【結論】確認を安全に減らす
確認回数を減らすには、全承認を無効化するのではなくpermissionsで安全なコマンドだけを許可します。
--allowedTools、--disallowedTools、Planモードを組み合わせ、削除、Git push、外部通信は承認対象に残します。
管理環境ではdisableBypassPermissionsModeで危険な権限回避を禁止できます。
# ターミナルで実行:読み取り専用ツールを許可して開始
claude --allowedTools 'Read,Glob,Grep' --permission-mode default
# ターミナルで実行:危険なGit操作を拒否して開始
claude --disallowedTools 'Bash(git push:*),Bash(git reset --hard:*)'
# 起動後のセッション内で実行:権限状態を確認
/permissions具体的な手順・設定方法
繰り返し使う安全な読取・テストコマンドだけをallowへ追加します。
削除、deployment、Secrets、ネットワーク、Git履歴変更はdenyまたは都度確認にします。
設定後に練習用リポジトリで許可・拒否が意図通りか検証します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
このタスクに必要な最小権限を提案してください。
Read、Glob、Grepとnpm testだけを候補にし、削除、Git push、パッケージ追加、外部通信は許可しないでください。注意点・よくあるエラーと対処法
存在しないrequire_confirmation設定を案内しないでください。
--dangerously-skip-permissionsは通常環境での時短機能ではありません。
allowlistが広すぎるShell patternになっていないか定期的に確認します。