SpyBara
Go Premium

settings-reference.md 2026-09-21 22:59 UTC to 2026-09-22 23:59 UTC

This page contains 41 additions and 29 deletions.

2026
Sat 12 03:02 Mon 14 22:58 Fri 18 23:58 Mon 21 22:59 Tue 22 23:59 Wed 23 23:57 Thu 24 22:57 Fri 25 23:58

Все параметры

Полный справочник по каждому ключу settings.json в Claude Code: где находится каждый ключ, его тип и значение по умолчанию, а также готовый к использованию пример и индекс всех ключей.

export const BackToIndex = ({href = '#all-settings', label = 'Back to index'}) => { const [show, setShow] = useState(false); useEffect(() => { const onScroll = () => setShow(window.scrollY > window.innerHeight); onScroll(); window.addEventListener('scroll', onScroll, { passive: true }); return () => window.removeEventListener('scroll', onScroll); }, []); return

<a className={'bti-btn' + (show ? ' bti-show' : '')} href={href} aria-hidden={!show} tabIndex={show ? 0 : -1}> {label}
; };

export const ReferenceFilter = ({placeholder, noun, facets, facetOrder, columnHelp, children}) => { const useLive = init => { const [v, setV] = useState(init); const ref = useRef(init); return [v, ref, x => { ref.current = x; setV(x); }]; }; const cap = s => s.charAt(0).toUpperCase() + s.slice(1); const plural = s => s.endsWith('y') ? s.slice(0, -1) + 'ies' : s + 's'; const facetNames = facets || ['category', 'topic', 'scope', 'where']; const orderOf = {}; Object.keys(facetOrder || ({})).forEach(k => { orderOf[k] = facetOrder[k].map(x => String(x).toLowerCase()); }); const rankIn = (col, v) => { const list = orderOf[col]; if (!list) return -1; const i = list.indexOf(String(v).toLowerCase()); return i < 0 ? list.length : i; }; const cmpValues = col => (a, b) => { const ra = rankIn(col, a); const rb = rankIn(col, b); if (ra !== rb) return ra - rb; return a < b ? -1 : a > b ? 1 : 0; }; const help = columnHelp || ({}); const FIRST_COL_HELP = 'Click an entry to open it.'; const optionLabel = (f, c) => c === 'All' ? 'All ' + plural(f.label.toLowerCase()) : c; const nounText = noun || 'entries'; const placeholderText = placeholder || 'Filter this reference'; const rootRef = useRef(null); const tablesRef = useRef(null); const searchRef = useRef(null); const menuRef = useRef({}); const [q, qRef, setQ] = useLive(''); const [sel, selRef, setSel] = useLive({}); const [sortBy, sortRef, setSortBy] = useLive(null); const [menuOpen, menuOpenRef, setMenu] = useLive(null); const [facetList, setFacetList] = useState([]); const [firstHead, setFirstHead] = useState(''); const [counts, setCounts] = useState({ shown: 0, total: 0 }); const [disabled, setDisabled] = useState(false); const menuBtn = name => menuRef.current[name] ? menuRef.current[name].querySelector(':scope > button') : null; const menuList = name => menuRef.current[name] ? menuRef.current[name].querySelector('[role="listbox"]') : null; const closeMenu = name => { setMenu(null); const btn = menuBtn(name); if (btn) btn.focus(); }; const focusSelected = name => { const list = menuList(name); if (!list) return; const btn = list.querySelector('button[aria-selected="true"]') || list.querySelector('button'); if (btn) btn.focus(); }; const setFacet = (name, value) => { setSel(Object.assign({}, selRef.current, { [name]: value })); apply(qRef.current); closeMenu(name); }; const sortTables = by => { (tablesRef.current || []).forEach(tab => { const t = tab.el; const idx = tab.heads.indexOf(by); const body = t.querySelector('tbody'); if (idx < 0 || !body) return; const rows = [...body.querySelectorAll('tr')]; const keyOf = r => r.children[idx] ? r.children[idx].textContent.trim().toLowerCase() : ''; const cmp = cmpValues(by); rows.map((r, i) => ({ r, i: Number(r.dataset.sfIndex !== undefined ? r.dataset.sfIndex : i), k: keyOf(r) })).sort((a, b) => cmp(a.k, b.k) || a.i - b.i).forEach(x => body.appendChild(x.r)); [...t.querySelectorAll('thead th')].forEach((h, i) => { const sortable = tab.heads[i] === tab.heads[0] || facetNames.indexOf(tab.heads[i]) > -1; if (sortable) h.setAttribute('aria-sort', i === idx ? 'ascending' : 'none'); else h.removeAttribute('aria-sort'); }); }); }; const scan = () => { const tables = []; let el = rootRef.current ? rootRef.current.nextElementSibling : null; while (el) { if (el.tagName === 'H2' || el.querySelector(':scope > h2')) break; const found = el.tagName === 'TABLE' ? [el] : [...el.querySelectorAll('table')]; found.forEach(t => { const headCells = [...t.querySelectorAll('thead th, thead td')]; const heads = headCells.map(h => h.textContent.trim().toLowerCase()); if (heads.length === 0) return; const facetIdx = {}; heads.forEach((h, i) => { if (facetNames.indexOf(h) > -1) facetIdx[h] = i; }); if (!t.dataset.sfDecorated) { t.dataset.sfDecorated = '1'; headCells.forEach((h, i) => { const text = i === 0 ? help[heads[0]] || FIRST_COL_HELP : help[heads[i]]; if (text) h.title = text; }); } const rows = [...t.querySelectorAll('tbody tr')].map((r, i) => { if (r.dataset.sfIndex === undefined) r.dataset.sfIndex = String(i); const cells = r.querySelectorAll('td'); const fv = {}; Object.keys(facetIdx).forEach(h => { fv[h] = cells[facetIdx[h]] ? cells[facetIdx[h]].textContent.trim() : ''; }); return { el: r, text: [...cells].map(c => c.textContent).join(' ').toLowerCase(), facets: fv, anchors: [...r.querySelectorAll('a[href^="#"]')].map(a => a.getAttribute('href').slice(1)), ids: [...r.querySelectorAll('[id]')].map(n => n.id) }; }); tables.push({ el: t, box: t.closest('[data-table-wrapper]') || t, rows, heads }); }); el = el.nextElementSibling; } tablesRef.current = tables; if (sortRef.current) sortTables(sortRef.current); return tables; }; const apply = query => { let tables = tablesRef.current || scan(); if (tables.some(t => !t.el.isConnected)) tables = scan(); const needle = query.trim().toLowerCase(); const sel = selRef.current; const activeFacets = Object.keys(sel).filter(h => sel[h] && sel[h] !== 'All'); const show = (el, on) => { const want = on ? '' : 'none'; if (el.style.display !== want) el.style.display = want; }; let total = 0; let shown = 0; const visibleTargets = new Set(); tables.forEach(t => { let tableVisible = 0; t.rows.forEach(row => { total += 1; const catOk = activeFacets.every(h => { const v = row.facets[h]; return v === sel[h] || v === '' || v === undefined; }); const match = catOk && (needle === '' || row.text.includes(needle)); show(row.el, match); if (match) { tableVisible += 1; row.anchors.forEach(a => visibleTargets.add(a)); } }); show(t.box, !(t.rows.length > 0 && tableVisible === 0)); shown += tableVisible; }); if (shown < total && visibleTargets.size > 0) { tables.forEach(t => { t.rows.forEach(row => { if (row.el.style.display === 'none' && row.ids.some(id => visibleTargets.has(id))) { show(row.el, true); show(t.box, true); shown += 1; } }); }); } setCounts({ shown, total }); return total; }; const deriveFacets = tables => { const seen = {}; tables.forEach(t => t.rows.forEach(r => { Object.keys(r.facets).forEach(h => { if (!seen[h]) seen[h] = []; if (r.facets[h] && seen[h].indexOf(r.facets[h]) === -1) seen[h].push(r.facets[h]); }); })); const list = facetNames.filter(h => seen[h] && seen[h].length > 0).map(h => ({ name: h, label: cap(h), values: seen[h].sort(cmpValues(h)) })); setFacetList(list); const first = tables[0] ? tables[0].heads[0] : ''; setFirstHead(first); if (!sortRef.current && first) { setSortBy(first); sortTables(first); } const init = {}; list.forEach(f => { init[f.name] = selRef.current[f.name] || 'All'; }); setSel(init); }; const onChange = value => { setQ(value); apply(value); }; const clearAll = () => { const next = {}; Object.keys(selRef.current).forEach(k => { next[k] = 'All'; }); setSel(next); setQ(''); apply(''); if (searchRef.current) searchRef.current.focus(); }; useEffect(() => { const tables = scan(); deriveFacets(tables); const total = apply(''); let retryTimer; if (total === 0) { retryTimer = setTimeout(() => { tablesRef.current = null; if (apply(qRef.current) > 0) deriveFacets(tablesRef.current); else setDisabled(true); }, 500); } const onKey = e => { if (e.key === 'Escape' && menuOpenRef.current !== null) closeMenu(menuOpenRef.current); if (!searchRef.current) return; if (e.metaKey || e.ctrlKey || e.altKey) return; const active = document.activeElement; const tag = active && active.tagName; const editable = active && active.isContentEditable; const interactive = tag === 'INPUT' || tag === 'TEXTAREA' || tag === 'SELECT' || tag === 'BUTTON' || tag === 'A' || editable || active && active.getAttribute && active.getAttribute('role'); if (e.key === '/' && !interactive) { const r = rootRef.current ? rootRef.current.getBoundingClientRect() : null; if (r && r.bottom > 0 && r.top < (window.innerHeight || 0)) { e.preventDefault(); setMenu(null); searchRef.current.focus(); } } if (e.key === 'Escape' && menuOpenRef.current === null && active === searchRef.current) { onChange(''); searchRef.current.blur(); } }; const onDocClick = e => { const open = menuOpenRef.current; if (open !== null && menuRef.current[open] && !menuRef.current[open].contains(e.target)) setMenu(null); }; window.addEventListener('keydown', onKey); document.addEventListener('mousedown', onDocClick); return () => { if (retryTimer) clearTimeout(retryTimer); window.removeEventListener('keydown', onKey); document.removeEventListener('mousedown', onDocClick); (tablesRef.current || []).forEach(t => { t.box.style.display = ''; t.rows.forEach(row => { row.el.style.display = ''; }); }); }; }, []); useEffect(() => { if (menuOpen !== null) focusSelected(menuOpen); }, [menuOpen]); if (disabled) return null; const facetActive = Object.keys(sel).some(h => sel[h] && sel[h] !== 'All'); const sortOptions = [firstHead].concat(facetList.map(f => f.name)).filter((h, i, a) => h && a.indexOf(h) === i); return <> <div ref={rootRef} className="sf-root" style={{ margin: '16px 0 8px' }}> <div style={{ display: 'flex', gap: '8px', flexWrap: 'wrap', alignItems: 'center' }}> <div style={{ position: 'relative', flex: '1 1 260px', maxWidth: '480px' }}> <input ref={searchRef} value={q} onChange={e => onChange(e.target.value)} placeholder={placeholderText} aria-label={placeholderText} style={{ width: '100%', padding: '8px 56px 8px 12px', borderRadius: '8px', border: '1px solid var(--sf-border)', background: 'var(--sf-bg)', color: 'var(--sf-text)', fontSize: '14px', outline: 'none', boxSizing: 'border-box' }} /> {q ? <button type="button" onClick={() => { onChange(''); if (searchRef.current) searchRef.current.focus(); }} aria-label="Clear text" className="sf-end sf-x"> × : <span className="sf-end" style={{ fontFamily: 'var(--font-mono, ui-monospace, monospace)', fontSize: '11px', color: 'var(--sf-text-4)', border: '1px solid var(--sf-border)', borderRadius: '3px', padding: '0 5px', pointerEvents: 'none' }}> / }

{facetList.map(f => { const cur = sel[f.name] || 'All'; const isOpen = menuOpen === f.name; return <div key={f.name} ref={el => { menuRef.current[f.name] = el; }} style={{ position: 'relative' }}> <button type="button" onClick={() => setMenu(isOpen ? null : f.name)} onKeyDown={e => { if (e.key === 'ArrowDown') { e.preventDefault(); if (!isOpen) setMenu(f.name); else focusSelected(f.name); } }} aria-haspopup="listbox" aria-expanded={isOpen} style={{ display: 'flex', alignItems: 'center', gap: '8px', padding: cur !== 'All' ? '8px 30px 8px 12px' : '8px 12px', borderRadius: '8px', border: '1px solid ' + (cur !== 'All' ? 'var(--sf-accent)' : 'var(--sf-border)'), background: 'var(--sf-bg)', color: cur === 'All' ? 'var(--sf-text-3)' : 'var(--sf-text)', fontSize: '13.5px', cursor: 'pointer', whiteSpace: 'nowrap', maxWidth: '260px' }}> <span style={{ overflow: 'hidden', textOverflow: 'ellipsis' }}> {f.label + ': ' + optionLabel(f, cur)} <span aria-hidden="true" style={{ fontSize: '9px', color: 'var(--sf-text-4)', transform: isOpen ? 'rotate(180deg)' : 'none', transition: 'transform 120ms' }}> ▼ {cur !== 'All' && <button type="button" onClick={() => setFacet(f.name, 'All')} aria-label={'Clear ' + f.label + ' filter'} title={'Clear ' + f.label + ' filter'} className="sf-end sf-x"> × } {isOpen && <div role="listbox" aria-label={f.label} onKeyDown={e => { const items = [...e.currentTarget.querySelectorAll('button')]; const idx = items.indexOf(document.activeElement); if (e.key === 'ArrowDown') { e.preventDefault(); (items[idx + 1] || items[0]).focus(); } else if (e.key === 'ArrowUp') { e.preventDefault(); (items[idx - 1] || items[items.length - 1]).focus(); } else if (e.key === 'Home') { e.preventDefault(); if (items[0]) items[0].focus(); } else if (e.key === 'End') { e.preventDefault(); if (items[items.length - 1]) items[items.length - 1].focus(); } else if (e.key === 'Tab') { closeMenu(f.name); } }} style={{ position: 'absolute', top: 'calc(100% + 6px)', left: 0, zIndex: 1000, minWidth: '260px', maxHeight: '340px', overflowY: 'auto', background: 'var(--sf-bg)', border: '1px solid var(--sf-border)', borderRadius: '10px', boxShadow: '0 8px 24px rgba(0,0,0,0.12)', padding: '5px' }}> {['All'].concat(f.values).map(c => { const selected = cur === c; return <button key={c} role="option" aria-selected={selected} tabIndex={-1} onClick={() => setFacet(f.name, c)} style={{ display: 'flex', alignItems: 'center', gap: '8px', width: '100%', textAlign: 'left', padding: '7px 10px', borderRadius: '6px', border: 'none', background: 'transparent', color: selected ? 'var(--sf-accent)' : 'var(--sf-text)', fontWeight: selected ? 600 : 400, fontSize: '13.5px', cursor: 'pointer' }}> <span aria-hidden="true" style={{ width: '14px', color: 'var(--sf-accent)', flexShrink: 0 }}> {selected ? '✓' : ''} {optionLabel(f, c)} ; })}
}
; })} {sortOptions.length > 1 && <div role="group" aria-label="Sort by" style={{ display: 'flex', alignItems: 'center', gap: '4px', fontSize: '13px', color: 'var(--sf-text-3)', whiteSpace: 'nowrap' }}> <span style={{ marginRight: '4px' }}>Sort by {sortOptions.map(o => { const on = sortBy === o; return <button key={o} type="button" aria-pressed={on} onClick={() => { setSortBy(o); sortTables(o); }} style={{ padding: '6px 10px', borderRadius: '8px', border: '1px solid ' + (on ? 'var(--sf-accent)' : 'var(--sf-border)'), background: 'var(--sf-bg)', color: on ? 'var(--sf-text)' : 'var(--sf-text-3)', fontSize: '13px', cursor: 'pointer' }}> {o.charAt(0).toUpperCase() + o.slice(1)} ; })} } <div aria-live="polite" style={{ margin: '8px 0 0', fontSize: '13px', color: 'var(--sf-text-3)', minHeight: '1px' }}> {q.trim() === '' && !facetActive ? <>{counts.total} {nounText}</> : counts.shown === 0 ? <> {q.trim() === '' ? 'No ' + nounText + ' match the selected filters.' : facetActive ? 'No ' + nounText + ' match \u201c' + q + '\u201d with the selected filters.' : 'No ' + nounText + ' match \u201c' + q + '\u201d.'}{' '} <button type="button" onClick={clearAll} style={{ background: 'none', border: 'none', padding: 0, color: 'var(--sf-accent)', cursor: 'pointer', font: 'inherit', textDecoration: 'underline' }}> Clear filters {children ? <> {children}</> : null} </> : <> Showing {counts.shown} of {counts.total} {nounText} </>} </>; };

На этой справочной странице перечислены все ключи, которые Claude Code читает из файла параметров, а также небольшая группа ключей, которые он хранит в ~/.claude.json. Чтобы выбрать файл или проверить приоритет, начните с Settings files and precedence.

Индекс параметров

Каждый ключ ниже ссылается на его запись. Область действия указывает на файлы, в которых он может находиться: User — это ~/.claude/settings.json, Project — это .claude/settings.json, Local — это .claude/settings.local.json, а Managed — это то, что развёртывает ваша организация. Any file означает все четыре, а Global config означает ~/.claude.json.

<ReferenceFilter noun="settings" placeholder="Filter settings by key or purpose" facetOrder={{ scope: ["Any file", "User, local, or managed", "User or managed", "Managed", "Global config"] }} columnHelp={{ topic: "The section of this page that holds the entry. Use Sort by to group the table by topic.", scope: "Which settings files can set the key: user (~/.claude/settings.json), project (.claude/settings.json), local (.claude/settings.local.json), or managed (deployed by your organization). Global config keys are in ~/.claude.json instead.", }} />

Key Description Topic Scope
advisorModel Выберите, какая модель отвечает, когда Claude использует инструмент советника Model and responses Any file
agent Начните каждый сеанс как именованный подагент с его подсказкой, инструментами и моделью Agents, sessions, and worktrees Any file
agentPushNotifEnabled Позвольте Claude отправить push-уведомление на ваш телефон, когда он решит это сделать Remote, desktop, and notifications Any file
allowAllClaudeAiMcps Загружайте разъёмы claude.ai, которые Claude Code получает сам, наряду с развёрнутым managed-mcp.json MCP Managed
allowedChannelPlugins Замените список разрешений по умолчанию для плагинов канала, которые могут отправлять сообщения Plugins and skills Managed
allowedHttpHookUrls Ограничьте, какие URL-адреса могут использовать HTTP hooks Hooks and automation Any file
allowedMcpServers Список разрешений для MCP серверов, которые пользователи могут добавлять MCP Any file
allowManagedHooksOnly Запускайте только hooks, которые развёртывает ваша организация Hooks and automation Managed
allowManagedMcpServersOnly Сделайте список разрешений управляемого MCP единственным применяемым MCP Managed
allowManagedPermissionRulesOnly Сделайте управляемые параметры единственным источником параметров для правил разрешений Permission settings Managed
alwaysThinkingEnabled Отключите расширенное мышление для каждого сеанса Model and responses Any file
apiKeyHelper Создайте учётные данные API с помощью вашей собственной команды Authentication and providers Any file
askUserQuestionTimeout Позвольте неотвеченному вопросу автоматически продолжиться после времени простоя Interface and terminal User or managed
attribution Настройте атрибуцию, которую Claude Code добавляет к коммитам и pull-запросам Git and attribution Any file
attribution.commit Измените или скройте трейлер, который Claude Code добавляет к коммитам Git and attribution Any file
attribution.pr Измените или скройте строку атрибуции в описаниях pull-запросов Git and attribution Any file
attribution.sessionUrl Опустите ссылку на сеанс claude.ai из коммитов облака и Remote Control Git and attribution Any file
autoCompactEnabled Отключите или включите автоматическое сжатие Memory and context Any file
autoCompactWindow Установите, насколько полным становится контекст перед сжатием Claude Code Memory and context Any file
autoConnectIde Автоматически подключайтесь к работающей IDE VS Code или JetBrains из внешнего терминала Global config settings Global config
autoContinueAtUsageLimit Ждите в открытом сеансе и продолжайте задачу автоматически после сброса лимита использования claude.ai Interface and terminal User or managed
autoInstallIdeExtension Отключите автоматическую установку расширения IDE из терминала VS Code Global config settings Global config
autoMemoryDirectory Сохраняйте автоматическую память в выбранном вами каталоге Memory and context Any file
autoMemoryEnabled Отключите или включите автоматическую память Memory and context Any file
autoMode Добавьте свои собственные правила разрешения и запрета к классификатору автоматического режима Permission settings User or managed
autoMode.classifyAllShell Отправляйте каждую команду shell через классификатор автоматического режима, даже те, которые соответствуют узкому правилу разрешения Permission settings User or managed
autoScrollEnabled Следите за новым выводом в нижней части при полноэкранном отображении Interface and terminal Any file
autoUpdatesChannel Следуйте стабильному каналу выпуска вместо последнего Updates and versioning Any file
availableModels Ограничьте, какие модели люди могут выбирать Model and responses Any file
awaySummaryEnabled Отключите краткое описание сеанса, показываемое при возврате в терминал Remote, desktop, and notifications Any file
awsAuthRefresh Обновляйте истёкшие учётные данные Bedrock в .aws с помощью вашей собственной команды Authentication and providers Any file
awsCredentialExport Предоставляйте учётные данные Bedrock как JSON из вашей собственной команды Authentication and providers Any file
axScreenReader Отображайте вывод, удобный для программ чтения с экрана Interface and terminal Any file
bashEditDiffEnabled Записывайте файлы, которые изменила команда Bash в каждом режиме разрешений Interface and terminal User or managed
bashOutputMaxChars Установите, сколько вывода успешной команды Claude получает встроенным образом Memory and context Any file
blockedMarketplaces Блокируйте источники маркетплейса плагинов для вашей организации Plugins and skills Managed
browserExternalPageTools Отключите инструменты Claude на внешних страницах в панели Browser рабочего стола Tools Managed
channelsEnabled Разрешите каналы для вашей организации Plugins and skills Managed
claudeMd Внедрите инструкции CLAUDE.md на уровне организации из управляемых параметров Memory and context Managed
claudeMdExcludes Пропустите определённые файлы CLAUDE.md при загрузке памяти Memory and context Any file
cleanupPeriodDays Выберите, сколько дней Claude Code хранит стенограммы перед их удалением Privacy and telemetry Any file
companyAnnouncements Показывайте объявления вашей организации при запуске Interface and terminal Any file
copyOnSelect Отключите автоматическое копирование текста, который вы выбираете мышью при полноэкранном отображении и в представлении агента Global config settings Global config
crossSessionInbound Выберите, доставляет ли Claude Code сообщения из ваших других сеансов, показывает уведомление без доставки или отказывает в них Agents, sessions, and worktrees Any file
defaultShell Выберите, запускается ли Bash или PowerShell для команд shell, которые вы вводите с префиксом ! Interface and terminal Any file
deniedMcpServers Блокируйте определённые MCP серверы по URL, команде или имени MCP Any file
desktopSessionCleanupPeriodDays Установите ограничение по возрасту в днях для стенограмм Claude Desktop и Cowork Privacy and telemetry User or managed
dialogExpiry Установите, как долго Claude Code ждёт ответа Remote Control или хоста SDK на переданный диалог перед отменой диалога Interface and terminal User or managed
diffTool Выберите, открываются ли предложенные Claude изменения файлов в средстве просмотра diff VS Code или JetBrains или остаются в терминале Global config settings Global config
disableAgentView Отключите фоновых агентов и представление агента Agents, sessions, and worktrees Any file
disableAllHooks Отключите hooks, пользовательскую строку состояния и пользовательскую команду @ предложения файла одновременно Hooks and automation Any file
disableArtifact Устарело; используйте enableArtifact для отключения инструмента Artifact Remote, desktop, and notifications Any file
disableAutoMode Удалите автоматический режим из цикла режима разрешений Permission settings Any file
disableBrowserExternalNavigation Ограничьте панель Browser рабочего стола localhost для людей и Claude Tools Managed
disableBundledSkills Отключите навыки и рабочие процессы, включённые в Claude Code Plugins and skills Any file
disableClaudeAiConnectors Отключите разъёмы claude.ai, чтобы Claude Code их не получал MCP Any file
disableCommandPluginSources Блокируйте плагины, которые устанавливаются путём запуска команды, объявленной маркетплейсом Plugins and skills Managed
disableDeepLinkRegistration Остановите регистрацию Claude Code обработчика claude-cli:// Remote, desktop, and notifications Any file
disableDesktopLocalSessions Отключите сеансы Desktop Code, которые работают на устройстве, оставляя SSH для других хостов и облака Remote, desktop, and notifications Managed
disabledMcpjsonServers Отклоняйте определённые серверы из .mcp.json проекта MCP Any file
disableMobileSimulatorTools Блокируйте инструменты Claude в панели iOS Simulator рабочего стола Tools Managed
disableRemoteControl Отключите Remote Control везде, где он может запуститься Remote, desktop, and notifications Any file
disableSideloadFlags Отклоняйте флаги CLI, которые загружают плагины, подагентов и MCP серверы Enterprise and managed settings Managed
disableSkillShellExecution Остановите навыки и пользовательские команды от встроенного выполнения shell Plugins and skills Any file
disableWorkflows Отключите динамические рабочие процессы для всех; используйте enableWorkflows для себя Hooks and automation Any file
editorMode Используйте сочетания клавиш vim в приглашении ввода Interface and terminal Any file
effortLevel Установите уровень усилий по умолчанию для моделей без сохранённого уровня Model and responses Any file
emojiCompletionEnabled Отключите предложения и замену эмодзи :shortcode: в приглашении ввода Interface and terminal Any file
enableAllProjectMcpServers Одобрите каждый сервер в файлах проекта .mcp.json без подсказки MCP Any file
enableArtifact Отключите инструмент Artifact с помощью false в любом файле; ни один файл не может его включить обратно Remote, desktop, and notifications Any file
enabledMcpjsonServers Одобрите определённые серверы из .mcp.json проекта MCP Any file
enabledPlugins Включайте или отключайте отдельные плагины для каждой области действия Plugins and skills Any file
enableWorkflows Включайте или отключайте динамические рабочие процессы в зависимости от умолчания вашего плана Hooks and automation Any file
enforceAvailableModels Держите выбор Default /model внутри вашего списка разрешений availableModels Model and responses Any file
env Установите переменные окружения для каждого сеанса и его подпроцессов Memory and context Any file
externalEditorContext Показывайте последний ответ Claude как комментарии при нажатии Ctrl+G для редактирования Global config settings Global config
extraKnownMarketplaces Зарегистрируйте маркетплейсы для репозитория или организации Plugins and skills Any file
fallbackModel Назовите резервные модели на случай перегрузки основной Model and responses Any file
fastMode Включите быстрый режим для сеансов, где он доступен Model and responses Any file
fastModePerSessionOptIn Требуйте, чтобы люди включали быстрый режим каждый сеанс Model and responses Any file
feedbackDrafts Контролируйте, ставит ли Claude в очередь черновики обратной связи для вашего рассмотрения Privacy and telemetry User or managed
feedbackSurveyRate Измените частоту появления опроса качества сеанса Privacy and telemetry Any file
fileCheckpointingEnabled Отключите или включите снимки файлов, которые /rewind восстанавливает Memory and context Any file
fileSuggestion Предоставляйте автодополнение файла @ из вашей собственной команды Interface and terminal Any file
footerLinksRegexes Превратите ID проблем или рецензий в выводе в кликабельные ссылки ниже поля ввода Interface and terminal User or managed
forceLoginGatewayUrl Установите URL шлюза, к которому подключается экран входа Authentication and providers Managed
forceLoginMethod Ограничьте вход на claude.ai, Claude Console или облачный шлюз Authentication and providers Any file
forceLoginOrgUUID Привяжите входы claude.ai к вашей организации; только управляемый источник это обеспечивает Authentication and providers Any file
forceRemoteSettingsRefresh Блокируйте запуск до свежей загрузки параметров, управляемых сервером Enterprise and managed settings Managed
gatewayInternalNetworks Позвольте /login достичь облачного шлюза на общедоступном пространстве IPv4, которое ваша организация использует внутри Authentication and providers Managed
gcpAuthRefresh Обновляйте учётные данные Google Cloud с помощью вашей собственной команды Authentication and providers Any file
hooks Запускайте свои собственные команды как hooks в точках жизненного цикла Claude Code Hooks and automation Any file
httpHookAllowedEnvVars Ограничьте, какие переменные окружения HTTP hooks могут помещать в заголовки Hooks and automation Any file
includeCoAuthoredBy Устарело; используйте attribution для скрытия или изменения атрибуции коммита и PR Git and attribution Any file
includeGitInstructions Удалите встроенные инструкции коммита и PR из контекста Claude Git and attribution Any file
inputNeededNotifEnabled Получайте push-уведомление, когда Claude ждёт вас Remote, desktop, and notifications Any file
isolatePeerMachines Спросите вас перед тем, как Claude отправит сообщение одному из ваших сеансов на другой машине Agents, sessions, and worktrees Any file
keybindingFlavor Устарело и не имеет эффекта; сочетания клавиш для редактирования слов всегда следуют соглашениям readline Interface and terminal Any file
language Попросите Claude отвечать на языке, отличном от английского Model and responses Any file
managedMcpServers Предоставляйте удалённые MCP серверы каждому пользователю наряду с теми, которые они добавляют MCP Managed
managedSourcesBehavior Составляйте каждый управляемый источник, который вы развёртываете, вместо использования только одного с наивысшим приоритетом Enterprise and managed settings Managed
maxEffortLevel Ограничьте уровень усилий для каждой модели или для каждого поставщика Model and responses Any file
minimumVersion Держите автоматические обновления от установки чего-либо ниже версии Updates and versioning Any file
model Измените модель, с которой Claude Code начинает Model and responses Any file
modelOverrides Сопоставьте ID моделей с ID вашего поставщика, такими как ARN Bedrock Model and responses Any file
modelPicker Выберите, какие модели средство выбора /model перечисляет, в вашем собственном порядке и с вашими собственными метками Model and responses User or managed
modelPricing Сообщайте о расходах по контрактным ставкам вашей организации вместо цены списка Model and responses Managed
modelSettings Сохраняйте уровень усилий для каждой модели или ограничивайте усилия одной модели Model and responses Any file
otelHeadersHelper Создавайте ротирующие заголовки OpenTelemetry с помощью вашей собственной команды Authentication and providers Any file
outputStyle Измените роль, тон и формат вывода Claude с помощью стиля вывода Model and responses Any file
parentSettingsBehavior Применяйте или отбрасывайте ограничения, которые хост SDK или IDE передаёт при развёртывании управляемых параметров Enterprise and managed settings Managed
permissionExplainerEnabled Удалено в v2.1.257 вместе с объяснением команды Ctrl+E на подсказках разрешений shell Global config settings Global config
permissions Установите правила разрешения, запроса и запрета и начальный режим разрешений Permission settings Any file
permissions.additionalDirectories Дайте Claude доступ к файлам в каталогах вне текущего Permission settings Any file
permissions.allow Одобрите перечисленные использования инструментов без подсказки Permission settings Any file
permissions.ask Всегда запрашивайте перед перечисленными использованиями инструментов Permission settings Any file
permissions.blockReadsOutsideWorkingDirectories Заставьте инструменты файлов отказывать в чтении вне рабочих каталогов в каждом режиме разрешений Permission settings Any file
permissions.defaultMode Установите режим разрешений, в котором начинаются новые сеансы Permission settings Any file
permissions.deny Блокируйте перечисленные использования инструментов, включая чтение файлов, содержащих секреты Permission settings Any file
permissions.disableBypassPermissionsMode Предотвратите вход кого-либо в режим bypassPermissions Permission settings Any file
plansDirectory Выберите, где режим плана записывает файлы плана Memory and context Any file
pluginConfigs Сохраняйте ответы, которые вы дали диалогу конфигурации плагина Plugins and skills User or managed
pluginSuggestionMarketplaces Выберите, какие маркетплейсы могут выводить предложения по установке плагинов в /plugin Plugins and skills Managed
pluginTrustMessage Добавьте свой собственный текст к предупреждению о доверии плагина Plugins and skills Managed
policyHelper Запустите исполняемый файл, который вычисляет управляемые параметры при запуске Enterprise and managed settings Managed
policyHelper.path Назовите вспомогательный исполняемый файл, который запускает Claude Code Enterprise and managed settings Managed
policyHelper.refreshIntervalMs Повторно запустите помощника в фоновом режиме по расписанию Enterprise and managed settings Managed
policyHelper.timeoutMs Установите, как долго Claude Code ждёт помощника Enterprise and managed settings Managed
preferredNotifChannel Выберите звонок терминала или уведомление рабочего стола для завершения задачи Remote, desktop, and notifications Any file
prefersReducedMotion Уменьшите или отключите анимацию спиннера, мерцания и вспышки Interface and terminal Any file
processWrapper Запускайте фоновые процессы Claude Code через корпоративный запускатель на macOS и Linux Agents, sessions, and worktrees User or managed
promptCacheTtl Выберите время жизни кэша подсказки для основного разговора Model and responses Any file
promptSuggestionEnabled Скройте серые предложения подсказок в поле ввода Interface and terminal Any file
prUrlTemplate Укажите ссылки PR на внутренний инструмент проверки кода вместо github.com Git and attribution Any file
remote.defaultEnvironmentId Выберите облачную среду по умолчанию для claude --cloud; самостоятельно размещённый ID ccpool_ доступен только для чтения из параметров пользователя и управляемых параметров и --settings Remote, desktop, and notifications Any file
remoteControlAtStartup Подключайте Remote Control автоматически при запуске сеанса Remote, desktop, and notifications Any file
requiredMaximumVersion Отказывайте в запуске на версии новее, чем позволяет ваша организация Updates and versioning Managed
requiredMinimumVersion Отказывайте в запуске на версии старше, чем требует ваша организация Updates and versioning Managed
respectGitignore Держите файлы, игнорируемые git, вне средства выбора файла @ Interface and terminal Any file
respondToBashCommands Остановите Claude от ответа после запуска команды shell ! Interface and terminal Any file
sandbox Изолируйте команды Bash от вашей файловой системы и сети на macOS, Linux и WSL2 Sandbox settings Any file
sandbox.allowAppleEvents Позвольте изолированным командам отправлять Apple Events на macOS Sandbox settings User or managed
sandbox.allowUnsandboxedCommands Позвольте Claude повторить заблокированную команду вне песочницы или запретить это Sandbox settings Any file
sandbox.autoAllowBashIfSandboxed Запускайте изолированные команды без подсказки разрешения Sandbox settings Any file
sandbox.bwrapPath Укажите песочницу на двоичный файл bubblewrap вне PATH Sandbox settings Managed
sandbox.credentials Скройте или замаскируйте файлы учётных данных и переменные внутри песочницы Sandbox settings Any file
sandbox.credentials.allowPlaintextInject Позвольте замаскированным учётным данным достичь простых HTTP-сервисов в доверенных тестовых сетях Sandbox settings User or managed
sandbox.credentials.awsPairs Свяжите переменные пользовательского имени ключа AWS в одно учётное данные для повторного подписания Sandbox settings User or managed
sandbox.credentials.envVars Отмените установку или замаскируйте переменную окружения внутри песочницы Sandbox settings Any file
sandbox.credentials.files Блокируйте или замаскируйте чтение файла учётных данных внутри песочницы Sandbox settings Any file
sandbox.credentials.sigv4 Выберите, будут ли потоковые, предписанные или запросы AWS SigV4A отклонены или пройдут Sandbox settings User or managed
sandbox.enabled Включите изоляцию Bash на macOS, Linux и WSL2 Sandbox settings Any file
sandbox.enableWeakerNestedSandbox Запустите Linux песочницу внутри непривилегированного контейнера Sandbox settings Any file
sandbox.enableWeakerNetworkIsolation Позвольте gh, gcloud и terraform проверять TLS за MITM-прокси внутри песочницы на macOS Sandbox settings Any file
sandbox.excludedCommands Назовите команды, которые всегда запускаются вне песочницы Sandbox settings Any file
sandbox.failIfUnavailable Отказывайте в запуске, когда песочница недоступна, вместо запуска без изоляции Sandbox settings Any file
sandbox.filesystem Контролируйте, какие пути изолированные команды могут читать и писать Sandbox settings Any file
sandbox.filesystem.allowManagedReadPathsOnly Остановите разработчиков от повторного открытия путей чтения, которые ваша организация заблокировала Sandbox settings Managed
sandbox.filesystem.allowRead Повторно откройте чтение внутри региона, который denyRead блокирует Sandbox settings Any file
sandbox.filesystem.allowWrite Добавьте пути, в которые изолированные команды могут писать Sandbox settings Any file
sandbox.filesystem.denyRead Блокируйте изолированные команды от чтения определённых путей Sandbox settings Any file
sandbox.filesystem.denyWrite Блокируйте изолированные команды от записи в определённые пути Sandbox settings Any file
sandbox.filesystem.disabled Отключите изоляцию файловой системы при сохранении изоляции сети Sandbox settings User or managed
sandbox.ignoreViolations Заглушите отчёты о нарушениях для путей, которые команда, как ожидается, будет проверять Sandbox settings Any file
sandbox.network Контролируйте, какие хосты, порты и сокеты изолированные команды достигают Sandbox settings Any file
sandbox.network.allowAllUnixSockets Позвольте изолированным командам подключаться к каждому Unix-сокету Sandbox settings Any file
sandbox.network.allowedDomains Предварительно разрешите домены, чтобы изолированные команды не запрашивали их Sandbox settings Any file
sandbox.network.allowLocalBinding Позвольте изолированным командам привязываться к портам localhost на macOS Sandbox settings Any file
sandbox.network.allowMachLookup Позвольте инструментам macOS изолированным, таким как iOS Simulator или Playwright, достичь их XPC-сервисов Sandbox settings Any file
sandbox.network.allowManagedDomainsOnly Заблокируйте список разрешений сети на управляемые параметры Sandbox settings Managed
sandbox.network.allowUnixSockets Перечислите пути Unix-сокетов, которые изолированные команды могут использовать на macOS Sandbox settings Any file
sandbox.network.deniedDomains Блокируйте домены для изолированных команд, даже внутри разрешённого подстановочного знака Sandbox settings Any file
sandbox.network.httpProxyPort Маршрутизируйте песочницу HTTP-трафик через ваш собственный прокси Sandbox settings Any file
sandbox.network.socksProxyPort Маршрутизируйте песочницу SOCKS-трафик через ваш собственный прокси Sandbox settings Any file
sandbox.network.strictAllowlist Отклоняйте хосты вне списка разрешений вместо запроса Sandbox settings User or managed
sandbox.network.tlsTerminate Пусть песочница прокси завершает TLS, чтобы она могла читать HTTPS-запросы Sandbox settings User or managed
sandbox.ripgrep Используйте свой собственный двоичный файл ripgrep внутри песочницы Sandbox settings User or managed
sandbox.socatPath Укажите песочницу прокси на двоичный файл socat вне PATH Sandbox settings Managed
showClearContextOnPlanAccept Показывайте опцию "очистить контекст" на экране принятия плана Interface and terminal Any file
showThinkingSummaries Смотрите резюме мышления Claude вместо свёрнутой заглушки Model and responses Any file
showTurnDuration Скройте длительность "Cooked for" после каждого ответа Interface and terminal Any file
skillListingBudgetFraction Зарезервируйте больше или меньше контекста для списка навыков Memory and context Any file
skillListingMaxDescChars Ограничьте длину описания каждого навыка в списке навыков Memory and context Any file
skillOverrides Скройте или свёрните навык без редактирования его SKILL.md Plugins and skills Any file
skipAutoPermissionPrompt Пропустите одноразовое уведомление Claude Code, которое показывается при первом входе в автоматический режим самостоятельно, а не через встроенное значение по умолчанию Permission settings User or managed
skipDangerousModePermissionPrompt Пропустите диалог подтверждения перед режимом bypassPermissions Permission settings User, local, or managed
skipWebFetchPreflight Пропустите проверку имени хоста WebFetch, когда Anthropic недоступен Privacy and telemetry Any file
spellcheck Подчеркивайте неправильно написанные слова в приглашении ввода с помощью проверки орфографии, которую вы устанавливаете Interface and terminal User or managed
spinnerTipsEnabled Скройте советы в спиннере, пока Claude работает Interface and terminal Any file
spinnerTipsOverride Добавьте свои собственные советы к ротации спиннера или замените встроенные советы Interface and terminal Any file
spinnerVerbs Добавьте или замените глаголы, показываемые во время выполнения хода Interface and terminal Any file
sshConfigs Добавьте SSH-соединения в раскрывающееся меню среды Desktop Remote, desktop, and notifications User or managed
sshHostAllowlist Ограничьте, какие хосты сеансы Desktop SSH могут достичь Remote, desktop, and notifications Managed
statusLine Запустите свою собственную команду для отображения строки состояния ниже приглашения Interface and terminal Any file
strictKnownMarketplaces Список разрешений для источников маркетплейса, которые пользователи могут добавлять и устанавливать Plugins and skills Managed
strictPluginOnlyCustomization Блокируйте навыки, агентов, hooks и MCP серверы из источников пользователя и проекта Plugins and skills Managed
strictPluginOnlyCustomization.agents Заблокируйте агентов для источников плагинов и управляемых источников Plugins and skills Managed
strictPluginOnlyCustomization.hooks Заблокируйте hooks для источников плагинов и управляемых источников Plugins and skills Managed
strictPluginOnlyCustomization.mcp Заблокируйте MCP серверы для источников плагинов и управляемых источников Plugins and skills Managed
strictPluginOnlyCustomization.skills Заблокируйте навыки для источников плагинов и управляемых источников Plugins and skills Managed
subagentPromptCacheTtl Выберите время жизни кэша подсказки для подагентов и других запросов вне основного разговора Model and responses Any file
subagentStatusLine Переписывайте строки в отображении задач подагента с помощью вашей собственной команды Interface and terminal Any file
switchModelsOnFlag Автоматически переключайте модели или приостанавливайте, когда классификатор безопасности помечает запрос Model and responses Any file
syncClaudeAiPlugins Остановите загрузку плагинов, включённых в вашу учётную запись claude.ai и скройте уже синхронизированные Plugins and skills User, local, or managed
syncClaudeAiSkills Остановите загрузку навыков, включённых в вашу учётную запись claude.ai и скройте уже синхронизированные Plugins and skills User, local, or managed
syntaxHighlightingDisabled Отключите выделение синтаксиса в дифах и блоках кода Interface and terminal Any file
taskOutputMaxChars Удалено в v2.1.277 вместе с инструментом TaskOutput, который оно определяло Memory and context Any file
teammateDefaultModel Удалено в v2.1.234; см. Укажите товарищей по команде и модели для того, как Claude Code выбирает модель товарища по команде Global config settings Global config
teammateMode Выберите, как товарищи по команде агентов отображаются Agents, sessions, and worktrees Any file
terminalProgressBarEnabled Скройте полосу прогресса терминала в терминалах, которые её поддерживают Interface and terminal Any file
terminalTitleFromRename Остановите /rename и --name от изменения названия вкладки терминала Interface and terminal Any file
theme Выберите цветовую тему интерфейса, встроенную или пользовательскую Interface and terminal Any file
timeFormat Показывайте время в интерфейсе на 12-часовых или 24-часовых часах, в UTC или с шаблоном strftime Interface and terminal Any file
timeZone Показывайте время в интерфейсе в часовом поясе, отличном от вашего системного Interface and terminal Any file
tui Выберите полноэкранный или классический рендерер терминала Interface and terminal Any file
ultracode Попросите Claude спланировать рабочий процесс для каждой существенной задачи без запроса Model and responses Any file
useAutoModeDuringPlan Позвольте классификатору автоматического режима проверять команды shell в режиме плана; установите false для получения подсказок вместо этого Permission settings User, local, or managed
verbose Показывайте полный вывод инструмента вместо усечённых резюме; viewMode имеет приоритет, когда оба установлены Interface and terminal Any file
viewMode Начните каждый сеанс в представлении по умолчанию, подробном или сфокусированном Interface and terminal Any file
vimInsertModeRemaps Сопоставьте двухклавишную последовательность режима INSERT, такую как jj, с Escape Interface and terminal User or managed
voice Включите голосовую диктовку и выберите режим удержания или касания Interface and terminal Any file
voiceEnabled Включите голосовую диктовку с более старой одноклавишной формой Interface and terminal Any file
wheelScrollAccelerationEnabled Отключите ускорение прокрутки колеса мыши при полноэкранном отображении Interface and terminal Any file
workflowKeywordTriggerEnabled Позвольте слову ultracode в подсказке запустить рабочий процесс; установите false для ввода без запуска Hooks and automation Any file
workflowSizeGuideline Установите количество агентов, на которое Claude нацелен в динамических рабочих процессах Hooks and automation Any file
worktree Настройте, как Claude Code создаёт git worktrees Agents, sessions, and worktrees Any file
worktree.baseRef Ветвите новые worktrees из удалённой ветви по умолчанию или вашего локального HEAD Agents, sessions, and worktrees Any file
worktree.bgIsolation Позвольте фоновым сеансам редактировать рабочую копию без worktree Agents, sessions, and worktrees Any file
worktree.sparsePaths Проверьте только необходимые вам каталоги в каждом worktree Agents, sessions, and worktrees Any file
worktree.symlinkDirectories Создавайте символические ссылки на большие каталоги в каждый worktree вместо их дублирования Agents, sessions, and worktrees Any file
wslInheritsWindowsSettings Пусть WSL читает управляемые параметры из цепочки политики Windows Enterprise and managed settings Managed

Модель и ответы

Выберите, какие модели использует Claude Code и как он отвечает. Информацию о том, как эти параметры взаимодействуют с командой /model и переменными окружения, см. в разделе Конфигурация модели.

`advisorModel`

Выберите, какая модель отвечает, когда Claude вызывает серверный инструмент advisor. Удалите этот параметр, чтобы отключить advisor. Advisor должен быть по крайней мере столь же способным, как ваша основная модель. См. Выберите модель advisor для принятых пар и того, что происходит, когда вы выбираете ту, которая не принята.

Обычно вы не редактируете этот ключ вручную. Запустите /advisor, чтобы открыть средство выбора, которое показывает текущий выбор, модели, которые могут давать советы, и Без advisor. Claude Code сохраняет ваш выбор в этот ключ в ~/.claude/settings.json. Если вы выбираете из клиента Remote Control или в сеансе, подключённом к удалённому рабочему процессу, выбор применяется только к этому сеансу и не изменяет этот ключ.

Если ваша учётная запись требует согласия на использование кредитов, сначала примите его, запустив /model fable. До этого выбор Fable в /advisor ничего не сохраняет, и Claude Code говорит вам запустить /model fable сначала.

  • Область действия: Any file
  • Тип: строка, один из псевдонимов "fable", "opus" или "sonnet", которые разрешаются в текущую версию Claude Code этого семейства моделей по умолчанию, или полный ID модели, такой как "claude-opus-5-5"
  • По умолчанию: не установлено, поэтому advisor отключён
  • Переопределения для каждого сеанса: --advisor имеет приоритет над этим ключом для одного сеанса. CLAUDE_CODE_DISABLE_ADVISOR_TOOL отключает advisor, и этот ключ не может его включить обратно
{
  "advisorModel": "opus"
}

Ключ не влияет на поставщиков, где advisor недоступен, таких как Amazon Bedrock и Claude Platform на AWS. "fable" требует доступа к Fable.

`alwaysThinkingEnabled`

Отключите расширенное мышление для каждого сеанса, установив это значение на false. Мышление включено по умолчанию, поэтому true ничего не меняет. Большинство людей устанавливают это через /config вместо редактирования файла.

На моделях, которые всегда думают, таких как Opus 5.5 и модели Fable, false не имеет эффекта. На сторонних поставщиках Claude Code опускает параметр thinking вместо отключения мышления, поэтому модели адаптивного рассуждения могут всё ещё думать. При отключении мышления на Anthropic API Claude Code отправляет усилие high вместо более высокого уровня моделям, которые, как известно, не принимают эту комбинацию, таким как Opus 5.

  • Область действия: Any file
  • Тип: Boolean
    • true: нет эффекта; мышление уже включено
    • false: Claude Code отключает расширенное мышление для каждого сеанса
  • По умолчанию: не установлено, поэтому мышление включено для моделей, которые его поддерживают
  • Переопределения для каждого сеанса: MAX_THINKING_TOKENS имеет приоритет над этим ключом для одного сеанса: 0 отключает мышление в соответствии с теми же ограничениями модели и поставщика, что и false, а положительное значение включает мышление даже когда этот ключ имеет значение false. На моделях адаптивного рассуждения само число игнорируется
{
  "alwaysThinkingEnabled": false
}

`availableModels`

Ограничьте, какие модели люди могут выбирать для основного сеанса, подагентов, skills и advisor. Управляемый список ограничивает /model, --model и ключ model в собственных файлах разработчика; модель вне списка не может быть выбрана. Сам по себе это не влияет на опцию Default; объедините его с enforceAvailableModels для этого.

  • Область действия: Any file. Разверните его в управляемых параметрах, чтобы применить его для организации.
  • Тип: массив псевдонимов моделей или ID
  • По умолчанию: не установлено, поэтому каждая модель доступна

Этот пример позволяет людям выбирать только модели Sonnet и Haiku:

{
  "availableModels": ["sonnet", "haiku"]
}

См. Ограничьте выбор модели.

`effortLevel`

Установите уровень усилия по умолчанию для моделей, для которых вы не сохранили уровень. Более низкие уровни быстрее и дешевле для простых задач, а более высокие уровни рассуждают глубже для сложных проблем.

Когда вы запускаете /effort low, medium, high или xhigh в интерактивном сеансе на вашей машине, Claude Code сохраняет уровень для активной модели под modelSettings вместо записи этого ключа. До версии 2.1.251 /effort записывал этот ключ.

В одном файле параметров Claude Code использует сохранённый уровень модели вместо этого ключа. modelSettings указывает приоритет между файлами.

В сеансе, подключённом к удалённому рабочему процессу, в запуске -p и в Agent SDK /effort применяется только к этому сеансу. Отрегулируйте уровень усилия перечисляет интерактивные выборы, которые также применяются только к этому сеансу. Сообщение, которое печатает /effort, говорит, что произошло.

  • Область действия: Any file
  • Тип: строка, один из:
    • "low": минимальное рассуждение для коротких, ограниченных, чувствительных к задержкам задач, которые не требуют интеллекта
    • "medium": снижает использование токенов для работы, чувствительной к затратам, которая может пожертвовать некоторым интеллектом
    • "high": балансирует использование токенов и интеллект
    • "xhigh": более глубокое рассуждение при более высоких затратах токенов
  • По умолчанию: не установлено
  • Переопределения для каждого сеанса: --effort имеет приоритет над этим ключом для одного сеанса, и CLAUDE_CODE_EFFORT_LEVEL имеет приоритет над обоими
{
  "effortLevel": "xhigh"
}

В вашем файле параметров пользователя, ~/.claude/settings.json, этот ключ — это более старая форма, которую /effort записывал до того, как он сохранял уровни для каждой модели, и он продолжает применяться там, где он применялся раньше, на Opus 5, Fable 5.1 и более ранних моделях. Opus 5.5 и модели, выпущенные после него, игнорируют его и начинают со своего собственного значения по умолчанию, пока вы не сохраните уровень для них, который /effort записывает под modelSettings. В параметрах проекта, локальных и управляемых, а также с --settings, этот ключ применяется к каждой модели.

`enforceAvailableModels`

Средство выбора /model имеет опцию Default, которая разрешается в модель по умолчанию вашей организации, когда она применяется, и в противном случае в модель по умолчанию вашего типа учётной записи. Список availableModels ограничивает модели, которые вы можете назвать, но сам по себе оставляет Default в покое, поэтому Default всё ещё может разрешиться в модель вне списка. Этот ключ закрывает этот пробел. Требует Claude Code версии 2.1.175 или позже.

Когда ваша организация развёртывает какие-либо управляемые параметры, Claude Code читает этот ключ только из управляемого источника и игнорирует его в ваших других файлах.

  • Область действия: Any file
  • Тип: Boolean
    • true: когда Default разрешится в модель вне availableModels, Claude Code разрешает её в первую доступную модель в списке
    • false: Default разрешается как обычно, даже в модель вне availableModels
  • По умолчанию: false

Этот пример ограничивает именованные выборы моделями Sonnet и Haiku и делает Default разрешённым в первую из них, которая доступна:

{
  "availableModels": ["sonnet", "haiku"],
  "enforceAvailableModels": true
}

Этот ключ не имеет эффекта, когда availableModels не установлен или пуст. См. Применить список разрешений для модели Default. Требует Claude Code версии 2.1.175 или позже.

`fallbackModel`

Назовите резервные модели для Claude Code, чтобы попробовать по порядку, когда ваша основная модель перегружена или недоступна. Claude Code переключается на следующую доступную модель в цепи для остальной части хода и показывает уведомление. Без цепи Claude Code повторяет попытку той же модели, а затем выводит ошибку сервера, и вы повторяете попытку или переключаете модели самостоятельно.

Переключение означает один ход с холодным кэшем подсказок на резервной модели; ваше следующее сообщение сначала пытается основную модель снова.

  • Область действия: Any file
  • Тип: массив псевдонимов моделей или ID; "default" расширяется в модель по умолчанию
  • По умолчанию: не установлено, поэтому неудачный запрос не повторяется на другой модели
  • Переопределения для каждого сеанса: --fallback-model имеет приоритет над этим ключом для одного сеанса

Этот пример сначала пытается Sonnet 5, затем Haiku 4.5, когда ваша основная модель не работает:

{
  "fallbackModel": ["claude-sonnet-5", "claude-haiku-4-5"]
}

В отличие от большинства параметров массива, этот ключ не объединяется между файлами параметров: файл с наивысшим приоритетом, который его определяет, поставляет всю цепь. Если ваш файл проекта устанавливает ["claude-sonnet-5"] и ваш файл пользователя устанавливает ["claude-haiku-4-5"], цепь — это только ["claude-sonnet-5"]. Claude Code сохраняет не более трёх различных разрешённых моделей из списка и игнорирует остальные. См. Цепи резервных моделей.

`fastMode`

Включите быстрый режим для сеансов, где он доступен, для интерактивной работы, такой как быстрая итерация или живая отладка, где вы хотите скорость при более высокой стоимости за токен. Обычно вы не редактируете этот ключ вручную: запуск /fast записывает fastMode: true в ~/.claude/settings.json, и запуск его снова, чтобы отключить быстрый режим, удаляет ключ. Быстрый режим работает только на Opus 5.5, Opus 5 и Opus 4.8: включение его с другой модели переключает вас на Opus, а переключение на неподдерживаемую модель отключает его. См. Переключайте модели, пока быстрый режим включён.

  • Область действия: Any file
  • Тип: Boolean
    • true: Claude Code включает быстрый режим для сеансов, где он доступен
    • false: быстрый режим остаётся отключённым
  • По умолчанию: не установлено, поэтому быстрый режим отключён
  • Переопределения для каждого сеанса: CLAUDE_CODE_DISABLE_FAST_MODE отключает быстрый режим для одного сеанса, и этот ключ не может его включить обратно
{
  "fastMode": true
}

`fastModePerSessionOptIn`

Обычно запуск /fast сохраняет fastMode в параметры пользователя человека, поэтому быстрый режим включён в начале каждого последующего сеанса. Установите этот ключ на true, чтобы остановить это: сохранённый fastMode: true больше не включает быстрый режим в начале сеанса, и каждый человек должен запустить /fast в каждом сеансе, в котором они его хотят. Claude Code оставляет ключ fastMode в их файле, поэтому отключение этого ключа восстанавливает старое поведение.

Владельцы планов Team или Enterprise могут развернуть его организационно через параметры, управляемые сервером. Когда управляемые параметры устанавливают ключ, /fast on отклоняется вне интерактивных сеансов терминала и сообщает, что ваша организация отключила быстрый режим. Это охватывает неинтерактивный режим, расширение VS Code и облачные сеансы.

  • Область действия: Any file
  • Тип: Boolean
    • true: сохранённый fastMode: true больше не включает быстрый режим в начале сеанса, поэтому каждый человек запускает /fast в каждом сеансе, в котором они его хотят; fastMode: true, переданный с --settings, всё ещё считается для этого сеанса, если только управляемые параметры не устанавливают этот ключ
    • false: сохранённый fastMode: true включает быстрый режим в начале каждого последующего сеанса
  • По умолчанию: false
{
  "fastModePerSessionOptIn": true
}

См. Требовать согласие для каждого сеанса.

`language`

Попросите Claude отвечать на языке, отличном от английского, по умолчанию. Нет фиксированного списка для ответов: Claude Code добавляет значение дословно в системную подсказку как инструкцию всегда отвечать на этом языке, поэтому любое имя языка, которое Claude может прочитать, работает. Claude Code не проверяет значение, поэтому неправильно написанное имя достигает Claude в том виде, в котором оно написано, а не производит ошибку. То же значение устанавливает язык для голосовой диктовки, которая имеет фиксированный список поддерживаемых языков диктовки, и для автоматически созданных названий сеансов.

  • Область действия: Any file
  • Тип: строка, любое имя языка, такое как "japanese", "spanish" или "french"; Claude Code не проверяет его
  • По умолчанию: не установлено; названия сеансов затем соответствуют языку вашего разговора
{
  "language": "japanese"
}

`maxEffortLevel`

Ограничьте уровень усилия, который может использовать сеанс, оставляя доступными более низкие уровни. Любой более высокий уровень вместо этого работает на пределе, включая один из /effort, средства выбора /model, --effort, CLAUDE_CODE_EFFORT_LEVEL, фронтматтера effort skill или subagent, или собственного значения по умолчанию модели. Claude Code применяет предел сам перед каждым запросом, поэтому он действует на каждом поставщике, включая Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry. Требует Claude Code версии 2.1.267 или позже.

  • Область действия: Any file. Разверните его в управляемых параметрах, чтобы применить его для организации. Когда несколько областей устанавливают предел, применяется самый низкий, поэтому предел, установленный в одной области, не может быть повышен из другой
  • Тип: строка, один из "low", "medium", "high", "xhigh" или "max". Значение "max" не устанавливает предел
  • По умолчанию: не установлено, поэтому предел не применяется
  • Эффект на ultracode: предел ниже xhigh делает ultracode недоступным на моделях, к которым применяется предел
  • Пределы для каждой модели: добавьте maxEffortLevel в запись modelSettings модели. Эта запись заменяет этот ключ только для модели в источнике параметров, который устанавливает оба, такой как ваши параметры пользователя или один управляемый источник. Установите "max" там, чтобы освободить модель от предела этого источника; Claude Code всё ещё применяет пределы из других источников

Этот пример ограничивает каждую модель на medium и освобождает Sonnet 4.6:

{
  "maxEffortLevel": "medium",
  "modelSettings": {
    "claude-sonnet-4-6": {
      "maxEffortLevel": "max"
    }
  }
}

Когда ваша организация также устанавливает ограничение усилия для модели, применяется более низкий из двух пределов.

`model`

Установите модель, которую использует каждый новый сеанс, чтобы вам не пришлось выбирать её с помощью /model каждый раз. Установка её здесь не помешает вам переключаться в середине сеанса. Если ваш администратор установил модель по умолчанию организации для переопределения выбора пользователя, вы получаете эту модель даже когда вы устанавливаете этот ключ в параметры пользователя, проекта или локальные.

  • Область действия: Any file
  • Тип: строка, псевдоним модели или полный ID модели
  • По умолчанию: не установлено, поэтому Claude Code использует модель по умолчанию вашей учётной записи
  • Переопределения для каждого сеанса: --model имеет приоритет над ANTHROPIC_MODEL, и оба имеют приоритет над этим ключом для одного сеанса, включая управляемый model; список availableModels всё ещё применяется к выбору
{
  "model": "claude-sonnet-5"
}

Значение здесь превосходит ANTHROPIC_DEFAULT_MODEL, которое Claude Code использует только когда ничто другое не выбирает модель.

`modelOverrides`

Сопоставьте ID моделей Anthropic с ID моделей, специфичными для поставщика, такими как ARN профилей вывода Amazon Bedrock. Каждая запись средства выбора модели затем использует своё сопоставленное значение при вызове API поставщика. Администраторы используют это на Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry для маршрутизации каждой версии модели к определённому профилю вывода, имени версии или развёртыванию для управления, распределения затрат или региональной маршрутизации.

  • Область действия: Any file
  • Тип: объект, сопоставляющий ID модели с ID модели поставщика
  • По умолчанию: не установлено

Этот пример маршрутизирует каждый вызов для Opus 4.6 к названному профилю вывода Bedrock:

{
  "modelOverrides": {
    "claude-opus-4-6": "arn:aws:bedrock:us-east-1:123456789012:inference-profile/example"
  }
}

См. Переопределите ID моделей для каждой версии.

`modelPicker`

Перечислите модели, которые предлагает средство выбора /model, в порядке, в котором вы их пишете, и под метками, которые вы выбираете, чтобы средство выбора перечисляло модели, которые использует ваша организация, после встроенного набора или вместо него. model каждой строки берётся дословно, поэтому он принимает всё, что принимает --model: псевдоним, такой как opus, ID модели Anthropic или ID в формате поставщика для Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry или шлюза LLM. Требует Claude Code версии 2.1.242 или позже.

  • Область действия: User or managed. Claude Code читает ключ из управляемых параметров, --settings и параметров пользователя, и игнорирует его в параметрах проекта и локальных, поэтому репозиторий, который вы клонируете, не может переименовать средство выбора. Самый высокий из этих трёх, который устанавливает ключ, поставляет весь набор, и Claude Code никогда не объединяет наборы из двух источников.
  • Тип: объект с массивом options строк и необязательным Boolean replaceBuiltInOptions
  • По умолчанию: не установлено, поэтому средство выбора показывает встроенный набор

Этот пример добавляет два развёртывания Bedrock после встроенного набора под именами, которые ваша команда узнаёт:

{
  "modelPicker": {
    "options": [
      { "model": "us.anthropic.claude-opus-4-8", "label": "Opus (production)" },
      {
        "model": "us.anthropic.claude-sonnet-4-6",
        "label": "Sonnet (production)",
        "description": "Day-to-day work"
      }
    ]
  }
}

Поля для `modelPicker`

Ключ принимает два поля, одно для самих строк и одно для того, заменяют ли они встроенный набор или добавляют к нему.

Поле Тип Что оно делает
options массив строк, каждая с обязательным model и необязательными label и description Строки, которые показывает средство выбора, в этом порядке, за исключением того, что затемнённая строка перемещается в конец. Без label Claude Code озаглавливает строку встроенным именем для модели, которую он знает, или ID модели в противном случае, и без description он пишет общую вторую строку
replaceBuiltInOptions Boolean, по умолчанию false Установите на true, чтобы показать только эти строки, Default и строку для модели, которую сеанс уже использует. Оставьте не установленным, чтобы добавить эти строки после встроенного набора

С включённым replaceBuiltInOptions Claude Code скрывает каждую другую строку: встроенный набор, строки, которые он добавляет для записей availableModels, модели, которые нашла обнаружение шлюза, и ANTHROPIC_CUSTOM_MODEL_OPTION. С ним выключенным Claude Code пропускает перечисленную модель, которую встроенный набор уже охватывает. Метка изменяет то, что показывает средство выбора, а не то, какую модель запускает Claude Code.

Список availableModels всё ещё применяется к этим строкам. Прежде чем добавить перечисленную модель в список разрешений, прочитайте Поведение объединения: конкретный ID модели сужает запись подстановочного знака своего семейства. Claude Code также проверяет каждую строку против сеанса перед тем, как показать средство выбора:

  • Удалено: строка, которую Claude Code не может обслуживать, такая как снятая с производства модель или модель, к которой ваша организация не имеет доступа
  • Затемнено: строка, которую вы не можете выбрать ещё, показанная с причиной
  • Ни одна строка не выживает: Claude Code сохраняет встроенный набор, отфильтрованный списком разрешений как обычно

Claude Code удаляет строку, которую он не может разобрать, и сохраняет остальные. См. Исправьте сломанный файл параметров.

`modelPricing`

Сообщайте о расходах по ставкам, которые платит ваша организация, вместо цены списка. Установите это, когда ваша организация имеет согласованные ставки, поэтому цифры в долларах, которые видят разработчики, соответствуют вашему счёту. Claude Code применяет ставки в /usage, строке состояния, total_cost_usd Agent SDK, пределе --max-budget-usd и OpenTelemetry метрике затрат и событиях. Вы поставляете ставки: Claude Code не читает их из вашего контракта или Claude Console. Требует Claude Code версии 2.1.242 или позже.

  • Область действия: Managed. Разверните ключ через параметры, управляемые сервером, политику MDM, файл managed-settings.json или помощник политики. Claude Code игнорирует его в параметрах пользователя, проекта и локальных, в --settings и на Windows в пользовательском реестре HKCU. С параметрами, управляемыми сервером, каждый сеанс сообщает затраты по цене списка до тех пор, пока выборка параметров этого сеанса не подтвердит параметр. Приложение-хост, которое встраивает Claude Code и устанавливает CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST, может поставить таблицу своего собственного через опцию SDK managedSettings, которую Claude Code использует только когда ни один управляемый источник не устанавливает ключ и только в Claude Code версии 2.1.246 или позже.
  • Тип: объект с необязательным multiplier и необязательной картой overrides
  • По умолчанию: не установлено, поэтому Claude Code сообщает цену списка, если приложение-хост не поставляет таблицу

Установите multiplier один для плоской скидки или надбавки, overrides один для ставок для каждой модели или оба.

Этот пример устанавливает согласованные ставки для Sonnet 4.6 и затем снижает каждую цифру, включая строку Sonnet, на 15%:

{
  "modelPricing": {
    "multiplier": 0.85,
    "overrides": {
      "claude-sonnet-4-6": {
        "input": 2.4,
        "output": 12,
        "cacheRead": 0.24,
        "cacheWrite": 3
      }
    }
  }
}

Установите multiplier выше 1, до 10, чтобы отметить каждую цифру. Надбавка требует Claude Code версии 2.1.271 или позже. Более ранние версии игнорируют multiplier выше 1 с предупреждением и сохраняют остальную часть параметра.

Для шагов, включая как подтвердить, что ставки действуют, см. Сообщайте о расходах по вашим согласованным ставкам.

Поля для `modelPricing`

Поле Тип Что оно делает
multiplier число больше 0 и не более 10 Масштабирует каждую стоимость, которую вычисляет Claude Code, независимо от того, охватывает ли её строка overrides. Ниже 1 — скидка, выше 1 — надбавка
overrides карта ID модели к объекту ставки с input, output, cacheRead и cacheWrite, каждый от 0 до 10000 Ставки USD за миллион токенов для этой модели, все четыре обязательны. cacheWrite охватывает как пятиминутные, так и одночасовые записи кэша. См. Какие модели применяет строка modelPricing

Claude Code использует ставки строки ровно так, как вы их написали, без добавления надбавки быстрого режима или ставки только для США. Если вы также установите multiplier, Claude Code применяет его поверх ставок строки. Claude Code удаляет строку со ставкой, которую он не может разобрать, или multiplier, который он не может разобрать, и сохраняет остальные; см. Исправьте сломанный файл параметров.

Какие модели применяет строка `modelPricing`

Claude Code решает, какие модели применяет строка, из ключа строки:

  • ID встроенной модели: ключ, который Claude Code сам использует для встроенной модели, независимо от того, является ли этот ключ собственным ID модели, таким как claude-sonnet-4-6, или её ID Bedrock, Agent Platform или Foundry. Claude Code применяет строку к каждому ID снимка с датой и ID, специфичному для поставщика.
  • Любой другой ключ: ключ, который не является ID встроенной модели, такой как псевдоним модели шлюза. Claude Code применяет строку только к этому одному ID. Когда ID модели точно совпадает с одним из ваших ключей и также попадает под строку, ключ которой является ID встроенной модели, Claude Code использует точное совпадение.
  • Профиль вывода приложения Bedrock: после того как Claude Code разрешил профиль в модель, к которой он маршрутизирует, через вашу карту modelOverrides или поиск bedrock:GetInferenceProfile, Claude Code применяет строку этой модели к профилю.

`modelSettings`

Сохраните уровень усилия для каждой модели, которую вы используете. Требует Claude Code версии 2.1.251 или позже.

В интерактивном сеансе на вашей машине, когда вы сохраняете low, medium, high или xhigh как свой уровень по умолчанию с помощью /effort или ползунка усилия средства выбора /model, Claude Code записывает этот уровень здесь под моделью, которую вы используете, поэтому вы редко редактируете этот ключ самостоятельно. Когда вы выбираете один из этих уровней в средстве выбора модели расширения VS Code, Claude Code сохраняет его здесь таким же образом. Запись effortLevel перечисляет сеансы, где /effort применяется только к этому сеансу.

Отредактируйте ключ вручную, чтобы изменить или удалить уровень, который вы сохранили.

effortLevel модели здесь имеет приоритет над верхним уровнем effortLevel в том же файле параметров. Между файлами Claude Code разрешает каждую модель отдельно: файл параметров с наивысшим приоритетом, который устанавливает либо effortLevel для этой модели, либо верхний уровень effortLevel, который применяется к этой модели, решает, поэтому effortLevel в управляемых параметрах превосходит уровень, который вы сохранили в параметрах пользователя. Отрегулируйте уровень усилия перечисляет, что ещё может переопределить сохранённый уровень, такой как --effort при запуске.

Чтобы ограничить усилие одной модели вместо установки её уровня, добавьте поле maxEffortLevel в запись этой модели. Поле требует Claude Code версии 2.1.267 или позже.

  • Область действия: Any file
  • Тип: объект, сопоставляющий имя модели с объектом с полем effortLevel, один из "low", "medium", "high" или "xhigh", полем maxEffortLevel или обоими
  • По умолчанию: не установлено

Claude Code записывает каждую запись под каноническим именем модели, таким как claude-opus-5-5, и сопоставляет псевдоним этой модели, с датой, [1m] и признанные ID, специфичные для поставщика, с той же записью.

Этот пример сохраняет Opus 5.5 на high, пока другие модели используют свои собственные сохранённые или уровни по умолчанию:

{
  "modelSettings": {
    "claude-opus-5-5": {
      "effortLevel": "high"
    }
  }
}

Запустите /effort auto, чтобы очистить ваш сохранённый уровень для модели, которую вы используете. Claude Code оставляет другие записи и любой верхний уровень effortLevel на месте.

`outputStyle`

Выберите стиль вывода по имени. Стиль вывода — это сохранённый набор инструкций, который изменяет роль Claude, тон и формат вывода, такой как встроенные стили Explanatory и Learning или один, который вы написали сами.

Если вы измените этот ключ во время сеанса, Claude использует новый стиль, начиная со следующего сообщения. Для того, что это сообщение стоит в кэшировании подсказок, см. Изменение стиля вывода. До версии 2.1.251 редактирование применялось только после запуска /clear или начала нового сеанса.

Этот пример выбирает встроенный стиль Explanatory, который добавляет образовательные идеи между задачами:

{
  "outputStyle": "Explanatory"
}

`promptCacheTtl`

Выберите, как долго кэш подсказок держит основной разговор. Этот ключ применяется к вашим интерактивным, -p и Agent SDK ходам, вместе с помощниками, которые Claude Code запускает встроенными с ними. Одночасовой срок жизни сохраняет кэш в тепле на более длительные перерывы, и API выставляет счёт за каждую запись кэша по более высокой ставке, чем при пятиминутном сроке жизни. Требует Claude Code версии 2.1.242 или позже.

Этот пример сохраняет основной разговор на одночасовом сроке жизни и оставляет подагентов на пять минут:

{
  "promptCacheTtl": "1h",
  "subagentPromptCacheTtl": "5m"
}

Для того, что стоит каждый срок жизни, см. Срок жизни кэша.

`showThinkingSummaries`

Смотрите резюме расширенного мышления Claude в интерактивных сеансах. Установите это, если вы хотите полные резюме, когда вы расширяете мышление с помощью Ctrl+O. Когда не установлено или false, Anthropic API редактирует блоки мышления и Claude Code показывает свёрнутый заглушку; сторонние поставщики не редактируют.

  • Область действия: Any file
  • Тип: Boolean
    • true: вы видите полные резюме мышления, когда расширяете мышление с помощью Ctrl+O
    • false: Anthropic API редактирует блоки мышления и Claude Code показывает свёрнутый заглушку
  • По умолчанию: false
{
  "showThinkingSummaries": true
}

Редактирование изменяет только то, что вы видите, а не то, что генерирует модель. Чтобы снизить расходы на мышление, снизьте бюджет или отключите мышление вместо этого.

`subagentPromptCacheTtl`

Выберите, как долго кэш подсказок держит запросы, которые Claude Code делает вне основного разговора. Этот ключ применяется к подагентам, workflows и собственным фоновым и вспомогательным запросам Claude Code, таким как компактирование и названия сеансов. Одночасовой срок жизни сохраняет кэш в тепле на более длительные перерывы, и API выставляет счёт за каждую запись кэша по более высокой ставке, чем при пятиминутном сроке жизни. Требует Claude Code версии 2.1.242 или позже.

Этот пример даёт подагентам и другим запросам вне основного разговора одночасовой срок жизни:

{
  "subagentPromptCacheTtl": "1h"
}

Этот ключ охватывает запросы, которые promptCacheTtl не охватывает, поэтому установите оба, чтобы выбрать срок жизни для каждого запроса, который делает Claude Code. Для того, как кэш подагента отличается от основного разговора, см. Подагенты и кэш.

`switchModelsOnFlag`

Выберите, что происходит, когда классификатор безопасности помечает запрос: переключиться на резервную модель и продолжить, или приостановиться, чтобы вы могли выбрать между переключением и редактированием подсказки.

  • Область действия: Any file. Появляется в /config как Switch models when a message is flagged.
  • Тип: Boolean
    • true: Claude Code переключается на резервную модель и продолжает
    • false: в интерактивном сеансе Claude Code приостанавливается, чтобы вы могли выбрать между переключением и редактированием подсказки; где диалог не может показаться, такой как запуск -p, помеченный запрос заканчивается как ошибка
  • По умолчанию: true, переключаться автоматически
{
  "switchModelsOnFlag": false
}

См. Спросите перед переключением.

`ultracode`

Начните сеансы с ultracode включённым. С ним включённым Claude планирует workflow для каждой существенной задачи вместо ожидания, пока вы попросите. Claude планирует workflows только когда динамические workflows включены для вас, ваша модель поддерживает xhigh усилие, и нет предела усилия ниже xhigh. В любом случае ultracode: true запускает сеанс на xhigh усилии, или на пределе, когда предел усилия ниже. Claude Code читает этот ключ, но никогда не пишет его: /effort ultracode включает ultracode только для текущего сеанса.

  • Область действия: Any file
  • Тип: Boolean
    • true: сеансы начинаются на xhigh усилии, с ultracode включённым, когда динамические workflows включены для вас, ваша модель поддерживает xhigh, и нет предела усилия ниже xhigh
    • false: сеансы начинаются с ultracode выключенным
  • По умолчанию: не установлено, поэтому ultracode выключен
  • Переопределения для каждого сеанса: /effort ultracode включает ultracode для одного сеанса без этого ключа. Флаг --effort ultracode также включает его для одного сеанса и требует Claude Code версии 2.1.203 или позже
{
  "ultracode": true
}

Ultracode запускает сеанс на xhigh усилии и имеет приоритет над effortLevel и записями modelSettings. Если предел усилия ниже xhigh применяется к модели, такой как параметр maxEffortLevel, сеанс вместо этого запускается на пределе и ultracode остаётся выключенным. Claude затем не планирует workflows самостоятельно, и /effort не предлагает ultracode. Запрос управления apply_flag_settings Agent SDK также принимает ключ.

Параметры разрешений

Решите, что Claude может делать без запроса, в каком режиме разрешений начинается сеанс и что позволяет классификатор автоматического режима. Синтаксис правил и модель разрешений см. в разделе Настройка разрешений.

`allowManagedPermissionRulesOnly`

Сделайте управляемые параметры единственным источником правил разрешений. Claude Code затем игнорирует правила allow, ask и deny в файлах пользователя, проекта, локальных и --settings, игнорирует --allowedTools, скрывает варианты всегда разрешить в подсказках разрешений и прекращает сохранение новых правил.

Когда применяются родительские параметры от хоста встраивания, Claude Code рассматривает их как часть управляемого уровня. Он отбрасывает их правила allow и additionalDirectories, и сохраняет их правила deny и ask, кроме правил Read и Edit, чей шаблон начинается с !. Хост не может вырезать пути из управляемых правил с помощью правила !, независимо от того, установлен ли этот ключ.

Правила --disallowedTools и текущие правила deny и ask сеанса по-прежнему применяются, включая после перезагрузки параметров Claude Code в середине сеанса. Они только ограничивают, поэтому не могут расширить то, что предоставляют управляемые правила. До версии 2.1.257 Claude Code отбрасывал эти правила командной строки и сеанса при первой перезагрузке параметров.

Для того, что может вырезать шаблон ! в правиле --disallowedTools или сеанса, см. Правила Read и Edit.

  • Область: Managed
  • Тип: Boolean
    • true: управляемые параметры становятся единственным источником правил разрешений
    • false: Claude Code применяет правила разрешений из файлов пользователя, проекта, локальных и --settings в дополнение к управляемым
  • По умолчанию: не установлено, поэтому Claude Code применяет правила разрешений из параметров пользователя, проекта и локальных, а также из --settings, в дополнение к управляемым
{
  "allowManagedPermissionRulesOnly": true
}

Этот ключ не блокирует список разрешений сервера MCP; для этого установите allowManagedMcpServersOnly. См. Параметры только управляемые.

`autoMode`

Добавьте свои собственные правила к тому, что блокирует и разрешает классификатор автоматического режима. Используйте его, чтобы сообщить классификатору, какие репозитории, корзины и домены доверяет ваша организация, чтобы он прекратил блокировать обычные внутренние операции. Классификатор поставляется с встроенными правилами разрешения и отрицания. Включите буквальную строку "$defaults" в массив, чтобы сохранить эти встроенные правила в этой позиции и добавить свои вокруг них; опустите её, чтобы заменить их своими.

  • Область: User or managed
  • Тип: объект с массивами environment, allow, soft_deny и hard_deny правил в прозе, плюс Boolean classifyAllShell
  • По умолчанию: не установлено, поэтому классификатор использует только свои встроенные правила

Этот пример сохраняет встроенные правила soft_deny через "$defaults" и добавляет ещё одно, которое блокирует terraform apply:

{
  "autoMode": {
    "soft_deny": ["$defaults", "Never run terraform apply"]
  }
}

Когда более одного из этих файлов устанавливает один и тот же массив, Claude Code объединяет записи. Для формата правила и того, как применяется каждый массив, см. Настройка автоматического режима.

`autoMode.classifyAllShell`

Отправляйте каждую команду Bash и PowerShell через классификатор автоматического режима, пока активен автоматический режим. По умолчанию автоматический режим приостанавливает только правила разрешения, которые могут запускать произвольный код: правила на уровне инструмента и подстановочные знаки, такие как Bash(*), и префиксы интерпретатора или оболочки, такие как Bash(python *). Команда, которая соответствует любому другому правилу разрешения, такому как Bash(npm test), пропускает классификатор, если только она не содержит разрешённые домены для каждой команды. Когда она пропускает, деструктивный аргумент, который префикс правила не предусмотрел, может пройти незамеченным. Установка этого ключа приостанавливает каждое правило разрешения оболочки для сеанса, чтобы классификатор видел каждую команду. Требует Claude Code v2.1.193 или позже.

  • Область: User or managed. Читается везде, где читается autoMode.
  • Тип: Boolean
    • true: пока активен автоматический режим, Claude Code отправляет каждую команду Bash и PowerShell через классификатор и приостанавливает ваши правила разрешения оболочки; вне автоматического режима правила по-прежнему применяются
    • false: автоматический режим приостанавливает только правила разрешения, которые могут запускать произвольный код, такие как Bash(*) и Bash(python *); команда, которая соответствует любому другому правилу разрешения, пропускает классификатор, если только она не содержит разрешённые домены для каждой команды, и каждая другая команда оболочки проходит через него
  • По умолчанию: false
{
  "autoMode": {
    "classifyAllShell": true
  }
}

См. Маршрутизация всех команд оболочки через классификатор. Требует Claude Code v2.1.193 или позже.

`disableAutoMode`

Удалите автоматический режим из цикла Shift+Tab. Любой сеанс, который в противном случае начинается в автоматическом режиме, будь то из --permission-mode auto, файла параметров или встроенного по умолчанию, вместо этого начинается в default. Администраторы устанавливают его в управляемых параметрах, чтобы предотвратить использование автоматического режима разработчиками в их организации.

  • Область: Any file. Наиболее полезно в управляемых параметрах, где пользователи не могут его переопределить. Также принимается под permissions как permissions.disableAutoMode.
  • Тип: строка "disable"
  • По умолчанию: не установлено
{
  "disableAutoMode": "disable"
}

`permissions`

Контролируйте, какие инструменты Claude может использовать без запроса, какие всегда запрашивают подтверждение, какие заблокированы, и установите режим разрешений, в котором начинается сеанс. Каждый ключ permissions.* ниже вложен в этот объект.

  • Область: Any file
  • Тип: объект с allow, ask, deny, additionalDirectories, blockReadsOutsideWorkingDirectories, defaultMode, disableBypassPermissionsMode и disableAutoMode
  • По умолчанию: не установлено

Этот пример одобряет команды npm run без запроса, запрашивает подтверждение перед git push, блокирует чтение .env и запускает сеансы в acceptEdits:

{
  "permissions": {
    "allow": ["Bash(npm run *)"],
    "ask": ["Bash(git push *)"],
    "deny": ["Read(./.env)"],
    "defaultMode": "acceptEdits"
  }
}

Три массива правил используют один синтаксис; см. Синтаксис правила разрешения под permissions.allow. Для того, как правила разрешений из разных файлов объединяются, см. как правила разрешений объединяются в разных областях; для того, как ключи параметров в целом объединяются, см. Приоритет параметров в руководстве параметров.

`useAutoModeDuringPlan`

Выберите, использует ли Claude Code классификатор автоматического режима для проверки команд оболочки в режиме плана. По умолчанию true классификатор проверяет каждую команду во время планирования, когда доступен автоматический режим и вы не видите подсказку. Установите false, чтобы получить подсказку разрешения для каждой команды вне встроенного набора только для чтения. Появляется в /config как Use auto mode during plan.

  • Область: User, local, or managed. Репозиторий не может отключить его для вас.
  • Тип: Boolean
    • true: то же самое, что не установлено; когда доступен автоматический режим, классификатор проверяет каждую команду оболочки во время планирования вместо того, чтобы запрашивать вас. false в любом из этих файлов по-прежнему отключает его
    • false: вы получаете подсказку разрешения для каждой команды вне встроенного набора только для чтения
  • По умолчанию: true
{
  "useAutoModeDuringPlan": false
}

`permissions.allow`

Перечислите использование инструментов, которые Claude Code одобряет без запроса. В правиле MCP * может появляться только в имени инструмента после префикса mcp__<server>__, такого как mcp__github__get_*; оно не может появляться в имени сервера.

  • Область: Any file
  • Тип: массив строк правил разрешения
  • По умолчанию: не установлено
  • Переопределения для каждого сеанса: --allowedTools добавляет правила разрешения для одного сеанса, и правило отрицания из любого файла параметров по-прежнему блокирует инструмент, который оно называет

Этот пример одобряет git diff и позволяет Claude Code читать ваш .zshrc без запроса:

{
  "permissions": {
    "allow": ["Bash(git diff *)", "Read(~/.zshrc)"]
  }
}

Claude Code применяет правила allow из .claude/settings.json проекта только после того, как вы примете диалог доверия рабочей области для этой папки.

Синтаксис правила разрешения

Правила разрешения следуют формату Tool или Tool(specifier). Claude Code оценивает правила deny первыми, затем ask, затем allow, и первое совпадение решает независимо от того, насколько специфично каждое правило; см. порядок оценки правила разрешения.

Каждая строка показывает одну форму правила и то, что оно соответствует.

Правило Что оно соответствует
Bash Каждая команда Bash
Bash(npm run *) Команды, начинающиеся с npm run
Read(./.env) Чтение файла .env
WebFetch(domain:example.com) Запросы выборки на example.com

Для полного синтаксиса правила, включая поведение подстановочных знаков, шаблоны для конкретных инструментов для Read, Edit, WebFetch, MCP и Agent правил, и ограничения безопасности шаблонов Bash, см. Синтаксис правила разрешения.

`permissions.ask`

Перечислите использование инструментов, которые запрашивают вас на подтверждение даже в режиме разрешений, который в противном случае их одобрил бы, такой как acceptEdits или bypassPermissions. В режиме dontAsk Claude Code отрицает соответствующее использование инструмента вместо того, чтобы запрашивать.

  • Область: Any file
  • Тип: массив строк правил разрешения
  • По умолчанию: не установлено
{
  "permissions": {
    "ask": ["Bash(git push *)"]
  }
}

`permissions.deny`

Перечислите использование инструментов, которые блокирует Claude Code. Используйте его для файлов, которые содержат ключи API, секреты или значения окружения: Claude Code исключает соответствующие файлы из обнаружения файлов и результатов поиска, отрицает их чтение и блокирует инструменты Edit и Write на соответствующих путях.

Правила отрицания Read и Edit применяются к встроенным инструментам файлов Claude, к командам файлов, которые Claude Code распознаёт в Bash, таким как cat, head, tail, sed и tee, и к целям Bash перенаправлений, таких как > file и < file; они не применяются к команде, которая читает файлы без их названия, такой как grep -r pattern ., или к произвольным подпроцессам, поэтому для принудительного применения на уровне ОС включите песочницу.

  • Область: Any file
  • Тип: массив строк правил разрешения
  • По умолчанию: не установлено
  • Переопределения для каждого сеанса: --disallowedTools добавляет правила отрицания для одного сеанса рядом с этим ключом

Этот пример отрицает чтение файлов .env, каталога secrets и файла учётных данных, и блокирует команды curl:

{
  "permissions": {
    "deny": [
      "Read(./.env)",
      "Read(./.env.*)",
      "Read(./secrets/**)",
      "Read(./config/credentials.json)",
      "Bash(curl *)"
    ]
  }
}

Имена инструментов принимают шаблоны glob, поэтому "*" отрицает каждый инструмент и "mcp__*" отрицает каждый инструмент MCP. Claude Code игнорирует правило отрицания для инструмента EndConversation, пока доступен любой другой инструмент. Правило отрицания Bash соответствует команде, как её пишет Claude, поэтому Bash(curl *) не останавливает /usr/bin/curl или sh -c 'curl …'; см. что правило Bash не соответствует. Этот ключ заменяет устаревшую конфигурацию ignorePatterns.

`permissions.additionalDirectories`

Дайте Claude доступ к файлам в каталогах вне того, в котором вы начали, как дополнительные рабочие каталоги. Большинство конфигурации .claude/ не обнаруживается из этих каталогов.

  • Область: Any file
  • Тип: массив путей каталогов
  • По умолчанию: не установлено
  • Переопределения для каждого сеанса: --add-dir и /add-dir добавляют каталоги для одного сеанса рядом с этим ключом
{
  "permissions": {
    "additionalDirectories": ["../docs/"]
  }
}

Как и правила allow, записи в .claude/settings.json проекта вступают в силу только после того, как вы примете диалог доверия рабочей области для этой папки.

`permissions.blockReadsOutsideWorkingDirectories`

Остановите Claude от чтения путей вне рабочих каталогов сеанса с помощью инструментов Read, Grep, Glob и LSP, в каждом режиме разрешений, включая bypassPermissions. Команда Bash, которая читает соответствующий путь через команду файла, которую Claude Code распознаёт, такую как cat, запрашивает вас даже в автоматическом режиме и режиме bypassPermissions. Требует Claude Code v2.1.257 или позже.

Команда Bash, которую парсер оболочки не может отследить, такая как та, которая меняет каталог более одного раза или запускает подоболочку, запрашивает вас даже в автоматическом режиме и режиме bypassPermissions. Подсказка появляется даже когда команда не называет путь вне рабочих каталогов. Эта подсказка не применяется, когда команда запускается в песочнице и песочница применяет блокировку.

Claude Code также пишет true здесь, когда вы выбираете блокировку таких чтений на подсказке автоматического режима перед первым чтением вне рабочих каталогов.

  • Область: Any file. Если любой источник параметров устанавливает true, блокировка применяется, поэтому проверенный файл репозитория может включить блокировку для проекта, но не может снять блокировку, которую вы установили.
  • Тип: Boolean
    • true: чтение файлов вне рабочих каталогов заблокировано
    • false: то же самое, что не установлено; true в любом другом файле параметров по-прежнему блокирует
  • По умолчанию: не установлено, поэтому чтение файлов вне рабочих каталогов следует вашему режиму разрешений и правилам
{
  "permissions": {
    "blockReadsOutsideWorkingDirectories": true
  }
}

Если только файл параметров репозитория добавляет каталог, блокировка по-прежнему применяется к чтению там. Когда autoMemoryDirectory поступает из .claude/settings.json проекта или из .claude/settings.local.json рассматриваемого как предоставленный репозиторием, Claude Code не загружает автоматическую память из этого каталога и не сохраняет её в него. Файлы, которые нужны самому Claude Code, остаются читаемыми, такие как ваши skills, plugins, правила, agents, команды и файл памяти CLAUDE.md под ~/.claude/.

Когда песочница включена, блокировка также отрицает доступ к чтению для команд в песочнице к домашним каталогам и корням смонтированных томов вне рабочих каталогов. Повторная попытка, которая требует одобрения для запуска вне песочницы, запрашивает вас даже в режиме bypassPermissions. Файлы, которые инструмент читает из вашего домашнего каталога, такие как ~/.gitconfig, отрицаются вместе с остальным; повторно откройте конкретный путь с помощью sandbox.filesystem.allowRead, когда инструменту это нужно.

Когда рабочий каталог сеанса является связанным git worktree, включая тот, в который Claude Code вошёл в середине сеанса, общий каталог .git репозитория остаётся читаемым и записываемым для команд в песочнице, чтобы git продолжал работать там.

`permissions.defaultMode`

Установите режим разрешений, в котором начинаются новые сеансы. Когда вы оставляете его не установленным, сеансы начинаются в встроенном по умолчанию для вашего плана и поверхности.

  • Область: Any file. auto и bypassPermissions не вступают в силу из параметров проекта или локальных, поэтому установите их в ~/.claude/settings.json вместо этого. До версии 2.1.257 bypassPermissions вступал в силу из любого файла. Для разговоров, которые запускает расширение VS Code, Claude Code читает только значения пользователя, управляемые и --settings.
  • Тип: строка, одна из:
    • "default": Claude Code запускает только чтение без запроса
    • "acceptEdits": Claude Code также запускает редактирование файлов и общие команды файловой системы, такие как mkdir и mv, без запроса
    • "plan": Claude Code читает и планирует, но блокирует редактирование до того, как вы одобрите план
    • "auto": Claude Code запускает всё с проверками безопасности в фоне
    • "dontAsk": Claude Code автоматически отрицает каждый вызов, который в противном случае запрашивал бы; чтение, другие действия, которые не требуют одобрения, и предварительно одобренные инструменты по-прежнему запускаются
    • "bypassPermissions": Claude Code запускает всё без запроса
    • "manual": псевдоним для "default", в Claude Code v2.1.200 или позже
  • По умолчанию: не установлено
  • Переопределения для каждого сеанса: --permission-mode и его эквивалент --dangerously-skip-permissions для bypassPermissions имеют приоритет над этим ключом для одного сеанса
{
  "permissions": {
    "defaultMode": "acceptEdits"
  }
}

Правила разрешений накладываются на каждый режим: правила deny блокируют в каждом режиме, включая bypassPermissions. См. Режимы разрешений. manual называет режим разрешений, помеченный Manual в CLI и расширении VS Code; псевдоним требует Claude Code v2.1.200 или позже. В облачных сеансах Claude Code соблюдает только acceptEdits, plan, default и auto из этого ключа. Для разговоров, которые запускает расширение VS Code, см. какой параметр расширение читает для режима разрешений при запуске.

`permissions.disableBypassPermissionsMode`

Предотвратите вход кого-либо в режим bypassPermissions. Claude Code затем отклоняет флаг --dangerously-skip-permissions и игнорирует permissionMode: bypassPermissions определения агента, поэтому подагент запускается с режимом разрешений родительского сеанса.

  • Область: Any file. Обычно устанавливается в управляемых параметрах для применения организационной политики.
  • Тип: строка "disable"
  • По умолчанию: не установлено
  • Переопределения для каждого сеанса: этот ключ имеет приоритет над --dangerously-skip-permissions, который Claude Code отклоняет, пока ключ установлен
{
  "permissions": {
    "disableBypassPermissionsMode": "disable"
  }
}

До версии 2.1.223 Claude Code применял режим разрешений frontmatter даже с отключённым обходом.

`skipAutoPermissionPrompt`

Пропустите одноразовое уведомление, описывающее автоматический режим, которое Claude Code показывает, когда вы впервые входите в автоматический режим самостоятельно, например через свои собственные параметры или селектор режима, а не когда встроенное по умолчанию запускает сеанс в нём. Claude Code показывает это уведомление один раз, а затем записывает, что оно было показано, поэтому этот ключ имеет значение только там, где уведомление ещё не появилось.

  • Область: User or managed. Репозиторий не может установить его для вас.
  • Тип: Boolean
    • true: Claude Code пропускает уведомление
    • false: то же самое, что не установлено; уведомление появляется один раз, если другой из этих файлов не устанавливает true
  • По умолчанию: не установлено, поэтому уведомление появляется один раз
{
  "skipAutoPermissionPrompt": true
}

`skipDangerousModePermissionPrompt`

Пропустите диалог подтверждения, который Claude Code показывает перед входом сеанса в режим bypassPermissions, будь то из --dangerously-skip-permissions или из defaultMode: "bypassPermissions". Claude Code пишет true здесь в ваши пользовательские параметры, когда вы один раз примете этот диалог.

  • Область: User, local, or managed. Ненадёжный репозиторий не может пропустить диалог для вас.
  • Тип: Boolean
    • true: Claude Code пропускает диалог подтверждения перед входом сеанса в режим bypassPermissions
    • false: то же самое, что не установлено; диалог появляется, если другой из этих файлов не устанавливает true
  • По умолчанию: не установлено, поэтому диалог появляется
{
  "skipDangerousModePermissionPrompt": true
}

Параметры песочницы

Изолируйте команды, которые выполняет Claude, от вашей файловой системы, сети и учетных данных. Информацию о том, как работает песочница и требования к платформе, см. в разделе Sandboxing.

`sandbox`

Изолируйте команды Bash, которые выполняет Claude, от вашей файловой системы и сети с помощью sandboxing. Включите песочницу с помощью enabled, затем сузьте или расширьте то, что могут трогать изолированные команды, с помощью подобъектов filesystem, network и credentials. Песочница работает на macOS, Linux и WSL2.

  • Scope: Any file
  • Type: object с enabled, failIfUnavailable, autoAllowBashIfSandboxed, excludedCommands, allowUnsandboxedCommands, enableWeakerNestedSandbox, enableWeakerNetworkIsolation, allowAppleEvents, bwrapPath, socatPath, ignoreViolations и ripgrep, плюс объекты filesystem, network и credentials
  • Default: не установлено, поэтому Claude Code выполняет команды без песочницы

Это включает песочницу, пропускает подсказки разрешений для изолированных команд, запускает docker вне песочницы, открывает два дополнительных пути записи, скрывает файл учетных данных AWS и предварительно разрешает GitHub и npm:

{
  "sandbox": {
    "enabled": true,
    "autoAllowBashIfSandboxed": true,
    "excludedCommands": ["docker *"],
    "filesystem": {
      "allowWrite": ["/tmp/build", "~/.kube"],
      "denyRead": ["~/.aws/credentials"]
    },
    "network": {
      "allowedDomains": ["github.com", "*.npmjs.org"]
    }
  }
}

Claude Code берет значение логического ключа из области параметров с наивысшим приоритетом, которая его устанавливает, поэтому управляемый enabled или failIfUnavailable переопределяет все, что устанавливает разработчик. Он объединяет ключи массива во всех областях параметров, которые загружает сеанс, поэтому разработчик может добавлять записи; см. Keep developers from widening the policy для управляемых блокировок. Чтобы требовать песочницу для организации, см. Enforce sandboxing with managed settings.

`sandbox.enabled`

Включите sandboxing для команд Bash. Когда вы выбираете режим на панели /sandbox, Claude Code записывает этот ключ в .claude/settings.local.json для текущего проекта; установите его в ~/.claude/settings.json, чтобы изолировать каждый проект.

  • Scope: Any file
  • Type: Boolean
    • true: Claude Code изолирует команды Bash
    • false: команды Bash выполняются без изоляции
  • Default: false
{
  "sandbox": {
    "enabled": true
  }
}

На Linux и WSL2 песочница требует bubblewrap и socat; см. Set up Linux and WSL2. Когда песочница не может запуститься, Claude Code показывает предупреждение и выполняет команды без изоляции, если вы также не установите failIfUnavailable.

`sandbox.failIfUnavailable`

Заставьте Claude Code выйти с ошибкой при запуске, когда sandbox.enabled имеет значение true, но песочница не может запуститься, потому что отсутствует зависимость или платформа не поддерживается. Без этого Claude Code показывает предупреждение и выполняет команды без изоляции. Используйте это в управляемых параметрах, когда ваша организация требует песочницу как жесткое ограничение.

  • Scope: Any file
  • Type: Boolean
    • true: Claude Code выходит с ошибкой при запуске, когда sandbox.enabled имеет значение true, но песочница не может запуститься
    • false: Claude Code показывает предупреждение и выполняет команды без изоляции
  • Default: false

Это заставляет каждую управляемую машину либо изолировать команды, либо отказаться от запуска:

{
  "sandbox": {
    "enabled": true,
    "failIfUnavailable": true
  }
}

См. Enforce sandboxing with managed settings.

`sandbox.autoAllowBashIfSandboxed`

Позвольте Claude Code выполнять изолированные команды Bash без подсказки разрешения. Команды, которые не могут выполняться в песочнице, по-прежнему проходят обычный поток разрешений, и правила deny и правила ask с ограничением содержимого, такие как Bash(git push *), по-прежнему применяются; простое правило Bash ask пропускается для изолированных команд. Установите значение false, чтобы отправить изолированные команды через обычный поток разрешений, который вкладка Mode на /sandbox называет режимом обычных разрешений.

  • Scope: Any file
  • Type: Boolean
    • true: Claude Code выполняет изолированные команды Bash без подсказки разрешения, с учетом правил deny и правил ask с ограничением содержимого; CLAUDE_CODE_SUBPROCESS_ENV_SCRUB отключает автоматическое разрешение
    • false: изолированные команды проходят обычный поток разрешений, поэтому ваши правила разрешения и режим разрешения решают. Вкладка Mode на /sandbox называет это режимом обычных разрешений
  • Default: true

Это сохраняет песочницу включенной и отправляет изолированные команды через обычный поток разрешений:

{
  "sandbox": {
    "enabled": true,
    "autoAllowBashIfSandboxed": false
  }
}

См. Sandbox modes для получения информации о том, на что еще запрашивает автоматическое разрешение и как оно ведет себя в режиме плана.

`sandbox.excludedCommands`

Назовите команды, которые Claude Code выполняет вне песочницы, такие как инструменты, которые не работают под ней. Каждая запись использует тот же синтаксис, что и содержимое правила разрешения Bash(...) permission rule: точная команда, префикс, такой как docker *, или шаблон подстановки.

Ваши записи выводят вызов Bash из песочницы только когда они охватывают каждую команду в нем, и некоторые формы вызова остаются изолированными даже тогда. Запись docker * одна не выводит npm ci && docker build . из песочницы.

  • Scope: Any file
  • Type: array of command patterns
  • Default: не установлено, поэтому ни одна команда не исключена
{
  "sandbox": {
    "excludedCommands": ["docker *"]
  }
}

Claude Code сохраняет вызов Bash в изоляции, когда он имеет одну из этих форм, среди прочих:

  • Команда, начинающаяся с sudo, eval или xargs
  • cd, pushd или popd, где бы они ни появлялись в вызове
  • Подстановка команды, подоболочка или блок управления потоком, такой как if или for
  • Перенаправление, такое как docker build . > build.log, кроме того, которое только дублирует дескриптор файла, как 2>&1
  • Имя команды, которое поступает из переменной

Например, cd build && docker compose up остается изолированным под записью docker *, и добавление записи cd это не меняет.

Исключенные команды по-прежнему проходят обычный поток разрешений. Исключение — это удобство, а не граница безопасности: предпочитайте filesystem.allowWrite, когда инструменту нужно писать только в определенное место. Claude Code объединяет записи во всех областях параметров, которые загружает сеанс, и нет управляемой блокировки для этого списка, поэтому держите управляемый список узким.

`sandbox.allowUnsandboxedCommands`

Позвольте Claude повторить команду вне песочницы с параметром dangerouslyDisableSandbox после того, как песочница ее заблокирует. Установите значение false, чтобы Claude Code полностью игнорировал этот параметр и каждая команда, которую выполняет Claude, должна быть изолирована или появиться в excludedCommands. Вкладка Overrides на /sandbox показывает это состояние как Strict sandbox mode. Используйте false в управляемых параметрах для политик, требующих строгой изоляции.

  • Scope: Any file
  • Type: Boolean
    • true: Claude может повторить команду вне песочницы с параметром dangerouslyDisableSandbox после того, как песочница ее заблокирует
    • false: Claude Code игнорирует этот параметр, поэтому каждая команда, которую выполняет Claude, изолирована или появляется в excludedCommands
  • Default: true

Это обеспечивает строгий режим песочницы для всех, кого охватывают управляемые параметры:

{
  "sandbox": {
    "enabled": true,
    "allowUnsandboxedCommands": false
  }
}

Неизолированная повторная попытка проходит обычный поток разрешений с подсказкой в режиме Manual. См. The unsandboxed retry escape hatch.

Чтобы увидеть, когда команды, которые вы вводите сами в ! shell-mode prompt, выполняются в изоляции, см. strict sandbox mode.

`sandbox.filesystem`

Контролируйте, какие пути могут читать и писать изолированные команды. По умолчанию они могут писать в рабочий каталог, временный каталог сеанса и каталоги, которые вы добавляете с помощью --add-dir, /add-dir или permissions.additionalDirectories, и могут читать остальную часть файловой системы, включая файлы учетных данных. Расширьте или сузьте это с помощью четырех списков путей или отключите слой файловой системы с помощью disabled. См. Filesystem isolation для получения информации о границах по умолчанию.

  • Scope: Any file
  • Type: object с массивами allowWrite, denyWrite, denyRead и allowRead, плюс логические значения allowManagedReadPathsOnly и disabled
  • Default: не установлено, поэтому применяются границы чтения и записи по умолчанию

Это позволяет изолированным командам писать в каталог сборки и ваш kubeconfig, а также скрывает файл учетных данных AWS:

{
  "sandbox": {
    "filesystem": {
      "allowWrite": ["/tmp/build", "~/.kube"],
      "denyRead": ["~/.aws/credentials"]
    }
  }
}

Claude Code применяет эти списки на границе песочницы ОС, поэтому они применяются к каждому подпроцессу, который запускает изолированная команда, такому как kubectl, terraform или npm, а не только к инструментам файлов Claude. Claude Code добавляет ваши permission rules в те же списки: правила Edit allow и deny в allowWrite и denyWrite, правила Read deny в denyRead и правила WebFetch(domain:...) allow и deny в списки доменов network.

Если не установлена управляемая блокировка, Claude Code объединяет каждый список во всех файлах параметров, которые загружает сеанс. allowManagedReadPathsOnly ограничивает allowRead записями из управляемых параметров, а allowManagedDomainsOnly делает то же самое для разрешенных доменов.

Configure sandboxing охватывает источники, которые вы исключаете с помощью --setting-sources. Когда вы редактируете список во время сеанса, Claude Code применяет изменение к работающему сеансу.

Префиксы путей песочницы

Пути в allowWrite, denyWrite, denyRead, allowRead и credentials.files разрешаются по их префиксу:

Prefix Meaning Example
/ Абсолютный путь от корня файловой системы /tmp/build остается /tmp/build
~/ Относительно домашнего каталога ~/.kube становится $HOME/.kube
./ или без префикса Относительно корня проекта для параметров проекта или к ~/.claude для параметров пользователя ./output в .claude/settings.json разрешается в <project-root>/output

Префикс //path для абсолютных путей также работает. Если вы используете одиночный слэш /path, ожидая разрешения относительно проекта, переключитесь на ./path. Этот синтаксис отличается от Read and Edit permission rules, которые используют //path для абсолютного и /path для относительного к проекту: пути файловой системы песочницы используют стандартные соглашения, поэтому /tmp/build — это абсолютный путь.

Claude Code удаляет конечный слэш из пути каталога, поэтому ~/.aws и ~/.aws/ совпадают с одним и тем же каталогом. До v2.1.224 Claude Code передавал конечный слэш в песочницу, и Claude все еще мог читать или писать пути под записью denyRead или denyWrite, написанной с ним.

Claude Code также удаляет конечный /**, поэтому ~/build/** и ~/build охватывают один и тот же каталог. Работает ли подстановка, такая как *, зависит от того, в каком списке находится запись и от платформы:

  • allowWrite и denyWrite: на macOS подстановки работают. На Linux и WSL2 песочница монтирует конкретные пути, поэтому Claude Code пропускает запись, содержащую *, ? или [, после удаления конечного /**, и эта запись не имеет эффекта. Claude Code добавляет пути из ваших правил разрешения Edit в эти списки, поэтому то же ограничение применяется к ним, и вкладка Config на /sandbox предупреждает о правилах разрешения Edit и Read, содержащих подстановки.
  • denyRead и allowRead: подстановки работают на каждой платформе. На Linux и WSL2 Claude Code расширяет запись чтения до конкретных путей, которые она совпадает, чего он не делает для списков записи.

`sandbox.filesystem.allowWrite`

Добавьте пути, где изолированные команды могут писать, помимо рабочего каталога, временного каталога сеанса и каталогов, которые вы добавили с помощью --add-dir, /add-dir или permissions.additionalDirectories. Используйте это, когда подпроцесс, такой как kubectl или инструмент сборки, должен писать вне проекта.

  • Scope: Any file
  • Type: array of path strings, using the sandbox path prefixes
  • Default: не установлено, поэтому изолированные команды могут писать в рабочий каталог, временный каталог сеанса, каталоги, которые вы добавили с помощью --add-dir или /add-dir, и каталоги в permissions.additionalDirectories

Это позволяет сборке писать под /tmp/build и позволяет kubectl обновлять ваш kubeconfig:

{
  "sandbox": {
    "filesystem": {
      "allowWrite": ["/tmp/build", "~/.kube"]
    }
  }
}

Claude Code объединяет записи во всех областях параметров, которые загружает сеанс: пути пользователя, проекта, локальные и управляемые объединяются, а не заменяют друг друга, и Claude Code добавляет пути из ваших правил разрешения Edit(...) allow. Запись allowWrite не может снять protected path.

`sandbox.filesystem.denyWrite`

Заблокируйте изолированные команды от записи в определенные пути, включая пути внутри каталога, который в противном случае доступен для записи.

Это предотвращает изменение системной конфигурации или установку двоичных файлов изолированными командами:

{
  "sandbox": {
    "filesystem": {
      "denyWrite": ["/etc", "/usr/local/bin"]
    }
  }
}

Claude Code объединяет записи во всех областях параметров, которые загружает сеанс, и добавляет пути из ваших правил разрешения Edit(...) deny.

`sandbox.filesystem.denyRead`

Заблокируйте изолированные команды от чтения определенных путей, таких как файлы учетных данных, которые политика чтения по умолчанию в противном случае раскрыла бы. Чтобы защитить файл учетных данных и сохранить его пригодным для использования через прокси песочницы, см. sandbox.credentials вместо этого.

  • Scope: Any file
  • Type: array of path strings, using the sandbox path prefixes
  • Default: не установлено, поэтому изолированные команды сохраняют default read access, который включает файлы учетных данных, такие как ~/.aws/credentials
{
  "sandbox": {
    "filesystem": {
      "denyRead": ["~/.aws/credentials"]
    }
  }
}

Claude Code объединяет записи во всех областях параметров, которые загружает сеанс, и добавляет пути из ваших правил разрешения Read(...) deny. Когда filesystem.disabled имеет значение true, Claude Code не применяет эти записи.

`sandbox.filesystem.allowRead`

Повторно откройте чтение для определенных путей внутри региона, который denyRead блокирует, чтобы построить доступ только для рабочей области. Точная или подстановочная запись denyRead остается заблокированной внутри более широкого allowRead, как показывает overlap table. Когда подстановочная запись denyRead, такая как ~/**/.env, совпадает с каталогом, Claude Code блокирует чтение его содержимого. До v2.1.236 на macOS Claude Code повторно открывал пути, которые совпадала подстановочная запись denyRead, везде, где более широкая запись allowRead их охватывала, и оставлял содержимое совпадающего каталога доступным для чтения.

Это блокирует чтение вашего домашнего каталога, кроме самого проекта:

{
  "sandbox": {
    "filesystem": {
      "denyRead": ["~/"],
      "allowRead": ["."]
    }
  }
}

Claude Code разрешает запись . в корень проекта в параметрах проекта и в ~/.claude в параметрах пользователя. Claude Code объединяет записи во всех файлах параметров, которые загружает сеанс, если не установлен allowManagedReadPathsOnly.

`sandbox.filesystem.allowManagedReadPathsOnly`

Соблюдайте только записи allowRead, которые поступают из управляемых параметров, чтобы разработчики не могли повторно открыть доступ для чтения к путям, которые ваша организация заблокировала. Claude Code по-прежнему объединяет записи denyRead из каждой области параметров, которые загружает сеанс.

  • Scope: Managed
  • Type: Boolean
    • true: Claude Code соблюдает только записи allowRead из управляемых параметров
    • false: записи allowRead объединяются из каждой области параметров, которые загружает сеанс
  • Default: false

Это блокирует чтение домашнего каталога, повторно открывает ~/work и предотвращает повторное открытие разработчиками чего-либо еще:

{
  "sandbox": {
    "filesystem": {
      "denyRead": ["~/"],
      "allowRead": ["~/work"],
      "allowManagedReadPathsOnly": true
    }
  }
}

См. Keep developers from widening the policy.

`sandbox.filesystem.disabled`

Пропустите изоляцию файловой системы, сохраняя изоляцию сети. Изолированные команды получают неограниченный доступ для чтения и записи к файловой системе хоста, и их исходящий трафик сети остается ограниченным network.allowedDomains. Используйте это, когда вы изолируете для контроля того, где подключаются команды, а не что они пишут. Требует Claude Code v2.1.216 или позже.

  • Scope: User or managed. Когда управляемые параметры конфигурируют sandbox.filesystem вообще или перечисляют запись sandbox.credentials.files с "mode": "deny", только управляемые параметры могут это установить.
  • Type: Boolean
    • true: Claude Code пропускает изоляцию файловой системы и сохраняет изоляцию сети
    • false: изоляция файловой системы остается включенной
  • Default: false, поэтому изоляция файловой системы остается включенной

Это оставляет файловую систему открытой и ограничивает исходящий трафик сети GitHub и npm:

{
  "sandbox": {
    "enabled": true,
    "filesystem": {
      "disabled": true
    },
    "network": {
      "allowedDomains": ["github.com", "*.npmjs.org"]
    }
  }
}

С отключенным слоем Claude Code не применяет записи denyRead или credentials.files deny, в то время как записи credentials.envVars и применяемые записи mask продолжают работать. autoAllowBashIfSandboxed по-прежнему по умолчанию имеет значение true, поэтому установите значение false, чтобы продолжить запрос. См. Disable filesystem isolation для получения полного списка источников, которые могут это установить, и что изменяется при отключении изоляции. Требует Claude Code v2.1.216 или позже.

`sandbox.ignoreViolations`

Подавьте отчеты о нарушениях песочницы для путей, которые вы ожидаете, что команда будет проверять и ей будет отказано, такие как инструмент, который проверяет /etc/hosts при запуске, чтобы эти отказы не отображались как нарушения или в том, что видит Claude. Песочница по-прежнему блокирует доступ; подавляется только отчет. Ключи — это подстроки для сопоставления с командой, где * совпадает с каждой командой, а значения — это подстроки нарушения, которое нужно игнорировать для этой команды, такие как путь файловой системы.

  • Scope: Any file
  • Type: object mapping a command substring to an array of violation substrings, usually paths
  • Default: не установлено, поэтому каждое нарушение сообщается
{
  "sandbox": {
    "ignoreViolations": {
      "*": ["/etc/hosts"]
    }
  }
}

`sandbox.enableWeakerNestedSandbox`

Запустите песочницу Linux внутри непривилегированного контейнера Docker, где bubblewrap не может смонтировать свежий /proc. Вместо этого внутренняя песочница привязывает существующий /proc контейнера, который раскрывает информацию о процессе, которую свежее монтирование скрыло бы. Это снижает безопасность; используйте это только когда внешний контейнер уже обеспечивает необходимую вам изоляцию.

  • Scope: Any file
  • Type: Boolean
    • true: внутренняя песочница привязывает существующий /proc контейнера вместо монтирования свежего
    • false: песочница монтирует свежий /proc, что не работает в непривилегированном контейнере Docker
  • Default: false
{
  "sandbox": {
    "enabled": true,
    "enableWeakerNestedSandbox": true
  }
}

Только Linux и WSL2. См. Bubblewrap fails to start inside a container.

`sandbox.enableWeakerNetworkIsolation`

Позвольте изолированным командам на macOS достичь системной службы доверия TLS, com.apple.trustd.agent. Инструменты на основе Go, такие как gh, gcloud и terraform, нуждаются в этом для проверки сертификатов TLS, когда вы используете network.httpProxyPort с прокси MITM и пользовательским ЦС. Это снижает безопасность, открывая потенциальный путь утечки данных через службу доверия.

  • Scope: Any file
  • Type: Boolean
    • true: изолированные команды на macOS могут достичь com.apple.trustd.agent
    • false: изолированные команды на macOS не могут достичь системной службы доверия TLS
  • Default: false
{
  "sandbox": {
    "enabled": true,
    "enableWeakerNetworkIsolation": true
  }
}

Если вы не используете прокси MITM, вместо этого перечислите неудачные инструменты в excludedCommands; см. Go-based CLIs fail TLS verification on macOS.

`sandbox.allowAppleEvents`

Позвольте изолированным командам на macOS отправлять Apple Events, которые требуют open, osascript и инструменты, которые открывают URL-адреса в браузере; без этого они не работают с ошибкой -600. Это удаляет изоляцию выполнения кода: изолированные команды могут запускать другие приложения без изоляции без подсказки пользователя и могут отправлять команды AppleScript работающим приложениям, таким как Terminal, с учетом подсказки согласия на автоматизацию macOS для каждого приложения (TCC).

  • Scope: User or managed
  • Type: Boolean
    • true: изолированные команды на macOS могут отправлять Apple Events
    • false: изолированные команды на macOS не могут отправлять Apple Events, поэтому open и osascript не работают с ошибкой -600
  • Default: false
{
  "sandbox": {
    "enabled": true,
    "allowAppleEvents": true
  }
}

Чтобы сохранить изоляцию и все еще запустить один такой инструмент, добавьте его в excludedCommands вместо этого. См. Apple Events on macOS.

`sandbox.ripgrep`

Укажите песочнице на двоичный файл ripgrep вашего собственного вместо того, который использует Claude Code, например, когда ваша платформа требует иначе построенный rg.

  • Scope: User or managed
  • Type: object с command, путем к двоичному файлу ripgrep, и опциональным args, массивом аргументов для добавления в начало
  • Default: не установлено, поэтому песочница использует тот же двоичный файл ripgrep, что и Claude Code. Это встроенный двоичный файл, если вы не установите USE_BUILTIN_RIPGREP на 0
{
  "sandbox": {
    "ripgrep": {
      "command": "/usr/local/bin/rg"
    }
  }
}

`sandbox.bwrapPath`

Укажите песочнице на двоичный файл bubblewrap, установленный вне PATH, такой как копия поставщика на хосте без доступа в интернет. Claude Code использует путь как для проверки зависимостей при запуске, так и когда он оборачивает каждую изолированную команду.

  • Scope: Managed. Claude Code читает это только из управляемых параметров, чтобы файл пользователя, проекта или локальный не мог указать песочнице на другой двоичный файл.
  • Type: string, an absolute path; Claude Code drops a relative path and falls back to PATH lookup
  • Default: не установлено, поэтому Claude Code находит bwrap на PATH
{
  "sandbox": {
    "enabled": true,
    "bwrapPath": "/opt/admin/bwrap"
  }
}

Только Linux и WSL2.

`sandbox.socatPath`

Укажите прокси сети песочницы на двоичный файл socat, установленный вне PATH.

  • Scope: Managed
  • Type: string, an absolute path; Claude Code drops a relative path and falls back to PATH lookup
  • Default: не установлено, поэтому Claude Code находит socat на PATH
{
  "sandbox": {
    "enabled": true,
    "socatPath": "/opt/admin/socat"
  }
}

Только Linux и WSL2.

`sandbox.credentials`

Объявите файлы учетных данных и переменные окружения для защиты от изолированных команд. Каждая запись называет файл path или переменную name и mode: deny скрывает учетные данные внутри песочницы, а mask показывает изолированным командам заполнитель, в то время как sandbox proxy подставляет реальное значение в исходящих запросах. Claude Code защищает только записи, которые вы перечисляете; нет встроенного списка отказа учетных данных. Требует Claude Code v2.1.187 или позже.

  • Scope: Any file. Claude Code соблюдает записи mask, allowPlaintextInject, awsPairs и sigv4 только из параметров пользователя, управляемых параметров и флага --settings.
  • Type: object с files, envVars, allowPlaintextInject, awsPairs и sigv4
  • Default: не установлено, поэтому никакие учетные данные не защищены

Это скрывает файл учетных данных AWS и удаляет GITHUB_TOKEN из изолированных команд:

{
  "sandbox": {
    "credentials": {
      "files": [{ "path": "~/.aws/credentials", "mode": "deny" }],
      "envVars": [{ "name": "GITHUB_TOKEN", "mode": "deny" }]
    }
  }
}

Защита файла deny является частью слоя файловой системы, поэтому она не применяется, когда вы disable filesystem isolation; защита переменной окружения по-прежнему применяется. Требует Claude Code v2.1.187 или позже.

Недействительные записи учетных данных в управляемых параметрах

Когда запись sandbox.credentials в управляемых параметрах не проходит проверку, Claude Code продолжает защищать учетные данные, где может:

  • Запись в files или envVars, которая по-прежнему имеет действительный path или name и mode из mask или deny, такая как запись, чей шаблон extract не имеет группы захвата, деградирует до mode: "deny" с предупреждением, поэтому учетные данные остаются заблокированными, а не замаскированными, пока вы не исправите запись. Деградированная запись files закрепляет filesystem.disabled как явная запись deny, и предупреждение отмечает, что ее блок чтения не применяется, если управляемые параметры отключают изоляцию файловой системы.
  • Запись с неизвестным mode или недействительным path или name удаляется.
  • Каждый случай предупреждает; независимо от того, деградирована ли запись или удалена, оставшиеся действительные записи по-прежнему применяются, и полностью недействительное значение credentials удаляется, в то время как остальная часть sandbox по-прежнему применяется.

Применяется в v2.1.191 и позже; до v2.1.221 каждая недействительная запись была удалена. Для других управляемых ключей с обработкой для каждого поля см. Invalid entries in managed settings.

`sandbox.credentials.files`

Защитите файлы или каталоги учетных данных от изолированных команд. С "mode": "deny", Claude Code блокирует чтение пути внутри песочницы, тот же блок чтения, что и sandbox.filesystem.denyRead. С "mode": "mask", изолированные команды на Linux и WSL2 читают копию файла-дозорного, и прокси песочницы подставляет реальное значение в исходящих запросах к injectHosts этой записи; на macOS файл вместо этого нечитаем внутри песочницы. Требует Claude Code v2.1.187 или позже, и "mode": "mask" требует v2.1.221 или позже.

  • Scope: Any file. Claude Code удаляет записи mask из проекта .claude/settings.json и локального .claude/settings.local.json.
  • Type: array of objects, each with path and a mode of "deny" or "mask", plus the optional mask fields for files
  • Default: не установлено, поэтому никакие файлы учетных данных не защищены

Это скрывает файл учетных данных AWS и маскирует файл хостов gh, подставляя реальное значение только в запросах к api.github.com:

{
  "sandbox": {
    "credentials": {
      "files": [
        { "path": "~/.aws/credentials", "mode": "deny" },
        { "path": "~/.config/gh/hosts.yml", "mode": "mask", "injectHosts": ["api.github.com"] }
      ]
    }
  }
}

Пути используют те же prefixes, что и параметры sandbox.filesystem.*, и Claude Code объединяет массивы из каждой области параметров, которые загружает сеанс. Protect credentials охватывает то, что по-прежнему применяется из источников, которые вы исключаете с помощью --setting-sources. Требует Claude Code v2.1.187 или позже; записи mask требуют v2.1.221 или позже.

Подстановка mask работает только через прокси песочницы, поэтому установите sandbox.network.tlsTerminate или allowPlaintextInject для простых сетей HTTP-тестирования. mask применяется к одному файлу, поэтому перечислите каждый файл учетных данных отдельно. Claude Code принимает, но игнорирует поля mask в записи deny. Mask credential files охватывает, какие источники параметров соблюдаются и когда запись возвращается к deny.

Поля маски для файлов

Запись mask принимает эти опциональные поля. Без extract или decode, Claude Code заменяет все содержимое файла одним дозорным. На macOS с включенной изоляцией файловой системы Claude Code применяет запись mask как deny перед запуском extract или decode; см. Mask credential files.

Field Type What it does
extract string, a regular expression with at least one capturing group Маскируйте только текст, захваченный группой 1 каждого совпадения, чтобы остальная часть файла оставалась анализируемой. Если также установлен decode, Claude Code проверяет каждый захват как возможный JWT вместо прямой замены. Требует v2.1.221 или позже
onExtractNoMatch "warn", "deny" или "error"; default "warn" Что происходит, когда extract или decode ничего не находит для маскирования. warn оставляет файл доступным для чтения как есть внутри песочницы, deny делает его нечитаемым, а error останавливает настройку песочницы, пока вы не исправите конфигурацию. Claude Code рассматривает deny как error, когда блок чтения не будет применяться, потому что вы disable filesystem isolation или запись sandbox.filesystem.allowRead повторно открывает путь. Требует v2.1.221 или позже; случай decode требует v2.1.224 или позже
decode the string "jwt" Найдите JSON Web Tokens (JWTs) в файле, со встроенным шаблоном или с extract, когда установлен, проверьте каждого кандидата и замените его структурно действительным поддельным токеном, чтобы код внутри песочницы, который декодирует токен, продолжал работать. Когда ни один кандидат не проверяется, onExtractNoMatch управляет результатом. Требует v2.1.224 или позже
maskClaims array of strings, at least one claim name; requires decode Маскируйте только названные утверждения верхнего уровня полезной нагрузки внутри каждого проверенного JWT и перестройте токен вокруг измененной полезной нагрузки, чтобы другие утверждения оставались доступными для чтения. Когда ни одно названное утверждение не совпадает, onExtractNoMatch управляет результатом. Требует v2.1.224 или позже
maskDuplicates Boolean, default false Также замените дословные копии каждого замаскированного значения в другом месте файла, такие как секрет, вставленный в комментарий. Claude Code совпадает с необработанными подстроками, поэтому зарезервируйте это для длинных, высокоэнтропийных секретов. Консультируется только когда установлены extract или decode. Требует v2.1.221 или позже
injectHosts array of strings, each a host that sandbox.network.allowedDomains also admits Сузьте хосты, где прокси песочницы подставляет реальное значение. Когда не установлено, прокси подставляет его в запросы каждому хосту в sandbox.network.allowedDomains. Требует v2.1.221 или позже

Это маскирует только значение oauth_token в файле хостов gh, заменяет каждую другую копию его в файле, делает файл нечитаемым, если шаблон ничего не совпадает, и подставляет реальный токен только в запросах к api.github.com:

{
  "sandbox": {
    "credentials": {
      "files": [
        {
          "path": "~/.config/gh/hosts.yml",
          "mode": "mask",
          "extract": "oauth_token:\\s*(\\S+)",
          "maskDuplicates": true,
          "onExtractNoMatch": "deny",
          "injectHosts": ["api.github.com"]
        }
      ]
    }
  }
}

`sandbox.credentials.envVars`

Защитите переменные окружения от изолированных команд. С "mode": "deny", Claude Code удаляет переменную из окружения изолированных команд. С "mode": "mask", изолированные команды видят значение дозорного для каждого сеанса, и прокси песочницы подставляет реальное значение в исходящих запросах к injectHosts этой записи, поэтому инструменты, такие как gh и npm, продолжают аутентифицироваться без когда-либо удержания реальных учетных данных. Требует Claude Code v2.1.187 или позже, и "mode": "mask" требует v2.1.199 или позже.

  • Scope: Any file. Claude Code удаляет записи mask из проекта .claude/settings.json и локального .claude/settings.local.json.
  • Type: array of objects, each with name and a mode of "deny" or "mask", plus the optional mask fields for environment variables
  • Default: не установлено, поэтому никакие переменные окружения не защищены

Это удаляет NPM_TOKEN из изолированных команд и маскирует GITHUB_TOKEN, подставляя реальное значение только в запросах к api.github.com:

{
  "sandbox": {
    "credentials": {
      "envVars": [
        { "name": "NPM_TOKEN", "mode": "deny" },
        { "name": "GITHUB_TOKEN", "mode": "mask", "injectHosts": ["api.github.com"] }
      ]
    }
  }
}

name должно начинаться с буквы или подчеркивания и содержать только буквы, цифры и подчеркивания. Claude Code объединяет массивы из каждой области параметров, которые загружает сеанс, и применяет deny, когда одна и та же переменная появляется с обоими режимами. Protect credentials охватывает то, что по-прежнему применяется из источников, которые вы исключаете с помощью --setting-sources. Требует Claude Code v2.1.187 или позже; записи mask требуют v2.1.199 или позже.

Подстановка mask работает только через прокси песочницы, поэтому установите sandbox.network.tlsTerminate или allowPlaintextInject для простых сетей HTTP-тестирования; см. Mask environment variables. Claude Code принимает, но игнорирует поля mask в записи deny.

Поля маски для переменных окружения

Запись mask принимает эти опциональные поля. Без extract или decode, Claude Code заменяет все значение одним дозорным. extract и decode не могут быть объединены в одной записи.

Field Type What it does
extract string, a regular expression with at least one capturing group Маскируйте только текст, захваченный группой 1 каждого совпадения, такой как пароль внутри строки подключения DATABASE_URL, чтобы остальная часть значения оставалась анализируемой. Требует v2.1.224 или позже
onExtractNoMatch "warn", "deny" или "error"; default "warn". На записи с decode принимается только "warn" Что происходит, когда extract ничего не совпадает. warn передает переменную без маскирования, deny отменяет ее внутри песочницы, а error останавливает настройку песочницы, пока вы не исправите конфигурацию. Требует v2.1.224 или позже
decode the string "jwt" Проверьте, что все значение является JWT, и замените его структурно действительным поддельным токеном, чтобы код внутри песочницы, который декодирует токен, продолжал работать; прокси подставляет весь реальный токен при выходе. Значение, которое не проверяется, проходит без маскирования с предупреждением. Требует v2.1.224 или позже
maskClaims array of strings, at least one claim name; requires decode Маскируйте только названные утверждения верхнего уровня полезной нагрузки внутри декодированного JWT и перестройте токен вокруг измененной полезной нагрузки, чтобы другие утверждения оставались доступными для чтения. Когда ни одно названное утверждение не совпадает, переменная проходит без маскирования с предупреждением. Требует v2.1.224 или позже
injectHosts array of strings, each a host that sandbox.network.allowedDomains also admits Сузьте хосты, где прокси песочницы подставляет реальное значение. Когда не установлено, прокси подставляет его в запросы каждому хосту в sandbox.network.allowedDomains. Напишите пункт назначения IPv6 как голый сжатый адрес, такой как "::1", а не форму в скобках; см. IPv6 destinations in injectHosts. Требует v2.1.199 или позже

Это маскирует только пароль внутри DATABASE_URL, отменяет переменную, если шаблон ничего не совпадает, и маскирует JWT в SERVICE_JWT, оставляя каждое утверждение, кроме api_key, доступным для чтения:

{
  "sandbox": {
    "credentials": {
      "envVars": [
        {
          "name": "DATABASE_URL",
          "mode": "mask",
          "extract": "://[^:]+:([^@]+)@",
          "onExtractNoMatch": "deny"
        },
        {
          "name": "SERVICE_JWT",
          "mode": "mask",
          "decode": "jwt",
          "maskClaims": ["api_key"]
        }
      ]
    }
  }
}

`sandbox.credentials.allowPlaintextInject`

Разрешите подстановку mask в простых HTTP-запросах, а также в HTTPS с завершением TLS. На простом HTTP восходящая идентичность не проверяется и учетные данные передаются в открытом виде, поэтому оставьте это отключенным вне доверенных тестовых сетей. Требует Claude Code v2.1.199 или позже.

  • Scope: User or managed
  • Type: Boolean
    • true: Claude Code разрешает подстановку mask в простых HTTP-запросах, а также в HTTPS с завершением TLS
    • false: Claude Code разрешает подстановку mask только в HTTPS с завершением TLS
  • Default: false
{
  "sandbox": {
    "credentials": {
      "allowPlaintextInject": true
    }
  }
}

Требует Claude Code v2.1.199 или позже.

`sandbox.credentials.awsPairs`

Сгруппируйте замаскированные переменные окружения, которые образуют одни учетные данные AWS для SigV4 re-signing, когда ваши учетные данные находятся в переменных с нестандартными именами. Claude Code автоматически связывает обычный триумвират AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY и AWS_SESSION_TOKEN, когда вы маскируете их целые значения, поэтому вам нужен этот ключ только для других имен. Требует Claude Code v2.1.224 или позже.

  • Scope: User or managed
  • Type: array of objects, each with accessKeyIdVar, secretAccessKeyVar, and optionally sessionTokenVar, naming sandbox.credentials.envVars entries
  • Default: не установлено, поэтому только обычный триумвират спарен

Это связывает три пользовательские переменные в одни учетные данные AWS для повторного подписания:

{
  "sandbox": {
    "credentials": {
      "awsPairs": [
        {
          "accessKeyIdVar": "MY_KEY_ID",
          "secretAccessKeyVar": "MY_SECRET_KEY",
          "sessionTokenVar": "MY_SESSION_TOKEN"
        }
      ]
    }
  }
}

Каждая названная переменная должна быть записью mask целого значения в sandbox.credentials.envVars, без extract или decode, и может заполнять только один слот во всех парах.

`sandbox.credentials.sigv4`

Выберите, что прокси песочницы делает с формами запроса AWS, которые он не может повторно подписать: streaming для потоковых загрузок aws-chunked, presigned для предписанных URL-адресов и sigv4a для асимметричных подписей SigV4A. Это применяется только к запросам, подписанным с помощью заполнителя ID ключа доступа замаскированной пары. Требует Claude Code v2.1.224 или позже.

  • Scope: User or managed
  • Type: object с streaming, presigned и sigv4a, каждый один из:
    • "deny": прокси не выполняет запрос
    • "passthrough": прокси пересылает запрос, подписанный замаскированным заполнителем, поэтому инструмент получает собственный отказ AWS
  • Default: не установлено, поэтому каждая форма — это "deny"

Это пересылает потоковые загрузки вместо их отказа на прокси:

{
  "sandbox": {
    "credentials": {
      "sigv4": {
        "streaming": "passthrough"
      }
    }
  }
}

С deny прокси не выполняет запрос. С passthrough прокси пересылает запрос с его подписью, вычисленной из замаскированного заполнителя, поэтому AWS его отклоняет и вызывающий инструмент получает собственный ответ AWS вместо ошибки прокси.

`sandbox.network`

Контролируйте, какие хосты, порты и сокеты могут достичь изолированные команды. Песочница маршрутизирует исходящий трафик через прокси, который применяет эти списки; см. Network isolation для получения информации о том, как прокси решает и когда он запрашивает.

  • Scope: Any file. strictAllowlist, allowManagedDomainsOnly и tlsTerminate читаются из меньшего количества источников, как указано в их записях.
  • Type: object с подключами ниже
  • Default: не установлено, поэтому никакие домены не предварительно разрешены и песочница запрашивает каждого нового хоста

Это предварительно разрешает GitHub и npm, блокирует uploads.github.com и позволяет командам привязываться к localhost:

{
  "sandbox": {
    "network": {
      "allowedDomains": ["github.com", "*.npmjs.org"],
      "deniedDomains": ["uploads.github.com"],
      "allowLocalBinding": true
    }
  }
}

Claude Code объединяет подключи массива во всех областях параметров и дедуплицирует их, поэтому проект может добавлять домены в ваш список пользователей. Правила разрешения WebFetch(domain:...) allow и deny permission rules питают те же списки allow и deny.

`sandbox.network.allowUnixSockets`

Перечислите пути Unix-сокетов, к которым изолированные команды могут подключаться на macOS. Claude Code игнорирует этот список на Linux и WSL2, где фильтр seccomp не может проверять пути сокетов; используйте allowAllUnixSockets вместо этого.

  • Scope: Any file
  • Type: array of strings, each a socket path
  • Default: не установлено, поэтому песочница macOS блокирует каждый Unix-сокет
{
  "sandbox": {
    "network": {
      "allowUnixSockets": ["~/.ssh/agent-socket"]
    }
  }
}

Путь сокета может предоставить широкий доступ: разрешение /var/run/docker.sock, например, позволяет изолированной команде контролировать демон Docker. См. Security limitations.

`sandbox.network.allowAllUnixSockets`

Позвольте изолированным командам подключаться к каждому Unix-сокету. На Linux и WSL2 seccomp filter песочницы блокирует вызовы socket(AF_UNIX, ...), поэтому это единственный способ разрешить Unix-сокеты там. Когда фильтр отсутствует, что /sandbox сообщает на вкладке Dependencies, песочница не блокирует вызовы Unix-сокетов. См. Set up Linux and WSL2 для получения информации о том, откуда берется фильтр.

  • Scope: Any file
  • Type: Boolean
    • true: изолированные команды могут подключаться к каждому Unix-сокету
    • false: песочница блокирует подключения Unix-сокетов: на macOS, кроме путей в allowUnixSockets, и на Linux и WSL2 через фильтр seccomp, когда он присутствует
  • Default: false
{
  "sandbox": {
    "network": {
      "allowAllUnixSockets": true
    }
  }
}

На WSL2 true также повторно открывает сокет interop, который запускает двоичные файлы Windows, такие как cmd.exe и powershell.exe.

`sandbox.network.allowLocalBinding`

Позвольте изолированным командам привязываться к портам localhost на macOS, например, для запуска сервера разработки.

  • Scope: Any file
  • Type: Boolean
    • true: изолированные команды могут привязываться к портам localhost на macOS
    • false: изолированные команды на macOS не могут привязываться к портам localhost
  • Default: false
{
  "sandbox": {
    "network": {
      "allowLocalBinding": true
    }
  }
}

`sandbox.network.allowMachLookup`

Перечислите дополнительные имена служб XPC и Mach, которые песочница macOS может искать. Инструменты, которые взаимодействуют через XPC, такие как iOS Simulator или Playwright, нуждаются в своих услугах, перечисленных здесь.

  • Scope: Any file
  • Type: array of strings, each a service name; a single trailing * matches a prefix, and "*" alone matches every service
  • Default: не установлено

Это разрешает каждую услугу под префиксом com.apple.coresimulator.:

{
  "sandbox": {
    "network": {
      "allowMachLookup": ["com.apple.coresimulator.*"]
    }
  }
}

`sandbox.network.allowedDomains`

Предварительно разрешите домены для исходящего трафика из изолированных команд, чтобы песочница не запрашивала их. Подстановки, такие как *.example.com, совпадают с поддоменами, и опциональный суффикс :port ограничивает запись одним портом; запись без порта совпадает с каждым портом.

  • Scope: Any file. Только управляемые параметры, когда установлен allowManagedDomainsOnly.
  • Type: array of strings, each a domain, wildcard pattern, or IP literal, with an optional :port suffix
  • Default: не установлено, поэтому песочница запрашивает первый раз, когда команда достигает нового хоста

Это предварительно разрешает GitHub на каждом порту, каждый поддомен npm и один хост API только на порту 443:

{
  "sandbox": {
    "network": {
      "allowedDomains": ["github.com", "*.npmjs.org", "api.example.com:443"]
    }
  }
}

Напишите литералы IPv6 в скобках, с опциональным портом: "[::1]" разрешает каждый порт и "[::1]:443" один порт. Форма в скобках требует Claude Code v2.1.229 или позже. См. IPv6 addresses in domain lists.

`sandbox.network.deniedDomains`

Заблокируйте домены для исходящего трафика из изолированных команд, используя тот же синтаксис подстановки, порта и IPv6, что и allowedDomains. Запрещенный домен остается заблокированным даже когда запись allowedDomains также совпадает с ним.

  • Scope: Any file
  • Type: array of strings, each a domain, wildcard pattern, or IP literal, with an optional :port suffix
  • Default: не установлено
{
  "sandbox": {
    "network": {
      "deniedDomains": ["sensitive.cloud.example.com"]
    }
  }
}

Claude Code объединяет этот список из каждого источника параметров, который загружает сеанс, даже когда установлен allowManagedDomainsOnly, поэтому разработчик всегда может затянуть список отказа. Для литералов IPv6 см. IPv6 addresses in domain lists.

Запись, написанная с конечной точкой, которая отмечает полностью квалифицированное доменное имя, такая как example.com., блокирует те же подключения, что и example.com.

`sandbox.network.strictAllowlist`

Запретите изолированным командам доступ к хостам вне списка разрешений вместо запроса одобрения. Список разрешений — это allowedDomains плюс домены из правил WebFetch(domain:...) allow, или только записи управляемых параметров, когда установлен allowManagedDomainsOnly. Требует Claude Code v2.1.219 или позже.

  • Scope: User or managed. Репозиторий не может его включить или отключить.
  • Type: Boolean
    • true: Claude Code запрещает изолированным командам доступ к хостам вне списка разрешений
    • false: если другой доверенный файл параметров не установит true, Claude Code решает хост вне списка разрешений по режиму разрешения вместо прямого отказа: в режиме auto он проверяет хост против per-command allowed domains команды, в режиме dontAsk отказывает, в режиме bypassPermissions и в интерактивных сеансах режима плана терминала, где доступен обход, разрешает, и в противном случае спрашивает вас
  • Default: false
{
  "sandbox": {
    "network": {
      "strictAllowlist": true
    }
  }
}

Claude Code применяет это только для изолированных команд; встроенные инструменты, такие как WebFetch, по-прежнему следуют своим permission rules. Когда любой из соблюдаемых источников установит это на true, оно остается включенным. См. Network isolation. Требует Claude Code v2.1.219 или позже.

`sandbox.network.allowManagedDomainsOnly`

Заблокируйте список разрешений сети на то, что определяют управляемые параметры. Claude Code затем соблюдает только allowedDomains и правила WebFetch(domain:...) allow из управляемых параметров, игнорирует домены из параметров пользователя, проекта, локальных и --settings, и автоматически блокирует домен, не разрешенный, вместо запроса.

  • Scope: Managed
  • Type: Boolean
    • true: Claude Code соблюдает только allowedDomains и правила WebFetch(domain:...) allow из управляемых параметров и блокирует домен, не разрешенный, вместо запроса
    • false: домены из параметров пользователя, проекта, локальных и --settings объединяются в список разрешений
  • Default: false

Это блокирует список разрешений на GitHub и npm и игнорирует любые домены, которые добавляют разработчики:

{
  "sandbox": {
    "network": {
      "allowManagedDomainsOnly": true,
      "allowedDomains": ["github.com", "*.npmjs.org"]
    }
  }
}

Запрещенные домены по-прежнему объединяются из каждого источника, который загружает сеанс. См. Keep developers from widening the policy.

`sandbox.network.httpProxyPort`

Укажите песочнице на ваш собственный HTTP-прокси вместо того, который запускает Claude Code. Организации делают это для проверки трафика HTTPS, применения своих собственных правил фильтрации или регистрации каждого запроса. Когда не установлено, Claude Code запускает свой собственный прокси для трафика HTTP.

  • Scope: Any file
  • Type: number, a local TCP port
  • Default: не установлено, поэтому Claude Code запускает свой собственный прокси
{
  "sandbox": {
    "network": {
      "httpProxyPort": 8080
    }
  }
}

Также установите socksProxyPort, если ваш прокси должен переносить трафик SOCKS; с установленным только одним из двух, Claude Code по-прежнему запускает свой собственный прокси для другого протокола. См. Custom proxy configuration.

`sandbox.network.socksProxyPort`

Укажите песочнице на ваш собственный прокси SOCKS5 вместо того, который запускает Claude Code. Когда не установлено, Claude Code запускает свой собственный прокси для трафика SOCKS.

  • Scope: Any file
  • Type: number, a local TCP port
  • Default: не установлено, поэтому Claude Code запускает свой собственный прокси
{
  "sandbox": {
    "network": {
      "socksProxyPort": 8081
    }
  }
}

См. Custom proxy configuration.

`sandbox.network.tlsTerminate`

Заставьте прокси песочницы завершить TLS, чтобы он мог читать содержимое HTTPS-запросов. Это экспериментально, и подстановка credential substitution mask требует это. Установите {} для создания эфемерного центра сертификации для сеанса или установите caCertPath и caKeyPath для использования вашего собственного.

  • Scope: User or managed. Репозиторий не может его включить или предоставить центр сертификации.
  • Type: object с опциональными строками caCertPath и caKeyPath, каждая путь файла
  • Default: не установлено, поэтому прокси не завершает или не проверяет TLS
{
  "sandbox": {
    "network": {
      "tlsTerminate": {}
    }
  }
}

Когда более одного соблюдаемого источника это установит, Claude Code использует значение из источника с наивысшим приоритетом: управляемые параметры, затем флаг --settings, затем параметры пользователя. Требует Claude Code v2.1.199 или позже.

Память и контекст

Контролируйте, что Claude Code загружает в контекст, как он выполняет компактизацию и где хранит память и планы. См. Управление контекстом и Память.

`autoCompactEnabled`

Позвольте Claude Code автоматически компактизировать беседу при приближении контекста к лимиту. Отображается в /config как Auto-compact, и переключение его там записывает этот ключ в ваши пользовательские параметры.

  • Scope: Any file
  • Type: Boolean
    • true: Claude Code автоматически компактизирует беседу при приближении контекста к лимиту
    • false: Claude Code не выполняет автоматическую компактизацию
  • Default: true
  • Per-session overrides: DISABLE_AUTO_COMPACT отключает автоматическую компактизацию на одну сессию; какой бы из двух параметров её ни отключил, другой не может её включить обратно
{
  "autoCompactEnabled": false
}

Команда /compact продолжает работать, пока автоматическая компактизация отключена.

`autoCompactWindow`

Установите, насколько полным становится окно контекста перед тем, как Claude Code автоматически выполняет компактизацию.

  • Scope: Any file
  • Type: количество токенов от 100000 до 1000000. Claude Code ограничивает значение окном контекста вашей модели; обзор моделей перечисляет окно каждой модели
  • Default: не установлено, поэтому Claude Code выбирает окно, оптимизированное для вашей модели
  • Per-session overrides: --autocompact имеет приоритет над этим ключом на одну сессию, и CLAUDE_CODE_AUTO_COMPACT_WINDOW имеет приоритет над обоими
{
  "autoCompactWindow": 500000
}

Установите его с помощью команды /autocompact, которая записывает этот ключ в ваши пользовательские параметры. Установка окна автоматической компактизации описывает, как команда, флаг, переменная и параметр взаимодействуют.

`autoMemoryDirectory`

Сохраняйте автоматическую память в выбранном вами каталоге вместо стандартного каталога для каждого проекта.

  • Scope: Any file
  • Type: строка, абсолютный путь каталога или путь с префиксом ~/
  • Default: не установлено, поэтому Claude Code использует ~/.claude/projects/<project>/memory/
{
  "autoMemoryDirectory": "~/my-memory-dir"
}

Из параметров проекта или локальных параметров Claude Code соблюдает этот ключ в соответствии с тем же правилом доверия рабочей области, что и для hooks, поскольку клонированный репозиторий может предоставить эти файлы.

`autoMemoryEnabled`

Включите или отключите автоматическую память. Когда false, Claude не читает и не записывает в каталог автоматической памяти. Вы также можете переключить её с помощью /memory во время сессии, что записывает этот ключ в ваши пользовательские параметры.

  • Scope: Any file
  • Type: Boolean
    • true: то же самое, что и не установлено; автоматическая память остаётся включённой, если что-то, имеющее приоритет над этим ключом, не отключит её на сессию, например --bare, безопасный режим или CLAUDE_CODE_DISABLE_AUTO_MEMORY
    • false: Claude не читает и не записывает в каталог автоматической памяти
  • Default: true
  • Per-session overrides: CLAUDE_CODE_DISABLE_AUTO_MEMORY имеет приоритет над этим ключом на одну сессию в любом направлении
{
  "autoMemoryEnabled": false
}

`bashOutputMaxChars`

Установите, сколько символов вывода успешной команды Bash или PowerShell Claude получает встроенным образом. Когда вывод превышает лимит, Claude Code сохраняет его в файл, и Claude получает краткий предпросмотр плюс путь к файлу. Увеличьте лимит, когда вывод команды, такой как подробная сборка или полный журнал набора тестов, регулярно превышает значение по умолчанию и вы хотите, чтобы Claude прочитал его без открытия файла. Требуется Claude Code v2.1.261 или позже.

  • Scope: Any file
  • Type: количество символов, положительное целое число. Claude Code ограничивает значение диапазоном 4000 на 128000
  • Default: не установлено, поэтому Claude получает до 30 000 символов встроенным образом
{
  "bashOutputMaxChars": 100000
}

Когда вы устанавливаете этот ключ, Claude Code игнорирует переменную окружения BASH_MAX_OUTPUT_LENGTH.

`claudeMd`

Внедрите инструкции в стиле CLAUDE.md как управляемую организацией память без развёртывания отдельного файла. Claude Code загружает текст как запись управляемой памяти перед файлами CLAUDE.md пользователя и проекта.

  • Scope: Managed
  • Type: строка, текст файла CLAUDE.md; напишите его так, как вы бы написали файл, включая Markdown, с разрывами строк как \n
  • Default: не установлено

Этот пример развёртывает два правила как короткий список Markdown:

{
  "claudeMd": "# Engineering rules\n\n- Always run make lint before committing.\n- Never push directly to main."
}

См. Развёртывание CLAUDE.md на уровне организации.

`claudeMdExcludes`

Пропускайте определённые файлы CLAUDE.md при загрузке Claude Code памяти. В большом монорепозитории используйте его для пропуска файлов CLAUDE.md из других команд, которые не относятся к вашей работе; Исключение нерелевантных файлов CLAUDE.md в руководстве по большим кодовым базам проходит через этот случай. Шаблоны совпадают с абсолютными путями файлов.

  • Scope: Any file
  • Type: массив строк, каждая из которых является шаблоном glob или абсолютным путём
  • Default: не установлено, поэтому Claude Code загружает каждый найденный файл CLAUDE.md
{
  "claudeMdExcludes": ["**/vendor/**/CLAUDE.md"]
}

Исключения применяются только к файлам памяти пользователя, проекта и локальной памяти; файлы CLAUDE.md управляемой политики не могут быть исключены.

`env`

Установите переменные окружения для каждой сессии и для подпроцессов, которые Claude Code запускает из неё. Любая переменная в справочнике переменных окружения может быть здесь, что позволяет применить её к каждой сессии или развернуть её в вашей команде.

  • Scope: Any file
  • Type: объект, отображающий имена переменных на строковые значения
  • Default: не установлено

Этот пример отключает автоматическую компактизацию и маршрутизирует запросы API через прокси:

{
  "env": {
    "DISABLE_AUTO_COMPACT": "1",
    "ANTHROPIC_BASE_URL": "https://proxy.example.com"
  }
}

Как значения `env` взаимодействуют с вашей оболочкой

  • Значение здесь перезаписывает ту же переменную, экспортированную в вашей оболочке, и когда более одного файла параметров устанавливает переменную, применяется наиболее приоритетный.
  • Чтобы отменить экспорт оболочки, установите переменную на "". Claude Code рассматривает пустое значение как не установленное для выбора поставщика, и подпроцессы наследуют пустое значение.
  • NO_COLOR и FORCE_COLOR, установленные здесь, достигают только подпроцессов. Чтобы изменить цвета собственного интерфейса Claude Code, установите их в вашей оболочке перед запуском claude.
  • Значения здесь представляют собой простой текст в файле параметров и достигают каждого подпроцесса, который запускает Claude Code. Для токена OTLP, который ротируется, используйте otelHeadersHelper; для учётных данных API используйте apiKeyHelper.

Когда Claude Code применяет значения `env`

  • Из пользовательских параметров, --settings и управляемых параметров: при запуске и снова в работающей сессии, когда сохранённое изменение изменяет объединённый env.
  • Из параметров проекта и локальных параметров: после того, как вы доверяете рабочей области, или при запуске в режиме -p, который никогда не показывает диалог доверия, и снова, когда сохранённое изменение изменяет объединённый env.
  • Переменные, которые Claude Code классифицирует как безопасные, такие как выбор модели, тайм-ауты и лимиты, переключатели функций и параметры телеметрии: при запуске из каждого файла параметров, кроме переменных, которые параметры проекта и локальные параметры не могут устанавливать.
  • После того, как вы переместите сессию с помощью /cd на v2.1.246 или позже: значения env нового каталога проекта и локальные, поверх предыдущего каталога.

Переменные, которые Claude Code игнорирует в `env`

  • Параметры проекта и локальные параметры не могут устанавливать переменные, которые проверенный репозиторий не должен контролировать; установите их в вашей оболочке, пользовательских параметрах или управляемых параметрах вместо этого. Claude Code отбрасывает каждую и регистрирует предупреждение, которое вы можете увидеть с помощью claude --debug. Они включают:

    • Переменные, которые выбирают, где Claude Code хранит или записывает свои собственные файлы: CLAUDE_CONFIG_DIR, CLAUDE_CODE_TMPDIR и переменные каталога операционной системы, такие как HOME, TMPDIR, TMP, TEMP и семейство XDG_*.
    • Переменные, которые экспортируют содержимое сессии: OTEL_LOG_RAW_API_BODIES и подробная бета-версия пары трассировки ENABLE_BETA_TRACING_DETAILED и BETA_TRACING_ENDPOINT.
    • Переменные, которые изменяют способ запуска или синхронизации Claude Code, такие как CLAUDE_CODE_PROCESS_WRAPPER, CLAUDE_CODE_SYNC_SKILLS, CLAUDE_CODE_SYNC_PLUGINS, CLAUDE_CODE_PLUGIN_CACHE_DIR и CLAUDE_CODE_PLUGIN_SEED_DIR.

    До v2.1.251 параметры проекта и локальные параметры могли устанавливать каждую переменную, которую этот список называет, кроме HOME, XDG_CONFIG_HOME и переменных, которые изменяют способ запуска или синхронизации Claude Code.

  • Переменные идентификации, которыми владеют среды хостинга Claude Code, такие как CLAUDE_CODE_REMOTE и CLAUDE_CODE_ACCOUNT_UUID, игнорируются из каждого файла.

  • CLAUDE_CODE_MESSAGING_SOCKET и CLAUDE_CODE_MESSAGING_TOKEN, которые Claude Code экспортирует сам, игнорируются из каждого файла. Игнорирование переменной сокета требует Claude Code v2.1.224 или позже, а игнорирование токена требует v2.1.228 или позже.

  • CLAUDE_CODE_PROJECT_DIR_NAME, которую Claude Code читает только из среды запуска, игнорируется из каждого файла; требует v2.1.234 или позже.

  • CLAUDE_CODE_RESTRICTED, которую Claude Code читает только из среды запуска, игнорируется из каждого файла.

`fileCheckpointingEnabled`

Позвольте Claude Code создавать снимки файлов перед каждым редактированием, чтобы /rewind мог их восстановить. Отображается в /config как Rewind code (checkpoints), и переключение его там записывает этот ключ в ваши пользовательские параметры.

  • Scope: Any file
  • Type: Boolean
    • true: Claude Code создаёт снимки файлов перед каждым редактированием, чтобы /rewind мог их восстановить
    • false: Claude Code не создаёт снимки файлов, поэтому /rewind не может их восстановить
  • Default: true
  • Per-session overrides: CLAUDE_CODE_DISABLE_FILE_CHECKPOINTING отключает checkpointing на одну сессию; какой бы из двух параметров его ни отключил, другой не может его включить обратно
{
  "fileCheckpointingEnabled": false
}

В запуске -p или сессии Agent SDK Claude Code игнорирует этот ключ. SDK включает checkpointing с помощью своей опции enableFileCheckpointing, и простой запуск -p требует CLAUDE_CODE_ENABLE_SDK_FILE_CHECKPOINTING=true. См. File checkpointing в Agent SDK.

`plansDirectory`

Выберите, где Claude Code хранит файлы плана, которые он записывает в режиме плана. Claude Code разрешает путь относительно корня проекта и сохраняет значение по умолчанию, когда путь разрешается вне его.

  • Scope: Any file
  • Type: строка, путь относительно корня проекта
  • Default: не установлено, поэтому Claude Code использует ~/.claude/plans
{
  "plansDirectory": "./plans"
}

`skillListingBudgetFraction`

Каждый ход Claude видит список ваших skills с их описаниями, и Claude Code ограничивает этот список долей окна контекста. Когда список превышает лимит, Claude Code сохраняет имя каждого skill, но отбрасывает описания наименее используемых skills, поэтому Claude всё ещё может вызывать эти skills, но менее вероятно выбрать один самостоятельно. Увеличьте этот ключ, чтобы сохранить больше описаний видимыми за счёт большего контекста за ход.

  • Scope: Any file
  • Type: число, доля больше 0 и не более 1
  • Default: 0.01, что резервирует 1% окна контекста
{
  "skillListingBudgetFraction": 0.02
}

Чтобы увидеть, сколько контекста использует список и какие skills вносят наибольший вклад, запустите /doctor.

`skillListingMaxDescChars`

Каждый ход Claude видит список ваших skills, который показывает текст description и when_to_use каждого skill. Этот ключ ограничивает, сколько символов этого текста Claude Code показывает для каждого skill; более длинный текст обрезается на лимите.

  • Scope: Any file
  • Type: количество символов, положительное целое число
  • Default: 1536
{
  "skillListingMaxDescChars": 2048
}

Увеличьте его, чтобы сохранить длинные описания нетронутыми за счёт большего контекста за ход; уменьшите его, чтобы вместить больше skills под skillListingBudgetFraction.

`taskOutputMaxChars`

До v2.1.276 вы устанавливали этот ключ на количество символов вывода фонового задания, которое Claude получал встроенным образом, когда читал задание с помощью инструмента TaskOutput.

Интерфейс и терминал

Измените внешний вид и поведение Claude Code в вашем терминале: тему, режим редактора, строку состояния, спиннер, уведомления внутри сеанса и доступность. См. Конфигурация терминала.

`askUserQuestionTimeout`

Позвольте диалогу AskUserQuestion без ответа автоматически продолжить работу после периода простоя, отправив любые уже выбранные вами параметры. Установите это, когда вы отходите и хотите, чтобы Claude продолжал работу без вас. По умолчанию вопросы ждут, пока вы на них ответите. Требуется Claude Code v2.1.200 или позже.

{
  "askUserQuestionTimeout": "5m"
}

Появляется в /config как Question auto-continue timeout, который записывает этот ключ в пользовательские параметры; Claude Code скрывает строку, пока управляемые параметры или флаг --settings устанавливают ключ. Требуется Claude Code v2.1.200 или позже.

`autoContinueAtUsageLimit`

После того как лимит использования claude.ai остановит ваш сеанс, ждите в открытом сеансе и продолжайте задачу автоматически после сброса. См. Отключение автоматического продолжения. Требуется Claude Code v2.1.234 или позже.

  • Область действия: Пользователь или управляемый. Читается из пользовательских параметров, --settings и управляемых параметров только. Когда ни один из них не устанавливает ключ, файл параметров проекта или локальный файл, который его устанавливает, отключает функцию, а не игнорируется.
  • Тип: Boolean
    • true: после того как лимит использования claude.ai остановит ваш сеанс, Claude Code ждет в открытом сеансе и продолжает задачу автоматически после сброса
    • false: Claude Code не запускает ожидание самостоятельно. Вы все еще можете начать ожидание самостоятельно из меню параметров лимита использования
  • По умолчанию: true
{
  "autoContinueAtUsageLimit": false
}

Появляется в /config как Continue automatically at usage limit, который записывает этот ключ в пользовательские параметры; Claude Code скрывает строку, пока управляемые параметры или флаг --settings устанавливают ключ.

`autoScrollEnabled`

Следите за новым выводом в конце разговора в полноэкранном режиме. Отключите это, чтобы остаться там, где вы прокручивали, пока Claude продолжает работать; подсказки разрешений все еще прокручиваются в поле зрения.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: разговор следует за новым выводом в конец
    • false: вы остаетесь там, где вы прокручивали, пока Claude продолжает работать; подсказки разрешений все еще появляются ниже стенограммы
  • По умолчанию: true
{
  "autoScrollEnabled": false
}

Появляется в /config как Auto-scroll, когда полноэкранный режим включен, который записывает этот ключ в пользовательские параметры.

`axScreenReader`

Отрисовка вывода, удобного для программ чтения с экрана: плоский текст без декоративных границ или анимаций. Режим программы чтения с экрана использует классический рендерер, поэтому параметр tui не имеет эффекта, пока он активен; прикрепленные фоновые сеансы все еще отрисовываются в полноэкранном режиме.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: Claude Code отрисовывает плоский текст без декоративных границ или анимаций, используя классический рендерер
    • false: Claude Code отрисовывает нормально
  • По умолчанию: не установлено, поэтому режим программы чтения с экрана отключен
  • Переопределения для каждого сеанса: --ax-screen-reader имеет приоритет над CLAUDE_AX_SCREEN_READER, и оба имеют приоритет над этим ключом для одного сеанса
{
  "axScreenReader": true
}

`bashEditDiffEnabled`

Выберите, записывает ли Claude Code, какие файлы изменились в репозитории Git, пока выполняется команда Bash. Когда он их записывает, вы видите их diff в терминале после команды, и ваши PostToolUse Bash hooks получают список измененных файлов.

Указанный файл не всегда является тем, который команда изменила. Изменение, которое другая программа или другой вызов Bash сделали, пока команда выполнялась, может появиться там тоже.

Установите ключ на true, чтобы записывать их в каждом режиме разрешений. Требуется Claude Code v2.1.269 или позже.

  • Область действия: Пользователь или управляемый. true считается только из ваших пользовательских параметров, JSON, переданного с --settings, или управляемых параметров, поэтому true в .claude/settings.json или .claude/settings.local.json репозитория не может включить запись. false в любом файле репозитория все еще отключает его, если файл с более высоким приоритетом не устанавливает true.
  • Тип: Boolean
  • По умолчанию: не установлено, поэтому Claude Code записывает изменения в режиме auto и режиме bypassPermissions, когда он направляет Claude на редактирование файлов через Bash
  • Переопределения для каждого сеанса: CLAUDE_CODE_BASH_EDIT_DIFF имеет приоритет над этим ключом для одного сеанса
{
  "bashEditDiffEnabled": true
}

`companyAnnouncements`

Показывайте объявления вашей организации пользователям при запуске. Когда вы указываете более одного, Claude Code выбирает один случайно для каждого сеанса; при первом запуске человека он показывает первую запись.

  • Область действия: Любой файл
  • Тип: массив строк
  • По умолчанию: не установлено, поэтому объявление не показывается
{
  "companyAnnouncements": [
    "Welcome to Acme Corp! Review our code guidelines at docs.example.com"
  ]
}

`defaultShell`

Выберите, запускается ли Bash или PowerShell команды оболочки, которые вы вводите с префиксом ! в поле ввода, те, которые Claude Code запускает напрямую и добавляет в сеанс.

"powershell" работает только при включенном инструменте PowerShell. Инструмент включен по умолчанию на Windows без Git Bash и на Windows с Git Bash для учетных записей claude.ai и Console. В сеансах Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry, а также на macOS, Linux и WSL установите CLAUDE_CODE_USE_POWERSHELL_TOOL=1, чтобы включить инструмент. Установите эту переменную на 0, чтобы отключить инструмент.

  • Область действия: Любой файл
  • Тип: строка, одна из:
    • "bash": Claude Code запускает ваши команды ! в Bash
    • "powershell": Claude Code запускает ваши команды ! в PowerShell
  • По умолчанию: "bash" или "powershell" на Windows, когда Bash недоступен
{
  "defaultShell": "powershell"
}

Если оболочка, которую вы назвали, недоступна, Claude Code использует другую: "powershell" возвращается к Bash, когда инструмент PowerShell отключен, и "bash" возвращается к PowerShell, когда Bash не установлен.

`dialogExpiry`

Установите крайний срок для диалогов, которые Claude Code пересылает удаленному клиенту, такому как хост Remote Control или SDK, и для диалога одобрения удерживаемого кросссеансового сообщения. На Claude Code v2.1.236 или позже тот же крайний срок ограничивает подсказку согласия на использование кредитов Fable в середине сеанса](/ru/model-config#fable-and-usage-credits) в сеансе, в котором может никого не быть у терминала. Когда ответ не поступает до крайнего срока, Claude Code отменяет диалог и продолжает с его действием по умолчанию без действия. Требуется Claude Code v2.1.224 или позже.

{
  "dialogExpiry": "10m"
}

Подсказки разрешений и вопросы AskUserQuestion используют свои собственные потоки и не регулируются этим крайним сроком. Появляется в /config как Dialog expiry, который записывает этот ключ в пользовательские параметры; строка требует Claude Code v2.1.232 или позже, и Claude Code скрывает ее, пока управляемые параметры или флаг --settings устанавливают ключ.

`editorMode`

Выберите режим сочетаний клавиш для приглашения ввода.

  • Область действия: Любой файл
  • Тип: строка, одна из:
    • "normal": стандартные сочетания клавиш в приглашении ввода
    • "vim": редактирование в стиле vim с режимами NORMAL, INSERT и VISUAL
  • По умолчанию: "normal"
{
  "editorMode": "vim"
}

Появляется в /config как Editor mode, который записывает этот ключ в пользовательские параметры.

`emojiCompletionEnabled`

Показывайте предложения эмодзи, когда вы вводите : плюс сокращение в приглашение ввода, и замените завершенное сокращение, такое как :heart:, его эмодзи. Установите это на false, чтобы отключить оба.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: Claude Code показывает предложения эмодзи после : и заменяет завершенное сокращение его эмодзи
    • false: Claude Code ни предлагает эмодзи, ни заменяет сокращения
  • По умолчанию: true
{
  "emojiCompletionEnabled": false
}

См. Сокращения эмодзи. Требуется Claude Code v2.1.217 или позже.

`fileSuggestion`

Запустите вашу собственную команду для предоставления автодополнения пути файла @ вместо встроенного предложения файла. Встроенное предложение использует быстрый обход файловой системы; большой монорепозиторий может работать лучше с индексированием, специфичным для проекта, таким как предварительно построенный индекс файлов.

  • Область действия: Любой файл. В соответствии с шлюзами строки состояния и предложения файла, Claude Code отключает команду или запускает только управляемое значение и пропускает ваше без предупреждения.
  • Тип: объект с type, всегда "command", и command, команда оболочки для запуска
  • По умолчанию: не установлено, поэтому Claude Code использует встроенное предложение файла
{
  "fileSuggestion": {
    "type": "command",
    "command": "~/.claude/file-suggestion.sh"
  }
}

После сохранения введите @ с последующей частью пути в приглашение: предложения поступают из вывода вашей команды.

Ввод и вывод команды

Claude Code запускает команду с теми же переменными окружения, что и hooks, включая CLAUDE_PROJECT_DIR, и прекращает ожидание через пять секунд. Команда получает JSON на stdin с полем query, содержащим то, что вы до сих пор вводили:

{"query": "src/comp"}

Выведите пути файлов, разделенные новой строкой, на stdout. Claude Code показывает максимум 15:

src/components/Button.tsx
src/components/Modal.tsx
src/components/Form.tsx

Следующий скрипт читает запрос и передает его индексу файлов репозитория:

#!/bin/bash
query=$(cat | jq -r '.query')
# Replace your-repo-file-index with your own file search command
your-repo-file-index --query "$query" | head -20

`footerLinksRegexes`

Отрисовка дополнительных кликабельных значков в нижнем колонтитуле под полем ввода, когда регулярное выражение совпадает с выводом хода: результаты инструментов, включая содержимое файлов и полученные страницы, и собственные ответы Claude. Используйте это, чтобы превратить идентификаторы, напечатанные проектными CLI, такие как инструменты проверки и трекеры проблем, в ссылки сеанса.

  • Область действия: Пользователь или управляемый
  • Тип: массив объектов, каждый с type, установленным на "regex", регулярное выражение pattern, шаблон url и необязательный label; заполнители {name} в url и label заполняются из именованных групп захвата в pattern
  • По умолчанию: не установлено, поэтому значки не отрисовываются

Этот пример совпадает с ключами проблем, такими как PROJ-1234, и строит каждую ссылку из захваченного ключа:

{
  "footerLinksRegexes": [
    {
      "type": "regex",
      "pattern": "\\b(?<key>PROJ-\\d+)\\b",
      "url": "https://issues.example.com/browse/{key}",
      "label": "{key}"
    }
  ]
}

С этой конфигурацией, когда PROJ-1234 появляется в результате инструмента или в ответе Claude, значок PROJ-1234 появляется в нижнем колонтитуле, ссылаясь на https://issues.example.com/browse/PROJ-1234.

Ограничения значков

Каждая запись URL, метка и количество значков ограничены следующим образом:

Ограничение Поведение
Источник URL Захваченные значения кодируются в URL, и построенный URL должен совместно использовать буквальный источник шаблона. Захват может заполнить сегмент пути или значение запроса, но не может изменить, куда указывает ссылка
Длина URL Построенные URL длиннее 2048 символов отбрасываются
Схема URL Должна быть https, http или признанная схема глубокой ссылки редактора или рабочего пространства: vscode, vscode-insiders, cursor, windsurf, zed, jetbrains, idea, slack, linear, notion, figma
Метка По умолчанию совпадает с текстом и усекается до 28 столбцов отображения
Количество значков Максимум 5 значков отрисовываются. Самый старый вытесняется новыми совпадениями и /clear удаляет их

Когда ход завершается, Claude Code совпадает с регулярным выражением pattern каждой записи с выводом хода в главном потоке, поэтому медленное регулярное выражение блокирует пользовательский интерфейс до его завершения. Вложенные квантификаторы, такие как (a+)+$, могут занимать экспоненциально долго против определенных входов и заморозить сеанс, поэтому держите каждый pattern линейным и избегайте вложения + или *.

Значки нижнего колонтитула отрисовываются рядом с пользовательской строкой состояния, когда она настроена; ни один не заменяет другой. Используйте строку состояния для строки, управляемой скриптом, которая вычисляет свое собственное содержимое из данных сеанса, и значки нижнего колонтитула, чтобы превратить идентификаторы из разговора в ссылки без скрипта.

`keybindingFlavor`

В v2.1.238 через v2.1.260 установка его на "readline" заставляла Ctrl+W удалять назад к предыдущему пробелу вместо только предыдущего слова.

  • Область действия: Любой файл
  • Тип: строка, "classic" или "readline"
  • По умолчанию: не установлено

`prefersReducedMotion`

Уменьшите или отключите анимацию интерфейса, такую как спиннер, мерцание и эффекты вспышки. Появляется в /config как Reduce motion.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: Claude Code уменьшает или отключает анимацию интерфейса, такую как спиннер, мерцание и эффекты вспышки
    • false: то же самое, что не установлено; Claude Code показывает свои анимации
  • По умолчанию: false
{
  "prefersReducedMotion": true
}

`promptSuggestionEnabled`

Показывайте или скрывайте предложения приглашения, затемненные предсказания, которые появляются в вашем приглашении ввода. Установите это на false или отключите Prompt suggestions в /config, чтобы скрыть их.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: вы видите предложения приглашения в вашем приглашении ввода
    • false: Claude Code скрывает предложения приглашения
  • По умолчанию: true
  • Переопределения для каждого сеанса: CLAUDE_CODE_ENABLE_PROMPT_SUGGESTION имеет приоритет над этим ключом для одного сеанса
{
  "promptSuggestionEnabled": false
}

Предложения приглашения требуют учетной записи claude.ai или Console с включенной телеметрией. На Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry, или с отключенной телеметрией, такой как DISABLE_TELEMETRY, этот ключ не имеет эффекта и только CLAUDE_CODE_ENABLE_PROMPT_SUGGESTION=1 включает их.

`respectGitignore`

Контролируйте, оставляет ли средство выбора файлов @ файлы, которые совпадают с шаблонами .gitignore. Появляется в /config как Respect .gitignore in file picker.

  • Область действия: Любой файл. Когда ни один файл параметров его не устанавливает, Claude Code возвращается к respectGitignore в ~/.claude.json, который переключатель /config записывает.
  • Тип: Boolean
    • true: средство выбора файлов @ оставляет файлы, которые совпадают с шаблонами .gitignore
    • false: средство выбора файлов @ включает файлы, которые совпадают с шаблонами .gitignore
  • По умолчанию: true
{
  "respectGitignore": false
}

`respondToBashCommands`

Выберите, отвечает ли Claude после того, как вы запустите команду оболочки с префиксом ! в поле ввода. По умолчанию Claude Code добавляет вывод команды в разговор и Claude отвечает на него. Установите этот ключ на false, чтобы добавить вывод в контекст без ответа, чтобы вы могли запустить несколько команд и спросить о них вместе. Требуется Claude Code v2.1.186 или позже.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: Claude Code добавляет вывод команды в разговор и Claude отвечает на него
    • false: Claude Code добавляет вывод в контекст без ответа
  • По умолчанию: true
{
  "respondToBashCommands": false
}

См. Режим оболочки с префиксом !. Требуется Claude Code v2.1.186 или позже.

`showClearContextOnPlanAccept`

Когда Claude завершает план в режиме плана, он показывает меню одобрения. Планирование может использовать много контекста, поэтому этот ключ добавляет первый вариант в это меню, Yes, clear context and …, который одобряет план, очищает контекст разговора и начинает реализацию только из плана. Остальная часть метки называет режим разрешения, в котором продолжается сеанс, и показывает, сколько вашего контекста использовало планирование.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: меню одобрения плана получает первый вариант, Yes, clear context and …, который одобряет план и очищает контекст разговора
    • false: меню одобрения плана не показывает вариант очистки контекста
  • По умолчанию: false
{
  "showClearContextOnPlanAccept": true
}

`showTurnDuration`

Показывайте или скрывайте сообщение о продолжительности хода после каждого ответа, такое как "Cooked for 1m 6s · done 6:05 PM". Часы после "done" показывают, когда ход завершился; timeFormat и timeZone контролируют его формат и зону. Появляется в /config как Show turn duration.

  • Область действия: Любой файл. Значение в ~/.claude.json из более старой версии применяется, когда ни один файл параметров его не устанавливает.
  • Тип: Boolean
    • true: вы видите сообщение о продолжительности хода после каждого ответа
    • false: Claude Code скрывает сообщение о продолжительности хода
  • По умолчанию: true
{
  "showTurnDuration": false
}

`spellcheck`

Подчеркивайте неправильно написанные слова в приглашении ввода по мере ввода, используя установленную вами программу проверки орфографии. Claude Code проверяет только текст в поле ввода. Проверка орфографии по мере ввода охватывает установку aspell, hunspell или ispell и то, что проверяет программа проверки. Требуется Claude Code v2.1.235 или позже.

  • Область действия: Пользователь или управляемый. Блок из самого высокого уровня, который его устанавливает, применяется целиком.
  • Тип: объект с enabled (Boolean), checker ("aspell", "hunspell", "ispell" или "auto"), language (строка, передаваемая программе проверки как имя ее словаря) и color (строка, имя цвета терминала, #rrggbb, rgb(r,g,b), ansi256(n) или ansi:<name>)
  • По умолчанию: не установлено, поэтому проверка орфографии отключена; checker по умолчанию "auto", первый из трех найденных на PATH; language по умолчанию собственный словарь программы проверки; color по умолчанию цвет ошибки темы
{
  "spellcheck": { "enabled": true, "language": "en_GB" }
}

`spinnerTipsEnabled`

Пока Claude работает, строка спиннера вращается через короткие советы о функциях Claude Code, такие как "Use Plan Mode to prepare for a complex request before making changes. Press Shift+Tab twice to enable." Установите этот ключ на false, чтобы скрыть их. Появляется в /config как Show tips.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: вы видите советы в спиннере, пока Claude работает
    • false: Claude Code скрывает советы спиннера
  • По умолчанию: true
{
  "spinnerTipsEnabled": false
}

`spinnerTipsOverride`

Добавьте свои собственные советы к советам спиннера, которые Claude Code показывает, пока Claude работает, или замените встроенные советы своими. Claude Code помещает ваши советы в ту же ротацию, что и встроенные: он выбирает совет, который дольше всего не показывался, пропускает советы, все еще находящиеся в своем периоде охлаждения, и разрывает связи по приоритету.

Если вы установите spinnerTipsEnabled на false, Claude Code скрывает все советы, включая ваши.

  • Область действия: Любой файл. Claude Code соблюдает объекты советов, tipsFile, label и excludeDefault из пользовательских параметров, флага --settings и управляемых параметров; из параметров проекта и локальных параметров он читает только простые строковые советы.
  • Тип: объект с полями tips, tipsFile, label и excludeDefault, каждое необязательное
  • По умолчанию: не установлено, поэтому Claude Code показывает только встроенные советы

Объекты советов, tipsFile, label и правило в строке Область действия, что параметры проекта и локальные параметры вносят только простые строки, требуют Claude Code v2.1.247 или позже. На более ранних версиях excludeDefault файла проекта или локального файла также применяется.

Каждая запись tips — это простая строка или объект с этими полями:

Поле Обязательно Описание
id Да До 64 букв, цифр, ., _ или -. Claude Code ключает историю показа совета на нем, поэтому период охлаждения совета сохраняется при переупорядочении списка. Из двух записей с одинаковым id Claude Code использует первую
text Да Совет, одна строка до 500 символов. Claude Code удаляет ANSI-экранирования и управляющие символы и сворачивает пробелы
cooldownSessions Нет Сеансы Claude Code ждет перед повторным показом совета, 0 до 1000, по умолчанию 0
priority Нет Порядок среди советов, которые не показывались одинаково долго, выше первым, -10 до 10, по умолчанию 0

Claude Code читает простую строку как совет с этими значениями по умолчанию и id на основе позиции, поэтому его история показа сбрасывается при переупорядочении списка. Дайте совету id, чтобы сохранить его историю при редактировании.

Claude Code читает максимум 200 советов в tips и tipsFile и отбрасывает неправильную запись с предупреждением отладки вместо отклонения файла параметров.

Используйте оставшиеся поля для именования файла советов, установки префикса и скрытия встроенных советов:

  • tipsFile: абсолютный или ~/ путь к локальному JSON-файлу, содержащему массив одинаковых записей, или объект с массивом tips, до 256 КБ. Claude Code читает файл один раз за процесс, поэтому он загружает ваши правки при следующем запуске. Вы не можете установить его через управляемые параметры сервера; развертывайте встроенные tips там или развертывайте путь в локальном managed-settings.json.
  • label: префикс Claude Code показывает перед советами из пользовательских параметров, --settings и управляемых параметров, до 40 символов. По умолчанию Tip, тот же префикс, что и встроенные советы, и советы из параметров проекта и локальных параметров всегда его используют.
  • excludeDefault: установите это на true, чтобы скрыть встроенные советы и показать только ваши. Когда Claude Code не может загрузить какой-либо из ваших советов, например потому что tipsFile не существует или каждая запись неправильна, он сохраняет встроенную ротацию вместо пустого спиннера.

Когда более одного файла параметров устанавливает ключ, Claude Code показывает советы из всех них и берет tipsFile, label и excludeDefault из того, который из управляемых параметров, флага --settings и пользовательских параметров является наивысшим приоритетом, который устанавливает каждый.

Этот пример, в ваших пользовательских параметрах, добавляет простой строковый совет и объектный совет в ротацию под префиксом Acme tip:

{
  "spinnerTipsOverride": {
    "label": "Acme tip",
    "tips": [
      "Run /review before opening a PR",
      {
        "id": "gateway-errors",
        "text": "Seeing 5xx errors? Check the gateway status page first",
        "cooldownSessions": 5,
        "priority": 2
      }
    ]
  }
}

Каждое поле в примере изменяет одно в том, как Claude Code показывает советы:

  • label: Claude Code показывает оба совета как Acme tip: ... вместо Tip: ....
  • Простая строка: Claude Code дает ей значения по умолчанию, поэтому она может появиться снова в очень следующем сеансе.
  • id: Claude Code ключает историю показа второго совета на gateway-errors, поэтому его период охлаждения все еще применяется после добавления или переупорядочения советов.
  • cooldownSessions: после того как Claude Code показывает совет gateway-errors, он не показывает этот совет снова до пяти сеансов спустя.
  • priority: когда совет gateway-errors и другой совет не показывались одинаково долго, например когда ни один еще не был показан, Claude Code показывает gateway-errors первым. Простая строка имеет приоритет по умолчанию, 0.

Пока Claude работает, Claude Code показывает ваши советы в спиннере с вашим префиксом, такие как Acme tip: Run /review before opening a PR.

`spinnerVerbs`

Пока ход выполняется, спиннер показывает вращающийся глагол, такой как "Accomplishing", "Architecting" или "Baking". Используйте этот ключ, чтобы добавить свои собственные глаголы в эту ротацию или заменить встроенный список своим.

  • Область действия: Любой файл
  • Тип: объект с массивом verbs строк и mode, одна из:
    • "append": Claude Code добавляет ваши глаголы к встроенному набору
    • "replace": Claude Code показывает только ваши глаголы
  • По умолчанию: не установлено, поэтому Claude Code использует встроенные глаголы

Этот пример добавляет два глагола к встроенному набору:

{
  "spinnerVerbs": {
    "mode": "append",
    "verbs": ["Pondering", "Crafting"]
  }
}

В режиме "replace" с пустым массивом verbs Claude Code сохраняет встроенные глаголы.

`statusLine`

Запустите вашу собственную команду для отрисовки строки состояния под приглашением с контекстом, таким как модель, стоимость или ветка git. Необязательные поля регулируют интервал, добавляют периодические переустановки и скрывают встроенный индикатор режима vim, когда ваш скрипт отрисовывает vim.mode сам.

  • Область действия: Любой файл. Когда allowManagedHooksOnly включен или disableAllHooks установлен вне управляемых параметров, запускается только значение управляемых параметров.
  • Тип: объект с type, установленным на "command" и строкой command, плюс необязательный padding как количество символов, refreshInterval как количество секунд, минимум 1, и hideVimModeIndicator как Boolean
  • По умолчанию: не установлено, поэтому нет строки состояния

Этот пример выводит имя модели и использование контекста и добавляет два символа горизонтального интервала:

{
  "statusLine": {
    "type": "command",
    "command": "jq -r '\"[\\(.model.display_name)] \\(.context_window.used_percentage // 0)% context\"'",
    "padding": 2
  }
}

Пример требует установленного jq и запускается в оболочке. Для эквивалентов PowerShell и Git Bash см. Конфигурация Windows; для полной настройки см. Ручная настройка строки состояния.

`subagentStatusLine`

Когда Claude запускает подагентов, Claude Code перечисляет их в отображении задач под приглашением, одна строка на подагента, показывающая name · description · token count. Этот ключ позволяет вам запустить вашу собственную команду для переписания этих строк, например для показа использования контекста каждого подагента в процентах. При каждом обновлении Claude Code отправляет видимые строки как один JSON-объект на stdin с массивом tasks, несущим id, name, status, model, tokenCount каждого подагента и многое другое, и заменяет строку для каждого id, который вы пишете обратно как строку {"id", "content"}. Строки, которые вы не пишете обратно, сохраняют отрисовку по умолчанию.

  • Область действия: Любой файл. Когда allowManagedHooksOnly включен или disableAllHooks установлен вне управляемых параметров, запускается только значение управляемых параметров.
  • Тип: объект с type, установленным на "command" и строкой command
  • По умолчанию: не установлено, поэтому Claude Code отрисовывает строки по умолчанию
{
  "subagentStatusLine": {
    "type": "command",
    "command": "jq -c '.tasks[] | {id, content: \"\\(.name): \\(.tokenCount) tokens\"}'"
  }
}

См. Строки состояния подагента.

`syntaxHighlightingDisabled`

Claude Code раскрашивает код по языку в дифах, блоках кода и предпросмотрах файлов, которые он показывает в терминале, со своим встроенным подсветчиком; никакой плагин или языковой сервер не задействован. Установите этот ключ на true, чтобы показать их как простой текст вместо этого, например если цвета конфликтуют с вашей темой терминала или замедляют программу чтения с экрана.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: Claude Code отключает подсветку синтаксиса в дифах, блоках кода и предпросмотрах файлов
    • false: Claude Code подсвечивает синтаксис
  • По умолчанию: false
{
  "syntaxHighlightingDisabled": true
}

`terminalProgressBarEnabled`

Некоторые терминалы могут показать индикатор прогресса на вкладке или в панели задач для программы, работающей в них. Пока Claude работает, Claude Code сообщает состояние выполнения терминалу, поэтому вы можете видеть с другой вкладки или окна, занят ли сеанс. Индикатор остается видимым после завершения хода, пока фоновые подагенты или динамические рабочие процессы все еще работают, и очищается после того, как сеанс неактивен.

Claude Code сообщает это только в терминалах, которые поддерживают индикатор: ConEmu, Ghostty 1.2.0 или позже и iTerm2 3.6.6 или позже. Установите этот ключ на false, чтобы остановить Claude Code от сообщения об этом. Появляется в /config как Terminal progress bar.

  • Область действия: Любой файл. Значение в ~/.claude.json из более старой версии применяется, когда ни один файл параметров его не устанавливает.
  • Тип: Boolean
    • true: вы видите полосу прогресса терминала в терминалах, которые ее поддерживают
    • false: Claude Code скрывает полосу прогресса терминала
  • По умолчанию: true
{
  "terminalProgressBarEnabled": false
}

`terminalTitleFromRename`

Claude Code устанавливает название вкладки вашего терминала. По умолчанию он использует название, которое он генерирует из разговора, и как только вы дадите сеансу имя с /rename или --name, вкладка показывает это имя вместо этого. Установите этот ключ на false, чтобы сохранить сгенерированное название на вкладке даже после того, как вы назовете сеанс. Само имя все еще применяется, поэтому /resume <name> и средство выбора сеанса его находят.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: название вкладки терминала показывает имя сеанса, которое вы установили
    • false: вкладка сохраняет название Claude Code генерирует из вашего разговора
  • По умолчанию: true
{
  "terminalTitleFromRename": false
}

Чтобы остановить Claude Code от обновления названия терминала вообще, установите CLAUDE_CODE_DISABLE_TERMINAL_TITLE на 1 вместо этого.

`theme`

Выберите цветовую тему для интерфейса. Появляется в /config как Theme.

  • Область действия: Любой файл. Значение в ~/.claude.json из более старой версии применяется, когда ни один файл параметров его не устанавливает.
  • Тип: строка, одна из:
    • "auto": совпадает с светлым или темным фоном вашего терминала
    • "dark": темная тема
    • "light": светлая тема
    • "dark-daltonized": темная тема с удобными для дальтоников цветами
    • "light-daltonized": светлая тема с удобными для дальтоников цветами
    • "dark-ansi": темная тема, используя только палитру цветов ANSI вашего терминала
    • "light-ansi": светлая тема, используя только палитру цветов ANSI вашего терминала
    • "custom:<slug>" или "custom:<plugin-name>:<slug>": пользовательская тема из ~/.claude/themes/ или плагина
  • По умолчанию: "dark"
{
  "theme": "light-daltonized"
}

См. Создание пользовательской темы.

`timeFormat`

Выберите, как Claude Code записывает времена, которые он показывает в интерфейсе, такие как done 6:05 PM в конце каждого сообщения о продолжительности хода и временные метки в средстве просмотра стенограммы. Чтобы выбрать предустановку, запустите /config и установите Time format. Требуется Claude Code v2.1.257 или позже.

  • Область действия: Любой файл
  • Тип: строка, одна из:
    • "auto": то же самое, что не установлено; каждое время сохраняет свой встроенный формат, который следует вашей локали в сообщении о продолжительности хода
    • "12-hour": 12-часовые часы
    • "24-hour": 24-часовые часы
    • "24-hour-utc": 24-часовые часы в UTC с Z после минут, такие как 18:05Z; Claude Code игнорирует timeZone для этой предустановки
    • Шаблон strftime, такой как "%H:%M": Claude Code записывает каждое время с шаблоном. Любое значение, содержащее %, является шаблоном, и любое другое значение вне предустановок считается "auto"
  • По умолчанию: "auto"
{
  "timeFormat": "24-hour"
}

/config предлагает только предустановки, поэтому для использования шаблона strftime добавьте ключ в файл параметров. Этот пример показывает каждое время как двузначные 24-часовые часы:

{
  "timeFormat": "%H:%M"
}

Сообщение о продолжительности хода и средство просмотра стенограммы затем показывают времена, такие как 18:05. В средстве просмотра стенограммы шаблон — это вся временная метка, поэтому добавьте директивы даты, когда вы хотите дату там. Этот пример ставит дату перед часами:

{
  "timeFormat": "%Y-%m-%d %H:%M"
}

Те же поверхности затем показывают времена, такие как 2026-09-01 18:05.

`timeZone`

Показывайте времена в интерфейсе в часовом поясе, отличном от вашего системного. Установите это на имя часового пояса IANA, такое как "UTC" или "Europe/Dublin". Времена, которые timeFormat контролирует, затем показываются в этом поясе. Если timeFormat — это "24-hour-utc", времена остаются в UTC и Claude Code игнорирует этот ключ. /config не имеет строки для этого ключа, поэтому установите его в файл параметров. Требуется Claude Code v2.1.257 или позже.

  • Область действия: Любой файл
  • Тип: строка, имя часового пояса IANA. Когда Claude Code не распознает имя, он использует ваш системный часовой пояс
  • По умолчанию: не установлено, поэтому времена показываются в вашем системном часовом поясе
{
  "timeZone": "Europe/Dublin"
}

`tui`

Выберите рендерер пользовательского интерфейса терминала. Используйте "fullscreen" для безмерцающего рендерера alt-screen с виртуализированной прокруткой или "default" для классического рендерера основного экрана. Запуск /tui fullscreen или /tui default записывает этот ключ для вас.

  • Область действия: Любой файл
  • Тип: строка, одна из:
    • "default": классический рендерер основного экрана
    • "fullscreen": безмерцающий рендерер alt-screen с виртуализированной прокруткой
  • По умолчанию: не установлено, поэтому Claude Code выбирает рендерер для вас
  • Переопределения для каждого сеанса: CLAUDE_CODE_NO_FLICKER и CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN имеют приоритет над этим ключом для одного сеанса: CLAUDE_CODE_NO_FLICKER=1 включает полноэкранный режим, и CLAUDE_CODE_NO_FLICKER=0 или CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1 отключает его; когда оба установлены, Claude Code отключает его
{
  "tui": "fullscreen"
}

Под tmux -CC или через SSH на Windows Claude Code сохраняет классический рендерер, если вы не установите CLAUDE_CODE_NO_FLICKER=1. Фоновые сеансы, открытые из представления агента, всегда используют полноэкранный рендерер независимо от этого параметра.

`verbose`

По умолчанию стенограмма сворачивает каждый вызов инструмента в краткое резюме, такое как команда, которую запустил Claude, и количество строк его вывода, и вы нажимаете Ctrl+O, чтобы переключить всю стенограмму в развернутое представление, когда вы хотите детали. Установите этот ключ на true, чтобы показать полный ввод и вывод каждого вызова инструмента встроенным по мере его выполнения, что полезно, когда вы отлаживаете hook, MCP-сервер или длинную команду оболочки. Появляется в /config как Verbose output.

  • Область действия: Любой файл. Значение в ~/.claude.json из более старой версии применяется, когда ни один файл параметров его не устанавливает.
  • Тип: Boolean
    • true: вы видите полный вывод инструмента
    • false: вы видите усеченные резюме вывода инструмента
  • По умолчанию: false
  • Переопределения для каждого сеанса: --verbose имеет приоритет над этим ключом для одного сеанса
{
  "verbose": true
}

Значение viewMode или липкий выбор /focus переопределяет этот ключ каждый сеанс.

`viewMode`

Установите представление стенограммы, в котором Claude Code начинает: "default", "verbose" или "focus". Когда установлено, оно переопределяет как липкий выбор /focus, так и параметр verbose.

  • Область действия: Любой файл
  • Тип: строка, одна из:
    • "default": нормальная стенограмма с усеченным выводом инструмента
    • "verbose": стенограмма с полным выводом инструмента
    • "focus": только ваше последнее приглашение, однострочное резюме вызовов инструментов с редактированием diffstats и финальный ответ. Представление Focus требует полноэкранного рендерера
  • По умолчанию: не установлено, поэтому параметр verbose и ваш последний выбор /focus применяются
  • Переопределения для каждого сеанса: --verbose имеет приоритет над этим ключом для одного сеанса
{
  "viewMode": "focus"
}

`vimInsertModeRemaps`

Сопоставьте двухклавишные последовательности режима INSERT с Escape в режиме редактора vim. Каждый ключ — это ровно два печатаемых символа, введенные последовательно, и "<Esc>" — единственная поддерживаемая цель; Claude Code игнорирует другие записи. Требуется Claude Code v2.1.208 или позже.

  • Область действия: Пользователь или управляемый. Репозиторий не может переназначить ваши нажатия клавиш.
  • Тип: объект, сопоставляющий двухсимвольную последовательность с "<Esc>"
  • По умолчанию: не установлено
{
  "vimInsertModeRemaps": {
    "jj": "<Esc>"
  }
}

Не имеет эффекта, если editorMode не "vim". См. Переназначение последовательностей клавиш режима INSERT. Требуется Claude Code v2.1.208 или позже.

`voice`

Включите голосовую диктовку и выберите, как ведет себя клавиша диктовки. Claude Code записывает этот объект для вас, когда вы запускаете /voice.

  • Область действия: Любой файл
  • Тип: объект с enabled как Boolean, autoSubmit как Boolean, который применяется только в режиме удержания, и mode, одна из:
    • "hold": вы удерживаете клавишу диктовки во время разговора и отпускаете ее, чтобы остановить
    • "tap": вы нажимаете клавишу один раз, чтобы начать запись, и снова, чтобы отправить
  • По умолчанию: не установлено, поэтому диктовка отключена; когда enabled — это true и mode не установлен, Claude Code использует "hold"

Этот пример включает диктовку и делает клавишу нажатием один раз, чтобы начать запись, и снова, чтобы отправить:

{
  "voice": {
    "enabled": true,
    "mode": "tap"
  }
}

autoSubmit отправляет приглашение, когда вы отпускаете клавишу в режиме удержания. Голосовая диктовка требует учетной записи claude.ai.

`voiceEnabled`

Включите голосовую диктовку с одной формой Boolean, которая предшествует объекту voice. Когда оба установлены, применяется voice.enabled.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: голосовая диктовка включена, когда вы вошли с учетной записью claude.ai и политика вашей организации позволяет голос, если только voice.enabled не установлен
    • false: голосовая диктовка отключена, если только voice.enabled не установлен
  • По умолчанию: не установлено
{
  "voiceEnabled": true
}

`wheelScrollAccelerationEnabled`

Ускорьте скорость прокрутки колеса мыши во время быстрой прокрутки в полноэкранном режиме. Установите это на false для постоянной скорости прокрутки на каждый щелчок колеса.

  • Область действия: Любой файл
  • Тип: Boolean
    • true: Claude Code ускоряет скорость прокрутки колеса мыши во время быстрой прокрутки
    • false: Claude Code прокручивает с постоянной скоростью на каждый щелчок колеса
  • По умолчанию: true
{
  "wheelScrollAccelerationEnabled": false
}

Git и атрибуция

Управляйте атрибуцией, которую Claude Code добавляет к коммитам и pull request'ам, и тем, как она работает с git.

`attribution`

Настройте атрибуцию, которую Claude Code добавляет к git коммитам и pull request'ам. По умолчанию коммиты получают git trailer такой как Co-Authored-By; описания pull request'ов получают простой текст. Установите каждую часть отдельно с помощью подключей ниже.

  • Область действия: Any file
  • Тип: объект со строками commit и pr и логическим значением sessionUrl
  • По умолчанию: не установлено, поэтому Claude Code использует стандартную атрибуцию, показанную под каждым подключом

Этот пример заменяет атрибуцию коммита, удаляет атрибуцию pull request'а и убирает ссылку на сеанс:

{
  "attribution": {
    "commit": "Generated with AI\n\nCo-Authored-By: AI <ai@example.com>",
    "pr": "",
    "sessionUrl": false
  }
}

Чтобы скрыть всю атрибуцию, установите commit и pr в пустые строки и sessionUrl в false. После того как вы установите commit или pr, Claude Code игнорирует устаревший параметр includeCoAuthoredBy и использует текст по умолчанию для того из двух, который вы оставили без установки.

Claude Code сообщает Claude, что ваши собственные инструкции об атрибуции, такие как CLAUDE.md или правило memory, имеют приоритет над этими строками коммита и PR, если только строка не установлена в управляемых параметрах.

`includeCoAuthoredBy`

Используйте attribution вместо этого, который заменяет этот ключ и позволяет вам изменять или скрывать trailer коммита, текст pull request'а и ссылку на сеанс отдельно. Claude Code по-прежнему соблюдает includeCoAuthoredBy: false из файлов параметров, которые предшествуют attribution, но игнорирует его после того как вы установите attribution.commit или attribution.pr.

  • Область действия: Any file
  • Тип: логическое значение
    • true: то же самое, что и не установлено; Claude Code добавляет trailer коммита и текст атрибуции pull request'а
    • false: Claude Code опускает как trailer коммита, так и текст атрибуции pull request'а, если только attribution не устанавливает commit или pr, в этом случае применяются правила attribution
  • По умолчанию: true
{
  "includeCoAuthoredBy": false
}

Чтобы скрыть всю атрибуцию сегодня, установите attribution.commit и attribution.pr в пустые строки и attribution.sessionUrl в false.

`includeGitInstructions`

Claude Code предоставляет Claude две связанные с git части контекста: встроенные инструкции по написанию коммитов и pull request'ов в описании инструмента Bash и снимок состояния git вашего репозитория. Снимок содержит текущую ветку, основную ветку, вывод git status и недавние коммиты. Claude Code читает его при запуске разговора.

Установите этот ключ в false, чтобы исключить оба, например когда вы используете свои собственные skills рабочего процесса git.

  • Область действия: Any file
  • Тип: логическое значение
    • true: Claude Code включает встроенные инструкции рабочего процесса коммита и pull request'а и снимок состояния git. Облачные сеансы никогда не включают снимок
    • false: Claude Code исключает оба
  • По умолчанию: true
  • Переопределения для каждого сеанса: CLAUDE_CODE_DISABLE_GIT_INSTRUCTIONS имеет приоритет над этим ключом для одного сеанса
{
  "includeGitInstructions": false
}

`prUrlTemplate`

Направьте ссылки PR, которые Claude Code отображает, в значке нижнего колонтитула и в сводках результатов инструментов, на внутренний инструмент проверки кода вместо github.com. Claude Code подставляет {host}, {owner}, {repo}, {number} и {url} из URL PR. Ссылки на GitLab merge request на обеих поверхностях сохраняют свой URL GitLab.

  • Область действия: Any file
  • Тип: строка, шаблон URL с использованием любого из пяти заполнителей
  • По умолчанию: не установлено
{
  "prUrlTemplate": "https://reviews.example.com/{owner}/{repo}/pull/{number}"
}

Claude Code применяет шаблон только к ссылкам, которые он отображает сам; номер PR, который Claude пишет в сообщении, такой как #123, остается таким, как его написал Claude. URL, который не имеет формы /pull/<number>, остается без изменений.

`attribution.commit`

Установите текст атрибуции, который Claude Code добавляет к git коммитам, включая любые trailers. Установите его в пустую строку, чтобы скрыть атрибуцию коммита.

  • Область действия: Any file
  • Тип: строка
  • По умолчанию: не установлено, поэтому Claude Code добавляет Co-Authored-By: <name> <noreply@anthropic.com>. Имя — это активная модель сеанса, такая как Claude Sonnet 5.
    • Когда Claude Code распознает модель как модель Claude, но не может подтвердить её точную версию, он пишет только Claude.
    • Когда он не может сопоставить ID модели с какой-либо моделью Claude, такой как модель третьей стороны, обслуживаемая через пользовательский ANTHROPIC_BASE_URL, он пишет Claude Code.

Этот пример заменяет trailer по умолчанию пользовательской строкой и пользовательским trailer'ом Co-Authored-By:

{
  "attribution": {
    "commit": "Generated with AI\n\nCo-Authored-By: AI <ai@example.com>"
  }
}

`attribution.pr`

Установите текст атрибуции, который Claude Code добавляет к описаниям pull request'ов. Установите его в пустую строку, чтобы скрыть атрибуцию pull request'а.

  • Область действия: Any file
  • Тип: строка
  • По умолчанию: не установлено, поэтому Claude Code добавляет 🤖 Generated with [Claude Code](https://claude.com/claude-code)
{
  "attribution": {
    "pr": ""
  }
}

`attribution.sessionUrl`

Выберите, добавляет ли Claude Code ссылку на сеанс claude.ai при коммите или открытии pull request'а из облачного или Remote Control сеанса. Claude Code добавляет ссылку как trailer Claude-Session на коммитах и как ссылку в описаниях pull request'ов. Установите его в false, чтобы опустить ссылку.

  • Область действия: Any file
  • Тип: логическое значение
    • true: Claude Code добавляет ссылку на сеанс claude.ai при коммите или открытии pull request'а из облачного или Remote Control сеанса
    • false: Claude Code опускает ссылку
  • По умолчанию: true
{
  "attribution": {
    "sessionUrl": false
  }
}

Hooks и автоматизация

Регистрируйте hooks, ограничивайте, какие hooks запускаются, и управляйте рабочими процессами. Для событий hooks и полезных нагрузок см. справочник hooks.

`allowedHttpHookUrls`

Ограничьте, какие URL-адреса могут быть целью HTTP hooks. Когда вы определяете этот ключ, Claude Code запускает HTTP hook только если его URL соответствует одному из шаблонов и блокирует остальные без их запуска; пустой массив блокирует каждый HTTP hook.

  • Область действия: Any file. Массивы объединяются в файлах параметров.
  • Тип: массив шаблонов URL-адресов с * в качестве подстановочного символа
  • По умолчанию: не установлено, поэтому разрешены любые URL-адреса

Этот пример разрешает любой URL-адрес под https://hooks.example.com/ и любой URL-адрес http://localhost:

{
  "allowedHttpHookUrls": ["https://hooks.example.com/*", "http://localhost:*"]
}

Сопоставление имён хостов не зависит от регистра и рассматривает hooks.example.com. с конечной точкой, которая обозначает полное доменное имя, так же, как hooks.example.com, что соответствует тому, как это делает DNS. Список разрешений применяется к hooks из каждого источника, включая управляемые параметры.

`allowManagedHooksOnly`

Ограничьте выполнение hooks только hooks, которые развёртывает ваша организация.

  • Область действия: Managed
  • Тип: Boolean
    • true: запускаются только управляемые hooks, плюс hooks Agent SDK и hooks из плагинов, которые ваши управляемые параметры принудительно включают. См. Что запускается под allowManagedHooksOnly
    • false: запускаются hooks из каждой области параметров и плагинов
  • По умолчанию: не установлено, поэтому запускаются hooks из каждой области параметров и плагинов
{
  "allowManagedHooksOnly": true
}

Что запускается под `allowManagedHooksOnly`

Когда вы устанавливаете это значение в true, Claude Code изменяет, какие hooks и похожие на hooks команды загружаются:

  • Запускаются управляемые и SDK hooks: hooks из управляемых параметров и hooks, которые Agent SDK регистрирует в процессе
  • Запускаются hooks принудительно включённых плагинов: hooks из плагинов, которые ваши управляемые параметры принудительно включают через enabledPlugins. Claude Code сопоставляет полный ID plugin@marketplace, поэтому плагин с тем же именем из другого marketplace остаётся заблокированным. Это позволяет вам распространять проверенные hooks через организационный marketplace, блокируя всё остальное
  • Всё остальное блокируется: пользовательские, проектные и локальные hooks, hooks из других плагинов и hooks, объявленные в frontmatter агента
  • Плагины с источником команды отключены: Claude Code также отключает плагины с источником command, включая плагины, принудительно включённые в управляемых enabledPlugins, если вы не установите disableCommandPluginSources явно в false
  • Команды marketplace headersHelper блокируются: Claude Code также блокирует команды marketplace headersHelper, если disableCommandPluginSources явно не установлен в false, за исключением marketplace, который сами управляемые параметры объявляют. Требуется Claude Code v2.1.238 или позже
  • Строка состояния и предложение файла сужаются до управляемых параметров: Claude Code читает statusLine, fileSuggestion и subagentStatusLine только из управляемых параметров, следуя шлюзам строки состояния и предложения файла

Команда /goal не может запуститься, пока этот ключ установлен, потому что она зависит от hooks.

`disableAllHooks`

Отключите hooks, любую пользовательскую строку состояния и любую пользовательскую команду предложения файла. Используйте это, чтобы временно отключить все эти элементы без удаления их из ваших параметров.

  • Область действия: Any file. Только управляемые параметры могут отключать управляемые hooks.
  • Тип: Boolean
    • true: Claude Code отключает hooks, любую пользовательскую строку состояния и любую пользовательскую команду предложения файла
    • false: запускаются hooks, строка состояния и команда предложения файла
  • По умолчанию: не установлено, поэтому запускаются hooks
{
  "disableAllHooks": true
}

Охват зависит от того, какой файл содержит ключ:

  • В управляемых параметрах: Claude Code отключает каждый настроенный hook, включая управляемые, и продолжает запускать hooks, которые Agent SDK регистрирует в процессе
  • В любом другом файле параметров: Claude Code отключает пользовательские, проектные, локальные и плагины hooks; управляемые hooks, hooks Agent SDK и hooks из плагинов, принудительно включённых в управляемых enabledPlugins, продолжают запускаться

Сохранение запуска hooks Agent SDK, когда управляемые параметры устанавливают этот ключ, требует Claude Code v2.1.242 или позже.

Команда /goal не может запуститься, пока hooks отключены, и меню /hooks показывает уведомление вместо ваших hooks.

Шлюзы строки состояния и предложения файла

Claude Code принимает два решения для statusLine, fileSuggestion и subagentStatusLine в этом порядке:

При сужении Claude Code запускает управляемое значение, если оно развёрнуто. В противном случае он пропускает ваше значение без предупреждения: строка состояния отключена, и автодополнение @ возвращается к встроенному предложению файла.

`disableWorkflows`

Отключите динамические рабочие процессы и встроенные команды рабочих процессов для всех, кого охватывают ваши параметры, например организацию через управляемые параметры. Чтобы включить или отключить рабочие процессы только для себя, используйте вместо этого enableWorkflows, который переключатель Dynamic workflows в /config записывает в ваши пользовательские параметры.

  • Область действия: Any file
  • Тип: Boolean
    • true: Claude Code отключает динамические рабочие процессы и встроенные команды рабочих процессов для всех, кого охватывают ваши параметры
    • false: то же самое, что и не установлено; включены ли рабочие процессы, затем следует enableWorkflows и значение по умолчанию вашего плана
  • По умолчанию: false
  • Переопределения для каждой сессии: CLAUDE_CODE_DISABLE_WORKFLOWS отключает рабочие процессы на одну сессию; какой бы из двух их ни отключил, другой не может их включить обратно
{
  "disableWorkflows": true
}

`enableWorkflows`

Включите или отключите динамические рабочие процессы для себя, когда значение по умолчанию вашего плана не соответствует вашим требованиям. Отображается в /config как Dynamic workflows, который записывает этот ключ в ваши пользовательские параметры и удаляет его снова, когда вы переключаетесь обратно на значение по умолчанию вашего плана. Чтобы отключить рабочие процессы для всех из управляемых параметров, используйте вместо этого disableWorkflows.

  • Область действия: Any file
  • Тип: Boolean
    • true: Claude Code включает динамические рабочие процессы для вас
    • false: Claude Code отключает динамические рабочие процессы для вас
  • По умолчанию: не установлено, поэтому рабочие процессы включены, если вы не находитесь на плане Pro, где они отключены
  • Переопределения для каждой сессии: CLAUDE_CODE_DISABLE_WORKFLOWS отключает рабочие процессы на одну сессию, и true здесь не может включить их обратно, пока это установлено
{
  "enableWorkflows": true
}

disableWorkflows и политика рабочих процессов вашей организации также имеют приоритет: enableWorkflows: true не может включить рабочие процессы обратно, пока какой-либо источник их отключает. Claude Code скрывает строку /config, пока источник, отличный от ваших пользовательских параметров, устанавливает enableWorkflows, или устанавливает disableWorkflows в true.

`hooks`

Запускайте свои собственные команды, подсказки, агентов, HTTP-запросы или MCP tools как hooks в точках жизненного цикла Claude Code, например перед вызовом tool или при запуске сессии; справочник hooks перечисляет каждое событие, его полезную нагрузку и коды выхода. Каждое событие соответствует списку групп сопоставления, и каждая группа перечисляет обработчики для запуска, когда применяется сопоставление.

  • Область действия: Any file. Hooks объединяются в файлах, а не заменяют друг друга, и hooks из управляемых параметров не могут быть удалены из других файлов.
  • Тип: объект, ключи которого — события hook; каждое значение — это массив групп { "matcher", "hooks" }, чьи записи hooks имеют type из "command", "prompt", "agent", "http" или "mcp_tool"
  • По умолчанию: не установлено, поэтому hooks не запускаются

Этот пример запускает скрипт перед каждым вызовом tool Bash:

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Bash",
        "hooks": [
          { "type": "command", "command": "~/.claude/hooks/check-bash.sh" }
        ]
      }
    ]
  }
}

Для каждого события, шаблона сопоставления и поля обработчика см. справочник hooks. Чтобы отключить hooks, см. disableAllHooks; чтобы ограничить hooks только теми, которые развёртывает ваша организация, см. allowManagedHooksOnly.

`httpHookAllowedEnvVars`

HTTP hook может поместить значение переменной окружения в заголовок запроса, например заголовок Authorization: Bearer $HOOK_TOKEN, но только для переменных, которые hook перечисляет в своём собственном allowedEnvVars. Этот ключ устанавливает внешний предел для этого списка для каждого HTTP hook: hook может использовать переменную только если и его собственный allowedEnvVars, и этот ключ её называют. Используйте это, чтобы помешать hook читать секрет, который он не должен, даже когда определение hook просит его.

  • Область действия: Any file. Массивы объединяются в файлах параметров.
  • Тип: массив имён переменных окружения
  • По умолчанию: не установлено, поэтому применяется список allowedEnvVars каждого hook

Этот пример ограничивает интерполяцию заголовков до MY_TOKEN и HOOK_SECRET:

{
  "httpHookAllowedEnvVars": ["MY_TOKEN", "HOOK_SECRET"]
}

Список разрешений применяется к hooks из каждого источника, включая управляемые параметры.

`workflowKeywordTriggerEnabled`

Выберите, запускает ли ввод ключевого слова ultracode в подсказке динамический рабочий процесс. Установите его в false, чтобы вводить слово без запуска.

  • Область действия: Any file. Отображается в /config как Ultracode keyword trigger.
  • Тип: Boolean
    • true: ввод ultracode в подсказку запускает динамический рабочий процесс
    • false: вы можете вводить слово без запуска
  • По умолчанию: true
{
  "workflowKeywordTriggerEnabled": false
}

Параметр усилия ultracode, /workflows и сохранённые команды рабочих процессов не затронуты.

`workflowSizeGuideline`

Установите количество агентов, на которое Claude нацелен в динамических рабочих процессах, которые он пишет. Claude Code отправляет значение Claude как совет, а не как принудительный предел: "small" просит менее 5 агентов, "medium" менее 10, и "large" менее 50. Выберите "small", когда вы хотите ограничить, что тратит рабочий процесс. Требуется Claude Code v2.1.219 или позже.

  • Область действия: Any file. Значение там имеет приоритет над выбором Dynamic workflow size в /config, который Claude Code хранит в ~/.claude.json, и Claude Code скрывает эту строку, пока файл параметров устанавливает ключ.
  • Тип: строка, одна из:
    • "unrestricted": нет рекомендации, поэтому Claude размер рабочего процесса в соответствии с задачей
    • "small": Claude нацелен на менее 5 агентов
    • "medium": Claude нацелен на менее 10 агентов
    • "large": Claude нацелен на менее 50 агентов
  • По умолчанию: "medium", или "small" когда вы вошли в систему на плане Pro с Claude Code v2.1.271 или позже
{
  "workflowSizeGuideline": "small"
}

Требуется Claude Code v2.1.219 или позже; на v2.1.202 через v2.1.218 установите рекомендацию в /config вместо этого.

Plugins и skills

Включайте plugins, регистрируйте marketplaces, ограничивайте источники plugins, которые разрешены организации, и контролируйте, какие skills загружаются. Для установки и создания plugins см. Plugins.

`disableBundledSkills`

Отключите skills и workflows, включённые в Claude Code. Claude Code полностью удаляет bundled skills и workflows, в то время как встроенные команды, такие как /init, остаются доступными для ввода, но скрыты от модели.

  • Scope: Any file
  • Type: Boolean
    • true: Claude Code удаляет bundled skills и workflows и скрывает встроенные команды, такие как /init, от модели
    • false: bundled skills загружаются
  • Default: не установлено, поэтому bundled skills загружаются
  • Per-session overrides: CLAUDE_CODE_DISABLE_BUNDLED_SKILLS установлено на 1 отключает bundled skills на одну сессию; какой бы из двух способов их ни отключил, другой не может их включить обратно
{
  "disableBundledSkills": true
}

Skills из plugins, .claude/skills/ и .claude/commands/ не затронуты. /doctor остаётся доступным для ввода, как встроенные команды; чтобы скрыть его, установите DISABLE_DOCTOR_COMMAND вместо этого.

`disableSkillShellExecution`

Отключите встроенное выполнение shell для !`...` и ```! блоков в skills и пользовательских команд из источников user, project, plugin или additional-directory. Claude Code заменяет каждую команду на [shell command execution disabled by policy] вместо её выполнения.

  • Scope: Any file. true в managed settings не может быть переопределён на false в другом месте.
  • Type: Boolean
    • true: Claude Code заменяет каждую встроенную shell команду на [shell command execution disabled by policy] вместо её выполнения
    • false: встроенный shell выполняется
  • Default: не установлено, поэтому встроенный shell выполняется
{
  "disableSkillShellExecution": true
}

Bundled skills и skills, развёрнутые через managed settings, не затронуты.

`skillOverrides`

Скройте или свёрните skill без редактирования его SKILL.md. Claude Code применяет значение под именем каждого skill к списку skills, который видит Claude, и к вашему / автодополнению.

  • Scope: Any file. Меню /skills записывает в .claude/settings.local.json.
  • Type: объект, отображающий имя skill на одно из:
    • "on": Claude видит skill и вы можете ввести /name
    • "name-only": Claude видит skill только по имени без его описания
    • "user-invocable-only": Claude не видит skill, но вы всё ещё можете ввести /name
    • "off": Claude не видит skill и /name скрыт из автодополнения
  • Default: не установлено, поэтому каждый skill имеет значение "on"

Этот пример перечисляет legacy-context для Claude только по имени и скрывает deploy от Claude и из автодополнения /:

{
  "skillOverrides": {
    "legacy-context": "name-only",
    "deploy": "off"
  }
}

Переопределения не применяются к plugin skills, которыми вы управляете через /plugin.

В managed settings и файлах, переданных с --settings, ключ на alias bundled skill, такой как checkup для /doctor, также применяется к skill; см. как ключи alias объединяются с ключами на собственном имени skill.

`syncClaudeAiSkills`

Отключите загрузку skills, которые вы включаете на claude.ai. Claude Code загружает их в ~/.claude/skills/synced/ в terminal sessions, где вы входите с вашей claude.ai учётной записью, интерактивных или non-interactive, и в Cowork и cloud сессиях. Установите false, чтобы остановить эту загрузку и скрыть skills, которые она уже синхронизировала. Claude Code соблюдает только false: true то же самое, что и не установлено, и не включает синхронизацию, где она иначе отключена.

  • Scope: User, local, or managed, и файлы, переданные с --settings. Репозиторий не может отключить это для вас.
  • Type: Boolean
    • false: Claude Code прекращает загрузку синхронизированных skills и скрывает те, которые уже находятся в ~/.claude/skills/synced/. В user или managed settings он также перемещает их в ~/.claude/skills/.trash/
    • true: то же самое, что и не установлено
  • Default: не установлено, поэтому сессии, вошедшие с вашей claude.ai учётной записью, синхронизируют ваши skills

Этот пример предотвращает загрузку skills учётной записи машиной в любой сессии:

{
  "syncClaudeAiSkills": false
}

`syncClaudeAiPlugins`

Отключите загрузку plugins, которые вы включаете на claude.ai. Claude Code загружает их в ~/.claude/plugins/synced/ в начале terminal sessions, где вы входите с вашей claude.ai учётной записью, и в Cowork и cloud сессиях, и загружает каждый как <name>@synced. Установите false, чтобы остановить эту загрузку и скрыть plugins, которые она уже синхронизировала. Claude Code соблюдает только false: true то же самое, что и не установлено, и не включает синхронизацию, где она иначе отключена. Требует Claude Code v2.1.273 или позже.

  • Scope: User, local, or managed, и файлы, переданные с --settings. Репозиторий не может отключить это для вас.
  • Type: Boolean
    • false: Claude Code прекращает загрузку синхронизированных plugins и скрывает те, которые уже находятся в ~/.claude/plugins/synced/. В user или managed settings он также перемещает их в ~/.claude/plugins/.trash/
    • true: то же самое, что и не установлено
  • Default: не установлено, поэтому сессии, вошедшие с вашей claude.ai учётной записью, синхронизируют ваши plugins

Чтобы отключить один синхронизированный plugin вместо всех, установите "<name>@synced": false в enabledPlugins.

Этот пример предотвращает загрузку plugins учётной записи машиной в любой сессии:

{
  "syncClaudeAiPlugins": false
}

`allowedChannelPlugins`

Выберите, какие channel plugins могут отправлять сообщения в сессии в вашей организации. Когда вы это установите, Claude Code использует ваш список вместо allowlist Anthropic по умолчанию; каждая запись называет plugin и marketplace, из которого он поступает.

  • Scope: Managed
  • Type: массив объектов, каждый с строками marketplace и plugin. Запись может быть вместо этого строкой "plugin@marketplace", такой как "telegram@claude-plugins-official", которую Claude Code рассматривает как эквивалентный объект. Форма строки требует Claude Code v2.1.267 или позже; более ранние версии отклоняют всё значение allowedChannelPlugins, когда оно содержит одну
  • Default: не установлено, поэтому Claude Code использует allowlist Anthropic по умолчанию

Этот пример включает channels и разрешает только Telegram plugin из официального marketplace Anthropic:

{
  "channelsEnabled": true,
  "allowedChannelPlugins": [
    { "marketplace": "claude-plugins-official", "plugin": "telegram" }
  ]
}

Пустой массив блокирует каждый channel plugin.

Этот ключ вступает в силу, когда channels проходят gate channelsEnabled для учётной записи: на Team и Enterprise планах, а также на Console учётных записях с managed settings, это означает channelsEnabled: true. См. Restrict which channel plugins can run.

`blockedMarketplaces`

Блокируйте источники plugin marketplace для вашей организации. Claude Code проверяет blocklist при добавлении marketplace и при установке, обновлении, обновлении и автоматическом обновлении plugin, поэтому marketplace, который кто-то добавил до того, как вы установили политику, не может быть использован для получения plugins. Заблокированные источники проверяются перед загрузкой, поэтому они никогда не касаются файловой системы.

  • Scope: Managed
  • Type: массив объектов источника marketplace в тех же формах, что и strictKnownMarketplaces
  • Default: не установлено, поэтому ни один marketplace не заблокирован

Этот пример блокирует один GitHub репозиторий как источник marketplace:

{
  "blockedMarketplaces": [
    { "source": "github", "repo": "untrusted/plugins" }
  ]
}

Запись github может использовать owner-wildcard form "owner/*" для блокирования каждого репозитория под этим GitHub owner, что требует Claude Code v2.1.223 или позже. Добавьте { "source": "skills-dir" }, чтобы остановить загрузку Claude Code @skills-dir plugins из ~/.claude/skills/ без ограничения какого-либо marketplace. См. Managed marketplace restrictions.

`channelsEnabled`

Разрешите channels для вашей организации. На claude.ai Team и Enterprise планах Claude Code блокирует channels до тех пор, пока вы не установите это на true. Для Anthropic Console учётных записей, которые аутентифицируются с помощью API key, channels разрешены по умолчанию. Если ваша организация развёртывает managed settings, Claude Code блокирует channels на этих учётных записях тоже до тех пор, пока вы не установите этот ключ на true.

  • Scope: Managed
  • Type: Boolean
    • true: Claude Code разрешает channels для вашей организации
    • false: то же самое, что и не установлено; блокируются ли channels, зависит от вашего плана, как говорит Default
  • Default: не установлено; channels блокируются на Team и Enterprise планах и на Console учётных записях с managed settings, и разрешены на Pro и Max планах и на Console учётных записях без managed settings
{
  "channelsEnabled": true
}

Чтобы ограничить, какие plugins могут регистрироваться как channels после их включения, установите allowedChannelPlugins. См. Enterprise controls.

`disableCommandPluginSources`

Блокируйте command plugin source, который устанавливает plugin путём запуска объявленной marketplace команды на машине пользователя. Когда вы установите это на true, Claude Code никогда не запускает команду, не устанавливает и не обновляет command-sourced plugins, и прекращает загрузку уже установленных. Установите на false, чтобы явно разрешить их. Когда бы он ни блокировал command sources, установите ли вы на true или оставьте не установленным под allowManagedHooksOnly, он также блокирует marketplace headersHelper commands, кроме marketplace, который сами managed settings объявляют. Требует Claude Code v2.1.229 или позже, и блокировка headersHelper требует v2.1.238 или позже.

  • Scope: Managed
  • Type: Boolean
    • true: Claude Code никогда не запускает объявленную marketplace команду, не устанавливает и не обновляет command-sourced plugins, и прекращает загрузку уже установленных
    • false: Claude Code явно разрешает command-sourced plugins
  • Default: не установлено, поэтому Claude Code следует allowManagedHooksOnly: организация, которая ограничивает выполнение hook только managed settings, также получает отключённые command sources
{
  "disableCommandPluginSources": true
}

Требует Claude Code v2.1.229 или позже.

`pluginSuggestionMarketplaces`

Назовите marketplaces, чьи plugins могут появляться как контекстные предложения установки, в советах spinner и закреплённые в верхней части вкладки /plugin Discover. Встроенный первый совет по дизайну frontend не затронут. Предложения поступают из объявления relevance каждого plugin в его записи marketplace.

  • Scope: Managed
  • Type: массив имён marketplace
  • Default: не установлено, поэтому никакие объявленные marketplace предложения не появляются
{
  "pluginSuggestionMarketplaces": ["acme-corp-plugins"]
}

Имя вступает в силу только когда marketplace зарегистрирован на машине и его зарегистрированный источник также объявлен в тех же managed settings, либо как запись extraKnownMarketplaces для этого имени, либо как запись strictKnownMarketplaces. Claude Code игнорирует marketplace, зарегистрированный из другого источника под allowlisted именем. Официальный marketplace освобождён от требования источника: allowlisting только его имени достаточно, так как это имя может регистрироваться только из официального источника Anthropic. См. Suggest plugins by context.

`pluginTrustMessage`

Добавьте собственный текст вашей организации к предупреждению о доверии plugin, которое Claude Code показывает перед установкой, например, чтобы подтвердить, что plugins из вашего внутреннего marketplace проверены.

  • Scope: Managed
  • Type: string
  • Default: не установлено, поэтому Claude Code показывает только стандартное предупреждение
{
  "pluginTrustMessage": "All plugins from our marketplace are approved by IT"
}

`strictKnownMarketplaces`

Ограничьте, какие источники plugin marketplace люди в вашей организации могут добавлять и устанавливать plugins из. Claude Code применяет allowlist при добавлении marketplace и при установке, обновлении, обновлении и автоматическом обновлении plugin, перед любой сетевой или файловой операцией, поэтому marketplace, который кто-то добавил до того, как вы установили политику, не может быть использован для получения plugins, как только его источник больше не совпадает. Заблокированные пользователи видят ошибку, называющую managed политику.

  • Scope: Managed
  • Type: массив объектов источника marketplace; см. Allowed source types
  • Default: не установлено, поэтому пользователи могут добавлять любой marketplace. Пустой массив — это полная блокировка, которая блокирует каждый источник marketplace, включая официальный marketplace Anthropic

Этот пример разрешает два GitHub репозитория, один закреплённый на ref v2.0, и один размещённый URL marketplace.json:

{
  "strictKnownMarketplaces": [
    { "source": "github", "repo": "acme-corp/approved-plugins" },
    { "source": "github", "repo": "acme-corp/security-tools", "ref": "v2.0" },
    { "source": "url", "url": "https://plugins.example.com/marketplace.json" }
  ]
}

Вы также можете написать этот ключ как allowedMarketplaces; Marketplace key aliases описывает, как Claude Code рассматривает alias и какая версия его принимает. Этот ключ — это policy gate: он контролирует, что пользователи могут добавлять, но ничего не регистрирует. Чтобы ограничить и предварительно зарегистрировать в одном файле, см. Combine with extraKnownMarketplaces. Для пользовательского представления см. Managed marketplace restrictions.

Allowed source types

Каждая запись ниже показывает одну запись allowlist на тип источника и поля, которые она принимает. Большинство типов совпадают точно; hostPattern и pathPattern совпадают по regex, и записи github могут использовать owner wildcard.

Source Example entry Fields
github { "source": "github", "repo": "acme-corp/plugins", "ref": "main", "path": "marketplace" } repo обязателен; ref — это branch или tag; path — это подпапка
git { "source": "git", "url": "https://gitlab.example.com/tools/plugins.git", "ref": "production" } url обязателен; ref и path как для github
url { "source": "url", "url": "https://plugins.example.com/marketplace.json", "headers": { "Authorization": "Bearer ${TOKEN}" } } url обязателен; headers добавляет HTTP headers для аутентифицированного доступа
npm { "source": "npm", "package": "@acme-corp/claude-plugins" } package обязателен, npm пакет, который содержит marketplace.json
file { "source": "file", "path": "/opt/acme-corp/plugins/marketplace.json" } path обязателен, абсолютный путь к файлу marketplace.json
directory { "source": "directory", "path": "/opt/acme-corp/approved-marketplaces" } path обязателен, абсолютный путь к папке, содержащей .claude-plugin/marketplace.json
hostPattern { "source": "hostPattern", "hostPattern": "^github\\.example\\.com$" } hostPattern обязателен, regex, сопоставляемый с хостом marketplace
pathPattern { "source": "pathPattern", "pathPattern": "^/opt/approved/" } pathPattern обязателен, regex, сопоставляемый с path источников file и directory
skills-dir { "source": "skills-dir" } Нет полей. Включает сканирование plugin ~/.claude/skills/ обратно

Три типа источников имеют правила сверх таблицы:

  • url: URL marketplace загружает только файл marketplace.json, и Claude Code не получает файлы plugin по относительному пути с этого сервера, поэтому его plugins должны использовать plugin source отличный от относительного пути, такой как URL архива, который может быть на том же хосте. Для plugins с относительными путями используйте вместо этого Git-based marketplace. См. Plugins with relative paths fail in URL-based marketplaces.

  • hostPattern: используйте его, чтобы разрешить каждый marketplace на внутреннем GitHub Enterprise или GitLab сервере без перечисления каждого репозитория. Claude Code сопоставляет источники github с github.com, берёт имя хоста из источников url и берёт его из источников git в зависимости от формы git URL:

    • URL со схемой, такой как https:// или ssh://: имя хоста в URL.
    • SSH адрес без схемы, в форме git user@host:path, такой как git@git.example.com:tools/plugins.git: хост между @ и :, который является хостом, к которому подключается git.
    • Любая другая форма без схемы: нет хоста, поэтому никакая запись strictKnownMarketplaces hostPattern не совпадает с ней. Для blockedMarketplaces hostPattern, Claude Code берёт хост из более широкого набора форм, поэтому запись blocklist всё ещё может совпадать с такой формой. До v2.1.234, strictKnownMarketplaces hostPattern также совпадал с некоторыми формами, которые git не рассматривает как SSH адреса.

    Источники file и directory не имеют хоста и никогда не совпадают с записью hostPattern.

  • pathPattern: используйте его, чтобы разрешить filesystem marketplaces наряду с записями hostPattern для сетевых источников. ".*" разрешает каждый локальный путь; более узкий pattern, такой как "^/opt/approved/", ограничивает папкой.

Любой allowlist, даже пустой, также прекращает загрузку Claude Code @skills-dir plugins из ~/.claude/skills/. Добавьте запись { "source": "skills-dir" }, чтобы продолжить их загрузку; запись не имеет значения вне этого ключа и blockedMarketplaces.

Owner wildcards

Запись github, чьё значение repo — это "<owner>/*", совпадает с каждым репозиторием под этим GitHub owner. Owner wildcards требуют Claude Code v2.1.223 или позже и работают только в strictKnownMarketplaces и blockedMarketplaces. Везде, где источник github появляется, такой как extraKnownMarketplaces или /plugin marketplace add, значение repo должно называть один репозиторий. До v2.1.223, Claude Code сравнивал запись буквально, поэтому запись allowlist не совпадала ни с одним репозиторием и запись blocklist ничего не блокировала; записи с одним репозиторием применяются на каждой версии.

Эта запись разрешает любой репозиторий marketplace в организации acme-corp:

{
  "strictKnownMarketplaces": [
    { "source": "github", "repo": "acme-corp/*" }
  ]
}

Только вся позиция имени репозитория может быть wildcard. Claude Code сравнивает записи, такие как *, */plugins или acme-corp/tools-*, буквально, поэтому они не совпадают ни с одним репозиторием.

Правила сопоставления отличаются между двумя settings:

Rule strictKnownMarketplaces blockedMarketplaces
Matching source spellings Только форма owner/repo. Git URL, который клонирует тот же репозиторий, не совпадает Любое написание, включая git URLs, которые разрешаются в тот же github.com репозиторий
Owner case Чувствителен к регистру, как точное сопоставление записей Нечувствителен к регистру
ref Следует правилам точного сопоставления: запись с ref совпадает только с источниками с этим точным ref, и запись без одного совпадает только с источниками, которые не указывают ref Запись без ref блокирует все refs репозиториев, которые она совпадает
path Более свободно, чем правила точного сопоставления: запись с path требует это точное значение, в то время как запись без одного совпадает с любым путём внутри репозитория Запись без path блокирует все пути репозиториев, которые она совпадает

Exact matching

Для каждого типа источника, кроме owner-wildcard записей github и regex-сопоставляемых записей hostPattern и pathPattern, Claude Code разрешает добавление пользователя только когда источник marketplace точно совпадает с записью. Для git-based источников github и git, точное сопоставление включает опциональные поля:

  • repo или url должны совпадать точно
  • Поле ref должно совпадать точно, или оба должны быть undefined
  • Поле path должно совпадать точно, или оба должны быть undefined

Например, Claude Code рассматривает каждую пару ниже как два разных источника:

  • { "source": "github", "repo": "acme-corp/plugins" } и { "source": "github", "repo": "acme-corp/plugins", "ref": "main" }
  • { "source": "github", "repo": "acme-corp/plugins", "path": "marketplace" } и { "source": "github", "repo": "acme-corp/plugins" }

Allow only the official marketplace

Чтобы разрешить только официальный marketplace Anthropic и ничего больше, перечислите его репозиторий:

{
  "strictKnownMarketplaces": [
    { "source": "github", "repo": "anthropics/claude-plugins-official" }
  ]
}

С этой записью Claude Code сохраняет уже зарегистрированный официальный marketplace доступным и, на свежей машине, регистрирует marketplace автоматически при первом интерактивном запуске Claude Code. Автоматическая регистрация чаще всего пропускает:

  • Non-interactive окружения, которые запускаются до первого интерактивного запуска машины.
  • Машины, где Claude Code уже запускался интерактивно под политикой, которая блокировала marketplace, такой как пустая блокировка массива. Claude Code записывает заблокированную попытку и не повторяет попытку после изменения политики.

На этих машинах добавьте marketplace в extraKnownMarketplaces в том же managed-settings.json, чтобы Claude Code регистрировал его автоматически, или запустите claude plugin marketplace add anthropics/claude-plugins-official.

Combine with `extraKnownMarketplaces`

Два ключа выполняют разные работы. Эта таблица их сравнивает:

Aspect strictKnownMarketplaces extraKnownMarketplaces
Purpose Применение организационной политики Удобство команды
Settings file Только managed settings Любой settings файл
Behavior Блокирует non-allowlisted добавления Регистрирует отсутствующие marketplaces
When enforced Перед сетевыми и файловыми операциями Сразу из user или managed settings; после диалога доверия workspace для файлов репозитория
Can be overridden Нет, наивысший приоритет Да, более высокоприоритетными settings
Source format Прямой объект источника Именованный marketplace с вложенным объектом source

Чтобы одновременно ограничить и предварительно зарегистрировать marketplace для всех пользователей, установите оба в managed-settings.json:

{
  "strictKnownMarketplaces": [
    { "source": "github", "repo": "acme-corp/plugins" }
  ],
  "extraKnownMarketplaces": {
    "acme-tools": {
      "source": { "source": "github", "repo": "acme-corp/plugins" }
    }
  }
}

Только с установленным strictKnownMarketplaces, пользователи всё ещё могут добавить разрешённый marketplace сами с помощью /plugin marketplace add. Официальный marketplace Anthropic — единственный, который Claude Code регистрирует автоматически, и только когда allowlist его разрешает. Allow only the official marketplace перечисляет машины, которые он пропускает.

`strictPluginOnlyCustomization`

Блокируйте skills, agents, hooks и MCP servers из user и project источников, поэтому они могут поступать только из plugins или managed settings. Объедините его с strictKnownMarketplaces, чтобы контролировать полную цепь поставок customization: allowlist marketplace контролирует, какие plugins пользователи могут устанавливать.

  • Scope: Managed
  • Type: true для блокировки всех четырёх видов customization, или массив, называющий виды для блокировки, из "skills", "agents", "hooks" и "mcp"
  • Default: не установлено, поэтому ничего не заблокировано

Этот пример блокирует skills и hooks и оставляет agents и MCP servers разблокированными:

{
  "strictPluginOnlyCustomization": ["skills", "hooks"]
}

Четыре записи sub-key ниже перечисляют, что каждая surface блокирует и что всё ещё загружается. Claude Code игнорирует имена surface, которые он не распознаёт, вместо того, чтобы не пройти файл settings, поэтому вы можете добавлять новые имена surface перед обновлением каждого клиента.

`strictPluginOnlyCustomization.skills`

Блокируйте surface skills. Claude Code прекращает загрузку skills из ~/.claude/skills/ и .claude/skills/, пользовательских команд из ~/.claude/commands/ и .claude/commands/, skills под папками --add-dir, и skills синхронизированные из вашей claude.ai учётной записи, и продолжает загружать plugin skills, bundled skills и skills в папке managed политики.

{
  "strictPluginOnlyCustomization": ["skills"]
}

`strictPluginOnlyCustomization.agents`

Блокируйте surface agents. Claude Code прекращает загрузку agents из ~/.claude/agents/ и .claude/agents/, и продолжает загружать plugin agents, встроенные agents и agents в папке managed политики.

{
  "strictPluginOnlyCustomization": ["agents"]
}

`strictPluginOnlyCustomization.hooks`

Блокируйте surface hooks. Claude Code прекращает запуск hooks из user, project и локального settings.json, и продолжает запускать plugin hooks и hooks в managed settings.

{
  "strictPluginOnlyCustomization": ["hooks"]
}

`strictPluginOnlyCustomization.mcp`

Блокируйте surface mcp. Claude Code прекращает загрузку MCP servers из ~/.claude.json и .mcp.json, и продолжает загружать plugin MCP servers, managed-mcp.json servers и servers из managedMcpServers.

{
  "strictPluginOnlyCustomization": ["mcp"]
}

`enabledPlugins`

Включайте или отключайте отдельные plugins, ключ plugin-name@marketplace-name. Plugin без записи в любом scope возвращается к его значению defaultEnabled. Когда вы включаете или отключаете plugin с /plugin или claude plugin enable, Claude Code записывает этот ключ для вас.

  • Scope: Any file
  • Type: объект, отображающий plugin-name@marketplace-name на Boolean
  • Default: не установлено, поэтому каждый plugin следует его значению defaultEnabled

Этот пример включает два plugins из marketplace team-tools и отключает один из personal:

{
  "enabledPlugins": {
    "code-formatter@team-tools": true,
    "deployment-tools@team-tools": true,
    "experimental-features@personal": false
  }
}

Каждый scope служит разной цели:

  • User settings: ваши личные предпочтения plugin
  • Project settings: plugins, общие со всеми в репозитории
  • Local settings: переопределения для каждой машины, gitignored когда Claude Code сохраняет setting там
  • Managed settings: организационная политика. Plugin установленный на false здесь заблокирован от установки в каждом scope и скрыт из marketplace

Project settings имеют приоритет над user settings, поэтому установка plugin на false в ~/.claude/settings.json не отключает plugin, который project's .claude/settings.json включает. Чтобы отказаться от project-enabled plugin на вашей машине, установите его на false в .claude/settings.local.json вместо этого. Plugins force-enabled managed settings не могут быть отключены таким образом, так как managed settings переопределяют local settings.

Включение plugin из внешнего источника, такого как GitHub репозиторий или npm пакет, в project's .claude/settings.json не устанавливает его для других людей. На каждом пути, который загружает plugins, Claude Code сообщает о plugin как не установленном до тех пор, пока каждый пользователь не установит его сам.

`extraKnownMarketplaces`

Регистрируйте дополнительные plugin marketplaces по имени, чтобы люди, которые открывают репозиторий, или все, кого достигают ваши managed settings, получали marketplace без добавления его сами. Claude Code регистрирует каждый marketplace, который он ещё не знает. Устанавливается ли plugin, который enabledPlugins называет из него, зависит от источника plugin и какой файл его включает; эта запись имеет правила.

  • Scope: Any file. Claude Code соблюдает записи в .claude/settings.json или .claude/settings.local.json репозитория только после того, как вы примете диалог доверия workspace для этой папки; в папке, которую вы не доверяете, включая запуск -p там, он игнорирует их без сообщения.
  • Type: объект, отображающий имя marketplace на объект с объектом source и опциональным Boolean autoUpdate
  • Default: не установлено

Этот пример регистрирует GitHub marketplace и marketplace из self-hosted git URL:

{
  "extraKnownMarketplaces": {
    "acme-tools": {
      "source": {
        "source": "github",
        "repo": "acme-corp/claude-plugins"
      }
    },
    "security-plugins": {
      "source": {
        "source": "git",
        "url": "https://git.example.com/security/plugins.git"
      }
    }
  }
}

What runs before you trust a folder сравнивает gate доверия с другим контентом, который репозиторий может поставлять. Вы также можете написать этот ключ как additionalMarketplaces; см. Marketplace key aliases.

Установите "autoUpdate": true рядом с source, чтобы Claude Code обновлял этот marketplace и обновлял его установленные plugins в фоне после запуска. Когда опущено, claude-plugins-official и большинство других официальных marketplaces Anthropic по умолчанию true, и third-party marketplaces по умолчанию false. См. Configure auto-updates.

Когда более одного settings файла определяет запись marketplace под тем же именем, Claude Code использует запись из highest-precedence file целиком. Эта запись заменяет lower-precedence запись и не наследует ни одно из её полей, поэтому переопределение не может объединить source.headers credential одного файла с URL, который контролирует другой файл. До v2.1.228, Claude Code объединял same-name записи поле за полем, поэтому запись в higher-precedence файле могла наследовать поля, которые она не установила, включая headers другого файла.

Marketplace source types

Объект source принимает одну из этих форм:

  • github: GitHub репозиторий, с repo
  • git: любой git URL, с url
  • url: прямой URL к файлу marketplace.json, с url и опциональными headers и headersHelper для аутентифицированного доступа. headersHelper называет команду, которая печатает headers, чьи значения слишком недолговечны, чтобы перечислять в headers, и требует Claude Code v2.1.238 или позже
  • file: локальный путь к файлу marketplace.json, с path
  • directory: локальный путь файловой системы, с path, только для разработки
  • settings: встроенный marketplace, объявленный прямо в settings файле без размещённого репозитория, с name и plugins

Тип источника git работает с любым git хостингом, включая self-hosted GitLab и Bitbucket. Claude Code клонирует репозиторий с той же аутентификацией, которую использовал бы git clone на этой машине: настроенные credential helpers или SSH ключи. Provider token, такой как GITHUB_TOKEN, вступает в силу только через credential helper, который его читает. См. Private repositories для деталей настройки.

Для источников github и git, Claude Code никогда не загружает контент Git LFS когда он клонирует репозиторий marketplace для добавления или обновления. LFS-отслеживаемые файлы проверяются как pointer файлы, и вывод добавления или обновления сообщает, сколько их.

Поле skipLfs внутри объекта source принимается и не имеет эффекта. До v2.1.274, Claude Code загружал контент LFS, если вы не установили "skipLfs": true.

Для источника url, установите headersHelper внутри объекта source, когда credential в headers истекает и команда должна произвести свежий. Требует Claude Code v2.1.238 или позже. Для того, что команда должна печатать и где Claude Code её запускает, см. Write the headersHelper command, и для случаев, когда Claude Code её не запускает, см. When Claude Code skips a headersHelper command. Как только вы установите headersHelper на URL https:// marketplace, Claude Code запускает команду в двух точках, переиспользуя вывод одного запуска до 60 секунд:

  • Перед каждой выборкой marketplace.json этого marketplace, включая более позднее обновление. Claude Code отправляет напечатанные headers с этой выборкой.
  • Перед каждой загрузкой plugin архива на origin URL marketplace, означая ту же схему, хост и порт. Claude Code отправляет вывод с этой загрузкой, и никакая другая загрузка не получает headers.

Claude Code игнорирует любой headersHelper, установленный в .claude/settings.json или .claude/settings.local.json папки, которую вы добавляете с --add-dir, на источнике url и на встроенной записи plugin, и отправляет только фиксированный headers, установленный в этом файле. How users accept a headersHelper command охватывает другие settings файлы.

Plugins, перечисленные в источнике settings, должны ссылаться на внешние источники, такие как GitHub или npm, и name должен совпадать с ключом marketplace. Вы всё ещё включаете каждый plugin отдельно в enabledPlugins. Этот пример объявляет один plugin встроенным:

{
  "extraKnownMarketplaces": {
    "team-tools": {
      "source": {
        "source": "settings",
        "name": "team-tools",
        "plugins": [
          {
            "name": "code-formatter",
            "source": {
              "source": "github",
              "repo": "acme-corp/code-formatter"
            }
          }
        ]
      }
    }
  }
}

Запись plugin под source: 'settings', чей собственный source — это archive, может установить headers для загрузки архива. Если значение, которое вы бы поместили в headers, недолговечно, такое как token, который ваш registry чеканит по запросу, установите вместо этого команду headersHelper. Запись может установить оба. Оба поля требуют Claude Code v2.1.238 или позже.

Claude Code отправляет headers записи и всё, что печатает команда, с загрузкой архива этого plugin и ни с какой другой загрузкой. Claude Code запускает команду только когда пользователь устанавливает или обновляет только этот один plugin. Три дополнительных правила зависят от того, какой файл содержит запись:

  • strict: в отличие от записи в marketplace.json marketplace, запись в settings не нуждается в "strict": false, потому что settings файл не несёт полей manifest для встраивания. См. Strict mode.
  • Folder trust: для записи в project's .claude/settings.json или .claude/settings.local.json, Claude Code запускает команду только после того, как пользователь также доверил эту папку.
  • Header filter: Claude Code удаляет request-routing и client-identity имена headers из записи в project's .claude/settings.json или .claude/settings.local.json, потому что репозиторий может поставлять эти файлы. Claude Code применяет тот же фильтр к записи каталога и к записи в папке --add-dir settings, и никакой фильтр к записи в ваши user settings, файл --settings или managed settings.

Marketplace key aliases

На Claude Code v2.1.232 или позже, вы можете написать extraKnownMarketplaces как additionalMarketplaces и strictKnownMarketplaces как allowedMarketplaces. Claude Code рассматривает каждый alias следующим образом:

  • Более ранние версии игнорируют alias, поэтому сохраняйте каноническое написание в файле, который также читают более старые версии, такой как managed settings файл для флота со смешанными версиями Claude Code.
  • В любом settings файле, который принимает канонический ключ, Claude Code читает alias точно так же, как он читает канонический ключ.
  • Claude Code может переписать additionalMarketplaces на extraKnownMarketplaces, когда он обновляет файл.
  • Если вы установите оба написания в одном файле, Claude Code использует каноническое значение и игнорирует alias.

`pluginConfigs`

Сохраняйте non-sensitive ответы, которые вы даёте диалогу конфигурации userConfig plugin, ключ по ID plugin. Claude Code записывает этот ключ в ваши user settings, когда вы заполняете диалог, поэтому вам не нужно редактировать его вручную. Claude Code сохраняет sensitive опции в macOS Keychain вместо этого, возвращаясь к ~/.claude/.credentials.json, когда Keychain отклоняет запись; на платформах без поддерживаемого keychain, он сохраняет их в ~/.claude/.credentials.json.

  • Scope: User or managed
  • Type: объект, отображающий ID plugin на объект с полем options, отображающим каждое имя опции на string, number, Boolean или массив strings, и опциональное поле mcpServers, содержащее per-server user configuration значения в той же форме
  • Default: не установлено

Этот пример сохраняет опцию api_endpoint для plugin deployer из acme-tools:

{
  "pluginConfigs": {
    "deployer@acme-tools": {
      "options": {
        "api_endpoint": "https://api.example.com"
      }
    }
  }
}

Built-in plugins сохраняют свои опции под тем же ключом с суффиксом @builtin. Например, Project instructions настройка, которая контролирует, читает ли Claude Code файлы AGENTS.md, — это pluginConfigs["agents-md@builtin"].options.instructionFiles.

Claude Code игнорирует project и local записи, потому что он подставляет эти значения в plugin hook, MCP и LSP конфигурации, и клонированный репозиторий не должен быть в состоянии их поставлять. До v2.1.207, project и local settings также читались.

MCP

Контролируйте, к каким серверам MCP подключается Claude Code и какие разрешает организация. См. Подключение к внешним инструментам с помощью MCP и Управляемая конфигурация MCP.

`allowAllClaudeAiMcps`

Загружайте соединители claude.ai, которые Claude Code получает сам, наряду с развёрнутым managed-mcp.json. Без этого ключа managed-mcp.json получает исключительный контроль над серверами MCP и подавляет эти соединители.

  • Scope: Managed. Пользователи не могут повторно включить соединители, которые исключительный контроль подавил.
  • Type: Boolean
    • true: Claude Code загружает соединители claude.ai наряду с развёрнутым managed-mcp.json
    • false: развёрнутый managed-mcp.json получает исключительный контроль над серверами MCP и подавляет соединители claude.ai, которые Claude Code получает сам
  • Default: false, поэтому развёрнутый managed-mcp.json подавляет соединители claude.ai, которые Claude Code получает сам
{
  "allowAllClaudeAiMcps": true
}

allowedMcpServers и deniedMcpServers по-прежнему применяются к соединителям, которые загружает этот ключ. Соединители, доставленные в облачный сеанс, хост которого содержит managed-mcp.json, например самостоятельно размещённый runner, остаются подавленными. См. Разрешить соединители claude.ai наряду с управляемым набором.

`allowedMcpServers`

Создайте список разрешённых серверов MCP, которые люди могут добавлять. Claude Code блокирует любой сервер, который не соответствует записи, где бы он ни был определён, включая серверы плагинов, серверы, переданные с --mcp-config, и серверы из claude.ai.

Встроенные серверы, такие как Claude в Chrome, сервер ide, к которому Claude Code подключается в работающей IDE VS Code или JetBrains, и серверы, которые сам CLI настраивает, освобождены от списка разрешений, и список запретов по-прежнему применяется к ним. Внутрипроцессные серверы type: "sdk" освобождены от обоих списков; приложение, которое запустило сеанс, регистрирует их.

Серверы, которые доставляет ваша организация, также освобождены от списка разрешений, и список запретов по-прежнему применяется к ним. Освобождение охватывает каждую запись managedMcpServers и любую запись managed-mcp.json, значения которой не используют расширение ${VAR}. См. Как оценивается сервер для полного порядка проверки. До версии 2.1.259 серверы из managed-mcp.json также должны были совпадать.

  • Scope: Any file. Записи из каждого файла объединяются в один список разрешений, если не установлен allowManagedMcpServersOnly. Разверните его в управляемых параметрах, чтобы обеспечить его.
  • Type: массив объектов, каждый с ровно одним ключом: serverName, строка, ограниченная буквами, цифрами, дефисами и подчёркиваниями; serverCommand, массив команды и её аргументов, совпадающих точно; или serverUrl, шаблон URL с подстановочными знаками *
  • Default: не установлено, поэтому каждый сервер разрешён; пустой массив блокирует каждый сервер, который добавляют пользователи

Этот пример разрешает только сервер stdio, который запускает указанная команда npx:

{
  "allowedMcpServers": [
    { "serverCommand": ["npx", "-y", "@modelcontextprotocol/server-filesystem"] }
  ]
}

Запись deniedMcpServers имеет приоритет, поэтому сервер в обоих списках блокируется. Как только список содержит любую запись serverCommand, сервер stdio должен совпадать с записью serverCommand, и как только он содержит любую запись serverUrl, удалённый сервер должен совпадать с записью serverUrl: совпадение serverName больше не допускает этот вид сервера. См. Управление на основе политики со списками разрешений и запретов.

`allowManagedMcpServersOnly`

Сделайте управляемый список разрешений единственным применяемым. Claude Code затем читает allowedMcpServers только из управляемых параметров и игнорирует списки разрешений в пользовательских, проектных и локальных параметрах; deniedMcpServers по-прежнему объединяется из каждой области параметров, поэтому пользователи могут по-прежнему блокировать серверы для себя. Администраторы устанавливают это так, чтобы собственные параметры пользователя не могли расширить то, что разрешает управляемый список разрешений.

  • Scope: Managed
  • Type: Boolean
    • true: Claude Code читает allowedMcpServers только из управляемых параметров и игнорирует списки разрешений в пользовательских, проектных и локальных параметрах
    • false: списки разрешений из каждой области параметров объединяются
  • Default: false, поэтому списки разрешений из каждой области параметров объединяются

Этот пример блокирует список разрешений для управляемых параметров и разрешает только сервер с именем github:

{
  "allowManagedMcpServersOnly": true,
  "allowedMcpServers": [
    { "serverName": "github" }
  ]
}

Пользователи могут по-прежнему добавлять серверы MCP самостоятельно; загружаются только серверы, которые совпадают с управляемым списком разрешений. См. Ограничить список разрешений только управляемыми параметрами.

`deniedMcpServers`

Блокируйте определённые серверы MCP. Claude Code отказывается загружать совпадающий сервер, где бы он ни был определён, включая серверы плагинов, серверы, переданные с --mcp-config, серверы из managed-mcp.json, серверы из managedMcpServers и соединители claude.ai, которые он получает сам. Внутрипроцессные серверы type: "sdk" освобождены; приложение, которое запустило сеанс, регистрирует их.

  • Scope: Any file. Записи из каждого файла объединяются в один список запретов, и allowManagedMcpServersOnly это не меняет. Разверните его в управляемых параметрах, чтобы обеспечить его.
  • Type: массив объектов, каждый с ровно одним ключом: serverName, строка, поэтому отображаемое имя соединителя claude.ai, такое как "claude.ai Slack", работает; serverCommand, массив команды и её аргументов, совпадающих точно; или serverUrl, шаблон URL с подстановочными знаками *
  • Default: не установлено, поэтому ни один сервер не блокируется; пустой массив также ничего не блокирует
{
  "deniedMcpServers": [
    { "serverName": "filesystem" }
  ]
}

Список запретов имеет приоритет над allowedMcpServers, поэтому сервер в обоих списках блокируется. См. Управление на основе политики со списками разрешений и запретов.

`disableClaudeAiConnectors`

Отключите соединители MCP claude.ai, которые Claude Code получает сам, чтобы он ни получал, ни подключал их. true в любом файле параметров применяется: проверенный в репозитории проект .claude/settings.json может отказать репозиторию в этих соединителях, но проектный уровень false не может переопределить пользовательский или управляемый уровень true.

  • Scope: Any file
  • Type: Boolean
    • true: Claude Code ни получает, ни подключает эти соединители
    • false: то же самое, что и не установлено; Claude Code получает ваши соединители, если другой файл параметров или ENABLE_CLAUDEAI_MCP_SERVERS их не отключает
  • Default: false, поэтому Claude Code получает ваши соединители
  • Per-session overrides: ENABLE_CLAUDEAI_MCP_SERVERS, установленный на false, отключает соединители на один сеанс; какой бы из двух их ни отключил, другой не может их включить обратно
{
  "disableClaudeAiConnectors": true
}

Серверы, которые вы явно передаёте с --mcp-config, не затрагиваются. Чтобы блокировать отдельные соединители вместо всех, используйте deniedMcpServers. См. Отключить соединители claude.ai.

`disabledMcpjsonServers`

Отклоняйте определённые серверы, определённые в файле .mcp.json проекта, чтобы Claude Code никогда их не подключал и не просил вас их одобрить. Отклонение в любом файле параметров применяется, включая проект .claude/settings.json, проверенный в репозитории.

  • Scope: Any file
  • Type: массив строк, имена серверов, как они появляются в .mcp.json
  • Default: не установлено
{
  "disabledMcpjsonServers": ["filesystem"]
}

Claude Code записывает этот ключ в .claude/settings.local.json, когда вы отклоняете сервер в диалоговом окне одобрения. claude mcp get <name> показывает отклонённый сервер как ✘ Rejected (see disabledMcpjsonServers in settings). Отклонение имеет приоритет над enabledMcpjsonServers и enableAllProjectMcpServers.

`enableAllProjectMcpServers`

Одобряйте каждый сервер MCP, определённый в файлах проекта .mcp.json, без подсказки. Claude Code записывает этот ключ в .claude/settings.local.json, когда вы выбираете одобрение всех серверов в диалоговом окне одобрения.

  • Scope: Any file. В папке, диалоговое окно доверия которой вы не приняли, Claude Code соблюдает его из пользовательских параметров, управляемых параметров и --settings и игнорирует его в общем файле проекта, как в сеансе, так и для claude mcp list и claude mcp get; Одобрения серверов проекта и доверие рабочей области говорит, когда неотслеживаемый .claude/settings.local.json также считается.
  • Type: Boolean
    • true: Claude Code одобряет каждый сервер MCP, определённый в файлах проекта .mcp.json, без подсказки
    • false: Claude Code просит вас одобрить каждый сервер. В доверенной папке false в файле с более высоким приоритетом переопределяет true в файле с более низким приоритетом; в папке, которой вы не доверяете, true в любом соблюдаемом файле достаточно
  • Default: не установлено, поэтому Claude Code просит вас одобрить каждый сервер
{
  "enableAllProjectMcpServers": true
}

Запись disabledMcpjsonServers по-прежнему отклоняет сервер.

`enabledMcpjsonServers`

Одобряйте определённые серверы, определённые в файлах проекта .mcp.json, чтобы Claude Code подключал их без вопросов. Claude Code записывает этот ключ в .claude/settings.local.json, когда вы одобряете сервер в диалоговом окне одобрения.

  • Scope: Any file. В папке, диалоговое окно доверия которой вы не приняли, Claude Code соблюдает его из пользовательских параметров, управляемых параметров и --settings и игнорирует его в общем файле проекта, как в сеансе, так и для claude mcp list и claude mcp get; Одобрения серверов проекта и доверие рабочей области говорит, когда неотслеживаемый .claude/settings.local.json также считается.
  • Type: массив строк, имена серверов, как они появляются в .mcp.json
  • Default: не установлено

Этот пример одобряет серверы memory и github из .mcp.json проекта:

{
  "enabledMcpjsonServers": ["memory", "github"]
}

Запись disabledMcpjsonServers по-прежнему отклоняет сервер.

`managedMcpServers`

Предоставляйте удалённые серверы MCP каждому пользователю из управляемых параметров. Пользователи сохраняют серверы, которые они добавляют сами, и не могут редактировать или удалять те, которые вы предоставляете. Требует Claude Code версии 2.1.259 или позже.

  • Scope: Managed. Claude Code удаляет ключ с предупреждением в пользовательских, проектных и локальных параметрах и не читает его в вкладке Code приложения Claude Desktop при развёртывании третьей стороной или в сеансах Cowork приложения, где Claude Desktop сам предоставляет и блокирует серверы MCP этих сеансов.
  • Type: объект, ключ которого — имя сервера. Каждая запись имеет форму .mcp.json для сервера http или sse: требуемый https:// url и опционально headers, oauth и другие параметры HTTP и SSE. Claude Code удаляет записи, которые не прошли проверку, и Что может содержать запись перечисляет условия
  • Default: не установлено, поэтому управляемые параметры не предоставляют серверы

Этот пример предоставляет один HTTP-сервер с именем search:

{
  "managedMcpServers": {
    "search": {
      "type": "http",
      "url": "https://search.example.com/mcp"
    }
  }
}

Для приоритета, как предоставленные серверы объединяются с managed-mcp.json и списками разрешений и запретов, и что видят пользователи, см. Предоставлять серверы через управляемые параметры.

Агенты, сессии и worktrees

Установите агента по умолчанию, управляйте товарищами по команде и обменом сообщениями между сессиями, а также настройте worktrees. См. Subagents и Worktrees.

`agent`

Запустите основной поток как именованный subagent, чтобы Claude Code применил системный prompt, ограничения инструментов и модель этого subagent к вашей сессии. Один и тот же ключ устанавливает агента по умолчанию для сессий, которые вы отправляете из claude agents.

  • Scope: Any file
  • Type: string, имя встроенного или пользовательского агента
  • Default: не установлено, поэтому основной поток работает как агент Claude Code по умолчанию
  • Per-session overrides: --agent имеет приоритет над этим ключом для одной сессии
{
  "agent": "code-reviewer"
}

Собственный settings.json плагина также может предоставить этот ключ; см. Ship default settings with your plugin.

`crossSessionInbound`

Выберите, что эта сессия делает с сообщениями, поступающими из ваших других сессий Claude Code. Когда ни одно значение не применяется, Claude Code решает для каждого сообщения на основе классов режима разрешений двух сессий. Требуется Claude Code v2.1.224 или позже.

  • Scope: Any file. Значение проекта или локальное значение применяется только в том случае, если оно строже, чем значение управляемых параметров, флага --settings или пользовательских параметров.
  • Type: string, один из:
    • "accept": Claude Code доставляет сообщение Claude
    • "hold": Claude Code показывает уведомление о сообщении без его доставки
    • "refuse": Claude Code отбрасывает сообщение
  • Default: не установлено, поэтому Claude Code решает для каждого сообщения
{
  "crossSessionInbound": "hold"
}

Claude Code сначала читает управляемые параметры, затем флаг --settings, затем пользовательские параметры и применяет первое найденное значение. refuse строже, чем hold, а hold строже, чем accept. Когда ни один из доверенных источников не устанавливает значение, проект или локальное hold или refuse все еще применяется, заменяя решение по умолчанию для каждого сообщения. В сессиях с обменом сообщениями между сессиями этот ключ появляется в /config как Messages from your other sessions, который записывает его в пользовательские параметры; строка требует Claude Code v2.1.232 или позже, и Claude Code скрывает её, пока флаг --settings или управляемые параметры устанавливают ключ.

Claude Code предупреждает при установке значения, которое он не распознает. Пока это значение присутствует в пользовательском, проектном, локальном или файле --settings, Claude Code удерживает входящие сообщения, даже когда источник, который имеет приоритет, устанавливает accept. refuse, установленный другим источником, все еще применяется. Исправьте или удалите значение, чтобы снять удержание.

Когда неузнанное значение находится в управляемых параметрах, Claude Code вместо этого рассматривает его как refuse до тех пор, пока администратор не исправит его. До v2.1.248 Claude Code игнорировал неузнанное значение без предупреждения.

`disableAgentView`

Отключите фоновых агентов и представление агентов: claude agents, --bg, /background и супервизора по требованию. Установите его в управляемых параметрах, чтобы применить его для организации.

  • Scope: Any file
  • Type: Boolean
    • true: Claude Code отключает claude agents, --bg, /background и супервизора по требованию
    • false: представление агентов доступно
  • Default: не установлено, поэтому представление агентов доступно
  • Per-session overrides: CLAUDE_CODE_DISABLE_AGENT_VIEW отключает представление агентов для одной сессии; какой бы из двух его ни отключил, другой не может его снова включить
{
  "disableAgentView": true
}

`isolatePeerMachines`

Требуйте вашего явного одобрения перед тем, как SendMessage Claude достигнет одну из ваших сессий за пределами этой машины; см. Require approval for cross-machine messages. Запрос одобрения появляется даже в режиме bypassPermissions.

  • Scope: Any file. true из любой области применяется, поэтому проверенный файл проекта может включить требование, но не отключить его.
  • Type: Boolean
    • true: Claude Code запрашивает ваше одобрение перед тем, как SendMessage Claude достигнет одну из ваших сессий за пределами этой машины
    • false: сообщения между машинами не вызывают запрос
  • Default: не установлено, поэтому сообщения между машинами не вызывают запрос
{
  "isolatePeerMachines": true
}

Одобрение SendMessage между машинами требует Claude Code v2.1.224 или позже.

`processWrapper`

На macOS и Linux поместите команду корпоративного запуска перед фоновыми процессами, которые запускает Claude Code. Claude Code запускает запуск с добавленной собственной командной строкой, поэтому запуск должен выполнить exec в Claude Code; см. Run Claude Code behind a corporate launcher для контракта запуска. Требуется Claude Code v2.1.210 или позже.

  • Scope: User or managed
  • Type: string, команда запуска как префикс argv, например абсолютный путь с необязательными аргументами
  • Default: не установлено, поэтому фоновые процессы запускаются без обёртки
  • Per-session overrides: CLAUDE_CODE_PROCESS_WRAPPER имеет приоритет над этим ключом для одной сессии
{
  "processWrapper": "/opt/corp/launcher --profile claude"
}

Claude Code игнорирует запуск на Windows и запускает каждый процесс без обёртки. Требуется Claude Code v2.1.210 или позже.

`teammateMode`

Выберите, где Claude Code показывает товарищей по команде agent team: внутри вашей основной панели терминала или в разделённых панелях, когда ваш терминал их поддерживает. См. Choose a display mode.

  • Scope: Any file. Claude Code также читает значение, оставленное в ~/.claude.json старыми версиями.
  • Type: string, один из:
    • "in-process": товарищи по команде работают внутри вашей основной панели терминала
    • "auto": разделённые панели, когда вы работаете внутри tmux, или внутри iTerm2 с it2 на вашем PATH или установленным tmux; в противном случае в процессе
    • "tmux": разделённые панели с использованием tmux или iTerm2, обнаруженные из вашего терминала
    • "iterm2": собственные разделённые панели iTerm2 через CLI it2, в Claude Code v2.1.186 или позже
  • Default: "in-process"
  • Per-session overrides: --teammate-mode имеет приоритет над этим ключом для одной сессии
{
  "teammateMode": "auto"
}

Значение iterm2 требует Claude Code v2.1.186 или позже.

`worktree`

Настройте, как Claude Code создаёт и управляет git worktrees для --worktree, инструмента EnterWorktree и изолированных subagents и фоновых сессий.

  • Scope: Any file
  • Type: object с baseRef, symlinkDirectories, sparsePaths и bgIsolation
  • Default: не установлено

Этот пример ветвит новые worktrees из вашего текущего HEAD и создаёт символические ссылки node_modules в каждый:

{
  "worktree": {
    "baseRef": "head",
    "symlinkDirectories": ["node_modules"]
  }
}

Чтобы скопировать игнорируемые git файлы, такие как .env, в новые worktrees, добавьте файл .worktreeinclude в корень вашего проекта вместо параметра.

`worktree.baseRef`

Выберите, из какого ref ветвятся новые worktrees. "fresh" ветвится из origin/<default-branch> для чистого дерева, соответствующего удалённому; "head" ветвится из вашего текущего локального HEAD, поэтому неотправленные коммиты и состояние ветки функции присутствуют в worktree.

  • Scope: Any file
  • Type: string, один из:
    • "fresh": новые worktrees ветвятся из origin/<default-branch>
    • "head": новые worktrees ветвятся из вашего текущего локального HEAD, включая неотправленные коммиты
  • Default: "fresh"
{
  "worktree": {
    "baseRef": "head"
  }
}

Внутри связанного worktree "head" разрешается в HEAD этого worktree, а не в основной checkout.

`worktree.symlinkDirectories`

Создайте символические ссылки на директории из основного репозитория в каждый worktree, чтобы вы не дублировали большие директории на диске.

  • Scope: Any file
  • Type: array of strings, пути директорий относительно корня репозитория
  • Default: не установлено, поэтому Claude Code не создаёт символические ссылки на директории

Этот пример создаёт символические ссылки на node_modules и .cache из основного репозитория в каждый новый worktree:

{
  "worktree": {
    "symlinkDirectories": ["node_modules", ".cache"]
  }
}

`worktree.sparsePaths`

Проверьте только перечисленные директории в каждом worktree через git sparse-checkout. Claude Code записывает только эти директории плюс файлы на уровне корня на диск, что быстрее в больших монорепозиториях; см. Check out only the directories you need.

  • Scope: Any file
  • Type: array of strings, пути директорий относительно корня репозитория
  • Default: не установлено, поэтому каждый worktree проверяет всё дерево

Этот пример проверяет только packages/my-app и shared/utils, плюс файлы на уровне корня, в каждом worktree:

{
  "worktree": {
    "sparsePaths": ["packages/my-app", "shared/utils"]
  }
}

Пока существует разреженный worktree, git включает extensions.worktreeConfig в общем .git/config репозитория.

`worktree.bgIsolation`

Выберите, как фоновые сессии изолируют свои редактирования файлов. С "worktree" Claude Code блокирует Edit и Write в основной checkout до тех пор, пока сессия не вызовет EnterWorktree; с "none" фоновые задания редактируют рабочую копию напрямую. Установите "none" для репозитория, где git worktrees непрактичны.

  • Scope: Any file
  • Type: string, один из:
    • "worktree": Claude Code блокирует Edit и Write в основной checkout до тех пор, пока сессия не вызовет EnterWorktree
    • "none": фоновые задания редактируют рабочую копию напрямую
  • Default: "worktree"
{
  "worktree": {
    "bgIsolation": "none"
  }
}

Вне git репозитория hook WorktreeCreate, который завершается с ошибкой, снимает блокировку, чтобы сессия могла редактировать рабочую директорию на месте; это снятие блокировки требует Claude Code v2.1.203 или позже.

Удалённое управление, настольное приложение и уведомления

Настройте удалённое управление, облачные среды, настольное приложение и уведомления, которые Claude Code отправляет, когда вам нужна помощь. См. Удалённое управление.

`agentPushNotifEnabled`

Разрешить Claude отправлять push-уведомление на ваш телефон, когда он решит, что оно стоит отправить, например, когда завершится длительная задача. Claude Code синхронизирует этот выбор с вашей учётной записью, и уведомления приходят, пока Удалённое управление подключено. Отображается в /config как Push when Claude decides.

  • Scope: Any file. Claude Code также читает значение, оставленное в ~/.claude.json старыми версиями.
  • Type: Boolean
    • true: Claude может отправлять push-уведомление на ваш телефон, когда он решит, что оно стоит отправить
    • false: Claude не отправляет эти уведомления
  • Default: false
{
  "agentPushNotifEnabled": true
}

См. Mobile push notifications.

`awaySummaryEnabled`

Показывать однострочный краткий обзор сеанса, когда вы вернётесь в терминал после нескольких минут отсутствия. Установите значение false или отключите Session recap в /config, чтобы отключить краткий обзор.

  • Scope: Any file
  • Type: Boolean
    • true: вы видите однострочный краткий обзор сеанса, когда вернётесь после нескольких минут отсутствия
    • false: Claude Code не показывает краткий обзор
  • Default: не установлено, поэтому краткий обзор включён
  • Per-session overrides: CLAUDE_CODE_ENABLE_AWAY_SUMMARY имеет приоритет над этим ключом для одного сеанса в любом направлении
{
  "awaySummaryEnabled": false
}

Claude Code никогда не показывает краткий обзор в неинтерактивном режиме.

`disableArtifact`

Используйте enableArtifact вместо этого, чтобы отключить инструмент Artifact, который публикует выходные данные сеанса как приватную веб-страницу на claude.ai. Когда вы отключаете строку Artifacts в /config, Claude Code записывает enableArtifact в ваши пользовательские настройки и очищает этот ключ.

  • Scope: Any file
  • Type: Boolean
    • true: Claude Code отключает инструмент Artifact для каждого сеанса, к которому применяется файл, и ни один другой файл не включает его обратно. До версии 2.1.242 файл с более высоким приоритетом мог переопределить true файла с более низким приоритетом, вместо того чтобы ключ действовал как блокировка
    • false: игнорируется; чтобы оставить инструмент включённым, удалите ключ
  • Default: не установлено, поэтому инструмент следует доступности вашей учётной записи
  • Per-session overrides: CLAUDE_CODE_DISABLE_ARTIFACT установленный на 1 отключает инструмент для одного сеанса
{
  "disableArtifact": true
}

Disable artifacts перечисляет все способы отключения инструмента.

`disableDeepLinkRegistration`

Остановить Claude Code от регистрации обработчика протокола claude-cli:// в операционной системе, что он иначе делает после отправки первого запроса интерактивного сеанса. Deep links позволяют внешним инструментам открывать сеанс Claude Code с предзаполненным запросом. Установите это в окружениях, где регистрация обработчика протокола ограничена или управляется отдельно.

  • Scope: Any file
  • Type: строка "disable"
  • Default: не установлено, поэтому Claude Code регистрирует обработчик
{
  "disableDeepLinkRegistration": "disable"
}

`disableDesktopLocalSessions`

Отключить сеансы Code, которые работают на устройстве в настольном приложении, для развёртываний, где разработчики должны работать на удалённых машинах через SSH. На вкладке Code окружение Local остаётся в раскрывающемся списке окружений, но отключено и не может быть выбрано, с подсказкой, что ваша организация его отключила; на Windows запись WSL отключена таким же образом, хотя то, работают ли сеансы WSL на управляемом устройстве вообще, управляется отдельно. Новые сеансы по умолчанию используют первое SSH-соединение, если оно настроено, и приложение отказывается запускать или возобновлять сеанс на устройстве, включая SSH-соединение обратно на ту же машину. SSH-сеансы на другие хосты и облачные сеансы не затронуты. Настольное приложение читает этот ключ; терминальный CLI его игнорирует. Требуется Claude Desktop v1.37937.0 или позже.

  • Scope: Managed
  • Type: Boolean; только JSON Boolean true имеет эффект
    • true: настольное приложение не предлагает сеансы Code на устройстве; существующие локальные сеансы остаются в списке, но не могут продолжаться
    • false: локальные сеансы остаются доступными
  • Default: не установлено, поэтому локальные сеансы доступны
{
  "disableDesktopLocalSessions": true
}

Настольное приложение игнорирует любое другое значение, и значение, которое не является Boolean, такое как строка "true" или 1, также регистрирует предупреждение. Используйте его вместе с sshConfigs, чтобы пользователи попадали на рабочее соединение, и с sshHostAllowlist, чтобы ограничить, какие хосты они могут достичь. См. Local sessions on managed devices.

Claude Desktop предоставляет сеансы Code с политикой, полученной из конфигурации вашего настольного приложения, например список разрешённых исходящих соединений, изоляция файловой системы и ограничения MCP в развёртываниях третьих сторон. Claude Code игнорирует эти родительские настройки всякий раз, когда присутствует источник администратора: управляемые сервером настройки, политика MDM или уровня ОС, или файл управляемых настроек. Развёртывание этого ключа через один из них на устройстве, которое не имело ни одного раньше, как в развёртываниях третьих сторон, поэтому останавливает применение политик, полученных из настольного приложения. Let an embedding host add policy охватывает, когда родительские настройки всё ещё могут объединяться; это применяется к любому ключу, который вы развёртываете таким образом, не только к этому.

`disableRemoteControl`

Отключить Удалённое управление: Claude Code затем отказывает в claude remote-control, флаге --remote-control, автозапуске и переключателе в сеансе, и сообщает, что политика вашей организации это отключила. Поместите это в управляемые настройки для принудительного применения MDM на каждом устройстве.

  • Scope: Any file
  • Type: Boolean
    • true: Claude Code отказывает в claude remote-control, флаге --remote-control, автозапуске и переключателе в сеансе
    • false: Удалённое управление остаётся доступным
  • Default: false
{
  "disableRemoteControl": true
}

`enableArtifact`

Отключить инструмент Artifact, который публикует выходные данные сеанса как приватную веб-страницу на claude.ai. Когда вы отключаете строку Artifacts в /config, Claude Code записывает этот ключ в ваши пользовательские настройки, поэтому вы обычно не редактируете его вручную. Требуется Claude Code v2.1.196 или позже.

  • Scope: Any file. Каждый файл может отключить инструмент, и ни один не может включить его обратно.
  • Type: Boolean
    • false: Claude Code отключает инструмент Artifact для каждого сеанса, к которому применяется файл
    • true: то же самое, что оставить ключ не установленным, потому что он никогда не переопределяет false из другого файла, из CLAUDE_CODE_DISABLE_ARTIFACT или из параметра администратора вашей организации
  • Default: не установлено, поэтому инструмент следует доступности вашей учётной записи
{
  "enableArtifact": false
}

Пока источник, отличный от ваших собственных пользовательских настроек, держит инструмент отключённым, Claude Code скрывает строку Artifacts в /config, потому что включение её там не изменит ничего. Disable artifacts перечисляет все способы отключения инструмента. До версии 2.1.242 Claude Code игнорировал этот ключ в проектных и локальных настройках, и файл выше в стеке приоритета мог включить инструмент обратно над отключением файла ниже.

`inputNeededNotifEnabled`

Получить push-уведомление на ваш телефон, когда запрос разрешения или вопрос ожидает вашего ввода. Claude Code отправляет эти уведомления только пока Удалённое управление подключено. Отображается в /config как Push when actions required.

  • Scope: Any file. Claude Code также читает значение, оставленное в ~/.claude.json старыми версиями.
  • Type: Boolean
    • true: вы получаете push-уведомление на ваш телефон, когда запрос разрешения или вопрос ожидает, пока подключено Удалённое управление
    • false: Claude Code не отправляет такие уведомления
  • Default: false
{
  "inputNeededNotifEnabled": true
}

См. Mobile push notifications.

`preferredNotifChannel`

Выберите, как Claude Code вас уведомляет, когда задача завершена или запрос разрешения ожидает. Отображается в /config как Local notifications.

  • Scope: Any file. Claude Code также читает значение, оставленное в ~/.claude.json старыми версиями.
  • Type: строка, одна из:
    • "auto": Claude Code отправляет уведомление рабочего стола в iTerm2, Ghostty и Kitty, звонит в колокол в Terminal.app только когда его звуковой колокол отключён, и ничего не делает в других местах
    • "terminal_bell": Claude Code звонит в символ колокола в любом терминале
    • "iterm2": Claude Code отправляет уведомление рабочего стола iTerm2
    • "iterm2_with_bell": Claude Code отправляет уведомление рабочего стола iTerm2 и звонит в колокол
    • "kitty": Claude Code отправляет уведомление рабочего стола Kitty
    • "ghostty": Claude Code отправляет уведомление рабочего стола Ghostty
    • "notifications_disabled": Claude Code не отправляет уведомление
  • Default: "auto"
{
  "preferredNotifChannel": "terminal_bell"
}

С "auto" Claude Code отправляет уведомление рабочего стола в iTerm2, Ghostty и Kitty. В Terminal.app он звонит в символ колокола только когда вы отключили звуковой колокол Terminal, и в других терминалах ничего не делает. Установите "terminal_bell", чтобы звонить в символ колокола в любом терминале. См. Get a terminal bell or notification.

`remote.defaultEnvironmentId`

Выберите облачное окружение по умолчанию для облачных сеансов, которые вы создаёте из CLI, например с claude --cloud. Claude Code записывает этот ключ в ваши пользовательские настройки, когда вы выбираете окружение с помощью /remote-env.

  • Scope: Any file. Для ID самостоятельно размещённого окружения, пользовательских или управляемых настроек, или флага --settings только.
  • Type: строка, ID окружения, такой как env_... или ccpool_...
  • Default: не установлено, поэтому Claude Code использует размещённое Anthropic окружение, когда ваш список имеет одно, и в противном случае первое окружение в вашем списке, которое не является окружением моста Удалённого управления, или первое окружение, когда каждое является окружением моста
  • Per-session overrides: --environment имеет приоритет над этим ключом для одного облачного сеанса, который он создаёт
{
  "remote": {
    "defaultEnvironmentId": "env_0123abcd"
  }
}

ID размещённого Anthropic окружения, который начинается с env_, следует стандартному приоритету настроек, поэтому значение в проектных настройках репозитория переопределяет ваш выбор на уровне пользователя. ID самостоятельно размещённого окружения, который начинается с ccpool_, учитывается только из пользовательских настроек, управляемых настроек и флага --settings; Claude Code игнорирует один в проектных или локальных настройках репозитория, и /remote-env показывает, какое значение он игнорировал, поэтому проверенный файл не может направить сеансы на самостоятельно размещённое окружение, которое вы не выбрали.

`remoteControlAtStartup`

Подключить Удалённое управление автоматически, когда начинается каждый интерактивный сеанс, вместо ожидания /remote-control. Установите значение true, чтобы включить автоподключение, false, чтобы отключить его. Отображается в /config как Enable Remote Control for all sessions.

  • Scope: Any file. Claude Code также читает значение, оставленное в ~/.claude.json старыми версиями.
  • Type: Boolean
    • true: Claude Code подключает Удалённое управление автоматически, когда начинается каждый интерактивный сеанс
    • false: Claude Code ждёт /remote-control
  • Default: не установлено, поэтому автоподключение следует стандартному значению администратора вашей организации, когда оно установлено, и в противном случае текущему стандартному значению Claude Code
  • Per-session overrides: --remote-control включает Удалённое управление для одного сеанса даже когда этот ключ false, и ни один флаг не отключает его для одного сеанса
{
  "remoteControlAtStartup": true
}

Claude Code игнорирует true из проектных или локальных настроек, поэтому репозиторий может отключить автоподключение для его checkout, но не может включить его. Для полного поведения для каждой области видимости см. Enable Remote Control for all sessions и ключи безопасности, где применяется более строгое значение.

`sshConfigs`

Добавить SSH-соединения в раскрывающийся список окружения Desktop. Администраторы используют это для распределения общих соединений команде. Соединения, которые вы определяете в управляемых настройках, отображаются как управляемые, поэтому пользователи могут их выбирать, но не могут редактировать или удалять их в приложении.

  • Scope: User or managed. Настольное приложение читает этот ключ.
  • Type: массив объектов, каждый с обязательными id, name и sshHost и опциональными sshPort и sshIdentityFile
  • Default: не установлено

Этот пример добавляет одно соединение с именем Dev VM, которое подключается к user@dev.example.com:

{
  "sshConfigs": [
    {
      "id": "dev-vm",
      "name": "Dev VM",
      "sshHost": "user@dev.example.com"
    }
  ]
}

`sshHostAllowlist`

Ограничить хосты, к которым может подключиться SSH-сеанс Desktop. Только приложение Desktop читает этот ключ; CLI не читает. Шаблоны нечувствительны к регистру: * соответствует любому хосту, *.example.com соответствует example.com и каждому поддомену, и всё остальное является точным совпадением с именем хоста после разрешения ~/.ssh/config. Пустой массив отключает SSH-сеансы.

  • Scope: Managed
  • Type: массив шаблонов имён хостов
  • Default: не установлено, поэтому разрешены любые хосты

Этот пример разрешает devboxes.example.com и его поддомены, плюс точный хост bastion.example.com:

{
  "sshHostAllowlist": ["*.devboxes.example.com", "bastion.example.com"]
}

Аутентификация и поставщики

Предоставляйте учетные данные через вспомогательные скрипты и, для организаций, принудительно установите метод входа или организацию. См. Аутентификация.

`apiKeyHelper`

Запустите собственную команду для создания учетных данных, которые Claude Code отправляет с запросами модели. Claude Code запускает команду через системную оболочку, /bin/sh на macOS и Linux и cmd на Windows, и отправляет её вывод как в заголовках X-Api-Key, так и в Authorization: Bearer. Используйте это для динамических или ротирующихся учетных данных, таких как краткосрочные токены, полученные из хранилища.

  • Scope: Any file
  • Type: string, a shell command line
  • Default: unset, so Claude Code doesn't run a helper
{
  "apiKeyHelper": "/bin/generate_temp_api_key.sh"
}

Claude Code кэширует значение и повторно запускает команду в следующих случаях:

  • После истечения времени жизни кэша, пять минут по умолчанию или интервал, который вы установили с помощью CLAUDE_CODE_API_KEY_HELPER_TTL_MS.
  • Когда запрос к API Anthropic, напрямую или через LLM gateway, завершается с ошибкой 401 или 403.
  • Перед отправкой запроса к API Anthropic, напрямую или через LLM gateway, когда кэшированный вывод — это JWT, который истек после того, как помощник его создал. Требуется Claude Code v2.1.246 или позже.

Последние два случая применяются только когда вывод помощника — это учетные данные, которые Claude Code отправляет, и ANTHROPIC_AUTH_TOKEN не установлен.

В интерактивных сеансах, когда команда поступает из параметров проекта или локальных параметров, Claude Code не запускает её до тех пор, пока вы не примете приглашение доверия рабочей области. См. Управление учетными данными.

`awsAuthRefresh`

Запустите собственную команду, такую как aws sso login, для обновления учетных данных в вашем каталоге .aws когда те, которые Claude Code имеет для Amazon Bedrock, перестают работать. Claude Code сначала проверяет текущие учетные данные против STS и запускает команду только когда эта проверка не удается, затем читает обновленный каталог .aws.

  • Scope: Any file
  • Type: string, a shell command line
  • Default: unset, so Claude Code doesn't refresh AWS credentials for you
{
  "awsAuthRefresh": "aws sso login --profile myprofile"
}

Используйте этот ключ, когда ваш поток обновления записывает в .aws; используйте awsCredentialExport когда он выводит учетные данные вместо этого. См. расширенную конфигурацию учетных данных.

`awsCredentialExport`

Запустите собственную команду, которая выводит учетные данные AWS в формате JSON, чтобы Claude Code мог вызывать Amazon Bedrock с учетными данными, которые не находятся в вашем каталоге .aws. Claude Code принимает форму вывода aws sts и плоскую форму aws configure export-credentials, и ограничивает учетные данные своим собственным клиентом Bedrock, поэтому команды оболочки, которые запускает Claude Code, по-прежнему видят ваши окружающие учетные данные.

  • Scope: Any file
  • Type: string, a shell command line
  • Default: unset, so Claude Code uses the ambient AWS credential chain
{
  "awsCredentialExport": "/bin/generate_aws_grant.sh"
}

В отличие от awsAuthRefresh, Claude Code всегда запускает эту команду, когда она установлена, без предварительной проверки окружающих учетных данных. См. расширенную конфигурацию учетных данных.

`forceLoginMethod`

Ограничьте, какой тип учетной записи люди могут использовать для входа. Установите "claudeai" чтобы разрешить только учетные записи claude.ai, "console" чтобы разрешить только учетные записи Claude Console, или "gateway" чтобы отправить людей на облачный шлюз вместо входа первой стороны. Администраторы устанавливают это в управляемых параметрах и связывают это с forceLoginOrgUUID чтобы держать входы claude.ai разработчиков внутри одной организации. Если вы установите это на "claudeai" или "console" в любом файле параметров, Claude Code также перестает предлагать вход в Console без ключа в сеансах, к которым применяется этот файл.

  • Scope: Any file. Claude Code соблюдает "gateway" только из управляемого источника на машине: managed-settings.json, plist macOS или реестр Windows HKLM, или помощник политики. Он рассматривает "gateway" как неустановленный в пользовательских, проектных, локальных, HKCU и управляемых сервером параметрах, то же правило, что и forceLoginGatewayUrl.
  • Type: string, one of:
    • "claudeai": only claude.ai accounts can log in
    • "console": only Claude Console accounts can log in
    • "gateway": Claude Code sends people to a cloud gateway instead of a first-party login
  • Default: unset, so people pick a login method
{
  "forceLoginMethod": "claudeai"
}

Каждый путь входа первой стороны применяет ограничение, включая расширение VS Code, Agent SDK, claude setup-token и /install-github-app, за исключением интерактивного экрана входа терминала, доступного через /login или первоначальную настройку, который предварительно выбирает метод без его принудительного применения. До v2.1.212 только входы терминала применяли это. См. Ограничить вход в вашу организацию для того, как каждый путь входа, учетные данные окружения и поставщики третьих сторон обрабатываются.

Когда управляемый источник на машине устанавливает "gateway", Claude Code не использует оставшийся вход, API ключ или учетные данные apiKeyHelper. См. Политика администратора требует вход через облачный шлюз для сообщения, которое каждый из них выдает. Если вы выбираете облачного поставщика через CLAUDE_CODE_USE_BEDROCK или аналогичную переменную окружения, сеанс не требует входа через шлюз. До v2.1.261 Claude Code использовал оставшийся вход на этих машинах.

`forceLoginGatewayUrl`

Установите URL шлюза, к которому подключается экран /login облачного шлюза, чтобы люди достигли вашего облачного шлюза без ввода его адреса. На экране нет поля URL: с установленным этим ключом он показывает URL вашего шлюза и подключается, когда человек нажимает Enter; без него он говорит им связаться с администратором IT.

Либо этот ключ, либо forceLoginMethod: "gateway" делает машину только шлюзом, поэтому /login открывается на экране облачного шлюза без средства выбора метода входа. См. Политика администратора требует вход через облачный шлюз для того, что происходит с оставшимся входом первой стороны или API ключом. Установите оба ключа, чтобы экран подключился вместо показа ошибки.

  • Scope: Managed. Read only from a source on the machine: managed-settings.json, the macOS plist or Windows HKLM registry, or a policy helper. Claude Code ignores it in HKCU and server-managed settings.
  • Type: string, a full URL including the scheme
  • Default: unset, so the Cloud gateway screen shows an error telling people to contact their IT administrator
{
  "forceLoginGatewayUrl": "https://claude-gateway.example.com"
}

Если значение не является действительным URL, экран входа сообщает об этом, и остальная часть файла управляемых параметров по-прежнему применяется. См. Установить URL шлюза.

`forceLoginOrgUUID`

Из управляемого источника требуйте, чтобы входы учетной записи claude.ai принадлежали одной организации Anthropic, указанной как один UUID, или любой из нескольких организаций, указанных как массив. Из любого файла параметров Claude Code также использует один UUID для предварительного выбора этой организации во время входа claude.ai или Claude Console, и не предварительно выбирает ничего для массива. Если вы установите ключ в любом файле параметров, Claude Code также перестает предлагать вход в Console без ключа в сеансах, к которым применяется этот файл, и вместо этого создает API ключ.

  • Scope: Any file. Only a managed source enforces the restriction; a single UUID in any other settings file pre-selects the organization during login without restricting it.
  • Type: string, one UUID, or array of strings, several UUIDs
  • Default: unset, so any organization can log in

Этот пример принимает входы из любой из двух организаций без предварительного выбора одной:

{
  "forceLoginOrgUUID": ["xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyyyy"]
}

Если управляемый источник устанавливает пустой массив или значение, которое Claude Code не может разобрать, Claude Code блокирует каждый вход с сообщением о неправильной конфигурации.

См. Ограничить вход в вашу организацию для того, как Claude Code обрабатывает входы Claude Console, другие пути входа и учетные данные окружения.

`gatewayInternalNetworks`

Объявите публичные блоки IPv4, из которых ваша организация нумерует свою внутреннюю сеть, чтобы /login принимал облачный шлюз там. Требуется Claude Code v2.1.268 или позже.

Без этого ключа /login подключается к любому шлюзу на приватном адресе и ничему больше. С ним /login также принимает шлюз внутри указанного блока, только через прямое соединение. Собственный адрес машины на этом соединении также должен быть внутри того же блока.

  • Scope: Managed. Read only from a source on the machine: managed-settings.json, the macOS plist or Windows HKLM registry, or a policy helper. Claude Code ignores it in HKCU and server-managed settings.
  • Type: array of strings, at most four IPv4 CIDR blocks, each /8 to /32, not overlapping one another, and none overlapping private space.
  • Default: unset, so /login accepts only gateways on private addresses
{
  "gatewayInternalNetworks": ["203.0.113.0/24"]
}

Замените диапазон документации в примере на ваш собственный блок. Claude Code отказывает диапазонам документации, диапазонам, которые используют локально клиенты VPN и NAT64, и зарезервированному пространству, из которого не нумеруется ни одна сеть, такому как многоадресная рассылка.

Если запись недействительна или значение не является списком строк, /login называет проблему и отказывает каждому новому входу через облачный шлюз на машине до тех пор, пока вы не исправите значение. Существующие входы продолжают работать. См. Разрешить шлюз на адресном пространстве общего пользования, которым вы владеете для полных правил и того, что видят разработчики.

`gcpAuthRefresh`

Запустите собственную команду для обновления Google Cloud Application Default Credentials когда Claude Code обнаруживает, что они истекли или не могут быть загружены, чтобы запросы Google Cloud's Agent Platform продолжали работать без повторной аутентификации вручную.

  • Scope: Any file
  • Type: string, a shell command line
  • Default: unset, so Claude Code's credential error tells you to run gcloud auth application-default login yourself
{
  "gcpAuthRefresh": "gcloud auth application-default login"
}

См. расширенную конфигурацию учетных данных.

`otelHeadersHelper`

Запустите собственную команду для создания заголовков, которые Claude Code отправляет с экспортами OpenTelemetry, для бэкендов, чьи токены ротируются. Claude Code запускает её при запуске и периодически после этого, и ожидает объект JSON значений строковых заголовков на stdout.

  • Scope: Any file
  • Type: string, an executable path or a shell command line
  • Default: unset, so Claude Code adds no helper-generated headers
{
  "otelHeadersHelper": "/bin/generate_otel_headers.sh"
}

Установите интервал обновления с помощью CLAUDE_CODE_OTEL_HEADERS_HELPER_DEBOUNCE_MS. См. Динамические заголовки для требований скрипта и где Claude Code сообщает о неудачном помощнике.

Обновления и версионирование

Выберите канал обновления и, для организаций, закрепите версии, которые люди могут запускать. См. Обновление Claude Code.

`autoUpdatesChannel`

Выберите, какой канал выпуска следуют фоновые автоматические обновления и claude update. Установите "stable" для версии, которая обычно имеет возраст около одной недели и пропускает выпуски с серьёзными регрессиями, или "latest" для самого последнего выпуска.

  • Область действия: Any file. Установите это в управляемых параметрах, чтобы применить один канал во всей организации.
  • Тип: строка, одно из:
    • "latest": обновления следуют самому последнему выпуску
    • "stable": обновления следуют версии, которая обычно имеет возраст около одной недели и пропускает выпуски с серьёзными регрессиями
  • По умолчанию: не установлено, поэтому Claude Code следует "latest"
{
  "autoUpdatesChannel": "stable"
}

Claude Code записывает "stable" в ваши пользовательские параметры, когда вы выбираете это в разделе Auto-update channel в /config, и удаляет ключ, когда вы переключаетесь обратно на latest там. claude install stable и claude install latest также сохраняют выбранный вами канал. Переключение с "latest" на "stable" в /config спрашивает, разрешить ли понижение версии или остаться на текущей версии; остаток устанавливает minimumVersion. Установки Homebrew игнорируют этот ключ: пакет claude-code отслеживает stable, а claude-code@latest отслеживает latest, и claude update полагается на brew upgrade. Чтобы полностью отключить автоматические обновления, установите DISABLE_AUTOUPDATER в env.

`minimumVersion`

Предотвратите фоновые автоматические обновления и claude update от установки любой версии ниже этой, поэтому переход на канал "stable" не понизит вас с более новой сборки "latest". Claude Code записывает этот ключ для вас, когда вы выбираете остаться на текущей версии при переключении каналов в /config, и очищает его, когда вы переключаетесь обратно на "latest".

  • Область действия: Any file. Установите это в управляемых параметрах, чтобы закрепить минимум на уровне организации, который пользовательские и проектные параметры не могут снизить.
  • Тип: строка, номер версии, такой как "2.1.100"; значение, которое не является допустимой версией, игнорируется
  • По умолчанию: не установлено, поэтому обновления могут установить любую версию, которую предлагает канал

Этот пример следует стабильному каналу и отказывается устанавливать любую версию ниже 2.1.100:

{
  "autoUpdatesChannel": "stable",
  "minimumVersion": "2.1.100"
}

Этот ключ только ограничивает обновления. Чтобы заставить Claude Code отказаться запускаться ниже версии, используйте вместо этого requiredMinimumVersion. См. Закрепить минимальную версию.

`requiredMaximumVersion`

Установите самую новую версию Claude Code, которую разрешает запускать ваша организация. Когда запущенная версия новее, Claude Code выходит при запуске и сообщает пользователю установить одобренную версию через утверждённый вашей организацией метод; claude install <version> также может работать. Требует Claude Code v2.1.163 или позже.

  • Область действия: Managed. Claude Code не выдаёт предупреждение, когда игнорирует ключ в других местах.
  • Тип: строка, номер версии, такой как "2.1.150"; значение, которое не является допустимой версией, игнорируется
  • По умолчанию: не установлено, поэтому потолок не применяется
{
  "requiredMaximumVersion": "2.1.150"
}

Фоновые автоматические обновления и claude update пропускают версии выше потолка, поэтому установка внутри диапазона остаётся внутри него. claude update, claude install и claude doctor продолжают работать выше потолка, чтобы пользователи могли восстановиться. Объедините это с requiredMinimumVersion, чтобы применить диапазон.

`requiredMinimumVersion`

Установите самую старую версию Claude Code, которую разрешает запускать ваша организация. Когда запущенная версия старше, Claude Code выходит при запуске и сообщает пользователю обновиться через утверждённый вашей организацией метод. Проверка выполняется только при запуске, поэтому уже запущенный сеанс продолжает работу. Требует Claude Code v2.1.163 или позже.

  • Область действия: Managed. Claude Code не выдаёт предупреждение, когда игнорирует ключ в других местах.
  • Тип: строка, номер версии, такой как "2.1.150"; значение, которое не является допустимой версией, игнорируется
  • По умолчанию: не установлено, поэтому пол не применяется
{
  "requiredMinimumVersion": "2.1.150"
}

claude update, claude install и claude doctor продолжают работать ниже пола, чтобы пользователи могли восстановиться. В отличие от minimumVersion, который только предотвращает понижение версии, этот ключ блокирует запуск. Объедините это с requiredMaximumVersion, чтобы применить диапазон.

Tools

Отключите определённые инструменты в приложении Claude Code для рабочего стола. Терминальный CLI игнорирует эти ключи. Для самих инструментов см. Инструменты, доступные Claude.

`browserExternalPageTools`

Запретите Claude использовать свои инструменты для чтения или действия на внешних страницах в панели Browser приложения для рабочего стола. Люди в вашей организации по-прежнему могут открывать внешние сайты самостоятельно, а локальные предпросмотры dev-сервера продолжают работать с инструментами Claude. Приложение для рабочего стола читает этот ключ; терминальный CLI игнорирует его.

  • Scope: Managed
  • Type: string, "disabled"; приложение для рабочего стола также принимает "disable", в любом случае
  • Default: не установлено, поэтому инструменты Claude работают на внешних страницах
{
  "browserExternalPageTools": "disabled"
}

Любое другое значение оставляет инструменты Claude включёнными, и непустая строка, которая не является одним из двух принятых значений, регистрирует предупреждение. Чтобы заблокировать внешние сайты для людей и Claude одновременно, установите disableBrowserExternalNavigation вместо этого. См. Ограничить внешний просмотр для вашей организации.

`disableBrowserExternalNavigation`

Отключите внешний просмотр в панели Browser приложения для рабочего стола для людей и Claude одновременно. Предпросмотры localhost dev-сервера продолжают работать. Приложение для рабочего стола читает этот ключ; терминальный CLI игнорирует его.

  • Scope: Managed
  • Type: Boolean; только JSON Boolean true вступает в силу
    • true: приложение для рабочего стола отключает внешний просмотр в панели Browser для людей и Claude одновременно; предпросмотры localhost продолжают работать
    • false: внешний просмотр остаётся включённым
  • Default: не установлено, поэтому внешний просмотр включён
{
  "disableBrowserExternalNavigation": true
}

Приложение для рабочего стола игнорирует любое другое значение, и значение, которое не является Boolean, такое как строка "true" или 1, также регистрирует предупреждение. Чтобы оставить внешний просмотр включённым, но отключить инструменты Claude на внешних страницах, установите browserExternalPageTools вместо этого. См. Ограничить внешний просмотр для вашей организации.

`disableMobileSimulatorTools`

Заблокируйте инструменты Claude для панели iOS Simulator приложения для рабочего стола. Люди сохраняют ручное использование панели; удаляется только доступ Claude, и никто не может включить его обратно из приложения. Приложение для рабочего стола читает этот ключ; терминальный CLI игнорирует его.

  • Scope: Managed
  • Type: Boolean; только JSON Boolean true вступает в силу
    • true: приложение для рабочего стола блокирует инструменты Claude для панели iOS Simulator
    • false: инструменты симулятора Claude следуют переключателю настроек каждого человека в приложении для рабочего стола
  • Default: не установлено, поэтому инструменты симулятора Claude следуют переключателю настроек каждого человека в приложении для рабочего стола
{
  "disableMobileSimulatorTools": true
}

Приложение для рабочего стола игнорирует любое другое значение, и значение, которое не является Boolean, такое как строка "true" или 1, также регистрирует предупреждение.

Конфиденциальность и телеметрия

Контролируйте, как долго Claude Code хранит данные сеанса и что он отправляет. Переключатели, которые отключают метрики использования и отчеты об ошибках, являются переменными окружения, а не ключами параметров: установите DISABLE_TELEMETRY, DISABLE_ERROR_REPORTING или CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC в ключе env или в оболочке. Услуги телеметрии описывает, что отключает каждый из них. Два исключения отключаются из файла параметров: feedbackDrafts ниже для отзывов, составленных Claude, и feedbackSurveyRate ниже для опроса сеанса.

`cleanupPeriodDays`

Установите, сколько дней Claude Code хранит стенограммы сеансов и другие данные приложения перед их удалением. Claude Code выполняет удаление как фоновую очистку после запуска сеанса, при условии, что он может безопасно определить период хранения.

  • Область: Any file
  • Тип: количество дней, целое число, минимум 1
  • По умолчанию: 30
{
  "cleanupPeriodDays": 20
}

Установка 0 не пройдет проверку, поэтому выберите большое значение, например 3650 для длительного хранения. Чтобы остановить Claude Code от записи стенограмм вообще, см. Хранилище в виде простого текста.

`desktopSessionCleanupPeriodDays`

Установите ограничение по возрасту в днях для стенограмм сеансов, которые вы запустили или недавно продолжили в Claude Desktop или Cowork. Без этого ключа Claude Code хранит эти стенограммы в любом возрасте. Claude Code удаляет каждую из них, как только она становится старше как этого ограничения, так и cleanupPeriodDays, поэтому при cleanupPeriodDays по умолчанию 30, значение 7 все еще хранит их 30 дней. Когда управляемые параметры устанавливают cleanupPeriodDays, этот период применяется вместо этого, и этот ключ игнорируется. Требуется Claude Code v2.1.248 или позже.

  • Область: User or managed. Claude Code также читает ключ из файла, который вы передаете с --settings, и игнорирует его в параметрах проекта и локальных параметрах.
  • Тип: количество дней, целое число, минимум 0
  • По умолчанию: 0, что не устанавливает ограничение по возрасту
{
  "desktopSessionCleanupPeriodDays": 90
}

`feedbackDrafts`

Контролируйте отзывы, составленные Claude: может ли Claude ставить в очередь черновики отзывов для вашего рассмотрения и показывает ли Claude Code карточку, когда Claude ставит один в очередь.

  • Область: User or managed
  • Тип: строка, одна из "notify", "quiet" или "off"
    • "notify": Claude Code показывает карточку над приглашением, когда Claude ставит черновик в очередь, до трех карточек в сеансе по умолчанию
    • "quiet": Claude составляет черновики без карточки. Вы видите количество поставленных в очередь черновиков в нижнем колонтитуле приглашения и рассматриваете их в /feedback
    • "off": Claude Code удаляет инструмент SendFeedback, поэтому Claude не может ставить черновики в очередь
  • По умолчанию: "notify"
  • Переопределения для каждого сеанса: CLAUDE_CODE_SEND_FEEDBACK установленный на 0 отключает функцию для одного сеанса
{
  "feedbackDrafts": "quiet"
}

Появляется в /config как Claude-drafted feedback, который записывает этот ключ в ваши пользовательские параметры. Вы видите строку /config только в сеансах где Claude может составлять отзывы; установка "off" не скрывает его, поэтому вы можете снова включить функцию из той же строки. Значение в управляемых параметрах имеет приоритет над вашим пользовательским параметром, поэтому когда администратор устанавливает этот ключ, строка показывает управляемое значение, и его изменение не имеет эффекта. Claude Code игнорирует этот ключ в параметрах проекта и локальных параметрах.

`feedbackSurveyRate`

Установите вероятность того, что опрос качества сеанса появится, когда сеанс имеет право на него. Установите 0, чтобы опрос не появлялся.

  • Область: Any file
  • Тип: число между 0 и 1
  • По умолчанию: не установлено, поэтому Claude Code использует скорость, которую Anthropic устанавливает удаленно, или встроенную скорость 0.005 на Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry, которые не получают удаленную конфигурацию
  • Переопределения для каждого сеанса: CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY установленный на 1 отключает опрос для одного сеанса независимо от скорости, которую устанавливает этот ключ
{
  "feedbackSurveyRate": 0.05
}

Та же скорость применяется к опросу в расширении VS Code.

`skipWebFetchPreflight`

Пропустите проверку безопасности домена WebFetch, которая отправляет каждое запрашиваемое имя хоста на api.anthropic.com перед выборкой. Установите true в окружениях, которые блокируют трафик к Anthropic, таких как Amazon Bedrock, Google Cloud's Agent Platform или развертывания Microsoft Foundry с ограничивающим исходящим трафиком.

  • Область: Any file
  • Тип: Boolean
    • true: Claude Code пропускает проверку безопасности домена WebFetch
    • false: проверка выполняется перед первой выборкой для каждого имени хоста в сеансе и снова для имени хоста, чья более ранняя проверка была заблокирована или не удалась
  • По умолчанию: не установлено, поэтому проверка выполняется перед первой выборкой для каждого имени хоста в сеансе
{
  "skipWebFetchPreflight": true
}

С пропущенной проверкой WebFetch пытается использовать любой URL без консультации со списком блокировки, поэтому объедините его с правилами разрешений WebFetch, если вам нужно ограничить, какие домены может достичь Claude.

Корпоративные и управляемые параметры

Ключи, которые организация использует для вычисления, обновления и объединения управляемых параметров. См. Настройка управляемых параметров.

`disableSideloadFlags`

Отклонять флаги CLI --plugin-dir, --plugin-url, --agents и --mcp-config при запуске, которые пользователи могут передать для обхода strictKnownMarketplaces при одном запуске. Claude Code завершает работу с ошибкой, указывающей на отклоненные флаги, и применяет ту же проверку к поверхностям, которые запускают CLI с этими флагами внутри, в настоящее время Cowork локальные сеансы в приложении для рабочего стола. В облачных сеансах Claude Code удаляет MCP серверы, которые сервер доставил через --mcp-config, за исключением встроенных записей type: "sdk", и запускает сеанс. Требуется Claude Code v2.1.193 или позже.

  • Область: Managed
  • Тип: Boolean
    • true: Claude Code отклоняет --plugin-dir, --plugin-url, --agents и --mcp-config при запуске и завершает работу с ошибкой, указывающей на них, за исключением облачных сеансов, где он удаляет MCP серверы, которые сервер доставил через --mcp-config, за исключением встроенных записей type: "sdk", и запускает сеанс
    • false: Claude Code принимает эти флаги
  • По умолчанию: false
{
  "disableSideloadFlags": true
}

Claude Code по-прежнему принимает --mcp-config, чьи серверы являются встроенными записями type: "sdk", поэтому Agent SDK и расширение VS Code продолжают работать. Пользователи по-прежнему могут добавлять серверы с помощью claude mcp add или файла .mcp.json; для управления отдельными серверами также установите allowedMcpServers. Требуется Claude Code v2.1.193 или позже.

В облачных сеансах Claude Code также игнорирует обновления MCP, доставленные сервером в середине сеанса, путь позади конфигурации облачного сеанса и SDK setMcpServers() вызовов, которые достигают этих сеансов. Встроенные записи type: "sdk" остаются исключенными там же. До v2.1.239 доставленный сервером --mcp-config блокировал запуск облачного сеанса.

`forceRemoteSettingsRefresh`

Блокировать запуск CLI до тех пор, пока Claude Code не получит свежую выборку управляемых параметров сервера. Если выборка не удается, Claude Code завершает работу вместо продолжения с кэшированными или отсутствующими параметрами. Установите это, когда ваша среда не может принять даже краткое окно, в котором сеанс работает без своей управляемой политики.

Когда ключ не установлен, Claude Code не блокирует запуск при выборке, хотя когда разработчик входит при запуске, он ждет до пяти секунд для выборки. Сеанс облачного шлюза всегда ждет и завершает работу, если шлюз недоступен.

  • Область: Managed. Claude Code соблюдает true из любого управляемого администратором источника, даже если это не источник с наивысшим приоритетом.
  • Тип: Boolean
    • true: Claude Code блокирует запуск до тех пор, пока он не получит свежую выборку управляемых параметров сервера, и завершает работу, если выборка не удается
    • false: Claude Code не блокирует запуск при выборке, хотя при запуске входа он ждет до пяти секунд для выборки
  • По умолчанию: false
{
  "forceRemoteSettingsRefresh": true
}

Установите это в профиль MDM или файл управляемых параметров, чтобы обеспечить отказоустойчивый запуск до прибытия первого полезного груза сервера. Claude Code применяет проверку только в сеансах, которые получают управляемые параметры сервера, поэтому сеанс, который их не получает, запускается без ожидания. Подкоманды claude auth исключены, поэтому пользователи могут повторно аутентифицироваться, когда истекшие учетные данные являются причиной сбоя выборки. См. Обеспечение отказоустойчивого запуска.

`managedSourcesBehavior`

Выберите, применяет ли Claude Code только источник с наивысшим приоритетом управляемый источник, который доставляет ваша организация, или объединяет каждый источник администратора, который она доставляет. По умолчанию Claude Code берет источник с наивысшим приоритетом, который содержит ключ политики, и игнорирует остальное. Ключ политики — это любой ключ параметров, кроме этого и wslInheritsWindowsSettings. Таким образом, как только управляемые параметры сервера или политика MDM доставляют ключ политики, файл managed-settings.json вносит только ключи, которые Claude Code читает из каждого источника администратора. С "merge" каждый источник администратора, который вы доставляете, вносит свои ключи в одну объединенную политику. Требуется Claude Code v2.1.242 или позже.

Установите "merge" только там, где каждый источник ранжированный ниже вашего наивысшего находится под контролем администратора, потому что Claude Code затем добавляет записи из более низкого источника, такие как правила permissions.allow, в политику.

  • Область: Managed. Claude Code читает этот ключ из источника с наивысшим приоритетом, который содержит либо этот ключ, либо ключ политики, и игнорирует этот ключ в каждом источнике, ранжированном ниже, поэтому более низкий источник не может выбрать себя для объединения с источником выше. Ни реестр Windows HKCU, ни родительские параметры от хоста встраивания не участвуют в объединении.
  • Тип: string, один из:
  • По умолчанию: "first-wins"

Доставьте ключ в источник с наивысшим приоритетом, который вы развертываете. Машина, которая никогда не получает управляемые параметры сервера, нуждается в ключе в своем профиле MDM, потому что Claude Code читает ключ из источника с наивысшим приоритетом, который его содержит или ключ политики. Файл managed-settings.json является источником администратора с наименьшим рангом, поэтому "merge", установленный там, не имеет источника ниже для объединения. В управляемых параметрах сервера ключ выглядит так:

{
  "managedSourcesBehavior": "merge"
}

Под "merge" Claude Code объединяет каждый ключ по его типу. Эта таблица дает правило для каждого типа. Строки списка ограничений, значения-взятые-целиком и только-наивысший-источник называют каждый ключ, который они охватывают, и другие строки дают примеры:

Тип ключа Как Claude Code его объединяет Ключи
Списки Объединяет записи из каждого источника permissions.allow, sandbox.network.allowedDomains и другие ключи списков
Блокировки Применяет самое строгое значение, которое устанавливает любой источник. Когда ни один источник не устанавливает строгое значение, применяет более мягкое значение только из источника с наивысшим приоритетом allowManagedPermissionRulesOnly, permissions.disableBypassPermissionsMode и другие логические или перечисляемые блокировки
Списки ограничений Берет список целиком из источника с наивысшим приоритетом, который его устанавливает, без добавления записей из более низких источников. Когда источник с наивысшим приоритетом его не устанавливает, берет его целиком из следующего источника вниз availableModels, allowedMcpServers, strictKnownMarketplaces, allowedChannelPlugins и цепь fallbackModel
Значения, взятые целиком Берет значение целиком из источника с наивысшим приоритетом, который его устанавливает, без объединения записей или полей из более низких источников. Когда источник с наивысшим приоритетом его не устанавливает, берет его целиком из следующего источника вниз sandbox.credentials.awsPairs, sandbox.ripgrep
Предоставленные MCP серверы Объединяет имена серверов из каждого источника. Когда два источника устанавливают одно имя, применяет всю запись источника с более высоким приоритетом managedMcpServers
Читается только из источника с наивысшим приоритетом Читает ключ только из источника с наивысшим приоритетом, который содержит ключ политики, поэтому значение более низкого источника игнорируется даже когда источник с наивысшим приоритетом его не устанавливает apiKeyHelper, awsAuthRefresh, awsCredentialExport, gcpAuthRefresh, otelHeadersHelper, proxyAuthHelper, forceLoginOrgUUID, значения "claudeai" и "console" forceLoginMethod, parentSettingsBehavior, modelPicker, policyHelper, permissions.defaultMode
env Объединяет переменные для каждого администратора источников, под обоими "first-wins" и "merge" env
Каждый другой ключ Берет значение из источника с наивысшим приоритетом, который его устанавливает cleanupPeriodDays, model

Взятие sandbox.credentials.awsPairs и sandbox.ripgrep целиком требует Claude Code v2.1.257 или позже.

Несколько ключей добавляют условие, которое таблица не показывает:

  • policyHelper: Claude Code соблюдает это только когда источник с наивысшим приоритетом, который содержит ключ политики, является политикой MDM или файлом управляемых параметров, поэтому при управляемых параметрах сервера это не применяется.
  • modelOverrides: связан с availableModels. Claude Code берет modelOverrides из источника с наивысшим приоритетом, который его устанавливает, если только более высокий источник не устанавливает availableModels без modelOverrides. В этом случае он игнорирует modelOverrides из каждого источника.
  • forceLoginGatewayUrl, gatewayInternalNetworks и значение "gateway" forceLoginMethod: Claude Code никогда не читает ни один из них из управляемых параметров сервера, поэтому значение там ни не применяется, ни не скрывает значение, установленное в политике MDM или файле управляемых параметров. Среди источников администратора на машине только источник с наивысшим рангом, который содержит ключ политики, поставляет их, независимо от того, присутствуют ли также управляемые параметры сервера.

Чтобы подтвердить, какие источники объединены на машине, запустите /status и прочитайте строку Setting sources.

`parentSettingsBehavior`

Выберите, применяет ли Claude Code управляемые параметры, поставляемые процессом хоста встраивания, таким как Agent SDK или расширение IDE, когда также присутствует развернутый администратором управляемый уровень. С "first-wins" Claude Code отбрасывает параметры, поставляемые хостом; с "merge" он применяет их под уровнем администратора через фильтр только для ограничений. Установите "merge", когда хосту нужно передать свои собственные ограничения сеансам, которые он запускает, например Claude Desktop, доставляющий список разрешенных исходящих соединений шлюза.

  • Область: Managed. Claude Code читает это из источника управляемого администратором с наивысшим приоритетом.
  • Тип: string, один из:
    • "first-wins": Claude Code отбрасывает параметры, поставляемые хостом, когда присутствует развернутый администратором управляемый уровень
    • "merge": Claude Code применяет параметры, поставляемые хостом, под уровнем администратора через фильтр только для ограничений
  • По умолчанию: "first-wins"
{
  "parentSettingsBehavior": "merge"
}

Этот ключ не имеет эффекта, когда не существует развернутого администратором управляемого уровня: параметры хоста затем применяются как единственный управляемый уровень, все еще отфильтрованные до значений только для ограничений. Для ограничений фильтра и того, как взаимодействуют управляемые источники, см. Родительские параметры от хостов встраивания и Ограничение родительских параметров.

`policyHelper`

Запустите исполняемый файл, который вы развертываете, который вычисляет управляемые параметры при запуске, чтобы вы могли получить политику из позиции устройства, идентификации или удаленного сервиса вместо статического файла. Claude Code запускает помощника перед тем, как принять первый запрос, и рассматривает параметры, которые он выдает, как управляемые параметры для сеанса.

  • Область: Managed. Читается из plist macOS, реестра Windows HKLM или файла управляемых параметров. Claude Code читает ключ из источника управляемого администратором с наивысшим приоритетом, который содержит ключ политики, и запускает помощника только когда этот источник является одним из этих трех; он игнорирует ключ в управляемых параметрах сервера, реестре HKCU и родительских параметрах, поставляемых хостом.
  • Тип: object с path, timeoutMs и refreshIntervalMs
  • По умолчанию: не установлено, поэтому помощник не запускается

Когда управляемые параметры сервера доставляют политику при запуске, они имеют приоритет над источником помощника и помощник не запускается.

Если более поздняя выборка параметров сообщает, что управляемые параметры сервера удалены, Claude Code запускает помощника в этот момент вместо ожидания следующего запуска. Его выход управляет остальной частью сеанса, и запуск, который не удается, завершает сеанс с тем же сообщением, что и неудачный запуск при запуске.

Этот пример запускает помощника с тайм-аутом 5 секунд и повторно запускает его каждые пять минут:

{
  "policyHelper": {
    "path": "/usr/local/bin/claude-policy",
    "timeoutMs": 5000,
    "refreshIntervalMs": 300000
  }
}

Напишите выход помощника

Claude Code запускает помощника без аргументов, устанавливает CLAUDE_CODE_VERSION в его окружение и читает конверт JSON из stdout, ограниченный 1 МиБ.

Поместите параметры под ключ managedSettings. Объект параметров без ключа managedSettings анализируется с managedSettings undefined и ничего не применяет, и Claude Code не сообщает об ошибке:

{
  "managedSettings": {
    "permissions": { "deny": ["Read(//etc/secrets/**)"] }
  }
}

Когда помощник выдает managedSettings, этот объект становится единственным источником управляемых параметров для запуска: Claude Code игнорирует источники MDM, файла и HKCU, читает ключи между источниками только из выхода помощника и никогда не объединяет родительские параметры.

Проверка forceRemoteSettingsRefresh при запуске выполняется перед помощником и читает любой источник администратора. Помощник, который выходит с 0 с конвертом, который опускает managedSettings, не вносит управляемые параметры, и другие источники применяются как обычно.

Сбои помощника

Запуск помощника не удается, когда:

  • path нарушает правила в policyHelper.path.
  • Нет обычного файла в path. Claude Code проверяет файл перед запуском помощника, в пределах того же бюджета timeoutMs, поэтому неотзывчивое сетевое крепление может привести к сбою запуска.
  • Помощник выходит с ненулевым кодом, все еще работает, когда истекает timeoutMs, или вообще не запускается, например потому что он не исполняемый.
  • Помощник записывает более 1 МиБ в stdout или stderr.
  • stdout не является одним объектом JSON, или его managedSettings имеет нарушение схемы, которое Claude Code не может исправить.

Когда запуск при запуске не удается, Claude Code выводит причину и отказывается запускаться. После выхода с ненулевым кодом причина включает stderr помощника или его stdout, когда stderr пуст. После тайм-аута причина называет предел timeoutMs и не включает ни один из выходов помощника. Отказ охватывает интерактивные сеансы, claude -p, сеансы Agent SDK, фоновые сеансы и большинство подкоманд.

Отказ преднамерен, поэтому помощник, который нуждается в устойчивости к сбоям, должен обслуживать из своего собственного кэша и выходить с 0.

Когда фоновое обновление не удается, Claude Code сохраняет последнюю успешную политику в силе, и /status показывает неудачное обновление с его причиной до тех пор, пока обновление не успешно. Каждое обновление выполняется под тем же timeoutMs и правилами сбоев, что и запуск при запуске.

С --debug Claude Code записывает stderr помощника из каждого запуска в журнал отладки.

Claude Code сообщает о недействительном значении policyHelper как о отброшенной записи и запускает сеанс на оставшихся управляемых параметрах без запуска помощника. Недействительные значения включают строку пути и timeoutMs ниже его минимума.

Чтобы отключить помощника, удалите ключ из источника, который его устанавливает.

`policyHelper.path`

Назовите исполняемый файл помощника, который запускает Claude Code. Для того, что происходит, когда путь нарушает правила ниже, см. Сбои помощника.

  • Область: Managed. Читается из plist macOS, реестра Windows HKLM или файла управляемых параметров, где читается policyHelper.
  • Тип: string, абсолютный путь в нормализованной форме, без сегментов . или ..; в Windows путь с буквой диска или UNC, заканчивающийся на .exe
  • По умолчанию: нет; требуется, когда установлен policyHelper
{
  "policyHelper": {
    "path": "/usr/local/bin/claude-policy"
  }
}

`policyHelper.timeoutMs`

Установите, как долго Claude Code ждет помощника перед тем, как рассматривать запуск как неудачный. Истекший по времени запуск не удается так же, как выход с ненулевым кодом, поэтому при запуске Claude Code отказывается запускаться.

  • Область: Managed. Читается из plist macOS, реестра Windows HKLM или файла управляемых параметров, где читается policyHelper.
  • Тип: integer, миллисекунды, минимум 1000
  • По умолчанию: 10000
{
  "policyHelper": {
    "path": "/usr/local/bin/claude-policy",
    "timeoutMs": 5000
  }
}

`policyHelper.refreshIntervalMs`

Заставьте Claude Code повторно запускать помощника в фоновом режиме по расписанию, чтобы изменения политики достигли работающего сеанса. Когда обновление успешно, его выход заменяет предыдущие управляемые параметры без перезагрузки; когда обновление не удается, Claude Code сохраняет политику, которая у него уже есть.

  • Область: Managed. Читается из plist macOS, реестра Windows HKLM или файла управляемых параметров, где читается policyHelper.
  • Тип: integer, миллисекунды: 0 для отключения обновления, иначе по крайней мере 60000
  • По умолчанию: не установлено, поэтому Claude Code запускает помощника один раз при запуске

Этот пример повторно запускает помощника каждые пять минут:

{
  "policyHelper": {
    "path": "/usr/local/bin/claude-policy",
    "refreshIntervalMs": 300000
  }
}

`wslInheritsWindowsSettings`

Заставьте Claude Code на WSL читать управляемые параметры из цепи политики Windows, с HKLM и файлом управляемых параметров Windows, имеющими приоритет над /etc/claude-code и HKCU ниже. Пока цепь включена, Claude Code читает /etc/claude-code только когда ни один файл управляемых параметров или drop-in под C:\Program Files\ClaudeCode\ не доставляет ключ политики. Установите это, чтобы расширить политику, которую вы уже развертываете в Windows, на сеансы WSL на той же машине, чтобы они следовали тем же правилам, что и сеансы хоста. Claude Code соблюдает это только когда установлено в ключе реестра HKLM или в файле управляемых параметров или drop-in под C:\Program Files\ClaudeCode\, оба из которых требуют администратора Windows для записи.

  • Область: Managed. В источнике Windows, управляемом администратором.
  • Тип: Boolean
    • true: Claude Code на WSL читает управляемые параметры из цепи политики Windows, и читает /etc/claude-code только когда ни один файл управляемых параметров или drop-in под C:\Program Files\ClaudeCode\ не доставляет ключ политики
    • false: WSL читает только /etc/claude-code
  • По умолчанию: false, поэтому WSL читает только /etc/claude-code
{
  "wslInheritsWindowsSettings": true
}

Как только источник администратора включает цепь, политика HKCU присоединяется к ней на WSL только когда HKCU также устанавливает ключ на true. Эта копия не включает цепь сама по себе. Источник Windows, который содержит только этот ключ, не считается источником политики, поэтому источник с более низким приоритетом все еще поставляет политику. Этот ключ не имеет эффекта на нативный Windows.

Глобальные параметры конфигурации

Сохраняйте эти ключи в ~/.claude.json, а не в файле параметров. Claude Code игнорирует их везде в других местах. Claude Code и /config записывают большинство из них за вас, и вы также можете редактировать их вручную.

`autoConnectIde`

Подключайтесь к запущенной IDE автоматически при запуске Claude Code из внешнего терминала. Отображается в /config как Auto-connect to IDE (external terminal) при запуске Claude Code вне терминала VS Code или JetBrains.

  • Scope: Global config
  • Type: Boolean
    • true: Claude Code подключается к запущенной IDE автоматически при запуске из внешнего терминала
    • false: Claude Code не подключается автоматически из внешнего терминала; внутри терминала VS Code или JetBrains, или с --ide, он все еще подключается
  • Default: false
  • Per-session overrides: CLAUDE_CODE_AUTO_CONNECT_IDE имеет приоритет над этим ключом для одного сеанса в любом направлении
{
  "autoConnectIde": true
}

Claude Code игнорирует этот ключ в settings.json.

`autoInstallIdeExtension`

Устанавливайте расширение Claude Code IDE автоматически при запуске Claude Code из терминала VS Code. Отображается в /config как Auto-install IDE extension при запуске Claude Code внутри терминала VS Code или JetBrains.

  • Scope: Global config
  • Type: Boolean
    • true: Claude Code устанавливает расширение IDE автоматически при запуске из терминала VS Code
    • false: Claude Code не устанавливает расширение автоматически
  • Default: true
  • Per-session overrides: CLAUDE_CODE_IDE_SKIP_AUTO_INSTALL установленный на 1 пропускает установку для одного сеанса даже когда этот ключ имеет значение true
{
  "autoInstallIdeExtension": false
}

Claude Code игнорирует этот ключ в settings.json.

`copyOnSelect`

Копируйте текст в буфер обмена автоматически при завершении выделения текста мышью в полноэкранном режиме или представлении агента. Отображается в /config как Copy on select во время включения полноэкранного режима.

{
  "copyOnSelect": false
}

Claude Code игнорирует этот ключ в settings.json.

`diffTool`

Выбирайте, где Claude Code показывает diff изменения Edit или Write, которое оно предлагает, когда подключена IDE VS Code или JetBrains: "auto" открывает его в средстве просмотра diff IDE, "terminal" сохраняет его в терминале. Отображается в /config как Diff tool только когда Claude Code подключен к IDE VS Code или JetBrains.

  • Scope: Global config
  • Type: string, один из:
    • "auto": Claude Code открывает diff в средстве просмотра diff IDE при подключении IDE VS Code или JetBrains
    • "terminal": Claude Code сохраняет diff в терминале
  • Default: "auto"
{
  "diffTool": "terminal"
}

Claude Code игнорирует этот ключ в settings.json.

`externalEditorContext`

При нажатии Ctrl+G Claude Code открывает подсказку, которую вы печатаете, в вашем внешнем редакторе. Когда этот ключ включен, буфер редактора начинается с предыдущего ответа Claude в виде строк комментариев #, чтобы вы могли прочитать его во время написания, и Claude Code удаляет эти строки при сохранении. Отображается в /config как Show last response in external editor.

  • Scope: Global config
  • Type: Boolean
    • true: буфер редактора начинается с предыдущего ответа Claude в виде строк комментариев #, которые Claude Code удаляет при сохранении
    • false: буфер редактора открывается только с вашей подсказкой
  • Default: false
{
  "externalEditorContext": true
}

Когда это включено, буфер, который открывает Claude Code, выглядит так, и только текст ниже строки маркера отправляется как ваша подсказка:

# ─── Claude's last response (for reference; removed on save) ───
# I added the retry loop to fetchUser in src/api.ts and a test
# for the timeout case. Want me to wire the same retry into
# fetchOrders?
# ─── Write your reply below this line ──────────────────────────

Yes, and cap it at three attempts.

Claude Code сохраняет последние 50 строк ответа и отмечает срез с помощью # … (earlier output truncated).

Claude Code игнорирует этот ключ в settings.json.

`permissionExplainerEnabled`

До версии v2.1.256 вы могли нажать Ctrl+E на подсказке разрешения Bash или PowerShell, чтобы увидеть созданное моделью объяснение команды, и установить этот ключ на false, чтобы отключить это сочетание клавиш.

  • Scope: Global config. На v2.1.256 и более ранних версиях.
  • Type: Boolean
  • Default: true

`teammateDefaultModel`

До версии v2.1.233 вы устанавливали этот ключ на модель для товарищей по команде агентской команды, для которых ваша подсказка не указала модель: псевдоним, такой как "sonnet", или null, чтобы следовать модели лидера. Для модели, которую Claude Code выбирает для таких товарищей по команде сейчас, см. укажите товарищей по команде и модели.

  • Scope: Global config. На v2.1.233 и более ранних версиях.
  • Type: string, псевдоним модели или полный ID модели, или null
  • Default: unset

См. также