Claude Code автоматически связывает обычный триумвират AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY и AWS_SESSION_TOKEN, когда вы маскируете их целые значения, поэтому вам нужен этот ключ только для других имен. Требует Claude Code v2.1.224 или позже.
Каждая названная переменная должна быть записью mask целого значения в sandbox.credentials.envVars, без extract или decode, и может заполнять только один слот во всех парах.
`sandbox.credentials.sigv4`
Выберите, что прокси песочницы делает с формами запроса AWS, которые он не может повторно подписать: streaming для потоковых загрузок aws-chunked, presigned для предписанных URL-адресов и sigv4a для асимметричных подписей SigV4A. Это применяется только к запросам, подписанным с помощью заполнителя ID ключа доступа замаскированной пары. Требует Claude Code v2.1.224 или позже.
С deny прокси не выполняет запрос. С passthrough прокси пересылает запрос с его подписью, вычисленной из замаскированного заполнителя, поэтому AWS его отклоняет и вызывающий инструмент получает собственный ответ AWS вместо ошибки прокси.
`sandbox.network`
Контролируйте, какие хосты, порты и сокеты могут достичь изолированные команды. Песочница маршрутизирует исходящий трафик через прокси, который применяет эти списки; см. Network isolation для получения информации о том, как прокси решает и когда он запрашивает.
Scope: Any file. strictAllowlist, allowManagedDomainsOnly и tlsTerminate читаются из меньшего количества источников, как указано в их записях.
Type: object с подключами ниже
Default: не установлено, поэтому никакие домены не предварительно разрешены и песочница запрашивает каждого нового хоста
Это предварительно разрешает GitHub и npm, блокирует uploads.github.com и позволяет командам привязываться к localhost:
Claude Code объединяет подключи массива во всех областях параметров и дедуплицирует их, поэтому проект может добавлять домены в ваш список пользователей. Правила разрешения WebFetch(domain:...) allow и deny permission rules питают те же списки allow и deny.
`sandbox.network.allowUnixSockets`
Перечислите пути Unix-сокетов, к которым изолированные команды могут подключаться на macOS. Claude Code игнорирует этот список на Linux и WSL2, где фильтр seccomp не может проверять пути сокетов; используйте allowAllUnixSockets вместо этого.
Путь сокета может предоставить широкий доступ: разрешение /var/run/docker.sock, например, позволяет изолированной команде контролировать демон Docker. См. Security limitations.
`sandbox.network.allowAllUnixSockets`
Позвольте изолированным командам подключаться к каждому Unix-сокету. На Linux и WSL2 seccomp filter песочницы блокирует вызовы socket(AF_UNIX, ...), поэтому это единственный способ разрешить Unix-сокеты там. Когда фильтр отсутствует, что /sandbox сообщает на вкладке Dependencies, песочница не блокирует вызовы Unix-сокетов. См. Set up Linux and WSL2 для получения информации о том, откуда берется фильтр.
true: изолированные команды могут подключаться к каждому Unix-сокету
false: песочница блокирует подключения Unix-сокетов: на macOS, кроме путей в allowUnixSockets, и на Linux и WSL2 через фильтр seccomp, когда он присутствует
Перечислите дополнительные имена служб XPC и Mach, которые песочница macOS может искать. Инструменты, которые взаимодействуют через XPC, такие как iOS Simulator или Playwright, нуждаются в своих услугах, перечисленных здесь.
Предварительно разрешите домены для исходящего трафика из изолированных команд, чтобы песочница не запрашивала их. Подстановки, такие как *.example.com, совпадают с поддоменами, и опциональный суффикс :port ограничивает запись одним портом; запись без порта совпадает с каждым портом.
Напишите литералы IPv6 в скобках, с опциональным портом: "[::1]" разрешает каждый порт и "[::1]:443" один порт. Форма в скобках требует Claude Code v2.1.229 или позже. См. IPv6 addresses in domain lists.
`sandbox.network.deniedDomains`
Заблокируйте домены для исходящего трафика из изолированных команд, используя тот же синтаксис подстановки, порта и IPv6, что и allowedDomains. Запрещенный домен остается заблокированным даже когда запись allowedDomains также совпадает с ним.
Claude Code объединяет этот список из каждого источника параметров, который загружает сеанс, даже когда установлен allowManagedDomainsOnly, поэтому разработчик всегда может затянуть список отказа. Для литералов IPv6 см. IPv6 addresses in domain lists.
Запись, написанная с конечной точкой, которая отмечает полностью квалифицированное доменное имя, такая как example.com., блокирует те же подключения, что и example.com.
`sandbox.network.strictAllowlist`
Запретите изолированным командам доступ к хостам вне списка разрешений вместо запроса одобрения. Список разрешений — это allowedDomains плюс домены из правил WebFetch(domain:...) allow, или только записи управляемых параметров, когда установлен allowManagedDomainsOnly. Требует Claude Code v2.1.219 или позже.
Scope: User or managed. Репозиторий не может его включить или отключить.
Type: Boolean
true: Claude Code запрещает изолированным командам доступ к хостам вне списка разрешений
false: если другой доверенный файл параметров не установит true, Claude Code решает хост вне списка разрешений по режиму разрешения вместо прямого отказа: он запускает классификатор в режиме auto, отказывает в режиме dontAsk, разрешает в режиме bypassPermissions и в режиме плана, когда доступен обход, и в противном случае спрашивает вас
Claude Code применяет это только для изолированных команд; встроенные инструменты, такие как WebFetch, по-прежнему следуют своим permission rules. Когда любой из соблюдаемых источников установит это на true, оно остается включенным. См. Network isolation. Требует Claude Code v2.1.219 или позже.
`sandbox.network.allowManagedDomainsOnly`
Заблокируйте список разрешений сети на то, что определяют управляемые параметры. Claude Code затем соблюдает только allowedDomains и правила WebFetch(domain:...) allow из управляемых параметров, игнорирует домены из параметров пользователя, проекта, локальных и --settings, и автоматически блокирует домен, не разрешенный, вместо запроса.
true: Claude Code соблюдает только allowedDomains и правила WebFetch(domain:...) allow из управляемых параметров и блокирует домен, не разрешенный, вместо запроса
false: домены из параметров пользователя, проекта, локальных и --settings объединяются в список разрешений
Default: false
Это блокирует список разрешений на GitHub и npm и игнорирует любые домены, которые добавляют разработчики:
Укажите песочнице на ваш собственный HTTP-прокси вместо того, который запускает Claude Code. Организации делают это для проверки трафика HTTPS, применения своих собственных правил фильтрации или регистрации каждого запроса. Когда не установлено, Claude Code запускает свой собственный прокси для трафика HTTP.
Также установите socksProxyPort, если ваш прокси должен переносить трафик SOCKS; с установленным только одним из двух, Claude Code по-прежнему запускает свой собственный прокси для другого протокола. См. Custom proxy configuration.
`sandbox.network.socksProxyPort`
Укажите песочнице на ваш собственный прокси SOCKS5 вместо того, который запускает Claude Code. Когда не установлено, Claude Code запускает свой собственный прокси для трафика SOCKS.
Заставьте прокси песочницы завершить TLS, чтобы он мог читать содержимое HTTPS-запросов. Это экспериментально, и подстановка credential substitutionmask требует это. Установите {} для создания эфемерного центра сертификации для сеанса или установите caCertPath и caKeyPath для использования вашего собственного.
Scope: User or managed. Репозиторий не может его включить или предоставить центр сертификации.
Type: object с опциональными строками caCertPath и caKeyPath, каждая путь файла
Default: не установлено, поэтому прокси не завершает или не проверяет TLS
{"sandbox": {"network": {"tlsTerminate": {}}}}
Когда более одного соблюдаемого источника это установит, Claude Code использует значение из источника с наивысшим приоритетом: управляемые параметры, затем флаг --settings, затем параметры пользователя. Требует Claude Code v2.1.199 или позже.
Память и контекст
Контролируйте, что Claude Code загружает в контекст, как он выполняет компактизацию и где хранит память и планы. См. Управление контекстом и Память.
`autoCompactEnabled`
Позвольте Claude Code автоматически компактизировать беседу при приближении контекста к лимиту. Отображается в /config как Auto-compact, и переключение его там записывает этот ключ в ваши пользовательские параметры.
true: Claude Code автоматически компактизирует беседу при приближении контекста к лимиту
false: Claude Code не выполняет автоматическую компактизацию
Default: true
Per-session overrides: DISABLE_AUTO_COMPACT отключает автоматическую компактизацию на одну сессию; какой бы из двух параметров её ни отключил, другой не может её включить обратно
{"autoCompactEnabled": false
}
Команда /compact продолжает работать, пока автоматическая компактизация отключена.
Type: количество токенов от 100000 до 1000000. Claude Code ограничивает значение окном контекста вашей модели; обзор моделей перечисляет окно каждой модели
Default: не установлено, поэтому Claude Code выбирает окно, оптимизированное для вашей модели
Установите его с помощью команды /autocompact, которая записывает этот ключ в ваши пользовательские параметры. Установка окна автоматической компактизации описывает, как команда, флаг, переменная и параметр взаимодействуют.
`autoMemoryDirectory`
Сохраняйте автоматическую память в выбранном вами каталоге вместо стандартного каталога для каждого проекта.
Type: строка, абсолютный путь каталога или путь с префиксом ~/
Default: не установлено, поэтому Claude Code использует ~/.claude/projects/<project>/memory/
{"autoMemoryDirectory": "~/my-memory-dir"}
Из параметров проекта или локальных параметров Claude Code соблюдает этот ключ в соответствии с тем же правилом доверия рабочей области, что и для hooks, поскольку клонированный репозиторий может предоставить эти файлы.
`autoMemoryEnabled`
Включите или отключите автоматическую память. Когда false, Claude не читает и не записывает в каталог автоматической памяти. Вы также можете переключить её с помощью /memory во время сессии, что записывает этот ключ в ваши пользовательские параметры.
true: то же самое, что и не установлено; автоматическая память остаётся включённой, если что-то, имеющее приоритет над этим ключом, не отключит её на сессию, например --bare, безопасный режим или CLAUDE_CODE_DISABLE_AUTO_MEMORY
false: Claude не читает и не записывает в каталог автоматической памяти
Установите, сколько символов вывода успешной команды Bash или PowerShell Claude получает встроенным образом. Когда вывод превышает лимит, Claude Code сохраняет его в файл, и Claude получает краткий предпросмотр плюс путь к файлу. Увеличьте лимит, когда вывод команды, такой как подробная сборка или полный журнал набора тестов, регулярно превышает значение по умолчанию и вы хотите, чтобы Claude прочитал его без открытия файла. Требуется Claude Code v2.1.261 или позже.
Type: количество символов, положительное целое число. Claude Code ограничивает значение диапазоном 4000 на 128000
Default: не установлено, поэтому Claude получает до 30 000 символов встроенным образом
{"bashOutputMaxChars": 100000
}
Когда вы устанавливаете этот ключ, Claude Code игнорирует переменную окружения BASH_MAX_OUTPUT_LENGTH.
`claudeMd`
Внедрите инструкции в стиле CLAUDE.md как управляемую организацией память без развёртывания отдельного файла. Claude Code загружает текст как запись управляемой памяти перед файлами CLAUDE.md пользователя и проекта.
Пропускайте определённые файлы CLAUDE.md при загрузке Claude Code памяти. В большом монорепозитории используйте его для пропуска файлов CLAUDE.md из других команд, которые не относятся к вашей работе; Исключение нерелевантных файлов CLAUDE.md в руководстве по большим кодовым базам проходит через этот случай. Шаблоны совпадают с абсолютными путями файлов.
Type: массив строк, каждая из которых является шаблоном glob или абсолютным путём
Default: не установлено, поэтому Claude Code загружает каждый найденный файл CLAUDE.md
{"claudeMdExcludes": ["**/vendor/**/CLAUDE.md"]}
Исключения применяются только к файлам памяти пользователя, проекта и локальной памяти; файлы CLAUDE.md управляемой политики не могут быть исключены.
`env`
Установите переменные окружения для каждой сессии и для подпроцессов, которые Claude Code запускает из неё. Любая переменная в справочнике переменных окружения может быть здесь, что позволяет применить её к каждой сессии или развернуть её в вашей команде.
Как значения `env` взаимодействуют с вашей оболочкой
Значение здесь перезаписывает ту же переменную, экспортированную в вашей оболочке, и когда более одного файла параметров устанавливает переменную, применяется наиболее приоритетный.
Чтобы отменить экспорт оболочки, установите переменную на "". Claude Code рассматривает пустое значение как не установленное для выбора поставщика, и подпроцессы наследуют пустое значение.
NO_COLOR и FORCE_COLOR, установленные здесь, достигают только подпроцессов. Чтобы изменить цвета собственного интерфейса Claude Code, установите их в вашей оболочке перед запуском claude.
Значения здесь представляют собой простой текст в файле параметров и достигают каждого подпроцесса, который запускает Claude Code. Для токена OTLP, который ротируется, используйте otelHeadersHelper; для учётных данных API используйте apiKeyHelper.
Когда Claude Code применяет значения `env`
Из пользовательских параметров, --settings и управляемых параметров: при запуске и снова в работающей сессии, когда сохранённое изменение изменяет объединённый env.
Из параметров проекта и локальных параметров: после того, как вы доверяете рабочей области, или при запуске в режиме -p, который никогда не показывает диалог доверия, и снова, когда сохранённое изменение изменяет объединённый env.
После того, как вы переместите сессию с помощью /cd на v2.1.246 или позже: значения env нового каталога проекта и локальные, поверх предыдущего каталога.
Переменные, которые Claude Code игнорирует в `env`
Параметры проекта и локальные параметры не могут устанавливать переменные, которые проверенный репозиторий не должен контролировать; установите их в вашей оболочке, пользовательских параметрах или управляемых параметрах вместо этого. Claude Code отбрасывает каждую и регистрирует предупреждение, которое вы можете увидеть с помощью claude --debug. Они включают:
Переменные, которые выбирают, где Claude Code хранит или записывает свои собственные файлы: CLAUDE_CONFIG_DIR, CLAUDE_CODE_TMPDIR и переменные каталога операционной системы, такие как HOME, TMPDIR, TMP, TEMP и семейство XDG_*.
Переменные, которые экспортируют содержимое сессии: OTEL_LOG_RAW_API_BODIES и подробная бета-версия пары трассировки ENABLE_BETA_TRACING_DETAILED и BETA_TRACING_ENDPOINT.
Переменные, которые изменяют способ запуска или синхронизации Claude Code, такие как CLAUDE_CODE_PROCESS_WRAPPER, CLAUDE_CODE_SYNC_SKILLS, CLAUDE_CODE_SYNC_PLUGINS, CLAUDE_CODE_PLUGIN_CACHE_DIR и CLAUDE_CODE_PLUGIN_SEED_DIR.
До v2.1.251 параметры проекта и локальные параметры могли устанавливать каждую переменную, которую этот список называет, кроме HOME, XDG_CONFIG_HOME и переменных, которые изменяют способ запуска или синхронизации Claude Code.
Переменные идентификации, которыми владеют среды хостинга Claude Code, такие как CLAUDE_CODE_REMOTE и CLAUDE_CODE_ACCOUNT_UUID, игнорируются из каждого файла.
CLAUDE_CODE_MESSAGING_SOCKET и CLAUDE_CODE_MESSAGING_TOKEN, которые Claude Code экспортирует сам, игнорируются из каждого файла. Игнорирование переменной сокета требует Claude Code v2.1.224 или позже, а игнорирование токена требует v2.1.228 или позже.
CLAUDE_CODE_PROJECT_DIR_NAME, которую Claude Code читает только из среды запуска, игнорируется из каждого файла; требует v2.1.234 или позже.
CLAUDE_CODE_RESTRICTED, которую Claude Code читает только из среды запуска, игнорируется из каждого файла.
`fileCheckpointingEnabled`
Позвольте Claude Code создавать снимки файлов перед каждым редактированием, чтобы /rewind мог их восстановить. Отображается в /config как Rewind code (checkpoints), и переключение его там записывает этот ключ в ваши пользовательские параметры.
true: Claude Code создаёт снимки файлов перед каждым редактированием, чтобы /rewind мог их восстановить
false: Claude Code не создаёт снимки файлов, поэтому /rewind не может их восстановить
Default: true
Per-session overrides: CLAUDE_CODE_DISABLE_FILE_CHECKPOINTING отключает checkpointing на одну сессию; какой бы из двух параметров его ни отключил, другой не может его включить обратно
{"fileCheckpointingEnabled": false
}
В запуске -p или сессии Agent SDK Claude Code игнорирует этот ключ. SDK включает checkpointing с помощью своей опции enableFileCheckpointing, и простой запуск -p требует CLAUDE_CODE_ENABLE_SDK_FILE_CHECKPOINTING=true. См. File checkpointing в Agent SDK.
`plansDirectory`
Выберите, где Claude Code хранит файлы плана, которые он записывает в режиме плана. Claude Code разрешает путь относительно корня проекта и сохраняет значение по умолчанию, когда путь разрешается вне его.
Default: не установлено, поэтому Claude Code использует ~/.claude/plans
{"plansDirectory": "./plans"}
`skillListingBudgetFraction`
Каждый ход Claude видит список ваших skills с их описаниями, и Claude Code ограничивает этот список долей окна контекста. Когда список превышает лимит, Claude Code сохраняет имя каждого skill, но отбрасывает описания наименее используемых skills, поэтому Claude всё ещё может вызывать эти skills, но менее вероятно выбрать один самостоятельно. Увеличьте этот ключ, чтобы сохранить больше описаний видимыми за счёт большего контекста за ход.
Чтобы увидеть, сколько контекста использует список и какие skills вносят наибольший вклад, запустите /doctor.
`skillListingMaxDescChars`
Каждый ход Claude видит список ваших skills, который показывает текст description и when_to_use каждого skill. Этот ключ ограничивает, сколько символов этого текста Claude Code показывает для каждого skill; более длинный текст обрезается на лимите.
Type: количество символов, положительное целое число
Default: 1536
{"skillListingMaxDescChars": 2048
}
Увеличьте его, чтобы сохранить длинные описания нетронутыми за счёт большего контекста за ход; уменьшите его, чтобы вместить больше skills под skillListingBudgetFraction.
`taskOutputMaxChars`
Установите, сколько символов вывода фонового задания Claude получает встроенным образом, когда Claude читает задание с помощью инструмента TaskOutput. Когда вывод завершённого задания длиннее, Claude получает самые последние символы. Увеличьте лимит, когда ваши фоновые задания регулярно производят больше вывода, чем значение по умолчанию. Требуется Claude Code v2.1.261 или позже.
Type: количество символов, положительное целое число. Claude Code ограничивает значение диапазоном 4000 на 128000
Default: не установлено, поэтому Claude получает до 32 000 символов встроенным образом
{"taskOutputMaxChars": 100000
}
Когда вы устанавливаете этот ключ, Claude Code игнорирует переменную окружения TASK_MAX_OUTPUT_LENGTH.
Интерфейс и терминал
Измените внешний вид и поведение Claude Code в вашем терминале: тему, режим редактора, строку состояния, спиннер, уведомления внутри сеанса и доступность. См. Конфигурация терминала.
`askUserQuestionTimeout`
Позвольте диалогу AskUserQuestion без ответа автоматически продолжить работу после периода простоя, отправив любые уже выбранные вами параметры. Установите это, когда вы отходите и хотите, чтобы Claude продолжал работу без вас. По умолчанию вопросы ждут, пока вы на них ответите. Требуется Claude Code v2.1.200 или позже.
Тип: строка, одна из "60s", "5m", "10m" или "never"
По умолчанию: "never"
Переопределения для каждого сеанса: CLAUDE_AFK_TIMEOUT_MS имеет приоритет над этим ключом для одного сеанса
{"askUserQuestionTimeout": "5m"}
Появляется в /config как Question auto-continue timeout, который записывает этот ключ в пользовательские параметры; Claude Code скрывает строку, пока управляемые параметры или флаг --settings устанавливают ключ. Требуется Claude Code v2.1.200 или позже.
`autoContinueAtUsageLimit`
После того как лимит использования claude.ai остановит ваш сеанс, ждите в открытом сеансе и продолжайте задачу автоматически после сброса. См. Отключение автоматического продолжения. Требуется Claude Code v2.1.234 или позже.
Область действия: Пользователь или управляемый. Читается из пользовательских параметров, --settings и управляемых параметров только. Когда ни один из них не устанавливает ключ, файл параметров проекта или локальный файл, который его устанавливает, отключает функцию, а не игнорируется.
Тип: Boolean
true: после того как лимит использования claude.ai остановит ваш сеанс, Claude Code ждет в открытом сеансе и продолжает задачу автоматически после сброса
false: Claude Code не запускает ожидание самостоятельно. Вы все еще можете начать ожидание самостоятельно из меню параметров лимита использования
По умолчанию: true
{"autoContinueAtUsageLimit": false
}
Появляется в /config как Continue automatically at usage limit, который записывает этот ключ в пользовательские параметры; Claude Code скрывает строку, пока управляемые параметры или флаг --settings устанавливают ключ.
`autoScrollEnabled`
Следите за новым выводом в конце разговора в полноэкранном режиме. Отключите это, чтобы остаться там, где вы прокручивали, пока Claude продолжает работать; подсказки разрешений все еще прокручиваются в поле зрения.
false: вы остаетесь там, где вы прокручивали, пока Claude продолжает работать; подсказки разрешений все еще появляются ниже стенограммы
По умолчанию: true
{"autoScrollEnabled": false
}
Появляется в /config как Auto-scroll, когда полноэкранный режим включен, который записывает этот ключ в пользовательские параметры.
`axScreenReader`
Отрисовка вывода, удобного для программ чтения с экрана: плоский текст без декоративных границ или анимаций. Режим программы чтения с экрана использует классический рендерер, поэтому параметр tui не имеет эффекта, пока он активен; прикрепленные фоновые сеансы все еще отрисовываются в полноэкранном режиме. Требуется Claude Code v2.1.181 или позже.
Показывайте объявления вашей организации пользователям при запуске. Когда вы указываете более одного, Claude Code выбирает один случайно для каждого сеанса; при первом запуске человека он показывает первую запись.
По умолчанию: не установлено, поэтому объявление не показывается
{"companyAnnouncements": ["Welcome to Acme Corp! Review our code guidelines at docs.example.com"]}
`defaultShell`
Выберите, запускается ли Bash или PowerShell команды оболочки, которые вы вводите с префиксом ! в поле ввода, те, которые Claude Code запускает напрямую и добавляет в сеанс.
"powershell" работает только при включенном инструменте PowerShell. Инструмент включен по умолчанию на Windows без Git Bash и на Windows с Git Bash для учетных записей claude.ai и Console. В сеансах Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry, а также на macOS, Linux и WSL установите CLAUDE_CODE_USE_POWERSHELL_TOOL=1, чтобы включить инструмент. Установите эту переменную на 0, чтобы отключить инструмент.
"bash": Claude Code запускает ваши команды ! в Bash
"powershell": Claude Code запускает ваши команды ! в PowerShell
По умолчанию: "bash" или "powershell" на Windows, когда Bash недоступен
{"defaultShell": "powershell"}
Если оболочка, которую вы назвали, недоступна, Claude Code использует другую: "powershell" возвращается к Bash, когда инструмент PowerShell отключен, и "bash" возвращается к PowerShell, когда Bash не установлен.
`dialogExpiry`
Установите крайний срок для диалогов, которые Claude Code пересылает удаленному клиенту, такому как хост Remote Control или SDK, и для диалога одобрения удерживаемого кросссеансового сообщения. На Claude Code v2.1.236 или позже тот же крайний срок ограничивает подсказку согласия на использование кредитов Fable в середине сеанса](/ru/model-config#fable-and-usage-credits) в сеансе, в котором может никого не быть у терминала. Когда ответ не поступает до крайнего срока, Claude Code отменяет диалог и продолжает с его действием по умолчанию без действия. Требуется Claude Code v2.1.224 или позже.
Подсказки разрешений и вопросы AskUserQuestion используют свои собственные потоки и не регулируются этим крайним сроком. Появляется в /config как Dialog expiry, который записывает этот ключ в пользовательские параметры; строка требует Claude Code v2.1.232 или позже, и Claude Code скрывает ее, пока управляемые параметры или флаг --settings устанавливают ключ.
`editorMode`
Выберите режим привязки клавиш для приглашения ввода.
"normal": стандартные сочетания клавиш в приглашении ввода
"vim": редактирование в стиле vim с режимами NORMAL, INSERT и VISUAL
По умолчанию: "normal"
{"editorMode": "vim"}
Появляется в /config как Editor mode, который записывает этот ключ в пользовательские параметры.
`emojiCompletionEnabled`
Показывайте предложения эмодзи, когда вы вводите : плюс сокращение в приглашение ввода, и замените завершенное сокращение, такое как :heart:, его эмодзи. Установите это на false, чтобы отключить оба.
Запустите вашу собственную команду для предоставления автодополнения пути файла @ вместо встроенного предложения файла. Встроенное предложение использует быстрый обход файловой системы; большой монорепозиторий может работать лучше с индексированием, специфичным для проекта, таким как предварительно построенный индекс файлов.
После сохранения введите @ с последующей частью пути в приглашение: предложения поступают из вывода вашей команды.
Ввод и вывод команды
Claude Code запускает команду с теми же переменными окружения, что и hooks, включая CLAUDE_PROJECT_DIR, и прекращает ожидание через пять секунд. Команда получает JSON на stdin с полем query, содержащим то, что вы до сих пор вводили:
{"query": "src/comp"}
Выведите пути файлов, разделенные новой строкой, на stdout. Claude Code показывает максимум 15:
Следующий скрипт читает запрос и передает его индексу файлов репозитория:
#!/bin/bash
query=$(cat | jq -r'.query')
# Replace your-repo-file-index with your own file search command
your-repo-file-index--query"$query"| head -20
`footerLinksRegexes`
Отрисовка дополнительных кликабельных значков в нижнем колонтитуле под полем ввода, когда регулярное выражение совпадает с выводом хода: результаты инструментов, включая содержимое файлов и полученные страницы, и собственные ответы Claude. Используйте это, чтобы превратить идентификаторы, напечатанные проектными CLI, такие как инструменты проверки и трекеры проблем, в ссылки сеанса. Требуется Claude Code v2.1.176 или позже.
Тип: массив объектов, каждый с type, установленным на "regex", регулярное выражение pattern, шаблон url и необязательный label; заполнители {name} в url и label заполняются из именованных групп захвата в pattern
По умолчанию: не установлено, поэтому значки не отрисовываются
Этот пример совпадает с ключами проблем, такими как PROJ-1234, и строит каждую ссылку из захваченного ключа:
С этой конфигурацией, когда PROJ-1234 появляется в результате инструмента или в ответе Claude, значок PROJ-1234 появляется в нижнем колонтитуле, ссылаясь на https://issues.example.com/browse/PROJ-1234. Требуется Claude Code v2.1.176 или позже.
Ограничения значков
URL, метка и количество значков каждой записи ограничены следующим образом:
Ограничение
Поведение
Источник URL
Захваченные значения кодируются в URL, и построенный URL должен совместно использовать буквальный источник шаблона. Захват может заполнить сегмент пути или значение запроса, но не может изменить, куда указывает ссылка
Длина URL
Построенные URL длиннее 2048 символов отбрасываются
Схема URL
Должна быть https, http или признанная схема глубокой ссылки редактора или рабочего пространства: vscode, vscode-insiders, cursor, windsurf, zed, jetbrains, idea, slack, linear, notion, figma
Метка
По умолчанию совпадает с текстом и усекается до 28 столбцов отображения
Количество значков
Максимум 5 значков отрисовываются. Самый старый вытесняется новыми совпадениями и /clear удаляет их
Когда ход завершается, Claude Code совпадает с регулярным выражением pattern каждой записи с выводом хода в главном потоке, поэтому медленное регулярное выражение блокирует пользовательский интерфейс до его завершения. Вложенные квантификаторы, такие как (a+)+$, могут занимать экспоненциально долго против определенных входов и заморозить сеанс, поэтому держите каждый pattern линейным и избегайте вложения + или *.
Значки нижнего колонтитула отрисовываются рядом с пользовательской строкой состояния, когда она настроена; ни один не заменяет другой. Используйте строку состояния для строки, управляемой скриптом, которая вычисляет свое собственное содержимое из данных сеанса, и значки нижнего колонтитула, чтобы превратить идентификаторы из разговора в ссылки без скрипта.
`keybindingFlavor`
В v2.1.238 через v2.1.260 установка его на "readline" заставляла Ctrl+W удалять назад к предыдущему пробелу вместо только предыдущего слова.
true: Claude Code уменьшает или отключает анимацию интерфейса, такую как спиннер, мерцание и эффекты вспышки
false: то же самое, что не установлено; Claude Code показывает свои анимации
По умолчанию: false
{"prefersReducedMotion": true
}
`promptSuggestionEnabled`
Показывайте или скрывайте предложения приглашения, затемненные предсказания, которые появляются в вашем приглашении ввода. Установите это на false или отключите Prompt suggestions в /config, чтобы скрыть их.
Предложения приглашения требуют учетной записи claude.ai или Console с включенной телеметрией. На Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry, или с отключенной телеметрией, такой как DISABLE_TELEMETRY, этот ключ не имеет эффекта и только CLAUDE_CODE_ENABLE_PROMPT_SUGGESTION=1 включает их.
`respectGitignore`
Контролируйте, оставляет ли средство выбора файлов @ файлы, которые совпадают с шаблонами .gitignore. Появляется в /config как Respect .gitignore in file picker.
Область действия: Любой файл. Когда ни один файл параметров его не устанавливает, Claude Code возвращается к respectGitignore в ~/.claude.json, который переключатель /config записывает.
Тип: Boolean
true: средство выбора файлов @ оставляет файлы, которые совпадают с шаблонами .gitignore
false: средство выбора файлов @ включает файлы, которые совпадают с шаблонами .gitignore
По умолчанию: true
{"respectGitignore": false
}
`respondToBashCommands`
Выберите, отвечает ли Claude после того, как вы запустите команду оболочки с префиксом ! в поле ввода. По умолчанию Claude Code добавляет вывод команды в разговор и Claude отвечает на него. Установите этот ключ на false, чтобы добавить вывод в контекст без ответа, чтобы вы могли запустить несколько команд и спросить о них вместе. Требуется Claude Code v2.1.186 или позже.
Когда Claude завершает план в режиме плана, он показывает меню одобрения. Планирование может использовать много контекста, поэтому этот ключ добавляет первый вариант в это меню, Yes, clear context and …, который одобряет план, очищает контекст разговора и начинает реализацию только из плана. Остальная часть метки называет режим разрешения, в котором продолжается сеанс, и показывает, сколько вашего контекста использовало планирование.
true: меню одобрения плана получает первый вариант, Yes, clear context and …, который одобряет план и очищает контекст разговора
false: меню одобрения плана не показывает вариант очистки контекста
По умолчанию: false
{"showClearContextOnPlanAccept": true
}
`showTurnDuration`
Показывайте или скрывайте сообщение о продолжительности хода после каждого ответа, такое как "Cooked for 1m 6s · done 6:05 PM". Часы после "done" показывают, когда ход завершился; timeFormat и timeZone контролируют его формат и зону. Появляется в /config как Show turn duration.
Область действия: Любой файл. Значение в ~/.claude.json из более старой версии применяется, когда ни один файл параметров его не устанавливает.
Тип: Boolean
true: вы видите сообщение о продолжительности хода после каждого ответа
false: Claude Code скрывает сообщение о продолжительности хода
По умолчанию: true
{"showTurnDuration": false
}
`spellcheck`
Подчеркивайте неправильно написанные слова в приглашении ввода по мере ввода, используя установленную вами программу проверки орфографии. Claude Code проверяет только текст в поле ввода. Проверка орфографии по мере ввода охватывает установку aspell, hunspell или ispell и то, что проверяет программа проверки. Требуется Claude Code v2.1.235 или позже.
Область действия: Пользователь или управляемый. Блок из самого высокого уровня, который его устанавливает, применяется целиком.
Тип: объект с enabled (Boolean), checker ("aspell", "hunspell", "ispell" или "auto"), language (строка, передаваемая программе проверки как имя ее словаря) и color (строка, имя цвета терминала, #rrggbb, rgb(r,g,b), ansi256(n) или ansi:<name>)
По умолчанию: не установлено, поэтому проверка орфографии отключена; checker по умолчанию "auto", первый из трех найденных на PATH; language по умолчанию собственный словарь программы проверки; color по умолчанию цвет ошибки темы
Пока Claude работает, строка спиннера вращается через короткие советы о функциях Claude Code, такие как "Use Plan Mode to prepare for a complex request before making changes. Press Shift+Tab twice to enable." Установите этот ключ на false, чтобы скрыть их. Появляется в /config как Show tips.
true: вы видите советы в спиннере, пока Claude работает
false: Claude Code скрывает советы спиннера
По умолчанию: true
{"spinnerTipsEnabled": false
}
`spinnerTipsOverride`
Добавьте свои собственные советы к советам спиннера, которые Claude Code показывает, пока Claude работает, или замените встроенные советы своими. Claude Code помещает ваши советы в ту же ротацию, что и встроенные: он выбирает совет, который дольше всего не показывался, пропускает советы, все еще находящиеся в своем периоде охлаждения, и разрывает связи по приоритету.
Если вы установите spinnerTipsEnabled на false, Claude Code скрывает все советы, включая ваши.
Область действия: Любой файл. Claude Code соблюдает объекты советов, tipsFile, label и excludeDefault из пользовательских параметров, флага --settings и управляемых параметров; из параметров проекта и локальных параметров он читает только простые строковые советы.
Тип: объект с полями tips, tipsFile, label и excludeDefault, каждое необязательное
По умолчанию: не установлено, поэтому Claude Code показывает только встроенные советы
Объекты советов, tipsFile, label и правило в строке Область действия, что параметры проекта и локальные параметры вносят только простые строки, требуют Claude Code v2.1.247 или позже. На более ранних версиях excludeDefault файла проекта или локального файла также применяется.
Каждая запись tips — это простая строка или объект с этими полями:
Поле
Обязательно
Описание
id
Да
До 64 букв, цифр, ., _ или -. Claude Code ключает историю показа совета на нем, поэтому период охлаждения совета сохраняется при переупорядочении списка. Из двух записей с одинаковым id Claude Code использует первую
text
Да
Совет, одна строка до 500 символов. Claude Code удаляет ANSI-экранирования и управляющие символы и сворачивает пробелы
cooldownSessions
Нет
Сеансы Claude Code ждет перед повторным показом совета, 0 до 1000, по умолчанию 0
priority
Нет
Порядок среди советов, которые не показывались одинаково долго, выше первым, -10 до 10, по умолчанию 0
Claude Code читает простую строку как совет с этими значениями по умолчанию и id на основе позиции, поэтому его история показа сбрасывается при переупорядочении списка. Дайте совету id, чтобы сохранить его историю при редактировании.
Claude Code читает максимум 200 советов в tips и tipsFile и отбрасывает неправильную запись с предупреждением отладки вместо отклонения файла параметров.
Используйте оставшиеся поля для именования файла советов, установки префикса и скрытия встроенных советов:
tipsFile: абсолютный или ~/ путь к локальному JSON-файлу, содержащему массив одинаковых записей, или объект с массивом tips, до 256 КБ. Claude Code читает файл один раз за процесс, поэтому он загружает ваши правки при следующем запуске. Вы не можете установить его через управляемые параметры сервера; развертывайте встроенные tips там или развертывайте путь в локальном managed-settings.json.
label: префикс Claude Code показывает перед советами из пользовательских параметров, --settings и управляемых параметров, до 40 символов. По умолчанию Tip, тот же префикс, что и встроенные советы, и советы из параметров проекта и локальных параметров всегда его используют.
excludeDefault: установите это на true, чтобы скрыть встроенные советы и показать только ваши. Когда Claude Code не может загрузить какой-либо из ваших советов, например потому что tipsFile не существует или каждая запись неправильна, он сохраняет встроенную ротацию вместо пустого спиннера.
Когда более одного файла параметров устанавливает ключ, Claude Code показывает советы из всех них и берет tipsFile, label и excludeDefault из того, который из управляемых параметров, флага --settings и пользовательских параметров является наивысшим приоритетом, который устанавливает каждый.
Этот пример, в ваших пользовательских параметрах, добавляет простой строковый совет и объектный совет в ротацию под префиксом Acme tip:
{"spinnerTipsOverride": {"label": "Acme tip",
"tips": ["Run /review before opening a PR",
{"id": "gateway-errors",
"text": "Seeing 5xx errors? Check the gateway status page first",
"cooldownSessions": 5,
"priority": 2
}]}}
Каждое поле в примере изменяет одно в том, как Claude Code показывает советы:
label: Claude Code показывает оба совета как Acme tip: ... вместо Tip: ....
Простая строка: Claude Code дает ей значения по умолчанию, поэтому она может появиться снова в очень следующем сеансе.
id: Claude Code ключает историю показа второго совета на gateway-errors, поэтому его период охлаждения все еще применяется после добавления или переупорядочения советов.
cooldownSessions: после того как Claude Code показывает совет gateway-errors, он не показывает этот совет снова до пяти сеансов спустя.
priority: когда совет gateway-errors и другой совет не показывались одинаково долго, например когда ни один еще не был показан, Claude Code показывает gateway-errors первым. Простая строка имеет приоритет по умолчанию, 0.
Пока Claude работает, Claude Code показывает ваши советы в спиннере с вашим префиксом, такие как Acme tip: Run /review before opening a PR.
`spinnerVerbs`
Пока ход выполняется, спиннер показывает вращающийся глагол, такой как "Accomplishing", "Architecting" или "Baking". Используйте этот ключ, чтобы добавить свои собственные глаголы в эту ротацию или заменить встроенный список своим.
В режиме "replace" с пустым массивом verbs Claude Code сохраняет встроенные глаголы.
`statusLine`
Запустите вашу собственную команду для отрисовки строки состояния под приглашением с контекстом, таким как модель, стоимость или ветка git. Необязательные поля регулируют интервал, добавляют периодические переустановки и скрывают встроенный индикатор режима vim, когда ваш скрипт отрисовывает vim.mode сам.
Тип: объект с type, установленным на "command" и строкой command, плюс необязательный padding как количество символов, refreshInterval как количество секунд, минимум 1, и hideVimModeIndicator как Boolean
По умолчанию: не установлено, поэтому нет строки состояния
Этот пример выводит имя модели и использование контекста и добавляет два символа горизонтального интервала:
Когда Claude запускает подагентов, Claude Code перечисляет их в отображении задач под приглашением, одна строка на подагента, показывающая name · description · token count. Этот ключ позволяет вам запустить вашу собственную команду для переписания этих строк, например для показа использования контекста каждого подагента в процентах. При каждом обновлении Claude Code отправляет видимые строки как один JSON-объект на stdin с массивом tasks, несущим id, name, status, model, tokenCount каждого подагента и многое другое, и заменяет строку для каждого id, который вы пишете обратно как строку {"id", "content"}. Строки, которые вы не пишете обратно, сохраняют отрисовку по умолчанию.
Claude Code раскрашивает код по языку в дифах, блоках кода и предпросмотрах файлов, которые он показывает в терминале, со своим встроенным подсветчиком; никакой плагин или языковой сервер не задействован. Установите этот ключ на true, чтобы показать их как простой текст вместо этого, например если цвета конфликтуют с вашей темой терминала или замедляют программу чтения с экрана.
true: Claude Code отключает подсветку синтаксиса в дифах, блоках кода и предпросмотрах файлов
false: Claude Code подсвечивает синтаксис
По умолчанию: false
{"syntaxHighlightingDisabled": true
}
`terminalProgressBarEnabled`
Некоторые терминалы могут показать индикатор прогресса на вкладке или в панели задач для программы, работающей в них. Пока Claude работает, Claude Code сообщает состояние выполнения терминалу, поэтому вы можете видеть с другой вкладки или окна, занят ли сеанс. Индикатор остается видимым после завершения хода, пока фоновые подагенты или динамические рабочие процессы все еще работают, и очищается после того, как сеанс неактивен.
Claude Code сообщает это только в терминалах, которые поддерживают индикатор: ConEmu, Ghostty 1.2.0 или позже и iTerm2 3.6.6 или позже. Установите этот ключ на false, чтобы остановить Claude Code от сообщения об этом. Появляется в /config как Terminal progress bar.
Область действия: Любой файл. Значение в ~/.claude.json из более старой версии применяется, когда ни один файл параметров его не устанавливает.
Тип: Boolean
true: вы видите полосу прогресса терминала в терминалах, которые ее поддерживают
false: Claude Code скрывает полосу прогресса терминала
По умолчанию: true
{"terminalProgressBarEnabled": false
}
`terminalTitleFromRename`
Claude Code устанавливает название вкладки вашего терминала. По умолчанию он использует название, которое он генерирует из разговора, и как только вы дадите сеансу имя с /rename или --name, вкладка показывает это имя вместо этого. Установите этот ключ на false, чтобы сохранить сгенерированное название на вкладке даже после того, как вы назовете сеанс. Само имя все еще применяется, поэтому /resume <name> и средство выбора сеанса его находят.
Выберите, как Claude Code записывает времена, которые он показывает в интерфейсе, такие как done 6:05 PM в конце каждого сообщения о продолжительности хода и временные метки в средстве просмотра стенограммы. Чтобы выбрать предустановку, запустите /config и установите Time format. Требуется Claude Code v2.1.257 или позже.
"auto": то же самое, что не установлено; каждое время сохраняет свой встроенный формат, который следует вашей локали в сообщении о продолжительности хода
"12-hour": 12-часовые часы
"24-hour": 24-часовые часы
"24-hour-utc": 24-часовые часы в UTC с Z после минут, такие как 18:05Z; Claude Code игнорирует timeZone для этой предустановки
Шаблон strftime, такой как "%H:%M": Claude Code записывает каждое время с шаблоном. Любое значение, содержащее %, является шаблоном, и любое другое значение вне предустановок считается "auto"
По умолчанию: "auto"
{"timeFormat": "24-hour"}
/config предлагает только предустановки, поэтому для использования шаблона strftime добавьте ключ в файл параметров. Этот пример показывает каждое время как двузначные 24-часовые часы:
{"timeFormat": "%H:%M"}
Сообщение о продолжительности хода и средство просмотра стенограммы затем показывают времена, такие как 18:05. В средстве просмотра стенограммы шаблон — это вся временная метка, поэтому добавьте директивы даты, когда вы хотите дату там. Этот пример ставит дату перед часами:
{"timeFormat": "%Y-%m-%d %H:%M"}
Те же поверхности затем показывают времена, такие как 2026-09-01 18:05.
`timeZone`
Показывайте времена в интерфейсе в часовом поясе, отличном от вашего системного. Установите это на имя часового пояса IANA, такое как "UTC" или "Europe/Dublin". Времена, которые timeFormat контролирует, затем показываются в этом поясе. Если timeFormat — это "24-hour-utc", времена остаются в UTC и Claude Code игнорирует этот ключ. /config не имеет строки для этого ключа, поэтому установите его в файл параметров. Требуется Claude Code v2.1.257 или позже.
Тип: строка, имя часового пояса IANA. Когда Claude Code не распознает имя, он использует ваш системный часовой пояс
По умолчанию: не установлено, поэтому времена показываются в вашем системном часовом поясе
{"timeZone": "Europe/Dublin"}
`tui`
Выберите рендерер пользовательского интерфейса терминала. Используйте "fullscreen" для безмерцающего рендерера alt-screen с виртуализированной прокруткой или "default" для классического рендерера основного экрана. Запуск /tui fullscreen или /tui default записывает этот ключ для вас.
Переопределения для каждого сеанса: CLAUDE_CODE_NO_FLICKER и CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN имеют приоритет над этим ключом для одного сеанса: CLAUDE_CODE_NO_FLICKER=1 включает полноэкранный режим, и CLAUDE_CODE_NO_FLICKER=0 или CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1 отключает его; когда оба установлены, Claude Code отключает его
{"tui": "fullscreen"}
Под tmux -CC или через SSH на Windows Claude Code сохраняет классический рендерер, если вы не установите CLAUDE_CODE_NO_FLICKER=1. Фоновые сеансы, открытые из представления агента, всегда используют полноэкранный рендерер независимо от этого параметра.
`verbose`
По умолчанию стенограмма сворачивает каждый вызов инструмента в краткое резюме, такое как команда, которую запустил Claude, и количество строк его вывода, и вы нажимаете Ctrl+O, чтобы переключить всю стенограмму в развернутое представление, когда вы хотите детали. Установите этот ключ на true, чтобы показать полный ввод и вывод каждого вызова инструмента встроенным по мере его выполнения, что полезно, когда вы отлаживаете hook, MCP-сервер или длинную команду оболочки. Появляется в /config как Verbose output.
Область действия: Любой файл. Значение в ~/.claude.json из более старой версии применяется, когда ни один файл параметров его не устанавливает.
Тип: Boolean
true: вы видите полный вывод инструмента
false: вы видите усеченные резюме вывода инструмента
По умолчанию: false
Переопределения для каждого сеанса: --verbose имеет приоритет над этим ключом для одного сеанса
{"verbose": true
}
Значение viewMode или липкий выбор /focus переопределяет этот ключ каждый сеанс.
`viewMode`
Установите представление стенограммы, в котором Claude Code начинает: "default", "verbose" или "focus". Когда установлено, оно переопределяет как липкий выбор /focus, так и параметр verbose.
"default": нормальная стенограмма с усеченным выводом инструмента
"verbose": стенограмма с полным выводом инструмента
"focus": только ваше последнее приглашение, однострочное резюме вызовов инструментов с редактированием diffstats и финальный ответ. Представление Focus требует полноэкранного рендерера
По умолчанию: не установлено, поэтому параметр verbose и ваш последний выбор /focus применяются
Переопределения для каждого сеанса: --verbose имеет приоритет над этим ключом для одного сеанса
{"viewMode": "focus"}
`vimInsertModeRemaps`
Сопоставьте двухклавишные последовательности режима INSERT с Escape в режиме редактора vim. Каждый ключ — это ровно два печатаемых символа, введенные последовательно, и "<Esc>" — единственная поддерживаемая цель; Claude Code игнорирует другие записи. Требуется Claude Code v2.1.208 или позже.
true: голосовая диктовка включена, когда вы вошли с учетной записью claude.ai и политика вашей организации позволяет голос, если только voice.enabled не установлен
false: голосовая диктовка отключена, если только voice.enabled не установлен
По умолчанию: не установлено
{"voiceEnabled": true
}
`wheelScrollAccelerationEnabled`
Ускорьте скорость прокрутки колеса мыши во время быстрой прокрутки в полноэкранном режиме. Установите это на false для постоянной скорости прокрутки на каждый щелчок колеса. Требуется Claude Code v2.1.174 или позже.
true: Claude Code ускоряет скорость прокрутки колеса мыши во время быстрой прокрутки
false: Claude Code прокручивает с постоянной скоростью на каждый щелчок колеса
По умолчанию: true
{"wheelScrollAccelerationEnabled": false
}
Требуется Claude Code v2.1.174 или позже.
Git и атрибуция
Управляйте атрибуцией, которую Claude Code добавляет к коммитам и pull request'ам, и тем, как она работает с git.
`attribution`
Настройте атрибуцию, которую Claude Code добавляет к git коммитам и pull request'ам. По умолчанию коммиты получают git trailer такой как Co-Authored-By; описания pull request'ов получают простой текст. Установите каждую часть отдельно с помощью подключей ниже.
Тип: объект со строками commit и pr и логическим значением sessionUrl
По умолчанию: не установлено, поэтому Claude Code использует стандартную атрибуцию, показанную под каждым подключом
Этот пример заменяет атрибуцию коммита, удаляет атрибуцию pull request'а и убирает ссылку на сеанс:
{"attribution": {"commit": "Generated with AI\n\nCo-Authored-By: AI <ai@example.com>",
"pr": "",
"sessionUrl": false
}}
Чтобы скрыть всю атрибуцию, установите commit и pr в пустые строки и sessionUrl в false. После того как вы установите commit или pr, Claude Code игнорирует устаревший параметр includeCoAuthoredBy и использует текст по умолчанию для того из двух, который вы оставили без установки.
`includeCoAuthoredBy`
Используйте attribution вместо этого, который заменяет этот ключ и позволяет вам изменять или скрывать trailer коммита, текст pull request'а и ссылку на сеанс отдельно. Claude Code по-прежнему соблюдает includeCoAuthoredBy: false из файлов параметров, которые предшествуют attribution, но игнорирует его после того как вы установите attribution.commit или attribution.pr.
true: то же самое, что и не установлено; Claude Code добавляет trailer коммита и текст атрибуции pull request'а
false: Claude Code опускает как trailer коммита, так и текст атрибуции pull request'а, если только attribution не устанавливает commit или pr, в этом случае применяются правила attribution
При запуске сеанса Claude Code добавляет две связанные с git части в подсказку Claude: встроенные инструкции по написанию коммитов и pull request'ов в описании инструмента Bash и снимок состояния git вашего репозитория в системной подсказке, что означает текущую ветку, основную ветку, вывод git status и недавние коммиты. Установите этот ключ в false, чтобы исключить оба, например когда вы используете свои собственные skills рабочего процесса git.
true: Claude Code включает встроенные инструкции рабочего процесса коммита и pull request'а и снимок состояния git. Облачные сеансы никогда не включают снимок
Направьте ссылки PR, которые Claude Code отображает, в значке нижнего колонтитула и в сводках результатов инструментов, на внутренний инструмент проверки кода вместо github.com. Claude Code подставляет {host}, {owner}, {repo}, {number} и {url} из URL PR. Ссылки на GitLab merge request на обеих поверхностях сохраняют свой URL GitLab.
Claude Code применяет шаблон только к ссылкам, которые он отображает сам; номер PR, который Claude пишет в сообщении, такой как #123, остается таким, как его написал Claude. URL, который не имеет формы /pull/<number>, остается без изменений.
`attribution.commit`
Установите текст атрибуции, который Claude Code добавляет к git коммитам, включая любые trailers. Установите его в пустую строку, чтобы скрыть атрибуцию коммита.
По умолчанию: не установлено, поэтому Claude Code добавляет Co-Authored-By: <name> <noreply@anthropic.com>. Имя — это активная модель сеанса, такая как Claude Sonnet 5.
Когда Claude Code распознает модель как модель Claude, но не может подтвердить её точную версию, он пишет только Claude.
Когда он не может сопоставить ID модели с какой-либо моделью Claude, такой как модель третьей стороны, обслуживаемая через пользовательский ANTHROPIC_BASE_URL, он пишет Claude Code.
Этот пример заменяет trailer по умолчанию пользовательской строкой и пользовательским trailer'ом Co-Authored-By:
{"attribution": {"commit": "Generated with AI\n\nCo-Authored-By: AI <ai@example.com>"}}
`attribution.pr`
Установите текст атрибуции, который Claude Code добавляет к описаниям pull request'ов. Установите его в пустую строку, чтобы скрыть атрибуцию pull request'а.
По умолчанию: не установлено, поэтому Claude Code добавляет 🤖 Generated with [Claude Code](https://claude.com/claude-code)
{"attribution": {"pr": ""}}
`attribution.sessionUrl`
Выберите, добавляет ли Claude Code ссылку на сеанс claude.ai при коммите или открытии pull request'а из облачного или Remote Control сеанса. Claude Code добавляет ссылку как trailer Claude-Session на коммитах и как ссылку в описаниях pull request'ов. Установите его в false, чтобы опустить ссылку.
true: Claude Code добавляет ссылку на сеанс claude.ai при коммите или открытии pull request'а из облачного или Remote Control сеанса
false: Claude Code опускает ссылку
По умолчанию: true
{"attribution": {"sessionUrl": false
}}
Hooks и автоматизация
Регистрируйте hooks, ограничивайте, какие hooks запускаются, и управляйте рабочими процессами. Для событий hooks и полезных нагрузок см. справочник hooks.
`allowedHttpHookUrls`
Ограничьте, какие URL-адреса могут быть целью HTTP hooks. Когда вы определяете этот ключ, Claude Code запускает HTTP hook только если его URL соответствует одному из шаблонов и блокирует остальные без их запуска; пустой массив блокирует каждый HTTP hook.
Область действия: Any file. Массивы объединяются в файлах параметров.
Тип: массив шаблонов URL-адресов с * в качестве подстановочного символа
По умолчанию: не установлено, поэтому разрешены любые URL-адреса
Этот пример разрешает любой URL-адрес под https://hooks.example.com/ и любой URL-адрес http://localhost:
Сопоставление имён хостов не зависит от регистра и рассматривает hooks.example.com. с конечной точкой, которая обозначает полное доменное имя, так же, как hooks.example.com, что соответствует тому, как это делает DNS. Список разрешений применяется к hooks из каждого источника, включая управляемые параметры.
`allowManagedHooksOnly`
Ограничьте выполнение hooks только hooks, которые развёртывает ваша организация.
true: запускаются только управляемые hooks, плюс hooks Agent SDK и hooks из плагинов, которые ваши управляемые параметры принудительно включают. См. Что запускается под allowManagedHooksOnly
false: запускаются hooks из каждой области параметров и плагинов
По умолчанию: не установлено, поэтому запускаются hooks из каждой области параметров и плагинов
{"allowManagedHooksOnly": true
}
Что запускается под `allowManagedHooksOnly`
Когда вы устанавливаете это значение в true, Claude Code изменяет, какие hooks и похожие на hooks команды загружаются:
Запускаются управляемые и SDK hooks: hooks из управляемых параметров и hooks, которые Agent SDK регистрирует в процессе
Запускаются hooks принудительно включённых плагинов: hooks из плагинов, которые ваши управляемые параметры принудительно включают через enabledPlugins. Claude Code сопоставляет полный ID plugin@marketplace, поэтому плагин с тем же именем из другого marketplace остаётся заблокированным. Это позволяет вам распространять проверенные hooks через организационный marketplace, блокируя всё остальное
Всё остальное блокируется: пользовательские, проектные и локальные hooks, hooks из других плагинов и hooks, объявленные в frontmatter агента
Плагины с источником команды отключены: Claude Code также отключает плагины с источником command, включая плагины, принудительно включённые в управляемых enabledPlugins, если вы не установите disableCommandPluginSources явно в false
Команды marketplace headersHelper блокируются: Claude Code также блокирует команды marketplace headersHelper, если disableCommandPluginSources явно не установлен в false, за исключением marketplace, который сами управляемые параметры объявляют. Требуется Claude Code v2.1.238 или позже
Команда /goal не может запуститься, пока этот ключ установлен, потому что она зависит от hooks.
`disableAllHooks`
Отключите hooks, любую пользовательскую строку состояния и любую пользовательскую команду предложения файла. Используйте это, чтобы временно отключить все эти элементы без удаления их из ваших параметров.
Область действия: Any file. Только управляемые параметры могут отключать управляемые hooks.
Тип: Boolean
true: Claude Code отключает hooks, любую пользовательскую строку состояния и любую пользовательскую команду предложения файла
false: запускаются hooks, строка состояния и команда предложения файла
По умолчанию: не установлено, поэтому запускаются hooks
{"disableAllHooks": true
}
Охват зависит от того, какой файл содержит ключ:
В управляемых параметрах: Claude Code отключает каждый настроенный hook, включая управляемые, и продолжает запускать hooks, которые Agent SDK регистрирует в процессе
В любом другом файле параметров: Claude Code отключает пользовательские, проектные, локальные и плагины hooks; управляемые hooks, hooks Agent SDK и hooks из плагинов, принудительно включённых в управляемых enabledPlugins, продолжают запускаться
Сохранение запуска hooks Agent SDK, когда управляемые параметры устанавливают этот ключ, требует Claude Code v2.1.242 или позже.
Команда /goal не может запуститься, пока hooks отключены, и меню /hooks показывает уведомление вместо ваших hooks.
Шлюзы строки состояния и предложения файла
Claude Code принимает два решения для statusLine, fileSuggestion и subagentStatusLine в этом порядке:
Сужено до управляемых параметров: когда установлен allowManagedHooksOnly, когда disableAllHooks имеет значение true вне управляемых параметров после применения приоритета параметров, или когда вы запускаете Claude Code с --safe-mode
При сужении Claude Code запускает управляемое значение, если оно развёрнуто. В противном случае он пропускает ваше значение без предупреждения: строка состояния отключена, и автодополнение @ возвращается к встроенному предложению файла.
`disableWorkflows`
Отключите динамические рабочие процессы и встроенные команды рабочих процессов для всех, кого охватывают ваши параметры, например организацию через управляемые параметры. Чтобы включить или отключить рабочие процессы только для себя, используйте вместо этого enableWorkflows, который переключатель Dynamic workflows в /config записывает в ваши пользовательские параметры.
true: Claude Code отключает динамические рабочие процессы и встроенные команды рабочих процессов для всех, кого охватывают ваши параметры
false: то же самое, что и не установлено; включены ли рабочие процессы, затем следует enableWorkflows и значение по умолчанию вашего плана
По умолчанию: false
Переопределения для каждой сессии: CLAUDE_CODE_DISABLE_WORKFLOWS отключает рабочие процессы на одну сессию; какой бы из двух их ни отключил, другой не может их включить обратно
{"disableWorkflows": true
}
`enableWorkflows`
Включите или отключите динамические рабочие процессы для себя, когда значение по умолчанию вашего плана не соответствует вашим требованиям. Отображается в /config как Dynamic workflows, который записывает этот ключ в ваши пользовательские параметры и удаляет его снова, когда вы переключаетесь обратно на значение по умолчанию вашего плана. Чтобы отключить рабочие процессы для всех из управляемых параметров, используйте вместо этого disableWorkflows.
true: Claude Code включает динамические рабочие процессы для вас
false: Claude Code отключает динамические рабочие процессы для вас
По умолчанию: не установлено, поэтому рабочие процессы включены, если вы не находитесь на плане Pro, где они отключены
Переопределения для каждой сессии: CLAUDE_CODE_DISABLE_WORKFLOWS отключает рабочие процессы на одну сессию, и true здесь не может включить их обратно, пока это установлено
{"enableWorkflows": true
}
disableWorkflows и политика рабочих процессов вашей организации также имеют приоритет: enableWorkflows: true не может включить рабочие процессы обратно, пока какой-либо источник их отключает. Claude Code скрывает строку /config, пока источник, отличный от ваших пользовательских параметров, устанавливает enableWorkflows, или устанавливает disableWorkflows в true.
`hooks`
Запускайте свои собственные команды, подсказки, агентов, HTTP-запросы или MCP tools как hooks в точках жизненного цикла Claude Code, например перед вызовом tool или при запуске сессии; справочник hooks перечисляет каждое событие, его полезную нагрузку и коды выхода. Каждое событие соответствует списку групп сопоставления, и каждая группа перечисляет обработчики для запуска, когда применяется сопоставление.
Область действия: Any file. Hooks объединяются в файлах, а не заменяют друг друга, и hooks из управляемых параметров не могут быть удалены из других файлов.
Тип: объект, ключи которого — события hook; каждое значение — это массив групп { "matcher", "hooks" }, чьи записи hooks имеют type из "command", "prompt", "agent", "http" или "mcp_tool"
По умолчанию: не установлено, поэтому hooks не запускаются
Этот пример запускает скрипт перед каждым вызовом tool Bash:
Для каждого события, шаблона сопоставления и поля обработчика см. справочник hooks. Чтобы отключить hooks, см. disableAllHooks; чтобы ограничить hooks только теми, которые развёртывает ваша организация, см. allowManagedHooksOnly.
`httpHookAllowedEnvVars`
HTTP hook может поместить значение переменной окружения в заголовок запроса, например заголовок Authorization: Bearer $HOOK_TOKEN, но только для переменных, которые hook перечисляет в своём собственном allowedEnvVars. Этот ключ устанавливает внешний предел для этого списка для каждого HTTP hook: hook может использовать переменную только если и его собственный allowedEnvVars, и этот ключ её называют. Используйте это, чтобы помешать hook читать секрет, который он не должен, даже когда определение hook просит его.
Область действия: Any file. Массивы объединяются в файлах параметров.
Тип: массив имён переменных окружения
По умолчанию: не установлено, поэтому применяется список allowedEnvVars каждого hook
Этот пример ограничивает интерполяцию заголовков до MY_TOKEN и HOOK_SECRET:
Список разрешений применяется к hooks из каждого источника, включая управляемые параметры.
`workflowKeywordTriggerEnabled`
Выберите, запускает ли ввод ключевого слова ultracode в подсказке динамический рабочий процесс. Установите его в false, чтобы вводить слово без запуска.
Область действия: Any file. Отображается в /config как Ultracode keyword trigger.
Тип: Boolean
true: ввод ultracode в подсказку запускает динамический рабочий процесс
false: вы можете вводить слово без запуска
По умолчанию: true
{"workflowKeywordTriggerEnabled": false
}
Параметр усилия ultracode, /workflows и сохранённые команды рабочих процессов не затронуты.
`workflowSizeGuideline`
Установите количество агентов, на которое Claude нацелен в динамических рабочих процессах, которые он пишет. Claude Code отправляет значение Claude как совет, а не как принудительный предел: "small" просит менее 5 агентов, "medium" менее 15 и "large" менее 50. Выберите "small", когда вы хотите ограничить, что тратит рабочий процесс. Требуется Claude Code v2.1.219 или позже.
Область действия: Any file. Значение там имеет приоритет над выбором Dynamic workflow size в /config, который Claude Code хранит в ~/.claude.json, и Claude Code скрывает эту строку, пока файл параметров устанавливает ключ.
Тип: строка, одна из:
"unrestricted": нет рекомендации, поэтому Claude размер рабочего процесса в соответствии с задачей
"small": Claude нацелен на менее 5 агентов
"medium": Claude нацелен на менее 15 агентов
"large": Claude нацелен на менее 50 агентов
По умолчанию: "medium"
{"workflowSizeGuideline": "small"}
Требуется Claude Code v2.1.219 или позже; на v2.1.202 через v2.1.218 установите рекомендацию в /config вместо этого.
Plugins и skills
Включайте plugins, регистрируйте marketplaces, ограничивайте источники plugins, которые разрешены организации, и контролируйте, какие skills загружаются. Для установки и создания plugins см. Plugins.
`disableBundledSkills`
Отключите skills и workflows, включённые в Claude Code. Claude Code полностью удаляет bundled skills и workflows, в то время как встроенные команды, такие как /init, остаются доступными для ввода, но скрыты от модели.
true: Claude Code удаляет bundled skills и workflows и скрывает встроенные команды, такие как /init, от модели
false: bundled skills загружаются
Default: не установлено, поэтому bundled skills загружаются
Per-session overrides: CLAUDE_CODE_DISABLE_BUNDLED_SKILLS установлено на 1 отключает bundled skills на одну сессию; какой бы из двух способов их ни отключил, другой не может их включить обратно
{"disableBundledSkills": true
}
Skills из plugins, .claude/skills/ и .claude/commands/ не затронуты. /doctor остаётся доступным для ввода, как встроенные команды; чтобы скрыть его, установите DISABLE_DOCTOR_COMMAND вместо этого.
`disableSkillShellExecution`
Отключите встроенное выполнение shell для !`...` и ```! блоков в skills и пользовательских команд из источников user, project, plugin или additional-directory. Claude Code заменяет каждую команду на [shell command execution disabled by policy] вместо её выполнения.
Scope: Any file. true в managed settings не может быть переопределён на false в другом месте.
Type: Boolean
true: Claude Code заменяет каждую встроенную shell команду на [shell command execution disabled by policy] вместо её выполнения
false: встроенный shell выполняется
Default: не установлено, поэтому встроенный shell выполняется
{"disableSkillShellExecution": true
}
Bundled skills и skills, развёрнутые через managed settings, не затронуты.
`skillOverrides`
Скройте или свёрните skill без редактирования его SKILL.md. Claude Code применяет значение под именем каждого skill к списку skills, который видит Claude, и к вашему / автодополнению.
Scope: Any file. Меню /skills записывает в .claude/settings.local.json.
Type: объект, отображающий имя skill на одно из:
"on": Claude видит skill и вы можете ввести /name
"name-only": Claude видит skill только по имени без его описания
"user-invocable-only": Claude не видит skill, но вы всё ещё можете ввести /name
"off": Claude не видит skill и /name скрыт из автодополнения
Default: не установлено, поэтому каждый skill имеет значение "on"
Этот пример перечисляет legacy-context для Claude только по имени и скрывает deploy от Claude и из автодополнения /:
Отключите загрузку skills, которые вы включаете на claude.ai. Claude Code загружает их в ~/.claude/skills/synced/ при запуске в non-interactive mode с флагом -p и CLAUDE_CODE_SYNC_SKILLS установленным. Установите false, чтобы остановить эту загрузку и скрыть skills, которые она уже синхронизировала. Claude Code соблюдает только false: true то же самое, что и не установлено, и не включает синхронизацию.
false: Claude Code прекращает загрузку синхронизированных skills и скрывает те, которые уже находятся в ~/.claude/skills/synced/. В user или managed settings он также перемещает их в ~/.claude/skills/.trash/
true: то же самое, что и не установлено
Default: не установлено, поэтому non-interactive запуск с установленным CLAUDE_CODE_SYNC_SKILLS загружает skills
Этот пример предотвращает загрузку skills учётной записи машиной, независимо от того, что сессия устанавливает в своём окружении:
{"syncClaudeAiSkills": false
}
`allowedChannelPlugins`
Выберите, какие channel plugins могут отправлять сообщения в сессии в вашей организации. Когда вы это установите, Claude Code использует ваш список вместо allowlist Anthropic по умолчанию; каждая запись называет plugin и marketplace, из которого он поступает.
Type: массив объектов, каждый с строками marketplace и plugin. Запись может быть вместо этого строкой "plugin@marketplace", такой как "telegram@claude-plugins-official", которую Claude Code рассматривает как эквивалентный объект. Форма строки требует Claude Code v2.1.267 или позже; более ранние версии отклоняют всё значение allowedChannelPlugins, когда оно содержит одну
Default: не установлено, поэтому Claude Code использует allowlist Anthropic по умолчанию
Этот пример включает channels и разрешает только Telegram plugin из официального marketplace Anthropic:
Этот ключ вступает в силу, когда channels проходят gate channelsEnabled для учётной записи: на Team и Enterprise планах, а также на Console учётных записях с managed settings, это означает channelsEnabled: true. См. Restrict which channel plugins can run.
`blockedMarketplaces`
Блокируйте источники plugin marketplace для вашей организации. Claude Code проверяет blocklist при добавлении marketplace и при установке, обновлении, обновлении и автоматическом обновлении plugin, поэтому marketplace, который кто-то добавил до того, как вы установили политику, не может быть использован для получения plugins. Заблокированные источники проверяются перед загрузкой, поэтому они никогда не касаются файловой системы.
Запись github может использовать owner-wildcard form"owner/*" для блокирования каждого репозитория под этим GitHub owner, что требует Claude Code v2.1.223 или позже. Добавьте { "source": "skills-dir" }, чтобы остановить загрузку Claude Code @skills-dir plugins из ~/.claude/skills/ без ограничения какого-либо marketplace. См. Managed marketplace restrictions.
`channelsEnabled`
Разрешите channels для вашей организации. На claude.ai Team и Enterprise планах Claude Code блокирует channels до тех пор, пока вы не установите это на true. Для Anthropic Console учётных записей, которые аутентифицируются с помощью API key, channels разрешены по умолчанию. Если ваша организация развёртывает managed settings, Claude Code блокирует channels на этих учётных записях тоже до тех пор, пока вы не установите этот ключ на true.
true: Claude Code разрешает channels для вашей организации
false: то же самое, что и не установлено; блокируются ли channels, зависит от вашего плана, как говорит Default
Default: не установлено; channels блокируются на Team и Enterprise планах и на Console учётных записях с managed settings, и разрешены на Pro и Max планах и на Console учётных записях без managed settings
Блокируйте command plugin source, который устанавливает plugin путём запуска объявленной marketplace команды на машине пользователя. Когда вы установите это на true, Claude Code никогда не запускает команду, не устанавливает и не обновляет command-sourced plugins, и прекращает загрузку уже установленных. Установите на false, чтобы явно разрешить их. Когда бы он ни блокировал command sources, установите ли вы на true или оставьте не установленным под allowManagedHooksOnly, он также блокирует marketplace headersHelper commands, кроме marketplace, который сами managed settings объявляют. Требует Claude Code v2.1.229 или позже, и блокировка headersHelper требует v2.1.238 или позже.
true: Claude Code никогда не запускает объявленную marketplace команду, не устанавливает и не обновляет command-sourced plugins, и прекращает загрузку уже установленных
false: Claude Code явно разрешает command-sourced plugins
Default: не установлено, поэтому Claude Code следует allowManagedHooksOnly: организация, которая ограничивает выполнение hook только managed settings, также получает отключённые command sources
{"disableCommandPluginSources": true
}
Требует Claude Code v2.1.229 или позже.
`pluginSuggestionMarketplaces`
Назовите marketplaces, чьи plugins могут появляться как контекстные предложения установки, в советах spinner и закреплённые в верхней части вкладки /pluginDiscover. Встроенный первый совет по дизайну frontend не затронут. Предложения поступают из объявления relevance каждого plugin в его записи marketplace.
Имя вступает в силу только когда marketplace зарегистрирован на машине и его зарегистрированный источник также объявлен в тех же managed settings, либо как запись extraKnownMarketplaces для этого имени, либо как запись strictKnownMarketplaces. Claude Code игнорирует marketplace, зарегистрированный из другого источника под allowlisted именем. Официальный marketplace освобождён от требования источника: allowlisting только его имени достаточно, так как это имя может регистрироваться только из официального источника Anthropic. См. Suggest plugins by context.
`pluginTrustMessage`
Добавьте собственный текст вашей организации к предупреждению о доверии plugin, которое Claude Code показывает перед установкой, например, чтобы подтвердить, что plugins из вашего внутреннего marketplace проверены.
Default: не установлено, поэтому Claude Code показывает только стандартное предупреждение
{"pluginTrustMessage": "All plugins from our marketplace are approved by IT"}
`strictKnownMarketplaces`
Ограничьте, какие источники plugin marketplace люди в вашей организации могут добавлять и устанавливать plugins из. Claude Code применяет allowlist при добавлении marketplace и при установке, обновлении, обновлении и автоматическом обновлении plugin, перед любой сетевой или файловой операцией, поэтому marketplace, который кто-то добавил до того, как вы установили политику, не может быть использован для получения plugins, как только его источник больше не совпадает. Заблокированные пользователи видят ошибку, называющую managed политику.
Default: не установлено, поэтому пользователи могут добавлять любой marketplace. Пустой массив — это полная блокировка, которая блокирует каждый источник marketplace, включая официальный marketplace Anthropic
Этот пример разрешает два GitHub репозитория, один закреплённый на ref v2.0, и один размещённый URL marketplace.json:
Вы также можете написать этот ключ как allowedMarketplaces; Marketplace key aliases описывает, как Claude Code рассматривает alias и какая версия его принимает. Этот ключ — это policy gate: он контролирует, что пользователи могут добавлять, но ничего не регистрирует. Чтобы ограничить и предварительно зарегистрировать в одном файле, см. Combine with extraKnownMarketplaces. Для пользовательского представления см. Managed marketplace restrictions.
Allowed source types
Каждая запись ниже показывает одну запись allowlist на тип источника и поля, которые она принимает. Большинство типов совпадают точно; hostPattern и pathPattern совпадают по regex, и записи github могут использовать owner wildcard.
pathPattern обязателен, regex, сопоставляемый с path источников file и directory
skills-dir
{ "source": "skills-dir" }
Нет полей. Включает сканирование plugin ~/.claude/skills/ обратно
Три типа источников имеют правила сверх таблицы:
url: URL marketplace загружает только файл marketplace.json, и Claude Code не получает файлы plugin по относительному пути с этого сервера, поэтому его plugins должны использовать plugin source отличный от относительного пути, такой как URL архива, который может быть на том же хосте. Для plugins с относительными путями используйте вместо этого Git-based marketplace. См. Plugins with relative paths fail in URL-based marketplaces.
hostPattern: используйте его, чтобы разрешить каждый marketplace на внутреннем GitHub Enterprise или GitLab сервере без перечисления каждого репозитория. Claude Code сопоставляет источники github с github.com, берёт имя хоста из источников url и берёт его из источников git в зависимости от формы git URL:
URL со схемой, такой как https:// или ssh://: имя хоста в URL.
SSH адрес без схемы, в форме git user@host:path, такой как git@git.example.com:tools/plugins.git: хост между @ и :, который является хостом, к которому подключается git.
Любая другая форма без схемы: нет хоста, поэтому никакая запись strictKnownMarketplaceshostPattern не совпадает с ней. Для blockedMarketplaceshostPattern, Claude Code берёт хост из более широкого набора форм, поэтому запись blocklist всё ещё может совпадать с такой формой. До v2.1.234, strictKnownMarketplaceshostPattern также совпадал с некоторыми формами, которые git не рассматривает как SSH адреса.
Источники file и directory не имеют хоста и никогда не совпадают с записью hostPattern.
pathPattern: используйте его, чтобы разрешить filesystem marketplaces наряду с записями hostPattern для сетевых источников. ".*" разрешает каждый локальный путь; более узкий pattern, такой как "^/opt/approved/", ограничивает папкой.
Любой allowlist, даже пустой, также прекращает загрузку Claude Code @skills-dir plugins из ~/.claude/skills/. Добавьте запись { "source": "skills-dir" }, чтобы продолжить их загрузку; запись не имеет значения вне этого ключа и blockedMarketplaces.
Owner wildcards
Запись github, чьё значение repo — это "<owner>/*", совпадает с каждым репозиторием под этим GitHub owner. Owner wildcards требуют Claude Code v2.1.223 или позже и работают только в strictKnownMarketplaces и blockedMarketplaces. Везде, где источник github появляется, такой как extraKnownMarketplaces или /plugin marketplace add, значение repo должно называть один репозиторий. До v2.1.223, Claude Code сравнивал запись буквально, поэтому запись allowlist не совпадала ни с одним репозиторием и запись blocklist ничего не блокировала; записи с одним репозиторием применяются на каждой версии.
Эта запись разрешает любой репозиторий marketplace в организации acme-corp:
Только вся позиция имени репозитория может быть wildcard. Claude Code сравнивает записи, такие как *, */plugins или acme-corp/tools-*, буквально, поэтому они не совпадают ни с одним репозиторием.
Правила сопоставления отличаются между двумя settings:
Rule
strictKnownMarketplaces
blockedMarketplaces
Matching source spellings
Только форма owner/repo. Git URL, который клонирует тот же репозиторий, не совпадает
Любое написание, включая git URLs, которые разрешаются в тот же github.com репозиторий
Owner case
Чувствителен к регистру, как точное сопоставление записей
Нечувствителен к регистру
ref
Следует правилам точного сопоставления: запись с ref совпадает только с источниками с этим точным ref, и запись без одного совпадает только с источниками, которые не указывают ref
Запись без ref блокирует все refs репозиториев, которые она совпадает
path
Более свободно, чем правила точного сопоставления: запись с path требует это точное значение, в то время как запись без одного совпадает с любым путём внутри репозитория
Запись без path блокирует все пути репозиториев, которые она совпадает
Exact matching
Для каждого типа источника, кроме owner-wildcard записей github и regex-сопоставляемых записей hostPattern и pathPattern, Claude Code разрешает добавление пользователя только когда источник marketplace точно совпадает с записью. Для git-based источников github и git, точное сопоставление включает опциональные поля:
repo или url должны совпадать точно
Поле ref должно совпадать точно, или оба должны быть undefined
Поле path должно совпадать точно, или оба должны быть undefined
Например, Claude Code рассматривает каждую пару ниже как два разных источника:
С этой записью Claude Code сохраняет уже зарегистрированный официальный marketplace доступным и, на свежей машине, регистрирует marketplace автоматически при первом интерактивном запуске Claude Code. Автоматическая регистрация чаще всего пропускает:
Non-interactive окружения, которые запускаются до первого интерактивного запуска машины.
Машины, где Claude Code уже запускался интерактивно под политикой, которая блокировала marketplace, такой как пустая блокировка массива. Claude Code записывает заблокированную попытку и не повторяет попытку после изменения политики.
На этих машинах добавьте marketplace в extraKnownMarketplaces в том же managed-settings.json, чтобы Claude Code регистрировал его автоматически, или запустите claude plugin marketplace add anthropics/claude-plugins-official.
Combine with `extraKnownMarketplaces`
Два ключа выполняют разные работы. Эта таблица их сравнивает:
Aspect
strictKnownMarketplaces
extraKnownMarketplaces
Purpose
Применение организационной политики
Удобство команды
Settings file
Только managed settings
Любой settings файл
Behavior
Блокирует non-allowlisted добавления
Регистрирует отсутствующие marketplaces
When enforced
Перед сетевыми и файловыми операциями
Сразу из user или managed settings; после диалога доверия workspace для файлов репозитория
Can be overridden
Нет, наивысший приоритет
Да, более высокоприоритетными settings
Source format
Прямой объект источника
Именованный marketplace с вложенным объектом source
Чтобы одновременно ограничить и предварительно зарегистрировать marketplace для всех пользователей, установите оба в managed-settings.json:
Только с установленным strictKnownMarketplaces, пользователи всё ещё могут добавить разрешённый marketplace сами с помощью /plugin marketplace add. Официальный marketplace Anthropic — единственный, который Claude Code регистрирует автоматически, и только когда allowlist его разрешает. Allow only the official marketplace перечисляет машины, которые он пропускает.
`strictPluginOnlyCustomization`
Блокируйте skills, agents, hooks и MCP servers из user и project источников, поэтому они могут поступать только из plugins или managed settings. Объедините его с strictKnownMarketplaces, чтобы контролировать полную цепь поставок customization: allowlist marketplace контролирует, какие plugins пользователи могут устанавливать.
Четыре записи sub-key ниже перечисляют, что каждая surface блокирует и что всё ещё загружается. Claude Code игнорирует имена surface, которые он не распознаёт, вместо того, чтобы не пройти файл settings, поэтому вы можете добавлять новые имена surface перед обновлением каждого клиента.
`strictPluginOnlyCustomization.skills`
Блокируйте surface skills. Claude Code прекращает загрузку skills из ~/.claude/skills/ и .claude/skills/, пользовательских команд из ~/.claude/commands/ и .claude/commands/, skills под папками --add-dir, и skills синхронизированные из вашей claude.ai учётной записи, и продолжает загружать plugin skills, bundled skills и skills в папке managed политики.
Блокируйте surface agents. Claude Code прекращает загрузку agents из ~/.claude/agents/ и .claude/agents/, и продолжает загружать plugin agents, встроенные agents и agents в папке managed политики.
Блокируйте surface hooks. Claude Code прекращает запуск hooks из user, project и локального settings.json, и продолжает запускать plugin hooks и hooks в managed settings.
Блокируйте surface mcp. Claude Code прекращает загрузку MCP servers из ~/.claude.json и .mcp.json, и продолжает загружать plugin MCP servers, managed-mcp.json servers и servers из managedMcpServers.
Включайте или отключайте отдельные plugins, ключ plugin-name@marketplace-name. Plugin без записи в любом scope возвращается к его значению defaultEnabled. Когда вы включаете или отключаете plugin с /plugin или claude plugin enable, Claude Code записывает этот ключ для вас.
Project settings: plugins, общие со всеми в репозитории
Local settings: переопределения для каждой машины, gitignored когда Claude Code сохраняет setting там
Managed settings: организационная политика. Plugin установленный на false здесь заблокирован от установки в каждом scope и скрыт из marketplace
Project settings имеют приоритет над user settings, поэтому установка plugin на false в ~/.claude/settings.json не отключает plugin, который project's .claude/settings.json включает. Чтобы отказаться от project-enabled plugin на вашей машине, установите его на false в .claude/settings.local.json вместо этого. Plugins force-enabled managed settings не могут быть отключены таким образом, так как managed settings переопределяют local settings.
Включение plugin из внешнего источника, такого как GitHub репозиторий или npm пакет, в project's .claude/settings.json не устанавливает его для других людей. На каждом пути, который загружает plugins, Claude Code сообщает о plugin как не установленном до тех пор, пока каждый пользователь не установит его сам.
`extraKnownMarketplaces`
Регистрируйте дополнительные plugin marketplaces по имени, чтобы люди, которые открывают репозиторий, или все, кого достигают ваши managed settings, получали marketplace без добавления его сами. Claude Code регистрирует каждый marketplace, который он ещё не знает. Устанавливается ли plugin, который enabledPlugins называет из него, зависит от источника plugin и какой файл его включает; эта запись имеет правила.
Scope: Any file. Claude Code соблюдает записи в .claude/settings.json или .claude/settings.local.json репозитория только после того, как вы примете диалог доверия workspace для этой папки; в папке, которую вы не доверяете, включая запуск -p там, он игнорирует их без сообщения.
Type: объект, отображающий имя marketplace на объект с объектом source и опциональным Boolean autoUpdate
Default: не установлено
Этот пример регистрирует GitHub marketplace и marketplace из self-hosted git URL:
Установите "autoUpdate": true рядом с source, чтобы Claude Code обновлял этот marketplace и обновлял его установленные plugins в фоне после запуска. Когда опущено, claude-plugins-official и большинство других официальных marketplaces Anthropic по умолчанию true, и third-party marketplaces по умолчанию false. См. Configure auto-updates.
Когда более одного settings файла определяет запись marketplace под тем же именем, Claude Code использует запись из highest-precedence file целиком. Эта запись заменяет lower-precedence запись и не наследует ни одно из её полей, поэтому переопределение не может объединить source.headers credential одного файла с URL, который контролирует другой файл. До v2.1.228, Claude Code объединял same-name записи поле за полем, поэтому запись в higher-precedence файле могла наследовать поля, которые она не установила, включая headers другого файла.
Marketplace source types
Объект source принимает одну из этих форм:
github: GitHub репозиторий, с repo
git: любой git URL, с url
url: прямой URL к файлу marketplace.json, с url и опциональными headers и headersHelper для аутентифицированного доступа. headersHelper называет команду, которая печатает headers, чьи значения слишком недолговечны, чтобы перечислять в headers, и требует Claude Code v2.1.238 или позже
file: локальный путь к файлу marketplace.json, с path
directory: локальный путь файловой системы, с path, только для разработки
settings: встроенный marketplace, объявленный прямо в settings файле без размещённого репозитория, с name и plugins
Тип источника git работает с любым git хостингом, включая self-hosted GitLab и Bitbucket. Claude Code клонирует репозиторий с той же аутентификацией, которую использовал бы git clone на этой машине: настроенные credential helpers или SSH ключи. Provider token, такой как GITHUB_TOKEN, вступает в силу только через credential helper, который его читает. См. Private repositories для деталей настройки.
Для источников github и git, установите "skipLfs": true внутри объекта source, рядом с repo или url, чтобы пропустить Git LFS загрузки, когда Claude Code клонирует или обновляет репозиторий marketplace. LFS pointer файлы остаются как pointers вместо загрузки их контента. Используйте это, когда репозиторий содержит большие LFS объекты, не связанные с контентом plugin.
Для источника url, установите headersHelper внутри объекта source, когда credential в headers истекает и команда должна произвести свежий. Требует Claude Code v2.1.238 или позже. Для того, что команда должна печатать и где Claude Code её запускает, см. Write the headersHelper command, и для случаев, когда Claude Code её не запускает, см. When Claude Code skips a headersHelper command. Как только вы установите headersHelper на URL https:// marketplace, Claude Code запускает команду в двух точках, переиспользуя вывод одного запуска до 60 секунд:
Перед каждой выборкой marketplace.json этого marketplace, включая более позднее обновление. Claude Code отправляет напечатанные headers с этой выборкой.
Перед каждой загрузкой plugin архива на origin URL marketplace, означая ту же схему, хост и порт. Claude Code отправляет вывод с этой загрузкой, и никакая другая загрузка не получает headers.
Claude Code игнорирует любой headersHelper, установленный в .claude/settings.json или .claude/settings.local.json папки, которую вы добавляете с --add-dir, на источнике url и на встроенной записи plugin, и отправляет только фиксированный headers, установленный в этом файле. How users accept a headersHelper command охватывает другие settings файлы.
Plugins, перечисленные в источнике settings, должны ссылаться на внешние источники, такие как GitHub или npm, и name должен совпадать с ключом marketplace. Вы всё ещё включаете каждый plugin отдельно в enabledPlugins. Этот пример объявляет один plugin встроенным:
Запись plugin под source: 'settings', чей собственный source — это archive, может установить headers для загрузки архива. Если значение, которое вы бы поместили в headers, недолговечно, такое как token, который ваш registry чеканит по запросу, установите вместо этого команду headersHelper. Запись может установить оба. Оба поля требуют Claude Code v2.1.238 или позже.
Claude Code отправляет headers записи и всё, что печатает команда, с загрузкой архива этого plugin и ни с какой другой загрузкой. Claude Code запускает команду только когда пользователь устанавливает или обновляет только этот один plugin. Три дополнительных правила зависят от того, какой файл содержит запись:
strict: в отличие от записи в marketplace.json marketplace, запись в settings не нуждается в "strict": false, потому что settings файл не несёт полей manifest для встраивания. См. Strict mode.
Folder trust: для записи в project's .claude/settings.json или .claude/settings.local.json, Claude Code запускает команду только после того, как пользователь также доверил эту папку.
Header filter: Claude Code удаляет request-routing и client-identity имена headers из записи в project's .claude/settings.json или .claude/settings.local.json, потому что репозиторий может поставлять эти файлы. Claude Code применяет тот же фильтр к записи каталога и к записи в папке --add-dir settings, и никакой фильтр к записи в ваши user settings, файл --settings или managed settings.
Marketplace key aliases
На Claude Code v2.1.232 или позже, вы можете написать extraKnownMarketplaces как additionalMarketplaces и strictKnownMarketplaces как allowedMarketplaces. Claude Code рассматривает каждый alias следующим образом:
Более ранние версии игнорируют alias, поэтому сохраняйте каноническое написание в файле, который также читают более старые версии, такой как managed settings файл для флота со смешанными версиями Claude Code.
В любом settings файле, который принимает канонический ключ, Claude Code читает alias точно так же, как он читает канонический ключ.
Claude Code может переписать additionalMarketplaces на extraKnownMarketplaces, когда он обновляет файл.
Если вы установите оба написания в одном файле, Claude Code использует каноническое значение и игнорирует alias.
`pluginConfigs`
Сохраняйте non-sensitive ответы, которые вы даёте диалогу конфигурации userConfig plugin, ключ по ID plugin. Claude Code записывает этот ключ в ваши user settings, когда вы заполняете диалог, поэтому вам не нужно редактировать его вручную. Claude Code сохраняет sensitive опции в macOS Keychain вместо этого, возвращаясь к ~/.claude/.credentials.json, когда Keychain отклоняет запись; на платформах без поддерживаемого keychain, он сохраняет их в ~/.claude/.credentials.json.
Type: объект, отображающий ID plugin на объект с полем options, отображающим каждое имя опции на string, number, Boolean или массив strings, и опциональное поле mcpServers, содержащее per-server user configuration значения в той же форме
Default: не установлено
Этот пример сохраняет опцию api_endpoint для plugin deployer из acme-tools:
Claude Code игнорирует project и local записи, потому что он подставляет эти значения в plugin hook, MCP и LSP конфигурации, и клонированный репозиторий не должен быть в состоянии их поставлять. До v2.1.207, project и local settings также читались.
Загружайте соединители claude.ai, которые Claude Code получает сам, наряду с развёрнутым managed-mcp.json. Без этого ключа managed-mcp.json получает исключительный контроль над серверами MCP и подавляет эти соединители.
Scope: Managed. Пользователи не могут повторно включить соединители, которые исключительный контроль подавил.
Type: Boolean
true: Claude Code загружает соединители claude.ai наряду с развёрнутым managed-mcp.json
false: развёрнутый managed-mcp.json получает исключительный контроль над серверами MCP и подавляет соединители claude.ai, которые Claude Code получает сам
Default: false, поэтому развёрнутый managed-mcp.json подавляет соединители claude.ai, которые Claude Code получает сам
Создайте список разрешённых серверов MCP, которые люди могут добавлять. Claude Code блокирует любой сервер, который не соответствует записи, где бы он ни был определён, включая серверы плагинов, серверы, переданные с --mcp-config, и серверы из claude.ai.
Встроенные серверы, такие как Claude в Chrome, сервер ide, к которому Claude Code подключается в работающей IDE VS Code или JetBrains, и серверы, которые сам CLI настраивает, освобождены от списка разрешений, и список запретов по-прежнему применяется к ним. Внутрипроцессные серверы type: "sdk" освобождены от обоих списков; приложение, которое запустило сеанс, регистрирует их.
Серверы, которые доставляет ваша организация, также освобождены от списка разрешений, и список запретов по-прежнему применяется к ним. Освобождение охватывает каждую запись managedMcpServers и любую запись managed-mcp.json, значения которой не используют расширение ${VAR}. См. Как оценивается сервер для полного порядка проверки. До версии 2.1.259 серверы из managed-mcp.json также должны были совпадать.
Scope: Any file. Записи из каждого файла объединяются в один список разрешений, если не установлен allowManagedMcpServersOnly. Разверните его в управляемых параметрах, чтобы обеспечить его.
Type: массив объектов, каждый с ровно одним ключом: serverName, строка, ограниченная буквами, цифрами, дефисами и подчёркиваниями; serverCommand, массив команды и её аргументов, совпадающих точно; или serverUrl, шаблон URL с подстановочными знаками *
Default: не установлено, поэтому каждый сервер разрешён; пустой массив блокирует каждый сервер, который добавляют пользователи
Этот пример разрешает только сервер stdio, который запускает указанная команда npx:
Запись deniedMcpServers имеет приоритет, поэтому сервер в обоих списках блокируется. Как только список содержит любую запись serverCommand, сервер stdio должен совпадать с записью serverCommand, и как только он содержит любую запись serverUrl, удалённый сервер должен совпадать с записью serverUrl: совпадение serverName больше не допускает этот вид сервера. См. Управление на основе политики со списками разрешений и запретов.
`allowManagedMcpServersOnly`
Сделайте управляемый список разрешений единственным применяемым. Claude Code затем читает allowedMcpServers только из управляемых параметров и игнорирует списки разрешений в пользовательских, проектных и локальных параметрах; deniedMcpServers по-прежнему объединяется из каждой области параметров, поэтому пользователи могут по-прежнему блокировать серверы для себя. Администраторы устанавливают это так, чтобы собственные параметры пользователя не могли расширить то, что разрешает управляемый список разрешений.
true: Claude Code читает allowedMcpServers только из управляемых параметров и игнорирует списки разрешений в пользовательских, проектных и локальных параметрах
false: списки разрешений из каждой области параметров объединяются
Default: false, поэтому списки разрешений из каждой области параметров объединяются
Этот пример блокирует список разрешений для управляемых параметров и разрешает только сервер с именем github:
Блокируйте определённые серверы MCP. Claude Code отказывается загружать совпадающий сервер, где бы он ни был определён, включая серверы плагинов, серверы, переданные с --mcp-config, серверы из managed-mcp.json, серверы из managedMcpServers и соединители claude.ai, которые он получает сам. Внутрипроцессные серверы type: "sdk" освобождены; приложение, которое запустило сеанс, регистрирует их.
Scope: Any file. Записи из каждого файла объединяются в один список запретов, и allowManagedMcpServersOnly это не меняет. Разверните его в управляемых параметрах, чтобы обеспечить его.
Type: массив объектов, каждый с ровно одним ключом: serverName, любая непустая строка, поэтому отображаемое имя соединителя claude.ai, такое как "claude.ai Slack", работает; serverCommand, массив команды и её аргументов, совпадающих точно; или serverUrl, шаблон URL с подстановочными знаками *
Default: не установлено, поэтому ни один сервер не блокируется; пустой массив также ничего не блокирует
Отключите соединители MCP claude.ai, которые Claude Code получает сам, чтобы он ни получал, ни подключал их. true в любом файле параметров применяется: проверенный в репозитории проект .claude/settings.json может отказать репозиторию в этих соединителях, но проектный уровень false не может переопределить пользовательский или управляемый уровень true. Требует Claude Code версии 2.1.182 или позже.
true: Claude Code ни получает, ни подключает эти соединители
false: то же самое, что и не установлено; Claude Code получает ваши соединители, если другой файл параметров или ENABLE_CLAUDEAI_MCP_SERVERS их не отключает
Default: false, поэтому Claude Code получает ваши соединители
Per-session overrides: ENABLE_CLAUDEAI_MCP_SERVERS, установленный на false, отключает соединители на один сеанс; какой бы из двух их ни отключил, другой не может их включить обратно
{"disableClaudeAiConnectors": true
}
Серверы, которые вы явно передаёте с --mcp-config, не затрагиваются. Чтобы блокировать отдельные соединители вместо всех, используйте deniedMcpServers. См. Отключить соединители claude.ai. Требует Claude Code версии 2.1.182 или позже.
`disabledMcpjsonServers`
Отклоняйте определённые серверы, определённые в файле .mcp.json проекта, чтобы Claude Code никогда их не подключал и не просил вас их одобрить. Отклонение в любом файле параметров применяется, включая проект .claude/settings.json, проверенный в репозитории.
Type: массив строк, имена серверов, как они появляются в .mcp.json
Default: не установлено
{"disabledMcpjsonServers": ["filesystem"]}
Claude Code записывает этот ключ в .claude/settings.local.json, когда вы отклоняете сервер в диалоговом окне одобрения. claude mcp get <name> показывает отклонённый сервер как ✘ Rejected (see disabledMcpjsonServers in settings). Отклонение имеет приоритет над enabledMcpjsonServers и enableAllProjectMcpServers.
`enableAllProjectMcpServers`
Одобряйте каждый сервер MCP, определённый в файлах проекта .mcp.json, без подсказки. Claude Code записывает этот ключ в .claude/settings.local.json, когда вы выбираете одобрение всех серверов в диалоговом окне одобрения.
Scope: Any file. В папке, диалоговое окно доверия которой вы не приняли, Claude Code соблюдает его из пользовательских параметров, управляемых параметров и --settings и игнорирует его в общем файле проекта, как в сеансе, так и для claude mcp list и claude mcp get; Одобрения серверов проекта и доверие рабочей области говорит, когда неотслеживаемый .claude/settings.local.json также считается.
Type: Boolean
true: Claude Code одобряет каждый сервер MCP, определённый в файлах проекта .mcp.json, без подсказки
false: Claude Code просит вас одобрить каждый сервер. В доверенной папке false в файле с более высоким приоритетом переопределяет true в файле с более низким приоритетом; в папке, которой вы не доверяете, true в любом соблюдаемом файле достаточно
Default: не установлено, поэтому Claude Code просит вас одобрить каждый сервер
Одобряйте определённые серверы, определённые в файлах проекта .mcp.json, чтобы Claude Code подключал их без вопросов. Claude Code записывает этот ключ в .claude/settings.local.json, когда вы одобряете сервер в диалоговом окне одобрения.
Scope: Any file. В папке, диалоговое окно доверия которой вы не приняли, Claude Code соблюдает его из пользовательских параметров, управляемых параметров и --settings и игнорирует его в общем файле проекта, как в сеансе, так и для claude mcp list и claude mcp get; Одобрения серверов проекта и доверие рабочей области говорит, когда неотслеживаемый .claude/settings.local.json также считается.
Type: массив строк, имена серверов, как они появляются в .mcp.json
Default: не установлено
Этот пример одобряет серверы memory и github из .mcp.json проекта:
Предоставляйте удалённые серверы MCP каждому пользователю из управляемых параметров. Пользователи сохраняют серверы, которые они добавляют сами, и не могут редактировать или удалять те, которые вы предоставляете. Требует Claude Code версии 2.1.259 или позже.
Scope: Managed. Claude Code удаляет ключ с предупреждением в пользовательских, проектных и локальных параметрах и не читает его в вкладке Code приложения Claude Desktop при развёртывании третьей стороной или в сеансах Cowork приложения, где Claude Desktop сам предоставляет и блокирует серверы MCP этих сеансов.
Type: объект, ключ которого — имя сервера. Каждая запись имеет форму .mcp.json для сервера http или sse: требуемый https://url и опционально headers, oauth и другие параметры HTTP и SSE. Claude Code удаляет записи, которые не прошли проверку, и Что может содержать запись перечисляет условия
Default: не установлено, поэтому управляемые параметры не предоставляют серверы
Этот пример предоставляет один HTTP-сервер с именем search:
Установите агента по умолчанию, управляйте товарищами по команде и обменом сообщениями между сессиями, а также настройте worktrees. См. Subagents и Worktrees.
`agent`
Запустите основной поток как именованный subagent, чтобы Claude Code применил системный prompt, ограничения инструментов и модель этого subagent к вашей сессии. Один и тот же ключ устанавливает агента по умолчанию для сессий, которые вы отправляете из claude agents.
Выберите, что эта сессия делает с сообщениями, поступающими из ваших других сессий Claude Code. Когда ни одно значение не применяется, Claude Code решает для каждого сообщения на основе классов режима разрешений двух сессий. Требуется Claude Code v2.1.224 или позже.
Scope: Any file. Значение проекта или локальное значение применяется только в том случае, если оно строже, чем значение управляемых параметров, флага --settings или пользовательских параметров.
Type: string, один из:
"accept": Claude Code доставляет сообщение Claude
"hold": Claude Code показывает уведомление о сообщении без его доставки
"refuse": Claude Code отбрасывает сообщение
Default: не установлено, поэтому Claude Code решает для каждого сообщения
{"crossSessionInbound": "hold"}
Claude Code сначала читает управляемые параметры, затем флаг --settings, затем пользовательские параметры и применяет первое найденное значение. refuse строже, чем hold, а hold строже, чем accept. Когда ни один из доверенных источников не устанавливает значение, проект или локальное hold или refuse все еще применяется, заменяя решение по умолчанию для каждого сообщения. В сессиях с обменом сообщениями между сессиями этот ключ появляется в /config как Messages from your other sessions, который записывает его в пользовательские параметры; строка требует Claude Code v2.1.232 или позже, и Claude Code скрывает её, пока флаг --settings или управляемые параметры устанавливают ключ.
Claude Code предупреждает при установке значения, которое он не распознает. Пока это значение присутствует в пользовательском, проектном, локальном или файле --settings, Claude Code удерживает входящие сообщения, даже когда источник, который имеет приоритет, устанавливает accept. refuse, установленный другим источником, все еще применяется. Исправьте или удалите значение, чтобы снять удержание.
Когда неузнанное значение находится в управляемых параметрах, Claude Code вместо этого рассматривает его как refuse до тех пор, пока администратор не исправит его. До v2.1.248 Claude Code игнорировал неузнанное значение без предупреждения.
true: Claude Code отключает claude agents, --bg, /background и супервизора по требованию
false: представление агентов доступно
Default: не установлено, поэтому представление агентов доступно
Per-session overrides: CLAUDE_CODE_DISABLE_AGENT_VIEW отключает представление агентов для одной сессии; какой бы из двух его ни отключил, другой не может его снова включить
Claude Code игнорирует запуск на Windows и запускает каждый процесс без обёртки. Требуется Claude Code v2.1.210 или позже.
`teammateMode`
Выберите, где Claude Code показывает товарищей по команде agent team: внутри вашей основной панели терминала или в разделённых панелях, когда ваш терминал их поддерживает. См. Choose a display mode.
Scope: Any file. Claude Code также читает значение, оставленное в ~/.claude.json старыми версиями.
Type: string, один из:
"in-process": товарищи по команде работают внутри вашей основной панели терминала
"auto": разделённые панели, когда вы работаете внутри tmux, или внутри iTerm2 с it2 на вашем PATH или установленным tmux; в противном случае в процессе
"tmux": разделённые панели с использованием tmux или iTerm2, обнаруженные из вашего терминала
"iterm2": собственные разделённые панели iTerm2 через CLI it2, в Claude Code v2.1.186 или позже
Default: "in-process"
Per-session overrides: --teammate-mode имеет приоритет над этим ключом для одной сессии
{"teammateMode": "auto"}
До v2.1.179 значение по умолчанию было auto. Значение iterm2 требует Claude Code v2.1.186 или позже.
`worktree`
Настройте, как Claude Code создаёт и управляет git worktrees для --worktree, инструмента EnterWorktree и изолированных subagents и фоновых сессий.
Чтобы скопировать игнорируемые git файлы, такие как .env, в новые worktrees, добавьте файл .worktreeinclude в корень вашего проекта вместо параметра.
`worktree.baseRef`
Выберите, из какого ref ветвятся новые worktrees. "fresh" ветвится из origin/<default-branch> для чистого дерева, соответствующего удалённому; "head" ветвится из вашего текущего локального HEAD, поэтому неотправленные коммиты и состояние ветки функции присутствуют в worktree.
Проверьте только перечисленные директории в каждом worktree через git sparse-checkout. Claude Code записывает только эти директории плюс файлы на уровне корня на диск, что быстрее в больших монорепозиториях; см. Check out only the directories you need.
Пока существует разреженный worktree, git включает extensions.worktreeConfig в общем .git/config репозитория.
`worktree.bgIsolation`
Выберите, как фоновые сессии изолируют свои редактирования файлов. С "worktree" Claude Code блокирует Edit и Write в основной checkout до тех пор, пока сессия не вызовет EnterWorktree; с "none" фоновые задания редактируют рабочую копию напрямую. Установите "none" для репозитория, где git worktrees непрактичны.
Вне git репозитория hook WorktreeCreate, который завершается с ошибкой, снимает блокировку, чтобы сессия могла редактировать рабочую директорию на месте; это снятие блокировки требует Claude Code v2.1.203 или позже.
Удалённое управление, настольное приложение и уведомления
Настройте удалённое управление, облачные среды, настольное приложение и уведомления, которые Claude Code отправляет, когда вам нужна помощь. См. Удалённое управление.
`agentPushNotifEnabled`
Разрешить Claude отправлять push-уведомление на ваш телефон, когда он решит, что оно стоит отправить, например, когда завершится длительная задача. Claude Code синхронизирует этот выбор с вашей учётной записью, и уведомления приходят, пока Удалённое управление подключено. Отображается в /config как Push when Claude decides.
Scope: Any file. Claude Code также читает значение, оставленное в ~/.claude.json старыми версиями.
Type: Boolean
true: Claude может отправлять push-уведомление на ваш телефон, когда он решит, что оно стоит отправить
Показывать однострочный краткий обзор сеанса, когда вы вернётесь в терминал после нескольких минут отсутствия. Установите значение false или отключите Session recap в /config, чтобы отключить краткий обзор.
true: вы видите однострочный краткий обзор сеанса, когда вернётесь после нескольких минут отсутствия
false: Claude Code не показывает краткий обзор
Default: не установлено, поэтому краткий обзор включён
Per-session overrides: CLAUDE_CODE_ENABLE_AWAY_SUMMARY имеет приоритет над этим ключом для одного сеанса в любом направлении
{"awaySummaryEnabled": false
}
Claude Code никогда не показывает краткий обзор в неинтерактивном режиме.
`disableArtifact`
Используйте enableArtifact вместо этого, чтобы отключить инструмент Artifact, который публикует выходные данные сеанса как приватную веб-страницу на claude.ai. Когда вы отключаете строку Artifacts в /config, Claude Code записывает enableArtifact в ваши пользовательские настройки и очищает этот ключ.
true: Claude Code отключает инструмент Artifact для каждого сеанса, к которому применяется файл, и ни один другой файл не включает его обратно. До версии 2.1.242 файл с более высоким приоритетом мог переопределить true файла с более низким приоритетом, вместо того чтобы ключ действовал как блокировка
false: игнорируется; чтобы оставить инструмент включённым, удалите ключ
Default: не установлено, поэтому инструмент следует доступности вашей учётной записи
Остановить Claude Code от регистрации обработчика протокола claude-cli:// в операционной системе, что он иначе делает после отправки первого запроса интерактивного сеанса. Deep links позволяют внешним инструментам открывать сеанс Claude Code с предзаполненным запросом. Установите это в окружениях, где регистрация обработчика протокола ограничена или управляется отдельно.
Default: не установлено, поэтому Claude Code регистрирует обработчик
{"disableDeepLinkRegistration": "disable"}
`disableDesktopLocalSessions`
Отключить сеансы Code, которые работают на устройстве в настольном приложении, для развёртываний, где разработчики должны работать на удалённых машинах через SSH. На вкладке Code окружение Local остаётся в раскрывающемся списке окружений, но отключено и не может быть выбрано, с подсказкой, что ваша организация его отключила; на Windows запись WSL отключена таким же образом, хотя то, работают ли сеансы WSL на управляемом устройстве вообще, управляется отдельно. Новые сеансы по умолчанию используют первое SSH-соединение, если оно настроено, и приложение отказывается запускать или возобновлять сеанс на устройстве, включая SSH-соединение обратно на ту же машину. SSH-сеансы на другие хосты и облачные сеансы не затронуты. Настольное приложение читает этот ключ; терминальный CLI его игнорирует. Требуется Claude Desktop v1.37937.0 или позже.
Type: Boolean; только JSON Boolean true имеет эффект
true: настольное приложение не предлагает сеансы Code на устройстве; существующие локальные сеансы остаются в списке, но не могут продолжаться
false: локальные сеансы остаются доступными
Default: не установлено, поэтому локальные сеансы доступны
{"disableDesktopLocalSessions": true
}
Настольное приложение игнорирует любое другое значение, и значение, которое не является Boolean, такое как строка "true" или 1, также регистрирует предупреждение. Используйте его вместе с sshConfigs, чтобы пользователи попадали на рабочее соединение, и с sshHostAllowlist, чтобы ограничить, какие хосты они могут достичь. См. Local sessions on managed devices.
Claude Desktop предоставляет сеансы Code с политикой, полученной из конфигурации вашего настольного приложения, например список разрешённых исходящих соединений, изоляция файловой системы и ограничения MCP в развёртываниях третьих сторон. Claude Code игнорирует эти родительские настройки всякий раз, когда присутствует источник администратора: управляемые сервером настройки, политика MDM или уровня ОС, или файл управляемых настроек. Развёртывание этого ключа через один из них на устройстве, которое не имело ни одного раньше, как в развёртываниях третьих сторон, поэтому останавливает применение политик, полученных из настольного приложения. Let an embedding host add policy охватывает, когда родительские настройки всё ещё могут объединяться; это применяется к любому ключу, который вы развёртываете таким образом, не только к этому.
`disableRemoteControl`
Отключить Удалённое управление: Claude Code затем отказывает в claude remote-control, флаге --remote-control, автозапуске и переключателе в сеансе, и сообщает, что политика вашей организации это отключила. Поместите это в управляемые настройки для принудительного применения MDM на каждом устройстве.
true: Claude Code отказывает в claude remote-control, флаге --remote-control, автозапуске и переключателе в сеансе
false: Удалённое управление остаётся доступным
Default: false
{"disableRemoteControl": true
}
`enableArtifact`
Отключить инструмент Artifact, который публикует выходные данные сеанса как приватную веб-страницу на claude.ai. Когда вы отключаете строку Artifacts в /config, Claude Code записывает этот ключ в ваши пользовательские настройки, поэтому вы обычно не редактируете его вручную. Требуется Claude Code v2.1.196 или позже.
Scope: Any file. Каждый файл может отключить инструмент, и ни один не может включить его обратно.
Type: Boolean
false: Claude Code отключает инструмент Artifact для каждого сеанса, к которому применяется файл
Default: не установлено, поэтому инструмент следует доступности вашей учётной записи
{"enableArtifact": false
}
Пока источник, отличный от ваших собственных пользовательских настроек, держит инструмент отключённым, Claude Code скрывает строку Artifacts в /config, потому что включение её там не изменит ничего. Disable artifacts перечисляет все способы отключения инструмента. До версии 2.1.242 Claude Code игнорировал этот ключ в проектных и локальных настройках, и файл выше в стеке приоритета мог включить инструмент обратно над отключением файла ниже.
`inputNeededNotifEnabled`
Получить push-уведомление на ваш телефон, когда запрос разрешения или вопрос ожидает вашего ввода. Claude Code отправляет эти уведомления только пока Удалённое управление подключено. Отображается в /config как Push when actions required.
Scope: Any file. Claude Code также читает значение, оставленное в ~/.claude.json старыми версиями.
Type: Boolean
true: вы получаете push-уведомление на ваш телефон, когда запрос разрешения или вопрос ожидает, пока подключено Удалённое управление
false: Claude Code не отправляет такие уведомления
Выберите, как Claude Code вас уведомляет, когда задача завершена или запрос разрешения ожидает. Отображается в /config как Local notifications.
Scope: Any file. Claude Code также читает значение, оставленное в ~/.claude.json старыми версиями.
Type: строка, одна из:
"auto": Claude Code отправляет уведомление рабочего стола в iTerm2, Ghostty и Kitty, звонит в колокол в Terminal.app только когда его звуковой колокол отключён, и ничего не делает в других местах
"terminal_bell": Claude Code звонит в символ колокола в любом терминале
"iterm2": Claude Code отправляет уведомление рабочего стола iTerm2
"iterm2_with_bell": Claude Code отправляет уведомление рабочего стола iTerm2 и звонит в колокол
"kitty": Claude Code отправляет уведомление рабочего стола Kitty
"ghostty": Claude Code отправляет уведомление рабочего стола Ghostty
"notifications_disabled": Claude Code не отправляет уведомление
Default: "auto"
{"preferredNotifChannel": "terminal_bell"}
С "auto" Claude Code отправляет уведомление рабочего стола в iTerm2, Ghostty и Kitty. В Terminal.app он звонит в символ колокола только когда вы отключили звуковой колокол Terminal, и в других терминалах ничего не делает. Установите "terminal_bell", чтобы звонить в символ колокола в любом терминале. См. Get a terminal bell or notification.
`remote.defaultEnvironmentId`
Выберите облачное окружение по умолчанию для облачных сеансов, которые вы создаёте из CLI, например с claude --cloud. Claude Code записывает этот ключ в ваши пользовательские настройки, когда вы выбираете окружение с помощью /remote-env.
Scope: Any file. Для ID самостоятельно размещённого окружения, пользовательских или управляемых настроек, или флага --settings только.
Type: строка, ID окружения, такой как env_... или ccpool_...
Default: не установлено, поэтому Claude Code использует размещённое Anthropic окружение, когда ваш список имеет одно, и в противном случае первое окружение в вашем списке, которое не является окружением моста Удалённого управления, или первое окружение, когда каждое является окружением моста
Per-session overrides: --environment имеет приоритет над этим ключом для одного облачного сеанса, который он создаёт
ID размещённого Anthropic окружения, который начинается с env_, следует стандартному приоритету настроек, поэтому значение в проектных настройках репозитория переопределяет ваш выбор на уровне пользователя. ID самостоятельно размещённого окружения, который начинается с ccpool_, учитывается только из пользовательских настроек, управляемых настроек и флага --settings; Claude Code игнорирует один в проектных или локальных настройках репозитория, и /remote-env показывает, какое значение он игнорировал, поэтому проверенный файл не может направить сеансы на самостоятельно размещённое окружение, которое вы не выбрали.
`remoteControlAtStartup`
Подключить Удалённое управление автоматически, когда начинается каждый интерактивный сеанс, вместо ожидания /remote-control. Установите значение true, чтобы включить автоподключение, false, чтобы отключить его. Отображается в /config как Enable Remote Control for all sessions.
Scope: Any file. Claude Code также читает значение, оставленное в ~/.claude.json старыми версиями.
Type: Boolean
true: Claude Code подключает Удалённое управление автоматически, когда начинается каждый интерактивный сеанс
false: Claude Code ждёт /remote-control
Default: не установлено, поэтому автоподключение следует стандартному значению администратора вашей организации, когда оно установлено, и в противном случае текущему стандартному значению Claude Code
Per-session overrides: --remote-control включает Удалённое управление для одного сеанса даже когда этот ключ false, и ни один флаг не отключает его для одного сеанса
Добавить SSH-соединения в раскрывающийся список окружения Desktop. Администраторы используют это для распределения общих соединений команде. Соединения, которые вы определяете в управляемых настройках, отображаются как управляемые, поэтому пользователи могут их выбирать, но не могут редактировать или удалять их в приложении.
Scope: User or managed. Настольное приложение читает этот ключ.
Type: массив объектов, каждый с обязательными id, name и sshHost и опциональными sshPort и sshIdentityFile
Default: не установлено
Этот пример добавляет одно соединение с именем Dev VM, которое подключается к user@dev.example.com:
Ограничить хосты, к которым может подключиться SSH-сеанс Desktop. Только приложение Desktop читает этот ключ; CLI не читает. Шаблоны нечувствительны к регистру: * соответствует любому хосту, *.example.com соответствует example.com и каждому поддомену, и всё остальное является точным совпадением с именем хоста после разрешения ~/.ssh/config. Пустой массив отключает SSH-сеансы.
Предоставляйте учетные данные через вспомогательные скрипты и, для организаций, принудительно установите метод входа или организацию. См. Аутентификация.
`apiKeyHelper`
Запустите собственную команду для создания учетных данных, которые Claude Code отправляет с запросами модели. Claude Code запускает команду через системную оболочку, /bin/sh на macOS и Linux и cmd на Windows, и отправляет её вывод как в заголовках X-Api-Key, так и в Authorization: Bearer. Используйте это для динамических или ротирующихся учетных данных, таких как краткосрочные токены, полученные из хранилища.
Default: unset, so Claude Code doesn't run a helper
{"apiKeyHelper": "/bin/generate_temp_api_key.sh"}
Claude Code кэширует значение и повторно запускает команду в следующих случаях:
После истечения времени жизни кэша, пять минут по умолчанию или интервал, который вы установили с помощью CLAUDE_CODE_API_KEY_HELPER_TTL_MS.
Когда запрос к API Anthropic, напрямую или через LLM gateway, завершается с ошибкой 401 или 403.
Перед отправкой запроса к API Anthropic, напрямую или через LLM gateway, когда кэшированный вывод — это JWT, который истек после того, как помощник его создал. Требуется Claude Code v2.1.246 или позже.
Последние два случая применяются только когда вывод помощника — это учетные данные, которые Claude Code отправляет, и ANTHROPIC_AUTH_TOKEN не установлен.
В интерактивных сеансах, когда команда поступает из параметров проекта или локальных параметров, Claude Code не запускает её до тех пор, пока вы не примете приглашение доверия рабочей области. См. Управление учетными данными.
`awsAuthRefresh`
Запустите собственную команду, такую как aws sso login, для обновления учетных данных в вашем каталоге .aws когда те, которые Claude Code имеет для Amazon Bedrock, перестают работать. Claude Code сначала проверяет текущие учетные данные против STS и запускает команду только когда эта проверка не удается, затем читает обновленный каталог .aws.
Запустите собственную команду, которая выводит учетные данные AWS в формате JSON, чтобы Claude Code мог вызывать Amazon Bedrock с учетными данными, которые не находятся в вашем каталоге .aws. Claude Code принимает форму вывода aws sts и плоскую форму aws configure export-credentials, и ограничивает учетные данные своим собственным клиентом Bedrock, поэтому команды оболочки, которые запускает Claude Code, по-прежнему видят ваши окружающие учетные данные.
Ограничьте, какой тип учетной записи люди могут использовать для входа. Установите "claudeai" чтобы разрешить только учетные записи claude.ai, "console" чтобы разрешить только учетные записи Claude Console, или "gateway" чтобы отправить людей на облачный шлюз вместо входа первой стороны. Администраторы устанавливают это в управляемых параметрах и связывают это с forceLoginOrgUUID чтобы держать входы claude.ai разработчиков внутри одной организации. Если вы установите это на "claudeai" или "console" в любом файле параметров, Claude Code также перестает предлагать вход в Console без ключа в сеансах, к которым применяется этот файл.
Scope: Any file. Claude Code соблюдает "gateway" только из управляемого источника на машине: managed-settings.json, plist macOS или реестр Windows HKLM, или помощник политики. Он рассматривает "gateway" как неустановленный в пользовательских, проектных, локальных, HKCU и управляемых сервером параметрах, то же правило, что и forceLoginGatewayUrl.
Type: string, one of:
"claudeai": only claude.ai accounts can log in
"console": only Claude Console accounts can log in
"gateway": Claude Code sends people to a cloud gateway instead of a first-party login
Default: unset, so people pick a login method
{"forceLoginMethod": "claudeai"}
Каждый путь входа первой стороны применяет ограничение, включая расширение VS Code, Agent SDK, claude setup-token и /install-github-app, за исключением интерактивного экрана входа терминала, доступного через /login или первоначальную настройку, который предварительно выбирает метод без его принудительного применения. До v2.1.212 только входы терминала применяли это. См. Ограничить вход в вашу организацию для того, как каждый путь входа, учетные данные окружения и поставщики третьих сторон обрабатываются.
Когда управляемый источник на машине устанавливает "gateway", Claude Code не использует оставшийся вход, API ключ или учетные данные apiKeyHelper. См. Политика администратора требует вход через облачный шлюз для сообщения, которое каждый из них выдает. Если вы выбираете облачного поставщика через CLAUDE_CODE_USE_BEDROCK или аналогичную переменную окружения, сеанс не требует входа через шлюз. До v2.1.261 Claude Code использовал оставшийся вход на этих машинах.
`forceLoginGatewayUrl`
Установите URL шлюза, к которому подключается экран /login облачного шлюза, чтобы люди достигли вашего облачного шлюза без ввода его адреса. На экране нет поля URL: с установленным этим ключом он показывает URL вашего шлюза и подключается, когда человек нажимает Enter; без него он говорит им связаться с администратором IT.
Либо этот ключ, либо forceLoginMethod: "gateway" делает машину только шлюзом, поэтому /login открывается на экране облачного шлюза без средства выбора метода входа. См. Политика администратора требует вход через облачный шлюз для того, что происходит с оставшимся входом первой стороны или API ключом. Установите оба ключа, чтобы экран подключился вместо показа ошибки.
Scope: Managed. Read only from a source on the machine: managed-settings.json, the macOS plist or Windows HKLM registry, or a policy helper. Claude Code ignores it in HKCU and server-managed settings.
Type: string, a full URL including the scheme
Default: unset, so the Cloud gateway screen shows an error telling people to contact their IT administrator
Если значение не является действительным URL, экран входа сообщает об этом, и остальная часть файла управляемых параметров по-прежнему применяется. См. Установить URL шлюза.
`forceLoginOrgUUID`
Из управляемого источника требуйте, чтобы входы учетной записи claude.ai принадлежали одной организации Anthropic, указанной как один UUID, или любой из нескольких организаций, указанных как массив. Из любого файла параметров Claude Code также использует один UUID для предварительного выбора этой организации во время входа claude.ai или Claude Console, и не предварительно выбирает ничего для массива. Если вы установите ключ в любом файле параметров, Claude Code также перестает предлагать вход в Console без ключа в сеансах, к которым применяется этот файл, и вместо этого создает API ключ.
Scope: Any file. Only a managed source enforces the restriction; a single UUID in any other settings file pre-selects the organization during login without restricting it.
Type: string, one UUID, or array of strings, several UUIDs
Default: unset, so any organization can log in
Этот пример принимает входы из любой из двух организаций без предварительного выбора одной:
Если управляемый источник устанавливает пустой массив или значение, которое Claude Code не может разобрать, Claude Code блокирует каждый вход с сообщением о неправильной конфигурации.
См. Ограничить вход в вашу организацию для того, как Claude Code обрабатывает входы Claude Console, другие пути входа и учетные данные окружения.
`gcpAuthRefresh`
Запустите собственную команду для обновления Google Cloud Application Default Credentials когда Claude Code обнаруживает, что они истекли или не могут быть загружены, чтобы запросы Google Cloud's Agent Platform продолжали работать без повторной аутентификации вручную.
Запустите собственную команду для создания заголовков, которые Claude Code отправляет с экспортами OpenTelemetry, для бэкендов, чьи токены ротируются. Claude Code запускает её при запуске и периодически после этого, и ожидает объект JSON значений строковых заголовков на stdout.
Выберите канал обновления и, для организаций, закрепите версии, которые люди могут запускать. См. Обновление Claude Code.
`autoUpdatesChannel`
Выберите, какой канал выпуска следуют фоновые автоматические обновления и claude update. Установите "stable" для версии, которая обычно имеет возраст около одной недели и пропускает выпуски с серьёзными регрессиями, или "latest" для самого последнего выпуска.
Область действия: Any file. Установите это в управляемых параметрах, чтобы применить один канал во всей организации.
Тип: строка, одно из:
"latest": обновления следуют самому последнему выпуску
"stable": обновления следуют версии, которая обычно имеет возраст около одной недели и пропускает выпуски с серьёзными регрессиями
По умолчанию: не установлено, поэтому Claude Code следует "latest"
{"autoUpdatesChannel": "stable"}
Claude Code записывает "stable" в ваши пользовательские параметры, когда вы выбираете это в разделе Auto-update channel в /config, и удаляет ключ, когда вы переключаетесь обратно на latest там. claude install stable и claude install latest также сохраняют выбранный вами канал. Переключение с "latest" на "stable" в /config спрашивает, разрешить ли понижение версии или остаться на текущей версии; остаток устанавливает minimumVersion. Установки Homebrew игнорируют этот ключ: пакет claude-code отслеживает stable, а claude-code@latest отслеживает latest, и claude update полагается на brew upgrade. Чтобы полностью отключить автоматические обновления, установите DISABLE_AUTOUPDATER в env.
`minimumVersion`
Предотвратите фоновые автоматические обновления и claude update от установки любой версии ниже этой, поэтому переход на канал "stable" не понизит вас с более новой сборки "latest". Claude Code записывает этот ключ для вас, когда вы выбираете остаться на текущей версии при переключении каналов в /config, и очищает его, когда вы переключаетесь обратно на "latest".
Область действия: Any file. Установите это в управляемых параметрах, чтобы закрепить минимум на уровне организации, который пользовательские и проектные параметры не могут снизить.
Тип: строка, номер версии, такой как "2.1.100"
По умолчанию: не установлено, поэтому обновления могут установить любую версию, которую предлагает канал
Этот пример следует стабильному каналу и отказывается устанавливать любую версию ниже 2.1.100:
Установите самую новую версию Claude Code, которую разрешает запускать ваша организация. Когда запущенная версия новее, Claude Code выходит при запуске и сообщает пользователю установить одобренную версию через утверждённый вашей организацией метод; claude install <version> также может работать. Требует Claude Code v2.1.163 или позже.
Область действия: Managed. Claude Code не выдаёт предупреждение, когда игнорирует ключ в других местах.
Тип: строка, номер версии, такой как "2.1.150"; значение, которое не является допустимой версией, игнорируется
По умолчанию: не установлено, поэтому потолок не применяется
{"requiredMaximumVersion": "2.1.150"}
Фоновые автоматические обновления и claude update пропускают версии выше потолка, поэтому установка внутри диапазона остаётся внутри него. claude update, claude install и claude doctor продолжают работать выше потолка, чтобы пользователи могли восстановиться. Объедините это с requiredMinimumVersion, чтобы применить диапазон.
`requiredMinimumVersion`
Установите самую старую версию Claude Code, которую разрешает запускать ваша организация. Когда запущенная версия старше, Claude Code выходит при запуске и сообщает пользователю обновиться через утверждённый вашей организацией метод. Проверка выполняется только при запуске, поэтому уже запущенный сеанс продолжает работу. Требует Claude Code v2.1.163 или позже.
Область действия: Managed. Claude Code не выдаёт предупреждение, когда игнорирует ключ в других местах.
Тип: строка, номер версии, такой как "2.1.150"; значение, которое не является допустимой версией, игнорируется
По умолчанию: не установлено, поэтому пол не применяется
{"requiredMinimumVersion": "2.1.150"}
claude update, claude install и claude doctor продолжают работать ниже пола, чтобы пользователи могли восстановиться. В отличие от minimumVersion, который только предотвращает понижение версии, этот ключ блокирует запуск. Объедините это с requiredMaximumVersion, чтобы применить диапазон.
Запретите Claude использовать свои инструменты для чтения или действия на внешних страницах в панели Browser приложения для рабочего стола. Люди в вашей организации по-прежнему могут открывать внешние сайты самостоятельно, а локальные предпросмотры dev-сервера продолжают работать с инструментами Claude. Приложение для рабочего стола читает этот ключ; терминальный CLI игнорирует его.
Type: string, "disabled"; приложение для рабочего стола также принимает "disable", в любом случае
Default: не установлено, поэтому инструменты Claude работают на внешних страницах
{"browserExternalPageTools": "disabled"}
Любое другое значение оставляет инструменты Claude включёнными, и непустая строка, которая не является одним из двух принятых значений, регистрирует предупреждение. Чтобы заблокировать внешние сайты для людей и Claude одновременно, установите disableBrowserExternalNavigation вместо этого. См. Ограничить внешний просмотр для вашей организации.
`disableBrowserExternalNavigation`
Отключите внешний просмотр в панели Browser приложения для рабочего стола для людей и Claude одновременно. Предпросмотры localhost dev-сервера продолжают работать. Приложение для рабочего стола читает этот ключ; терминальный CLI игнорирует его.
Type: Boolean; только JSON Boolean true вступает в силу
true: приложение для рабочего стола отключает внешний просмотр в панели Browser для людей и Claude одновременно; предпросмотры localhost продолжают работать
false: внешний просмотр остаётся включённым
Default: не установлено, поэтому внешний просмотр включён
{"disableBrowserExternalNavigation": true
}
Приложение для рабочего стола игнорирует любое другое значение, и значение, которое не является Boolean, такое как строка "true" или 1, также регистрирует предупреждение. Чтобы оставить внешний просмотр включённым, но отключить инструменты Claude на внешних страницах, установите browserExternalPageTools вместо этого. См. Ограничить внешний просмотр для вашей организации.
`disableMobileSimulatorTools`
Заблокируйте инструменты Claude для панели iOS Simulator приложения для рабочего стола. Люди сохраняют ручное использование панели; удаляется только доступ Claude, и никто не может включить его обратно из приложения. Приложение для рабочего стола читает этот ключ; терминальный CLI игнорирует его.
Type: Boolean; только JSON Boolean true вступает в силу
true: приложение для рабочего стола блокирует инструменты Claude для панели iOS Simulator
false: инструменты симулятора Claude следуют переключателю настроек каждого человека в приложении для рабочего стола
Default: не установлено, поэтому инструменты симулятора Claude следуют переключателю настроек каждого человека в приложении для рабочего стола
{"disableMobileSimulatorTools": true
}
Приложение для рабочего стола игнорирует любое другое значение, и значение, которое не является Boolean, такое как строка "true" или 1, также регистрирует предупреждение.
Конфиденциальность и телеметрия
Контролируйте, как долго Claude Code хранит данные сеанса и что он отправляет. Переключатели, которые отключают метрики использования и отчеты об ошибках, являются переменными окружения, а не ключами параметров: установите DISABLE_TELEMETRY, DISABLE_ERROR_REPORTING или CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC в ключе env или в оболочке. Услуги телеметрии описывает, что отключает каждый из них. Два исключения отключаются из файла параметров: feedbackDrafts ниже для отзывов, составленных Claude, и feedbackSurveyRate ниже для опроса сеанса.
`cleanupPeriodDays`
Установите, сколько дней Claude Code хранит стенограммы сеансов и другие данные приложения перед их удалением. Claude Code выполняет удаление как фоновую очистку после запуска сеанса, при условии, что он может безопасно определить период хранения.
Установка 0 не пройдет проверку, поэтому выберите большое значение, например 3650 для длительного хранения. Чтобы остановить Claude Code от записи стенограмм вообще, см. Хранилище в виде простого текста.
`desktopSessionCleanupPeriodDays`
Установите ограничение по возрасту в днях для стенограмм сеансов, которые вы запустили или недавно продолжили в Claude Desktop или Cowork. Без этого ключа Claude Code хранит эти стенограммы в любом возрасте. Claude Code удаляет каждую из них, как только она становится старше как этого ограничения, так и cleanupPeriodDays, поэтому при cleanupPeriodDays по умолчанию 30, значение 7 все еще хранит их 30 дней. Когда управляемые параметры устанавливают cleanupPeriodDays, этот период применяется вместо этого, и этот ключ игнорируется. Требуется Claude Code v2.1.248 или позже.
Область: User or managed. Claude Code также читает ключ из файла, который вы передаете с --settings, и игнорирует его в параметрах проекта и локальных параметрах.
Тип: количество дней, целое число, минимум 0
По умолчанию: 0, что не устанавливает ограничение по возрасту
{"desktopSessionCleanupPeriodDays": 90
}
`feedbackDrafts`
Контролируйте отзывы, составленные Claude: может ли Claude ставить в очередь черновики отзывов для вашего рассмотрения и показывает ли Claude Code карточку, когда Claude ставит один в очередь.
"notify": Claude Code показывает карточку над приглашением, когда Claude ставит черновик в очередь, до трех карточек в сеансе по умолчанию
"quiet": Claude составляет черновики без карточки. Вы видите количество поставленных в очередь черновиков в нижнем колонтитуле приглашения и рассматриваете их в /feedback
"off": Claude Code удаляет инструмент SendFeedback, поэтому Claude не может ставить черновики в очередь
По умолчанию: "notify"
Переопределения для каждого сеанса: CLAUDE_CODE_SEND_FEEDBACK установленный на 0 отключает функцию для одного сеанса
{"feedbackDrafts": "quiet"}
Появляется в /config как Claude-drafted feedback, который записывает этот ключ в ваши пользовательские параметры. Вы видите строку /config только в сеансах где Claude может составлять отзывы; установка "off" не скрывает его, поэтому вы можете снова включить функцию из той же строки. Значение в управляемых параметрах имеет приоритет над вашим пользовательским параметром, поэтому когда администратор устанавливает этот ключ, строка показывает управляемое значение, и его изменение не имеет эффекта. Claude Code игнорирует этот ключ в параметрах проекта и локальных параметрах.
`feedbackSurveyRate`
Установите вероятность того, что опрос качества сеанса появится, когда сеанс имеет право на него. Установите 0, чтобы опрос не появлялся.
По умолчанию: не установлено, поэтому Claude Code использует скорость, которую Anthropic устанавливает удаленно, или встроенную скорость 0.005 на Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry, которые не получают удаленную конфигурацию
Переопределения для каждого сеанса: CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY установленный на 1 отключает опрос для одного сеанса независимо от скорости, которую устанавливает этот ключ
{"feedbackSurveyRate": 0.05
}
Та же скорость применяется к опросу в расширении VS Code.
`skipWebFetchPreflight`
Пропустите проверку безопасности домена WebFetch, которая отправляет каждое запрашиваемое имя хоста на api.anthropic.com перед выборкой. Установите true в окружениях, которые блокируют трафик к Anthropic, таких как Amazon Bedrock, Google Cloud's Agent Platform или развертывания Microsoft Foundry с ограничивающим исходящим трафиком.
true: Claude Code пропускает проверку безопасности домена WebFetch
false: проверка выполняется перед первой выборкой для каждого имени хоста в сеансе и снова для имени хоста, чья более ранняя проверка была заблокирована или не удалась
По умолчанию: не установлено, поэтому проверка выполняется перед первой выборкой для каждого имени хоста в сеансе
{"skipWebFetchPreflight": true
}
С пропущенной проверкой WebFetch пытается использовать любой URL без консультации со списком блокировки, поэтому объедините его с правилами разрешений WebFetch, если вам нужно ограничить, какие домены может достичь Claude.
Корпоративные и управляемые параметры
Ключи, которые организация использует для вычисления, обновления и объединения управляемых параметров. См. Настройка управляемых параметров.
`disableSideloadFlags`
Отклонять флаги CLI --plugin-dir, --plugin-url, --agents и --mcp-config при запуске, которые пользователи могут передать для обхода strictKnownMarketplaces при одном запуске. Claude Code завершает работу с ошибкой, указывающей на отклоненные флаги, и применяет ту же проверку к поверхностям, которые запускают CLI с этими флагами внутри, в настоящее время Cowork локальные сеансы в приложении для рабочего стола. В облачных сеансах Claude Code удаляет MCP серверы, которые сервер доставил через --mcp-config, за исключением встроенных записей type: "sdk", и запускает сеанс. Требуется Claude Code v2.1.193 или позже.
true: Claude Code отклоняет --plugin-dir, --plugin-url, --agents и --mcp-config при запуске и завершает работу с ошибкой, указывающей на них, за исключением облачных сеансов, где он удаляет MCP серверы, которые сервер доставил через --mcp-config, за исключением встроенных записей type: "sdk", и запускает сеанс
false: Claude Code принимает эти флаги
По умолчанию: false
{"disableSideloadFlags": true
}
Claude Code по-прежнему принимает --mcp-config, чьи серверы являются встроенными записями type: "sdk", поэтому Agent SDK и расширение VS Code продолжают работать. Пользователи по-прежнему могут добавлять серверы с помощью claude mcp add или файла .mcp.json; для управления отдельными серверами также установите allowedMcpServers. Требуется Claude Code v2.1.193 или позже.
В облачных сеансах Claude Code также игнорирует обновления MCP, доставленные сервером в середине сеанса, путь позади конфигурации облачного сеанса и SDK setMcpServers() на удаленных рабочих. Встроенные записи type: "sdk" остаются исключенными там же. До v2.1.239 доставленный сервером --mcp-config блокировал запуск облачного сеанса.
`forceRemoteSettingsRefresh`
Блокировать запуск CLI до тех пор, пока Claude Code не получит свежую выборку управляемых параметров сервера. Если выборка не удается, Claude Code завершает работу вместо продолжения с кэшированными или отсутствующими параметрами. Установите это, когда ваша среда не может принять даже краткое окно, в котором сеанс работает без своей управляемой политики.
Когда ключ не установлен, Claude Code не блокирует запуск при выборке, хотя когда разработчик входит при запуске, он ждет до пяти секунд для выборки. Сеанс облачного шлюза всегда ждет и завершает работу, если шлюз недоступен.
Область: Managed. Claude Code соблюдает true из любого управляемого администратором источника, даже если это не источник с наивысшим приоритетом.
Тип: Boolean
true: Claude Code блокирует запуск до тех пор, пока он не получит свежую выборку управляемых параметров сервера, и завершает работу, если выборка не удается
false: Claude Code не блокирует запуск при выборке, хотя при запуске входа он ждет до пяти секунд для выборки
По умолчанию: false
{"forceRemoteSettingsRefresh": true
}
Установите это в профиль MDM или файл управляемых параметров, чтобы обеспечить отказоустойчивый запуск до прибытия первого полезного груза сервера. Claude Code применяет проверку только в сеансах, которые получают управляемые параметры сервера, поэтому сеанс, который их не получает, запускается без ожидания. Подкоманды claude auth исключены, поэтому пользователи могут повторно аутентифицироваться, когда истекшие учетные данные являются причиной сбоя выборки. См. Обеспечение отказоустойчивого запуска.
`managedSourcesBehavior`
Выберите, применяет ли Claude Code только источник с наивысшим приоритетом управляемый источник, который доставляет ваша организация, или объединяет каждый источник администратора, который она доставляет. По умолчанию Claude Code берет источник с наивысшим приоритетом, который содержит ключ политики, и игнорирует остальное. Ключ политики — это любой ключ параметров, кроме этого и wslInheritsWindowsSettings. Таким образом, как только управляемые параметры сервера или политика MDM доставляют ключ политики, файл managed-settings.json вносит только ключи, которые Claude Code читает из каждого источника администратора. С "merge" каждый источник администратора, который вы доставляете, вносит свои ключи в одну объединенную политику. Требуется Claude Code v2.1.242 или позже.
Установите "merge" только там, где каждый источник ранжированный ниже вашего наивысшего находится под контролем администратора, потому что Claude Code затем добавляет записи из более низкого источника, такие как правила permissions.allow, в политику.
Область: Managed. Claude Code читает этот ключ из источника с наивысшим приоритетом, который содержит либо этот ключ, либо ключ политики, и игнорирует этот ключ в каждом источнике, ранжированном ниже, поэтому более низкий источник не может выбрать себя для объединения с источником выше. Ни реестр Windows HKCU, ни родительские параметры от хоста встраивания не участвуют в объединении.
"merge": каждый источник администратора, который вы доставляете, вносит свои ключи, объединенные по правилам ниже
По умолчанию: "first-wins"
Доставьте ключ в источник с наивысшим приоритетом, который вы развертываете. Машина, которая никогда не получает управляемые параметры сервера, нуждается в ключе в своем профиле MDM, потому что Claude Code читает ключ из источника с наивысшим приоритетом, который его содержит или ключ политики. Файл managed-settings.json является источником администратора с наименьшим рангом, поэтому "merge", установленный там, не имеет источника ниже для объединения. В управляемых параметрах сервера ключ выглядит так:
{"managedSourcesBehavior": "merge"}
Под "merge" Claude Code объединяет каждый ключ по его типу. Эта таблица дает правило для каждого типа. Строки списка ограничений, значения-взятые-целиком и только-наивысший-источник называют каждый ключ, который они охватывают, и другие строки дают примеры:
Применяет самое строгое значение, которое устанавливает любой источник. Когда ни один источник не устанавливает строгое значение, применяет более мягкое значение только из источника с наивысшим приоритетом
Берет список целиком из источника с наивысшим приоритетом, который его устанавливает, без добавления записей из более низких источников. Когда источник с наивысшим приоритетом его не устанавливает, берет его целиком из следующего источника вниз
Берет значение целиком из источника с наивысшим приоритетом, который его устанавливает, без объединения записей или полей из более низких источников. Когда источник с наивысшим приоритетом его не устанавливает, берет его целиком из следующего источника вниз
Читается только из источника с наивысшим приоритетом
Читает ключ только из источника с наивысшим приоритетом, который содержит ключ политики, поэтому значение более низкого источника игнорируется даже когда источник с наивысшим приоритетом его не устанавливает
Взятие sandbox.credentials.awsPairs и sandbox.ripgrep целиком требует Claude Code v2.1.257 или позже.
Три из этих ключей добавляют свое собственное условие:
policyHelper: Claude Code соблюдает это только когда источник с наивысшим приоритетом, который содержит ключ политики, является политикой MDM или файлом управляемых параметров, поэтому при управляемых параметрах сервера это не применяется.
modelOverrides: связан с availableModels. Claude Code берет modelOverrides из источника с наивысшим приоритетом, который его устанавливает, если только более высокий источник не устанавливает availableModels без modelOverrides. В этом случае он игнорирует modelOverrides из каждого источника.
forceLoginGatewayUrl и значение "gateway"forceLoginMethod: Claude Code читает их только из управляемых источников на самой машине и игнорирует их в управляемых параметрах сервера. Значения машины применяются даже когда управляемые параметры сервера также присутствуют.
Выберите, применяет ли Claude Code управляемые параметры, поставляемые процессом хоста встраивания, таким как Agent SDK или расширение IDE, когда также присутствует развернутый администратором управляемый уровень. С "first-wins" Claude Code отбрасывает параметры, поставляемые хостом; с "merge" он применяет их под уровнем администратора через фильтр только для ограничений. Установите "merge", когда хосту нужно передать свои собственные ограничения сеансам, которые он запускает, например Claude Desktop, доставляющий список разрешенных исходящих соединений шлюза.
Область: Managed. Claude Code читает это из источника управляемого администратором с наивысшим приоритетом.
Тип: string, один из:
"first-wins": Claude Code отбрасывает параметры, поставляемые хостом, когда присутствует развернутый администратором управляемый уровень
"merge": Claude Code применяет параметры, поставляемые хостом, под уровнем администратора через фильтр только для ограничений
По умолчанию: "first-wins"
{"parentSettingsBehavior": "merge"}
Этот ключ не имеет эффекта, когда не существует развернутого администратором управляемого уровня: параметры хоста затем применяются как единственный управляемый уровень, все еще отфильтрованные до значений только для ограничений. Для ограничений фильтра и того, как взаимодействуют управляемые источники, см. Родительские параметры от хостов встраивания и Ограничение родительских параметров.
`policyHelper`
Запустите исполняемый файл, который вы развертываете, который вычисляет управляемые параметры при запуске, чтобы вы могли получить политику из позиции устройства, идентификации или удаленного сервиса вместо статического файла. Claude Code запускает помощника перед тем, как принять первый запрос, и рассматривает параметры, которые он выдает, как управляемые параметры для сеанса.
Область: Managed. Читается из plist macOS, реестра Windows HKLM или файла управляемых параметров. Claude Code читает ключ из источника управляемого администратором с наивысшим приоритетом, который содержит ключ политики, и запускает помощника только когда этот источник является одним из этих трех; он игнорирует ключ в управляемых параметрах сервера, реестре HKCU и родительских параметрах, поставляемых хостом.
Тип: object с path, timeoutMs и refreshIntervalMs
По умолчанию: не установлено, поэтому помощник не запускается
Когда управляемые параметры сервера доставляют политику при запуске, они имеют приоритет над источником помощника и помощник не запускается.
Если более поздняя выборка параметров сообщает, что управляемые параметры сервера удалены, Claude Code запускает помощника в этот момент вместо ожидания следующего запуска. Его выход управляет остальной частью сеанса, и запуск, который не удается, завершает сеанс с тем же сообщением, что и неудачный запуск при запуске.
Этот пример запускает помощника с тайм-аутом 5 секунд и повторно запускает его каждые пять минут:
Claude Code запускает помощника без аргументов, устанавливает CLAUDE_CODE_VERSION в его окружение и читает конверт JSON из stdout, ограниченный 1 МиБ.
Поместите параметры под ключ managedSettings. Объект параметров без ключа managedSettings анализируется с managedSettings undefined и ничего не применяет, и Claude Code не сообщает об ошибке:
Когда помощник выдает managedSettings, этот объект становится единственным источником управляемых параметров для запуска: Claude Code игнорирует источники MDM, файла и HKCU, читает ключи между источниками только из выхода помощника и никогда не объединяет родительские параметры.
Проверка forceRemoteSettingsRefresh при запуске выполняется перед помощником и читает любой источник администратора. Помощник, который выходит с 0 с конвертом, который опускает managedSettings, не вносит управляемые параметры, и другие источники применяются как обычно.
Нет обычного файла в path. Claude Code проверяет файл перед запуском помощника, в пределах того же бюджета timeoutMs, поэтому неотзывчивое сетевое крепление может привести к сбою запуска.
Помощник выходит с ненулевым кодом, все еще работает, когда истекает timeoutMs, или вообще не запускается, например потому что он не исполняемый.
Помощник записывает более 1 МиБ в stdout или stderr.
Когда запуск при запуске не удается, Claude Code выводит причину и отказывается запускаться. После выхода с ненулевым кодом причина включает stderr помощника или его stdout, когда stderr пуст. После тайм-аута причина называет предел timeoutMs и не включает ни один из выходов помощника. Отказ охватывает интерактивные сеансы, claude -p, сеансы Agent SDK, фоновые сеансы и большинство подкоманд.
Отказ преднамерен, поэтому помощник, который нуждается в устойчивости к сбоям, должен обслуживать из своего собственного кэша и выходить с 0.
Когда фоновое обновление не удается, Claude Code сохраняет последнюю успешную политику в силе, и /status показывает неудачное обновление с его причиной до тех пор, пока обновление не успешно. Каждое обновление выполняется под тем же timeoutMs и правилами сбоев, что и запуск при запуске.
С --debug Claude Code записывает stderr помощника из каждого запуска в журнал отладки.
Claude Code сообщает о недействительном значении policyHelper как о отброшенной записи и запускает сеанс на оставшихся управляемых параметрах без запуска помощника. Недействительные значения включают строку пути и timeoutMs ниже его минимума.
Чтобы отключить помощника, удалите ключ из источника, который его устанавливает.
`policyHelper.path`
Назовите исполняемый файл помощника, который запускает Claude Code. Для того, что происходит, когда путь нарушает правила ниже, см. Сбои помощника.
Область: Managed. Читается из plist macOS, реестра Windows HKLM или файла управляемых параметров, где читается policyHelper.
Тип: string, абсолютный путь в нормализованной форме, без сегментов . или ..; в Windows путь с буквой диска или UNC, заканчивающийся на .exe
По умолчанию: нет; требуется, когда установлен policyHelper
Установите, как долго Claude Code ждет помощника перед тем, как рассматривать запуск как неудачный. Истекший по времени запуск не удается так же, как выход с ненулевым кодом, поэтому при запуске Claude Code отказывается запускаться.
Область: Managed. Читается из plist macOS, реестра Windows HKLM или файла управляемых параметров, где читается policyHelper.
Заставьте Claude Code повторно запускать помощника в фоновом режиме по расписанию, чтобы изменения политики достигли работающего сеанса. Когда обновление успешно, его выход заменяет предыдущие управляемые параметры без перезагрузки; когда обновление не удается, Claude Code сохраняет политику, которая у него уже есть.
Область: Managed. Читается из plist macOS, реестра Windows HKLM или файла управляемых параметров, где читается policyHelper.
Тип: integer, миллисекунды: 0 для отключения обновления, иначе по крайней мере 60000
По умолчанию: не установлено, поэтому Claude Code запускает помощника один раз при запуске
Этот пример повторно запускает помощника каждые пять минут:
Заставьте Claude Code на WSL читать управляемые параметры из цепи политики Windows, с HKLM и файлом управляемых параметров Windows, имеющими приоритет над /etc/claude-code и HKCU ниже. Пока цепь включена, Claude Code читает /etc/claude-code только когда ни один файл управляемых параметров или drop-in под C:\Program Files\ClaudeCode\ не доставляет ключ политики. Установите это, чтобы расширить политику, которую вы уже развертываете в Windows, на сеансы WSL на той же машине, чтобы они следовали тем же правилам, что и сеансы хоста. Claude Code соблюдает это только когда установлено в ключе реестра HKLM или в файле управляемых параметров или drop-in под C:\Program Files\ClaudeCode\, оба из которых требуют администратора Windows для записи.
Область: Managed. В источнике Windows, управляемом администратором.
Тип: Boolean
true: Claude Code на WSL читает управляемые параметры из цепи политики Windows, и читает /etc/claude-code только когда ни один файл управляемых параметров или drop-in под C:\Program Files\ClaudeCode\ не доставляет ключ политики
false: WSL читает только /etc/claude-code
По умолчанию: false, поэтому WSL читает только /etc/claude-code
{"wslInheritsWindowsSettings": true
}
Как только источник администратора включает цепь, политика HKCU присоединяется к ней на WSL только когда HKCU также устанавливает ключ на true. Эта копия не включает цепь сама по себе. Источник Windows, который содержит только этот ключ, не считается источником политики, поэтому источник с более низким приоритетом все еще поставляет политику. Этот ключ не имеет эффекта на нативный Windows.
Глобальные параметры конфигурации
Сохраняйте эти ключи в ~/.claude.json, а не в файле параметров. Claude Code игнорирует их везде в других местах. Claude Code и /config записывают большинство из них за вас, и вы также можете редактировать их вручную.
`autoConnectIde`
Подключайтесь к запущенной IDE автоматически при запуске Claude Code из внешнего терминала. Отображается в /config как Auto-connect to IDE (external terminal) при запуске Claude Code вне терминала VS Code или JetBrains.
true: Claude Code подключается к запущенной IDE автоматически при запуске из внешнего терминала
false: Claude Code не подключается автоматически из внешнего терминала; внутри терминала VS Code или JetBrains, или с --ide, он все еще подключается
Default: false
Per-session overrides: CLAUDE_CODE_AUTO_CONNECT_IDE имеет приоритет над этим ключом для одного сеанса в любом направлении
{"autoConnectIde": true
}
Claude Code игнорирует этот ключ в settings.json.
`autoInstallIdeExtension`
Устанавливайте расширение Claude Code IDE автоматически при запуске Claude Code из терминала VS Code. Отображается в /config как Auto-install IDE extension при запуске Claude Code внутри терминала VS Code или JetBrains.
true: Claude Code устанавливает расширение IDE автоматически при запуске из терминала VS Code
false: Claude Code не устанавливает расширение автоматически
Default: true
Per-session overrides: CLAUDE_CODE_IDE_SKIP_AUTO_INSTALL установленный на 1 пропускает установку для одного сеанса даже когда этот ключ имеет значение true
{"autoInstallIdeExtension": false
}
Claude Code игнорирует этот ключ в settings.json.
`copyOnSelect`
Копируйте текст в буфер обмена автоматически при завершении выделения текста мышью в полноэкранном режиме или представлении агента. Отображается в /config как Copy on select во время включения полноэкранного режима.
Выбирайте, где Claude Code показывает diff изменения Edit или Write, которое оно предлагает, когда подключена IDE VS Code или JetBrains: "auto" открывает его в средстве просмотра diff IDE, "terminal" сохраняет его в терминале. Отображается в /config как Diff tool только когда Claude Code подключен к IDE VS Code или JetBrains.
"auto": Claude Code открывает diff в средстве просмотра diff IDE при подключении IDE VS Code или JetBrains
"terminal": Claude Code сохраняет diff в терминале
Default: "auto"
{"diffTool": "terminal"}
Claude Code игнорирует этот ключ в settings.json.
`externalEditorContext`
При нажатии Ctrl+G Claude Code открывает подсказку, которую вы печатаете, в вашем внешнем редакторе. Когда этот ключ включен, буфер редактора начинается с предыдущего ответа Claude в виде строк комментариев #, чтобы вы могли прочитать его во время написания, и Claude Code удаляет эти строки при сохранении. Отображается в /config как Show last response in external editor.
true: буфер редактора начинается с предыдущего ответа Claude в виде строк комментариев #, которые Claude Code удаляет при сохранении
false: буфер редактора открывается только с вашей подсказкой
Default: false
{"externalEditorContext": true
}
Когда это включено, буфер, который открывает Claude Code, выглядит так, и только текст ниже строки маркера отправляется как ваша подсказка:
# ─── Claude's last response (for reference; removed on save) ───
# I added the retry loop to fetchUser in src/api.ts and a test
# for the timeout case. Want me to wire the same retry into
# fetchOrders?
# ─── Write your reply below this line ──────────────────────────
Yes, and cap it at three attempts.
Claude Code сохраняет последние 50 строк ответа и отмечает срез с помощью # … (earlier output truncated).
Claude Code игнорирует этот ключ в settings.json.
`permissionExplainerEnabled`
До версии v2.1.256 вы могли нажать Ctrl+E на подсказке разрешения Bash или PowerShell, чтобы увидеть созданное моделью объяснение команды, и установить этот ключ на false, чтобы отключить это сочетание клавиш.
Scope: Global config. На v2.1.256 и более ранних версиях.
Type: Boolean
Default: true
`teammateDefaultModel`
До версии v2.1.233 вы устанавливали этот ключ на модель для товарищей по команде агентской команды, для которых ваша подсказка не указала модель: псевдоним, такой как "sonnet", или null, чтобы следовать модели лидера. Для модели, которую Claude Code выбирает для таких товарищей по команде сейчас, см. укажите товарищей по команде и модели.
Scope: Global config. На v2.1.233 и более ранних версиях.
Type: string, псевдоним модели или полный ID модели, или null
Default: unset
См. также
Настройка разрешений: синтаксис правил, режимы разрешений и доверие рабочей области
Переменные окружения: каждая переменная CLAUDE_*, ANTHROPIC_* и переменная поставщика, которую читает Claude Code