自動モードで危険操作だけ確認したい
4. 権限・セキュリティコマンド / 機能
--permission-mode auto分類器ベースの自動承認
概要
auto モードは、Bash/PowerShell コマンドやツール呼び出しを内部の分類器にかけ、安全と判断された操作は自動承認し、危険と判断された操作のみ確認を求めるモードです。bypassPermissions ほど無防備ではなく、default(Manual)ほど確認が多くない中間的な運用ができます。
設定例
# 自動モードで起動
claude --permission-mode auto
# 分類ルールを事前に確認
claude auto-mode defaults
# すべての Bash/PowerShell を分類器にかける(settings.json)
{
"autoMode": {
"classifyAllShell": true
}
}こんな時に使う
- 確認疲れを減らしつつ危険な操作だけは確認したい時
- CIではないが人手を介さず開発を進めたい時
- Bedrock/Vertex/Foundry環境で自動モードを試したい時
使い方
- 1claude --permission-mode auto で起動
- 2claude auto-mode defaults で分類ルールを事前確認
- 3autoMode.classifyAllShell を有効にすると全シェルコマンドが分類対象になる
Tips
- サブエージェントの spawn も起動前に自動モードの評価対象になる
- Bedrock/Vertex/Foundry では既定で利用可能(オプトイン不要)
- disableAutoMode で組織全体の自動モードを無効化できる