EN
تعلّم المسارات المرجع مقالات المحفوظات
feature

الأذونات وقوائم السماح (Permissions & allowlists)

أنت من يوافق على ما يفعله Claude. اضبط كم مرّة يسأل — من «راجعني في كل شيء» إلى «الأمور الآمنة موافَق عليها مسبقًا».

افتراضيًا يتوقّف Claude ويسأل قبل أن يغيّر ملفًا أو يشغّل أمرًا. في Claude Desktop يظهر ذلك على هيئة نافذة واضحة للموافقة/الرفض داخل المحادثة مباشرةً — وتسمّي الوثائق النسخة اللطيفة منها وضع "Ask permissions" وتوصي بها للمستخدمين الجدد. ومع بناء الثقة، يمكنك ترك الإجراءات المملّة الآمنة تعمل وحدها بينما يبقى Claude يراجعك في أي شيء محفوف بالمخاطر. أنت دائمًا المتحكّم في موضع هذا الخط. (في الـ terminal، أمر /permissions هو طريقة مسار Power Track لإدارة القواعد نفسها.)

في وضعه الجاهز، يتوقّف Claude قبل أن يغيّر ملفًا أو يشغّل أمرًا ويسألك أولًا. في Claude Desktop هذه نافذة بسيطة للموافقة/الرفض داخل المحادثة مباشرةً — وتسمّي الوثائق النسخة اللطيفة، التي تسأل عن كل شيء محفوف بالمخاطر، وضع “Ask permissions” وتوصي بها للمستخدمين الجدد. وهو المكان الصحيح للبدء: لا يحدث شيء من خلف ظهرك، وتتعلّم الأداة والمكابح مشدودة.

الحدس الذي تتبعه هو شدّد قبل أن تخفّف. ابدأ بحذر، ودع الإجراءات الآمنة المملّة تكسب حقّها في العمل وحدها واحدًا تلو الآخر، فتنتهي إلى طرح السؤال الصحيح تمامًا — «هل هذا مدمّر؟» — في اللحظة الصحيحة تمامًا. تستطيع عمليات القراءة والاختبارات أن تتدفّق بحرّية؛ أمّا عمليات الحذف وعمليات force-push وأي شيء لا رجعة فيه فتبقى خلف موافقة بشرية.

الأذونات محدّدة على مستوى المشروع، وهذا هو الجزء المهمّ بهدوء: يمكن أن يبقى مشروع بالكاد تثق به صارمًا بينما يعمل sandbox تلعب فيه على المفتوح، ولا يتداخل الاثنان أبدًا. في Desktop تضبط هذا من محدِّد الوضع؛ وفي الـ terminal، يدير أمر /permissions من مسار Power Track القواعد نفسها. الهدف ليس ضوابط أقلّ — بل وضع الضوابط حيث تهمّ فقط.

مولّد

ابنِ ملف settings.json

اختر قواعد الصلاحيات والـ hooks، ثم انسخ ملف settings.json لمجلّد .claude/ لديك.

Permissions

allow run without asking

ask always confirm first

deny never, full stop

Hooks

.claude/settings.json
{
  "permissions": {
    "allow": [
      "Bash(npm run test:*)"
    ],
    "deny": [
      "Read(./.env)",
      "Bash(rm -rf:*)"
    ]
  },
  "hooks": {
    "PostToolUse": [
      {
        "matcher": "Edit|Write",
        "hooks": [
          {
            "type": "command",
            "command": "npx prettier --write ."
          }
        ]
      }
    ]
  }
}

نقطة انطلاق — انسخه إلى مشروعك وعدّله حسب حاجتك.

لماذا يفيد توقّف عن النقر على 'approve' لعمليات القراءة غير الضارّة، دون أن تفقد الضوابط المهمّة.

أمثلة
في Claude Desktop — نافذة الموافقة/الرفض المرئية
When Claude wants to change a file or run a command, you get a clear prompt: Approve or Decline.
الموافقة المسبقة على الأمور الآمنة المملّة
Let reads and tests run without asking — keep approval on for deletes and other risky moves.
مسار Power Track (الـ terminal) — إدارة القواعد
/permissions
نصائح وأفضل الممارسات
  • في Desktop، ابدأ بوضع "Ask permissions" (الموصى به للمستخدمين الجدد) — فهو يسأل قبل الإجراءات الخطرة ويبقيك المتحكّم.
  • دع عمليات القراءة والاختبارات تعمل بحرّية؛ وأبقِ إنسانًا في الحلقة لأي شيء مدمّر.
  • شدّد قبل أن تخفّف — ابدأ بحذر، ثم خفّف القواعد مع بناء الثقة.
  • الأذونات محدّدة على مستوى المشروع، فيمكن أن يبقى مشروع محفوف بالمخاطر صارمًا بينما يعمل آخر موثوق بحرّية.

أسئلة يطرحها الناس

هل يسأل Claude قبل أن يغيّر ملفاتي؟
نعم، افتراضيًا. في Claude Desktop تحصل على نافذة واضحة للموافقة/الرفض داخل المحادثة قبل أن يغيّر Claude ملفًا أو يشغّل أمرًا — وهو وضع "Ask permissions" الموصى به للمستخدمين الجدد. ومع بناء الثقة يمكنك ترك الإجراءات المملّة الآمنة تعمل وحدها بينما يبقى Claude يراجعك في أي شيء محفوف بالمخاطر.
ما هو وضع \"Ask permissions\"؟
هو إعداد الأذونات في Claude Desktop الذي توصي به الوثائق للمستخدمين الجدد: يطلب Claude موافقتك قبل أن يفعل أي شيء يغيّر ملفاتك أو يشغّل أمرًا، عبر نافذة بسيطة للموافقة/الرفض. تبقى المتحكّم وتتعلّم الأداة دون أن يحدث أي شيء من خلف ظهرك.
هل الأذونات مشتركة عبر كل مشاريعي؟
لا — الأذونات محدّدة على مستوى المشروع. يمكن أن يبقى مشروع بالكاد تثق به صارمًا بينما يعمل sandbox تلعب فيه على المفتوح، ولا يتداخل الاثنان أبدًا.
ما الذي أوافق عليه بحرّية وما الذي أبقيه يسأل عنه؟
دع القراءات والاختبارات تعمل بحرّية؛ وأبقِ إنسانًا في الحلقة لأي شيء مدمّر — عمليات الحذف، وforce-push، وأي شيء لا رجعة فيه. شدّد قبل أن تخفّف: ابدأ بحذر، ثم خفّف مع بناء الثقة.