【結論】許可はルールで管理する
Claude Codeに公式のauto_approval真偽値設定はありません。
確認を減らす場合はPermission modeとallow・deny ruleで、必要なToolだけを許可します。
CIではclaude -p、最大Turn数、Timeout、構造化出力を使い、全面バイパスを通常運用にしません。
# 起動後のセッション内で実行:現在の許可ルールを確認
/permissions
# ターミナルで実行:編集だけを許可するモードで開始
claude --permission-mode acceptEdits
# ターミナルで実行:読み取り専用ツールだけを許可
claude -p "差分をレビューして" --allowedTools "Read,Grep,Glob,Bash(git diff:*)" --disallowedTools "Edit,Write,WebFetch,WebSearch" --max-turns 4 --output-format json
# ターミナルで実行:安全なPlanモードへ戻す
claude --permission-mode plan具体的な手順・設定方法
/permissionsで頻繁に確認される操作を特定します。
安全な読取や限定Testだけを完全一致に近いRuleで許可します。
削除、外部通信、Package追加、Git pushは人間承認に残します。
自動処理は専用worktreeで実行し、最大Turn数とTimeoutを設定します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
src/locales配下のJSONだけを対象に表記揺れを確認してください。
削除、依存追加、Git操作、外部通信は禁止です。
最初に対象件数と変更例を提示してください。注意点・よくあるエラーと対処法
Promptに確認不要と書いてもPermission systemは安全に無効化されません。
dangerously-skip-permissionsは隔離環境向けの危険な例外です。
作業Directoryの限定だけでなく、Tool ruleとOS隔離を併用します。