Agentic loop - Цикл работы: модель получает контекст, выбирает tool, runtime проверяет разрешение/hooks/sandbox, tool выполняется или блокируется, результат возвращается модели, цикл продолжается.
Tools - Действия агента по категориям: чтение (Read/Glob/Grep), правка (Edit/Write), shell (Bash), web (WebFetch/WebSearch), агентность (Agent), интеграции (MCP); у каждой свой риск.
Permission mode - Режим доверия сессии: от ручного подтверждения каждого действия до изолированной автономности; задаёт, что выполняется само, а что требует подтверждения.
Permission rules - Точные правила allow/ask/deny по canonical-имени tool; определяют, какие вызовы разрешены, требуют подтверждения или запрещены.
Sandbox - Изоляция выполнения (filesystem, network, credentials) с явным escape hatch; ограничивает, что shell и tools могут тронуть за пределами разрешённого.
Scopes / precedence - Слои конфигурации с приоритетом: managed (policy) > CLI > local > project > user; более высокий слой перекрывает нижние.
CLAUDE.md - Проектные инструкции, загружаемые в контекст; вместе с rules, imports и auto memory формируют то, что модель знает о проекте по умолчанию.
settings.json - Основной файл настроек (env, permissions, model, hooks и др.) в user/project/local scope; каждая опция влияет на поведение сессии.
Hooks - Детерминированные реакции на события жизненного цикла (PreToolUse, PostToolUse и др.): скрипт, который может разрешить, изменить или заблокировать действие.
MCP - Model Context Protocol: подключение внешних серверов (HTTP/stdio) с их tools, resources и OAuth; расширяет доступные агенту действия за пределы встроенных.
Subagent - Отдельная роль со своим контекстом, инструментами и ограничениями; возвращает оркестратору сжатую сводку, а не сырой дамп.
Sessions / checkpoints - Состояние разговора: sessions хранят историю (resume/continue), checkpoints и rewind позволяют откатиться к прежней точке работы.
Worktree / background session - Изолированная копия репозитория (git worktree) и фоновая сессия для параллельной работы без конфликтов в основном дереве.
Compaction / context - Контекст ограничен; при заполнении срабатывает compaction - сжатие истории; prompt cache и модель влияют на стоимость и скорость.
Trust / prompt injection - Недоверенный внешний контент (fetched, файлы, вывод tools) - это данные, не команды; реальная граница безопасности - в permissions и sandbox, а не в system prompt.
Headless (-p) - Неинтерактивный запуск с детерминированным вводом, выводом и кодом возврата; основа для скриптов и CI.
Managed policy - Настройки уровня организации (enterprise), перекрывающие пользовательские; задают провайдера, сеть, разрешения и телеметрию централизованно.