Claude Code et autres outils AI CLI avec contrôles de permissions

XDA vient d’écrire sur la façon de donner à Claude Code une liste de refus pour que le terminal arrête de demander chaque commande. C’est la promesse que la plupart des CLI de codage IA ont faite en 2025 et celle qu’ils rattrapent toujours en 2026. Si vous avez traversé des centaines de messages d’invite « autoriser cette commande ? », la fonctionnalité liste de refus est la différence entre regarder chaque frappe et réellement quitter le terminal. Sept CLI offrent des contrôles de permissions réels aujourd’hui, et leurs approches se situent sur un spectre allant du bac à sable complet à la liste blanche par commande en passant par rien du tout.

Ce qu'il faut rechercher dans un modèle de permissions CLI IA

Comparaison rapide

Outil Meilleur pour Plateformes Gratuit Payant Évaluation
Claude Code Listes de refus et hooks profonds Win, Mac, Linux Niveau gratuit $20+/mois 4.7
Aider Git-first, écritures de fichiers locales Win, Mac, Linux Gratuit Apportez votre propre clé 4.6
OpenAI Codex CLI Autorisations pour les commandes shell Mac, Linux, Win via WSL Gratuit Nécessite un crédit API 4.4
Cursor CLI Règles Cursor en mode headless Win, Mac, Linux Essai $20+/mois 4.3
Continue IDE plus terminal avec politiques Win, Mac, Linux Gratuit Équipe $20/utilisateur 4.4
Gemini CLI Conception prioritaire au bac à sable Win, Mac, Linux Niveau gratuit Niveau payant via Google Cloud 4.3
Zed AI Terminal intégré dans l’éditeur Mac, Linux, Win beta Gratuit $20/mois Pro 4.5

Les sept outils AI CLI avec contrôles de permissions

1. Claude Code, meilleures listes de refus et hooks profonds

Claude Code est livré avec un settings.json par projet où vous définissez une liste d’autorisation, une liste de refus et des hooks pré-outil et post-outil qui s’exécutent avant ou après n’importe quelle commande. L’exemple de XDA était rm -rf dans une liste de refus pour que l’agent ne demande jamais et que vous n’ayez jamais à refuser. Les hooks vous permettent de bloquer les git pushes, les mutations de base de données ou les modèles shell arbitraires.

Où ça s’arrête : Le schéma JSON pour les hooks est profond, et les erreurs sont silencieuses jusqu’à ce qu’une commande soit refusée.

Tarification:

Plateformes: Windows (WSL), macOS, Linux

Télécharger: Anthropic

Claude Code pour les contrôles de permissions a le modèle le plus granulaire ici, les hooks seuls le rendent digne pour les lecteurs qui auditent chaque commande.

Conclusion: Le choix pour les lecteurs qui veulent des listes de refus assez profonds pour quitter le terminal.

2. Aider, meilleur git-first avec écritures de fichiers locales

Aider fonctionne sur votre dépôt local et valide chaque modification en tant que commit git séparé. Rien n’exécute les commandes shell que vous n’avez pas explicitement activées, et l’indicateur --no-auto-commits conserve tout en staged pour examen. La prise en charge du modèle couvre Anthropic, OpenAI et les poids ouverts via LiteLLM.

Où ça s’arrête : Pas de bac à sable, et pas de liste de refus intégrée. Les permissions proviennent de git et de la portée des fichiers plutôt que de l’outil.

Tarification:

Plateformes: Windows, macOS, Linux

Télécharger: aider.chat

Aider pour les contrôles de permissions gagne sur le modèle git, chaque modification est un commit et chaque commit est un diff que vous pouvez annuler.

Conclusion: Le choix pour les lecteurs qui veulent que le LLM écrive du code mais ne touche jamais au shell.

3. OpenAI Codex CLI, meilleures autorisations pour les commandes shell

OpenAI Codex CLI exécute les commandes avec un flux d’autorisation en trois modes, « suggest » pour examen avant chaque écriture, « auto-edit » pour les modifications de fichiers sans autorisation mais les commandes shell toujours bloquées, et « full auto » avec bac à sable. Le bac à sable utilise sandbox-exec d’Apple sur macOS et un conteneur Docker temporaire sur Linux.

Où ça s’arrête : Le support Windows ne fonctionne que via WSL, et le modèle de bac à sable est plus mince sur Linux que sur macOS.

Tarification:

Plateformes: macOS, Linux, Windows via WSL

Télécharger: GitHub

OpenAI Codex CLI pour les contrôles de permissions livre le bac à sable intégré le plus puissant des CLI grand public.

Conclusion: Le choix si vous voulez un bac à sable au niveau du système d’exploitation autour des commandes shell.

4. Cursor CLI, meilleures règles Cursor en mode headless

Cursor CLI apporte les règles de l’éditeur Cursor et le fichier .cursorrules en mode headless que vous pouvez scripter. Les règles contrôlent quels outils l’agent peut appeler, et la CLI respecte .cursorignore par fichier pour les lectures et écritures.

Où ça s’arrête : Le forfait gratuit est un essai, pas d’apportez-votre-propre-clé au niveau de la CLI, et le DSL des règles est peu documenté.

Tarification:

Plateformes: Windows, macOS, Linux

Télécharger: cursor.com

Cursor CLI pour les contrôles de permissions fonctionne bien si votre équipe a déjà standardisé sur les règles Cursor dans l’éditeur.

Conclusion: Le choix pour les entreprises qui ont déjà standardisé sur Cursor.

5. Continue, meilleur IDE plus terminal avec politiques

Continue est un assistant de codage IA open source qui fonctionne dans VS Code, JetBrains ou depuis une CLI. Son config.json permet aux équipes de définir les outils autorisés, les commandes bloquées et les modèles par projet. Chaque action peut nécessiter un examen avant l’exécution.

Où ça s’arrête : La configuration est plus lourde que Claude Code ou Aider, le schéma de configuration a grandi considérablement.

Tarification:

Plateformes: Windows, macOS, Linux

Télécharger: continue.dev

Continue pour les contrôles de permissions brille quand la même politique doit s’appliquer à la fois dans l’éditeur et le terminal.

Conclusion: Le choix pour les équipes qui veulent une politique pour l’éditeur et la CLI.

6. Gemini CLI, meilleure conception prioritaire au bac à sable

Gemini CLI s’exécute par défaut dans un bac à sable Docker et demande avant chaque commande shell en dehors de son temporaire. L’indicateur --yolo désactive les autorisations, et le fichier de configuration supporte les globs de liste d’autorisation pour les commandes en lesquelles vous avez confiance.

Où ça s’arrête : L’exigence Docker ajoute de la configuration, et les limites du niveau gratuit frappent dur sur les sessions plus longues.

Tarification:

Plateformes: Windows, macOS, Linux

Télécharger: GitHub

Gemini CLI pour les contrôles de permissions utilise par défaut un vrai bac à sable plutôt qu’une invite d’autorisation, ce qui est une position de départ plus sûre.

Conclusion: Le choix si vous voulez une approche sandbox-first plutôt qu’approval-first.

7. Zed AI, meilleur terminal intégré dans l'éditeur

Zed AI intègre les modèles Anthropic et OpenAI directement dans le panneau terminal de l’éditeur Zed. Chaque appel d’outil affiche un volet d’examen avec un diff avant l’atterrissage, et la portée du projet Zed empêche l’agent d’écrire en dehors de l’espace de travail.

Où ça s’arrête : Le client Windows est toujours en bêta, et la CLI en dehors de l’éditeur est minimale.

Tarification:

Plateformes: macOS, Linux, Windows beta

Télécharger: zed.dev

Zed AI pour les contrôles de permissions fonctionne mieux pour les lecteurs qui veulent l’expérience CLI dans leur éditeur avec des diffs visibles avant chaque application.

Conclusion: Le choix pour les lecteurs qui veulent un agent first-editor avec des invites de permissions.

Comment choisir le bon

FAQ

Qu'est-ce qu'une liste de refus dans un CLI IA?

Une liste de commandes ou de modèles que l’agent ne peut jamais exécuter, même si l’utilisateur dit « autoriser tout cette session ». Claude Code et Continue l’enregistrent tous les deux par projet.

Quel CLI IA s'exécute dans un bac à sable par défaut?

Gemini CLI et OpenAI Codex CLI sont tous deux livrés avec un vrai bac à sable. Codex utilise sandbox-exec sur macOS et un conteneur Docker sur Linux, Gemini utilise Docker par défaut.

Puis-je utiliser ceux-ci sans une clé API payante?

Aider, Continue et Codex CLI sont tous apportez-votre-propre-clé. Claude Code a un niveau gratuit avec Haiku, Gemini CLI a un niveau gratuit Google, Cursor est essai uniquement.

Aider est-il plus sûr que Claude Code?

Modèles de sécurité différents. Aider n’exécute jamais les commandes shell à moins que vous ne les ayez activées, donc son rayon d’explosion est limité à git. Claude Code exécute les commandes mais vous donne des listes de refus granulaires et des hooks.

Puis-je auditer ce qu'un CLI IA a exécuté?

Claude Code écrit un journal de session par projet. La piste d’audit d’Aider est l’historique git. Codex, Continue et Zed conservent tous un volet de transcription que vous pouvez exporter.