Разрешения Claude Code: как разрешить всё сразу
Разбираем разрешения Claude Code: что делает --dangerously-skip-permissions, все шесть режимов, режим по умолчанию и безопасные альтернативы флагу.
Евгений Арсентьев · MD, PhDПроверено на точность — Евгений Арсентьев, MD, PhD · 2026-08-12
Флаг --dangerously-skip-permissions говорит Claude Code: перестань спрашивать и просто делай — правки, команды, сеть выполняются без подтверждений. Это один из шести режимов разрешений, и слово «dangerously» в названии стоит не для красоты: есть куда более спокойные способы избавиться от лишних вопросов.
Я Евгений, и признаюсь честно: каждый новичок рано или поздно гуглит этот флаг — обычно где-то на сороковом подтверждении за вечер. Поэтому вместо «не делайте так» давайте разберём всю систему разрешений: чем платит каждый режим и какая настройка даёт скорость, не вручая Claude ключи от ноутбука.
Что на самом деле делает --dangerously-skip-permissions?
Он запускает Claude Code в режиме bypassPermissions: запросы разрешений и проверки безопасности выключены, инструменты срабатывают сразу. Обычно Claude делает паузу перед правкой файлов, командами в терминале и выходом в сеть — флаг эти паузы убирает. Останавливают его только две вещи: явные ask-правила из ваших настроек и предохранитель от катастроф — команды вроде rm -rf / или rm -rf ~ всё равно спросят подтверждение. Честный перевод для непрограммиста: флаг означает «не спрашивай меня вообще», и говорить такое стоит только внутри изолированного контейнера или виртуалки, где ошибка не дотянется до настоящей машины.
claude --dangerously-skip-permissions
Эквивалент claude --permission-mode bypassPermissions. На Mac и Linux он отказывается работать под root или sudo — это не баг, это ремень безопасности.
Шесть режимов разрешений одним взглядом
В Claude Code шесть режимов, и каждый — свой размен удобства на контроль. default: без вопросов выполняется только чтение — лучший старт. acceptEdits: правки файлов и бытовые файловые команды вроде mkdir, touch, mv, cp идут свободно — удобно, когда изменения вы смотрите потом через git diff. plan: режим исследования без правок, Claude сначала предлагает. auto: выполняется всё, но отдельный классификатор безопасности проверяет каждое действие в фоне. dontAsk: работают только заранее одобренные инструменты, остальное автоматически отклоняется — для скриптов и CI. bypassPermissions: всё и без проверок — только контейнеры и виртуалки.
Какие файлы защищены в любом режиме?
Во всех режимах, кроме bypassPermissions, запись в защищённый набор путей никогда не одобряется автоматически — и набор шире, чем кажется. В него входят .git и собственная папка настроек Claude .claude, но и файлы, которые позже могут незаметно запустить код: стартовые файлы оболочки вроде .zshrc и .bash_profile, конфиг git и настройки сборщиков вроде .npmrc и .pre-commit-config.yaml. Так что даже в acceptEdits запись в любой из них делает паузу и спрашивает, а не проходит молча. Это тихо страхует от классического сюжета «ИИ отредактировал собственный стартовый скрипт».
Как переключать режимы — есть ли шорткат?
Есть: Shift+Tab перебирает default → acceptEdits → plan прямо в сессии, текущий режим виден в строке статуса. bypassPermissions появляется в этом круге, только если вы запустились с разрешающим флагом — случайно туда не забредёшь. Есть и вежливый вариант: --allow-dangerously-skip-permissions добавляет режим в круг Shift+Tab, не включая его, — на расстоянии одного нажатия для доверенной задачи.
Можно ли пропускать разрешения по умолчанию?
Режим по умолчанию задаётся в настройках — но выберите вменяемый. Параметр defaultMode в .claude/settings.json определяет, как стартует каждая сессия. Моя рекомендация непрограммисту после первой недели: acceptEdits по умолчанию, plan mode для крупных задач, а bypass — только в одноразовых окружениях.
{
"permissions": {
"defaultMode": "acceptEdits"
}
}Правки идут без вопросов, рискованные команды по-прежнему спрашивают. Скажи Claude: «поставь acceptEdits режимом по умолчанию в настройках этого проекта» — и он сделает это сам.
Альтернатива dangerously-skip-permissions: auto mode и allow-правила
С 14 августа auto mode — режим разрешений по умолчанию для новых сессий на планах Pro, Max и Team. Если вы уже задали свой режим по умолчанию, он остаётся на месте, если вы не примете разовый запрос переключения. Организационные настройки также не меняются автоматически. Переключаться между режимами можно в любое время. Вызовы классификатора auto mode больше не засчитываются в лимит использования.
Если настоящая жалоба — усталость от подтверждений, современная альтернатива skip-permissions — это auto mode: Claude работает без рутинных вопросов, а отдельная модель-классификатор следит за каждым действием и блокирует всё, что выходит за рамки задачи: деплой в прод, force push, скачивание и запуск кода через curl. С мая 2026 года auto mode доступен на плане Pro ($20/месяц) — больше не нужен Max или выше. Это исследовательская превью-функция, не гарантия, но именно она даёт «меньше вопросов, не снимая тормозов». Второй рычаг — точечные правила: откройте /permissions и добавьте allow-правила для команд, которым доверяете, например Bash(npm run *), — рутина перестанет спрашивать, всё остальное продолжит.
Почему у некоторых флаг «не работает»?
Три типовых случая. Вы под root или sudo — на Linux и macOS это заблокировано намеренно. Вы пытаетесь переключиться в bypassPermissions посреди сессии, которая стартовала без разрешающего флага, — перезапуститесь с флагом. Или администратор включил disableBypassPermissionsMode в управляемых настройках — тогда решение принято выше, и, честно говоря, скорее всего правильно.
skip-permissions — это «не спрашивай меня вообще». Claude без вопросов плюс ваш настоящий ноутбук плюс открытый интернет — плохой коктейль: вредоносная страница, которую Claude прочитает, может подсунуть ему инструкции, которые вы бы никогда не одобрили. Включайте bypass только в изолированном контейнере или виртуалке. На реальной машине auto mode или acceptEdits с allow-правилами дают 90% скорости с целыми тормозами.
Настройка разрешений за 4 шага
- 1Запустите /permissions и посмотрите, что уже разрешено, — знайте отправную точку.
- 2Добавьте allow-правила для скучных повторяющихся команд: Bash(npm run *), Bash(git commit *).
- 3Когда поток проверен — поставьте defaultMode: acceptEdits в .claude/settings.json.
- 4Перед всем крупным и страшным переключайтесь в plan mode через Shift+Tab.
Финал: разрешения — это не бюрократия, а регулятор громкости. Начните строго, ослабляйте ровно там, где раздражает, а «dangerously» приберегите для мест, куда опасность физически не дотянется. Сегодня вместо большого красного флага добавьте три allow-правила — разницу почувствуете к десятому запросу.
Бесплатный курс
Хватит читать про ИИ — начни строить с ним
Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.
Начать →Источники и исследования
Подборка рецензируемых работ и препринтов по научной основе этой темы.
- [1]Qi et al. (2026). Towards trustworthy agentic AI: a comprehensive survey of safety, robustness, privacy, and system security. arXiv:2605.23989
- [2]Ma et al. (2025). Safety at Scale: A Comprehensive Survey of Large Model and Agent Safety. arXiv:2502.05206
- [3]Hong et al. (2026). Symbolic Guardrails for Domain-Specific Agents: Stronger Safety and Security Guarantees Without Sacrificing Utility. arXiv:2604.15579
- [4]Liu et al. (2026). AgentDoG: A Diagnostic Guardrail Framework for AI Agent Safety and Security. arXiv:2601.18491
- [5]Pandya et al. (2025). From Refusal to Recovery: A Control-Theoretic Approach to Generative AI Guardrails. arXiv:2510.13727
- [6]Shahani et al. (2025). Noise Injection Systemically Degrades Large Language Model Safety Guardrails. arXiv:2505.13500
- [7]Chen et al. (2025). AgentGuard: Repurposing Agentic Orchestrator for Safety Evaluation of Tool Orchestration. arXiv:2502.09809
- [8]Bai et al. (2022). Constitutional AI: Harmlessness from AI Feedback. arXiv:2212.08073

Автор
Евгений Арсентьев
MD, PhD · Руководитель ИИ-трансформации
Чтение — это синяя пилюля
Хочешь реально это построить?
Гайды объясняют. Бесплатный курс превращает — персонально, с геймификацией и заточенный на быстрый запуск.
Начать бесплатный курс →