Apprenez comment intégrer votre équipe à Claude Code, y compris la gestion des utilisateurs, la sécurité et les meilleures pratiques.
date
, pwd
et whoami
. Lorsque Claude Code demande à effectuer des actions supplémentaires (comme modifier des fichiers, exécuter des tests et exécuter des commandes bash), il demandera l’autorisation aux utilisateurs. Lorsque Claude Code demande une autorisation, les utilisateurs peuvent l’approuver uniquement pour cette instance ou l’autoriser à exécuter cette commande automatiquement à l’avenir. Nous prenons en charge des autorisations précises afin que vous puissiez spécifier exactement ce que l’agent est autorisé à faire (par exemple, exécuter des tests, exécuter un linter) et ce qu’il n’est pas autorisé à faire (par exemple, mettre à jour l’infrastructure cloud). Ces paramètres d’autorisation peuvent être enregistrés dans le contrôle de version et distribués à tous les développeurs de votre organisation, ainsi que personnalisés par chaque développeur.
Pour les déploiements d’entreprise de Claude Code, nous prenons également en charge les paramètres de politique gérés par l’entreprise. Ceux-ci ont priorité sur les paramètres utilisateur et projet, permettant aux administrateurs système d’appliquer des politiques de sécurité que les utilisateurs ne peuvent pas remplacer. Apprenez à configurer les paramètres de politique gérés par l’entreprise.
Nous avons conçu Claude Code pour être transparent et sécurisé. Par exemple, nous permettons au modèle de suggérer des commandes git
avant de les exécuter, donnant ainsi à l’utilisateur le contrôle pour accorder ou refuser l’autorisation. Cela permet aux utilisateurs et aux organisations de configurer directement leurs propres autorisations plutôt que d’essayer de surveiller toutes les solutions de contournement possibles.
Les systèmes agentiques sont fondamentalement différents des expériences de chat IA, car les agents peuvent appeler des outils qui interagissent avec le monde réel et agir pendant de plus longues périodes. Les systèmes agentiques sont non déterministes et nous avons intégré plusieurs protections pour atténuer les risques pour les utilisateurs.
.mcp.json
), nous vous demanderons de vérifier que vous faites confiance aux serveursapiKeyHelper
pour lire à partir d’un trousseau alternatif. Par défaut, cet assistant est appelé après 5 minutes ou sur une réponse HTTP 401 ; spécifier CLAUDE_CODE_API_KEY_HELPER_TTL_MS
permet un intervalle de rafraîchissement personnalisé.
Claude Code se connecte depuis les machines des utilisateurs au service Statsig pour enregistrer des métriques opérationnelles telles que la latence, la fiabilité et les modèles d’utilisation. Cette journalisation n’inclut aucun code ni chemin de fichier. Les données sont chiffrées en transit à l’aide de TLS et au repos à l’aide du chiffrement AES 256 bits. En savoir plus dans la documentation de sécurité Statsig. Pour désactiver la télémétrie Statsig, définissez la variable d’environnement DISABLE_TELEMETRY
.
Claude Code se connecte depuis les machines des utilisateurs à Sentry pour la journalisation des erreurs opérationnelles. Les données sont chiffrées en transit à l’aide de TLS et au repos à l’aide du chiffrement AES 256 bits. En savoir plus dans la documentation de sécurité Sentry. Pour désactiver la journalisation des erreurs, définissez la variable d’environnement DISABLE_ERROR_REPORTING
.
Lorsque les utilisateurs exécutent la commande /bug
, une copie de l’historique complet de leur conversation, y compris le code, est envoyée à Anthropic. Les données sont chiffrées en transit et au repos. En option, un problème GitHub est créé dans notre dépôt public. Pour désactiver le signalement de bugs, définissez la variable d’environnement DISABLE_BUG_COMMAND
.
Par défaut, nous désactivons tout le trafic non essentiel (y compris les rapports d’erreurs, la télémétrie et la fonctionnalité de signalement de bugs) lors de l’utilisation de Bedrock ou Vertex. Vous pouvez également désactiver tout cela en une seule fois en définissant la variable d’environnement CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC
. Voici les comportements par défaut complets :
Service | API Anthropic | API Vertex | API Bedrock |
---|---|---|---|
Statsig (Métriques) | Activé par défaut.DISABLE_TELEMETRY=1 pour désactiver. | Désactivé par défaut.CLAUDE_CODE_USE_VERTEX doit être 1. | Désactivé par défaut.CLAUDE_CODE_USE_BEDROCK doit être 1. |
Sentry (Erreurs) | Activé par défaut.DISABLE_ERROR_REPORTING=1 pour désactiver. | Désactivé par défaut.CLAUDE_CODE_USE_VERTEX doit être 1. | Désactivé par défaut.CLAUDE_CODE_USE_BEDROCK doit être 1. |
API Anthropic (rapports /bug ) | Activé par défaut.DISABLE_BUG_COMMAND=1 pour désactiver. | Désactivé par défaut.CLAUDE_CODE_USE_VERTEX doit être 1. | Désactivé par défaut.CLAUDE_CODE_USE_BEDROCK doit être 1. |
settings.json
(en savoir plus).
Claude Code stocke l’historique des conversations localement, en texte brut, afin que les utilisateurs puissent reprendre les conversations antérieures. Les conversations sont conservées pendant 30 jours, et ils peuvent les supprimer plus tôt en exécutant rm -r ~/.claude/projects/*/
. La période de rétention peut être personnalisée à l’aide du paramètre cleanupPeriodDays
; comme pour les autres paramètres, vous pouvez enregistrer ce paramètre dans votre dépôt, le définir globalement pour qu’il s’applique à tous les dépôts, ou le gérer pour tous les employés à l’aide de votre politique d’entreprise. La désinstallation de claude
ne supprime pas l’historique.
CLAUDE.md
(que nous appelons également mémoire) à la racine du dépôt qui contient l’architecture du système, comment exécuter les tests et autres commandes courantes, et les meilleures pratiques pour contribuer à la base de code. Ce fichier est généralement enregistré dans le contrôle de source afin que tous les utilisateurs puissent en bénéficier. En savoir plus..mcp.json
dans la base de code afin que tous les utilisateurs en bénéficient. En savoir plus.