autoモードで「安全性を判断できない」と止まる時の対処
Claude Codeのauto modeで「cannot determine the safety of an action」と出て止まる原因と対処を、公式のエラー一覧に沿って整理します。通常のブロックとの見分け方も分かります。
公的機関・公式資料などの一次情報と照合して作成しています。このサイトについて
autoモードで「安全性を判断できない」と止まるとは
auto mode は、Claude Code が毎回の許可確認を出さずに作業を進めるための権限モードです。公式の説明では、別の分類器モデルが、実行前にアクションを確認します。依頼の範囲を超える操作、見覚えのない外部の環境を相手にする操作、読み込んだ文章に操られたように見える操作は、止められます。
ここで「分類器」とは、アクションを実行してよいかを判定するための、もう一つのモデルのことです。この分類器が結論を出せなかったとき、auto mode は安全側に倒して、そのアクションを自動では承認しません。その時に出るのが、cannot determine the safety(安全性を判断できない)という趣旨の文面です。
大事なのは、これが「あなたの操作が危険だった」という判定ではない点です。公式の auto mode のページにも、この文面は分類器へのリクエストが失敗したことを意味し、通常は一時的だと書かれています。ただし、原因は一つではありません。サーバーの混雑、分類器の返答が読み取れない場合、会話の中身が別の安全フィルターに引っかかった場合、会話が長すぎる場合などがあり、文面によって対処が変わります。
許可の確認が多い・少ない時の設定は、別記事の Claude Codeの許可設定 で扱います。
基本(文面ごとの意味と対処)
公式のエラー一覧に載っている、auto mode が安全性を判断できないときの文面を、この記事では次の5つに整理します。2026年10月に確認した内容です。
| 画面の文言 | 意味 | 対処 |
|---|---|---|
| …is temporarily unavailable, so auto mode cannot determine the safety of … right now. | 分類器のモデルが一時的に使えない | 少し待って再試行 |
| Auto mode could not evaluate this action and is blocking it for safety — run with –debug for details | 分類器の返答を読み取れなかった | 再試行。続くなら –debug で詳細を見る |
| Auto mode could not evaluate this action … a safety check separate from auto mode blocked this request … | auto mode とは別の安全チェックが、会話の内容を理由に分類器へのリクエストを止めた | 再試行しても効かない。別の権限モードに切り替える、または新しい会話を始める |
| Auto mode classifier transcript exceeded context window — falling back to manual approval | 会話が分類器の扱える長さを超えた | 通常の許可確認に切り替わる。/compact で会話を小さくする |
| Auto mode is unavailable — the server returned no safety verdict for the last 10 responses, so Claude stopped. | サーバーが10回連続で判定を返さなかった | 次のメッセージで再開。続くならゲートウェイや環境変数を確認 |
作業ディレクトリ内の読み取り・検索・編集は分類器を通らないので、止まるのはシェルコマンドや外部通信などです。通常のブロックは画面に Denied by auto mode classifier と理由が出るので、これとは区別できます。
一時的に使えない場合の補足
文面は「…is temporarily unavailable」で始まり、カッコ内に原因の種類が付くことがあります。公式が挙げている種類は、(rate-limited)、(overloaded)、(server error)、(timed out)、(connection failed) の5つです。この種類の表示は v2.1.229 以降です(それより前は種類が付かない文面でした)。(timed out) や (connection failed) が繰り返す場合は、通信環境の確認が案内されています。接続まわりの切り分けは Unable to connect to API の記事 が参考になります。
具体例(場面別の見え方と動き)
場面1: 一時的に使えない(最も多いパターン)
シェルコマンドを実行しようとしたところで、次のような文面が出ます。
<model> is temporarily unavailable (overloaded), so auto mode cannot determine the safety of <tool> right now. Wait a moment and then try this action again.
や には実際の名前が入ります。公式では、数秒待って再試行すること、そして Claude 自身も同じ文面を見て、たいてい自分で再試行することが書かれています。設定を変える必要はない、とも書かれています。再試行が続けて失敗するときは、読み取り専用の作業を先に進め、止まったアクションは後で試す、という進め方が案内されています。
場面2: 別の安全チェックに止められた
次のように、auto mode とは別の安全チェックが理由として書かれる文面があります。
Auto mode could not evaluate this action and is blocking it for safety — a safety check separate from auto mode blocked this request because of earlier conversation content — it isn't about the action itself — run with --debug for details
公式の説明では、この拒否はアクション自体への判断ではなく、会話にすでに含まれている内容が API 側の安全フィルターに引っかかったものです。同じ会話のまま再試行しても、同じフィルターに当たるため、効果がないとされています。対処は、対話型のセッションなら別の権限モードに切り替えて、確認が出た時に自分で承認すること、あるいは引っかかった内容を含まない新しい会話を始めることです。
場面3: 会話が長くなりすぎた
Auto mode classifier transcript exceeded context window — falling back to manual approval (try /compact to reduce conversation size)
対話型のセッションでは、そのアクションだけ通常の許可確認に切り替わります。出てきた確認で、自分で承認か拒否を選べます。その後、/compact を実行して会話を小さくすると、以降のアクションが再び分類器の範囲に収まる、と公式に書かれています。/compact の考え方は コンテキストと /compact の記事 にまとめています。
場面4: サーバーが判定を返さない
サーバー側の分類器による確認(server-side classifier review)を使っているセッションで、判定が返らなかったときの文面です。
The server-side auto mode classifier gave no verdict (timed out), so auto mode cannot determine the safety of <tool>.
これが10回連続で続くと、auto mode はそのターンを止めます。
Auto mode is unavailable — the server returned no safety verdict for the last 10 responses, so Claude stopped. Send a message to try again, or switch out of auto mode.
対処は、次のメッセージを送ってやり直すことです。そのとき連続回数の数え直しが始まります。LLM ゲートウェイ(社内などに置く中継サーバー)やプロキシ経由で使っていて何度も止まる場合は、応答を途中で切ったり書き換えたりしていないかの確認が案内されています。また、起動前に環境変数 CLAUDE_CODE_AUTO_MODE_SERVER を 0 にすると、サーバーに確認を頼まず、Claude Code 自身の分類器リクエストを使います。
autoモードの実践ステップ
- 文面を読み、上の表のどれに当たるかを決める。「temporarily unavailable」「could not evaluate」「exceeded context window」「no safety verdict」のどれかを見ます。
- 一時的に使えない場合は、数秒待って、同じ操作をもう一度頼む。
- 再試行が続けて失敗するなら、読み取りなど分類器を通らない作業を先に進める。止まったアクションは後で試します。
- 文面ごとの対処を行う。返答を読めない場合は claude –debug で起動して再現し、デバッグログを見ます。別の安全チェックの場合は権限モードを切り替えるか新しい会話にします。会話が長い場合は /compact です。no safety verdict が続く場合は、ゲートウェイの設定と CLAUDE_CODE_AUTO_MODE_SERVER を確認します。
- 通常のブロックなら、止まったアクションを /permissions の「Recently denied」タブで確認する。公式では、そこで r キーを押すと、手動承認でのやり直しを指示できます。同じ行き先が繰り返し止まるなら、auto mode の設定(autoMode.environment など)に信頼する環境を追加します。設定の詳細は公式の auto-mode-config のページにあります。
autoモードの注意点
- auto mode は、確認を減らすための仕組みであり、安全を保証するものではありません。公式にも、方向性を信頼できる作業に使い、機微な操作のレビューの代わりにはしない、という趣旨の警告があります。
- auto mode が使えない(そもそも選べない)場合は、別の話です。公式には、対応モデルやプロバイダー、組織の設定(Team と Enterprise では管理者が disableAutoMode で無効にできる)などの条件が書かれています(プランは全プランが対象)。使える条件の詳細は、公式の permission-modes のページで確認してください。
autoモードでよくあるミス
- 「cannot determine the safety」を「危険と判定された」と受け取り、必要な操作を諦めてしまう。まずは再試行です。
- 通常のブロック(Denied by auto mode classifier)を、このエラーと同じ対処で済ませようとする。通常のブロックは、設定への追加か、意図の明示で対処します。
autoモードのチェックリスト
- 画面の文面が、temporarily unavailable、could not evaluate、exceeded context window、no safety verdict のどれかを確認したか。
- 数秒待って、もう一度試したか。
- 会話が長いなら /compact を実行したか。
- ゲートウェイやプロキシ経由の場合、応答を切ったり書き換えたりしていないか。
autoモードのFAQ(よくある質問)
Q. 「cannot determine the safety」は、危険な操作をしたという意味ですか。
A. いいえ。公式の説明では、分類器が判定を出せなかったという意味です。アクション自体を危険と判断したわけではありません。
Q. -p(非対話)で実行しているときはどうなりますか。
A. 公式では、-p の実行(–permission-prompt-tool なし)では、確認画面に切り替えられないため、会話が長すぎる場合などはアクションが実行されず、実行自体は続く、と説明されています。別の安全チェックによる拒否でも、実行は止まりません。バックグラウンドのサブエージェントには、Agent aborted を含むエラー結果が返る場合があります。
Q. auto mode をやめて、毎回確認する形に戻せますか。
A. Shift+Tab で権限モードを切り替えられます。公式では、auto から押すと最初に default(手動確認)になると説明されています。
筆者の見解(autoモード)
私見では、この表示で初心者がいちばん損をするのは、慌てて設定を変えてしまうことです。「安全性を判断できない」と言われると、許可ルールを広げたり、確認をすべて飛ばすモードに切り替えたりしたくなりますが、これは分類器の側が結論を出せなかったという知らせで、あなたの操作に問題があったわけではありません。一時的な不調に対して恒久的な設定変更で応えると、不調が収まった後も、本来止めてほしい操作まで通る状態が残ります。そのため、まず文面の種類を見分け、待つ、再試行する、/compact する、新しい会話にする、という元に戻せる対処から順に試すのがよいと考えます。止まったときは、読み取りなど止まらない作業を先に片づけるのも有効です。待ち時間を無駄にせず、急いで承認したくなる気持ちも抑えられます。どうしても手で進めたい場面では、権限モードを default に戻して一つずつ自分の目で確認するほうが、確認を省く方向に寄せるより安心できると私は考えます。
autoモードの関連項目
- Claude Codeの許可設定
- Unable to connect to API の原因と直し方
- コンテキストと /compact
- Claude Codeの更新方法
- –dangerously-skip-permissions とは
- API の5xxエラーと障害の確認
出典(一次情報)
本記事は一般的な情報の提供を目的としています。Claude Code の料金・利用上限・機能・エラーメッセージ・コマンドは頻繁に更新されるため、最新の内容は Anthropic の公式ドキュメントとお使いのバージョンで必ずご確認ください。契約・請求・セキュリティに関する判断は、公式サポートや社内の担当部門にご相談ください。「筆者の見解」は一つの考え方です。