Zum Inhalt springen

Konfiguration

Die Konfiguration von Claude Code in der Entwicklungsumgebung dieser Guideline erfolgt über zwei getrennte Settings-Dateien im Verzeichnis .devcontainer/claude/.

  • settings.plan.json
  • settings.accept-edits.json

Diese beiden Konfigurationen werden jeweils in unterschiedliche ai-Container gemountet:

  • ai Service → settings.plan.json
  • ai-agent Service → settings.accept-edits.json

Dadurch wird eine klare Trennung zwischen Analyse / Planung und aktiver Änderung des Codes erreicht. Dieses Prinzip reduziert das Risiko unbeabsichtigter Modifikationen und entspricht dem Least-Privilege-Ansatz.

Die Inhalte der Konfigurationsdateien basieren auf den offiziellen Beispielen von Claude Code und wurden für das - in dieser Guideline - beschriebene Container Setup angepasst.


Der Plan-Modus (settings.plan.json) ist stark restriktiv ausgelegt und erlaubt ausschließlich lesenden Zugriff auf das Projekt.

Wesentliche Eigenschaften:

  • defaultMode: "plan" → keine Änderungen am Code
  • Bash und WebFetch vollständig deaktiviert
  • Schreibzugriffe im Dateisystem vollständig unterbunden
  • Sandbox aktiviert

Dieser Modus erlaubt Claude:

  • Code analysieren
  • Änderungen vorschlagen
  • Architektur beschreiben

aber keine Dateien verändern und keine Commands ausführen.


Der Accept-Edits-Modus (settings.accept-edits.json) erlaubt kontrollierte Änderungen am Projekt, bleibt jedoch stark eingeschränkt.

Wesentliche Eigenschaften:

  • defaultMode: "acceptEdits"
  • Bash grundsätzlich erlaubt, aber sensible Befehle sind explizit blockiert
  • WebFetch deaktiviert
  • Schreibzugriffe auf das Projektverzeichnis erlaubt
  • Sandbox aktiviert

Dieser Modus erlaubt Claude:

  • Dateien zu ändern
  • Patches anzuwenden
  • Refactorings umzusetzen

aber verhindert weiterhin:

  • Paketinstallationen
  • Git-Operationen
  • externe Downloads
  • Systemänderungen