YOAT Lab
12 · Section 2 · Claude Code et l'écosystème

Gestion des Droits

Approval modes : décider, à chaque session, du niveau
d'autonomie que vous accordez à l'agent.

5 minutesapproval modesShift + Tab
§ 01 · Default mode — le mode par défaut

Claude demande avant d'agir

Pour chaque action modifiante

Créer un fichier. Modifier un fichier existant. Exécuter une commande shell. Claude propose, vous validez par Y ou refusez par N.

Le bon défaut professionnel

Un agent qui agit sans demander est un agent qui peut casser sans prévenir. Pour un projet réel, le coût d'une erreur dépasse largement le confort d'un workflow sans interruption.

§ 02 · Les autres modes — auto-accept, plan, bypass

Trois niveaux d'autonomie au-dessus

Mode 1

Auto-accept edits

Claude crée et modifie des fichiers sans demander, mais demande toujours pour les commandes shell. Bon compromis pour la rédaction de code soutenue. Shift + Tab pour activer.

Mode 2

Plan mode

Claude planifie sans agir. Vous validez le plan, puis il l'exécute. À voir en leçon 13 — le mode le plus utile pour les tâches complexes.

Mode 3

Bypass permissions

Claude agit sans rien demander. Option exacte : --dangerously-skip-permissions. À réserver à des contextes éphémères et sans valeur. Jamais sur un projet de production.

§ 03 · Démo — les 4 modes en action
1

Default

Claude propose, Y/N à valider.

2

Shift+Tab → Auto-accept

Bandeau jaune en bas. Fichiers OK auto, shell toujours demandé.

3

Shift+Tab → Plan

Plan affiché, exécution attendue. Décrit en leçon 13.

4

Bypass (rare)

Drapeau --dangerously-skip-permissions au lancement.

Terminal — Claude Code ⚡ ~/projets/mon-projet Crée un fichier README.md avec un titreJe vais créer README.md avec : # Mon projetContinue? (y/N) Terminal — Claude Code ⚡ ~/projets/mon-projet [Shift+Tab]↻ Mode changed: auto-accept edits Files: auto · Shell: ask Ajoute une section Installation✓ README.md modified (no prompt) Terminal — Claude Code ⚡ ~/projets/mon-projet [Shift+Tab]↻ Mode changed: plan mode Claude planifie sans agir Refactor le module auth→ Plan en cours de génération... Terminal — Claude Code ⚡ ~/projets/mon-projet $ claude --dangerously-skip-permissions⚠ BYPASS PERMISSIONS MODE No prompts will appear. Use only in sandboxed contexts.Ready.
§ 04 · Bonnes pratiques de sécurité

Quatre réflexes professionnels

Versionner

Avant d'expérimenter

Un git commit avant de lancer une session Claude. Vous garantit un retour en arrière propre.

Sandboxer

Contextes sensibles

RGPD, propriété intellectuelle : travaillez sur une copie locale, jamais sur le dossier d'origine.

Refuser

Ce qu'on ne comprend pas

Si Claude propose une commande que vous ne savez pas relire, ne validez pas. Demandez d'abord une explication.

Pas de secrets

Règle d'or

Tokens d'API, mots de passe, identifiants — jamais dans un prompt, jamais dans un CLAUDE.md. Utilisez des .env exclus du dépôt.

Fin · Leçon 12 acquise

À tout de suite en leçon 13

Vous connaissez les quatre approval modes de Claude Code et savez quand activer chacun. Vous avez intégré les réflexes de sécurité.

Exercice — appropriation

Listez trois types d'actions que vous voudriez TOUJOURS voir Claude confirmer avant d'exécuter dans votre contexte de travail. Pour chacune, indiquez quel approval mode utiliser (default, plan, ou auto-accept). Exemples possibles : suppression de fichier, envoi d'email, modification d'un document partagé, commande Git, déploiement, modification de configuration.

Quiz · Validation des acquis

Quiz · Gestion des Droits

8 questions · une seule bonne réponse par question · vous pouvez recommencer autant de fois que nécessaire.

1 / 8
Question à choix multiple

Comment Anthropic appelle-t-il les modes de permission dans Claude Code ?

Cliquez sur lecture pour démarrer.
§00 · Intro 0:00 / 6:58 Voix activée