【結論】許可ルールで安全な操作だけを自動化する
承認を減らす基本は、存在しない一括自動承認設定ではなく、Permission modeとTool ruleで安全な操作だけを許可することです。
通常作業では/permissionsでallow、ask、denyを設定し、Headless実行では--allowedToolsと--disallowedToolsを明示します。
完全な権限スキップは隔離環境でも最終手段です。
# ターミナルでClaude Codeを起動
claude
# 起動後のセッション内で許可ルールを編集
/permissions
# 起動後のセッション内でPlanモードへ切り替え
/plan
具体的な手順・設定方法
読み取り、テスト、Lintなど可逆な処理だけをallowへ追加します。
公開、削除、強制Push、Cloud変更、Secret参照はaskまたはdenyに残します。
# ターミナルで読み取り中心のHeadlessレビューを実行
claude -p "差分をレビューしてJSONで返す" --allowedTools "Read,Grep,Glob,Bash(git diff *)" --disallowedTools "Write,Edit"
# ターミナルで処理時間を制限
timeout 10m claude -p "テスト結果を要約する" --max-turns 8
実践プロンプト / 活用テクニック
自動化では、許可するコマンドを具体的なパターンへ絞り、広いBash(*)を避けます。
実行前に差分、対象Branch、作業Directory、Network接続先を固定すると事故を減らせます。
変更はまだ実行しないでください。
必要なTool、対象ファイル、実行コマンド、Rollback手順を提示してください。
公開・削除・課金を伴う操作は必ず人間の承認待ちにしてください。
注意点・よくあるエラーと対処法
AIによる安全判定は保証ではなく、Prompt injectionや依存パッケージ内の悪意ある指示も考慮が必要です。