577 設定索引577 設定索引
578</h2>578</h2>
579 579
580下方的每個鍵都連結到其條目。範圍列出了[檔案](/docs/zh-TW/settings#settings-files-and-who-they-affect),其中可以使用該設定:`User` 是 `~/.claude/settings.json`、`Project` 是 `.claude/settings.json`、`Local` 是 `.claude/settings.local.json`,以及 `Managed` 是[您的組織部署的內容](/docs/zh-TW/managed-settings)。`Any file` 表示全部四個,`Global config` 表示 [`~/.claude.json`](#global-config-settings)。580下方的每個鍵都連結到其條目。範圍列出了可以放置該設定的[檔案](/docs/zh-TW/settings#settings-files-and-who-they-affect):`User` 是 `~/.claude/settings.json`、`Project` 是 `.claude/settings.json`、`Local` 是 `.claude/settings.local.json`,而 `Managed` 是[您的組織部署的內容](/docs/zh-TW/managed-settings)。`Any file` 表示全部四個,`Global config` 表示 [`~/.claude.json`](#global-config-settings)。
581 581
582<ReferenceFilter582<ReferenceFilter
583 noun="settings"583 noun="settings"
591 591
592| 鍵 | 說明 | 主題 | 範圍 |592| 鍵 | 說明 | 主題 | 範圍 |
593| :- | :- | :- | :- |593| :- | :- | :- | :- |
594| [`advisorModel`](#advisormodel) | 選擇當 Claude 詢問[顧問工具](/docs/zh-TW/advisor)時哪個模型回答 | 模型和回應 | Any file |594| [`advisorModel`](#advisormodel) | 選擇當 Claude 詢問[顧問工具](/docs/zh-TW/advisor)時由哪個模型回答 | 模型和回應 | Any file |
595| [`agent`](#agent) | 以命名的[子代理](/docs/zh-TW/sub-agents)及其提示、工具和模型開始每個工作階段 | 代理、工作階段和 worktrees | Any file |595| [`agent`](#agent) | 以具名的 [subagent](/docs/zh-TW/sub-agents) 及其提示詞、工具和模型開始每個工作階段 | Agent、工作階段和 worktree | Any file |
596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | 讓 Claude 在決定時傳送[推播通知到您的手機](/docs/zh-TW/remote-control#mobile-push-notifications) | 遠端、桌面和通知 | Any file |596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | 讓 Claude 在其決定時傳送[推播通知到您的手機](/docs/zh-TW/remote-control#mobile-push-notifications) | 遠端、桌面和通知 | Any file |
597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | 載入 Claude Code 自行擷取的 [claude.ai 連接器](/docs/zh-TW/mcp),以及已部署的 [`managed-mcp.json`](/docs/zh-TW/managed-mcp#exclusive-control-with-managed-mcp-json) | MCP | Managed |597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | 在已部署的 [`managed-mcp.json`](/docs/zh-TW/managed-mcp#exclusive-control-with-managed-mcp-json) 之外,同時載入 Claude Code 自行擷取的 [claude.ai 連接器](/docs/zh-TW/mcp) | MCP | Managed |
598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | 讓內建的[Chrome 中的 Claude](/docs/zh-TW/chrome) 伺服器與已部署的 [`managed-mcp.json`](/docs/zh-TW/managed-mcp#exclusive-control-with-managed-mcp-json) 並行執行 | MCP | Managed |598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | 讓內建的 [Claude in Chrome](/docs/zh-TW/chrome) 伺服器與已部署的 [`managed-mcp.json`](/docs/zh-TW/managed-mcp#exclusive-control-with-managed-mcp-json) 並行執行 | MCP | Managed |
599| [`allowedChannelPlugins`](#allowedchannelplugins) | 取代[頻道外掛程式](/docs/zh-TW/channels#restrict-which-channel-plugins-can-run)的預設允許清單,該清單可以推送訊息 | 外掛程式和技能 | Managed |599| [`allowedChannelPlugins`](#allowedchannelplugins) | 取代可推送訊息的[頻道外掛](/docs/zh-TW/channels#restrict-which-channel-plugins-can-run)預設允許清單 | 外掛和 skill | Managed |
600| [`allowedHttpHookUrls`](#allowedhttphookurls) | 限制[HTTP hooks](/docs/zh-TW/hooks)可以針對的 URL | Hooks 和自動化 | Any file |600| [`allowedHttpHookUrls`](#allowedhttphookurls) | 限制 [HTTP hook](/docs/zh-TW/hooks) 可以指向的 URL | Hook 和自動化 | Any file |
601| [`allowedMcpServers`](#allowedmcpservers) | 允許清單,其中列出使用者可以新增的 [MCP 伺服器](/docs/zh-TW/mcp) | MCP | Any file |601| [`allowedMcpServers`](#allowedmcpservers) | 以允許清單列出使用者可以新增的 [MCP 伺服器](/docs/zh-TW/mcp) | MCP | Any file |
602| [`allowedProviders`](#allowedproviders) | 限制[API 提供者](/docs/zh-TW/third-party-integrations)機器可以使用的 | 驗證和提供者 | Managed |602| [`allowedProviders`](#allowedproviders) | 限制機器可以使用的 [API 提供者](/docs/zh-TW/third-party-integrations) | 身分驗證和提供者 | Managed |
603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | 僅執行您的組織部署的 [hooks](/docs/zh-TW/hooks) | Hooks 和自動化 | Managed |603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | 僅執行您的組織部署的 [hook](/docs/zh-TW/hooks) | Hook 和自動化 | Managed |
604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | 使受管理的 [MCP](/docs/zh-TW/mcp) 允許清單成為唯一適用的清單 | MCP | Managed |604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | 使受管的 [MCP](/docs/zh-TW/mcp) 允許清單成為唯一適用的清單 | MCP | Managed |
605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | 使[受管理的設定](/docs/zh-TW/managed-settings)成為[權限規則](/docs/zh-TW/permissions#managed-settings)的唯一設定來源 | 權限設定 | Managed |605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | 使[受管設定](/docs/zh-TW/managed-settings)成為[權限規則](/docs/zh-TW/permissions#managed-settings)的唯一設定來源 | 權限設定 | Managed |
606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | 為每個工作階段關閉[延伸思考](/docs/zh-TW/model-config#extended-thinking) | 模型和回應 | Any file |606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | 為每個工作階段關閉[延伸思考](/docs/zh-TW/model-config#extended-thinking) | 模型和回應 | Any file |
607| [`apiKeyHelper`](#apikeyhelper) | 使用您自己的命令產生 [API 認證](/docs/zh-TW/authentication#credential-management) | 驗證和提供者 | Any file |607| [`apiKeyHelper`](#apikeyhelper) | 使用您自己的命令產生 [API 憑證](/docs/zh-TW/authentication#credential-management) | 身分驗證和提供者 | Any file |
608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | 讓未回答的問題在閒置時間後[自動繼續](/docs/zh-TW/tools-reference#question-auto-continue-timeout) | 介面和終端 | User or managed |608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | 讓未回答的問題在閒置一段時間後[自動繼續](/docs/zh-TW/tools-reference#question-auto-continue-timeout) | 介面和終端機 | User or managed |
609| [`appendPlugins`](#appendplugins) | 在使用者安裝的每個 mod 之後執行您的組織的 [mods](/docs/zh-TW/plugins/mods/admin) | 外掛程式和技能 | User or managed |609| [`appendPlugins`](#appendplugins) | 在使用者安裝的每個 mod 之後執行您組織的 [mod](/docs/zh-TW/plugins/mods/admin) | 外掛和 skill | User or managed |
610| [`attribution`](#attribution) | 自訂 Claude Code 新增到提交和提取請求的歸屬 | Git 和歸屬 | Any file |610| [`attribution`](#attribution) | 自訂 Claude Code 新增到提交和 pull request 的歸屬 | Git 和歸屬 | Any file |
611| [`attribution.commit`](#attribution-commit) | 變更或隱藏 Claude Code 新增到提交的預告片 | Git 和歸屬 | Any file |611| [`attribution.commit`](#attribution-commit) | 變更或隱藏 Claude Code 新增到提交的 trailer | Git 和歸屬 | Any file |
612| [`attribution.pr`](#attribution-pr) | 變更或隱藏提取請求說明中的歸屬行 | Git 和歸屬 | Any file |612| [`attribution.pr`](#attribution-pr) | 變更或隱藏 pull request 說明中的歸屬行 | Git 和歸屬 | Any file |
613| [`attribution.sessionUrl`](#attribution-sessionurl) | 從[雲端](/docs/zh-TW/claude-code-on-the-web)和[遠端控制](/docs/zh-TW/remote-control)提交中省略 claude.ai 工作階段連結 | Git 和歸屬 | Any file |613| [`attribution.sessionUrl`](#attribution-sessionurl) | 從[雲端](/docs/zh-TW/claude-code-on-the-web)和 [Remote Control](/docs/zh-TW/remote-control) 提交中省略 claude.ai 工作階段連結 | Git 和歸屬 | Any file |
614| [`autoCompactEnabled`](#autocompactenabled) | 關閉或開啟[自動壓縮](/docs/zh-TW/context-window) | 記憶和內容 | Any file |614| [`autoCompactEnabled`](#autocompactenabled) | 關閉或開啟[自動壓縮](/docs/zh-TW/context-window) | 記憶和上下文 | Any file |
615| [`autoCompactWindow`](#autocompactwindow) | 設定在 Claude Code [壓縮](/docs/zh-TW/context-window)之前內容有多滿 | 記憶和內容 | Any file |615| [`autoCompactWindow`](#autocompactwindow) | 設定上下文達到多滿時 Claude Code 才進行[壓縮](/docs/zh-TW/context-window) | 記憶和上下文 | Any file |
616| [`autoConnectIde`](#autoconnectide) | 從外部終端自動連線到執行中的 [VS Code](/docs/zh-TW/vs-code) 或 [JetBrains](/docs/zh-TW/jetbrains#from-external-terminals) IDE | 全域設定設定 | Global config |616| [`autoConnectIde`](#autoconnectide) | 從外部終端機自動連線到執行中的 [VS Code](/docs/zh-TW/vs-code) 或 [JetBrains](/docs/zh-TW/jetbrains#from-external-terminals) IDE | 全域組態設定 | Global config |
617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | 在開啟的工作階段中等待,並在 claude.ai 使用限制重設後[自動繼續工作](/docs/zh-TW/interactive-mode#wait-for-a-usage-limit-to-reset) | 介面和終端 | User or managed |617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | 在開啟的工作階段中等待,並在 claude.ai 用量上限重設後[自動繼續工作](/docs/zh-TW/interactive-mode#wait-for-a-usage-limit-to-reset) | 介面和終端機 | User or managed |
618| [`autoInstallIdeExtension`](#autoinstallideextension) | 關閉從 VS Code 終端自動安裝 [IDE 擴充功能](/docs/zh-TW/vs-code#install-the-extension) | 全域設定設定 | Global config |618| [`autoInstallIdeExtension`](#autoinstallideextension) | 關閉從 VS Code 終端機自動安裝 [IDE 擴充功能](/docs/zh-TW/vs-code#install-the-extension) | 全域組態設定 | Global config |
619| [`autoMemoryDirectory`](#automemorydirectory) | 在您選擇的目錄中儲存[自動記憶](/docs/zh-TW/memory#auto-memory) | 記憶和內容 | Any file |619| [`autoMemoryDirectory`](#automemorydirectory) | 將[自動記憶](/docs/zh-TW/memory#auto-memory)儲存在您選擇的目錄中 | 記憶和上下文 | Any file |
620| [`autoMemoryEnabled`](#automemoryenabled) | 關閉或開啟[自動記憶](/docs/zh-TW/memory#auto-memory) | 記憶和內容 | Any file |620| [`autoMemoryEnabled`](#automemoryenabled) | 關閉或開啟[自動記憶](/docs/zh-TW/memory#auto-memory) | 記憶和上下文 | Any file |
621| [`autoMode`](#automode) | 將您自己的允許和拒絕規則新增到[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode)分類器 | 權限設定 | User or managed |621| [`autoMode`](#automode) | 將您自己的允許和拒絕規則新增到[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode)分類器 | 權限設定 | User or managed |
622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | 透過[自動模式分類器](/docs/zh-TW/permission-modes#what-the-classifier-blocks-by-default)傳送每個 shell 命令,即使是狹隘允許規則相符的命令 | 權限設定 | User or managed |622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | 將每個 shell 命令都送交[自動模式分類器](/docs/zh-TW/permission-modes#what-the-classifier-blocks-by-default),即使是符合狹窄允許規則的命令 | 權限設定 | User or managed |
623| [`autoScrollEnabled`](#autoscrollenabled) | 在全螢幕呈現中[跟隨新輸出](/docs/zh-TW/fullscreen#auto-follow)到底部 | 介面和終端 | Any file |623| [`autoScrollEnabled`](#autoscrollenabled) | 在全螢幕呈現中[跟隨新輸出](/docs/zh-TW/fullscreen#auto-follow)捲動到底部 | 介面和終端機 | Any file |
624| [`autoUpdatesChannel`](#autoupdateschannel) | 遵循穩定[發行頻道](/docs/zh-TW/setup#configure-release-channel)而不是最新版本 | 更新和版本控制 | Any file |624| [`autoUpdatesChannel`](#autoupdateschannel) | 遵循 stable [發布通道](/docs/zh-TW/setup#configure-release-channel)而非 latest | 更新和版本控制 | Any file |
625| [`availableModels`](#availablemodels) | [限制人員可以選擇的模型](/docs/zh-TW/model-config#restrict-model-selection) | 模型和回應 | Any file |625| [`availableModels`](#availablemodels) | [限制人員可以選擇的模型](/docs/zh-TW/model-config#restrict-model-selection) | 模型和回應 | Any file |
626| [`availableModelsMatch`](#availablemodelsmatch) | 讓每個 `availableModels` 模型 ID 條目[僅允許它命名的版本](/docs/zh-TW/model-config#block-specific-models-or-versions) | 模型和回應 | Managed |626| [`availableModelsMatch`](#availablemodelsmatch) | 讓每個 `availableModels` 模型 ID 條目[僅允許其指定的版本](/docs/zh-TW/model-config#block-specific-models-or-versions) | 模型和回應 | Managed |
627| [`awaySummaryEnabled`](#awaysummaryenabled) | 關閉當您回到終端時顯示的[工作階段摘要](/docs/zh-TW/interactive-mode#session-recap) | 遠端、桌面和通知 | Any file |627| [`awaySummaryEnabled`](#awaysummaryenabled) | 關閉您回到終端機時顯示的[工作階段回顧](/docs/zh-TW/interactive-mode#session-recap) | 遠端、桌面和通知 | Any file |
628| [`awsAuthRefresh`](#awsauthrefresh) | 使用您自己的命令重新整理 `.aws` 中過期的 [Bedrock 認證](/docs/zh-TW/amazon-bedrock#advanced-credential-configuration) | 驗證和提供者 | Any file |628| [`awsAuthRefresh`](#awsauthrefresh) | 使用您自己的命令重新整理 `.aws` 中過期的 [Bedrock 憑證](/docs/zh-TW/amazon-bedrock#advanced-credential-configuration) | 身分驗證和提供者 | Any file |
629| [`awsCredentialExport`](#awscredentialexport) | 從您自己的命令以 JSON 形式提供 [Bedrock 認證](/docs/zh-TW/amazon-bedrock#advanced-credential-configuration) | 驗證和提供者 | Any file |629| [`awsCredentialExport`](#awscredentialexport) | 從您自己的命令以 JSON 形式提供 [Bedrock 憑證](/docs/zh-TW/amazon-bedrock#advanced-credential-configuration) | 身分驗證和提供者 | Any file |
630| [`axScreenReader`](#axscreenreader) | 呈現[螢幕閱讀器友善的輸出](/docs/zh-TW/accessibility) | 介面和終端 | Any file |630| [`axScreenReader`](#axscreenreader) | 呈現[對螢幕閱讀器友善的輸出](/docs/zh-TW/accessibility) | 介面和終端機 | Any file |
631| [`bashEditDiffEnabled`](#basheditdiffenabled) | 在每個權限模式中記錄 [Bash 命令變更的檔案](/docs/zh-TW/hooks#bash) | 介面和終端 | User or managed |631| [`bashEditDiffEnabled`](#basheditdiffenabled) | 在每個權限模式中記錄 [Bash 命令執行期間變更的檔案](/docs/zh-TW/hooks#bash) | 介面和終端機 | User or managed |
632| [`bashOutputMaxChars`](#bashoutputmaxchars) | 設定成功命令的[輸出](/docs/zh-TW/tools-reference#output-limits)有多少 Claude 內聯接收 | 記憶和內容 | Any file |632| [`bashOutputMaxChars`](#bashoutputmaxchars) | 設定 Claude 以內嵌方式接收成功命令[輸出](/docs/zh-TW/tools-reference#output-limits)的多少內容 | 記憶和上下文 | Any file |
633| [`blockedMarketplaces`](#blockedmarketplaces) | 為您的組織封鎖[外掛程式市集](/docs/zh-TW/plugins/overview)來源 | 外掛程式和技能 | Managed |633| [`blockedMarketplaces`](#blockedmarketplaces) | 為您的組織封鎖[外掛市集](/docs/zh-TW/plugins/overview)來源 | 外掛和 skill | Managed |
634| [`browserExternalPageTools`](#browserexternalpagetools) | 在[桌面](/docs/zh-TW/desktop)瀏覽器窗格中的外部頁面上關閉 Claude 的工具 | 工具 | Managed |634| [`browserExternalPageTools`](#browserexternalpagetools) | 讓 Claude 的工具不在[桌面版](/docs/zh-TW/desktop)瀏覽器窗格的外部頁面上運作 | 工具 | Managed |
635| [`channelsEnabled`](#channelsenabled) | 為您的組織允許[頻道](/docs/zh-TW/channels#enable-channels-for-your-organization) | 外掛程式和技能 | Managed |635| [`channelsEnabled`](#channelsenabled) | 為您的組織允許[頻道](/docs/zh-TW/channels#enable-channels-for-your-organization) | 外掛和 skill | Managed |
636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | 在每個互動式 CLI 工作階段中開啟 [Chrome 整合](/docs/zh-TW/chrome),無需傳遞 `--chrome` | 全域設定設定 | Global config |636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | 在工作階段開始時開啟 [Chrome 整合](/docs/zh-TW/chrome),適用於互動式 CLI 和 VS Code 擴充功能 | 全域組態設定 | Global config |
637| [`claudeMd`](#claudemd) | 從受管理的設定注入組織範圍的 [CLAUDE.md](/docs/zh-TW/memory#deploy-organization-wide-claude-md) 指示 | 記憶和內容 | Managed |637| [`claudeMd`](#claudemd) | 從受管設定注入組織範圍的 [CLAUDE.md](/docs/zh-TW/memory#deploy-organization-wide-claude-md) 指示 | 記憶和上下文 | Managed |
638| [`claudeMdExcludes`](#claudemdexcludes) | 在記憶載入時跳過特定的 [CLAUDE.md](/docs/zh-TW/memory#exclude-specific-claude-md-files) 檔案 | 記憶和內容 | Any file |638| [`claudeMdExcludes`](#claudemdexcludes) | 在記憶載入時跳過特定的 [CLAUDE.md](/docs/zh-TW/memory#exclude-specific-claude-md-files) 檔案 | 記憶和上下文 | Any file |
639| [`cleanupPeriodDays`](#cleanupperioddays) | 選擇 Claude Code 在刪除[文字記錄](/docs/zh-TW/data-usage#data-retention)之前保留多少天 | 隱私和遙測 | Any file |639| [`cleanupPeriodDays`](#cleanupperioddays) | 選擇 Claude Code 在刪除[逐字稿](/docs/zh-TW/data-usage#data-retention)之前保留多少天 | 隱私和遙測 | Any file |
640| [`companyAnnouncements`](#companyannouncements) | 在啟動時顯示您組織的公告 | 介面和終端 | Any file |640| [`companyAnnouncements`](#companyannouncements) | 在啟動時顯示您組織的公告 | 介面和終端機 | Any file |
641| [`copyFullResponse`](#copyfullresponse) | 讓 [`/copy`](/docs/zh-TW/commands) 複製完整回應,無需顯示程式碼區塊選擇器 | 全域設定設定 | Global config |641| [`copyFullResponse`](#copyfullresponse) | 讓 [`/copy`](/docs/zh-TW/commands) 複製完整回應,不顯示程式碼區塊選擇器 | 全域組態設定 | Global config |
642| [`copyOnSelect`](#copyonselect) | 關閉在[全螢幕呈現](/docs/zh-TW/fullscreen#use-the-mouse)和代理檢視中使用滑鼠選擇的文字自動複製 | 全域設定設定 | Global config |642| [`copyOnSelect`](#copyonselect) | 關閉在[全螢幕呈現](/docs/zh-TW/fullscreen#use-the-mouse)和 agent 檢視中以滑鼠選取文字時的自動複製 | 全域組態設定 | Global config |
643| [`crossSessionInbound`](#crosssessioninbound) | 選擇 Claude Code 是否傳遞[來自您其他工作階段的訊息](/docs/zh-TW/cross-session-messaging#control-inbound-messages)、顯示通知而不傳遞訊息,或拒絕訊息 | 代理、工作階段和 worktrees | Any file |643| [`crossSessionInbound`](#crosssessioninbound) | 選擇 Claude Code 是否傳遞[來自您其他工作階段的訊息](/docs/zh-TW/cross-session-messaging#control-inbound-messages)、只顯示通知而不傳遞,或拒絕這些訊息 | Agent、工作階段和 worktree | Any file |
644| [`defaultShell`](#defaultshell) | 選擇 Bash 或 PowerShell 執行您使用 [`!` 前置詞](/docs/zh-TW/interactive-mode#shell-mode-with-prefix)輸入的 shell 命令 | 介面和終端 | Any file |644| [`defaultShell`](#defaultshell) | 選擇由 Bash 或 PowerShell 執行您以 [`!` 前綴](/docs/zh-TW/interactive-mode#shell-mode-with-prefix)輸入的 shell 命令 | 介面和終端機 | Any file |
645| [`defaultToAgentsView`](#defaulttoagentsview) | 當您執行不帶引數的 `claude` 時,開啟[代理檢視](/docs/zh-TW/agent-view)而不是新對話 | 全域設定設定 | Global config |645| [`defaultToAgentsView`](#defaulttoagentsview) | 當您不帶引數執行 `claude` 時,開啟 [agent 檢視](/docs/zh-TW/agent-view)而非新對話 | 全域組態設定 | Global config |
646| [`deniedMcpServers`](#deniedmcpservers) | 按 URL、命令或名稱封鎖特定的 [MCP 伺服器](/docs/zh-TW/mcp) | MCP | Any file |646| [`deniedMcpServers`](#deniedmcpservers) | 依 URL、命令或名稱封鎖特定的 [MCP 伺服器](/docs/zh-TW/mcp) | MCP | Any file |
647| [`deniedModels`](#deniedmodels) | [封鎖特定模型](/docs/zh-TW/model-config#block-specific-models-or-versions),即使是 `availableModels` 允許的模型 | 模型和回應 | Managed |647| [`deniedModels`](#deniedmodels) | [封鎖特定模型](/docs/zh-TW/model-config#block-specific-models-or-versions),即使 `availableModels` 允許這些模型 | 模型和回應 | Managed |
648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | 為[Claude Desktop 和 Cowork 文字記錄](/docs/zh-TW/claude-directory#cleaned-up-automatically)設定天數年齡限制 | 隱私和遙測 | User or managed |648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | 為 [Claude Desktop 和 Cowork 逐字稿](/docs/zh-TW/claude-directory#cleaned-up-automatically)設定以天為單位的保存期限 | 隱私和遙測 | User or managed |
649| [`dialogExpiry`](#dialogexpiry) | 設定 Claude Code 在取消對話之前等待[遠端控制](/docs/zh-TW/remote-control)或 SDK 主機回答轉送對話的時間 | 介面和終端 | User or managed |649| [`dialogExpiry`](#dialogexpiry) | 設定 Claude Code 在取消轉送的對話框之前,等待 [Remote Control](/docs/zh-TW/remote-control) 或 SDK 主機回應的時間 | 介面和終端機 | User or managed |
650| [`diffTool`](#difftool) | 選擇 Claude 提議的檔案變更是否在 [VS Code](/docs/zh-TW/vs-code) 或 [JetBrains](/docs/zh-TW/jetbrains#features) diff 檢視器中開啟,或保留在終端中 | 全域設定設定 | Global config |650| [`diffTool`](#difftool) | 選擇 Claude 提議的檔案變更是在 [VS Code](/docs/zh-TW/vs-code) 或 [JetBrains](/docs/zh-TW/jetbrains#features) 差異檢視器中開啟,還是保留在終端機中 | 全域組態設定 | Global config |
651| [`disableAgentView`](#disableagentview) | 關閉背景代理和[代理檢視](/docs/zh-TW/agent-view) | 代理、工作階段和 worktrees | Any file |651| [`disableAgentView`](#disableagentview) | 關閉背景 agent 和 [agent 檢視](/docs/zh-TW/agent-view) | Agent、工作階段和 worktree | Any file |
652| [`disableAllHooks`](#disableallhooks) | 一次關閉 [hooks](/docs/zh-TW/hooks)、自訂[狀態行](/docs/zh-TW/statusline)和自訂 [`@` 檔案建議](/docs/zh-TW/interactive-mode#quick-commands)命令 | Hooks 和自動化 | Any file |652| [`disableAllHooks`](#disableallhooks) | 一次關閉 [hook](/docs/zh-TW/hooks)、自訂[狀態列](/docs/zh-TW/statusline)和自訂 [`@` 檔案建議](/docs/zh-TW/interactive-mode#quick-commands)命令 | Hook 和自動化 | Any file |
653| [`disableArtifact`](#disableartifact) | 已棄用;使用 `enableArtifact` 關閉 [Artifact 工具](/docs/zh-TW/artifacts) | 遠端、桌面和通知 | Any file |653| [`disableArtifact`](#disableartifact) | 已棄用;請使用 `enableArtifact` 關閉 [Artifact 工具](/docs/zh-TW/artifacts) | 遠端、桌面和通知 | Any file |
654| [`disableAutoMode`](#disableautomode) | 從權限模式循環中移除[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode) | 權限設定 | Any file |654| [`disableAutoMode`](#disableautomode) | 從權限模式循環中移除[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode) | 權限設定 | Any file |
655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | 將[桌面](/docs/zh-TW/desktop)瀏覽器窗格限制為人員和 Claude 的 localhost | 工具 | Managed |655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | 將[桌面版](/docs/zh-TW/desktop)瀏覽器窗格限制為僅限 localhost,適用於人員和 Claude | 工具 | Managed |
656| [`disableBundledSkills`](#disablebundledskills) | 關閉 Claude Code 包含的[技能](/docs/zh-TW/skills#bundled-skills)和[工作流程](/docs/zh-TW/workflows) | 外掛程式和技能 | Any file |656| [`disableBundledSkills`](#disablebundledskills) | 關閉 Claude Code 隨附的 [skill](/docs/zh-TW/skills#bundled-skills) 和[工作流程](/docs/zh-TW/workflows) | 外掛和 skill | Any file |
657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | 關閉 [claude.ai 連接器](/docs/zh-TW/mcp#disable-claude-ai-connectors),使 Claude Code 不會擷取它們 | MCP | Any file |657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | 關閉 [claude.ai 連接器](/docs/zh-TW/mcp#disable-claude-ai-connectors),讓 Claude Code 不擷取它們 | MCP | Any file |
658| [`disableCommandPluginSources`](#disablecommandpluginsources) | 封鎖透過執行市集宣告的命令安裝的[外掛程式](/docs/zh-TW/plugins/overview) | 外掛程式和技能 | Managed |658| [`disableCommandPluginSources`](#disablecommandpluginsources) | 封鎖透過執行市集宣告之命令來安裝的[外掛](/docs/zh-TW/plugins/overview) | 外掛和 skill | Managed |
659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | 停止 Claude Code 註冊 [`claude-cli://` 處理器](/docs/zh-TW/deep-links) | 遠端、桌面和通知 | Any file |659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | 讓 Claude Code 不註冊 [`claude-cli://` 處理常式](/docs/zh-TW/deep-links) | 遠端、桌面和通知 | Any file |
660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | 關閉在裝置上執行的[桌面代碼工作階段](/docs/zh-TW/desktop#local-sessions-on-managed-devices),只留下 SSH 到其他主機和雲端 | 遠端、桌面和通知 | Managed |660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | 關閉在裝置上執行的 [Desktop Code 工作階段](/docs/zh-TW/desktop#local-sessions-on-managed-devices),只保留透過 SSH 連到其他主機和雲端 | 遠端、桌面和通知 | Managed |
661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | 拒絕來自專案 [`.mcp.json`](/docs/zh-TW/mcp#project-scope) 的特定伺服器 | MCP | Any file |661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | 拒絕專案 [`.mcp.json`](/docs/zh-TW/mcp#project-scope) 中的特定伺服器 | MCP | Any file |
662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | 在[桌面](/docs/zh-TW/desktop) iOS 模擬器窗格中封鎖 Claude 的工具 | 工具 | Managed |662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | 在[桌面版](/docs/zh-TW/desktop) iOS Simulator 窗格中封鎖 Claude 的工具 | 工具 | Managed |
663| [`disableRemoteControl`](#disableremotecontrol) | 在可以啟動的任何地方關閉[遠端控制](/docs/zh-TW/remote-control) | 遠端、桌面和通知 | Any file |663| [`disableRemoteControl`](#disableremotecontrol) | 在所有可啟動的地方關閉 [Remote Control](/docs/zh-TW/remote-control) | 遠端、桌面和通知 | Any file |
664| [`disableSideloadFlags`](#disablesideloadflags) | 拒絕側載[外掛程式](/docs/zh-TW/plugins/overview)、[子代理](/docs/zh-TW/sub-agents)和 [MCP 伺服器](/docs/zh-TW/mcp)的 CLI 旗標 | 企業和受管理的設定 | Managed |664| [`disableSideloadFlags`](#disablesideloadflags) | 拒絕用於側載[外掛](/docs/zh-TW/plugins/overview)、[subagent](/docs/zh-TW/sub-agents) 和 [MCP 伺服器](/docs/zh-TW/mcp)的 CLI 旗標 | 企業和受管設定 | Managed |
665| [`disableSkillShellExecution`](#disableskillshellexecution) | 停止[技能](/docs/zh-TW/skills)和自訂命令執行內聯 shell | 外掛程式和技能 | Any file |665| [`disableSkillShellExecution`](#disableskillshellexecution) | 禁止 [skill](/docs/zh-TW/skills) 和自訂命令執行內嵌 shell | 外掛和 skill | Any file |
666| [`disableWorkflows`](#disableworkflows) | 為所有人關閉[動態工作流程](/docs/zh-TW/workflows);使用 `enableWorkflows` 自行使用 | Hooks 和自動化 | Any file |666| [`disableWorkflows`](#disableworkflows) | 為所有人關閉[動態工作流程](/docs/zh-TW/workflows);若只針對自己,請使用 `enableWorkflows` | Hook 和自動化 | Any file |
667| [`editorMode`](#editormode) | 在輸入提示中使用 [vim 快捷鍵](/docs/zh-TW/interactive-mode#vim-editor-mode) | 介面和終端 | Any file |667| [`editorMode`](#editormode) | 在輸入提示詞時使用 [vim 按鍵綁定](/docs/zh-TW/interactive-mode#vim-editor-mode) | 介面和終端機 | Any file |
668| [`effortLevel`](#effortlevel) | 為沒有已儲存等級的模型設定預設[努力等級](/docs/zh-TW/model-config#adjust-effort-level) | 模型和回應 | Any file |668| [`effortLevel`](#effortlevel) | 為沒有已儲存等級的模型設定預設 [effort 等級](/docs/zh-TW/model-config#adjust-effort-level) | 模型和回應 | Any file |
669| [`emojiCompletionEnabled`](#emojicompletionenabled) | 在提示輸入中關閉 [`:shortcode:` emoji 建議和取代](/docs/zh-TW/interactive-mode#emoji-shortcodes) | 介面和終端 | Any file |669| [`emojiCompletionEnabled`](#emojicompletionenabled) | 在提示詞輸入中關閉 [`:shortcode:` emoji 建議和取代](/docs/zh-TW/interactive-mode#emoji-shortcodes) | 介面和終端機 | Any file |
670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | 批准專案 [`.mcp.json`](/docs/zh-TW/mcp#project-server-approvals-and-workspace-trust) 檔案中的每個伺服器,無需提示 | MCP | Any file |670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | 核准專案 [`.mcp.json`](/docs/zh-TW/mcp#project-server-approvals-and-workspace-trust) 檔案中的每個伺服器,無需提示 | MCP | Any file |
671| [`enableArtifact`](#enableartifact) | 使用任何檔案中的 `false` 關閉 [Artifact 工具](/docs/zh-TW/artifacts);沒有檔案可以將其重新開啟 | 遠端、桌面和通知 | Any file |671| [`enableArtifact`](#enableartifact) | 在任何檔案中設為 `false` 即可關閉 [Artifact 工具](/docs/zh-TW/artifacts);任何檔案都無法將其重新開啟 | 遠端、桌面和通知 | Any file |
672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | 批准來自專案 [`.mcp.json`](/docs/zh-TW/mcp#project-server-approvals-and-workspace-trust) 的特定伺服器 | MCP | Any file |672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | 核准專案 [`.mcp.json`](/docs/zh-TW/mcp#project-server-approvals-and-workspace-trust) 中的特定伺服器 | MCP | Any file |
673| [`enabledPlugins`](#enabledplugins) | 按範圍開啟或關閉個別[外掛程式](/docs/zh-TW/plugins/overview) | 外掛程式和技能 | Any file |673| [`enabledPlugins`](#enabledplugins) | 依範圍開啟或關閉個別[外掛](/docs/zh-TW/plugins/overview) | 外掛和 skill | Any file |
674| [`enableWorkflows`](#enableworkflows) | 根據您的計畫預設開啟或關閉[動態工作流程](/docs/zh-TW/workflows) | Hooks 和自動化 | Any file |674| [`enableWorkflows`](#enableworkflows) | 相對於您方案的預設值開啟或關閉[動態工作流程](/docs/zh-TW/workflows) | Hook 和自動化 | Any file |
675| [`enforceAvailableModels`](#enforceavailablemodels) | 將 [`/model` 預設選擇](/docs/zh-TW/model-config#enforce-the-allowlist-for-the-default-model)保留在您的 `availableModels` 允許清單內 | 模型和回應 | Any file |675| [`enforceAvailableModels`](#enforceavailablemodels) | 將 [`/model` 的 Default 選項](/docs/zh-TW/model-config#enforce-the-allowlist-for-the-default-model)限制在您的 `availableModels` 允許清單內 | 模型和回應 | Any file |
676| [`env`](#env) | 為每個工作階段及其子程序設定[環境變數](/docs/zh-TW/env-vars#in-settings-files) | 記憶和內容 | Any file |676| [`env`](#env) | 為每個工作階段及其子程序設定[環境變數](/docs/zh-TW/env-vars#in-settings-files) | 記憶和上下文 | Any file |
677| [`externalEditorContext`](#externaleditorcontext) | 當您按下 [Ctrl+G](/docs/zh-TW/interactive-mode#general-controls) 編輯時,將 Claude 的最後回應顯示為註解 | 全域設定設定 | Global config |677| [`externalEditorContext`](#externaleditorcontext) | 當您按下 [Ctrl+G](/docs/zh-TW/interactive-mode#general-controls) 編輯時,將 Claude 的最後回應顯示為註解 | 全域組態設定 | Global config |
678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | 為存放庫或組織註冊[市集](/docs/zh-TW/plugins/overview) | 外掛程式和技能 | Any file |678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | 為儲存庫或組織註冊[市集](/docs/zh-TW/plugins/overview) | 外掛和 skill | Any file |
679| [`fallbackModel`](#fallbackmodel) | 為主要模型過載時命名[備份模型](/docs/zh-TW/model-config#fallback-model-chains) | 模型和回應 | Any file |679| [`fallbackModel`](#fallbackmodel) | 指定主要模型過載時使用的[備用模型](/docs/zh-TW/model-config#fallback-model-chains) | 模型和回應 | Any file |
680| [`fastMode`](#fastmode) | 為可用的工作階段開啟[快速模式](/docs/zh-TW/fast-mode) | 模型和回應 | Any file |680| [`fastMode`](#fastmode) | 在可用的工作階段中開啟[快速模式](/docs/zh-TW/fast-mode) | 模型和回應 | Any file |
681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | 要求人員在每個工作階段中開啟[快速模式](/docs/zh-TW/fast-mode) | 模型和回應 | Any file |681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | 要求人員在每個工作階段中自行開啟[快速模式](/docs/zh-TW/fast-mode) | 模型和回應 | Any file |
682| [`feedbackDrafts`](#feedbackdrafts) | 控制 Claude 是否為您排隊[回饋草稿](/docs/zh-TW/tools-reference#sendfeedback-tool-behavior)以供審查 | 隱私和遙測 | User or managed |682| [`feedbackDrafts`](#feedbackdrafts) | 控制 Claude 是否將[回饋草稿](/docs/zh-TW/tools-reference#sendfeedback-tool-behavior)排入佇列供您審閱 | 隱私和遙測 | User or managed |
683| [`feedbackSurveyRate`](#feedbacksurveyrate) | 變更[工作階段品質調查](/docs/zh-TW/data-usage#session-quality-surveys)出現的頻率 | 隱私和遙測 | Any file |683| [`feedbackSurveyRate`](#feedbacksurveyrate) | 變更[工作階段品質調查](/docs/zh-TW/data-usage#session-quality-surveys)出現的頻率 | 隱私和遙測 | Any file |
684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | 關閉或開啟 [`/rewind`](/docs/zh-TW/checkpointing) 還原的檔案快照 | 記憶和內容 | Any file |684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | 關閉或開啟 [`/rewind`](/docs/zh-TW/checkpointing) 所還原的檔案快照 | 記憶和上下文 | Any file |
685| [`fileSuggestion`](#filesuggestion) | 從您自己的命令提供 [`@` 檔案自動完成](/docs/zh-TW/interactive-mode#quick-commands) | 介面和終端 | Any file |685| [`fileSuggestion`](#filesuggestion) | 以您自己的命令提供 [`@` 檔案自動完成](/docs/zh-TW/interactive-mode#quick-commands) | 介面和終端機 | Any file |
686| [`footerLinksRegexes`](#footerlinksregexes) | 將輸出中的問題或審查 ID 變成[可點擊的連結](/docs/zh-TW/statusline#clickable-links),位於輸入框下方 | 介面和終端 | User or managed |686| [`footerLinksRegexes`](#footerlinksregexes) | 將輸出中的 issue 或審查 ID 轉為輸入框下方的[可點擊連結](/docs/zh-TW/statusline#clickable-links) | 介面和終端機 | User or managed |
687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | 設定登入畫面連線到的[閘道 URL](/docs/zh-TW/claude-apps-gateway#set-the-gateway-url) | 驗證和提供者 | Managed |687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | 設定登入畫面所連線的[閘道 URL](/docs/zh-TW/claude-apps-gateway#set-the-gateway-url) | 身分驗證和提供者 | Managed |
688| [`forceLoginMethod`](#forceloginmethod) | [限制登入](/docs/zh-TW/authentication#restrict-login-to-your-organization)到 claude.ai、Claude Console 或[雲端閘道](/docs/zh-TW/claude-apps-gateway) | 驗證和提供者 | Any file |688| [`forceLoginMethod`](#forceloginmethod) | 將[登入限制](/docs/zh-TW/authentication#restrict-login-to-your-organization)為 claude.ai、Claude Console 或[雲端閘道](/docs/zh-TW/claude-apps-gateway) | 身分驗證和提供者 | Any file |
689| [`forceLoginOrgUUID`](#forceloginorguuid) | [將 claude.ai 登入釘選到您的組織](/docs/zh-TW/authentication#restrict-login-to-your-organization);只有受管理的來源才能強制執行 | 驗證和提供者 | Any file |689| [`forceLoginOrgUUID`](#forceloginorguuid) | [將 claude.ai 登入限定於您的組織](/docs/zh-TW/authentication#restrict-login-to-your-organization);只有受管來源會強制執行 | 身分驗證和提供者 | Any file |
690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | 阻止啟動,直到[伺服器受管理的設定](/docs/zh-TW/server-managed-settings)被新鮮擷取 | 企業和受管理的設定 | Managed |690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | 在重新擷取[伺服器受管設定](/docs/zh-TW/server-managed-settings)之前阻止啟動 | 企業和受管設定 | Managed |
691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | 讓 `/login` 到達您的組織在內部使用的公開 IPv4 空間上的[雲端閘道](/docs/zh-TW/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) | 驗證和提供者 | Managed |691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | 讓 `/login` 能連到位於您組織內部使用之公用 IPv4 空間上的[雲端閘道](/docs/zh-TW/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) | 身分驗證和提供者 | Managed |
692| [`gcpAuthRefresh`](#gcpauthrefresh) | 使用您自己的命令重新整理 [Google Cloud 認證](/docs/zh-TW/google-vertex-ai#advanced-credential-configuration) | 驗證和提供者 | Any file |692| [`gcpAuthRefresh`](#gcpauthrefresh) | 使用您自己的命令重新整理 [Google Cloud 憑證](/docs/zh-TW/google-vertex-ai#advanced-credential-configuration) | 身分驗證和提供者 | Any file |
693| [`hooks`](#hooks) | 在 Claude Code 生命週期中的點執行您自己的命令作為 [hooks](/docs/zh-TW/hooks) | Hooks 和自動化 | Any file |693| [`hooks`](#hooks) | 在 Claude Code 生命週期的各個時間點,將您自己的命令作為 [hook](/docs/zh-TW/hooks) 執行 | Hook 和自動化 | Any file |
694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | 限制 [HTTP hooks](/docs/zh-TW/hooks) 可以在標頭中放入的環境變數 | Hooks 和自動化 | Any file |694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | 限制 [HTTP hook](/docs/zh-TW/hooks) 可以放入標頭的環境變數 | Hook 和自動化 | Any file |
695| [`includeCoAuthoredBy`](#includecoauthoredby) | 已棄用;使用 `attribution` 隱藏或變更提交和 PR 歸屬 | Git 和歸屬 | Any file |695| [`includeCoAuthoredBy`](#includecoauthoredby) | 已棄用;請使用 `attribution` 隱藏或變更提交和 PR 歸屬 | Git 和歸屬 | Any file |
696| [`includeGitInstructions`](#includegitinstructions) | 從 Claude 的內容中移除內建的提交和 PR 指示 | Git 和歸屬 | Any file |696| [`includeGitInstructions`](#includegitinstructions) | 從 Claude 的上下文中移除內建的提交和 PR 指示 | Git 和歸屬 | Any file |
697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | 當 Claude 在等待您時取得[推播通知](/docs/zh-TW/remote-control#mobile-push-notifications) | 遠端、桌面和通知 | Any file |697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | 當 Claude 在等待您時收到[推播通知](/docs/zh-TW/remote-control#mobile-push-notifications) | 遠端、桌面和通知 | Any file |
698| [`isolatePeerMachines`](#isolatepeermachines) | 在 Claude [傳訊另一台機器上的其中一個工作階段](/docs/zh-TW/cross-session-messaging#require-approval-for-cross-machine-messages)之前詢問您 | 代理、工作階段和 worktrees | Any file |698| [`isolatePeerMachines`](#isolatepeermachines) | 在 Claude [傳訊給您在另一台機器上的工作階段](/docs/zh-TW/cross-session-messaging#require-approval-for-cross-machine-messages)之前先詢問您 | Agent、工作階段和 worktree | Any file |
699| [`keybindingFlavor`](#keybindingflavor) | 已棄用且無效;字詞編輯快捷鍵始終[遵循 readline 慣例](/docs/zh-TW/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | 介面和終端 | Any file |699| [`keybindingFlavor`](#keybindingflavor) | 已棄用且無作用;字詞編輯快捷鍵一律[遵循 readline 慣例](/docs/zh-TW/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | 介面和終端機 | Any file |
700| [`language`](#language) | 讓 Claude 以英文以外的語言回應 | 模型和回應 | Any file |700| [`language`](#language) | 讓 Claude 以英文以外的語言回應 | 模型和回應 | Any file |
701| [`leftArrowOpensAgents`](#leftarrowopensagents) | 關閉 `←` 快捷鍵,該快捷鍵[背景化工作階段並開啟代理檢視](/docs/zh-TW/agent-view#switch-sessions-without-leaving-the-terminal) | 全域設定設定 | Global config |701| [`leftArrowOpensAgents`](#leftarrowopensagents) | 關閉可[將工作階段移至背景並開啟 agent 檢視](/docs/zh-TW/agent-view#switch-sessions-without-leaving-the-terminal)的 `←` 快捷鍵 | 全域組態設定 | Global config |
702| [`managedMcpServers`](#managedmcpservers) | 為每個使用者提供遠端 [MCP 伺服器](/docs/zh-TW/managed-mcp#provide-servers-through-managed-settings),以及他們新增的伺服器 | MCP | Managed |702| [`managedMcpServers`](#managedmcpservers) | 在使用者自行新增的伺服器之外,為每位使用者提供遠端 [MCP 伺服器](/docs/zh-TW/managed-mcp#provide-servers-through-managed-settings) | MCP | Managed |
703| [`managedSourcesBehavior`](#managedsourcesbehavior) | 組合您部署的每個[受管理的來源](/docs/zh-TW/managed-settings#how-claude-code-combines-managed-sources),而不是單獨使用最高優先順序的來源 | 企業和受管理的設定 | Managed |703| [`managedSourcesBehavior`](#managedsourcesbehavior) | 組合您部署的每個[受管來源](/docs/zh-TW/managed-settings#how-claude-code-combines-managed-sources),而非只使用優先順序最高的來源 | 企業和受管設定 | Managed |
704| [`maxEffortLevel`](#maxeffortlevel) | 在每個提供者上為每個模型或每個模型上限[努力等級](/docs/zh-TW/model-config#adjust-effort-level) | 模型和回應 | Any file |704| [`maxEffortLevel`](#maxeffortlevel) | 在每個提供者上,為所有模型或個別模型設定 [effort 等級](/docs/zh-TW/model-config#adjust-effort-level)上限 | 模型和回應 | Any file |
705| [`maxProseWidth`](#maxprosewidth) | 在寬終端中限制 Claude 回應中的散文執行寬度 | 介面和終端 | Any file |705| [`maxProseWidth`](#maxprosewidth) | 在寬終端機中限制 Claude 回應文字的最大寬度 | 介面和終端機 | Any file |
706| [`minimumVersion`](#minimumversion) | 保持[自動更新](/docs/zh-TW/setup#pin-a-minimum-version)不安裝低於版本的任何內容 | 更新和版本控制 | Any file |706| [`minimumVersion`](#minimumversion) | 防止[自動更新](/docs/zh-TW/setup#pin-a-minimum-version)安裝低於某版本的任何內容 | 更新和版本控制 | Any file |
707| [`model`](#model) | 變更 Claude Code 開始使用的[模型](/docs/zh-TW/model-config#set-a-default-model-for-new-sessions) | 模型和回應 | Any file |707| [`model`](#model) | 變更 Claude Code 啟動時使用的[模型](/docs/zh-TW/model-config#set-a-default-model-for-new-sessions) | 模型和回應 | Any file |
708| [`modelOverrides`](#modeloverrides) | [將模型 ID 對應](/docs/zh-TW/model-config#override-model-ids-per-version)到您提供者的 ID,例如 Bedrock ARN | 模型和回應 | Any file |708| [`modelOverrides`](#modeloverrides) | [將模型 ID 對應](/docs/zh-TW/model-config#override-model-ids-per-version)到您提供者的 ID,例如 Bedrock ARN | 模型和回應 | Any file |
709| [`modelPicker`](#modelpicker) | 選擇 [`/model` 選擇器](/docs/zh-TW/model-config#available-models)列出的模型,按您自己的順序和您自己的標籤 | 模型和回應 | User or managed |709| [`modelPicker`](#modelpicker) | 選擇 [`/model` 選擇器](/docs/zh-TW/model-config#available-models)要列出的模型,並使用您自己的順序和標籤 | 模型和回應 | User or managed |
710| [`modelPricing`](#modelpricing) | 按您組織的合約費率而不是清單價格報告支出 | 模型和回應 | Managed |710| [`modelPricing`](#modelpricing) | 以您組織的合約費率而非定價報告支出 | 模型和回應 | Managed |
711| [`modelSettings`](#modelsettings) | 為每個模型保留已儲存的[努力等級](/docs/zh-TW/model-config#adjust-effort-level),或上限一個模型的努力 | 模型和回應 | Any file |711| [`modelSettings`](#modelsettings) | 為每個模型保留已儲存的 [effort 等級](/docs/zh-TW/model-config#adjust-effort-level),或為單一模型設定 effort 上限 | 模型和回應 | Any file |
712| [`otelHeadersHelper`](#otelheadershelper) | 使用您自己的命令產生旋轉的 [OpenTelemetry](/docs/zh-TW/monitoring-usage#dynamic-headers) 標頭 | 驗證和提供者 | Any file |712| [`otelHeadersHelper`](#otelheadershelper) | 使用您自己的命令產生輪替的 [OpenTelemetry](/docs/zh-TW/monitoring-usage#dynamic-headers) 標頭 | 身分驗證和提供者 | Any file |
713| [`outputStyle`](#outputstyle) | 使用[輸出樣式](/docs/zh-TW/output-styles)變更 Claude 的角色、語調和輸出格式 | 模型和回應 | Any file |713| [`outputStyle`](#outputstyle) | 使用[輸出風格](/docs/zh-TW/output-styles)變更 Claude 的角色、語調和輸出格式 | 模型和回應 | Any file |
714| [`parentSettingsBehavior`](#parentsettingsbehavior) | 應用或放棄[SDK 或 IDE 主機](/docs/zh-TW/managed-settings#let-an-embedding-host-add-policy)在您部署[受管理的設定](/docs/zh-TW/managed-settings)時傳遞的限制 | 企業和受管理的設定 | Managed |714| [`parentSettingsBehavior`](#parentsettingsbehavior) | 在您部署[受管設定](/docs/zh-TW/managed-settings)時,套用或捨棄 [SDK 或 IDE 主機](/docs/zh-TW/managed-settings#let-an-embedding-host-add-policy)傳遞的限制 | 企業和受管設定 | Managed |
715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | 在 v2.1.257 中移除,以及 shell 權限提示上的 `Ctrl+E` 命令說明 | 全域設定設定 | Global config |715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | 已於 v2.1.257 移除,連同 shell 權限提示上的 `Ctrl+E` 命令說明一併移除 | 全域組態設定 | Global config |
716| [`permissions`](#permissions) | 設定允許、詢問和拒絕規則以及啟動[權限模式](/docs/zh-TW/permission-modes) | 權限設定 | Any file |716| [`permissions`](#permissions) | 設定允許、詢問和拒絕規則,以及起始的[權限模式](/docs/zh-TW/permission-modes) | 權限設定 | Any file |
717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | 給予 Claude 檔案存取權限到[目前目錄外的目錄](/docs/zh-TW/permissions#working-directories) | 權限設定 | Any file |717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | 讓 Claude 能存取[目前目錄以外的目錄](/docs/zh-TW/permissions#working-directories)中的檔案 | 權限設定 | Any file |
718| [`permissions.allow`](#permissions-allow) | 批准列出的[工具使用](/docs/zh-TW/permissions#permission-rule-syntax),無需提示 | 權限設定 | Any file |718| [`permissions.allow`](#permissions-allow) | 核准列出的[工具使用](/docs/zh-TW/permissions#permission-rule-syntax),無需提示 | 權限設定 | Any file |
719| [`permissions.ask`](#permissions-ask) | 在列出的[工具使用](/docs/zh-TW/permissions#permission-rule-syntax)之前始終提示 | 權限設定 | Any file |719| [`permissions.ask`](#permissions-ask) | 在列出的[工具使用](/docs/zh-TW/permissions#permission-rule-syntax)之前一律提示 | 權限設定 | Any file |
720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | 使檔案工具在每個權限模式中拒絕在[工作目錄](/docs/zh-TW/permissions#working-directories)外的讀取 | 權限設定 | Any file |720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | 讓檔案工具在每個權限模式中拒絕讀取[工作目錄](/docs/zh-TW/permissions#working-directories)以外的內容 | 權限設定 | Any file |
721| [`permissions.defaultMode`](#permissions-defaultmode) | 設定新工作階段開始的[權限模式](/docs/zh-TW/permission-modes#which-mode-a-session-starts-in) | 權限設定 | Any file |721| [`permissions.defaultMode`](#permissions-defaultmode) | 設定新工作階段啟動時的[權限模式](/docs/zh-TW/permission-modes#which-mode-a-session-starts-in) | 權限設定 | Any file |
722| [`permissions.deny`](#permissions-deny) | 封鎖列出的[工具使用](/docs/zh-TW/permissions#permission-rule-syntax),包括保存秘密的檔案的讀取 | 權限設定 | Any file |722| [`permissions.deny`](#permissions-deny) | 封鎖列出的[工具使用](/docs/zh-TW/permissions#permission-rule-syntax),包括讀取存有機密的檔案 | 權限設定 | Any file |
723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | 防止任何人進入 [bypassPermissions 模式](/docs/zh-TW/permission-modes#skip-all-checks-with-bypasspermissions-mode) | 權限設定 | Any file |723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | 防止任何人進入 [bypassPermissions 模式](/docs/zh-TW/permission-modes#skip-all-checks-with-bypasspermissions-mode) | 權限設定 | Any file |
724| [`plansDirectory`](#plansdirectory) | 選擇 [Plan Mode](/docs/zh-TW/permission-modes#analyze-before-you-edit-with-plan-mode) 寫入計畫檔案的位置 | 記憶和內容 | Any file |724| [`plansDirectory`](#plansdirectory) | 選擇 [plan mode](/docs/zh-TW/permission-modes#analyze-before-you-edit-with-plan-mode) 寫入計畫檔案的位置 | 記憶和上下文 | Any file |
725| [`pluginConfigs`](#pluginconfigs) | 儲存您提供給[外掛程式](/docs/zh-TW/plugins/overview)設定對話的答案 | 外掛程式和技能 | User or managed |725| [`pluginConfigs`](#pluginconfigs) | 儲存您在[外掛](/docs/zh-TW/plugins/overview)設定對話框中提供的答案 | 外掛和 skill | User or managed |
726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | 選擇哪些[市集](/docs/zh-TW/plugins/org#restrict-what-users-can-install)可以在 `/plugin` 中顯示外掛程式安裝建議 | 外掛程式和技能 | Managed |726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | 選擇哪些[市集](/docs/zh-TW/plugins/org#restrict-what-users-can-install)可以在 `/plugin` 中顯示外掛安裝建議 | 外掛和 skill | Managed |
727| [`pluginTrustMessage`](#plugintrustmessage) | 將您自己的文字新增到[外掛程式](/docs/zh-TW/plugins/overview)信任警告 | 外掛程式和技能 | Managed |727| [`pluginTrustMessage`](#plugintrustmessage) | 將您自己的文字新增到[外掛](/docs/zh-TW/plugins/overview)信任警告 | 外掛和 skill | Managed |
728| [`policyHelper`](#policyhelper) | 執行在啟動時計算[受管理的設定](/docs/zh-TW/managed-settings#compute-the-policy-with-a-helper-program)的可執行檔 | 企業和受管理的設定 | Managed |728| [`policyHelper`](#policyhelper) | 執行在啟動時計算[受管設定](/docs/zh-TW/managed-settings#compute-the-policy-with-a-helper-program)的可執行檔 | 企業和受管設定 | Managed |
729| [`policyHelper.path`](#policyhelper-path) | 命名 Claude Code 執行的[協助程式可執行檔](/docs/zh-TW/managed-settings#compute-the-policy-with-a-helper-program) | 企業和受管理的設定 | Managed |729| [`policyHelper.path`](#policyhelper-path) | 指定 Claude Code 執行的[輔助可執行檔](/docs/zh-TW/managed-settings#compute-the-policy-with-a-helper-program) | 企業和受管設定 | Managed |
730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | 在背景中按間隔重新執行[協助程式](/docs/zh-TW/managed-settings#compute-the-policy-with-a-helper-program) | 企業和受管理的設定 | Managed |730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | 在背景中按間隔重新執行[輔助程式](/docs/zh-TW/managed-settings#compute-the-policy-with-a-helper-program) | 企業和受管設定 | Managed |
731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | 設定 Claude Code 等待[協助程式](/docs/zh-TW/managed-settings#compute-the-policy-with-a-helper-program)的時間 | 企業和受管理的設定 | Managed |731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | 設定 Claude Code 等待[輔助程式](/docs/zh-TW/managed-settings#compute-the-policy-with-a-helper-program)的時間 | 企業和受管設定 | Managed |
732| [`preferredNotifChannel`](#preferrednotifchannel) | 為工作完成選擇[終端鈴聲或桌面通知](/docs/zh-TW/terminal-config#get-a-terminal-bell-or-notification) | 遠端、桌面和通知 | Any file |732| [`preferredNotifChannel`](#preferrednotifchannel) | 為工作完成選擇[終端機鈴聲或桌面通知](/docs/zh-TW/terminal-config#get-a-terminal-bell-or-notification) | 遠端、桌面和通知 | Any file |
733| [`prefersReducedMotion`](#prefersreducedmotion) | [減少或關閉](/docs/zh-TW/accessibility#accessibility-settings)微調、閃爍和閃光動畫 | 介面和終端 | Any file |733| [`prefersReducedMotion`](#prefersreducedmotion) | [減少或關閉](/docs/zh-TW/accessibility#accessibility-settings)旋轉指示器、微光和閃爍動畫 | 介面和終端機 | Any file |
734| [`prependPlugins`](#prependplugins) | 在使用者安裝的每個 mod 之前執行您的組織的 [mods](/docs/zh-TW/plugins/mods/admin) | 外掛程式和技能 | User or managed |734| [`prependPlugins`](#prependplugins) | 在使用者安裝的每個 mod 之前執行您組織的 [mod](/docs/zh-TW/plugins/mods/admin) | 外掛和 skill | User or managed |
735| [`processWrapper`](#processwrapper) | 在 macOS 和 Linux 上透過[公司啟動器](/docs/zh-TW/corporate-launcher)執行 Claude Code 的背景程序 | 代理、工作階段和 worktrees | User or managed |735| [`processWrapper`](#processwrapper) | 在 macOS 和 Linux 上透過[企業啟動器](/docs/zh-TW/corporate-launcher)執行 Claude Code 的背景程序 | Agent、工作階段和 worktree | User or managed |
736| [`promptCacheTtl`](#promptcachettl) | 選擇主要對話的[提示快取生命週期](/docs/zh-TW/prompt-caching#cache-lifetime) | 模型和回應 | Any file |736| [`promptCacheTtl`](#promptcachettl) | 選擇主要對話的[提示快取生命週期](/docs/zh-TW/prompt-caching#cache-lifetime) | 模型和回應 | Any file |
737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | 隱藏輸入框中灰顯的[提示建議](/docs/zh-TW/interactive-mode#prompt-suggestions) | 介面和終端 | Any file |737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | 隱藏輸入框中灰色的[提示詞建議](/docs/zh-TW/interactive-mode#prompt-suggestions) | 介面和終端機 | Any file |
738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | 關閉提示頁尾的 [PR 審查狀態](/docs/zh-TW/interactive-mode#pr-review-status)徽章和其後的提取請求檢查 | 全域設定設定 | Global config |738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | 關閉提示詞頁尾的 [PR 審查狀態](/docs/zh-TW/interactive-mode#pr-review-status)徽章及其背後的 pull request 檢查 | 全域組態設定 | Global config |
739| [`prUrlTemplate`](#prurltemplate) | 將 PR 連結指向內部程式碼審查工具而不是 github.com | Git 和歸屬 | Any file |739| [`prUrlTemplate`](#prurltemplate) | 將 PR 連結指向內部程式碼審查工具,而非 github.com | Git 和歸屬 | Any file |
740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | 為 `claude --cloud` 選擇預設[雲端環境](/docs/zh-TW/cloud-environments);自託管 `ccpool_` ID 僅從使用者和受管理的設定以及 `--settings` 讀取 | 遠端、桌面和通知 | Any file |740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | 為 `claude --cloud` 選擇預設的[雲端環境](/docs/zh-TW/cloud-environments);自架的 `ccpool_` ID 僅從使用者和受管設定以及 `--settings` 讀取 | 遠端、桌面和通知 | Any file |
741| [`remoteControlAtStartup`](#remotecontrolatstartup) | 當工作階段開始時自動連線[遠端控制](/docs/zh-TW/remote-control#enable-remote-control-for-all-sessions) | 遠端、桌面和通知 | Any file |741| [`remoteControlAtStartup`](#remotecontrolatstartup) | 在工作階段開始時自動連線 [Remote Control](/docs/zh-TW/remote-control#enable-remote-control-for-all-sessions) | 遠端、桌面和通知 | Any file |
742| [`requiredMaximumVersion`](#requiredmaximumversion) | [拒絕在](/docs/zh-TW/setup#pin-a-minimum-version)您的組織允許的版本更新的版本上啟動 | 更新和版本控制 | Managed |742| [`requiredMaximumVersion`](#requiredmaximumversion) | 在版本比您組織允許的更新時[拒絕啟動](/docs/zh-TW/setup#pin-a-minimum-version) | 更新和版本控制 | Managed |
743| [`requiredMinimumVersion`](#requiredminimumversion) | [拒絕在](/docs/zh-TW/setup#pin-a-minimum-version)您的組織要求的版本更舊的版本上啟動 | 更新和版本控制 | Managed |743| [`requiredMinimumVersion`](#requiredminimumversion) | 在版本比您組織要求的更舊時[拒絕啟動](/docs/zh-TW/setup#pin-a-minimum-version) | 更新和版本控制 | Managed |
744| [`respectGitignore`](#respectgitignore) | 將 gitignored 檔案保留在 [`@` 檔案選擇器](/docs/zh-TW/interactive-mode#quick-commands)之外 | 介面和終端 | Any file |744| [`respectGitignore`](#respectgitignore) | 讓被 gitignore 的檔案不出現在 [`@` 檔案選擇器](/docs/zh-TW/interactive-mode#quick-commands)中 | 介面和終端機 | Any file |
745| [`respondToBashCommands`](#respondtobashcommands) | 停止 Claude 在 [`!` shell 命令](/docs/zh-TW/interactive-mode#shell-mode-with-prefix)執行後回應 | 介面和終端 | Any file |745| [`respondToBashCommands`](#respondtobashcommands) | 讓 Claude 在 [`!` shell 命令](/docs/zh-TW/interactive-mode#shell-mode-with-prefix)執行後不回應 | 介面和終端機 | Any file |
746| [`sandbox`](#sandbox) | 在 macOS、Linux 和 WSL2 上[隔離 Bash 命令](/docs/zh-TW/sandboxing)與您的檔案系統和網路 | 沙箱設定 | Any file |746| [`sandbox`](#sandbox) | 在 macOS、Linux 和 WSL2 上將 [Bash 命令與您的檔案系統和網路隔離](/docs/zh-TW/sandboxing) | 沙箱設定 | Any file |
747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | 讓[沙箱化](/docs/zh-TW/sandboxing)命令在 macOS 上傳送 Apple Events | 沙箱設定 | User or managed |747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | 讓[沙箱中](/docs/zh-TW/sandboxing)的命令在 macOS 上傳送 Apple Events | 沙箱設定 | User or managed |
748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | 讓 Claude 在[沙箱](/docs/zh-TW/sandboxing#the-unsandboxed-retry-escape-hatch)外重試被封鎖的命令,或禁止它 | 沙箱設定 | Any file |748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | 讓 Claude 在[沙箱](/docs/zh-TW/sandboxing#the-unsandboxed-retry-escape-hatch)外重試被封鎖的命令,或禁止此行為 | 沙箱設定 | Any file |
749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | 執行[沙箱化](/docs/zh-TW/sandboxing#auto-allow-mode)命令,無需權限提示 | 沙箱設定 | Any file |749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | 執行[沙箱中](/docs/zh-TW/sandboxing#auto-allow-mode)的命令時不顯示權限提示 | 沙箱設定 | Any file |
750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | 將[沙箱](/docs/zh-TW/sandboxing)指向 `PATH` 外的 bubblewrap 二進位檔 | 沙箱設定 | Managed |750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | 將[沙箱](/docs/zh-TW/sandboxing)指向 `PATH` 以外的 bubblewrap 二進位檔 | 沙箱設定 | Managed |
751| [`sandbox.credentials`](#sandbox-credentials) | 在[沙箱](/docs/zh-TW/sandboxing#protect-credentials)內隱藏或遮罩認證檔案和變數 | 沙箱設定 | Any file |751| [`sandbox.credentials`](#sandbox-credentials) | 在[沙箱](/docs/zh-TW/sandboxing#protect-credentials)內隱藏或遮罩憑證檔案和變數 | 沙箱設定 | Any file |
752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | 讓[遮罩的認證](/docs/zh-TW/sandboxing#mask-credentials)到達受信任的測試網路上的純 HTTP 服務 | 沙箱設定 | User or managed |752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | 讓[遮罩的憑證](/docs/zh-TW/sandboxing#mask-credentials)能送達受信任測試網路上的純 HTTP 服務 | 沙箱設定 | User or managed |
753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | 將自訂命名的 AWS 金鑰變數連結到一個認證中,以進行[重新簽署](/docs/zh-TW/sandboxing#re-sign-aws-requests) | 沙箱設定 | User or managed |753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | 將自訂名稱的 AWS 金鑰變數連結為一組憑證,以進行[重新簽署](/docs/zh-TW/sandboxing#re-sign-aws-requests) | 沙箱設定 | User or managed |
754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | 在[沙箱](/docs/zh-TW/sandboxing#mask-environment-variables)內取消設定或遮罩環境變數 | 沙箱設定 | Any file |754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | 在[沙箱](/docs/zh-TW/sandboxing#mask-environment-variables)內取消設定或遮罩環境變數 | 沙箱設定 | Any file |
755| [`sandbox.credentials.files`](#sandbox-credentials-files) | 在[沙箱](/docs/zh-TW/sandboxing#mask-credential-files)內封鎖或遮罩認證檔案的讀取 | 沙箱設定 | Any file |755| [`sandbox.credentials.files`](#sandbox-credentials-files) | 在[沙箱](/docs/zh-TW/sandboxing#mask-credential-files)內封鎖或遮罩對憑證檔案的讀取 | 沙箱設定 | Any file |
756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | 選擇串流、預簽署或[SigV4A AWS 請求](/docs/zh-TW/sandboxing#re-sign-aws-requests)是否失敗或通過 | 沙箱設定 | User or managed |756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | 選擇串流、預先簽署或 [SigV4A AWS 請求](/docs/zh-TW/sandboxing#re-sign-aws-requests)要失敗還是直接通過 | 沙箱設定 | User or managed |
757| [`sandbox.enabled`](#sandbox-enabled) | 在 macOS、Linux 和 WSL2 上開啟 [Bash 沙箱化](/docs/zh-TW/sandboxing#get-started) | 沙箱設定 | Any file |757| [`sandbox.enabled`](#sandbox-enabled) | 在 macOS、Linux 和 WSL2 上開啟 [Bash 沙箱機制](/docs/zh-TW/sandboxing#get-started) | 沙箱設定 | Any file |
758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | 在無特權容器內執行 Linux [沙箱](/docs/zh-TW/sandboxing) | 沙箱設定 | Any file |758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | 在無特權容器內執行 Linux [沙箱](/docs/zh-TW/sandboxing) | 沙箱設定 | Any file |
759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | 讓 `gh`、`gcloud` 和 `terraform` 在[沙箱](/docs/zh-TW/sandboxing#troubleshooting)內的 MITM 代理後面驗證 TLS | 沙箱設定 | Any file |759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | 在 macOS 上讓 `gh`、`gcloud` 和 `terraform` 在[沙箱](/docs/zh-TW/sandboxing#go-based-clis-fail-tls-verification-on-macos)內於 MITM 代理伺服器後方驗證 TLS | 沙箱設定 | Any file |
760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | 命名始終在[沙箱](/docs/zh-TW/sandboxing)外執行的命令 | 沙箱設定 | Any file |760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | 指定 Claude Code 可以在[沙箱](/docs/zh-TW/sandboxing)外執行的命令 | 沙箱設定 | Any file |
761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | 當[沙箱](/docs/zh-TW/sandboxing)無法使用時拒絕啟動,而不是執行未沙箱化的命令 | 沙箱設定 | Any file |761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | 當[沙箱](/docs/zh-TW/sandboxing)無法啟動時拒絕啟動,而非在沙箱外執行 | 沙箱設定 | Any file |
762| [`sandbox.filesystem`](#sandbox-filesystem) | 控制[沙箱化](/docs/zh-TW/sandboxing#filesystem-isolation)命令可以讀取和寫入的路徑 | 沙箱設定 | Any file |762| [`sandbox.filesystem`](#sandbox-filesystem) | 控制[沙箱中](/docs/zh-TW/sandboxing#filesystem-isolation)的命令可以讀取和寫入的路徑 | 沙箱設定 | Any file |
763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | 停止開發人員重新開啟[您的組織封鎖的讀取路徑](/docs/zh-TW/sandboxing#keep-developers-from-widening-the-policy) | 沙箱設定 | Managed |763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | 防止開發人員重新開放[您的組織已封鎖的讀取路徑](/docs/zh-TW/sandboxing#keep-developers-from-widening-the-policy) | 沙箱設定 | Managed |
764| [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) | 重新開啟在 [`denyRead`](#sandbox-filesystem-denyread) 封鎖的區域內讀取 | 沙箱設定 | Any file |764| [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) | 在 [`denyRead`](#sandbox-filesystem-denyread) 封鎖的區域內重新開放讀取 | 沙箱設定 | Any file |
765| [`sandbox.filesystem.allowWrite`](#sandbox-filesystem-allowwrite) | 新增[沙箱化](/docs/zh-TW/sandboxing)命令可以寫入的路徑 | 沙箱設定 | Any file |765| [`sandbox.filesystem.allowWrite`](#sandbox-filesystem-allowwrite) | 新增[沙箱中](/docs/zh-TW/sandboxing)的命令可以寫入的路徑 | 沙箱設定 | Any file |
766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | 封鎖[沙箱化](/docs/zh-TW/sandboxing)命令從讀取特定路徑 | 沙箱設定 | Any file |766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | 封鎖[沙箱中](/docs/zh-TW/sandboxing)的命令讀取特定路徑 | 沙箱設定 | Any file |
767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | 封鎖[沙箱化](/docs/zh-TW/sandboxing)命令寫入特定路徑 | 沙箱設定 | Any file |767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | 封鎖[沙箱中](/docs/zh-TW/sandboxing)的命令寫入特定路徑 | 沙箱設定 | Any file |
768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [關閉檔案系統隔離](/docs/zh-TW/sandboxing#disable-filesystem-isolation),同時保持網路隔離 | 沙箱設定 | User or managed |768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [關閉檔案系統隔離](/docs/zh-TW/sandboxing#disable-filesystem-isolation),同時保留網路隔離 | 沙箱設定 | User or managed |
769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | 沉默違規報告,以取得命令預期探測的路徑 | 沙箱設定 | Any file |769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | 對於命令預期會探測的路徑,隱藏其違規報告 | 沙箱設定 | Any file |
770| [`sandbox.network`](#sandbox-network) | 控制[沙箱化](/docs/zh-TW/sandboxing#network-isolation)命令到達的主機、連接埠和通訊端 | 沙箱設定 | Any file |770| [`sandbox.network`](#sandbox-network) | 控制[沙箱中](/docs/zh-TW/sandboxing#network-isolation)的命令可以連線的主機、連接埠和通訊端 | 沙箱設定 | Any file |
771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | 讓[沙箱化](/docs/zh-TW/sandboxing)命令連線到每個 Unix 通訊端 | 沙箱設定 | Any file |771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | 讓[沙箱中](/docs/zh-TW/sandboxing)的命令連線到所有 Unix 通訊端 | 沙箱設定 | Any file |
772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | 預先允許網域,使[沙箱化](/docs/zh-TW/sandboxing)命令不會提示它們 | 沙箱設定 | Any file |772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | 預先允許網域,讓[沙箱中](/docs/zh-TW/sandboxing)的命令不會針對這些網域提示 | 沙箱設定 | Any file |
773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | 讓[沙箱化](/docs/zh-TW/sandboxing)命令在 macOS 上繫結到 localhost 連接埠 | 沙箱設定 | Any file |773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | 在 macOS 上讓[沙箱中](/docs/zh-TW/sandboxing)的命令監聽網路連接埠並連線到 localhost | 沙箱設定 | Any file |
774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | 讓 macOS [沙箱化](/docs/zh-TW/sandboxing)工具(如 iOS 模擬器或 Playwright)到達其 XPC 服務 | 沙箱設定 | Any file |774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | 讓 macOS 上[沙箱中](/docs/zh-TW/sandboxing)的工具(例如 iOS Simulator 或 Playwright)連線到其 XPC 服務 | 沙箱設定 | Any file |
775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | 將網路允許清單鎖定到[受管理的設定](/docs/zh-TW/sandboxing#keep-developers-from-widening-the-policy) | 沙箱設定 | Managed |775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | 將網路允許清單鎖定為[受管設定](/docs/zh-TW/sandboxing#keep-developers-from-widening-the-policy) | 沙箱設定 | Managed |
776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | 列出[沙箱化](/docs/zh-TW/sandboxing)命令可以在 macOS 上使用的 Unix 通訊端路徑 | 沙箱設定 | Any file |776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | 列出[沙箱中](/docs/zh-TW/sandboxing)的命令在 macOS 上可以使用的 Unix 通訊端路徑 | 沙箱設定 | Any file |
777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | 為[沙箱化](/docs/zh-TW/sandboxing)命令封鎖網域,即使在允許的萬用字元內 | 沙箱設定 | Any file |777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | 為[沙箱中](/docs/zh-TW/sandboxing)的命令封鎖網域,即使該網域位於允許的萬用字元範圍內 | 沙箱設定 | Any file |
778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | 透過您自己的代理路由[沙箱](/docs/zh-TW/sandboxing#custom-proxy-configuration) HTTP 流量 | 沙箱設定 | Any file |778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | 將[沙箱](/docs/zh-TW/sandboxing#custom-proxy-configuration)的 HTTP 流量透過您自己的代理伺服器路由 | 沙箱設定 | Any file |
779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | 透過您自己的代理路由[沙箱](/docs/zh-TW/sandboxing#custom-proxy-configuration) SOCKS 流量 | 沙箱設定 | Any file |779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | 將[沙箱](/docs/zh-TW/sandboxing#custom-proxy-configuration)的 SOCKS 流量透過您自己的代理伺服器路由 | 沙箱設定 | Any file |
780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | 拒絕[允許清單](/docs/zh-TW/sandboxing#network-isolation)外的主機,而不是提示 | 沙箱設定 | User or managed |780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | 拒絕[允許清單](/docs/zh-TW/sandboxing#network-isolation)以外的主機,而非提示 | 沙箱設定 | User or managed |
781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | 讓[沙箱](/docs/zh-TW/sandboxing#network-isolation)代理終止 TLS,以便它可以讀取 HTTPS 請求 | 沙箱設定 | User or managed |781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | 讓[沙箱](/docs/zh-TW/sandboxing#network-isolation)代理伺服器終止 TLS,以便讀取 HTTPS 請求 | 沙箱設定 | User or managed |
782| [`sandbox.ripgrep`](#sandbox-ripgrep) | 在[沙箱](/docs/zh-TW/sandboxing)內使用您自己的 ripgrep 二進位檔 | 沙箱設定 | User or managed |782| [`sandbox.ripgrep`](#sandbox-ripgrep) | 在[沙箱](/docs/zh-TW/sandboxing)內使用您自己的 ripgrep 二進位檔 | 沙箱設定 | User or managed |
783| [`sandbox.socatPath`](#sandbox-socatpath) | 將[沙箱](/docs/zh-TW/sandboxing)代理指向 `PATH` 外的 `socat` 二進位檔 | 沙箱設定 | Managed |783| [`sandbox.socatPath`](#sandbox-socatpath) | 將[沙箱](/docs/zh-TW/sandboxing)代理伺服器指向 `PATH` 以外的 `socat` 二進位檔 | 沙箱設定 | Managed |
784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | 在 [Plan Mode 接受畫面](/docs/zh-TW/permission-modes#review-and-approve-a-plan)上顯示「清除內容」選項 | 介面和終端 | Any file |784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | 在[計畫接受畫面](/docs/zh-TW/permission-modes#review-and-approve-a-plan)上顯示「清除上下文」選項 | 介面和終端機 | Any file |
785| [`showThinkingSummaries`](#showthinkingsummaries) | 查看 Claude [思考](/docs/zh-TW/model-config#extended-thinking)的摘要,而不是摺疊的存根 | 模型和回應 | Any file |785| [`showThinkingSummaries`](#showthinkingsummaries) | 查看 Claude [思考](/docs/zh-TW/model-config#extended-thinking)的摘要,而非摺疊的簡短占位內容 | 模型和回應 | Any file |
786| [`showTurnDuration`](#showturnduration) | 隱藏每個回應後的「Cooked for」持續時間 | 介面和終端 | Any file |786| [`showTurnDuration`](#showturnduration) | 隱藏每個回應後的「Cooked for」持續時間 | 介面和終端機 | Any file |
787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | 為[技能清單](/docs/zh-TW/skills#skill-descriptions-are-cut-short)保留更多或更少的內容 | 記憶和內容 | Any file |787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | 為 [skill 清單](/docs/zh-TW/skills#skill-descriptions-are-cut-short)保留更多或更少的上下文 | 記憶和上下文 | Any file |
788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | 在[技能清單](/docs/zh-TW/skills#skill-descriptions-are-cut-short)中上限每個技能的說明長度 | 記憶和內容 | Any file |788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | 在 [skill 清單](/docs/zh-TW/skills#skill-descriptions-are-cut-short)中限制每個 skill 的說明長度上限 | 記憶和上下文 | Any file |
789| [`skillOverrides`](#skilloverrides) | [隱藏或摺疊技能](/docs/zh-TW/skills#override-skill-visibility-from-settings),無需編輯其 SKILL.md | 外掛程式和技能 | Any file |789| [`skillOverrides`](#skilloverrides) | [隱藏或摺疊 skill](/docs/zh-TW/skills#override-skill-visibility-from-settings),無需編輯其 SKILL.md | 外掛和 skill | Any file |
790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | 跳過 Claude Code 在您自己進入[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode)而不是透過內建預設時顯示的一次性通知 | 權限設定 | User or managed |790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | 跳過您首次自行進入[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode)(而非透過內建預設)時 Claude Code 顯示的一次性通知 | 權限設定 | User or managed |
791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | 在 [bypassPermissions 模式](/docs/zh-TW/permission-modes#skip-all-checks-with-bypasspermissions-mode)之前跳過確認對話 | 權限設定 | User, local, or managed |791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | 跳過進入 [bypassPermissions 模式](/docs/zh-TW/permission-modes#skip-all-checks-with-bypasspermissions-mode)前的確認對話框 | 權限設定 | User, local, or managed |
792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | 當 Anthropic 無法到達時跳過 [WebFetch 主機名稱檢查](/docs/zh-TW/tools-reference#webfetch-tool-behavior) | 隱私和遙測 | Any file |792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | 當無法連線到 Anthropic 時跳過 [WebFetch 主機名稱檢查](/docs/zh-TW/tools-reference#webfetch-tool-behavior) | 隱私和遙測 | Any file |
793| [`spellcheck`](#spellcheck) | 在提示輸入中用您安裝的[拼字檢查器](/docs/zh-TW/interactive-mode#check-spelling-as-you-type)為拼寫錯誤的單字加底線 | 介面和終端 | User or managed |793| [`spellcheck`](#spellcheck) | 使用您安裝的[拼字檢查器](/docs/zh-TW/interactive-mode#check-spelling-as-you-type),在提示詞輸入中為拼錯的單字加上底線 | 介面和終端機 | User or managed |
794| [`spinnerTipsEnabled`](#spinnertipsenabled) | 在 Claude 工作時隱藏微調中的提示 | 介面和終端 | Any file |794| [`spinnerTipsEnabled`](#spinnertipsenabled) | 在 Claude 工作時隱藏旋轉指示器中的提示 | 介面和終端機 | Any file |
795| [`spinnerTipsOverride`](#spinnertipsoverride) | 將您自己的提示新增到微調輪換,或取代內建提示 | 介面和終端 | Any file |795| [`spinnerTipsOverride`](#spinnertipsoverride) | 將您自己的提示新增到旋轉指示器的輪播中,或取代內建提示 | 介面和終端機 | Any file |
796| [`spinnerVerbs`](#spinnerverbs) | 新增或取代轉身執行時顯示的動詞 | 介面和終端 | Any file |796| [`spinnerVerbs`](#spinnerverbs) | 新增或取代回合執行期間顯示的動詞 | 介面和終端機 | Any file |
797| [`sshConfigs`](#sshconfigs) | 將 [SSH 連線](/docs/zh-TW/desktop#pre-configure-ssh-connections-for-your-team)新增到桌面環境下拉式清單 | 遠端、桌面和通知 | User or managed |797| [`sshConfigs`](#sshconfigs) | 將 [SSH 連線](/docs/zh-TW/desktop#pre-configure-ssh-connections-for-your-team)新增到 Desktop 環境下拉式選單 | 遠端、桌面和通知 | User or managed |
798| [`sshHostAllowlist`](#sshhostallowlist) | 限制[桌面 SSH 工作階段](/docs/zh-TW/desktop#restrict-which-ssh-hosts-users-can-connect-to)可以到達的主機 | 遠端、桌面和通知 | Managed |798| [`sshHostAllowlist`](#sshhostallowlist) | 限制 [Desktop SSH 工作階段](/docs/zh-TW/desktop#restrict-which-ssh-hosts-users-can-connect-to)可以連線的主機 | 遠端、桌面和通知 | Managed |
799| [`statusLine`](#statusline) | 執行您自己的命令以在提示下方呈現[狀態行](/docs/zh-TW/statusline) | 介面和終端 | Any file |799| [`statusLine`](#statusline) | 執行您自己的命令,在提示詞下方呈現[狀態列](/docs/zh-TW/statusline) | 介面和終端機 | Any file |
800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | 允許清單[市集](/docs/zh-TW/plugins/overview)來源使用者可以新增和安裝 | 外掛程式和技能 | Managed |800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | 以允許清單列出使用者可以新增並從中安裝的[市集](/docs/zh-TW/plugins/overview)來源 | 外掛和 skill | Managed |
801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | 從使用者和專案來源封鎖[技能](/docs/zh-TW/skills)、[代理](/docs/zh-TW/sub-agents)、[hooks](/docs/zh-TW/hooks) 和 [MCP 伺服器](/docs/zh-TW/mcp) | 外掛程式和技能 | Managed |801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | 封鎖來自使用者和專案來源的 [skill](/docs/zh-TW/skills)、[agent](/docs/zh-TW/sub-agents)、[hook](/docs/zh-TW/hooks) 和 [MCP 伺服器](/docs/zh-TW/mcp) | 外掛和 skill | Managed |
802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | 將[代理](/docs/zh-TW/sub-agents)鎖定到外掛程式和受管理的來源 | 外掛程式和技能 | Managed |802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | 將 [agent](/docs/zh-TW/sub-agents) 限定為外掛和受管來源 | 外掛和 skill | Managed |
803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | 將 [hooks](/docs/zh-TW/hooks) 鎖定到外掛程式和受管理的來源 | 外掛程式和技能 | Managed |803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | 將 [hook](/docs/zh-TW/hooks) 限定為外掛和受管來源 | 外掛和 skill | Managed |
804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | 將 [MCP 伺服器](/docs/zh-TW/mcp)鎖定到外掛程式和受管理的來源 | 外掛程式和技能 | Managed |804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | 將 [MCP 伺服器](/docs/zh-TW/mcp)限定為外掛和受管來源 | 外掛和 skill | Managed |
805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | 將[技能](/docs/zh-TW/skills)鎖定到外掛程式和受管理的來源 | 外掛程式和技能 | Managed |805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | 將 [skill](/docs/zh-TW/skills) 限定為外掛和受管來源 | 外掛和 skill | Managed |
806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | 選擇子代理和主要對話外其他請求的[提示快取生命週期](/docs/zh-TW/prompt-caching#cache-lifetime) | 模型和回應 | Any file |806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | 選擇 subagent 和主要對話以外其他請求的[提示快取生命週期](/docs/zh-TW/prompt-caching#cache-lifetime) | 模型和回應 | Any file |
807| [`subagentStatusLine`](#subagentstatusline) | 使用您自己的命令重寫[子代理](/docs/zh-TW/sub-agents)工作顯示中的列 | 介面和終端 | Any file |807| [`subagentStatusLine`](#subagentstatusline) | 使用您自己的命令改寫 [subagent](/docs/zh-TW/sub-agents) 工作顯示中的列 | 介面和終端機 | Any file |
808| [`switchModelsOnFlag`](#switchmodelsonflag) | 自動切換模型或在[安全分類器](/docs/zh-TW/model-config#ask-before-switching)標記請求時暫停 | 模型和回應 | Any file |808| [`switchModelsOnFlag`](#switchmodelsonflag) | 當[安全分類器](/docs/zh-TW/model-config#ask-before-switching)標記請求時,自動切換模型或暫停 | 模型和回應 | Any file |
809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | 停止載入[在您的 claude.ai 帳戶上啟用的外掛程式](/docs/zh-TW/plugins/loading#synced-plugins)並停止下載新的外掛程式 | 外掛程式和技能 | User, local, or managed |809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | 停止載入[在您的 claude.ai 帳戶上啟用的外掛](/docs/zh-TW/plugins/loading#synced-plugins),並停止下載新的外掛 | 外掛和 skill | User, local, or managed |
810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | 停止載入[在您的 claude.ai 帳戶上啟用的技能](/docs/zh-TW/skills#how-synced-skills-behave)並停止下載新的技能 | 外掛程式和技能 | User, local, or managed |810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | 停止載入[在您的 claude.ai 帳戶上啟用的 skill](/docs/zh-TW/skills#how-synced-skills-behave),並停止下載新的 skill | 外掛和 skill | User, local, or managed |
811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | 在 diffs 和程式碼區塊中關閉語法醒目提示 | 介面和終端 | Any file |811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | 關閉差異和程式碼區塊中的語法醒目提示 | 介面和終端機 | Any file |
812| [`taskOutputMaxChars`](#taskoutputmaxchars) | 在 v2.1.277 中移除,以及它調整大小的 `TaskOutput` 工具 | 記憶和內容 | Any file |812| [`taskOutputMaxChars`](#taskoutputmaxchars) | 已於 v2.1.277 移除,連同其所設定大小的 `TaskOutput` 工具一併移除 | 記憶和上下文 | Any file |
813| [`teammateDefaultModel`](#teammatedefaultmodel) | 在 v2.1.234 中移除;請參閱[指定隊友和模型](/docs/zh-TW/agent-teams#specify-teammates-and-models)以了解 Claude Code 如何選擇隊友的模型 | 全域設定設定 | Global config |813| [`teammateDefaultModel`](#teammatedefaultmodel) | 已於 v2.1.234 移除;請參閱[指定隊員和模型](/docs/zh-TW/agent-teams#specify-teammates-and-models),了解 Claude Code 如何選擇隊員的模型 | 全域組態設定 | Global config |
814| [`teammateMode`](#teammatemode) | 選擇[代理團隊隊友顯示](/docs/zh-TW/agent-teams#choose-a-display-mode)的方式 | 代理、工作階段和 worktrees | Any file |814| [`teammateMode`](#teammatemode) | 選擇 [agent team 隊員的顯示方式](/docs/zh-TW/agent-teams#choose-a-display-mode) | Agent、工作階段和 worktree | Any file |
815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | 在支援它的終端中隱藏終端進度列 | 介面和終端 | Any file |815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | 在支援的終端機中隱藏終端機進度列 | 介面和終端機 | Any file |
816| [`terminalTitleFromRename`](#terminaltitlefromrename) | 停止 [`/rename`](/docs/zh-TW/sessions#name-your-sessions) 和 `--name` 變更終端標籤標題 | 介面和終端 | Any file |816| [`terminalTitleFromRename`](#terminaltitlefromrename) | 讓 [`/rename`](/docs/zh-TW/sessions#name-your-sessions) 和 `--name` 不變更終端機分頁標題 | 介面和終端機 | Any file |
817| [`theme`](#theme) | 選擇介面[色彩主題](/docs/zh-TW/terminal-config#match-the-color-theme),內建或自訂 | 介面和終端 | Any file |817| [`theme`](#theme) | 選擇介面的[色彩主題](/docs/zh-TW/terminal-config#match-the-color-theme),內建或自訂皆可 | 介面和終端機 | Any file |
818| [`timeFormat`](#timeformat) | 在 12 小時或 24 小時時鐘、UTC 或 strftime 模式中顯示介面中的時間 | 介面和終端 | Any file |818| [`timeFormat`](#timeformat) | 以 12 小時制或 24 小時制、UTC,或 strftime 格式顯示介面中的時間 | 介面和終端機 | Any file |
819| [`timeZone`](#timezone) | 在時區中顯示介面中的時間,而不是您的系統時區 | 介面和終端 | Any file |819| [`timeZone`](#timezone) | 以系統時區以外的時區顯示介面中的時間 | 介面和終端機 | Any file |
820| [`tui`](#tui) | 選擇[全螢幕](/docs/zh-TW/fullscreen)或經典終端呈現器 | 介面和終端 | Any file |820| [`tui`](#tui) | 選擇[全螢幕](/docs/zh-TW/fullscreen)或傳統終端機呈現器 | 介面和終端機 | Any file |
821| [`ultracode`](#ultracode) | 讓 Claude 為每個實質性工作規劃[工作流程](/docs/zh-TW/workflows#let-claude-decide-with-ultracode),無需被要求 | 模型和回應 | Any file |821| [`ultracode`](#ultracode) | 讓 Claude 在未被要求的情況下,為每個實質性工作規劃[工作流程](/docs/zh-TW/workflows#let-claude-decide-with-ultracode) | 模型和回應 | Any file |
822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | 讓[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode)分類器在 [Plan Mode](/docs/zh-TW/permission-modes#analyze-before-you-edit-with-plan-mode) 中審查 shell 命令;設定 `false` 以改為取得提示 | 權限設定 | User, local, or managed |822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | 讓[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode)分類器在 [plan mode](/docs/zh-TW/permission-modes#analyze-before-you-edit-with-plan-mode) 中審查 shell 命令;設為 `false` 則改為顯示提示 | 權限設定 | User, local, or managed |
823| [`verbose`](#verbose) | 顯示[完整工具輸出](/docs/zh-TW/cli-reference#cli-flags)而不是截斷的摘要;當兩者都設定時,`viewMode` 優先 | 介面和終端 | Any file |823| [`verbose`](#verbose) | 顯示[完整工具輸出](/docs/zh-TW/cli-reference#cli-flags)而非截斷的摘要;兩者都設定時,`viewMode` 優先 | 介面和終端機 | Any file |
824| [`viewMode`](#viewmode) | 在[預設、詳細或焦點檢視](/docs/zh-TW/cli-reference#cli-flags)中開始每個工作階段 | 介面和終端 | Any file |824| [`viewMode`](#viewmode) | 以[預設、詳細或專注檢視](/docs/zh-TW/cli-reference#cli-flags)開始每個工作階段 | 介面和終端機 | Any file |
825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | 將兩鍵 [INSERT 模式序列](/docs/zh-TW/interactive-mode#remap-insert-mode-key-sequences)(例如 `jj`)對應到 Escape | 介面和終端 | User or managed |825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | 將雙鍵 [INSERT 模式序列](/docs/zh-TW/interactive-mode#remap-insert-mode-key-sequences)(例如 `jj`)對應到 Escape | 介面和終端機 | User or managed |
826| [`voice`](#voice) | 開啟[語音聽寫](/docs/zh-TW/voice-dictation)並選擇按住或點選模式 | 介面和終端 | Any file |826| [`voice`](#voice) | 開啟[語音聽寫](/docs/zh-TW/voice-dictation)並選擇按住或點按模式 | 介面和終端機 | Any file |
827| [`voiceEnabled`](#voiceenabled) | 使用較舊的單鍵形式開啟[語音聽寫](/docs/zh-TW/voice-dictation) | 介面和終端 | Any file |827| [`voiceEnabled`](#voiceenabled) | 以較舊的單鍵形式開啟[語音聽寫](/docs/zh-TW/voice-dictation) | 介面和終端機 | Any file |
828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | 在全螢幕呈現中關閉[滑鼠滾輪加速](/docs/zh-TW/fullscreen#mouse-wheel-scrolling) | 介面和終端 | Any file |828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | 在全螢幕呈現中關閉[滑鼠滾輪加速](/docs/zh-TW/fullscreen#mouse-wheel-scrolling) | 介面和終端機 | Any file |
829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | 讓提示中的字詞 `ultracode` 啟動[工作流程](/docs/zh-TW/workflows);設定 `false` 以輸入它而不啟動一個 | Hooks 和自動化 | Any file |829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | 讓提示詞中的 `ultracode` 字詞啟動[工作流程](/docs/zh-TW/workflows);設為 `false` 則可輸入該字詞而不啟動工作流程 | Hook 和自動化 | Any file |
830| [`workflowSizeGuideline`](#workflowsizeguideline) | 設定 Claude 在[動態工作流程](/docs/zh-TW/workflows)中的目標代理計數 | Hooks 和自動化 | Any file |830| [`workflowSizeGuideline`](#workflowsizeguideline) | 設定 Claude 在[動態工作流程](/docs/zh-TW/workflows)中的目標 agent 數量 | Hook 和自動化 | Any file |
831| [`worktree`](#worktree) | 設定 Claude Code 如何建立 git [worktrees](/docs/zh-TW/worktrees) | 代理、工作階段和 worktrees | Any file |831| [`worktree`](#worktree) | 設定 Claude Code 如何建立 git [worktree](/docs/zh-TW/worktrees) | Agent、工作階段和 worktree | Any file |
832| [`worktree.baseRef`](#worktree-baseref) | 從遠端預設分支或您的本機 HEAD 分支新 [worktrees](/docs/zh-TW/worktrees) | 代理、工作階段和 worktrees | Any file |832| [`worktree.baseRef`](#worktree-baseref) | 從遠端預設分支或您的本機 HEAD 建立新 [worktree](/docs/zh-TW/worktrees) 的分支 | Agent、工作階段和 worktree | Any file |
833| [`worktree.bgIsolation`](#worktree-bgisolation) | 讓背景工作階段編輯工作副本,無需 [worktree](/docs/zh-TW/worktrees) | 代理、工作階段和 worktrees | Any file |833| [`worktree.bgIsolation`](#worktree-bgisolation) | 讓背景工作階段不透過 [worktree](/docs/zh-TW/worktrees) 直接編輯工作副本 | Agent、工作階段和 worktree | Any file |
834| [`worktree.sparsePaths`](#worktree-sparsepaths) | 在每個 [worktree](/docs/zh-TW/worktrees) 中只簽出您需要的目錄 | 代理、工作階段和 worktrees | Any file |834| [`worktree.sparsePaths`](#worktree-sparsepaths) | 在每個 [worktree](/docs/zh-TW/worktrees) 中只簽出您需要的目錄 | Agent、工作階段和 worktree | Any file |
835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | 將大型目錄符號連結到每個 [worktree](/docs/zh-TW/worktrees),而不是複製它們 | 代理、工作階段和 worktrees | Any file |835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | 以符號連結將大型目錄連到每個 [worktree](/docs/zh-TW/worktrees),而非複製它們 | Agent、工作階段和 worktree | Any file |
836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | 讓 WSL 從 Windows 原則鏈讀取[受管理的設定](/docs/zh-TW/managed-settings) | 企業和受管理的設定 | Managed |836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | 讓 WSL 從 Windows 原則鏈讀取[受管設定](/docs/zh-TW/managed-settings) | 企業和受管設定 | Managed |
837 837
838<h2 id="model-and-responses">838<h2 id="model-and-responses">
839 模型和回應839 模型和回應
1441 1441
1442使受管設定成為權限規則的唯一設定來源。Claude Code 隨後會忽略使用者、專案、本機和 `--settings` 檔案中的 `allow`、`ask` 和 `deny` 規則,忽略 `--allowedTools`,隱藏權限提示中的永遠允許選項,並停止儲存新規則。1442使受管設定成為權限規則的唯一設定來源。Claude Code 隨後會忽略使用者、專案、本機和 `--settings` 檔案中的 `allow`、`ask` 和 `deny` 規則,忽略 `--allowedTools`,隱藏權限提示中的永遠允許選項,並停止儲存新規則。
1443 1443
1444當[來自嵌入主機的父設定](/docs/zh-TW/managed-settings#let-an-embedding-host-add-policy)適用時,Claude Code 會將其視為受管層級的一部分。它捨棄其 `allow` 規則和 `additionalDirectories`,並保留其 `deny` 和 `ask` 規則,除了模式以 `!` 開頭的 `Read` 和 `Edit` 規則。主機無法使用 `!` 規則從受管規則中切割出路徑,無論您是否設定此金鑰。1444當[來自嵌入主機的父設定](/docs/zh-TW/managed-settings#let-an-embedding-host-add-policy)適用時,Claude Code 會將其視為受管層級的一部分。它捨棄其 `allow` 規則和 `additionalDirectories`,並保留其 `deny` 和 `ask` 規則,除了模式以 `!` 開頭的 `Read` 和 `Edit` 規則。主機無法使用 `!` 規則從受管規則中切割出路徑,無論您是否設定此設定鍵。
1445 1445
1446`--disallowedTools` 規則和目前工作階段的 `deny` 和 `ask` 規則仍然適用,包括在 Claude Code 於工作階段中途重新載入設定之後。它們只會限制,因此無法擴大受管規則授予的權限。在 v2.1.257 之前,Claude Code 在第一次設定重新載入時會捨棄這些命令列和工作階段規則。1446`--disallowedTools` 規則和目前工作階段的 `deny` 和 `ask` 規則仍然適用,包括在 Claude Code 於工作階段中途重新載入設定之後。它們只會限制,因此無法擴大受管規則授予的權限。在 v2.1.257 之前,Claude Code 在第一次設定重新載入時會捨棄這些命令列和工作階段規則。
1447 1447
1448如需 `--disallowedTools` 或工作階段規則中的 `!` 模式可以切割出什麼,請參閱 [Read 和 Edit 規則](/docs/zh-TW/permissions#read-and-edit)。1448如需 `--disallowedTools` 或工作階段規則中的 `!` 模式可以切割出什麼,請參閱 [Read 和 Edit 規則](/docs/zh-TW/permissions#read-and-edit)。
1449 1449
1450設定此設定鍵時,Claude Code v2.1.282 或更新版本也會忽略來自下列來源的 skill 和 `.claude/commands/` 檔案中的 [`allowed-tools`](/docs/zh-TW/skills#pre-approve-tools-for-a-skill) frontmatter:
1451
1452* 儲存庫的 `.claude/` 目錄
1453* 您的 `~/.claude/skills/` 和 `~/.claude/commands/` 目錄,包括[從 claude.ai 同步的 skill](/docs/zh-TW/skills#where-synced-skills-load)
1454* `--add-dir` 目錄
1455* 位於 `~/.claude/skills/` 或專案的 `.claude/skills/` 內、[以 `.claude-plugin` 資訊清單宣告的外掛](/docs/zh-TW/plugins/loading#plugins-shared-through-a-repository)
1456
1457來自受管設定的 skill 和隨附 skill 會保留其 `allowed-tools`。skill 的 `disallowed-tools` 仍然適用。如需 Claude Code 忽略此欄位時開發人員會看到的內容,請參閱[僅套用受管權限規則時](/docs/zh-TW/skills#when-only-managed-permission-rules-apply)。
1458
1450* **範圍**:[`Managed`](#scopes)1459* **範圍**:[`Managed`](#scopes)
1451* **類型**:布林值1460* **類型**:布林值
1452 * `true`:受管設定成為權限規則的唯一設定來源1461 * `true`:受管設定成為權限規則的唯一設定來源
1459}1468}
1460```1469```
1461 1470
1462此金鑰不會鎖定 MCP 伺服器允許清單;若要執行此操作,請設定 [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly)。請參閱[僅受管設定](/docs/zh-TW/managed-settings#managed-only-settings)。1471此設定鍵不會鎖定 MCP 伺服器允許清單;若要執行此操作,請設定 [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly)。請參閱[僅受管設定](/docs/zh-TW/managed-settings#managed-only-settings)。
1463 1472
1464<h3 id="automode">1473<h3 id="automode">
1465 `autoMode`1474 `autoMode`
1487 `autoMode.classifyAllShell`1496 `autoMode.classifyAllShell`
1488</h3>1497</h3>
1489 1498
1490在自動模式啟用時,將每個 Bash 和 PowerShell 命令傳送到自動模式分類器。根據預設,自動模式只會暫停可能執行任意程式碼的允許規則:工具範圍和萬用字元規則(例如 `Bash(*)`)以及解譯器或 shell 包裝器前綴(例如 `Bash(python *)`)。與其他允許規則相符的命令(例如 `Bash(npm test)`)會跳過分類器,除非它帶有[每個命令允許的網域](/docs/zh-TW/sandboxing#per-command-allowed-domains-in-auto-mode)。當它跳過時,規則的前綴未預期的破壞性引數可能會通過而不被看到。設定此金鑰會暫停工作階段的每個 shell 允許規則,以便分類器看到每個命令。需要 Claude Code v2.1.193 或更新版本。1499在自動模式啟用時,將每個 Bash 和 PowerShell 命令傳送到自動模式分類器。根據預設,自動模式只會暫停可能執行任意程式碼的允許規則:工具範圍和萬用字元規則(例如 `Bash(*)`)以及解譯器或 shell 包裝器前綴(例如 `Bash(python *)`)。與其他允許規則相符的命令(例如 `Bash(npm test)`)會跳過分類器,除非它帶有[每個命令允許的網域](/docs/zh-TW/sandboxing#per-command-allowed-domains-in-auto-mode)。當它跳過時,規則的前綴未預期的破壞性引數可能會通過而不被看到。設定此設定鍵會暫停工作階段的每個 shell 允許規則,以便分類器看到每個命令。需要 Claude Code v2.1.193 或更新版本。
1491 1500
1492* **範圍**:[`User or managed`](#scopes)。讀取位置與 [`autoMode`](#automode) 相同。1501* **範圍**:[`User or managed`](#scopes)。讀取位置與 [`autoMode`](#automode) 相同。
1493* **類型**:布林值1502* **類型**:布林值
1525 `permissions`1534 `permissions`
1526</h3>1535</h3>
1527 1536
1528控制 Claude 可以在不詢問的情況下使用哪些工具、哪些工具始終提示,以及哪些工具被封鎖,並設定工作階段啟動時的[權限模式](/docs/zh-TW/permission-modes)。下面的每個 `permissions.*` 金鑰都巢狀在此物件下。1537控制 Claude 可以在不詢問的情況下使用哪些工具、哪些工具始終提示,以及哪些工具被封鎖,並設定工作階段啟動時的[權限模式](/docs/zh-TW/permission-modes)。下面的每個 `permissions.*` 設定鍵都巢狀在此物件下。
1529 1538
1530* **範圍**:[`Any file`](#scopes)1539* **範圍**:[`Any file`](#scopes)
1531* **類型**:物件,包含 `allow`、`ask`、`deny`、`additionalDirectories`、`blockReadsOutsideWorkingDirectories`、`defaultMode`、`disableBypassPermissionsMode` 和 `disableAutoMode`1540* **類型**:物件,包含 `allow`、`ask`、`deny`、`additionalDirectories`、`blockReadsOutsideWorkingDirectories`、`defaultMode`、`disableBypassPermissionsMode` 和 `disableAutoMode`
1544}1553}
1545```1554```
1546 1555
1547三個規則陣列共享一個語法;請參閱 `permissions.allow` 下的[權限規則語法](#permission-rule-syntax)。如需來自不同檔案的權限規則如何組合,請參閱[權限規則如何跨範圍合併](/docs/zh-TW/permissions#settings-precedence);如需設定金鑰的一般組合方式,請參閱設定指南上的[設定優先順序](/docs/zh-TW/settings#settings-precedence)。1556三個規則陣列共享一個語法;請參閱 `permissions.allow` 下的[權限規則語法](#permission-rule-syntax)。如需來自不同檔案的權限規則如何組合,請參閱[權限規則如何跨範圍合併](/docs/zh-TW/permissions#settings-precedence);如需設定鍵的一般組合方式,請參閱設定指南上的[設定優先順序](/docs/zh-TW/settings#settings-precedence)。
1548 1557
1549<h3 id="useautomodeduringplan">1558<h3 id="useautomodeduringplan">
1550 `useAutoModeDuringPlan`1559 `useAutoModeDuringPlan`
1551</h3>1560</h3>
1552 1561
1553選擇 Claude Code 是否在計畫模式中使用自動模式分類器來檢查 shell 命令。使用預設值 `true`,分類器在計畫期間檢查每個命令(當自動模式可用且您看不到提示時),除了[關鍵路徑移除](/docs/zh-TW/permission-modes#critical-paths)。設定 `false` 以針對內建唯讀集之外的每個命令獲得權限提示。在 `/config` 中顯示為**在計畫期間使用自動模式**。1562選擇 Claude Code 是否在 plan mode 中使用自動模式分類器來檢查 shell 命令。使用預設值 `true`,分類器在規劃期間檢查每個命令(當自動模式可用且您看不到提示時),除了[關鍵路徑移除](/docs/zh-TW/permission-modes#critical-paths)。設定 `false` 以針對內建唯讀集之外的每個命令獲得權限提示。在 `/config` 中顯示為**在計畫期間使用自動模式**。
1554 1563
1555* **範圍**:[`User, local, or managed`](#scopes)。儲存庫無法為您關閉它。1564* **範圍**:[`User, local, or managed`](#scopes)。儲存庫無法為您關閉它。
1556* **類型**:布林值1565* **類型**:布林值
1557 * `true`:與未設定相同;當自動模式可用時,分類器在計畫期間檢查每個 shell 命令,而不是提示您,除了[關鍵路徑移除](/docs/zh-TW/permission-modes#critical-paths)。任何這些檔案中的 `false` 仍然會關閉它1566 * `true`:與未設定相同;當自動模式可用時,分類器在規劃期間檢查每個 shell 命令,而不是提示您,除了[關鍵路徑移除](/docs/zh-TW/permission-modes#critical-paths)。任何這些檔案中的 `false` 仍然會關閉它
1558 * `false`:您會針對內建唯讀集之外的每個命令獲得權限提示1567 * `false`:您會針對內建唯讀集之外的每個命令獲得權限提示
1559* **預設值**:`true`1568* **預設值**:`true`
1560 1569
1635* **範圍**:[`Any file`](#scopes)1644* **範圍**:[`Any file`](#scopes)
1636* **類型**:權限規則字串陣列1645* **類型**:權限規則字串陣列
1637* **預設值**:未設定1646* **預設值**:未設定
1638* **每個工作階段的覆寫**:`--disallowedTools` 在此金鑰旁邊為一個工作階段新增拒絕規則1647* **每個工作階段的覆寫**:`--disallowedTools` 在此設定鍵之外為一個工作階段新增拒絕規則
1639 1648
1640此範例拒絕讀取 `.env` 檔案、`secrets` 目錄和認證檔案,並封鎖 `curl` 命令:1649此範例拒絕讀取 `.env` 檔案、`secrets` 目錄和憑證檔案,並封鎖 `curl` 命令:
1641 1650
1642```json settings.json theme={null}1651```json settings.json theme={null}
1643{1652{
1653}1662}
1654```1663```
1655 1664
1656工具名稱接受 glob 模式,因此 `"*"` 拒絕每個工具,`"mcp__*"` 拒絕每個 MCP 工具。只要任何其他工具仍然可供 Claude 使用,Claude Code 就會忽略 [`EndConversation`](/docs/zh-TW/tools-reference#endconversation-tool-behavior) 工具的拒絕規則。`Bash` 拒絕規則與 Claude 寫入的命令相符,因此 `Bash(curl *)` 不會停止 `/usr/bin/curl` 或 `sh -c 'curl …'`;請參閱[Bash 規則不相符的內容](/docs/zh-TW/permissions#bash-rule-limits)。此金鑰取代已棄用的 `ignorePatterns` 設定。1665工具名稱接受 glob 模式,因此 `"*"` 拒絕每個工具,`"mcp__*"` 拒絕每個 MCP 工具。只要任何其他工具仍然可供 Claude 使用,Claude Code 就會忽略 [`EndConversation`](/docs/zh-TW/tools-reference#endconversation-tool-behavior) 工具的拒絕規則。`Bash` 拒絕規則與 Claude 寫入的命令相符,因此 `Bash(curl *)` 不會停止 `/usr/bin/curl` 或 `sh -c 'curl …'`;請參閱[Bash 規則不相符的內容](/docs/zh-TW/permissions#bash-rule-limits)。此設定鍵取代已棄用的 `ignorePatterns` 設定。
1657 1666
1658<h3 id="permissions-additionaldirectories">1667<h3 id="permissions-additionaldirectories">
1659 `permissions.additionalDirectories`1668 `permissions.additionalDirectories`
1661 1670
1662給予 Claude 檔案存取權限,以存取您啟動的目錄之外的目錄,作為額外的[工作目錄](/docs/zh-TW/permissions#working-directories)。大多數 `.claude/` 設定[未從這些目錄探索](/docs/zh-TW/permissions#additional-directories-grant-file-access-not-configuration)。1671給予 Claude 檔案存取權限,以存取您啟動的目錄之外的目錄,作為額外的[工作目錄](/docs/zh-TW/permissions#working-directories)。大多數 `.claude/` 設定[未從這些目錄探索](/docs/zh-TW/permissions#additional-directories-grant-file-access-not-configuration)。
1663 1672
1664* **範圍**:[`Any file`](#scopes)1673* **範圍**:[`Any file`](#scopes),專案和本機項目所給予的[沙箱寫入存取權有其限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
1665* **類型**:目錄路徑陣列1674* **類型**:目錄路徑陣列
1666* **預設值**:未設定1675* **預設值**:未設定
1667* **每個工作階段的覆寫**:`--add-dir` 和 `/add-dir` 在此金鑰旁邊為一個工作階段新增目錄1676* **每個工作階段的覆寫**:`--add-dir` 和 `/add-dir` 在此設定鍵之外為一個工作階段新增目錄
1668 1677
1669```json settings.json theme={null}1678```json settings.json theme={null}
1670{1679{
1680 `permissions.blockReadsOutsideWorkingDirectories`1689 `permissions.blockReadsOutsideWorkingDirectories`
1681</h3>1690</h3>
1682 1691
1683使 Claude 的檔案工具在每個權限模式(包括 `bypassPermissions`)中拒絕讀取您的[工作目錄](/docs/zh-TW/permissions#working-directories)之外的路徑。Claude Code 拒絕對這些路徑的 `Read`、`Grep`、`Glob` 和 `LSP` 呼叫,並告訴 Claude 要求您使用 `/add-dir` 新增目錄。Claude Code 本身需要的檔案保持可讀,例如您的技能、外掛程式、規則、代理、命令以及 `~/.claude/` 下的 `CLAUDE.md` 記憶檔案。需要 Claude Code v2.1.257 或更新版本。1692使 Claude 的檔案工具在每個權限模式(包括 `bypassPermissions`)中拒絕讀取您的[工作目錄](/docs/zh-TW/permissions#working-directories)之外的路徑。Claude Code 拒絕對這些路徑的 `Read`、`Grep`、`Glob` 和 `LSP` 呼叫,並告訴 Claude 要求您使用 `/add-dir` 新增目錄。Claude Code 本身需要的檔案保持可讀,例如您的 skill、外掛、規則、agent、命令以及 `~/.claude/` 下的 `CLAUDE.md` 記憶檔案。需要 Claude Code v2.1.257 或更新版本。
1684 1693
1685Claude Code 不會以相同方式拒絕 shell 命令:1694Claude Code 不會以相同方式拒絕 shell 命令:
1686 1695
1687* [沒有任何模式自動核准的操作](/docs/zh-TW/permission-modes#actions-no-mode-auto-approves)涵蓋讀取此類路徑的 shell 命令何時提示您1696* [沒有任何模式自動核准的操作](/docs/zh-TW/permission-modes#actions-no-mode-auto-approves)涵蓋讀取此類路徑的 shell 命令何時提示您
1688* [區塊下的沙箱化命令](#sandboxed-commands-under-the-block)涵蓋沙箱化命令可以讀取的內容1697* [區塊下的沙箱化命令](#sandboxed-commands-under-the-block)涵蓋沙箱化命令可以讀取的內容
1689 1698
1690shell 解析器無法追蹤的 Bash 命令(例如多次變更目錄或執行子 shell 的命令)會在自動模式和 `bypassPermissions` 模式中提示您。即使命令未命名工作目錄外的任何路徑,提示仍然會出現。當命令在[沙箱](/docs/zh-TW/sandboxing)中執行且沙箱強制執行封鎖時,此提示不適用。1699shell 解析器無法追蹤的 Bash 命令(例如多次變更目錄或執行子 shell 的命令)即使在自動模式和 `bypassPermissions` 模式中也會提示您。即使命令未命名工作目錄外的任何路徑,提示仍然會出現。當命令在[沙箱](/docs/zh-TW/sandboxing)中執行且沙箱強制執行封鎖時,此提示不適用。
1691 1700
1692Claude Code 也會在此處寫入 `true`,當您選擇在[自動模式的提示中封鎖此類讀取(在第一次讀取工作目錄外之前)](/docs/zh-TW/permission-modes#first-read-outside-the-working-directories)時。1701Claude Code 也會在此處寫入 `true`,當您選擇在[自動模式的提示中封鎖此類讀取(在第一次讀取工作目錄外之前)](/docs/zh-TW/permission-modes#first-read-outside-the-working-directories)時。
1693 1702
1709 1718
1710當 [`autoMemoryDirectory`](#automemorydirectory) 來自專案的 `.claude/settings.json`,或來自被[視為儲存庫提供](/docs/zh-TW/permissions#when-your-local-settings-file-needs-trust)的 `.claude/settings.local.json` 時,Claude Code 不會從該目錄載入任何[自動記憶](/docs/zh-TW/memory#storage-location),也不會將任何儲存到其中。1719當 [`autoMemoryDirectory`](#automemorydirectory) 來自專案的 `.claude/settings.json`,或來自被[視為儲存庫提供](/docs/zh-TW/permissions#when-your-local-settings-file-needs-trust)的 `.claude/settings.local.json` 時,Claude Code 不會從該目錄載入任何[自動記憶](/docs/zh-TW/memory#storage-location),也不會將任何儲存到其中。
1711 1720
1712若要解除區塊,請從設定它的每個設定檔中移除金鑰,然後啟動新工作階段。1721若要解除區塊,請從設定它的每個設定檔中移除此設定鍵,然後啟動新工作階段。
1713 1722
1714<h4 id="sandboxed-commands-under-the-block">1723<h4 id="sandboxed-commands-under-the-block">
1715 區塊下的沙箱化命令1724 區塊下的沙箱化命令
1716</h4>1725</h4>
1717 1726
1718當[沙箱](/docs/zh-TW/sandboxing)開啟時,區塊也涵蓋沙箱化命令。Claude Code 拒絕它們對您的主目錄和保存使用者檔案的其他根目錄的讀取存取:`/Users`、`/home`、`/root`、`/Volumes`、`/mnt`、`/media`、`/run/media` 和 `/srv`。然後它重新開啟工作目錄、[Claude Code 在工作階段中建立的 worktrees](/docs/zh-TW/worktrees)、工作階段暫存目錄,以及 `~/.claude` 的命令需要的部分,例如技能和外掛程式。當區塊生效時,來自儲存庫設定的 `allowRead` 和 `allowWrite` 項目不計。1727當[沙箱機制](/docs/zh-TW/sandboxing)開啟時,區塊也涵蓋沙箱化命令。Claude Code 拒絕它們對您的家目錄和保存使用者檔案的其他根目錄的讀取存取:`/Users`、`/home`、`/root`、`/Volumes`、`/mnt`、`/media`、`/run/media` 和 `/srv`。然後它重新開啟工作目錄、[Claude Code 在工作階段中建立的 worktree](/docs/zh-TW/worktrees)、工作階段暫存目錄,以及 `~/.claude` 中命令需要的部分,例如 skill 和外掛。當區塊生效時,來自儲存庫設定的 `allowRead` 和 `allowWrite` 項目不計。
1719 1728
1720當工作階段的工作目錄是連結的 [git worktree](/docs/zh-TW/worktrees)(包括 Claude Code 在工作階段中途進入的)時,儲存庫的通用 `.git` 目錄對沙箱化命令保持可讀和可寫,因此 git 在該處保持運作。1729當工作階段的工作目錄是連結的 [git worktree](/docs/zh-TW/worktrees)(包括 Claude Code 在工作階段中途進入的)時,儲存庫的通用 `.git` 目錄對沙箱化命令保持可讀和可寫,因此 git 在該處保持運作。
1721 1730
1735 1744
1736在 Linux 和 WSL2 上,作為符號連結的設定檔可以在其自己的路徑上保持不可讀,然後 `git` 在沒有它的情況下執行。`~/.git-credentials` 和 `$XDG_CONFIG_HOME/git/credentials` 保持被區塊。1745在 Linux 和 WSL2 上,作為符號連結的設定檔可以在其自己的路徑上保持不可讀,然後 `git` 在沒有它的情況下執行。`~/.git-credentials` 和 `$XDG_CONFIG_HOME/git/credentials` 保持被區塊。
1737 1746
1738如果重新開啟的檔案保存機密,例如 `http.extraHeader` 令牌,請將其路徑新增到 [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread)。涵蓋檔案的 `denyRead` 項目始終優先於此重新開啟。1747如果重新開啟的檔案保存機密,例如 `http.extraHeader` token,請將其路徑新增到 [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread)。涵蓋檔案的 `denyRead` 項目始終優先於此重新開啟。
1739 1748
1740<h3 id="permissions-defaultmode">1749<h3 id="permissions-defaultmode">
1741 `permissions.defaultMode`1750 `permissions.defaultMode`
1742</h3>1751</h3>
1743 1752
1744設定新工作階段啟動時的[權限模式](/docs/zh-TW/permission-modes)。當您將其保留為未設定時,工作階段會以您的計畫和表面的[內建預設值](/docs/zh-TW/permission-modes#which-mode-a-session-starts-in)啟動。1753設定新工作階段啟動時的[權限模式](/docs/zh-TW/permission-modes)。當您將其保留為未設定時,工作階段會以您的使用介面的[內建預設值](/docs/zh-TW/permission-modes#which-mode-a-session-starts-in)啟動。
1745 1754
1746* **範圍**:[`Any file`](#scopes)。`auto` 和 `bypassPermissions` 不會從專案或本機設定生效,因此請改為在 `~/.claude/settings.json` 中設定它們。在 v2.1.257 之前,`bypassPermissions` 會從任何檔案生效。對於 VS Code 擴充功能啟動的對話,Claude Code 只讀取使用者、受管和 `--settings` 值。1755* **範圍**:[`Any file`](#scopes)。`auto` 和 `bypassPermissions` 不會從專案或本機設定生效,因此請改為在 `~/.claude/settings.json` 中設定它們。在 v2.1.257 之前,`bypassPermissions` 會從任何檔案生效。對於 VS Code 擴充功能啟動的對話,Claude Code 只讀取使用者、受管和 `--settings` 值。
1747* **類型**:字串,其中之一:1756* **類型**:字串,其中之一:
1748 * `"default"`:Claude Code 只在不詢問的情況下執行讀取1757 * `"default"`:Claude Code 只在不詢問的情況下執行讀取
1749 * `"acceptEdits"`:Claude Code 也在不詢問的情況下執行檔案編輯和常見的檔案系統命令,例如 `mkdir` 和 `mv`1758 * `"acceptEdits"`:Claude Code 也在不詢問的情況下執行檔案編輯和常見的檔案系統命令,例如 `mkdir` 和 `mv`
1750 * `"plan"`:Claude Code 讀取和計畫,但在您核准計畫之前封鎖編輯1759 * `"plan"`:Claude Code 讀取和計畫,但在您核准計畫之前封鎖編輯
1751 * `"auto"`:Claude Code 執行所有操作,具有背景安全檢查1760 * `"auto"`:Claude Code 在沒有例行提示的情況下執行;在 shell 命令和網路請求等操作執行之前,背景分類器會檢查它們是否符合您的請求
1752 * `"dontAsk"`:Claude Code 自動拒絕每個原本會提示的呼叫;讀取、不需要核准的其他操作以及預先核准的工具仍然執行1761 * `"dontAsk"`:Claude Code 自動拒絕每個原本會提示的呼叫;讀取、不需要核准的其他操作以及預先核准的工具仍然執行
1753 * `"bypassPermissions"`:Claude Code 在不詢問的情況下執行所有操作1762 * `"bypassPermissions"`:Claude Code 在不詢問的情況下執行所有操作
1754 * `"manual"`:`"default"` 的別名,在 Claude Code v2.1.200 或更新版本中1763 * `"manual"`:`"default"` 的別名,在 Claude Code v2.1.200 或更新版本中
1755* **預設值**:未設定1764* **預設值**:未設定
1756* **每個工作階段的覆寫**:`--permission-mode` 及其 `bypassPermissions` 的等效項 `--dangerously-skip-permissions` 對一個工作階段優先於此金鑰1765* **每個工作階段的覆寫**:`--permission-mode` 及其 `bypassPermissions` 的等效項 `--dangerously-skip-permissions` 對一個工作階段優先於此設定鍵
1757 1766
1758```json settings.json theme={null}1767```json settings.json theme={null}
1759{1768{
1763}1772}
1764```1773```
1765 1774
1766權限規則分層在每個模式之上:`deny` 規則在每個模式中封鎖,包括 `bypassPermissions`。請參閱[權限模式](/docs/zh-TW/permission-modes)。`manual` 命名 CLI 和 VS Code 擴充功能中標記為「Manual」的權限模式;別名需要 Claude Code v2.1.200 或更新版本。在雲端工作階段中,Claude Code 只從此金鑰中接受 `acceptEdits`、`plan`、`default` 和 `auto`。對於 VS Code 擴充功能啟動的對話,請參閱[擴充功能為啟動權限模式讀取的設定](/docs/zh-TW/permission-modes#switch-permission-modes)。1775權限規則分層在每個模式之上:`deny` 規則在每個模式中封鎖,包括 `bypassPermissions`。請參閱[權限模式](/docs/zh-TW/permission-modes)。`manual` 命名 CLI 和 VS Code 擴充功能中標記為「Manual」的權限模式;別名需要 Claude Code v2.1.200 或更新版本。在雲端工作階段中,Claude Code 只從此設定鍵中接受 `acceptEdits`、`plan`、`default` 和 `auto`。對於 VS Code 擴充功能啟動的對話,請參閱[擴充功能為啟動權限模式讀取的設定](/docs/zh-TW/permission-modes#switch-permission-modes)。
1767 1776
1768<h3 id="permissions-disablebypasspermissionsmode">1777<h3 id="permissions-disablebypasspermissionsmode">
1769 `permissions.disableBypassPermissionsMode`1778 `permissions.disableBypassPermissionsMode`
1770</h3>1779</h3>
1771 1780
1772防止任何人進入 `bypassPermissions` 模式。Claude Code 隨後會拒絕 `--dangerously-skip-permissions` 旗標,並忽略[代理定義](/docs/zh-TW/sub-agents#permission-modes)中的 `permissionMode: bypassPermissions`,因此子代理會以父工作階段的權限模式執行。1781防止任何人進入 `bypassPermissions` 模式。Claude Code 隨後會拒絕 `--dangerously-skip-permissions` 旗標,並忽略 [agent 定義](/docs/zh-TW/sub-agents#permission-modes)中的 `permissionMode: bypassPermissions`,因此 subagent 會以父工作階段的權限模式執行。
1773 1782
1774* **範圍**:[`Any file`](#scopes)。通常在[受管設定](/docs/zh-TW/managed-settings)中設定以強制執行組織原則。1783* **範圍**:[`Any file`](#scopes)。通常在[受管設定](/docs/zh-TW/managed-settings)中設定以強制執行組織原則。
1775* **類型**:字串 `"disable"`1784* **類型**:字串 `"disable"`
1776* **預設值**:未設定1785* **預設值**:未設定
1777* **每個工作階段的覆寫**:此金鑰優先於 `--dangerously-skip-permissions`,在設定此金鑰時 Claude Code 會拒絕它1786* **每個工作階段的覆寫**:此設定鍵優先於 `--dangerously-skip-permissions`,在設定此設定鍵時 Claude Code 會拒絕它
1778 1787
1779```json settings.json theme={null}1788```json settings.json theme={null}
1780{1789{
1790 `skipAutoPermissionPrompt`1799 `skipAutoPermissionPrompt`
1791</h3>1800</h3>
1792 1801
1793跳過 Claude Code 在您自己進入自動模式時顯示的一次性通知,描述[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode),例如透過您自己的設定或模式選擇器,而不是當內建預設值在其中啟動工作階段時。Claude Code 顯示該通知一次,然後記錄它已顯示,因此此金鑰只在通知尚未出現的地方重要。1802跳過 Claude Code 在您自己進入自動模式時顯示的一次性通知,描述[自動模式](/docs/zh-TW/permission-modes#eliminate-prompts-with-auto-mode),例如透過您自己的設定或模式選擇器,而不是當內建預設值在其中啟動工作階段時。Claude Code 顯示該通知一次,然後記錄它已顯示,因此此設定鍵只在通知尚未出現的地方重要。
1794 1803
1795* **範圍**:[`User or managed`](#scopes)。儲存庫無法為您設定它。1804* **範圍**:[`User or managed`](#scopes)。儲存庫無法為您設定它。
1796* **類型**:布林值1805* **類型**:布林值
1823```1832```
1824 1833
1825<h2 id="sandbox-settings">1834<h2 id="sandbox-settings">
1826 Sandbox 設定1835 沙箱設定
1827</h2>1836</h2>
1828 1837
1829將 Claude 執行的命令與您的檔案系統、網路和認證隔離。如需了解沙箱如何運作和平台要求,請參閱 [Sandboxing](/docs/zh-TW/sandboxing)。1838將 Claude 執行的命令與您的檔案系統、網路和憑證隔離。關於沙箱機制的運作方式和平台需求,請參閱[沙箱機制](/docs/zh-TW/sandboxing)。
1830 1839
1831<h3 id="sandbox">1840<h3 id="sandbox">
1832 `sandbox`1841 `sandbox`
1833</h3>1842</h3>
1834 1843
1835使用 [sandboxing](/docs/zh-TW/sandboxing) 將 Claude 執行的 Bash 命令與您的檔案系統和網路隔離。使用 `enabled` 開啟沙箱,然後使用 `filesystem`、`network` 和 `credentials` 子物件縮小或擴大沙箱化命令可以接觸的內容。沙箱在 macOS、Linux 和 WSL2 上執行。1844透過[沙箱機制](/docs/zh-TW/sandboxing)將 Claude 執行的 Bash 命令與您的檔案系統和網路隔離。使用 `enabled` 開啟沙箱,再透過 `filesystem`、`network` 和 `credentials` 子物件縮小或擴大沙箱化命令可存取的範圍。沙箱可在 macOS、Linux 和 WSL2 上執行。
1836 1845
1837* **Scope**: [`Any file`](#scopes)1846* **範圍**:[`Any file`](#scopes)
1838* **Type**: 物件,包含 `enabled`、`failIfUnavailable`、`autoAllowBashIfSandboxed`、`excludedCommands`、`allowUnsandboxedCommands`、`enableWeakerNestedSandbox`、`enableWeakerNetworkIsolation`、`allowAppleEvents`、`bwrapPath`、`socatPath`、`ignoreViolations` 和 `ripgrep`,加上 `filesystem`、`network` 和 `credentials` 物件1847* **類型**:包含 `enabled`、`failIfUnavailable`、`autoAllowBashIfSandboxed`、`excludedCommands`、`allowUnsandboxedCommands`、`enableWeakerNestedSandbox`、`enableWeakerNetworkIsolation`、`allowAppleEvents`、`bwrapPath`、`socatPath`、`ignoreViolations` 和 `ripgrep` 的物件,另加 `filesystem`、`network` 和 `credentials` 物件
1839* **Default**: 未設定,所以 Claude Code 執行命令時不使用沙箱1848* **預設值**:未設定,因此 Claude Code 會在沒有沙箱的情況下執行命令
1840 1849
1841這會開啟沙箱、跳過沙箱化命令的權限提示、在沙箱外執行 `docker`、開啟兩個額外的寫入路徑、隱藏您的 AWS 認證檔案,並預先允許 GitHub 和 npm:1850以下設定會開啟沙箱、略過沙箱化命令的權限提示、在沙箱外執行 `docker`、開放兩個額外的寫入路徑、隱藏您的 AWS 憑證檔案,並預先允許 GitHub 和 npm:
1842 1851
1843```json settings.json theme={null}1852```json settings.json theme={null}
1844{1853{
1857}1866}
1858```1867```
1859 1868
1860Claude Code 從優先順序最高的設定範圍取得布林值鍵的值,所以受管的 `enabled` 或 `failIfUnavailable` 會覆蓋開發人員設定的任何內容。它會在工作階段載入的每個設定範圍中合併陣列鍵,所以開發人員可以附加項目;請參閱 [Keep developers from widening the policy](/docs/zh-TW/sandboxing#keep-developers-from-widening-the-policy) 以了解僅受管的鎖定。若要為組織要求沙箱,請參閱 [Enforce sandboxing with managed settings](/docs/zh-TW/sandboxing#enforce-sandboxing-with-managed-settings)。1869當受管設定設定了 `enabled` 或 `failIfUnavailable` 等布林值鍵時,該值會覆寫開發人員所設定的任何值。Claude Code 會在工作階段載入的所有設定範圍之間合併陣列鍵,因此開發人員可以附加項目;關於僅限受管設定的鎖定,請參閱[防止開發人員擴大政策](/docs/zh-TW/sandboxing#keep-developers-from-widening-the-policy)。若要為組織強制要求沙箱,請參閱[使用受管設定強制執行沙箱機制](/docs/zh-TW/sandboxing#enforce-sandboxing-with-managed-settings)。
1861 1870
1862<h3 id="sandbox-enabled">1871<h3 id="sandbox-enabled">
1863 `sandbox.enabled`1872 `sandbox.enabled`
1864</h3>1873</h3>
1865 1874
1866為 Bash 命令開啟 [sandboxing](/docs/zh-TW/sandboxing)。當您在 `/sandbox` 面板中選擇模式時,Claude Code 會將此鍵寫入目前專案的 `.claude/settings.local.json`;在 `~/.claude/settings.json` 中設定它以沙箱化每個專案。1875為 Bash 命令開啟[沙箱機制](/docs/zh-TW/sandboxing)。當您在 `/sandbox` 面板中選擇模式時,Claude Code 會將此鍵寫入目前專案的 `.claude/settings.local.json`;若要讓每個專案都使用沙箱,請在 `~/.claude/settings.json` 中設定。
1867 1876
1868* **Scope**: [`Any file`](#scopes)1877* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
1869* **Type**: 布林值1878* **類型**:布林值
1870 * `true`: Claude Code 沙箱化 Bash 命令1879 * `true`:Claude Code 會將 Bash 命令沙箱化
1871 * `false`: Bash 命令執行時不使用沙箱1880 * `false`:Bash 命令在沙箱外執行
1872* **Default**: `false`1881* **預設值**:`false`
1873 1882
1874```json settings.json theme={null}1883```json settings.json theme={null}
1875{1884{
1879}1888}
1880```1889```
1881 1890
1882在 Linux 和 WSL2 上,沙箱需要 `bubblewrap` 和 `socat`;請參閱 [Set up Linux and WSL2](/docs/zh-TW/sandboxing#set-up-linux-and-wsl2)。當沙箱無法啟動時,Claude Code 會顯示警告並執行不使用沙箱的命令,除非您也設定了 [`failIfUnavailable`](#sandbox-failifunavailable)。1891在 Linux 和 WSL2 上,沙箱需要 `bubblewrap` 和 `socat`;請參閱[設定 Linux 和 WSL2](/docs/zh-TW/sandboxing#set-up-linux-and-wsl2)。當沙箱無法啟動時,Claude Code 會在沙箱外執行命令,除非您也設定了 [`failIfUnavailable`](#sandbox-failifunavailable)。
1883 1892
1884<h3 id="sandbox-failifunavailable">1893<h3 id="sandbox-failifunavailable">
1885 `sandbox.failIfUnavailable`1894 `sandbox.failIfUnavailable`
1886</h3>1895</h3>
1887 1896
1888當 `sandbox.enabled` 為 `true` 但沙箱無法啟動時(因為缺少相依性或不支援該平台),使 Claude Code 在啟動時以錯誤退出。沒有它,Claude Code 會顯示警告並執行不使用沙箱的命令。在您的組織要求沙箱作為硬性閘道的受管設定中使用它。1897當 `sandbox.enabled` 為 `true`,但因缺少相依套件或平台不受支援而導致沙箱無法啟動時,讓 Claude Code 在啟動時以錯誤結束。若未設定此鍵,Claude Code 會在沙箱外執行命令。將沙箱機制視為安全關卡的受管部署可以使用此設定。
1889 1898
1890* **Scope**: [`Any file`](#scopes)1899在沙箱不支援的平台上,開啟此鍵時 Claude Code 不會啟動。請參閱[使用受管設定強制執行沙箱機制](/docs/zh-TW/sandboxing#enforce-sandboxing-with-managed-settings)。
1891* **Type**: 布林值1900
1892 * `true`: 當 `sandbox.enabled` 為 `true` 但沙箱無法啟動時,Claude Code 在啟動時以錯誤退出1901* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
1893 * `false`: Claude Code 顯示警告並執行不使用沙箱的命令1902* **類型**:布林值
1894* **Default**: `false`1903 * `true`:當 `sandbox.enabled` 為 `true` 但沙箱無法啟動時,Claude Code 會在啟動時以錯誤結束
1904 * `false`:當沙箱無法啟動時,Claude Code 會在沙箱外執行命令
1905* **預設值**:`false`
1895 1906
1896這使每台受管機器沙箱化命令或拒絕啟動:1907以下設定會讓每台受管機器都將命令沙箱化,否則拒絕啟動:
1897 1908
1898```json managed-settings.json theme={null}1909```json managed-settings.json theme={null}
1899{1910{
1904}1915}
1905```1916```
1906 1917
1907請參閱 [Enforce sandboxing with managed settings](/docs/zh-TW/sandboxing#enforce-sandboxing-with-managed-settings)。1918請參閱[使用受管設定強制執行沙箱機制](/docs/zh-TW/sandboxing#enforce-sandboxing-with-managed-settings)。
1908 1919
1909<h3 id="sandbox-autoallowbashifsandboxed">1920<h3 id="sandbox-autoallowbashifsandboxed">
1910 `sandbox.autoAllowBashIfSandboxed`1921 `sandbox.autoAllowBashIfSandboxed`
1911</h3>1922</h3>
1912 1923
1913讓 Claude Code 執行沙箱化 Bash 命令而不需要權限提示。無法在沙箱中執行的命令仍會經過常規權限流程,`deny` 規則和內容範圍的 `ask` 規則(例如 `Bash(git push *)` )仍然適用;對於沙箱化命令,會跳過裸 `Bash` ask 規則。將其設定為 `false` 以也透過常規權限流程傳送沙箱化命令,`/sandbox` **Mode** 標籤稱之為常規權限模式。1924讓 Claude Code 在不顯示權限提示的情況下執行沙箱化的 Bash 命令。無法在沙箱中執行的命令仍會經過一般權限流程,且 `deny` 規則和限定內容的 `ask` 規則(例如 `Bash(git push *)`)仍然適用;單純的 `Bash` ask 規則則會對沙箱化命令略過。將其設為 `false` 可讓沙箱化命令也經過一般權限流程,`/sandbox` 的 **Mode** 分頁將此稱為一般權限模式。
1914 1925
1915* **Scope**: [`Any file`](#scopes)1926* **範圍**:[`Any file`](#scopes)
1916* **Type**: 布林值1927* **類型**:布林值
1917 * `true`: Claude Code 執行沙箱化 Bash 命令而不需要權限提示,受 `deny` 規則和內容範圍的 `ask` 規則限制;`CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` 關閉自動允許1928 * `true`:Claude Code 會在不顯示權限提示的情況下執行沙箱化的 Bash 命令,但仍受 `deny` 規則和限定內容的 `ask` 規則約束;`CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` 會關閉自動允許
1918 * `false`: 沙箱化命令經過常規權限流程,所以您的允許規則和權限模式決定。`/sandbox` **Mode** 標籤稱之為常規權限模式1929 * `false`:沙箱化命令會經過一般權限流程,因此由您的允許規則和權限模式決定。`/sandbox` 的 **Mode** 分頁將此稱為一般權限模式
1919* **Default**: `true`1930* **預設值**:`true`
1920 1931
1921這保持沙箱開啟並透過常規權限流程傳送沙箱化命令:1932以下設定會保持沙箱開啟,並讓沙箱化命令經過一般權限流程:
1922 1933
1923```json settings.json theme={null}1934```json settings.json theme={null}
1924{1935{
1929}1940}
1930```1941```
1931 1942
1932請參閱 [Sandbox modes](/docs/zh-TW/sandboxing#sandbox-modes) 以了解自動允許模式仍會提示什麼以及它在計畫模式中的行為。1943關於自動允許模式仍會針對哪些情況提示,以及它在 plan mode 中的行為,請參閱[沙箱模式](/docs/zh-TW/sandboxing#sandbox-modes)。
1933 1944
1934<h3 id="sandbox-excludedcommands">1945<h3 id="sandbox-excludedcommands">
1935 `sandbox.excludedCommands`1946 `sandbox.excludedCommands`
1936</h3>1947</h3>
1937 1948
1938命名 Claude Code 始終在沙箱外執行的命令,例如在沙箱下不起作用的工具。每個項目使用與 `Bash(...)` [permission rule](/docs/zh-TW/permissions#permission-rule-syntax) 內容相同的語法:精確命令、前綴(例如 `docker *`)或萬用字元模式。1949指定 Claude Code 要在沙箱外執行的命令,例如無法在沙箱下運作的工具。每個項目使用與 `Bash(...)` [權限規則](/docs/zh-TW/permissions#permission-rule-syntax)內容相同的語法:確切的命令、前綴(例如 `docker *`)或萬用字元模式。不含萬用字元的模式為確切比對,因此 `docker` 只會比對不帶任何引數的 `docker`。
1939 1950
1940您的項目僅當它們涵蓋複合命令中的每個命令時才將 Bash 呼叫從沙箱中取出,某些呼叫形式即使如此仍保持沙箱化。單獨的 `docker *` 項目不會將 `npm ci && docker build .` 從沙箱中取出。1951只有當您的項目涵蓋某個 Bash 呼叫中的每一個命令時,才會將該呼叫移出沙箱,而且即使如此,某些呼叫形式仍會保持沙箱化。僅有 `docker *` 項目並不會將 `npm ci && docker build .` 移出沙箱。
1941 1952
1942* **Scope**: [`Any file`](#scopes)1953* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
1943* **Type**: 命令模式陣列1954* **類型**:命令模式的陣列
1944* **Default**: 未設定,所以沒有命令被排除1955* **預設值**:未設定,因此不排除任何命令
1945 1956
1946```json settings.json theme={null}1957```json settings.json theme={null}
1947{1958{
1951}1962}
1952```1963```
1953 1964
1954Claude Code 在這些形式中保持 Bash 呼叫沙箱化,以及其他形式:1965當 Bash 呼叫具有下列形式之一(以及其他形式)時,Claude Code 會將其保持沙箱化:
1955 1966
1956* 以 `sudo`、`eval` 或 `xargs` 開頭的命令1967* 以 `sudo`、`eval` 或 `xargs` 開頭的命令
1957* `cd`、`pushd` 或 `popd`,無論它在呼叫中的任何地方出現1968* `cd`、`pushd` 或 `popd`,無論出現在呼叫中的何處
1958* 命令替換、子殼層或控制流程區塊,例如 `if` 或 `for`1969* 命令替換、子 shell,或 `if`、`for` 等控制流程區塊
1959* 重新導向,例如 `docker build . > build.log`,除了僅複製檔案描述符的重新導向,如 `2>&1` 所做的1970* 重新導向,例如 `docker build . > build.log`,但僅複製檔案描述元的重新導向(如 `2>&1`)除外
1960* 來自變數的命令名稱1971* 命令名稱來自變數
1972* 帶有絕對路徑、以 `~` 開頭或包含 `..` 區段之路徑引數的 `git clone`、`git init`、`git worktree add`、`git worktree move` 或 `git bundle create`
1973
1974例如,在 `docker *` 項目下,`cd build && docker compose up` 仍會保持沙箱化,而新增 `cd` 項目也不會改變這一點。在 `git *` 項目下,`git clone <url> vendor/lib` 會在沙箱外執行,但 `git clone <url> ~/tools` 會保持沙箱化。複製操作會在目的地路徑所指之處寫入整個檔案樹,其中可能包含可執行檔。
1961 1975
1962例如,`cd build && docker compose up` 在 `docker *` 項目下保持沙箱化,新增 `cd` 項目不會改變這一點。1976被排除的命令仍會經過一般權限流程。排除只是為了方便,而非安全邊界:當工具只需要寫入特定位置時,[`filesystem.allowWrite`](#sandbox-filesystem-allowwrite) 可讓它保持沙箱化。
1963 1977
1964排除的命令仍會經過常規權限流程。排除是一種便利,不是安全邊界:當工具只需要在特定位置寫入時,優先使用 [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite)。Claude Code 合併工作階段載入的每個設定範圍中的項目,此清單沒有僅受管的鎖定,所以保持受管清單狹窄。1978除非沙箱為[管理員強制要求](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox),否則來自工作階段載入之各設定範圍的項目會合併為單一清單。在管理員強制要求的情況下,Claude Code 會忽略 `.claude/settings.json` 和 `.claude/settings.local.json` 中的項目,因此複製下來的儲存庫無法將命令移出沙箱。受管設定、`--settings` 和您的 `~/.claude/settings.json` 中的項目仍然適用,且此清單沒有僅限受管設定的鎖定。
1965 1979
1966<h3 id="sandbox-allowunsandboxedcommands">1980<h3 id="sandbox-allowunsandboxedcommands">
1967 `sandbox.allowUnsandboxedCommands`1981 `sandbox.allowUnsandboxedCommands`
1968</h3>1982</h3>
1969 1983
1970在沙箱阻止命令後,讓 Claude 使用 `dangerouslyDisableSandbox` 參數在沙箱外重試命令。將其設定為 `false` 以便 Claude Code 完全忽略該參數,每個 Claude 執行的命令必須沙箱化或出現在 [`excludedCommands`](#sandbox-excludedcommands) 中。`/sandbox` **Overrides** 標籤將該狀態顯示為 **Strict sandbox mode**。在要求嚴格沙箱化的受管設定中使用 `false`。1984讓 Claude 在沙箱封鎖命令後,使用 `dangerouslyDisableSandbox` 參數在沙箱外重試該命令。設為 `false` 時,Claude Code 會忽略該參數。此時在沙箱執行期間,Claude 執行的命令都會沙箱化,除非它們符合 [`excludedCommands`](#sandbox-excludedcommands) 項目。`/sandbox` 的 **Overrides** 分頁會將此狀態顯示為 **Strict sandbox mode**。受管設定中的 `false` 會為其涵蓋的開發人員開啟嚴格沙箱模式。
1971 1985
1972* **Scope**: [`Any file`](#scopes)1986* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#turn-off-the-retry-with-strict-sandbox-mode)
1973* **Type**: 布林值1987* **類型**:布林值
1974 * `true`: 在沙箱阻止命令後,Claude 可以使用 `dangerouslyDisableSandbox` 參數在沙箱外重試命令1988 * `true`:Claude 可在沙箱封鎖命令後,使用 `dangerouslyDisableSandbox` 參數在沙箱外重試該命令
1975 * `false`: Claude Code 忽略該參數,所以每個 Claude 執行的命令都沙箱化或出現在 `excludedCommands` 中1989 * `false`:Claude Code 會忽略該參數,因此在沙箱執行期間,Claude 執行的命令都會沙箱化,除非它們符合 `excludedCommands` 項目
1976* **Default**: `true`1990* **預設值**:`true`
1977 1991
1978這為受管設定涵蓋的所有人強制執行嚴格沙箱模式:1992以下設定會為受管設定涵蓋的所有人強制執行嚴格沙箱模式:
1979 1993
1980```json managed-settings.json theme={null}1994```json managed-settings.json theme={null}
1981{1995{
1986}2000}
1987```2001```
1988 2002
1989不使用沙箱的重試會經過常規權限流程,在手動模式中會出現提示。請參閱 [The unsandboxed retry escape hatch](/docs/zh-TW/sandboxing#the-unsandboxed-retry-escape-hatch)。2003來自受管設定或 `--settings` 的 `false` 也會讓沙箱成為[管理員強制要求](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)。您使用者設定中的 `false` 會優先於專案的 `true`,但不會讓沙箱成為管理員強制要求。優先於專案值的行為需要 Claude Code v2.1.285 或更新版本。
1990 2004
1991若要查看您在 [`!` shell-mode prompt](/docs/zh-TW/interactive-mode#shell-mode-with-prefix) 自己輸入的命令何時執行沙箱化,請參閱 [strict sandbox mode](/docs/zh-TW/sandboxing#the-unsandboxed-retry-escape-hatch)。2005由誰核准在沙箱外重試,取決於您的權限模式和允許規則。請參閱[在沙箱外重試的逃生出口](/docs/zh-TW/sandboxing#the-unsandboxed-retry-escape-hatch)。
2006
2007若要了解您自己在 [`!` shell 模式提示字元](/docs/zh-TW/interactive-mode#shell-mode-with-prefix)中輸入的命令何時會沙箱化執行,請參閱[嚴格沙箱模式](/docs/zh-TW/sandboxing#turn-off-the-retry-with-strict-sandbox-mode)。
1992 2008
1993<h3 id="sandbox-filesystem">2009<h3 id="sandbox-filesystem">
1994 `sandbox.filesystem`2010 `sandbox.filesystem`
1995</h3>2011</h3>
1996 2012
1997控制沙箱化命令可以讀取和寫入的路徑。預設情況下,它們可以寫入工作目錄、工作階段臨時目錄以及您使用 `--add-dir`、`/add-dir` 或 `permissions.additionalDirectories` 新增的目錄,並可以讀取檔案系統的其餘部分,包括認證檔案。使用四個路徑清單擴大或縮小該範圍,或使用 `disabled` 關閉檔案系統層。請參閱 [Filesystem isolation](/docs/zh-TW/sandboxing#filesystem-isolation) 以了解預設邊界。2013控制沙箱化命令可以讀取和寫入哪些路徑。預設情況下,它們可以寫入工作目錄、每位使用者的暫存目錄,以及您透過 `--add-dir`、`/add-dir` 或 `permissions.additionalDirectories` 新增的目錄,並且可以讀取檔案系統的其餘部分,包括憑證檔案。您可以使用四個路徑清單擴大或縮小此範圍,或使用 `disabled` 關閉檔案系統層。關於預設邊界,請參閱[檔案系統隔離](/docs/zh-TW/sandboxing#filesystem-isolation)。
1998 2014
1999* **Scope**: [`Any file`](#scopes)2015* **範圍**:[`Any file`](#scopes)
2000* **Type**: 物件,包含 `allowWrite`、`denyWrite`、`denyRead` 和 `allowRead` 陣列,加上 `allowManagedReadPathsOnly` 和 `disabled` 布林值2016* **類型**:包含 `allowWrite`、`denyWrite`、`denyRead` 和 `allowRead` 陣列,以及 `allowManagedReadPathsOnly` 和 `disabled` 布林值的物件
2001* **Default**: 未設定,所以預設讀取和寫入邊界適用2017* **預設值**:未設定,因此套用預設的讀取和寫入邊界
2002 2018
2003這讓沙箱化命令寫入建置目錄和您的 kubeconfig,並隱藏您的 AWS 認證檔案:2019以下設定讓沙箱化命令可以寫入建置目錄和您的 kubeconfig,並隱藏您的 AWS 憑證檔案:
2004 2020
2005```json settings.json theme={null}2021```json settings.json theme={null}
2006{2022{
2013}2029}
2014```2030```
2015 2031
2016Claude Code 在 OS 沙箱邊界強制執行這些清單,所以它們適用於沙箱化命令啟動的每個子程序,例如 `kubectl`、`terraform` 或 `npm`。Claude Code 將您的 [permission rules](/docs/zh-TW/sandboxing#permission-rules) 新增到相同的清單:`Edit` 允許和拒絕規則到 `allowWrite` 和 `denyWrite`、`Read` 拒絕規則到 `denyRead`,以及 `WebFetch(domain:...)` 允許和拒絕規則到 [`network`](#sandbox-network) 網域清單。2032Claude Code 在作業系統沙箱邊界上強制執行這些清單,因此它們適用於沙箱化命令所啟動的每個子程序,例如 `kubectl`、`terraform` 或 `npm`。Claude Code 會將您的[權限規則](/docs/zh-TW/sandboxing#permission-rules)加入相同的清單:`Edit` 允許和拒絕規則加入 `allowWrite` 和 `denyWrite`,`Read` 拒絕規則加入 `denyRead`,而 `WebFetch(domain:...)` 允許和拒絕規則則加入 [`network`](#sandbox-network) 網域清單。
2017 2033
2018除非設定了僅受管的鎖定,Claude Code 合併工作階段載入的設定檔案中的每個清單。[`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) 將 `allowRead` 限制為受管設定中的項目,[`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) 對允許的網域執行相同操作。2034除非有鎖定適用,否則 Claude Code 會在工作階段載入的所有設定檔之間合併這些清單。[`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) 會將 `allowRead` 限制為來自受管設定的項目,而 [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) 則對允許的網域執行相同的限制。[儲存庫鎖定](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)會排除來自儲存庫設定檔的項目。
2019 2035
2020[Configure sandboxing](/docs/zh-TW/sandboxing#configure-sandboxing) 涵蓋您使用 `--setting-sources` 排除的來源。當您在工作階段期間編輯清單時,Claude Code [applies the change to the running session](/docs/zh-TW/settings#when-edits-take-effect)。2036[設定沙箱機制](/docs/zh-TW/sandboxing#configure-sandboxing)涵蓋您使用 `--setting-sources` 排除的來源。當您在工作階段期間編輯清單時,Claude Code 會[將變更套用至執行中的工作階段](/docs/zh-TW/settings#when-edits-take-effect)。
2021 2037
2022<h4 id="sandbox-path-prefixes">2038<h4 id="sandbox-path-prefixes">
2023 Sandbox 路徑前綴2039 沙箱路徑前綴
2024</h4>2040</h4>
2025 2041
2026`allowWrite`、`denyWrite`、`denyRead`、`allowRead` 和 [`credentials.files`](#sandbox-credentials-files) 中的路徑按其前綴解析:2042`allowWrite`、`denyWrite`、`denyRead`、`allowRead` 和 [`credentials.files`](#sandbox-credentials-files) 中的路徑會依其前綴解析:
2027 2043
2028| 前綴 | 含義 | 範例 |2044| 前綴 | 意義 | 範例 |
2029| :- | :- | :- |2045| :- | :- | :- |
2030| `/` | 從檔案系統根目錄的絕對路徑 | `/tmp/build` 保持 `/tmp/build` |2046| `/` | 從檔案系統根目錄起算的絕對路徑 | `/tmp/build` 維持為 `/tmp/build` |
2031| `~/` | 相對於主目錄 | `~/.kube` 變成 `$HOME/.kube` |2047| `~/` | 相對於家目錄 | `~/.kube` 變成 `$HOME/.kube` |
2032| `./` 或無前綴 | 相對於專案根目錄(用於專案設定)或 `~/.claude`(用於使用者設定) | `.claude/settings.json` 中的 `./output` 解析為 `<project-root>/output` |2048| `./` 或無前綴 | 在專案設定中相對於專案根目錄,在使用者設定中相對於 `~/.claude` | `.claude/settings.json` 中的 `./output` 解析為 `<project-root>/output` |
2033 2049
2034絕對路徑的 `//path` 前綴也有效。如果您使用單斜線 `/path` 期望專案相對解析,請切換到 `./path`。此語法不同於 [Read and Edit permission rules](/docs/zh-TW/permissions#read-and-edit),後者使用 `//path` 表示絕對路徑,`/path` 表示專案相對路徑:沙箱檔案系統路徑使用標準慣例,所以 `/tmp/build` 是絕對路徑。2050絕對路徑使用 `//path` 前綴也可以。如果您使用單斜線 `/path` 並期望以專案相對方式解析,請改用 `./path`。此語法與 [Read 和 Edit 權限規則](/docs/zh-TW/permissions#read-and-edit)不同,後者使用 `//path` 表示絕對路徑,`/path` 表示專案相對路徑:沙箱檔案系統路徑使用標準慣例,因此 `/tmp/build` 是絕對路徑。
2035 2051
2036Claude Code 從目錄路徑中去除尾部斜線,所以 `~/.aws` 和 `~/.aws/` 符合相同的目錄。在 v2.1.224 之前,Claude Code 將尾部斜線傳遞給沙箱,Claude 仍然可以讀取或寫入以帶有尾部斜線的 `denyRead` 或 `denyWrite` 項目寫入的路徑下的路徑。2052Claude Code 會移除目錄路徑結尾的斜線,因此 `~/.aws` 和 `~/.aws/` 會比對到相同的目錄。在 v2.1.224 之前,Claude Code 會將結尾斜線原樣傳給沙箱,因此對於以結尾斜線撰寫的 `denyRead` 或 `denyWrite` 項目,Claude 仍可讀取或寫入其下的路徑。
2037 2053
2038Claude Code 也移除尾部 `/**`,所以 `~/build/**` 和 `~/build` 涵蓋相同的目錄。萬用字元(例如 `*`)是否有效取決於項目所在的清單和平台:2054Claude Code 也會移除結尾的 `/**`,因此 `~/build/**` 和 `~/build` 涵蓋相同的目錄。`*` 等萬用字元是否有效,取決於項目所在的清單及平台:
2039 2055
2040* **`allowWrite` 和 `denyWrite`**: 在 macOS 上,萬用字元有效。在 Linux 和 WSL2 上,沙箱掛載具體路徑,所以 Claude Code 在移除尾部 `/**` 後跳過包含 `*`、`?` 或 `[` 的項目,該項目無效。Claude Code 將您的 `Edit` 權限規則中的路徑新增到這些清單,所以相同的限制適用於它們,`/sandbox` 的 **Config** 標籤警告包含萬用字元的 `Edit` 和 `Read` 權限規則。2056* **`allowWrite` 和 `denyWrite`**:在 macOS 上,萬用字元有效。在 Linux 和 WSL2 上,沙箱會掛載具體路徑,因此在移除結尾的 `/**` 後,若項目仍包含 `*`、`?` 或 `[`,Claude Code 會略過該項目,而該項目不會產生任何效果。Claude Code 會將您 `Edit` 權限規則中的路徑加入這些清單,因此同樣的限制也適用於它們,且 `/sandbox` 的 **Config** 分頁會針對包含萬用字元的 `Edit` 和 `Read` 權限規則發出警告。
2041* **`denyRead` 和 `allowRead`**: 萬用字元在每個平台上都有效。在 Linux 和 WSL2 上,Claude Code 將讀取項目擴展到它符合的具體路徑,它不對寫入清單執行此操作。2057* **`denyRead` 和 `allowRead`**:萬用字元在所有平台上都有效。在 Linux 和 WSL2 上,Claude Code 會將讀取項目展開為其所比對到的具體路徑,而寫入清單則不會這樣處理。
2042 2058
2043<h3 id="sandbox-filesystem-allowwrite">2059<h3 id="sandbox-filesystem-allowwrite">
2044 `sandbox.filesystem.allowWrite`2060 `sandbox.filesystem.allowWrite`
2045</h3>2061</h3>
2046 2062
2047新增沙箱化命令可以寫入的路徑,超出工作目錄、工作階段臨時目錄以及您使用 `--add-dir`、`/add-dir` 或 `permissions.additionalDirectories` 新增的目錄。當子程序(例如 `kubectl` 或建置工具)需要在專案外寫入時使用它。2063新增沙箱化命令可以寫入的路徑,範圍超出工作目錄、每位使用者的暫存目錄,以及您透過 `--add-dir`、`/add-dir` 或 `permissions.additionalDirectories` 新增的目錄。當 `kubectl` 或建置工具等子程序需要寫入專案外部時,請使用此項。
2048 2064
2049* **Scope**: [`Any file`](#scopes)2065* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
2050* **Type**: 路徑字串陣列,使用 [sandbox path prefixes](#sandbox-path-prefixes)2066* **類型**:路徑字串的陣列,使用[沙箱路徑前綴](#sandbox-path-prefixes)
2051* **Default**: 未設定,所以沙箱化命令可以寫入工作目錄、工作階段臨時目錄、您使用 `--add-dir` 或 `/add-dir` 新增的目錄,以及 [`permissions.additionalDirectories`](#permissions-additionaldirectories) 中的目錄2067* **預設值**:未設定,因此沙箱化命令可以寫入工作目錄、每位使用者的暫存目錄、您透過 `--add-dir` 或 `/add-dir` 新增的目錄,以及 [`permissions.additionalDirectories`](#permissions-additionaldirectories) 中的目錄
2052 2068
2053這讓建置在 `/tmp/build` 下寫入,讓 `kubectl` 更新您的 kubeconfig:2069以下設定讓建置可以寫入 `/tmp/build` 底下,並讓 `kubectl` 更新您的 kubeconfig:
2054 2070
2055```json settings.json theme={null}2071```json settings.json theme={null}
2056{2072{
2062}2078}
2063```2079```
2064 2080
2065Claude Code 合併工作階段載入的每個設定範圍中的 `allowWrite` 項目和您的 `Edit(...)` 允許權限規則中的路徑,在 [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) 開啟時留出儲存庫設定中的項目。`allowWrite` 項目無法提升 [protected path](/docs/zh-TW/sandboxing#protected-paths)。2081Claude Code 會在工作階段載入的所有設定範圍之間合併 `allowWrite` 項目,以及您 `Edit(...)` 允許權限規則中的路徑;當 [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) 開啟時,會排除來自儲存庫設定的項目。[儲存庫鎖定](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)也可能排除儲存庫的項目。`allowWrite` 項目無法解除[受保護路徑](/docs/zh-TW/sandboxing#protected-paths)的限制。
2066 2082
2067<h3 id="sandbox-filesystem-denywrite">2083<h3 id="sandbox-filesystem-denywrite">
2068 `sandbox.filesystem.denyWrite`2084 `sandbox.filesystem.denyWrite`
2069</h3>2085</h3>
2070 2086
2071阻止沙箱化命令寫入特定路徑,包括在其他可寫入的目錄內的路徑。2087封鎖沙箱化命令寫入特定路徑,包括原本可寫入之目錄內的路徑。
2072 2088
2073* **Scope**: [`Any file`](#scopes)2089* **範圍**:[`Any file`](#scopes)
2074* **Type**: 路徑字串陣列,使用 [sandbox path prefixes](#sandbox-path-prefixes)2090* **類型**:路徑字串的陣列,使用[沙箱路徑前綴](#sandbox-path-prefixes)
2075* **Default**: 未設定2091* **預設值**:未設定
2076 2092
2077這防止沙箱化命令更改系統設定或安裝二進位檔案:2093以下設定可防止沙箱化命令變更系統設定或安裝二進位檔:
2078 2094
2079```json settings.json theme={null}2095```json settings.json theme={null}
2080{2096{
2086}2102}
2087```2103```
2088 2104
2089Claude Code 合併工作階段載入的每個設定範圍中的項目,並新增您的 `Edit(...)` 拒絕權限規則中的路徑。2105Claude Code 會在工作階段載入的所有設定範圍之間合併項目,並加入您 `Edit(...)` 拒絕權限規則中的路徑。
2090 2106
2091<h3 id="sandbox-filesystem-denyread">2107<h3 id="sandbox-filesystem-denyread">
2092 `sandbox.filesystem.denyRead`2108 `sandbox.filesystem.denyRead`
2093</h3>2109</h3>
2094 2110
2095阻止沙箱化命令讀取特定路徑,例如預設讀取原則會公開的認證檔案。若要保護認證檔案並保持其可透過沙箱代理使用,請改為參閱 [`sandbox.credentials`](#sandbox-credentials)。2111封鎖沙箱化命令讀取特定路徑,例如預設讀取政策原本會公開的憑證檔案。若要保護憑證檔案,同時讓它仍可透過沙箱代理伺服器使用,請改為參閱 [`sandbox.credentials`](#sandbox-credentials)。
2096 2112
2097* **Scope**: [`Any file`](#scopes)2113* **範圍**:[`Any file`](#scopes)
2098* **Type**: 路徑字串陣列,使用 [sandbox path prefixes](#sandbox-path-prefixes)2114* **類型**:路徑字串的陣列,使用[沙箱路徑前綴](#sandbox-path-prefixes)
2099* **Default**: 未設定,所以沙箱化命令保持 [default read access](/docs/zh-TW/sandboxing#filesystem-isolation),包括認證檔案,例如 `~/.aws/credentials`2115* **預設值**:未設定,因此沙箱化命令保有[預設讀取存取權](/docs/zh-TW/sandboxing#filesystem-isolation),其中包括 `~/.aws/credentials` 等憑證檔案
2100 2116
2101```json settings.json theme={null}2117```json settings.json theme={null}
2102{2118{
2108}2124}
2109```2125```
2110 2126
2111Claude Code 合併工作階段載入的每個設定範圍中的項目,並新增您的 `Read(...)` 拒絕權限規則中的路徑。當 [`filesystem.disabled`](#sandbox-filesystem-disabled) 為 `true` 時,Claude Code 不強制執行這些項目。2127Claude Code 會在工作階段載入的所有設定範圍之間合併項目,並加入您 `Read(...)` 拒絕權限規則中的路徑。當 [`filesystem.disabled`](#sandbox-filesystem-disabled) 為 `true` 時,Claude Code 不會強制執行這些項目。
2112 2128
2113<h3 id="sandbox-filesystem-allowread">2129<h3 id="sandbox-filesystem-allowread">
2114 `sandbox.filesystem.allowRead`2130 `sandbox.filesystem.allowRead`
2115</h3>2131</h3>
2116 2132
2117重新開啟 [`denyRead`](#sandbox-filesystem-denyread) 阻止的區域內特定路徑的讀取,以建置僅工作區讀取存取。精確或萬用字元 `denyRead` 項目在更廣泛的 `allowRead` 內保持被阻止,如 [overlap table](/docs/zh-TW/sandboxing#configure-sandboxing) 所示。當萬用字元 `denyRead` 項目(例如 `~/**/.env`)符合目錄時,Claude Code 也會阻止讀取其內容。在 v2.1.236 之前的 macOS 上,Claude Code 在更廣泛的 `allowRead` 項目涵蓋它們的任何地方重新開啟萬用字元 `denyRead` 項目符合的路徑,並保持符合目錄的內容可讀。2133在 [`denyRead`](#sandbox-filesystem-denyread) 封鎖的區域內重新開放特定路徑的讀取,以建立僅限工作區的讀取存取權。確切或萬用字元形式的 `denyRead` 項目即使位於範圍更廣的 `allowRead` 內,仍會保持封鎖,如[重疊表](/docs/zh-TW/sandboxing#configure-sandboxing)所示。當 `~/**/.env` 等萬用字元 `denyRead` 項目比對到某個目錄時,Claude Code 也會封鎖對其內容的讀取。在 v2.1.236 之前的 macOS 上,只要範圍更廣的 `allowRead` 項目涵蓋了萬用字元 `denyRead` 項目所比對到的路徑,Claude Code 就會重新開放這些路徑,並讓被比對到之目錄的內容保持可讀取。
2118 2134
2119* **Scope**: [`Any file`](#scopes)2135* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
2120* **Type**: 路徑字串陣列,使用 [sandbox path prefixes](#sandbox-path-prefixes)2136* **類型**:路徑字串的陣列,使用[沙箱路徑前綴](#sandbox-path-prefixes)
2121* **Default**: 未設定2137* **預設值**:未設定
2122 2138
2123這阻止讀取您的主目錄,除了專案本身:2139以下設定會封鎖對家目錄的讀取,但專案本身除外:
2124 2140
2125```json settings.json theme={null}2141```json settings.json theme={null}
2126{2142{
2133}2149}
2134```2150```
2135 2151
2136Claude Code 在專案設定中將 `.` 項目解析為專案根目錄,在使用者設定中解析為 `~/.claude`。Claude Code 合併工作階段載入的每個設定檔案中的項目,除非設定了 [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly),並在 [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) 開啟時留出儲存庫設定中的項目。2152Claude Code 在專案設定中會將 `.` 項目解析為專案根目錄,在使用者設定中則解析為 `~/.claude`。除非設定了 [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly),否則 Claude Code 會在工作階段載入的所有設定檔之間合併項目;當 [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) 開啟時,會排除來自儲存庫設定的項目。[儲存庫鎖定](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)也可能排除儲存庫的項目。
2137 2153
2138<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">2154<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">
2139 `sandbox.filesystem.allowManagedReadPathsOnly`2155 `sandbox.filesystem.allowManagedReadPathsOnly`
2140</h3>2156</h3>
2141 2157
2142僅接受來自受管設定的 [`allowRead`](#sandbox-filesystem-allowread) 項目,所以開發人員無法重新開啟您的組織阻止的路徑的讀取存取。Claude Code 仍然合併工作階段載入的每個設定範圍中的 `denyRead` 項目。2158僅採用來自受管設定的 [`allowRead`](#sandbox-filesystem-allowread) 項目,讓開發人員無法重新開放您組織已封鎖之路徑的讀取存取權。Claude Code 仍會合併工作階段載入之所有設定範圍中的 `denyRead` 項目。
2143 2159
2144* **Scope**: [`Managed`](#scopes)2160* **範圍**:[`Managed`](#scopes)
2145* **Type**: 布林值2161* **類型**:布林值
2146 * `true`: Claude Code 僅接受來自受管設定的 `allowRead` 項目2162 * `true`:Claude Code 僅採用來自受管設定的 `allowRead` 項目
2147 * `false`: `allowRead` 項目合併自工作階段載入的每個設定範圍2163 * `false`:來自其他設定檔的 `allowRead` 項目可以合併進來
2148* **Default**: `false`2164* **預設值**:`false`
2149 2165
2150這阻止讀取主目錄,重新開啟 `~/work`,並防止開發人員重新開啟任何其他內容:2166以下設定會封鎖對家目錄的讀取、重新開放 `~/work`,並阻止開發人員重新開放任何其他路徑:
2151 2167
2152```json managed-settings.json theme={null}2168```json managed-settings.json theme={null}
2153{2169{
2161}2177}
2162```2178```
2163 2179
2164請參閱 [Keep developers from widening the policy](/docs/zh-TW/sandboxing#keep-developers-from-widening-the-policy)。2180請參閱[防止開發人員擴大政策](/docs/zh-TW/sandboxing#keep-developers-from-widening-the-policy)。
2165 2181
2166<h3 id="sandbox-filesystem-disabled">2182<h3 id="sandbox-filesystem-disabled">
2167 `sandbox.filesystem.disabled`2183 `sandbox.filesystem.disabled`
2168</h3>2184</h3>
2169 2185
2170跳過檔案系統隔離,同時保持網路隔離。沙箱化命令獲得對主機檔案系統的不受限制的讀取和寫入存取,其網路出口保持限制在 [`network.allowedDomains`](#sandbox-network-alloweddomains)。當您沙箱化以控制命令連接的位置而不是它們寫入的內容時使用它。需要 Claude Code v2.1.216 或更新版本。2186略過檔案系統隔離,同時保留網路隔離。沙箱化命令會取得對主機檔案系統不受限制的讀取和寫入存取權,而其網路輸出流量仍限制在 [`network.allowedDomains`](#sandbox-network-alloweddomains) 內。當您使用沙箱是為了控制命令連線的目的地,而非它們寫入的內容時,請使用此項。需要 Claude Code v2.1.216 或更新版本。
2171 2187
2172* **Scope**: [`User or managed`](#scopes)。當受管設定配置 `sandbox.filesystem` 時,或列出帶有 `"mode": "deny"` 的 `sandbox.credentials.files` 項目時,只有受管設定可以設定它。2188* **範圍**:[`User or managed`](#scopes)。當受管設定有任何 `sandbox.filesystem` 設定,或列出 `"mode": "deny"` 的 `sandbox.credentials.files` 項目時,只有受管設定能設定此項。
2173* **Type**: 布林值2189* **類型**:布林值
2174 * `true`: Claude Code 跳過檔案系統隔離並保持網路隔離2190 * `true`:Claude Code 略過檔案系統隔離,並保留網路隔離
2175 * `false`: 檔案系統隔離保持開啟2191 * `false`:檔案系統隔離保持開啟
2176* **Default**: `false`,所以檔案系統隔離保持開啟2192* **預設值**:`false`,因此檔案系統隔離保持開啟
2177 2193
2178這使檔案系統開放並將網路出口限制在 GitHub 和 npm:2194以下設定會讓檔案系統保持開放,並將網路輸出流量限制在 GitHub 和 npm:
2179 2195
2180```json settings.json theme={null}2196```json settings.json theme={null}
2181{2197{
2191}2207}
2192```2208```
2193 2209
2194關閉該層後,Claude Code 不強制執行 `denyRead` 或 `credentials.files` `deny` 項目,而 `credentials.envVars` 項目和應用的 `mask` 項目保持工作。[`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) 仍預設為 `true`,所以將其設定為 `false` 以保持提示。請參閱 [Disable filesystem isolation](/docs/zh-TW/sandboxing#disable-filesystem-isolation) 以了解可以設定它的完整來源清單以及隔離關閉時的變化。需要 Claude Code v2.1.216 或更新版本。2210關閉此層時,Claude Code 不會強制執行 `denyRead` 或 `credentials.files` 的 `deny` 項目,而 `credentials.envVars` 項目和已套用的 `mask` 項目則會繼續運作。[`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) 的預設值仍為 `true`,因此若要繼續顯示提示,請將其設為 `false`。關於可設定此項的完整來源清單,以及關閉隔離後會有哪些變化,請參閱[停用檔案系統隔離](/docs/zh-TW/sandboxing#disable-filesystem-isolation)。需要 Claude Code v2.1.216 或更新版本。
2195 2211
2196<h3 id="sandbox-ignoreviolations">2212<h3 id="sandbox-ignoreviolations">
2197 `sandbox.ignoreViolations`2213 `sandbox.ignoreViolations`
2198</h3>2214</h3>
2199 2215
2200沉默沙箱違規報告,針對您期望命令探測並被拒絕的路徑,例如在啟動時檢查 `/etc/hosts` 的工具,所以這些拒絕不會顯示為違規或在 Claude 看到的內容中。沙箱仍然阻止存取;只有報告被抑制。鍵是要與命令相符的子字串,`*` 符合每個命令,值是要為該命令忽略的違規的子字串,例如檔案系統路徑。2216針對您預期命令會探測並遭拒的路徑(例如在啟動時檢查 `/etc/hosts` 的工具),隱藏沙箱違規報告,讓這些拒絕不會顯示為違規,也不會出現在 Claude 看到的內容中。沙箱仍會封鎖該存取;只有報告會被隱藏。鍵是用來比對命令的子字串,`*` 會比對所有命令;值則是該命令要忽略之違規的子字串,例如檔案系統路徑。
2201 2217
2202* **Scope**: [`Any file`](#scopes)2218* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
2203* **Type**: 物件,將命令子字串對應到違規子字串陣列,通常是路徑2219* **類型**:將命令子字串對應到違規子字串(通常為路徑)陣列的物件
2204* **Default**: 未設定,所以每個違規都被報告2220* **預設值**:未設定,因此會回報每個違規
2205 2221
2206```json settings.json theme={null}2222```json settings.json theme={null}
2207{2223{
2217 `sandbox.enableWeakerNestedSandbox`2233 `sandbox.enableWeakerNestedSandbox`
2218</h3>2234</h3>
2219 2235
2220在無特權 Docker 容器內執行 Linux 沙箱,其中 bubblewrap 無法掛載新的 `/proc`。相反,內部沙箱綁定掛載容器的現有 `/proc`,這公開了新掛載會隱藏的程序資訊。這降低了安全性;僅當外部容器已提供您需要的隔離時才使用它。2236在無特權的 Docker 容器內執行 Linux 沙箱,在這種環境中 bubblewrap 無法掛載新的 `/proc`。取而代之的是,內層沙箱會 bind-mount 容器現有的 `/proc`,這會公開新掛載原本會隱藏的程序資訊。這會降低安全性;請僅在外層容器已提供您所需的隔離時使用。
2221 2237
2222* **Scope**: [`Any file`](#scopes)2238* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
2223* **Type**: 布林值2239* **類型**:布林值
2224 * `true`: 內部沙箱綁定掛載容器的現有 `/proc` 而不是掛載新的2240 * `true`:內層沙箱會 bind-mount 容器現有的 `/proc`,而不是掛載新的 `/proc`
2225 * `false`: 沙箱掛載新的 `/proc`,在無特權 Docker 容器中不起作用2241 * `false`:沙箱會掛載新的 `/proc`,這在無特權的 Docker 容器中無法運作
2226* **Default**: `false`2242* **預設值**:`false`
2227 2243
2228```json settings.json theme={null}2244```json settings.json theme={null}
2229{2245{
2234}2250}
2235```2251```
2236 2252
2237僅限 Linux 和 WSL2。請參閱 [Bubblewrap fails to start inside a container](/docs/zh-TW/sandboxing#troubleshooting)。2253僅限 Linux 和 WSL2。請參閱[Bubblewrap 無法在容器內啟動](/docs/zh-TW/sandboxing#bubblewrap-fails-to-start-inside-a-container)。
2238 2254
2239<h3 id="sandbox-enableweakernetworkisolation">2255<h3 id="sandbox-enableweakernetworkisolation">
2240 `sandbox.enableWeakerNetworkIsolation`2256 `sandbox.enableWeakerNetworkIsolation`
2241</h3>2257</h3>
2242 2258
2243讓 macOS 上的沙箱化命令到達系統 TLS 信任服務 `com.apple.trustd.agent`。基於 Go 的工具(例如 `gh`、`gcloud` 和 `terraform`)在您使用帶有 MITM 代理和自訂 CA 的 [`network.httpProxyPort`](#sandbox-network-httpproxyport) 時需要它來驗證 TLS 憑證。這通過信任服務開啟潛在的資料洩露路徑來降低安全性。2259讓 macOS 上的沙箱化命令可以存取系統 TLS 信任服務 `com.apple.trustd.agent`。當您將 [`network.httpProxyPort`](#sandbox-network-httpproxyport) 與 MITM 代理伺服器和自訂 CA 搭配使用時,`gh`、`gcloud` 和 `terraform` 等以 Go 撰寫的工具需要此項才能驗證 TLS 憑證。這會透過信任服務開啟潛在的資料外洩途徑,因而降低安全性。
2244 2260
2245* **Scope**: [`Any file`](#scopes)2261* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
2246* **Type**: 布林值2262* **類型**:布林值
2247 * `true`: macOS 上的沙箱化命令可以到達 `com.apple.trustd.agent`2263 * `true`:macOS 上的沙箱化命令可以存取 `com.apple.trustd.agent`
2248 * `false`: macOS 上的沙箱化命令無法到達系統 TLS 信任服務2264 * `false`:macOS 上的沙箱化命令無法存取系統 TLS 信任服務
2249* **Default**: `false`2265* **預設值**:`false`
2250 2266
2251```json settings.json theme={null}2267```json settings.json theme={null}
2252{2268{
2257}2273}
2258```2274```
2259 2275
2260如果您不使用 MITM 代理,請改為在 [`excludedCommands`](#sandbox-excludedcommands) 中列出失敗的工具;請參閱 [Go-based CLIs fail TLS verification on macOS](/docs/zh-TW/sandboxing#troubleshooting)。2276如果您沒有使用 MITM 代理伺服器,請改為將失敗的工具列於 [`excludedCommands`](#sandbox-excludedcommands) 中;請參閱[以 Go 撰寫的 CLI 在 macOS 上 TLS 驗證失敗](/docs/zh-TW/sandboxing#go-based-clis-fail-tls-verification-on-macos)。
2261 2277
2262<h3 id="sandbox-allowappleevents">2278<h3 id="sandbox-allowappleevents">
2263 `sandbox.allowAppleEvents`2279 `sandbox.allowAppleEvents`
2264</h3>2280</h3>
2265 2281
2266讓 macOS 上的沙箱化命令傳送 Apple Events,`open`、`osascript` 和在瀏覽器中開啟 URL 的工具需要它;沒有它們會失敗,錯誤為 `-600`。這移除了程式碼執行隔離:沙箱化命令可以在沒有使用者提示的情況下啟動其他應用程式不使用沙箱,並可以向執行中的應用程式(例如終端機)傳送 AppleScript 命令,受每個應用程式 macOS 自動化同意提示 (TCC) 的限制。2282讓 macOS 上的沙箱化命令可以傳送 Apple Events,`open`、`osascript` 以及在瀏覽器中開啟 URL 的工具都需要此功能;若未設定,它們會以錯誤 `-600` 失敗。這會移除程式碼執行隔離:沙箱化命令可以在沒有使用者提示的情況下於沙箱外啟動其他應用程式,並可以向執行中的應用程式(例如 Terminal)傳送 AppleScript 命令,但仍受各應用程式的 macOS 自動化同意提示(TCC)約束。
2267 2283
2268* **Scope**: [`User or managed`](#scopes)2284* **範圍**:[`User or managed`](#scopes)
2269* **Type**: 布林值2285* **類型**:布林值
2270 * `true`: macOS 上的沙箱化命令可以傳送 Apple Events2286 * `true`:macOS 上的沙箱化命令可以傳送 Apple Events
2271 * `false`: macOS 上的沙箱化命令無法傳送 Apple Events,所以 `open` 和 `osascript` 失敗,錯誤為 `-600`2287 * `false`:macOS 上的沙箱化命令無法傳送 Apple Events,因此 `open` 和 `osascript` 會以錯誤 `-600` 失敗
2272* **Default**: `false`2288* **預設值**:`false`
2273 2289
2274```json settings.json theme={null}2290```json settings.json theme={null}
2275{2291{
2280}2296}
2281```2297```
2282 2298
2283若要保持隔離並仍然執行一個這樣的工具,請改為將其新增到 [`excludedCommands`](#sandbox-excludedcommands)。請參閱 [Apple Events on macOS](/docs/zh-TW/sandboxing#security-limitations)。2299若要保留隔離,同時仍能執行某個此類工具,請改為將其加入 [`excludedCommands`](#sandbox-excludedcommands)。請參閱[macOS 上的 Apple Events](/docs/zh-TW/sandboxing#security-limitations)。
2284 2300
2285<h3 id="sandbox-ripgrep">2301<h3 id="sandbox-ripgrep">
2286 `sandbox.ripgrep`2302 `sandbox.ripgrep`
2287</h3>2303</h3>
2288 2304
2289將沙箱指向您自己的 ripgrep 二進位檔案,而不是 Claude Code 使用的,例如當您的平台需要不同建置的 `rg` 時。2305讓沙箱使用您自己的 ripgrep 二進位檔,而非 Claude Code 使用的那一個,例如當您的平台需要以不同方式建置的 `rg` 時。
2290 2306
2291* **Scope**: [`User or managed`](#scopes)2307* **範圍**:[`User or managed`](#scopes)
2292* **Type**: 物件,包含 `command`(ripgrep 二進位檔案的路徑)和可選的 `args`(要前置的引數陣列)2308* **類型**:包含 `command`(ripgrep 二進位檔的路徑)和選用 `args`(要前置的引數陣列)的物件
2293* **Default**: 未設定,所以沙箱使用與 Claude Code 相同的 ripgrep 二進位檔案。那是捆綁的二進位檔案,除非您將 [`USE_BUILTIN_RIPGREP`](/docs/zh-TW/env-vars) 設定為 `0`2309* **預設值**:未設定,因此沙箱使用與 Claude Code 相同的 ripgrep 二進位檔。除非您將 [`USE_BUILTIN_RIPGREP`](/docs/zh-TW/env-vars) 設為 `0`,否則即為內建的二進位檔
2294 2310
2295```json settings.json theme={null}2311```json settings.json theme={null}
2296{2312{
2306 `sandbox.bwrapPath`2322 `sandbox.bwrapPath`
2307</h3>2323</h3>
2308 2324
2309將沙箱指向安裝在 `PATH` 外的 bubblewrap 二進位檔案,例如在氣隙主機上的供應商副本。Claude Code 將路徑用於啟動相依性檢查和包裝每個沙箱化命令時。2325讓沙箱使用安裝在 `PATH` 以外的 bubblewrap 二進位檔,例如離線主機上的內附副本。Claude Code 在啟動時的相依性檢查以及包裝每個沙箱化命令時都會使用此路徑。
2310 2326
2311* **Scope**: [`Managed`](#scopes)。Claude Code 僅從受管設定讀取它,以便使用者、專案或本機檔案無法將沙箱指向不同的二進位檔案。2327* **範圍**:[`Managed`](#scopes)。Claude Code 只從受管設定讀取此項,使使用者、專案或本機檔案無法讓沙箱指向不同的二進位檔。
2312* **Type**: 字串,絕對路徑;Claude Code 丟棄相對路徑並回退到 `PATH` 查詢2328* **類型**:字串,必須是絕對路徑;Claude Code 會捨棄相對路徑並改用 `PATH` 查找
2313* **Default**: 未設定,所以 Claude Code 在 `PATH` 上找到 `bwrap`2329* **預設值**:未設定,因此 Claude Code 會在 `PATH` 上尋找 `bwrap`
2314 2330
2315```json managed-settings.json theme={null}2331```json managed-settings.json theme={null}
2316{2332{
2327 `sandbox.socatPath`2343 `sandbox.socatPath`
2328</h3>2344</h3>
2329 2345
2330將沙箱網路代理指向安裝在 `PATH` 外的 `socat` 二進位檔案。2346讓沙箱網路代理伺服器使用安裝在 `PATH` 以外的 `socat` 二進位檔。
2331 2347
2332* **Scope**: [`Managed`](#scopes)2348* **範圍**:[`Managed`](#scopes)
2333* **Type**: 字串,絕對路徑;Claude Code 丟棄相對路徑並回退到 `PATH` 查詢2349* **類型**:字串,必須是絕對路徑;Claude Code 會捨棄相對路徑並改用 `PATH` 查找
2334* **Default**: 未設定,所以 Claude Code 在 `PATH` 上找到 `socat`2350* **預設值**:未設定,因此 Claude Code 會在 `PATH` 上尋找 `socat`
2335 2351
2336```json managed-settings.json theme={null}2352```json managed-settings.json theme={null}
2337{2353{
2348 `sandbox.credentials`2364 `sandbox.credentials`
2349</h3>2365</h3>
2350 2366
2351宣告認證檔案和環境變數以 [protect from sandboxed commands](/docs/zh-TW/sandboxing#protect-credentials)。每個項目命名檔案 `path` 或變數 `name` 和 `mode`:`deny` 在沙箱內隱藏認證,`mask` 向沙箱化命令顯示佔位符,同時 [sandbox proxy](/docs/zh-TW/sandboxing#mask-credentials) 在出站請求上替換真實值。Claude Code 僅保護您列出的項目;沒有內建認證拒絕清單。2367宣告要[防止沙箱化命令存取](/docs/zh-TW/sandboxing#protect-credentials)的憑證檔案和環境變數。每個項目指定一個檔案 `path` 或變數 `name` 以及一個 `mode`:`deny` 會在沙箱內隱藏該憑證,而 `mask` 會向沙箱化命令顯示預留位置值,並由[沙箱代理伺服器](/docs/zh-TW/sandboxing#mask-credentials)在外送請求中替換為真實值。Claude Code 只會保護您列出的項目;沒有內建的憑證拒絕清單。
2352 2368
2353* **Scope**: [`Any file`](#scopes)。Claude Code 僅從使用者設定、受管設定和 `--settings` 旗標接受 `mask` 項目、`allowPlaintextInject`、`awsPairs` 和 `sigv4`。2369* **範圍**:[`Any file`](#scopes)。Claude Code 只會採用來自使用者設定、受管設定和 `--settings` 旗標的 `mask` 項目、`allowPlaintextInject`、`awsPairs` 和 `sigv4`。
2354* **Type**: 物件,包含 `files`、`envVars`、`allowPlaintextInject`、`awsPairs` 和 `sigv4`2370* **類型**:包含 `files`、`envVars`、`allowPlaintextInject`、`awsPairs` 和 `sigv4` 的物件
2355* **Default**: 未設定,所以沒有認證被保護2371* **預設值**:未設定,因此不保護任何憑證
2356 2372
2357這隱藏您的 AWS 認證檔案並從沙箱化命令中移除 `GITHUB_TOKEN`:2373以下設定會隱藏您的 AWS 憑證檔案,並從沙箱化命令中移除 `GITHUB_TOKEN`:
2358 2374
2359```json settings.json theme={null}2375```json settings.json theme={null}
2360{2376{
2367}2383}
2368```2384```
2369 2385
2370`deny` 檔案保護是檔案系統層的一部分,所以當您 [disable filesystem isolation](/docs/zh-TW/sandboxing#disable-filesystem-isolation) 時不適用;環境變數保護仍然適用。2386`deny` 檔案保護屬於檔案系統層,因此當您[停用檔案系統隔離](/docs/zh-TW/sandboxing#disable-filesystem-isolation)時不適用;環境變數保護則仍然適用。
2371 2387
2372<h4 id="invalid-credential-entries-in-managed-settings">2388<h4 id="invalid-credential-entries-in-managed-settings">
2373 受管設定中的無效認證項目2389 受管設定中的無效憑證項目
2374</h4>2390</h4>
2375 2391
2376當受管 `sandbox.credentials` 項目驗證失敗時,Claude Code 盡可能保持保護認證:2392當受管的 `sandbox.credentials` 項目未通過驗證時,Claude Code 會盡可能持續保護該憑證:
2377 2393
2378* `files` 或 `envVars` 中仍有有效 `path` 或 `name` 和 `mode` 為 `mask` 或 `deny` 的項目(例如其 `extract` 模式沒有捕獲群組的項目)降級為 `mode: "deny"` 並帶有警告,所以認證保持被阻止而不是被遮罩,直到您修復項目。降級的 `files` 項目像明確 `deny` 項目一樣固定 [`filesystem.disabled`](/docs/zh-TW/sandboxing#disable-filesystem-isolation),警告指出如果受管設定關閉檔案系統隔離,其讀取塊不被強制執行。2394* `files` 或 `envVars` 中仍具有有效 `path` 或 `name`,且 `mode` 為 `mask` 或 `deny` 的項目(例如其 `extract` 模式沒有擷取群組),會被降級為 `mode: "deny"` 並顯示警告,因此在您修正該項目之前,憑證會保持封鎖而非遮罩。降級的 `files` 項目會像明確的 `deny` 項目一樣鎖定 [`filesystem.disabled`](/docs/zh-TW/sandboxing#disable-filesystem-isolation),且警告會註明,若受管設定關閉檔案系統隔離,其讀取封鎖將不會強制執行。
2379* 帶有未知 `mode` 或無效 `path` 或 `name` 的項目被去除。2395* 具有未知 `mode` 或無效 `path` 或 `name` 的項目會被移除。
2380* 每種情況都警告;無論項目是降級還是去除,其餘有效項目仍然被強制執行,完全無效的 `credentials` 值被丟棄,同時 `sandbox` 的其餘部分仍然適用。2396* 每種情況都會發出警告;無論項目是被降級或移除,其餘有效項目仍會強制執行,而完全無效的 `credentials` 值會被捨棄,`sandbox` 的其餘部分仍然適用。
2381 2397
2382適用於 v2.1.191 及更新版本;在 v2.1.221 之前,每個無效項目都被去除。對於具有每個欄位處理的其他受管鍵,請參閱 [Invalid entries in managed settings](/docs/zh-TW/managed-settings#invalid-entries-in-managed-settings)。2398適用於 v2.1.191 及更新版本;在 v2.1.221 之前,每個無效項目都會被移除。關於其他具有逐欄位處理方式的受管鍵,請參閱[受管設定中的無效項目](/docs/zh-TW/managed-settings#invalid-entries-in-managed-settings)。
2383 2399
2384<h3 id="sandbox-credentials-files">2400<h3 id="sandbox-credentials-files">
2385 `sandbox.credentials.files`2401 `sandbox.credentials.files`
2386</h3>2402</h3>
2387 2403
2388保護認證檔案或目錄免受沙箱化命令。使用 `"mode": "deny"`,Claude Code 在沙箱內阻止路徑的讀取,與 [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) 相同的讀取塊。使用 `"mode": "mask"`,Linux 和 WSL2 上的沙箱化命令讀取檔案的哨兵副本,沙箱代理在該項目的 `injectHosts` 的出站請求上替換真實值;在 macOS 上,檔案在沙箱內不可讀。`"mode": "mask"` 需要 Claude Code v2.1.221 或更新版本。2404保護憑證檔案或目錄,使沙箱化命令無法存取。使用 `"mode": "deny"` 時,Claude Code 會在沙箱內封鎖對該路徑的讀取,與 [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) 的讀取封鎖相同。使用 `"mode": "mask"` 時,Linux 和 WSL2 上的沙箱化命令會讀取該檔案的哨兵副本,並由沙箱代理伺服器在送往該項目 `injectHosts` 的外送請求中替換為真實值;在 macOS 上,該檔案在沙箱內則無法讀取。`"mode": "mask"` 需要 Claude Code v2.1.221 或更新版本。
2389 2405
2390* **Scope**: [`Any file`](#scopes)。Claude Code 從專案 `.claude/settings.json` 和本機 `.claude/settings.local.json` 丟棄 `mask` 項目。2406* **範圍**:[`Any file`](#scopes)。Claude Code 會捨棄來自專案 `.claude/settings.json` 和本機 `.claude/settings.local.json` 的 `mask` 項目。
2391* **Type**: 物件陣列,每個包含 `path` 和 `"deny"` 或 `"mask"` 的 `mode`,加上可選的 [mask fields for files](#mask-fields-for-files)2407* **類型**:物件陣列,每個物件包含 `path` 和值為 `"deny"` 或 `"mask"` 的 `mode`,以及選用的[檔案遮罩欄位](#mask-fields-for-files)
2392* **Default**: 未設定,所以沒有認證檔案被保護2408* **預設值**:未設定,因此不保護任何憑證檔案
2393 2409
2394這隱藏您的 AWS 認證檔案並遮罩 `gh` hosts 檔案,僅在對 `api.github.com` 的請求上替換真實值:2410以下設定會隱藏您的 AWS 憑證檔案並遮罩 `gh` hosts 檔案,僅在送往 `api.github.com` 的請求中替換為真實值:
2395 2411
2396```json settings.json theme={null}2412```json settings.json theme={null}
2397{2413{
2406}2422}
2407```2423```
2408 2424
2409路徑使用與 `sandbox.filesystem.*` 設定相同的 [prefixes](#sandbox-path-prefixes),Claude Code 合併工作階段載入的每個設定範圍中的陣列。[Protect credentials](/docs/zh-TW/sandboxing#protect-credentials) 涵蓋您使用 `--setting-sources` 排除的來源仍然適用的內容。`mask` 項目需要 Claude Code v2.1.221 或更新版本。2425路徑使用與 `sandbox.filesystem.*` 設定相同的[前綴](#sandbox-path-prefixes),且 Claude Code 會合併工作階段載入之所有設定範圍中的陣列。[保護憑證](/docs/zh-TW/sandboxing#protect-credentials)說明了對於您使用 `--setting-sources` 排除的來源,哪些設定仍然適用。`mask` 項目需要 Claude Code v2.1.221 或更新版本。
2410 2426
2411`mask` 替換僅透過沙箱代理執行,所以設定 [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) 或 [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) 用於純 HTTP 測試網路。`mask` 適用於單個檔案,所以單獨列出每個認證檔案。Claude Code 接受但忽略 `deny` 項目上的 `mask` 欄位。[Mask credential files](/docs/zh-TW/sandboxing#mask-credential-files) 涵蓋接受哪些設定來源以及項目何時回退到 `deny`。2427`mask` 替換只會透過沙箱代理伺服器執行,因此請設定 [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate),或針對純 HTTP 測試網路設定 [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject)。`mask` 適用於單一檔案,因此請個別列出每個憑證檔案。Claude Code 接受但會忽略 `deny` 項目上的 `mask` 欄位。[遮罩憑證](/docs/zh-TW/sandboxing#mask-credentials)說明了會採用哪些設定來源,而[遮罩憑證檔案](/docs/zh-TW/sandboxing#mask-credential-files)說明了項目何時會退回為 `deny`。
2412 2428
2413<span id="sandbox-credentials-files-extract" />2429<span id="sandbox-credentials-files-extract" />
2414 2430
2423<span id="sandbox-credentials-files-injecthosts" />2439<span id="sandbox-credentials-files-injecthosts" />
2424 2440
2425<h4 id="mask-fields-for-files">2441<h4 id="mask-fields-for-files">
2426 檔案的遮罩欄位2442 檔案遮罩欄位
2427</h4>2443</h4>
2428 2444
2429`mask` 項目接受這些可選欄位。沒有 `extract` 或 `decode`,Claude Code 將整個檔案內容替換為一個哨兵。在 macOS 上啟用檔案系統隔離,Claude Code 在 `extract` 或 `decode` 執行前將 `mask` 項目應用為 `deny`;請參閱 [Mask credential files](/docs/zh-TW/sandboxing#mask-credential-files)。2445`mask` 項目接受下列選用欄位。若沒有 `extract` 或 `decode`,Claude Code 會以單一哨兵值取代整個檔案內容。在開啟檔案系統隔離的 macOS 上,Claude Code 會在 `extract` 或 `decode` 執行之前將 `mask` 項目當作 `deny` 套用;請參閱[遮罩憑證檔案](/docs/zh-TW/sandboxing#mask-credential-files)。
2430 2446
2431| 欄位 | 類型 | 它做什麼 |2447| 欄位 | 類型 | 作用 |
2432| :- | :- | :- |2448| :- | :- | :- |
2433| `extract` | 字串,至少有一個捕獲群組的正規表達式 | 僅遮罩每個符合的群組 1 捕獲的文字,所以檔案的其餘部分保持可解析。設定 `decode` 時,Claude Code 檢查每個捕獲作為可能的 JWT,而不是直接替換它。需要 v2.1.221 或更新版本 |2449| `extract` | 字串,至少包含一個擷取群組的正規表示式 | 只遮罩每個比對中群組 1 擷取到的文字,讓檔案的其餘部分仍可剖析。若同時設定了 `decode`,Claude Code 會檢查每個擷取內容是否可能是 JWT,而非直接取代。需要 v2.1.221 或更新版本 |
2434| `onExtractNoMatch` | `"warn"`、`"deny"` 或 `"error"`;預設 `"warn"` | 當 `extract` 或 `decode` 找不到要遮罩的內容時會發生什麼。`warn` 在沙箱內保持檔案可讀,`deny` 使其不可讀,`error` 停止沙箱設定直到您修復設定。當讀取塊不被強制執行時,Claude Code 將 `deny` 視為 `error`,因為您 [disable filesystem isolation](/docs/zh-TW/sandboxing#disable-filesystem-isolation) 或 [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) 項目重新開啟路徑。需要 v2.1.221 或更新版本;`decode` 情況需要 v2.1.224 或更新版本 |2450| `onExtractNoMatch` | `"warn"`、`"deny"` 或 `"error"`;預設為 `"warn"` | 當 `extract` 或 `decode` 找不到要遮罩的內容時會發生什麼。`warn` 會讓檔案在沙箱內維持原樣可讀取,`deny` 會讓檔案無法讀取,而 `error` 會停止沙箱設定,直到您修正設定為止。當讀取封鎖不會被強制執行時(因為您[停用檔案系統隔離](/docs/zh-TW/sandboxing#disable-filesystem-isolation),或 [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) 項目重新開放了該路徑),Claude Code 會將 `deny` 視為 `error`。需要 v2.1.221 或更新版本;`decode` 的情況需要 v2.1.224 或更新版本 |
2435| `decode` | 字串 `"jwt"` | 在檔案中找到 JSON Web Tokens (JWTs),使用內建模式或設定 `extract` 時,驗證每個候選,並將其替換為結構上有效的假令牌,所以沙箱內解碼令牌的程式碼保持工作。當沒有候選驗證時,`onExtractNoMatch` 管理結果。需要 v2.1.224 或更新版本 |2451| `decode` | 字串 `"jwt"` | 使用內建模式(或在設定時使用 `extract`)在檔案中尋找 JSON Web Token(JWT),驗證每個候選項目,並以結構有效的假 token 取代,讓沙箱內解碼該 token 的程式碼能繼續運作。當沒有任何候選項目通過驗證時,由 `onExtractNoMatch` 決定結果。需要 v2.1.224 或更新版本 |
2436| `maskClaims` | 字串陣列,至少一個聲明名稱;需要 `decode` | 僅遮罩每個驗證 JWT 內的命名頂級有效負載聲明並在修改的有效負載周圍重建令牌,所以其他聲明保持可讀。當沒有命名聲明符合時,`onExtractNoMatch` 管理結果。需要 v2.1.224 或更新版本 |2452| `maskClaims` | 字串陣列,至少包含一個 claim 名稱;需要 `decode` | 只遮罩每個已驗證 JWT 中指定的頂層 payload claim,並以修改後的 payload 重建 token,讓其他 claim 保持可讀。當沒有任何指定的 claim 符合時,由 `onExtractNoMatch` 決定結果。需要 v2.1.224 或更新版本 |
2437| `maskDuplicates` | 布林值,預設 `false` | 也替換每個遮罩值在檔案中其他地方的逐字副本,例如貼到註解中的秘密。Claude Code 符合原始子字串,所以為長的、高熵秘密保留它。僅在設定 `extract` 或 `decode` 時查詢。需要 v2.1.221 或更新版本 |2453| `maskDuplicates` | 布林值,預設為 `false` | 同時取代檔案中其他位置每個遮罩值的逐字副本,例如貼在註解中的密鑰。Claude Code 比對的是原始子字串,因此請僅將其用於長且高熵的密鑰。僅在設定了 `extract` 或 `decode` 時才會參考。需要 v2.1.221 或更新版本 |
2438| `injectHosts` | 字串陣列,每個是 [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) 也允許的主機 | 縮小沙箱代理替換真實值的主機。未設定時,代理在 `sandbox.network.allowedDomains` 中的每個主機上的請求上替換它。需要 v2.1.221 或更新版本 |2454| `injectHosts` | 字串陣列,每個都是 [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) 也允許的主機 | 縮小沙箱代理伺服器替換為真實值的主機範圍。未設定時,代理伺服器會在送往 `sandbox.network.allowedDomains` 中每個主機的請求中進行替換。需要 v2.1.221 或更新版本 |
2439 2455
2440這僅遮罩 `gh` hosts 檔案中的 `oauth_token` 值,替換檔案中它的每個其他副本,如果模式不符合任何內容則使檔案不可讀,並僅在對 `api.github.com` 的請求上替換真實令牌:2456以下設定只會遮罩 `gh` hosts 檔案中的 `oauth_token` 值、取代檔案中它的所有其他副本、在模式比對不到任何內容時讓檔案無法讀取,並僅在送往 `api.github.com` 的請求中替換為真實 token:
2441 2457
2442```json settings.json theme={null}2458```json settings.json theme={null}
2443{2459{
2462 `sandbox.credentials.envVars`2478 `sandbox.credentials.envVars`
2463</h3>2479</h3>
2464 2480
2465保護環境變數免受沙箱化命令。使用 `"mode": "deny"`,Claude Code 從沙箱化命令的環境中移除變數。使用 `"mode": "mask"`,沙箱化命令看到每個工作階段的哨兵值,沙箱代理在該項目的 `injectHosts` 的出站請求上替換真實值,所以 `gh` 和 `npm` 等工具保持驗證而不會持有真實認證。`"mode": "mask"` 需要 Claude Code v2.1.199 或更新版本。2481保護環境變數,使沙箱化命令無法存取。使用 `"mode": "deny"` 時,Claude Code 會從沙箱化命令的環境中移除該變數。使用 `"mode": "mask"` 時,沙箱化命令會看到每個工作階段專屬的哨兵值,並由沙箱代理伺服器在送往該項目 `injectHosts` 的外送請求中替換為真實值,因此 `gh` 和 `npm` 等工具可以在從不持有真實憑證的情況下持續通過驗證。`"mode": "mask"` 需要 Claude Code v2.1.199 或更新版本。
2466 2482
2467* **Scope**: [`Any file`](#scopes)。Claude Code 從專案 `.claude/settings.json` 和本機 `.claude/settings.local.json` 丟棄 `mask` 項目。2483* **範圍**:[`Any file`](#scopes)。Claude Code 會捨棄來自專案 `.claude/settings.json` 和本機 `.claude/settings.local.json` 的 `mask` 項目。
2468* **Type**: 物件陣列,每個包含 `name` 和 `"deny"` 或 `"mask"` 的 `mode`,加上可選的 [mask fields for environment variables](#mask-fields-for-environment-variables)2484* **類型**:物件陣列,每個物件包含 `name` 和值為 `"deny"` 或 `"mask"` 的 `mode`,以及選用的[環境變數遮罩欄位](#mask-fields-for-environment-variables)
2469* **Default**: 未設定,所以沒有環境變數被保護2485* **預設值**:未設定,因此不保護任何環境變數
2470 2486
2471這從沙箱化命令中移除 `NPM_TOKEN` 並遮罩 `GITHUB_TOKEN`,僅在對 `api.github.com` 的請求上替換真實值:2487以下設定會從沙箱化命令中移除 `NPM_TOKEN` 並遮罩 `GITHUB_TOKEN`,僅在送往 `api.github.com` 的請求中替換為真實值:
2472 2488
2473```json settings.json theme={null}2489```json settings.json theme={null}
2474{2490{
2483}2499}
2484```2500```
2485 2501
2486`name` 必須以字母或底線開頭,並僅包含字母、數字和底線。Claude Code 合併工作階段載入的每個設定範圍中的陣列,當相同變數同時出現兩種模式時應用 `deny`。[Protect credentials](/docs/zh-TW/sandboxing#protect-credentials) 涵蓋您使用 `--setting-sources` 排除的來源仍然適用的內容。`mask` 項目需要 Claude Code v2.1.199 或更新版本。2502`name` 必須以字母或底線開頭,且只能包含字母、數字和底線。Claude Code 會合併工作階段載入之所有設定範圍中的陣列,當同一個變數同時以兩種模式出現時,會套用 `deny`。[保護憑證](/docs/zh-TW/sandboxing#protect-credentials)說明了對於您使用 `--setting-sources` 排除的來源,哪些設定仍然適用。`mask` 項目需要 Claude Code v2.1.199 或更新版本。
2487 2503
2488`mask` 替換僅透過沙箱代理執行,所以設定 [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) 或 [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) 用於純 HTTP 測試網路;請參閱 [Mask environment variables](/docs/zh-TW/sandboxing#mask-environment-variables)。Claude Code 接受但忽略 `deny` 項目上的 `mask` 欄位。2504`mask` 替換只會透過沙箱代理伺服器執行,因此請設定 [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate),或針對純 HTTP 測試網路設定 [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject);請參閱[遮罩憑證](/docs/zh-TW/sandboxing#mask-credentials)。Claude Code 接受但會忽略 `deny` 項目上的 `mask` 欄位。
2489 2505
2490<span id="sandbox-credentials-envvars-extract" />2506<span id="sandbox-credentials-envvars-extract" />
2491 2507
2498<span id="sandbox-credentials-envvars-injecthosts" />2514<span id="sandbox-credentials-envvars-injecthosts" />
2499 2515
2500<h4 id="mask-fields-for-environment-variables">2516<h4 id="mask-fields-for-environment-variables">
2501 環境變數的遮罩欄位2517 環境變數遮罩欄位
2502</h4>2518</h4>
2503 2519
2504`mask` 項目接受這些可選欄位。沒有 `extract` 或 `decode`,Claude Code 將整個值替換為一個哨兵。`extract` 和 `decode` 無法在同一項目上結合。2520`mask` 項目接受下列選用欄位。若沒有 `extract` 或 `decode`,Claude Code 會以單一哨兵值取代整個值。`extract` 和 `decode` 不能在同一個項目上合併使用。
2505 2521
2506| 欄位 | 類型 | 它做什麼 |2522| 欄位 | 類型 | 作用 |
2507| :- | :- | :- |2523| :- | :- | :- |
2508| `extract` | 字串,至少有一個捕獲群組的正規表達式 | 僅遮罩每個符合的群組 1 捕獲的文字,例如 `DATABASE_URL` 連接字串內的密碼,所以值的其餘部分保持可解析。需要 v2.1.224 或更新版本 |2524| `extract` | 字串,至少包含一個擷取群組的正規表示式 | 只遮罩每個比對中群組 1 擷取到的文字,例如 `DATABASE_URL` 連線字串中的密碼,讓值的其餘部分仍可剖析。需要 v2.1.224 或更新版本 |
2509| `onExtractNoMatch` | `"warn"`、`"deny"` 或 `"error"`;預設 `"warn"`。在帶有 `decode` 的項目上,僅接受 `"warn"` | 當 `extract` 不符合任何內容時會發生什麼。`warn` 不遮罩地傳遞變數,`deny` 在沙箱內取消設定它,`error` 停止沙箱設定直到您修復設定。需要 v2.1.224 或更新版本 |2525| `onExtractNoMatch` | `"warn"`、`"deny"` 或 `"error"`;預設為 `"warn"`。在具有 `decode` 的項目上,只接受 `"warn"` | 當 `extract` 比對不到任何內容時會發生什麼。`warn` 會讓變數未經遮罩直接傳遞,`deny` 會在沙箱內取消設定該變數,而 `error` 會停止沙箱設定,直到您修正設定為止。需要 v2.1.224 或更新版本 |
2510| `decode` | 字串 `"jwt"` | 驗證整個值是 JWT 並將其替換為結構上有效的假令牌,所以沙箱內解碼令牌的程式碼保持工作;代理在出口上替換整個真實令牌。不驗證的值不遮罩地傳遞並帶有警告。需要 v2.1.224 或更新版本 |2526| `decode` | 字串 `"jwt"` | 驗證整個值是否為 JWT,並以結構有效的假 token 取代,讓沙箱內解碼該 token 的程式碼能繼續運作;代理伺服器會在輸出時替換為完整的真實 token。未通過驗證的值會未經遮罩直接傳遞並顯示警告。需要 v2.1.224 或更新版本 |
2511| `maskClaims` | 字串陣列,至少一個聲明名稱;需要 `decode` | 僅遮罩解碼 JWT 內的命名頂級有效負載聲明並在修改的有效負載周圍重建令牌,所以其他聲明保持可讀。當沒有命名聲明符合時,變數不遮罩地傳遞並帶有警告。需要 v2.1.224 或更新版本 |2527| `maskClaims` | 字串陣列,至少包含一個 claim 名稱;需要 `decode` | 只遮罩解碼後 JWT 中指定的頂層 payload claim,並以修改後的 payload 重建 token,讓其他 claim 保持可讀。當沒有任何指定的 claim 符合時,變數會未經遮罩直接傳遞並顯示警告。需要 v2.1.224 或更新版本 |
2512| `injectHosts` | 字串陣列,每個是 [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) 也允許的主機 | 縮小沙箱代理替換真實值的主機。未設定時,代理在 `sandbox.network.allowedDomains` 中的每個主機上的請求上替換它。將 IPv6 目的地寫為裸壓縮位址,例如 `"::1"`,而不是括號形式;請參閱 [IPv6 destinations in `injectHosts`](/docs/zh-TW/sandboxing#ipv6-destinations-in-injecthosts)。需要 v2.1.199 或更新版本 |2528| `injectHosts` | 字串陣列,每個都是 [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) 也允許的主機 | 縮小沙箱代理伺服器替換為真實值的主機範圍。未設定時,代理伺服器會在送往 `sandbox.network.allowedDomains` 中每個主機的請求中進行替換。IPv6 目的地請寫成不含括號的壓縮位址,例如 `"::1"`,而非加括號的形式;請參閱[`injectHosts` 中的 IPv6 目的地](/docs/zh-TW/sandboxing#ipv6-destinations-in-injecthosts)。需要 v2.1.199 或更新版本 |
2513 2529
2514這僅遮罩 `DATABASE_URL` 內的密碼,如果模式不符合任何內容則取消設定變數,並遮罩 `SERVICE_JWT` 中的 JWT,同時保持除 `api_key` 外的每個聲明可讀:2530以下設定只會遮罩 `DATABASE_URL` 中的密碼、在模式比對不到任何內容時取消設定該變數,並遮罩 `SERVICE_JWT` 中的 JWT,同時讓 `api_key` 以外的所有 claim 保持可讀:
2515 2531
2516```json settings.json theme={null}2532```json settings.json theme={null}
2517{2533{
2540 `sandbox.credentials.allowPlaintextInject`2556 `sandbox.credentials.allowPlaintextInject`
2541</h3>2557</h3>
2542 2558
2543允許 `mask` 替換在純 HTTP 請求以及 TLS 終止 HTTPS 上。在純 HTTP 上,上游身份未驗證,認證以明文形式傳輸,所以在受信任的測試網路外保持關閉。需要 Claude Code v2.1.199 或更新版本。2559除了 TLS 終止的 HTTPS 之外,也允許在純 HTTP 請求上進行 `mask` 替換。在純 HTTP 上,上游身分未經驗證,且憑證會以明文傳輸,因此在受信任的測試網路以外請保持關閉。需要 Claude Code v2.1.199 或更新版本。
2544 2560
2545* **Scope**: [`User or managed`](#scopes)2561* **範圍**:[`User or managed`](#scopes)
2546* **Type**: 布林值2562* **類型**:布林值
2547 * `true`: Claude Code 允許 `mask` 替換在純 HTTP 請求以及 TLS 終止 HTTPS 上2563 * `true`:Claude Code 除了 TLS 終止的 HTTPS 之外,也允許在純 HTTP 請求上進行 `mask` 替換
2548 * `false`: Claude Code 允許 `mask` 替換僅在 TLS 終止 HTTPS 上2564 * `false`:Claude Code 僅允許在 TLS 終止的 HTTPS 上進行 `mask` 替換
2549* **Default**: `false`2565* **預設值**:`false`
2550 2566
2551```json settings.json theme={null}2567```json settings.json theme={null}
2552{2568{
2564 `sandbox.credentials.awsPairs`2580 `sandbox.credentials.awsPairs`
2565</h3>2581</h3>
2566 2582
2567分組遮罩環境變數,形成一個 AWS 認證用於 [SigV4 re-signing](/docs/zh-TW/sandboxing#re-sign-aws-requests),當您的認證存在於具有非標準名稱的變數中時。Claude Code 在您遮罩其整個值時自動連結常規 `AWS_ACCESS_KEY_ID`、`AWS_SECRET_ACCESS_KEY` 和 `AWS_SESSION_TOKEN` 三元組,所以您僅在其他名稱時需要此鍵。需要 Claude Code v2.1.224 或更新版本。2583當您的憑證存放在非標準名稱的變數中時,將構成一組 AWS 憑證的遮罩環境變數組合起來,以進行 [SigV4 重新簽署](/docs/zh-TW/sandboxing#re-sign-aws-requests)。當您遮罩傳統的 `AWS_ACCESS_KEY_ID`、`AWS_SECRET_ACCESS_KEY` 和 `AWS_SESSION_TOKEN` 三者的完整值時,Claude Code 會自動將它們連結,因此只有在使用其他名稱時才需要此鍵。需要 Claude Code v2.1.224 或更新版本。
2568 2584
2569* **Scope**: [`User or managed`](#scopes)2585* **範圍**:[`User or managed`](#scopes)
2570* **Type**: 物件陣列,每個包含 `accessKeyIdVar`、`secretAccessKeyVar` 和可選的 `sessionTokenVar`,命名 `sandbox.credentials.envVars` 項目2586* **類型**:物件陣列,每個物件包含 `accessKeyIdVar`、`secretAccessKeyVar` 和選用的 `sessionTokenVar`,指定 `sandbox.credentials.envVars` 項目
2571* **Default**: 未設定,所以僅常規三元組被配對2587* **預設值**:未設定,因此只會配對傳統的三者
2572 2588
2573這將三個自訂命名變數連結到一個 AWS 認證用於重新簽署:2589以下設定會將三個自訂名稱的變數連結成一組 AWS 憑證以進行重新簽署:
2574 2590
2575```json settings.json theme={null}2591```json settings.json theme={null}
2576{2592{
2588}2604}
2589```2605```
2590 2606
2591每個命名變數必須是 [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) 中的整個值 `mask` 項目,沒有 `extract` 或 `decode`,並且只能填充所有配對中的一個槽位。2607每個指定的變數都必須是 [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) 中不含 `extract` 或 `decode` 的完整值 `mask` 項目,且在所有配對中只能填入一個欄位。以下規則也適用:
2608
2609* 代理伺服器會在存取金鑰 ID 項目的 `injectHosts` 所列出的主機上重新簽署請求
2610* 設定 `sessionTokenVar` 時,代理伺服器會在重新簽署的請求中以 `x-amz-security-token` 傳送真實 token
2611* 在配對中指定任何傳統變數,都會取代自動配對
2592 2612
2593<h3 id="sandbox-credentials-sigv4">2613<h3 id="sandbox-credentials-sigv4">
2594 `sandbox.credentials.sigv4`2614 `sandbox.credentials.sigv4`
2595</h3>2615</h3>
2596 2616
2597選擇沙箱代理對 AWS 請求形式執行的操作,它 [can't re-sign](/docs/zh-TW/sandboxing#re-sign-aws-requests):`streaming` 用於 aws-chunked 串流上傳,`presigned` 用於預簽署 URL,`sigv4a` 用於 SigV4A 非對稱簽名。這僅適用於使用遮罩配對的佔位符存取金鑰 ID 簽署的請求。需要 Claude Code v2.1.224 或更新版本。2617選擇沙箱代理伺服器如何處理其[無法重新簽署](/docs/zh-TW/sandboxing#re-sign-aws-requests)的 AWS 請求形式:`streaming` 用於 aws-chunked 串流上傳,`presigned` 用於預先簽署的 URL,`sigv4a` 用於 SigV4A 非對稱簽章。這只適用於以遮罩配對之預留位置存取金鑰 ID 簽署的請求。需要 Claude Code v2.1.224 或更新版本。
2598 2618
2599* **Scope**: [`User or managed`](#scopes)2619* **範圍**:[`User or managed`](#scopes)
2600* **Type**: 物件,包含 `streaming`、`presigned` 和 `sigv4a`,每個為以下之一:2620* **類型**:包含 `streaming`、`presigned` 和 `sigv4a` 的物件,每個值為下列其中之一:
2601 * `"deny"`: 代理失敗請求2621 * `"deny"`:代理伺服器讓請求失敗
2602 * `"passthrough"`: 代理使用遮罩佔位符簽署的請求轉發,所以工具接收 AWS 自己的拒絕2622 * `"passthrough"`:代理伺服器轉送以遮罩預留位置值簽署的請求,因此工具會收到 AWS 本身的拒絕回應
2603* **Default**: 未設定,所以每個形式為 `"deny"`2623* **預設值**:未設定,因此每種形式都是 `"deny"`
2604 2624
2605這轉發串流上傳而不是在代理失敗它們:2625以下設定會轉送串流上傳,而不是在代理伺服器讓它們失敗:
2606 2626
2607```json settings.json theme={null}2627```json settings.json theme={null}
2608{2628{
2616}2636}
2617```2637```
2618 2638
2619使用 `deny`,代理失敗請求。使用 `passthrough`,代理使用從遮罩佔位符計算的簽名轉發請求,所以 AWS 拒絕它,呼叫工具接收 AWS 自己的回應而不是代理錯誤。2639使用 `deny` 時,代理伺服器會讓請求失敗。使用 `passthrough` 時,代理伺服器會轉送以遮罩預留位置值計算簽章的請求,因此 AWS 會拒絕它,呼叫端工具會收到 AWS 本身的回應,而不是代理伺服器錯誤。
2620 2640
2621<h3 id="sandbox-network">2641<h3 id="sandbox-network">
2622 `sandbox.network`2642 `sandbox.network`
2623</h3>2643</h3>
2624 2644
2625控制沙箱化命令可以到達的主機、連接埠和通訊端。沙箱透過代理路由出站流量,強制執行這些清單;請參閱 [Network isolation](/docs/zh-TW/sandboxing#network-isolation) 以了解代理如何決定以及何時提示。2645控制沙箱化命令可以存取哪些主機、連接埠和 socket。沙箱會將外送流量透過強制執行這些清單的代理伺服器轉送;關於代理伺服器如何決定以及何時提示,請參閱[網路隔離](/docs/zh-TW/sandboxing#network-isolation)。
2626 2646
2627* **Scope**: [`Any file`](#scopes)。`strictAllowlist`、`allowManagedDomainsOnly` 和 `tlsTerminate` 從較少的來源讀取,如其項目所述。2647* **範圍**:[`Any file`](#scopes)。`strictAllowlist`、`allowManagedDomainsOnly` 和 `tlsTerminate` 讀取的來源較少,如其各自項目所述。
2628* **Type**: 物件,包含下面的子鍵2648* **類型**:包含下列子鍵的物件
2629* **Default**: 未設定,所以沒有網域被預先允許,沙箱為每個新主機提示2649* **預設值**:未設定,因此不預先允許任何網域,並由您的權限模式決定[每個新主機的處理方式](/docs/zh-TW/sandboxing#hosts-outside-your-allowed-domains)
2630 2650
2631這預先允許 GitHub 和 npm,阻止 `uploads.github.com`,並讓命令綁定到 localhost:2651以下設定會預先允許 GitHub 和 npm、封鎖 `uploads.github.com`,並讓命令可以繫結到 localhost:
2632 2652
2633```json settings.json theme={null}2653```json settings.json theme={null}
2634{2654{
2642}2662}
2643```2663```
2644 2664
2645Claude Code 合併設定範圍中的陣列子鍵並去重,所以專案可以將網域新增到您的使用者清單。`WebFetch(domain:...)` 允許和拒絕 [permission rules](/docs/zh-TW/sandboxing#permission-rules) 饋送相同的允許和拒絕清單。2665Claude Code 會在設定範圍之間合併陣列子鍵,因此除非有[儲存庫鎖定](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)適用,否則專案可以將網域加入您的使用者清單。`WebFetch(domain:...)` 允許和拒絕[權限規則](/docs/zh-TW/sandboxing#permission-rules)會加入相同的允許和拒絕清單。
2646 2666
2647<h3 id="sandbox-network-allowunixsockets">2667<h3 id="sandbox-network-allowunixsockets">
2648 `sandbox.network.allowUnixSockets`2668 `sandbox.network.allowUnixSockets`
2649</h3>2669</h3>
2650 2670
2651列出 macOS 上沙箱化命令可以連接的 Unix 通訊端路徑。Claude Code 在 Linux 和 WSL2 上忽略此清單,其中 seccomp 篩選器無法檢查通訊端路徑;改為在那裡使用 [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets)。2671列出 macOS 上沙箱化命令可以連線的 Unix socket 路徑。Claude Code 在 Linux 和 WSL2 上會忽略此清單,因為 seccomp 篩選器無法檢查 socket 路徑;在這些平台上請改用 [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets)。
2652 2672
2653* **Scope**: [`Any file`](#scopes)2673* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
2654* **Type**: 字串陣列,每個通訊端路徑2674* **類型**:字串陣列,每個都是 socket 路徑
2655* **Default**: 未設定,所以 macOS 沙箱阻止每個 Unix 通訊端2675* **預設值**:未設定,因此 macOS 沙箱會封鎖每個 Unix socket
2656 2676
2657```json settings.json theme={null}2677```json settings.json theme={null}
2658{2678{
2664}2684}
2665```2685```
2666 2686
2667通訊端路徑可以授予廣泛存取:例如允許 `/var/run/docker.sock` 讓沙箱化命令控制 Docker 守護程序。請參閱 [Security limitations](/docs/zh-TW/sandboxing#security-limitations)。2687socket 路徑可能授予廣泛的存取權:例如,允許 `/var/run/docker.sock` 會讓沙箱化命令能夠控制 Docker daemon。請參閱[安全性限制](/docs/zh-TW/sandboxing#security-limitations)。
2668 2688
2669<h3 id="sandbox-network-allowallunixsockets">2689<h3 id="sandbox-network-allowallunixsockets">
2670 `sandbox.network.allowAllUnixSockets`2690 `sandbox.network.allowAllUnixSockets`
2671</h3>2691</h3>
2672 2692
2673讓沙箱化命令連接到每個 Unix 通訊端。在 Linux 和 WSL2 上,沙箱的 [seccomp filter](/docs/zh-TW/sandboxing#set-up-linux-and-wsl2) 阻止 `socket(AF_UNIX, ...)` 呼叫,所以這是在那裡允許 Unix 通訊端的唯一方式。當篩選器遺失時,`/sandbox` 在其 Dependencies 標籤上報告,沙箱不阻止 Unix 通訊端呼叫。請參閱 [Set up Linux and WSL2](/docs/zh-TW/sandboxing#set-up-linux-and-wsl2) 以了解篩選器來自何處。2693讓沙箱化命令可以連線到每個 Unix socket。在 Linux 和 WSL2 上,沙箱的 [seccomp 篩選器](/docs/zh-TW/sandboxing#set-up-linux-and-wsl2)會封鎖 `socket(AF_UNIX, ...)` 呼叫,因此這是在這些平台上允許 Unix socket 的唯一方式。當篩選器不存在時(`/sandbox` 會在其 Dependencies 分頁中回報),沙箱不會封鎖 Unix socket 呼叫。關於篩選器的來源,請參閱[設定 Linux 和 WSL2](/docs/zh-TW/sandboxing#set-up-linux-and-wsl2)。
2674 2694
2675* **Scope**: [`Any file`](#scopes)2695* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
2676* **Type**: 布林值2696* **類型**:布林值
2677 * `true`: 沙箱化命令可以連接到每個 Unix 通訊端2697 * `true`:沙箱化命令可以連線到每個 Unix socket
2678 * `false`: 沙箱阻止 Unix 通訊端連接:在 macOS 上除了 `allowUnixSockets` 中的路徑,在 Linux 和 WSL2 上透過 seccomp 篩選器(當它存在時)2698 * `false`:沙箱會封鎖 Unix socket 連線:在 macOS 上,`allowUnixSockets` 中的路徑除外;在 Linux 和 WSL2 上,則在 seccomp 篩選器存在時透過它封鎖
2679* **Default**: `false`2699* **預設值**:`false`
2680 2700
2681```json settings.json theme={null}2701```json settings.json theme={null}
2682{2702{
2688}2708}
2689```2709```
2690 2710
2691在 WSL2 上,`true` 也重新開啟啟動 Windows 二進位檔案(例如 `cmd.exe` 和 `powershell.exe`)的 interop 通訊端。2711在 WSL2 上,`true` 也會重新開放用來啟動 `cmd.exe` 和 `powershell.exe` 等 Windows 二進位檔的 interop socket。
2692 2712
2693<h3 id="sandbox-network-allowlocalbinding">2713<h3 id="sandbox-network-allowlocalbinding">
2694 `sandbox.network.allowLocalBinding`2714 `sandbox.network.allowLocalBinding`
2695</h3>2715</h3>
2696 2716
2697讓 macOS 上的沙箱化命令綁定到 localhost 連接埠,例如啟動開發伺服器。2717讓 macOS 上的沙箱化命令可以監聽網路連接埠(例如用來啟動開發伺服器),並連線到 localhost 上的任何連接埠。在非 loopback 位址上監聽的命令會接受來自其他機器的連線。此鍵在 Linux 和 WSL2 上沒有作用,因為在這些平台上每個沙箱化命令都有自己的 loopback 介面。若要從 Linux 或 WSL2 存取主機上的伺服器,請參閱[命令無法存取 localhost 上的伺服器](/docs/zh-TW/sandboxing#a-command-fails-to-reach-a-server-on-localhost)。
2698 2718
2699* **Scope**: [`Any file`](#scopes)2719* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
2700* **Type**: 布林值2720* **類型**:布林值
2701 * `true`: macOS 上的沙箱化命令可以綁定到 localhost 連接埠2721 * `true`:macOS 上的沙箱化命令可以在任何本機位址上監聽,並連線到 localhost 上的任何連接埠
2702 * `false`: macOS 上的沙箱化命令無法綁定到 localhost 連接埠2722 * `false`:macOS 上的沙箱化命令無法監聽連接埠,也無法直接連線到 localhost 上的伺服器
2703* **Default**: `false`2723* **預設值**:`false`
2704 2724
2705```json settings.json theme={null}2725```json settings.json theme={null}
2706{2726{
2716 `sandbox.network.allowMachLookup`2736 `sandbox.network.allowMachLookup`
2717</h3>2737</h3>
2718 2738
2719列出 macOS 沙箱可能查詢的其他 XPC 和 Mach 服務名稱。透過 XPC 通訊的工具(例如 iOS 模擬器或 Playwright)需要在此列出其服務。2739列出 macOS 沙箱可以查找的其他 XPC 和 Mach 服務名稱。透過 XPC 通訊的工具(例如 iOS Simulator 或 Playwright)需要在此列出其服務。
2720 2740
2721* **Scope**: [`Any file`](#scopes)2741* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)
2722* **Type**: 字串陣列,每個服務名稱;單個尾部 `*` 符合前綴,`"*"` 單獨符合每個服務2742* **類型**:字串陣列,每個都是服務名稱;單一結尾的 `*` 會比對前綴,單獨的 `"*"` 則會比對所有服務
2723* **Default**: 未設定2743* **預設值**:未設定
2724 2744
2725這允許 `com.apple.coresimulator.` 前綴下的每個服務:2745以下設定允許 `com.apple.coresimulator.` 前綴下的每個服務:
2726 2746
2727```json settings.json theme={null}2747```json settings.json theme={null}
2728{2748{
2738 `sandbox.network.allowedDomains`2758 `sandbox.network.allowedDomains`
2739</h3>2759</h3>
2740 2760
2741預先允許沙箱化命令的出站流量網域,所以沙箱不為它們提示。萬用字元(例如 `*.example.com`)符合子網域,可選的 `:port` 尾碼將項目限制為一個連接埠;沒有連接埠的項目符合每個連接埠。2761預先允許沙箱化命令外送流量的網域,使沙箱不會針對這些網域顯示提示。`*.example.com` 等萬用字元會比對子網域,選用的 `:port` 後綴會將項目限制在單一連接埠;沒有連接埠的項目會比對所有連接埠。
2742 2762
2743* **Scope**: [`Any file`](#scopes)。僅當設定 [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) 時的受管設定。2763* **範圍**:[`Any file`](#scopes),但[對專案和本機設定有所限制](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox)。設定了 [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) 時,僅限受管設定。
2744* **Type**: 字串陣列,每個網域、萬用字元模式或 IP 字面,帶有可選的 `:port` 尾碼2764* **類型**:字串陣列,每個都是網域、萬用字元模式或 IP 常值,可附加選用的 `:port` 後綴
2745* **Default**: 未設定,所以沙箱在命令首次到達新主機時提示2765* **預設值**:未設定,因此由您的權限模式決定[每個新主機的處理方式](/docs/zh-TW/sandboxing#hosts-outside-your-allowed-domains)
2746 2766
2747這預先允許 GitHub 在每個連接埠、每個 npm 子網域和一個 API 主機僅在連接埠 443 上:2767以下設定會在所有連接埠上預先允許 GitHub、每個 npm 子網域,以及僅在連接埠 443 上的一個 API 主機:
2748 2768
2749```json settings.json theme={null}2769```json settings.json theme={null}
2750{2770{
2756}2776}
2757```2777```
2758 2778
2759將 IPv6 字面寫為括號,帶有可選連接埠:`"[::1]"` 允許每個連接埠,`"[::1]:443"` 一個連接埠。括號形式需要 Claude Code v2.1.229 或更新版本。請參閱 [IPv6 addresses in domain lists](/docs/zh-TW/sandboxing#ipv6-addresses-in-domain-lists)。2779IPv6 常值請以括號包住,並可附加選用的連接埠:`"[::1]"` 允許所有連接埠,`"[::1]:443"` 則允許單一連接埠。加括號的形式需要 Claude Code v2.1.229 或更新版本。請參閱[網域清單中的 IPv6 位址](/docs/zh-TW/sandboxing#ipv6-addresses-in-domain-lists)。
2760 2780
2761<h3 id="sandbox-network-denieddomains">2781<h3 id="sandbox-network-denieddomains">
2762 `sandbox.network.deniedDomains`2782 `sandbox.network.deniedDomains`
2763</h3>2783</h3>
2764 2784
2765阻止沙箱化命令的出站流量網域,使用與 [`allowedDomains`](#sandbox-network-alloweddomains) 相同的萬用字元、連接埠和 IPv6 語法。被拒絕的網域即使 `allowedDomains` 項目也符合它仍保持被阻止。2785封鎖沙箱化命令外送流量的網域,使用與 [`allowedDomains`](#sandbox-network-alloweddomains) 相同的萬用字元、連接埠和 IPv6 語法。即使 `allowedDomains` 項目也比對到某個被拒絕的網域,該網域仍會保持封鎖。
2766 2786
2767* **Scope**: [`Any file`](#scopes)2787* **範圍**:[`Any file`](#scopes)
2768* **Type**: 字串陣列,每個網域、萬用字元模式或 IP 字面,帶有可選的 `:port` 尾碼2788* **類型**:字串陣列,每個都是網域、萬用字元模式或 IP 常值,可附加選用的 `:port` 後綴
2769* **Default**: 未設定2789* **預設值**:未設定
2770 2790
2771```json settings.json theme={null}2791```json settings.json theme={null}
2772{2792{
2778}2798}
2779```2799```
2780 2800
2781Claude Code 合併工作階段載入的每個設定來源中的此清單,即使設定 `allowManagedDomainsOnly` 時,所以開發人員可以始終收緊拒絕清單。對於 IPv6 字面,請參閱 [IPv6 addresses in domain lists](/docs/zh-TW/sandboxing#ipv6-addresses-in-domain-lists)。2801即使設定了 `allowManagedDomainsOnly`,Claude Code 仍會合併工作階段載入之所有設定來源中的此清單,因此開發人員始終可以收緊拒絕清單。關於 IPv6 常值,請參閱[網域清單中的 IPv6 位址](/docs/zh-TW/sandboxing#ipv6-addresses-in-domain-lists)。
2782 2802
2783以標記完全合格網域名稱的尾部點寫入的項目,例如 `example.com.`,阻止與 `example.com` 相同的連接。2803以標示完整網域名稱的結尾句點撰寫的項目(例如 `example.com.`),會封鎖與 `example.com` 相同的連線。
2784 2804
2785<h3 id="sandbox-network-strictallowlist">2805<h3 id="sandbox-network-strictallowlist">
2786 `sandbox.network.strictAllowlist`2806 `sandbox.network.strictAllowlist`
2787</h3>2807</h3>
2788 2808
2789拒絕沙箱化命令存取允許清單外的主機,而不是提示批准。允許清單是 [`allowedDomains`](#sandbox-network-alloweddomains) 加上來自 `WebFetch(domain:...)` 允許規則的網域,或僅當設定 [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) 時的受管設定項目。需要 Claude Code v2.1.219 或更新版本。2809拒絕沙箱化命令存取允許清單以外的主機,而不是提示要求核准。允許清單為 [`allowedDomains`](#sandbox-network-alloweddomains) 加上來自 `WebFetch(domain:...)` 允許規則的網域;設定了 [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) 時,則僅為受管設定中的項目。[不需管理員強制要求沙箱即適用的鎖定](/docs/zh-TW/sandboxing#locks-that-apply-without-an-admin-required-sandbox)說明了儲存庫項目的處理方式。需要 Claude Code v2.1.219 或更新版本。
2790 2810
2791* **Scope**: [`User or managed`](#scopes)。儲存庫無法開啟或關閉它。2811* **範圍**:[`User or managed`](#scopes)。儲存庫無法開啟或關閉此項。
2792* **Type**: 布林值2812* **類型**:布林值
2793 * `true`: Claude Code 拒絕沙箱化命令存取允許清單外的主機2813 * `true`:Claude Code 拒絕沙箱化命令存取允許清單以外的主機
2794 * `false`: 除非另一個受信任的設定檔案設定 `true`,Claude Code 根據權限模式而不是直接拒絕決定允許清單外的主機:它在自動模式中檢查主機對命令的 [per-command allowed domains](/docs/zh-TW/sandboxing#per-command-allowed-domains-in-auto-mode),在 `dontAsk` 模式中拒絕,在 `bypassPermissions` 模式中允許,在計畫模式中當旁路可用時允許,否則詢問您2814 * `false`:除非另一個受信任的設定檔設定了 `true`,否則 Claude Code 會依權限模式決定允許清單以外的主機,而不是直接拒絕:在自動模式中,它會依據命令的[每個命令允許的網域](/docs/zh-TW/sandboxing#per-command-allowed-domains-in-auto-mode)檢查該主機;在 `dontAsk` 模式中會拒絕;在 `bypassPermissions` 模式以及可使用略過功能的互動式終端機 plan mode 工作階段中會允許;其他情況則會詢問您
2795* **Default**: `false`2815* **預設值**:`false`
2796 2816
2797```json settings.json theme={null}2817```json settings.json theme={null}
2798{2818{
2804}2824}
2805```2825```
2806 2826
2807Claude Code 僅對沙箱化命令強制執行此;進程內工具(例如 `WebFetch`)仍然遵循其 [permission rules](/docs/zh-TW/sandboxing#permission-rules)。當任何接受的來源將其設定為 `true` 時,它保持開啟。請參閱 [Network isolation](/docs/zh-TW/sandboxing#network-isolation)。需要 Claude Code v2.1.219 或更新版本。2827Claude Code 僅對沙箱化命令強制執行此項;`WebFetch` 等程序內工具仍遵循其[權限規則](/docs/zh-TW/sandboxing#permission-rules)。當任何被採用的來源將其設為 `true` 時,它就會保持開啟。請參閱[網路隔離](/docs/zh-TW/sandboxing#network-isolation)。需要 Claude Code v2.1.219 或更新版本。
2808 2828
2809<h3 id="sandbox-network-allowmanageddomainsonly">2829<h3 id="sandbox-network-allowmanageddomainsonly">
2810 `sandbox.network.allowManagedDomainsOnly`2830 `sandbox.network.allowManagedDomainsOnly`
2811</h3>2831</h3>
2812 2832
2813將網路允許清單鎖定到受管設定定義的內容。Claude Code 然後僅接受來自受管設定的 `allowedDomains` 和 `WebFetch(domain:...)` 允許規則,忽略來自使用者、專案、本機和 `--settings` 設定的網域,並自動阻止非允許的網域而不是提示。2833將網路允許清單鎖定為受管設定所定義的內容。此時 Claude Code 僅採用來自受管設定的 `allowedDomains` 和 `WebFetch(domain:...)` 允許規則,忽略來自使用者、專案、本機和 `--settings` 設定的網域,並自動封鎖未允許的網域而不顯示提示。
2814 2834
2815* **Scope**: [`Managed`](#scopes)2835* **範圍**:[`Managed`](#scopes)
2816* **Type**: 布林值2836* **類型**:布林值
2817 * `true`: Claude Code 僅接受來自受管設定的 `allowedDomains` 和 `WebFetch(domain:...)` 允許規則,並自動阻止非允許的網域而不是提示2837 * `true`:Claude Code 僅採用來自受管設定的 `allowedDomains` 和 `WebFetch(domain:...)` 允許規則,並封鎖未允許的網域而不顯示提示
2818 * `false`: 來自使用者、專案、本機和 `--settings` 設定的網域合併到允許清單2838 * `false`:來自其他設定檔的網域可以合併到允許清單中
2819* **Default**: `false`2839* **預設值**:`false`
2820 2840
2821這將允許清單鎖定到 GitHub 和 npm,並忽略開發人員新增的任何網域:2841以下設定會將允許清單鎖定為 GitHub 和 npm,並忽略開發人員新增的任何網域:
2822 2842
2823```json managed-settings.json theme={null}2843```json managed-settings.json theme={null}
2824{2844{
2831}2851}
2832```2852```
2833 2853
2834被拒絕的網域仍然合併自工作階段載入的每個來源。請參閱 [Keep developers from widening the policy](/docs/zh-TW/sandboxing#keep-developers-from-widening-the-policy)。2854當此鍵為 `true` 時,沙箱為[管理員強制要求](/docs/zh-TW/sandboxing#repository-settings-under-an-admin-required-sandbox),且只有受管設定能設定[代理伺服器連接埠](#sandbox-network-httpproxyport)。
2855
2856被拒絕的網域仍會從工作階段載入的所有來源合併。請參閱[防止開發人員擴大政策](/docs/zh-TW/sandboxing#keep-developers-from-widening-the-policy)。
2835 2857
2836<h3 id="sandbox-network-httpproxyport">2858<h3 id="sandbox-network-httpproxyport">
2837 `sandbox.network.httpProxyPort`2859 `sandbox.network.httpProxyPort`
2838</h3>2860</h3>
2839 2861
2840將沙箱指向您自己的 HTTP 代理而不是 Claude Code 執行的。組織執行此操作以檢查 HTTPS 流量、應用其自己的篩選規則或記錄每個請求。未設定時,Claude Code 為 HTTP 流量啟動其自己的代理。2862讓沙箱使用您自己的 HTTP 代理伺服器,而非 Claude Code 執行的代理伺服器。組織會這麼做來檢查 HTTPS 流量、套用自己的篩選規則,或記錄請求。您的代理伺服器會接手篩選工作,而 Claude Code 會停止對送往該處的流量套用其網域清單和網路提示。未設定時,Claude Code 會為 HTTP 流量啟動自己的代理伺服器。
2841 2863
2842* **Scope**: [`Any file`](#scopes)2864* **範圍**:[`Any file`](#scopes),除非[其他沙箱設定限制了哪些檔案可以設定連接埠](/docs/zh-TW/sandboxing#custom-proxy-configuration)
2843* **Type**: 數字,本機 TCP 連接埠2865* **類型**:數字,本機 TCP 連接埠
2844* **Default**: 未設定,所以 Claude Code 執行其自己的代理2866* **預設值**:未設定,因此 Claude Code 會執行自己的代理伺服器
2845 2867
2846```json settings.json theme={null}2868```json settings.json theme={null}
2847{2869{
2853}2875}
2854```2876```
2855 2877
2856如果您的代理也應該攜帶 SOCKS 流量,也設定 [`socksProxyPort`](#sandbox-network-socksproxyport);僅設定其中一個時,Claude Code 仍然為另一個協議執行其自己的代理。請參閱 [Custom proxy configuration](/docs/zh-TW/sandboxing#custom-proxy-configuration)。2878如果您的代理伺服器也應承載 SOCKS 流量,請一併設定 [`socksProxyPort`](#sandbox-network-socksproxyport);若只設定其中一個,Claude Code 仍會為另一種協定執行自己的代理伺服器。請參閱[自訂代理伺服器設定](/docs/zh-TW/sandboxing#custom-proxy-configuration)。
2857 2879
2858<h3 id="sandbox-network-socksproxyport">2880<h3 id="sandbox-network-socksproxyport">
2859 `sandbox.network.socksProxyPort`2881 `sandbox.network.socksProxyPort`
2860</h3>2882</h3>
2861 2883
2862將沙箱指向您自己的 SOCKS5 代理而不是 Claude Code 執行的。未設定時,Claude Code 為 SOCKS 流量啟動其自己的代理。2884讓沙箱使用您自己的 SOCKS5 代理伺服器,而非 Claude Code 執行的代理伺服器。您的代理伺服器會接手篩選工作,而 Claude Code 會停止對送往該處的流量套用其網域清單和網路提示。未設定時,Claude Code 會為 SOCKS 流量啟動自己的代理伺服器。
2863 2885
2864* **Scope**: [`Any file`](#scopes)2886* **範圍**:[`Any file`](#scopes),除非[其他沙箱設定限制了哪些檔案可以設定連接埠](/docs/zh-TW/sandboxing#custom-proxy-configuration)
2865* **Type**: 數字,本機 TCP 連接埠2887* **類型**:數字,本機 TCP 連接埠
2866* **Default**: 未設定,所以 Claude Code 執行其自己的代理2888* **預設值**:未設定,因此 Claude Code 會執行自己的代理伺服器
2867 2889
2868```json settings.json theme={null}2890```json settings.json theme={null}
2869{2891{
2875}2897}
2876```2898```
2877 2899
2878請參閱 [Custom proxy configuration](/docs/zh-TW/sandboxing#custom-proxy-configuration)。2900請參閱[自訂代理伺服器設定](/docs/zh-TW/sandboxing#custom-proxy-configuration)。
2879 2901
2880<h3 id="sandbox-network-tlsterminate">2902<h3 id="sandbox-network-tlsterminate">
2881 `sandbox.network.tlsTerminate`2903 `sandbox.network.tlsTerminate`
2882</h3>2904</h3>
2883 2905
2884使沙箱代理終止 TLS,以便它可以讀取 HTTPS 請求的內容。這是實驗性的,`mask` [credential substitution](/docs/zh-TW/sandboxing#mask-credentials) 需要它。設定 `{}` 為工作階段生成臨時憑證授權單位,或設定 `caCertPath` 和 `caKeyPath` 以使用您自己的。2906讓沙箱代理伺服器終止 TLS,以便讀取 HTTPS 請求的內容。這是實驗性功能,且 `mask` [憑證替換](/docs/zh-TW/sandboxing#mask-credentials)需要此功能。設定 `{}` 可為工作階段產生臨時的憑證授權單位,或設定 `caCertPath` 和 `caKeyPath` 以使用您自己的憑證授權單位。
2885 2907
2886* **Scope**: [`User or managed`](#scopes)。儲存庫無法開啟它或提供憑證授權單位。2908* **範圍**:[`User or managed`](#scopes)。儲存庫無法開啟此項或提供憑證授權單位。
2887* **Type**: 物件,包含可選的 `caCertPath` 和 `caKeyPath` 字串,每個檔案路徑2909* **類型**:包含選用 `caCertPath` 和 `caKeyPath` 字串(每個都是檔案路徑)的物件
2888* **Default**: 未設定,所以代理不終止或檢查 TLS2910* **預設值**:未設定,因此代理伺服器不會終止或檢查 TLS
2889 2911
2890```json settings.json theme={null}2912```json settings.json theme={null}
2891{2913{
2897}2919}
2898```2920```
2899 2921
2900當多個接受的來源設定它時,Claude Code 使用來自優先順序最高的來源的值:受管設定、然後 `--settings` 旗標、然後使用者設定。需要 Claude Code v2.1.199 或更新版本。2922當有多個被採用的來源設定此項時,Claude Code 會使用優先順序最高之來源的值:受管設定,其次是 `--settings` 旗標,再來是使用者設定。需要 Claude Code v2.1.199 或更新版本。
2901 2923
2902<span id="context-and-memory" />2924<span id="context-and-memory" />
2903 2925
3089* 專案和本機設定無法設定已簽出的儲存庫不應控制的變數;改為在您的 shell、使用者設定或受管設定中設定這些變數。Claude Code 刪除每個變數,除了幾個關閉遙測的值,並記錄您可以使用 `claude --debug` 看到的警告。它們包括:3111* 專案和本機設定無法設定已簽出的儲存庫不應控制的變數;改為在您的 shell、使用者設定或受管設定中設定這些變數。Claude Code 刪除每個變數,除了幾個關閉遙測的值,並記錄您可以使用 `claude --debug` 看到的警告。它們包括:
3090 3112
3091 * 選擇 Claude Code 儲存或寫入其自己檔案的位置的變數:`CLAUDE_CONFIG_DIR`、`CLAUDE_CODE_TMPDIR` 和作業系統目錄變數,例如 `HOME`、`TMPDIR`、`TMP`、`TEMP` 和 `XDG_*` 系列。3113 * 選擇 Claude Code 儲存或寫入其自己檔案的位置的變數:`CLAUDE_CONFIG_DIR`、`CLAUDE_CODE_TMPDIR` 和作業系統目錄變數,例如 `HOME`、`TMPDIR`、`TMP`、`TEMP` 和 `XDG_*` 系列。
3114 * 為 Claude Code 啟動的程序選擇程式和整台機器設定的 Windows 變數,例如 `SystemRoot`、`ComSpec`、`ProgramData`、`LOCALAPPDATA`、`PATHEXT`、`PSModulePath` 和 `ProgramFiles` 系列。
3092 * 匯出工作階段內容的變數:[`OTEL_LOG_RAW_API_BODIES`](/docs/zh-TW/env-vars#variables) 和詳細的測試版追蹤對 `ENABLE_BETA_TRACING_DETAILED` 和 `BETA_TRACING_ENDPOINT`。3115 * 匯出工作階段內容的變數:[`OTEL_LOG_RAW_API_BODIES`](/docs/zh-TW/env-vars#variables) 和詳細的測試版追蹤對 `ENABLE_BETA_TRACING_DETAILED` 和 `BETA_TRACING_ENDPOINT`。
3093 * [OpenTelemetry 匯出器](/docs/zh-TW/monitoring-usage)變數,開啟遙測、選擇它的去向或選擇它捕獲的內容:3116 * [OpenTelemetry 匯出器](/docs/zh-TW/monitoring-usage)變數,開啟遙測、選擇它的去向或選擇它捕獲的內容:
3094 3117
4258<span id="hook-and-skill-settings" />4281<span id="hook-and-skill-settings" />
4259 4282
4260<h2 id="hooks-and-automation">4283<h2 id="hooks-and-automation">
4261 Hooks 和自動化4284 Hook 和自動化
4262</h2>4285</h2>
4263 4286
4264註冊 hooks、限制哪些 hooks 執行,以及控制工作流程。如需 hook 事件和承載資料,請參閱 [hooks 參考](/docs/zh-TW/hooks)。4287註冊 hook、限制哪些 hook 執行,以及控制工作流程。如需 hook 事件和 payload,請參閱 [hooks 參考](/docs/zh-TW/hooks)。
4265 4288
4266<h3 id="allowedhttphookurls">4289<h3 id="allowedhttphookurls">
4267 `allowedHttpHookUrls`4290 `allowedHttpHookUrls`
4268</h3>4291</h3>
4269 4292
4270限制 [HTTP hooks](/docs/zh-TW/hooks#http-hook-fields) 可以目標的 URL。當您定義此金鑰時,Claude Code 只有在 HTTP hook 的 URL 符合其中一個模式時才會執行該 hook,並阻止其餘的而不執行它們;空陣列會阻止每個 HTTP hook。4293限制 [HTTP hook](/docs/zh-TW/hooks#http-hook-fields) 可以指向的 URL。當您定義此設定鍵時,Claude Code 只有在 HTTP hook 的 URL 符合其中一個模式時才會執行該 hook,並阻止其餘的而不執行它們;空陣列會阻止每個 HTTP hook。
4271 4294
4272* **範圍**:[`Any file`](#scopes)。陣列在設定檔中合併。4295* **範圍**:[`Any file`](#scopes)。陣列會跨設定檔合併。
4273* **類型**:URL 模式陣列,`*` 作為萬用字元4296* **類型**:URL 模式陣列,以 `*` 作為萬用字元
4274* **預設**:未設定,因此允許任何 URL4297* **預設**:未設定,因此允許任何 URL
4275 4298
4276此範例允許 `https://hooks.example.com/` 下的任何 URL 和任何 `http://localhost` URL:4299此範例允許 `https://hooks.example.com/` 下的任何 URL 和任何 `http://localhost` URL:
4281}4304}
4282```4305```
4283 4306
4284主機名稱比對不區分大小寫,並將 `hooks.example.com.`(標記完全合格網域名稱的尾部點)視為與 `hooks.example.com` 相同,這是 DNS 的處理方式。允許清單適用於來自每個來源的 hooks,包括受管設定。4307主機名稱比對不區分大小寫,並將 `hooks.example.com.`(帶有標記完整網域名稱的尾端點)視為與 `hooks.example.com` 相同,這與 DNS 的處理方式一致。允許清單適用於來自每個來源的 hook,包括受管設定。
4285 4308
4286<h3 id="allowmanagedhooksonly">4309<h3 id="allowmanagedhooksonly">
4287 `allowManagedHooksOnly`4310 `allowManagedHooksOnly`
4288</h3>4311</h3>
4289 4312
4290限制 hook 執行為您的組織部署的 hooks。4313將 hook 執行限制為您的組織部署的 hook。
4291 4314
4292* **範圍**:[`Managed`](#scopes)4315* **範圍**:[`Managed`](#scopes)
4293* **類型**:布林值4316* **類型**:布林值
4294 * `true`:只有受管 hooks 執行,加上 Agent SDK hooks 和您的受管設定強制啟用的外掛程式中的 hooks。請參閱 [在 `allowManagedHooksOnly` 下執行的內容](#what-runs-under-allowmanagedhooksonly)4317 * `true`:只有受管 hook 執行,加上 Agent SDK hook 和您的受管設定強制啟用的外掛中的 hook。請參閱 [在 `allowManagedHooksOnly` 下執行的內容](#what-runs-under-allowmanagedhooksonly)
4295 * `false`:來自每個設定範圍和外掛程式的 hooks 執行4318 * `false`:來自每個設定範圍和外掛的 hook 都會執行
4296* **預設**:未設定,因此來自每個設定範圍和外掛程式的 hooks 執行4319* **預設**:未設定,因此來自每個設定範圍和外掛的 hook 都會執行
4297 4320
4298```json managed-settings.json theme={null}4321```json managed-settings.json theme={null}
4299{4322{
4305 在 `allowManagedHooksOnly` 下執行的內容4328 在 `allowManagedHooksOnly` 下執行的內容
4306</h4>4329</h4>
4307 4330
4308當您將其設定為 `true` 時,Claude Code 會變更哪些 hooks 和類似 hook 的命令載入:4331當您將其設定為 `true` 時,Claude Code 會變更載入哪些 hook 和類似 hook 的命令:
4309 4332
4310* **受管和 SDK hooks 執行**:來自受管設定的 hooks 和 [Agent SDK](/docs/zh-TW/agent-sdk/overview) 在程序中註冊的 hooks4333* **受管和 SDK hook 執行**:來自受管設定的 hook,以及 [Agent SDK](/docs/zh-TW/agent-sdk/overview) 在程序中註冊的 hook
4311* **強制啟用的外掛程式 hooks 執行**:來自您的受管設定透過 [`enabledPlugins`](#enabledplugins) 強制啟用的外掛程式的 hooks。Claude Code 在完整的 `plugin@marketplace` ID 上比對,因此來自不同市場的同名外掛程式保持被阻止。這讓您可以透過組織市場分發經過驗證的 hooks,同時阻止其他所有內容。[mod](/docs/zh-TW/plugins/mods/overview) 在此類外掛程式中只有在它[計為您的組織的](/docs/zh-TW/plugins/mods/admin#install-your-organizations-mods)時才會載入4334* **強制啟用的外掛 hook 執行**:來自您的受管設定透過 [`enabledPlugins`](#enabledplugins) 強制啟用之外掛的 hook。Claude Code 以完整的 `plugin@marketplace` ID 進行比對,因此來自不同市集的同名外掛仍會被阻止。這讓您可以透過組織市集分發經過審核的 hook,同時阻止其他所有內容。此類外掛中的 [mod](/docs/zh-TW/plugins/mods/overview) 只有在[被視為您組織的 mod](/docs/zh-TW/plugins/mods/admin#install-your-organizations-mods) 時才會載入
4312* **其他所有內容被阻止**:使用者、專案和本機 hooks、來自其他已安裝外掛程式的 hooks,以及在代理程式 frontmatter 中宣告的 hooks。[內建於 Claude Code 的 Mods](/docs/zh-TW/plugins/mods/overview#mods-built-into-claude-code) 保持執行。若要只阻止使用者的 mods,請改為設定 [`allowManagedModsOnly`](/docs/zh-TW/plugins/mods/admin#set-options-on-the-built-in-guard)4335* **其他所有內容被阻止**:使用者、專案和本機 hook、來自其他已安裝外掛的 hook 和 mod,以及在 agent frontmatter 中宣告的 hook。[內建於 Claude Code 的 mod](/docs/zh-TW/plugins/mods/overview#mods-built-into-claude-code) 會繼續執行。若只要阻止使用者的 mod,請改為設定 [`allowManagedModsOnly`](/docs/zh-TW/plugins/mods/admin#set-options-on-the-built-in-guard)。
4313* **命令來源的外掛程式被停用**:Claude Code 也停用具有 [`command` 來源](/docs/zh-TW/plugins/marketplace-reference#command-plugin-source) 的外掛程式,包括在受管 `enabledPlugins` 中強制啟用的外掛程式,除非您明確將 [`disableCommandPluginSources`](#disablecommandpluginsources) 設定為 `false`4336* **命令來源的外掛被停用**:Claude Code 也會停用具有 [`command` 來源](/docs/zh-TW/plugins/marketplace-reference#command-plugin-source)的外掛,包括在受管 `enabledPlugins` 中強制啟用的外掛,除非您明確將 [`disableCommandPluginSources`](#disablecommandpluginsources) 設定為 `false`
4314* **市場 `headersHelper` 命令被阻止**:Claude Code 也阻止市場 [`headersHelper` 命令](/docs/zh-TW/plugins/host-marketplace#authenticate-archive-downloads),除非 [`disableCommandPluginSources`](#disablecommandpluginsources) 明確設定為 `false`,受管設定本身宣告的市場除外。需要 Claude Code v2.1.238 或更新版本4337* **市集 `headersHelper` 命令被阻止**:Claude Code 也會阻止市集 [`headersHelper` 命令](/docs/zh-TW/plugins/host-marketplace#authenticate-archive-downloads),除非 [`disableCommandPluginSources`](#disablecommandpluginsources) 明確設定為 `false`,但受管設定本身宣告的市集除外。需要 Claude Code v2.1.238 或更新版本
4315* **狀態行和檔案建議縮小到受管設定**:Claude Code 只從受管設定讀取 [`statusLine`](/docs/zh-TW/statusline)、[`fileSuggestion`](#filesuggestion) 和 [`subagentStatusLine`](/docs/zh-TW/statusline#subagent-status-lines),遵循 [狀態行和檔案建議閘道](#status-line-and-file-suggestion-gates)4338* **狀態列和檔案建議縮限為受管設定**:Claude Code 只從受管設定讀取 [`statusLine`](/docs/zh-TW/statusline)、[`fileSuggestion`](#filesuggestion) 和 [`subagentStatusLine`](/docs/zh-TW/statusline#subagent-status-lines),遵循[狀態列和檔案建議閘道](#status-line-and-file-suggestion-gates)
4316 4339
4317當此金鑰設定時,[`/goal`](/docs/zh-TW/goal) 命令無法執行,因為它依賴於 hooks。4340設定此設定鍵時,[`/goal`](/docs/zh-TW/goal) 命令無法執行,因為它依賴於 hook。
4318 4341
4319<h3 id="disableallhooks">4342<h3 id="disableallhooks">
4320 `disableAllHooks`4343 `disableAllHooks`
4321</h3>4344</h3>
4322 4345
4323關閉 [hooks](/docs/zh-TW/hooks#disable-or-remove-hooks)、任何自訂 [狀態行](/docs/zh-TW/statusline) 和任何自訂 [檔案建議](#filesuggestion) 命令。使用它可以暫時關閉所有這些,而無需從您的設定中刪除它們。4346關閉 [hook](/docs/zh-TW/hooks#disable-or-remove-hooks)、任何自訂[狀態列](/docs/zh-TW/statusline)和任何自訂[檔案建議](#filesuggestion)命令。使用它可以暫時關閉所有這些項目,而無需從您的設定中刪除它們。
4324 4347
4325* **範圍**:[`Any file`](#scopes)。只有受管設定可以停用受管 hooks。4348* **範圍**:[`Any file`](#scopes)。只有受管設定可以停用受管 hook。
4326* **類型**:布林值4349* **類型**:布林值
4327 * `true`:Claude Code 關閉 hooks、任何自訂狀態行和任何自訂檔案建議命令4350 * `true`:Claude Code 關閉 hook、任何自訂狀態列和任何自訂檔案建議命令
4328 * `false`:hooks、狀態行和檔案建議命令執行4351 * `false`:hook、狀態列和檔案建議命令都會執行
4329* **預設**:未設定,因此 hooks 執行4352* **預設**:未設定,因此 hook 會執行
4330 4353
4331```json settings.json theme={null}4354```json settings.json theme={null}
4332{4355{
4334}4357}
4335```4358```
4336 4359
4337範圍取決於哪個檔案攜帶該金鑰:4360影響範圍取決於哪個檔案包含此設定鍵:
4361
4362* **在受管設定中**:Claude Code 停用每個已設定的 hook,包括受管 hook,並繼續執行 [Agent SDK](/docs/zh-TW/agent-sdk/overview) 在程序中註冊的 hook
4363* **在任何其他設定檔中**:Claude Code 停用使用者、專案、本機和外掛 hook;受管 hook、Agent SDK hook,以及在受管 [`enabledPlugins`](#enabledplugins) 中強制啟用之外掛的 hook 會繼續執行
4338 4364
4339* **在受管設定中**:Claude Code 停用每個已設定的 hook,包括受管的,並保持執行 [Agent SDK](/docs/zh-TW/agent-sdk/overview) 在程序中註冊的 hooks4365此設定鍵也會停止 [mod](/docs/zh-TW/plugins/mods/overview),也就是其程式碼會註冊 hook 的外掛:
4340* **在任何其他設定檔中**:Claude Code 停用使用者、專案、本機和外掛程式 hooks;受管 hooks、Agent SDK hooks 和來自在受管 [`enabledPlugins`](#enabledplugins) 中強制啟用的外掛程式的 hooks 保持執行
4341 4366
4342當受管設定設定此金鑰時保持 Agent SDK hooks 執行需要 Claude Code v2.1.242 或更新版本。4367* **在受管設定中**:每個已安裝外掛中的 mod 都會停止,包括您組織的 mod
4368* **在任何其他設定檔中**:您安裝的 mod 會停止,而[您組織的 mod](/docs/zh-TW/plugins/mods/admin#install-your-organizations-mods) 會繼續執行
4343 4369
4344當 hooks 被停用時,[`/goal`](/docs/zh-TW/goal) 命令無法執行,`/hooks` 功能表顯示通知而不是您的 hooks。4370在這兩種情況下,內建於 Claude Code 的 mod 都會繼續執行。每個內建 mod 都有[各自的開關](/docs/zh-TW/plugins/mods/overview#mods-built-into-claude-code)。
4371
4372當受管設定設定此設定鍵時,要讓 Agent SDK hook 繼續執行需要 Claude Code v2.1.242 或更新版本。
4373
4374當 hook 被停用時,[`/goal`](/docs/zh-TW/goal) 命令無法執行,且 `/hooks` 選單會顯示通知,而不是您的 hook。
4345 4375
4346<h4 id="status-line-and-file-suggestion-gates">4376<h4 id="status-line-and-file-suggestion-gates">
4347 狀態行和檔案建議閘道4377 狀態列和檔案建議閘道
4348</h4>4378</h4>
4349 4379
4350Claude Code 為 `statusLine`、`fileSuggestion` 和 `subagentStatusLine` 做出兩個決定,按此順序:4380Claude Code 會依下列順序,為 `statusLine`、`fileSuggestion` 和 `subagentStatusLine` 做出兩項決定:
4351 4381
4352* **完全關閉**:當受管設定設定 `disableAllHooks` 時,或當資料夾在與 [設定檔中的 hooks 相同的工作區信任規則](/docs/zh-TW/permissions#what-runs-before-you-trust-a-folder) 下不受信任時4382* **完全關閉**:當受管設定設定了 `disableAllHooks` 時,或當資料夾在與[設定檔中的 hook 相同的工作區信任規則](/docs/zh-TW/permissions#what-runs-before-you-trust-a-folder)下不受信任時
4353* **縮小到受管設定**:當設定 [`allowManagedHooksOnly`](#allowmanagedhooksonly) 時,當在應用 [設定優先順序](/docs/zh-TW/hooks#disable-or-remove-hooks) 後 `disableAllHooks` 在受管設定外為 `true` 時,或當您使用 `--safe-mode` 啟動 Claude Code 時4383* **縮限為受管設定**:當設定了 [`allowManagedHooksOnly`](#allowmanagedhooksonly) 時、當套用[設定優先順序](/docs/zh-TW/hooks#disable-or-remove-hooks)後 `disableAllHooks` 在受管設定以外為 `true` 時,或當您使用 `--safe-mode` 啟動 Claude Code 時
4354 4384
4355在縮小下,如果部署了受管值,Claude Code 執行該值。否則它會跳過您的值而不發出警告:狀態行被停用,`@` 自動完成回退到內建檔案建議。4385在縮限情況下,如果部署了受管值,Claude Code 會執行該值。否則它會跳過您的值而不發出警告:狀態列會被停用,`@` 自動完成會退回使用內建的檔案建議。
4356 4386
4357<h3 id="disableworkflows">4387<h3 id="disableworkflows">
4358 `disableWorkflows`4388 `disableWorkflows`
4359</h3>4389</h3>
4360 4390
4361為您的設定到達的每個人(例如透過受管設定的組織)關閉 [動態工作流程](/docs/zh-TW/workflows#turn-workflows-off) 和捆綁的工作流程命令。若要只為自己開啟或關閉工作流程,請改用 [`enableWorkflows`](#enableworkflows),**動態工作流程** 切換在 `/config` 中寫入您的使用者設定。4391為您的設定所涵蓋的每個人(例如透過受管設定涵蓋的組織)關閉[動態工作流程](/docs/zh-TW/workflows#turn-workflows-off)和內建的工作流程命令。若只要為自己開啟或關閉工作流程,請改用 [`enableWorkflows`](#enableworkflows),`/config` 中的 **Dynamic workflows** 切換開關會將其寫入您的使用者設定。
4362 4392
4363* **範圍**:[`Any file`](#scopes)4393* **範圍**:[`Any file`](#scopes)
4364* **類型**:布林值4394* **類型**:布林值
4365 * `true`:Claude Code 為您的設定到達的每個人關閉動態工作流程和捆綁的工作流程命令4395 * `true`:Claude Code 為您的設定所涵蓋的每個人關閉動態工作流程和內建的工作流程命令
4366 * `false`:與未設定相同;工作流程是否開啟然後遵循 [`enableWorkflows`](#enableworkflows) 和您的計畫預設4396 * `false`:與未設定相同;工作流程是否開啟則取決於 [`enableWorkflows`](#enableworkflows) 和您方案的預設值
4367* **預設**:`false`4397* **預設**:`false`
4368* **每個工作階段覆蓋**:[`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/zh-TW/env-vars) 為一個工作階段關閉工作流程;無論兩者中的哪一個關閉它們,另一個無法將它們打開4398* **每個工作階段覆寫**:[`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/zh-TW/env-vars) 會為單一工作階段關閉工作流程;無論兩者中哪一個關閉了工作流程,另一個都無法將其重新開啟
4369 4399
4370```json settings.json theme={null}4400```json settings.json theme={null}
4371{4401{
4377 `enableWorkflows`4407 `enableWorkflows`
4378</h3>4408</h3>
4379 4409
4380當您的計畫預設不是您想要的時,為自己開啟或關閉 [動態工作流程](/docs/zh-TW/workflows)。在 `/config` 中顯示為 **動態工作流程**,它將此金鑰寫入您的使用者設定,並在您切換回計畫預設時再次移除它。若要從受管設定為每個人關閉工作流程,請改用 [`disableWorkflows`](#disableworkflows)。4410當您方案的預設值不符合您的需求時,為自己開啟或關閉[動態工作流程](/docs/zh-TW/workflows)。在 `/config` 中顯示為 **Dynamic workflows**,它會將此設定鍵寫入您的使用者設定,並在您切換回方案預設值時再次移除它。若要從受管設定為每個人關閉工作流程,請改用 [`disableWorkflows`](#disableworkflows)。
4381 4411
4382* **範圍**:[`Any file`](#scopes)4412* **範圍**:[`Any file`](#scopes)
4383* **類型**:布林值4413* **類型**:布林值
4384 * `true`:Claude Code 為您開啟動態工作流程4414 * `true`:Claude Code 為您開啟動態工作流程
4385 * `false`:Claude Code 為您關閉動態工作流程4415 * `false`:Claude Code 為您關閉動態工作流程
4386* **預設**:未設定,因此工作流程開啟,除非您在 Pro 計畫上,其中它們關閉4416* **預設**:未設定,因此工作流程為開啟,除非您使用 Pro 方案,此時為關閉
4387* **每個工作階段覆蓋**:[`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/zh-TW/env-vars) 為一個工作階段關閉工作流程,此處的 `true` 在設定時無法將它們打開4417* **每個工作階段覆寫**:[`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/zh-TW/env-vars) 會為單一工作階段關閉工作流程,在其設定期間,此處的 `true` 無法將工作流程重新開啟
4388 4418
4389```json settings.json theme={null}4419```json settings.json theme={null}
4390{4420{
4392}4422}
4393```4423```
4394 4424
4395[`disableWorkflows`](#disableworkflows) 和您的組織工作流程政策也優先:`enableWorkflows: true` 在任何來源關閉工作流程時無法將它們打開。當設定檔中的來源(而不是您的使用者設定)設定 `enableWorkflows` 或將 `disableWorkflows` 設定為 `true` 時,Claude Code 隱藏 `/config` 列。4425[`disableWorkflows`](#disableworkflows) 和您組織的工作流程政策也優先於此設定:只要有任何來源關閉工作流程,`enableWorkflows: true` 就無法將其重新開啟。當您的使用者設定以外的來源設定了 `enableWorkflows`,或將 `disableWorkflows` 設定為 `true` 時,Claude Code 會隱藏 `/config` 中的該列。
4396 4426
4397<h3 id="hooks">4427<h3 id="hooks">
4398 `hooks`4428 `hooks`
4399</h3>4429</h3>
4400 4430
4401在 Claude Code 的生命週期中的點(例如在工具呼叫之前或工作階段啟動時)執行您自己的命令、提示、代理程式、HTTP 請求或 MCP 工具作為 [hooks](/docs/zh-TW/hooks);[hooks 參考](/docs/zh-TW/hooks#hook-events) 列出每個事件、其承載資料和其結束代碼。每個事件對應到一個匹配器群組清單,每個群組列出當匹配器適用時執行的處理程式。4431在 Claude Code 生命週期中的特定時點(例如工具呼叫之前或工作階段啟動時),以 [hook](/docs/zh-TW/hooks) 的形式執行您自己的命令、提示詞、agent、HTTP 請求或 MCP 工具;[hooks 參考](/docs/zh-TW/hooks#hook-events)列出了每個事件、其 payload 和其退出碼。每個事件對應到一個 matcher 群組清單,每個群組列出當 matcher 適用時要執行的處理程式。
4402 4432
4403* **範圍**:[`Any file`](#scopes)。Hooks 在檔案中合併而不是相互替換,來自受管設定的 hooks 無法從其他檔案中移除。4433* **範圍**:[`Any file`](#scopes)。Hook 會跨檔案合併而非相互取代,且來自受管設定的 hook 無法從其他檔案中移除。
4404* **類型**:由 [hook 事件](/docs/zh-TW/hooks#hook-events) 鍵入的物件;每個值是 `{ "matcher", "hooks" }` 群組的陣列,其 `hooks` 項目的 `type` 為 `"command"`、`"prompt"`、`"agent"`、`"http"` 或 `"mcp_tool"`4434* **類型**:以 [hook 事件](/docs/zh-TW/hooks#hook-events)為鍵的物件;每個值都是 `{ "matcher", "hooks" }` 群組的陣列,其 `hooks` 項目的 `type` 為 `"command"`、`"prompt"`、`"agent"`、`"http"` 或 `"mcp_tool"`
4405* **預設**:未設定,因此沒有 hooks 執行4435* **預設**:未設定,因此不會執行任何 hook
4406 4436
4407此範例在每個 Bash 工具呼叫之前執行指令碼:4437此範例在每次 Bash 工具呼叫之前執行一個指令碼:
4408 4438
4409```json settings.json theme={null}4439```json settings.json theme={null}
4410{4440{
4421}4451}
4422```4452```
4423 4453
4424對於每個事件、匹配器模式和處理程式欄位,請參閱 [hooks 參考](/docs/zh-TW/hooks#configuration)。若要關閉 hooks,請參閱 [`disableAllHooks`](#disableallhooks);若要將 hooks 限制為您的組織部署的 hooks,請參閱 [`allowManagedHooksOnly`](#allowmanagedhooksonly)。4454如需每個事件、matcher 模式和處理程式欄位,請參閱 [hooks 參考](/docs/zh-TW/hooks#configuration)。若要關閉 hook,請參閱 [`disableAllHooks`](#disableallhooks);若要將 hook 限制為您的組織部署的 hook,請參閱 [`allowManagedHooksOnly`](#allowmanagedhooksonly)。
4425 4455
4426<h3 id="httphookallowedenvvars">4456<h3 id="httphookallowedenvvars">
4427 `httpHookAllowedEnvVars`4457 `httpHookAllowedEnvVars`
4428</h3>4458</h3>
4429 4459
4430[HTTP hook](/docs/zh-TW/hooks#http-hook-fields) 可以將環境變數的值放入請求標頭中,例如 `Authorization: Bearer $HOOK_TOKEN` 標頭,但僅適用於 hook 在其自己的 `allowedEnvVars` 中列出的變數。此金鑰為每個 HTTP hook 的該清單設定外部限制:hook 只有在其自己的 `allowedEnvVars` 和此金鑰都命名它時才能使用變數。使用它可以防止 hook 讀取它不應該讀取的祕密,即使 hook 的定義要求它。4460[HTTP hook](/docs/zh-TW/hooks#http-hook-fields) 可以將環境變數的值放入請求標頭中,例如 `Authorization: Bearer $HOOK_TOKEN` 標頭,但僅限於該 hook 在其自己的 `allowedEnvVars` 中列出的變數。此設定鍵為每個 HTTP hook 的該清單設定外部限制:只有當 hook 自己的 `allowedEnvVars` 和此設定鍵都列出某個變數時,hook 才能使用該變數。使用它可以防止 hook 讀取不應讀取的祕密,即使 hook 的定義要求讀取也一樣。
4431 4461
4432* **範圍**:[`Any file`](#scopes)。陣列在設定檔中合併。4462* **範圍**:[`Any file`](#scopes)。陣列會跨設定檔合併。
4433* **類型**:環境變數名稱陣列4463* **類型**:環境變數名稱陣列
4434* **預設**:未設定,因此每個 hook 自己的 `allowedEnvVars` 清單適用4464* **預設**:未設定,因此套用每個 hook 自己的 `allowedEnvVars` 清單
4435 4465
4436此範例將標頭插值限制為 `MY_TOKEN` 和 `HOOK_SECRET`:4466此範例將標頭插值限制為 `MY_TOKEN` 和 `HOOK_SECRET`:
4437 4467
4441}4471}
4442```4472```
4443 4473
4444允許清單適用於來自每個來源的 hooks,包括受管設定。4474允許清單適用於來自每個來源的 hook,包括受管設定。
4445 4475
4446<h3 id="workflowkeywordtriggerenabled">4476<h3 id="workflowkeywordtriggerenabled">
4447 `workflowKeywordTriggerEnabled`4477 `workflowKeywordTriggerEnabled`
4448</h3>4478</h3>
4449 4479
4450選擇在提示中輸入關鍵字 `ultracode` 是否觸發 [動態工作流程](/docs/zh-TW/workflows#ask-for-a-workflow-in-your-prompt)。將其設定為 `false` 以輸入該字而不觸發一個。4480選擇在提示詞中輸入關鍵字 `ultracode` 是否會觸發[動態工作流程](/docs/zh-TW/workflows#ask-for-a-workflow-in-your-prompt)。將其設定為 `false`,即可輸入該字而不觸發工作流程。
4451 4481
4452* **範圍**:[`Any file`](#scopes)。在 `/config` 中顯示為 **Ultracode 關鍵字觸發**。4482* **範圍**:[`Any file`](#scopes)。在 `/config` 中顯示為 **Ultracode keyword trigger**。
4453* **類型**:布林值4483* **類型**:布林值
4454 * `true`:在提示中輸入 `ultracode` 觸發動態工作流程4484 * `true`:在提示詞中輸入 `ultracode` 會觸發動態工作流程
4455 * `false`:您可以輸入該字而不觸發一個4485 * `false`:您可以輸入該字而不觸發工作流程
4456* **預設**:`true`4486* **預設**:`true`
4457 4487
4458```json settings.json theme={null}4488```json settings.json theme={null}
4461}4491}
4462```4492```
4463 4493
4464`ultracode` 努力設定、`/workflows` 和已儲存的工作流程命令不受影響。4494`ultracode` effort 設定、`/workflows` 和已儲存的工作流程命令不受影響。
4465 4495
4466<h3 id="workflowsizeguideline">4496<h3 id="workflowsizeguideline">
4467 `workflowSizeGuideline`4497 `workflowSizeGuideline`
4468</h3>4498</h3>
4469 4499
4470設定 [Claude 在其編寫的動態工作流程中目標的代理程式計數](/docs/zh-TW/workflows#set-a-size-guideline)。Claude Code 將值作為建議而不是強制上限發送給 Claude:`"small"` 要求少於 5 個代理程式,`"medium"` 少於 10 個,`"large"` 少於 50 個。當您想要限制工作流程花費時選擇 `"small"`。需要 Claude Code v2.1.219 或更新版本。4500設定 [Claude 在其撰寫的動態工作流程中所瞄準的 agent 數量](/docs/zh-TW/workflows#set-a-size-guideline)。Claude Code 將此值作為建議而非強制上限傳送給 Claude:`"small"` 要求少於 5 個 agent,`"medium"` 少於 10 個,`"large"` 少於 50 個。當您想要限制工作流程的花費時,請選擇 `"small"`。需要 Claude Code v2.1.219 或更新版本。
4471 4501
4472* **範圍**:[`Any file`](#scopes)。那裡的值優先於 `/config` 中的 **動態工作流程大小** 選擇,Claude Code 將其儲存在 `~/.claude.json` 中,當設定檔設定金鑰時 Claude Code 隱藏該列。4502* **範圍**:[`Any file`](#scopes)。設定檔中的值優先於 `/config` 中的 **Dynamic workflow size** 選項(Claude Code 將其儲存在 `~/.claude.json` 中),且當設定檔設定此設定鍵時,Claude Code 會隱藏該列。
4473* **類型**:字串,其中之一:4503* **類型**:字串,為下列其中之一:
4474 * `"unrestricted"`:無指南,因此 Claude 根據任務調整工作流程大小4504 * `"unrestricted"`:無指引,因此 Claude 會依任務調整工作流程規模
4475 * `"small"`:Claude 目標少於 5 個代理程式4505 * `"small"`:Claude 以少於 5 個 agent 為目標
4476 * `"medium"`:Claude 目標少於 10 個代理程式4506 * `"medium"`:Claude 以少於 10 個 agent 為目標
4477 * `"large"`:Claude 目標少於 50 個代理程式4507 * `"large"`:Claude 以少於 50 個 agent 為目標
4478* **預設**:`"medium"`,或 當您在 Pro 計畫上簽入且使用 Claude Code v2.1.271 或更新版本時為 `"small"`4508* **預設**:`"medium"`,或 當您以 Pro 方案登入且使用 Claude Code v2.1.271 或更新版本時為 `"small"`
4479 4509
4480```json settings.json theme={null}4510```json settings.json theme={null}
4481{4511{
4483}4513}
4484```4514```
4485 4515
4486需要 Claude Code v2.1.219 或更新版本;在 v2.1.202 到 v2.1.218 上,改為在 `/config` 中設定指南。4516需要 Claude Code v2.1.219 或更新版本;在 v2.1.202 到 v2.1.218 上,請改為在 `/config` 中設定指引。
4487 4517
4488<span id="plugin-configuration" />4518<span id="plugin-configuration" />
4489 4519
5921<span id="authentication-and-login" />5951<span id="authentication-and-login" />
5922 5952
5923<h2 id="authentication-and-providers">5953<h2 id="authentication-and-providers">
5924 驗證和提供者5954 身分驗證和提供者
5925</h2>5955</h2>
5926 5956
5927透過協助指令碼提供認證,對於組織,強制執行登入方法或組織。請參閱[驗證](/docs/zh-TW/authentication)。5957透過協助指令碼提供憑證,對於組織,強制執行登入方法或組織。請參閱[身分驗證](/docs/zh-TW/authentication)。
5928 5958
5929<h3 id="allowedproviders">5959<h3 id="allowedproviders">
5930 `allowedProviders`5960 `allowedProviders`
5940 * `"foundry"`:[Microsoft Foundry](/docs/zh-TW/microsoft-foundry)5970 * `"foundry"`:[Microsoft Foundry](/docs/zh-TW/microsoft-foundry)
5941 * `"anthropicAws"`:[AWS 上的 Claude Platform](/docs/zh-TW/claude-platform-on-aws)5971 * `"anthropicAws"`:[AWS 上的 Claude Platform](/docs/zh-TW/claude-platform-on-aws)
5942 * `"mantle"`:Amazon Bedrock [Mantle 端點](/docs/zh-TW/amazon-bedrock#use-the-mantle-endpoint)。[在 Invoke API 旁邊執行 Mantle](/docs/zh-TW/amazon-bedrock#run-mantle-alongside-the-invoke-api) 的工作階段使用兩個提供者,因此將 `"bedrock"` 和 `"mantle"` 一起列出5972 * `"mantle"`:Amazon Bedrock [Mantle 端點](/docs/zh-TW/amazon-bedrock#use-the-mantle-endpoint)。[在 Invoke API 旁邊執行 Mantle](/docs/zh-TW/amazon-bedrock#run-mantle-alongside-the-invoke-api) 的工作階段使用兩個提供者,因此將 `"bedrock"` 和 `"mantle"` 一起列出
5943 * `"customEndpoint"`:Anthropic API 或雲端提供者的 API 傳送到另一個主機,例如由 `ANTHROPIC_BASE_URL` 命名的 [LLM 閘道](/docs/zh-TW/llm-gateway)、提供者的 `ANTHROPIC_*_BASE_URL` 變數,或不是裸資源名稱的 `ANTHROPIC_FOUNDRY_RESOURCE` 值。Claude Code 僅針對受管 [`env`](#env) 區塊固定的確切值允許它5973 * `"customEndpoint"`:Anthropic API 或雲端提供者的 API 傳送到另一個主機,例如由 `ANTHROPIC_BASE_URL` 或提供者的端點變數(例如 `ANTHROPIC_BEDROCK_BASE_URL`)命名的 [LLM 閘道](/docs/zh-TW/llm-gateway)。Claude Code 僅針對受管 [`env`](#env) 區塊固定的確切值允許它
5944 * `"gateway"`:[Cloud 閘道](/docs/zh-TW/claude-apps-gateway)登入5974 * `"gateway"`:[Cloud 閘道](/docs/zh-TW/claude-apps-gateway)登入
5945* **預設**:未設定,所以可以使用任何提供者5975* **預設**:未設定,所以可以使用任何提供者
5946 5976
5969* **機器上的管理員來源設定清單**:僅機器自己的管理員來源的 `env` 區塊計為固定5999* **機器上的管理員來源設定清單**:僅機器自己的管理員來源的 `env` 區塊計為固定
5970* **僅伺服器受管設定設定清單**:這些伺服器受管設定中的 `env` 值也計為固定6000* **僅伺服器受管設定設定清單**:這些伺服器受管設定中的 `env` 值也計為固定
5971 6001
5972清單不判斷雲端提供者的認證和租賃變數或網路路徑,例如 `HTTPS_PROXY` 和憑證設定。在受管 `env` 區塊中為整個機隊設定這些。6002清單不判斷雲端提供者的憑證和租賃變數或網路路徑,例如 `HTTPS_PROXY` 和 TLS 憑證設定。在受管 `env` 區塊中為整個機隊設定這些。
5973 6003
5974<h3 id="apikeyhelper">6004<h3 id="apikeyhelper">
5975 `apiKeyHelper`6005 `apiKeyHelper`
5976</h3>6006</h3>
5977 6007
5978執行您自己的命令來產生 Claude Code 隨著模型請求傳送的認證。Claude Code 透過系統 shell 執行命令,在 macOS 和 Linux 上為 `/bin/sh`,在 Windows 上為 `cmd`,並將其輸出作為 `X-Api-Key` 和 `Authorization: Bearer` 標頭傳送。將其用於動態或輪換認證,例如從保管庫擷取的短期權杖。6008執行您自己的命令來產生 Claude Code 隨著模型請求傳送的憑證。Claude Code 透過系統 shell 執行命令,在 macOS 和 Linux 上為 `/bin/sh`,在 Windows 上為 `cmd`,並將其輸出作為 `X-Api-Key` 和 `Authorization: Bearer` 標頭傳送。將其用於動態或輪換憑證,例如從保管庫擷取的短期權杖。
5979 6009
5980* **範圍**:[`任何檔案`](#scopes)6010* **範圍**:[`任何檔案`](#scopes)
5981* **類型**:字串,shell 命令列6011* **類型**:字串,shell 命令列
5990Claude Code 快取該值,並在以下情況下重新執行命令:6020Claude Code 快取該值,並在以下情況下重新執行命令:
5991 6021
5992* 在快取生命週期之後,預設為五分鐘,或您使用 [`CLAUDE_CODE_API_KEY_HELPER_TTL_MS`](/docs/zh-TW/env-vars) 設定的間隔。6022* 在快取生命週期之後,預設為五分鐘,或您使用 [`CLAUDE_CODE_API_KEY_HELPER_TTL_MS`](/docs/zh-TW/env-vars) 設定的間隔。
5993* 當對 Anthropic API 的請求(直接或透過 [LLM gateway](/docs/zh-TW/llm-gateway))失敗並出現 `401` 或 `403` 時。6023* 當對 Anthropic API 的請求(直接或透過 [LLM 閘道](/docs/zh-TW/llm-gateway))失敗並出現 `401` 或 `403` 時。
5994* 在傳送對 Anthropic API 的請求之前(直接或透過 LLM gateway),當快取的輸出是協助程式產生後過期的 JWT 時。需要 Claude Code v2.1.246 或更新版本。6024* 在傳送對 Anthropic API 的請求之前(直接或透過 LLM 閘道),當快取的輸出是協助程式產生後過期的 JWT 時。需要 Claude Code v2.1.246 或更新版本。
5995 6025
5996最後兩種情況僅在協助程式的輸出是 Claude Code 傳送的認證且未設定 `ANTHROPIC_AUTH_TOKEN` 時適用。6026最後兩種情況僅在協助程式的輸出是 Claude Code 傳送的憑證且未設定 `ANTHROPIC_AUTH_TOKEN` 時適用。
5997 6027
5998在互動式工作階段中,當命令來自專案或本機設定時,Claude Code 在您接受工作區信任提示之前不會執行它。請參閱[認證管理](/docs/zh-TW/authentication#credential-management)。6028在互動式工作階段中,當命令來自專案或本機設定時,Claude Code 在您接受工作區信任提示之前不會執行它。請參閱[憑證管理](/docs/zh-TW/authentication#credential-management)。
5999 6029
6000<h3 id="awsauthrefresh">6030<h3 id="awsauthrefresh">
6001 `awsAuthRefresh`6031 `awsAuthRefresh`
6002</h3>6032</h3>
6003 6033
6004執行您自己的命令(例如 `aws sso login`),以在 Claude Code 對 [Amazon Bedrock](/docs/zh-TW/amazon-bedrock) 的認證停止運作時重新整理 `.aws` 目錄中的認證。Claude Code 首先根據 STS 檢查目前認證,僅在該檢查失敗時執行命令,然後讀取重新整理的 `.aws` 目錄。6034執行您自己的命令(例如 `aws sso login`),以在 Claude Code 對 [Amazon Bedrock](/docs/zh-TW/amazon-bedrock) 的憑證停止運作時重新整理 `.aws` 目錄中的憑證。Claude Code 首先根據 STS 檢查目前憑證,僅在該檢查失敗時執行命令,然後讀取重新整理的 `.aws` 目錄。
6035
6036當使用相同命令和憑證的多個 Claude Code 程序(例如不同的終端機或 IDE 視窗)同時檢查失敗時,由一個程序執行命令,其餘程序會等待該次執行,而不會各自啟動自己的執行。已等待 60 秒且有請求待處理的程序會自行執行命令。若要關閉此行為,請將 [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/zh-TW/env-vars) 設定為 `1`。
6005 6037
6006* **範圍**:[`任何檔案`](#scopes)6038* **範圍**:[`任何檔案`](#scopes)
6007* **類型**:字串,shell 命令列6039* **類型**:字串,shell 命令列
6008* **預設**:未設定,所以 Claude Code 不為您重新整理 AWS 認證6040* **預設**:未設定,所以 Claude Code 不為您重新整理 AWS 憑證
6009 6041
6010```json settings.json theme={null}6042```json settings.json theme={null}
6011{6043{
6013}6045}
6014```6046```
6015 6047
6016當您的重新整理流程寫入 `.aws` 時使用此金鑰;當它改為列印認證時使用 [`awsCredentialExport`](#awscredentialexport)。請參閱[進階認證設定](/docs/zh-TW/amazon-bedrock#advanced-credential-configuration)。6048當您的重新整理流程寫入 `.aws` 時使用此金鑰;當它改為列印憑證時使用 [`awsCredentialExport`](#awscredentialexport)。請參閱[進階憑證設定](/docs/zh-TW/amazon-bedrock#advanced-credential-configuration)。
6017 6049
6018<h3 id="awscredentialexport">6050<h3 id="awscredentialexport">
6019 `awsCredentialExport`6051 `awsCredentialExport`
6020</h3>6052</h3>
6021 6053
6022執行您自己的命令,該命令將 AWS 認證列印為 JSON,以便 Claude Code 可以使用不存在於 `.aws` 目錄中的認證呼叫 [Amazon Bedrock](/docs/zh-TW/amazon-bedrock)。Claude Code 接受 `aws sts` 輸出形狀和平面 `aws configure export-credentials` 形狀,並將認證範圍限定於其自己的 Bedrock 用戶端,因此 Claude Code 執行的 shell 命令仍然會看到您的環境認證。6054執行您自己的命令,該命令將 AWS 憑證列印為 JSON,以便 Claude Code 可以使用不存在於 `.aws` 目錄中的憑證呼叫 [Amazon Bedrock](/docs/zh-TW/amazon-bedrock)。Claude Code 接受 `aws sts` 輸出形狀和平面 `aws configure export-credentials` 形狀,並將憑證範圍限定於其自己的 Bedrock 用戶端,因此 Claude 執行的 shell 命令仍然會看到您的環境憑證。
6023 6055
6024* **範圍**:[`任何檔案`](#scopes)6056* **範圍**:[`任何檔案`](#scopes)
6025* **類型**:字串,shell 命令列6057* **類型**:字串,shell 命令列
6026* **預設**:未設定,所以 Claude Code 使用環境 AWS 認證鏈6058* **預設**:未設定,所以 Claude Code 使用環境 AWS 憑證鏈
6027 6059
6028```json settings.json theme={null}6060```json settings.json theme={null}
6029{6061{
6031}6063}
6032```6064```
6033 6065
6034與 [`awsAuthRefresh`](#awsauthrefresh) 不同,Claude Code 在設定此命令時總是執行它,而不先檢查環境認證。請參閱[進階認證設定](/docs/zh-TW/amazon-bedrock#advanced-credential-configuration)。6066與 [`awsAuthRefresh`](#awsauthrefresh) 不同,Claude Code 在設定此命令時總是執行它,而不先檢查環境憑證。請參閱[進階憑證設定](/docs/zh-TW/amazon-bedrock#advanced-credential-configuration)。
6035 6067
6036<h3 id="forceloginmethod">6068<h3 id="forceloginmethod">
6037 `forceLoginMethod`6069 `forceLoginMethod`
6052}6084}
6053```6085```
6054 6086
6055每個第一方登入路徑都適用限制,包括 [VS Code 擴充功能](/docs/zh-TW/vs-code)、Agent SDK、`claude setup-token` 和 `/install-github-app`,除了終端機的互動式登入畫面(透過 `/login` 或首次執行上線到達),它預先選擇方法而不強制執行。在 v2.1.212 之前,僅終端機登入適用它。請參閱[限制登入到您的組織](/docs/zh-TW/authentication#restrict-login-to-your-organization),了解每個登入路徑、環境認證和第三方提供者的處理方式。6087每個第一方登入路徑都適用限制,包括 [VS Code 擴充功能](/docs/zh-TW/vs-code)、Agent SDK、`claude setup-token` 和 `/install-github-app`,除了終端機的互動式登入畫面(透過 `/login` 或首次執行上線到達),它預先選擇方法而不強制執行。在 v2.1.212 之前,僅終端機登入適用它。請參閱[限制登入到您的組織](/docs/zh-TW/authentication#restrict-login-to-your-organization),了解每個登入路徑、環境憑證和第三方提供者的處理方式。
6056 6088
6057當機器上的受管來源設定 `"gateway"` 時,Claude Code 不使用剩餘登入、API 金鑰或 `apiKeyHelper` 認證。請參閱[管理員原則需要 Cloud gateway 登入](/docs/zh-TW/errors#administrator-policy-requires-a-cloud-gateway-sign-in),了解每個原則產生的訊息。如果您透過 `CLAUDE_CODE_USE_BEDROCK` 或類似環境變數選擇 cloud 提供者,工作階段不需要 gateway 登入。在 v2.1.261 之前,Claude Code 在這些機器上使用剩餘登入。6089當機器上的受管來源設定 `"gateway"` 時,Claude Code 不使用剩餘登入、API 金鑰或 `apiKeyHelper` 憑證。請參閱[管理員原則需要 Cloud gateway 登入](/docs/zh-TW/errors#administrator-policy-requires-a-cloud-gateway-sign-in),了解每一種情況產生的訊息。如果您透過 `CLAUDE_CODE_USE_BEDROCK` 或類似環境變數選擇 cloud 提供者,工作階段不需要 gateway 登入。在 v2.1.261 之前,Claude Code 在這些機器上使用剩餘登入。
6058 6090
6059<h3 id="forcelogingatewayurl">6091<h3 id="forcelogingatewayurl">
6060 `forceLoginGatewayUrl`6092 `forceLoginGatewayUrl`
6062 6094
6063設定 `/login` Cloud gateway 畫面連線到的 gateway URL,以便人員可以到達您的 [cloud gateway](/docs/zh-TW/claude-apps-gateway) 而無需輸入其位址。該畫面沒有 URL 欄位:設定此金鑰時,它會顯示您的 gateway URL,並在人員按下 Enter 時連線;不設定時,它會告訴他們聯絡其 IT 管理員。6095設定 `/login` Cloud gateway 畫面連線到的 gateway URL,以便人員可以到達您的 [cloud gateway](/docs/zh-TW/claude-apps-gateway) 而無需輸入其位址。該畫面沒有 URL 欄位:設定此金鑰時,它會顯示您的 gateway URL,並在人員按下 Enter 時連線;不設定時,它會告訴他們聯絡其 IT 管理員。
6064 6096
6065此金鑰或 `forceLoginMethod: "gateway"` 中的任一個都會使機器僅限 gateway,因此 `/login` 在 Cloud gateway 畫面上開啟,沒有登入方法選擇器。請參閱[管理員原則需要 Cloud gateway 登入](/docs/zh-TW/errors#administrator-policy-requires-a-cloud-gateway-sign-in),了解剩餘第一方登入或 API 金鑰會發生什麼。設定兩個金鑰,以便畫面連線而不是顯示錯誤。6097此金鑰或 `forceLoginMethod: "gateway"` 中的任一個都會使機器僅限 gateway,但使用 `CLAUDE_CODE_USE_*` 選擇雲端提供者的工作階段除外。`/login` 接著會在 Cloud gateway 畫面上開啟,沒有登入方法選擇器。請參閱[管理員原則需要 Cloud gateway 登入](/docs/zh-TW/errors#administrator-policy-requires-a-cloud-gateway-sign-in),了解剩餘第一方登入或 API 金鑰會發生什麼。設定兩個金鑰,以便畫面連線而不是顯示錯誤。
6066 6098
6067* **範圍**:[`受管`](#scopes)。僅從機器上的來源讀取:`managed-settings.json`、macOS plist 或 Windows HKLM 登錄,或原則協助程式。Claude Code 在 HKCU 和伺服器受管設定中忽略它。6099* **範圍**:[`受管`](#scopes)。僅從機器上的來源讀取:`managed-settings.json`、macOS plist 或 Windows HKLM 登錄,或原則協助程式。Claude Code 在 HKCU 和伺服器受管設定中忽略它。
6068* **類型**:字串,包括配置的完整 URL6100* **類型**:字串,包括協定(scheme)的完整 URL
6069* **預設**:未設定,所以 Cloud gateway 畫面顯示錯誤,告訴人員聯絡其 IT 管理員6101* **預設**:未設定,所以 Cloud gateway 畫面顯示錯誤,告訴人員聯絡其 IT 管理員
6070 6102
6071```json managed-settings.json theme={null}6103```json managed-settings.json theme={null}
6080 `forceLoginOrgUUID`6112 `forceLoginOrgUUID`
6081</h3>6113</h3>
6082 6114
6083從受管來源,要求 claude.ai 帳戶登入屬於一個 Anthropic 組織(以單一 UUID 給定)或屬於多個組織(以陣列給定)。從任何設定檔,Claude Code 也使用單一 UUID 在 claude.ai 或 Claude Console 登入期間預先選擇該組織,並為陣列預先選擇任何內容。如果您在任何設定檔中設定金鑰,Claude Code 也會停止在該檔案適用的工作階段中提供[無金鑰 Console 登入](/docs/zh-TW/authentication#sign-in-without-an-api-key),並改為建立 API 金鑰。6115從受管來源,要求 claude.ai 帳戶登入屬於一個 Anthropic 組織(以單一 UUID 給定)或屬於多個組織(以陣列給定)。從任何設定檔,Claude Code 也使用單一 UUID 在 claude.ai 或 Claude Console 登入期間預先選擇該組織,而對於陣列則不預先選擇任何組織。如果您在任何設定檔中設定金鑰,Claude Code 也會停止在該檔案適用的工作階段中提供[無金鑰 Console 登入](/docs/zh-TW/authentication#sign-in-without-an-api-key),並改為建立 API 金鑰。
6084 6116
6085* **範圍**:[`任何檔案`](#scopes)。僅受管來源強制執行限制;任何其他設定檔中的單一 UUID 在登入期間預先選擇組織而不限制它。6117* **範圍**:[`任何檔案`](#scopes)。僅受管來源強制執行限制;任何其他設定檔中的單一 UUID 在登入期間預先選擇組織而不限制它。
6086* **類型**:字串,一個 UUID,或字串陣列,多個 UUID6118* **類型**:字串,一個 UUID,或字串陣列,多個 UUID
6096 6128
6097如果受管來源設定空陣列或 Claude Code 無法解析的值,Claude Code 會使用誤設定訊息阻止每個登入。6129如果受管來源設定空陣列或 Claude Code 無法解析的值,Claude Code 會使用誤設定訊息阻止每個登入。
6098 6130
6099請參閱[限制登入到您的組織](/docs/zh-TW/authentication#restrict-login-to-your-organization),了解 Claude Code 如何處理 Claude Console 登入、其他登入路徑和環境認證。6131請參閱[限制登入到您的組織](/docs/zh-TW/authentication#restrict-login-to-your-organization),了解 Claude Code 如何處理 Claude Console 登入、其他登入路徑和環境憑證。
6100 6132
6101<h3 id="gatewayinternalnetworks">6133<h3 id="gatewayinternalnetworks">
6102 `gatewayInternalNetworks`6134 `gatewayInternalNetworks`
6126 6158
6127執行您自己的命令,以在 Claude Code 發現 Google Cloud Application Default Credentials 已過期或無法載入時重新整理它們,以便 [Google Cloud 的 Agent Platform](/docs/zh-TW/google-vertex-ai) 請求在您不手動重新驗證的情況下繼續運作。6159執行您自己的命令,以在 Claude Code 發現 Google Cloud Application Default Credentials 已過期或無法載入時重新整理它們,以便 [Google Cloud 的 Agent Platform](/docs/zh-TW/google-vertex-ai) 請求在您不手動重新驗證的情況下繼續運作。
6128 6160
6161當使用相同命令和憑證的多個 Claude Code 程序(例如不同的終端機或 IDE 視窗)同時發現憑證已過期時,由一個程序執行命令,其餘程序會等待該次執行,而不會各自啟動自己的執行。已等待 60 秒且有請求待處理的程序會自行執行命令。若要關閉此行為,請將 [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/zh-TW/env-vars) 設定為 `1`。
6162
6129* **範圍**:[`任何檔案`](#scopes)6163* **範圍**:[`任何檔案`](#scopes)
6130* **類型**:字串,shell 命令列6164* **類型**:字串,shell 命令列
6131* **預設**:未設定,所以 Claude Code 的認證錯誤會告訴您自己執行 `gcloud auth application-default login`6165* **預設**:未設定,所以 Claude Code 的憑證錯誤會告訴您自己執行 `gcloud auth application-default login`
6132 6166
6133```json settings.json theme={null}6167```json settings.json theme={null}
6134{6168{
6136}6170}
6137```6171```
6138 6172
6139請參閱[進階認證設定](/docs/zh-TW/google-vertex-ai#advanced-credential-configuration)。6173請參閱[進階憑證設定](/docs/zh-TW/google-vertex-ai#advanced-credential-configuration)。
6140 6174
6141<h3 id="otelheadershelper">6175<h3 id="otelheadershelper">
6142 `otelHeadersHelper`6176 `otelHeadersHelper`
6154}6188}
6155```6189```
6156 6190
6157使用 [`CLAUDE_CODE_OTEL_HEADERS_HELPER_DEBOUNCE_MS`](/docs/zh-TW/env-vars) 設定重新整理間隔。請參閱[動態標頭](/docs/zh-TW/monitoring-usage#dynamic-headers),了解指令碼需求以及 Claude Code 報告失敗協助程式的位置。6191使用 [`CLAUDE_CODE_OTEL_HEADERS_HELPER_DEBOUNCE_MS`](/docs/zh-TW/env-vars) 設定重新整理間隔。請參閱[動態標頭](/docs/zh-TW/monitoring-usage#dynamic-headers),了解指令碼需求以及協助程式失敗時會發生什麼。
6158 6192
6159<h2 id="updates-and-versioning">6193<h2 id="updates-and-versioning">
6160 更新和版本控制6194 更新和版本控制
6735 `claudeInChromeDefaultEnabled`6769 `claudeInChromeDefaultEnabled`
6736</h3>6770</h3>
6737 6771
6738啟動每個互動式 CLI 工作階段時,[Chrome 整合](/docs/zh-TW/chrome)預設開啟,無需每次都傳遞 `--chrome`。如果您執行 [`claude remote-control`](/docs/zh-TW/remote-control),它為您的其中一個[專案](/docs/zh-TW/claude-projects)執行緒啟動的工作階段也會遵循此金鑰,除了在 `bypassPermissions` 模式中。執行 `/chrome` 並選擇**預設啟用**會為您設定此金鑰,如[預設啟用 Chrome](/docs/zh-TW/chrome#enable-chrome-by-default) 中所述。會在 `/config` 中顯示為**預設啟用 Chrome 中的 Claude**。6772啟動每個互動式 CLI 工作階段時,[Chrome 整合](/docs/zh-TW/chrome)預設開啟,無需每次都傳遞 `--chrome`。如果您執行 [`claude remote-control`](/docs/zh-TW/remote-control),它為您的其中一個[專案](/docs/zh-TW/claude-projects)執行緒啟動的工作階段也會遵循此金鑰,除了在 `bypassPermissions` 模式中。在 Claude Code v2.1.287 或更新版本中,此金鑰也適用於 [VS Code 擴充功能](/docs/zh-TW/vs-code#automate-browser-tasks-with-chrome)中的工作階段:請參閱[預設啟用 Chrome](/docs/zh-TW/chrome#enable-chrome-by-default)。
6773
6774執行 `/chrome` 並選擇**預設啟用**會為您設定此金鑰。會在 `/config` 中顯示為**預設啟用 Chrome 中的 Claude**。
6739 6775
6740* **範圍**:[`全域設定`](#scopes)6776* **範圍**:[`全域設定`](#scopes)
6741* **類型**:布林值6777* **類型**:布林值
6742 * `true`:當互動式 CLI 工作階段啟動時,Claude Code 會開啟 Chrome 整合,就像您傳遞 `--chrome` 時一樣6778 * `true`:當互動式 CLI 工作階段啟動時,Claude Code 會開啟 Chrome 整合,就像您傳遞 `--chrome` 時一樣。在 VS Code 擴充功能中,工作階段會在啟動時連接到瀏覽器
6743 * `false`:互動式 CLI 工作階段啟動時 Chrome 整合關閉,Claude Code 停止[提供設定它](/docs/zh-TW/chrome#install-the-extension-when-claude-asks)。傳遞 `--chrome` 以在一個互動式工作階段中開啟它6779 * `false`:互動式 CLI 工作階段啟動時 Chrome 整合關閉,Claude Code 停止[提供設定它](/docs/zh-TW/chrome#install-the-extension-when-claude-asks)。傳遞 `--chrome` 以在一個互動式工作階段中開啟它。在 VS Code 擴充功能中,工作階段會在您輸入 `@browser` 時連接,與未設定此金鑰時相同
6744* **預設值**:未設定,因此 Chrome 整合關閉,Claude Code 仍可提供設定它6780* **預設值**:未設定,因此 Chrome 整合關閉,Claude Code 仍可提供設定它
6745* **每個工作階段的覆寫**:`--chrome` 和 [`--no-chrome`](/docs/zh-TW/cli-reference) 在一個互動式工作階段中優先於此金鑰6781* **每個工作階段的覆寫**:`--chrome` 和 [`--no-chrome`](/docs/zh-TW/cli-reference) 在一個互動式工作階段中優先於此金鑰
6746 6782