Blog

Le mode plan de Claude Code, et l'exception qu'Anthropic documente

Par , formateur IA & Claude Code ·

Le mode plan de Claude Code fait lire et proposer, sans modifier votre source. C’est le garde-fou le plus simple à mettre entre un agent et votre dépôt.

Il a une exception, et c’est Anthropic qui la documente. Elle arrive à la fin de cet article.

Ce qu’il fait

La documentation le dit en une phrase. Claude cherche et propose des changements sans les faire.

Il lit vos fichiers. Il lance des commandes pour explorer. Il écrit un plan. Il ne touche pas à votre code.

Les modifications restent bloquées jusqu’à ce que vous approuviez le plan. Avec une exception, plus bas.

Comment on y entre et comment on en sort

Trois entrées, d’après la documentation. La combinaison Maj et Tabulation, qui fait défiler les modes. Le préfixe /plan devant une seule demande. Ou le démarrage direct avec claude --permission-mode plan.

Pour sortir sans approuver, on appuie de nouveau sur Maj et Tabulation.

Quand le plan est prêt, Claude le présente et demande la suite. Trois réponses possibles. Approuver et passer en mode auto. Approuver et valider chaque modification une par une. Ou rester en planification.

Un raccourci discret. Ctrl+G ouvre le plan proposé dans votre éditeur, et vous le modifiez avant que Claude continue.

Le mode plan parmi les cinq autres

Anthropic liste six modes d’autorisation.

default, qu’Anthropic appelle aussi le mode manuel, n’autorise que la lecture. acceptEdits laisse passer les modifications de fichiers et les commandes de système de fichiers courantes. plan autorise la lecture, plus les commandes validées par le classifieur quand le mode auto est disponible. Le classifieur est un second modèle, qui examine les actions à votre place.

auto laisse tout passer avec des contrôles de sécurité en arrière-plan. dontAsk refuse d’office tout appel qui vous aurait demandé une autorisation. Passent quand même la lecture, les commandes en lecture seule, vos règles allow et ce qu’un hook PreToolUse approuve. C’est le mode des scripts et de l’intégration continue. bypassPermissions laisse tout passer, et la documentation le réserve aux conteneurs et aux machines virtuelles isolés.

Pour une équipe, la ligne à retenir est celle de dontAsk. Il refuse sans jamais attendre de réponse, donc il tient quand personne n’est devant l’écran.

Formation en entreprise · finançable OPCO

Ce que ça donne quand une équipe s'y met vraiment

Animée par Fathi Sehla, qui construit des agents Claude Code et des automatisations n8n en production. Il anime lui-même les sessions. Sur Malt, 4,7/5, moyenne de 8 avis, pour 14 projets.

  • 1 000 € HT la journée, quel que soit le nombre de participants
  • Finançable par votre OPCO, souvent jusqu'à 100 %. Dossier et convention portés par Alfie Formation, organisme certifié Qualiopi
  • Chez Digital.Green, une équipe qui ne savait pas encore tirer pleinement parti de l'IA, formée en neuf jours. Deux workflows d'audit tournent encore

Une question avant de vous engager ? Appelez, c'est le plus rapide : 07 43 44 61 22.

Le cas d’usage qui justifie le mode par défaut

Sur un dépôt mal connu, la première demande à un agent est la plus risquée. Il comprend mal la structure. Il modifie avant que vous ayez vu ce qu’il a compris.

Le mode plan inverse l’ordre. Vous lisez sa compréhension avant qu’il agisse.

Pour en faire la règle du projet, la documentation indique de poser defaultMode à plan dans le fichier .claude/settings.json. Les conversations lancées par l’extension VS Code ne lisent pas ce réglage de projet. La documentation indique alors de poser claudeCode.initialPermissionMode dans vos réglages utilisateur VS Code.

Un réglage dans le dépôt vaut mieux qu’une consigne dans un document partagé. Le dépôt, tout le monde l’a.

Ce que devient une commande pendant la planification

C’est la partie qui décide de ce que le mode protège.

Trois cas, dans l’ordre où la documentation les applique.

En session interactive avec le mode bypassPermissions disponible. Ni le classifieur ni une demande d’autorisation ne s’appliquent aux commandes de planification.

Avec le mode auto et le réglage useAutoModeDuringPlan actif, ce qui est le cas par défaut. Un classifieur examine à votre place les commandes, sauf les suppressions visant un chemin critique. Celles qu’il accepte s’exécutent. Celles qu’il refuse sont bloquées.

Sans mode auto, ou avec ce réglage désactivé. Toute commande hors de l’ensemble en lecture seule vous demande une autorisation.

L’exception, mot pour mot

Voici la phrase d’Anthropic, traduite de l’anglais.

En session interactive avec le mode bypassPermissions disponible, Claude Code n’applique pas les blocages du mode plan. Claude reçoit toujours la consigne de planifier sans modifier. Mais une modification de fichier ou une commande shell tentée pendant la planification s’exécute, sans rien demander.

Dans cette configuration, le mode plan devient une consigne. Deux choses continuent de demander une autorisation. Les règles qui exigent explicitement une demande. Et les suppressions rm ou rmdir visant un chemin critique. Au sens de la documentation, ni une règle allow ni un hook n’y valident une suppression.

Là où les blocages tiennent, la documentation est également claire. Partout où Claude Code tourne sans terminal interactif. Les exécutions non interactives avec -p. Les sessions Agent SDK. Le panneau de discussion de l’extension VS Code.

Ce que ça change pour une équipe

Si votre règle interne est « on travaille en mode plan », elle ne tient pas toute seule. Elle tient selon la façon dont chacun a lancé sa session.

Une règle qui dépend de ça, ça s’appelle un sondage.

Deux gestes suffisent à la rendre réelle. Poser defaultMode dans le dépôt, pour que le mode ne dépende pas de la mémoire de chacun. Et décider si le mode bypassPermissions a le droit d’exister sur les postes. C’est lui qui éteint la barrière.

Ce second geste a un levier, et la documentation le donne. Ce mode ne s’attrape pas en cours de route. Il s’active au lancement de la session, par --dangerously-skip-permissions ou son équivalent en réglage. Un administrateur le coupe en posant permissions.disableBypassPermissionsMode à disable dans les réglages managés.

C’est une décision qu’on prend une fois, au début, puis qu’on note. J’en détaille la logique dans Claude Code en équipe, qui traite aussi des coéquipiers et de la relecture.

Le mode plan quand plusieurs agents travaillent

Un coéquipier lancé pendant que le chef d’équipe est en mode plan travaille en lecture seule. Cela dure jusqu’à ce que son plan soit prêt.

Une ligne compte pour un responsable d’équipe. Quand le coéquipier a fini de planifier, il envoie sa demande d’approbation au chef. Claude Code l’approuve dans la session du chef dès son arrivée. Le chef ne la relit pas.

La relecture humaine porte sur les modifications qui suivent, qui passent par les demandes d’autorisation habituelles.

C’est une règle qu’on monte pendant la formation Claude Code, sur vos dépôts.

Sources relevées le 29 septembre 2026, les pages modes d’autorisation et équipes d’agents d’Anthropic.

FAQ

Questions fréquentes

À quoi sert le mode plan de Claude Code ?

La documentation le résume ainsi : Claude cherche et propose des changements sans les faire. Il lit les fichiers et lance des commandes pour explorer. Il écrit un plan. Il ne modifie pas votre source.

Comment entrer dans le mode plan de Claude Code ?

Trois façons, d'après la documentation. La combinaison Maj et Tabulation. Le préfixe /plan devant une seule demande. Ou le démarrage avec claude --permission-mode plan.

Comment sortir du mode plan de Claude Code sans approuver ?

En appuyant une seconde fois sur Maj et Tabulation. Approuver un plan fait aussi sortir du mode. La session bascule alors vers le mode d'autorisation décrit par l'option choisie.

Le mode plan empêche-t-il vraiment toute modification ?

Pas dans tous les cas. Anthropic écrit qu'il y a une exception. En session de terminal interactive avec le mode bypassPermissions disponible, Claude Code n'applique pas ses blocages. Relevé le 29 septembre 2026.

Peut-on mettre le mode plan de Claude Code par défaut sur un projet ?

Oui. La documentation indique de poser defaultMode à plan dans le fichier .claude/settings.json du projet. Les conversations lancées par l'extension VS Code ne lisent pas ce réglage. Là, il faut poser claudeCode.initialPermissionMode dans vos réglages utilisateur VS Code.

Quels sont les modes d'autorisation de Claude Code ?

La documentation en liste six : default, qui n'autorise que la lecture, acceptEdits, plan, auto, dontAsk et bypassPermissions. Le dernier est réservé aux conteneurs et machines virtuelles isolés.

Que devient une commande lancée en mode plan dans Claude Code ?

Cela dépend de la session, et la documentation donne trois cas. Avec le mode bypassPermissions disponible, ni le classifieur ni une demande d'autorisation ne s'appliquent. Avec le mode auto, un classifieur les examine à votre place, sauf les suppressions visant un chemin critique. Sinon, toute commande hors lecture seule demande votre autorisation.

Parlons de votre équipe

On regarde ensemble ce que votre équipe peut déléguer ?

L'audit de cadrage est offert. On identifie vos cas d'usage et on priorise ce qui vaut le coup, puis je bâtis le programme dessus. Devis sous 48 h ouvrées.

C'est moi qui réponds. Et si je n'ai rien à vous apporter, je vous le dis.

Par écrit : contact@formation-ia-claude.fr