# .claude/ — Harness-Config für codex-py `settings.json` ist **committed** (team-weit): jede Worker-Session in diesem Repo bekommt dieselben Permissions. Persönliche Abweichungen gehören in `settings.local.json` (gitignored). ## Was die Permissions tun - **`defaultMode: acceptEdits`** — Edits/Writes ohne Prompt (Worker schreiben Code in ihrem F-XX-Paket frei). Disjunkte Ownership je Paket (siehe knowledge-base `STATE.md`); Konflikte löst der Leader bei der Integration. - **allow** — die Dev-Toolchain (`uv`, `ruff`, `mypy`, `pytest`, `python`), git read+workflow, `podman` (lokale pgvector-DB), `ollama` (lokales LLM), `curl` (API-Tests, z. B. OpenAlex) und gängige Read-Utils. - **deny** — `git push --force`/`-f`, `git clean -fd(x)`, `sudo rm`, katastrophale `rm -rf /`/`~`. Hart blockiert. Alles übrige (z. B. `git reset --hard`) ist *nicht* allow-gelistet → es fragt nach. ## Hinweis Gespiegelt am Stil der knowledge-base-`.claude/`, aber auf den Python/uv-Stack zugeschnitten. Tests laufen via `uv run pytest`; falls `uv run` die Umgebung neu-synct, ist `.venv/bin/python` ebenfalls allow-gelistet.