← Voltar ao curso
Nível 2 — Ferramenta de trabalho · Módulo 2.5 — Modos de permissão

2.5.1 · Os seis modos e o shift-tab

4 min de vídeo TODOS

Objetivo: ao final, o consultor nomeia os seis modos de permissão do Claude Code e cicla entre os quatro do dia a dia usando o atalho.

O que você precisa levar desta aula

  1. Existem seis modos de permissão no Claude Code; Shift+Tab cicla apenas pelos quatro do dia a dia (Manual, Accept edits, Plan, Auto).
  2. Don't ask e Bypass permissions ficam fora desse ciclo — são configurados à parte, não por atalho.
  3. É a mesma régua do Cowork (Nível 1) e do VS Code (módulo 2.1.5): quanto mais autônomo o modo, mais importa a revisão depois da execução.

Os seis modos, em detalhe

Modo Comportamento No ciclo do Shift+Tab?
Manual Só leitura; pergunta antes de qualquer ação (edição de arquivo, comando) — o mais cauteloso Sim
Accept edits Leitura + edição de arquivo + comandos bash comuns de manipulação de arquivo, sem perguntar a cada um Sim
Plan Só leitura; pesquisa o quanto precisar e propõe um plano antes de qualquer mudança Sim
Auto Aceita a maioria das ações automaticamente, mas um classificador de segurança revisa cada uma antes de deixar passar Sim
Don't ask Só ferramentas pré-aprovadas explicitamente rodam; o resto é negado sem perguntar — não trava esperando aprovação humana Não
Bypass permissions Nenhuma checagem de segurança — só dentro de container ou VM isolada, nunca na máquina principal do consultor Não

Por que Manual e Plan não são a mesma coisa

Os dois são só leitura até você aprovar algo, e por isso é fácil confundir. A diferença: Manual pausa em cada ação individual para perguntar; Plan pesquisa o quanto for preciso e propõe um plano inteiro de uma vez, antes de qualquer mudança. Manual interrompe passo a passo; Plan interrompe uma vez, no fim da pesquisa.

Por que Accept edits e Auto não são a mesma coisa

Os dois deixam passar ação sem perguntar a cada uma, e por isso também se confundem. Accept edits libera um conjunto específico — edição de arquivo e comandos bash comuns de manipulação de arquivo — sem revisão adicional. Auto vai além: aceita a maioria das ações automaticamente, mas com um classificador de segurança revisando cada uma antes de deixar passar. A aula 2.5.2 detalha o que esse classificador barra e o que libera.

📖 Modos de permissão

Quiz — 6 questões

1.Qual modo corresponde a esta descrição: "só leitura, pergunta antes de qualquer ação — edição de arquivo, comando. O mais cauteloso dos seis"?
  • a)Plan

    Também é só leitura até aprovar, mas não pausa ação por ação — pesquisa e propõe um plano inteiro de uma vez.

  • b)Don't ask

    O oposto: nega automaticamente o que não está pré-aprovado, sem perguntar nada.

  • c)Manual

    Correto. É o modo que pergunta antes de cada ação individual.

Ver resposta e por quê
a) Também é só leitura até aprovar, mas não pausa ação por ação — pesquisa e propõe um plano inteiro de uma vez.
b) O oposto: nega automaticamente o que não está pré-aprovado, sem perguntar nada.
c) Correto. É o modo que pergunta antes de cada ação individual.
2.Qual modo corresponde a esta descrição: "leitura, edição de arquivo e comandos bash comuns de manipulação de arquivo, sem perguntar a cada um"?
  • a)Accept edits

    Correto. Libera esse conjunto específico sem revisão adicional a cada ação.

  • b)Auto

    Também deixa passar sem perguntar a cada ação, mas com uma camada a mais: um classificador de segurança revisando.

  • c)Manual

    Manual pergunta a cada ação — o oposto do que a descrição pede.

Ver resposta e por quê
a) Correto. Libera esse conjunto específico sem revisão adicional a cada ação.
b) Também deixa passar sem perguntar a cada ação, mas com uma camada a mais: um classificador de segurança revisando.
c) Manual pergunta a cada ação — o oposto do que a descrição pede.
3.Qual modo corresponde a esta descrição: "só leitura, pesquisa o quanto precisar, e propõe um plano antes de qualquer mudança"?
  • a)Plan

    Correto.

  • b)Manual

    Também só leitura até aprovar, mas pausa ação por ação, não propõe um plano único.

  • c)Don't ask

    Não é só leitura — executa ferramentas pré-aprovadas normalmente.

Ver resposta e por quê
a) Correto.
b) Também só leitura até aprovar, mas pausa ação por ação, não propõe um plano único.
c) Não é só leitura — executa ferramentas pré-aprovadas normalmente.
4.Qual modo corresponde a esta descrição: "aceita a maioria das ações automaticamente, mas um classificador de segurança revisa cada uma antes de deixar passar"?
  • a)Accept edits

    Libera edição de arquivo e comandos comuns sem essa camada extra de revisão por classificador.

  • b)Auto

    Correto.

  • c)Bypass permissions

    O oposto: nenhuma checagem de segurança acontece.

Ver resposta e por quê
a) Libera edição de arquivo e comandos comuns sem essa camada extra de revisão por classificador.
b) Correto.
c) O oposto: nenhuma checagem de segurança acontece.
5.Qual modo corresponde a esta descrição: "só ferramentas pré-aprovadas explicitamente rodam; o resto é negado sem perguntar — não trava esperando aprovação humana"?
  • a)Manual

    Pergunta a cada ação em vez de negar automaticamente o que não está pré-aprovado.

  • b)Don't ask

    Correto.

  • c)Auto

    O classificador de Auto pode liberar ações que não estão numa lista pré-aprovada explícita; Don't ask nega tudo que não estiver na lista.

Ver resposta e por quê
a) Pergunta a cada ação em vez de negar automaticamente o que não está pré-aprovado.
b) Correto.
c) O classificador de Auto pode liberar ações que não estão numa lista pré-aprovada explícita; Don't ask nega tudo que não estiver na lista.
6.Qual modo corresponde a esta descrição: "nenhuma checagem de segurança — só deve ser usado dentro de um container ou VM isolada"? ---
  • a)Bypass permissions

    Correto.

  • b)Don't ask

    Ainda existe uma checagem: só o que está pré-aprovado roda; o resto é negado.

  • c)Auto

    Auto mantém o classificador de segurança revisando cada ação — não é ausência total de checagem.

Ver resposta e por quê
a) Correto.
b) Ainda existe uma checagem: só o que está pré-aprovado roda; o resto é negado.
c) Auto mantém o classificador de segurança revisando cada ação — não é ausência total de checagem.