管理 Claude Code 的工具权限,控制 AI 可以自动执行哪些操作,哪些需要人工确认
/permissions 不接受任何参数,直接打开交互式权限配置界面,管理工具的自动执行和审批规则
| 特性 | 值 | 说明 |
|---|---|---|
参数 | 无 | 直接运行即可打开权限管理界面 |
作用域 | 多层级 | 支持全局、项目、本地三级配置,低层级覆盖高层级 |
规则类型 | allow / deny | 白名单允许自动执行,黑名单始终需要确认 |
在效率和安全之间找到最佳平衡点
将常用的 npm、pip、cargo 等包管理命令加入自动允许列表,减少不必要的确认弹窗
确保 rm、drop、delete 等危险命令始终需要人工确认,防止 AI 误删重要数据
为不同项目配置不同的权限策略——工作项目严格控制,个人项目宽松灵活
观看如何一步步配置工具权限
低层级配置会覆盖高层级,实现灵活的权限管理
位于 ~/.claude/settings.json,对所有项目生效。适合配置通用允许规则和个人偏好
位于 .claude/settings.json,仅对当前项目生效。适合项目特定规则,可提交到 Git 共享给团队
位于 .claude/settings.local.json,最高优先级,应加入 .gitignore 不提交。适合个人敏感配置
Claude Code 合并所有层级,低层级 allow/deny 规则覆盖高层级同名规则,生成最终权限集
掌握规则语法,精确控制每一个工具的权限
| 规则格式 | 示例 | 说明 |
|---|---|---|
| 工具级 | Bash |
允许/拒绝整个 Bash 工具的所有调用 |
| 命令前缀 | Bash(npm *) |
匹配所有 npm 开头的 Bash 命令 |
| 精确命令 | Bash(npm test) |
只匹配这一个精确命令 |
| 通配符 | Bash(git *) |
用 * 通配符匹配任意 git 子命令 |
| 文件读写 | Edit / Write |
控制文件编辑和创建权限 |
| MCP 工具 | mcp__server__tool |
控制特定 MCP 服务器工具的权限 |