Blog JSystems - uwalniamy wiedzę!

Szukaj

Claude Code

dangerously-skip-permissions - kiedy naprawdę można go użyć

W skrócie

  • Flaga --dangerously-skip-permissions wyłącza pytania o zgodę, więc kusi, żeby używać jej stale - a to prosta droga do kłopotów.
  • Odpowiada trybowi bypassPermissions, w którym Claude wykonuje niemal wszystko bez pytania, i dlatego jest przeznaczona wyłącznie do odizolowanych kontenerów i maszyn wirtualnych.
  • Nawet w tym trybie reguły deny nadal blokują, a garść akcji i tak nie jest zatwierdzana automatycznie - ale to za mało, by używać go na roboczej maszynie.

Flaga o nazwie zawierającej słowo "dangerously" nie bez powodu brzmi ostrzegawczo. Daje ona Claude Code wolną rękę bez próśb o zgodę, co bywa wygodne w automatyzacji, ale na co dzień jest zwyczajnie niebezpieczne. Wyjaśnimy Ci, co dokładnie ta flaga robi i w jakich warunkach naprawdę można po nią sięgnąć.

Jak to wygląda w praktyce

Scenariusz jest zwykle taki: chcesz, żeby Claude Code wykonał dłuższe zadanie od początku do końca bez zatrzymywania się na potwierdzenia - na przykład w skrypcie albo w potoku CI. Natrafiasz na --dangerously-skip-permissions, uruchamiasz i faktycznie znikają wszystkie pytania o zgodę. Claude edytuje pliki, uruchamia polecenia i sięga do sieci bez pauzy. Wygląda to jak idealne rozwiązanie na "przestań mnie pytać", ale na roboczej maszynie z Twoimi danymi i dostępami to zdejmowanie zabezpieczeń, które są tam po coś.

Dlaczego Claude Code tak działa

W dokumentacji flaga jest opisana wprost: "Skip permission prompts. Equivalent to --permission-mode bypassPermissions". Tryb bypassPermissions jest najbardziej otwarty ze wszystkich - w kolumnie "co wykonuje bez pytania" ma po prostu "wszystko", a jako przeznaczenie wskazane są "isolated containers and VMs only", czyli wyłącznie odizolowane kontenery i maszyny wirtualne. Nie jest to jednak dziura bez dna. Reguły deny blokują w każdym trybie, także w bypassPermissions - a reguły allow nie mają tam żadnego znaczenia, bo i tak wszystko przechodzi. Jest też wąski zestaw akcji, których Claude nie zatwierdza automatycznie w żadnym trybie. To realne, ale drobne bezpieczniki - stanowczo za słabe, by uzasadnić używanie tej flagi tam, gdzie błąd może skasować pliki albo wysłać coś na zewnątrz.

Jak to rozwiązać krok po kroku

  1. Zacznij od pytania, czy naprawdę potrzebujesz tej flagi. W codziennej pracy niemal zawsze wystarczy tryb acceptEdits do przyspieszenia edycji albo dobrze dobrane reguły allow na konkretne, bezpieczne polecenia.
  2. Jeśli potrzebujesz pełnej automatyzacji, uruchom ją w izolacji: w kontenerze albo maszynie wirtualnej odciętej od Twoich danych i sekretów, a nie na głównym systemie.
  3. W takim środowisku odpal Claude Code bez nadzoru wzorcem claude -p "<polecenie>" --dangerously-skip-permissions. Na Linux i macOS uruchamiaj go jako użytkownik bez uprawnień administratora.
  4. Mimo izolacji zostaw reguły deny na to, co naprawdę nie powinno się wydarzyć - działają nawet w tym trybie i są Twoją ostatnią linią obrony.
  5. Ogranicz zakres zadania. Im węższe polecenie i im mniej rzeczy w zasięgu narzędzia, tym mniejsza szkoda, jeśli coś pójdzie nie tak.
  6. Nigdy nie zostawiaj tej flagi na stałe w codziennym uruchamianiu na komputerze roboczym. To rozwiązanie do konkretnego, jednorazowego, odizolowanego przebiegu.

Jak sprawdzić, że zadziałało

Że tryb jest aktywny, poznasz po pasku stanu z napisem bypass permissions on. Że używasz go bezpiecznie, potwierdzisz warunkami, w jakich go odpaliłeś: sprawdź, że sesja biegnie w kontenerze lub maszynie wirtualnej bez dostępu do Twoich prawdziwych danych, a nie na roboczym systemie. Dodatkowo przetestuj swoje reguły deny - poproś Claude o akcję, którą zablokowałeś, i upewnij się, że mimo pominięcia pozostałych pytań ta konkretna operacja nadal zostaje zatrzymana. Jeśli to się zgadza, flaga robi dokładnie to, po co jest, i tylko w miejscu, w którym powinna.

Wróć do listy: 100 najczęstszych problemów z Claude Code

Szkolenie Claude Code - od zera do zespołu agentów AI, prowadzi Łukasz Matuszewski (JSystems)

Szkolenie Claude Code - od zera do zespołu agentów AI -->

Szkolenie Claude Code - od zera do zespołu agentów AI

Tryb planowania, tryby uprawnień, komendy, MCP, hooki i systemy multi-agent - wszystko na żywym kodzie podczas trzydniowego szkolenia. Prowadzi Łukasz Matuszewski. Szkolenie ma terminy gwarantowane - odbędzie się niezależnie od liczby zgłoszeń.

Sprawdź szkolenie Claude Code

To szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.

★★★★★Średnia ocena naszych szkoleń w Google: 5/5

Najczęściej zadawane pytania

Co robi flaga --dangerously-skip-permissions?
Wyłącza pytania o zgodę i odpowiada trybowi bypassPermissions, w którym Claude Code wykonuje niemal wszystko bez pytania: edytuje pliki, uruchamia polecenia i sięga do sieci bez pauzy. W dokumentacji jest opisana jako równoważna uruchomieniu z --permission-mode bypassPermissions.
Kiedy naprawdę można użyć tej flagi?
Wyłącznie w odizolowanym środowisku: kontenerze albo maszynie wirtualnej odciętej od Twoich danych i sekretów, na przykład w automatyzacji z flagą -p. Na Linux i macOS uruchamiaj Claude Code jako użytkownik bez uprawnień administratora. Na roboczej maszynie ta flaga jest niebezpieczna.
Czy w trybie bypass permissions działają jeszcze jakieś zabezpieczenia?
Tak, ale ograniczone. Reguły deny blokują w każdym trybie, także w bypassPermissions, a garść akcji nie jest zatwierdzana automatycznie w żadnym trybie. To realne, lecz drobne bezpieczniki i stanowczo za słabe, by uzasadnić używanie tej flagi na komputerze roboczym.
Czym zastąpić tę flagę w codziennej pracy?
W codziennej pracy niemal zawsze wystarczy tryb acceptEdits do przyspieszenia edycji plików albo dobrze dobrane reguły allow na konkretne, bezpieczne polecenia. Dają one wygodę bez zdejmowania wszystkich zabezpieczeń, więc ryzyko przypadkowej, niechcianej operacji jest znacznie mniejsze.

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...