Aller au contenu
Chapitre 05 · 6 min

La checklist en 18 points & l'audit hebdomadaire

Parcourez-la une fois (environ 20 minutes), puis revérifiez la moitié Claude Code à intervalle régulier. Ce que vous ne touchez pas en douze mois, vous ne le toucherez probablement jamais.

Les outils se déplacent dès que vous cessez de les ranger. Un petit rangement hebdomadaire garde l'établi utilisable.

andandThe appClaude CodeAPI + console
Three places to configure Claude: the app, Claude Code, and the API console.

La checklist en 18 points

  • Claude.ai 1 : mémoire à portée de projet, avec une liste d'exclusions.
  • Claude.ai 2 : Extended Thinking sur Light par défaut.
  • Claude.ai 3 : un style personnalisé par workflow récurrent.
  • Claude.ai 4 : instructions de projet remplies (moins de ~400 mots).
  • Claude.ai 5 : recherche dans les conversations passées activée.
  • Claude.ai 6 : citations de recherche web sur Footnotes (si vous copiez les réponses ailleurs).
  • Claude.ai 7 : dossiers de confiance élagués aux seuls projets actifs.
  • Claude.ai 8 : incognito utilisé pour les données sensibles.
  • Claude Code 9 : plugins inutilisés mis à false.
  • Claude Code 10 : permissions.deny configuré, plus une couche système de fichiers (chmod 600 .env).
  • Claude Code 11 : hooks.SessionStart charge un contexte par branche.
  • Claude Code 12 : disableAllHooks connu comme votre interrupteur d'urgence.
  • Claude Code 13 : modèle défini par projet sur les dépôts légers.
  • Claude Code 14 : serveurs MCP inutilisés mis à enabled: false.
  • Claude Code 15 : cleanupPeriodDays relevé au-dessus du défaut de 30 jours.
  • API 16 : point de rupture cache_control à la frontière statique/dynamique.
  • API 17 : résidence régionale seulement là où elle est réellement exigée.
  • API 18 : limites de débit par workspace et par fonctionnalité définies.

Un script d'audit hebdomadaire

Déposez quelque chose comme ceci dans ~/bin et lancez-le chaque semaine pour signaler la moitié Claude Code de la checklist. C'est un exemple composé (le script exact de l'article source n'était pas disponible), donc adaptez les clés et les cibles à votre configuration avant de lui faire confiance.

bashCopier le prompt
#!/usr/bin/env bash
# claude-audit.sh: flag Claude Code settings drift. Adapt to your setup.
set -euo pipefail
cfg="$HOME/.claude/settings.json"

[ -f "$cfg" ] || { echo "no settings.json at $cfg"; exit 1; }

jq -e '.disableAllHooks == true' "$cfg" >/dev/null 2>&1 \
  && echo "WARN: disableAllHooks is on (panic switch left engaged)"

days=$(jq -r '.cleanupPeriodDays // 30' "$cfg")
[ "$days" -lt 90 ] && echo "INFO: cleanupPeriodDays=$days (consider raising)"

jq -r '.mcpServers // {} | to_entries[] | select(.value.enabled != false) | .key' "$cfg" \
  | sed 's/^/INFO: MCP server loaded on start: /'

jq -r '.enabledPlugins // {} | to_entries[] | select(.value == true) | .key' "$cfg" \
  | sed 's/^/INFO: plugin loaded on start: /'

[ -f ".env" ] && [ "$(stat -f '%Lp' .env 2>/dev/null || stat -c '%a' .env)" != "600" ] \
  && echo "WARN: .env is not chmod 600"
echo "audit complete"

Ce qui n'a pas été retenu

La source nomme quatre candidats écartés, qu'il vaut la peine de lister pour que vous ne les poursuiviez pas : un réglage forçant le raisonnement adaptatif (le défaut s'est révélé difficile à battre en test), l'auto-activation des skills (déjà bien réglée avec la divulgation progressive, donc laissez-la activée), l'envoi mobile-vers-desktop (une fonctionnalité, pas un réglage), et un plafond max-tokens par workspace (économise sur le travail bavard mais tronque la génération de code longue, donc testez par workspace, ne l'activez pas par défaut).

En une ligne chacun

  • Parcourez la checklist en 18 points une fois (~20 min), en couvrant les trois surfaces.
  • Revérifiez la moitié Claude Code chaque semaine avec un script d'audit ; adaptez l'exemple à vos propres clés avant de lui faire confiance.
  • Quatre réglages délibérément écartés : forçage du raisonnement adaptatif, auto-activation des skills, envoi mobile, max-tokens par workspace.
La checklist en 18 points & l'audit hebdomadaire · Cours d'IA · SDEN