/permissions
管理工具权限的 Allow、Ask 和 Deny 规则。
/permissions 打开一个交互式对话框,用来管理 Claude Code 的工具权限。在这里可以按作用范围查看、添加或移除 Allow、Ask 和 Deny 规则;每条规则都会显示它来自哪个 settings.json 文件(用户设置、项目设置、本地设置,或某个 CLI 参数)。该对话框还管理已允许访问的工作目录(additionalDirectories),并在「Recently denied」标签页中显示自动模式最近拒绝过的工具调用;按 r 键可以将某个被拒绝的操作标记为重试,之后 Claude Code 会要求模型重新尝试该调用。
这里设置的规则不受当前权限模式(default、acceptEdits、plan、auto、dontAsk、bypassPermissions)影响,且由 Claude Code 自身强制执行,而不是由模型执行——因此 CLAUDE.md 文件或 prompt 中的指令并不会改变实际允许或阻止的内容。规则的格式是 Tool(针对某个工具的所有调用)或 Tool(specifier)(针对更小范围的限制,例如某个具体的 Bash 命令或文件路径)。别名:/allowed-tools。
🔄 同一任务(“自主模式/免确认执行”)在其他平台上的写法
- Codex CLI: /permissions
- Cursor CLI: /run-everything
- Antigravity CLI: agy --dangerously-skip-permissions
✅ 什么时候用?
针对某个高风险命令设置有针对性的 Deny 规则
打开 /permissions,为某个具体的 Bash 命令添加一条 Deny 规则,使其永远不会被自动执行。
查看并放行自动模式最近拒绝的操作
调用 /permissions,在「Recently denied」标签页中,用 r 键将一个被误拦截的操作标记为重试。
⛔ 什么时候不该用?
把大量重复出现的只读提示自动整合起来
/permissions 是通过交互式对话框逐条编辑规则的——如果要根据自己的会话记录生成一份允许列表,这样操作比较麻烦。
更好的选择: 使用 /fewer-permission-prompts,它会自动生成一份按优先级排序的允许列表。
切换当前生效的权限模式本身
/permissions 管理的是单条的 Allow、Ask 和 Deny 规则,并不会改变当前生效的模式(例如 plan 或 auto)。
更好的选择: 在 CLI 中用 Shift+Tab 循环切换模式,或者在设置中修改 defaultMode。
来源
- Claude Code 文档(官方) ↗ code.claude.com