メインコンテンツまでスキップ

権限と権限モード

中級
What you'll learn
  • 3 つの権限の判定(allow / ask / deny)の意味
  • 権限ルールがツールとパターンにどうマッチするか
  • 6 つの権限モードと、それぞれをいつ使うか
  • auto モードがどのようにプロンプトを安全性分類器に置き換えるか
  • 安全性を失わずプロンプトを減らす、まともな初期 allowlist の作り方
  • プロジェクト用と個人用の権限ルールをどこに保存するか

権限は、Claude Code が立ち止まってあなたに尋ねることなく何ができるかを決めます。うまく調整すれば制御を失わず流れに乗れます。下手に調整すれば、すべてをゴム印で承認するか、プロンプトに溺れることになります。

3 つの判定

すべての潜在的なアクションは次のいずれかに解決されます:

Enter キーまたはスペースキーでカードを裏返します。左右の矢印キーでカードを移動できます。用語を表示しました。
1 / 3

ルールは通常ツールとパターンにマッチします。例:allow Bash(npm run test:*) や deny Read(./.env)

ツール + パターンを許可

Bash(npm run test:*)

ツール + パターンを拒否

Read(./.env)

権限モード

モードはセッション全体の姿勢を設定します。全部で 6 つあります。よく使うものは Shift+Tab で切り替えられます。設定で permissions.defaultMode を指定することもできます。

モード尋ねずに実行するもの使うとき
defaultManual と表示)読み取りのみ日常の作業、慎重を要する変更
acceptEdits読み取り、ファイル編集、一般的なファイルシステムコマンド信頼できる、よくスコープされた編集セッション
plan読み取りのみ。提案するが決して編集しない大きい/リスクの高いタスク——プランモードを参照
autoすべて。ただし安全性分類器による審査ありプロンプト疲れが本当のリスクになる長時間タスク
dontAsk事前承認されたツールのみ。それ以外はすべて拒否ロックダウンされた CI やスクリプト
bypassPermissionsすべて、チェックなしサンドボックス/コンテナのみ——シークレットのあるマシンでは決して使わない

Auto モード

auto は、すべてに確認を求めることと、安全性をオフにすることの中間地点です。あなたに尋ねる代わりに、別の分類器モデルが各アクションを実行前にレビューし、あなたが依頼した範囲を超えてエスカレートするもの、認識できないインフラに触れるもの、Claude が読んだばかりの敵対的なコンテンツに駆動されているように見えるものをブロックします。明示的な ask ルールは引き続き一時停止してあなたに尋ねます。

curl | bash、force push、本番デプロイやマイグレーション、外部エンドポイントへのシークレット送信といったものはブロックされます。一方、日常的な作業(ローカルの編集、宣言済み依存関係のインストール、読み取り専用の HTTP、自分のブランチへのプッシュ)はそのまま通します。同じアクションを繰り返しブロックする場合、auto モードは一時停止し、プロンプトの判断をあなたに戻します。

auto モードは安全性の保証ではありません。プロンプトを減らすだけで、慎重を要する操作をレビューする必要がなくなるわけではありません。利用可否はプラン、モデル、そして(Team/Enterprise では)管理者のトグルに依存します。

Watch out
  • bypassPermissions はサンドボックスに属します。実際のマシンですべてのプロンプトをオフにして実行することは、エージェントが触るべきでないものに触る原因になります。使い捨て環境のために取っておいてください——本当に欲しいのがプロンプトの削減なら、代わりに auto モードを使いましょう。/docs/security/hardening-autonomous-runs の自律実行のハードニングを参照。

まともな初期 allowlist

目標:安全で繰り返しの多いものを事前許可し、破壊的なものは askdeny に保つこと。

Guided walkthrough1 of 3
  1. ファイルの読み取り、テスト/リント/ビルドコマンドの実行、git status/diff。

プロジェクトのルールは settings.json(共有)に、個人のオーバーライドは settings.local.json に保存します。

Pro tip
  • プロンプトから学ばせましょう:同じ安全なコマンドを数回承認すれば、allowlist に何を追加すべきか正確に分かります——繰り返されるプロンプトを一度きりのルールに変えられます。
Key takeaways
  • 3 つの判定:allow(プロンプトなし)、ask(デフォルト——一時停止して確認)、deny(決して)。
  • ルールはツールとパターンにマッチする。Bash(npm run test:*) や Read(./.env) のように。
  • 6 つのモードがセッションの姿勢を設定する:default(Manual)、acceptEdits、plan、auto、dontAsk、bypassPermissions。
  • auto モードはあなたに尋ねる代わりに、すべてのアクションを安全性分類器で審査する——プロンプト疲れへの対処はこれであって、bypassPermissions ではない。
  • allowlist を作る:安全 + 繰り返しを許可、中リスクには尋ねる、破壊的なものを拒否。
  • 共有ルールは settings.json に、個人のオーバーライドは settings.local.json に。

確認しよう

0/5
  1. 明示的に許可も拒否もされていないアクションに対して、デフォルトの 'ask' 判定は何をしますか?
  2. サンドボックスやコンテナでのみ安全で、シークレットのあるマシンでは決して使わない権限モードはどれですか?
  3. 長時間のタスクで権限プロンプトを大幅に減らしたいが、それでも安全網は残したい。どのモードですか?
  4. 共有のプロジェクト権限ルールと個人のオーバーライドをそれぞれどこに保存すべきですか?
  5. まともな初期 allowlist で、これらのうち 'deny' リストに属するのはどれですか?

次へ