Blog JSystems - uwalniamy wiedzę!
Blog JSystems - uwalniamy wiedzę!
Claude Code
dangerously-skip-permissions - kiedy naprawdę można go użyć
--dangerously-skip-permissions wyłącza pytania o zgodę, więc kusi, żeby używać jej stale - a to prosta droga do kłopotów.bypassPermissions, w którym Claude wykonuje niemal wszystko bez pytania, i dlatego jest przeznaczona wyłącznie do odizolowanych kontenerów i maszyn wirtualnych.deny nadal blokują, a garść akcji i tak nie jest zatwierdzana automatycznie - ale to za mało, by używać go na roboczej maszynie.Flaga o nazwie zawierającej słowo "dangerously" nie bez powodu brzmi ostrzegawczo. Daje ona Claude Code wolną rękę bez próśb o zgodę, co bywa wygodne w automatyzacji, ale na co dzień jest zwyczajnie niebezpieczne. Wyjaśnimy Ci, co dokładnie ta flaga robi i w jakich warunkach naprawdę można po nią sięgnąć.
Scenariusz jest zwykle taki: chcesz, żeby Claude Code wykonał dłuższe zadanie od początku do końca bez zatrzymywania się na potwierdzenia - na przykład w skrypcie albo w potoku CI. Natrafiasz na --dangerously-skip-permissions, uruchamiasz i faktycznie znikają wszystkie pytania o zgodę. Claude edytuje pliki, uruchamia polecenia i sięga do sieci bez pauzy. Wygląda to jak idealne rozwiązanie na "przestań mnie pytać", ale na roboczej maszynie z Twoimi danymi i dostępami to zdejmowanie zabezpieczeń, które są tam po coś.
W dokumentacji flaga jest opisana wprost: "Skip permission prompts. Equivalent to --permission-mode bypassPermissions". Tryb bypassPermissions jest najbardziej otwarty ze wszystkich - w kolumnie "co wykonuje bez pytania" ma po prostu "wszystko", a jako przeznaczenie wskazane są "isolated containers and VMs only", czyli wyłącznie odizolowane kontenery i maszyny wirtualne. Nie jest to jednak dziura bez dna. Reguły deny blokują w każdym trybie, także w bypassPermissions - a reguły allow nie mają tam żadnego znaczenia, bo i tak wszystko przechodzi. Jest też wąski zestaw akcji, których Claude nie zatwierdza automatycznie w żadnym trybie. To realne, ale drobne bezpieczniki - stanowczo za słabe, by uzasadnić używanie tej flagi tam, gdzie błąd może skasować pliki albo wysłać coś na zewnątrz.
acceptEdits do przyspieszenia edycji albo dobrze dobrane reguły allow na konkretne, bezpieczne polecenia.claude -p "<polecenie>" --dangerously-skip-permissions. Na Linux i macOS uruchamiaj go jako użytkownik bez uprawnień administratora.deny na to, co naprawdę nie powinno się wydarzyć - działają nawet w tym trybie i są Twoją ostatnią linią obrony.Że tryb jest aktywny, poznasz po pasku stanu z napisem bypass permissions on. Że używasz go bezpiecznie, potwierdzisz warunkami, w jakich go odpaliłeś: sprawdź, że sesja biegnie w kontenerze lub maszynie wirtualnej bez dostępu do Twoich prawdziwych danych, a nie na roboczym systemie. Dodatkowo przetestuj swoje reguły deny - poproś Claude o akcję, którą zablokowałeś, i upewnij się, że mimo pominięcia pozostałych pytań ta konkretna operacja nadal zostaje zatrzymana. Jeśli to się zgadza, flaga robi dokładnie to, po co jest, i tylko w miejscu, w którym powinna.
Wróć do listy: 100 najczęstszych problemów z Claude Code
Szkolenie Claude Code - od zera do zespołu agentów AI -->
Tryb planowania, tryby uprawnień, komendy, MCP, hooki i systemy multi-agent - wszystko na żywym kodzie podczas trzydniowego szkolenia. Prowadzi Łukasz Matuszewski. Szkolenie ma terminy gwarantowane - odbędzie się niezależnie od liczby zgłoszeń.
Sprawdź szkolenie Claude CodeTo szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.
★★★★★Średnia ocena naszych szkoleń w Google: 5/5
Komentarze (0)
Brak komentarzy...