Permissions : ce que l'agent peut faire sans vous demander
Leçon 1 du module « Poser des garde-fous qui tiennent » de la formation « Travailler avec Claude Code sur un vrai projet : contexte, plan, revue ».
Objectif de la leçon
À la fin de cette leçon, vous serez capable de choisir un mode de permission adapté à la tâche, d'écrire des règles allow, ask et deny dans le bon fichier de réglages selon les risques de votre dépôt, et de savoir ce que ces règles ne couvrent pas.
Dans quel module
Poser des garde-fous qui tiennent
Qu'est-ce que l'agent peut faire sans me demander, et comment imposer ce qui ne doit jamais arriver ?
Leçons du module
- Permissions : ce que l'agent peut faire sans vous demander (cette leçon)
- Hooks : des règles qui s'appliquent à coup sûr
Ce que vous apprendrez dans la formation
Cette leçon fait partie de la formation Travailler avec Claude Code sur un vrai projet : contexte, plan, revue
- Expliquer ce qui occupe la fenêtre de contexte de Claude Code et la gérer (/context, /clear, /compact, reprise et nommage de sessions), en tenant compte du coût.
- Rédiger un CLAUDE.md court et utile, placé au bon niveau de la hiérarchie (utilisateur, projet, local, sous-dossier, règles par chemin), avec des imports si besoin.
- Conduire une tâche sur un code existant en explorer, planifier, coder, commiter, avec le mode plan, des critères de vérification et Git plutôt que les seuls points de restauration.
- Choisir et justifier le bon mécanisme pour un besoin (CLAUDE.md, skill ou commande, subagent, serveur MCP, hook) et l'installer dans le dépôt.
- Choisir un mode de permission et écrire des règles allow, ask et deny adaptées au risque du projet, dans le bon fichier de réglages.
- Écrire des hooks simples comme garde-fous déterministes (bloquer, formater, vérifier) et en connaître les risques et les limites.
- Relire le travail de l'agent avec une checklist (périmètre, tests, secrets, migrations, dépendances) et une revue indépendante, et savoir quand l'automatiser en mode non interactif ou dans GitHub Actions.
Formations liées
- Construire et mettre en ligne une app web avec un agent de code IAJunior · ~2 h 45 min
- Ajouter une base de données, l’authentification et le paiement à son appConfirmé · ~4 h
- Git pour les PM : livrer en équipe sans risquer la prodConfirmé · ~3 h 30 min