WissenClaude Code & Vibe Coding

Permissions in Claude Code, warum dein Agent nicht einfach alles darf

Ein KI-Agent, der Dateien löschen oder Geld überweisen könnte, ohne zu fragen, ist kein Feature. Wie Permissions dafür sorgen, dass du die Kontrolle behältst.

Tommy Hummel-Nguyen
Tommy Hummel-Nguyen · Ingenieur, kein Softwareentwickler · · aktualisiert

Ein neuer Mitarbeiter bekommt am ersten Tag nicht den Generalschlüssel fürs ganze Gebäude. Er bekommt Zugang zu dem, was er für seine Aufgabe braucht, und fragt nach, wenn er mehr will. Genau so funktionieren Permissions bei einem KI-Agenten: er darf nicht automatisch alles, sondern nur das, was du ihm explizit erlaubst.

Kurz gesagt

Permissions bestimmen, was ein Agent in Claude Code selbständig darf und wofür er nachfragen muss. Lesen ist standardmäßig erlaubt, alles Folgenreiche, etwa Dateien ändern, Befehle ausführen die löschen könnten, oder externe Nachrichten verschicken, braucht deine Bestätigung. Das macht den Agenten nicht langsamer, sondern vertrauenswürdiger. Du gibst ihm eher wichtige Aufgaben, wenn du weißt, dass er nicht eigenmächtig handelt.

Warum das kein Nachteil ist

Ein Agent ohne Grenzen klingt nach mehr Freiheit, bis er versehentlich eine Datei überschreibt, die du noch brauchtest, oder eine E-Mail verschickt, die du erst prüfen wolltest. Permissions sind der Unterschied zwischen einem Werkzeug, dem du vertraust, und einem Risiko, das dir über den Kopf wächst.

Die vier Modi, die es wirklich gibt

Claude Code ist standardmäßig eng begrenzt: es kann deine Dateien ansehen, aber nichts ändern oder Befehle ausführen, ohne dass du zustimmst. Zwischen vier Modi kannst du wechseln, je nachdem wie viel Vertrauen die aktuelle Aufgabe verdient.

  1. Normalmodus. Fragt vor jeder potenziell riskanten Aktion einzeln nach. Der sichere Standard.
  2. Automatische Freigabe für Bearbeitungen. Dateiänderungen laufen ohne Rückfrage, alles darüber hinaus, etwa Befehle mit größerer Tragweite, bleibt bei der Nachfrage.
  3. Planmodus. Sperrt den Agenten komplett auf Lesen. Claude analysiert, schlägt einen Plan vor, ändert aber nichts, bis du zustimmst. Gut für den ersten Blick auf eine unbekannte Aufgabe.
  4. Vollzugriff ohne Rückfrage. Überspringt alle Bestätigungen. Sollte nur in einer abgeschotteten Umgebung laufen, etwa einem Container, nie auf deinem normalen Arbeitsrechner mit echten Kundendaten.

Wie das in der Praxis aussieht

Für wiederkehrende, ungefährliche Aktionen lassen sich feste Regeln hinterlegen, die automatisch zustimmen. Für alles Riskante bleibt die Rückfrage, egal welcher Modus gerade aktiv ist.

AktionSinnvolle Regel
Datei lesenMeist automatisch erlauben
Datei überschreibenNachfragen, außer du vertraust dem Kontext
Befehl ausführen, der löscht (rm, git push --force)Immer nachfragen
Externe Nachricht verschicken (Mail, Slack)Immer nachfragen

Der eigentliche Punkt

Ich denke, das Missverständnis bei vielen, die neu mit KI-Agenten arbeiten, ist: mehr Freiheit für den Agenten wirkt produktiver, ist es aber nicht, sobald etwas schiefgeht. Ein Agent, der bei kritischen Aktionen nachfragt, ist am Ende schneller nutzbar, weil du ihm eher etwas Wichtiges anvertraust, wenn du weißt, dass er nicht eigenmächtig handelt.

Quellen: Berechtigungen konfigurieren (Claude Code Docs) · Claude Code Berechtigungsmodi: 5 Modi sicher nutzen (arte.itlibra.com)

Häufige Fragen

Kann ich Claude Code Permissions dauerhaft erlauben?

Ja, für wiederkehrende, ungefährliche Aktionen lassen sich Regeln festlegen, die automatisch zustimmen. Riskante Aktionen bleiben trotzdem bei der Rückfrage.

Was passiert, wenn ich eine Aktion ablehne?

Der Agent bricht diesen Schritt ab und wartet auf eine neue Anweisung von dir. Nichts wird im Hintergrund trotzdem ausgeführt.

Was macht der Planmodus genau?

Er sperrt den Agenten auf reine Leseoperationen. Claude kann deinen Code analysieren und einen Plan vorschlagen, aber nichts auf der Festplatte ändert sich, bis du den Plan freigibst.

Sind Permissions ein Sicherheitsfeature oder nur Komfort?

Beides. Sie verhindern versehentliche Schäden wie gelöschte Dateien und geben dir gleichzeitig die Kontrolle, wann du dem Agenten mehr zutraust.

Willst du das bei dir umsetzen?

In der Community zeige ich, was bei mir hält. Im Erstgespräch schauen wir uns dein Vorhaben konkret an.