Modes d'exécution et permissions
Comprendre les différents modes d'exécution et savoir quand les utiliser
Verdent for VS Code propose plusieurs modes d'exécution qui déterminent comment l'IA interagit avec vos fichiers et exécute des commandes. Chaque mode offre un compromis différent entre contrôle, rapidité et sécurité.
Ce que vous allez apprendre
- Le fonctionnement de chaque mode d'exécution et quand l'utiliser
- Les modèles de permissions et les considérations de sécurité
- La comparaison des modes et les stratégies de changement
- Think Hard Mode pour les tâches de raisonnement complexes
Principaux modes disponibles
Manual Accept Mode
Mode par défaut avec demande de permission pour chaque opération protégée. Contrôle et supervision maximaux.
Auto-Run Mode
Opérations sur les fichiers automatiques, permission requise pour les commandes. Équilibre entre rapidité et sécurité.
Skip Permission Mode
Autonomie complète pour les environnements isolés. Aucune demande de permission, quelle que soit l'opération.
Plan Mode
Mode de planification en lecture seule. Examinez le plan complet avant le début de l'exécution.
Modes d'exécution
Manual Accept Mode est le mode d'exécution par défaut qui offre un contrôle sur les modifications de fichiers et l'exécution de commandes.
Opérations automatiques :
- Lecture de fichiers et analyse de code
- Navigation dans les répertoires
Nécessite une permission :
- Modification de fichiers (création, modification, suppression)
- Exécution de commandes (commandes terminal, tests, builds)
Lorsque Verdent doit effectuer une opération protégée, il indique l'action qu'il souhaite entreprendre ainsi que le fichier ou la commande concernés. Vous pouvez Accepter ou Rejeter chaque opération.
Important : Chaque permission ne s'applique qu'à cette opération spécifique. Manual Accept Mode exige une approbation pour chaque opération protégée pendant toute la session.
Quand l'utiliser
- Pour découvrir les capacités et les schémas de flux de travail de Verdent
- Pour travailler sur des bases de code peu familières nécessitant une supervision attentive
- Pour les modifications critiques du code de production ou des zones sensibles en matière de sécurité
- Pour les exigences de conformité nécessitant des traces d'approbation explicites
Activation
Manual Accept Mode est actif par défaut. Pour y revenir :
Ouvrir le menu des permissions
Cliquez sur le bouton « Switch Permission » dans la zone de saisie
Sélectionner Manual Accept Mode
Choisissez « Manual Accept Mode » dans le menu déroulant
Vérifier l'activation
Le bouton affiche « Manual » pour confirmer que le mode est actif
Considérations de sécurité
Avantages :
- Approbation à la première utilisation par type d'outil (modifications de fichiers, commandes, outils)
- Visibilité complète avant d'accorder l'accès
- Contrôle et transparence maximaux
Limites :
- Après la première approbation d'un type d'outil, les utilisations suivantes se poursuivent sans demande
- L'approbation s'applique par type d'outil, pas par opération
- Démarrez de nouvelles sessions lorsque vous travaillez sur du code critique afin de réinitialiser les approbations d'outils
Auto-Run Mode approuve automatiquement les opérations sur les fichiers tout en exigeant une permission pour les commandes. Cela réduit les demandes de permission pour le travail courant sur les fichiers tout en préservant la sécurité pour les opérations risquées.
Automatique :
- Lecture, modification, création, suppression de fichiers au sein de l'espace de travail
- Déplacement, renommage, organisation des fichiers au sein de l'espace de travail
- Opérations de recherche et de navigation dans les fichiers
Nécessite une permission :
- Toute commande impliquant des chemins situés hors de l'espace de travail actuel
- Commandes bash dangereuses :
rm -rf,git commit,git push, etc. - Exécution de commandes (terminal, scripts, builds)
- Installation de paquets et modifications système
Quand l'utiliser
| Utilisez Auto-Run pour | Ne pas utiliser pour |
|---|---|
| Bases de code de confiance avec contrôle de version | Base de code peu familière |
| Prototypage rapide et expérimentation | Code de production critique |
| Refactorisation multi-fichiers (15 fichiers et plus = 15 demandes évitées) | Absence de filet de sécurité via le contrôle de version |
| Développement concentré minimisant les interruptions | Exigences de conformité |
Activation
Ouvrir le menu des permissions
Cliquez sur le bouton « Switch Permission » indiquant le mode actuel
Sélectionner Auto-Run Mode
Choisissez « Auto-Run Mode » dans le menu déroulant
Vérifier l'activation
Le bouton affiche « Auto » pour confirmer que le mode est actif
Persiste entre les sessions et les redémarrages de VS Code. S'applique globalement à tous les espaces de travail.
Exemple de flux de travail
Création d'un point de terminaison POST /api/tasks :
- Activez Auto-Run Mode
- Envoyez : « Créer un point de terminaison POST /api/tasks qui valide l'existence de la catégorie, enregistre en base de données »
- Verdent lit plus de 5 fichiers, en modifie 3 automatiquement (sans demande)
- Vérifiez les modifications dans le panneau Source Control
- Demandez les tests : « Exécute les tests pour la API tasks »
- Demande de permission pour la commande
npm test- Acceptez - Ajoutez une validation : « Ajoute une validation pour les titres vides »
- Verdent modifie automatiquement (sans demande)
- Redemandez les tests - Demande de permission - Acceptez
- Vérifiez les diffs, validez les modifications
Résultat : 3 demandes de permission pour des commandes, 0 pour des fichiers. Une approbation manuelle aurait nécessité 4 demandes supplémentaires pour des fichiers.
Considérations de sécurité
Avantages :
- Modifications immédiatement visibles dans VS Code
- Limité à l'espace de travail (ne peut pas affecter les fichiers système)
- Git offre une sécurité de retour en arrière
Risques :
- Aucune supervision des opérations sur les fichiers
- Portée inattendue (« Renommer User en Account » pourrait modifier des dizaines de fichiers)
- Suppression de fichiers possible lors d'un nettoyage
- Risque de modification de fichiers sensibles en cas de demande
Atténuation :
- Utilisez des prompts clairs et spécifiques
- Vérifiez le panneau Source Control après les tâches terminées
- Validez fréquemment pour obtenir des points de contrôle propres
- Utilisez d'abord Plan Mode pour les opérations complexes
- Configurez .gitignore pour protéger les fichiers sensibles
Skip Permission Mode contourne toutes les demandes de permission, permettant une autonomie complète. À utiliser uniquement dans des environnements isolés et jetables.
Toutes les opérations sont automatiques :
- Opérations sur les fichiers
- Exécution de commandes
- Installation de paquets
- Opérations au niveau système
Ce mode supprime toutes les garde-fous de sécurité. Utilisez-le uniquement dans des environnements totalement isolés et jetables où les erreurs n'ont aucune conséquence. Ne l'utilisez jamais en production ou sur une base de code qui vous importe.
Quand l'utiliser
| Utilisez Skip Permission pour | Ne JAMAIS utiliser pour |
|---|---|
| Pipelines CI/CD automatisés dans des conteneurs isolés | Environnements de production |
| Conteneurs de développement jetables (supprimés après expérimentation) | Environnements de développement contenant du code important |
| Environnements sandbox sans connexion à la production | Toute base de code qui vous importe |
| Flux de travail scriptés où l'approbation humaine va à l'encontre de l'objectif | Dépôts partagés |
| Environnements contenant des données sensibles |
Activation
Ouvrir le menu des permissions
Cliquez sur le bouton « Switch Permission »
Sélectionner Skip Permission Mode
Choisissez « Skip Permission Mode » dans le menu déroulant
Vérifier l'activation
Le bouton affiche « Skip » pour confirmer que le mode est actif
Vérification de sécurité avant activation :
- S'agit-il d'un conteneur ou d'une VM jetable ?
- Cet environnement peut-il être supprimé sans conséquence ?
- Y a-t-il ici du code de production ou du code important ?
Si la réponse est « non » aux deux premières questions ou « oui » à la troisième, n'activez PAS ce mode.
Avertissements de sécurité
TOUS les garde-fous de sécurité sont supprimés :
- Les commandes s'exécutent immédiatement avec les permissions système
- Les fichiers peuvent être modifiés ou supprimés sans avertissement
- Les opérations de base de données, les opérations Git (y compris le push forcé) se déroulent sans approbation
- Risque d'installation de paquets malveillants ou d'exposition d'identifiants
Sûr uniquement lorsque :
- L'environnement est entièrement jetable
- Aucun code ni donnée importante n'existe
- Aucune connexion aux systèmes de production
- Vous acceptez que tout puisse être détruit
Plan Mode
Plan Mode est un mode d'interaction en lecture seule dans lequel Verdent analyse le code, crée des plans détaillés et pose des questions de clarification, mais ne peut ni modifier de fichiers ni exécuter de commandes tant que vous n'avez pas approuvé.
Fonctionnement
- Analyse - Lit les fichiers automatiquement
- Planification - Crée un plan structuré avec une liste de tâches
- Clarification - Pose des questions pour lever les incertitudes
- Approbation - Vous examinez et décidez de poursuivre
- Exécution - Passe à votre mode de permission pour exécuter
Le plan présente les fichiers à modifier, les étapes de mise en œuvre, les dépendances et la stratégie de vérification.
Quand l'utiliser
- Modifications complexes touchant plusieurs fichiers (comprendre la portée avant de s'engager)
- Bases de code peu familières (exploration sûre sans risque)
- Décisions architecturales (examiner l'approche avant la mise en œuvre)
- Pour éviter la lassitude liée aux approbations manuelles (une seule revue plutôt que 50 demandes individuelles)
- Modifications critiques en production (visibilité complète avant l'exécution)
Activation
Ouvrir le menu des modes
Cliquez sur le bouton « Switch Mode » dans la zone de saisie
Sélectionner Plan Mode
Choisissez « Plan Mode » dans le menu déroulant
Vérifier l'activation
L'indicateur de mode passe à « Plan » pour confirmer que le mode est actif
Une fois actif, Verdent analyse et crée des plans mais ne modifie pas de fichiers ni n'exécute de commandes tant que vous n'avez pas approuvé. Après l'approbation, il passe à votre mode de permission par défaut (Manual Accept ou Auto-Run).
Considérations de sécurité
Avantages :
- Aucun risque d'exécution pendant la planification
- Visibilité complète avant de s'engager
- La clarification interactive lève les incertitudes
- Sûr pour l'analyse en production
Limites :
- L'approbation ne garantit pas l'exactitude (les plans peuvent contenir des erreurs logiques)
- La sécurité de l'exécution dépend du mode de permission choisi après l'approbation
- La qualité du plan dépend de la clarté du prompt
Bonnes pratiques :
- Examinez les plans à la recherche d'erreurs logiques ou d'incompréhensions
- Posez des questions complémentaires en cas de doute
- Affinez vos prompts avant d'approuver l'exécution
- Tenez compte du mode de permission qui exécutera le plan (Manual Accept pour la supervision, Auto-Run pour la rapidité)
Think Hard Mode
Think Hard Mode alloue un maximum de ressources de calcul pour les tâches de raisonnement complexes. Le modèle explore plusieurs approches et propose des solutions plus approfondies.
Caractéristiques :
- Temps de raisonnement prolongé
- Analyse plus approfondie de plusieurs approches de solution
- Meilleure gestion de la logique complexe, des cas limites et des décisions architecturales
- Coût en crédits plus élevé par requête
Quand l'utiliser
| Utilisez Think Hard Mode pour | Ne pas utiliser pour |
|---|---|
| Décisions architecturales complexes avec de multiples compromis | Tâches simples et directes |
| Débogage sophistiqué avec de multiples causes potentielles | Demandes urgentes |
| Conception d'algorithmes nécessitant une analyse d'optimisation | Budget de crédits limité |
| Logique métier critique où l'exactitude est primordiale | Lorsque le mode standard est suffisant |
| Optimisation des performances de goulots d'étranglement complexes |
Activation
Utilisez le bouton de l'interface pour une activation par requête :
Activer Think Hard
Cliquez sur le bouton/commutateur « Think Hard » dans la zone de saisie
Envoyer votre prompt
Saisissez et envoyez votre requête
Requête unique uniquement
S'applique uniquement à cette requête spécifique - non persistant
Fonctionne avec tous les fournisseurs d'IA. Non persistant - doit être activé à chaque fois pour les requêtes nécessitant un raisonnement approfondi.
Incluez des mots-clés de réflexion dans votre prompt :
Think: Design the optimal database schema for this multi-tenant SaaS applicationOu pour un raisonnement maximal :
Ultrathink: Analyze the trade-offs between different authentication approaches« Think » et « ultrathink » sont des capacités spécifiques aux modèles Claude. Ces mots-clés activent un raisonnement plus approfondi dans les modèles Claude (Sonnet, Opus) mais peuvent ne pas fonctionner avec d'autres fournisseurs d'IA (GPT-5, MiniMax).
Activation par requête uniquement - non persistant comme Manual Accept ou Auto-Run.
Comparaison des modes
| Mode | Contrôle | Rapidité | Idéal pour | À éviter quand |
|---|---|---|---|---|
| Manual Accept | Maximal | Le plus lent | Apprentissage, code peu familier, modifications critiques | Projets de confiance, itération rapide |
| Auto-Run | Modéré | Rapide | Bases de code de confiance, prototypage, travail multi-fichiers | Code peu familier, absence de contrôle de version |
| Skip Permission | Aucun | Le plus rapide | CI/CD, conteneurs jetables, sandbox | Production, code important |
| Plan Mode | Revue préalable | N/A | Modifications complexes, décisions architecturales | Tâches simples |
| Think Hard | Par requête | Plus lent | Raisonnement complexe, algorithmes, logique critique | Tâches simples, demandes urgentes |
Quand utiliser chaque mode
| Scénario | Manual Accept | Auto-Run | Skip Permission | Plan Mode |
|---|---|---|---|---|
| Découvrir Verdent | ✓ | |||
| Base de code peu familière | ✓ | ✓ | ||
| Base de code de confiance avec Git | ✓ | |||
| Code critique/de production | ✓ | ✓ | ||
| Prototypage rapide | ✓ | |||
| Refactorisation multi-fichiers | ✓ | |||
| Planification architecturale complexe | ✓ | |||
| Pipelines CI/CD (isolés) | ✓ | |||
| Conteneurs jetables | ✓ | |||
| Exigences de conformité | ✓ |
Bonnes pratiques de sécurité
Hiérarchie de sécurité (du plus sûr au moins sûr)
Comprendre le classement de sécurité de chaque mode vous aide à choisir la bonne option selon le niveau de risque.
- Plan Mode - Lecture seule jusqu'à l'approbation. Aucun risque d'exécution pendant la planification.
- Manual Accept Mode - Contrôle par opération avec approbation à la première utilisation par type d'outil.
- Auto-Run Mode - Autonomie sur les fichiers avec approbation requise pour les commandes. Filet de sécurité Git requis.
- Skip Permission Mode - Autonomie complète. Environnements isolés uniquement.
Adaptez votre mode au niveau de risque : le code critique utilise les modes les plus sûrs (Plan, Manual Accept), le code de confiance utilise des modes plus rapides (Auto-Run), les environnements jetables utilisent le mode le plus rapide (Skip Permission).
Bonnes pratiques générales
Pratiques essentielles applicables quel que soit le mode d'exécution utilisé.
Pour tous les modes :
- Utilisez le contrôle de version - Initialisez Git avant d'utiliser des modes permissifs, validez fréquemment, examinez les diffs avant de valider
- Rédigez des prompts clairs - Soyez précis sur la portée, spécifiez explicitement les limites de fichiers, utilisez des mentions @ pour le contexte
- Vérifiez avant de valider - Consultez le panneau Source Control après les tâches terminées, examinez attentivement tous les diffs, testez les modifications
- Démarrez des sessions fraîches - Effacez le contexte entre les tâches majeures, réinitialisez les approbations d'outils pour les travaux sensibles, évitez la contamination du contexte
- Adaptez le mode au risque - Code critique → Manual Accept ou Plan Mode, code de confiance → Auto-Run, expérimentations → Auto-Run avec Git, jetable → Skip Permission uniquement
Rappels de sécurité :
- Ne validez jamais de fichiers sensibles (.env, identifiants)
- Configurez .gitignore avant d'utiliser Auto-Run
- Vérifiez attentivement les permissions de commandes
- Utilisez Plan Mode pour les modifications affectant la sécurité
- Les sessions fraîches réinitialisent les approbations d'outils dans Manual Accept
Progressive Permission Model
Comprendre le fonctionnement du système de permissions de Verdent vous aide à l'utiliser efficacement.
Fonctionnement :
- Première utilisation - Le système demande une permission lors de la première utilisation de chaque type d'outil (modifications de fichiers, exécutions de commandes, utilisation d'outils)
- Utilisations suivantes - Après l'approbation initiale, ce type d'outil se poursuit sans demande pour le reste de la session
- Nouvelle session - Démarrer une nouvelle session réinitialise toutes les approbations, vous permettant de repartir à zéro
Principe clé : Ce modèle équilibre sécurité et productivité. Vous examinez et approuvez les types d'outils une fois, puis travaillez efficacement dans ce cadre d'approbation. Pour les travaux sensibles, démarrez une nouvelle session afin de réinitialiser les approbations.
Pour réinitialiser les approbations : Démarrez une nouvelle session