Uygulama

Makinenizi mahvetmeden tam izinler

Siz yokken bir ajanı işe yaramaz kılan şey onay istekleridir; onları dizüstünüzde kapatmak ise insanların bir öğleden sonrasını kaybetme şeklidir. Çözüm cesaret değil. Çözüm, ajanı yeniden kurmaktan çekinmeyeceğiniz bir yere koymaktır.

Kısa yanıt

--dangerously-skip-permissions her araç çağrısını sormadan çalıştırır. Anthropic onu yalnızca yalıtılmış container'larda veya VM'lerde kullanmayı söylüyor ve Claude Code root olarak onu reddediyor. Onu, üretim sırları olmayan atılabilir bir sunucuda veya container'da root olmayan bir kullanıcı olarak çalıştırın. Ya da bir sınıflandırıcının güvenli eylemleri onayladığı auto modunu kullanın. Anthropic'in mobil uygulaması bir oturumu bypass moduna geçiremez.

Claude Code önemli bir şey yapmadan önce sorar. Masa başında bu sorun değil: göz atar, onaylar ve devam edersiniz. Masadan uzaktayken işi durdurur. Ajan yirmi dakikalık bir görevin üçüncü adımında durur ve kırk dakika sonra gelen bir dokunuşu bekler; oysa işi ona devretmenin bütün amacı sizin izlememenizdi.

Bu yüzden insanlar --dangerously-skip-permissions bayrağına başvurur. Bu bayrak yanlış makinede tehlikeli, doğru makinede makuldür ve fark ne kadar dikkatli olduğunuz değildir. Fark, ajanın niyet etmediğiniz bir şey yaptığında neye erişebildiğidir. Bu sayfa bayrağın gerçekte ne yaptığını, root olarak neden çalışmadığını, onu savunulabilir kılan kurulumu ve Codex, OpenCode, Grok Build ve Antigravity'deki karşılıklarını anlatıyor.

Bypass gerçekte neye izin verir

Claude Code'un altı izin modu var. Anthropic'in izin modları sayfası bunları şöyle anlatıyor. Tablo belgelerdeki sırayı izliyor: default, Manual modunun yapılandırmadaki adıdır, bir oturumun başladığı mod değil.

ModSormadan çalıştırdıklarıAnthropic'e göre "en uygun olduğu"
default (Manual)Yalnızca okumalarHassas işler
acceptEditsOkumalar, dosya düzenlemeleri, yaygın dosya sistemi komutlarıİncelediğiniz kod üzerinde yineleme
planOkumalar, artı auto modu mevcutsa sınıflandırıcının onayladığı komutlarDeğiştirmeden önce keşif
autoArka planda güvenlik kontrolleriyle her şeyUzun görevler, daha az istek
dontAskOkumalar ve önceden onaylanmış araçlar; geri kalan her şey reddedilirKilitli CI
bypassPermissionsHer şeyYalnızca yalıtılmış container'lar ve VM'ler

Bypass her araç çağrısını, .git ve Claude'un kendi yapılandırması gibi korumalı yollara yazmalar dahil, anında çalıştırır. Birkaç şey yine geçerlidir:

  • Ayarlarınızdaki deny kuralları bypass dahil her modda engeller. Allow kurallarının bu modda hiçbir etkisi yoktur.
  • Açık ask kuralları yine sorar.
  • Kritik yollara yöneltilmiş rm ve rmdir yine sorar: dosya sistemi kökü, üst düzey dizinler, ana dizininiz ve çalışma dizini ile üst dizinleri.

Bypass'ın size vermediği şey, prompt injection'a veya kendinden emin ama yanlış bir komuta karşı herhangi bir savunmadır. Anthropic'in belgeleri bunu açıkça söylüyor: onu yalnızca Claude Code'un ana makinenize zarar veremeyeceği yalıtılmış ortamlarda kullanın.

Önce auto modunu deneyin

Claude Code v2.1.283 itibarıyla auto modu, etkileşimli terminal ve VS Code oturumları için yerleşik başlangıç modudur. İkinci bir model her eylemi inceler ve bulut depolamada toplu silme, force push veya onayları ve sandbox'ı kapalı başka bir ajan döngüsü başlatma gibi riskli olanları engeller. Her kontrolü kaldırmadan isteklerin çoğunu kaldırır. Desteklenen bir model gerektirir ve bir kuruluş onu kapatabilir. Göreviniz için auto modu yeterliyse bypass'a hiç ihtiyacınız olmayabilir.

Birbirine benzeyen iki bayrak

  • --dangerously-skip-permissions oturumu bypass içinde başlatır. --permission-mode bypassPermissions ile eşdeğerdir.
  • --allow-dangerously-skip-permissions yalnızca bypass'ı Shift+Tab döngüsüne ekler. Oturum normal bir modda başlar ve siz istediğinizde bypass'a geçersiniz.

İkincisi önemlidir, çünkü onu etkinleştirmeden başlatılmış bir oturumda bypass'a geçemezsiniz. Daha sonra isteyebilirseniz, başlatırken karar vermeniz gerekir. --allow- biçimi bunu yapmanın dikkatli yoludur: siz bilinçli olarak geçene kadar oturum normal davranır.

Bypass etkinken yapılan ilk etkileşimli başlatma bir uyarı iletişim kutusu gösterir. Kabul etmek ~/.claude/settings.json dosyasına skipDangerousModePermissionPrompt: true yazar; reddetmek Claude Code'un kapanmasına yol açar. -p ile etkileşimsiz çalıştırmalar bu iletişim kutusunu atlar. Yöneticiler, yönetilen ayarlarda permissions.disableBypassPermissionsMode: "disable" ile modu herkes için engelleyebilir.

Root olarak neden çalışmaz

Linux ve macOS'ta Claude Code, root olarak veya sudo altında bypass modunda başlamayı reddeder:

--dangerously-skip-permissions cannot be used with root/sudo privileges for security reasons

Bu kontrol Claude Code'un tanıdığı bir sandbox içinde atlanır ve Anthropic'in dev container'ı bu nedenle onu root olmayan bir kullanıcı olarak çalıştırır. root olarak giriş yaptığınız sıradan bir VPS'te önce normal bir kullanıcı oluşturun. VPS kurulum rehberimizde üç komut var.

Claude Code'u Maude'un daemon'ı altında birçok farklı sunucuda çalıştırırken üç pratik şey öğrendik:

  • Root olarak --allow- biçimi de başarısız oldu. Claude Code 2.1.x ile yaptığımız testlerde süreç, bypass'ı döngünün dışında bırakmakla kalmayıp başlatma anında kapandı. Bayrağı ekleyen her sarmalayıcının önce kullanıcı kimliğini kontrol etmesi gerekir, yoksa root sunucudaki her oturum ölür.
  • Eski sürümler bayrağı doğrudan reddeder. Bayrağı tanımayan bir CLI aynı şekilde kapanır. Onu geçirmeden önce claude --help içinde göründüğünü kontrol edin.
  • Yeni bir makinede test edin. Kendi ~/.claude/settings.json dosyanızda, uyarıyı tıklayıp geçtiğiniz günden kalma skipDangerousModePermissionPrompt muhtemelen zaten var. Yeni bir sunucuda o iletişim kutusu istemden önce görünür ve gözetimsiz bir oturum onun başında bekler durur. Dizüstünüzde değil, temiz bir container'da test edin.

Atılabilir sunucu kalıbı

İzinleri herhangi bir yerde gevşetmeden önce tek bir soru sorun: bu süreç şu anda rastgele yıkıcı bir komut çalıştırsaydı ne kaybederdim?

Tipik bir dizüstünde dürüst cevap rahatsız edicidir: SSH anahtarlarınız, ~/.aws ve ~/.config içindeki bulut kimlik bilgileriniz, canlı oturumlu tarayıcı profilleriniz, üretim URL'leri içeren bir .env ve klonladığınız diğer tüm depolar. Üzerinde tek bir proje olan atılabilir bir VPS'te cevap o projedir; o da zaten push edilmiştir, artı bir saatlik yeniden kurulum süresi. Bu kabul edebileceğiniz bir risk. İşte ajanı koyabileceğiniz üç yer:

Kendi makinenizde bir container

En ucuz ve en yakın seçenek bu. Docker veya OrbStack ile bir Linux container'ı çalıştırın, içine Claude Code'u root olmayan bir kullanıcı olarak kurun ve yalnızca dokunmasını istediğiniz projeyi bağlayın. Ana dizininizi bağlamayın, ana makinenin kimlik bilgilerini içeri aktarmayın ve --privileged kullanmayın ya da Docker soketini bağlamayın, çünkü ikisi de ana makineyi geri teslim eder.

Ayrılmış bir VPS

Çoğu kişinin karar kıldığı seçenek bu: bir veya iki proje çalıştıran ve başka hiçbir şey olmayan küçük bir makine. Hep açıktır, bu yüzden kendi makineleriniz kapalıyken iş devam eder. Bir gün ele geçirilirse onu yok edip yenisini kurarsınız. Yeniden kurulumunu sıkıcı tutun: bir yıl boyunca elle ince ayar yaptığınız bir makine değil, kısa bir kurulum betiği. Boyutlandırmayı VPS satın alma rehberi anlatıyor.

Geçici bir bulut sandbox'ı

Anthropic'in bulut oturumları her görevi, git kimlik bilgileri sandbox dışında tutulan ve ağ erişimi varsayılan olarak sınırlı olan yalıtılmış bir VM'de çalıştırır. Bakımı gereken hiçbir şey olmadan güçlü bir yalıtım. Ama orada bypass mevcut değil. Bulut oturumları Accept edits, Plan ve Auto sunar ve bir deponun ayarlarında belirlenmiş bypassPermissions değerini yok sayar.

Makinede tutulmaması gereken sırlar

  • Üretim kimlik bilgileri. Onu staging'e veya yerel bir kopyaya yönlendirin. Korunmaya çalıştığınız hata kötü niyet değil; tesadüfen ortalıkta duran bir bağlantı dizesine karşı yapılan kendinden emin bir yanlışlık.
  • Kişisel SSH anahtarınız. Sunucuya, ihtiyaç duyduğu depolarla sınırlı kendi deploy anahtarını veya ayrıntılı yetkilendirilmiş bir token verin. Ona SSH ajan yönlendirmesi de kullanmayın: bu, bağlı kaldığınız süre boyunca makineye anahtarlarınızı ödünç verir.
  • Geniş kapsamlı bulut token'ları. Yönetici AWS anahtarları veya kuruluş genelinde GitHub token'ları olmasın. Bir görev buna ihtiyaç duyuyorsa kapsamını daraltın ve süresinin dolmasına izin verin.
  • Yalnızca orada var olan her şey. Sık push edin; böylece sunucuyu kaybetmek size yeniden oluşturamayacağınız hiçbir şeye mal olmaz.

Makinede bulunması gereken bir kimlik bilgisi var: ajanın kendi girişi. Claude Code onu ~/.claude/.credentials.json içinde tutar; bu yüzden o kullanıcı olarak kabuğu olan herkes planınızı kullanabilir. Bu, ajana kendine ait bir kullanıcı vermek için bir neden daha.

Codex ve diğer ajanlardaki karşılıklar

Her kodlama ajanının bu anahtarın kendi versiyonu var ve hepsi aynı anlama gelmiyor:

AjanTüm istekleri atlaDaha güvenli orta yol
Claude Code--dangerously-skip-permissions (root olarak reddedilir)Auto modu; acceptEdits; deny kuralları
Codex--dangerously-bypass-approvals-and-sandbox, takma adı --yolo: "Only use inside an externally hardened environment"İstek üzerine onaylarla --sandbox workspace-write (ağ varsayılan olarak kapalı). --full-auto artık bunun kullanımdan kaldırılmış bir takma adı
OpenCodeopencode --auto (deny kuralları yine uygulanır)opencode.json içinde araç başına allow / ask / deny. Çoğu aracın varsayılanının allow olduğuna dikkat edin
Grok Buildgrok --always-approve (deny kuralları ve PreToolUse hook'ları yine geçerli)Auto modu (bir sınıflandırıcı güvenli araçları onaylar); ayrı bir sandbox onaylanan çağrıları sınırlar
Antigravity CLIagy --dangerously-skip-permissionsAllow, ask ve deny listeleri (deny kazanır); varsayılan ön ayar macOS ve Linux'ta terminal komutlarını ağsız bir sandbox'ta çalıştırır

Kaynaklar: Codex CLI başvurusu ve onaylar ve güvenlik, OpenCode izinleri, Grok Build izinleri, Antigravity izinleri ve Google'ın Antigravity CLI codelab'i, Ekim 2026'da kontrol edildi. Codex ve Antigravity varsayılan olarak sandbox kullanır; bu yüzden isteklerini kapatmak ile sandbox'larını kapatmak ayrı kararlardır. Atılabilir makineyi gerektiren, sandbox'ı kapatmaktır.

Bypass'ı telefonumdan etkinleştirebilir miyim?

Claude uygulamasından hayır. Anthropic'in mobil belgeleri, bulut oturumları veya Remote Control için uygulamadan Bypass permissions seçemeyeceğinizi ve uygulamadan Remote Control'ün Auto da sunmadığını söylüyor. Genel amaçlı bir istemci için bu makul bir varsayılan.

Maude ise diğer durum için, yani size ait ve yeniden kurabileceğiniz bir sunucu için yapıldı; bu yüzden her ajanın tam erişim modunu, ajanın diğer modlarının yanında "yolo" olarak sunar. Claude için bu, yalnızca daemon root olmayan bir kullanıcı olarak çalıştığında ve kurulu Claude Code bayrağı desteklediğinde etkili olur. Aksi halde oturum normal bir modda kalır. Maude oturumu normal bir modda başlatır ve başlatmadan sonra bypass'a geçer, asla başlatma anında değil. Yalnızca root olan bir sunucuda uygulamadaki bir düğme sizin için root olmayan bir kullanıcı oluşturur. Her ajan için varsayılan bir mod ayarlayabilir ya da onu oturum başına değiştirebilirsiniz.

Kısa versiyon

Tam izinler bir risk ayarı değil, ajanın nerede çalıştığına dair bir karardır. Claude Code'u root olmayan bir kullanıcıyla, çalınmaya değer hiçbir şeyin ve yeniden kuramayacağınız hiçbir şeyin olmadığı bir makineye koyun; endişelenmeden gözetimsiz çalışmasına izin verebilirsiniz. Anahtarlarınızın ve müşteri işlerinizin durduğu makinede bırakın; hiçbir dikkat bunu iyi bir takasa dönüştürmez.

Telefonunuzdan çalıştırın

Atılabilir sunucuyu kurduysanız, telefonunuzda Claude Code sayfası Maude'un onu orada nasıl çalıştırdığını gösteriyor. Ajan izinlerini telefonunuzdan onaylama ise tersi yaklaşımı anlatıyor: istekleri açık tutup bir bildirimden yanıtlamak.

Sıkça sorulan sorular

--dangerously-skip-permissions güvenli mi?
Yalnızca bir hatanın size pek bir şeye mal olamayacağı yerde. Anthropic bypass modunu yalnızca container'lar veya VM'ler gibi yalıtılmış ortamlarda kullanmayı söylüyor ve prompt injection'a karşı koruma sağlamadığını belirtiyor. Üretim kimlik bilgisi olmayan bir container'da veya atılabilir bir VPS'te root olmayan bir kullanıcıyla makul bir takastır. Ana makinenizde değildir. Çoğu iş için orta yol auto modudur.
Root olarak neden çalışmıyor?
Claude Code, Linux ve macOS'ta root olarak veya sudo altında çalışırken, tanıdığı bir sandbox algılamadıkça bypass modunda başlamayı reddeder. Normal bir kullanıcı oluşturun ve onu o kullanıcı olarak çalıştırın. Testlerimizde root olarak --allow-dangerously-skip-permissions geçirmek de sürecin başlatma anında kapanmasına yol açtı.
Codex'teki karşılığı nedir?
Hem onayları hem sandbox'ı kapatan, --yolo olarak da yazılan codex --dangerously-bypass-approvals-and-sandbox. OpenAI onu yalnızca dışarıdan sağlamlaştırılmış bir ortamda kullanmayı söylüyor. Düşük sürtünmeli varsayılan, istek üzerine onaylarla --sandbox workspace-write'tır. Eski --full-auto kullanımdan kaldırıldı ve bir uyarı yazdırır.
Bypass'ı telefonumdan etkinleştirebilir miyim?
Anthropic'in Claude uygulamasında hayır. Belgelerine göre Bypass permissions, bulut oturumları veya Remote Control için uygulamadan seçilemez. Maude, sunucu kullanıcısı root olmadığı sürece kendi sunucunuzdaki Claude Code için bypass ("yolo") sunar.
İki skip-permissions bayrağı arasındaki fark nedir?
--dangerously-skip-permissions oturumu bypass modunda başlatır. --allow-dangerously-skip-permissions onu normal bir modda başlatır ve yalnızca bypass'ı Shift+Tab döngüsüne ekler; böylece ona daha sonra geçebilirsiniz. Bunlardan biri olmadan başlatılmış bir oturumda bypass'a hiç geçemezsiniz.

Neler değişti

  • — Yeniden yazıldı: root kısıtlaması, --allow-dangerously-skip-permissions vs --dangerously-skip-permissions, varsayılan orta yol olarak auto modu, bypass'ın hâlâ neyi engellediği, Codex/OpenCode/Grok Build/Antigravity karşılıkları ve Anthropic'in mobil uygulamasının ve Maude'un nelere izin verdiği.
  • — İlk yayın.

Yeniden kurabileceğiniz bir makinede gözetimsiz çalışmalar

Maude ajanlarınızı orada, seçtiğiniz modda çalıştırır. iOS, iPadOS ve Android.

Download Maude on the App Store Get Maude on Google Play