Guide · Claude Code

Claude Code Permission-Modi: Manual Mode ausschalten, Auto, Plan und Bypass erklärt

Stand: KI-generiert

Wie du in Claude Code den Manual Mode aus- oder wieder einschaltest, was Accept Edits, Plan, Auto, Don't Ask und Bypass tun, und wo du den Startmodus dauerhaft festlegst.

Kurz gesagt: Manual Mode ist der Modus, in dem Claude Code vor fast jeder Aktion fragt. Du schaltest ihn in der laufenden Sitzung mit Shift+Tab um, beim Start mit claude --permission-mode <modus> und dauerhaft über permissions.defaultMode in einer Settings-Datei. „Ausschalten” heißt dabei immer: einen anderen Modus wählen.

Die Modi im Überblick

Claude Code kennt sechs Permission-Modi. Der Modus legt fest, was ohne Nachfrage läuft. Darüber legst du Permission-Regeln (/permissions), die einzelne Tools freigeben oder sperren.

ModusKonfigurationswertLäuft ohne NachfrageGeeignet für
Manualdefault (Alias manual)Lesen im Projektordner; alles andere fragtJede Aktion selbst prüfen
Accept EditsacceptEditsLesen, Dateiänderungen, Dateibefehle wie mkdir, mv, cp, rm, sed im ProjektordnerCode iterieren, Diff hinterher lesen
PlanplanNur Lesen und Lese-BefehleCodebasis erkunden, bevor etwas geändert wird
AutoautoAlles, ein zweites Modell (der Classifier) prüft jede Aktion im HintergrundLange Aufgaben, weniger Nachfragen
Don’t AskdontAskNur vorab erlaubte Tools, alles andere wird abgelehntCI und Skripte mit fester Allowlist
BypassbypassPermissionsAlles, ohne PrüfungNur in Containern oder VMs

Seit Version 2.1.200 heißt der frühere „Default”-Modus überall Manual: in der CLI, in claude --help, in VS Code, JetBrains und der Desktop-App. Der Konfigurationswert ist weiter default.

Manual Mode ausschalten

Du hast drei Wege, je nachdem, wie lange die Änderung gelten soll.

In der laufenden Sitzung

Drück Shift+Tab. Claude Code wechselt zyklisch durch die Modi: defaultacceptEditsplan → zurück zu default. Die Statuszeile zeigt den aktiven Modus, etwa ⏸ manual mode on oder ⏵⏵ accept edits on.

Zwei Modi tauchen nur unter Bedingungen im Zyklus auf: auto, wenn Auto Mode für deine Sitzung verfügbar ist, und bypassPermissions, wenn du die Sitzung mit --allow-dangerously-skip-permissions oder direkt im Bypass-Modus gestartet hast. Beide hängen sich hinter plan an. dontAsk erreichst du nie über Shift+Tab, nur über das Start-Flag.

Seit Version 2.1.247 gibt es noch eine Abkürzung: Bei einer Bash-Nachfrage bietet Claude Code in Manual und Accept Edits die Option Yes, and switch to auto mode an, wenn Auto Mode verfügbar ist.

In VS Code klickst du stattdessen auf die Modusanzeige unter dem Eingabefeld (Labels: Manual, Edit automatically, Plan, Auto, Bypass permissions). In der Desktop-App gibt es einen Modus-Selektor neben dem Senden-Button; die Wahl wird je Ordner gemerkt.

Beim Start einer Sitzung

claude --permission-mode acceptEdits
claude --permission-mode plan
claude --permission-mode auto

Gültige Werte: default, manual, acceptEdits, plan, auto, dontAsk, bypassPermissions. Das Flag funktioniert auch mit -p für nicht-interaktive Läufe. claude --dangerously-skip-permissions ist dasselbe wie --permission-mode bypassPermissions.

Dauerhaft in den Settings

Setz permissions.defaultMode in der passenden Settings-Datei:

{
  "permissions": {
    "defaultMode": "acceptEdits"
  }
}
GeltungsbereichDatei
Jede Sitzung auf diesem Rechner~/.claude/settings.json
Jede Sitzung in einem Projekt.claude/settings.json im Projekt
Nur du, nur dieses Projekt.claude/settings.local.json
Ganze OrganisationManaged Settings

Eine Einschränkung: auto und bypassPermissions wirken nicht aus Projekt- oder Local-Settings. Für diese beiden Werte brauchst du die User-Settings, Managed Settings oder das Start-Flag. Die VS-Code-Erweiterung liest für den Startmodus keine Projekt-Settings; dort setzt du claudeCode.initialPermissionMode in den VS-Code-Einstellungen.

Manual Mode wieder einschalten

Derselbe Weg rückwärts. In der Sitzung Shift+Tab drücken, bis ⏸ manual mode on steht. Aus auto heraus führt schon der erste Druck nach default. Beim Start claude --permission-mode default, dauerhaft:

{
  "permissions": {
    "defaultMode": "default"
  }
}

In welchem Modus eine Sitzung startet

Claude Code nimmt den ersten Treffer aus dieser Reihenfolge:

  1. Das Flag --permission-mode oder --dangerously-skip-permissions
  2. permissions.defaultMode aus einer Settings-Datei
  3. Der eingebaute Standard

Der eingebaute Standard hängt vom Plan ab. Auf Pro, Max und Team startet Claude Code seit Version 2.1.228 (Windows: 2.1.233) im Auto Mode. Enterprise-Pläne, API-Keys aus der Console, claude -p, das Agent SDK sowie Bedrock, Vertex und Foundry starten in Manual. Wenn du auf Pro, Max oder Team einen anderen defaultMode gesetzt hast, fragt Claude Code einmal, ob du auf Auto wechseln willst; lehnst du ab, bleibt deine Einstellung.

Ist Auto gewählt, aber für die Sitzung nicht verfügbar (etwa vom Modell nicht unterstützt oder per Settings gesperrt), startet die Sitzung in Manual.

Weniger Nachfragen, ohne Manual zu verlassen

Wenn dich nicht der Modus stört, sondern die immer gleichen Fragen, gibt es drei Hebel, die Manual Mode behalten:

  • Allow-Regeln. Über /permissions oder permissions.allow in den Settings gibst du einzelne Tools oder Befehlsmuster frei, zum Beispiel Bash(git log *) oder Read. Die Regeln gelten in jedem Modus.
  • „Yes, and don’t ask again” in der Nachfrage. Bei Bash-Befehlen speichert Claude Code die Freigabe je Projekt und Befehl.
  • Die Bash-Sandbox im Auto-Allow-Modus. /sandbox ausführen und Auto-Allow wählen. Befehle innerhalb der Sandbox laufen dann ohne Nachfrage, weil sie das System nicht erreichen. Gibt es auf macOS, Linux und WSL2.

Auto, Don’t Ask und Bypass: die Grenzen

Auto Mode ersetzt deine Prüfung durch ein zweites Modell. Es kann Aktionen blockieren, und es fällt in bestimmten Fällen auf Manual zurück. Ask-Regeln und Hooks zeigen dir die Nachfrage trotzdem.

Don’t Ask fragt nie, sondern lehnt ab, was nicht ausdrücklich erlaubt ist. Typisch für CI:

claude -p "run the test suite" --permission-mode dontAsk --allowedTools "Bash(npm test)" "Read"

Bypass überspringt jede Prüfung, auch Schreibzugriffe auf geschützte Pfade wie .git und .claude. Anthropic empfiehlt ihn nur in isolierten Umgebungen, also Containern oder VMs, in denen Claude Code keinen Schaden anrichten kann.

Ein paar Dinge laufen in keinem Modus automatisch: Tools mit einer expliziten Ask-Regel, das Tool AskUserQuestion, MCP-Tools mit requiresUserInteraction, und rm oder rmdir auf kritische Pfade.

Für Admins: Modi sperren

In jeder Settings-Datei, sinnvollerweise in den Managed Settings, weil sie dort nicht überschrieben werden können:

{
  "permissions": {
    "disableBypassPermissionsMode": "disable",
    "disableAutoMode": "disable"
  }
}

Damit verschwinden Bypass beziehungsweise Auto aus dem Zyklus und aus den Auswahlmenüs. Wer disableBypassPermissionsMode in seinen eigenen User-Settings setzt, sperrt sich selbst aus dem Bypass-Modus aus.

Änderungen

  • 2026-09-11: Erste Fassung, geprüft gegen die Doku vom 11.09.2026.

Quellen