Skip to main content

Réponse directe

Exécutez /permissions dans Claude Code pour afficher et gérer les règles de permissions. Pour les conserver, placez allow, ask et deny dans settings.json. Les hooks utilisent les mêmes fichiers de paramètres et exécutent le formatage, les tests ou vérifications de sécurité autour des appels d’outils. La priorité des permissions est deny → ask → allow ; une règle allow ne peut donc pas remplacer une règle deny. Ces paramètres contrôlent les outils locaux sur votre ordinateur. BetterToken modifie uniquement la Base URL, l’API Key et le routage de l’API de modèle ; il ne contourne pas les permissions locales et n’exécute pas les hooks à votre place.

Choisir permissions ou hooks

Choisir la bonne portée

Placez les permissions, hooks et variables d’environnement dans settings.json, et non dans ~/.claude.json. Ce dernier stocke l’état de l’application et les paramètres de l’interface.

Configurer des règles de permissions minimales

1

Inspecter les règles existantes avec /permissions

Dans Claude Code, exécutez :
L’interface affiche les règles allow, ask et deny avec leurs fichiers source. Vérifiez les règles d’équipe ou gérées existantes avant de choisir un paramètre utilisateur ou projet.
2

Ajouter des règles étroites

Cet exemple au niveau du projet autorise les tests et lint courants, demande avant chaque git push et bloque les lectures de .env :
Remplacez les commandes par des scripts qui existent dans votre projet. N’activez pas bypassPermissions seulement pour supprimer les invites ; la documentation officielle limite ce mode aux conteneurs isolés ou VM.
3

Vérifier dans /permissions

Enregistrez le fichier et exécutez à nouveau /permissions. Confirmez que chaque règle apparaît sous la source attendue, puis déclenchez un cas allow, ask et deny pour vérifier le comportement.

Ajouter un hook de formatage prêt à copier

Cet exemple exécute le formateur du projet après que Claude Code utilise Edit ou Write :
Si le fichier contient déjà permissions, fusionnez hooks dans le même objet JSON de niveau supérieur. Ne créez pas de .claude/hooks.json autonome. Exécutez d’abord npm run format manuellement pour confirmer sa réussite.
Les hooks de commande s’exécutent avec les permissions de votre utilisateur système. Utilisez uniquement des scripts que vous avez examinés et n’imprimez jamais d’API Key, tokens, contenu .env ou autres secrets depuis un hook.

Vérifier le hook

  1. Exécutez /hooks dans Claude Code.
  2. Ouvrez PostToolUse et confirmez qu’il liste Edit|Write et npm run format.
  3. Demandez à Claude de modifier un fichier de test.
  4. Vérifiez la sortie du hook et le format du fichier, puis confirmez que le hook s’est exécuté une fois sans erreur.
Claude Code recharge normalement les modifications de paramètres automatiquement. Sinon, quittez la session et redémarrez Claude Code.

Erreurs courantes

Limites de BetterToken

BetterToken gère l’accès API de modèle Claude Code, le routage des modèles, le solde et l’utilisation. Claude Code contrôle toujours :
  • L’accès en lecture et écriture aux fichiers
  • Le comportement de confirmation Bash
  • Le moment d’exécution des hooks et les scripts qu’ils exécutent
  • Les règles de sandbox, MCP et projet
Pour les erreurs 401, Base URL ou de mappage de modèles, consultez le guide de configuration Claude Code. Pour les invites de commandes et l’automatisation, dépannez ici les permissions et hooks.

Documents associés

Références