Claude Code実践ガイド

Claude Codeの権限設定|確認プロンプトの扱い

Claude Codeはファイルの変更やコマンド実行の前に確認を求めてきます。使い込むほど「毎回聞かれるのが面倒」になり、確認を丸ごと切りたくなります。ここが最も判断を誤りやすい場所です。全部切るのでも全部聞かせるのでもなく、操作の種類ごとに線を引くのが正解です。その引き方を整理します。

このサイトは Anthropic や Claude の公式サイトではありません。Claudeの基本的な使い方、ChatGPTとの違い、文章作成・長文整理・仕事での活用を初心者向けに整理する非公式ガイドです。機能・料金・提供状況は変更される可能性があるため、重要な判断ではAnthropic公式情報も確認してください。

確認プロンプトは何のためにあるか

Claude Codeは、ファイルを書き換える前・コマンドを実行する前に「これをやっていいか」と聞いてきます。この確認には2つの意味があります。

  • 事故の防止──意図しない変更を、実行前に止められる
  • 学習の機会──AIが何をしようとしているかを読む練習になる

特に2つ目が、初期に確認を切ってはいけない理由です。「何を任せてよいか」の勘は、確認プロンプトを読むことでしか育ちません。面倒に感じ始めた頃には、勘が育っているので線引きの判断ができるようになっています。

許可の与え方は3段階

段階やり方効く範囲
その場だけ確認プロンプトで「はい」を選ぶその1回
このセッション中確認プロンプトで「今後は聞かない」を選ぶ会話が続く間
恒久的/permissions または設定ファイルで許可リストに追加常に

実用的なのは3段目です。「毎回聞かれてうんざりする操作」を1つずつ許可リストへ入れていくのが、無理のない育て方になります。最初から完璧な設定を作ろうとしないでください。

設定作業そのものはClaude Codeに頼めます。「テストの実行はいちいち聞かないようにして」と伝えれば、該当する設定を追加してくれます。

自動承認してよい操作・だめな操作

自動承認してよい確認を残すべき
ファイルを読むファイルを削除する
テストを実行する本番環境に触れるコマンド
コード整形・構文チェック外部への送信(デプロイ、投稿、メール)
gitのstatusやdiffの確認git のpush、履歴を書き換える操作
作業フォルダ内のファイル編集作業フォルダの外への書き込み
依存パッケージの一覧表示パッケージのインストール

判断基準は「間違っていた場合、取り消せるか」の一点です。gitで戻せる範囲の変更は自動承認して構いません。取り消せない操作(削除、送信、外部への反映)だけは、面倒でも確認を残してください。

「全部許可」に踏み切る前に

確認を完全に無効化するオプションもありますが、使う前に条件を揃えてください。

  1. gitで管理されているか──戻せない状態で全許可は危険すぎます
  2. 作業範囲が限定されているか──専用のフォルダやコンテナ内など、影響が外へ出ない構成になっているか
  3. 本番につながっていないか──本番のデータベースやサーバーの認証情報が使える環境では避けてください
  4. 危険な操作を別途ブロックしているか──hooksで特定の操作を機械的に止める設定と組み合わせるのが安全な形です

逆に言えば、この4つが揃っているなら全許可は現実的な選択です。自動処理やCIでの実行では、そもそも人が答えられないので、範囲を囲ったうえで許可する形になります(ヘッドレス実行)。

危険な操作を機械的に止める

許可の設定は「何を通すか」の話ですが、逆方向、つまり「何を絶対に通さないか」も設定できます。

これはhooksの役割です。コマンド実行の直前に検査を挟み、条件に合えば止めます。許可リストと組み合わせると、次のような構成になります。

  • 許可リスト──日常的な操作を通して、確認の手間をなくす
  • hooksのブロック──本番への操作や削除系を、許可設定に関わらず止める
  • プランモード──大きな変更の前に、人が計画を確認する(解説

この3層があると、普段は快適で、危ない時だけ止まる状態が作れます。確認プロンプトを全部残すのは安全ですが、実際には「読まずにEnterを押す」ようになるので、かえって危険になります。

チームで設定を共有する

設定はプロジェクト単位で共有できます。リポジトリに含めれば、全員が同じ許可範囲で作業できます。

共有する場合の注意は2つです。個人の好みの設定と、組織として守らせたい設定を分けること。そしてブロック条件は事前に合意を取ること。知らないうちに自分の操作が止められる状態は、単純に摩擦を生みます。

会社での導入では、この設定を「AI利用ルールの実装」として扱えます。文書で「気をつける」と決めるより、設定で機械的に守らせる方が確実です(法人導入の整理)。

FAQ

確認が多すぎて作業になりません

頻繁に聞かれる操作から順に許可リストへ入れてください。全部切るのではなく、1つずつ通すのが安全です。/permissions で現在の設定を確認できます。

一度許可した操作を取り消せますか?

取り消せます。設定から該当の許可を削除すれば、また確認を求めるようになります。

勝手にファイルを消される心配はありませんか?

既定では削除の前に確認が入ります。加えてgitで管理していれば戻せます。この2段構えを崩さない限り、致命的な事故はほぼ起きません。

会社のPCで使う場合の注意は?

まず社内のAI利用ポリシーを確認してください。そのうえで、アクセスできる範囲(共有フォルダや本番環境)を踏まえて許可範囲を決める必要があります。詳しくは法人導入ページを参照してください。