Kurz gesagt: Manual Mode ist der Modus, in dem Claude Code vor fast jeder Aktion fragt. Du schaltest ihn in der laufenden Sitzung mit Shift+Tab um, beim Start mit claude --permission-mode <modus> und dauerhaft über permissions.defaultMode in einer Settings-Datei. „Ausschalten” heißt dabei immer: einen anderen Modus wählen.
Die Modi im Überblick
Claude Code kennt sechs Permission-Modi. Der Modus legt fest, was ohne Nachfrage läuft. Darüber legst du Permission-Regeln (/permissions), die einzelne Tools freigeben oder sperren.
| Modus | Konfigurationswert | Läuft ohne Nachfrage | Geeignet für |
|---|---|---|---|
| Manual | default (Alias manual) | Lesen im Projektordner; alles andere fragt | Jede Aktion selbst prüfen |
| Accept Edits | acceptEdits | Lesen, Dateiänderungen, Dateibefehle wie mkdir, mv, cp, rm, sed im Projektordner | Code iterieren, Diff hinterher lesen |
| Plan | plan | Nur Lesen und Lese-Befehle | Codebasis erkunden, bevor etwas geändert wird |
| Auto | auto | Alles, ein zweites Modell (der Classifier) prüft jede Aktion im Hintergrund | Lange Aufgaben, weniger Nachfragen |
| Don’t Ask | dontAsk | Nur vorab erlaubte Tools, alles andere wird abgelehnt | CI und Skripte mit fester Allowlist |
| Bypass | bypassPermissions | Alles, ohne Prüfung | Nur in Containern oder VMs |
Seit Version 2.1.200 heißt der frühere „Default”-Modus überall Manual: in der CLI, in claude --help, in VS Code, JetBrains und der Desktop-App. Der Konfigurationswert ist weiter default.
Manual Mode ausschalten
Du hast drei Wege, je nachdem, wie lange die Änderung gelten soll.
In der laufenden Sitzung
Drück Shift+Tab. Claude Code wechselt zyklisch durch die Modi: default → acceptEdits → plan → zurück zu default. Die Statuszeile zeigt den aktiven Modus, etwa ⏸ manual mode on oder ⏵⏵ accept edits on.
Zwei Modi tauchen nur unter Bedingungen im Zyklus auf: auto, wenn Auto Mode für deine Sitzung verfügbar ist, und bypassPermissions, wenn du die Sitzung mit --allow-dangerously-skip-permissions oder direkt im Bypass-Modus gestartet hast. Beide hängen sich hinter plan an. dontAsk erreichst du nie über Shift+Tab, nur über das Start-Flag.
Seit Version 2.1.247 gibt es noch eine Abkürzung: Bei einer Bash-Nachfrage bietet Claude Code in Manual und Accept Edits die Option Yes, and switch to auto mode an, wenn Auto Mode verfügbar ist.
In VS Code klickst du stattdessen auf die Modusanzeige unter dem Eingabefeld (Labels: Manual, Edit automatically, Plan, Auto, Bypass permissions). In der Desktop-App gibt es einen Modus-Selektor neben dem Senden-Button; die Wahl wird je Ordner gemerkt.
Beim Start einer Sitzung
claude --permission-mode acceptEdits
claude --permission-mode plan
claude --permission-mode auto
Gültige Werte: default, manual, acceptEdits, plan, auto, dontAsk, bypassPermissions. Das Flag funktioniert auch mit -p für nicht-interaktive Läufe. claude --dangerously-skip-permissions ist dasselbe wie --permission-mode bypassPermissions.
Dauerhaft in den Settings
Setz permissions.defaultMode in der passenden Settings-Datei:
{
"permissions": {
"defaultMode": "acceptEdits"
}
}
| Geltungsbereich | Datei |
|---|---|
| Jede Sitzung auf diesem Rechner | ~/.claude/settings.json |
| Jede Sitzung in einem Projekt | .claude/settings.json im Projekt |
| Nur du, nur dieses Projekt | .claude/settings.local.json |
| Ganze Organisation | Managed Settings |
Eine Einschränkung: auto und bypassPermissions wirken nicht aus Projekt- oder Local-Settings. Für diese beiden Werte brauchst du die User-Settings, Managed Settings oder das Start-Flag. Die VS-Code-Erweiterung liest für den Startmodus keine Projekt-Settings; dort setzt du claudeCode.initialPermissionMode in den VS-Code-Einstellungen.
Manual Mode wieder einschalten
Derselbe Weg rückwärts. In der Sitzung Shift+Tab drücken, bis ⏸ manual mode on steht. Aus auto heraus führt schon der erste Druck nach default. Beim Start claude --permission-mode default, dauerhaft:
{
"permissions": {
"defaultMode": "default"
}
}
In welchem Modus eine Sitzung startet
Claude Code nimmt den ersten Treffer aus dieser Reihenfolge:
- Das Flag
--permission-modeoder--dangerously-skip-permissions permissions.defaultModeaus einer Settings-Datei- Der eingebaute Standard
Der eingebaute Standard hängt vom Plan ab. Auf Pro, Max und Team startet Claude Code seit Version 2.1.228 (Windows: 2.1.233) im Auto Mode. Enterprise-Pläne, API-Keys aus der Console, claude -p, das Agent SDK sowie Bedrock, Vertex und Foundry starten in Manual. Wenn du auf Pro, Max oder Team einen anderen defaultMode gesetzt hast, fragt Claude Code einmal, ob du auf Auto wechseln willst; lehnst du ab, bleibt deine Einstellung.
Ist Auto gewählt, aber für die Sitzung nicht verfügbar (etwa vom Modell nicht unterstützt oder per Settings gesperrt), startet die Sitzung in Manual.
Weniger Nachfragen, ohne Manual zu verlassen
Wenn dich nicht der Modus stört, sondern die immer gleichen Fragen, gibt es drei Hebel, die Manual Mode behalten:
- Allow-Regeln. Über
/permissionsoderpermissions.allowin den Settings gibst du einzelne Tools oder Befehlsmuster frei, zum BeispielBash(git log *)oderRead. Die Regeln gelten in jedem Modus. - „Yes, and don’t ask again” in der Nachfrage. Bei Bash-Befehlen speichert Claude Code die Freigabe je Projekt und Befehl.
- Die Bash-Sandbox im Auto-Allow-Modus.
/sandboxausführen und Auto-Allow wählen. Befehle innerhalb der Sandbox laufen dann ohne Nachfrage, weil sie das System nicht erreichen. Gibt es auf macOS, Linux und WSL2.
Auto, Don’t Ask und Bypass: die Grenzen
Auto Mode ersetzt deine Prüfung durch ein zweites Modell. Es kann Aktionen blockieren, und es fällt in bestimmten Fällen auf Manual zurück. Ask-Regeln und Hooks zeigen dir die Nachfrage trotzdem.
Don’t Ask fragt nie, sondern lehnt ab, was nicht ausdrücklich erlaubt ist. Typisch für CI:
claude -p "run the test suite" --permission-mode dontAsk --allowedTools "Bash(npm test)" "Read"
Bypass überspringt jede Prüfung, auch Schreibzugriffe auf geschützte Pfade wie .git und .claude. Anthropic empfiehlt ihn nur in isolierten Umgebungen, also Containern oder VMs, in denen Claude Code keinen Schaden anrichten kann.
Ein paar Dinge laufen in keinem Modus automatisch: Tools mit einer expliziten Ask-Regel, das Tool AskUserQuestion, MCP-Tools mit requiresUserInteraction, und rm oder rmdir auf kritische Pfade.
Für Admins: Modi sperren
In jeder Settings-Datei, sinnvollerweise in den Managed Settings, weil sie dort nicht überschrieben werden können:
{
"permissions": {
"disableBypassPermissionsMode": "disable",
"disableAutoMode": "disable"
}
}
Damit verschwinden Bypass beziehungsweise Auto aus dem Zyklus und aus den Auswahlmenüs. Wer disableBypassPermissionsMode in seinen eigenen User-Settings setzt, sperrt sich selbst aus dem Bypass-Modus aus.
Änderungen
- 2026-09-11: Erste Fassung, geprüft gegen die Doku vom 11.09.2026.
Quellen
- Choose a permission mode (code.claude.com)
- Configure permissions (code.claude.com)
- CLI reference (code.claude.com)
- Settings files and precedence (code.claude.com)