Objetivo: ao final, o consultor nomeia os seis modos de permissão do Claude Code e cicla entre os quatro do dia a dia usando o atalho.
Shift+Tab cicla apenas pelos quatro do dia a dia (Manual, Accept edits, Plan, Auto).| Modo | Comportamento | No ciclo do Shift+Tab? |
|---|---|---|
| Manual | Só leitura; pergunta antes de qualquer ação (edição de arquivo, comando) — o mais cauteloso | Sim |
| Accept edits | Leitura + edição de arquivo + comandos bash comuns de manipulação de arquivo, sem perguntar a cada um | Sim |
| Plan | Só leitura; pesquisa o quanto precisar e propõe um plano antes de qualquer mudança | Sim |
| Auto | Aceita a maioria das ações automaticamente, mas um classificador de segurança revisa cada uma antes de deixar passar | Sim |
| Don't ask | Só ferramentas pré-aprovadas explicitamente rodam; o resto é negado sem perguntar — não trava esperando aprovação humana | Não |
| Bypass permissions | Nenhuma checagem de segurança — só dentro de container ou VM isolada, nunca na máquina principal do consultor | Não |
Os dois são só leitura até você aprovar algo, e por isso é fácil confundir. A diferença: Manual pausa em cada ação individual para perguntar; Plan pesquisa o quanto for preciso e propõe um plano inteiro de uma vez, antes de qualquer mudança. Manual interrompe passo a passo; Plan interrompe uma vez, no fim da pesquisa.
Os dois deixam passar ação sem perguntar a cada uma, e por isso também se confundem. Accept edits libera um conjunto específico — edição de arquivo e comandos bash comuns de manipulação de arquivo — sem revisão adicional. Auto vai além: aceita a maioria das ações automaticamente, mas com um classificador de segurança revisando cada uma antes de deixar passar. A aula 2.5.2 detalha o que esse classificador barra e o que libera.
Também é só leitura até aprovar, mas não pausa ação por ação — pesquisa e propõe um plano inteiro de uma vez.
O oposto: nega automaticamente o que não está pré-aprovado, sem perguntar nada.
Correto. É o modo que pergunta antes de cada ação individual.
Correto. Libera esse conjunto específico sem revisão adicional a cada ação.
Também deixa passar sem perguntar a cada ação, mas com uma camada a mais: um classificador de segurança revisando.
Manual pergunta a cada ação — o oposto do que a descrição pede.
Correto.
Também só leitura até aprovar, mas pausa ação por ação, não propõe um plano único.
Não é só leitura — executa ferramentas pré-aprovadas normalmente.
Libera edição de arquivo e comandos comuns sem essa camada extra de revisão por classificador.
Correto.
O oposto: nenhuma checagem de segurança acontece.
Pergunta a cada ação em vez de negar automaticamente o que não está pré-aprovado.
Correto.
O classificador de Auto pode liberar ações que não estão numa lista pré-aprovada explícita; Don't ask nega tudo que não estiver na lista.
Correto.
Ainda existe uma checagem: só o que está pré-aprovado roda; o resto é negado.
Auto mantém o classificador de segurança revisando cada ação — não é ausência total de checagem.