Coolkid mascot CoolkidLab Build in Public. Level up together.
首頁新手教學免費工具AI 新聞GitHub 精選服務關於 Coolkid

新手教學 · 設定與習慣 · 最後更新:2026-09

Claude Code 一直問可不可以?權限設定教學

閱讀
摘要

短答給趕時間的人:Claude Code 每個會改變東西的動作(改檔案、跑指令)預設都先問你,這是安全設計不是故障。AI 會犯錯,你是最後一道閘。想少被問,用允許清單:把你信任的動作設成免問,其他照問。我的分界線一句話:「做錯了收得回來嗎?」讀類全放行、專案內的修改放行(有倒帶救得回來)、刪除/發布/送出這類收不回來的,永遠留給自己的手指。

被問到煩,是每個人都會經歷的階段。我自己煩了整整一個月。

做一步問一次,感覺像雇了一個什麼都要請示的助理。你想快,畫面偏要停。

但另一個極端更危險:嫌煩直接全部放行,等於把唯一的煞車拆了。

我從 2026 年 4 月中磨到現在的解法是走中間:一次放一條,慢慢累積,讓日常幾乎不被打斷,但有幾類動作我到今天一條都沒放行過。

這篇講三個放行等級、我的分界線,還有全自動模式什麼條件下才碰。

Claude Code 為什麼每一步都要問可不可以?

因為預設不確定是否完整理解。每個會改變東西的動作先問一句,錯誤才會停在「想做」而不是「做了」。

不是笨,是預設不信任自己。

每個會改變狀態的動作,像改檔案、跑指令、裝東西, 都先舉手問一句:「我要做這件事,可以嗎?」

因為 AI 真的會犯錯:讀錯意圖、選錯檔案、跑錯指令。這三種我都遇過。

確認機制存在的意義,就是讓錯誤停在「想做」,而不是「做了」。

順帶解掉一個常見的誤會。

卡住沒反應那篇講過,九成的「沒反應」其實是在等你按確認,畫面上有一個問題等著你,你以為當機了。

所以這篇要解的問題很精確:怎麼少問,但不失控。兩個方向都要,只顧一邊就會出事。

不想一直被問,放行有哪三個等級?

三個等級:每次都問、允許清單、全自動。日常主力停在中間那格,把信任的動作設成免問,其他照問。

等級行為適合
每次都問(預設)所有動作逐一確認剛開始用、或在不熟的專案裡
允許清單信任的動作免問,其他照問日常主力(推薦)
全自動全部放行,不問條件齊備的特定場景(見最後一段)

允許清單怎麼加,兩個入口。

入口一:它問你的時候,選「以後不用再問」那個選項。

這個選項就是在幫你把這條規則寫進清單,累積幾天,常用動作就不再打斷你。

入口二:直接叫 AI 設,「幫我把讀檔和搜尋類的動作加進允許清單」。

AI 知道設定檔在哪、格式怎麼寫。這跟 篇「第一個 hook 叫 AI 幫你設」是同一招:環境設定類的事,問 AI 最快。

有一件事可以放心:放行紀錄跟著專案走。

專案資料夾裡的設定檔記著這個專案放行過什麼,信任是一個專案一份,不會自動蔓延到別的專案。

你隨時可以叫它唸一遍目前的允許清單,看看有沒有自己沒印象的授權。

哪些動作可以設成免問,哪些絕對不要放?

判準只有一句:做錯了收得回來嗎?讀類全放行、專案內的修改放行、刪除發布送出這類永遠手動。

一句判準:「做錯了收得回來嗎?」收得回來的往清單放,收不回來的留給自己的手指。

這跟遙控那篇的三道鎖(白名單、預設關、攔截),是不是同一個道理?

方便和安全之間,用「範圍」切,不是全開或全關二選一。

範圍切得好,你可以同時拿到九成的方便,和關鍵處的安全。不必二選一。

全自動模式該不該開?三個條件缺一不可

三個條件同時成立才開:任務只在專案資料夾裡跑、做壞了救得回來、內容不含刪除發布送出。

有一種「全部別問」的跑法。長任務時很誘人。

睡前丟任務、不用顧著按確認、早上起來收貨。

我真的會用。但只在三個條件同時成立的時候。

①圈好地:任務只在那個專案資料夾裡跑,碰不到別的東西。②做壞可回復:有 rewind 或 git 斷點救得回來。③任務內容不含刪除、發布、送出這類收不回來的動作。

三個缺任何一個,乖乖回允許清單模式。少一個都不行。

最後補一個很多人沒想到的成本。

全自動代表 AI 會自己連跑很多動作,額度燒得比你在旁邊看著快

所以就算三個條件都齊,長任務放手前也先想一下值不值。

全自動是把「按確認的時間」換成「額度與風險」,這筆帳每次都要重算。

權限模式有哪幾種?設定檔又在哪裡?

2026 年 9 月的 2.1.258 版一共六個模式可選:manual、acceptEdits、plan、auto、dontAsk、bypassPermissions。設定寫在 settings.json 的 permissions 底下。

版本一改選項就會變,看到跟你畫面上不一樣,以你的畫面為準。

六個模式的官方說明是這樣,我把它翻成白話。

這六句是我從安裝檔裡的官方說明抓出來翻的,不是從別人文章轉的。寬鬆程度由緊到鬆是:plan → manual/dontAsk → acceptEdits → auto → bypassPermissions。

設定檔有兩層:使用者層在你的家目錄底下的 .claude/settings.json,專案層在專案資料夾裡的 .claude/settings.json。專案層只管那個專案。設定檔那篇有完整的位置與改法。

permissions 底下三個鍵:allow 是允許清單、deny 是、defaultMode 是這台機器預設用哪個模式。

deny 是很多人不知道的那一半。

不管模式開得多鬆,寫進 deny 的東西一律擋下來。與其糾結模式要開多鬆,不如先把 deny 寫好,那是唯一一道不管你怎麼設都還在的底線。

我自己現在怎麼設?先有護欄才放開模式

我自己現在是全放行,但那是最後一步,不是第一步。

一開始我用 plan 跟 acceptEdits,一步一步來。後來任務越接越大,一次要跑幾十個動作,一直按同意變成主要的時間成本。

所以我改成 bypassPermissions,但同時補上兩層護欄:一份 deny 清單,加上幾個 hook 在動作前後做檢查。

順序很重要。先有護欄,才放開模式,不是反過來。護欄還沒架好就先開全放行,那不是效率,是賭博。

我那份 deny 清單 14 條,整份貼給你抄:

共通點是:這些指令做錯一次都收不回來,跟前面那條分界線是同一個判準,只是換成用清單擋死。

要抄的話直接把這 14 條貼進 settings.json 的 permissions.deny 就行,不會影響你平常的用法。

Claude Code 每個會改變東西的動作預設先問你,這是最後一道閘,不是故障;九成「沒反應」其實是在等你按確認。想少被問用允許清單(推薦的中間路線):問的時候選「以後不用再問」累積放行,或叫 AI 幫你把整類動作加進清單;紀錄跟著專案走,可隨時叫它唸一遍。分界線用「做錯收不收得回來」切:讀類全放行(占日常動作大半)、專案內寫類放行(rewind 兜底)、刪除/發布/送出永遠手動,跟遙控機器人三道鎖同哲學:用範圍切,不是全開全關二選一。全自動模式只在三條件齊備時用:圈好地+可回復+不含收不回來的動作;而且它燒額度比看著快,放手前重算值不值。六種模式的官方說明白話對照與設定檔位置在文中。我自己現在是 bypassPermissions 全放行,但配一份 14 條 deny 清單與幾個 hook 當護欄——順序是先有護欄才放開模式,那份清單文中整份貼出可直接抄。

名詞解釋

Claude Code
Anthropic 推出的 AI 寫程式工具,裝在自己電腦的終端機裡,能直接讀寫你的檔案、跑指令,把你用中文描述的需求做成真的網站或工具。
AI 代理(AI agent)
會「動手做事」的 AI:自己讀檔案、寫程式、跑指令、修錯誤,你只負責描述需求跟監督方向。跟只會「回答問題」的聊天機器人是兩種東西。
hook(掛鉤)
在工具的固定時機(開始對話、寫完檔案、結束回合)自動執行你指定動作的機制。像是幫 AI 設「進門要換鞋」的家規,設一次每次都自動生效。
Git
程式碼的版本紀錄系統:每次改動存成一個「存檔點」(commit),隨時可以回溯、比對、還原,不怕改壞。
權限模式
Claude Code 決定「哪些動作要先問你」的總開關。2.1.258 版有六種:manual(危險動作才問)、acceptEdits(改檔案免問)、plan(只講計畫不動手)、dontAsk(不問,但沒核准過的直接擋)、auto(交給模型判官逐次決定)、bypassPermissions(全部跳過)。
允許清單
寫在設定檔 permissions.allow 底下的免問名單。把你信任的動作放進去,Claude Code 就不會每次都停下來問,其他沒列到的照樣問。信任一個專案一份,不會蔓延到別的專案。
禁止清單
寫在設定檔 permissions.deny 底下的一份指令黑名單。不管權限模式開得多鬆,清單裡的東西一律擋下來,是唯一一道不隨模式改變的底線,常用來擋 rm -rf、sudo 這類跑錯一次就收不回來的指令。

全站名詞表 · 166 條 →

不想錯過 Lab 的新文章?
訂閱後有新文章上線,就寄信通知你,
點有興趣的進來看就好。

填 email 就完成訂閱(信由 Substack 代寄)、隨時取消、不轉賣 email。

如果內容對你有用就太好了
隨喜斗內

Buy Me a Coffee at ko-fi.com
NEXT CHAPTER ▸ Claude Code Plan Mode 是什麼?先想再動手

常見問題FAQ

怎麼讓 Claude Code 不要一直問我?

用允許清單,別直接跳全自動。兩個入口:它問的時候選「以後不用再問」(等於把這條加進清單,累積幾天常用動作就不再打斷);或直接叫 AI「幫我把讀檔和搜尋類動作加進允許清單」,它知道設定檔在哪。讀類動作占日常大半,光放行這類,被問次數就少一大截。

哪些動作可以放心設成免問?哪些千萬別放?

判準一句:「做錯了收得回來嗎?」讀類(看檔案/搜尋/查狀態)全可放行;專案資料夾內的修改可放行,前提是你有 rewind 或 git 斷點兜底;刪除、發布上線、送出訊息這類收不回來的,永遠手動按,倒帶救不了已經送出去的東西。

全自動模式(全部不問)安全嗎?

條件式安全。三個條件同時成立才考慮:任務圈在單一專案資料夾內、做壞了有 rewind/git 可回復、任務不含刪除/發布/送出類動作,缺一個就回允許清單模式。另外全自動會讓它連跑大量動作,額度燒得比互動時快,長任務放手前先想值不值。

「以後不用再問」按錯了,怎麼反悔?

放行紀錄存在專案的設定檔裡,叫 AI「打開權限設定,把那條移除」就好,不用自己翻格式。建議順手請它把目前的允許清單唸一遍,用了幾週的人常會發現清單裡有幾條自己沒印象的授權,定期檢視跟定期刪 CLAUDE.md 過時規則是同一種衛生習慣。

Claude Code 的權限設定檔在哪裡?

兩層。使用者層在家目錄的 .claude/settings.json,管這台機器全部的專案。專案層在專案資料夾裡的 .claude/settings.json,只管那個專案。權限設定在 permissions 這個鍵底下,包含 allow(允許清單)、deny(禁止清單)、defaultMode(預設用哪個模式)。不想自己編輯檔案的話,直接叫 AI 幫你設最快,它知道格式怎麼寫。

有沒有辦法讓某些指令永遠不准跑?

有,寫進 deny 清單。不管你的模式開得多鬆,甚至開了 bypassPermissions 全部跳過,deny 裡的東西一樣會被擋下來。我自己那份 14 條擋的是 rm -rf、sudo、dd、mkfs、chmod 777、shutdown、truncate 這類跑錯一次就回不去的指令,文章裡整份貼出來可以直接抄。順序是先有護欄再放開模式,不是反過來。

看完這篇之前先確認:

適合你
  • 每做一步就被問一次,煩到想全部放行的人
  • 想知道哪些動作可以放、哪些千萬別放的人
  • 聽過「全自動模式」,想知道到底安不安全的人
不適合
  • 還沒開始用 Claude Code (先看新手村那篇)
  • 公司團隊的權限治理題 (本篇是個人向)
  • 在找 Windows 系統管理員權限問題 (那是安裝篇的事)

← 回新手教學 · 看「設定 AI 的個性與做事習慣」這個主題

⚠ 本站所有內容僅供教育與研究用途,不構成投資建議,不保證任何獲利。投資有風險,使用者須自行判斷並承擔結果。
TAO 道 · Hikari Zen YouTube ↗
音樂透過 YouTube 播放
♪ TAO 道 · Hikari Zen — Japanese Zen Music(YouTube)