574<span id="all-settings" />574<span id="all-settings" />
575 575
576<h2 id="settings-index">576<h2 id="settings-index">
577 Индекс параметров577 Индекс настроек
578</h2>578</h2>
579 579
580Каждый ключ ниже ссылается на его запись. Область применения указывает [файлы](/docs/ru/settings#settings-files-and-who-they-affect), в которых он может находиться: `User` — это `~/.claude/settings.json`, `Project` — это `.claude/settings.json`, `Local` — это `.claude/settings.local.json`, а `Managed` — это [то, что развёртывает ваша организация](/docs/ru/managed-settings). `Any file` означает все четыре, а `Global config` означает [`~/.claude.json`](#global-config-settings).580Каждый ключ ниже ссылается на его запись. Область действия указывает [файлы](/docs/ru/settings#settings-files-and-who-they-affect), в которых он может находиться: `User` — это `~/.claude/settings.json`, `Project` — это `.claude/settings.json`, `Local` — это `.claude/settings.local.json`, а `Managed` — это [то, что развёртывает ваша организация](/docs/ru/managed-settings). `Any file` означает все четыре, а `Global config` означает [`~/.claude.json`](#global-config-settings).
581 581
582<ReferenceFilter582<ReferenceFilter
583 noun="settings"583 noun="settings"
592| Key | Description | Topic | Scope |592| Key | Description | Topic | Scope |
593| :- | :- | :- | :- |593| :- | :- | :- | :- |
594| [`advisorModel`](#advisormodel) | Выберите, какая модель отвечает, когда Claude использует [инструмент советника](/docs/ru/advisor) | Model and responses | Any file |594| [`advisorModel`](#advisormodel) | Выберите, какая модель отвечает, когда Claude использует [инструмент советника](/docs/ru/advisor) | Model and responses | Any file |
595| [`agent`](#agent) | Начните каждый сеанс как именованный [подагент](/docs/ru/sub-agents) с его подсказкой, инструментами и моделью | Agents, sessions, and worktrees | Any file |595| [`agent`](#agent) | Начинайте каждую сессию как именованный [субагент](/docs/ru/sub-agents) с его промптом, инструментами и моделью | Agents, sessions, and worktrees | Any file |
596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Позвольте Claude отправить [push-уведомление на ваш телефон](/docs/ru/remote-control#mobile-push-notifications), когда он решит это сделать | Remote, desktop, and notifications | Any file |596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Позвольте Claude отправить [push-уведомление на ваш телефон](/docs/ru/remote-control#mobile-push-notifications), когда он решит это сделать | Remote, desktop, and notifications | Any file |
597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Загружайте [разъёмы claude.ai](/docs/ru/mcp), которые Claude Code получает сам, наряду с развёрнутым [`managed-mcp.json`](/docs/ru/managed-mcp#exclusive-control-with-managed-mcp-json) | MCP | Managed |597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Загружайте [коннекторы claude.ai](/docs/ru/mcp), которые Claude Code получает сам, наряду с развёрнутым [`managed-mcp.json`](/docs/ru/managed-mcp#exclusive-control-with-managed-mcp-json) | MCP | Managed |
598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Позвольте встроенному [серверу Claude в Chrome](/docs/ru/chrome) работать наряду с развёрнутым [`managed-mcp.json`](/docs/ru/managed-mcp#exclusive-control-with-managed-mcp-json) | MCP | Managed |598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Позвольте встроенному серверу [Claude in Chrome](/docs/ru/chrome) работать наряду с развёрнутым [`managed-mcp.json`](/docs/ru/managed-mcp#exclusive-control-with-managed-mcp-json) | MCP | Managed |
599| [`allowedChannelPlugins`](#allowedchannelplugins) | Замените список разрешений по умолчанию для [плагинов канала](/docs/ru/channels#restrict-which-channel-plugins-can-run), которые могут отправлять сообщения | Plugins and skills | Managed |599| [`allowedChannelPlugins`](#allowedchannelplugins) | Замените список разрешённых по умолчанию [плагинов каналов](/docs/ru/channels#restrict-which-channel-plugins-can-run), которые могут отправлять сообщения | Plugins and skills | Managed |
600| [`allowedHttpHookUrls`](#allowedhttphookurls) | Ограничьте, какие URL-адреса могут использовать [HTTP hooks](/docs/ru/hooks) | Hooks and automation | Any file |600| [`allowedHttpHookUrls`](#allowedhttphookurls) | Ограничьте, какие URL-адреса могут использовать [HTTP-хуки](/docs/ru/hooks) | Hooks and automation | Any file |
601| [`allowedMcpServers`](#allowedmcpservers) | Создайте список разрешений для [MCP серверов](/docs/ru/mcp), которые могут добавлять пользователи | MCP | Any file |601| [`allowedMcpServers`](#allowedmcpservers) | Создайте список разрешённых [MCP-серверов](/docs/ru/mcp), которые могут добавлять пользователи | MCP | Any file |
602| [`allowedProviders`](#allowedproviders) | Ограничьте, какие [поставщики API](/docs/ru/third-party-integrations) может использовать машина | Authentication and providers | Managed |602| [`allowedProviders`](#allowedproviders) | Ограничьте, какие [поставщики API](/docs/ru/third-party-integrations) может использовать машина | Authentication and providers | Managed |
603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | Запускайте только [hooks](/docs/ru/hooks), которые развёртывает ваша организация | Hooks and automation | Managed |603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | Запускайте только [хуки](/docs/ru/hooks), которые развёртывает ваша организация | Hooks and automation | Managed |
604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | Сделайте список разрешений управляемых [MCP](/docs/ru/mcp) единственным применяемым | MCP | Managed |604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | Сделайте управляемый список разрешённых серверов [MCP](/docs/ru/mcp) единственным применяемым | MCP | Managed |
605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | Сделайте [управляемые параметры](/docs/ru/managed-settings) единственным источником параметров для [правил разрешений](/docs/ru/permissions#managed-settings) | Permission settings | Managed |605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | Сделайте [управляемые настройки](/docs/ru/managed-settings) единственным источником настроек для [правил разрешений](/docs/ru/permissions#managed-settings) | Permission settings | Managed |
606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | Отключите [расширенное мышление](/docs/ru/model-config#extended-thinking) для каждого сеанса | Model and responses | Any file |606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | Отключите [расширенное мышление](/docs/ru/model-config#extended-thinking) для каждой сессии | Model and responses | Any file |
607| [`apiKeyHelper`](#apikeyhelper) | Создайте [учётные данные API](/docs/ru/authentication#credential-management) с помощью вашей собственной команды | Authentication and providers | Any file |607| [`apiKeyHelper`](#apikeyhelper) | Создайте [учётные данные API](/docs/ru/authentication#credential-management) с помощью вашей собственной команды | Authentication and providers | Any file |
608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | Позвольте неотвеченному вопросу [автоматически продолжиться](/docs/ru/tools-reference#question-auto-continue-timeout) после времени простоя | Interface and terminal | User or managed |608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | Позвольте неотвеченному вопросу [автоматически продолжиться](/docs/ru/tools-reference#question-auto-continue-timeout) после времени простоя | Interface and terminal | User or managed |
609| [`appendPlugins`](#appendplugins) | Запускайте [моды](/docs/ru/plugins/mods/admin) вашей организации после каждого мода, который устанавливает пользователь | Plugins and skills | User or managed |609| [`appendPlugins`](#appendplugins) | Запускайте [моды](/docs/ru/plugins/mods/admin) вашей организации после каждого мода, который устанавливает пользователь | Plugins and skills | User or managed |
610| [`attribution`](#attribution) | Настройте атрибуцию, которую Claude Code добавляет к коммитам и pull request'ам | Git and attribution | Any file |610| [`attribution`](#attribution) | Настройте атрибуцию, которую Claude Code добавляет к коммитам и pull request'ам | Git and attribution | Any file |
611| [`attribution.commit`](#attribution-commit) | Измените или скройте трейлер, который Claude Code добавляет к коммитам | Git and attribution | Any file |611| [`attribution.commit`](#attribution-commit) | Измените или скройте трейлер, который Claude Code добавляет к коммитам | Git and attribution | Any file |
612| [`attribution.pr`](#attribution-pr) | Измените или скройте строку атрибуции в описаниях pull request'ов | Git and attribution | Any file |612| [`attribution.pr`](#attribution-pr) | Измените или скройте строку атрибуции в описаниях pull request'ов | Git and attribution | Any file |
613| [`attribution.sessionUrl`](#attribution-sessionurl) | Опустите ссылку на сеанс claude.ai из [облачных](/docs/ru/claude-code-on-the-web) и [Remote Control](/docs/ru/remote-control) коммитов | Git and attribution | Any file |613| [`attribution.sessionUrl`](#attribution-sessionurl) | Опустите ссылку на сессию claude.ai из [облачных](/docs/ru/claude-code-on-the-web) и [Remote Control](/docs/ru/remote-control) коммитов | Git and attribution | Any file |
614| [`autoCompactEnabled`](#autocompactenabled) | Отключите или включите [автоматическое сжатие](/docs/ru/context-window) | Memory and context | Any file |614| [`autoCompactEnabled`](#autocompactenabled) | Отключите или включите [автоматическое сжатие контекста](/docs/ru/context-window) | Memory and context | Any file |
615| [`autoCompactWindow`](#autocompactwindow) | Установите, насколько полным становится контекст перед тем, как Claude Code [сжимает](/docs/ru/context-window) | Memory and context | Any file |615| [`autoCompactWindow`](#autocompactwindow) | Установите, насколько заполненным становится контекст перед тем, как Claude Code [сжимает](/docs/ru/context-window) его | Memory and context | Any file |
616| [`autoConnectIde`](#autoconnectide) | Автоматически подключайтесь к работающей [VS Code](/docs/ru/vs-code) или [JetBrains](/docs/ru/jetbrains#from-external-terminals) IDE из внешнего терминала | Global config settings | Global config |616| [`autoConnectIde`](#autoconnectide) | Автоматически подключайтесь к работающей [VS Code](/docs/ru/vs-code) или [JetBrains](/docs/ru/jetbrains#from-external-terminals) IDE из внешнего терминала | Global config settings | Global config |
617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | Ждите в открытом сеансе и [автоматически продолжайте задачу](/docs/ru/interactive-mode#wait-for-a-usage-limit-to-reset) после сброса лимита использования claude.ai | Interface and terminal | User or managed |617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | Ждите в открытой сессии и [автоматически продолжайте задачу](/docs/ru/interactive-mode#wait-for-a-usage-limit-to-reset) после сброса лимита использования claude.ai | Interface and terminal | User or managed |
618| [`autoInstallIdeExtension`](#autoinstallideextension) | Отключите автоматическую установку [расширения IDE](/docs/ru/vs-code#install-the-extension) из терминала VS Code | Global config settings | Global config |618| [`autoInstallIdeExtension`](#autoinstallideextension) | Отключите автоматическую установку [расширения IDE](/docs/ru/vs-code#install-the-extension) из терминала VS Code | Global config settings | Global config |
619| [`autoMemoryDirectory`](#automemorydirectory) | Сохраняйте [автоматическую память](/docs/ru/memory#auto-memory) в выбранном вами каталоге | Memory and context | Any file |619| [`autoMemoryDirectory`](#automemorydirectory) | Сохраняйте [автоматическую память](/docs/ru/memory#auto-memory) в выбранном вами каталоге | Memory and context | Any file |
620| [`autoMemoryEnabled`](#automemoryenabled) | Отключите или включите [автоматическую память](/docs/ru/memory#auto-memory) | Memory and context | Any file |620| [`autoMemoryEnabled`](#automemoryenabled) | Отключите или включите [автоматическую память](/docs/ru/memory#auto-memory) | Memory and context | Any file |
621| [`autoMode`](#automode) | Добавьте свои собственные правила разрешения и запрета к классификатору [режима авто](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) | Permission settings | User or managed |621| [`autoMode`](#automode) | Добавьте свои собственные правила разрешения и запрета к классификатору [авторежима](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) | Permission settings | User or managed |
622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | Отправляйте каждую команду shell через [классификатор режима авто](/docs/ru/permission-modes#what-the-classifier-blocks-by-default), даже те, которые соответствуют узкому правилу разрешения | Permission settings | User or managed |622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | Отправляйте каждую shell-команду через [классификатор авторежима](/docs/ru/permission-modes#what-the-classifier-blocks-by-default), даже те, которые соответствуют узкому правилу разрешения | Permission settings | User or managed |
623| [`autoScrollEnabled`](#autoscrollenabled) | [Следите за новым выводом](/docs/ru/fullscreen#auto-follow) в нижней части при полноэкранном отображении | Interface and terminal | Any file |623| [`autoScrollEnabled`](#autoscrollenabled) | [Следите за новым выводом](/docs/ru/fullscreen#auto-follow) в нижней части при полноэкранном отображении | Interface and terminal | Any file |
624| [`autoUpdatesChannel`](#autoupdateschannel) | Следуйте стабильному [каналу выпуска](/docs/ru/setup#configure-release-channel) вместо последнего | Updates and versioning | Any file |624| [`autoUpdatesChannel`](#autoupdateschannel) | Следуйте стабильному [каналу выпуска](/docs/ru/setup#configure-release-channel) вместо последнего | Updates and versioning | Any file |
625| [`availableModels`](#availablemodels) | [Ограничьте, какие модели](/docs/ru/model-config#restrict-model-selection) люди могут выбирать | Model and responses | Any file |625| [`availableModels`](#availablemodels) | [Ограничьте, какие модели](/docs/ru/model-config#restrict-model-selection) люди могут выбирать | Model and responses | Any file |
626| [`availableModelsMatch`](#availablemodelsmatch) | Сделайте каждую запись ID модели `availableModels` [разрешающей только версию, которую она называет](/docs/ru/model-config#block-specific-models-or-versions) | Model and responses | Managed |626| [`availableModelsMatch`](#availablemodelsmatch) | Сделайте каждую запись ID модели `availableModels` [разрешающей только версию, которую она называет](/docs/ru/model-config#block-specific-models-or-versions) | Model and responses | Managed |
627| [`awaySummaryEnabled`](#awaysummaryenabled) | Отключите [краткое описание сеанса](/docs/ru/interactive-mode#session-recap), показываемое при возврате к терминалу | Remote, desktop, and notifications | Any file |627| [`awaySummaryEnabled`](#awaysummaryenabled) | Отключите [краткое описание сессии](/docs/ru/interactive-mode#session-recap), показываемое при возврате к терминалу | Remote, desktop, and notifications | Any file |
628| [`awsAuthRefresh`](#awsauthrefresh) | Обновляйте истёкшие [учётные данные Bedrock](/docs/ru/amazon-bedrock#advanced-credential-configuration) в `.aws` с помощью вашей собственной команды | Authentication and providers | Any file |628| [`awsAuthRefresh`](#awsauthrefresh) | Обновляйте истёкшие [учётные данные Bedrock](/docs/ru/amazon-bedrock#advanced-credential-configuration) в `.aws` с помощью вашей собственной команды | Authentication and providers | Any file |
629| [`awsCredentialExport`](#awscredentialexport) | Предоставляйте [учётные данные Bedrock](/docs/ru/amazon-bedrock#advanced-credential-configuration) как JSON из вашей собственной команды | Authentication and providers | Any file |629| [`awsCredentialExport`](#awscredentialexport) | Предоставляйте [учётные данные Bedrock](/docs/ru/amazon-bedrock#advanced-credential-configuration) как JSON из вашей собственной команды | Authentication and providers | Any file |
630| [`axScreenReader`](#axscreenreader) | Отображайте [вывод, удобный для программ чтения с экрана](/docs/ru/accessibility) | Interface and terminal | Any file |630| [`axScreenReader`](#axscreenreader) | Отображайте [вывод, удобный для программ чтения с экрана](/docs/ru/accessibility) | Interface and terminal | Any file |
633| [`blockedMarketplaces`](#blockedmarketplaces) | Блокируйте источники [маркетплейса плагинов](/docs/ru/plugins/overview) для вашей организации | Plugins and skills | Managed |633| [`blockedMarketplaces`](#blockedmarketplaces) | Блокируйте источники [маркетплейса плагинов](/docs/ru/plugins/overview) для вашей организации | Plugins and skills | Managed |
634| [`browserExternalPageTools`](#browserexternalpagetools) | Отключите инструменты Claude на внешних страницах в [настольной](/docs/ru/desktop) панели Browser | Tools | Managed |634| [`browserExternalPageTools`](#browserexternalpagetools) | Отключите инструменты Claude на внешних страницах в [настольной](/docs/ru/desktop) панели Browser | Tools | Managed |
635| [`channelsEnabled`](#channelsenabled) | Разрешите [каналы](/docs/ru/channels#enable-channels-for-your-organization) для вашей организации | Plugins and skills | Managed |635| [`channelsEnabled`](#channelsenabled) | Разрешите [каналы](/docs/ru/channels#enable-channels-for-your-organization) для вашей организации | Plugins and skills | Managed |
636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | Включите [интеграцию с Chrome](/docs/ru/chrome) в каждом интерактивном сеансе CLI без передачи `--chrome` | Global config settings | Global config |636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | Включите [интеграцию с Chrome](/docs/ru/chrome) в каждой интерактивной сессии CLI без передачи `--chrome` | Global config settings | Global config |
637| [`claudeMd`](#claudemd) | Внедрите организационные [инструкции CLAUDE.md](/docs/ru/memory#deploy-organization-wide-claude-md) из управляемых параметров | Memory and context | Managed |637| [`claudeMd`](#claudemd) | Внедрите организационные [инструкции CLAUDE.md](/docs/ru/memory#deploy-organization-wide-claude-md) из управляемых настроек | Memory and context | Managed |
638| [`claudeMdExcludes`](#claudemdexcludes) | Пропускайте определённые [файлы CLAUDE.md](/docs/ru/memory#exclude-specific-claude-md-files) при загрузке памяти | Memory and context | Any file |638| [`claudeMdExcludes`](#claudemdexcludes) | Пропускайте определённые [файлы CLAUDE.md](/docs/ru/memory#exclude-specific-claude-md-files) при загрузке памяти | Memory and context | Any file |
639| [`cleanupPeriodDays`](#cleanupperioddays) | Выберите, сколько дней Claude Code хранит [стенограммы](/docs/ru/data-usage#data-retention) перед их удалением | Privacy and telemetry | Any file |639| [`cleanupPeriodDays`](#cleanupperioddays) | Выберите, сколько дней Claude Code хранит [транскрипты](/docs/ru/data-usage#data-retention) перед их удалением | Privacy and telemetry | Any file |
640| [`companyAnnouncements`](#companyannouncements) | Показывайте объявления вашей организации при запуске | Interface and terminal | Any file |640| [`companyAnnouncements`](#companyannouncements) | Показывайте объявления вашей организации при запуске | Interface and terminal | Any file |
641| [`copyFullResponse`](#copyfullresponse) | Сделайте [`/copy`](/docs/ru/commands) копирующей полный ответ без отображения средства выбора блока кода | Global config settings | Global config |641| [`copyFullResponse`](#copyfullresponse) | Сделайте так, чтобы [`/copy`](/docs/ru/commands) копировала полный ответ без отображения средства выбора блока кода | Global config settings | Global config |
642| [`copyOnSelect`](#copyonselect) | Отключите автоматическое копирование текста, который вы выбираете мышью в [полноэкранном отображении](/docs/ru/fullscreen#use-the-mouse) и представлении агента | Global config settings | Global config |642| [`copyOnSelect`](#copyonselect) | Отключите автоматическое копирование текста, который вы выбираете мышью в [полноэкранном отображении](/docs/ru/fullscreen#use-the-mouse) и представлении агента | Global config settings | Global config |
643| [`crossSessionInbound`](#crosssessioninbound) | Выберите, доставляет ли Claude Code [сообщения из ваших других сеансов](/docs/ru/cross-session-messaging#control-inbound-messages), показывает уведомление без их доставки или отказывает в них | Agents, sessions, and worktrees | Any file |643| [`crossSessionInbound`](#crosssessioninbound) | Выберите, доставляет ли Claude Code [сообщения из ваших других сессий](/docs/ru/cross-session-messaging#control-inbound-messages), показывает уведомление без их доставки или отклоняет их | Agents, sessions, and worktrees | Any file |
644| [`defaultShell`](#defaultshell) | Выберите, запускается ли Bash или PowerShell для команд shell, которые вы вводите с префиксом [`!`](/docs/ru/interactive-mode#shell-mode-with-prefix) | Interface and terminal | Any file |644| [`defaultShell`](#defaultshell) | Выберите, запускается ли Bash или PowerShell для shell-команд, которые вы вводите с префиксом [`!`](/docs/ru/interactive-mode#shell-mode-with-prefix) | Interface and terminal | Any file |
645| [`defaultToAgentsView`](#defaulttoagentsview) | Откройте [представление агента](/docs/ru/agent-view) вместо нового разговора при запуске `claude` без аргументов | Global config settings | Global config |645| [`defaultToAgentsView`](#defaulttoagentsview) | Открывайте [представление агента](/docs/ru/agent-view) вместо нового диалога при запуске `claude` без аргументов | Global config settings | Global config |
646| [`deniedMcpServers`](#deniedmcpservers) | Блокируйте определённые [MCP серверы](/docs/ru/mcp) по URL, команде или имени | MCP | Any file |646| [`deniedMcpServers`](#deniedmcpservers) | Блокируйте определённые [MCP-серверы](/docs/ru/mcp) по URL, команде или имени | MCP | Any file |
647| [`deniedModels`](#deniedmodels) | [Блокируйте определённые модели](/docs/ru/model-config#block-specific-models-or-versions), даже те, которые разрешает `availableModels` | Model and responses | Managed |647| [`deniedModels`](#deniedmodels) | [Блокируйте определённые модели](/docs/ru/model-config#block-specific-models-or-versions), даже те, которые разрешает `availableModels` | Model and responses | Managed |
648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | Установите возрастной лимит в днях для [стенограмм Claude Desktop и Cowork](/docs/ru/claude-directory#cleaned-up-automatically) | Privacy and telemetry | User or managed |648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | Установите возрастной лимит в днях для [транскриптов Claude Desktop и Cowork](/docs/ru/claude-directory#cleaned-up-automatically) | Privacy and telemetry | User or managed |
649| [`dialogExpiry`](#dialogexpiry) | Установите, как долго Claude Code ждёт, пока [Remote Control](/docs/ru/remote-control) или хост SDK ответит на переданный диалог, прежде чем отменить диалог | Interface and terminal | User or managed |649| [`dialogExpiry`](#dialogexpiry) | Установите, как долго Claude Code ждёт, пока [Remote Control](/docs/ru/remote-control) или хост SDK ответит на переданное диалоговое окно, прежде чем отменить его | Interface and terminal | User or managed |
650| [`diffTool`](#difftool) | Выберите, открываются ли предложенные Claude изменения файлов в [VS Code](/docs/ru/vs-code) или [JetBrains](/docs/ru/jetbrains#features) средстве просмотра различий или остаются в терминале | Global config settings | Global config |650| [`diffTool`](#difftool) | Выберите, открываются ли предложенные Claude изменения файлов в средстве просмотра diff [VS Code](/docs/ru/vs-code) или [JetBrains](/docs/ru/jetbrains#features) или остаются в терминале | Global config settings | Global config |
651| [`disableAgentView`](#disableagentview) | Отключите фоновые агенты и [представление агента](/docs/ru/agent-view) | Agents, sessions, and worktrees | Any file |651| [`disableAgentView`](#disableagentview) | Отключите фоновые агенты и [представление агента](/docs/ru/agent-view) | Agents, sessions, and worktrees | Any file |
652| [`disableAllHooks`](#disableallhooks) | Отключите [hooks](/docs/ru/hooks), пользовательскую [строку состояния](/docs/ru/statusline) и пользовательскую команду [`@` предложения файла](/docs/ru/interactive-mode#quick-commands) одновременно | Hooks and automation | Any file |652| [`disableAllHooks`](#disableallhooks) | Отключите [хуки](/docs/ru/hooks), пользовательскую [строку состояния](/docs/ru/statusline) и пользовательскую команду [предложения файлов `@`](/docs/ru/interactive-mode#quick-commands) одновременно | Hooks and automation | Any file |
653| [`disableArtifact`](#disableartifact) | Устарело; используйте `enableArtifact` для отключения [инструмента Artifact](/docs/ru/artifacts) | Remote, desktop, and notifications | Any file |653| [`disableArtifact`](#disableartifact) | Устарело; используйте `enableArtifact` для отключения [инструмента Artifact](/docs/ru/artifacts) | Remote, desktop, and notifications | Any file |
654| [`disableAutoMode`](#disableautomode) | Удалите [режим авто](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) из цикла режимов разрешений | Permission settings | Any file |654| [`disableAutoMode`](#disableautomode) | Удалите [авторежим](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) из цикла режимов разрешений | Permission settings | Any file |
655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | Ограничьте [настольную](/docs/ru/desktop) панель Browser только localhost для людей и Claude | Tools | Managed |655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | Ограничьте [настольную](/docs/ru/desktop) панель Browser только localhost для людей и Claude | Tools | Managed |
656| [`disableBundledSkills`](#disablebundledskills) | Отключите [навыки](/docs/ru/skills#bundled-skills) и [рабочие процессы](/docs/ru/workflows), включённые в Claude Code | Plugins and skills | Any file |656| [`disableBundledSkills`](#disablebundledskills) | Отключите [скиллы](/docs/ru/skills#bundled-skills) и [рабочие процессы](/docs/ru/workflows), включённые в Claude Code | Plugins and skills | Any file |
657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Отключите [разъёмы claude.ai](/docs/ru/mcp#disable-claude-ai-connectors), чтобы Claude Code их не получал | MCP | Any file |657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Отключите [коннекторы claude.ai](/docs/ru/mcp#disable-claude-ai-connectors), чтобы Claude Code их не получал | MCP | Any file |
658| [`disableCommandPluginSources`](#disablecommandpluginsources) | Блокируйте [плагины](/docs/ru/plugins/overview), которые устанавливаются путём выполнения команды, объявленной маркетплейсом | Plugins and skills | Managed |658| [`disableCommandPluginSources`](#disablecommandpluginsources) | Блокируйте [плагины](/docs/ru/plugins/overview), которые устанавливаются путём выполнения команды, объявленной маркетплейсом | Plugins and skills | Managed |
659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Остановите регистрацию Claude Code обработчика [`claude-cli://`](/docs/ru/deep-links) | Remote, desktop, and notifications | Any file |659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Запретите Claude Code регистрировать обработчик [`claude-cli://`](/docs/ru/deep-links) | Remote, desktop, and notifications | Any file |
660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | Отключите [сеансы Desktop Code](/docs/ru/desktop#local-sessions-on-managed-devices), которые работают на устройстве, оставляя SSH для других хостов и облака | Remote, desktop, and notifications | Managed |660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | Отключите [сессии Desktop Code](/docs/ru/desktop#local-sessions-on-managed-devices), которые работают на устройстве, оставляя SSH к другим хостам и облако | Remote, desktop, and notifications | Managed |
661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | Отклоняйте определённые серверы из [`.mcp.json`](/docs/ru/mcp#project-scope) проекта | MCP | Any file |661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | Отклоняйте определённые серверы из [`.mcp.json`](/docs/ru/mcp#project-scope) проекта | MCP | Any file |
662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | Блокируйте инструменты Claude в [настольной](/docs/ru/desktop) панели iOS Simulator | Tools | Managed |662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | Блокируйте инструменты Claude в [настольной](/docs/ru/desktop) панели iOS Simulator | Tools | Managed |
663| [`disableRemoteControl`](#disableremotecontrol) | Отключите [Remote Control](/docs/ru/remote-control) везде, где он может запуститься | Remote, desktop, and notifications | Any file |663| [`disableRemoteControl`](#disableremotecontrol) | Отключите [Remote Control](/docs/ru/remote-control) везде, где он может запуститься | Remote, desktop, and notifications | Any file |
664| [`disableSideloadFlags`](#disablesideloadflags) | Отклоняйте флаги CLI, которые загружают [плагины](/docs/ru/plugins/overview), [подагенты](/docs/ru/sub-agents) и [MCP серверы](/docs/ru/mcp) | Enterprise and managed settings | Managed |664| [`disableSideloadFlags`](#disablesideloadflags) | Отклоняйте флаги CLI, которые загружают [плагины](/docs/ru/plugins/overview), [субагенты](/docs/ru/sub-agents) и [MCP-серверы](/docs/ru/mcp) в обход установки | Enterprise and managed settings | Managed |
665| [`disableSkillShellExecution`](#disableskillshellexecution) | Остановите [навыки](/docs/ru/skills) и пользовательские команды от встроенного выполнения shell | Plugins and skills | Any file |665| [`disableSkillShellExecution`](#disableskillshellexecution) | Запретите [скиллам](/docs/ru/skills) и пользовательским командам встроенное выполнение shell-команд | Plugins and skills | Any file |
666| [`disableWorkflows`](#disableworkflows) | Отключите [динамические рабочие процессы](/docs/ru/workflows) для всех; используйте `enableWorkflows` для себя | Hooks and automation | Any file |666| [`disableWorkflows`](#disableworkflows) | Отключите [динамические рабочие процессы](/docs/ru/workflows) для всех; используйте `enableWorkflows` для себя | Hooks and automation | Any file |
667| [`editorMode`](#editormode) | Используйте [сочетания клавиш vim](/docs/ru/interactive-mode#vim-editor-mode) в приглашении ввода | Interface and terminal | Any file |667| [`editorMode`](#editormode) | Используйте [сочетания клавиш vim](/docs/ru/interactive-mode#vim-editor-mode) в поле ввода промпта | Interface and terminal | Any file |
668| [`effortLevel`](#effortlevel) | Установите уровень [усилий](/docs/ru/model-config#adjust-effort-level) по умолчанию для моделей без сохранённого уровня | Model and responses | Any file |668| [`effortLevel`](#effortlevel) | Установите [уровень effort](/docs/ru/model-config#adjust-effort-level) по умолчанию для моделей без собственного сохранённого уровня | Model and responses | Any file |
669| [`emojiCompletionEnabled`](#emojicompletionenabled) | Отключите [предложения и замену эмодзи `:shortcode:`](/docs/ru/interactive-mode#emoji-shortcodes) в приглашении ввода | Interface and terminal | Any file |669| [`emojiCompletionEnabled`](#emojicompletionenabled) | Отключите [предложения и замену эмодзи `:shortcode:`](/docs/ru/interactive-mode#emoji-shortcodes) в поле ввода промпта | Interface and terminal | Any file |
670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | Одобрите каждый сервер в файлах проекта [`.mcp.json`](/docs/ru/mcp#project-server-approvals-and-workspace-trust) без подсказки | MCP | Any file |670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | Одобряйте каждый сервер в файлах проекта [`.mcp.json`](/docs/ru/mcp#project-server-approvals-and-workspace-trust) без запроса подтверждения | MCP | Any file |
671| [`enableArtifact`](#enableartifact) | Отключите [инструмент Artifact](/docs/ru/artifacts) с помощью `false` в любом файле; ни один файл не может его включить обратно | Remote, desktop, and notifications | Any file |671| [`enableArtifact`](#enableartifact) | Отключите [инструмент Artifact](/docs/ru/artifacts) с помощью `false` в любом файле; ни один файл не может его включить обратно | Remote, desktop, and notifications | Any file |
672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | Одобрите определённые серверы из [`.mcp.json`](/docs/ru/mcp#project-server-approvals-and-workspace-trust) проекта | MCP | Any file |672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | Одобрите определённые серверы из [`.mcp.json`](/docs/ru/mcp#project-server-approvals-and-workspace-trust) проекта | MCP | Any file |
673| [`enabledPlugins`](#enabledplugins) | Включайте или отключайте отдельные [плагины](/docs/ru/plugins/overview) по области | Plugins and skills | Any file |673| [`enabledPlugins`](#enabledplugins) | Включайте или отключайте отдельные [плагины](/docs/ru/plugins/overview) для каждой области действия | Plugins and skills | Any file |
674| [`enableWorkflows`](#enableworkflows) | Включайте или отключайте [динамические рабочие процессы](/docs/ru/workflows) в зависимости от умолчания вашего плана | Hooks and automation | Any file |674| [`enableWorkflows`](#enableworkflows) | Включайте или отключайте [динамические рабочие процессы](/docs/ru/workflows) вопреки умолчанию вашего плана | Hooks and automation | Any file |
675| [`enforceAvailableModels`](#enforceavailablemodels) | Держите [выбор по умолчанию `/model`](/docs/ru/model-config#enforce-the-allowlist-for-the-default-model) внутри вашего списка разрешений `availableModels` | Model and responses | Any file |675| [`enforceAvailableModels`](#enforceavailablemodels) | Держите [выбор по умолчанию в `/model`](/docs/ru/model-config#enforce-the-allowlist-for-the-default-model) в пределах вашего списка разрешённых моделей `availableModels` | Model and responses | Any file |
676| [`env`](#env) | Установите [переменные окружения](/docs/ru/env-vars#in-settings-files) для каждого сеанса и его подпроцессов | Memory and context | Any file |676| [`env`](#env) | Установите [переменные окружения](/docs/ru/env-vars#in-settings-files) для каждой сессии и её подпроцессов | Memory and context | Any file |
677| [`externalEditorContext`](#externaleditorcontext) | Показывайте последний ответ Claude как комментарии при нажатии [Ctrl+G](/docs/ru/interactive-mode#general-controls) для редактирования | Global config settings | Global config |677| [`externalEditorContext`](#externaleditorcontext) | Показывайте последний ответ Claude как комментарии при нажатии [Ctrl+G](/docs/ru/interactive-mode#general-controls) для редактирования | Global config settings | Global config |
678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | Зарегистрируйте [маркетплейсы](/docs/ru/plugins/overview) для репозитория или организации | Plugins and skills | Any file |678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | Зарегистрируйте [маркетплейсы](/docs/ru/plugins/overview) для репозитория или организации | Plugins and skills | Any file |
679| [`fallbackModel`](#fallbackmodel) | Назовите [резервные модели](/docs/ru/model-config#fallback-model-chains) на случай перегрузки основной | Model and responses | Any file |679| [`fallbackModel`](#fallbackmodel) | Назовите [резервные модели](/docs/ru/model-config#fallback-model-chains) на случай перегрузки основной | Model and responses | Any file |
680| [`fastMode`](#fastmode) | Включите [быстрый режим](/docs/ru/fast-mode) для сеансов, где он доступен | Model and responses | Any file |680| [`fastMode`](#fastmode) | Включите [быстрый режим](/docs/ru/fast-mode) для сессий, где он доступен | Model and responses | Any file |
681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | Требуйте, чтобы люди включали [быстрый режим](/docs/ru/fast-mode) в каждом сеансе | Model and responses | Any file |681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | Требуйте, чтобы люди включали [быстрый режим](/docs/ru/fast-mode) в каждой сессии | Model and responses | Any file |
682| [`feedbackDrafts`](#feedbackdrafts) | Контролируйте, ставит ли Claude в очередь [черновики обратной связи](/docs/ru/tools-reference#sendfeedback-tool-behavior) для вашего рассмотрения | Privacy and telemetry | User or managed |682| [`feedbackDrafts`](#feedbackdrafts) | Контролируйте, ставит ли Claude в очередь [черновики обратной связи](/docs/ru/tools-reference#sendfeedback-tool-behavior) для вашего рассмотрения | Privacy and telemetry | User or managed |
683| [`feedbackSurveyRate`](#feedbacksurveyrate) | Измените частоту появления [опроса качества сеанса](/docs/ru/data-usage#session-quality-surveys) | Privacy and telemetry | Any file |683| [`feedbackSurveyRate`](#feedbacksurveyrate) | Измените частоту появления [опроса качества сессии](/docs/ru/data-usage#session-quality-surveys) | Privacy and telemetry | Any file |
684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | Отключите или включите снимки файлов, которые [`/rewind`](/docs/ru/checkpointing) восстанавливает | Memory and context | Any file |684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | Отключите или включите снимки файлов, которые [`/rewind`](/docs/ru/checkpointing) восстанавливает | Memory and context | Any file |
685| [`fileSuggestion`](#filesuggestion) | Предоставляйте [автодополнение файла `@`](/docs/ru/interactive-mode#quick-commands) из вашей собственной команды | Interface and terminal | Any file |685| [`fileSuggestion`](#filesuggestion) | Предоставляйте [автодополнение файлов `@`](/docs/ru/interactive-mode#quick-commands) из вашей собственной команды | Interface and terminal | Any file |
686| [`footerLinksRegexes`](#footerlinksregexes) | Превратите ID проблем или рецензий в выводе в [кликабельные ссылки](/docs/ru/statusline#clickable-links) ниже поля ввода | Interface and terminal | User or managed |686| [`footerLinksRegexes`](#footerlinksregexes) | Превратите ID задач или рецензий в выводе в [кликабельные ссылки](/docs/ru/statusline#clickable-links) под полем ввода | Interface and terminal | User or managed |
687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | Установите [URL шлюза](/docs/ru/claude-apps-gateway#set-the-gateway-url), к которому подключается экран входа | Authentication and providers | Managed |687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | Установите [URL шлюза](/docs/ru/claude-apps-gateway#set-the-gateway-url), к которому подключается экран входа | Authentication and providers | Managed |
688| [`forceLoginMethod`](#forceloginmethod) | [Ограничьте вход](/docs/ru/authentication#restrict-login-to-your-organization) на claude.ai, Claude Console или [облачный шлюз](/docs/ru/claude-apps-gateway) | Authentication and providers | Any file |688| [`forceLoginMethod`](#forceloginmethod) | [Ограничьте вход](/docs/ru/authentication#restrict-login-to-your-organization) на claude.ai, Claude Console или [облачный шлюз](/docs/ru/claude-apps-gateway) | Authentication and providers | Any file |
689| [`forceLoginOrgUUID`](#forceloginorguuid) | [Привяжите входы claude.ai к вашей организации](/docs/ru/authentication#restrict-login-to-your-organization); только управляемый источник это обеспечивает | Authentication and providers | Any file |689| [`forceLoginOrgUUID`](#forceloginorguuid) | [Привяжите входы claude.ai к вашей организации](/docs/ru/authentication#restrict-login-to-your-organization); только управляемый источник это обеспечивает | Authentication and providers | Any file |
690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | Блокируйте запуск до тех пор, пока [параметры, управляемые сервером](/docs/ru/server-managed-settings) не будут свежо получены | Enterprise and managed settings | Managed |690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | Блокируйте запуск до тех пор, пока [настройки, управляемые сервером](/docs/ru/server-managed-settings), не будут заново получены | Enterprise and managed settings | Managed |
691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | Позвольте `/login` достичь [облачного шлюза](/docs/ru/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) на общедоступном пространстве IPv4, которое ваша организация использует внутри | Authentication and providers | Managed |691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | Позвольте `/login` достичь [облачного шлюза](/docs/ru/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) в общедоступном пространстве IPv4, которое ваша организация использует внутри | Authentication and providers | Managed |
692| [`gcpAuthRefresh`](#gcpauthrefresh) | Обновляйте [учётные данные Google Cloud](/docs/ru/google-vertex-ai#advanced-credential-configuration) с помощью вашей собственной команды | Authentication and providers | Any file |692| [`gcpAuthRefresh`](#gcpauthrefresh) | Обновляйте [учётные данные Google Cloud](/docs/ru/google-vertex-ai#advanced-credential-configuration) с помощью вашей собственной команды | Authentication and providers | Any file |
693| [`hooks`](#hooks) | Запускайте свои собственные команды как [hooks](/docs/ru/hooks) в точках жизненного цикла Claude Code | Hooks and automation | Any file |693| [`hooks`](#hooks) | Запускайте свои собственные команды как [хуки](/docs/ru/hooks) в точках жизненного цикла Claude Code | Hooks and automation | Any file |
694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | Ограничьте, какие переменные окружения [HTTP hooks](/docs/ru/hooks) могут помещать в заголовки | Hooks and automation | Any file |694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | Ограничьте, какие переменные окружения [HTTP-хуки](/docs/ru/hooks) могут помещать в заголовки | Hooks and automation | Any file |
695| [`includeCoAuthoredBy`](#includecoauthoredby) | Устарело; используйте `attribution` для скрытия или изменения атрибуции коммитов и PR | Git and attribution | Any file |695| [`includeCoAuthoredBy`](#includecoauthoredby) | Устарело; используйте `attribution` для скрытия или изменения атрибуции коммитов и PR | Git and attribution | Any file |
696| [`includeGitInstructions`](#includegitinstructions) | Удалите встроенные инструкции коммитов и PR из контекста Claude | Git and attribution | Any file |696| [`includeGitInstructions`](#includegitinstructions) | Удалите встроенные инструкции для коммитов и PR из контекста Claude | Git and attribution | Any file |
697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Получайте [push-уведомление](/docs/ru/remote-control#mobile-push-notifications), когда Claude ждёт вас | Remote, desktop, and notifications | Any file |697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Получайте [push-уведомление](/docs/ru/remote-control#mobile-push-notifications), когда Claude ждёт вас | Remote, desktop, and notifications | Any file |
698| [`isolatePeerMachines`](#isolatepeermachines) | Спросите вас перед тем, как Claude [отправит сообщение одному из ваших сеансов на другой машине](/docs/ru/cross-session-messaging#require-approval-for-cross-machine-messages) | Agents, sessions, and worktrees | Any file |698| [`isolatePeerMachines`](#isolatepeermachines) | Спрашивать вас перед тем, как Claude [отправит сообщение одной из ваших сессий на другой машине](/docs/ru/cross-session-messaging#require-approval-for-cross-machine-messages) | Agents, sessions, and worktrees | Any file |
699| [`keybindingFlavor`](#keybindingflavor) | Устарело и не имеет эффекта; сочетания клавиш для редактирования слов всегда [следуют соглашениям readline](/docs/ru/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | Interface and terminal | Any file |699| [`keybindingFlavor`](#keybindingflavor) | Устарело и не имеет эффекта; сочетания клавиш для редактирования слов всегда [следуют соглашениям readline](/docs/ru/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | Interface and terminal | Any file |
700| [`language`](#language) | Попросите Claude отвечать на языке, отличном от английского | Model and responses | Any file |700| [`language`](#language) | Попросите Claude отвечать на языке, отличном от английского | Model and responses | Any file |
701| [`leftArrowOpensAgents`](#leftarrowopensagents) | Отключите сочетание клавиш `←`, которое [переводит сеанс в фон и открывает представление агента](/docs/ru/agent-view#switch-sessions-without-leaving-the-terminal) | Global config settings | Global config |701| [`leftArrowOpensAgents`](#leftarrowopensagents) | Отключите сочетание клавиш `←`, которое [переводит сессию в фон и открывает представление агента](/docs/ru/agent-view#switch-sessions-without-leaving-the-terminal) | Global config settings | Global config |
702| [`managedMcpServers`](#managedmcpservers) | Предоставляйте удалённые [MCP серверы](/docs/ru/managed-mcp#provide-servers-through-managed-settings) каждому пользователю наряду с теми, которые они добавляют | MCP | Managed |702| [`managedMcpServers`](#managedmcpservers) | Предоставляйте удалённые [MCP-серверы](/docs/ru/managed-mcp#provide-servers-through-managed-settings) каждому пользователю наряду с теми, которые они добавляют | MCP | Managed |
703| [`managedSourcesBehavior`](#managedsourcesbehavior) | Объедините каждый [управляемый источник](/docs/ru/managed-settings#how-claude-code-combines-managed-sources), который вы развёртываете, вместо использования только одного с наивысшим приоритетом | Enterprise and managed settings | Managed |703| [`managedSourcesBehavior`](#managedsourcesbehavior) | Объединяйте каждый [управляемый источник](/docs/ru/managed-settings#how-claude-code-combines-managed-sources), который вы развёртываете, вместо использования только одного с наивысшим приоритетом | Enterprise and managed settings | Managed |
704| [`maxEffortLevel`](#maxeffortlevel) | Ограничьте [уровень усилий](/docs/ru/model-config#adjust-effort-level) для каждой модели или для каждой модели на каждом поставщике | Model and responses | Any file |704| [`maxEffortLevel`](#maxeffortlevel) | Ограничьте [уровень effort](/docs/ru/model-config#adjust-effort-level) для всех моделей или для каждой модели отдельно, у любого поставщика | Model and responses | Any file |
705| [`maxProseWidth`](#maxprosewidth) | Ограничьте ширину прозы в ответах Claude в широком терминале | Interface and terminal | Any file |705| [`maxProseWidth`](#maxprosewidth) | Ограничьте ширину прозы в ответах Claude в широком терминале | Interface and terminal | Any file |
706| [`minimumVersion`](#minimumversion) | Держите [автоматические обновления](/docs/ru/setup#pin-a-minimum-version) от установки чего-либо ниже версии | Updates and versioning | Any file |706| [`minimumVersion`](#minimumversion) | Не позволяйте [автоматическим обновлениям](/docs/ru/setup#pin-a-minimum-version) устанавливать версии ниже заданной | Updates and versioning | Any file |
707| [`model`](#model) | Измените [модель](/docs/ru/model-config#set-a-default-model-for-new-sessions), с которой Claude Code начинает | Model and responses | Any file |707| [`model`](#model) | Измените [модель](/docs/ru/model-config#set-a-default-model-for-new-sessions), с которой Claude Code начинает | Model and responses | Any file |
708| [`modelOverrides`](#modeloverrides) | [Сопоставьте ID моделей](/docs/ru/model-config#override-model-ids-per-version) с ID вашего поставщика, такими как Bedrock ARN | Model and responses | Any file |708| [`modelOverrides`](#modeloverrides) | [Сопоставьте ID моделей](/docs/ru/model-config#override-model-ids-per-version) с ID вашего поставщика, такими как Bedrock ARN | Model and responses | Any file |
709| [`modelPicker`](#modelpicker) | Выберите, какие модели [средство выбора `/model`](/docs/ru/model-config#available-models) перечисляет, в вашем собственном порядке и с вашими собственными метками | Model and responses | User or managed |709| [`modelPicker`](#modelpicker) | Выберите, какие модели перечисляет [средство выбора `/model`](/docs/ru/model-config#available-models), в вашем собственном порядке и с вашими собственными метками | Model and responses | User or managed |
710| [`modelPricing`](#modelpricing) | Сообщайте расходы по контрактным ставкам вашей организации вместо цены списка | Model and responses | Managed |710| [`modelPricing`](#modelpricing) | Сообщайте расходы по контрактным ставкам вашей организации вместо прейскурантной цены | Model and responses | Managed |
711| [`modelSettings`](#modelsettings) | Сохраняйте [уровень усилий](/docs/ru/model-config#adjust-effort-level) на модель или ограничивайте усилия одной модели | Model and responses | Any file |711| [`modelSettings`](#modelsettings) | Сохраняйте [уровень effort](/docs/ru/model-config#adjust-effort-level) для каждой модели или ограничивайте effort одной модели | Model and responses | Any file |
712| [`otelHeadersHelper`](#otelheadershelper) | Создавайте ротирующие заголовки [OpenTelemetry](/docs/ru/monitoring-usage#dynamic-headers) с помощью вашей собственной команды | Authentication and providers | Any file |712| [`otelHeadersHelper`](#otelheadershelper) | Создавайте ротирующие заголовки [OpenTelemetry](/docs/ru/monitoring-usage#dynamic-headers) с помощью вашей собственной команды | Authentication and providers | Any file |
713| [`outputStyle`](#outputstyle) | Измените роль, тон и формат вывода Claude с помощью [стиля вывода](/docs/ru/output-styles) | Model and responses | Any file |713| [`outputStyle`](#outputstyle) | Измените роль, тон и формат вывода Claude с помощью [стиля вывода](/docs/ru/output-styles) | Model and responses | Any file |
714| [`parentSettingsBehavior`](#parentsettingsbehavior) | Применяйте или отбрасывайте ограничения, которые [хост SDK или IDE](/docs/ru/managed-settings#let-an-embedding-host-add-policy) передаёт при развёртывании [управляемых параметров](/docs/ru/managed-settings) | Enterprise and managed settings | Managed |714| [`parentSettingsBehavior`](#parentsettingsbehavior) | Применяйте или отбрасывайте ограничения, которые [хост SDK или IDE](/docs/ru/managed-settings#let-an-embedding-host-add-policy) передаёт при развёртывании [управляемых настроек](/docs/ru/managed-settings) | Enterprise and managed settings | Managed |
715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | Удалено в v2.1.257 вместе с объяснением команды `Ctrl+E` на подсказках разрешений shell | Global config settings | Global config |715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | Удалено в v2.1.257 вместе с объяснением команды по `Ctrl+E` в запросах разрешений для shell-команд | Global config settings | Global config |
716| [`permissions`](#permissions) | Установите правила разрешения, запроса и запрета и начальный [режим разрешений](/docs/ru/permission-modes) | Permission settings | Any file |716| [`permissions`](#permissions) | Установите правила разрешения, запроса и запрета и начальный [режим разрешений](/docs/ru/permission-modes) | Permission settings | Any file |
717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Дайте Claude доступ к файлам в [каталогах вне текущего](/docs/ru/permissions#working-directories) | Permission settings | Any file |717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Дайте Claude доступ к файлам в [каталогах вне текущего](/docs/ru/permissions#working-directories) | Permission settings | Any file |
718| [`permissions.allow`](#permissions-allow) | Одобрите перечисленные [использования инструментов](/docs/ru/permissions#permission-rule-syntax) без подсказки | Permission settings | Any file |718| [`permissions.allow`](#permissions-allow) | Одобряйте перечисленные [использования инструментов](/docs/ru/permissions#permission-rule-syntax) без запроса подтверждения | Permission settings | Any file |
719| [`permissions.ask`](#permissions-ask) | Всегда запрашивайте перед перечисленными [использованиями инструментов](/docs/ru/permissions#permission-rule-syntax) | Permission settings | Any file |719| [`permissions.ask`](#permissions-ask) | Всегда запрашивайте подтверждение перед перечисленными [использованиями инструментов](/docs/ru/permissions#permission-rule-syntax) | Permission settings | Any file |
720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | Сделайте инструменты файлов отказывающимися от чтения вне [рабочих каталогов](/docs/ru/permissions#working-directories) в каждом режиме разрешений | Permission settings | Any file |720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | Заставьте файловые инструменты отказываться от чтения вне [рабочих каталогов](/docs/ru/permissions#working-directories) в каждом режиме разрешений | Permission settings | Any file |
721| [`permissions.defaultMode`](#permissions-defaultmode) | Установите [режим разрешений](/docs/ru/permission-modes#which-mode-a-session-starts-in), в котором начинаются новые сеансы | Permission settings | Any file |721| [`permissions.defaultMode`](#permissions-defaultmode) | Установите [режим разрешений](/docs/ru/permission-modes#which-mode-a-session-starts-in), в котором начинаются новые сессии | Permission settings | Any file |
722| [`permissions.deny`](#permissions-deny) | Блокируйте перечисленные [использования инструментов](/docs/ru/permissions#permission-rule-syntax), включая чтение файлов, содержащих секреты | Permission settings | Any file |722| [`permissions.deny`](#permissions-deny) | Блокируйте перечисленные [использования инструментов](/docs/ru/permissions#permission-rule-syntax), включая чтение файлов, содержащих секреты | Permission settings | Any file |
723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | Предотвратите вход кого-либо в [режим bypassPermissions](/docs/ru/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | Any file |723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | Запретите кому-либо входить в [режим bypassPermissions](/docs/ru/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | Any file |
724| [`plansDirectory`](#plansdirectory) | Выберите, где [режим плана](/docs/ru/permission-modes#analyze-before-you-edit-with-plan-mode) записывает файлы плана | Memory and context | Any file |724| [`plansDirectory`](#plansdirectory) | Выберите, где [режим планирования](/docs/ru/permission-modes#analyze-before-you-edit-with-plan-mode) записывает файлы плана | Memory and context | Any file |
725| [`pluginConfigs`](#pluginconfigs) | Сохраняйте ответы, которые вы дали диалогу конфигурации [плагина](/docs/ru/plugins/overview) | Plugins and skills | User or managed |725| [`pluginConfigs`](#pluginconfigs) | Сохраняйте ответы, которые вы дали в диалоговом окне конфигурации [плагина](/docs/ru/plugins/overview) | Plugins and skills | User or managed |
726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | Выберите, какие [маркетплейсы](/docs/ru/plugins/org#restrict-what-users-can-install) могут выводить предложения по установке плагинов в `/plugin` | Plugins and skills | Managed |726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | Выберите, какие [маркетплейсы](/docs/ru/plugins/org#restrict-what-users-can-install) могут выводить предложения по установке плагинов в `/plugin` | Plugins and skills | Managed |
727| [`pluginTrustMessage`](#plugintrustmessage) | Добавьте свой собственный текст к предупреждению о доверии [плагина](/docs/ru/plugins/overview) | Plugins and skills | Managed |727| [`pluginTrustMessage`](#plugintrustmessage) | Добавьте свой собственный текст к предупреждению о доверии [плагину](/docs/ru/plugins/overview) | Plugins and skills | Managed |
728| [`policyHelper`](#policyhelper) | Запустите исполняемый файл, который вычисляет [управляемые параметры](/docs/ru/managed-settings#compute-the-policy-with-a-helper-program) при запуске | Enterprise and managed settings | Managed |728| [`policyHelper`](#policyhelper) | Запустите исполняемый файл, который вычисляет [управляемые настройки](/docs/ru/managed-settings#compute-the-policy-with-a-helper-program) при запуске | Enterprise and managed settings | Managed |
729| [`policyHelper.path`](#policyhelper-path) | Назовите [вспомогательный исполняемый файл](/docs/ru/managed-settings#compute-the-policy-with-a-helper-program), который запускает Claude Code | Enterprise and managed settings | Managed |729| [`policyHelper.path`](#policyhelper-path) | Назовите [вспомогательный исполняемый файл](/docs/ru/managed-settings#compute-the-policy-with-a-helper-program), который запускает Claude Code | Enterprise and managed settings | Managed |
730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | Повторно запустите [помощника](/docs/ru/managed-settings#compute-the-policy-with-a-helper-program) в фоне по расписанию | Enterprise and managed settings | Managed |730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | Повторно запускайте [вспомогательную программу](/docs/ru/managed-settings#compute-the-policy-with-a-helper-program) в фоне с заданным интервалом | Enterprise and managed settings | Managed |
731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | Установите, как долго Claude Code ждёт [помощника](/docs/ru/managed-settings#compute-the-policy-with-a-helper-program) | Enterprise and managed settings | Managed |731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | Установите, как долго Claude Code ждёт [вспомогательную программу](/docs/ru/managed-settings#compute-the-policy-with-a-helper-program) | Enterprise and managed settings | Managed |
732| [`preferredNotifChannel`](#preferrednotifchannel) | Выберите [звонок терминала или уведомление рабочего стола](/docs/ru/terminal-config#get-a-terminal-bell-or-notification) для завершения задачи | Remote, desktop, and notifications | Any file |732| [`preferredNotifChannel`](#preferrednotifchannel) | Выберите [звонок терминала или уведомление рабочего стола](/docs/ru/terminal-config#get-a-terminal-bell-or-notification) для завершения задачи | Remote, desktop, and notifications | Any file |
733| [`prefersReducedMotion`](#prefersreducedmotion) | [Уменьшите или отключите](/docs/ru/accessibility#accessibility-settings) анимацию спиннера, мерцания и вспышки | Interface and terminal | Any file |733| [`prefersReducedMotion`](#prefersreducedmotion) | [Уменьшите или отключите](/docs/ru/accessibility#accessibility-settings) анимацию спиннера, мерцания и вспышки | Interface and terminal | Any file |
734| [`prependPlugins`](#prependplugins) | Запускайте [моды](/docs/ru/plugins/mods/admin) вашей организации перед каждым модом, который устанавливает пользователь | Plugins and skills | User or managed |734| [`prependPlugins`](#prependplugins) | Запускайте [моды](/docs/ru/plugins/mods/admin) вашей организации перед каждым модом, который устанавливает пользователь | Plugins and skills | User or managed |
735| [`processWrapper`](#processwrapper) | Запускайте фоновые процессы Claude Code через [корпоративный запускатель](/docs/ru/corporate-launcher) на macOS и Linux | Agents, sessions, and worktrees | User or managed |735| [`processWrapper`](#processwrapper) | Запускайте фоновые процессы Claude Code через [корпоративный запускатель](/docs/ru/corporate-launcher) на macOS и Linux | Agents, sessions, and worktrees | User or managed |
736| [`promptCacheTtl`](#promptcachettl) | Выберите [время жизни кэша подсказок](/docs/ru/prompt-caching#cache-lifetime) для основного разговора | Model and responses | Any file |736| [`promptCacheTtl`](#promptcachettl) | Выберите [время жизни кэша промптов](/docs/ru/prompt-caching#cache-lifetime) для основного диалога | Model and responses | Any file |
737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | Скройте серые [предложения подсказок](/docs/ru/interactive-mode#prompt-suggestions) в поле ввода | Interface and terminal | Any file |737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | Скройте серые [предложения промптов](/docs/ru/interactive-mode#prompt-suggestions) в поле ввода | Interface and terminal | Any file |
738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | Отключите [значок статуса PR](/docs/ru/interactive-mode#pr-review-status) в нижнем колонтитуле приглашения и проверку pull request'а позади него | Global config settings | Global config |738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | Отключите значок [статуса ревью PR](/docs/ru/interactive-mode#pr-review-status) в нижней панели промпта и стоящую за ним проверку pull request | Global config settings | Global config |
739| [`prUrlTemplate`](#prurltemplate) | Укажите ссылки PR на внутренний инструмент проверки кода вместо github.com | Git and attribution | Any file |739| [`prUrlTemplate`](#prurltemplate) | Направляйте ссылки на PR во внутренний инструмент код-ревью вместо github.com | Git and attribution | Any file |
740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | Выберите [облачную среду](/docs/ru/cloud-environments) по умолчанию для `claude --cloud`; самостоятельно размещённый ID `ccpool_` доступен только для чтения из пользовательских и управляемых параметров и `--settings` | Remote, desktop, and notifications | Any file |740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | Выберите [облачную среду](/docs/ru/cloud-environments) по умолчанию для `claude --cloud`; самостоятельно размещённый ID `ccpool_` считывается только из пользовательских и управляемых настроек и `--settings` | Remote, desktop, and notifications | Any file |
741| [`remoteControlAtStartup`](#remotecontrolatstartup) | Подключайте [Remote Control](/docs/ru/remote-control#enable-remote-control-for-all-sessions) автоматически при запуске сеанса | Remote, desktop, and notifications | Any file |741| [`remoteControlAtStartup`](#remotecontrolatstartup) | Подключайте [Remote Control](/docs/ru/remote-control#enable-remote-control-for-all-sessions) автоматически при запуске сессии | Remote, desktop, and notifications | Any file |
742| [`requiredMaximumVersion`](#requiredmaximumversion) | [Отказывайте в запуске](/docs/ru/setup#pin-a-minimum-version) на версии новее, чем позволяет ваша организация | Updates and versioning | Managed |742| [`requiredMaximumVersion`](#requiredmaximumversion) | [Отказывайте в запуске](/docs/ru/setup#pin-a-minimum-version) на версии новее, чем позволяет ваша организация | Updates and versioning | Managed |
743| [`requiredMinimumVersion`](#requiredminimumversion) | [Отказывайте в запуске](/docs/ru/setup#pin-a-minimum-version) на версии старше, чем требует ваша организация | Updates and versioning | Managed |743| [`requiredMinimumVersion`](#requiredminimumversion) | [Отказывайте в запуске](/docs/ru/setup#pin-a-minimum-version) на версии старше, чем требует ваша организация | Updates and versioning | Managed |
744| [`respectGitignore`](#respectgitignore) | Держите игнорируемые git файлы вне [средства выбора файла `@`](/docs/ru/interactive-mode#quick-commands) | Interface and terminal | Any file |744| [`respectGitignore`](#respectgitignore) | Исключайте игнорируемые git файлы из [средства выбора файлов `@`](/docs/ru/interactive-mode#quick-commands) | Interface and terminal | Any file |
745| [`respondToBashCommands`](#respondtobashcommands) | Остановите Claude от ответа после выполнения [`!` команды shell](/docs/ru/interactive-mode#shell-mode-with-prefix) | Interface and terminal | Any file |745| [`respondToBashCommands`](#respondtobashcommands) | Запретите Claude отвечать после выполнения [shell-команды с `!`](/docs/ru/interactive-mode#shell-mode-with-prefix) | Interface and terminal | Any file |
746| [`sandbox`](#sandbox) | [Изолируйте команды Bash](/docs/ru/sandboxing) от вашей файловой системы и сети на macOS, Linux и WSL2 | Sandbox settings | Any file |746| [`sandbox`](#sandbox) | [Изолируйте команды Bash](/docs/ru/sandboxing) от вашей файловой системы и сети на macOS, Linux и WSL2 | Sandbox settings | Any file |
747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | Позвольте [изолированным](/docs/ru/sandboxing) командам отправлять Apple Events на macOS | Sandbox settings | User or managed |747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | Позвольте [изолированным](/docs/ru/sandboxing) командам отправлять Apple Events на macOS | Sandbox settings | User or managed |
748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Позвольте Claude повторить заблокированную команду вне [песочницы](/docs/ru/sandboxing#the-unsandboxed-retry-escape-hatch) или запретить это | Sandbox settings | Any file |748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Позвольте Claude повторить попытку выполнения заблокированной команды вне [песочницы](/docs/ru/sandboxing#the-unsandboxed-retry-escape-hatch) или запретите это | Sandbox settings | Any file |
749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | Запускайте [изолированные](/docs/ru/sandboxing#auto-allow-mode) команды без подсказки разрешения | Sandbox settings | Any file |749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | Запускайте [изолированные](/docs/ru/sandboxing#auto-allow-mode) команды без запроса разрешения | Sandbox settings | Any file |
750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | Укажите [песочницу](/docs/ru/sandboxing) на двоичный файл bubblewrap вне `PATH` | Sandbox settings | Managed |750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | Укажите [песочнице](/docs/ru/sandboxing) двоичный файл bubblewrap вне `PATH` | Sandbox settings | Managed |
751| [`sandbox.credentials`](#sandbox-credentials) | Скройте или замаскируйте файлы учётных данных и переменные внутри [песочницы](/docs/ru/sandboxing#protect-credentials) | Sandbox settings | Any file |751| [`sandbox.credentials`](#sandbox-credentials) | Скройте или замаскируйте файлы учётных данных и переменные внутри [песочницы](/docs/ru/sandboxing#protect-credentials) | Sandbox settings | Any file |
752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | Позвольте [замаскированным учётным данным](/docs/ru/sandboxing#mask-credentials) достичь простых HTTP-сервисов на доверенных тестовых сетях | Sandbox settings | User or managed |752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | Позвольте [замаскированным учётным данным](/docs/ru/sandboxing#mask-credentials) достигать простых HTTP-сервисов в доверенных тестовых сетях | Sandbox settings | User or managed |
753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | Свяжите переменные пользовательского имени AWS ключа в одно учётное данные для [повторного подписания](/docs/ru/sandboxing#re-sign-aws-requests) | Sandbox settings | User or managed |753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | Свяжите переменные ключей AWS с пользовательскими именами в одни учётные данные для [повторного подписания](/docs/ru/sandboxing#re-sign-aws-requests) | Sandbox settings | User or managed |
754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | Отмените установку или замаскируйте переменную окружения внутри [песочницы](/docs/ru/sandboxing#mask-environment-variables) | Sandbox settings | Any file |754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | Удалите или замаскируйте переменную окружения внутри [песочницы](/docs/ru/sandboxing#mask-environment-variables) | Sandbox settings | Any file |
755| [`sandbox.credentials.files`](#sandbox-credentials-files) | Блокируйте или замаскируйте чтение файла учётных данных внутри [песочницы](/docs/ru/sandboxing#mask-credential-files) | Sandbox settings | Any file |755| [`sandbox.credentials.files`](#sandbox-credentials-files) | Блокируйте или маскируйте чтение файла учётных данных внутри [песочницы](/docs/ru/sandboxing#mask-credential-files) | Sandbox settings | Any file |
756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | Выберите, будут ли потоковые, предписанные или [запросы AWS SigV4A](/docs/ru/sandboxing#re-sign-aws-requests) отказаны или пройдут | Sandbox settings | User or managed |756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | Выберите, будут ли потоковые, предварительно подписанные или [запросы AWS SigV4A](/docs/ru/sandboxing#re-sign-aws-requests) завершаться ошибкой или пропускаться | Sandbox settings | User or managed |
757| [`sandbox.enabled`](#sandbox-enabled) | Включите [изоляцию Bash](/docs/ru/sandboxing#get-started) на macOS, Linux и WSL2 | Sandbox settings | Any file |757| [`sandbox.enabled`](#sandbox-enabled) | Включите [изоляцию Bash в песочнице](/docs/ru/sandboxing#get-started) на macOS, Linux и WSL2 | Sandbox settings | Any file |
758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Запускайте Linux [песочницу](/docs/ru/sandboxing) внутри непривилегированного контейнера | Sandbox settings | Any file |758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Запускайте Linux-[песочницу](/docs/ru/sandboxing) внутри непривилегированного контейнера | Sandbox settings | Any file |
759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | Позвольте `gh`, `gcloud` и `terraform` проверять TLS за MITM прокси внутри [песочницы](/docs/ru/sandboxing#troubleshooting) на macOS | Sandbox settings | Any file |759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | Позвольте `gh`, `gcloud` и `terraform` проверять TLS за MITM-прокси внутри [песочницы](/docs/ru/sandboxing#go-based-clis-fail-tls-verification-on-macos) на macOS | Sandbox settings | Any file |
760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Назовите команды, которые Claude Code может запускать вне [песочницы](/docs/ru/sandboxing) | Sandbox settings | Any file |760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Назовите команды, которые Claude Code может запускать вне [песочницы](/docs/ru/sandboxing) | Sandbox settings | Any file |
761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | Отказывайте в запуске, когда [песочница](/docs/ru/sandboxing) не может, вместо запуска без изоляции | Sandbox settings | Any file |761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | Отказывайте в запуске, когда [песочница](/docs/ru/sandboxing) не может запуститься, вместо работы без изоляции | Sandbox settings | Any file |
762| [`sandbox.filesystem`](#sandbox-filesystem) | Контролируйте, какие пути [изолированные](/docs/ru/sandboxing#filesystem-isolation) команды могут читать и писать | Sandbox settings | Any file |762| [`sandbox.filesystem`](#sandbox-filesystem) | Контролируйте, какие пути [изолированные](/docs/ru/sandboxing#filesystem-isolation) команды могут читать и записывать | Sandbox settings | Any file |
763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | Остановите разработчиков от повторного открытия [путей чтения, которые ваша организация заблокировала](/docs/ru/sandboxing#keep-developers-from-widening-the-policy) | Sandbox settings | Managed |763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | Запретите разработчикам повторно открывать [пути чтения, которые заблокировала ваша организация](/docs/ru/sandboxing#keep-developers-from-widening-the-policy) | Sandbox settings | Managed |
764| [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) | Повторно откройте чтение внутри региона, который [`denyRead`](#sandbox-filesystem-denyread) блокирует | Sandbox settings | Any file |764| [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) | Повторно откройте чтение внутри области, которую блокирует [`denyRead`](#sandbox-filesystem-denyread) | Sandbox settings | Any file |
765| [`sandbox.filesystem.allowWrite`](#sandbox-filesystem-allowwrite) | Добавьте пути, в которые [изолированные](/docs/ru/sandboxing) команды могут писать | Sandbox settings | Any file |765| [`sandbox.filesystem.allowWrite`](#sandbox-filesystem-allowwrite) | Добавьте пути, в которые [изолированные](/docs/ru/sandboxing) команды могут записывать | Sandbox settings | Any file |
766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | Блокируйте [изолированные](/docs/ru/sandboxing) команды от чтения определённых путей | Sandbox settings | Any file |766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | Запретите [изолированным](/docs/ru/sandboxing) командам читать определённые пути | Sandbox settings | Any file |
767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | Блокируйте [изолированные](/docs/ru/sandboxing) команды от записи в определённые пути | Sandbox settings | Any file |767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | Запретите [изолированным](/docs/ru/sandboxing) командам записывать в определённые пути | Sandbox settings | Any file |
768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [Отключите изоляцию файловой системы](/docs/ru/sandboxing#disable-filesystem-isolation) при сохранении изоляции сети | Sandbox settings | User or managed |768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [Отключите изоляцию файловой системы](/docs/ru/sandboxing#disable-filesystem-isolation) при сохранении изоляции сети | Sandbox settings | User or managed |
769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | Заглушите отчёты о нарушениях для путей, которые команда, как ожидается, будет проверять | Sandbox settings | Any file |769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | Заглушите отчёты о нарушениях для путей, которые команда, как ожидается, будет проверять | Sandbox settings | Any file |
770| [`sandbox.network`](#sandbox-network) | Контролируйте, какие хосты, порты и сокеты [изолированные](/docs/ru/sandboxing#network-isolation) команды достигают | Sandbox settings | Any file |770| [`sandbox.network`](#sandbox-network) | Контролируйте, к каким хостам, портам и сокетам обращаются [изолированные](/docs/ru/sandboxing#network-isolation) команды | Sandbox settings | Any file |
771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | Позвольте [изолированным](/docs/ru/sandboxing) командам подключаться к каждому Unix сокету | Sandbox settings | Any file |771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | Позвольте [изолированным](/docs/ru/sandboxing) командам подключаться к любому Unix-сокету | Sandbox settings | Any file |
772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Предварительно разрешите домены, чтобы [изолированные](/docs/ru/sandboxing) команды не запрашивали их | Sandbox settings | Any file |772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Предварительно разрешите домены, чтобы [изолированные](/docs/ru/sandboxing) команды не запрашивали их | Sandbox settings | Any file |
773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | Позвольте [изолированным](/docs/ru/sandboxing) командам привязываться к портам localhost на macOS | Sandbox settings | Any file |773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | Позвольте [изолированным](/docs/ru/sandboxing) командам прослушивать сетевые порты и подключаться к localhost на macOS | Sandbox settings | Any file |
774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | Позвольте инструментам macOS [изолированным](/docs/ru/sandboxing), таким как iOS Simulator или Playwright, достичь их XPC сервисов | Sandbox settings | Any file |774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | Позвольте [изолированным](/docs/ru/sandboxing) инструментам macOS, таким как iOS Simulator или Playwright, достигать своих XPC-сервисов | Sandbox settings | Any file |
775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | Заблокируйте список разрешений сети на [управляемые параметры](/docs/ru/sandboxing#keep-developers-from-widening-the-policy) | Sandbox settings | Managed |775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | Ограничьте сетевой список разрешённых доменов [управляемыми настройками](/docs/ru/sandboxing#keep-developers-from-widening-the-policy) | Sandbox settings | Managed |
776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | Перечислите пути Unix сокетов, которые [изолированные](/docs/ru/sandboxing) команды могут использовать на macOS | Sandbox settings | Any file |776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | Перечислите пути Unix-сокетов, которые [изолированные](/docs/ru/sandboxing) команды могут использовать на macOS | Sandbox settings | Any file |
777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | Блокируйте домены для [изолированных](/docs/ru/sandboxing) команд, даже внутри разрешённого подстановочного знака | Sandbox settings | Any file |777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | Блокируйте домены для [изолированных](/docs/ru/sandboxing) команд, даже внутри разрешённого подстановочного шаблона | Sandbox settings | Any file |
778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | Маршрутизируйте [песочницу](/docs/ru/sandboxing#custom-proxy-configuration) HTTP трафик через ваш собственный прокси | Sandbox settings | Any file |778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | Направляйте HTTP-трафик [песочницы](/docs/ru/sandboxing#custom-proxy-configuration) через ваш собственный прокси | Sandbox settings | Any file |
779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | Маршрутизируйте [песочницу](/docs/ru/sandboxing#custom-proxy-configuration) SOCKS трафик через ваш собственный прокси | Sandbox settings | Any file |779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | Направляйте SOCKS-трафик [песочницы](/docs/ru/sandboxing#custom-proxy-configuration) через ваш собственный прокси | Sandbox settings | Any file |
780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | Отказывайте хостам вне [списка разрешений](/docs/ru/sandboxing#network-isolation) вместо запроса | Sandbox settings | User or managed |780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | Отказывайте хостам вне [списка разрешённых](/docs/ru/sandboxing#network-isolation) вместо запроса | Sandbox settings | User or managed |
781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | Пусть [песочница](/docs/ru/sandboxing#network-isolation) прокси завершает TLS, чтобы она могла читать HTTPS запросы | Sandbox settings | User or managed |781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | Пусть прокси [песочницы](/docs/ru/sandboxing#network-isolation) завершает TLS, чтобы он мог читать HTTPS-запросы | Sandbox settings | User or managed |
782| [`sandbox.ripgrep`](#sandbox-ripgrep) | Используйте свой собственный двоичный файл ripgrep внутри [песочницы](/docs/ru/sandboxing) | Sandbox settings | User or managed |782| [`sandbox.ripgrep`](#sandbox-ripgrep) | Используйте свой собственный двоичный файл ripgrep внутри [песочницы](/docs/ru/sandboxing) | Sandbox settings | User or managed |
783| [`sandbox.socatPath`](#sandbox-socatpath) | Укажите [песочницу](/docs/ru/sandboxing) прокси на двоичный файл `socat` вне `PATH` | Sandbox settings | Managed |783| [`sandbox.socatPath`](#sandbox-socatpath) | Укажите прокси [песочницы](/docs/ru/sandboxing) двоичный файл `socat` вне `PATH` | Sandbox settings | Managed |
784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | Показывайте опцию "очистить контекст" на [экране принятия плана](/docs/ru/permission-modes#review-and-approve-a-plan) | Interface and terminal | Any file |784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | Показывайте опцию "очистить контекст" на [экране принятия плана](/docs/ru/permission-modes#review-and-approve-a-plan) | Interface and terminal | Any file |
785| [`showThinkingSummaries`](#showthinkingsummaries) | Смотрите резюме [мышления](/docs/ru/model-config#extended-thinking) Claude вместо свёрнутой заглушки | Model and responses | Any file |785| [`showThinkingSummaries`](#showthinkingsummaries) | Смотрите сводки [размышлений](/docs/ru/model-config#extended-thinking) Claude вместо свёрнутой заглушки | Model and responses | Any file |
786| [`showTurnDuration`](#showturnduration) | Скройте длительность "Cooked for" после каждого ответа | Interface and terminal | Any file |786| [`showTurnDuration`](#showturnduration) | Скройте длительность "Cooked for" после каждого ответа | Interface and terminal | Any file |
787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | Зарезервируйте больше или меньше контекста для [списка навыков](/docs/ru/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | Зарезервируйте больше или меньше контекста для [списка скиллов](/docs/ru/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |
788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | Ограничьте длину описания каждого навыка в [списке навыков](/docs/ru/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | Ограничьте длину описания каждого скилла в [списке скиллов](/docs/ru/skills#skill-descriptions-are-cut-short) | Memory and context | Any file |
789| [`skillOverrides`](#skilloverrides) | [Скройте или свёрните навык](/docs/ru/skills#override-skill-visibility-from-settings) без редактирования его SKILL.md | Plugins and skills | Any file |789| [`skillOverrides`](#skilloverrides) | [Скройте или сверните скилл](/docs/ru/skills#override-skill-visibility-from-settings) без редактирования его SKILL.md | Plugins and skills | Any file |
790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | Пропустите одноразовое уведомление, которое Claude Code показывает при первом входе в [режим авто](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) самостоятельно, а не через встроенное значение по умолчанию | Permission settings | User or managed |790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | Пропустите одноразовое уведомление, которое Claude Code показывает при первом входе в [авторежим](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) самостоятельно, а не через встроенное значение по умолчанию | Permission settings | User or managed |
791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | Пропустите диалог подтверждения перед [режимом bypassPermissions](/docs/ru/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | User, local, or managed |791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | Пропустите диалоговое окно подтверждения перед [режимом bypassPermissions](/docs/ru/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Permission settings | User, local, or managed |
792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Пропустите [проверку имени хоста WebFetch](/docs/ru/tools-reference#webfetch-tool-behavior), когда Anthropic недоступен | Privacy and telemetry | Any file |792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Пропустите [проверку имени хоста WebFetch](/docs/ru/tools-reference#webfetch-tool-behavior), когда Anthropic недоступен | Privacy and telemetry | Any file |
793| [`spellcheck`](#spellcheck) | Подчеркивайте неправильно написанные слова в приглашении ввода с помощью [проверки орфографии](/docs/ru/interactive-mode#check-spelling-as-you-type), которую вы устанавливаете | Interface and terminal | User or managed |793| [`spellcheck`](#spellcheck) | Подчёркивайте неправильно написанные слова в поле ввода промпта с помощью [средства проверки орфографии](/docs/ru/interactive-mode#check-spelling-as-you-type), которое вы устанавливаете | Interface and terminal | User or managed |
794| [`spinnerTipsEnabled`](#spinnertipsenabled) | Скройте советы в спиннере, пока Claude работает | Interface and terminal | Any file |794| [`spinnerTipsEnabled`](#spinnertipsenabled) | Скройте советы в спиннере, пока Claude работает | Interface and terminal | Any file |
795| [`spinnerTipsOverride`](#spinnertipsoverride) | Добавьте свои собственные советы к ротации спиннера или замените встроенные советы | Interface and terminal | Any file |795| [`spinnerTipsOverride`](#spinnertipsoverride) | Добавьте свои собственные советы к ротации спиннера или замените встроенные советы | Interface and terminal | Any file |
796| [`spinnerVerbs`](#spinnerverbs) | Добавьте или замените глаголы, показываемые во время выполнения хода | Interface and terminal | Any file |796| [`spinnerVerbs`](#spinnerverbs) | Добавьте или замените глаголы, показываемые во время выполнения хода | Interface and terminal | Any file |
797| [`sshConfigs`](#sshconfigs) | Добавьте [SSH подключения](/docs/ru/desktop#pre-configure-ssh-connections-for-your-team) в раскрывающееся меню среды Desktop | Remote, desktop, and notifications | User or managed |797| [`sshConfigs`](#sshconfigs) | Добавьте [SSH-подключения](/docs/ru/desktop#pre-configure-ssh-connections-for-your-team) в раскрывающееся меню сред Desktop | Remote, desktop, and notifications | User or managed |
798| [`sshHostAllowlist`](#sshhostallowlist) | Ограничьте, какие хосты [сеансы Desktop SSH](/docs/ru/desktop#restrict-which-ssh-hosts-users-can-connect-to) могут достичь | Remote, desktop, and notifications | Managed |798| [`sshHostAllowlist`](#sshhostallowlist) | Ограничьте, к каким хостам могут подключаться [SSH-сессии Desktop](/docs/ru/desktop#restrict-which-ssh-hosts-users-can-connect-to) | Remote, desktop, and notifications | Managed |
799| [`statusLine`](#statusline) | Запустите свою собственную команду для отображения [строки состояния](/docs/ru/statusline) ниже приглашения | Interface and terminal | Any file |799| [`statusLine`](#statusline) | Запустите свою собственную команду для отображения [строки состояния](/docs/ru/statusline) под промптом | Interface and terminal | Any file |
800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | Создайте список разрешений для источников [маркетплейса](/docs/ru/plugins/overview), которые пользователи могут добавлять и устанавливать | Plugins and skills | Managed |800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | Создайте список разрешённых источников [маркетплейсов](/docs/ru/plugins/overview), которые пользователи могут добавлять и из которых могут устанавливать | Plugins and skills | Managed |
801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | Блокируйте [навыки](/docs/ru/skills), [агенты](/docs/ru/sub-agents), [hooks](/docs/ru/hooks) и [MCP серверы](/docs/ru/mcp) из пользовательских и проектных источников | Plugins and skills | Managed |801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | Блокируйте [скиллы](/docs/ru/skills), [агенты](/docs/ru/sub-agents), [хуки](/docs/ru/hooks) и [MCP-серверы](/docs/ru/mcp) из пользовательских и проектных источников | Plugins and skills | Managed |
802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | Заблокируйте [агенты](/docs/ru/sub-agents) для плагинов и управляемых источников | Plugins and skills | Managed |802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | Ограничьте [агенты](/docs/ru/sub-agents) источниками из плагинов и управляемыми источниками | Plugins and skills | Managed |
803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | Заблокируйте [hooks](/docs/ru/hooks) для плагинов и управляемых источников | Plugins and skills | Managed |803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | Ограничьте [хуки](/docs/ru/hooks) источниками из плагинов и управляемыми источниками | Plugins and skills | Managed |
804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | Заблокируйте [MCP серверы](/docs/ru/mcp) для плагинов и управляемых источников | Plugins and skills | Managed |804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | Ограничьте [MCP-серверы](/docs/ru/mcp) источниками из плагинов и управляемыми источниками | Plugins and skills | Managed |
805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | Заблокируйте [навыки](/docs/ru/skills) для плагинов и управляемых источников | Plugins and skills | Managed |805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | Ограничьте [скиллы](/docs/ru/skills) источниками из плагинов и управляемыми источниками | Plugins and skills | Managed |
806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | Выберите [время жизни кэша подсказок](/docs/ru/prompt-caching#cache-lifetime) для подагентов и других запросов вне основного разговора | Model and responses | Any file |806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | Выберите [время жизни кэша промптов](/docs/ru/prompt-caching#cache-lifetime) для субагентов и других запросов вне основного диалога | Model and responses | Any file |
807| [`subagentStatusLine`](#subagentstatusline) | Переписывайте строки в [отображении задач подагента](/docs/ru/sub-agents) с помощью вашей собственной команды | Interface and terminal | Any file |807| [`subagentStatusLine`](#subagentstatusline) | Переписывайте строки в отображении задач [субагента](/docs/ru/sub-agents) с помощью вашей собственной команды | Interface and terminal | Any file |
808| [`switchModelsOnFlag`](#switchmodelsonflag) | Переключайте модели автоматически или приостанавливайте, когда [классификатор безопасности](/docs/ru/model-config#ask-before-switching) помечает запрос | Model and responses | Any file |808| [`switchModelsOnFlag`](#switchmodelsonflag) | Переключайте модели автоматически или приостанавливайте работу, когда [классификатор безопасности](/docs/ru/model-config#ask-before-switching) помечает запрос | Model and responses | Any file |
809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | Остановите загрузку [плагинов, включённых в вашей учётной записи claude.ai](/docs/ru/plugins/loading#synced-plugins) и остановите загрузку новых | Plugins and skills | User, local, or managed |809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | Прекратите загрузку [плагинов, включённых в вашей учётной записи claude.ai](/docs/ru/plugins/loading#synced-plugins), и скачивание новых | Plugins and skills | User, local, or managed |
810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | Остановите загрузку [навыков, включённых в вашей учётной записи claude.ai](/docs/ru/skills#how-synced-skills-behave) и остановите загрузку новых | Plugins and skills | User, local, or managed |810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | Прекратите загрузку [скиллов, включённых в вашей учётной записи claude.ai](/docs/ru/skills#how-synced-skills-behave), и скачивание новых | Plugins and skills | User, local, or managed |
811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | Отключите подсветку синтаксиса в различиях и блоках кода | Interface and terminal | Any file |811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | Отключите подсветку синтаксиса в diff и блоках кода | Interface and terminal | Any file |
812| [`taskOutputMaxChars`](#taskoutputmaxchars) | Удалено в v2.1.277 вместе с инструментом `TaskOutput`, который оно определяло | Memory and context | Any file |812| [`taskOutputMaxChars`](#taskoutputmaxchars) | Удалено в v2.1.277 вместе с инструментом `TaskOutput`, размер вывода которого оно определяло | Memory and context | Any file |
813| [`teammateDefaultModel`](#teammatedefaultmodel) | Удалено в v2.1.234; см. [Укажите товарищей по команде и модели](/docs/ru/agent-teams#specify-teammates-and-models) для того, как Claude Code выбирает модель товарища по команде | Global config settings | Global config |813| [`teammateDefaultModel`](#teammatedefaultmodel) | Удалено в v2.1.234; см. [Укажите участников команды и модели](/docs/ru/agent-teams#specify-teammates-and-models), чтобы узнать, как Claude Code выбирает модель участника команды | Global config settings | Global config |
814| [`teammateMode`](#teammatemode) | Выберите, как [товарищи по команде агента отображаются](/docs/ru/agent-teams#choose-a-display-mode) | Agents, sessions, and worktrees | Any file |814| [`teammateMode`](#teammatemode) | Выберите, как [отображаются участники команды агентов](/docs/ru/agent-teams#choose-a-display-mode) | Agents, sessions, and worktrees | Any file |
815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | Скройте полосу прогресса терминала в терминалах, которые её поддерживают | Interface and terminal | Any file |815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | Скройте полосу прогресса терминала в терминалах, которые её поддерживают | Interface and terminal | Any file |
816| [`terminalTitleFromRename`](#terminaltitlefromrename) | Остановите [`/rename`](/docs/ru/sessions#name-your-sessions) и `--name` от изменения названия вкладки терминала | Interface and terminal | Any file |816| [`terminalTitleFromRename`](#terminaltitlefromrename) | Запретите [`/rename`](/docs/ru/sessions#name-your-sessions) и `--name` изменять название вкладки терминала | Interface and terminal | Any file |
817| [`theme`](#theme) | Выберите [цветовую тему](/docs/ru/terminal-config#match-the-color-theme) интерфейса, встроенную или пользовательскую | Interface and terminal | Any file |817| [`theme`](#theme) | Выберите [цветовую тему](/docs/ru/terminal-config#match-the-color-theme) интерфейса, встроенную или пользовательскую | Interface and terminal | Any file |
818| [`timeFormat`](#timeformat) | Показывайте время в интерфейсе на 12-часовых или 24-часовых часах, в UTC или с шаблоном strftime | Interface and terminal | Any file |818| [`timeFormat`](#timeformat) | Показывайте время в интерфейсе в 12-часовом или 24-часовом формате, в UTC или с шаблоном strftime | Interface and terminal | Any file |
819| [`timeZone`](#timezone) | Показывайте время в интерфейсе в часовом поясе, отличном от вашего системного | Interface and terminal | Any file |819| [`timeZone`](#timezone) | Показывайте время в интерфейсе в часовом поясе, отличном от вашего системного | Interface and terminal | Any file |
820| [`tui`](#tui) | Выберите [полноэкранный](/docs/ru/fullscreen) или классический рендерер терминала | Interface and terminal | Any file |820| [`tui`](#tui) | Выберите [полноэкранный](/docs/ru/fullscreen) или классический рендерер терминала | Interface and terminal | Any file |
821| [`ultracode`](#ultracode) | Попросите Claude спланировать [рабочий процесс](/docs/ru/workflows#let-claude-decide-with-ultracode) для каждой существенной задачи без запроса | Model and responses | Any file |821| [`ultracode`](#ultracode) | Пусть Claude планирует [рабочий процесс](/docs/ru/workflows#let-claude-decide-with-ultracode) для каждой существенной задачи без отдельной просьбы | Model and responses | Any file |
822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | Позвольте классификатору [режима авто](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) проверять команды shell в [режиме плана](/docs/ru/permission-modes#analyze-before-you-edit-with-plan-mode); установите `false` для получения подсказок вместо этого | Permission settings | User, local, or managed |822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | Позвольте классификатору [авторежима](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) проверять shell-команды в [режиме планирования](/docs/ru/permission-modes#analyze-before-you-edit-with-plan-mode); установите `false`, чтобы вместо этого получать запросы подтверждения | Permission settings | User, local, or managed |
823| [`verbose`](#verbose) | Показывайте [полный вывод инструмента](/docs/ru/cli-reference#cli-flags) вместо усечённых резюме; `viewMode` имеет приоритет, когда оба установлены | Interface and terminal | Any file |823| [`verbose`](#verbose) | Показывайте [полный вывод инструментов](/docs/ru/cli-reference#cli-flags) вместо усечённых сводок; `viewMode` имеет приоритет, когда установлены оба | Interface and terminal | Any file |
824| [`viewMode`](#viewmode) | Начните каждый сеанс в [представлении по умолчанию, подробном или сфокусированном](/docs/ru/cli-reference#cli-flags) | Interface and terminal | Any file |824| [`viewMode`](#viewmode) | Начинайте каждую сессию в [представлении по умолчанию, подробном или сфокусированном](/docs/ru/cli-reference#cli-flags) | Interface and terminal | Any file |
825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | Сопоставьте двухклавишную [последовательность режима INSERT](/docs/ru/interactive-mode#remap-insert-mode-key-sequences), такую как `jj`, с Escape | Interface and terminal | User or managed |825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | Сопоставьте двухклавишную [последовательность режима INSERT](/docs/ru/interactive-mode#remap-insert-mode-key-sequences), такую как `jj`, с Escape | Interface and terminal | User or managed |
826| [`voice`](#voice) | Включите [голосовую диктовку](/docs/ru/voice-dictation) и выберите режим удержания или касания | Interface and terminal | Any file |826| [`voice`](#voice) | Включите [голосовую диктовку](/docs/ru/voice-dictation) и выберите режим удержания или нажатия | Interface and terminal | Any file |
827| [`voiceEnabled`](#voiceenabled) | Включите [голосовую диктовку](/docs/ru/voice-dictation) с более старой однокнопочной формой | Interface and terminal | Any file |827| [`voiceEnabled`](#voiceenabled) | Включите [голосовую диктовку](/docs/ru/voice-dictation) с помощью более старой однокнопочной формы | Interface and terminal | Any file |
828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | Отключите [ускорение прокрутки мышью](/docs/ru/fullscreen#mouse-wheel-scrolling) при полноэкранном отображении | Interface and terminal | Any file |828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | Отключите [ускорение прокрутки колесом мыши](/docs/ru/fullscreen#mouse-wheel-scrolling) при полноэкранном отображении | Interface and terminal | Any file |
829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | Позвольте слову `ultracode` в подсказке запустить [рабочий процесс](/docs/ru/workflows); установите `false` для ввода без запуска | Hooks and automation | Any file |829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | Позвольте слову `ultracode` в промпте запускать [рабочий процесс](/docs/ru/workflows); установите `false`, чтобы вводить его без запуска | Hooks and automation | Any file |
830| [`workflowSizeGuideline`](#workflowsizeguideline) | Установите количество агентов, на которое Claude нацелен в [динамических рабочих процессах](/docs/ru/workflows) | Hooks and automation | Any file |830| [`workflowSizeGuideline`](#workflowsizeguideline) | Установите количество агентов, к которому Claude стремится в [динамических рабочих процессах](/docs/ru/workflows) | Hooks and automation | Any file |
831| [`worktree`](#worktree) | Настройте, как Claude Code создаёт git [worktrees](/docs/ru/worktrees) | Agents, sessions, and worktrees | Any file |831| [`worktree`](#worktree) | Настройте, как Claude Code создаёт git [worktrees](/docs/ru/worktrees) | Agents, sessions, and worktrees | Any file |
832| [`worktree.baseRef`](#worktree-baseref) | Ветвите новые [worktrees](/docs/ru/worktrees) из удалённой ветви по умолчанию или вашего локального HEAD | Agents, sessions, and worktrees | Any file |832| [`worktree.baseRef`](#worktree-baseref) | Создавайте новые [worktrees](/docs/ru/worktrees) от удалённой ветки по умолчанию или вашего локального HEAD | Agents, sessions, and worktrees | Any file |
833| [`worktree.bgIsolation`](#worktree-bgisolation) | Позвольте фоновым сеансам редактировать рабочую копию без [worktree](/docs/ru/worktrees) | Agents, sessions, and worktrees | Any file |833| [`worktree.bgIsolation`](#worktree-bgisolation) | Позвольте фоновым сессиям редактировать рабочую копию без [worktree](/docs/ru/worktrees) | Agents, sessions, and worktrees | Any file |
834| [`worktree.sparsePaths`](#worktree-sparsepaths) | Проверьте только необходимые вам каталоги в каждом [worktree](/docs/ru/worktrees) | Agents, sessions, and worktrees | Any file |834| [`worktree.sparsePaths`](#worktree-sparsepaths) | Извлекайте только необходимые вам каталоги в каждом [worktree](/docs/ru/worktrees) | Agents, sessions, and worktrees | Any file |
835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | Создавайте символические ссылки на большие каталоги в каждый [worktree](/docs/ru/worktrees) вместо их дублирования | Agents, sessions, and worktrees | Any file |835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | Создавайте символические ссылки на большие каталоги в каждом [worktree](/docs/ru/worktrees) вместо их дублирования | Agents, sessions, and worktrees | Any file |
836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | Пусть WSL читает [управляемые параметры](/docs/ru/managed-settings) из цепочки политики Windows | Enterprise and managed settings | Managed |836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | Пусть WSL читает [управляемые настройки](/docs/ru/managed-settings) из цепочки политик Windows | Enterprise and managed settings | Managed |
837 837
838<h2 id="model-and-responses">838<h2 id="model-and-responses">
839 Модель и ответы839 Модель и ответы
1430Уровень effort сеанса поступает из [`effortLevel`](#effortlevel), [`modelSettings`](#modelsettings) и других [источников effort](/docs/ru/model-config#adjust-effort-level), и [ограничение effort](/docs/ru/model-config#organization-effort-limits), такое как [`maxEffortLevel`](#maxeffortlevel), снижает этот уровень без отключения ultracode. Это и форма `/effort ultracode off` требуют Claude Code v2.1.284 или позже. До v2.1.284 `ultracode: true` запускал сеанс на `xhigh` effort, и ограничение effort ниже `xhigh` держало ultracode отключённым. Запрос управления `apply_flag_settings` Agent SDK также принимает ключ.1430Уровень effort сеанса поступает из [`effortLevel`](#effortlevel), [`modelSettings`](#modelsettings) и других [источников effort](/docs/ru/model-config#adjust-effort-level), и [ограничение effort](/docs/ru/model-config#organization-effort-limits), такое как [`maxEffortLevel`](#maxeffortlevel), снижает этот уровень без отключения ultracode. Это и форма `/effort ultracode off` требуют Claude Code v2.1.284 или позже. До v2.1.284 `ultracode: true` запускал сеанс на `xhigh` effort, и ограничение effort ниже `xhigh` держало ultracode отключённым. Запрос управления `apply_flag_settings` Agent SDK также принимает ключ.
1431 1431
1432<h2 id="permission-settings">1432<h2 id="permission-settings">
1433 Параметры разрешений1433 Настройки разрешений
1434</h2>1434</h2>
1435 1435
1436Решите, что Claude может делать без запроса, в каком режиме разрешений начинается сеанс и что позволяет классификатор автоматического режима. Синтаксис правил и модель разрешений см. в разделе [Настройка разрешений](/docs/ru/permissions).1436Решите, что Claude может делать без запроса, в каком режиме разрешений начинается сессия и что позволяет классификатор авторежима. Синтаксис правил и модель разрешений см. в разделе [Настройка разрешений](/docs/ru/permissions).
1437 1437
1438<h3 id="allowmanagedpermissionrulesonly">1438<h3 id="allowmanagedpermissionrulesonly">
1439 `allowManagedPermissionRulesOnly`1439 `allowManagedPermissionRulesOnly`
1440</h3>1440</h3>
1441 1441
1442Сделайте управляемые параметры единственным источником правил разрешений. Claude Code затем игнорирует правила `allow`, `ask` и `deny` в файлах пользователя, проекта, локальных и `--settings`, игнорирует `--allowedTools`, скрывает варианты всегда разрешить в подсказках разрешений и прекращает сохранение новых правил.1442Сделайте управляемые настройки единственным источником правил разрешений среди настроек. Claude Code затем игнорирует правила `allow`, `ask` и `deny` в пользовательских, проектных, локальных файлах и файлах `--settings`, игнорирует `--allowedTools`, скрывает варианты «всегда разрешать» в запросах разрешений и прекращает сохранение новых правил.
1443 1443
1444Когда применяются [родительские параметры от хоста встраивания](/docs/ru/managed-settings#let-an-embedding-host-add-policy), Claude Code рассматривает их как часть управляемого уровня. Он отбрасывает их правила `allow` и `additionalDirectories`, и сохраняет их правила `deny` и `ask`, кроме правил `Read` и `Edit`, чей шаблон начинается с `!`. Хост не может вырезать пути из управляемых правил с помощью правила `!`, независимо от того, установлен ли этот ключ.1444Когда применяются [родительские настройки от хоста встраивания](/docs/ru/managed-settings#let-an-embedding-host-add-policy), Claude Code рассматривает их как часть управляемого уровня. Он отбрасывает их правила `allow` и `additionalDirectories` и сохраняет их правила `deny` и `ask`, кроме правил `Read` и `Edit`, шаблон которых начинается с `!`. Хост не может исключить пути из управляемых правил с помощью правила `!`, независимо от того, установлен ли этот ключ.
1445 1445
1446Правила `--disallowedTools` и текущие правила `deny` и `ask` сеанса по-прежнему применяются, включая после перезагрузки параметров Claude Code в середине сеанса. Они только ограничивают, поэтому не могут расширить то, что предоставляют управляемые правила. До версии 2.1.257 Claude Code отбрасывал эти правила командной строки и сеанса при первой перезагрузке параметров.1446Правила `--disallowedTools` и правила `deny` и `ask` текущей сессии по-прежнему применяются, в том числе после перезагрузки настроек Claude Code посреди сессии. Они только ограничивают, поэтому не могут расширить то, что разрешают управляемые правила. До версии 2.1.257 Claude Code отбрасывал эти правила командной строки и сессии при первой перезагрузке настроек.
1447 1447
1448Для того, что может вырезать шаблон `!` в правиле `--disallowedTools` или сеанса, см. [Правила Read и Edit](/docs/ru/permissions#read-and-edit).1448О том, что может исключить шаблон `!` в правиле `--disallowedTools` или в правиле сессии, см. [Правила Read и Edit](/docs/ru/permissions#read-and-edit).
1449 1449
1450* **Область**: [`Managed`](#scopes)1450Когда вы устанавливаете этот ключ, Claude Code v2.1.282 или новее также игнорирует frontmatter [`allowed-tools`](/docs/ru/skills#pre-approve-tools-for-a-skill) в скиллах и файлах `.claude/commands/` из следующих источников:
1451
1452* Каталог `.claude/` репозитория
1453* Ваши каталоги `~/.claude/skills/` и `~/.claude/commands/`, включая [скиллы, синхронизированные из claude.ai](/docs/ru/skills#where-synced-skills-load)
1454* Каталог, добавленный через `--add-dir`
1455* [Плагины, объявленные манифестом `.claude-plugin`](/docs/ru/plugins/loading#plugins-shared-through-a-repository), внутри `~/.claude/skills/` или `.claude/skills/` проекта
1456
1457Скиллы из управляемых настроек и встроенные скиллы сохраняют свои `allowed-tools`. Поле `disallowed-tools` скилла по-прежнему применяется. О том, что видит разработчик, когда Claude Code игнорирует это поле, см. [Когда применяются только управляемые правила разрешений](/docs/ru/skills#when-only-managed-permission-rules-apply).
1458
1459* **Область действия**: [`Managed`](#scopes)
1451* **Тип**: Boolean1460* **Тип**: Boolean
1452 * `true`: управляемые параметры становятся единственным источником правил разрешений1461 * `true`: управляемые настройки становятся единственным источником правил разрешений среди настроек
1453 * `false`: Claude Code применяет правила разрешений из файлов пользователя, проекта, локальных и `--settings` в дополнение к управляемым1462 * `false`: Claude Code применяет правила разрешений из пользовательских, проектных, локальных файлов и файлов `--settings` в дополнение к управляемым
1454* **По умолчанию**: не установлено, поэтому Claude Code применяет правила разрешений из параметров пользователя, проекта и локальных, а также из `--settings`, в дополнение к управляемым1463* **По умолчанию**: не установлено, поэтому Claude Code применяет правила разрешений из пользовательских, проектных и локальных настроек, а также из `--settings`, в дополнение к управляемым
1455 1464
1456```json managed-settings.json theme={null}1465```json managed-settings.json theme={null}
1457{1466{
1459}1468}
1460```1469```
1461 1470
1462Этот ключ не блокирует список разрешений сервера MCP; для этого установите [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly). См. [Параметры только управляемые](/docs/ru/managed-settings#managed-only-settings).1471Этот ключ не фиксирует список разрешённых MCP-серверов; для этого установите [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly). См. [Настройки только для управляемого уровня](/docs/ru/managed-settings#managed-only-settings).
1463 1472
1464<h3 id="automode">1473<h3 id="automode">
1465 `autoMode`1474 `autoMode`
1466</h3>1475</h3>
1467 1476
1468Добавьте свои собственные правила к тому, что блокирует и разрешает классификатор [автоматического режима](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode). Используйте его, чтобы сообщить классификатору, какие репозитории, корзины и домены доверяет ваша организация, чтобы он прекратил блокировать обычные внутренние операции. Классификатор поставляется с [встроенными правилами разрешения и отрицания](/docs/ru/auto-mode-config#inspect-the-defaults-and-your-effective-config). Включите буквальную строку `"$defaults"` в массив, чтобы сохранить эти встроенные правила в этой позиции и добавить свои вокруг них; опустите её, чтобы заменить их своими.1477Добавьте собственные правила к тому, что блокирует и разрешает классификатор [авторежима](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode). Используйте его, чтобы сообщить классификатору, каким репозиториям, бакетам и доменам доверяет ваша организация, чтобы он перестал блокировать рутинные внутренние операции. Классификатор поставляется со [встроенными разрешающими и запрещающими правилами](/docs/ru/auto-mode-config#inspect-the-defaults-and-your-effective-config). Включите в массив буквальную строку `"$defaults"`, чтобы сохранить встроенные правила в этой позиции и добавить свои вокруг них; опустите её, чтобы заменить встроенные правила своими.
1469 1478
1470* **Область**: [`User or managed`](#scopes)1479* **Область действия**: [`User or managed`](#scopes)
1471* **Тип**: объект с массивами `environment`, `allow`, `soft_deny` и `hard_deny` правил в прозе, плюс Boolean [`classifyAllShell`](#automode-classifyallshell)1480* **Тип**: объект с массивами правил в свободной форме `environment`, `allow`, `soft_deny` и `hard_deny`, а также Boolean [`classifyAllShell`](#automode-classifyallshell)
1472* **По умолчанию**: не установлено, поэтому классификатор использует только свои [встроенные правила](/docs/ru/auto-mode-config#inspect-the-defaults-and-your-effective-config)1481* **По умолчанию**: не установлено, поэтому классификатор использует только свои [встроенные правила](/docs/ru/auto-mode-config#inspect-the-defaults-and-your-effective-config)
1473 1482
1474Этот пример сохраняет встроенные правила `soft_deny` через `"$defaults"` и добавляет ещё одно, которое блокирует `terraform apply`:1483Этот пример сохраняет встроенные правила `soft_deny` через `"$defaults"` и добавляет ещё одно, которое блокирует `terraform apply`:
1481}1490}
1482```1491```
1483 1492
1484Когда более одного из этих файлов устанавливает один и тот же массив, Claude Code объединяет записи. Для формата правила и того, как применяется каждый массив, см. [Настройка автоматического режима](/docs/ru/auto-mode-config).1493Когда один и тот же массив задан в нескольких из этих файлов, Claude Code объединяет записи. О формате правил и о том, как применяется каждый массив, см. [Настройка авторежима](/docs/ru/auto-mode-config).
1485 1494
1486<h3 id="automode-classifyallshell">1495<h3 id="automode-classifyallshell">
1487 `autoMode.classifyAllShell`1496 `autoMode.classifyAllShell`
1488</h3>1497</h3>
1489 1498
1490Отправляйте каждую команду Bash и PowerShell через классификатор автоматического режима, пока активен автоматический режим. По умолчанию автоматический режим приостанавливает только правила разрешения, которые могут запускать произвольный код: правила на уровне инструмента и подстановочные знаки, такие как `Bash(*)`, и префиксы интерпретатора или оболочки, такие как `Bash(python *)`. Команда, которая соответствует любому другому правилу разрешения, такому как `Bash(npm test)`, пропускает классификатор, если только она не содержит [разрешённые домены для каждой команды](/docs/ru/sandboxing#per-command-allowed-domains-in-auto-mode). Когда она пропускает, деструктивный аргумент, который префикс правила не предусмотрел, может пройти незамеченным. Установка этого ключа приостанавливает каждое правило разрешения оболочки для сеанса, чтобы классификатор видел каждую команду. Требует Claude Code v2.1.193 или позже.1499Отправляйте каждую команду Bash и PowerShell через классификатор авторежима, пока авторежим активен. По умолчанию авторежим приостанавливает только разрешающие правила, которые могут запускать произвольный код: правила на весь инструмент и правила с подстановочными знаками, такие как `Bash(*)`, а также префиксы интерпретаторов или обёрток оболочки, такие как `Bash(python *)`. Команда, которой соответствует любое другое разрешающее правило, например `Bash(npm test)`, минует классификатор, если только у неё нет [разрешённых доменов для отдельной команды](/docs/ru/sandboxing#per-command-allowed-domains-in-auto-mode). Когда команда минует классификатор, деструктивный аргумент, который префикс правила не предусмотрел, может пройти незамеченным. Установка этого ключа приостанавливает все разрешающие правила для оболочки на время сессии, чтобы классификатор видел каждую команду. Требуется Claude Code v2.1.193 или новее.
1491 1500
1492* **Область**: [`User or managed`](#scopes). Читается везде, где читается [`autoMode`](#automode).1501* **Область действия**: [`User or managed`](#scopes). Читается везде, где читается [`autoMode`](#automode).
1493* **Тип**: Boolean1502* **Тип**: Boolean
1494 * `true`: пока активен автоматический режим, Claude Code отправляет каждую команду Bash и PowerShell через классификатор и приостанавливает ваши правила разрешения оболочки; вне автоматического режима правила по-прежнему применяются1503 * `true`: пока авторежим активен, Claude Code отправляет каждую команду Bash и PowerShell через классификатор и приостанавливает ваши разрешающие правила для оболочки; вне авторежима правила по-прежнему применяются
1495 * `false`: автоматический режим приостанавливает только правила разрешения, которые могут запускать произвольный код, такие как `Bash(*)` и `Bash(python *)`; команда, которая соответствует любому другому правилу разрешения, пропускает классификатор, если только она не содержит [разрешённые домены для каждой команды](/docs/ru/sandboxing#per-command-allowed-domains-in-auto-mode), и каждая другая команда оболочки проходит через него1504 * `false`: авторежим приостанавливает только разрешающие правила, которые могут запускать произвольный код, такие как `Bash(*)` и `Bash(python *)`; команда, которой соответствует любое другое разрешающее правило, минует классификатор, если только у неё нет [разрешённых доменов для отдельной команды](/docs/ru/sandboxing#per-command-allowed-domains-in-auto-mode), а все остальные shell-команды проходят через него
1496* **По умолчанию**: `false`1505* **По умолчанию**: `false`
1497 1506
1498```json settings.json theme={null}1507```json settings.json theme={null}
1503}1512}
1504```1513```
1505 1514
1506См. [Маршрутизация всех команд оболочки через классификатор](/docs/ru/auto-mode-config#route-all-shell-commands-through-the-classifier). Требует Claude Code v2.1.193 или позже.1515См. [Направление всех shell-команд через классификатор](/docs/ru/auto-mode-config#route-all-shell-commands-through-the-classifier). Требуется Claude Code v2.1.193 или новее.
1507 1516
1508<h3 id="disableautomode">1517<h3 id="disableautomode">
1509 `disableAutoMode`1518 `disableAutoMode`
1510</h3>1519</h3>
1511 1520
1512Удалите [автоматический режим](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) из цикла `Shift+Tab`. Любой сеанс, который в противном случае [начинается в автоматическом режиме](/docs/ru/permission-modes#which-mode-a-session-starts-in), будь то из `--permission-mode auto`, файла параметров или встроенного по умолчанию, вместо этого начинается в `default`. Администраторы устанавливают его в управляемых параметрах, чтобы предотвратить использование автоматического режима разработчиками в их организации.1521Удалите [авторежим](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) из цикла `Shift+Tab`. Любая сессия, которая в противном случае [начиналась бы в авторежиме](/docs/ru/permission-modes#which-mode-a-session-starts-in), будь то из-за `--permission-mode auto`, файла настроек или встроенного значения по умолчанию, вместо этого начинается в `default`. Администраторы задают этот ключ в управляемых настройках, чтобы запретить разработчикам своей организации использовать авторежим.
1513 1522
1514* **Область**: [`Any file`](#scopes). Наиболее полезно в [управляемых параметрах](/docs/ru/managed-settings), где пользователи не могут его переопределить. Также принимается под `permissions` как `permissions.disableAutoMode`.1523* **Область действия**: [`Any file`](#scopes). Наиболее полезен в [управляемых настройках](/docs/ru/managed-settings), где пользователи не могут его переопределить. Также принимается внутри `permissions` как `permissions.disableAutoMode`.
1515* **Тип**: строка `"disable"`1524* **Тип**: строка `"disable"`
1516* **По умолчанию**: не установлено1525* **По умолчанию**: не установлено
1517 1526
1525 `permissions`1534 `permissions`
1526</h3>1535</h3>
1527 1536
1528Контролируйте, какие инструменты Claude может использовать без запроса, какие всегда запрашивают подтверждение, какие заблокированы, и установите [режим разрешений](/docs/ru/permission-modes), в котором начинается сеанс. Каждый ключ `permissions.*` ниже вложен в этот объект.1537Управляйте тем, какие инструменты Claude может использовать без запроса, какие всегда требуют подтверждения, а какие заблокированы, и задайте [режим разрешений](/docs/ru/permission-modes), в котором начинается сессия. Все ключи `permissions.*` ниже вложены в этот объект.
1529 1538
1530* **Область**: [`Any file`](#scopes)1539* **Область действия**: [`Any file`](#scopes)
1531* **Тип**: объект с `allow`, `ask`, `deny`, `additionalDirectories`, `blockReadsOutsideWorkingDirectories`, `defaultMode`, `disableBypassPermissionsMode` и `disableAutoMode`1540* **Тип**: объект с `allow`, `ask`, `deny`, `additionalDirectories`, `blockReadsOutsideWorkingDirectories`, `defaultMode`, `disableBypassPermissionsMode` и `disableAutoMode`
1532* **По умолчанию**: не установлено1541* **По умолчанию**: не установлено
1533 1542
1534Этот пример одобряет команды `npm run` без запроса, запрашивает подтверждение перед `git push`, блокирует чтение `.env` и запускает сеансы в `acceptEdits`:1543Этот пример разрешает команды `npm run` без запроса, запрашивает подтверждение перед `git push`, блокирует чтение `.env` и запускает сессии в `acceptEdits`:
1535 1544
1536```json settings.json theme={null}1545```json settings.json theme={null}
1537{1546{
1544}1553}
1545```1554```
1546 1555
1547Три массива правил используют один синтаксис; см. [Синтаксис правила разрешения](#permission-rule-syntax) под `permissions.allow`. Для того, как правила разрешений из разных файлов объединяются, см. [как правила разрешений объединяются в разных областях](/docs/ru/permissions#settings-precedence); для того, как ключи параметров в целом объединяются, см. [Приоритет параметров](/docs/ru/settings#settings-precedence) в руководстве параметров.1556Три массива правил используют один синтаксис; см. [Синтаксис правил разрешений](#permission-rule-syntax) в разделе `permissions.allow`. О том, как объединяются правила разрешений из разных файлов, см. [как правила разрешений объединяются между областями действия](/docs/ru/permissions#settings-precedence); о том, как объединяются ключи настроек в целом, см. [Приоритет настроек](/docs/ru/settings#settings-precedence) в руководстве по настройкам.
1548 1557
1549<h3 id="useautomodeduringplan">1558<h3 id="useautomodeduringplan">
1550 `useAutoModeDuringPlan`1559 `useAutoModeDuringPlan`
1551</h3>1560</h3>
1552 1561
1553Выберите, использует ли Claude Code классификатор автоматического режима для проверки команд оболочки в режиме плана. По умолчанию `true` классификатор проверяет каждую команду во время планирования, когда доступен автоматический режим и вы не видите подсказку, кроме [критических путей удаления](/docs/ru/permission-modes#critical-paths). Установите `false`, чтобы получить подсказку разрешения для каждой команды вне встроенного набора только для чтения. Появляется в `/config` как **Use auto mode during plan**.1562Выберите, использует ли Claude Code классификатор авторежима для проверки shell-команд в режиме планирования. При значении по умолчанию `true` классификатор проверяет каждую команду во время планирования, когда авторежим доступен, и вы не видите запроса, за исключением [удалений критических путей](/docs/ru/permission-modes#critical-paths). Установите `false`, чтобы получать запрос разрешения для каждой команды вне встроенного набора команд только для чтения. Отображается в `/config` как **Use auto mode during plan**.
1554 1563
1555* **Область**: [`User, local, or managed`](#scopes). Репозиторий не может отключить его для вас.1564* **Область действия**: [`User, local, or managed`](#scopes). Репозиторий не может отключить его за вас.
1556* **Тип**: Boolean1565* **Тип**: Boolean
1557 * `true`: то же самое, что не установлено; когда доступен автоматический режим, классификатор проверяет каждую команду оболочки во время планирования вместо того, чтобы запрашивать вас, кроме [критических путей удаления](/docs/ru/permission-modes#critical-paths). `false` в любом из этих файлов по-прежнему отключает его1566 * `true`: то же, что и отсутствие значения; когда авторежим доступен, классификатор проверяет каждую shell-команду во время планирования вместо запроса к вам, за исключением [удалений критических путей](/docs/ru/permission-modes#critical-paths). Значение `false` в любом из этих файлов всё равно отключает его
1558 * `false`: вы получаете подсказку разрешения для каждой команды вне встроенного набора только для чтения1567 * `false`: вы получаете запрос разрешения для каждой команды вне встроенного набора команд только для чтения
1559* **По умолчанию**: `true`1568* **По умолчанию**: `true`
1560 1569
1561```json settings.json theme={null}1570```json settings.json theme={null}
1568 `permissions.allow`1577 `permissions.allow`
1569</h3>1578</h3>
1570 1579
1571Перечислите использование инструментов, которые Claude Code одобряет без запроса. В правиле MCP `*` может появляться только в имени инструмента после префикса `mcp__<server>__`, такого как `mcp__github__get_*`; оно не может появляться в имени сервера.1580Перечислите использования инструментов, которые Claude Code одобряет без запроса. В правиле MCP `*` может встречаться только в имени инструмента после префикса `mcp__<server>__`, например `mcp__github__get_*`; в имени сервера он встречаться не может.
1572 1581
1573* **Область**: [`Any file`](#scopes)1582* **Область действия**: [`Any file`](#scopes)
1574* **Тип**: массив строк правил разрешения1583* **Тип**: массив строк правил разрешений
1575* **По умолчанию**: не установлено1584* **По умолчанию**: не установлено
1576* **Переопределения для каждого сеанса**: `--allowedTools` добавляет правила разрешения для одного сеанса, и правило отрицания из любого файла параметров по-прежнему блокирует инструмент, который оно называет1585* **Переопределения для отдельной сессии**: `--allowedTools` добавляет разрешающие правила на одну сессию, а запрещающее правило из любого файла настроек по-прежнему блокирует указанный в нём инструмент
1577 1586
1578Этот пример одобряет `git diff` и позволяет Claude Code читать ваш `.zshrc` без запроса:1587Этот пример разрешает `git diff` и позволяет Claude Code читать ваш `.zshrc` без запроса:
1579 1588
1580```json settings.json theme={null}1589```json settings.json theme={null}
1581{1590{
1585}1594}
1586```1595```
1587 1596
1588Claude Code применяет правила `allow` из `.claude/settings.json` проекта только после того, как вы примете [диалог доверия рабочей области](/docs/ru/permissions#project-allow-rules-and-workspace-trust) для этой папки.1597Claude Code применяет правила `allow` из `.claude/settings.json` проекта только после того, как вы подтвердите [диалоговое окно доверия рабочему пространству](/docs/ru/permissions#project-allow-rules-and-workspace-trust) для этой папки.
1589 1598
1590<h4 id="permission-rule-syntax">1599<h4 id="permission-rule-syntax">
1591 Синтаксис правила разрешения1600 Синтаксис правил разрешений
1592</h4>1601</h4>
1593 1602
1594Правила разрешения следуют формату `Tool` или `Tool(specifier)`. Claude Code оценивает правила `deny` первыми, затем `ask`, затем `allow`, и первое совпадение решает независимо от того, насколько специфично каждое правило; см. [порядок оценки правила разрешения](/docs/ru/permissions#manage-permissions).1603Правила разрешений имеют формат `Tool` или `Tool(specifier)`. Claude Code сначала проверяет правила `deny`, затем `ask`, затем `allow`, и решение принимает первое совпадение, независимо от того, насколько конкретно каждое правило; см. [порядок проверки правил разрешений](/docs/ru/permissions#manage-permissions).
1595 1604
1596Каждая строка показывает одну форму правила и то, что оно соответствует.1605Каждая строка показывает одну форму правила и то, чему она соответствует.
1597 1606
1598| Правило | Что оно соответствует |1607| Правило | Чему соответствует |
1599| :- | :- |1608| :- | :- |
1600| `Bash` | Каждая команда Bash |1609| `Bash` | Каждая команда Bash |
1601| `Bash(npm run *)` | Команды, начинающиеся с `npm run` |1610| `Bash(npm run *)` | Команды, начинающиеся с `npm run` |
1602| `Read(./.env)` | Чтение файла `.env` |1611| `Read(./.env)` | Чтение файла `.env` |
1603| `WebFetch(domain:example.com)` | Запросы выборки на example.com |1612| `WebFetch(domain:example.com)` | Запросы на загрузку с example.com |
1604 1613
1605Для полного синтаксиса правила, включая поведение подстановочных знаков, шаблоны для конкретных инструментов для Read, Edit, WebFetch, MCP и Agent правил, и ограничения безопасности шаблонов Bash, см. [Синтаксис правила разрешения](/docs/ru/permissions#permission-rule-syntax).1614Полный синтаксис правил, включая поведение подстановочных знаков, шаблоны для конкретных инструментов в правилах Read, Edit, WebFetch, MCP и Agent, а также ограничения безопасности шаблонов Bash, см. в разделе [Синтаксис правил разрешений](/docs/ru/permissions#permission-rule-syntax).
1606 1615
1607<h3 id="permissions-ask">1616<h3 id="permissions-ask">
1608 `permissions.ask`1617 `permissions.ask`
1609</h3>1618</h3>
1610 1619
1611Перечислите использование инструментов, которые запрашивают вас на подтверждение даже в режиме разрешений, который в противном случае их одобрил бы, такой как `acceptEdits` или `bypassPermissions`. В режиме `dontAsk` Claude Code отрицает соответствующее использование инструмента вместо того, чтобы запрашивать.1620Перечислите использования инструментов, для которых у вас запрашивается подтверждение даже в режиме разрешений, который иначе одобрил бы их, например `acceptEdits` или `bypassPermissions`. В режиме `dontAsk` Claude Code отклоняет соответствующее использование инструмента вместо запроса.
1612 1621
1613* **Область**: [`Any file`](#scopes)1622* **Область действия**: [`Any file`](#scopes)
1614* **Тип**: массив строк правил разрешения1623* **Тип**: массив строк правил разрешений
1615* **По умолчанию**: не установлено1624* **По умолчанию**: не установлено
1616 1625
1617```json settings.json theme={null}1626```json settings.json theme={null}
1628 `permissions.deny`1637 `permissions.deny`
1629</h3>1638</h3>
1630 1639
1631Перечислите использование инструментов, которые блокирует Claude Code. Используйте его для файлов, которые содержат ключи API, секреты или значения окружения: Claude Code исключает соответствующие файлы из обнаружения файлов и результатов поиска, отрицает их чтение и блокирует [инструменты Edit и Write](/docs/ru/permissions#read-and-edit) на соответствующих путях.1640Перечислите использования инструментов, которые Claude Code блокирует. Используйте этот ключ для файлов, содержащих API-ключи, секреты или значения окружения: Claude Code исключает соответствующие файлы из обнаружения файлов и результатов поиска, запрещает их чтение и блокирует [инструменты Edit и Write](/docs/ru/permissions#read-and-edit) для соответствующих путей.
1632 1641
1633Правила отрицания Read и Edit применяются к встроенным инструментам файлов Claude, к командам файлов, которые Claude Code распознаёт в Bash, таким как `cat`, `head`, `tail`, `sed` и `tee`, и к целям Bash [перенаправлений](/docs/ru/permissions#redirections), таких как `> file` и `< file`; они не применяются к команде, которая читает файлы без их названия, такой как `grep -r pattern .`, или к произвольным подпроцессам, поэтому для принудительного применения на уровне ОС [включите песочницу](/docs/ru/sandboxing).1642Запрещающие правила Read и Edit применяются к встроенным файловым инструментам Claude, к файловым командам, которые Claude Code распознаёт в Bash, таким как `cat`, `head`, `tail`, `sed` и `tee`, и к целям [перенаправлений](/docs/ru/permissions#redirections) Bash, таких как `> file` и `< file`; они не применяются к команде, которая читает файлы, не называя их, например `grep -r pattern .`, или к произвольным подпроцессам, поэтому для принудительного контроля на уровне ОС [включите песочницу](/docs/ru/sandboxing).
1634 1643
1635* **Область**: [`Any file`](#scopes)1644* **Область действия**: [`Any file`](#scopes)
1636* **Тип**: массив строк правил разрешения1645* **Тип**: массив строк правил разрешений
1637* **По умолчанию**: не установлено1646* **По умолчанию**: не установлено
1638* **Переопределения для каждого сеанса**: `--disallowedTools` добавляет правила отрицания для одного сеанса рядом с этим ключом1647* **Переопределения для отдельной сессии**: `--disallowedTools` добавляет запрещающие правила на одну сессию наряду с этим ключом
1639 1648
1640Этот пример отрицает чтение файлов `.env`, каталога `secrets` и файла учётных данных, и блокирует команды `curl`:1649Этот пример запрещает чтение файлов `.env`, каталога `secrets` и файла учётных данных, а также блокирует команды `curl`:
1641 1650
1642```json settings.json theme={null}1651```json settings.json theme={null}
1643{1652{
1653}1662}
1654```1663```
1655 1664
1656Имена инструментов принимают шаблоны glob, поэтому `"*"` отрицает каждый инструмент и `"mcp__*"` отрицает каждый инструмент MCP. Claude Code игнорирует правило отрицания для инструмента [`EndConversation`](/docs/ru/tools-reference#endconversation-tool-behavior), пока доступен любой другой инструмент. Правило отрицания `Bash` соответствует команде, как её пишет Claude, поэтому `Bash(curl *)` не останавливает `/usr/bin/curl` или `sh -c 'curl …'`; см. [что правило Bash не соответствует](/docs/ru/permissions#bash-rule-limits). Этот ключ заменяет устаревшую конфигурацию `ignorePatterns`.1665Имена инструментов поддерживают glob-шаблоны, поэтому `"*"` запрещает все инструменты, а `"mcp__*"` запрещает все MCP-инструменты. Claude Code игнорирует запрещающее правило для инструмента [`EndConversation`](/docs/ru/tools-reference#endconversation-tool-behavior), пока Claude доступен хотя бы один другой инструмент. Запрещающее правило `Bash` сопоставляется с командой в том виде, в каком её пишет Claude, поэтому `Bash(curl *)` не останавливает `/usr/bin/curl` или `sh -c 'curl …'`; см. [чему не соответствует правило Bash](/docs/ru/permissions#bash-rule-limits). Этот ключ заменяет устаревшую конфигурацию `ignorePatterns`.
1657 1666
1658<h3 id="permissions-additionaldirectories">1667<h3 id="permissions-additionaldirectories">
1659 `permissions.additionalDirectories`1668 `permissions.additionalDirectories`
1660</h3>1669</h3>
1661 1670
1662Дайте Claude доступ к файлам в каталогах вне того, в котором вы начали, как дополнительные [рабочие каталоги](/docs/ru/permissions#working-directories). Большинство конфигурации `.claude/` [не обнаруживается](/docs/ru/permissions#additional-directories-grant-file-access-not-configuration) из этих каталогов.1671Предоставьте Claude доступ к файлам в каталогах за пределами того, в котором вы начали работу, в качестве дополнительных [рабочих каталогов](/docs/ru/permissions#working-directories). Большая часть конфигурации `.claude/` из этих каталогов [не обнаруживается](/docs/ru/permissions#additional-directories-grant-file-access-not-configuration).
1663 1672
1664* **Область**: [`Any file`](#scopes)1673* **Область действия**: [`Any file`](#scopes), с [ограничениями на доступ на запись в песочнице](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox), который дают записи из проектных и локальных настроек
1665* **Тип**: массив путей каталогов1674* **Тип**: массив путей к каталогам
1666* **По умолчанию**: не установлено1675* **По умолчанию**: не установлено
1667* **Переопределения для каждого сеанса**: `--add-dir` и `/add-dir` добавляют каталоги для одного сеанса рядом с этим ключом1676* **Переопределения для отдельной сессии**: `--add-dir` и `/add-dir` добавляют каталоги на одну сессию наряду с этим ключом
1668 1677
1669```json settings.json theme={null}1678```json settings.json theme={null}
1670{1679{
1674}1683}
1675```1684```
1676 1685
1677Как и правила `allow`, записи в `.claude/settings.json` проекта вступают в силу только после того, как вы примете [диалог доверия рабочей области](/docs/ru/permissions#project-allow-rules-and-workspace-trust) для этой папки.1686Как и правила `allow`, записи в `.claude/settings.json` проекта вступают в силу только после того, как вы подтвердите [диалоговое окно доверия рабочему пространству](/docs/ru/permissions#project-allow-rules-and-workspace-trust) для этой папки.
1678 1687
1679<h3 id="permissions-blockreadsoutsideworkingdirectories">1688<h3 id="permissions-blockreadsoutsideworkingdirectories">
1680 `permissions.blockReadsOutsideWorkingDirectories`1689 `permissions.blockReadsOutsideWorkingDirectories`
1681</h3>1690</h3>
1682 1691
1683Заставьте инструменты файлов Claude отказывать в чтении вне [рабочих каталогов](/docs/ru/permissions#working-directories) в каждом режиме разрешений, включая `bypassPermissions`. Claude Code отрицает вызовы `Read`, `Grep`, `Glob` и `LSP` на этих путях и говорит Claude попросить вас добавить каталог с помощью `/add-dir`. Файлы, которые нужны самому Claude Code, остаются читаемыми, такие как ваши skills, plugins, правила, agents, команды и файл памяти `CLAUDE.md` под `~/.claude/`. Требует Claude Code v2.1.257 или позже.1692Заставьте файловые инструменты Claude отказывать в чтении за пределами ваших [рабочих каталогов](/docs/ru/permissions#working-directories) в любом режиме разрешений, включая `bypassPermissions`. Claude Code отклоняет вызовы `Read`, `Grep`, `Glob` и `LSP` для таких путей и сообщает Claude, чтобы он попросил вас добавить каталог с помощью `/add-dir`. Файлы, которые нужны самому Claude Code, остаются доступными для чтения, например ваши скиллы, плагины, правила, агенты, команды и файл памяти `CLAUDE.md` в `~/.claude/`. Требуется Claude Code v2.1.257 или новее.
1684 1693
1685Claude Code не отказывает команды оболочки таким же образом:1694Shell-команды Claude Code блокирует иначе:
1686 1695
1687* [Действия, которые ни один режим не одобряет автоматически](/docs/ru/permission-modes#actions-no-mode-auto-approves) охватывает, когда команда оболочки, которая читает такой путь, запрашивает вас1696* В разделе [Действия, которые не одобряет автоматически ни один режим](/docs/ru/permission-modes#actions-no-mode-auto-approves) описано, когда shell-команда, читающая такой путь, вызывает запрос к вам
1688* [Команды в песочнице под блокировкой](#sandboxed-commands-under-the-block) охватывает, что команда в песочнице может читать1697* В разделе [Команды в песочнице при действующей блокировке](#sandboxed-commands-under-the-block) описано, что может читать команда в песочнице
1689 1698
1690Команда Bash, которую парсер оболочки не может отследить, такая как та, которая меняет каталог более одного раза или запускает подоболочку, запрашивает вас даже в автоматическом режиме и режиме `bypassPermissions`. Подсказка появляется даже когда команда не называет путь вне рабочих каталогов. Эта подсказка не применяется, когда команда запускается в [песочнице](/docs/ru/sandboxing) и песочница применяет блокировку.1699Команда Bash, которую парсер оболочки не может отследить, например команда, которая меняет каталог более одного раза или запускает подоболочку, вызывает запрос к вам даже в авторежиме и в режиме `bypassPermissions`. Запрос появляется, даже если команда не называет ни одного пути за пределами рабочих каталогов. Этот запрос не появляется, когда команда выполняется в [песочнице](/docs/ru/sandboxing) и песочница обеспечивает блокировку.
1691 1700
1692Claude Code также пишет `true` здесь, когда вы выбираете блокировку таких чтений на [подсказке автоматического режима перед первым чтением вне рабочих каталогов](/docs/ru/permission-modes#first-read-outside-the-working-directories).1701Claude Code также записывает сюда `true`, когда вы выбираете блокировку такого чтения в [запросе авторежима перед первым чтением за пределами рабочих каталогов](/docs/ru/permission-modes#first-read-outside-the-working-directories).
1693 1702
1694* **Область**: [`Any file`](#scopes). `true` в любом файле применяется, поэтому репозиторий может включить блокировку для себя, но не может снять блокировку, которую вы установили.1703* **Область действия**: [`Any file`](#scopes). Значение `true` в любом файле применяется, поэтому репозиторий может включить блокировку для себя, но не может снять вашу.
1695* **Тип**: Boolean1704* **Тип**: Boolean
1696 * `true`: инструменты файлов Claude отказывают в чтении вне рабочих каталогов1705 * `true`: файловые инструменты Claude отказывают в чтении за пределами рабочих каталогов
1697 * `false`: то же самое, что не установлено; блокировка по-прежнему применяется, если другой файл устанавливает `true`1706 * `false`: то же, что и отсутствие значения; блокировка всё равно применяется, если другой файл устанавливает `true`
1698* **По умолчанию**: не установлено, поэтому чтение вне рабочих каталогов следует вашему [режиму разрешений](/docs/ru/permission-modes)1707* **По умолчанию**: не установлено, поэтому чтение за пределами рабочих каталогов подчиняется вашему [режиму разрешений](/docs/ru/permission-modes)
1699 1708
1700```json settings.json theme={null}1709```json settings.json theme={null}
1701{1710{
1705}1714}
1706```1715```
1707 1716
1708Каталоги, которые вы добавляете с помощью `--add-dir`, `/add-dir` или `additionalDirectories` в ваши пользовательские или управляемые параметры, считаются рабочими каталогами для блокировки. Каталоги, добавленные только в параметры репозитория, не считаются: те, что в `.claude/settings.json`, и те, что в `.claude/settings.local.json`, если git не отслеживает этот файл. В каталоге, который не является репозиторием git, или когда git отслеживает файл, Claude Code рассматривает `.claude/settings.local.json` как параметры, предоставленные репозиторием, поэтому поместите каталоги, которые вы хотите сохранить читаемыми, в ваши пользовательские параметры вместо этого.1717Каталоги, которые вы добавляете с помощью `--add-dir`, `/add-dir` или `additionalDirectories` в пользовательских или управляемых настройках, считаются рабочими каталогами для блокировки. Каталоги, добавленные только в настройках репозитория, не считаются: те, что указаны в `.claude/settings.json`, и те, что указаны в `.claude/settings.local.json`, если только git не сообщает, что этот файл не отслеживается. В каталоге, который не является git-репозиторием, или когда git отслеживает этот файл, Claude Code рассматривает `.claude/settings.local.json` как настройки репозитория, поэтому каталоги, которые должны оставаться доступными для чтения, указывайте в пользовательских настройках.
1709 1718
1710Когда [`autoMemoryDirectory`](#automemorydirectory) поступает из `.claude/settings.json` проекта или из `.claude/settings.local.json` [рассматриваемого как предоставленный репозиторием](/docs/ru/permissions#when-your-local-settings-file-needs-trust), Claude Code не загружает [автоматическую память](/docs/ru/memory#storage-location) из этого каталога и не сохраняет её в него.1719Когда [`autoMemoryDirectory`](#automemorydirectory) задан в `.claude/settings.json` проекта или в `.claude/settings.local.json`, [рассматриваемом как предоставленный репозиторием](/docs/ru/permissions#when-your-local-settings-file-needs-trust), Claude Code не загружает [автоматическую память](/docs/ru/memory#storage-location) из этого каталога и ничего в него не сохраняет.
1711 1720
1712Чтобы снять блокировку, удалите ключ из каждого файла параметров, который его устанавливает, затем запустите новый сеанс.1721Чтобы снять блокировку, удалите ключ из всех файлов настроек, которые его устанавливают, затем начните новую сессию.
1713 1722
1714<h4 id="sandboxed-commands-under-the-block">1723<h4 id="sandboxed-commands-under-the-block">
1715 Команды в песочнице под блокировкой1724 Команды в песочнице при действующей блокировке
1716</h4>1725</h4>
1717 1726
1718Когда [песочница](/docs/ru/sandboxing) включена, блокировка также охватывает команды в песочнице. Claude Code отрицает им доступ на чтение к вашему домашнему каталогу и к другим корням, которые содержат файлы пользователя: `/Users`, `/home`, `/root`, `/Volumes`, `/mnt`, `/media`, `/run/media` и `/srv`. Затем он повторно открывает рабочие каталоги, [worktrees](/docs/ru/worktrees), которые Claude Code создаёт в сеансе, временный каталог сеанса и части `~/.claude`, которые нужны командам, такие как skills и plugins. Пока блокировка действует, записи `allowRead` и `allowWrite` из параметров репозитория не считаются.1727Когда [изоляция в песочнице](/docs/ru/sandboxing) включена, блокировка также распространяется на команды в песочнице. Claude Code запрещает им чтение вашего домашнего каталога и других корневых каталогов, содержащих пользовательские файлы: `/Users`, `/home`, `/root`, `/Volumes`, `/mnt`, `/media`, `/run/media` и `/srv`. Затем он снова открывает рабочие каталоги, [worktree](/docs/ru/worktrees), которые Claude Code создаёт в сессии, временный каталог сессии и те части `~/.claude`, которые нужны командам, например скиллы и плагины. Пока блокировка действует, записи `allowRead` и `allowWrite` из настроек репозитория не учитываются.
1719 1728
1720Когда рабочий каталог сеанса является связанным [git worktree](/docs/ru/worktrees), включая тот, в который Claude Code вошёл в середине сеанса, общий каталог `.git` репозитория остаётся читаемым и записываемым для команд в песочнице, чтобы git продолжал работать там.1729Когда рабочий каталог сессии является связанным [git worktree](/docs/ru/worktrees), в том числе таким, в который Claude Code перешёл посреди сессии, общий каталог `.git` репозитория остаётся доступным для чтения и записи командам в песочнице, чтобы git продолжал там работать.
1721 1730
1722В этих случаях блокировка не достигает команд в песочнице, пока инструменты файлов Claude продолжают её применять:1731В следующих случаях блокировка не распространяется на команды в песочнице, тогда как файловые инструменты Claude продолжают её соблюдать:
1723 1732
1724* Изоляция файловой системы отключена через [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled)1733* Изоляция файловой системы отключена через [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled)
1725* [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) установлено1734* Установлен [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly)
1726* Путь каталога, в котором вы запустили Claude Code, содержит символ glob, такой как `*`, `?` или `[`1735* Путь к каталогу, в котором вы запустили Claude Code, содержит glob-символ, например `*`, `?` или `[`
1727 1736
1728Под блокировкой Claude Code повторно открывает ваши глобальные файлы конфигурации git для команд в песочнице, чтобы `git` сохранял вашу идентичность и параметры:1737При действующей блокировке Claude Code снова открывает командам в песочнице ваши глобальные файлы конфигурации git, чтобы `git` сохранял ваши идентификационные данные и настройки:
1729 1738
1730* `~/.gitconfig`1739* `~/.gitconfig`
1731* Файлы `config`, `ignore` и `attributes` под `$XDG_CONFIG_HOME/git`, который по умолчанию равен `~/.config/git`1740* Файлы `config`, `ignore` и `attributes` в `$XDG_CONFIG_HOME/git`, который по умолчанию равен `~/.config/git`
1732* Файлы, которые ваша глобальная конфигурация git называет через `[include]`, `[includeIf]`, `core.excludesFile` или `core.attributesFile`1741* Файлы, на которые ваша глобальная конфигурация git ссылается через `[include]`, `[includeIf]`, `core.excludesFile` или `core.attributesFile`
1733 1742
1734Claude Code судит каждый файл отдельно. Когда файл находится там, где команда в песочнице может писать, прямо или через символическую ссылку, Claude Code не повторно открывает файлы, которые он называет.1743Claude Code оценивает каждый файл отдельно. Когда файл находится там, куда команда в песочнице может писать, напрямую или через символическую ссылку, Claude Code не открывает снова файлы, на которые он ссылается.
1735 1744
1736На Linux и WSL2 файл конфигурации, который является символической ссылкой, может остаться нечитаемым по его собственному пути, и `git` затем запускается без него. `~/.git-credentials` и `$XDG_CONFIG_HOME/git/credentials` остаются заблокированными.1745В Linux и WSL2 файл конфигурации, являющийся символической ссылкой, может оставаться недоступным для чтения по собственному пути, и тогда `git` работает без него. `~/.git-credentials` и `$XDG_CONFIG_HOME/git/credentials` остаются заблокированными.
1737 1746
1738Если повторно открытый файл содержит секрет, такой как токен `http.extraHeader`, добавьте его путь в [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Запись `denyRead`, которая охватывает файл, всегда имеет приоритет над этим повторным открытием.1747Если снова открытый файл содержит секрет, например токен `http.extraHeader`, добавьте его путь в [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Запись `denyRead`, охватывающая файл, всегда имеет приоритет над этим повторным открытием.
1739 1748
1740<h3 id="permissions-defaultmode">1749<h3 id="permissions-defaultmode">
1741 `permissions.defaultMode`1750 `permissions.defaultMode`
1742</h3>1751</h3>
1743 1752
1744Установите [режим разрешений](/docs/ru/permission-modes), в котором начинаются новые сеансы. Когда вы оставляете его не установленным, сеансы начинаются в [встроенном по умолчанию](/docs/ru/permission-modes#which-mode-a-session-starts-in) для вашей поверхности.1753Задайте [режим разрешений](/docs/ru/permission-modes), в котором начинаются новые сессии. Если оставить ключ не установленным, сессии начинаются во [встроенном режиме по умолчанию](/docs/ru/permission-modes#which-mode-a-session-starts-in) для вашего интерфейса.
1745 1754
1746* **Область**: [`Any file`](#scopes). `auto` и `bypassPermissions` не вступают в силу из параметров проекта или локальных, поэтому установите их в `~/.claude/settings.json` вместо этого. До версии 2.1.257 `bypassPermissions` вступал в силу из любого файла. Для разговоров, которые запускает расширение VS Code, Claude Code читает только значения пользователя, управляемые и `--settings`.1755* **Область действия**: [`Any file`](#scopes). `auto` и `bypassPermissions` не вступают в силу из проектных или локальных настроек, поэтому задавайте их в `~/.claude/settings.json`. До версии 2.1.257 `bypassPermissions` вступал в силу из любого файла. Для диалогов, которые запускает расширение VS Code, Claude Code читает только пользовательские, управляемые значения и значения `--settings`.
1747* **Тип**: строка, одна из:1756* **Тип**: строка, одно из значений:
1748 * `"default"`: Claude Code запускает только чтение без запроса1757 * `"default"`: Claude Code без запроса выполняет только чтение
1749 * `"acceptEdits"`: Claude Code также запускает редактирование файлов и общие команды файловой системы, такие как `mkdir` и `mv`, без запроса1758 * `"acceptEdits"`: Claude Code также без запроса выполняет редактирование файлов и распространённые команды файловой системы, такие как `mkdir` и `mv`
1750 * `"plan"`: Claude Code читает и планирует, но блокирует редактирование до того, как вы одобрите план1759 * `"plan"`: Claude Code читает и планирует, но блокирует редактирование, пока вы не утвердите план
1751 * `"auto"`: Claude Code запускает всё без обычных подсказок; перед действиями, такими как команды оболочки и сетевые запросы, фоновый классификатор проверяет, что они соответствуют вашему запросу1760 * `"auto"`: Claude Code работает без рутинных запросов; перед выполнением таких действий, как shell-команды и сетевые запросы, фоновый классификатор проверяет, что они соответствуют вашей задаче
1752 * `"dontAsk"`: Claude Code автоматически отрицает каждый вызов, который в противном случае запрашивал бы; чтение, другие действия, которые не требуют одобрения, и предварительно одобренные инструменты по-прежнему запускаются1761 * `"dontAsk"`: Claude Code автоматически отклоняет каждый вызов, который иначе потребовал бы запроса; чтение, другие действия, не требующие подтверждения, и заранее разрешённые инструменты по-прежнему выполняются
1753 * `"bypassPermissions"`: Claude Code запускает всё без запроса1762 * `"bypassPermissions"`: Claude Code выполняет всё без запроса
1754 * `"manual"`: псевдоним для `"default"`, в Claude Code v2.1.200 или позже1763 * `"manual"`: псевдоним для `"default"` в Claude Code v2.1.200 или новее
1755* **По умолчанию**: не установлено1764* **По умолчанию**: не установлено
1756* **Переопределения для каждого сеанса**: `--permission-mode` и его эквивалент `--dangerously-skip-permissions` для `bypassPermissions` имеют приоритет над этим ключом для одного сеанса1765* **Переопределения для отдельной сессии**: `--permission-mode` и его эквивалент `--dangerously-skip-permissions` для `bypassPermissions` имеют приоритет над этим ключом на одну сессию
1757 1766
1758```json settings.json theme={null}1767```json settings.json theme={null}
1759{1768{
1763}1772}
1764```1773```
1765 1774
1766Правила разрешений накладываются на каждый режим: правила `deny` блокируют в каждом режиме, включая `bypassPermissions`. См. [Режимы разрешений](/docs/ru/permission-modes). `manual` называет режим разрешений, помеченный Manual в CLI и расширении VS Code; псевдоним требует Claude Code v2.1.200 или позже. В облачных сеансах Claude Code соблюдает только `acceptEdits`, `plan`, `default` и `auto` из этого ключа. Для разговоров, которые запускает расширение VS Code, см. [какой параметр расширение читает для режима разрешений при запуске](/docs/ru/permission-modes#switch-permission-modes).1775Правила разрешений действуют поверх любого режима: правила `deny` блокируют в каждом режиме, включая `bypassPermissions`. См. [Режимы разрешений](/docs/ru/permission-modes). `manual` обозначает режим разрешений с меткой Manual в CLI и расширении VS Code; псевдоним требует Claude Code v2.1.200 или новее. В облачных сессиях Claude Code учитывает из этого ключа только `acceptEdits`, `plan`, `default` и `auto`. О диалогах, которые запускает расширение VS Code, см. [какую настройку расширение читает для начального режима разрешений](/docs/ru/permission-modes#switch-permission-modes).
1767 1776
1768<h3 id="permissions-disablebypasspermissionsmode">1777<h3 id="permissions-disablebypasspermissionsmode">
1769 `permissions.disableBypassPermissionsMode`1778 `permissions.disableBypassPermissionsMode`
1770</h3>1779</h3>
1771 1780
1772Предотвратите вход кого-либо в режим `bypassPermissions`. Claude Code затем отклоняет флаг `--dangerously-skip-permissions` и игнорирует `permissionMode: bypassPermissions` [определения агента](/docs/ru/sub-agents#permission-modes), поэтому подагент запускается с режимом разрешений родительского сеанса.1781Запретите кому-либо входить в режим `bypassPermissions`. Claude Code тогда отклоняет флаг `--dangerously-skip-permissions` и игнорирует `permissionMode: bypassPermissions` в [определении агента](/docs/ru/sub-agents#permission-modes), поэтому субагент работает в режиме разрешений родительской сессии.
1773 1782
1774* **Область**: [`Any file`](#scopes). Обычно устанавливается в [управляемых параметрах](/docs/ru/managed-settings) для применения организационной политики.1783* **Область действия**: [`Any file`](#scopes). Обычно задаётся в [управляемых настройках](/docs/ru/managed-settings) для соблюдения политики организации.
1775* **Тип**: строка `"disable"`1784* **Тип**: строка `"disable"`
1776* **По умолчанию**: не установлено1785* **По умолчанию**: не установлено
1777* **Переопределения для каждого сеанса**: этот ключ имеет приоритет над `--dangerously-skip-permissions`, который Claude Code отклоняет, пока ключ установлен1786* **Переопределения для отдельной сессии**: этот ключ имеет приоритет над `--dangerously-skip-permissions`, который Claude Code отклоняет, пока ключ установлен
1778 1787
1779```json settings.json theme={null}1788```json settings.json theme={null}
1780{1789{
1784}1793}
1785```1794```
1786 1795
1787До версии 2.1.223 Claude Code применял режим разрешений frontmatter даже с отключённым обходом.1796До версии 2.1.223 Claude Code применял режим разрешений из frontmatter даже при отключённом обходе.
1788 1797
1789<h3 id="skipautopermissionprompt">1798<h3 id="skipautopermissionprompt">
1790 `skipAutoPermissionPrompt`1799 `skipAutoPermissionPrompt`
1791</h3>1800</h3>
1792 1801
1793Пропустите одноразовое уведомление, описывающее [автоматический режим](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode), которое Claude Code показывает, когда вы впервые входите в автоматический режим самостоятельно, например через свои собственные параметры или селектор режима, а не когда встроенное по умолчанию запускает сеанс в нём. Claude Code показывает это уведомление один раз, а затем записывает, что оно было показано, поэтому этот ключ имеет значение только там, где уведомление ещё не появилось.1802Пропустите одноразовое уведомление с описанием [авторежима](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode), которое Claude Code показывает, когда вы впервые сами входите в авторежим, например через собственные настройки или переключатель режимов, а не когда встроенное значение по умолчанию запускает в нём сессию. Claude Code показывает это уведомление один раз, а затем запоминает, что оно было показано, поэтому этот ключ имеет значение только там, где уведомление ещё не появлялось.
1794 1803
1795* **Область**: [`User or managed`](#scopes). Репозиторий не может установить его для вас.1804* **Область действия**: [`User or managed`](#scopes). Репозиторий не может установить его за вас.
1796* **Тип**: Boolean1805* **Тип**: Boolean
1797 * `true`: Claude Code пропускает уведомление1806 * `true`: Claude Code пропускает уведомление
1798 * `false`: то же самое, что не установлено; уведомление появляется один раз, если другой из этих файлов не устанавливает `true`1807 * `false`: то же, что и отсутствие значения; уведомление появляется один раз, если только другой из этих файлов не устанавливает `true`
1799* **По умолчанию**: не установлено, поэтому уведомление появляется один раз1808* **По умолчанию**: не установлено, поэтому уведомление появляется один раз
1800 1809
1801```json settings.json theme={null}1810```json settings.json theme={null}
1808 `skipDangerousModePermissionPrompt`1817 `skipDangerousModePermissionPrompt`
1809</h3>1818</h3>
1810 1819
1811Пропустите диалог подтверждения, который Claude Code показывает перед входом сеанса в режим `bypassPermissions`, будь то из `--dangerously-skip-permissions` или из `defaultMode: "bypassPermissions"`. Claude Code пишет `true` здесь в ваши пользовательские параметры, когда вы один раз примете этот диалог.1820Пропустите диалоговое окно подтверждения, которое Claude Code показывает перед входом сессии в режим `bypassPermissions`, будь то из-за `--dangerously-skip-permissions` или `defaultMode: "bypassPermissions"`. Claude Code записывает сюда `true` в ваших пользовательских настройках, когда вы один раз подтверждаете это диалоговое окно.
1812 1821
1813* **Область**: [`User, local, or managed`](#scopes). Ненадёжный репозиторий не может пропустить диалог для вас.1822* **Область действия**: [`User, local, or managed`](#scopes). Недоверенный репозиторий не может пропустить диалоговое окно за вас.
1814* **Тип**: Boolean1823* **Тип**: Boolean
1815 * `true`: Claude Code пропускает диалог подтверждения перед входом сеанса в режим `bypassPermissions`1824 * `true`: Claude Code пропускает диалоговое окно подтверждения перед входом сессии в режим `bypassPermissions`
1816 * `false`: то же самое, что не установлено; диалог появляется, если другой из этих файлов не устанавливает `true`1825 * `false`: то же, что и отсутствие значения; диалоговое окно появляется, если только другой из этих файлов не устанавливает `true`
1817* **По умолчанию**: не установлено, поэтому диалог появляется1826* **По умолчанию**: не установлено, поэтому диалоговое окно появляется
1818 1827
1819```json settings.json theme={null}1828```json settings.json theme={null}
1820{1829{
1823```1832```
1824 1833
1825<h2 id="sandbox-settings">1834<h2 id="sandbox-settings">
1826 Параметры песочницы1835 Настройки песочницы
1827</h2>1836</h2>
1828 1837
1829Изолируйте команды, которые выполняет Claude, от вашей файловой системы, сети и учетных данных. Информацию о том, как работает песочница и требования к платформе, см. в разделе [Sandboxing](/docs/ru/sandboxing).1838Изолируйте команды, которые выполняет Claude, от вашей файловой системы, сети и учётных данных. Информацию о том, как работает песочница и требования к платформе, см. в разделе [Sandboxing](/docs/ru/sandboxing).
1830 1839
1831<h3 id="sandbox">1840<h3 id="sandbox">
1832 `sandbox`1841 `sandbox`
1833</h3>1842</h3>
1834 1843
1835Изолируйте команды Bash, которые выполняет Claude, от вашей файловой системы и сети с помощью [sandboxing](/docs/ru/sandboxing). Включите песочницу с помощью `enabled`, затем сузьте или расширьте то, что могут трогать изолированные команды, с помощью подобъектов `filesystem`, `network` и `credentials`. Песочница работает на macOS, Linux и WSL2.1844Изолируйте команды Bash, которые выполняет Claude, от вашей файловой системы и сети с помощью [sandboxing](/docs/ru/sandboxing). Включите песочницу с помощью `enabled`, затем сузьте или расширьте то, к чему могут обращаться изолированные команды, с помощью подобъектов `filesystem`, `network` и `credentials`. Песочница работает на macOS, Linux и WSL2.
1836 1845
1837* **Scope**: [`Any file`](#scopes)1846* **Scope**: [`Any file`](#scopes)
1838* **Type**: object с `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations` и `ripgrep`, плюс объекты `filesystem`, `network` и `credentials`1847* **Type**: object с `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations` и `ripgrep`, плюс объекты `filesystem`, `network` и `credentials`
1839* **Default**: не установлено, поэтому Claude Code выполняет команды без песочницы1848* **Default**: не установлено, поэтому Claude Code выполняет команды без песочницы
1840 1849
1841Это включает песочницу, пропускает подсказки разрешений для изолированных команд, запускает `docker` вне песочницы, открывает два дополнительных пути записи, скрывает файл учетных данных AWS и предварительно разрешает GitHub и npm:1850Это включает песочницу, пропускает запросы разрешений для изолированных команд, запускает `docker` вне песочницы, открывает два дополнительных пути записи, скрывает файл учётных данных AWS и предварительно разрешает GitHub и npm:
1842 1851
1843```json settings.json theme={null}1852```json settings.json theme={null}
1844{1853{
1857}1866}
1858```1867```
1859 1868
1860Claude Code берет значение логического ключа из области параметров с наивысшим приоритетом, которая его устанавливает, поэтому управляемый `enabled` или `failIfUnavailable` переопределяет все, что устанавливает разработчик. Он объединяет ключи массива во всех областях параметров, которые загружает сеанс, поэтому разработчик может добавлять записи; см. [Keep developers from widening the policy](/docs/ru/sandboxing#keep-developers-from-widening-the-policy) для управляемых блокировок. Чтобы требовать песочницу для организации, см. [Enforce sandboxing with managed settings](/docs/ru/sandboxing#enforce-sandboxing-with-managed-settings).1869Когда управляемые настройки задают логический ключ, такой как `enabled` или `failIfUnavailable`, это значение переопределяет всё, что устанавливает разработчик. Claude Code объединяет ключи-массивы во всех областях действия настроек, которые загружает сессия, поэтому разработчик может добавлять записи; см. [Keep developers from widening the policy](/docs/ru/sandboxing#keep-developers-from-widening-the-policy) для блокировок, доступных только в управляемых настройках. Чтобы требовать песочницу для организации, см. [Enforce sandboxing with managed settings](/docs/ru/sandboxing#enforce-sandboxing-with-managed-settings).
1861 1870
1862<h3 id="sandbox-enabled">1871<h3 id="sandbox-enabled">
1863 `sandbox.enabled`1872 `sandbox.enabled`
1865 1874
1866Включите [sandboxing](/docs/ru/sandboxing) для команд Bash. Когда вы выбираете режим на панели `/sandbox`, Claude Code записывает этот ключ в `.claude/settings.local.json` для текущего проекта; установите его в `~/.claude/settings.json`, чтобы изолировать каждый проект.1875Включите [sandboxing](/docs/ru/sandboxing) для команд Bash. Когда вы выбираете режим на панели `/sandbox`, Claude Code записывает этот ключ в `.claude/settings.local.json` для текущего проекта; установите его в `~/.claude/settings.json`, чтобы изолировать каждый проект.
1867 1876
1868* **Scope**: [`Any file`](#scopes)1877* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
1869* **Type**: Boolean1878* **Type**: Boolean
1870 * `true`: Claude Code изолирует команды Bash1879 * `true`: Claude Code изолирует команды Bash
1871 * `false`: команды Bash выполняются без изоляции1880 * `false`: команды Bash выполняются без изоляции
1879}1888}
1880```1889```
1881 1890
1882На Linux и WSL2 песочница требует `bubblewrap` и `socat`; см. [Set up Linux and WSL2](/docs/ru/sandboxing#set-up-linux-and-wsl2). Когда песочница не может запуститься, Claude Code показывает предупреждение и выполняет команды без изоляции, если вы также не установите [`failIfUnavailable`](#sandbox-failifunavailable).1891На Linux и WSL2 песочнице требуются `bubblewrap` и `socat`; см. [Set up Linux and WSL2](/docs/ru/sandboxing#set-up-linux-and-wsl2). Когда песочница не может запуститься, Claude Code выполняет команды без изоляции, если вы также не установите [`failIfUnavailable`](#sandbox-failifunavailable).
1883 1892
1884<h3 id="sandbox-failifunavailable">1893<h3 id="sandbox-failifunavailable">
1885 `sandbox.failIfUnavailable`1894 `sandbox.failIfUnavailable`
1886</h3>1895</h3>
1887 1896
1888Заставьте Claude Code выйти с ошибкой при запуске, когда `sandbox.enabled` имеет значение `true`, но песочница не может запуститься, потому что отсутствует зависимость или платформа не поддерживается. Без этого Claude Code показывает предупреждение и выполняет команды без изоляции. Используйте это в управляемых параметрах, когда ваша организация требует песочницу как жесткое ограничение.1897Заставьте Claude Code завершаться с ошибкой при запуске, когда `sandbox.enabled` имеет значение `true`, но песочница не может запуститься, потому что отсутствует зависимость или платформа не поддерживается. Без этого ключа Claude Code выполняет команды без изоляции. Эту настройку могут использовать управляемые развёртывания, которым песочница нужна как обязательный барьер безопасности.
1889 1898
1890* **Scope**: [`Any file`](#scopes)1899На платформе, которую песочница не поддерживает, Claude Code не запускается при включённом ключе. См. [Enforce sandboxing with managed settings](/docs/ru/sandboxing#enforce-sandboxing-with-managed-settings).
1900
1901* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
1891* **Type**: Boolean1902* **Type**: Boolean
1892 * `true`: Claude Code выходит с ошибкой при запуске, когда `sandbox.enabled` имеет значение `true`, но песочница не может запуститься1903 * `true`: Claude Code завершается с ошибкой при запуске, когда `sandbox.enabled` имеет значение `true`, но песочница не может запуститься
1893 * `false`: Claude Code показывает предупреждение и выполняет команды без изоляции1904 * `false`: Claude Code выполняет команды без изоляции, когда песочница не может запуститься
1894* **Default**: `false`1905* **Default**: `false`
1895 1906
1896Это заставляет каждую управляемую машину либо изолировать команды, либо отказаться от запуска:1907Это заставляет каждую управляемую машину либо изолировать команды, либо отказаться от запуска:
1910 `sandbox.autoAllowBashIfSandboxed`1921 `sandbox.autoAllowBashIfSandboxed`
1911</h3>1922</h3>
1912 1923
1913Позвольте Claude Code выполнять изолированные команды Bash без подсказки разрешения. Команды, которые не могут выполняться в песочнице, по-прежнему проходят обычный поток разрешений, и правила `deny` и правила `ask` с ограничением содержимого, такие как `Bash(git push *)`, по-прежнему применяются; простое правило `Bash` ask пропускается для изолированных команд. Установите значение `false`, чтобы отправить изолированные команды через обычный поток разрешений, который вкладка **Mode** на `/sandbox` называет режимом обычных разрешений.1924Позвольте Claude Code выполнять изолированные команды Bash без запроса разрешения. Команды, которые не могут выполняться в песочнице, по-прежнему проходят обычный поток разрешений, и правила `deny` и правила `ask` с ограничением содержимого, такие как `Bash(git push *)`, по-прежнему применяются; простое правило `Bash` ask пропускается для изолированных команд. Установите значение `false`, чтобы изолированные команды тоже проходили через обычный поток разрешений, который вкладка **Mode** в `/sandbox` называет режимом обычных разрешений.
1914 1925
1915* **Scope**: [`Any file`](#scopes)1926* **Scope**: [`Any file`](#scopes)
1916* **Type**: Boolean1927* **Type**: Boolean
1917 * `true`: Claude Code выполняет изолированные команды Bash без подсказки разрешения, с учетом правил `deny` и правил `ask` с ограничением содержимого; `CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` отключает автоматическое разрешение1928 * `true`: Claude Code выполняет изолированные команды Bash без запроса разрешения, с учётом правил `deny` и правил `ask` с ограничением содержимого; `CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` отключает автоматическое разрешение
1918 * `false`: изолированные команды проходят обычный поток разрешений, поэтому ваши правила разрешения и режим разрешения решают. Вкладка **Mode** на `/sandbox` называет это режимом обычных разрешений1929 * `false`: изолированные команды проходят обычный поток разрешений, поэтому решают ваши правила разрешений и режим разрешений. Вкладка **Mode** в `/sandbox` называет это режимом обычных разрешений
1919* **Default**: `true`1930* **Default**: `true`
1920 1931
1921Это сохраняет песочницу включенной и отправляет изолированные команды через обычный поток разрешений:1932Это сохраняет песочницу включённой и отправляет изолированные команды через обычный поток разрешений:
1922 1933
1923```json settings.json theme={null}1934```json settings.json theme={null}
1924{1935{
1929}1940}
1930```1941```
1931 1942
1932См. [Sandbox modes](/docs/ru/sandboxing#sandbox-modes) для получения информации о том, на что еще запрашивает автоматическое разрешение и как оно ведет себя в режиме плана.1943См. [Sandbox modes](/docs/ru/sandboxing#sandbox-modes), чтобы узнать, о чём всё ещё запрашивает режим автоматического разрешения и как он ведёт себя в режиме планирования.
1933 1944
1934<h3 id="sandbox-excludedcommands">1945<h3 id="sandbox-excludedcommands">
1935 `sandbox.excludedCommands`1946 `sandbox.excludedCommands`
1936</h3>1947</h3>
1937 1948
1938Назовите команды, которые Claude Code выполняет вне песочницы, такие как инструменты, которые не работают под ней. Каждая запись использует тот же синтаксис, что и содержимое правила разрешения `Bash(...)` [permission rule](/docs/ru/permissions#permission-rule-syntax): точная команда, префикс, такой как `docker *`, или шаблон подстановки.1949Перечислите команды, которые Claude Code выполняет вне песочницы, например инструменты, которые не работают в ней. Каждая запись использует тот же синтаксис, что и содержимое [правила разрешений](/docs/ru/permissions#permission-rule-syntax) `Bash(...)`: точная команда, префикс, такой как `docker *`, или шаблон с подстановкой. Шаблон без подстановки означает точное совпадение, поэтому `docker` совпадает только с `docker` без аргументов.
1939 1950
1940Ваши записи выводят вызов Bash из песочницы только когда они охватывают каждую команду в нем, и некоторые формы вызова остаются изолированными даже тогда. Запись `docker *` одна не выводит `npm ci && docker build .` из песочницы.1951Ваши записи выводят вызов Bash из песочницы, только когда они охватывают каждую команду в нём, и некоторые формы вызова остаются изолированными даже тогда. Одна лишь запись `docker *` не выводит `npm ci && docker build .` из песочницы.
1941 1952
1942* **Scope**: [`Any file`](#scopes)1953* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
1943* **Type**: array of command patterns1954* **Type**: array of command patterns
1944* **Default**: не установлено, поэтому ни одна команда не исключена1955* **Default**: не установлено, поэтому ни одна команда не исключена
1945 1956
1958* Подстановка команды, подоболочка или блок управления потоком, такой как `if` или `for`1969* Подстановка команды, подоболочка или блок управления потоком, такой как `if` или `for`
1959* Перенаправление, такое как `docker build . > build.log`, кроме того, которое только дублирует дескриптор файла, как `2>&1`1970* Перенаправление, такое как `docker build . > build.log`, кроме того, которое только дублирует дескриптор файла, как `2>&1`
1960* Имя команды, которое поступает из переменной1971* Имя команды, которое поступает из переменной
1972* `git clone`, `git init`, `git worktree add`, `git worktree move` или `git bundle create` с аргументом пути, который является абсолютным, начинается с `~` или содержит сегмент `..`
1973
1974Например, `cd build && docker compose up` остаётся изолированным при записи `docker *`, и добавление записи `cd` этого не меняет. При записи `git *` команда `git clone <url> vendor/lib` выполняется вне песочницы, но `git clone <url> ~/tools` остаётся изолированной. Клонирование записывает целое дерево файлов, возможно исполняемых, туда, куда указывает путь назначения.
1961 1975
1962Например, `cd build && docker compose up` остается изолированным под записью `docker *`, и добавление записи `cd` это не меняет.1976Исключённые команды по-прежнему проходят обычный поток разрешений. Исключение — это удобство, а не граница безопасности: когда инструменту нужно писать только в определённое место, [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite) оставляет его в песочнице.
1963 1977
1964Исключенные команды по-прежнему проходят обычный поток разрешений. Исключение — это удобство, а не граница безопасности: предпочитайте [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite), когда инструменту нужно писать только в определенное место. Claude Code объединяет записи во всех областях параметров, которые загружает сеанс, и нет управляемой блокировки для этого списка, поэтому держите управляемый список узким.1978Записи из областей действия настроек, которые загружает сессия, объединяются в один список, если только песочница не является [обязательной по требованию администратора](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox). Пока это так, Claude Code игнорирует записи в `.claude/settings.json` и `.claude/settings.local.json`, чтобы клонированный репозиторий не мог вывести команды из песочницы. Записи в управляемых настройках, `--settings` и вашем `~/.claude/settings.json` по-прежнему применяются, и никакая блокировка управляемых настроек не распространяется на этот список.
1965 1979
1966<h3 id="sandbox-allowunsandboxedcommands">1980<h3 id="sandbox-allowunsandboxedcommands">
1967 `sandbox.allowUnsandboxedCommands`1981 `sandbox.allowUnsandboxedCommands`
1968</h3>1982</h3>
1969 1983
1970Позвольте Claude повторить команду вне песочницы с параметром `dangerouslyDisableSandbox` после того, как песочница ее заблокирует. Установите значение `false`, чтобы Claude Code полностью игнорировал этот параметр и каждая команда, которую выполняет Claude, должна быть изолирована или появиться в [`excludedCommands`](#sandbox-excludedcommands). Вкладка **Overrides** на `/sandbox` показывает это состояние как **Strict sandbox mode**. Используйте `false` в управляемых параметрах для политик, требующих строгой изоляции.1984Позвольте Claude повторить попытку выполнения команды вне песочницы с параметром `dangerouslyDisableSandbox` после того, как песочница её заблокирует. Когда значение равно `false`, Claude Code игнорирует этот параметр. Тогда, пока песочница работает, команды, которые выполняет Claude, изолируются, если они не совпадают с записью [`excludedCommands`](#sandbox-excludedcommands). Вкладка **Overrides** в `/sandbox` показывает это состояние как **Strict sandbox mode**. Значение `false` в управляемых настройках включает строгий режим песочницы для разработчиков, на которых они распространяются.
1971 1985
1972* **Scope**: [`Any file`](#scopes)1986* **Scope**: [`Any file`](#scopes), с [ограничением для настроек проекта и локальных настроек](/docs/ru/sandboxing#turn-off-the-retry-with-strict-sandbox-mode)
1973* **Type**: Boolean1987* **Type**: Boolean
1974 * `true`: Claude может повторить команду вне песочницы с параметром `dangerouslyDisableSandbox` после того, как песочница ее заблокирует1988 * `true`: Claude может повторить попытку выполнения команды вне песочницы с параметром `dangerouslyDisableSandbox` после того, как песочница её заблокирует
1975 * `false`: Claude Code игнорирует этот параметр, поэтому каждая команда, которую выполняет Claude, изолирована или появляется в `excludedCommands`1989 * `false`: Claude Code игнорирует этот параметр, поэтому, пока песочница работает, команды, которые выполняет Claude, изолируются, если они не совпадают с записью `excludedCommands`
1976* **Default**: `true`1990* **Default**: `true`
1977 1991
1978Это обеспечивает строгий режим песочницы для всех, кого охватывают управляемые параметры:1992Это обеспечивает строгий режим песочницы для всех, на кого распространяются управляемые настройки:
1979 1993
1980```json managed-settings.json theme={null}1994```json managed-settings.json theme={null}
1981{1995{
1986}2000}
1987```2001```
1988 2002
1989Неизолированная повторная попытка проходит обычный поток разрешений с подсказкой в режиме Manual. См. [The unsandboxed retry escape hatch](/docs/ru/sandboxing#the-unsandboxed-retry-escape-hatch).2003Значение `false` из управляемых настроек или `--settings` также делает песочницу [обязательной по требованию администратора](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox). Значение `false` в ваших пользовательских настройках имеет приоритет над значением `true` проекта, но не делает песочницу обязательной по требованию администратора. Приоритет над значением проекта требует Claude Code v2.1.285 или более поздней версии.
2004
2005Кто подтверждает повторную попытку без изоляции, зависит от вашего режима разрешений и правил разрешения. См. [The unsandboxed retry escape hatch](/docs/ru/sandboxing#the-unsandboxed-retry-escape-hatch).
1990 2006
1991Чтобы увидеть, когда команды, которые вы вводите сами в [`!` shell-mode prompt](/docs/ru/interactive-mode#shell-mode-with-prefix), выполняются в изоляции, см. [strict sandbox mode](/docs/ru/sandboxing#the-unsandboxed-retry-escape-hatch).2007Чтобы узнать, когда команды, которые вы вводите сами в [`!` shell-mode prompt](/docs/ru/interactive-mode#shell-mode-with-prefix), выполняются в изоляции, см. [strict sandbox mode](/docs/ru/sandboxing#turn-off-the-retry-with-strict-sandbox-mode).
1992 2008
1993<h3 id="sandbox-filesystem">2009<h3 id="sandbox-filesystem">
1994 `sandbox.filesystem`2010 `sandbox.filesystem`
1995</h3>2011</h3>
1996 2012
1997Контролируйте, какие пути могут читать и писать изолированные команды. По умолчанию они могут писать в рабочий каталог, временный каталог сеанса и каталоги, которые вы добавляете с помощью `--add-dir`, `/add-dir` или `permissions.additionalDirectories`, и могут читать остальную часть файловой системы, включая файлы учетных данных. Расширьте или сузьте это с помощью четырех списков путей или отключите слой файловой системы с помощью `disabled`. См. [Filesystem isolation](/docs/ru/sandboxing#filesystem-isolation) для получения информации о границах по умолчанию.2013Управляйте тем, какие пути могут читать и записывать изолированные команды. По умолчанию они могут писать в рабочий каталог, временный каталог пользователя и каталоги, которые вы добавляете с помощью `--add-dir`, `/add-dir` или `permissions.additionalDirectories`, и могут читать остальную часть файловой системы, включая файлы учётных данных. Расширьте или сузьте это с помощью четырёх списков путей или отключите слой файловой системы с помощью `disabled`. См. [Filesystem isolation](/docs/ru/sandboxing#filesystem-isolation) для получения информации о границах по умолчанию.
1998 2014
1999* **Scope**: [`Any file`](#scopes)2015* **Scope**: [`Any file`](#scopes)
2000* **Type**: object с массивами `allowWrite`, `denyWrite`, `denyRead` и `allowRead`, плюс логические значения `allowManagedReadPathsOnly` и `disabled`2016* **Type**: object с массивами `allowWrite`, `denyWrite`, `denyRead` и `allowRead`, плюс логические значения `allowManagedReadPathsOnly` и `disabled`
2001* **Default**: не установлено, поэтому применяются границы чтения и записи по умолчанию2017* **Default**: не установлено, поэтому применяются границы чтения и записи по умолчанию
2002 2018
2003Это позволяет изолированным командам писать в каталог сборки и ваш kubeconfig, а также скрывает файл учетных данных AWS:2019Это позволяет изолированным командам писать в каталог сборки и ваш kubeconfig, а также скрывает файл учётных данных AWS:
2004 2020
2005```json settings.json theme={null}2021```json settings.json theme={null}
2006{2022{
2013}2029}
2014```2030```
2015 2031
2016Claude Code применяет эти списки на границе песочницы ОС, поэтому они применяются к каждому подпроцессу, который запускает изолированная команда, такому как `kubectl`, `terraform` или `npm`. Claude Code добавляет ваши [permission rules](/docs/ru/sandboxing#permission-rules) в те же списки: правила `Edit` allow и deny в `allowWrite` и `denyWrite`, правила `Read` deny в `denyRead` и правила `WebFetch(domain:...)` allow и deny в списки доменов [`network`](#sandbox-network).2032Claude Code применяет эти списки на границе песочницы ОС, поэтому они распространяются на каждый подпроцесс, который запускает изолированная команда, например `kubectl`, `terraform` или `npm`. Claude Code добавляет ваши [permission rules](/docs/ru/sandboxing#permission-rules) в те же списки: правила `Edit` allow и deny — в `allowWrite` и `denyWrite`, правила `Read` deny — в `denyRead`, а правила `WebFetch(domain:...)` allow и deny — в списки доменов [`network`](#sandbox-network).
2017 2033
2018Если не установлена управляемая блокировка, Claude Code объединяет каждый список во всех файлах параметров, которые загружает сеанс. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) ограничивает `allowRead` записями из управляемых параметров, а [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) делает то же самое для разрешенных доменов.2034Если не действует блокировка, Claude Code объединяет эти списки во всех файлах настроек, которые загружает сессия. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) ограничивает `allowRead` записями из управляемых настроек, а [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) делает то же самое для разрешённых доменов. [Блокировки репозитория](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox) исключают записи из файлов настроек репозитория.
2019 2035
2020[Configure sandboxing](/docs/ru/sandboxing#configure-sandboxing) охватывает источники, которые вы исключаете с помощью `--setting-sources`. Когда вы редактируете список во время сеанса, Claude Code [применяет изменение к работающему сеансу](/docs/ru/settings#when-edits-take-effect).2036[Configure sandboxing](/docs/ru/sandboxing#configure-sandboxing) описывает источники, которые вы исключаете с помощью `--setting-sources`. Когда вы редактируете список во время сессии, Claude Code [применяет изменение к работающей сессии](/docs/ru/settings#when-edits-take-effect).
2021 2037
2022<h4 id="sandbox-path-prefixes">2038<h4 id="sandbox-path-prefixes">
2023 Префиксы путей песочницы2039 Префиксы путей песочницы
2027 2043
2028| Prefix | Meaning | Example |2044| Prefix | Meaning | Example |
2029| :- | :- | :- |2045| :- | :- | :- |
2030| `/` | Абсолютный путь от корня файловой системы | `/tmp/build` остается `/tmp/build` |2046| `/` | Абсолютный путь от корня файловой системы | `/tmp/build` остаётся `/tmp/build` |
2031| `~/` | Относительно домашнего каталога | `~/.kube` становится `$HOME/.kube` |2047| `~/` | Относительно домашнего каталога | `~/.kube` становится `$HOME/.kube` |
2032| `./` или без префикса | Относительно корня проекта для параметров проекта или к `~/.claude` для параметров пользователя | `./output` в `.claude/settings.json` разрешается в `<project-root>/output` |2048| `./` или без префикса | Относительно корня проекта для настроек проекта или относительно `~/.claude` для пользовательских настроек | `./output` в `.claude/settings.json` разрешается в `<project-root>/output` |
2033 2049
2034Префикс `//path` для абсолютных путей также работает. Если вы используете одиночный слэш `/path`, ожидая разрешения относительно проекта, переключитесь на `./path`. Этот синтаксис отличается от [Read and Edit permission rules](/docs/ru/permissions#read-and-edit), которые используют `//path` для абсолютного и `/path` для относительного к проекту: пути файловой системы песочницы используют стандартные соглашения, поэтому `/tmp/build` — это абсолютный путь.2050Префикс `//path` для абсолютных путей также работает. Если вы используете одиночный слэш `/path`, ожидая разрешения относительно проекта, переключитесь на `./path`. Этот синтаксис отличается от [Read and Edit permission rules](/docs/ru/permissions#read-and-edit), которые используют `//path` для абсолютного пути и `/path` для пути относительно проекта: пути файловой системы песочницы используют стандартные соглашения, поэтому `/tmp/build` — это абсолютный путь.
2035 2051
2036Claude Code удаляет конечный слэш из пути каталога, поэтому `~/.aws` и `~/.aws/` совпадают с одним и тем же каталогом. До v2.1.224 Claude Code передавал конечный слэш в песочницу, и Claude все еще мог читать или писать пути под записью `denyRead` или `denyWrite`, написанной с ним.2052Claude Code удаляет конечный слэш из пути каталога, поэтому `~/.aws` и `~/.aws/` совпадают с одним и тем же каталогом. До v2.1.224 Claude Code передавал конечный слэш в песочницу, и Claude всё ещё мог читать или записывать пути под записью `denyRead` или `denyWrite`, написанной с ним.
2037 2053
2038Claude Code также удаляет конечный `/**`, поэтому `~/build/**` и `~/build` охватывают один и тот же каталог. Работает ли подстановка, такая как `*`, зависит от того, в каком списке находится запись и от платформы:2054Claude Code также удаляет конечный `/**`, поэтому `~/build/**` и `~/build` охватывают один и тот же каталог. Работает ли подстановка, такая как `*`, зависит от того, в каком списке находится запись, и от платформы:
2039 2055
2040* **`allowWrite` и `denyWrite`**: на macOS подстановки работают. На Linux и WSL2 песочница монтирует конкретные пути, поэтому Claude Code пропускает запись, содержащую `*`, `?` или `[`, после удаления конечного `/**`, и эта запись не имеет эффекта. Claude Code добавляет пути из ваших правил разрешения `Edit` в эти списки, поэтому то же ограничение применяется к ним, и вкладка **Config** на `/sandbox` предупреждает о правилах разрешения `Edit` и `Read`, содержащих подстановки.2056* **`allowWrite` и `denyWrite`**: на macOS подстановки работают. На Linux и WSL2 песочница монтирует конкретные пути, поэтому Claude Code пропускает запись, содержащую `*`, `?` или `[` после удаления конечного `/**`, и эта запись не имеет эффекта. Claude Code добавляет пути из ваших правил разрешений `Edit` в эти списки, поэтому то же ограничение действует и для них, а вкладка **Config** в `/sandbox` предупреждает о правилах разрешений `Edit` и `Read`, содержащих подстановки.
2041* **`denyRead` и `allowRead`**: подстановки работают на каждой платформе. На Linux и WSL2 Claude Code расширяет запись чтения до конкретных путей, которые она совпадает, чего он не делает для списков записи.2057* **`denyRead` и `allowRead`**: подстановки работают на каждой платформе. На Linux и WSL2 Claude Code разворачивает запись чтения в конкретные пути, с которыми она совпадает, чего он не делает для списков записи.
2042 2058
2043<h3 id="sandbox-filesystem-allowwrite">2059<h3 id="sandbox-filesystem-allowwrite">
2044 `sandbox.filesystem.allowWrite`2060 `sandbox.filesystem.allowWrite`
2045</h3>2061</h3>
2046 2062
2047Добавьте пути, где изолированные команды могут писать, помимо рабочего каталога, временного каталога сеанса и каталогов, которые вы добавили с помощью `--add-dir`, `/add-dir` или `permissions.additionalDirectories`. Используйте это, когда подпроцесс, такой как `kubectl` или инструмент сборки, должен писать вне проекта.2063Добавьте пути, куда изолированные команды могут писать, помимо рабочего каталога, временного каталога пользователя и каталогов, которые вы добавили с помощью `--add-dir`, `/add-dir` или `permissions.additionalDirectories`. Используйте это, когда подпроцессу, такому как `kubectl` или инструмент сборки, нужно писать вне проекта.
2048 2064
2049* **Scope**: [`Any file`](#scopes)2065* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
2050* **Type**: array of path strings, using the [sandbox path prefixes](#sandbox-path-prefixes)2066* **Type**: array of path strings, using the [sandbox path prefixes](#sandbox-path-prefixes)
2051* **Default**: не установлено, поэтому изолированные команды могут писать в рабочий каталог, временный каталог сеанса, каталоги, которые вы добавили с помощью `--add-dir` или `/add-dir`, и каталоги в [`permissions.additionalDirectories`](#permissions-additionaldirectories)2067* **Default**: не установлено, поэтому изолированные команды могут писать в рабочий каталог, временный каталог пользователя, каталоги, которые вы добавили с помощью `--add-dir` или `/add-dir`, и каталоги в [`permissions.additionalDirectories`](#permissions-additionaldirectories)
2052 2068
2053Это позволяет сборке писать под `/tmp/build` и позволяет `kubectl` обновлять ваш kubeconfig:2069Это позволяет сборке писать в `/tmp/build` и позволяет `kubectl` обновлять ваш kubeconfig:
2054 2070
2055```json settings.json theme={null}2071```json settings.json theme={null}
2056{2072{
2062}2078}
2063```2079```
2064 2080
2065Claude Code объединяет записи `allowWrite` и пути из ваших правил разрешения `Edit(...)` allow во всех областях параметров, которые загружает сеанс, исключая те из параметров репозитория, пока [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) включен. Запись `allowWrite` не может снять [protected path](/docs/ru/sandboxing#protected-paths).2081Claude Code объединяет записи `allowWrite` и пути из ваших правил разрешений `Edit(...)` allow во всех областях действия настроек, которые загружает сессия, исключая записи из настроек репозитория, пока включён [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block). [Блокировки репозитория](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox) тоже могут исключать записи репозитория. Запись `allowWrite` не может снять защиту с [protected path](/docs/ru/sandboxing#protected-paths).
2066 2082
2067<h3 id="sandbox-filesystem-denywrite">2083<h3 id="sandbox-filesystem-denywrite">
2068 `sandbox.filesystem.denyWrite`2084 `sandbox.filesystem.denyWrite`
2069</h3>2085</h3>
2070 2086
2071Заблокируйте изолированные команды от записи в определенные пути, включая пути внутри каталога, который в противном случае доступен для записи.2087Запретите изолированным командам запись в определённые пути, включая пути внутри каталога, который в остальном доступен для записи.
2072 2088
2073* **Scope**: [`Any file`](#scopes)2089* **Scope**: [`Any file`](#scopes)
2074* **Type**: array of path strings, using the [sandbox path prefixes](#sandbox-path-prefixes)2090* **Type**: array of path strings, using the [sandbox path prefixes](#sandbox-path-prefixes)
2075* **Default**: не установлено2091* **Default**: не установлено
2076 2092
2077Это предотвращает изменение системной конфигурации или установку двоичных файлов изолированными командами:2093Это не позволяет изолированным командам изменять системную конфигурацию или устанавливать двоичные файлы:
2078 2094
2079```json settings.json theme={null}2095```json settings.json theme={null}
2080{2096{
2086}2102}
2087```2103```
2088 2104
2089Claude Code объединяет записи во всех областях параметров, которые загружает сеанс, и добавляет пути из ваших правил разрешения `Edit(...)` deny.2105Claude Code объединяет записи во всех областях действия настроек, которые загружает сессия, и добавляет пути из ваших правил разрешений `Edit(...)` deny.
2090 2106
2091<h3 id="sandbox-filesystem-denyread">2107<h3 id="sandbox-filesystem-denyread">
2092 `sandbox.filesystem.denyRead`2108 `sandbox.filesystem.denyRead`
2093</h3>2109</h3>
2094 2110
2095Заблокируйте изолированные команды от чтения определенных путей, таких как файлы учетных данных, которые политика чтения по умолчанию в противном случае раскрыла бы. Чтобы защитить файл учетных данных и сохранить его пригодным для использования через прокси песочницы, см. [`sandbox.credentials`](#sandbox-credentials) вместо этого.2111Запретите изолированным командам чтение определённых путей, например файлов учётных данных, которые политика чтения по умолчанию в противном случае раскрыла бы. Чтобы защитить файл учётных данных и сохранить возможность использовать его через прокси песочницы, используйте вместо этого [`sandbox.credentials`](#sandbox-credentials).
2096 2112
2097* **Scope**: [`Any file`](#scopes)2113* **Scope**: [`Any file`](#scopes)
2098* **Type**: array of path strings, using the [sandbox path prefixes](#sandbox-path-prefixes)2114* **Type**: array of path strings, using the [sandbox path prefixes](#sandbox-path-prefixes)
2099* **Default**: не установлено, поэтому изолированные команды сохраняют [default read access](/docs/ru/sandboxing#filesystem-isolation), который включает файлы учетных данных, такие как `~/.aws/credentials`2115* **Default**: не установлено, поэтому изолированные команды сохраняют [default read access](/docs/ru/sandboxing#filesystem-isolation), который включает файлы учётных данных, такие как `~/.aws/credentials`
2100 2116
2101```json settings.json theme={null}2117```json settings.json theme={null}
2102{2118{
2108}2124}
2109```2125```
2110 2126
2111Claude Code объединяет записи во всех областях параметров, которые загружает сеанс, и добавляет пути из ваших правил разрешения `Read(...)` deny. Когда [`filesystem.disabled`](#sandbox-filesystem-disabled) имеет значение `true`, Claude Code не применяет эти записи.2127Claude Code объединяет записи во всех областях действия настроек, которые загружает сессия, и добавляет пути из ваших правил разрешений `Read(...)` deny. Когда [`filesystem.disabled`](#sandbox-filesystem-disabled) имеет значение `true`, Claude Code не применяет эти записи.
2112 2128
2113<h3 id="sandbox-filesystem-allowread">2129<h3 id="sandbox-filesystem-allowread">
2114 `sandbox.filesystem.allowRead`2130 `sandbox.filesystem.allowRead`
2115</h3>2131</h3>
2116 2132
2117Повторно откройте чтение для определенных путей внутри региона, который [`denyRead`](#sandbox-filesystem-denyread) блокирует, чтобы построить доступ только для рабочей области. Точная или подстановочная запись `denyRead` остается заблокированной внутри более широкого `allowRead`, как показывает [overlap table](/docs/ru/sandboxing#configure-sandboxing). Когда подстановочная запись `denyRead`, такая как `~/**/.env`, совпадает с каталогом, Claude Code блокирует чтение его содержимого. До v2.1.236 на macOS Claude Code повторно открывал пути, которые совпадала подстановочная запись `denyRead`, везде, где более широкая запись `allowRead` их охватывала, и оставлял содержимое совпадающего каталога доступным для чтения.2133Повторно откройте чтение для определённых путей внутри области, которую блокирует [`denyRead`](#sandbox-filesystem-denyread), чтобы организовать доступ на чтение только к рабочей области. Точная запись или запись с подстановкой в `denyRead` остаётся заблокированной внутри более широкого `allowRead`, как показывает [overlap table](/docs/ru/sandboxing#configure-sandboxing). Когда запись `denyRead` с подстановкой, такая как `~/**/.env`, совпадает с каталогом, Claude Code блокирует также чтение его содержимого. До v2.1.236 на macOS Claude Code повторно открывал пути, совпавшие с записью `denyRead` с подстановкой, везде, где их охватывала более широкая запись `allowRead`, и оставлял содержимое совпавшего каталога доступным для чтения.
2118 2134
2119* **Scope**: [`Any file`](#scopes)2135* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
2120* **Type**: array of path strings, using the [sandbox path prefixes](#sandbox-path-prefixes)2136* **Type**: array of path strings, using the [sandbox path prefixes](#sandbox-path-prefixes)
2121* **Default**: не установлено2137* **Default**: не установлено
2122 2138
2133}2149}
2134```2150```
2135 2151
2136Claude Code разрешает запись `.` в корень проекта в параметрах проекта и в `~/.claude` в параметрах пользователя. Claude Code объединяет записи во всех файлах параметров, которые загружает сеанс, если не установлен [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly), и исключает записи из параметров репозитория, пока [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) включен.2152Claude Code разрешает запись `.` в корень проекта в настройках проекта и в `~/.claude` в пользовательских настройках. Claude Code объединяет записи во всех файлах настроек, которые загружает сессия, если не установлен [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly), и исключает записи из настроек репозитория, пока включён [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block). [Блокировки репозитория](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox) тоже могут исключать записи репозитория.
2137 2153
2138<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">2154<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">
2139 `sandbox.filesystem.allowManagedReadPathsOnly`2155 `sandbox.filesystem.allowManagedReadPathsOnly`
2140</h3>2156</h3>
2141 2157
2142Соблюдайте только записи [`allowRead`](#sandbox-filesystem-allowread), которые поступают из управляемых параметров, чтобы разработчики не могли повторно открыть доступ для чтения к путям, которые ваша организация заблокировала. Claude Code по-прежнему объединяет записи `denyRead` из каждой области параметров, которые загружает сеанс.2158Учитывайте только записи [`allowRead`](#sandbox-filesystem-allowread), которые поступают из управляемых настроек, чтобы разработчики не могли повторно открыть доступ на чтение к путям, которые заблокировала ваша организация. Claude Code по-прежнему объединяет записи `denyRead` из всех областей действия настроек, которые загружает сессия.
2143 2159
2144* **Scope**: [`Managed`](#scopes)2160* **Scope**: [`Managed`](#scopes)
2145* **Type**: Boolean2161* **Type**: Boolean
2146 * `true`: Claude Code соблюдает только записи `allowRead` из управляемых параметров2162 * `true`: Claude Code учитывает только записи `allowRead` из управляемых настроек
2147 * `false`: записи `allowRead` объединяются из каждой области параметров, которые загружает сеанс2163 * `false`: записи `allowRead` из других файлов настроек могут объединяться
2148* **Default**: `false`2164* **Default**: `false`
2149 2165
2150Это блокирует чтение домашнего каталога, повторно открывает `~/work` и предотвращает повторное открытие разработчиками чего-либо еще:2166Это блокирует чтение домашнего каталога, повторно открывает `~/work` и не позволяет разработчикам повторно открыть что-либо ещё:
2151 2167
2152```json managed-settings.json theme={null}2168```json managed-settings.json theme={null}
2153{2169{
2167 `sandbox.filesystem.disabled`2183 `sandbox.filesystem.disabled`
2168</h3>2184</h3>
2169 2185
2170Пропустите изоляцию файловой системы, сохраняя изоляцию сети. Изолированные команды получают неограниченный доступ для чтения и записи к файловой системе хоста, и их исходящий трафик сети остается ограниченным [`network.allowedDomains`](#sandbox-network-alloweddomains). Используйте это, когда вы изолируете для контроля того, где подключаются команды, а не что они пишут. Требует Claude Code v2.1.216 или позже.2186Пропустите изоляцию файловой системы, сохранив изоляцию сети. Изолированные команды получают неограниченный доступ на чтение и запись к файловой системе хоста, а их исходящий сетевой трафик остаётся ограниченным [`network.allowedDomains`](#sandbox-network-alloweddomains). Используйте это, когда вы изолируете команды, чтобы контролировать, куда они подключаются, а не что они записывают. Требует Claude Code v2.1.216 или более поздней версии.
2171 2187
2172* **Scope**: [`User or managed`](#scopes). Когда управляемые параметры конфигурируют `sandbox.filesystem` вообще или перечисляют запись `sandbox.credentials.files` с `"mode": "deny"`, только управляемые параметры могут это установить.2188* **Scope**: [`User or managed`](#scopes). Когда управляемые настройки вообще настраивают `sandbox.filesystem` или содержат запись `sandbox.credentials.files` с `"mode": "deny"`, установить её могут только управляемые настройки.
2173* **Type**: Boolean2189* **Type**: Boolean
2174 * `true`: Claude Code пропускает изоляцию файловой системы и сохраняет изоляцию сети2190 * `true`: Claude Code пропускает изоляцию файловой системы и сохраняет изоляцию сети
2175 * `false`: изоляция файловой системы остается включенной2191 * `false`: изоляция файловой системы остаётся включённой
2176* **Default**: `false`, поэтому изоляция файловой системы остается включенной2192* **Default**: `false`, поэтому изоляция файловой системы остаётся включённой
2177 2193
2178Это оставляет файловую систему открытой и ограничивает исходящий трафик сети GitHub и npm:2194Это оставляет файловую систему открытой и ограничивает исходящий сетевой трафик GitHub и npm:
2179 2195
2180```json settings.json theme={null}2196```json settings.json theme={null}
2181{2197{
2191}2207}
2192```2208```
2193 2209
2194С отключенным слоем Claude Code не применяет записи `denyRead` или `credentials.files` `deny`, в то время как записи `credentials.envVars` и применяемые записи `mask` продолжают работать. [`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) по-прежнему по умолчанию имеет значение `true`, поэтому установите значение `false`, чтобы продолжить запрос. См. [Disable filesystem isolation](/docs/ru/sandboxing#disable-filesystem-isolation) для получения полного списка источников, которые могут это установить, и что изменяется при отключении изоляции. Требует Claude Code v2.1.216 или позже.2210При отключённом слое Claude Code не применяет записи `denyRead` или записи `credentials.files` с `deny`, тогда как записи `credentials.envVars` и применённые записи `mask` продолжают работать. [`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) по-прежнему по умолчанию имеет значение `true`, поэтому установите `false`, чтобы запросы разрешений продолжались. См. [Disable filesystem isolation](/docs/ru/sandboxing#disable-filesystem-isolation), чтобы получить полный список источников, которые могут её установить, и узнать, что меняется при отключении изоляции. Требует Claude Code v2.1.216 или более поздней версии.
2195 2211
2196<h3 id="sandbox-ignoreviolations">2212<h3 id="sandbox-ignoreviolations">
2197 `sandbox.ignoreViolations`2213 `sandbox.ignoreViolations`
2198</h3>2214</h3>
2199 2215
2200Подавьте отчеты о нарушениях песочницы для путей, которые вы ожидаете, что команда будет проверять и ей будет отказано, такие как инструмент, который проверяет `/etc/hosts` при запуске, чтобы эти отказы не отображались как нарушения или в том, что видит Claude. Песочница по-прежнему блокирует доступ; подавляется только отчет. Ключи — это подстроки для сопоставления с командой, где `*` совпадает с каждой командой, а значения — это подстроки нарушения, которое нужно игнорировать для этой команды, такие как путь файловой системы.2216Отключите отчёты о нарушениях песочницы для путей, к которым команда, как вы ожидаете, будет обращаться и получать отказ, например для инструмента, который проверяет `/etc/hosts` при запуске, чтобы эти отказы не отображались как нарушения и не попадали в то, что видит Claude. Песочница по-прежнему блокирует доступ; подавляется только отчёт. Ключи — это подстроки для сопоставления с командой, где `*` совпадает с любой командой, а значения — это подстроки нарушения, которое нужно игнорировать для этой команды, например путь файловой системы.
2201 2217
2202* **Scope**: [`Any file`](#scopes)2218* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
2203* **Type**: object mapping a command substring to an array of violation substrings, usually paths2219* **Type**: object mapping a command substring to an array of violation substrings, usually paths
2204* **Default**: не установлено, поэтому каждое нарушение сообщается2220* **Default**: не установлено, поэтому сообщается о каждом нарушении
2205 2221
2206```json settings.json theme={null}2222```json settings.json theme={null}
2207{2223{
2217 `sandbox.enableWeakerNestedSandbox`2233 `sandbox.enableWeakerNestedSandbox`
2218</h3>2234</h3>
2219 2235
2220Запустите песочницу Linux внутри непривилегированного контейнера Docker, где bubblewrap не может смонтировать свежий `/proc`. Вместо этого внутренняя песочница привязывает существующий `/proc` контейнера, который раскрывает информацию о процессе, которую свежее монтирование скрыло бы. Это снижает безопасность; используйте это только когда внешний контейнер уже обеспечивает необходимую вам изоляцию.2236Запустите песочницу Linux внутри непривилегированного контейнера Docker, где bubblewrap не может смонтировать новый `/proc`. Вместо этого внутренняя песочница монтирует через bind-mount существующий `/proc` контейнера, что раскрывает информацию о процессах, которую новое монтирование скрыло бы. Это снижает безопасность; используйте это, только когда внешний контейнер уже обеспечивает необходимую вам изоляцию.
2221 2237
2222* **Scope**: [`Any file`](#scopes)2238* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
2223* **Type**: Boolean2239* **Type**: Boolean
2224 * `true`: внутренняя песочница привязывает существующий `/proc` контейнера вместо монтирования свежего2240 * `true`: внутренняя песочница монтирует через bind-mount существующий `/proc` контейнера вместо монтирования нового
2225 * `false`: песочница монтирует свежий `/proc`, что не работает в непривилегированном контейнере Docker2241 * `false`: песочница монтирует новый `/proc`, что не работает в непривилегированном контейнере Docker
2226* **Default**: `false`2242* **Default**: `false`
2227 2243
2228```json settings.json theme={null}2244```json settings.json theme={null}
2234}2250}
2235```2251```
2236 2252
2237Только Linux и WSL2. См. [Bubblewrap fails to start inside a container](/docs/ru/sandboxing#troubleshooting).2253Только Linux и WSL2. См. [Bubblewrap fails to start inside a container](/docs/ru/sandboxing#bubblewrap-fails-to-start-inside-a-container).
2238 2254
2239<h3 id="sandbox-enableweakernetworkisolation">2255<h3 id="sandbox-enableweakernetworkisolation">
2240 `sandbox.enableWeakerNetworkIsolation`2256 `sandbox.enableWeakerNetworkIsolation`
2241</h3>2257</h3>
2242 2258
2243Позвольте изолированным командам на macOS достичь системной службы доверия TLS, `com.apple.trustd.agent`. Инструменты на основе Go, такие как `gh`, `gcloud` и `terraform`, нуждаются в этом для проверки сертификатов TLS, когда вы используете [`network.httpProxyPort`](#sandbox-network-httpproxyport) с прокси MITM и пользовательским ЦС. Это снижает безопасность, открывая потенциальный путь утечки данных через службу доверия.2259Позвольте изолированным командам на macOS обращаться к системной службе доверия TLS, `com.apple.trustd.agent`. Инструментам на основе Go, таким как `gh`, `gcloud` и `terraform`, это нужно для проверки сертификатов TLS, когда вы используете [`network.httpProxyPort`](#sandbox-network-httpproxyport) с MITM-прокси и пользовательским ЦС. Это снижает безопасность, открывая потенциальный путь утечки данных через службу доверия.
2244 2260
2245* **Scope**: [`Any file`](#scopes)2261* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
2246* **Type**: Boolean2262* **Type**: Boolean
2247 * `true`: изолированные команды на macOS могут достичь `com.apple.trustd.agent`2263 * `true`: изолированные команды на macOS могут обращаться к `com.apple.trustd.agent`
2248 * `false`: изолированные команды на macOS не могут достичь системной службы доверия TLS2264 * `false`: изолированные команды на macOS не могут обращаться к системной службе доверия TLS
2249* **Default**: `false`2265* **Default**: `false`
2250 2266
2251```json settings.json theme={null}2267```json settings.json theme={null}
2257}2273}
2258```2274```
2259 2275
2260Если вы не используете прокси MITM, вместо этого перечислите неудачные инструменты в [`excludedCommands`](#sandbox-excludedcommands); см. [Go-based CLIs fail TLS verification on macOS](/docs/ru/sandboxing#troubleshooting).2276Если вы не используете MITM-прокси, вместо этого перечислите проблемные инструменты в [`excludedCommands`](#sandbox-excludedcommands); см. [Go-based CLIs fail TLS verification on macOS](/docs/ru/sandboxing#go-based-clis-fail-tls-verification-on-macos).
2261 2277
2262<h3 id="sandbox-allowappleevents">2278<h3 id="sandbox-allowappleevents">
2263 `sandbox.allowAppleEvents`2279 `sandbox.allowAppleEvents`
2264</h3>2280</h3>
2265 2281
2266Позвольте изолированным командам на macOS отправлять Apple Events, которые требуют `open`, `osascript` и инструменты, которые открывают URL-адреса в браузере; без этого они не работают с ошибкой `-600`. Это удаляет изоляцию выполнения кода: изолированные команды могут запускать другие приложения без изоляции без подсказки пользователя и могут отправлять команды AppleScript работающим приложениям, таким как Terminal, с учетом подсказки согласия на автоматизацию macOS для каждого приложения (TCC).2282Позвольте изолированным командам на macOS отправлять Apple Events, которые нужны `open`, `osascript` и инструментам, открывающим URL-адреса в браузере; без этого они завершаются с ошибкой `-600`. Это снимает изоляцию выполнения кода: изолированные команды могут запускать другие приложения без изоляции и без запроса пользователю, а также отправлять команды AppleScript работающим приложениям, таким как Terminal, с учётом запроса согласия на автоматизацию macOS для каждого приложения (TCC).
2267 2283
2268* **Scope**: [`User or managed`](#scopes)2284* **Scope**: [`User or managed`](#scopes)
2269* **Type**: Boolean2285* **Type**: Boolean
2270 * `true`: изолированные команды на macOS могут отправлять Apple Events2286 * `true`: изолированные команды на macOS могут отправлять Apple Events
2271 * `false`: изолированные команды на macOS не могут отправлять Apple Events, поэтому `open` и `osascript` не работают с ошибкой `-600`2287 * `false`: изолированные команды на macOS не могут отправлять Apple Events, поэтому `open` и `osascript` завершаются с ошибкой `-600`
2272* **Default**: `false`2288* **Default**: `false`
2273 2289
2274```json settings.json theme={null}2290```json settings.json theme={null}
2280}2296}
2281```2297```
2282 2298
2283Чтобы сохранить изоляцию и все еще запустить один такой инструмент, добавьте его в [`excludedCommands`](#sandbox-excludedcommands) вместо этого. См. [Apple Events on macOS](/docs/ru/sandboxing#security-limitations).2299Чтобы сохранить изоляцию и всё же запускать один такой инструмент, добавьте его вместо этого в [`excludedCommands`](#sandbox-excludedcommands). См. [Apple Events on macOS](/docs/ru/sandboxing#security-limitations).
2284 2300
2285<h3 id="sandbox-ripgrep">2301<h3 id="sandbox-ripgrep">
2286 `sandbox.ripgrep`2302 `sandbox.ripgrep`
2287</h3>2303</h3>
2288 2304
2289Укажите песочнице на двоичный файл ripgrep вашего собственного вместо того, который использует Claude Code, например, когда ваша платформа требует иначе построенный `rg`.2305Укажите песочнице собственный двоичный файл ripgrep вместо того, который использует Claude Code, например когда вашей платформе нужен иначе собранный `rg`.
2290 2306
2291* **Scope**: [`User or managed`](#scopes)2307* **Scope**: [`User or managed`](#scopes)
2292* **Type**: object с `command`, путем к двоичному файлу ripgrep, и опциональным `args`, массивом аргументов для добавления в начало2308* **Type**: object с `command` — путём к двоичному файлу ripgrep, и необязательным `args` — массивом аргументов, добавляемых в начало
2293* **Default**: не установлено, поэтому песочница использует тот же двоичный файл ripgrep, что и Claude Code. Это встроенный двоичный файл, если вы не установите [`USE_BUILTIN_RIPGREP`](/docs/ru/env-vars) на `0`2309* **Default**: не установлено, поэтому песочница использует тот же двоичный файл ripgrep, что и Claude Code. Это встроенный двоичный файл, если вы не установите [`USE_BUILTIN_RIPGREP`](/docs/ru/env-vars) в `0`
2294 2310
2295```json settings.json theme={null}2311```json settings.json theme={null}
2296{2312{
2306 `sandbox.bwrapPath`2322 `sandbox.bwrapPath`
2307</h3>2323</h3>
2308 2324
2309Укажите песочнице на двоичный файл bubblewrap, установленный вне `PATH`, такой как копия поставщика на хосте без доступа в интернет. Claude Code использует путь как для проверки зависимостей при запуске, так и когда он оборачивает каждую изолированную команду.2325Укажите песочнице двоичный файл bubblewrap, установленный вне `PATH`, например поставляемую копию на изолированном от сети хосте. Claude Code использует этот путь как для проверки зависимостей при запуске, так и при обёртывании каждой изолированной команды.
2310 2326
2311* **Scope**: [`Managed`](#scopes). Claude Code читает это только из управляемых параметров, чтобы файл пользователя, проекта или локальный не мог указать песочнице на другой двоичный файл.2327* **Scope**: [`Managed`](#scopes). Claude Code читает его только из управляемых настроек, чтобы пользовательский, проектный или локальный файл не мог указать песочнице другой двоичный файл.
2312* **Type**: string, an absolute path; Claude Code drops a relative path and falls back to `PATH` lookup2328* **Type**: string, an absolute path; Claude Code drops a relative path and falls back to `PATH` lookup
2313* **Default**: не установлено, поэтому Claude Code находит `bwrap` на `PATH`2329* **Default**: не установлено, поэтому Claude Code находит `bwrap` в `PATH`
2314 2330
2315```json managed-settings.json theme={null}2331```json managed-settings.json theme={null}
2316{2332{
2327 `sandbox.socatPath`2343 `sandbox.socatPath`
2328</h3>2344</h3>
2329 2345
2330Укажите прокси сети песочницы на двоичный файл `socat`, установленный вне `PATH`.2346Укажите сетевому прокси песочницы двоичный файл `socat`, установленный вне `PATH`.
2331 2347
2332* **Scope**: [`Managed`](#scopes)2348* **Scope**: [`Managed`](#scopes)
2333* **Type**: string, an absolute path; Claude Code drops a relative path and falls back to `PATH` lookup2349* **Type**: string, an absolute path; Claude Code drops a relative path and falls back to `PATH` lookup
2334* **Default**: не установлено, поэтому Claude Code находит `socat` на `PATH`2350* **Default**: не установлено, поэтому Claude Code находит `socat` в `PATH`
2335 2351
2336```json managed-settings.json theme={null}2352```json managed-settings.json theme={null}
2337{2353{
2348 `sandbox.credentials`2364 `sandbox.credentials`
2349</h3>2365</h3>
2350 2366
2351Объявите файлы учетных данных и переменные окружения для [защиты от изолированных команд](/docs/ru/sandboxing#protect-credentials). Каждая запись называет файл `path` или переменную `name` и `mode`: `deny` скрывает учетные данные внутри песочницы, а `mask` показывает изолированным командам заполнитель, в то время как [sandbox proxy](/docs/ru/sandboxing#mask-credentials) подставляет реальное значение в исходящих запросах. Claude Code защищает только записи, которые вы перечисляете; нет встроенного списка отказа учетных данных.2367Объявите файлы учётных данных и переменные окружения, которые нужно [защитить от изолированных команд](/docs/ru/sandboxing#protect-credentials). Каждая запись указывает файл `path` или переменную `name` и `mode`: `deny` скрывает учётные данные внутри песочницы, а `mask` показывает изолированным командам заполнитель, в то время как [sandbox proxy](/docs/ru/sandboxing#mask-credentials) подставляет реальное значение в исходящих запросах. Claude Code защищает только перечисленные вами записи; встроенного списка запрещённых учётных данных нет.
2352 2368
2353* **Scope**: [`Any file`](#scopes). Claude Code соблюдает записи `mask`, `allowPlaintextInject`, `awsPairs` и `sigv4` только из параметров пользователя, управляемых параметров и флага `--settings`.2369* **Scope**: [`Any file`](#scopes). Claude Code учитывает записи `mask`, `allowPlaintextInject`, `awsPairs` и `sigv4` только из пользовательских настроек, управляемых настроек и флага `--settings`.
2354* **Type**: object с `files`, `envVars`, `allowPlaintextInject`, `awsPairs` и `sigv4`2370* **Type**: object с `files`, `envVars`, `allowPlaintextInject`, `awsPairs` и `sigv4`
2355* **Default**: не установлено, поэтому никакие учетные данные не защищены2371* **Default**: не установлено, поэтому никакие учётные данные не защищены
2356 2372
2357Это скрывает файл учетных данных AWS и удаляет `GITHUB_TOKEN` из изолированных команд:2373Это скрывает файл учётных данных AWS и удаляет `GITHUB_TOKEN` из изолированных команд:
2358 2374
2359```json settings.json theme={null}2375```json settings.json theme={null}
2360{2376{
2367}2383}
2368```2384```
2369 2385
2370Защита файла `deny` является частью слоя файловой системы, поэтому она не применяется, когда вы [disable filesystem isolation](/docs/ru/sandboxing#disable-filesystem-isolation); защита переменной окружения по-прежнему применяется.2386Защита файла `deny` является частью слоя файловой системы, поэтому она не действует, когда вы [disable filesystem isolation](/docs/ru/sandboxing#disable-filesystem-isolation); защита переменных окружения по-прежнему действует.
2371 2387
2372<h4 id="invalid-credential-entries-in-managed-settings">2388<h4 id="invalid-credential-entries-in-managed-settings">
2373 Недействительные записи учетных данных в управляемых параметрах2389 Недействительные записи учётных данных в управляемых настройках
2374</h4>2390</h4>
2375 2391
2376Когда запись `sandbox.credentials` в управляемых параметрах не проходит проверку, Claude Code продолжает защищать учетные данные, где может:2392Когда запись `sandbox.credentials` в управляемых настройках не проходит проверку, Claude Code продолжает защищать учётные данные, где это возможно:
2377 2393
2378* Запись в `files` или `envVars`, которая по-прежнему имеет действительный `path` или `name` и `mode` из `mask` или `deny`, такая как запись, чей шаблон `extract` не имеет группы захвата, деградирует до `mode: "deny"` с предупреждением, поэтому учетные данные остаются заблокированными, а не замаскированными, пока вы не исправите запись. Деградированная запись `files` закрепляет [`filesystem.disabled`](/docs/ru/sandboxing#disable-filesystem-isolation) как явная запись `deny`, и предупреждение отмечает, что ее блок чтения не применяется, если управляемые параметры отключают изоляцию файловой системы.2394* Запись в `files` или `envVars`, у которой по-прежнему действительный `path` или `name` и `mode` со значением `mask` или `deny`, например запись, шаблон `extract` которой не содержит группы захвата, понижается до `mode: "deny"` с предупреждением, поэтому учётные данные остаются заблокированными, а не замаскированными, пока вы не исправите запись. Пониженная запись `files` закрепляет [`filesystem.disabled`](/docs/ru/sandboxing#disable-filesystem-isolation) так же, как явная запись `deny`, а предупреждение отмечает, что её блокировка чтения не применяется, если управляемые настройки отключают изоляцию файловой системы.
2379* Запись с неизвестным `mode` или недействительным `path` или `name` удаляется.2395* Запись с неизвестным `mode` или недействительным `path` или `name` удаляется.
2380* Каждый случай предупреждает; независимо от того, деградирована ли запись или удалена, оставшиеся действительные записи по-прежнему применяются, и полностью недействительное значение `credentials` удаляется, в то время как остальная часть `sandbox` по-прежнему применяется.2396* В каждом случае выводится предупреждение; независимо от того, понижена запись или удалена, остальные действительные записи по-прежнему применяются, а полностью недействительное значение `credentials` отбрасывается, тогда как остальная часть `sandbox` по-прежнему применяется.
2381 2397
2382Применяется в v2.1.191 и позже; до v2.1.221 каждая недействительная запись была удалена. Для других управляемых ключей с обработкой для каждого поля см. [Invalid entries in managed settings](/docs/ru/managed-settings#invalid-entries-in-managed-settings).2398Действует в v2.1.191 и более поздних версиях; до v2.1.221 каждая недействительная запись удалялась. Для других управляемых ключей с обработкой на уровне отдельных полей см. [Invalid entries in managed settings](/docs/ru/managed-settings#invalid-entries-in-managed-settings).
2383 2399
2384<h3 id="sandbox-credentials-files">2400<h3 id="sandbox-credentials-files">
2385 `sandbox.credentials.files`2401 `sandbox.credentials.files`
2386</h3>2402</h3>
2387 2403
2388Защитите файлы или каталоги учетных данных от изолированных команд. С `"mode": "deny"`, Claude Code блокирует чтение пути внутри песочницы, тот же блок чтения, что и [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). С `"mode": "mask"`, изолированные команды на Linux и WSL2 читают копию файла-дозорного, и прокси песочницы подставляет реальное значение в исходящих запросах к `injectHosts` этой записи; на macOS файл вместо этого нечитаем внутри песочницы. `"mode": "mask"` требует Claude Code v2.1.221 или позже.2404Защитите файлы или каталоги учётных данных от изолированных команд. С `"mode": "deny"` Claude Code блокирует чтение пути внутри песочницы — та же блокировка чтения, что и у [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). С `"mode": "mask"` изолированные команды на Linux и WSL2 читают копию файла с сигнальным значением, а прокси песочницы подставляет реальное значение в исходящих запросах к `injectHosts` этой записи; на macOS файл вместо этого недоступен для чтения внутри песочницы. `"mode": "mask"` требует Claude Code v2.1.221 или более поздней версии.
2389 2405
2390* **Scope**: [`Any file`](#scopes). Claude Code удаляет записи `mask` из проекта `.claude/settings.json` и локального `.claude/settings.local.json`.2406* **Scope**: [`Any file`](#scopes). Claude Code отбрасывает записи `mask` из проектного `.claude/settings.json` и локального `.claude/settings.local.json`.
2391* **Type**: array of objects, each with `path` and a `mode` of `"deny"` or `"mask"`, plus the optional [mask fields for files](#mask-fields-for-files)2407* **Type**: array of objects, each with `path` and a `mode` of `"deny"` or `"mask"`, plus the optional [mask fields for files](#mask-fields-for-files)
2392* **Default**: не установлено, поэтому никакие файлы учетных данных не защищены2408* **Default**: не установлено, поэтому никакие файлы учётных данных не защищены
2393 2409
2394Это скрывает файл учетных данных AWS и маскирует файл хостов `gh`, подставляя реальное значение только в запросах к `api.github.com`:2410Это скрывает файл учётных данных AWS и маскирует файл хостов `gh`, подставляя реальное значение только в запросах к `api.github.com`:
2395 2411
2396```json settings.json theme={null}2412```json settings.json theme={null}
2397{2413{
2406}2422}
2407```2423```
2408 2424
2409Пути используют те же [prefixes](#sandbox-path-prefixes), что и параметры `sandbox.filesystem.*`, и Claude Code объединяет массивы из каждой области параметров, которые загружает сеанс. [Protect credentials](/docs/ru/sandboxing#protect-credentials) охватывает то, что по-прежнему применяется из источников, которые вы исключаете с помощью `--setting-sources`. `mask` записи требуют Claude Code v2.1.221 или позже.2425Пути используют те же [prefixes](#sandbox-path-prefixes), что и настройки `sandbox.filesystem.*`, и Claude Code объединяет массивы из всех областей действия настроек, которые загружает сессия. [Protect credentials](/docs/ru/sandboxing#protect-credentials) описывает, что по-прежнему применяется из источников, которые вы исключаете с помощью `--setting-sources`. Записи `mask` требуют Claude Code v2.1.221 или более поздней версии.
2410 2426
2411Подстановка `mask` работает только через прокси песочницы, поэтому установите [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) или [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) для простых сетей HTTP-тестирования. `mask` применяется к одному файлу, поэтому перечислите каждый файл учетных данных отдельно. Claude Code принимает, но игнорирует поля `mask` в записи `deny`. [Mask credential files](/docs/ru/sandboxing#mask-credential-files) охватывает, какие источники параметров соблюдаются и когда запись возвращается к `deny`.2427Подстановка `mask` работает только через прокси песочницы, поэтому установите [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) или [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) для тестовых сетей с обычным HTTP. `mask` применяется к одному файлу, поэтому перечислите каждый файл учётных данных отдельно. Claude Code принимает, но игнорирует поля `mask` в записи `deny`. [Mask credentials](/docs/ru/sandboxing#mask-credentials) описывает, какие источники настроек учитываются, а [Mask credential files](/docs/ru/sandboxing#mask-credential-files) — когда запись откатывается к `deny`.
2412 2428
2413<span id="sandbox-credentials-files-extract" />2429<span id="sandbox-credentials-files-extract" />
2414 2430
2426 Поля маски для файлов2442 Поля маски для файлов
2427</h4>2443</h4>
2428 2444
2429Запись `mask` принимает эти опциональные поля. Без `extract` или `decode`, Claude Code заменяет все содержимое файла одним дозорным. На macOS с включенной изоляцией файловой системы Claude Code применяет запись `mask` как `deny` перед запуском `extract` или `decode`; см. [Mask credential files](/docs/ru/sandboxing#mask-credential-files).2445Запись `mask` принимает эти необязательные поля. Без `extract` или `decode` Claude Code заменяет всё содержимое файла одним сигнальным значением. На macOS с включённой изоляцией файловой системы Claude Code применяет запись `mask` как `deny` до запуска `extract` или `decode`; см. [Mask credential files](/docs/ru/sandboxing#mask-credential-files).
2430 2446
2431| Field | Type | What it does |2447| Field | Type | What it does |
2432| :- | :- | :- |2448| :- | :- | :- |
2433| `extract` | string, a regular expression with at least one capturing group | Маскируйте только текст, захваченный группой 1 каждого совпадения, чтобы остальная часть файла оставалась анализируемой. Если также установлен `decode`, Claude Code проверяет каждый захват как возможный JWT вместо прямой замены. Требует v2.1.221 или позже |2449| `extract` | string, a regular expression with at least one capturing group | Маскирует только текст, захваченный группой 1 каждого совпадения, чтобы остальная часть файла оставалась пригодной для разбора. Если также установлен `decode`, Claude Code проверяет каждый захват как возможный JWT вместо прямой замены. Требует v2.1.221 или более поздней версии |
2434| `onExtractNoMatch` | `"warn"`, `"deny"` или `"error"`; default `"warn"` | Что происходит, когда `extract` или `decode` ничего не находит для маскирования. `warn` оставляет файл доступным для чтения как есть внутри песочницы, `deny` делает его нечитаемым, а `error` останавливает настройку песочницы, пока вы не исправите конфигурацию. Claude Code рассматривает `deny` как `error`, когда блок чтения не будет применяться, потому что вы [disable filesystem isolation](/docs/ru/sandboxing#disable-filesystem-isolation) или запись [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) повторно открывает путь. Требует v2.1.221 или позже; случай `decode` требует v2.1.224 или позже |2450| `onExtractNoMatch` | `"warn"`, `"deny"` или `"error"`; default `"warn"` | Что происходит, когда `extract` или `decode` не находит ничего для маскирования. `warn` оставляет файл доступным для чтения как есть внутри песочницы, `deny` делает его недоступным для чтения, а `error` останавливает настройку песочницы, пока вы не исправите конфигурацию. Claude Code рассматривает `deny` как `error`, когда блокировка чтения не будет применяться, потому что вы [disable filesystem isolation](/docs/ru/sandboxing#disable-filesystem-isolation) или запись [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) повторно открывает путь. Требует v2.1.221 или более поздней версии; случай `decode` требует v2.1.224 или более поздней версии |
2435| `decode` | the string `"jwt"` | Найдите JSON Web Tokens (JWTs) в файле, со встроенным шаблоном или с `extract`, когда установлен, проверьте каждого кандидата и замените его структурно действительным поддельным токеном, чтобы код внутри песочницы, который декодирует токен, продолжал работать. Когда ни один кандидат не проверяется, `onExtractNoMatch` управляет результатом. Требует v2.1.224 или позже |2451| `decode` | the string `"jwt"` | Находит JSON Web Tokens (JWT) в файле с помощью встроенного шаблона или с помощью `extract`, если он установлен, проверяет каждого кандидата и заменяет его структурно корректным поддельным токеном, чтобы код внутри песочницы, который декодирует токен, продолжал работать. Когда ни один кандидат не проходит проверку, результат определяет `onExtractNoMatch`. Требует v2.1.224 или более поздней версии |
2436| `maskClaims` | array of strings, at least one claim name; requires `decode` | Маскируйте только названные утверждения верхнего уровня полезной нагрузки внутри каждого проверенного JWT и перестройте токен вокруг измененной полезной нагрузки, чтобы другие утверждения оставались доступными для чтения. Когда ни одно названное утверждение не совпадает, `onExtractNoMatch` управляет результатом. Требует v2.1.224 или позже |2452| `maskClaims` | array of strings, at least one claim name; requires `decode` | Маскирует только указанные утверждения (claims) верхнего уровня полезной нагрузки внутри каждого проверенного JWT и пересобирает токен вокруг изменённой полезной нагрузки, чтобы другие утверждения оставались доступными для чтения. Когда ни одно из указанных утверждений не совпадает, результат определяет `onExtractNoMatch`. Требует v2.1.224 или более поздней версии |
2437| `maskDuplicates` | Boolean, default `false` | Также замените дословные копии каждого замаскированного значения в другом месте файла, такие как секрет, вставленный в комментарий. Claude Code совпадает с необработанными подстроками, поэтому зарезервируйте это для длинных, высокоэнтропийных секретов. Консультируется только когда установлены `extract` или `decode`. Требует v2.1.221 или позже |2453| `maskDuplicates` | Boolean, default `false` | Также заменяет дословные копии каждого замаскированного значения в других местах файла, например секрет, вставленный в комментарий. Claude Code сопоставляет необработанные подстроки, поэтому используйте это только для длинных секретов с высокой энтропией. Учитывается, только когда установлен `extract` или `decode`. Требует v2.1.221 или более поздней версии |
2438| `injectHosts` | array of strings, each a host that [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) also admits | Сузьте хосты, где прокси песочницы подставляет реальное значение. Когда не установлено, прокси подставляет его в запросы каждому хосту в `sandbox.network.allowedDomains`. Требует v2.1.221 или позже |2454| `injectHosts` | array of strings, each a host that [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) also admits | Сужает набор хостов, для которых прокси песочницы подставляет реальное значение. Если не установлено, прокси подставляет его в запросах к каждому хосту в `sandbox.network.allowedDomains`. Требует v2.1.221 или более поздней версии |
2439 2455
2440Это маскирует только значение `oauth_token` в файле хостов `gh`, заменяет каждую другую копию его в файле, делает файл нечитаемым, если шаблон ничего не совпадает, и подставляет реальный токен только в запросах к `api.github.com`:2456Это маскирует только значение `oauth_token` в файле хостов `gh`, заменяет все другие его копии в файле, делает файл недоступным для чтения, если шаблон ничего не находит, и подставляет реальный токен только в запросах к `api.github.com`:
2441 2457
2442```json settings.json theme={null}2458```json settings.json theme={null}
2443{2459{
2462 `sandbox.credentials.envVars`2478 `sandbox.credentials.envVars`
2463</h3>2479</h3>
2464 2480
2465Защитите переменные окружения от изолированных команд. С `"mode": "deny"`, Claude Code удаляет переменную из окружения изолированных команд. С `"mode": "mask"`, изолированные команды видят значение дозорного для каждого сеанса, и прокси песочницы подставляет реальное значение в исходящих запросах к `injectHosts` этой записи, поэтому инструменты, такие как `gh` и `npm`, продолжают аутентифицироваться без когда-либо удержания реальных учетных данных. `"mode": "mask"` требует Claude Code v2.1.199 или позже.2481Защитите переменные окружения от изолированных команд. С `"mode": "deny"` Claude Code удаляет переменную из окружения изолированных команд. С `"mode": "mask"` изолированные команды видят сигнальное значение, уникальное для сессии, а прокси песочницы подставляет реальное значение в исходящих запросах к `injectHosts` этой записи, поэтому такие инструменты, как `gh` и `npm`, продолжают проходить аутентификацию, никогда не получая реальных учётных данных. `"mode": "mask"` требует Claude Code v2.1.199 или более поздней версии.
2466 2482
2467* **Scope**: [`Any file`](#scopes). Claude Code удаляет записи `mask` из проекта `.claude/settings.json` и локального `.claude/settings.local.json`.2483* **Scope**: [`Any file`](#scopes). Claude Code отбрасывает записи `mask` из проектного `.claude/settings.json` и локального `.claude/settings.local.json`.
2468* **Type**: array of objects, each with `name` and a `mode` of `"deny"` or `"mask"`, plus the optional [mask fields for environment variables](#mask-fields-for-environment-variables)2484* **Type**: array of objects, each with `name` and a `mode` of `"deny"` or `"mask"`, plus the optional [mask fields for environment variables](#mask-fields-for-environment-variables)
2469* **Default**: не установлено, поэтому никакие переменные окружения не защищены2485* **Default**: не установлено, поэтому никакие переменные окружения не защищены
2470 2486
2483}2499}
2484```2500```
2485 2501
2486`name` должно начинаться с буквы или подчеркивания и содержать только буквы, цифры и подчеркивания. Claude Code объединяет массивы из каждой области параметров, которые загружает сеанс, и применяет `deny`, когда одна и та же переменная появляется с обоими режимами. [Protect credentials](/docs/ru/sandboxing#protect-credentials) охватывает то, что по-прежнему применяется из источников, которые вы исключаете с помощью `--setting-sources`. `mask` записи требуют Claude Code v2.1.199 или позже.2502`name` должно начинаться с буквы или подчёркивания и содержать только буквы, цифры и подчёркивания. Claude Code объединяет массивы из всех областей действия настроек, которые загружает сессия, и применяет `deny`, когда одна и та же переменная встречается с обоими режимами. [Protect credentials](/docs/ru/sandboxing#protect-credentials) описывает, что по-прежнему применяется из источников, которые вы исключаете с помощью `--setting-sources`. Записи `mask` требуют Claude Code v2.1.199 или более поздней версии.
2487 2503
2488Подстановка `mask` работает только через прокси песочницы, поэтому установите [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) или [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) для простых сетей HTTP-тестирования; см. [Mask environment variables](/docs/ru/sandboxing#mask-environment-variables). Claude Code принимает, но игнорирует поля `mask` в записи `deny`.2504Подстановка `mask` работает только через прокси песочницы, поэтому установите [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) или [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) для тестовых сетей с обычным HTTP; см. [Mask credentials](/docs/ru/sandboxing#mask-credentials). Claude Code принимает, но игнорирует поля `mask` в записи `deny`.
2489 2505
2490<span id="sandbox-credentials-envvars-extract" />2506<span id="sandbox-credentials-envvars-extract" />
2491 2507
2501 Поля маски для переменных окружения2517 Поля маски для переменных окружения
2502</h4>2518</h4>
2503 2519
2504Запись `mask` принимает эти опциональные поля. Без `extract` или `decode`, Claude Code заменяет все значение одним дозорным. `extract` и `decode` не могут быть объединены в одной записи.2520Запись `mask` принимает эти необязательные поля. Без `extract` или `decode` Claude Code заменяет всё значение одним сигнальным значением. `extract` и `decode` нельзя комбинировать в одной записи.
2505 2521
2506| Field | Type | What it does |2522| Field | Type | What it does |
2507| :- | :- | :- |2523| :- | :- | :- |
2508| `extract` | string, a regular expression with at least one capturing group | Маскируйте только текст, захваченный группой 1 каждого совпадения, такой как пароль внутри строки подключения `DATABASE_URL`, чтобы остальная часть значения оставалась анализируемой. Требует v2.1.224 или позже |2524| `extract` | string, a regular expression with at least one capturing group | Маскирует только текст, захваченный группой 1 каждого совпадения, например пароль внутри строки подключения `DATABASE_URL`, чтобы остальная часть значения оставалась пригодной для разбора. Требует v2.1.224 или более поздней версии |
2509| `onExtractNoMatch` | `"warn"`, `"deny"` или `"error"`; default `"warn"`. На записи с `decode` принимается только `"warn"` | Что происходит, когда `extract` ничего не совпадает. `warn` передает переменную без маскирования, `deny` отменяет ее внутри песочницы, а `error` останавливает настройку песочницы, пока вы не исправите конфигурацию. Требует v2.1.224 или позже |2525| `onExtractNoMatch` | `"warn"`, `"deny"` или `"error"`; default `"warn"`. В записи с `decode` принимается только `"warn"` | Что происходит, когда `extract` ничего не находит. `warn` передаёт переменную без маскирования, `deny` удаляет её внутри песочницы, а `error` останавливает настройку песочницы, пока вы не исправите конфигурацию. Требует v2.1.224 или более поздней версии |
2510| `decode` | the string `"jwt"` | Проверьте, что все значение является JWT, и замените его структурно действительным поддельным токеном, чтобы код внутри песочницы, который декодирует токен, продолжал работать; прокси подставляет весь реальный токен при выходе. Значение, которое не проверяется, проходит без маскирования с предупреждением. Требует v2.1.224 или позже |2526| `decode` | the string `"jwt"` | Проверяет, что всё значение является JWT, и заменяет его структурно корректным поддельным токеном, чтобы код внутри песочницы, который декодирует токен, продолжал работать; прокси подставляет весь реальный токен в исходящем трафике. Значение, не прошедшее проверку, передаётся без маскирования с предупреждением. Требует v2.1.224 или более поздней версии |
2511| `maskClaims` | array of strings, at least one claim name; requires `decode` | Маскируйте только названные утверждения верхнего уровня полезной нагрузки внутри декодированного JWT и перестройте токен вокруг измененной полезной нагрузки, чтобы другие утверждения оставались доступными для чтения. Когда ни одно названное утверждение не совпадает, переменная проходит без маскирования с предупреждением. Требует v2.1.224 или позже |2527| `maskClaims` | array of strings, at least one claim name; requires `decode` | Маскирует только указанные утверждения (claims) верхнего уровня полезной нагрузки внутри декодированного JWT и пересобирает токен вокруг изменённой полезной нагрузки, чтобы другие утверждения оставались доступными для чтения. Когда ни одно из указанных утверждений не совпадает, переменная передаётся без маскирования с предупреждением. Требует v2.1.224 или более поздней версии |
2512| `injectHosts` | array of strings, each a host that [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) also admits | Сузьте хосты, где прокси песочницы подставляет реальное значение. Когда не установлено, прокси подставляет его в запросы каждому хосту в `sandbox.network.allowedDomains`. Напишите пункт назначения IPv6 как голый сжатый адрес, такой как `"::1"`, а не форму в скобках; см. [IPv6 destinations in `injectHosts`](/docs/ru/sandboxing#ipv6-destinations-in-injecthosts). Требует v2.1.199 или позже |2528| `injectHosts` | array of strings, each a host that [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) also admits | Сужает набор хостов, для которых прокси песочницы подставляет реальное значение. Если не установлено, прокси подставляет его в запросах к каждому хосту в `sandbox.network.allowedDomains`. Указывайте IPv6-адрес назначения как сжатый адрес без скобок, например `"::1"`, а не в форме со скобками; см. [IPv6 destinations in `injectHosts`](/docs/ru/sandboxing#ipv6-destinations-in-injecthosts). Требует v2.1.199 или более поздней версии |
2513 2529
2514Это маскирует только пароль внутри `DATABASE_URL`, отменяет переменную, если шаблон ничего не совпадает, и маскирует JWT в `SERVICE_JWT`, оставляя каждое утверждение, кроме `api_key`, доступным для чтения:2530Это маскирует только пароль внутри `DATABASE_URL`, удаляет переменную, если шаблон ничего не находит, и маскирует JWT в `SERVICE_JWT`, оставляя доступными для чтения все утверждения, кроме `api_key`:
2515 2531
2516```json settings.json theme={null}2532```json settings.json theme={null}
2517{2533{
2540 `sandbox.credentials.allowPlaintextInject`2556 `sandbox.credentials.allowPlaintextInject`
2541</h3>2557</h3>
2542 2558
2543Разрешите подстановку `mask` в простых HTTP-запросах, а также в HTTPS с завершением TLS. На простом HTTP восходящая идентичность не проверяется и учетные данные передаются в открытом виде, поэтому оставьте это отключенным вне доверенных тестовых сетей. Требует Claude Code v2.1.199 или позже.2559Разрешите подстановку `mask` в обычных HTTP-запросах, а также в HTTPS с терминированием TLS. При обычном HTTP подлинность вышестоящего сервера не проверяется, а учётные данные передаются в открытом виде, поэтому оставляйте это отключённым за пределами доверенных тестовых сетей. Требует Claude Code v2.1.199 или более поздней версии.
2544 2560
2545* **Scope**: [`User or managed`](#scopes)2561* **Scope**: [`User or managed`](#scopes)
2546* **Type**: Boolean2562* **Type**: Boolean
2547 * `true`: Claude Code разрешает подстановку `mask` в простых HTTP-запросах, а также в HTTPS с завершением TLS2563 * `true`: Claude Code разрешает подстановку `mask` в обычных HTTP-запросах, а также в HTTPS с терминированием TLS
2548 * `false`: Claude Code разрешает подстановку `mask` только в HTTPS с завершением TLS2564 * `false`: Claude Code разрешает подстановку `mask` только в HTTPS с терминированием TLS
2549* **Default**: `false`2565* **Default**: `false`
2550 2566
2551```json settings.json theme={null}2567```json settings.json theme={null}
2558}2574}
2559```2575```
2560 2576
2561Требует Claude Code v2.1.199 или позже.2577Требует Claude Code v2.1.199 или более поздней версии.
2562 2578
2563<h3 id="sandbox-credentials-awspairs">2579<h3 id="sandbox-credentials-awspairs">
2564 `sandbox.credentials.awsPairs`2580 `sandbox.credentials.awsPairs`
2565</h3>2581</h3>
2566 2582
2567Сгруппируйте замаскированные переменные окружения, которые образуют одни учетные данные AWS для [SigV4 re-signing](/docs/ru/sandboxing#re-sign-aws-requests), когда ваши учетные данные находятся в переменных с нестандартными именами. Claude Code автоматически связывает обычный триумвират `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY` и `AWS_SESSION_TOKEN`, когда вы маскируете их целые значения, поэтому вам нужен этот ключ только для других имен. Требует Claude Code v2.1.224 или позже.2583Сгруппируйте замаскированные переменные окружения, которые образуют один набор учётных данных AWS, для [SigV4 re-signing](/docs/ru/sandboxing#re-sign-aws-requests), когда ваши учётные данные хранятся в переменных с нестандартными именами. Claude Code автоматически связывает стандартную тройку `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY` и `AWS_SESSION_TOKEN`, когда вы маскируете их значения целиком, поэтому этот ключ нужен только для других имён. Требует Claude Code v2.1.224 или более поздней версии.
2568 2584
2569* **Scope**: [`User or managed`](#scopes)2585* **Scope**: [`User or managed`](#scopes)
2570* **Type**: array of objects, each with `accessKeyIdVar`, `secretAccessKeyVar`, and optionally `sessionTokenVar`, naming `sandbox.credentials.envVars` entries2586* **Type**: array of objects, each with `accessKeyIdVar`, `secretAccessKeyVar`, and optionally `sessionTokenVar`, naming `sandbox.credentials.envVars` entries
2571* **Default**: не установлено, поэтому только обычный триумвират спарен2587* **Default**: не установлено, поэтому связывается только стандартная тройка
2572 2588
2573Это связывает три пользовательские переменные в одни учетные данные AWS для повторного подписания:2589Это связывает три переменные с пользовательскими именами в один набор учётных данных AWS для повторного подписания:
2574 2590
2575```json settings.json theme={null}2591```json settings.json theme={null}
2576{2592{
2588}2604}
2589```2605```
2590 2606
2591Каждая названная переменная должна быть записью `mask` целого значения в [`sandbox.credentials.envVars`](#sandbox-credentials-envvars), без `extract` или `decode`, и может заполнять только один слот во всех парах.2607Каждая указанная переменная должна быть записью `mask` со значением целиком в [`sandbox.credentials.envVars`](#sandbox-credentials-envvars), без `extract` или `decode`, и может занимать только один слот среди всех пар. Также действуют следующие правила:
2608
2609* Прокси повторно подписывает запросы к хостам, перечисленным в `injectHosts` записи идентификатора ключа доступа
2610* Когда установлен `sessionTokenVar`, прокси отправляет реальный токен как `x-amz-security-token` в повторно подписанных запросах
2611* Указание любой из стандартных переменных в паре заменяет автоматическое связывание
2592 2612
2593<h3 id="sandbox-credentials-sigv4">2613<h3 id="sandbox-credentials-sigv4">
2594 `sandbox.credentials.sigv4`2614 `sandbox.credentials.sigv4`
2595</h3>2615</h3>
2596 2616
2597Выберите, что прокси песочницы делает с формами запроса AWS, которые он [не может повторно подписать](/docs/ru/sandboxing#re-sign-aws-requests): `streaming` для потоковых загрузок aws-chunked, `presigned` для предписанных URL-адресов и `sigv4a` для асимметричных подписей SigV4A. Это применяется только к запросам, подписанным с помощью заполнителя ID ключа доступа замаскированной пары. Требует Claude Code v2.1.224 или позже.2617Выберите, что прокси песочницы делает с формами запросов AWS, которые он [не может повторно подписать](/docs/ru/sandboxing#re-sign-aws-requests): `streaming` — для потоковых загрузок aws-chunked, `presigned` — для предварительно подписанных URL-адресов и `sigv4a` — для асимметричных подписей SigV4A. Это применяется только к запросам, подписанным с помощью заполнителя идентификатора ключа доступа замаскированной пары. Требует Claude Code v2.1.224 или более поздней версии.
2598 2618
2599* **Scope**: [`User or managed`](#scopes)2619* **Scope**: [`User or managed`](#scopes)
2600* **Type**: object с `streaming`, `presigned` и `sigv4a`, каждый один из:2620* **Type**: object с `streaming`, `presigned` и `sigv4a`, каждый из которых имеет одно из значений:
2601 * `"deny"`: прокси не выполняет запрос2621 * `"deny"`: прокси завершает запрос с ошибкой
2602 * `"passthrough"`: прокси пересылает запрос, подписанный замаскированным заполнителем, поэтому инструмент получает собственный отказ AWS2622 * `"passthrough"`: прокси пересылает запрос, подписанный замаскированным заполнителем, поэтому инструмент получает собственный отказ AWS
2603* **Default**: не установлено, поэтому каждая форма — это `"deny"`2623* **Default**: не установлено, поэтому каждая форма имеет значение `"deny"`
2604 2624
2605Это пересылает потоковые загрузки вместо их отказа на прокси:2625Это пересылает потоковые загрузки вместо того, чтобы завершать их с ошибкой на прокси:
2606 2626
2607```json settings.json theme={null}2627```json settings.json theme={null}
2608{2628{
2616}2636}
2617```2637```
2618 2638
2619С `deny` прокси не выполняет запрос. С `passthrough` прокси пересылает запрос с его подписью, вычисленной из замаскированного заполнителя, поэтому AWS его отклоняет и вызывающий инструмент получает собственный ответ AWS вместо ошибки прокси.2639С `deny` прокси завершает запрос с ошибкой. С `passthrough` прокси пересылает запрос с подписью, вычисленной из замаскированного заполнителя, поэтому AWS его отклоняет, и вызывающий инструмент получает собственный ответ AWS вместо ошибки прокси.
2620 2640
2621<h3 id="sandbox-network">2641<h3 id="sandbox-network">
2622 `sandbox.network`2642 `sandbox.network`
2623</h3>2643</h3>
2624 2644
2625Контролируйте, какие хосты, порты и сокеты могут достичь изолированные команды. Песочница маршрутизирует исходящий трафик через прокси, который применяет эти списки; см. [Network isolation](/docs/ru/sandboxing#network-isolation) для получения информации о том, как прокси решает и когда он запрашивает.2645Управляйте тем, к каким хостам, портам и сокетам могут обращаться изолированные команды. Песочница направляет исходящий трафик через прокси, который применяет эти списки; см. [Network isolation](/docs/ru/sandboxing#network-isolation), чтобы узнать, как прокси принимает решения и когда он запрашивает разрешение.
2626 2646
2627* **Scope**: [`Any file`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly` и `tlsTerminate` читаются из меньшего количества источников, как указано в их записях.2647* **Scope**: [`Any file`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly` и `tlsTerminate` читаются из меньшего числа источников, как указано в их описаниях.
2628* **Type**: object с подключами ниже2648* **Type**: object с подключами ниже
2629* **Default**: не установлено, поэтому никакие домены не предварительно разрешены и песочница запрашивает каждого нового хоста2649* **Default**: не установлено, поэтому никакие домены не разрешены заранее, и ваш режим разрешений определяет, [что происходит с каждым новым хостом](/docs/ru/sandboxing#hosts-outside-your-allowed-domains)
2630 2650
2631Это предварительно разрешает GitHub и npm, блокирует `uploads.github.com` и позволяет командам привязываться к localhost:2651Это заранее разрешает GitHub и npm, блокирует `uploads.github.com` и позволяет командам привязываться к localhost:
2632 2652
2633```json settings.json theme={null}2653```json settings.json theme={null}
2634{2654{
2642}2662}
2643```2663```
2644 2664
2645Claude Code объединяет подключи массива во всех областях параметров и дедуплицирует их, поэтому проект может добавлять домены в ваш список пользователей. Правила разрешения `WebFetch(domain:...)` allow и deny [permission rules](/docs/ru/sandboxing#permission-rules) питают те же списки allow и deny.2665Claude Code объединяет подключи-массивы во всех областях действия настроек, поэтому проект может добавлять домены к вашему пользовательскому списку, если не действует [блокировка репозитория](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox). [Правила разрешений](/docs/ru/sandboxing#permission-rules) `WebFetch(domain:...)` allow и deny пополняют те же списки разрешённых и запрещённых доменов.
2646 2666
2647<h3 id="sandbox-network-allowunixsockets">2667<h3 id="sandbox-network-allowunixsockets">
2648 `sandbox.network.allowUnixSockets`2668 `sandbox.network.allowUnixSockets`
2649</h3>2669</h3>
2650 2670
2651Перечислите пути Unix-сокетов, к которым изолированные команды могут подключаться на macOS. Claude Code игнорирует этот список на Linux и WSL2, где фильтр seccomp не может проверять пути сокетов; используйте [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets) вместо этого.2671Перечислите пути Unix-сокетов, к которым изолированные команды могут подключаться на macOS. Claude Code игнорирует этот список на Linux и WSL2, где фильтр seccomp не может проверять пути сокетов; там используйте вместо этого [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets).
2652 2672
2653* **Scope**: [`Any file`](#scopes)2673* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
2654* **Type**: array of strings, each a socket path2674* **Type**: array of strings, each a socket path
2655* **Default**: не установлено, поэтому песочница macOS блокирует каждый Unix-сокет2675* **Default**: не установлено, поэтому песочница macOS блокирует все Unix-сокеты
2656 2676
2657```json settings.json theme={null}2677```json settings.json theme={null}
2658{2678{
2664}2684}
2665```2685```
2666 2686
2667Путь сокета может предоставить широкий доступ: разрешение `/var/run/docker.sock`, например, позволяет изолированной команде контролировать демон Docker. См. [Security limitations](/docs/ru/sandboxing#security-limitations).2687Путь сокета может предоставлять широкий доступ: например, разрешение `/var/run/docker.sock` позволяет изолированной команде управлять демоном Docker. См. [Security limitations](/docs/ru/sandboxing#security-limitations).
2668 2688
2669<h3 id="sandbox-network-allowallunixsockets">2689<h3 id="sandbox-network-allowallunixsockets">
2670 `sandbox.network.allowAllUnixSockets`2690 `sandbox.network.allowAllUnixSockets`
2671</h3>2691</h3>
2672 2692
2673Позвольте изолированным командам подключаться к каждому Unix-сокету. На Linux и WSL2 [seccomp filter](/docs/ru/sandboxing#set-up-linux-and-wsl2) песочницы блокирует вызовы `socket(AF_UNIX, ...)`, поэтому это единственный способ разрешить Unix-сокеты там. Когда фильтр отсутствует, что `/sandbox` сообщает на вкладке Dependencies, песочница не блокирует вызовы Unix-сокетов. См. [Set up Linux and WSL2](/docs/ru/sandboxing#set-up-linux-and-wsl2) для получения информации о том, откуда берется фильтр.2693Позвольте изолированным командам подключаться к любым Unix-сокетам. На Linux и WSL2 [seccomp filter](/docs/ru/sandboxing#set-up-linux-and-wsl2) песочницы блокирует вызовы `socket(AF_UNIX, ...)`, поэтому это единственный способ разрешить там Unix-сокеты. Когда фильтр отсутствует, о чём `/sandbox` сообщает на вкладке Dependencies, песочница не блокирует вызовы Unix-сокетов. См. [Set up Linux and WSL2](/docs/ru/sandboxing#set-up-linux-and-wsl2), чтобы узнать, откуда берётся фильтр.
2674 2694
2675* **Scope**: [`Any file`](#scopes)2695* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
2676* **Type**: Boolean2696* **Type**: Boolean
2677 * `true`: изолированные команды могут подключаться к каждому Unix-сокету2697 * `true`: изолированные команды могут подключаться к любым Unix-сокетам
2678 * `false`: песочница блокирует подключения Unix-сокетов: на macOS, кроме путей в `allowUnixSockets`, и на Linux и WSL2 через фильтр seccomp, когда он присутствует2698 * `false`: песочница блокирует подключения к Unix-сокетам: на macOS — кроме путей в `allowUnixSockets`, а на Linux и WSL2 — через фильтр seccomp, если он присутствует
2679* **Default**: `false`2699* **Default**: `false`
2680 2700
2681```json settings.json theme={null}2701```json settings.json theme={null}
2688}2708}
2689```2709```
2690 2710
2691На WSL2 `true` также повторно открывает сокет interop, который запускает двоичные файлы Windows, такие как `cmd.exe` и `powershell.exe`.2711На WSL2 `true` также снова открывает сокет interop, который запускает двоичные файлы Windows, такие как `cmd.exe` и `powershell.exe`.
2692 2712
2693<h3 id="sandbox-network-allowlocalbinding">2713<h3 id="sandbox-network-allowlocalbinding">
2694 `sandbox.network.allowLocalBinding`2714 `sandbox.network.allowLocalBinding`
2695</h3>2715</h3>
2696 2716
2697Позвольте изолированным командам привязываться к портам localhost на macOS, например, для запуска сервера разработки.2717Позвольте изолированным командам на macOS прослушивать сетевые порты, например для запуска сервера разработки, и подключаться к любому порту на localhost. Команда, которая прослушивает адрес, отличный от loopback, принимает подключения с других машин. Ключ не действует на Linux и WSL2, где у каждой изолированной команды есть собственный интерфейс loopback. Чтобы обратиться к серверу на хосте из Linux или WSL2, см. [A command fails to reach a server on localhost](/docs/ru/sandboxing#a-command-fails-to-reach-a-server-on-localhost).
2698 2718
2699* **Scope**: [`Any file`](#scopes)2719* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
2700* **Type**: Boolean2720* **Type**: Boolean
2701 * `true`: изолированные команды могут привязываться к портам localhost на macOS2721 * `true`: изолированные команды на macOS могут прослушивать любой локальный адрес и подключаться к любому порту на localhost
2702 * `false`: изолированные команды на macOS не могут привязываться к портам localhost2722 * `false`: изолированные команды на macOS не могут прослушивать порт или напрямую подключаться к серверам на localhost
2703* **Default**: `false`2723* **Default**: `false`
2704 2724
2705```json settings.json theme={null}2725```json settings.json theme={null}
2716 `sandbox.network.allowMachLookup`2736 `sandbox.network.allowMachLookup`
2717</h3>2737</h3>
2718 2738
2719Перечислите дополнительные имена служб XPC и Mach, которые песочница macOS может искать. Инструменты, которые взаимодействуют через XPC, такие как iOS Simulator или Playwright, нуждаются в своих услугах, перечисленных здесь.2739Перечислите дополнительные имена служб XPC и Mach, которые может искать песочница macOS. Инструментам, взаимодействующим через XPC, таким как iOS Simulator или Playwright, нужно, чтобы их службы были перечислены здесь.
2720 2740
2721* **Scope**: [`Any file`](#scopes)2741* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox)
2722* **Type**: array of strings, each a service name; a single trailing `*` matches a prefix, and `"*"` alone matches every service2742* **Type**: array of strings, each a service name; a single trailing `*` matches a prefix, and `"*"` alone matches every service
2723* **Default**: не установлено2743* **Default**: не установлено
2724 2744
2725Это разрешает каждую услугу под префиксом `com.apple.coresimulator.`:2745Это разрешает все службы с префиксом `com.apple.coresimulator.`:
2726 2746
2727```json settings.json theme={null}2747```json settings.json theme={null}
2728{2748{
2738 `sandbox.network.allowedDomains`2758 `sandbox.network.allowedDomains`
2739</h3>2759</h3>
2740 2760
2741Предварительно разрешите домены для исходящего трафика из изолированных команд, чтобы песочница не запрашивала их. Подстановки, такие как `*.example.com`, совпадают с поддоменами, и опциональный суффикс `:port` ограничивает запись одним портом; запись без порта совпадает с каждым портом.2761Заранее разрешите домены для исходящего трафика изолированных команд, чтобы песочница не запрашивала для них разрешение. Подстановки, такие как `*.example.com`, совпадают с поддоменами, а необязательный суффикс `:port` ограничивает запись одним портом; запись без порта совпадает с любым портом.
2742 2762
2743* **Scope**: [`Any file`](#scopes). Только управляемые параметры, когда установлен [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly).2763* **Scope**: [`Any file`](#scopes), с [ограничениями для настроек проекта и локальных настроек](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox). Только управляемые настройки, когда установлен [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly).
2744* **Type**: array of strings, each a domain, wildcard pattern, or IP literal, with an optional `:port` suffix2764* **Type**: array of strings, each a domain, wildcard pattern, or IP literal, with an optional `:port` suffix
2745* **Default**: не установлено, поэтому песочница запрашивает первый раз, когда команда достигает нового хоста2765* **Default**: не установлено, поэтому ваш режим разрешений определяет, [что происходит с каждым новым хостом](/docs/ru/sandboxing#hosts-outside-your-allowed-domains)
2746 2766
2747Это предварительно разрешает GitHub на каждом порту, каждый поддомен npm и один хост API только на порту 443:2767Это заранее разрешает GitHub на любом порту, все поддомены npm и один хост API только на порту 443:
2748 2768
2749```json settings.json theme={null}2769```json settings.json theme={null}
2750{2770{
2756}2776}
2757```2777```
2758 2778
2759Напишите литералы IPv6 в скобках, с опциональным портом: `"[::1]"` разрешает каждый порт и `"[::1]:443"` один порт. Форма в скобках требует Claude Code v2.1.229 или позже. См. [IPv6 addresses in domain lists](/docs/ru/sandboxing#ipv6-addresses-in-domain-lists).2779Записывайте IPv6-литералы в скобках, с необязательным портом: `"[::1]"` разрешает любой порт, а `"[::1]:443"` — один порт. Форма со скобками требует Claude Code v2.1.229 или более поздней версии. См. [IPv6 addresses in domain lists](/docs/ru/sandboxing#ipv6-addresses-in-domain-lists).
2760 2780
2761<h3 id="sandbox-network-denieddomains">2781<h3 id="sandbox-network-denieddomains">
2762 `sandbox.network.deniedDomains`2782 `sandbox.network.deniedDomains`
2763</h3>2783</h3>
2764 2784
2765Заблокируйте домены для исходящего трафика из изолированных команд, используя тот же синтаксис подстановки, порта и IPv6, что и [`allowedDomains`](#sandbox-network-alloweddomains). Запрещенный домен остается заблокированным даже когда запись `allowedDomains` также совпадает с ним.2785Заблокируйте домены для исходящего трафика изолированных команд, используя тот же синтаксис подстановок, портов и IPv6, что и [`allowedDomains`](#sandbox-network-alloweddomains). Запрещённый домен остаётся заблокированным, даже когда с ним также совпадает запись `allowedDomains`.
2766 2786
2767* **Scope**: [`Any file`](#scopes)2787* **Scope**: [`Any file`](#scopes)
2768* **Type**: array of strings, each a domain, wildcard pattern, or IP literal, with an optional `:port` suffix2788* **Type**: array of strings, each a domain, wildcard pattern, or IP literal, with an optional `:port` suffix
2778}2798}
2779```2799```
2780 2800
2781Claude Code объединяет этот список из каждого источника параметров, который загружает сеанс, даже когда установлен `allowManagedDomainsOnly`, поэтому разработчик всегда может затянуть список отказа. Для литералов IPv6 см. [IPv6 addresses in domain lists](/docs/ru/sandboxing#ipv6-addresses-in-domain-lists).2801Claude Code объединяет этот список из всех источников настроек, которые загружает сессия, даже когда установлен `allowManagedDomainsOnly`, поэтому разработчик всегда может ужесточить список запрещённых доменов. Для IPv6-литералов см. [IPv6 addresses in domain lists](/docs/ru/sandboxing#ipv6-addresses-in-domain-lists).
2782 2802
2783Запись, написанная с конечной точкой, которая отмечает полностью квалифицированное доменное имя, такая как `example.com.`, блокирует те же подключения, что и `example.com`.2803Запись с конечной точкой, которая обозначает полностью определённое доменное имя, например `example.com.`, блокирует те же подключения, что и `example.com`.
2784 2804
2785<h3 id="sandbox-network-strictallowlist">2805<h3 id="sandbox-network-strictallowlist">
2786 `sandbox.network.strictAllowlist`2806 `sandbox.network.strictAllowlist`
2787</h3>2807</h3>
2788 2808
2789Запретите изолированным командам доступ к хостам вне списка разрешений вместо запроса одобрения. Список разрешений — это [`allowedDomains`](#sandbox-network-alloweddomains) плюс домены из правил `WebFetch(domain:...)` allow, или только записи управляемых параметров, когда установлен [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly). Требует Claude Code v2.1.219 или позже.2809Запретите изолированным командам доступ к хостам вне списка разрешённых доменов вместо запроса подтверждения. Список разрешённых доменов — это [`allowedDomains`](#sandbox-network-alloweddomains) плюс домены из правил `WebFetch(domain:...)` allow, или только записи управляемых настроек, когда установлен [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly). [Locks that apply without an admin-required sandbox](/docs/ru/sandboxing#locks-that-apply-without-an-admin-required-sandbox) описывает записи репозитория. Требует Claude Code v2.1.219 или более поздней версии.
2790 2810
2791* **Scope**: [`User or managed`](#scopes). Репозиторий не может его включить или отключить.2811* **Scope**: [`User or managed`](#scopes). Репозиторий не может его включить или отключить.
2792* **Type**: Boolean2812* **Type**: Boolean
2793 * `true`: Claude Code запрещает изолированным командам доступ к хостам вне списка разрешений2813 * `true`: Claude Code запрещает изолированным командам доступ к хостам вне списка разрешённых доменов
2794 * `false`: если другой доверенный файл параметров не установит `true`, Claude Code решает хост вне списка разрешений по режиму разрешения вместо прямого отказа: в режиме auto он проверяет хост против [per-command allowed domains](/docs/ru/sandboxing#per-command-allowed-domains-in-auto-mode) команды, в режиме `dontAsk` отказывает, в режиме `bypassPermissions` и в интерактивных сеансах режима плана терминала, где доступен обход, разрешает, и в противном случае спрашивает вас2814 * `false`: если другой доверенный файл настроек не устанавливает `true`, Claude Code решает судьбу хоста вне списка разрешённых доменов в зависимости от режима разрешений, а не отказывает сразу: в авторежиме он проверяет хост по [per-command allowed domains](/docs/ru/sandboxing#per-command-allowed-domains-in-auto-mode) команды, в режиме `dontAsk` отказывает, в режиме `bypassPermissions` и в интерактивных терминальных сессиях режима планирования, где доступен обход, разрешает, а в остальных случаях спрашивает вас
2795* **Default**: `false`2815* **Default**: `false`
2796 2816
2797```json settings.json theme={null}2817```json settings.json theme={null}
2804}2824}
2805```2825```
2806 2826
2807Claude Code применяет это только для изолированных команд; встроенные инструменты, такие как `WebFetch`, по-прежнему следуют своим [permission rules](/docs/ru/sandboxing#permission-rules). Когда любой из соблюдаемых источников установит это на `true`, оно остается включенным. См. [Network isolation](/docs/ru/sandboxing#network-isolation). Требует Claude Code v2.1.219 или позже.2827Claude Code применяет это только к изолированным командам; внутрипроцессные инструменты, такие как `WebFetch`, по-прежнему следуют своим [permission rules](/docs/ru/sandboxing#permission-rules). Когда любой из учитываемых источников устанавливает значение `true`, оно остаётся включённым. См. [Network isolation](/docs/ru/sandboxing#network-isolation). Требует Claude Code v2.1.219 или более поздней версии.
2808 2828
2809<h3 id="sandbox-network-allowmanageddomainsonly">2829<h3 id="sandbox-network-allowmanageddomainsonly">
2810 `sandbox.network.allowManagedDomainsOnly`2830 `sandbox.network.allowManagedDomainsOnly`
2811</h3>2831</h3>
2812 2832
2813Заблокируйте список разрешений сети на то, что определяют управляемые параметры. Claude Code затем соблюдает только `allowedDomains` и правила `WebFetch(domain:...)` allow из управляемых параметров, игнорирует домены из параметров пользователя, проекта, локальных и `--settings`, и автоматически блокирует домен, не разрешенный, вместо запроса.2833Ограничьте сетевой список разрешённых доменов тем, что определяют управляемые настройки. Тогда Claude Code учитывает только `allowedDomains` и правила `WebFetch(domain:...)` allow из управляемых настроек, игнорирует домены из пользовательских, проектных, локальных настроек и `--settings` и автоматически блокирует неразрешённый домен вместо запроса.
2814 2834
2815* **Scope**: [`Managed`](#scopes)2835* **Scope**: [`Managed`](#scopes)
2816* **Type**: Boolean2836* **Type**: Boolean
2817 * `true`: Claude Code соблюдает только `allowedDomains` и правила `WebFetch(domain:...)` allow из управляемых параметров и блокирует домен, не разрешенный, вместо запроса2837 * `true`: Claude Code учитывает только `allowedDomains` и правила `WebFetch(domain:...)` allow из управляемых настроек и блокирует неразрешённый домен вместо запроса
2818 * `false`: домены из параметров пользователя, проекта, локальных и `--settings` объединяются в список разрешений2838 * `false`: домены из других файлов настроек могут объединяться в список разрешённых доменов
2819* **Default**: `false`2839* **Default**: `false`
2820 2840
2821Это блокирует список разрешений на GitHub и npm и игнорирует любые домены, которые добавляют разработчики:2841Это ограничивает список разрешённых доменов GitHub и npm и игнорирует любые домены, которые добавляют разработчики:
2822 2842
2823```json managed-settings.json theme={null}2843```json managed-settings.json theme={null}
2824{2844{
2831}2851}
2832```2852```
2833 2853
2834Запрещенные домены по-прежнему объединяются из каждого источника, который загружает сеанс. См. [Keep developers from widening the policy](/docs/ru/sandboxing#keep-developers-from-widening-the-policy).2854Пока ключ имеет значение `true`, песочница является [обязательной по требованию администратора](/docs/ru/sandboxing#repository-settings-under-an-admin-required-sandbox), и только управляемые настройки могут задать [порт прокси](#sandbox-network-httpproxyport).
2855
2856Запрещённые домены по-прежнему объединяются из всех источников, которые загружает сессия. См. [Keep developers from widening the policy](/docs/ru/sandboxing#keep-developers-from-widening-the-policy).
2835 2857
2836<h3 id="sandbox-network-httpproxyport">2858<h3 id="sandbox-network-httpproxyport">
2837 `sandbox.network.httpProxyPort`2859 `sandbox.network.httpProxyPort`
2838</h3>2860</h3>
2839 2861
2840Укажите песочнице на ваш собственный HTTP-прокси вместо того, который запускает Claude Code. Организации делают это для проверки трафика HTTPS, применения своих собственных правил фильтрации или регистрации каждого запроса. Когда не установлено, Claude Code запускает свой собственный прокси для трафика HTTP.2862Укажите песочнице ваш собственный HTTP-прокси вместо того, который запускает Claude Code. Организации делают это, чтобы проверять HTTPS-трафик, применять собственные правила фильтрации или записывать запросы в лог. Ваш прокси берёт на себя фильтрацию, и Claude Code перестаёт применять свои списки доменов и сетевые запросы разрешений к трафику, отправляемому туда. Если не установлено, Claude Code запускает собственный прокси для HTTP-трафика.
2841 2863
2842* **Scope**: [`Any file`](#scopes)2864* **Scope**: [`Any file`](#scopes), если [другие настройки песочницы не ограничивают, какие файлы могут задавать порт](/docs/ru/sandboxing#custom-proxy-configuration)
2843* **Type**: number, a local TCP port2865* **Type**: number, a local TCP port
2844* **Default**: не установлено, поэтому Claude Code запускает свой собственный прокси2866* **Default**: не установлено, поэтому Claude Code запускает собственный прокси
2845 2867
2846```json settings.json theme={null}2868```json settings.json theme={null}
2847{2869{
2853}2875}
2854```2876```
2855 2877
2856Также установите [`socksProxyPort`](#sandbox-network-socksproxyport), если ваш прокси должен переносить трафик SOCKS; с установленным только одним из двух, Claude Code по-прежнему запускает свой собственный прокси для другого протокола. См. [Custom proxy configuration](/docs/ru/sandboxing#custom-proxy-configuration).2878Также установите [`socksProxyPort`](#sandbox-network-socksproxyport), если ваш прокси должен обрабатывать и SOCKS-трафик; если установлен только один из двух, Claude Code по-прежнему запускает собственный прокси для другого протокола. См. [Custom proxy configuration](/docs/ru/sandboxing#custom-proxy-configuration).
2857 2879
2858<h3 id="sandbox-network-socksproxyport">2880<h3 id="sandbox-network-socksproxyport">
2859 `sandbox.network.socksProxyPort`2881 `sandbox.network.socksProxyPort`
2860</h3>2882</h3>
2861 2883
2862Укажите песочнице на ваш собственный прокси SOCKS5 вместо того, который запускает Claude Code. Когда не установлено, Claude Code запускает свой собственный прокси для трафика SOCKS.2884Укажите песочнице ваш собственный SOCKS5-прокси вместо того, который запускает Claude Code. Ваш прокси берёт на себя фильтрацию, и Claude Code перестаёт применять свои списки доменов и сетевые запросы разрешений к трафику, отправляемому туда. Если не установлено, Claude Code запускает собственный прокси для SOCKS-трафика.
2863 2885
2864* **Scope**: [`Any file`](#scopes)2886* **Scope**: [`Any file`](#scopes), если [другие настройки песочницы не ограничивают, какие файлы могут задавать порт](/docs/ru/sandboxing#custom-proxy-configuration)
2865* **Type**: number, a local TCP port2887* **Type**: number, a local TCP port
2866* **Default**: не установлено, поэтому Claude Code запускает свой собственный прокси2888* **Default**: не установлено, поэтому Claude Code запускает собственный прокси
2867 2889
2868```json settings.json theme={null}2890```json settings.json theme={null}
2869{2891{
2881 `sandbox.network.tlsTerminate`2903 `sandbox.network.tlsTerminate`
2882</h3>2904</h3>
2883 2905
2884Заставьте прокси песочницы завершить TLS, чтобы он мог читать содержимое HTTPS-запросов. Это экспериментально, и подстановка [credential substitution](/docs/ru/sandboxing#mask-credentials) `mask` требует это. Установите `{}` для создания эфемерного центра сертификации для сеанса или установите `caCertPath` и `caKeyPath` для использования вашего собственного.2906Заставьте прокси песочницы терминировать TLS, чтобы он мог читать содержимое HTTPS-запросов. Это экспериментальная функция, и она необходима для [credential substitution](/docs/ru/sandboxing#mask-credentials) `mask`. Установите `{}`, чтобы создать эфемерный центр сертификации для сессии, или установите `caCertPath` и `caKeyPath`, чтобы использовать собственный.
2885 2907
2886* **Scope**: [`User or managed`](#scopes). Репозиторий не может его включить или предоставить центр сертификации.2908* **Scope**: [`User or managed`](#scopes). Репозиторий не может её включить или предоставить центр сертификации.
2887* **Type**: object с опциональными строками `caCertPath` и `caKeyPath`, каждая путь файла2909* **Type**: object с необязательными строками `caCertPath` и `caKeyPath`, каждая из которых — путь к файлу
2888* **Default**: не установлено, поэтому прокси не завершает или не проверяет TLS2910* **Default**: не установлено, поэтому прокси не терминирует и не проверяет TLS
2889 2911
2890```json settings.json theme={null}2912```json settings.json theme={null}
2891{2913{
2897}2919}
2898```2920```
2899 2921
2900Когда более одного соблюдаемого источника это установит, Claude Code использует значение из источника с наивысшим приоритетом: управляемые параметры, затем флаг `--settings`, затем параметры пользователя. Требует Claude Code v2.1.199 или позже.2922Когда её устанавливают несколько учитываемых источников, Claude Code использует значение из источника с наивысшим приоритетом: управляемые настройки, затем флаг `--settings`, затем пользовательские настройки. Требует Claude Code v2.1.199 или более поздней версии.
2901 2923
2902<span id="context-and-memory" />2924<span id="context-and-memory" />
2903 2925
4258<span id="hook-and-skill-settings" />4280<span id="hook-and-skill-settings" />
4259 4281
4260<h2 id="hooks-and-automation">4282<h2 id="hooks-and-automation">
4261 Hooks и автоматизация4283 Хуки и автоматизация
4262</h2>4284</h2>
4263 4285
4264Регистрируйте hooks, ограничивайте, какие hooks запускаются, и управляйте рабочими процессами. Для событий hooks и полезных нагрузок см. [справочник hooks](/docs/ru/hooks).4286Регистрируйте хуки, ограничивайте, какие хуки запускаются, и управляйте рабочими процессами. События хуков и их данные описаны в [справочнике хуков](/docs/ru/hooks).
4265 4287
4266<h3 id="allowedhttphookurls">4288<h3 id="allowedhttphookurls">
4267 `allowedHttpHookUrls`4289 `allowedHttpHookUrls`
4268</h3>4290</h3>
4269 4291
4270Ограничьте, какие URL-адреса могут быть целью [HTTP hooks](/docs/ru/hooks#http-hook-fields). Когда вы определяете этот ключ, Claude Code запускает HTTP hook только если его URL соответствует одному из шаблонов и блокирует остальные без их запуска; пустой массив блокирует каждый HTTP hook.4292Ограничьте, какие URL-адреса могут быть целью [HTTP-хуков](/docs/ru/hooks#http-hook-fields). Когда вы определяете этот ключ, Claude Code запускает HTTP-хук, только если его URL соответствует одному из шаблонов, а остальные блокирует без запуска; пустой массив блокирует каждый HTTP-хук.
4271 4293
4272* **Область действия**: [`Any file`](#scopes). Массивы объединяются в файлах параметров.4294* **Область действия**: [`Any file`](#scopes). Массивы объединяются между файлами настроек.
4273* **Тип**: массив шаблонов URL-адресов с `*` в качестве подстановочного символа4295* **Тип**: массив шаблонов URL-адресов с `*` в качестве подстановочного символа
4274* **По умолчанию**: не установлено, поэтому разрешены любые URL-адреса4296* **По умолчанию**: не установлено, поэтому разрешены любые URL-адреса
4275 4297
4281}4303}
4282```4304```
4283 4305
4284Сопоставление имён хостов не зависит от регистра и рассматривает `hooks.example.com.` с конечной точкой, которая обозначает полное доменное имя, так же, как `hooks.example.com`, что соответствует тому, как это делает DNS. Список разрешений применяется к hooks из каждого источника, включая управляемые параметры.4306Сопоставление имён хостов не зависит от регистра и рассматривает `hooks.example.com.` с конечной точкой, которая обозначает полное доменное имя, так же, как `hooks.example.com`, что соответствует тому, как это делает DNS. Список разрешённых URL-адресов применяется к хукам из каждого источника, включая управляемые настройки.
4285 4307
4286<h3 id="allowmanagedhooksonly">4308<h3 id="allowmanagedhooksonly">
4287 `allowManagedHooksOnly`4309 `allowManagedHooksOnly`
4288</h3>4310</h3>
4289 4311
4290Ограничьте выполнение hooks только hooks, которые развёртывает ваша организация.4312Ограничьте выполнение хуков только хуками, которые развёртывает ваша организация.
4291 4313
4292* **Область действия**: [`Managed`](#scopes)4314* **Область действия**: [`Managed`](#scopes)
4293* **Тип**: Boolean4315* **Тип**: Boolean
4294 * `true`: запускаются только управляемые hooks, плюс hooks Agent SDK и hooks из плагинов, которые ваши управляемые параметры принудительно включают. См. [Что запускается под `allowManagedHooksOnly`](#what-runs-under-allowmanagedhooksonly)4316 * `true`: запускаются только управляемые хуки, а также хуки Agent SDK и хуки из плагинов, которые ваши управляемые настройки принудительно включают. См. [Что запускается при `allowManagedHooksOnly`](#what-runs-under-allowmanagedhooksonly)
4295 * `false`: запускаются hooks из каждой области параметров и плагинов4317 * `false`: запускаются хуки из всех областей действия настроек и всех плагинов
4296* **По умолчанию**: не установлено, поэтому запускаются hooks из каждой области параметров и плагинов4318* **По умолчанию**: не установлено, поэтому запускаются хуки из всех областей действия настроек и всех плагинов
4297 4319
4298```json managed-settings.json theme={null}4320```json managed-settings.json theme={null}
4299{4321{
4302```4324```
4303 4325
4304<h4 id="what-runs-under-allowmanagedhooksonly">4326<h4 id="what-runs-under-allowmanagedhooksonly">
4305 Что запускается под `allowManagedHooksOnly`4327 Что запускается при `allowManagedHooksOnly`
4306</h4>4328</h4>
4307 4329
4308Когда вы устанавливаете это значение в `true`, Claude Code изменяет, какие hooks и похожие на hooks команды загружаются:4330Когда вы устанавливаете это значение в `true`, Claude Code изменяет, какие хуки и похожие на хуки команды загружаются:
4309 4331
4310* **Запускаются управляемые и SDK hooks**: hooks из управляемых параметров и hooks, которые [Agent SDK](/docs/ru/agent-sdk/overview) регистрирует в процессе4332* **Запускаются управляемые хуки и хуки SDK**: хуки из управляемых настроек и хуки, которые [Agent SDK](/docs/ru/agent-sdk/overview) регистрирует в процессе
4311* **Запускаются hooks принудительно включённых плагинов**: hooks из плагинов, которые ваши управляемые параметры принудительно включают через [`enabledPlugins`](#enabledplugins). Claude Code сопоставляет полный ID `plugin@marketplace`, поэтому плагин с тем же именем из другого marketplace остаётся заблокированным. Это позволяет вам распространять проверенные hooks через организационный marketplace, блокируя всё остальное. [Mod](/docs/ru/plugins/mods/overview) в таком плагине загружается только когда он [считается вашей организацией](/docs/ru/plugins/mods/admin#install-your-organizations-mods)4333* **Запускаются хуки принудительно включённых плагинов**: хуки из плагинов, которые ваши управляемые настройки принудительно включают через [`enabledPlugins`](#enabledplugins). Claude Code сопоставляет полный ID `plugin@marketplace`, поэтому плагин с тем же именем из другого маркетплейса остаётся заблокированным. Это позволяет вам распространять проверенные хуки через маркетплейс организации, блокируя всё остальное. [Mod](/docs/ru/plugins/mods/overview) в таком плагине загружается, только если он [считается модом вашей организации](/docs/ru/plugins/mods/admin#install-your-organizations-mods)
4312* **Всё остальное блокируется**: пользовательские, проектные и локальные hooks, hooks и mods из других установленных плагинов, и hooks, объявленные в frontmatter агента. [Mods, встроенные в Claude Code](/docs/ru/plugins/mods/overview#mods-built-into-claude-code), продолжают работать. Чтобы блокировать только mods пользователей, установите вместо этого [`allowManagedModsOnly`](/docs/ru/plugins/mods/admin#set-options-on-the-built-in-guard).4334* **Всё остальное блокируется**: пользовательские, проектные и локальные хуки, хуки и mods из других установленных плагинов, а также хуки, объявленные во frontmatter агента. [Mods, встроенные в Claude Code](/docs/ru/plugins/mods/overview#mods-built-into-claude-code), продолжают работать. Чтобы блокировать только mods пользователей, установите вместо этого [`allowManagedModsOnly`](/docs/ru/plugins/mods/admin#set-options-on-the-built-in-guard).
4313* **Плагины с источником команды отключены**: Claude Code также отключает плагины с [источником `command`](/docs/ru/plugins/marketplace-reference#command-plugin-source), включая плагины, принудительно включённые в управляемых `enabledPlugins`, если вы не установите [`disableCommandPluginSources`](#disablecommandpluginsources) явно в `false`4335* **Плагины с источником-командой отключаются**: Claude Code также отключает плагины с [источником `command`](/docs/ru/plugins/marketplace-reference#command-plugin-source), включая плагины, принудительно включённые в управляемых `enabledPlugins`, если вы явно не установите [`disableCommandPluginSources`](#disablecommandpluginsources) в `false`
4314* **Команды marketplace `headersHelper` блокируются**: Claude Code также блокирует команды marketplace [`headersHelper`](/docs/ru/plugins/host-marketplace#authenticate-archive-downloads), если [`disableCommandPluginSources`](#disablecommandpluginsources) явно не установлен в `false`, за исключением marketplace, который сами управляемые параметры объявляют. Требуется Claude Code v2.1.238 или позже4336* **Команды `headersHelper` маркетплейсов блокируются**: Claude Code также блокирует [команды `headersHelper`](/docs/ru/plugins/host-marketplace#authenticate-archive-downloads) маркетплейсов, если [`disableCommandPluginSources`](#disablecommandpluginsources) явно не установлен в `false`, за исключением маркетплейса, который объявлен в самих управляемых настройках. Требуется Claude Code v2.1.238 или новее
4315* **Строка состояния и предложение файла сужаются до управляемых параметров**: Claude Code читает [`statusLine`](/docs/ru/statusline), [`fileSuggestion`](#filesuggestion) и [`subagentStatusLine`](/docs/ru/statusline#subagent-status-lines) только из управляемых параметров, следуя [шлюзам строки состояния и предложения файла](#status-line-and-file-suggestion-gates)4337* **Строка состояния и предложение файлов ограничиваются управляемыми настройками**: Claude Code читает [`statusLine`](/docs/ru/statusline), [`fileSuggestion`](#filesuggestion) и [`subagentStatusLine`](/docs/ru/statusline#subagent-status-lines) только из управляемых настроек, следуя [правилам для строки состояния и предложения файлов](#status-line-and-file-suggestion-gates)
4316 4338
4317Команда [`/goal`](/docs/ru/goal) не может запуститься, пока этот ключ установлен, потому что она зависит от hooks.4339Команда [`/goal`](/docs/ru/goal) не может запуститься, пока этот ключ установлен, потому что она зависит от хуков.
4318 4340
4319<h3 id="disableallhooks">4341<h3 id="disableallhooks">
4320 `disableAllHooks`4342 `disableAllHooks`
4321</h3>4343</h3>
4322 4344
4323Отключите [hooks](/docs/ru/hooks#disable-or-remove-hooks), любую пользовательскую [строку состояния](/docs/ru/statusline) и любую пользовательскую команду [предложения файла](#filesuggestion). Используйте это, чтобы временно отключить все эти элементы без удаления их из ваших параметров.4345Отключите [хуки](/docs/ru/hooks#disable-or-remove-hooks), любую пользовательскую [строку состояния](/docs/ru/statusline) и любую пользовательскую команду [предложения файлов](#filesuggestion). Используйте это, чтобы временно отключить всё это, не удаляя из ваших настроек.
4324 4346
4325* **Область действия**: [`Any file`](#scopes). Только управляемые параметры могут отключать управляемые hooks.4347* **Область действия**: [`Any file`](#scopes). Только управляемые настройки могут отключать управляемые хуки.
4326* **Тип**: Boolean4348* **Тип**: Boolean
4327 * `true`: Claude Code отключает hooks, любую пользовательскую строку состояния и любую пользовательскую команду предложения файла4349 * `true`: Claude Code отключает хуки, любую пользовательскую строку состояния и любую пользовательскую команду предложения файлов
4328 * `false`: запускаются hooks, строка состояния и команда предложения файла4350 * `false`: хуки, строка состояния и команда предложения файлов запускаются
4329* **По умолчанию**: не установлено, поэтому запускаются hooks4351* **По умолчанию**: не установлено, поэтому хуки запускаются
4330 4352
4331```json settings.json theme={null}4353```json settings.json theme={null}
4332{4354{
4334}4356}
4335```4357```
4336 4358
4337Охват зависит от того, какой файл содержит ключ:4359Охват зависит от того, в каком файле находится ключ:
4338 4360
4339* **В управляемых параметрах**: Claude Code отключает каждый настроенный hook, включая управляемые, и продолжает запускать hooks, которые [Agent SDK](/docs/ru/agent-sdk/overview) регистрирует в процессе4361* **В управляемых настройках**: Claude Code отключает каждый настроенный хук, включая управляемые, и продолжает запускать хуки, которые [Agent SDK](/docs/ru/agent-sdk/overview) регистрирует в процессе
4340* **В любом другом файле параметров**: Claude Code отключает пользовательские, проектные, локальные и плагины hooks; управляемые hooks, hooks Agent SDK и hooks из плагинов, принудительно включённых в управляемых [`enabledPlugins`](#enabledplugins), продолжают запускаться4362* **В любом другом файле настроек**: Claude Code отключает пользовательские, проектные, локальные хуки и хуки плагинов; управляемые хуки, хуки Agent SDK и хуки из плагинов, принудительно включённых в управляемых [`enabledPlugins`](#enabledplugins), продолжают запускаться
4341 4363
4342Сохранение запуска hooks Agent SDK, когда управляемые параметры устанавливают этот ключ, требует Claude Code v2.1.242 или позже.4364Ключ также останавливает [mods](/docs/ru/plugins/mods/overview) — плагины, код которых регистрирует хуки:
4343 4365
4344Команда [`/goal`](/docs/ru/goal) не может запуститься, пока hooks отключены, и меню `/hooks` показывает уведомление вместо ваших hooks.4366* **В управляемых настройках**: останавливаются mods во всех установленных плагинах, включая mods вашей организации
4367* **В любом другом файле настроек**: останавливаются установленные вами mods, а [mods вашей организации](/docs/ru/plugins/mods/admin#install-your-organizations-mods) продолжают работать
4368
4369Mods, встроенные в Claude Code, продолжают работать в обоих случаях. У каждого из них есть [собственный переключатель](/docs/ru/plugins/mods/overview#mods-built-into-claude-code).
4370
4371Чтобы хуки Agent SDK продолжали запускаться, когда этот ключ задан в управляемых настройках, требуется Claude Code v2.1.242 или новее.
4372
4373Команда [`/goal`](/docs/ru/goal) не может запуститься, пока хуки отключены, а меню `/hooks` показывает уведомление вместо ваших хуков.
4345 4374
4346<h4 id="status-line-and-file-suggestion-gates">4375<h4 id="status-line-and-file-suggestion-gates">
4347 Шлюзы строки состояния и предложения файла4376 Правила для строки состояния и предложения файлов
4348</h4>4377</h4>
4349 4378
4350Claude Code принимает два решения для `statusLine`, `fileSuggestion` и `subagentStatusLine` в этом порядке:4379Claude Code принимает два решения для `statusLine`, `fileSuggestion` и `subagentStatusLine` в следующем порядке:
4351 4380
4352* **Полностью отключено**: когда управляемые параметры устанавливают `disableAllHooks`, или когда папка не является доверенной в соответствии с тем же [правилом доверия рабочей области, что и hooks в файлах параметров](/docs/ru/permissions#what-runs-before-you-trust-a-folder)4381* **Полностью отключено**: когда управляемые настройки устанавливают `disableAllHooks` или когда папка не является доверенной согласно тому же [правилу доверия рабочему пространству, что и для хуков в файлах настроек](/docs/ru/permissions#what-runs-before-you-trust-a-folder)
4353* **Сужено до управляемых параметров**: когда установлен [`allowManagedHooksOnly`](#allowmanagedhooksonly), когда `disableAllHooks` имеет значение `true` вне управляемых параметров после применения [приоритета параметров](/docs/ru/hooks#disable-or-remove-hooks), или когда вы запускаете Claude Code с `--safe-mode`4382* **Ограничено управляемыми настройками**: когда установлен [`allowManagedHooksOnly`](#allowmanagedhooksonly), когда `disableAllHooks` имеет значение `true` вне управляемых настроек после применения [приоритета настроек](/docs/ru/hooks#disable-or-remove-hooks) или когда вы запускаете Claude Code с `--safe-mode`
4354 4383
4355При сужении Claude Code запускает управляемое значение, если оно развёрнуто. В противном случае он пропускает ваше значение без предупреждения: строка состояния отключена, и автодополнение `@` возвращается к встроенному предложению файла.4384При ограничении Claude Code использует управляемое значение, если оно развёрнуто. В противном случае он без предупреждения пропускает ваше значение: строка состояния отключается, а автодополнение `@` возвращается к встроенному предложению файлов.
4356 4385
4357<h3 id="disableworkflows">4386<h3 id="disableworkflows">
4358 `disableWorkflows`4387 `disableWorkflows`
4359</h3>4388</h3>
4360 4389
4361Отключите [динамические рабочие процессы](/docs/ru/workflows#turn-workflows-off) и встроенные команды рабочих процессов для всех, кого охватывают ваши параметры, например организацию через управляемые параметры. Чтобы включить или отключить рабочие процессы только для себя, используйте вместо этого [`enableWorkflows`](#enableworkflows), который переключатель **Dynamic workflows** в `/config` записывает в ваши пользовательские параметры.4390Отключите [динамические рабочие процессы](/docs/ru/workflows#turn-workflows-off) и встроенные команды рабочих процессов для всех, на кого распространяются ваши настройки, например для организации через управляемые настройки. Чтобы включить или отключить рабочие процессы только для себя, используйте вместо этого [`enableWorkflows`](#enableworkflows), который переключатель **Dynamic workflows** в `/config` записывает в ваши пользовательские настройки.
4362 4391
4363* **Область действия**: [`Any file`](#scopes)4392* **Область действия**: [`Any file`](#scopes)
4364* **Тип**: Boolean4393* **Тип**: Boolean
4365 * `true`: Claude Code отключает динамические рабочие процессы и встроенные команды рабочих процессов для всех, кого охватывают ваши параметры4394 * `true`: Claude Code отключает динамические рабочие процессы и встроенные команды рабочих процессов для всех, на кого распространяются ваши настройки
4366 * `false`: то же самое, что и не установлено; включены ли рабочие процессы, затем следует [`enableWorkflows`](#enableworkflows) и значение по умолчанию вашего плана4395 * `false`: то же, что и отсутствие значения; включены ли рабочие процессы, тогда определяется [`enableWorkflows`](#enableworkflows) и значением по умолчанию вашего плана
4367* **По умолчанию**: `false`4396* **По умолчанию**: `false`
4368* **Переопределения для каждой сессии**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/ru/env-vars) отключает рабочие процессы на одну сессию; какой бы из двух их ни отключил, другой не может их включить обратно4397* **Переопределения для отдельной сессии**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/ru/env-vars) отключает рабочие процессы на одну сессию; какой бы из двух механизмов их ни отключил, другой не может включить их обратно
4369 4398
4370```json settings.json theme={null}4399```json settings.json theme={null}
4371{4400{
4377 `enableWorkflows`4406 `enableWorkflows`
4378</h3>4407</h3>
4379 4408
4380Включите или отключите [динамические рабочие процессы](/docs/ru/workflows) для себя, когда значение по умолчанию вашего плана не соответствует вашим требованиям. Отображается в `/config` как **Dynamic workflows**, который записывает этот ключ в ваши пользовательские параметры и удаляет его снова, когда вы переключаетесь обратно на значение по умолчанию вашего плана. Чтобы отключить рабочие процессы для всех из управляемых параметров, используйте вместо этого [`disableWorkflows`](#disableworkflows).4409Включите или отключите [динамические рабочие процессы](/docs/ru/workflows) для себя, когда значение по умолчанию вашего плана вам не подходит. Отображается в `/config` как **Dynamic workflows**; этот переключатель записывает ключ в ваши пользовательские настройки и снова удаляет его, когда вы возвращаетесь к значению по умолчанию вашего плана. Чтобы отключить рабочие процессы для всех через управляемые настройки, используйте вместо этого [`disableWorkflows`](#disableworkflows).
4381 4410
4382* **Область действия**: [`Any file`](#scopes)4411* **Область действия**: [`Any file`](#scopes)
4383* **Тип**: Boolean4412* **Тип**: Boolean
4384 * `true`: Claude Code включает динамические рабочие процессы для вас4413 * `true`: Claude Code включает для вас динамические рабочие процессы
4385 * `false`: Claude Code отключает динамические рабочие процессы для вас4414 * `false`: Claude Code отключает для вас динамические рабочие процессы
4386* **По умолчанию**: не установлено, поэтому рабочие процессы включены, если вы не находитесь на плане Pro, где они отключены4415* **По умолчанию**: не установлено, поэтому рабочие процессы включены, если только вы не на плане Pro, где они отключены
4387* **Переопределения для каждой сессии**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/ru/env-vars) отключает рабочие процессы на одну сессию, и `true` здесь не может включить их обратно, пока это установлено4416* **Переопределения для отдельной сессии**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/ru/env-vars) отключает рабочие процессы на одну сессию, и значение `true` здесь не может включить их обратно, пока эта переменная установлена
4388 4417
4389```json settings.json theme={null}4418```json settings.json theme={null}
4390{4419{
4392}4421}
4393```4422```
4394 4423
4395[`disableWorkflows`](#disableworkflows) и политика рабочих процессов вашей организации также имеют приоритет: `enableWorkflows: true` не может включить рабочие процессы обратно, пока какой-либо источник их отключает. Claude Code скрывает строку `/config`, пока источник, отличный от ваших пользовательских параметров, устанавливает `enableWorkflows`, или устанавливает `disableWorkflows` в `true`.4424[`disableWorkflows`](#disableworkflows) и политика рабочих процессов вашей организации также имеют приоритет: `enableWorkflows: true` не может включить рабочие процессы обратно, пока какой-либо источник их отключает. Claude Code скрывает строку в `/config`, пока источник, отличный от ваших пользовательских настроек, устанавливает `enableWorkflows` или устанавливает `disableWorkflows` в `true`.
4396 4425
4397<h3 id="hooks">4426<h3 id="hooks">
4398 `hooks`4427 `hooks`
4399</h3>4428</h3>
4400 4429
4401Запускайте свои собственные команды, подсказки, агентов, HTTP-запросы или MCP tools как [hooks](/docs/ru/hooks) в точках жизненного цикла Claude Code, например перед вызовом tool или при запуске сессии; [справочник hooks](/docs/ru/hooks#hook-events) перечисляет каждое событие, его полезную нагрузку и коды выхода. Каждое событие соответствует списку групп сопоставления, и каждая группа перечисляет обработчики для запуска, когда применяется сопоставление.4430Запускайте собственные команды, промпты, агентов, HTTP-запросы или инструменты MCP в качестве [хуков](/docs/ru/hooks) в определённых точках жизненного цикла Claude Code, например перед вызовом инструмента или при запуске сессии; в [справочнике хуков](/docs/ru/hooks#hook-events) перечислены все события, их данные и коды выхода. Каждое событие сопоставляется со списком групп matcher, и каждая группа перечисляет обработчики, которые запускаются, когда matcher срабатывает.
4402 4431
4403* **Область действия**: [`Any file`](#scopes). Hooks объединяются в файлах, а не заменяют друг друга, и hooks из управляемых параметров не могут быть удалены из других файлов.4432* **Область действия**: [`Any file`](#scopes). Хуки из разных файлов объединяются, а не заменяют друг друга, и хуки из управляемых настроек нельзя удалить из других файлов.
4404* **Тип**: объект, ключи которого — [события hook](/docs/ru/hooks#hook-events); каждое значение — это массив групп `{ "matcher", "hooks" }`, чьи записи `hooks` имеют `type` из `"command"`, `"prompt"`, `"agent"`, `"http"` или `"mcp_tool"`4433* **Тип**: объект, ключами которого являются [события хуков](/docs/ru/hooks#hook-events); каждое значение — массив групп `{ "matcher", "hooks" }`, записи `hooks` которых имеют `type` со значением `"command"`, `"prompt"`, `"agent"`, `"http"` или `"mcp_tool"`
4405* **По умолчанию**: не установлено, поэтому hooks не запускаются4434* **По умолчанию**: не установлено, поэтому хуки не запускаются
4406 4435
4407Этот пример запускает скрипт перед каждым вызовом tool Bash:4436Этот пример запускает скрипт перед каждым вызовом инструмента Bash:
4408 4437
4409```json settings.json theme={null}4438```json settings.json theme={null}
4410{4439{
4421}4450}
4422```4451```
4423 4452
4424Для каждого события, шаблона сопоставления и поля обработчика см. [справочник hooks](/docs/ru/hooks#configuration). Чтобы отключить hooks, см. [`disableAllHooks`](#disableallhooks); чтобы ограничить hooks только теми, которые развёртывает ваша организация, см. [`allowManagedHooksOnly`](#allowmanagedhooksonly).4453Описание всех событий, шаблонов matcher и полей обработчиков см. в [справочнике хуков](/docs/ru/hooks#configuration). Чтобы отключить хуки, см. [`disableAllHooks`](#disableallhooks); чтобы ограничить хуки только теми, которые развёртывает ваша организация, см. [`allowManagedHooksOnly`](#allowmanagedhooksonly).
4425 4454
4426<h3 id="httphookallowedenvvars">4455<h3 id="httphookallowedenvvars">
4427 `httpHookAllowedEnvVars`4456 `httpHookAllowedEnvVars`
4428</h3>4457</h3>
4429 4458
4430[HTTP hook](/docs/ru/hooks#http-hook-fields) может поместить значение переменной окружения в заголовок запроса, например заголовок `Authorization: Bearer $HOOK_TOKEN`, но только для переменных, которые hook перечисляет в своём собственном `allowedEnvVars`. Этот ключ устанавливает внешний предел для этого списка для каждого HTTP hook: hook может использовать переменную только если и его собственный `allowedEnvVars`, и этот ключ её называют. Используйте это, чтобы помешать hook читать секрет, который он не должен, даже когда определение hook просит его.4459[HTTP-хук](/docs/ru/hooks#http-hook-fields) может подставить значение переменной окружения в заголовок запроса, например в заголовок `Authorization: Bearer $HOOK_TOKEN`, но только для переменных, которые хук перечисляет в собственном `allowedEnvVars`. Этот ключ задаёт внешнее ограничение этого списка для каждого HTTP-хука: хук может использовать переменную, только если её называют и его собственный `allowedEnvVars`, и этот ключ. Используйте его, чтобы не дать хуку прочитать секрет, к которому у него не должно быть доступа, даже если определение хука его запрашивает.
4431 4460
4432* **Область действия**: [`Any file`](#scopes). Массивы объединяются в файлах параметров.4461* **Область действия**: [`Any file`](#scopes). Массивы объединяются между файлами настроек.
4433* **Тип**: массив имён переменных окружения4462* **Тип**: массив имён переменных окружения
4434* **По умолчанию**: не установлено, поэтому применяется список `allowedEnvVars` каждого hook4463* **По умолчанию**: не установлено, поэтому применяется собственный список `allowedEnvVars` каждого хука
4435 4464
4436Этот пример ограничивает интерполяцию заголовков до `MY_TOKEN` и `HOOK_SECRET`:4465Этот пример ограничивает подстановку в заголовки переменными `MY_TOKEN` и `HOOK_SECRET`:
4437 4466
4438```json settings.json theme={null}4467```json settings.json theme={null}
4439{4468{
4441}4470}
4442```4471```
4443 4472
4444Список разрешений применяется к hooks из каждого источника, включая управляемые параметры.4473Список разрешённых переменных применяется к хукам из каждого источника, включая управляемые настройки.
4445 4474
4446<h3 id="workflowkeywordtriggerenabled">4475<h3 id="workflowkeywordtriggerenabled">
4447 `workflowKeywordTriggerEnabled`4476 `workflowKeywordTriggerEnabled`
4448</h3>4477</h3>
4449 4478
4450Выберите, запускает ли ввод ключевого слова `ultracode` в подсказке [динамический рабочий процесс](/docs/ru/workflows#ask-for-a-workflow-in-your-prompt). Установите его в `false`, чтобы вводить слово без запуска.4479Выберите, запускает ли ввод ключевого слова `ultracode` в промпте [динамический рабочий процесс](/docs/ru/workflows#ask-for-a-workflow-in-your-prompt). Установите `false`, чтобы вводить это слово, не запуская рабочий процесс.
4451 4480
4452* **Область действия**: [`Any file`](#scopes). Отображается в `/config` как **Ultracode keyword trigger**.4481* **Область действия**: [`Any file`](#scopes). Отображается в `/config` как **Ultracode keyword trigger**.
4453* **Тип**: Boolean4482* **Тип**: Boolean
4454 * `true`: ввод `ultracode` в подсказку запускает динамический рабочий процесс4483 * `true`: ввод `ultracode` в промпте запускает динамический рабочий процесс
4455 * `false`: вы можете вводить слово без запуска4484 * `false`: вы можете вводить это слово, не запуская рабочий процесс
4456* **По умолчанию**: `true`4485* **По умолчанию**: `true`
4457 4486
4458```json settings.json theme={null}4487```json settings.json theme={null}
4461}4490}
4462```4491```
4463 4492
4464Параметр усилия `ultracode`, `/workflows` и сохранённые команды рабочих процессов не затронуты.4493Настройка усилия `ultracode`, `/workflows` и сохранённые команды рабочих процессов не затрагиваются.
4465 4494
4466<h3 id="workflowsizeguideline">4495<h3 id="workflowsizeguideline">
4467 `workflowSizeGuideline`4496 `workflowSizeGuideline`
4468</h3>4497</h3>
4469 4498
4470Установите [количество агентов, на которое Claude нацелен](/docs/ru/workflows#set-a-size-guideline) в динамических рабочих процессах, которые он пишет. Claude Code отправляет значение Claude как совет, а не как принудительный предел: `"small"` просит менее 5 агентов, `"medium"` менее 10, и `"large"` менее 50. Выберите `"small"`, когда вы хотите ограничить, что тратит рабочий процесс. Требуется Claude Code v2.1.219 или позже.4499Задайте [количество агентов, к которому стремится Claude](/docs/ru/workflows#set-a-size-guideline) в создаваемых им динамических рабочих процессах. Claude Code передаёт значение Claude как рекомендацию, а не как жёсткий предел: `"small"` запрашивает менее 5 агентов, `"medium"` — менее 10, а `"large"` — менее 50. Выберите `"small"`, если хотите ограничить расходы рабочего процесса. Требуется Claude Code v2.1.219 или новее.
4471 4500
4472* **Область действия**: [`Any file`](#scopes). Значение там имеет приоритет над выбором **Dynamic workflow size** в `/config`, который Claude Code хранит в `~/.claude.json`, и Claude Code скрывает эту строку, пока файл параметров устанавливает ключ.4501* **Область действия**: [`Any file`](#scopes). Значение из файла настроек имеет приоритет над выбором **Dynamic workflow size** в `/config`, который Claude Code хранит в `~/.claude.json`, и Claude Code скрывает эту строку, пока ключ задан в файле настроек.
4473* **Тип**: строка, одна из:4502* **Тип**: строка, одно из значений:
4474 * `"unrestricted"`: нет рекомендации, поэтому Claude размер рабочего процесса в соответствии с задачей4503 * `"unrestricted"`: рекомендации нет, поэтому Claude подбирает размер рабочего процесса под задачу
4475 * `"small"`: Claude нацелен на менее 5 агентов4504 * `"small"`: Claude стремится использовать менее 5 агентов
4476 * `"medium"`: Claude нацелен на менее 10 агентов4505 * `"medium"`: Claude стремится использовать менее 10 агентов
4477 * `"large"`: Claude нацелен на менее 50 агентов4506 * `"large"`: Claude стремится использовать менее 50 агентов
4478* **По умолчанию**: `"medium"`, или `"small"` когда вы вошли в систему на плане Pro с Claude Code v2.1.271 или позже4507* **По умолчанию**: `"medium"` или `"small"`, если вы вошли с планом Pro и используете Claude Code v2.1.271 или новее
4479 4508
4480```json settings.json theme={null}4509```json settings.json theme={null}
4481{4510{
4483}4512}
4484```4513```
4485 4514
4486Требуется Claude Code v2.1.219 или позже; на v2.1.202 через v2.1.218 установите рекомендацию в `/config` вместо этого.4515Требуется Claude Code v2.1.219 или новее; в версиях с v2.1.202 по v2.1.218 вместо этого задавайте рекомендацию в `/config`.
4487 4516
4488<span id="plugin-configuration" />4517<span id="plugin-configuration" />
4489 4518
5924 Аутентификация и поставщики5953 Аутентификация и поставщики
5925</h2>5954</h2>
5926 5955
5927Предоставляйте учетные данные через вспомогательные скрипты и, для организаций, принудительно установите метод входа или организацию. См. [Аутентификация](/docs/ru/authentication).5956Предоставляйте учётные данные через вспомогательные скрипты и, для организаций, принудительно установите метод входа или организацию. См. [Аутентификация](/docs/ru/authentication).
5928 5957
5929<h3 id="allowedproviders">5958<h3 id="allowedproviders">
5930 `allowedProviders`5959 `allowedProviders`
5931</h3>5960</h3>
5932 5961
5933Перечислите сервисы, через которые машина может обращаться к Claude, такие как Anthropic API, Amazon Bedrock или LLM gateway. Сеанс на поставщике, который не указан в списке, отклоняется при запуске, при входе и когда он в следующий раз обращается к API, поэтому переключение на неуказанного поставщика во время сеанса также отклоняется. [Сообщение об отказе](/docs/ru/errors#managed-settings-dont-allow-this-api-provider) указывает, что выбрало поставщика и какие шаги предпринять для продолжения. Требуется Claude Code v2.1.285 или позже.5962Перечислите сервисы, через которые машина может обращаться к Claude, такие как Anthropic API, Amazon Bedrock или LLM-шлюз. Сессия на поставщике, который не указан в списке, отклоняется при запуске, при входе и когда она в следующий раз обращается к API, поэтому переключение на неуказанного поставщика во время сессии также отклоняется. [Сообщение об отказе](/docs/ru/errors#managed-settings-dont-allow-this-api-provider) указывает, что выбрало поставщика и какие шаги предпринять для продолжения. Требуется Claude Code v2.1.285 или позже.
5934 5963
5935* **Scope**: [`Managed`](#scopes). Список, который устанавливают собственные источники администратора машины, политики MDM и файлы управляемых параметров, продолжает применяться, когда управляемые сервером параметры также предоставляют один: сеанс может затем использовать только поставщиков из обоих списков, поэтому управляемый сервером список может сузить то, что разрешает машина, но никогда не расширить это. Какой источник машины `allowedProviders` считается, следует [как Claude Code объединяет управляемые источники](/docs/ru/managed-settings#how-claude-code-combines-managed-sources). Список, доставленный только через управляемые сервером параметры, достигает только сеансов, которые [получают управляемые сервером параметры](/docs/ru/server-managed-settings#platform-availability).5964* **Scope**: [`Managed`](#scopes). Список, который устанавливают собственные источники администратора машины, политики MDM и файлы управляемых настроек, продолжает применяться, когда управляемые сервером настройки также предоставляют свой: сессия может тогда использовать только поставщиков из обоих списков, поэтому управляемый сервером список может сузить то, что разрешает машина, но никогда не расширить это. Какой из источников машины с `allowedProviders` учитывается, определяется тем, [как Claude Code объединяет управляемые источники](/docs/ru/managed-settings#how-claude-code-combines-managed-sources). Список, доставленный только через управляемые сервером настройки, достигает только тех сессий, которые [получают управляемые сервером настройки](/docs/ru/server-managed-settings#platform-availability).
5936* **Type**: array of strings, each one of:5965* **Type**: array of strings, each one of:
5937 * `"anthropic"`: Anthropic API на собственном хосте Anthropic, через вход claude.ai или Console или API ключ. Объедините это с [`forceLoginMethod`](#forceloginmethod) или [`forceLoginOrgUUID`](#forceloginorguuid) чтобы также ограничить вход5966 * `"anthropic"`: Anthropic API на собственном хосте Anthropic, через вход claude.ai или Console или API-ключ. Объедините это с [`forceLoginMethod`](#forceloginmethod) или [`forceLoginOrgUUID`](#forceloginorguuid), чтобы также ограничить вход
5938 * `"bedrock"`: [Amazon Bedrock](/docs/ru/amazon-bedrock)5967 * `"bedrock"`: [Amazon Bedrock](/docs/ru/amazon-bedrock)
5939 * `"vertex"`: [Google Cloud's Agent Platform](/docs/ru/google-vertex-ai), ранее Vertex AI5968 * `"vertex"`: [Google Cloud's Agent Platform](/docs/ru/google-vertex-ai), ранее Vertex AI
5940 * `"foundry"`: [Microsoft Foundry](/docs/ru/microsoft-foundry)5969 * `"foundry"`: [Microsoft Foundry](/docs/ru/microsoft-foundry)
5941 * `"anthropicAws"`: [Claude Platform on AWS](/docs/ru/claude-platform-on-aws)5970 * `"anthropicAws"`: [Claude Platform on AWS](/docs/ru/claude-platform-on-aws)
5942 * `"mantle"`: конечная точка Amazon Bedrock [Mantle](/docs/ru/amazon-bedrock#use-the-mantle-endpoint). Сеанс, который [запускает Mantle вместе с Invoke API](/docs/ru/amazon-bedrock#run-mantle-alongside-the-invoke-api), использует обоих поставщиков, поэтому перечислите `"bedrock"` и `"mantle"` вместе для него5971 * `"mantle"`: [эндпоинт Mantle](/docs/ru/amazon-bedrock#use-the-mantle-endpoint) Amazon Bedrock. Сессия, которая [запускает Mantle вместе с Invoke API](/docs/ru/amazon-bedrock#run-mantle-alongside-the-invoke-api), использует обоих поставщиков, поэтому перечислите для неё `"bedrock"` и `"mantle"` вместе
5943 * `"customEndpoint"`: Anthropic API или API облачного поставщика, отправленные на другой хост, такой как [LLM gateway](/docs/ru/llm-gateway), названный `ANTHROPIC_BASE_URL`, переменная `ANTHROPIC_*_BASE_URL` поставщика или значение `ANTHROPIC_FOUNDRY_RESOURCE`, которое не является простым именем ресурса. Claude Code допускает это только для точного значения, которое управляемый блок [`env`](#env) закрепляет5972 * `"customEndpoint"`: Anthropic API или API облачного поставщика, отправляемые на другой хост, например [LLM-шлюз](/docs/ru/llm-gateway), указанный в `ANTHROPIC_BASE_URL`, переменная `ANTHROPIC_*_BASE_URL` поставщика или значение `ANTHROPIC_FOUNDRY_RESOURCE`, которое не является простым именем ресурса. Claude Code допускает это только для точного значения, которое закрепляет управляемый блок [`env`](#env)
5944 * `"gateway"`: вход [Cloud gateway](/docs/ru/claude-apps-gateway)5973 * `"gateway"`: вход через [Cloud gateway](/docs/ru/claude-apps-gateway)
5945* **Default**: unset, so any provider can be used5974* **Default**: unset, so any provider can be used
5946 5975
5947```json managed-settings.json theme={null}5976```json managed-settings.json theme={null}
5950}5979}
5951```5980```
5952 5981
5953Запись каждого облачного поставщика означает собственный сервис этого поставщика, включая его региональные, FIPS и приватные конечные точки.5982Запись каждого облачного поставщика означает собственный сервис этого поставщика, включая его региональные, FIPS и приватные эндпоинты.
5954 5983
5955Запись, которую Claude Code не распознает как имя поставщика, удаляется и сообщается, а остальная часть списка остается в силе. С пустым списком или списком, каждая запись которого не распознана, Claude Code отклоняет каждого поставщика и не запускается на машине.5984Запись, которую Claude Code не распознаёт как имя поставщика, отбрасывается с уведомлением, а остальная часть списка остаётся в силе. С пустым списком или списком, каждая запись которого не распознана, Claude Code отклоняет всех поставщиков и не запускается на машине.
5956 5985
5957<h4 id="endpoints-that-need-a-pin-in-managed-env">5986<h4 id="endpoints-that-need-a-pin-in-managed-env">
5958 Конечные точки, которым нужен pin в управляемом `env`5987 Эндпоинты, которым нужен pin в управляемом `env`
5959</h4>5988</h4>
5960 5989
5961Pin — это значение переменной конечной точки, установленное в управляемом блоке [`env`](#env). Когда сеанс отправляет трафик поставщика куда-то, кроме собственного сервиса этого поставщика, Claude Code допускает это только если значение сеанса совпадает с pin. Эти конечные точки нуждаются в одном:5990Pin — это значение переменной эндпоинта, установленное в управляемом блоке [`env`](#env). Когда сессия отправляет трафик поставщика куда-то, кроме собственного сервиса этого поставщика, Claude Code допускает это, только если значение сессии совпадает с pin. Pin нужен следующим эндпоинтам:
5962 5991
5963* **`"customEndpoint"` сеансы**: переменная, которая называет хост, такая как `ANTHROPIC_BASE_URL`5992* **Сессии `"customEndpoint"`**: переменная, которая указывает хост, например `ANTHROPIC_BASE_URL`
5964* **Amazon Bedrock**: переменные AWS SDK `AWS_ENDPOINT_URL`, `AWS_ENDPOINT_URL_BEDROCK` и `AWS_ENDPOINT_URL_BEDROCK_RUNTIME` когда они указывают вне собственного сервиса Bedrock. Сеанс остается под `"bedrock"` вместо `"customEndpoint"`5993* **Amazon Bedrock**: переменные AWS SDK `AWS_ENDPOINT_URL`, `AWS_ENDPOINT_URL_BEDROCK` и `AWS_ENDPOINT_URL_BEDROCK_RUNTIME`, когда они указывают за пределы собственного сервиса Bedrock. Сессия остаётся под `"bedrock"`, а не `"customEndpoint"`
5965* **URL входа шлюза**: сеанс остается под `"gateway"`, и [`forceLoginGatewayUrl`](#forcelogingatewayurl) также считается pin5994* **URL входа через шлюз**: сессия остаётся под `"gateway"`, и [`forceLoginGatewayUrl`](#forcelogingatewayurl) также считается pin
5966 5995
5967Какие блоки `env` считаются pin, зависит от того, где установлен список:5996Какие блоки `env` считаются pin, зависит от того, где установлен список:
5968 5997
5969* **Источник администратора на машине устанавливает список**: только блоки `env` собственных источников администратора машины считаются5998* **Источник администратора на машине устанавливает список**: учитываются только блоки `env` собственных источников администратора машины
5970* **Только управляемые сервером параметры устанавливают список**: значение `env` в этих управляемых сервером параметрах также считается5999* **Список устанавливают только управляемые сервером настройки**: значение `env` в этих управляемых сервером настройках также учитывается
5971 6000
5972Список не судит переменные учетных данных и арендатора облачного поставщика или сетевой путь, такие как `HTTPS_PROXY` и параметры сертификата. Установите их для флота в управляемом блоке `env`.6001Список не оценивает переменные учётных данных и арендатора облачного поставщика или сетевой путь, такие как `HTTPS_PROXY` и настройки сертификатов. Установите их для всего парка машин в управляемом блоке `env`.
5973 6002
5974<h3 id="apikeyhelper">6003<h3 id="apikeyhelper">
5975 `apiKeyHelper`6004 `apiKeyHelper`
5976</h3>6005</h3>
5977 6006
5978Запустите собственную команду для создания учетных данных, которые Claude Code отправляет с запросами модели. Claude Code запускает команду через системную оболочку, `/bin/sh` на macOS и Linux и `cmd` на Windows, и отправляет её вывод как в заголовках `X-Api-Key`, так и в `Authorization: Bearer`. Используйте это для динамических или ротирующихся учетных данных, таких как краткосрочные токены, полученные из хранилища.6007Запустите собственную команду для создания учётных данных, которые Claude Code отправляет с запросами к модели. Claude Code запускает команду через системную оболочку, `/bin/sh` на macOS и Linux и `cmd` на Windows, и отправляет её вывод как в заголовке `X-Api-Key`, так и в `Authorization: Bearer`. Используйте это для динамических или ротируемых учётных данных, таких как краткосрочные токены, полученные из хранилища.
5979 6008
5980* **Scope**: [`Any file`](#scopes)6009* **Scope**: [`Any file`](#scopes)
5981* **Type**: string, a shell command line6010* **Type**: string, a shell command line
5990Claude Code кэширует значение и повторно запускает команду в следующих случаях:6019Claude Code кэширует значение и повторно запускает команду в следующих случаях:
5991 6020
5992* После истечения времени жизни кэша, пять минут по умолчанию или интервал, который вы установили с помощью [`CLAUDE_CODE_API_KEY_HELPER_TTL_MS`](/docs/ru/env-vars).6021* После истечения времени жизни кэша, пять минут по умолчанию или интервал, который вы установили с помощью [`CLAUDE_CODE_API_KEY_HELPER_TTL_MS`](/docs/ru/env-vars).
5993* Когда запрос к API Anthropic, напрямую или через [LLM gateway](/docs/ru/llm-gateway), завершается с ошибкой `401` или `403`.6022* Когда запрос к API Anthropic, напрямую или через [LLM-шлюз](/docs/ru/llm-gateway), завершается с ошибкой `401` или `403`.
5994* Перед отправкой запроса к API Anthropic, напрямую или через LLM gateway, когда кэшированный вывод — это JWT, который истек после того, как помощник его создал. Требуется Claude Code v2.1.246 или позже.6023* Перед отправкой запроса к API Anthropic, напрямую или через LLM-шлюз, когда кэшированный вывод — это JWT, который истёк после того, как помощник его создал. Требуется Claude Code v2.1.246 или позже.
5995 6024
5996Последние два случая применяются только когда вывод помощника — это учетные данные, которые Claude Code отправляет, и `ANTHROPIC_AUTH_TOKEN` не установлен.6025Последние два случая применяются, только когда вывод помощника — это учётные данные, которые отправляет Claude Code, и `ANTHROPIC_AUTH_TOKEN` не установлен.
5997 6026
5998В интерактивных сеансах, когда команда поступает из параметров проекта или локальных параметров, Claude Code не запускает её до тех пор, пока вы не примете приглашение доверия рабочей области. См. [Управление учетными данными](/docs/ru/authentication#credential-management).6027В интерактивных сессиях, когда команда поступает из настроек проекта или локальных настроек, Claude Code не запускает её до тех пор, пока вы не примете запрос доверия к рабочему пространству. См. [Управление учётными данными](/docs/ru/authentication#credential-management).
5999 6028
6000<h3 id="awsauthrefresh">6029<h3 id="awsauthrefresh">
6001 `awsAuthRefresh`6030 `awsAuthRefresh`
6002</h3>6031</h3>
6003 6032
6004Запустите собственную команду, такую как `aws sso login`, для обновления учетных данных в вашем каталоге `.aws` когда те, которые Claude Code имеет для [Amazon Bedrock](/docs/ru/amazon-bedrock), перестают работать. Claude Code сначала проверяет текущие учетные данные против STS и запускает команду только когда эта проверка не удается, затем читает обновленный каталог `.aws`.6033Запустите собственную команду, такую как `aws sso login`, для обновления учётных данных в вашем каталоге `.aws`, когда те, которые есть у Claude Code для [Amazon Bedrock](/docs/ru/amazon-bedrock), перестают работать. Claude Code сначала проверяет текущие учётные данные через STS и запускает команду, только когда эта проверка не проходит, затем читает обновлённый каталог `.aws`.
6034
6035Когда проверка одновременно не проходит в нескольких процессах Claude Code, использующих одну и ту же команду и учётные данные, например в отдельных терминалах или окнах IDE, один процесс запускает команду, а остальные ждут результата этого запуска, не запуская команду сами. Процесс, который прождал 60 секунд с ожидающим запросом, запускает команду сам. Чтобы отключить это, установите [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/ru/env-vars) в `1`.
6005 6036
6006* **Scope**: [`Any file`](#scopes)6037* **Scope**: [`Any file`](#scopes)
6007* **Type**: string, a shell command line6038* **Type**: string, a shell command line
6013}6044}
6014```6045```
6015 6046
6016Используйте этот ключ, когда ваш поток обновления записывает в `.aws`; используйте [`awsCredentialExport`](#awscredentialexport) когда он выводит учетные данные вместо этого. См. [расширенную конфигурацию учетных данных](/docs/ru/amazon-bedrock#advanced-credential-configuration).6047Используйте этот ключ, когда ваш процесс обновления записывает в `.aws`; используйте [`awsCredentialExport`](#awscredentialexport), когда он вместо этого выводит учётные данные. См. [расширенную конфигурацию учётных данных](/docs/ru/amazon-bedrock#advanced-credential-configuration).
6017 6048
6018<h3 id="awscredentialexport">6049<h3 id="awscredentialexport">
6019 `awsCredentialExport`6050 `awsCredentialExport`
6020</h3>6051</h3>
6021 6052
6022Запустите собственную команду, которая выводит учетные данные AWS в формате JSON, чтобы Claude Code мог вызывать [Amazon Bedrock](/docs/ru/amazon-bedrock) с учетными данными, которые не находятся в вашем каталоге `.aws`. Claude Code принимает форму вывода `aws sts` и плоскую форму `aws configure export-credentials`, и ограничивает учетные данные своим собственным клиентом Bedrock, поэтому команды оболочки, которые запускает Claude Code, по-прежнему видят ваши окружающие учетные данные.6053Запустите собственную команду, которая выводит учётные данные AWS в формате JSON, чтобы Claude Code мог вызывать [Amazon Bedrock](/docs/ru/amazon-bedrock) с учётными данными, которые не находятся в вашем каталоге `.aws`. Claude Code принимает форму вывода `aws sts` и плоскую форму `aws configure export-credentials` и ограничивает учётные данные своим собственным клиентом Bedrock, поэтому команды оболочки, которые запускает Claude, по-прежнему видят ваши окружающие учётные данные.
6023 6054
6024* **Scope**: [`Any file`](#scopes)6055* **Scope**: [`Any file`](#scopes)
6025* **Type**: string, a shell command line6056* **Type**: string, a shell command line
6031}6062}
6032```6063```
6033 6064
6034В отличие от [`awsAuthRefresh`](#awsauthrefresh), Claude Code всегда запускает эту команду, когда она установлена, без предварительной проверки окружающих учетных данных. См. [расширенную конфигурацию учетных данных](/docs/ru/amazon-bedrock#advanced-credential-configuration).6065В отличие от [`awsAuthRefresh`](#awsauthrefresh), Claude Code всегда запускает эту команду, когда она установлена, без предварительной проверки окружающих учётных данных. См. [расширенную конфигурацию учётных данных](/docs/ru/amazon-bedrock#advanced-credential-configuration).
6035 6066
6036<h3 id="forceloginmethod">6067<h3 id="forceloginmethod">
6037 `forceLoginMethod`6068 `forceLoginMethod`
6038</h3>6069</h3>
6039 6070
6040Ограничьте, какой тип учетной записи люди могут использовать для входа. Установите `"claudeai"` чтобы разрешить только учетные записи claude.ai, `"console"` чтобы разрешить только учетные записи Claude Console, или `"gateway"` чтобы отправить людей на [облачный шлюз](/docs/ru/claude-apps-gateway) вместо входа первой стороны. Администраторы устанавливают это в управляемых параметрах и связывают это с [`forceLoginOrgUUID`](#forceloginorguuid) чтобы держать входы claude.ai разработчиков внутри одной организации. Если вы установите это на `"claudeai"` или `"console"` в любом файле параметров, Claude Code также перестает предлагать [вход в Console без ключа](/docs/ru/authentication#sign-in-without-an-api-key) в сеансах, к которым применяется этот файл.6071Ограничьте, с каким типом учётной записи люди могут входить. Установите `"claudeai"`, чтобы разрешить только учётные записи claude.ai, `"console"`, чтобы разрешить только учётные записи Claude Console, или `"gateway"`, чтобы направлять людей на [облачный шлюз](/docs/ru/claude-apps-gateway) вместо входа первой стороны. Администраторы устанавливают это в управляемых настройках и сочетают с [`forceLoginOrgUUID`](#forceloginorguuid), чтобы входы разработчиков в claude.ai оставались внутри одной организации. Если вы установите значение `"claudeai"` или `"console"` в любом файле настроек, Claude Code также перестаёт предлагать [вход в Console без ключа](/docs/ru/authentication#sign-in-without-an-api-key) в сессиях, к которым применяется этот файл.
6041 6072
6042* **Scope**: [`Any file`](#scopes). Claude Code соблюдает `"gateway"` только из управляемого источника на машине: `managed-settings.json`, plist macOS или реестр Windows HKLM, или помощник политики. Он рассматривает `"gateway"` как неустановленный в пользовательских, проектных, локальных, HKCU и управляемых сервером параметрах, то же правило, что и [`forceLoginGatewayUrl`](#forcelogingatewayurl).6073* **Scope**: [`Any file`](#scopes). Claude Code учитывает `"gateway"` только из управляемого источника на машине: `managed-settings.json`, plist macOS или реестра Windows HKLM, или помощника политики. Он рассматривает `"gateway"` как неустановленное значение в пользовательских, проектных, локальных, HKCU и управляемых сервером настройках — то же правило, что и для [`forceLoginGatewayUrl`](#forcelogingatewayurl).
6043* **Type**: string, one of:6074* **Type**: string, one of:
6044 * `"claudeai"`: only claude.ai accounts can log in6075 * `"claudeai"`: only claude.ai accounts can log in
6045 * `"console"`: only Claude Console accounts can log in6076 * `"console"`: only Claude Console accounts can log in
6052}6083}
6053```6084```
6054 6085
6055Каждый путь входа первой стороны применяет ограничение, включая [расширение VS Code](/docs/ru/vs-code), Agent SDK, `claude setup-token` и `/install-github-app`, за исключением интерактивного экрана входа терминала, доступного через `/login` или первоначальную настройку, который предварительно выбирает метод без его принудительного применения. До v2.1.212 только входы терминала применяли это. См. [Ограничить вход в вашу организацию](/docs/ru/authentication#restrict-login-to-your-organization) для того, как каждый путь входа, учетные данные окружения и поставщики третьих сторон обрабатываются.6086Каждый путь входа первой стороны применяет ограничение, включая [расширение VS Code](/docs/ru/vs-code), Agent SDK, `claude setup-token` и `/install-github-app`, за исключением интерактивного экрана входа в терминале, доступного через `/login` или первоначальную настройку, который предварительно выбирает метод без его принудительного применения. До v2.1.212 ограничение применялось только при входе через терминал. См. [Ограничить вход вашей организацией](/docs/ru/authentication#restrict-login-to-your-organization), чтобы узнать, как обрабатываются каждый путь входа, учётные данные окружения и сторонние поставщики.
6056 6087
6057Когда управляемый источник на машине устанавливает `"gateway"`, Claude Code не использует оставшийся вход, API ключ или учетные данные `apiKeyHelper`. См. [Политика администратора требует вход через облачный шлюз](/docs/ru/errors#administrator-policy-requires-a-cloud-gateway-sign-in) для сообщения, которое каждый из них выдает. Если вы выбираете облачного поставщика через `CLAUDE_CODE_USE_BEDROCK` или аналогичную переменную окружения, сеанс не требует входа через шлюз. До v2.1.261 Claude Code использовал оставшийся вход на этих машинах.6088Когда управляемый источник на машине устанавливает `"gateway"`, Claude Code не использует оставшийся вход, API-ключ или учётные данные `apiKeyHelper`. См. [Политика администратора требует вход через облачный шлюз](/docs/ru/errors#administrator-policy-requires-a-cloud-gateway-sign-in), чтобы узнать, какое сообщение выдаёт каждый из них. Если вы выбираете облачного поставщика через `CLAUDE_CODE_USE_BEDROCK` или аналогичную переменную окружения, сессии не требуется вход через шлюз. До v2.1.261 Claude Code использовал оставшийся вход на таких машинах.
6058 6089
6059<h3 id="forcelogingatewayurl">6090<h3 id="forcelogingatewayurl">
6060 `forceLoginGatewayUrl`6091 `forceLoginGatewayUrl`
6061</h3>6092</h3>
6062 6093
6063Установите URL шлюза, к которому подключается экран `/login` облачного шлюза, чтобы люди достигли вашего [облачного шлюза](/docs/ru/claude-apps-gateway) без ввода его адреса. На экране нет поля URL: с установленным этим ключом он показывает URL вашего шлюза и подключается, когда человек нажимает Enter; без него он говорит им связаться с администратором IT.6094Установите URL шлюза, к которому подключается экран облачного шлюза `/login`, чтобы люди попадали на ваш [облачный шлюз](/docs/ru/claude-apps-gateway) без ввода его адреса. На экране нет поля URL: если этот ключ установлен, экран показывает URL вашего шлюза и подключается, когда человек нажимает Enter; без него экран предлагает обратиться к IT-администратору.
6064 6095
6065Либо этот ключ, либо `forceLoginMethod: "gateway"` делает машину только шлюзом, за исключением сеансов, которые выбирают облачного поставщика с помощью `CLAUDE_CODE_USE_*`. `/login` затем открывается на экране облачного шлюза без средства выбора метода входа. См. [Политика администратора требует вход через облачный шлюз](/docs/ru/errors#administrator-policy-requires-a-cloud-gateway-sign-in) для того, что происходит с оставшимся входом первой стороны или API ключом. Установите оба ключа, чтобы экран подключился вместо показа ошибки.6096Либо этот ключ, либо `forceLoginMethod: "gateway"` делает машину доступной только через шлюз, за исключением сессий, которые выбирают облачного поставщика с помощью `CLAUDE_CODE_USE_*`. Тогда `/login` открывается на экране облачного шлюза без выбора метода входа. См. [Политика администратора требует вход через облачный шлюз](/docs/ru/errors#administrator-policy-requires-a-cloud-gateway-sign-in), чтобы узнать, что происходит с оставшимся входом первой стороны или API-ключом. Установите оба ключа, чтобы экран подключался, а не показывал ошибку.
6066 6097
6067* **Scope**: [`Managed`](#scopes). Read only from a source on the machine: `managed-settings.json`, the macOS plist or Windows HKLM registry, or a policy helper. Claude Code ignores it in HKCU and server-managed settings.6098* **Scope**: [`Managed`](#scopes). Read only from a source on the machine: `managed-settings.json`, the macOS plist or Windows HKLM registry, or a policy helper. Claude Code ignores it in HKCU and server-managed settings.
6068* **Type**: string, a full URL including the scheme6099* **Type**: string, a full URL including the scheme
6074}6105}
6075```6106```
6076 6107
6077Если значение не является действительным URL, экран входа сообщает об этом, и остальная часть файла управляемых параметров по-прежнему применяется. См. [Установить URL шлюза](/docs/ru/claude-apps-gateway#set-the-gateway-url).6108Если значение не является действительным URL, экран входа сообщает об этом, а остальная часть файла управляемых настроек по-прежнему применяется. См. [Установить URL шлюза](/docs/ru/claude-apps-gateway#set-the-gateway-url).
6078 6109
6079<h3 id="forceloginorguuid">6110<h3 id="forceloginorguuid">
6080 `forceLoginOrgUUID`6111 `forceLoginOrgUUID`
6081</h3>6112</h3>
6082 6113
6083Из управляемого источника требуйте, чтобы входы учетной записи claude.ai принадлежали одной организации Anthropic, указанной как один UUID, или любой из нескольких организаций, указанных как массив. Из любого файла параметров Claude Code также использует один UUID для предварительного выбора этой организации во время входа claude.ai или Claude Console, и не предварительно выбирает ничего для массива. Если вы установите ключ в любом файле параметров, Claude Code также перестает предлагать [вход в Console без ключа](/docs/ru/authentication#sign-in-without-an-api-key) в сеансах, к которым применяется этот файл, и вместо этого создает API ключ.6114Из управляемого источника требуйте, чтобы входы с учётной записью claude.ai принадлежали одной организации Anthropic, указанной как один UUID, или любой из нескольких организаций, указанных как массив. Из любого файла настроек Claude Code также использует один UUID для предварительного выбора этой организации во время входа в claude.ai или Claude Console и ничего не выбирает предварительно для массива. Если вы установите ключ в любом файле настроек, Claude Code также перестаёт предлагать [вход в Console без ключа](/docs/ru/authentication#sign-in-without-an-api-key) в сессиях, к которым применяется этот файл, и вместо этого создаёт API-ключ.
6084 6115
6085* **Scope**: [`Any file`](#scopes). Only a managed source enforces the restriction; a single UUID in any other settings file pre-selects the organization during login without restricting it.6116* **Scope**: [`Any file`](#scopes). Only a managed source enforces the restriction; a single UUID in any other settings file pre-selects the organization during login without restricting it.
6086* **Type**: string, one UUID, or array of strings, several UUIDs6117* **Type**: string, one UUID, or array of strings, several UUIDs
6087* **Default**: unset, so any organization can log in6118* **Default**: unset, so any organization can log in
6088 6119
6089Этот пример принимает входы из любой из двух организаций без предварительного выбора одной:6120Этот пример принимает входы из любой из двух организаций без предварительного выбора одной из них:
6090 6121
6091```json managed-settings.json theme={null}6122```json managed-settings.json theme={null}
6092{6123{
6094}6125}
6095```6126```
6096 6127
6097Если управляемый источник устанавливает пустой массив или значение, которое Claude Code не может разобрать, Claude Code блокирует каждый вход с сообщением о неправильной конфигурации.6128Если управляемый источник устанавливает пустой массив или значение, которое Claude Code не может разобрать, Claude Code блокирует любой вход с сообщением о неправильной конфигурации.
6098 6129
6099См. [Ограничить вход в вашу организацию](/docs/ru/authentication#restrict-login-to-your-organization) для того, как Claude Code обрабатывает входы Claude Console, другие пути входа и учетные данные окружения.6130См. [Ограничить вход вашей организацией](/docs/ru/authentication#restrict-login-to-your-organization), чтобы узнать, как Claude Code обрабатывает входы в Claude Console, другие пути входа и учётные данные окружения.
6100 6131
6101<h3 id="gatewayinternalnetworks">6132<h3 id="gatewayinternalnetworks">
6102 `gatewayInternalNetworks`6133 `gatewayInternalNetworks`
6103</h3>6134</h3>
6104 6135
6105Объявите публичные блоки IPv4, из которых ваша организация нумерует свою внутреннюю сеть, чтобы `/login` принимал [облачный шлюз](/docs/ru/claude-apps-gateway) там. Требуется Claude Code v2.1.268 или позже.6136Объявите публичные блоки IPv4, из которых ваша организация нумерует свою внутреннюю сеть, чтобы `/login` принимал [облачный шлюз](/docs/ru/claude-apps-gateway) в них. Требуется Claude Code v2.1.268 или позже.
6106 6137
6107Без этого ключа `/login` подключается к любому шлюзу на приватном адресе и ничему больше. С ним `/login` также принимает шлюз внутри указанного блока, только через прямое соединение. Собственный адрес машины на этом соединении также должен быть внутри того же блока.6138Без этого ключа `/login` подключается к любому шлюзу на приватном адресе и больше ни к чему. С ним `/login` также принимает шлюз внутри указанного блока, только через прямое соединение. Собственный адрес машины в этом соединении также должен находиться внутри того же блока.
6108 6139
6109* **Scope**: [`Managed`](#scopes). Read only from a source on the machine: `managed-settings.json`, the macOS plist or Windows HKLM registry, or a policy helper. Claude Code ignores it in HKCU and server-managed settings.6140* **Scope**: [`Managed`](#scopes). Read only from a source on the machine: `managed-settings.json`, the macOS plist or Windows HKLM registry, or a policy helper. Claude Code ignores it in HKCU and server-managed settings.
6110* **Type**: array of strings, at most four IPv4 CIDR blocks, each `/8` to `/32`, not overlapping one another, and none overlapping private space.6141* **Type**: array of strings, at most four IPv4 CIDR blocks, each `/8` to `/32`, not overlapping one another, and none overlapping private space.
6116}6147}
6117```6148```
6118 6149
6119Замените диапазон документации в примере на ваш собственный блок. Claude Code отказывает диапазонам документации, диапазонам, которые используют локально клиенты VPN и NAT64, и зарезервированному пространству, из которого не нумеруется ни одна сеть, такому как многоадресная рассылка.6150Замените диапазон для документации в примере на ваш собственный блок. Claude Code отклоняет диапазоны для документации, диапазоны, которые локально используют клиенты VPN и NAT64, и зарезервированное пространство, из которого не нумеруется ни одна сеть, например многоадресное.
6120 6151
6121Если запись недействительна или значение не является списком строк, `/login` называет проблему и отказывает каждому новому входу через облачный шлюз на машине до тех пор, пока вы не исправите значение. Существующие входы продолжают работать. См. [Разрешить шлюз на адресном пространстве общего пользования, которым вы владеете](/docs/ru/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) для полных правил и того, что видят разработчики.6152Если запись недействительна или значение не является списком строк, `/login` называет проблему и отклоняет любой новый вход через шлюз на машине до тех пор, пока вы не исправите значение. Существующие входы продолжают работать. См. [Разрешить шлюз в принадлежащем вам публичном адресном пространстве](/docs/ru/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own), чтобы узнать полные правила и то, что видят разработчики.
6122 6153
6123<h3 id="gcpauthrefresh">6154<h3 id="gcpauthrefresh">
6124 `gcpAuthRefresh`6155 `gcpAuthRefresh`
6125</h3>6156</h3>
6126 6157
6127Запустите собственную команду для обновления Google Cloud Application Default Credentials когда Claude Code обнаруживает, что они истекли или не могут быть загружены, чтобы запросы [Google Cloud's Agent Platform](/docs/ru/google-vertex-ai) продолжали работать без повторной аутентификации вручную.6158Запустите собственную команду для обновления Google Cloud Application Default Credentials, когда Claude Code обнаруживает, что они истекли или не могут быть загружены, чтобы запросы к [Google Cloud's Agent Platform](/docs/ru/google-vertex-ai) продолжали работать без повторной аутентификации вручную.
6159
6160Когда несколько процессов Claude Code, использующих одну и ту же команду и учётные данные, например в отдельных терминалах или окнах IDE, одновременно обнаруживают, что учётные данные истекли, один процесс запускает команду, а остальные ждут результата этого запуска, не запуская команду сами. Процесс, который прождал 60 секунд с ожидающим запросом, запускает команду сам. Чтобы отключить это, установите [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/ru/env-vars) в `1`.
6128 6161
6129* **Scope**: [`Any file`](#scopes)6162* **Scope**: [`Any file`](#scopes)
6130* **Type**: string, a shell command line6163* **Type**: string, a shell command line
6136}6169}
6137```6170```
6138 6171
6139См. [расширенную конфигурацию учетных данных](/docs/ru/google-vertex-ai#advanced-credential-configuration).6172См. [расширенную конфигурацию учётных данных](/docs/ru/google-vertex-ai#advanced-credential-configuration).
6140 6173
6141<h3 id="otelheadershelper">6174<h3 id="otelheadershelper">
6142 `otelHeadersHelper`6175 `otelHeadersHelper`
6143</h3>6176</h3>
6144 6177
6145Запустите собственную команду для создания заголовков, которые Claude Code отправляет с экспортами OpenTelemetry, для бэкендов, чьи токены ротируются. Claude Code запускает её при запуске и периодически после этого, и ожидает объект JSON значений строковых заголовков на stdout.6178Запустите собственную команду для создания заголовков, которые Claude Code отправляет с экспортами OpenTelemetry, для бэкендов с ротируемыми токенами. Claude Code запускает её при старте и затем периодически и ожидает в stdout объект JSON со строковыми значениями заголовков.
6146 6179
6147* **Scope**: [`Any file`](#scopes)6180* **Scope**: [`Any file`](#scopes)
6148* **Type**: string, an executable path or a shell command line6181* **Type**: string, an executable path or a shell command line
6154}6187}
6155```6188```
6156 6189
6157Установите интервал обновления с помощью [`CLAUDE_CODE_OTEL_HEADERS_HELPER_DEBOUNCE_MS`](/docs/ru/env-vars). См. [Динамические заголовки](/docs/ru/monitoring-usage#dynamic-headers) для требований скрипта и что происходит, когда помощник не работает.6190Установите интервал обновления с помощью [`CLAUDE_CODE_OTEL_HEADERS_HELPER_DEBOUNCE_MS`](/docs/ru/env-vars). См. [Динамические заголовки](/docs/ru/monitoring-usage#dynamic-headers), чтобы узнать требования к скрипту и что происходит, когда помощник завершается с ошибкой.
6158 6191
6159<h2 id="updates-and-versioning">6192<h2 id="updates-and-versioning">
6160 Обновления и версионирование6193 Обновления и версионирование