XDA vient d’écrire sur la façon de donner à Claude Code une liste de refus pour que le terminal arrête de demander chaque commande. C’est la promesse que la plupart des CLI de codage IA ont faite en 2025 et celle qu’ils rattrapent toujours en 2026. Si vous avez traversé des centaines de messages d’invite « autoriser cette commande ? », la fonctionnalité liste de refus est la différence entre regarder chaque frappe et réellement quitter le terminal. Sept CLI offrent des contrôles de permissions réels aujourd’hui, et leurs approches se situent sur un spectre allant du bac à sable complet à la liste blanche par commande en passant par rien du tout.
Ce qu'il faut rechercher dans un modèle de permissions CLI IA
- Listes de refus et d’autorisation. Une regex ou un glob par commande, sauvegardé par projet.
- Exécution en bac à sable. Les commandes s’exécutent-elles dans un conteneur, un répertoire temporaire ou votre vrai shell ?
- Portée d’écriture de fichiers. L’outil écrit-il en dehors du répertoire de travail sans demander ?
- Blocage réseau. Pouvez-vous bloquer les demandes sortantes des appels d’outils ?
- Portée de session vs projet. Certains outils se souviennent d’un « oui toujours » uniquement pour cette session, d’autres l’enregistrent pour toujours.
- Piste d’audit. Si vous pouvez examiner ce que l’agent a exécuté après les faits.
Comparaison rapide
| Outil | Meilleur pour | Plateformes | Gratuit | Payant | Évaluation |
|---|---|---|---|---|---|
| Claude Code | Listes de refus et hooks profonds | Win, Mac, Linux | Niveau gratuit | $20+/mois | 4.7 |
| Aider | Git-first, écritures de fichiers locales | Win, Mac, Linux | Gratuit | Apportez votre propre clé | 4.6 |
| OpenAI Codex CLI | Autorisations pour les commandes shell | Mac, Linux, Win via WSL | Gratuit | Nécessite un crédit API | 4.4 |
| Cursor CLI | Règles Cursor en mode headless | Win, Mac, Linux | Essai | $20+/mois | 4.3 |
| Continue | IDE plus terminal avec politiques | Win, Mac, Linux | Gratuit | Équipe $20/utilisateur | 4.4 |
| Gemini CLI | Conception prioritaire au bac à sable | Win, Mac, Linux | Niveau gratuit | Niveau payant via Google Cloud | 4.3 |
| Zed AI | Terminal intégré dans l’éditeur | Mac, Linux, Win beta | Gratuit | $20/mois Pro | 4.5 |
Les sept outils AI CLI avec contrôles de permissions
1. Claude Code, meilleures listes de refus et hooks profonds
Claude Code est livré avec un settings.json par projet où vous définissez une liste d’autorisation, une liste de refus et des hooks pré-outil et post-outil qui s’exécutent avant ou après n’importe quelle commande. L’exemple de XDA était rm -rf dans une liste de refus pour que l’agent ne demande jamais et que vous n’ayez jamais à refuser. Les hooks vous permettent de bloquer les git pushes, les mutations de base de données ou les modèles shell arbitraires.
Où ça s’arrête : Le schéma JSON pour les hooks est profond, et les erreurs sont silencieuses jusqu’à ce qu’une commande soit refusée.
Tarification:
- Gratuit: Niveau gratuit avec Claude Haiku
- Payant: Pro à $20/mois, Max à $100/mois, sièges d’équipe séparés
Plateformes: Windows (WSL), macOS, Linux
Télécharger: Anthropic
Claude Code pour les contrôles de permissions a le modèle le plus granulaire ici, les hooks seuls le rendent digne pour les lecteurs qui auditent chaque commande.
Conclusion: Le choix pour les lecteurs qui veulent des listes de refus assez profonds pour quitter le terminal.
2. Aider, meilleur git-first avec écritures de fichiers locales
Aider fonctionne sur votre dépôt local et valide chaque modification en tant que commit git séparé. Rien n’exécute les commandes shell que vous n’avez pas explicitement activées, et l’indicateur --no-auto-commits conserve tout en staged pour examen. La prise en charge du modèle couvre Anthropic, OpenAI et les poids ouverts via LiteLLM.
Où ça s’arrête : Pas de bac à sable, et pas de liste de refus intégrée. Les permissions proviennent de git et de la portée des fichiers plutôt que de l’outil.
Tarification:
- Gratuit: Open source
- Payant: Apportez votre propre clé API
Plateformes: Windows, macOS, Linux
Télécharger: aider.chat
Aider pour les contrôles de permissions gagne sur le modèle git, chaque modification est un commit et chaque commit est un diff que vous pouvez annuler.
Conclusion: Le choix pour les lecteurs qui veulent que le LLM écrive du code mais ne touche jamais au shell.
3. OpenAI Codex CLI, meilleures autorisations pour les commandes shell
OpenAI Codex CLI exécute les commandes avec un flux d’autorisation en trois modes, « suggest » pour examen avant chaque écriture, « auto-edit » pour les modifications de fichiers sans autorisation mais les commandes shell toujours bloquées, et « full auto » avec bac à sable. Le bac à sable utilise sandbox-exec d’Apple sur macOS et un conteneur Docker temporaire sur Linux.
Où ça s’arrête : Le support Windows ne fonctionne que via WSL, et le modèle de bac à sable est plus mince sur Linux que sur macOS.
Tarification:
- Gratuit: Open source
- Payant: Nécessite un crédit API OpenAI, l’utilisation de GPT-5 est facturée par token
Plateformes: macOS, Linux, Windows via WSL
Télécharger: GitHub
OpenAI Codex CLI pour les contrôles de permissions livre le bac à sable intégré le plus puissant des CLI grand public.
Conclusion: Le choix si vous voulez un bac à sable au niveau du système d’exploitation autour des commandes shell.
4. Cursor CLI, meilleures règles Cursor en mode headless
Cursor CLI apporte les règles de l’éditeur Cursor et le fichier .cursorrules en mode headless que vous pouvez scripter. Les règles contrôlent quels outils l’agent peut appeler, et la CLI respecte .cursorignore par fichier pour les lectures et écritures.
Où ça s’arrête : Le forfait gratuit est un essai, pas d’apportez-votre-propre-clé au niveau de la CLI, et le DSL des règles est peu documenté.
Tarification:
- Gratuit: Essai Pro de deux semaines
- Payant: Pro à $20/mois, niveau Entreprise pour les politiques d’équipe
Plateformes: Windows, macOS, Linux
Télécharger: cursor.com
Cursor CLI pour les contrôles de permissions fonctionne bien si votre équipe a déjà standardisé sur les règles Cursor dans l’éditeur.
Conclusion: Le choix pour les entreprises qui ont déjà standardisé sur Cursor.
5. Continue, meilleur IDE plus terminal avec politiques
Continue est un assistant de codage IA open source qui fonctionne dans VS Code, JetBrains ou depuis une CLI. Son config.json permet aux équipes de définir les outils autorisés, les commandes bloquées et les modèles par projet. Chaque action peut nécessiter un examen avant l’exécution.
Où ça s’arrête : La configuration est plus lourde que Claude Code ou Aider, le schéma de configuration a grandi considérablement.
Tarification:
- Gratuit: Open source, apportez vos propres clés API
- Payant: Hub d’équipe à $20 par utilisateur par mois
Plateformes: Windows, macOS, Linux
Télécharger: continue.dev
Continue pour les contrôles de permissions brille quand la même politique doit s’appliquer à la fois dans l’éditeur et le terminal.
Conclusion: Le choix pour les équipes qui veulent une politique pour l’éditeur et la CLI.
6. Gemini CLI, meilleure conception prioritaire au bac à sable
Gemini CLI s’exécute par défaut dans un bac à sable Docker et demande avant chaque commande shell en dehors de son temporaire. L’indicateur --yolo désactive les autorisations, et le fichier de configuration supporte les globs de liste d’autorisation pour les commandes en lesquelles vous avez confiance.
Où ça s’arrête : L’exigence Docker ajoute de la configuration, et les limites du niveau gratuit frappent dur sur les sessions plus longues.
Tarification:
- Gratuit: Niveau gratuit avec Gemini Flash
- Payant: Via la facturation basée sur l’utilisation de Google Cloud
Plateformes: Windows, macOS, Linux
Télécharger: GitHub
Gemini CLI pour les contrôles de permissions utilise par défaut un vrai bac à sable plutôt qu’une invite d’autorisation, ce qui est une position de départ plus sûre.
Conclusion: Le choix si vous voulez une approche sandbox-first plutôt qu’approval-first.
7. Zed AI, meilleur terminal intégré dans l'éditeur
Zed AI intègre les modèles Anthropic et OpenAI directement dans le panneau terminal de l’éditeur Zed. Chaque appel d’outil affiche un volet d’examen avec un diff avant l’atterrissage, et la portée du projet Zed empêche l’agent d’écrire en dehors de l’espace de travail.
Où ça s’arrête : Le client Windows est toujours en bêta, et la CLI en dehors de l’éditeur est minimale.
Tarification:
- Gratuit: Éditeur Zed et utilisation manuelle du modèle
- Payant: Zed Pro à $20/mois pour les minutes d’agent hébergées
Plateformes: macOS, Linux, Windows beta
Télécharger: zed.dev
Zed AI pour les contrôles de permissions fonctionne mieux pour les lecteurs qui veulent l’expérience CLI dans leur éditeur avec des diffs visibles avant chaque application.
Conclusion: Le choix pour les lecteurs qui veulent un agent first-editor avec des invites de permissions.
Comment choisir le bon
- Voulez des listes de refus profonds enregistrées et des hooks: Claude Code
- Voulez que l’agent écrive du code mais ne touche jamais au shell: Aider
- Voulez un bac à sable au niveau du système d’exploitation: OpenAI Codex CLI ou Gemini CLI
- Utilisez déjà Cursor: Cursor CLI
- Besoin d’une politique pour l’éditeur et le terminal: Continue
- Voulez l’éditeur plus agent dans une fenêtre: Zed AI
FAQ
Qu'est-ce qu'une liste de refus dans un CLI IA?
Une liste de commandes ou de modèles que l’agent ne peut jamais exécuter, même si l’utilisateur dit « autoriser tout cette session ». Claude Code et Continue l’enregistrent tous les deux par projet.
Quel CLI IA s'exécute dans un bac à sable par défaut?
Gemini CLI et OpenAI Codex CLI sont tous deux livrés avec un vrai bac à sable. Codex utilise sandbox-exec sur macOS et un conteneur Docker sur Linux, Gemini utilise Docker par défaut.
Puis-je utiliser ceux-ci sans une clé API payante?
Aider, Continue et Codex CLI sont tous apportez-votre-propre-clé. Claude Code a un niveau gratuit avec Haiku, Gemini CLI a un niveau gratuit Google, Cursor est essai uniquement.
Aider est-il plus sûr que Claude Code?
Modèles de sécurité différents. Aider n’exécute jamais les commandes shell à moins que vous ne les ayez activées, donc son rayon d’explosion est limité à git. Claude Code exécute les commandes mais vous donne des listes de refus granulaires et des hooks.
Puis-je auditer ce qu'un CLI IA a exécuté?
Claude Code écrit un journal de session par projet. La piste d’audit d’Aider est l’historique git. Codex, Continue et Zed conservent tous un volet de transcription que vous pouvez exporter.