本文へスキップ
BecomeCoder

Claude Codeコース · 第4章 プロジェクトに合わせる · レッスン13

権限とパーミッション ― 確認を減らして安全を保つ

導入

Claude Code は、システムに影響する操作(ファイル書き込み・シェルコマンド・MCPツール)のたびに許可を求めます。安全ですが、毎回だと面倒です。安全を保ちつつ確認を減らす方法を知っておきましょう。

説明

確認を減らす手段は主に3つです。

  • 許可リスト(/permissions:安全とわかっている操作を事前に許可します。たとえば Bash(npm run test:*)Bash(git commit *) のように、コマンド単位・パターン単位で登録できます。
  • auto モード:別の分類モデルが各コマンドを審査し、危険なもの(権限の拡大・未知のインフラ操作など)だけをブロックします。「方向性は信頼できるが、逐一クリックしたくない」ときに向きます。
  • サンドボックス(/sandboxOSレベルでファイルやネットワークのアクセス範囲を制限し、その枠の中では自由に動かします。
flowchart TD
    A["操作したい"] --> B{"許可のしくみ"}
    B --> C["許可リスト<br/>安全な操作を事前承認"]
    B --> D["autoモード<br/>危険なものだけ止める"]
    B --> E["サンドボックス<br/>枠内で自由に"]

一方で、消す・外部に送るといった取り返しのつかない操作は、許可制のまま慎重に扱うのが安全です。--dangerously-skip-permissions(すべての確認を飛ばす)のような設定は、サンドボックスなど影響を理解した環境でだけ使いましょう。

過去のログから頻出の安全なコマンドを抽出して許可リスト化する /fewer-permission-prompts のような仕組みもあり、毎回のエンター連打を減らせます。

読んでみよう

「よく使う安全な操作は許可リストへ、方向性を信頼できるなら auto モード、危険な操作は許可制のまま」。確認の回数はこうして自分好みに調整できます。