Le mode plan de Claude Code fait lire et proposer, sans modifier votre source. C’est le garde-fou le plus simple à mettre entre un agent et votre dépôt.
Il a une exception, et c’est Anthropic qui la documente. Elle arrive à la fin de cet article.
Ce qu’il fait
La documentation le dit en une phrase. Claude cherche et propose des changements sans les faire.
Il lit vos fichiers. Il lance des commandes pour explorer. Il écrit un plan. Il ne touche pas à votre code.
Les modifications restent bloquées jusqu’à ce que vous approuviez le plan. Avec une exception, plus bas.
Trois entrées, d’après la documentation. La combinaison Maj et Tabulation, qui fait défiler les modes. Le préfixe /plan devant une seule demande. Ou le démarrage direct avec claude --permission-mode plan.
Pour sortir sans approuver, on appuie de nouveau sur Maj et Tabulation.
Quand le plan est prêt, Claude le présente et demande la suite. Trois réponses possibles. Approuver et passer en mode auto. Approuver et valider chaque modification une par une. Ou rester en planification.
Un raccourci discret. Ctrl+G ouvre le plan proposé dans votre éditeur, et vous le modifiez avant que Claude continue.
Le mode plan parmi les cinq autres
Anthropic liste six modes d’autorisation.
default, qu’Anthropic appelle aussi le mode manuel, n’autorise que la lecture. acceptEdits laisse passer les modifications de fichiers et les commandes de système de fichiers courantes. plan autorise la lecture, plus les commandes validées par le classifieur quand le mode auto est disponible. Le classifieur est un second modèle, qui examine les actions à votre place.
auto laisse tout passer avec des contrôles de sécurité en arrière-plan. dontAsk refuse d’office tout appel qui vous aurait demandé une autorisation. Passent quand même la lecture, les commandes en lecture seule, vos règles allow et ce qu’un hook PreToolUse approuve. C’est le mode des scripts et de l’intégration continue. bypassPermissions laisse tout passer, et la documentation le réserve aux conteneurs et aux machines virtuelles isolés.
Pour une équipe, la ligne à retenir est celle de dontAsk. Il refuse sans jamais attendre de réponse, donc il tient quand personne n’est devant l’écran.
Le cas d’usage qui justifie le mode par défaut
Sur un dépôt mal connu, la première demande à un agent est la plus risquée. Il comprend mal la structure. Il modifie avant que vous ayez vu ce qu’il a compris.
Le mode plan inverse l’ordre. Vous lisez sa compréhension avant qu’il agisse.
Pour en faire la règle du projet, la documentation indique de poser defaultMode à plan dans le fichier .claude/settings.json. Les conversations lancées par l’extension VS Code ne lisent pas ce réglage de projet. La documentation indique alors de poser claudeCode.initialPermissionMode dans vos réglages utilisateur VS Code.
Un réglage dans le dépôt vaut mieux qu’une consigne dans un document partagé. Le dépôt, tout le monde l’a.
Ce que devient une commande pendant la planification
C’est la partie qui décide de ce que le mode protège.
Trois cas, dans l’ordre où la documentation les applique.
En session interactive avec le mode bypassPermissions disponible. Ni le classifieur ni une demande d’autorisation ne s’appliquent aux commandes de planification.
Avec le mode auto et le réglage useAutoModeDuringPlan actif, ce qui est le cas par défaut. Un classifieur examine à votre place les commandes, sauf les suppressions visant un chemin critique. Celles qu’il accepte s’exécutent. Celles qu’il refuse sont bloquées.
Sans mode auto, ou avec ce réglage désactivé. Toute commande hors de l’ensemble en lecture seule vous demande une autorisation.
L’exception, mot pour mot
Voici la phrase d’Anthropic, traduite de l’anglais.
En session interactive avec le mode bypassPermissions disponible, Claude Code n’applique pas les blocages du mode plan. Claude reçoit toujours la consigne de planifier sans modifier. Mais une modification de fichier ou une commande shell tentée pendant la planification s’exécute, sans rien demander.
Dans cette configuration, le mode plan devient une consigne. Deux choses continuent de demander une autorisation. Les règles qui exigent explicitement une demande. Et les suppressions rm ou rmdir visant un chemin critique. Au sens de la documentation, ni une règle allow ni un hook n’y valident une suppression.
Là où les blocages tiennent, la documentation est également claire. Partout où Claude Code tourne sans terminal interactif. Les exécutions non interactives avec -p. Les sessions Agent SDK. Le panneau de discussion de l’extension VS Code.
Ce que ça change pour une équipe
Si votre règle interne est « on travaille en mode plan », elle ne tient pas toute seule. Elle tient selon la façon dont chacun a lancé sa session.
Une règle qui dépend de ça, ça s’appelle un sondage.
Deux gestes suffisent à la rendre réelle. Poser defaultMode dans le dépôt, pour que le mode ne dépende pas de la mémoire de chacun. Et décider si le mode bypassPermissions a le droit d’exister sur les postes. C’est lui qui éteint la barrière.
Ce second geste a un levier, et la documentation le donne. Ce mode ne s’attrape pas en cours de route. Il s’active au lancement de la session, par --dangerously-skip-permissions ou son équivalent en réglage. Un administrateur le coupe en posant permissions.disableBypassPermissionsMode à disable dans les réglages managés.
C’est une décision qu’on prend une fois, au début, puis qu’on note. J’en détaille la logique dans Claude Code en équipe, qui traite aussi des coéquipiers et de la relecture.
Le mode plan quand plusieurs agents travaillent
Un coéquipier lancé pendant que le chef d’équipe est en mode plan travaille en lecture seule. Cela dure jusqu’à ce que son plan soit prêt.
Une ligne compte pour un responsable d’équipe. Quand le coéquipier a fini de planifier, il envoie sa demande d’approbation au chef. Claude Code l’approuve dans la session du chef dès son arrivée. Le chef ne la relit pas.
La relecture humaine porte sur les modifications qui suivent, qui passent par les demandes d’autorisation habituelles.
C’est une règle qu’on monte pendant la formation Claude Code, sur vos dépôts.
Sources relevées le 29 septembre 2026, les pages modes d’autorisation et équipes d’agents d’Anthropic.