メインコンテンツへスキップ

権限モードの選び方

  • レッスン 3
  • 11分

このレッスンで

終わる頃には、次ができるようになります

  • 6つの権限モードを、確認の頻度と裁量の広さという1本の軸で並べられる
  • 人が見ていない実行に向くモードと、分離された環境でしか使えないモードを区別できる
  • 目の前の仕事に合わせて、6つのモードから1つを選べる

Claude Codeのツールと権限とPlanモードとモデル選びで、日常的に使う権限モードとPlanモードの基本を扱いました。ここではその続きとして、無人で動かす場面に向いたモードを加え、6つのモードから1つを選ぶ判断の型を扱います。


6つのモード、確認の頻度と裁量の広さ

公式ドキュメントが示す権限モードは、設定値としては6つあります。

default(表示名: Manual)

確認なしでできるのは読み取りのみ。自分で全部確認したいとき、機微な作業に向く

acceptEdits

読み取り・ファイル編集・mkdirやmvなど一般的なファイル系コマンドは確認なし。レビューしながらコードを反復するときに向く

plan

読み取りに加え、Autoモードが使える環境では判定済みのコマンドも確認なし。変更前にコードベースを調べるときに向く

auto

バックグラウンドの安全確認つきで、基本的に何でも確認なしで進む。長いタスクや、確認疲れを減らしたいときに向く

dontAsk

読み取りと事前承認済みの道具だけが確認なし。それ以外の、本来なら確認が要る操作はすべて拒否される。ロックダウンしたCI・スクリプトに向く

bypassPermissions

すべて確認なし。分離されたコンテナ・VMなど、外に影響が出ない環境でだけ使う

権限モード一覧(設定値・できること・向く場面)

defaultからbypassPermissionsに向かうほど、確認は減り任せられる範囲は広がりますが、その分Claudeが想定外の行動を取ったときに気づくタイミングも遅れます。


Shift+Tabで回せるのは、日常の4つまで

Shift+Tabで切り替えられるのは、基本的にdefault→acceptEdits→plan→defaultという3モードの循環です。autoが使える環境では循環に加わりますが、bypassPermissionsは起動時に明示的に指定したときだけ循環に現れ、dontAskはこの循環には一切出てきません。使うときはコマンドや設定ファイルで明示的に指定します。

つまりdontAskは、うっかり切り替わってしまうことのないモードとして設計されています。無人で動かすための特別なモードだと考えると、この扱いの違いにも納得がいきます。


無人で動かす2つのモード

「誰も見ていない状態で走らせたい」という場面には、性質の異なる2つのモードがあります。

dontAsk / bypassPermissions

dontAsk

読み取りと、あらかじめ許可リストに入れた道具だけが動きます。リストにない操作はすべて拒否されるので、想定外のことは何も起きません。CI・スケジュール実行のように、事前に許可する操作を絞り込める場面に向きます。

bypassPermissions

確認そのものを全部スキップします。安全性は権限モードでなく、コンテナやVMなど外側の隔離に委ねる設計です。公式ドキュメントも「分離されたコンテナ・VMに限る」と向く場面を明記しています。

どちらも無人実行向けだが、前提にする安全策が違う

autoモードも長時間の無人実行に使えますが、分類器が見ているのは「危険性」であって「正しさ」ではありません。公式ドキュメントは、非対話実行中に分類器が繰り返し操作をブロックしても、実行そのものは止まらないと説明しています。確かめの仕組みそのものについては、長く任せるときの確かめ方で扱います。


選び方の一枚

迷ったときは、次の順で自分に問うとモードが決まります。

権限モードを選ぶ3つの問い

1

人が見ているか

見ているなら日常の4モード(Manual/Accept edits/Plan/Auto)から選ぶ

2

隔離された環境か

見ていない実行で、コンテナやVMなど外に影響しない環境ならbypassPermissions

3

許可リストを絞れるか

隔離環境でなく、実行させたい操作を事前に列挙できるならdontAsk


やってみよう

演習1:直近の作業をモードで振り返る

直近1週間でClaude Codeを使った場面を3つ思い出し、それぞれどの権限モードで動かしたか、そして本当にそのモードで合っていたかを振り返ってみましょう。確認が多すぎて疲れた場面、逆に確認が少なすぎて不安だった場面があれば書き出してください。

演習2:無人で走らせるなら、どちらを選ぶか

「毎朝決まった時刻に、依存パッケージの更新を確認させたい」という仕事を想定してください。dontAskとbypassPermissionsのどちらが向くか、理由も添えて考えてみましょう。


今日のまとめ

3行で振り返ります。

  • 権限モードはdefaultからbypassPermissionsまで6つあり、確認の頻度と任せられる範囲はトレードオフの関係にある
  • Shift+Tabで日常的に回せるのは4モードまでで、dontAskは循環に出てこない。明示的に指定して初めて使う
  • 無人実行にはdontAsk(許可リストで絞る)とbypassPermissions(隔離環境に安全性を委ねる)という性質の異なる2つの選択肢がある

次のレッスンでは、Claudeの報告を鵜呑みにせず、差分と突き合わせる習慣を扱います。

セルフチェック

1. 権限モード`dontAsk`の説明として正しいものはどれですか。

2. `bypassPermissions`が向く場面として、本文で説明されたものはどれですか。

3. Shift+Tabで切り替えられる日常の循環に含まれないモードはどれですか。

SourceDOCUMENTATION
Claude Code 公式: Choose a permission mode

6つの権限モードの設定値・できること・向く場面と、Shift+Tabの循環仕様をまとめた一次情報

Webcode.claude.com/docs
code.claude.com/docs/en/permission-modes
SourceAMPL LEARN
前のコースへ Planモードとモデル選び

日常の権限モードとPlanモードの基本操作を扱った入門レッスン

次のレッスン
amplinc.com/learn/claude-code-101/04a-plan-and-model

このレッスンは役に立ちましたか?