Accueil / Fondamentaux et boucle d'agent
Permissions et mode plan
Le mode de permission décide quelles actions Claude Code exécute sans rien demander, et depuis la version 2.1.228, en session interactive de terminal ou VS Code, le mode qui accueille une nouvelle session sur les offres Pro, Max et Team n'est plus le mode default mais le mode auto, qui agit largement sous la surveillance en arrière plan d'un second modèle.
Le mode de permission décide quelles actions Claude Code exécute sans rien demander, et lesquelles s'arrêtent devant une invite de confirmation à l'écran. Vérifié auprès de la documentation officielle le 2 septembre 2026, ce choix compte aujourd'hui six modes, et non plus les quatre modes plus anciens que décrivaient encore certaines notes de cours.
Six modes, un filet différent à chaque fois
Le mode default ne fait que lire, chaque édition de fichier et chaque commande shell attendent une réponse. Le mode acceptEdits édite les fichiers et lance les commandes de système de fichiers courantes sans rien demander, mais s'arrête devant tout le reste. Le mode plan reste en lecture seule le temps de produire un plan ; quand le mode auto est disponible et que le réglage useAutoModeDuringPlan, actif par défaut, l'autorise, un classifieur séparé approuve certaines commandes shell pendant la planification elle même, sinon toute commande hors du socle en lecture seule attend une approbation manuelle. Le mode auto agit largement, édite les fichiers, lance des commandes, sous la surveillance en arrière plan de ce même classifieur, qui tourne par défaut sur un modèle de la famille Sonnet et bloque d'emblée quelques catégories précises : télécharger puis exécuter du code, exfiltrer des données sensibles, déployer en production, supprimer en masse sur du stockage cloud, ou lancer git reset --hard et terraform destroy. Le mode dontAsk ne va pas plus loin que les outils déjà approuvés à l'avance. Le mode bypassPermissions supprime le filet entier, plus rien ne s'arrête.
Le mode de démarrage a changé
Depuis la version 2.1.228 de Claude Code sur macOS, Linux et WSL, et la version 2.1.233 sur Windows natif, une session interactive de terminal ou VS Code ouverte sur les offres Pro, Max et Team démarre en mode auto plutôt qu'en mode default, affiché comme Manual dans la barre d'état. Ce changement ne s'applique pas partout : une version antérieure, la première session après une installation ou une mise à jour, la variable disableAutoMode posée, claude -p, l'Agent SDK, ou une exécution sur Bedrock, Vertex, Foundry ou une passerelle repartent toujours en mode default. Une tâche lancée sans regarder le mode actif peut donc s'exécuter plus loin qu'un habitué de l'ancien comportement ne s'y attend, avec la surveillance du classifieur comme seul filet, dans les conditions où le mode auto s'applique réellement. Ce classifieur n'est pas supposé surveiller sans jamais réagir : après une série de refus rapprochés, le mode auto se met lui même en pause et revient à demander une confirmation, la figure qui accompagne cette leçon chiffre les deux seuils qui déclenchent cette pause.
claude --permission-mode plan
# lance la session directement en mode plan,
# en lecture seule tant que le plan n'est pas approuvé
Le raccourci Maj+Tabulation fait cycler les modes disponibles au clavier, sans quitter la conversation en cours : default, puis acceptEdits, puis plan, puis bypassPermissions s'il a été activé, puis auto s'il est disponible, avant de revenir à default. Le drapeau de ligne de commande --dangerously-skip-permissions équivaut exactement au mode bypassPermissions.
Le mode plan, un sas avant d'écrire
Le mode plan reste la manière la plus sûre d'aborder une tâche dont l'ampleur n'est pas encore connue : Claude lit, explore, propose une séquence d'actions, et rien ne touche le disque avant qu'un plan ne soit approuvé, sauf dans une session où le mode bypassPermissions est disponible, où les éditions ne restent pas bloquées en attendant cette approbation. Sur une tâche qui touche plusieurs fichiers à la fois, ce sas coûte quelques secondes de lecture et évite de découvrir après coup qu'une hypothèse de départ était fausse. Si un plan approuvé part malgré tout dans une mauvaise direction pendant son exécution, la touche Échap interrompt le tour en cours sans perdre le travail déjà fait.
Six modes de permission comparés sur trois conséquences réelles
| Modes de permission de Claude Code | Demande avant d'écrire un fichier | Demande avant une commande shell nouvelle | Filet de sécurité restant |
|---|---|---|---|
| default | Oui | Oui | Intégral, tout est confirmé |
| acceptEdits | Non | Oui, sauf commandes de fichiers courantes | Partiel |
| plan | Non, propose un plan d'abord | Non pour les commandes déjà approuvées | Le plan lui même |
| auto | Non | Non, sauf catégories bloquées | Un second modèle en surveillance |
| dontAsk | Non | Non, hors outils pré-approuvés | Réduit aux outils listés |
| bypassPermissions | Non | Non | Aucun |
Les deux seuils qui mettent le mode auto en pause
Un développeur lance Claude Code sur un nouveau dépôt avec son abonnement Pro. Le mode de permission au démarrage est auto. Il demande une refactorisation portant sur trois fichiers. Claude modifie les fichiers, puis tente d'exécuter la commande git reset --hard, et une notification de blocage apparaît, listée dans /permissions sous l'onglet Recently denied.
Écrivez en une phrase ce que cette situation établit, et en une phrase ce qu'elle n'établit pas.
Ce que cela établit : Ce cas établit que le mode auto ne laisse pas passer toute commande sans filet, puisqu'une commande de la catégorie bloquée par défaut, git reset --hard, a été bloquée avec une notification même sous ce mode, sans exécution.
Ce que cela n’établit pas : Il n'établit pas que toute commande git déclenche un blocage en mode auto, puisque seule une catégorie précise de commandes bloquées par défaut, dont git reset --hard, provoque ce comportement.
Les trois calibrages faux les plus courants
- Trop large Le mode auto demande désormais une confirmation avant chaque commande git, quelle qu'elle soit.
- Trop étroit Ce cas ne prouve rien au delà de ce dépôt précis, puisque rien ne garantit qu'une même commande y déclenche la même invite une seconde fois.
- À côté Ce cas montre que l'abonnement Pro du développeur donne accès à des commandes shell illimitées.
- Claude Code distingue aujourd'hui six modes de permission, default, acceptEdits, plan, auto, dontAsk et bypassPermissions, et non plus quatre.
- Depuis la version 2.1.228, en session interactive de terminal ou VS Code sur les offres Pro, Max et Team, le mode de démarrage n'est plus default mais auto, sauf à la première session après installation, sous claude -p ou sur une passerelle managée.
- Le mode auto agit largement sous la surveillance d'un second modèle qui bloque par défaut des catégories précises comme git reset --hard ou terraform destroy.
- Maj+Tabulation fait cycler les modes de permission disponibles au clavier, sans quitter la session en cours.
- Le mode plan reste en lecture seule et propose un plan approuvable avant toute écriture, quel que soit le mode qui suit.
Lancez Claude Code, vérifiez le mode de permission affiché à l'écran, pressez Maj+Tabulation une fois, et notez le nom du mode qui s'affiche à la place.
Chaque affirmation datable de cette leçon renvoie ici au texte public qui la porte. Une source qui ne s’ouvre pas ne prouve rien.