AIエージェント講座 →
Claude Code

Claude Codeの権限設定・Permission mode完全ガイド

📌 検索キーワード: claude code 権限設定

【結論】Permission modeとTool ruleで権限を制御する

Claude Codeの権限設定は、存在しないauto_approval真偽値ではなく、Permission modeとallow・ask・deny ruleで管理します。

通常はdefaultまたはPlanから始め、必要なRead、Edit、Test Commandだけを許可します。

# 起動後のセッション内で実行:権限ルールを確認
/permissions
# ターミナルで実行:Planモードで開始
claude --permission-mode plan
# ターミナルで実行:読取とgit diffだけを許可
claude -p "差分をレビューして" \
  --allowedTools "Read,Grep,Glob,Bash(git diff:*)" \
  --disallowedTools "Edit,Write,WebFetch,WebSearch"
# ターミナルで実行:設定FileをReview
git diff -- .claude/settings.json

具体的な手順・設定方法

  1. Taskに必要なToolとPathを洗い出します。

  2. deny ruleを先に作り、Production、Secret、破壊的Commandを遮断します。

  3. 頻繁に使う安全なCommandだけを狭いPatternでallowします。

  4. 変更後は新Sessionで実際のPrompt表示と拒否動作をTestします。

実践プロンプト / 活用テクニック

# 起動後のセッション内で入力
src/utilsだけを調査し、型Errorの修正計画を作成してください。
編集、Package追加、外部通信、Git操作は行わないでください。
必要な追加権限があれば理由と対象Commandを示してください。

注意点・よくあるエラーと対処法

Promptで対象Pathを指定するだけではOSレベルの隔離になりません。

--dangerously-skip-permissionsは通常運用向けではありません。

未知のProject settings、Hook、MCP、PluginはTrustする前に内容を監査してください。

1日1時間 × 7日間で学ぶ「自作AIエージェント構築講座」

ツールの設定で消耗する側から、自分専用のAI自動化システムを作る側へ。
実践カリキュラムの全貌はこちらから確認できます。

公式カリキュラムを見る →

おすすめの関連記事

Claude Code

Claude Codeの使い方を徹底解説!基本コマンドと安全な実践手順

Claude Code

Claude Codeの料金体系!Pro・Max・API課金の違いと確認方法

Claude Code

Claude Codeとは?CLI・IDE・デスクトップ・Webで使えるAIエージェント

← ポータルTOP(全1000件の検索)へ戻る