許可プロンプトの問題 — 自律コーディングが中断され続ける理由
複数ファイルのリファクタリングを開始します。 Claude はコードベースの作業を開始し、モジュールの再構築、インポートの更新、構成ファイルの調整を行います。それから止まります。 「src/utils/parser.js へのファイルの書き込みを許可しますか?」 あなたは承認します。 2歩前に進みます。また止まります。別のプロンプト。
これは許可プロンプト疲労であり、自律型コーディングの生産性を静かに低下させる原因となっています。
Anthropic 自身の使用状況データは、問題を具体的にします。 許可プロンプトの 93% がユーザーによって承認されました。ほぼすべての中断は不要でした。あなたは危険なアクションを捕らえていたのではなく、すでに信頼すると決めたワークフローにゴム印を押していたのです。
認知コストは、「許可」をクリックするのにかかる 2 秒だけではありません。それはコンテキストスイッチです。壊れたフロー状態。これを 2 時間のエージェント セッションに掛け合わせると、集中して作業するための有意義な時間が失われることになります。
既存のエスケープバルブ — --dangerously-skip-permissions — は、安全性を完全に排除することで遮断の問題を解決しました。ほとんどのチームにとって、それは価値のあるトレードオフではありません。中間の道があったはずだ。
Claude Code 自動モードとは何ですか? (中間点の説明)
Auto mode Claude Code のインテリジェントな権限管理レイヤーであり、2026 年 3 月 24 ~ 25 日に発表され、その後すぐに一般提供が開始されます。自動モードでは、すべてのアクションの承認を求めたり、すべてを盲目的に許可したりするのではなく、AI 安全分類子を使用して、ユーザーに代わってリアルタイムの許可/ブロックの決定を行います。
このアーキテクチャは、アクセス許可のオンとオフの切り替えとは根本的に異なります。 Auto mode は、Claude のアクション リクエストとシステムの間に位置し、提案された各アクションを実行前にトレーニングされた分類子に対して評価します。リスクの低い日常的な操作は静かに進行します。リスクのしきい値を超えるアクションが発生すると、プロンプトが表示されます。これは、優れたアシスタントが異常な事態をエスカレーションしてルーチンを処理するのと同じ方法です。
3 つの異なるモードから選択できます。
| モード | 行動 |
|---|---|
| Default | あらゆる機密性の高いアクションに対する Prompts |
| --dangerously-skip-権限 | Bypasses all permission checks |
| Auto Mode | Classifier decides: サイレント承認またはエスカレーション |
Auto mode は以下で入手可能です Claude Code Max, Team, and Enterprise plans。現在、Free プランと Pro プランのユーザーにはアクセスするパスがありません。
安全分類器が内部でどのように機能するか
分類器は、許可またはブロックの決定を発行する前に、いくつかの信号カテゴリにわたって各許可リクエストを評価するトレーニング済みモデルです。
評価するもの:
- Action scope — 操作は作業ディレクトリに限定されていますか、それともその外部 (システム パス、環境変数、ネットワーク宛先) に到達しようとしていますか?
- Reversibility — アクションを元に戻すことはできますか?ファイルの書き込みは、データベースの削除や副作用のある外部 API 呼び出しよりもリスクが低くなります。
- Target sensitivity — ターゲットは一般的なソース ファイルですか、それとも認証情報ファイル、シェル設定、CI シークレット、または特権システムの場所ですか?
- Action chain context — これは、規定されたタスクの自然な継続ですか、それとも確立されたワークフローと比較して異常に見えますか?
注釈付きの意思決定フロー:
Permission Request Received
↓
[Scope Check] — Outside working directory?
↓ YES → BLOCK (escalate to user)
↓ NO
[Sensitivity Check] — Credential, secret, or privileged target?
↓ YES → BLOCK
↓ NO
[Reversibility Check] — Destructive or externally visible side effect?
↓ HIGH RISK → BLOCK
↓ LOW RISK
[Context Check] — Consistent with declared task?
↓ ANOMALOUS → BLOCK
↓ CONSISTENT → APPROVE SILENTLY
分類子が捕捉しないもの: 静的解析エンジンではありません。コードを解析してロジック エラーを検出したり、正当な書き込みパスを介したデータ漏洩を検出したり、ビジネス ロジックを理解したりすることはありません。広範な信頼構成を許可した場合、その境界内のアクションは、コンテキスト内で破壊的なものであっても通過します。
デフォルト モード と. --dangerously-skip-permissions と. 自動モード — 完全な比較
| 寸法 | Default Mode | --dangerously-skip-権限 | Auto Mode |
|---|---|---|---|
| Interruption frequency | Every sensitive action | None | Only genuinely risky actions |
| Safety level | High (human in the loop) | None | Moderate-high (classifier-gated) |
| Required plan | All plans | All plans | Max, Team, Enterprise |
| Configuration complexity | None | None | Low to moderate |
| 最適なシナリオ | Exploratory / high-stakes work | Local throwaway tasks | Production agentic workflows |
| Flow state preservation | Poor | Excellent | Good |
1 回限りのローカル実験を行っており、安全ガードレールを気にしない場合は、--dangerously-skip-permissions で問題ありません。共有コード、CI システム、実稼働インフラストラクチャに関わるあらゆるものにとって、自動モードは適切なツールです。
Claude Code 自動モードを有効にする方法 — ステップバイステップのセットアップ
Prerequisites: Claude Code CLI がインストールされ、認証されています。続行する前に、アカウントが Max、Team、または Enterprise プランに属していることを確認してください。一部のバージョンでは、明らかなエラーが発生することなく、自動モードは対象外のプランでは自動的にアクティブ化に失敗します。
1. プランの資格を確認する
claude auth status
出力に plan: max、team、または enterprise が表示されていることを確認します。
2. 自動モードを有効にする
claude config set permission.mode auto
3. アクティベーションの確認
claude config get permission.mode # Expected output: auto
4. 自動モードをアクティブにしてセッションを開始します。
claude
構成を設定したら、追加のフラグは必要ありません。 Auto mode は、変更するまでセッション間で保持されます。
信頼できるリポジトリ、ドメイン、バケットの構成 (実際の例付き)
デフォルトでは、自動モードの分類子はデフォルトのヒューリスティックを使用します。 auto-mode サブコマンド グループを通じて信頼境界を拡張します。これは、編集報道が一貫してスキップする構成レイヤーです。
信頼できるリポジトリを追加します。
claude auto-mode trust add repo github.com/your-org/your-repo
このリポジトリのパスをスコープとするアクションは、分類子によってリスクが低いものとして扱われるため、日常作業中の誤検知ブロックが減少します。
信頼できるドメインを追加します (外部 API 呼び出し用)。
claude auto-mode trust add domain api.your-internal-service.com
信頼できるストレージ バケットを追加します。
claude auto-mode trust add bucket s3://your-org-deploy-bucket
効果的な構成を検査します。
claude auto-mode trust list
信頼エントリを削除します。
claude auto-mode trust remove domain api.your-internal-service.com
特定のアクション パターンの繰り返しブロックをオーバーライドします。
claude auto-mode override add "write:src/**"
オーバーライドは慎重に使用してください。これらは、パターンを一致させるための分類子を完全にバイパスします。つまり、一致したスコープの動作が --dangerously-skip-permissions に近くなります。
ユーザータイプ別の設定プレイブック
ソロ開発者 (最小限のオーバーヘッド)
デフォルトの自動モード設定を維持します。アクティブに作業しているリポジトリに対してのみ信頼エントリを追加します。定期的に内部サービスにアクセスする場合を除き、ドメイン信頼の追加は避けてください。 claude auto-mode trust list を毎月確認して、古いエントリを削除します。
claude config set permission.mode auto claude auto-mode trust add repo github.com/yourname/your-project
チームリーダー (組織レベルの共有ルール)
リポジトリの .claude/ ディレクトリにコミットされた共有信頼構成を確立します。チーム メンバーは、個別の設定を行わなくても、一貫した分類子の境界を継承します。
.claude/ auto-mode-config.json ← committed, org-managed
セキュリティと連携して、どの内部ドメインとバケットを事前承認するかを定義します。プル リクエスト内のローカル オーバーライドにフラグを立てるようチーム メンバーに要求します。
エンタープライズ管理者 (ポリシー + 監査)
構成管理システム経由でプッシュされた一元管理されたポリシー ファイルを使用します。監査ログを有効にして、コンプライアンス レビューのためにすべての分類子の決定をキャプチャします。
claude auto-mode audit enable --output /var/log/claude/decisions.jsonl
保守的な初期信頼境界を設定し、記録された誤検知に基づいて拡張します。上書き権限を個々の投稿者に配布しないでください。
自動モードの実践 — 実際のワークフロー シナリオ
パターンには一貫性があります。 宣言されたスコープ内のルーチン操作は続行されます。境界を越えたり、敏感なターゲットに触れたりするものはすべてエスカレートします。
複数ファイルのリファクタリング セッション
Claude に、40 個のファイルにわたるコア インターフェイスの名前を変更するよう依頼します。
黙って承認する
- ✓ ソースファイルの読み込み
- ✓ 更新された TypeScript の作成
- ✓ インポートパスの変更
- ✓ プロジェクトルート内のテストファイルを更新する
ユーザーにエスカレーション
- ✗
.envへの書き込み - ✗ CI 構成ファイルの変更
- ✗ 事前のコンテキストなしでビルド スクリプトを実行する
CI/CD パイプライン エージェントの実行
Claude は、デプロイメント パイプライン タスクを調整しています。
黙って承認する
- ✓ パイプライン YAML の読み取り
- ✓ ビルドアーティファクトパスの書き込み
- ✓ バージョン文字列の更新
ユーザーにエスカレーション
- ✗ 信頼できない展開 API へのアウトバウンド呼び出し
- ✗ 認証情報ファイルへのアクセス
- ✗ パイプラインディレクトリの外で実行されるシェルコマンド
モノリポジトリタスクの自動化
12 個のパッケージにわたるモノリポジトリ。
黙って承認する
- ✓ パッケージ間のファイル読み取り
- ✓ 依存関係グラフのトラバーサル
- ✓ 宣言されたパッケージスコープ内の構成更新
ユーザーにエスカレーション
- ✗ すべてのパッケージに影響を与えるルートレベルの設定に書き込みます
- ✗ シークレット管理ディレクトリに触れる行為
自動モードで問題となる点 — 既知の制限事項と障害モード
完璧な分類器はありません。自動モードがどこで壊れるかを理解すると、それを回避する構成を行うのに役立ちます。
誤検知 (正当なアクションをブロック)
分類子は、正当な .gitconfig 読み取り、モノリポのルートレベル package.json 書き込み、および信頼リストにないドメインへの内部 API 呼び出しでオーバートリガーする可能性があります。誤検知を繰り返す問題を修正するには、ターゲットを絞った信頼エントリまたはパターン オーバーライドを使用します。
偽陰性 (危険なアクションを許可する)
信頼できる範囲内では、分類子はロジックレベルのリスクを検出しません。信頼された書き込みパスが正しく解決される場合、そのパスは重要なファイルを上書きできます。分類者は、 アクションタイプではなく、 内容または結果.
外部 API のエッジケース
副作用のあるサードパーティ API への呼び出し (電子メールの送信、Webhook のトリガー、外部サービスへの投稿) は、ドメインが信頼されている場合、または呼び出しが通常のコンテキスト内で行われる場合には通過できます。ここでは監査ログがセーフティネットです。
デフォルト モードに留まる場合
- なじみのないコードベースを初めて探索する
- ロールバック計画なしで実稼働データベースに触れるタスク
- 一か八かのセキュリティに配慮した作業
- 文書による承認が必要な規制環境
自動モードのトラブルシューティング — トップ 5 の問題と修正
1. セットアップ後に自動モードが有効にならない
claude config get permission.mode を実行します。 default が返された場合、構成の書き込みは永続化されていません。 Claude config ディレクトリのファイル権限を確認し、set コマンドを再実行します。
2. 同じ安全なアクションを繰り返しブロックする分類子
対象となるパターンのオーバーライドを追加します。
claude auto-mode override add "write:path/to/pattern/**"
問題が解決しない場合は、競合するエンタープライズ ポリシーがローカル設定を上書きしていないかどうかを確認してください。
3. 信頼エントリが有効にならない
claude auto-mode trust list を実行し、エントリが表示されることを確認します。エントリには正確な形式の一致が必要です (https://github.com/org/repo ではなく github.com/org/repo)。
4. エンタープライズポリシーの競合
集中管理されたポリシーはローカル設定よりも優先されます。ローカルオーバーライドシステムと戦うのではなく、Claude 管理者に連絡して組織レベルの信頼境界を調整してください。
5. 明確なメッセージのない計画適格性エラー
再認証してプランを再確認します。
claude auth logout && claude auth login claude auth status
一部の以前の CLI バージョンでは、プラン適格性エラーが表示されるのではなく、静かにデフォルト モードに戻ります。
EasyClaw がエージェントティック コーディング ワークフローで勝てる理由
権限管理を超えて - 完全なエージェント制御
Claude Code 自動モードは権限疲労を解決します。 EasyClaw はさらに進化し、単一の CLI だけでなくツールチェーン全体で機能する、統合された信頼管理、監査証跡、ワークフロー オーケストレーションを備えたデスクトップ ネイティブ AI コーディング エージェントをチームに提供します。
- ✓ 手動構成ファイル管理を必要としない組織レベルの信頼ポリシー
- ✓ すべての分類子の決定 (承認とブロック) に関する視覚的な監査ログ
- ✓ リポジトリ、CI、デプロイメントパイプラインにわたるマルチエージェントオーケストレーション
- ✓ デスクトップネイティブ: データがマシンから離れることはありません
- ✓ Claude Code と併用 - 代替品ではなく、アンプとして機能します
個人開発者の場合は、いくつかの信頼エントリで構成された Claude Code 自動モードで十分です。共有インフラストラクチャ全体で持続的なエージェント パイプラインを実行しているチームの場合、CLI 構成と専用のオーケストレーション レイヤーとの間のギャップが、生産的な 1 週間と消防活動の 1 週間の差となります。
EasyClaw の権限レイヤーは、自動モードと同じ分類子優先の哲学に基づいて構築されており、チーム ポリシーの継承とすぐに使用できる完全な決定ログによって拡張されており、監査コマンドは必要ありません。
FAQ — Claude Code 自動モード
質問: どのプランに Claude Code 自動モードへのアクセスが含まれていますか?
A: Auto mode は、Claude Code Max、Team、Enterprise プランで利用できます。 Free プランと Pro プランのユーザーは現在アクセスできません。プランを有効にする前に、__EC_BLOCK_34__ を使用してプランを確認してください。
質問: 自動モードは運用コードベースで安全に使用できますか?
A: Auto mode は、適切な信頼構成を備えた運用環境での使用向けに設計されています。分類子は、作業ディレクトリの外に到達するアクション、認証情報ファイルにアクセスするアクション、または異常と思われるアクションをブロックします。ただし、これはバージョン管理やロールバック計画に代わるものではありません。長いエージェント セッションを実行する前に、必ず作業がコミットされていることを確認してください。
質問: 自動モードは --dangerously-skip-permissions とどう違うのですか?
A: --dangerously-skip-permissions は、安全層を使用せずにすべての権限チェックをバイパスします。 Auto mode は、トレーニングされた分類子を使用して、リアルタイムで許可/ブロックの決定を行います。日常的なアクションは静かに進行しますが、本当に危険なアクションは引き続きエスカレートします。 Auto mode は、不必要な中断を排除しながら安全性を確保します。
質問: 共有チーム環境に自動モードを設定できますか?
A: はい。共有 .claude/auto-mode-config.json をリポジトリにコミットします。リポジトリを pull するチームメンバーは、個別の設定を行わなくても、組織で定義された信頼境界を継承します。企業管理者は、構成管理システムを通じて一元管理されたポリシー ファイルをプッシュできます。
質問: 分類子が正当なアクションをブロックし続けるとどうなりますか?
A: 関連するリポジトリまたはドメインにターゲットを絞った信頼エントリを追加するか、特定のアクション パスのパターン オーバーライドを使用します。誤検知の修正として --dangerously-skip-permissions を使用することは避けてください。特定のブロックに対処するのではなく、セッション全体の安全性がすべて失われます。
質問: 自動モードは Docker コンテナまたは CI ランナー内で機能しますか?
A: はい、ただし、信頼構成には、コンテナーのファイルシステム パスとパイプラインがアクセスする外部サービスを反映する必要があります。 CI 環境の場合は、.claude/ 構成をコミットし、必要なドメインとバケットの信頼エントリを事前に追加して、分類子が最初のアクションから適切なコンテキストを取得できるようにします。
質問: 自動モードは、Claude が書き込むコード内のセキュリティ脆弱性を検出できますか?
A: いいえ。分類子は、書かれているコードのセマンティックな内容やロジックではなく、権限アクション (読み取り、書き込み、ネットワーク呼び出し) を評価します。 SQL インジェクション、正当な書き込みパスを介したデータ漏洩、またはロジック エラーは検出されません。コードレベルのセキュリティ分析には、専用の SAST ツールとコード レビューを使用します。
最終的な判断 — 自動モードをいつ使用するか (そしていつスキップするか)
Auto mode は正しいデフォルトです。 持続的なエージェントセッションを実行している開発者 Max、Team、または Enterprise プランで。 Anthropic の 93% という支持率データは単なるマーケティング統計ではなく、調整シグナルです。この分類子は実際の承認パターンに基づいてトレーニングされています。つまり、すでに手動で行っていた意思決定に合わせて最適化されています。
次の場合は自動モードを使用してください。
- ✓ 複数ステップのエージェントタスクを定期的に実行する
- ✓ プロンプトを確認せずに反射的に承認している自分に気づく
- ✓ トラスト構成で表現できる、定義済みの範囲指定されたプロジェクト構造内で作業します。
次の場合はデフォルト モードのままにしてください。
- ⚠ 馴染みのないコードベースまたは機密性の高いコードベースを初めて探索する場合
- ⚠ コンプライアンス上の理由から、文書による人間の承認が必要です
- ⚠ 分類子レベルの自動化さえも認可されていない環境で作業している
あなたの行動計画:
claude auth statusでプランの適格性を確認するclaude config set permission.mode autoで自動モードを有効にする- プライマリ リポジトリの信頼エントリを追加する
- 中程度の複雑さのタスクを実行し、分類子がエスカレーションした内容を確認します
- 最初のセッションの誤検知に基づいて信頼構成を調整する
Auto mode はすべての判断判断を排除するものではありませんし、そうすべきではありません。これにより排除されるのは、そもそも判断の余地のない中断の 93% です。