本サイトでは、文章の一部の生成系AIを活用しています。また、一部の記事にはアフィリエイトリンクを設定しています。
はじめに
Claude Codeには、ファイル編集やコマンド実行をどこまで自動で許可するかを決める権限モードがあります。 本記事では、各モードの特徴と使い分けをまとめます。
詳細は公式ドキュメントも参照してください。
権限の強さ順
概ね、弱い順では次の順番になります。
Plan < Manual < Accept edits < Auto << Bypass permissions
モード別の詳細
Plan
ファイルの読み取りのみで、基本的にファイル編集を行わない調査専用モードです。
実装前に、実装方針や変更計画を作成する際に使用します。
Manual
Claude Codeが操作前にユーザーへ確認を求める標準的なモードです。
ファイルの読み取りなど一部の操作は承認なしで自動的に行われますが、それ以外は原則、ファイルの編集やコマンドの実行前にユーザーの承認が求められます。
機密データを扱うプロジェクトや、変更を一つずつレビューしたい場合に適しています。
Accept edits
作業ディレクトリ内のファイル編集を自動承認するモードです。
ファイル・ディレクトリの作成、移動、複製などが承認なしで実行されます。
gitなどのコマンド実行は、ユーザーに承認を求めます。
通常の機能実装やテストコードの追加、変更を最後にまとめてレビューしたい場合に適しています。
Auto
別の分類用モデルが安全と判断した操作を自動実行するモードです。
確認回数を減らしながら、危険な操作を自動的にブロックしたり、確認対象にしたりできます。
長時間の実行が必要なタスクや、機械的なコード変換など人間の介在が少なくても問題ないタスクをAIに自走させたい場合に適しています。
Bypass permissions
通常の権限確認や安全チェックを大きく省略するモードです。
リモートリポジトリへの操作や、保護されたファイルへのアクセスなど、リスクのある作業も自動実行します。
基本的にホストOSや本番環境での使用は非推奨とされており、Dockerコンテナや使い捨てVMなど隔離された環境での使用が推奨されています。
モード比較表
| モード | 自動で行われる操作 | 向いている場面 |
|---|---|---|
| Plan | 読み取りのみ | 実装前の調査・設計 |
| Manual | 一部の読み取りのみ | 機密データ、1件ずつレビューしたい場合 |
| Accept edits | 作業ディレクトリ内のファイル編集 | 通常の機能実装、テスト追加 |
| Auto | 分類モデルが安全と判断した操作 | 長時間タスク、機械的な変換 |
| Bypass permissions | ほぼすべて | 隔離環境のみ |
実務上の推奨
開発作業では、Planで調査・設計した後、問題なければManualまたはAccept editsで実装するのが好ましいです。
Autoは機械的な修正や長時間タスクに限定し、Bypass permissionsは基本的に使用せず、隔離環境のみで利用しましょう。