CC逆引きリファレンス

自動モードで危険操作だけ確認したい

4. 権限・セキュリティ

コマンド / 機能

--permission-mode auto

分類器ベースの自動承認

概要

auto モードは、Bash/PowerShell コマンドやツール呼び出しを内部の分類器にかけ、安全と判断された操作は自動承認し、危険と判断された操作のみ確認を求めるモードです。bypassPermissions ほど無防備ではなく、default(Manual)ほど確認が多くない中間的な運用ができます。

設定例

# 自動モードで起動
claude --permission-mode auto

# 分類ルールを事前に確認
claude auto-mode defaults

# すべての Bash/PowerShell を分類器にかける(settings.json)
{
  "autoMode": {
    "classifyAllShell": true
  }
}
公式ドキュメントを見る

こんな時に使う

  • 確認疲れを減らしつつ危険な操作だけは確認したい時
  • CIではないが人手を介さず開発を進めたい時
  • Bedrock/Vertex/Foundry環境で自動モードを試したい時

使い方

  1. 1claude --permission-mode auto で起動
  2. 2claude auto-mode defaults で分類ルールを事前確認
  3. 3autoMode.classifyAllShell を有効にすると全シェルコマンドが分類対象になる

Tips

  • サブエージェントの spawn も起動前に自動モードの評価対象になる
  • Bedrock/Vertex/Foundry では既定で利用可能(オプトイン不要)
  • disableAutoMode で組織全体の自動モードを無効化できる