Aller au contenu
Mastering Claude

Accueil / Fondamentaux et boucle d'agent

Fondamentaux et boucle d'agent12 minFondation

Permissions et mode plan

Le mode de permission décide quelles actions Claude Code exécute sans rien demander, et depuis la version 2.1.228, en session interactive de terminal ou VS Code, le mode qui accueille une nouvelle session sur les offres Pro, Max et Team n'est plus le mode default mais le mode auto, qui agit largement sous la surveillance en arrière plan d'un second modèle.

Le mode de permission décide quelles actions Claude Code exécute sans rien demander, et lesquelles s'arrêtent devant une invite de confirmation à l'écran. Vérifié auprès de la documentation officielle le 2 septembre 2026, ce choix compte aujourd'hui six modes, et non plus les quatre modes plus anciens que décrivaient encore certaines notes de cours.

Six modes, un filet différent à chaque fois

Le mode default ne fait que lire, chaque édition de fichier et chaque commande shell attendent une réponse. Le mode acceptEdits édite les fichiers et lance les commandes de système de fichiers courantes sans rien demander, mais s'arrête devant tout le reste. Le mode plan reste en lecture seule le temps de produire un plan ; quand le mode auto est disponible et que le réglage useAutoModeDuringPlan, actif par défaut, l'autorise, un classifieur séparé approuve certaines commandes shell pendant la planification elle même, sinon toute commande hors du socle en lecture seule attend une approbation manuelle. Le mode auto agit largement, édite les fichiers, lance des commandes, sous la surveillance en arrière plan de ce même classifieur, qui tourne par défaut sur un modèle de la famille Sonnet et bloque d'emblée quelques catégories précises : télécharger puis exécuter du code, exfiltrer des données sensibles, déployer en production, supprimer en masse sur du stockage cloud, ou lancer git reset --hard et terraform destroy. Le mode dontAsk ne va pas plus loin que les outils déjà approuvés à l'avance. Le mode bypassPermissions supprime le filet entier, plus rien ne s'arrête.

Le mode de démarrage a changé

Depuis la version 2.1.228 de Claude Code sur macOS, Linux et WSL, et la version 2.1.233 sur Windows natif, une session interactive de terminal ou VS Code ouverte sur les offres Pro, Max et Team démarre en mode auto plutôt qu'en mode default, affiché comme Manual dans la barre d'état. Ce changement ne s'applique pas partout : une version antérieure, la première session après une installation ou une mise à jour, la variable disableAutoMode posée, claude -p, l'Agent SDK, ou une exécution sur Bedrock, Vertex, Foundry ou une passerelle repartent toujours en mode default. Une tâche lancée sans regarder le mode actif peut donc s'exécuter plus loin qu'un habitué de l'ancien comportement ne s'y attend, avec la surveillance du classifieur comme seul filet, dans les conditions où le mode auto s'applique réellement. Ce classifieur n'est pas supposé surveiller sans jamais réagir : après une série de refus rapprochés, le mode auto se met lui même en pause et revient à demander une confirmation, la figure qui accompagne cette leçon chiffre les deux seuils qui déclenchent cette pause.

claude --permission-mode plan
# lance la session directement en mode plan,
# en lecture seule tant que le plan n'est pas approuvé

Le raccourci Maj+Tabulation fait cycler les modes disponibles au clavier, sans quitter la conversation en cours : default, puis acceptEdits, puis plan, puis bypassPermissions s'il a été activé, puis auto s'il est disponible, avant de revenir à default. Le drapeau de ligne de commande --dangerously-skip-permissions équivaut exactement au mode bypassPermissions.

Le mode plan, un sas avant d'écrire

Le mode plan reste la manière la plus sûre d'aborder une tâche dont l'ampleur n'est pas encore connue : Claude lit, explore, propose une séquence d'actions, et rien ne touche le disque avant qu'un plan ne soit approuvé, sauf dans une session où le mode bypassPermissions est disponible, où les éditions ne restent pas bloquées en attendant cette approbation. Sur une tâche qui touche plusieurs fichiers à la fois, ce sas coûte quelques secondes de lecture et évite de découvrir après coup qu'une hypothèse de départ était fausse. Si un plan approuvé part malgré tout dans une mauvaise direction pendant son exécution, la touche Échap interrompt le tour en cours sans perdre le travail déjà fait.

Figure 1

Six modes de permission comparés sur trois conséquences réelles

Modes de permission de Claude CodeDemande avant d'écrire un fichierDemande avant une commande shell nouvelleFilet de sécurité restant
defaultOuiOuiIntégral, tout est confirmé
acceptEditsNonOui, sauf commandes de fichiers courantesPartiel
planNon, propose un plan d'abordNon pour les commandes déjà approuvéesLe plan lui même
autoNonNon, sauf catégories bloquéesUn second modèle en surveillance
dontAskNonNon, hors outils pré-approuvésRéduit aux outils listés
bypassPermissionsNonNonAucun
Chaque ligne montre ce qu'un mode demande avant d'agir, sans répéter les chiffres de la figure suivante.
Figure 2

Les deux seuils qui mettent le mode auto en pause

3blocages d'affilée
refus consécutifs suffisent pour que le mode auto se mette en pause et revienne au mode qui demande confirmation
https://code.claude.com/docs/en/permission-modes, 2026-09-02
20blocages au total
refus cumulés dans la même session déclenchent la même pause automatique du mode auto
https://code.claude.com/docs/en/permission-modes, 2026-09-02
Le mode auto ne surveille pas indéfiniment sans réagir : ces deux seuils le font revenir à demander confirmation.
Calibrez vous-même

Un développeur lance Claude Code sur un nouveau dépôt avec son abonnement Pro. Le mode de permission au démarrage est auto. Il demande une refactorisation portant sur trois fichiers. Claude modifie les fichiers, puis tente d'exécuter la commande git reset --hard, et une notification de blocage apparaît, listée dans /permissions sous l'onglet Recently denied.

Écrivez en une phrase ce que cette situation établit, et en une phrase ce qu'elle n'établit pas.

Ce qu’il faut retenir
  • Claude Code distingue aujourd'hui six modes de permission, default, acceptEdits, plan, auto, dontAsk et bypassPermissions, et non plus quatre.
  • Depuis la version 2.1.228, en session interactive de terminal ou VS Code sur les offres Pro, Max et Team, le mode de démarrage n'est plus default mais auto, sauf à la première session après installation, sous claude -p ou sur une passerelle managée.
  • Le mode auto agit largement sous la surveillance d'un second modèle qui bloque par défaut des catégories précises comme git reset --hard ou terraform destroy.
  • Maj+Tabulation fait cycler les modes de permission disponibles au clavier, sans quitter la session en cours.
  • Le mode plan reste en lecture seule et propose un plan approuvable avant toute écriture, quel que soit le mode qui suit.
À faire maintenant

Lancez Claude Code, vérifiez le mode de permission affiché à l'écran, pressez Maj+Tabulation une fois, et notez le nom du mode qui s'affiche à la place.

Vérifier à la source

Chaque affirmation datable de cette leçon renvoie ici au texte public qui la porte. Une source qui ne s’ouvre pas ne prouve rien.