Claude Codeの許可確認の設定モードと切り替え
Claude Codeの許可確認が多すぎる、または勝手に動くと感じるときの設定を整理。許可モードの種類、Shift+Tab での切り替え、/permissions での確認を解説します。
公的機関・公式資料などの一次情報と照合して作成しています。このサイトについて
Claude Codeの許可確認の設定とは
Claude Code は、ファイルを編集し、コマンドを実行できます。そのため、どこまで確認なしで任せるかを決める「許可モード」があります。公式の解説では、許可モードは、Claude がどの操作を、事前の確認なしに実行できるかを決めるものと説明されています。
「確認が多くて面倒だ」「確認なしで動いて不安だ」という悩みは、この許可モードの設定で調整できます。この記事では、モードの種類と、切り替え方、確認の方法を整理します。
基本(許可モードの種類)
公式の表に出てくるモードです。
| モード | 確認なしで実行されるもの | 向く場面 |
|---|---|---|
default(Manual) |
読み取りのみ | すべての操作を自分で確認したい。慎重な作業 |
acceptEdits |
読み取り、ファイル編集、mkdir・touch・mv・cp など一般的なファイル操作 | 変更を確認しながら、反復して作業する |
plan |
調べるだけで、編集はしない | 実装の前に方針を確認する |
auto |
別のモデル(分類器)が、操作を審査する | 確認を減らしつつ、危険な操作の審査を残したい |
dontAsk |
事前に許可されていない操作は拒否 | 決めたことだけを許可する |
bypassPermissions |
すべての確認を省く | 隔離された環境など、特別な場合のみ |
公式は、Claude Code v2.1.283 以降では、対話のターミナルと VS Code のセッションで、auto モードが、開始時の既定のモードになると説明しています(2026年10月に確認)。それ以前の版では、Pro、Max、Team のプランで既定でした。auto モードは対応するモデルが必要で、組織の設定で無効にされることもあります。なお、Manual モードは CLI などでの表示名で、設定の値は default です(CLI では manual も別名として使えます)。dontAsk は Shift+Tab の切り替えには出てこず、--permission-mode dontAsk で指定します。
具体例(切り替えと確認)
| やりたいこと | 方法 |
|---|---|
| 実行中にモードを切り替える | Shift+Tab を押す。順番は default、acceptEdits、plan と回る(auto から最初に押すと default になる) |
| 今のモードを確認する | 画面下のステータスバーの表示(manual mode on、accept edits on、plan mode on、auto mode on など) |
| 計画だけを立てさせる | Shift+Tab で plan モードにするか、依頼の先頭に /plan を付ける |
| 起動時のモードを指定する | claude --permission-mode plan のように起動時に指定する。毎回の既定は、設定の permissions.defaultMode で決める |
| 有効な許可・拒否のルールを見る | /permissions で、解決後のルールを表示する |
plan モードでは、Claude が調べて方針を提案し、承認すると、そのときに選んだモードに切り替わって編集が始まります。計画をやり直したいときは、Shift+Tab で plan に戻ります。
Claude Codeの許可確認の設定を進める具体的な流れ
- ステータスバーで、いまのモードを確認する。
- 確認が多すぎるなら、acceptEdits か auto を検討する。
- 慎重にしたいなら、default にする。Shift+Tab で切り替える。
- 大きな変更の前は、plan モードで方針を確認する。
- 具体的な許可・拒否は、設定ファイル(
settings.json)のpermissionsに書く。/permissionsで、有効なルールを確認する。 - 「絶対に実行させたくない」操作は、許可の設定だけに頼らず、フックやサンドボックスで保証する。
Claude Codeの許可確認の設定の注意点
- 公式の解説は、CLAUDE.md と許可は役割が違うと説明しています。CLAUDE.md は「ここではこうする」という指針で、許可とフックは、Claude の判断に関係なく、限界を強制するものです。守らせたいことは、許可かフックで強制します。
- Bash の拒否ルールは、実行ファイルではなく、書かれたコマンドの文字列に一致します。たとえば
Bash(rm *)の拒否は、/bin/rmやfind -deleteを止めません。確実に止めたいなら、フックやサンドボックスを使います。 bypassPermissionsは、すべての確認を省くため、隔離された環境以外では避けてください。- 許可の設定は、
~/.claude/settings.jsonに書きます。~/.claude.jsonに書いても無視されます。
Claude Codeの許可確認の設定でよくあるミス
- 確認が面倒だからと、安全な範囲を確認せず
bypassPermissionsにする。 - 許可の設定を
~/.claude.jsonに書き、効かないと悩む。 - CLAUDE.md に「実行するな」と書き、強制力があると思い込む。
- ステータスバーを見ず、いまのモードを勘違いする。
Claude Codeの許可確認の設定のチェックリスト
- いまのモードを、ステータスバーで確認したか。
- 作業に合ったモードを選んだか。
- 守らせたい制限を、許可かフックで強制しているか。
/permissionsで、有効なルールを確認したか。bypassPermissionsを、不用意に使っていないか。
Claude Codeの許可確認の設定のFAQ(よくある質問)
Q. 確認を減らしつつ、安全も保ちたいです。
A. acceptEdits か auto が候補です。auto は、別のモデルが操作を審査します。重要な制限は、許可やフックで強制します。
Q. 毎回同じ確認が出ます。
A. 許可のルールに、その操作を登録できます。/permissions で現在のルールを確認し、settings.json に追加します。
Q. 勝手にファイルが変更されて不安です。
A. モードを default にして、変更前に確認が出るようにします。計画だけ見たいなら、plan モードです。
筆者の見解(Claude Codeの許可確認の設定)
私見では、最近の版では auto モードが開始時の既定になったため、「気づいたら確認なしで動いていた」と感じる人が増えやすい点に注意が必要だと考えます。初めてのリポジトリや本番に近い環境では、起動直後にステータスバーを見て、必要なら Shift+Tab で Manual に切り替える習慣を持つと安心です。一方で、確認が多すぎて内容を読まずに承認するようになると、確認ありのモードでも安全とは言えなくなるトレードオフがあります。よく使う安全な操作は許可のルールに登録して確認を減らし、絶対に避けたい操作はフックやサンドボックスで止める、という役割分担で整理するのが、便利さと安心を両立しやすいと考えます。
Claude Codeの許可確認の設定の関連項目
- settings.jsonが効かないときの確認
- MCPサーバーが読み込まれないときの対処
- claude doctor と /doctor の使い方
- Claude Codeとは・使い方の入門ガイド
- Claude Codeの使用量の節約
出典(一次情報)
本記事は一般的な情報の提供を目的としています。Claude Code の料金・利用上限・機能・エラーメッセージ・コマンドは頻繁に更新されるため、最新の内容は Anthropic の公式ドキュメントとお使いのバージョンで必ずご確認ください。契約・請求・セキュリティに関する判断は、公式サポートや社内の担当部門にご相談ください。「筆者の見解」は一つの考え方です。