Permission Management Skill
MANDATORY: Invoke docs-management First
STOP - Before providing ANY response about Claude Code permissions:
- INVOKE
docs-management skill
- QUERY for the user's specific topic
- BASE all responses EXCLUSIVELY on official documentation loaded
Skipping this step results in outdated or incorrect information.
Verification Checkpoint
Before responding, verify:
If ANY checkbox is unchecked, STOP and invoke docs-management first.
Overview
Central authority for Claude Code permissions. This skill uses 100% delegation to docs-management - it contains NO duplicated official documentation.
Architecture: Pure delegation with keyword registry. All official documentation is accessed via docs-management skill queries.
When to Use This Skill
Keywords: permissions, allow rules, deny rules, ask rules, permission modes, defaultMode, acceptEdits, bypassPermissions, plan mode, tool permissions, Bash permissions, Read permissions, Edit permissions, WebFetch permissions, MCP permissions, additionalDirectories, /permissions
Use this skill when:
- Configuring permission rules
- Understanding permission modes
- Setting up tool-specific permissions
- Troubleshooting permission issues
- Adding additional working directories
- Understanding rule precedence
Keyword Registry for docs-management Queries
Use these keywords when querying docs-management skill for official documentation:
Permission System
| Topic |
Keywords |
| Overview |
"permission system", "tiered permissions", "approval required" |
| Configuration |
"configuring permissions", "/permissions command" |
| Rule Types |
"allow rules", "ask rules", "deny rules" |
| Precedence |
"rule precedence", "deny > ask > allow" |
Permission Modes
| Topic |
Keywords |
| Default Mode |
"default mode", "defaultMode", "standard prompting" |
| Accept Edits |
"acceptEdits mode", "auto-accept file edits" |
| Plan Mode |
"plan mode", "analyze only", "no modifications" |
| Bypass Mode |
"bypassPermissions mode", "skip all prompts" |
Tool-Specific Rules
| Topic |
Keywords |
| Bash Rules |
"Bash permissions", "Bash pattern matching", "exact match", "prefix match" |
| Read/Edit Rules |
"Read Edit permissions", "gitignore-style patterns" |
| Path Patterns |
"absolute path", "home path", "relative path" |
| WebFetch Rules |
"WebFetch domain permissions", "domain patterns" |
| MCP Rules |
"MCP permissions", "mcp__server", "MCP tool permissions" |
Working Directories
| Topic |
Keywords |
| Additional Dirs |
"additionalDirectories", "--add-dir" |
| Working Directory |
"working directories", "file access scope" |
Quick Decision Tree
What do you want to do?
- Set up allow rules -> Query docs-management: "allow rules", "auto-approve"
- Set up deny rules -> Query docs-management: "deny rules", "prevent usage"
- Set up ask rules -> Query docs-management: "ask rules", "confirmation required"
- Change permission mode -> Query docs-management: "permission modes", "defaultMode"
- Configure Bash permissions -> Query docs-management: "Bash permissions", "Bash pattern matching"
- Configure file permissions -> Query docs-management: "Read Edit permissions", "gitignore-style"
- Add working directories -> Query docs-management: "additionalDirectories", "--add-dir"
- Configure MCP permissions -> Query docs-management: "MCP permissions", "mcp__server"
Topic Coverage
Permission System Topics
- Tiered permission model (read-only, bash, file modification)
- Allow rules (auto-approve)
- Ask rules (confirmation required)
- Deny rules (prevent usage)
- Rule precedence (deny > ask > allow)
- Permission rule format
Permission Modes Topics
- default mode (standard prompting)
- acceptEdits mode (auto-accept file edits)
- plan mode (analyze only, no modifications)
- bypassPermissions mode (skip all prompts)
Tool Permission Rules
- Bash permission patterns (exact match, prefix match)
- Bash pattern limitations
- Read and Edit gitignore-style patterns
- Path pattern types (absolute, home, relative)
- WebFetch domain permissions
- MCP tool permissions (no wildcards)
- Hooks for custom permission evaluation
Working Directories Topics
- additionalDirectories configuration
- --add-dir CLI flag
- Scope of file access
Troubleshooting Quick Reference
| Issue |
Keywords for docs-management |
| Permission too restrictive |
"allow rules", "auto-approve" |
| Permission too permissive |
"deny rules", "prevent usage" |
| Wrong mode active |
"permission modes", "defaultMode" |
| MCP tools blocked |
"MCP permissions", "mcp__server" |
| Can't access files |
"additionalDirectories", "--add-dir" |
Related Skills
- sandbox-configuration - For sandboxing and isolation
- enterprise-security - For managed policies
- settings-management - For general configuration
Version History
- v1.0.0 (2025-11-30): Initial release (split from security-meta)
- Focused on permissions only
- Pure delegation architecture
- Comprehensive keyword registry
Last Updated
Date: 2025-11-30
Model: claude-opus-4-5-20251101
1---2name: permission-management-23description: Central authority for Claude Code permissions. Covers permission system (tiered model, read-only, bash, file modification), permission rules (allow, ask, deny), rule precedence, permission modes (default, acceptEdits, plan, bypassPermissions), tool-specific permission rules (Bash patterns, Read/Edit patterns, WebFetch domains, MCP tools), /permissions command, and additionalDirectories. Assists with configuring permission rules, understanding permission modes, and troubleshooting permission issues. Delegates 100% to docs-management skill for official documentation.4---56# Permission Management Skill78## MANDATORY: Invoke docs-management First910> **STOP - Before providing ANY response about Claude Code permissions:**11>12> 1. **INVOKE** `docs-management` skill13> 2. **QUERY** for the user's specific topic14> 3. **BASE** all responses EXCLUSIVELY on official documentation loaded15>16> **Skipping this step results in outdated or incorrect information.**1718### Verification Checkpoint1920Before responding, verify:2122- [ ] Did I invoke docs-management skill?23- [ ] Did official documentation load?24- [ ] Is my response based EXCLUSIVELY on official docs?2526If ANY checkbox is unchecked, STOP and invoke docs-management first.2728---2930## Overview3132Central authority for Claude Code permissions. This skill uses **100% delegation to docs-management** - it contains NO duplicated official documentation.3334**Architecture:** Pure delegation with keyword registry. All official documentation is accessed via docs-management skill queries.3536## When to Use This Skill3738**Keywords:** permissions, allow rules, deny rules, ask rules, permission modes, defaultMode, acceptEdits, bypassPermissions, plan mode, tool permissions, Bash permissions, Read permissions, Edit permissions, WebFetch permissions, MCP permissions, additionalDirectories, /permissions3940**Use this skill when:**4142- Configuring permission rules43- Understanding permission modes44- Setting up tool-specific permissions45- Troubleshooting permission issues46- Adding additional working directories47- Understanding rule precedence4849## Keyword Registry for docs-management Queries5051Use these keywords when querying docs-management skill for official documentation:5253### Permission System5455| Topic | Keywords |56| --- | --- |57| Overview | "permission system", "tiered permissions", "approval required" |58| Configuration | "configuring permissions", "/permissions command" |59| Rule Types | "allow rules", "ask rules", "deny rules" |60| Precedence | "rule precedence", "deny > ask > allow" |6162### Permission Modes6364| Topic | Keywords |65| --- | --- |66| Default Mode | "default mode", "defaultMode", "standard prompting" |67| Accept Edits | "acceptEdits mode", "auto-accept file edits" |68| Plan Mode | "plan mode", "analyze only", "no modifications" |69| Bypass Mode | "bypassPermissions mode", "skip all prompts" |7071### Tool-Specific Rules7273| Topic | Keywords |74| --- | --- |75| Bash Rules | "Bash permissions", "Bash pattern matching", "exact match", "prefix match" |76| Read/Edit Rules | "Read Edit permissions", "gitignore-style patterns" |77| Path Patterns | "absolute path", "home path", "relative path" |78| WebFetch Rules | "WebFetch domain permissions", "domain patterns" |79| MCP Rules | "MCP permissions", "mcp__server", "MCP tool permissions" |8081### Working Directories8283| Topic | Keywords |84| --- | --- |85| Additional Dirs | "additionalDirectories", "--add-dir" |86| Working Directory | "working directories", "file access scope" |8788## Quick Decision Tree8990**What do you want to do?**91921. **Set up allow rules** -> Query docs-management: "allow rules", "auto-approve"932. **Set up deny rules** -> Query docs-management: "deny rules", "prevent usage"943. **Set up ask rules** -> Query docs-management: "ask rules", "confirmation required"954. **Change permission mode** -> Query docs-management: "permission modes", "defaultMode"965. **Configure Bash permissions** -> Query docs-management: "Bash permissions", "Bash pattern matching"976. **Configure file permissions** -> Query docs-management: "Read Edit permissions", "gitignore-style"987. **Add working directories** -> Query docs-management: "additionalDirectories", "--add-dir"998. **Configure MCP permissions** -> Query docs-management: "MCP permissions", "mcp__server"100101## Topic Coverage102103### Permission System Topics104105- Tiered permission model (read-only, bash, file modification)106- Allow rules (auto-approve)107- Ask rules (confirmation required)108- Deny rules (prevent usage)109- Rule precedence (deny > ask > allow)110- Permission rule format111112### Permission Modes Topics113114- default mode (standard prompting)115- acceptEdits mode (auto-accept file edits)116- plan mode (analyze only, no modifications)117- bypassPermissions mode (skip all prompts)118119### Tool Permission Rules120121- Bash permission patterns (exact match, prefix match)122- Bash pattern limitations123- Read and Edit gitignore-style patterns124- Path pattern types (absolute, home, relative)125- WebFetch domain permissions126- MCP tool permissions (no wildcards)127- Hooks for custom permission evaluation128129### Working Directories Topics130131- additionalDirectories configuration132- --add-dir CLI flag133- Scope of file access134135## Troubleshooting Quick Reference136137| Issue | Keywords for docs-management |138| --- | --- |139| Permission too restrictive | "allow rules", "auto-approve" |140| Permission too permissive | "deny rules", "prevent usage" |141| Wrong mode active | "permission modes", "defaultMode" |142| MCP tools blocked | "MCP permissions", "mcp__server" |143| Can't access files | "additionalDirectories", "--add-dir" |144145## Related Skills146147- **sandbox-configuration** - For sandboxing and isolation148- **enterprise-security** - For managed policies149- **settings-management** - For general configuration150151## Version History152153- **v1.0.0** (2025-11-30): Initial release (split from security-meta)154 - Focused on permissions only155 - Pure delegation architecture156 - Comprehensive keyword registry157158---159160## Last Updated161162**Date:** 2025-11-30163**Model:** claude-opus-4-5-20251101