Verdent Docs
Modes d’exécution et autorisations

Modes d'exécution et permissions

Comprendre les différents modes d'exécution et savoir quand les utiliser


Verdent for VS Code propose plusieurs modes d'exécution qui déterminent comment l'IA interagit avec vos fichiers et exécute des commandes. Chaque mode offre un compromis différent entre contrôle, rapidité et sécurité.

Ce que vous allez apprendre

  • Le fonctionnement de chaque mode d'exécution et quand l'utiliser
  • Les modèles de permissions et les considérations de sécurité
  • La comparaison des modes et les stratégies de changement
  • Think Hard Mode pour les tâches de raisonnement complexes

Principaux modes disponibles

Manual Accept Mode

Mode par défaut avec demande de permission pour chaque opération protégée. Contrôle et supervision maximaux.

Auto-Run Mode

Opérations sur les fichiers automatiques, permission requise pour les commandes. Équilibre entre rapidité et sécurité.

Skip Permission Mode

Autonomie complète pour les environnements isolés. Aucune demande de permission, quelle que soit l'opération.

Plan Mode

Mode de planification en lecture seule. Examinez le plan complet avant le début de l'exécution.


Modes d'exécution

Manual Accept Mode est le mode d'exécution par défaut qui offre un contrôle sur les modifications de fichiers et l'exécution de commandes.

Opérations automatiques :

  • Lecture de fichiers et analyse de code
  • Navigation dans les répertoires

Nécessite une permission :

  • Modification de fichiers (création, modification, suppression)
  • Exécution de commandes (commandes terminal, tests, builds)

Lorsque Verdent doit effectuer une opération protégée, il indique l'action qu'il souhaite entreprendre ainsi que le fichier ou la commande concernés. Vous pouvez Accepter ou Rejeter chaque opération.

Important : Chaque permission ne s'applique qu'à cette opération spécifique. Manual Accept Mode exige une approbation pour chaque opération protégée pendant toute la session.

Quand l'utiliser

  • Pour découvrir les capacités et les schémas de flux de travail de Verdent
  • Pour travailler sur des bases de code peu familières nécessitant une supervision attentive
  • Pour les modifications critiques du code de production ou des zones sensibles en matière de sécurité
  • Pour les exigences de conformité nécessitant des traces d'approbation explicites

Activation

Manual Accept Mode est actif par défaut. Pour y revenir :

Ouvrir le menu des permissions

Cliquez sur le bouton « Switch Permission » dans la zone de saisie

Sélectionner Manual Accept Mode

Choisissez « Manual Accept Mode » dans le menu déroulant

Vérifier l'activation

Le bouton affiche « Manual » pour confirmer que le mode est actif

Considérations de sécurité

Avantages :

  • Approbation à la première utilisation par type d'outil (modifications de fichiers, commandes, outils)
  • Visibilité complète avant d'accorder l'accès
  • Contrôle et transparence maximaux

Limites :

  • Après la première approbation d'un type d'outil, les utilisations suivantes se poursuivent sans demande
  • L'approbation s'applique par type d'outil, pas par opération
  • Démarrez de nouvelles sessions lorsque vous travaillez sur du code critique afin de réinitialiser les approbations d'outils

Auto-Run Mode approuve automatiquement les opérations sur les fichiers tout en exigeant une permission pour les commandes. Cela réduit les demandes de permission pour le travail courant sur les fichiers tout en préservant la sécurité pour les opérations risquées.

Automatique :

  • Lecture, modification, création, suppression de fichiers au sein de l'espace de travail
  • Déplacement, renommage, organisation des fichiers au sein de l'espace de travail
  • Opérations de recherche et de navigation dans les fichiers

Nécessite une permission :

  • Toute commande impliquant des chemins situés hors de l'espace de travail actuel
  • Commandes bash dangereuses : rm -rf, git commit, git push, etc.
  • Exécution de commandes (terminal, scripts, builds)
  • Installation de paquets et modifications système

Quand l'utiliser

Utilisez Auto-Run pourNe pas utiliser pour
Bases de code de confiance avec contrôle de versionBase de code peu familière
Prototypage rapide et expérimentationCode de production critique
Refactorisation multi-fichiers (15 fichiers et plus = 15 demandes évitées)Absence de filet de sécurité via le contrôle de version
Développement concentré minimisant les interruptionsExigences de conformité

Activation

Ouvrir le menu des permissions

Cliquez sur le bouton « Switch Permission » indiquant le mode actuel

Sélectionner Auto-Run Mode

Choisissez « Auto-Run Mode » dans le menu déroulant

Vérifier l'activation

Le bouton affiche « Auto » pour confirmer que le mode est actif

Persiste entre les sessions et les redémarrages de VS Code. S'applique globalement à tous les espaces de travail.

Exemple de flux de travail

Création d'un point de terminaison POST /api/tasks :

  1. Activez Auto-Run Mode
  2. Envoyez : « Créer un point de terminaison POST /api/tasks qui valide l'existence de la catégorie, enregistre en base de données »
  3. Verdent lit plus de 5 fichiers, en modifie 3 automatiquement (sans demande)
  4. Vérifiez les modifications dans le panneau Source Control
  5. Demandez les tests : « Exécute les tests pour la API tasks »
  6. Demande de permission pour la commande npm test - Acceptez
  7. Ajoutez une validation : « Ajoute une validation pour les titres vides »
  8. Verdent modifie automatiquement (sans demande)
  9. Redemandez les tests - Demande de permission - Acceptez
  10. Vérifiez les diffs, validez les modifications

Résultat : 3 demandes de permission pour des commandes, 0 pour des fichiers. Une approbation manuelle aurait nécessité 4 demandes supplémentaires pour des fichiers.

Considérations de sécurité

Avantages :

  • Modifications immédiatement visibles dans VS Code
  • Limité à l'espace de travail (ne peut pas affecter les fichiers système)
  • Git offre une sécurité de retour en arrière

Risques :

  • Aucune supervision des opérations sur les fichiers
  • Portée inattendue (« Renommer User en Account » pourrait modifier des dizaines de fichiers)
  • Suppression de fichiers possible lors d'un nettoyage
  • Risque de modification de fichiers sensibles en cas de demande

Atténuation :

  • Utilisez des prompts clairs et spécifiques
  • Vérifiez le panneau Source Control après les tâches terminées
  • Validez fréquemment pour obtenir des points de contrôle propres
  • Utilisez d'abord Plan Mode pour les opérations complexes
  • Configurez .gitignore pour protéger les fichiers sensibles

Skip Permission Mode contourne toutes les demandes de permission, permettant une autonomie complète. À utiliser uniquement dans des environnements isolés et jetables.

Toutes les opérations sont automatiques :

  • Opérations sur les fichiers
  • Exécution de commandes
  • Installation de paquets
  • Opérations au niveau système

Ce mode supprime toutes les garde-fous de sécurité. Utilisez-le uniquement dans des environnements totalement isolés et jetables où les erreurs n'ont aucune conséquence. Ne l'utilisez jamais en production ou sur une base de code qui vous importe.

Quand l'utiliser

Utilisez Skip Permission pourNe JAMAIS utiliser pour
Pipelines CI/CD automatisés dans des conteneurs isolésEnvironnements de production
Conteneurs de développement jetables (supprimés après expérimentation)Environnements de développement contenant du code important
Environnements sandbox sans connexion à la productionToute base de code qui vous importe
Flux de travail scriptés où l'approbation humaine va à l'encontre de l'objectifDépôts partagés
Environnements contenant des données sensibles

Activation

Ouvrir le menu des permissions

Cliquez sur le bouton « Switch Permission »

Sélectionner Skip Permission Mode

Choisissez « Skip Permission Mode » dans le menu déroulant

Vérifier l'activation

Le bouton affiche « Skip » pour confirmer que le mode est actif

Vérification de sécurité avant activation :

  • S'agit-il d'un conteneur ou d'une VM jetable ?
  • Cet environnement peut-il être supprimé sans conséquence ?
  • Y a-t-il ici du code de production ou du code important ?

Si la réponse est « non » aux deux premières questions ou « oui » à la troisième, n'activez PAS ce mode.

Avertissements de sécurité

TOUS les garde-fous de sécurité sont supprimés :

  • Les commandes s'exécutent immédiatement avec les permissions système
  • Les fichiers peuvent être modifiés ou supprimés sans avertissement
  • Les opérations de base de données, les opérations Git (y compris le push forcé) se déroulent sans approbation
  • Risque d'installation de paquets malveillants ou d'exposition d'identifiants

Sûr uniquement lorsque :

  • L'environnement est entièrement jetable
  • Aucun code ni donnée importante n'existe
  • Aucune connexion aux systèmes de production
  • Vous acceptez que tout puisse être détruit

Plan Mode

Plan Mode est un mode d'interaction en lecture seule dans lequel Verdent analyse le code, crée des plans détaillés et pose des questions de clarification, mais ne peut ni modifier de fichiers ni exécuter de commandes tant que vous n'avez pas approuvé.

Fonctionnement

  1. Analyse - Lit les fichiers automatiquement
  2. Planification - Crée un plan structuré avec une liste de tâches
  3. Clarification - Pose des questions pour lever les incertitudes
  4. Approbation - Vous examinez et décidez de poursuivre
  5. Exécution - Passe à votre mode de permission pour exécuter

Le plan présente les fichiers à modifier, les étapes de mise en œuvre, les dépendances et la stratégie de vérification.

Quand l'utiliser

  • Modifications complexes touchant plusieurs fichiers (comprendre la portée avant de s'engager)
  • Bases de code peu familières (exploration sûre sans risque)
  • Décisions architecturales (examiner l'approche avant la mise en œuvre)
  • Pour éviter la lassitude liée aux approbations manuelles (une seule revue plutôt que 50 demandes individuelles)
  • Modifications critiques en production (visibilité complète avant l'exécution)

Activation

Ouvrir le menu des modes

Cliquez sur le bouton « Switch Mode » dans la zone de saisie

Sélectionner Plan Mode

Choisissez « Plan Mode » dans le menu déroulant

Vérifier l'activation

L'indicateur de mode passe à « Plan » pour confirmer que le mode est actif

Une fois actif, Verdent analyse et crée des plans mais ne modifie pas de fichiers ni n'exécute de commandes tant que vous n'avez pas approuvé. Après l'approbation, il passe à votre mode de permission par défaut (Manual Accept ou Auto-Run).

Considérations de sécurité

Avantages :

  • Aucun risque d'exécution pendant la planification
  • Visibilité complète avant de s'engager
  • La clarification interactive lève les incertitudes
  • Sûr pour l'analyse en production

Limites :

  • L'approbation ne garantit pas l'exactitude (les plans peuvent contenir des erreurs logiques)
  • La sécurité de l'exécution dépend du mode de permission choisi après l'approbation
  • La qualité du plan dépend de la clarté du prompt

Bonnes pratiques :

  • Examinez les plans à la recherche d'erreurs logiques ou d'incompréhensions
  • Posez des questions complémentaires en cas de doute
  • Affinez vos prompts avant d'approuver l'exécution
  • Tenez compte du mode de permission qui exécutera le plan (Manual Accept pour la supervision, Auto-Run pour la rapidité)

Think Hard Mode

Think Hard Mode alloue un maximum de ressources de calcul pour les tâches de raisonnement complexes. Le modèle explore plusieurs approches et propose des solutions plus approfondies.

Caractéristiques :

  • Temps de raisonnement prolongé
  • Analyse plus approfondie de plusieurs approches de solution
  • Meilleure gestion de la logique complexe, des cas limites et des décisions architecturales
  • Coût en crédits plus élevé par requête

Quand l'utiliser

Utilisez Think Hard Mode pourNe pas utiliser pour
Décisions architecturales complexes avec de multiples compromisTâches simples et directes
Débogage sophistiqué avec de multiples causes potentiellesDemandes urgentes
Conception d'algorithmes nécessitant une analyse d'optimisationBudget de crédits limité
Logique métier critique où l'exactitude est primordialeLorsque le mode standard est suffisant
Optimisation des performances de goulots d'étranglement complexes

Activation

Utilisez le bouton de l'interface pour une activation par requête :

Activer Think Hard

Cliquez sur le bouton/commutateur « Think Hard » dans la zone de saisie

Envoyer votre prompt

Saisissez et envoyez votre requête

Requête unique uniquement

S'applique uniquement à cette requête spécifique - non persistant

Fonctionne avec tous les fournisseurs d'IA. Non persistant - doit être activé à chaque fois pour les requêtes nécessitant un raisonnement approfondi.

Incluez des mots-clés de réflexion dans votre prompt :

Think: Design the optimal database schema for this multi-tenant SaaS application

Ou pour un raisonnement maximal :

Ultrathink: Analyze the trade-offs between different authentication approaches

« Think » et « ultrathink » sont des capacités spécifiques aux modèles Claude. Ces mots-clés activent un raisonnement plus approfondi dans les modèles Claude (Sonnet, Opus) mais peuvent ne pas fonctionner avec d'autres fournisseurs d'IA (GPT-5, MiniMax).

Activation par requête uniquement - non persistant comme Manual Accept ou Auto-Run.


Comparaison des modes

ModeContrôleRapiditéIdéal pourÀ éviter quand
Manual AcceptMaximalLe plus lentApprentissage, code peu familier, modifications critiquesProjets de confiance, itération rapide
Auto-RunModéréRapideBases de code de confiance, prototypage, travail multi-fichiersCode peu familier, absence de contrôle de version
Skip PermissionAucunLe plus rapideCI/CD, conteneurs jetables, sandboxProduction, code important
Plan ModeRevue préalableN/AModifications complexes, décisions architecturalesTâches simples
Think HardPar requêtePlus lentRaisonnement complexe, algorithmes, logique critiqueTâches simples, demandes urgentes

Quand utiliser chaque mode

ScénarioManual AcceptAuto-RunSkip PermissionPlan Mode
Découvrir Verdent
Base de code peu familière
Base de code de confiance avec Git
Code critique/de production
Prototypage rapide
Refactorisation multi-fichiers
Planification architecturale complexe
Pipelines CI/CD (isolés)
Conteneurs jetables
Exigences de conformité

Bonnes pratiques de sécurité

Hiérarchie de sécurité (du plus sûr au moins sûr)

Comprendre le classement de sécurité de chaque mode vous aide à choisir la bonne option selon le niveau de risque.

  1. Plan Mode - Lecture seule jusqu'à l'approbation. Aucun risque d'exécution pendant la planification.
  2. Manual Accept Mode - Contrôle par opération avec approbation à la première utilisation par type d'outil.
  3. Auto-Run Mode - Autonomie sur les fichiers avec approbation requise pour les commandes. Filet de sécurité Git requis.
  4. Skip Permission Mode - Autonomie complète. Environnements isolés uniquement.

Adaptez votre mode au niveau de risque : le code critique utilise les modes les plus sûrs (Plan, Manual Accept), le code de confiance utilise des modes plus rapides (Auto-Run), les environnements jetables utilisent le mode le plus rapide (Skip Permission).

Bonnes pratiques générales

Pratiques essentielles applicables quel que soit le mode d'exécution utilisé.

Pour tous les modes :

  1. Utilisez le contrôle de version - Initialisez Git avant d'utiliser des modes permissifs, validez fréquemment, examinez les diffs avant de valider
  2. Rédigez des prompts clairs - Soyez précis sur la portée, spécifiez explicitement les limites de fichiers, utilisez des mentions @ pour le contexte
  3. Vérifiez avant de valider - Consultez le panneau Source Control après les tâches terminées, examinez attentivement tous les diffs, testez les modifications
  4. Démarrez des sessions fraîches - Effacez le contexte entre les tâches majeures, réinitialisez les approbations d'outils pour les travaux sensibles, évitez la contamination du contexte
  5. Adaptez le mode au risque - Code critique → Manual Accept ou Plan Mode, code de confiance → Auto-Run, expérimentations → Auto-Run avec Git, jetable → Skip Permission uniquement

Rappels de sécurité :

  • Ne validez jamais de fichiers sensibles (.env, identifiants)
  • Configurez .gitignore avant d'utiliser Auto-Run
  • Vérifiez attentivement les permissions de commandes
  • Utilisez Plan Mode pour les modifications affectant la sécurité
  • Les sessions fraîches réinitialisent les approbations d'outils dans Manual Accept
Progressive Permission Model

Comprendre le fonctionnement du système de permissions de Verdent vous aide à l'utiliser efficacement.

Fonctionnement :

  1. Première utilisation - Le système demande une permission lors de la première utilisation de chaque type d'outil (modifications de fichiers, exécutions de commandes, utilisation d'outils)
  2. Utilisations suivantes - Après l'approbation initiale, ce type d'outil se poursuit sans demande pour le reste de la session
  3. Nouvelle session - Démarrer une nouvelle session réinitialise toutes les approbations, vous permettant de repartir à zéro

Principe clé : Ce modèle équilibre sécurité et productivité. Vous examinez et approuvez les types d'outils une fois, puis travaillez efficacement dans ce cadre d'approbation. Pour les travaux sensibles, démarrez une nouvelle session afin de réinitialiser les approbations.

Pour réinitialiser les approbations : Démarrez une nouvelle session


Voir aussi