SpyBara
Go Premium

Documentation 2026-09-09 22:58 UTC to 2026-09-10 23:00 UTC

19 files changed +168 −101. View all changes and history on the product overview
2026
Fri 25 23:58 Thu 24 22:57 Wed 23 23:57 Tue 22 23:59 Mon 21 22:59 Sun 20 23:59 Sat 19 23:57 Fri 18 23:58 Tue 15 23:58 Mon 14 22:58 Sat 12 03:02 Thu 10 23:00 Wed 9 22:58 Tue 8 20:00 Tue 1 21:02
Details

197 ...process.env,197 ...process.env,

198 // ... Enable telemetry export の例からのエクスポーター設定 ...198 // ... Enable telemetry export の例からのエクスポーター設定 ...

199 OTEL_SERVICE_NAME: "support-triage-agent",199 OTEL_SERVICE_NAME: "support-triage-agent",

200 OTEL_RESOURCE_ATTRIBUTES":200 OTEL_RESOURCE_ATTRIBUTES:

201 "service.version=1.4.0,deployment.environment=production",201 "service.version=1.4.0,deployment.environment=production",

202 },202 },

203 };203 };

Details

3165<Note>3165<Note>

3166 Python Agent SDK 0.2.139 以降では、以下の制限が適用されます。3166 Python Agent SDK 0.2.139 以降では、以下の制限が適用されます。

3167 3167 

3168 The following tools aren't available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, or later versions of those families unless you opt in:3168 The following tools are available by default only on Claude 3.x models, Opus 4 through 4.7, Sonnet 4 through 4.6, and Haiku 4.5. On every other model, including model IDs Claude Code doesn't recognize, they aren't available unless you opt in:

3169 3169 

3170 * `TodoWrite`3170 * `TodoWrite`

3171 * `TaskCreate`3171 * `TaskCreate`


3173 * `TaskUpdate`3173 * `TaskUpdate`

3174 * `TaskList`3174 * `TaskList`

3175 3175 

3176 On other models, Claude Code provides the Task tools by default and `TodoWrite` only when you set `CLAUDE_CODE_ENABLE_TASKS=0`.3176 Wherever the tools are available, Claude Code provides the four Task tools, or `TodoWrite` instead when you set `CLAUDE_CODE_ENABLE_TASKS=0`.

3177 

3178 This default set applies in Claude Code v2.1.268 and later, which the TypeScript Agent SDK bundles from v0.3.268.

3177 3179 

3178 [モデルの可用性](/docs/ja/agent-sdk/todo-tracking#model-availability) を参照してオプトインしてください。3180 [モデルの可用性](/docs/ja/agent-sdk/todo-tracking#model-availability) を参照してオプトインしてください。

3179</Note>3181</Note>

Details

17<Note>17<Note>

18 TypeScript Agent SDK 0.3.233 以降、または Python Agent SDK 0.2.139 以降では、以下の制限が適用されます。18 TypeScript Agent SDK 0.3.233 以降、または Python Agent SDK 0.2.139 以降では、以下の制限が適用されます。

19 19 

20 The following tools aren't available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, or later versions of those families unless you opt in:20 The following tools are available by default only on Claude 3.x models, Opus 4 through 4.7, Sonnet 4 through 4.6, and Haiku 4.5. On every other model, including model IDs Claude Code doesn't recognize, they aren't available unless you opt in:

21 21 

22 * `TodoWrite`22 * `TodoWrite`

23 * `TaskCreate`23 * `TaskCreate`


25 * `TaskUpdate`25 * `TaskUpdate`

26 * `TaskList`26 * `TaskList`

27 27 

28 On other models, Claude Code provides the Task tools by default and `TodoWrite` only when you set `CLAUDE_CODE_ENABLE_TASKS=0`.28 Wherever the tools are available, Claude Code provides the four Task tools, or `TodoWrite` instead when you set `CLAUDE_CODE_ENABLE_TASKS=0`.

29 

30 This default set applies in Claude Code v2.1.268 and later, which the TypeScript Agent SDK bundles from v0.3.268.

29</Note>31</Note>

30 32 

31記載されているモデルでは、セッションをオプトインしない限り、メッセージストリーム内でこれらのツールの `tool_use` ブロックは表示されません。Agent SDK は、バンドルされている Claude Code バイナリを通じてこれらのデフォルトを適用します。`pathToClaudeCodeExecutable`(TypeScript)または `cli_path`(Python)を独自の Claude Code インストールに指定する場合、そのインストールが提供するツールが、独自のデフォルトの下で取得されます。実行中のセッションで正確なセットを確認するには、[利用可能なツールを確認](/docs/ja/tools-reference#check-which-tools-are-available)してください。セッションをオプトインするには、以下のいずれかを実行してください:33記載されているモデルでは、セッションをオプトインしない限り、メッセージストリーム内でこれらのツールの `tool_use` ブロックは表示されません。Agent SDK は、バンドルされている Claude Code バイナリを通じてこれらのデフォルトを適用します。`pathToClaudeCodeExecutable`(TypeScript)または `cli_path`(Python)を独自の Claude Code インストールに指定する場合、そのインストールが提供するツールが、独自のデフォルトの下で取得されます。実行中のセッションで正確なセットを確認するには、[利用可能なツールを確認](/docs/ja/tools-reference#check-which-tools-are-available)してください。セッションをオプトインするには、以下のいずれかを実行してください:

Details

135 この設定は、デフォルト Amazon Bedrock モデルカタログを使用した動作するサインインループに十分です。実行されたら、[`managed.policies`](/docs/ja/claude-apps-gateway-config#managed) 経由でグループごとの RBAC と管理設定を追加し、[`telemetry`](/docs/ja/claude-apps-gateway-config#telemetry) 経由でテレメトリファンアウトを追加し、[`models`](/docs/ja/claude-apps-gateway-config#models) 経由でマルチアップストリームフェイルオーバー、プロビジョニング済みスループット ARN、または非米国リージョンを追加します。135 この設定は、デフォルト Amazon Bedrock モデルカタログを使用した動作するサインインループに十分です。実行されたら、[`managed.policies`](/docs/ja/claude-apps-gateway-config#managed) 経由でグループごとの RBAC と管理設定を追加し、[`telemetry`](/docs/ja/claude-apps-gateway-config#telemetry) 経由でテレメトリファンアウトを追加し、[`models`](/docs/ja/claude-apps-gateway-config#models) 経由でマルチアップストリームフェイルオーバー、プロビジョニング済みスループット ARN、または非米国リージョンを追加します。

136 136 

137 <Note>137 <Note>

138 Amazon Bedrock アップストリームは、`inference-profile/us.anthropic.*` ARN と基礎となる `foundation-model/anthropic.*` ARN の両方に対して `bedrock:InvokeModel` と `bedrock:InvokeModelWithResponseStream` を持つ AWS プリンシパルが必要であり、Bedrock コンソールのモデルカタログから Anthropic の一度限りのユースケースフォームが提出されています。EKS の IRSA、ECS タスクロール、または EC2 インスタンスプロファイルではなく、静的キーを使用して認証情報を提供します。[`upstreams` リファレンス](/docs/ja/claude-apps-gateway-config#upstreams)には、完全な IAM 詳細、クロスクラウド認証情報マトリックス、および他のプロバイダーの `auth` ブロックがあります。138 Amazon Bedrock アップストリームは、`inference-profile/us.anthropic.*` ARN と基礎となる `foundation-model/anthropic.*` ARN の両方に対して `bedrock:InvokeModel` と `bedrock:InvokeModelWithResponseStream` を持つ AWS プリンシパルが必要です。また、そのアカウントについて、Bedrock コンソールのモデルカタログから Anthropic の一度限りのユースケースフォームが提出されている必要もあります。

139 

140 静的キーではなく、EKS の IRSA、ECS タスクロール、または EC2 インスタンスプロファイルを使用して認証情報を提供します。[`upstreams` リファレンス](/docs/ja/claude-apps-gateway-config#upstreams)には、完全な IAM 詳細、クロスクラウド認証情報マトリックス、および他のプロバイダーの `auth` ブロックがあります。

139 </Note>141 </Note>

140 </Step>142 </Step>

141 143 


287}289}

288```290```

289 291 

290開発者は Enter キーを押して接続します。[最初の接続 TLS フィンガープリントプロンプト](#connect-developers)は引き続き表示されます。292開発者は Enter キーを押して接続します。[最初の接続 TLS フィンガープリントプロンプト](#connect-developers)は引き続き表示されます。ファイルがマシンに配置されると、ゲートウェイサインインを完了していない開発者は、[Administrator policy requires a Cloud gateway sign-in](/docs/ja/errors#administrator-policy-requires-a-cloud-gateway-sign-in)で説明されているメッセージの 1 つを見ます。`CLAUDE_CODE_USE_BEDROCK` などの環境変数を通じてクラウドプロバイダーを選択する開発者はゲートウェイサインインを必要としません。

291 293 

292開発者はこれを手動で設定することはできません。ログインピッカーにはゲートウェイオプションがなく、`forceLoginGatewayUrl` は開発者独自の設定ファイルでは無視されます。URL なしの `forceLoginMethod` のみでは、開発者を「IT 管理者に連絡してください」メッセージのままにします。ログインキーは、マシンにプッシュするファイルに属し、ゲートウェイの `managed.policies[].cli` ブロックには属しません。このブロックは既に接続されているクライアントにのみ到達します。294開発者はこれを手動で設定することはできません。ログインピッカーにはゲートウェイオプションがなく、`forceLoginGatewayUrl` は開発者独自の設定ファイルでは無視されます。URL なしの `forceLoginMethod` のみでは、開発者を「IT 管理者に連絡してください」メッセージのままにします。ログインキーは、マシンにプッシュするファイルに属し、ゲートウェイの `managed.policies[].cli` ブロックには属しません。このブロックは既に接続されているクライアントにのみ到達します。

293 295 


424 426 

425* **モデルアクセス**:ポリシーが許可しないモデルのリクエストは 400 を返し、`/model` ピッカーはポリシーの `availableModels` 許可リストにフィルタリングされます。ポリシーで [`enforceAvailableModels: true`](/docs/ja/model-config#default-model-behavior) を設定して、Default オプションが Claude Code の組み込みデフォルトではなく `availableModels` 内のモデルに解決されるようにします。なしでは、Default は選択可能なままであり、そのモデルが許可されていない場合、リクエスト時に拒否されます。427* **モデルアクセス**:ポリシーが許可しないモデルのリクエストは 400 を返し、`/model` ピッカーはポリシーの `availableModels` 許可リストにフィルタリングされます。ポリシーで [`enforceAvailableModels: true`](/docs/ja/model-config#default-model-behavior) を設定して、Default オプションが Claude Code の組み込みデフォルトではなく `availableModels` 内のモデルに解決されるようにします。なしでは、Default は選択可能なままであり、そのモデルが許可されていない場合、リクエスト時に拒否されます。

426* **テレメトリ宛先**:`/login` を通じてサインインしたセッションでは、CLI はローカルに設定された `OTEL_EXPORTER_OTLP_ENDPOINT` に関係なく、OTLP/HTTP エクスポートをゲートウェイに送信し、ゲートウェイは [`telemetry.forward_to`](/docs/ja/claude-apps-gateway-config#telemetry) の宛先にそれらをリレーします。[Claude Desktop が起動する](#connect-claude-desktop)埋め込みセッションでは、CLI はエクスポートを設定された `OTEL_EXPORTER_OTLP_ENDPOINT` に送信します。CLI はそのエンドポイントがゲートウェイ自体を指す場合にのみ、ゲートウェイセッショントークンをそれらのエクスポートに添付します。信号に設定された宛先がない場合、ゲートウェイはそれを受け入れて破棄するため、既に Claude Code テレメトリを直接収集する場合は、コレクターを `forward_to` 宛先として追加します。428* **テレメトリ宛先**:`/login` を通じてサインインしたセッションでは、CLI はローカルに設定された `OTEL_EXPORTER_OTLP_ENDPOINT` に関係なく、OTLP/HTTP エクスポートをゲートウェイに送信し、ゲートウェイは [`telemetry.forward_to`](/docs/ja/claude-apps-gateway-config#telemetry) の宛先にそれらをリレーします。[Claude Desktop が起動する](#connect-claude-desktop)埋め込みセッションでは、CLI はエクスポートを設定された `OTEL_EXPORTER_OTLP_ENDPOINT` に送信します。CLI はそのエンドポイントがゲートウェイ自体を指す場合にのみ、ゲートウェイセッショントークンをそれらのエクスポートに添付します。信号に設定された宛先がない場合、ゲートウェイはそれを受け入れて破棄するため、既に Claude Code テレメトリを直接収集する場合は、コレクターを `forward_to` 宛先として追加します。

427* **認証情報**:ゲートウェイトークンはセッションの唯一の認証情報です。`ANTHROPIC_AUTH_TOKEN`、`ANTHROPIC_API_KEY`、`apiKeyHelper`、[Anthropic プロファイル](/docs/ja/authentication#anthropic-profiles-and-federation-credentials)、および以前の claude.ai ログインはサインイン中は無視されるため、開発者は最初に claude.ai からログアウトする必要はありません。429* **認証情報**:ゲートウェイトークンはセッションの唯一の認証情報です。[Anthropic プロファイル](/docs/ja/authentication#anthropic-profiles-and-federation-credentials)および以前の claude.ai ログインはサインイン中は無視されるため、開発者は最初に claude.ai からログアウトする必要はありません。設定された `ANTHROPIC_API_KEY`、`ANTHROPIC_AUTH_TOKEN`、または `apiKeyHelper` 認証情報については、[Administrator policy requires a Cloud gateway sign-in](/docs/ja/errors#administrator-policy-requires-a-cloud-gateway-sign-in)を参照してください。

428* **管理設定**:ロックされたキーはローカルでオーバーライドできません。CLI はポリシーを起動時に適用し、[次の起動時にのみ適用される変更](/docs/ja/server-managed-settings#fetch-and-caching-behavior)を除いて、毎時間のポーリングで変更を適用します。430* **管理設定**:ロックされたキーはローカルでオーバーライドできません。CLI はポリシーを起動時に適用し、[次の起動時にのみ適用される変更](/docs/ja/server-managed-settings#fetch-and-caching-behavior)を除いて、毎時間のポーリングで変更を適用します。

429* **ゲートウェイが到達不可能な状態での起動**:サインイン済みセッションは、設定なしで起動するのではなく、約 10 秒後に起動時にエラーで終了します。431* **ゲートウェイが到達不可能な状態での起動**:サインイン済みセッションは、設定なしで起動するのではなく、約 10 秒後に起動時にエラーで終了します。

430* **ゲートウェイがセッションを終了した後の起動**:[起動時の失敗クローズを強制する](/docs/ja/server-managed-settings#enforce-fail-closed-startup)を参照して、どの起動がゲートウェイから署名なしで開き、どの起動がゲートウェイが `401` で応答するときに終了するかを確認します。432* **ゲートウェイがセッションを終了した後の起動**:[起動時の失敗クローズを強制する](/docs/ja/server-managed-settings#enforce-fail-closed-startup)を参照して、どの起動がゲートウェイからサインアウトした状態で開き、どの起動がゲートウェイが `401` で応答するときに終了するかを確認します。

431* **プロビジョニング解除**:ユーザーが IdP で無効化されたセッションは、次の更新が失敗したときに `ttl_hours` 内に期限切れになります。433* **プロビジョニング解除**:ユーザーが IdP で無効化されたセッションは、次の更新が失敗したときに `ttl_hours` 内に期限切れになります。

432 434 

433<h3 id="what-the-organization-can-see">435<h3 id="what-the-organization-can-see">

costs.md +3 −4

Details

111セルフサービス Enterprise 組織、Enterprise トライアル、および AWS Marketplace を通じて請求される Enterprise 組織では、コマンドには Claude Code v2.1.248 以降が必要です。以前のバージョンは [`Unknown command: /usage-credits`](/docs/ja/errors#unknown-command) で拒否します。開かれるものはロールによって異なります。111セルフサービス Enterprise 組織、Enterprise トライアル、および AWS Marketplace を通じて請求される Enterprise 組織では、コマンドには Claude Code v2.1.248 以降が必要です。以前のバージョンは [`Unknown command: /usage-credits`](/docs/ja/errors#unknown-command) で拒否します。開かれるものはロールによって異なります。

112 112 

113| ロール | `/usage-credits` の動作 |113| ロール | `/usage-credits` の動作 |

114| :------------------------------------------------------------------------------ | :---------------------------------------------------------------------------------------------------------------------------------------------------------- |114| :------------------------------------ | :---------------------------------------------------------------------------------------------------------------------------------------------------------- |

115| Pro または Max サブスクライバー | ブラウザで [**Settings > Usage**](https://claude.ai/settings/usage) を claude.ai で開きます。**Usage credits** セクションで、使用量クレジットをオンまたはオフにし、クレジット残高、今月の支出、および月間支出制限を確認できます |115| Pro または Max サブスクライバー | ブラウザで [**Settings > Usage**](https://claude.ai/settings/usage) を claude.ai で開きます。**Usage credits** セクションで、使用量クレジットをオンまたはオフにし、クレジット残高、今月の支出、および月間支出制限を確認できます |

116| 請求アクセス権を持つ Team または Enterprise メンバー | 組織の使用量設定 [**Admin settings > Usage**](https://claude.ai/admin-settings/usage) をブラウザで開きます |116| 請求アクセス権を持つ Team または Enterprise メンバー | 組織の使用量設定 [**Admin settings > Usage**](https://claude.ai/admin-settings/usage) をブラウザで開きます |

117| 請求アクセス権を持たない Team または Enterprise メンバー | |117| 請求アクセス権を持たない Team または Enterprise メンバー | 確認を求めてから、組織の管理者にリクエストを送信します。v2.1.211 より前では、Claude Code は確認ステップなしでリクエストを送信していました |

118| 確認を求めてから、組織の管理者にリクエストを送信します。v2.1.211 より前では、Claude Code は確認ステップなしでリクエストを送信していました | |

119 118 

120請求アクセス権を持たない Team および Enterprise メンバーの場合、確認はインタラクティブセッションでのみ表示されます。`-p` フラグを使用した非インタラクティブモードおよび [Remote Control](/docs/ja/remote-control) からは、コマンドはリクエストを送信せず、インタラクティブセッションで実行するよう指示します。119請求アクセス権を持たない Team および Enterprise メンバーの場合、確認はインタラクティブセッションでのみ表示されます。`-p` フラグを使用した非インタラクティブモードおよび [Remote Control](/docs/ja/remote-control) からは、コマンドはリクエストを送信せず、インタラクティブセッションで実行するよう指示します。

121 120 


361 拡張思考を調整する360 拡張思考を調整する

362</h3>361</h3>

363 362 

364拡張思考はデフォルトで有効になっています。これは複雑な計画と推論タスクのパフォーマンスを大幅に向上させるためです。思考トークンは出力トークンとして課金され、デフォルト予算はモデルに応じて数万トークンになる場合があります。深い推論が必要ない単純なタスクの場合、`/effort` で [努力レベル](/docs/ja/model-config#adjust-effort-level) を低下させるか、`/model` で、または `/config` で思考を無効にすることでコストを削減できます。[固定思考予算](/docs/ja/model-config#adaptive-reasoning-and-fixed-thinking-budgets) を持つモデルでは、`MAX_THINKING_TOKENS=8000` などの `MAX_THINKING_TOKENS` [環境変数](/docs/ja/env-vars) を設定して予算を低下させることもできます。適応推論モデルはゼロ以外の予算を無視するため、代わりに努力レベルを使用します。363拡張思考はデフォルトで有効になっています。これは複雑な計画と推論タスクのパフォーマンスを大幅に向上させるためです。思考トークンは出力トークンとして課金され、デフォルト予算はモデルに応じて数万トークンになる場合があります。深い推論が必要ない単純なタスクの場合、`/effort` または `/model` で [努力レベル](/docs/ja/model-config#adjust-effort-level) を低下させるか、`/config` で思考を無効にすることでコストを削減できます。Fable モデルは常に拡張思考を使用するため、思考をオフにすることはできません。[固定思考予算](/docs/ja/model-config#adaptive-reasoning-and-fixed-thinking-budgets) を持つモデルでは、`MAX_THINKING_TOKENS=8000` などの `MAX_THINKING_TOKENS` [環境変数](/docs/ja/env-vars) を設定して予算を低下させることもできます。適応推論モデルはゼロ以外の予算を無視するため、代わりに努力レベルを使用します。

365 364 

366<h3 id="delegate-verbose-operations-to-subagents">365<h3 id="delegate-verbose-operations-to-subagents">

367 詳細な操作を subagent に委任する366 詳細な操作を subagent に委任する

Details

17Claude Code offers three ways to schedule recurring or one-off work:17Claude Code offers three ways to schedule recurring or one-off work:

18 18 

19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |

20| :------------------------- | :---------------------------------- | :------------------------------------- | :---------------------------------- |20| :------------------------- | :---------------------------------- | :------------------------------------- | :------------------------------------------------------------------------- |

21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |

22| Requires machine on | No | Yes | Yes |22| Requires machine on | No | Yes | Yes |

23| Requires open session | No | No | Yes |23| Requires open session | No | No | Yes |

24| Persistent across restarts | Yes | Yes | Restored on `--resume` if unexpired |24| Persistent across restarts | Yes | Yes | Restored on `--resume`, with [exceptions](/docs/en/scheduled-tasks#limitations) |

25| Access to local files | No (fresh clone) | Yes | Yes |25| Access to local files | No (fresh clone) | Yes | Yes |

26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |

27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |

Details

337Claude Code はローカル マーケットプレイス カタログのコピーでプラグインを検索します。プラグインの名前の付け方によって、Claude Code がそのコピーを最初に更新するかどうかが決まります:337Claude Code はローカル マーケットプレイス カタログのコピーでプラグインを検索します。プラグインの名前の付け方によって、Claude Code がそのコピーを最初に更新するかどうかが決まります:

338 338 

339* **マーケットプレイス名を含む場合**: セッションで `plugin-name@marketplace-name` をインストールするか、`claude plugin install` で実行すると、Claude Code はルックアップの前にそのマーケットプレイスを更新します。Claude Code は、マーケットプレイスの[自動更新](#configure-auto-updates)をオフにしたか、`DISABLE_AUTOUPDATER` を設定した場合でも、更新を実行します。v2.1.232 より前では、Claude Code はルックアップの前にマーケットプレイスを更新しませんでした。Claude Code は以下の場合、この更新をスキップします:339* **マーケットプレイス名を含む場合**: セッションで `plugin-name@marketplace-name` をインストールするか、`claude plugin install` で実行すると、Claude Code はルックアップの前にそのマーケットプレイスを更新します。Claude Code は、マーケットプレイスの[自動更新](#configure-auto-updates)をオフにしたか、`DISABLE_AUTOUPDATER` を設定した場合でも、更新を実行します。v2.1.232 より前では、Claude Code はルックアップの前にマーケットプレイスを更新しませんでした。Claude Code は以下の場合、この更新をスキップします:

340 * マーケットプレイスが[GitHub、別の Git ホスト、またはリモート URL から追加](/docs/ja/plugin-marketplaces#pre-populate-plugins-for-containers)されていない。340 * マーケットプレイスが[GitHub、別の Git ホスト、またはリモート URL から追加](#add-marketplaces)されていない。

341 * [シード ディレクトリ](/docs/ja/plugin-marketplaces#pre-populate-plugins-for-containers)がマーケットプレイスを提供している。341 * [シード ディレクトリ](/docs/ja/plugin-marketplaces#pre-populate-plugins-for-containers)がマーケットプレイスを提供している。

342 * Claude Code が過去 30 秒以内にマーケットプレイスを更新した。342 * Claude Code が過去 30 秒以内にマーケットプレイスを更新した。

343 * [`CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`](/docs/ja/env-vars)を設定した。343 * [`CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`](/docs/ja/env-vars)を設定した。

344 * [管理設定](/docs/ja/plugin-marketplaces#managed-marketplace-restrictions)がマーケットプレイスをブロックしている。この場合、Claude Code はインストールも拒否します。344 * [管理設定](/docs/ja/plugin-marketplaces#managed-marketplace-restrictions)がマーケットプレイスをブロックしている。この場合、Claude Code はインストールも拒否します。

345* **プラグイン名のみ**: セッションで `/plugin install plugin-name` を実行すると、Claude Code は[バックグラウンドでも更新](/docs/ja/plugin-marketplaces#configure-auto-updates)するマーケットプレイスのみを更新し、ルックアップが失敗した後のみです。`claude plugin install plugin-name` を実行すると、Claude Code は更新なしでキャッシュされたカタログを読み取ります。最後の更新後に公開されたプラグインをインストールするには、セッションで `/plugin marketplace update <marketplace-name>` を実行するか、シェルで [`claude plugin marketplace update <marketplace-name>`](/docs/ja/plugin-marketplaces#plugin-marketplace-update)を実行してから、インストールを再試行します。345* **プラグイン名のみ**: セッションで `/plugin install plugin-name` を実行すると、Claude Code は[バックグラウンドでも更新](#configure-auto-updates)するマーケットプレイスのみを更新し、ルックアップが失敗した後のみです。`claude plugin install plugin-name` を実行すると、Claude Code は更新なしでキャッシュされたカタログを読み取ります。最後の更新後に公開されたプラグインをインストールするには、セッションで `/plugin marketplace update <marketplace-name>` を実行するか、シェルで [`claude plugin marketplace update <marketplace-name>`](/docs/ja/plugin-marketplaces#plugin-marketplace-update)を実行してから、インストールを再試行します。

346 346 

347名前付きインストール前の更新が失敗した場合(例えば、オフラインの場合)、Claude Code はキャッシュされたカタログでプラグインを検索します。`claude plugin install` は成功メッセージで `marketplace not refreshed` を報告し、`/plugin install` はプラグインの詳細の上または見つからないメッセージでエラーを表示します。347名前付きインストール前の更新が失敗した場合(例えば、オフラインの場合)、Claude Code はキャッシュされたカタログでプラグインを検索します。`claude plugin install` は成功メッセージで `marketplace not refreshed` を報告し、`/plugin install` はプラグインの詳細の上または見つからないメッセージでエラーを表示します。

348 348 

Details

141 141 

142Claude Code に含まれるコマンドの完全なリストについては、[コマンドリファレンス](/docs/ja/commands) を参照してください。142Claude Code に含まれるコマンドの完全なリストについては、[コマンドリファレンス](/docs/ja/commands) を参照してください。

143 143 

144<h3 id="complete-a-command-mid-prompt">

145 プロンプトの途中でコマンドを完成させる

146</h3>

147 

148コマンド補完はプロンプトの途中でも機能します。スペースの後に `/` を入力し、その後に名前の最初の文字を入力します。例えば `run the tests, then /com` のようにします。名前がそれらの文字で始まるコマンドのみが一致するため、`/tmp/notes.md` のようなファイルパスではリストが開いたままになりません。Claude Code がコマンド自体を実行するのは、コマンドが [メッセージを開始する](/docs/ja/commands) 場合のみです。

149 

150* **[フルスクリーンレンダリング](/docs/ja/fullscreen) の場合**:入力中に一致するコマンドがリストとして開き、行がハイライトされていないため、`Enter` キーを押すとプロンプトがそのまま送信されます。`Tab` キーを押すと最上位の一致が挿入されます。または矢印キーと `Enter` キーで行を選択します。

151* **フルスクリーン外の場合**:最上位の一致の残りがカーソルでゴーストテキストとして表示され、複数のコマンドが一致する場合は `+2` などのカウントが表示されます。`Tab` キーを押すと唯一の一致が挿入されるか、複数が一致する場合はリストが開き、矢印キーと `Enter` キーで行を選択します。

152 

153両方のレンダラーで、プロンプトの途中の裸の `/` で `Tab` キーを押すと、すべてのコマンドがリストされます。

154 

155プラグインスキルはその裸の名前でも一致するため、`/deploy` は `myplugin:deploy-app` という名前のスキルを見つけます。一致を挿入すると、Claude Code は完全な `/myplugin:deploy-app` を書き込みます。

156 

144<h2 id="vim-editor-mode">157<h2 id="vim-editor-mode">

145 Vim エディタモード158 Vim エディタモード

146</h2>159</h2>


336* セッションを終了する代わりにバックグラウンドにした場合、バックグラウンドタスクはバックグラウンドセッションで実行され続けます。[実行中のセッションをバックグラウンドにする](/docs/ja/agent-view#from-inside-a-session)を参照してください349* セッションを終了する代わりにバックグラウンドにした場合、バックグラウンドタスクはバックグラウンドセッションで実行され続けます。[実行中のセッションをバックグラウンドにする](/docs/ja/agent-view#from-inside-a-session)を参照してください

337* 出力が 5GB を超える場合、バックグラウンドタスクは自動的に終了され、stderr に理由を説明するメモが表示されます350* 出力が 5GB を超える場合、バックグラウンドタスクは自動的に終了され、stderr に理由を説明するメモが表示されます

338* macOS と Linux では、セッションが少なくとも 30 分間アイドル状態にあり、ターンまたはサブエージェントが実行されていない場合、Claude Code はオペレーティングシステムがメモリプレッシャーを通知するときに実行中のバックグラウンドタスクを終了します。[`CLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP`](/docs/ja/env-vars) を `1` に設定してこれをオフにします。Claude Code v2.1.193 以降が必要です351* macOS と Linux では、セッションが少なくとも 30 分間アイドル状態にあり、ターンまたはサブエージェントが実行されていない場合、Claude Code はオペレーティングシステムがメモリプレッシャーを通知するときに実行中のバックグラウンドタスクを終了します。[`CLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP`](/docs/ja/env-vars) を `1` に設定してこれをオフにします。Claude Code v2.1.193 以降が必要です

339* [サブエージェント](/docs/ja/sub-agents)が所有するバックグラウンドコマンドには時間制限がありません。ただし、フォアグラウンドで実行されているサブエージェントが所有するコマンドは、そのサブエージェントが最終応答を行うときに終了します。ツール参照の[バックグラウンドコマンド](/docs/ja/tools-reference#background-commands)を参照してください。v2.1.218 より前では、メモリプレッシャーリープも、`Ctrl+B` でバックグラウンドに移動されたコマンドに対する以前の 60 分制限も、サブエージェントコマンドをカバーしていませんでした352* [サブエージェント](/docs/ja/sub-agents)が所有するバックグラウンドコマンドには時間制限がありません。ただし、フォアグラウンドで実行されているサブエージェントが所有するコマンドは、そのサブエージェントが最終応答を行うときに終了します。ツール参照の[バックグラウンドコマンド](/docs/ja/tools-reference#background-commands)を参照してください。v2.1.218 より前では、メモリプレッシャーリープも、サブエージェントコマンドに対する以前の 60 分制限も、`Ctrl+B` でバックグラウンドに移動されたコマンドをカバーしていませんでした

340 353 

341すべてのバックグラウンドタスク機能を無効にするには、`CLAUDE_CODE_DISABLE_BACKGROUND_TASKS` 環境変数を `1` に設定します。詳細は[環境変数](/docs/ja/env-vars)を参照してください。354すべてのバックグラウンドタスク機能を無効にするには、`CLAUDE_CODE_DISABLE_BACKGROUND_TASKS` 環境変数を `1` に設定します。詳細は[環境変数](/docs/ja/env-vars)を参照してください。

342 355 


577 590 

578`/diff` を実行して、Claude Code を離れることなく、ワーキングツリーの変更内容を確認できます。Claude がこれまでに行った編集と、コミットしていないその他の変更が表示されます。591`/diff` を実行して、Claude Code を離れることなく、ワーキングツリーの変更内容を確認できます。Claude がこれまでに行った編集と、コミットしていないその他の変更が表示されます。

579 592 

593`/diff` が git から読み取る変更では、サブモジュールは単一のエントリとして表示され、それもサブモジュールが指すコミットが変わった場合のみです。サブモジュール内のファイルへの編集はそこには表示されません。

594 

580[フルスクリーンレンダリング](/docs/ja/fullscreen)では、`/diff` は[diff パネル](#diff-panel)を会話の横に開き、作業を続ける間、パネルは開いたままで更新されます。クラシックレンダラーでは、`/diff` は[diff ビューアー](#diff-viewer)をプロンプトの代わりに開き、読み終わったら閉じます。595[フルスクリーンレンダリング](/docs/ja/fullscreen)では、`/diff` は[diff パネル](#diff-panel)を会話の横に開き、作業を続ける間、パネルは開いたままで更新されます。クラシックレンダラーでは、`/diff` は[diff ビューアー](#diff-viewer)をプロンプトの代わりに開き、読み終わったら閉じます。

581 596 

582<h3 id="diff-panel">597<h3 id="diff-panel">


650| `Space`、`Enter`、`Escape` | 回答を却下してプロンプトに戻る |665| `Space`、`Enter`、`Escape` | 回答を却下してプロンプトに戻る |

651| `Up` / `Down` | 回答をスクロール |666| `Up` / `Down` | 回答をスクロール |

652| `Shift+Left` / `Shift+Right` | この回答と以前の `/btw` 回答の間をステップします。`Shift+Left` は古い回答に移動し、`Shift+Right` は現在の回答に戻ります。`[` と `]` も同じことを行い、ターミナルが矢印キーで `Shift` を報告しない場合に使用します。`Tab` / `Shift+Tab` は同じ回答をサイクルします。Claude Code v2.1.257 以降が必要です。v2.1.187 から v2.1.256 の間、キーはプレーン `Left` / `Right` でした |667| `Shift+Left` / `Shift+Right` | この回答と以前の `/btw` 回答の間をステップします。`Shift+Left` は古い回答に移動し、`Shift+Right` は現在の回答に戻ります。`[` と `]` も同じことを行い、ターミナルが矢印キーで `Shift` を報告しない場合に使用します。`Tab` / `Shift+Tab` は同じ回答をサイクルします。Claude Code v2.1.257 以降が必要です。v2.1.187 から v2.1.256 の間、キーはプレーン `Left` / `Right` でした |

653| `c` | 回答をクリップボードに生の Markdown としてコピーします。マウス選択の代わりにこれを使用してください。マウス選択はハードラップされたターミナルレンダリングをキャプチャするのではなく、ソーステキストをキャプチャします |668| `c` | 回答をクリップボードに生の Markdown としてコピーします。マウス選択の代わりにこれを使用してください。マウス選択はソーステキストではなく、ハードラップされたターミナルレンダリングをキャプチャします |

654| `f` | 親会話にこの質問と回答を継承する[フォークされたサブエージェント](/docs/ja/sub-agents#fork-the-current-conversation)を開始して、完全なツールアクセスで続行できるようにします。現在のセッションに留まり、プロンプトの下の[パネル](/docs/ja/sub-agents#observe-and-steer-running-forks)でフォークを見つけます。ローカルセッションでのみ利用可能 |669| `f` | 親会話にこの質問と回答を継承する[フォークされたサブエージェント](/docs/ja/sub-agents#fork-the-current-conversation)を開始して、完全なツールアクセスで続行できるようにします。現在のセッションに留まり、プロンプトの下の[パネル](/docs/ja/sub-agents#observe-and-steer-running-forks)でフォークを見つけます。ローカルセッションでのみ利用可能 |

655| `x` | 現在の回答の上に表示される以前の `/btw` やり取りのリストをクリア |670| `x` | 現在の回答の上に表示される以前の `/btw` やり取りのリストをクリア |

656 671 


793 808 

794Claude Code はステータスをチェックするときに `glab` のトークン環境変数(`GITLAB_TOKEN` など)を無視するため、エクスポートされたトークンだけではバッジが取得されません。Claude Code はまた、セッションごとに 1 回 `glab` とそのログインを探すため、`glab` をインストールした後または `glab auth login` を実行した後に Claude Code を再起動してください。809Claude Code はステータスをチェックするときに `glab` のトークン環境変数(`GITLAB_TOKEN` など)を無視するため、エクスポートされたトークンだけではバッジが取得されません。Claude Code はまた、セッションごとに 1 回 `glab` とそのログインを探すため、`glab` をインストールした後または `glab auth login` を実行した後に Claude Code を再起動してください。

795 810 

811<h2 id="issue-reference-links">

812 Issue 参照リンク

813</h2>

814 

815Claude が `owner/repo#123` という形式で issue を言及する場合、ターミナルがハイパーリンクをサポートしていれば、その参照をクリックして開くことができます。Claude Code がターミナルのハイパーリンクサポートを検出できない場合は、[`FORCE_HYPERLINK`](/docs/ja/env-vars) を `1` に設定してリンクをオンにするか、`0` に設定して参照をプレーンテキストのままにしておくことができます。

816 

817リンクは 2 部構成の `owner/repo#123` 形式でのみ取得できます。以下は プレーンテキストのままです:

818 

819* 単独の `#123`

820* `group/subgroup/project#123` などのネストされた GitLab パス

821* コードスパンまたはコードブロック内の任意の参照

822 

823Claude Code は、参照が指すリポジトリではなく、git remote から識別したリポジトリのホストに対してリンクを構築します:

824 

825| リポジトリのホスト | `owner/repo#123` のリンク先 |

826| :-------------------------------------------------- | :------------------------------------------- |

827| github.com、GitHub Enterprise ホスト、または以下にリストされていないホスト | `https://<host>/owner/repo/issues/123` |

828| gitlab.com | `https://gitlab.com/owner/repo/-/issues/123` |

829| bitbucket.org、codeberg.org、または gitea.com | リンクなし;参照はプレーンテキストのままです |

830 

796<h2 id="see-also">831<h2 id="see-also">

797 関連項目832 関連項目

798</h2>833</h2>

overview.md +5 −5

Details

24 <Tab title="Native Install (Recommended)">24 <Tab title="Native Install (Recommended)">

25 **macOS, Linux, WSL:**25 **macOS, Linux, WSL:**

26 26 

27 ```bash theme={null} theme={null} theme={null} theme={null}27 ```bash theme={null}

28 curl -fsSL https://claude.ai/install.sh | bash28 curl -fsSL https://claude.ai/install.sh | bash

29 ```29 ```

30 30 

31 **Windows PowerShell:**31 **Windows PowerShell:**

32 32 

33 ```powershell theme={null} theme={null} theme={null} theme={null}33 ```powershell theme={null}

34 irm https://claude.ai/install.ps1 | iex34 irm https://claude.ai/install.ps1 | iex

35 ```35 ```

36 36 

37 **Windows CMD:**37 **Windows CMD:**

38 38 

39 ```batch theme={null} theme={null} theme={null} theme={null}39 ```batch theme={null}

40 curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd40 curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd

41 ```41 ```

42 42 


52 </Tab>52 </Tab>

53 53 

54 <Tab title="Homebrew">54 <Tab title="Homebrew">

55 ```bash theme={null} theme={null} theme={null} theme={null}55 ```bash theme={null}

56 brew install --cask claude-code56 brew install --cask claude-code

57 ```57 ```

58 58 


64 </Tab>64 </Tab>

65 65 

66 <Tab title="WinGet">66 <Tab title="WinGet">

67 ```powershell theme={null} theme={null} theme={null} theme={null}67 ```powershell theme={null}

68 winget install Anthropic.ClaudeCode68 winget install Anthropic.ClaudeCode

69 ```69 ```

70 70 

Details

56| ローカルで反復、分類器なしでプロンプトを減らす | Manual モード + [auto-allow モード](/docs/ja/sandboxing#sandbox-modes)の Bash サンドボックス:`claude --permission-mode default`、その後 `/sandbox` を実行して auto-allow を選択 | 組み込み Bash サンドボックス、macOS、Linux、WSL2 上 | 拒否ルールは依然として適用され、`Bash(git push *)` のようなコマンドに名前を付ける ask ルールは依然としてプロンプトを表示します。代わりに設定ファイルからサンドボックスをオンにするには、[`sandbox.enabled`](/docs/ja/settings-reference#sandbox-enabled) を `true` に設定します |56| ローカルで反復、分類器なしでプロンプトを減らす | Manual モード + [auto-allow モード](/docs/ja/sandboxing#sandbox-modes)の Bash サンドボックス:`claude --permission-mode default`、その後 `/sandbox` を実行して auto-allow を選択 | 組み込み Bash サンドボックス、macOS、Linux、WSL2 上 | 拒否ルールは依然として適用され、`Bash(git push *)` のようなコマンドに名前を付ける ask ルールは依然としてプロンプトを表示します。代わりに設定ファイルからサンドボックスをオンにするには、[`sandbox.enabled`](/docs/ja/settings-reference#sandbox-enabled) を `true` に設定します |

57| 何かを変更する前に探索 | `claude --permission-mode plan` | なし | Claude Code は[計画を承認](#review-and-approve-a-plan)するまで編集をブロックします |57| 何かを変更する前に探索 | `claude --permission-mode plan` | なし | Claude Code は[計画を承認](#review-and-approve-a-plan)するまで編集をブロックします |

58| auto モードでハンズオフで作業 | `claude --permission-mode auto`、Pro、Max、Team の[組み込み開始権限モード](#which-mode-a-session-starts-in) | なし。サンドボックスまたはコンテナは防御の深さを追加 | [サポートされているモデル](#eliminate-prompts-with-auto-mode)が必要で、組織は [auto モードをオフ](#eliminate-prompts-with-auto-mode)にできます |58| auto モードでハンズオフで作業 | `claude --permission-mode auto`、Pro、Max、Team の[組み込み開始権限モード](#which-mode-a-session-starts-in) | なし。サンドボックスまたはコンテナは防御の深さを追加 | [サポートされているモデル](#eliminate-prompts-with-auto-mode)が必要で、組織は [auto モードをオフ](#eliminate-prompts-with-auto-mode)にできます |

59| 正確な許可リストで CI で実行 | `claude -p "run the test suite" --permission-mode dontAsk --allowedTools "Bash(npm test)" "Read"` | CI ランナーが提供するもの以上 | [Web 上の Claude Code](/docs/ja/claude-code-on-the-web)は設定ファイルから `dontAsk` を無視します |59| 正確な許可リストで CI で実行 | `claude -p "run the test suite" --permission-mode dontAsk --allowedTools "Bash(npm test)" "Read"` | CI ランナーが提供するもの以外はなし | [Web 上の Claude Code](/docs/ja/claude-code-on-the-web)は設定ファイルから `dontAsk` を無視します |

60| コンテナ内で完全に無人で実行 | `claude -p "<prompt>" --dangerously-skip-permissions` | 必須:コンテナ、VM、または[サンドボックスランタイム](/docs/ja/sandbox-environments#sandbox-runtime)。Linux と macOS では、[非 root ユーザー](#skip-all-checks-with-bypasspermissions-mode)として実行 | Web 上の Claude Code は設定ファイルからこのモードを無視します。この `-p` 実行では、[依然としてプロンプトが表示される少数の呼び出し](#skip-all-checks-with-bypasspermissions-mode)は代わりに拒否されます |60| コンテナ内で完全に無人で実行 | `claude -p "<prompt>" --dangerously-skip-permissions` | 必須:コンテナ、VM、または[サンドボックスランタイム](/docs/ja/sandbox-environments#sandbox-runtime)。Linux と macOS では、[非 root ユーザー](#skip-all-checks-with-bypasspermissions-mode)として実行 | Web 上の Claude Code は設定ファイルからこのモードを無視します。この `-p` 実行では、[依然としてプロンプトが表示される少数の呼び出し](#skip-all-checks-with-bypasspermissions-mode)は代わりに拒否されます |

61 61 

62Bash サンドボックスと auto モードは独立して機能し、プラン モードを除いて組み合わさります。プラン モードでは、[auto-allow は承認を広げません](/docs/ja/sandboxing#sandbox-modes)。完全な相互作用については、[サンドボックスが権限と権限モードにどのように関連するか](/docs/ja/sandboxing#how-sandboxing-relates-to-permissions-and-permission-modes)および[隔離が権限モードにどのように関連するか](/docs/ja/sandbox-environments#how-isolation-relates-to-permission-modes)を参照してください。62Bash サンドボックスと auto モードは独立して機能し、プラン モードを除いて組み合わさります。プラン モードでは、[auto-allow は承認を広げません](/docs/ja/sandboxing#sandbox-modes)。完全な相互作用については、[サンドボックスが権限と権限モードにどのように関連するか](/docs/ja/sandboxing#how-sandboxing-relates-to-permissions-and-permission-modes)および[隔離が権限モードにどのように関連するか](/docs/ja/sandbox-environments#how-isolation-relates-to-permission-modes)を参照してください。


82組み込みデフォルトは、Claude Code の実行方法、プラン、および Claude Code がフィーチャーフラグを取得できるかどうかに依存します。セッションに一致する最初の行が適用されます。表は、ターミナルまたは VS Code 拡張機能を通じて開始するセッションをカバーしています。デスクトップアプリと claude.ai については、[権限モードを切り替える](#switch-permission-modes)の Desktop と Web タブを参照してください。82組み込みデフォルトは、Claude Code の実行方法、プラン、および Claude Code がフィーチャーフラグを取得できるかどうかに依存します。セッションに一致する最初の行が適用されます。表は、ターミナルまたは VS Code 拡張機能を通じて開始するセッションをカバーしています。デスクトップアプリと claude.ai については、[権限モードを切り替える](#switch-permission-modes)の Desktop と Web タブを参照してください。

83 83 

84| Claude Code の実行方法 | 組み込み開始権限モード |84| Claude Code の実行方法 | 組み込み開始権限モード |

85| :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :---------- |85| :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------- |

86| 設定ファイルが `disableAutoMode` を `"disable"` に設定 | `default` |86| 設定ファイルが `disableAutoMode` を `"disable"` に設定 | `default` |

87| [フィーチャーフラグ取得](/docs/ja/env-vars#features-that-need-feature-flag-fetching)がオフ | `default` |87| [フィーチャーフラグ取得](/docs/ja/env-vars#features-that-need-feature-flag-fetching)がオフ | `default` |

88| [Claude Code をインストールまたはアップグレード](/docs/ja/env-vars#first-session-after-an-install-or-upgrade)した後の最初のセッション。このデフォルトを追加するバージョンへ。ただし、新規インストール後、Claude Code がフラグを時間内に取得した場合を除く | `default` |88| [Claude Code をインストールまたはアップグレード](/docs/ja/env-vars#first-session-after-an-install-or-upgrade)した後の最初のセッション。このデフォルトを追加するバージョンへ。ただし、新規インストール後、Claude Code がフラグを時間内に取得した場合を除く | `default` |

89| `claude -p` または [Agent SDK](/docs/ja/agent-sdk/permissions) | `default` |89| `claude -p` または [Agent SDK](/docs/ja/agent-sdk/permissions) | `default` |

90| Amazon Bedrock、Google Cloud の Agent Platform、Microsoft Foundry、[Claude Platform on AWS](/docs/ja/claude-platform-on-aws)、または署名済み [Claude apps gateway](/docs/ja/claude-apps-gateway)セッション | `default` |90| Amazon Bedrock、Google Cloud の Agent Platform、Microsoft Foundry、[Claude Platform on AWS](/docs/ja/claude-platform-on-aws)、またはサインイン済みの [Claude apps gateway](/docs/ja/claude-apps-gateway)セッション | `default` |

91| Pro、Max、または Team プラン。ターミナルまたは [VS Code 拡張機能](/docs/ja/vs-code)を通じて | `auto` |91| Pro、Max、または Team プラン。ターミナルまたは [VS Code 拡張機能](/docs/ja/vs-code)を通じて | `auto` |

92| Enterprise プランまたは Claude Console API キー | `default` |92| Enterprise プランまたは Claude Console API キー | `default` |

93 93 


131 権限モードを切り替える131 権限モードを切り替える

132</h2>132</h2>

133 133 

134各インターフェースには、セッション中に権限モードを切り替えるための独自のコントロールと、新しいセッションが開始する権限モードを選択するための独自の方法があります。Claude にチャットで権限モードを変更するよう求めることは機能しません。インターフェースを選択して、そのコントロールを確認してください。134各インターフェースには、セッション中に権限モードを切り替えるための独自のコントロールと、新しいセッションが開始する権限モードを選択するための独自の方法があります。インターフェースを選択して、そのコントロールを確認してください。

135 135 

136<Tabs>136<Tabs>

137 <Tab title="CLI">137 <Tab title="CLI">


211 <Tab title="Web and mobile">211 <Tab title="Web and mobile">

212 [claude.ai/code](https://claude.ai/code) のプロンプトボックスの横またはモバイルアプリのモードドロップダウンを使用します。権限プロンプトは承認のために claude.ai に表示されます。どのモードが表示されるかはセッションが実行される場所によります。212 [claude.ai/code](https://claude.ai/code) のプロンプトボックスの横またはモバイルアプリのモードドロップダウンを使用します。権限プロンプトは承認のために claude.ai に表示されます。どのモードが表示されるかはセッションが実行される場所によります。

213 213 

214 * **[Claude Code on the web](/docs/ja/claude-code-on-the-web)のクラウドセッション**:Edit automatically、Plan、Auto。Edit automatically は `default` モードに対応します。クラウドセッションはモードに関係なくファイル編集を事前承認するため、ドロップダウンは Manual の代わりに Edit automatically を表示します。設定からの `defaultMode: "acceptEdits"` は依然として尊重されます。Auto モードは組織がそれを許可し、選択されたモデルがそれをサポートする場合にのみ表示されます。Bypass permissions は利用できません。214 * **[Claude Code on the web](/docs/ja/claude-code-on-the-web)のクラウドセッション**:Accept edits、Plan、Auto。Accept edits は `default` モードに対応します。クラウドセッションはモードに関係なくファイル編集を事前承認するため、ドロップダウンは Manual の代わりに Accept edits を表示します。設定からの `defaultMode: "acceptEdits"` は依然として尊重されます。Auto モードは組織がそれを許可し、選択されたモデルがそれをサポートする場合にのみ表示されます。Bypass permissions は利用できません。

215 * **ローカルマシンの [Remote Control](/docs/ja/remote-control)セッション**:Manual、Edit automatically、Plan。アプリから Auto または Bypass permissions を選択することはできません。215 * **ローカルマシンの [Remote Control](/docs/ja/remote-control)セッション**:Manual、Accept edits、Plan。アプリから Auto または Bypass permissions を選択することはできません。

216 * Bypass permissions を除き、ドロップダウンはローカルセッションが実行されているモードを表示します。これにはターミナルから設定されたモードが含まれ、アプリまたはターミナルでモードが変更されると更新されます。セッションは Bypass permissions を claude.ai に報告することはないため、ターミナルからそれに切り替えてもドロップダウンに表示される内容は変わりません。216 * Bypass permissions を除き、ドロップダウンはローカルセッションが実行されているモードを表示します。これにはターミナルから設定されたモードが含まれ、アプリまたはターミナルでモードが変更されると更新されます。セッションは Bypass permissions を claude.ai に報告することはないため、ターミナルからそれに切り替えてもドロップダウンに表示される内容は変わりません。

217 * [デスクトップアプリ](/docs/ja/desktop)または [VS Code 拡張機能](/docs/ja/vs-code)でホストされるセッションは、アプリで発生するのと同じように権限モード変更を claude.ai に報告します。217 * [デスクトップアプリ](/docs/ja/desktop)または [VS Code 拡張機能](/docs/ja/vs-code)でホストされるセッションは、アプリで発生するのと同じように権限モード変更を claude.ai に報告します。

218 * v2.1.202 より前では、`/remote-control` または `claude --remote-control` で接続されたセッションはモードをまったく報告しなかったため、claude.ai とモバイルアプリはセッションが実行されていないモードを表示する可能性がありました。不一致はラベルのみに影響しました。Claude Code は権限プロンプトをセッションの実際のモードから生成し、それらは依然としてアプリに表示されて承認されました。218 * v2.1.202 より前では、`/remote-control` または `claude --remote-control` で接続されたセッションはモードをまったく報告しなかったため、claude.ai とモバイルアプリはセッションが実行されていないモードを表示する可能性がありました。不一致はラベルのみに影響しました。Claude Code は権限プロンプトをセッションの実際のモードから生成し、それらは依然としてアプリに表示されて承認されました。


303 303 

304* **プラン**:すべてのプラン。304* **プラン**:すべてのプラン。

305* **組織**:Team と Enterprise では、auto モードはデフォルトで利用可能です。管理者は [管理設定](/docs/ja/managed-settings)で `permissions.disableAutoMode` を `"disable"` に設定することでそれをオフにできます。305* **組織**:Team と Enterprise では、auto モードはデフォルトで利用可能です。管理者は [管理設定](/docs/ja/managed-settings)で `permissions.disableAutoMode` を `"disable"` に設定することでそれをオフにできます。

306* **モデル**:Anthropic API と [Claude Platform on AWS](/docs/ja/claude-platform-on-aws)では、Claude Opus 4.6 以降、Sonnet 4.6 以降、または [Fable モデル](/docs/ja/model-config#work-with-fable)。Amazon Bedrock、Google Cloud の Agent Platform、Microsoft Foundry、および署名済み [Claude apps gateway](/docs/ja/claude-apps-gateway)セッションでは、Claude Sonnet 5、Opus 4.7 以降、および Fable モデルのみ。Sonnet 4.5、Opus 4.5、Haiku、claude-3 モデルを含む古いモデルはどのプロバイダーでもサポートされていません。306* **モデル**:Anthropic API と [Claude Platform on AWS](/docs/ja/claude-platform-on-aws)では、Claude Opus 4.6 以降、Sonnet 4.6 以降、または [Fable モデル](/docs/ja/model-config#work-with-fable)。Amazon Bedrock、Google Cloud の Agent Platform、Microsoft Foundry、およびサインイン済みの [Claude apps gateway](/docs/ja/claude-apps-gateway)セッションでは、Claude Sonnet 5、Opus 4.7 以降、および Fable モデルのみ。Sonnet 4.5、Opus 4.5、Haiku、claude-3 モデルを含む古いモデルはどのプロバイダーでもサポートされていません。

307* **プロバイダー**:Anthropic API、Claude Platform on AWS、Amazon Bedrock、Google Cloud の Agent Platform、Microsoft Foundry、および署名済み Claude apps gateway セッションではデフォルトで利用可能です。307* **プロバイダー**:Anthropic API、Claude Platform on AWS、Amazon Bedrock、Google Cloud の Agent Platform、Microsoft Foundry、およびサインイン済みの Claude apps gateway セッションではデフォルトで利用可能です。

308 308 

309Claude Code が auto モードを利用不可と報告する場合、最初にこれらの要件と設定ファイルが [`disableAutoMode`](/docs/ja/settings-reference#disableautomode)を設定しているかどうかを確認してください。Anthropic はまた、サーバー側で auto モードをオフにしたか、サーバーがアカウントに対して auto モードを拒否した可能性があります。どちらかの回答を受け取ったセッションは、セッションが終了するまで auto モードをオフに保つため、後で新しいセッションを開始してください。309Claude Code が auto モードを利用不可と報告する場合、最初にこれらの要件と設定ファイルが [`disableAutoMode`](/docs/ja/settings-reference#disableautomode)を設定しているかどうかを確認してください。Anthropic はまた、サーバー側で auto モードをオフにしたか、サーバーがアカウントに対して auto モードを拒否した可能性があります。どちらかの回答を受け取ったセッションは、セッションが終了するまで auto モードをオフに保つため、後で新しいセッションを開始してください。

310 310 


316 Bedrock、Agent Platform、または Foundry で auto モードを有効にする316 Bedrock、Agent Platform、または Foundry で auto モードを有効にする

317</h3>317</h3>

318 318 

319[Amazon Bedrock](/docs/ja/amazon-bedrock)、[Google Cloud の Agent Platform](/docs/ja/google-vertex-ai)、[Microsoft Foundry](/docs/ja/microsoft-foundry)、および署名済み [Claude apps gateway](/docs/ja/claude-apps-gateway)セッションでは、auto モードはデフォルトで `Shift+Tab` サイクルに表示されます。サイクルに表示されることはセッションが開始するモードを変更しません。ターミナルセッションはユーザーの [`defaultMode`](/docs/ja/settings-reference#permissions-defaultmode)で開始します。これは変更しない限り Manual です。[VS Code 拡張機能](/docs/ja/vs-code)の会話は、設定を変更しない限り Manual で開始します。これらのプロバイダーでは Claude Sonnet 5、Opus 4.7 以降、および Fable モデルのみがサポートされています。319[Amazon Bedrock](/docs/ja/amazon-bedrock)、[Google Cloud の Agent Platform](/docs/ja/google-vertex-ai)、[Microsoft Foundry](/docs/ja/microsoft-foundry)、およびサインイン済みの [Claude apps gateway](/docs/ja/claude-apps-gateway)セッションでは、auto モードはデフォルトで `Shift+Tab` サイクルに表示されます。サイクルに表示されることはセッションが開始するモードを変更しません。ターミナルセッションはユーザーの [`defaultMode`](/docs/ja/settings-reference#permissions-defaultmode)で開始します。これは変更しない限り Manual です。[VS Code 拡張機能](/docs/ja/vs-code)の会話は、`claudeCode.initialPermissionMode` または拡張機能で選択したモードによって別のモードが設定されない限り、Manual で開始します。これらのプロバイダーでは Claude Sonnet 5、Opus 4.7 以降、および Fable モデルのみがサポートされています。

320 320 

321Auto モードをデフォルトの開始権限モードにするには、ユーザーまたは管理設定で `"permissions": {"defaultMode": "auto"}` を設定します。VS Code 拡張機能が開始する会話では、代わりにモード指示器から **Auto** を選択します。[権限モードを切り替える](#switch-permission-modes)は、その選択より優先されるものをカバーしています。321Auto モードをデフォルトの開始権限モードにするには、ユーザーまたは管理設定で `"permissions": {"defaultMode": "auto"}` を設定します。VS Code 拡張機能が開始する会話では、代わりにモード指示器から **Auto** を選択します。[権限モードを切り替える](#switch-permission-modes)は、その選択より優先されるものをカバーしています。

322 322 


394 394 

395* `169.254.169.254` のようなクラウドインスタンスメタデータエンドポイントから認証情報をリクエスト、またはマシン独自のサービスアカウントまたはノード ID でクラウド、クラスタ、またはレジストリ呼び出しを明示的に認証395* `169.254.169.254` のようなクラウドインスタンスメタデータエンドポイントから認証情報をリクエスト、またはマシン独自のサービスアカウントまたはノード ID でクラウド、クラスタ、またはレジストリ呼び出しを明示的に認証

396* トンネル、リバースシェル、または書き直されたリゾルバーまたはプロキシ設定を通じて、パブリックホストに直接リクエスト以外のルートで到達396* トンネル、リバースシェル、または書き直されたリゾルバーまたはプロキシ設定を通じて、パブリックホストに直接リクエスト以外のルートで到達

397* ホストに属する認証情報を読み取る。ノード証明書またはノードのコンテナレジストリ認証ではなく、タスクに属する認証情報397* ノード証明書やノードのコンテナレジストリ認証など、タスクではなくホストに属する認証情報を読み取る

398* Claude が開始しなかったシブリングコンテナ、ポッド、または VM に接続またはスキャン、またはその下のノード398* Claude が開始しなかったシブリングコンテナ、ポッド、または VM に接続またはスキャン、またはその下のノード

399 399 

400Claude Code がそれらの 1 つを許可することを意図した場所で実行される場合、[ホスト格納エントリ](/docs/ja/auto-mode-config#define-trusted-infrastructure)で `autoMode.environment` にそのセットアップを説明します。400Claude Code がそれらの 1 つを許可することを意図した場所で実行される場合、[ホスト格納エントリ](/docs/ja/auto-mode-config#define-trusted-infrastructure)で `autoMode.environment` にそのセットアップを説明します。


409* ロックファイルまたはマニフェストで宣言されている依存関係のインストール409* ロックファイルまたはマニフェストで宣言されている依存関係のインストール

410* `.env` を読み取り、認証情報を一致する API に送信410* `.env` を読み取り、認証情報を一致する API に送信

411* 読み取り専用 HTTP リクエスト411* 読み取り専用 HTTP リクエスト

412* リポジトリの任意のブランチへのプッシュ。デフォルトブランチを含む。デフォルトブランチ以外のブランチで、`production` または `gh-pages` のようなデプロイまたは公開ターゲットとしてマークされた名前は、カバーされません。分類器はそこへのプッシュを独自の条件で判断します。プッシュのコンテンツは依然として他のルールに対してチェックされ、[`permissions.deny` ルール](/docs/ja/permissions#manage-permissions)は依然としてすべてのモードで特定のブランチへのプッシュを完全にブロックでき、リモート独自のブランチ保護は依然として適用されます。v2.1.211 より前では、開始したブランチ、Claude が作成したブランチ、およびデフォルトブランチへのルーチンプッシュのみが許可されていました。v2.1.203 より前では、デフォルトブランチへの直接プッシュはすべてブロックされていました412* リポジトリの任意のブランチへのプッシュ。デフォルトブランチを含む。デフォルトブランチ以外のブランチで、`production` または `gh-pages` のようなデプロイまたは公開ターゲットとしてマークされた名前は、カバーされません。分類器はそこへのプッシュを独自の条件で判断します。プッシュのコンテンツは依然として他のルールに対してチェックされ、[`permissions.deny` ルール](/docs/ja/permissions#manage-permissions)は依然としてすべてのモードで [書かれたとおり](/docs/ja/permissions#bash-rule-limits)プッシュコマンドをブロックでき、リモート独自のブランチ保護は依然として適用されます。v2.1.211 より前では、開始したブランチ、Claude が作成したブランチ、およびデフォルトブランチへのルーチンプッシュのみが許可されていました。v2.1.203 より前では、デフォルトブランチへの直接プッシュはすべてブロックされていました

413 413 

414Claude Code v2.1.195 以降はデフォルトでこれらも許可します。414Claude Code v2.1.195 以降はデフォルトでこれらも許可します。

415 415 


428 428 

429`claude auto-mode defaults` を実行して完全なルールリストを JSON として印刷します。日常的なアクションがブロックされている場合、管理者は `autoMode.environment` 設定を通じて信頼できるリポジトリ、バケット、サービスを追加できます。[auto モードを設定](/docs/ja/auto-mode-config)を参照してください。429`claude auto-mode defaults` を実行して完全なルールリストを JSON として印刷します。日常的なアクションがブロックされている場合、管理者は `autoMode.environment` 設定を通じて信頼できるリポジトリ、バケット、サービスを追加できます。[auto モードを設定](/docs/ja/auto-mode-config)を参照してください。

430 430 

431リポジトリの任意のブランチへのプッシュおよびリクエストに一致するプルリクエストの作成はプロンプトなしで実行されます。ただし、プッシュまたはプルリクエストが[ブロックリスト](#what-the-classifier-blocks-by-default)に該当する場合(シークレットまたは機密データがリポジトリを離れる場合、またはプルリクエストが異なるリポジトリまたは組織をターゲットにする場合など)を除きます。auto モードにとどまりながらこれらのアクション前に人間のチェックポイントを要求するには、`permissions.ask` ルールを追加します。[一般的な境界](/docs/ja/auto-mode-config#common-boundaries)を参照してください。431リポジトリの任意のブランチへのプッシュおよびリクエストに一致するプルリクエストの作成はプロンプトなしで実行されます。ただし、プッシュまたはプルリクエストが[ブロックリスト](#what-the-classifier-blocks-by-default)に該当する場合(シークレットまたは機密データがリポジトリを離れる場合、またはプルリクエストが異なるリポジトリまたは組織をターゲットにする場合など)を除きます。auto モードにとどまりながらこれらのコマンドの前に人間のチェックポイントを要求するには、`permissions.ask` ルールを追加します。このルールは[書かれたとおりの](/docs/ja/permissions#bash-rule-limits)コマンドに一致します。[一般的な境界](/docs/ja/auto-mode-config#common-boundaries)を参照してください。

432 432 

433<h3 id="first-read-outside-the-working-directories">433<h3 id="first-read-outside-the-working-directories">

434 作業ディレクトリ外の最初の読み取り434 作業ディレクトリ外の最初の読み取り


520 520 

521`dontAsk` モードを設定すると、Claude Code はプロンプトが表示されるすべてのツール呼び出しを自動的に拒否します。Claude は `permissions.allow` ルール、[読み取り専用 Bash コマンド](/docs/ja/permissions#read-only-commands)、および [PreToolUse フック](/docs/ja/permissions#extend-permissions-with-hooks)によって承認された呼び出しに一致するアクションのみを実行します。このモードは CI パイプラインまたは Claude が実行を許可されているものを事前に定義する制限環境で使用します。セッションは入力を待つことはありません。このモードがアクティブな間、ステータスバーに `⏵⏵ don't ask on` が表示されます。521`dontAsk` モードを設定すると、Claude Code はプロンプトが表示されるすべてのツール呼び出しを自動的に拒否します。Claude は `permissions.allow` ルール、[読み取り専用 Bash コマンド](/docs/ja/permissions#read-only-commands)、および [PreToolUse フック](/docs/ja/permissions#extend-permissions-with-hooks)によって承認された呼び出しに一致するアクションのみを実行します。このモードは CI パイプラインまたは Claude が実行を許可されているものを事前に定義する制限環境で使用します。セッションは入力を待つことはありません。このモードがアクティブな間、ステータスバーに `⏵⏵ don't ask on` が表示されます。

522 522 

523Claude Code は明示的な [`ask` ルール](/docs/ja/permissions#manage-permissions)に一致するプロンプトするのではなく呼び出しを拒否します。また、組み込みの `AskUserQuestion` ツールと [組織が `ask`](/docs/ja/mcp#organization-controls-on-connector-tools)に設定したコネクタツールも拒否します。これは allow ルールが一致する場合でも同じです。[`requiresUserInteraction`](/docs/ja/mcp#require-approval-for-a-specific-tool)でマークされた MCP ツールも同じ方法で拒否されます。これは、その承認カードがこのモードが収集することのない回答を必要とするためです。これには Claude Code v2.1.199 以降が必要です。523Claude Code は明示的な [`ask` ルール](/docs/ja/permissions#manage-permissions)に一致する呼び出しを、プロンプトを表示するのではなく拒否します。また、組み込みの `AskUserQuestion` ツールは allow ルールが一致する場合でも拒否し、[組織が `ask`](/docs/ja/mcp#organization-controls-on-connector-tools)に設定したコネクタツールも、その設定が Claude Code に届くセッションでは同様に拒否します。[`_meta["anthropic/requiresUserInteraction"]`](/docs/ja/mcp#require-approval-for-a-specific-tool)でマークされた MCP ツールも同じ方法で拒否されます。これは、その承認カードがこのモードが収集することのない回答を必要とするためです。これには Claude Code v2.1.199 以降が必要です。

524 524 

525`rm` と `rmdir` の削除が[重要なパス](#critical-paths)をターゲットにしている場合(`rm -rf /` や `rm -rf ~` など)は、allow ルールが一致する場合でも、または `PreToolUse` フック `"allow"` が許可する場合でも拒否されます。525`rm` と `rmdir` の削除が[重要なパス](#critical-paths)をターゲットにしている場合(`rm -rf /` や `rm -rf ~` など)は、allow ルールが一致する場合でも、または `PreToolUse` フックが許可する場合でも拒否されます。

526 526 

527[Web 上の Claude Code](/docs/ja/claude-code-on-the-web)は設定ファイルから `defaultMode: "dontAsk"` を無視します。[bypassPermissions](#skip-all-checks-with-bypasspermissions-mode)の詳細を参照してください。527[Web 上の Claude Code](/docs/ja/claude-code-on-the-web)は設定ファイルから `defaultMode: "dontAsk"` を無視します。[bypassPermissions](#skip-all-checks-with-bypasspermissions-mode)の詳細を参照してください。

528 528 


540 540 

541[アクションがどのモードも自動承認しない](#actions-no-mode-auto-approves)は依然としてこのモードでプロンプトを表示します。541[アクションがどのモードも自動承認しない](#actions-no-mode-auto-approves)は依然としてこのモードでプロンプトを表示します。

542 542 

5432 つの[クロスセッションメッセージング](/docs/ja/cross-session-messaging)セーフガードはこのモードおよび [bypass permissions が利用可能](#skip-all-checks-with-bypasspermissions-mode)なプラン モード セッションで依然として適用されます。5432 つの[クロスセッションメッセージング](/docs/ja/cross-session-messaging)セーフガードはこのモードおよび bypass permissions が利用可能なプラン モード セッションで依然として適用されます。

544 544 

545* このマシンを超えたセッションへのメッセージの [`isolatePeerMachines`](/docs/ja/settings-reference#isolatepeermachines)承認プロンプトは依然として表示されます。545* このマシンを超えたセッションへのメッセージの [`isolatePeerMachines`](/docs/ja/settings-reference#isolatepeermachines)承認プロンプトは依然として表示されます。

546* [`crossSessionInbound`](/docs/ja/cross-session-messaging#control-inbound-messages)値が適用されない場合、Claude Code はセッションの別のものからのインバウンドメッセージを承認のために保持し、送信セッションが権限プロンプトもバイパスしていることを識別する場合にのみ確認なしで配信します。権限モードを終了する間、メッセージが保持されている場合、Claude Code はインバウンドルールを再適用し、それらが受け入れるすべての保持メッセージを配信します。546* [`crossSessionInbound`](/docs/ja/cross-session-messaging#control-inbound-messages)値が適用されない場合、Claude Code はセッションの別のものからのインバウンドメッセージを承認のために保持し、送信セッションが権限プロンプトもバイパスしていることを識別する場合にのみ確認なしで配信します。権限モードを終了する間、メッセージが保持されている場合、Claude Code はインバウンドルールを再適用し、それらが受け入れるすべての保持メッセージを配信します。

547 547 

548bypass permissions が利用可能なセッションでは、Claude Code は[計画モード](#analyze-before-you-edit-with-plan-mode)のブロックも実行しません。Claude はプランなしで編集するよう指示されたままですが、計画中に試みるファイル編集またはシェルコマンドはプロンプトなしで実行されます。明示的な [ask ルール](/docs/ja/permissions#manage-permissions)および `rm` と `rmdir` の削除が[重要なパス](#critical-paths)をターゲットにしている場合は依然としてプロンプトを表示します。548bypass permissions が利用可能なセッションでは、Claude Code は[計画モード](#analyze-before-you-edit-with-plan-mode)のブロックも実行しません。Claude は編集せずに計画するよう指示されたままですが、計画中に試みるファイル編集またはシェルコマンドはプロンプトなしで実行されます。明示的な [ask ルール](/docs/ja/permissions#manage-permissions)および `rm` と `rmdir` の削除が[重要なパス](#critical-paths)をターゲットにしている場合は依然としてプロンプトを表示します。

549 549 

550<Warning>550<Warning>

551 このモードはコンテナ、VM、またはインターネットアクセスのない dev container のような隔離環境でのみ使用してください。Claude Code はホストシステムに損害を与えることができません。551 このモードはコンテナ、VM、またはインターネットアクセスのない dev container のような隔離環境でのみ使用してください。Claude Code はホストシステムに損害を与えることができません。

552</Warning>552</Warning>

553 553 

554有効にするフラグの 1 つで開始したセッションから `bypassPermissions` に入ることはできません。有効にするために起動時に設定します。554有効にせずに開始したセッションから `bypassPermissions` に入ることはできません。起動時に [`permissions.defaultMode: "bypassPermissions"`](/docs/ja/settings-reference#permissions-defaultmode) または有効にするフラグを使って有効にします。

555 555 

556```bash theme={null}556```bash theme={null}

557claude --permission-mode bypassPermissions557claude --permission-mode bypassPermissions


561 561 

562Claude Code は [`--restricted`](/docs/ja/cli-reference#cli-flags)で開始するセッションで `bypassPermissions` を拒否します。`--restricted` には Claude Code v2.1.248 以降が必要です。562Claude Code は [`--restricted`](/docs/ja/cli-reference#cli-flags)で開始するセッションで `bypassPermissions` を拒否します。`--restricted` には Claude Code v2.1.248 以降が必要です。

563 563 

564このモードを有効にして対話的セッションを初めて開始するとき、Claude Code は、権限チェックなしで実行されるアクションに対して責任を受け入れるよう求める警告ダイアログを表示します。Claude Code はユーザー設定にあなたの受け入れを保存するため、ダイアログは 1 回だけ表示されます。却下した場合、Claude Code は終了します。[非対話的モード](/docs/ja/headless)ではダイアログは表示されず、[バックグラウンドセッション](/docs/ja/agent-view)は `--bg` で開始されるまで、対話的セッションでダイアログを受け入れるまで拒否されます。564このモードを有効にして対話的セッションを初めて開始するとき、Claude Code は、権限チェックなしで実行されるアクションに対して責任を受け入れるよう求める警告ダイアログを表示します。Claude Code はユーザー設定にあなたの受け入れを保存するため、ダイアログは 1 回だけ表示されます。却下した場合、Claude Code は終了します。[非対話的モード](/docs/ja/headless)ではダイアログは表示されず、`--bg` で開始した[バックグラウンドセッション](/docs/ja/agent-view)は、対話的セッションでダイアログを受け入れるまで拒否されます。

565 565 

566Linux と macOS では、Claude Code は root として実行されている場合、またはこのモードで `sudo` の下で実行されている場合、起動を拒否します。566Linux と macOS では、Claude Code は root として実行されている場合、またはこのモードで `sudo` の下で実行されている場合、起動を拒否します。

567 567 

permissions.md +40 −19

Details

165 `*` をサブコマンドの後に配置します。`git log --oneline main` では、`git` はプログラムで `log` はサブコマンドです。サブコマンドはプログラムが何をするかを決定する単語です。Claude Code は最初の `*` の前のすべてをそのまま書かれたようにマッチさせるため、これらの単語がルールを制限するものです。`Bash(git log *)` は `git log` コマンドのみを許可し、`Bash(git *)` はすべての git コマンドを許可します。Claude Code は、`Bash(git * main)` のようなサブコマンドの前に `*` を持つ許可ルールについて [スタートアップで警告](/docs/ja/errors#has-a-wildcard-before-the-rest-of-the-command) します。165 `*` をサブコマンドの後に配置します。`git log --oneline main` では、`git` はプログラムで `log` はサブコマンドです。サブコマンドはプログラムが何をするかを決定する単語です。Claude Code は最初の `*` の前のすべてをそのまま書かれたようにマッチさせるため、これらの単語がルールを制限するものです。`Bash(git log *)` は `git log` コマンドのみを許可し、`Bash(git *)` はすべての git コマンドを許可します。Claude Code は、`Bash(git * main)` のようなサブコマンドの前に `*` を持つ許可ルールについて [スタートアップで警告](/docs/ja/errors#has-a-wildcard-before-the-rest-of-the-command) します。

166</Warning>166</Warning>

167 167 

168Claude が質問なしで実行するコマンドを記述し、変わる部分を `*` に置き換えます。この設定により、Claude Code は npm スクリプトと git コミットを質問なしで実行し、git push を拒否します。168Claude が質問なしで実行するコマンドを記述し、変わる部分を `*` に置き換えます。この設定により、Claude Code は npm スクリプトと git コミットを質問なしで実行し、`git push` で始まるコマンドを拒否します。`git -C . push` のように別の書き方をした push はマッチしません。[Bash ルールがマッチしないもの](#bash-rule-limits)を参照してください。

169 169 

170```json theme={null}170```json theme={null}

171{171{


224 224 

225ツール名がマッチしない既知のツールを持つ拒否ルールまたは確認ルールは、タイプミスをキャッチするためにスタートアップ警告を生成します。`_` または `*` を含むツール名はチェックから除外されます。225ツール名がマッチしない既知のツールを持つ拒否ルールまたは確認ルールは、タイプミスをキャッチするためにスタートアップ警告を生成します。`_` または `*` を含むツール名はチェックから除外されます。

226 226 

227トランスクリプトと権限ダイアログに表示されるツールのラベルは、その正規名と異なる場合があります。たとえば、トランスクリプトで `Stop Task` というラベルが付いているツールの正規名は `TaskStop` です。権限ルールと [hook マッチャー](/docs/ja/hooks) は正規名のみをマッチさせるため、`Stop Task` として記述されたルールはマッチしません。拒否ルールと確認ルールの場合、上記のスタートアップ警告がミスマッチをキャッチします。[ツール参照](/docs/ja/tools-reference) に記載されている正規名を使用してください。227トランスクリプトと権限ダイアログに表示されるツールのラベルは、その正規名と異なる場合があります。たとえば、トランスクリプトで `Stop Task` というラベルが付いているツールの正規名は `TaskStop` です。権限ルールと [hook マッチャー](/docs/ja/hooks) はラベルにはマッチしないため、`Stop Task` として記述されたルールはマッチしません。拒否ルールと確認ルールの場合、上記のスタートアップ警告がミスマッチをキャッチします。[ツール参照](/docs/ja/tools-reference) に記載されている正規名を使用してください。

228 228 

229<h2 id="tool-specific-permission-rules">229<h2 id="tool-specific-permission-rules">

230 ツール固有の権限ルール230 ツール固有の権限ルール


234 Bash234 Bash

235</h3>235</h3>

236 236 

237Bash 権限ルールはコマンド全体をマッチさせ、`*` は任意のテキストを表します。[ワイルドカードパターン](#wildcard-patterns)は各ルール形状がマッチするコマンドと `*` の配置場所を示しています。このセクションの残りは、Claude Code が複合コマンド、ラッパー、読み取り専用コマンド、およびリダイレクションをどのようにマッチさせるかについて説明しています。237Bash 権限ルールはコマンド全体をマッチさせ、`*` は任意のテキストを表します。[ワイルドカードパターン](#wildcard-patterns)は各ルール形状がマッチするコマンドと `*` の配置場所を示しています。このセクションの残りは、Claude Code が複合コマンドとラッパーをどのようにマッチさせるか、ルールがマッチしないもの、読み取り専用コマンド、およびリダイレクションについて説明しています。

238 238 

239<h4 id="compound-commands">239<h4 id="compound-commands">

240 複合コマンド240 複合コマンド


264 264 

265`watch`、`setsid`、`ionice`、`flock` などの Exec ラッパーは、`Bash(watch *)` のようなプレフィックスルールで自動承認することはできず、Manual モードでは常にプロンプトを表示します。同じことが `-exec` または `-delete` を使用する `find` にも適用されます。`Bash(find *)` ルールはこれらの形式をカバーしません。特定の呼び出しを承認するには、完全なコマンド文字列の正確一致ルールを記述します。265`watch`、`setsid`、`ionice`、`flock` などの Exec ラッパーは、`Bash(watch *)` のようなプレフィックスルールで自動承認することはできず、Manual モードでは常にプロンプトを表示します。同じことが `-exec` または `-delete` を使用する `find` にも適用されます。`Bash(find *)` ルールはこれらの形式をカバーしません。特定の呼び出しを承認するには、完全なコマンド文字列の正確一致ルールを記述します。

266 266 

267<h4 id="bash-rule-limits">

268 Bash ルールがマッチしないもの

269</h4>

270 

271Bash ルールは Claude が記述したコマンドテキストにマッチします。Claude Code が[複合コマンド](#compound-commands)を分割し、[ラッパー](#process-wrappers)をストリップした後です。同じプログラムを別の形式で呼び出した場合、マッチしません。そのため、deny または ask ルールは Claude が通常生成する呼び出しをカバーし、プログラムの周りのセキュリティ境界ではありません。`deny` または `ask` のこれらのルールは最初の形式を停止し、他の形式は停止しません。

272 

273| ルール | 停止 | 停止しない |

274| :----------------- | :------------------------- | :-------------------------------------------------------------------------------------------------- |

275| `Bash(curl *)` | `curl https://example.com` | `/usr/bin/curl https://example.com`、`sh -c 'curl https://example.com'` |

276| `Bash(rm *)` | `rm -rf build/` | `/bin/rm -rf build/`、`bash -c 'rm -rf build/'` |

277| `Bash(git push *)` | `git push origin main` | `git -C . push origin main`、`git -c push.default=current push origin main`、`git 'push' origin main` |

278 

279最後の列のコマンドは、他のルールと権限モードによって決定されます。

280 

281コマンドテキストに依存しないファイルシステムとネットワークの強制には、[サンドボックス](/docs/ja/sandboxing)を使用してください。実行前に独自のロジックで完全なコマンドテキストを検査するには、[PreToolUse フック](#extend-permissions-with-hooks)を使用してください。

282 

267<h4 id="read-only-commands">283<h4 id="read-only-commands">

268 読み取り専用コマンド284 読み取り専用コマンド

269</h4>285</h4>

270 286 

271Claude Code は、Bash コマンドの組み込みセットを読み取り専用として認識し、[`permissions.blockReadsOutsideWorkingDirectories`](/docs/ja/settings-reference#permissions-blockreadsoutsideworkingdirectories) がフェンスするパスを除き、すべてのモードで権限プロンプトなしで実行します。セットには `ls`、`cat`、`echo`、`pwd`、`head`、`tail`、`grep`、`find`、`wc`、`which`、`diff`、`stat`、`du`、`cd`、および `git` の読み取り専用形式が含まれます。セットは設定不可能です。これらのコマンドの 1 つにプロンプトを要求するには、それに対して `ask` または `deny` ルールを追加します。287Claude Code は、Bash コマンドの組み込みセットを読み取り専用として認識し、[`permissions.blockReadsOutsideWorkingDirectories`](/docs/ja/settings-reference#permissions-blockreadsoutsideworkingdirectories)がフェンスするパスを除き、すべてのモードで権限プロンプトなしで実行します。セットには `ls`、`cat`、`echo`、`pwd`、`head`、`tail`、`grep`、`find`、`wc`、`which`、`diff`、`stat`、`du`、`cd`、および `git` の読み取り専用形式が含まれます。セットは設定不可能です。これらのコマンドの 1 つにプロンプトを要求するには、それに対して `ask` または `deny` ルールを追加します。

272 288 

273`ls > out.txt` などのリダイレクトはターゲットのチェックを追加します。[リダイレクション](#redirections)を参照してください。289`ls > out.txt` などのリダイレクトはターゲットのチェックを追加します。[リダイレクション](#redirections)を参照してください。

274 290 


294 * 異なるプロトコル:`curl https://github.com/...`310 * 異なるプロトコル:`curl https://github.com/...`

295 * リダイレクト:`curl -L http://short.example.com/xyz`(GitHub にリダイレクト)311 * リダイレクト:`curl -L http://short.example.com/xyz`(GitHub にリダイレクト)

296 * 変数:`URL=http://github.com && curl $URL`312 * 変数:`URL=http://github.com && curl $URL`

297 * 余分なスペース:`curl http://github.com`

298 313 

299 より信頼性の高い URL フィルタリングについては、以下を検討してください。314 より信頼性の高い URL フィルタリングについては、以下を検討してください。

300 315 

301 * **Bash ネットワークツールを制限する**:deny ルールを使用して `curl`、`wget` などのコマンドをブロックし、許可されたドメインに対して `WebFetch(domain:github.com)` 権限で WebFetch ツールを使用します316 * **Bash ネットワークツールを制限する**:deny ルールを使用して `curl`、`wget` などのコマンドをブロックし、許可されたドメインに対して `WebFetch(domain:github.com)` 権限で WebFetch ツールを使用します。deny ルールは、同じプログラムをパスで呼び出した場合や `sh -c` 内で呼び出した場合にはマッチしないため、制限を確実に保持する必要がある場合は[サンドボックスネットワーク許可リスト](/docs/ja/sandboxing#network-isolation)と組み合わせてください。[Bash ルールがマッチしないもの](#bash-rule-limits)を参照してください。

302 * **PreToolUse フックを使用する**:Bash コマンドの URL を検証し、許可されていないドメインをブロックするフックを実装します317 * **PreToolUse フックを使用する**:Bash コマンドの URL を検証し、許可されていないドメインをブロックするフックを実装します。

303 * **CLAUDE.md ガイダンスを追加する**:`CLAUDE.md` で許可された curl パターンについて説明します。これは Claude が試みることを形作りますが、境界を強制しないため、上記のオプションの 1 つと組み合わせてください318 * **CLAUDE.md ガイダンスを追加する**:`CLAUDE.md` で許可された curl パターンについて説明します。これは Claude が試みることを形作りますが、境界を強制しないため、上記のオプションの 1 つと組み合わせてください。

304 319 

305 WebFetch のみを使用しても、ネットワークアクセスは防止されません。Bash が許可されている場合、Claude は `curl`、`wget` または他のツールを使用して任意の URL に到達できます。320 WebFetch のみを使用しても、ネットワークアクセスは防止されません。Bash が許可されている場合、Claude は `curl`、`wget` または他のツールを使用して任意の URL に到達できます。

306</Warning>321</Warning>


353Claude Code は `Edit(path)` と `Read(path)` ルールに対してのみファイル権限をチェックします。代わりに `Write`、`NotebookEdit`、`Glob`、またはレガシー `MultiEdit` ツール用にパスルールを記述する場合、Claude Code はルールを受け入れますが、それを参照することはなく、[起動時に警告](/docs/ja/errors#is-not-matched-by-file-permission-checks)を表示します。ただし、`--allowedTools` で渡された `Glob` ルールは除きます。`Write(docs/**)`、`NotebookEdit(docs/**)`、または `MultiEdit(docs/**)` の代わりに `Edit(docs/**)` を使用し、`Glob(docs/**)` の代わりに `Read(docs/**)` を使用してください。Claude Code は `Write` の deny ルールなど、パスのないツール名ルールについては警告しません。それはどこでもツールレベルでそのルールをマッチさせます。v2.1.210 以降が必要です。368Claude Code は `Edit(path)` と `Read(path)` ルールに対してのみファイル権限をチェックします。代わりに `Write`、`NotebookEdit`、`Glob`、またはレガシー `MultiEdit` ツール用にパスルールを記述する場合、Claude Code はルールを受け入れますが、それを参照することはなく、[起動時に警告](/docs/ja/errors#is-not-matched-by-file-permission-checks)を表示します。ただし、`--allowedTools` で渡された `Glob` ルールは除きます。`Write(docs/**)`、`NotebookEdit(docs/**)`、または `MultiEdit(docs/**)` の代わりに `Edit(docs/**)` を使用し、`Glob(docs/**)` の代わりに `Read(docs/**)` を使用してください。Claude Code は `Write` の deny ルールなど、パスのないツール名ルールについては警告しません。それはどこでもツールレベルでそのルールをマッチさせます。v2.1.210 以降が必要です。

354 369 

355<Warning>370<Warning>

356 Read と Edit deny ルールは Claude の組み込みファイルツール、`cat`、`head`、`tail`、`sed` などの Claude Code が認識する Bash ファイルコマンド、および `> file` と `< file` などの Bash [リダイレクション](#redirections)のターゲットに適用されます。これらは、Python または Node スクリプトがファイルを自分で開くような、ファイルを間接的に読み書きする任意のサブプロセスには適用されません。パスへのすべてのプロセスのアクセスをブロックする OS レベルの強制については、[サンドボックスを有効にしてください](/docs/ja/sandboxing)。371 Read と Edit deny ルールは Claude の組み込みファイルツール、`cat`、`head`、`tail`、`sed` などの Claude Code が認識する Bash ファイルコマンド、および `> file` と `< file` などの Bash [リダイレクション](#redirections)のターゲットに適用されます。これらは、そのファイルがあるディレクトリから実行する `grep -r pattern .` のような、ファイルを名前で指定せずに読み取るコマンドや、Python または Node スクリプトがファイルを自分で開くような、ファイルを間接的に読み書きする任意のサブプロセスには適用されません。パスへのすべてのプロセスのアクセスをブロックする OS レベルの強制については、[サンドボックスを有効にしてください](/docs/ja/sandboxing)。

357</Warning>372</Warning>

358 373 

359Read と Edit ルールの両方は、[gitignore](https://git-scm.com/docs/gitignore)パターン構文を使用し、4 つの異なるパターンタイプがあります。単一セグメントディレクトリパターンの場合、マッチング深度はルールタイプにも依存し、このセクションの後半で説明されています。374Read と Edit ルールの両方は、[gitignore](https://git-scm.com/docs/gitignore)パターン構文を使用し、4 つの異なるパターンタイプがあります。単一セグメントディレクトリパターンの場合、マッチング深度はルールタイプにも依存し、このセクションの後半で説明されています。


381 396 

382`/permissions` を通じて追加するルールは、保存先の設定ファイルの行に従います。397`/permissions` を通じて追加するルールは、保存先の設定ファイルの行に従います。

383 398 

384ローカル設定ルールは、v2.1.211 以降で Claude Code が [ファイルを保存](/docs/ja/errors#permission-system)するリポジトリルートではなく、セッションの [primary working directory](#working-directories) にアンカーされます。リポジトリルートで開始されたセッションでは、2 つのディレクトリは同じです。[worktree](/docs/ja/worktrees)セッションでは、`Edit(/src/**)` などの共有ルールはそのワークツリー独自の `src/` ディレクトリをマッチさせます。399ローカル設定ルールは、v2.1.211 以降で Claude Code が [ファイルを保存](#permission-system)するリポジトリルートではなく、セッションの [primary working directory](#working-directories) にアンカーされます。リポジトリルートで開始されたセッションでは、2 つのディレクトリは同じです。[worktree](/docs/ja/worktrees)セッションでは、`Edit(/src/**)` などの共有ルールはそのワークツリー独自の `src/` ディレクトリをマッチさせます。

400 

401`Read(/secrets/**)` のような deny ルールをユーザー設定で記述すると、プロジェクト内の `secrets` ディレクトリではなく、`~/.claude/secrets/**` をブロックします。すべてのプロジェクト内で適用されるルールをユーザー設定で記述するには、代わりに `//` 絶対パスまたは `~/` ホーム相対パスを使用してください。

402 

403Windows では、パスはマッチング前に POSIX 形式に正規化されます。`C:\Users\alice` は `/c/Users/alice` になるため、そのドライブ上の任意の場所の `.env` ファイルをマッチさせるには `//c/**/.env` を使用します。すべてのドライブにわたってマッチさせるには、`//**/.env` を使用します。

404 

405例:

406 

407* `Edit(/docs/**)`:`<primary working directory>/docs/` での編集。`/docs/` や `<primary working directory>/.claude/docs/` ではありません

408* `Read(~/.zshrc)`:ホームディレクトリの `.zshrc` の読み取り

409* `Edit(//tmp/scratch.txt)`:絶対パス `/tmp/scratch.txt` の編集

410* `Read(src/**)`:allow ルールとしては `<current-directory>/src/` からの読み取りのみ。deny ルールまたは ask ルールとしては、現在のディレクトリの下の任意の深さにある `src` ディレクトリにマッチします

385 411 

386ルールはそのアンカーの下のファイルのみをマッチさせます。その範囲内で、マッチング深度はパターン形状に依存し、単一セグメントディレクトリパターンの場合、ルールタイプにも依存します。以下で説明されています。ベアファイル名は gitignore セマンティクスに従い、任意の深さでマッチするため、`Read(.env)` と `Read(**/.env)` は同等です。412ルールはそのアンカーの下のファイルのみをマッチさせます。その範囲内で、マッチング深度はパターン形状に依存し、単一セグメントディレクトリパターンの場合、ルールタイプにも依存します。以下で説明されています。ベアファイル名は gitignore セマンティクスに従い、任意の深さでマッチするため、`Read(.env)` と `Read(**/.env)` は同等です。

387 413 


523パスパターンは [Read と Edit ルール](#read-and-edit)から `//`、`~/`、`/` アンカーを共有しますが、マッチングはディレクトリパス全体にアンカーされます。gitignore スタイルではなく、`*` は正確に 1 つのパスセグメントをマッチさせ、`**` はセグメント全体でマッチさせます。末尾の `/**` はその名前付きルートもマッチさせます。549パスパターンは [Read と Edit ルール](#read-and-edit)から `//`、`~/`、`/` アンカーを共有しますが、マッチングはディレクトリパス全体にアンカーされます。gitignore スタイルではなく、`*` は正確に 1 つのパスセグメントをマッチさせ、`**` はセグメント全体でマッチさせます。末尾の `/**` はその名前付きルートもマッチさせます。

524 550 

525| ルール | マッチ | マッチしない |551| ルール | マッチ | マッチしない |

526| --------------------- | ------------------------------- | ------------------------- |552| --------------------- | --------------------------------------------- | ------------------------- |

527| `Cd(~/code/*)` | `~/code/app` | `~/code/app/src`、`~/code` |553| `Cd(~/code/*)` | `~/code/app` | `~/code/app/src`、`~/code` |

528| `Cd(~/code/**)` | `~/code` およびその下のディレクトリ | `~/code` の外のディレクトリ |554| `Cd(~/code/**)` | `~/code` およびその下のディレクトリ | `~/code` の外のディレクトリ |

529| `Cd(**/node_modules)` | 任意の深さの任意の `node_modules` ディレクトリ | `node_modules/pkg` |555| `Cd(**/node_modules)` | 現在のディレクトリ配下の任意の深さにある任意の `node_modules` ディレクトリ | `node_modules/pkg` |

530 556 

531<h2 id="extend-permissions-with-hooks">557<h2 id="extend-permissions-with-hooks">

532 フックで権限を拡張する558 フックで権限を拡張する


556 582 

557[`permissions.blockReadsOutsideWorkingDirectories`](/docs/ja/settings-reference#permissions-blockreadsoutsideworkingdirectories) を設定して、ファイルツールがすべての権限モードで囲まれたパスを拒否するようにします。自動モードでは、Claude Code は Claude が[作業ディレクトリの外側を読み取る](/docs/ja/permission-modes#first-read-outside-the-working-directories)最初の時点でこれをオンにするよう提案します。583[`permissions.blockReadsOutsideWorkingDirectories`](/docs/ja/settings-reference#permissions-blockreadsoutsideworkingdirectories) を設定して、ファイルツールがすべての権限モードで囲まれたパスを拒否するようにします。自動モードでは、Claude Code は Claude が[作業ディレクトリの外側を読み取る](/docs/ja/permission-modes#first-read-outside-the-working-directories)最初の時点でこれをオンにするよう提案します。

558 584 

559macOS のバックグラウンドセッションでは、セッションホストは `~/Desktop`、`~/Documents`、`~/Downloads` などの保護されたフォルダへのアクセスをターミナルとは別に要求します。Claude がそこでファイルを読み取りまたは書き込む必要がある場合、`Operation not permitted` で読み取りが失敗する場合は、[バックグラウンドセッションにフォルダアクセスを許可する方法](/docs/ja/agent-view#background-sessions-cant-read-desktop-documents-or-downloads-on-macos)を参照してください。585macOS のバックグラウンドセッションでは、セッションホストは `~/Desktop`、`~/Documents`、`~/Downloads` などの保護されたフォルダへのアクセスをターミナルとは別に要求します。Claude がそこでファイルを読み取りまたは書き込む必要がある場合、`Operation not permitted` で読み取りが失敗する場合は、[バックグラウンドセッションにフォルダアクセスを許可する方法](/docs/ja/agent-view#background-sessions-can%E2%80%99t-read-desktop-documents-or-downloads-on-macos)を参照してください。

560 586 

561<h3 id="move-the-session-to-another-directory">587<h3 id="move-the-session-to-another-directory">

562 セッションを別のディレクトリに移動する588 セッションを別のディレクトリに移動する


616* **権限**は、Claude Code が使用できるツール、およびアクセスできるファイルまたはドメインを制御します。Bash、Read、Edit、WebFetch、MCP、およびその他すべてのツールに適用されます。ただし、他のツールが残っている場合、deny または ask ルールは[`EndConversation`](/docs/ja/tools-reference#endconversation-tool-behavior)をブロックできません。642* **権限**は、Claude Code が使用できるツール、およびアクセスできるファイルまたはドメインを制御します。Bash、Read、Edit、WebFetch、MCP、およびその他すべてのツールに適用されます。ただし、他のツールが残っている場合、deny または ask ルールは[`EndConversation`](/docs/ja/tools-reference#endconversation-tool-behavior)をブロックできません。

617* **サンドボックス**は、Bash ツールのファイルシステムとネットワークアクセスを制限する OS レベルの強制を提供します。Bash コマンドとその子プロセスにのみ適用されます。643* **サンドボックス**は、Bash ツールのファイルシステムとネットワークアクセスを制限する OS レベルの強制を提供します。Bash コマンドとその子プロセスにのみ適用されます。

618 644 

619防御を深くするために両方を使用します。645防御を深くするために両方を使用します。サンドボックス制限は、プロンプトインジェクションが Claude の意思決定をバイパスしても適用されます。パスとドメインは、サンドボックス設定と権限ルールの両方から[最終的なサンドボックス構成にマージされます](/docs/ja/sandboxing#permission-rules)。

620 

621* 権限 deny ルールは、Claude が制限されたリソースへのアクセスを試みることさえ防止します

622* サンドボックス制限は、プロンプトインジェクションが Claude の意思決定をバイパスしても、Bash コマンドが定義された境界外のリソースに到達することを防止します

623* サンドボックス内のファイルシステム制限は、[`sandbox.filesystem`](/docs/ja/sandboxing) 設定と Read および Edit deny ルールを組み合わせます。両方が最終的なサンドボックス境界にマージされます

624* ネットワーク制限は、`WebFetch(domain:...)` 権限ルールとサンドボックスの `allowedDomains` および `deniedDomains` リストを組み合わせます

625 646 

626サンドボックスを有効にして `autoAllowBashIfSandboxed` をデフォルトの `true` のままにしておくと、サンドボックス化された Bash コマンドは、権限に bare `Bash` ask ルール、または[同等の `Bash(*)` 形式](#match-all-uses-of-a-tool)が含まれている場合でもプロンプトなしで実行されます。サンドボックス境界は、そのツール全体のプロンプトの代わりになります。647サンドボックスを有効にして `autoAllowBashIfSandboxed` をデフォルトの `true` のままにしておくと、サンドボックス化された Bash コマンドは、権限に bare `Bash` ask ルール、または[同等の `Bash(*)` 形式](#match-all-uses-of-a-tool)が含まれている場合でもプロンプトなしで実行されます。サンドボックス境界は、そのツール全体のプロンプトの代わりになります。

627 648 

quickstart.md +5 −5

Details

33 <Tab title="Native Install (Recommended)">33 <Tab title="Native Install (Recommended)">

34 **macOS, Linux, WSL:**34 **macOS, Linux, WSL:**

35 35 

36 ```bash theme={null} theme={null} theme={null} theme={null}36 ```bash theme={null}

37 curl -fsSL https://claude.ai/install.sh | bash37 curl -fsSL https://claude.ai/install.sh | bash

38 ```38 ```

39 39 

40 **Windows PowerShell:**40 **Windows PowerShell:**

41 41 

42 ```powershell theme={null} theme={null} theme={null} theme={null}42 ```powershell theme={null}

43 irm https://claude.ai/install.ps1 | iex43 irm https://claude.ai/install.ps1 | iex

44 ```44 ```

45 45 

46 **Windows CMD:**46 **Windows CMD:**

47 47 

48 ```batch theme={null} theme={null} theme={null} theme={null}48 ```batch theme={null}

49 curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd49 curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd

50 ```50 ```

51 51 


61 </Tab>61 </Tab>

62 62 

63 <Tab title="Homebrew">63 <Tab title="Homebrew">

64 ```bash theme={null} theme={null} theme={null} theme={null}64 ```bash theme={null}

65 brew install --cask claude-code65 brew install --cask claude-code

66 ```66 ```

67 67 


73 </Tab>73 </Tab>

74 74 

75 <Tab title="WinGet">75 <Tab title="WinGet">

76 ```powershell theme={null} theme={null} theme={null} theme={null}76 ```powershell theme={null}

77 winget install Anthropic.ClaudeCode77 winget install Anthropic.ClaudeCode

78 ```78 ```

79 79 

Details

21以下の表の最初の 2 つのアプローチはコンテナなしでホストオペレーティングシステム上で実行されます。残りは Claude Code をコンテナまたは仮想マシン内に配置します。21以下の表の最初の 2 つのアプローチはコンテナなしでホストオペレーティングシステム上で実行されます。残りは Claude Code をコンテナまたは仮想マシン内に配置します。

22 22 

23| アプローチ | 何が分離されるか | Docker が必要 | セットアップの手間 |23| アプローチ | 何が分離されるか | Docker が必要 | セットアップの手間 |

24| :-------------------------------------------- | :--------------------------------------------- | :--------- | :------------------------------ |24| :-------------------------------------------- | :--------------------------------------------- | :--------- | :------------------------------------------------------- |

25| [サンドボックス化された Bash ツール](#sandboxed-bash-tool) | Bash コマンドとその子プロセス | いいえ | macOS では最小限。Linux と WSL2 では低い |25| [サンドボックス化された Bash ツール](#sandboxed-bash-tool) | Bash コマンドとその子プロセス | いいえ | macOS では最小限。Linux と WSL2 では低い |

26| [サンドボックスランタイム](#sandbox-runtime) | Claude Code プロセス全体(ファイルツール、MCP サーバー、hooks を含む) | いいえ | 低い |26| [サンドボックスランタイム](#sandbox-runtime) | Claude Code プロセス全体(ファイルツール、MCP サーバー、hooks を含む) | いいえ | 低い |

27| [Dev コンテナ](#dev-containers) | 完全な開発環境 | はい | 中程度 |27| [Dev コンテナ](#dev-containers) | 完全な開発環境 | はい | 中程度 |

28| [カスタムコンテナ](#custom-container) | 完全な開発環境 | はい | 中程度から高い |28| [カスタムコンテナ](#custom-container) | 完全な開発環境 | はい | 中程度から高い |

29| [仮想マシン](#virtual-machine) | 完全なオペレーティングシステム | いいえ | 高い |29| [仮想マシン](#virtual-machine) | 完全なオペレーティングシステム | いいえ | 高い |

30| [Web 上の Claude Code](#claude-code-on-the-web) | 完全なオペレーティングシステム(Anthropic がホスト) | いいえ | なし。Claude サブスクリプションと GitHub が必要 |30| [Web 上の Claude Code](#claude-code-on-the-web) | 完全なオペレーティングシステム(Anthropic がホスト) | いいえ | なし。Claude サブスクリプションが必要で、Web インターフェースから起動する場合は GitHub も必要 |

31 31 

32[サンドボックス化された Bash ツール](/docs/ja/sandboxing)は Claude Code に組み込まれており、Bash コマンドのみを制限します。組み込みファイルツール、MCP サーバー、hooks はホスト上で直接実行されます。表内の他のすべてのアプローチは、Claude Code プロセス全体を分離境界内に配置するため、ファイルツール、MCP サーバー、hooks も制限されます。32[サンドボックス化された Bash ツール](/docs/ja/sandboxing)は Claude Code に組み込まれており、Bash コマンドのみを制限します。組み込みファイルツール、MCP サーバー、hooks はホスト上で直接実行されます。表内の他のすべてのアプローチは、Claude Code プロセス全体を分離境界内に配置するため、ファイルツール、MCP サーバー、hooks も制限されます。

33 33 


44目標を以下の行と照合してから、その後に続く詳細セクションを読んでください。44目標を以下の行と照合してから、その後に続く詳細セクションを読んでください。

45 45 

46| 実現したいこと | 開始するもの |46| 実現したいこと | 開始するもの |

47| :---------------------------------------------------------- | :------------------------------------------------------------------------------------------------------ |47| :---------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------- |

48| 自分のマシンでの日常的な作業中に権限プロンプトを減らす | [サンドボックス化された Bash ツール](/docs/ja/sandboxing)(`/sandbox` で有効化) |48| 自分のマシンでの日常的な作業中に権限プロンプトを減らす | [サンドボックス化された Bash ツール](/docs/ja/sandboxing)(`/sandbox` で有効化) |

49| Claude に `--dangerously-skip-permissions` または自動モードで無人で作業させる | 事前設定された [dev コンテナ](/docs/ja/devcontainer)、任意のコンテナまたは VM、または [サンドボックスランタイム](#sandbox-runtime) |49| Claude に `--dangerously-skip-permissions` または自動モードで無人で作業させる | 事前設定された [dev コンテナ](/docs/ja/devcontainer)、任意のコンテナまたは VM、または [サンドボックスランタイム](#sandbox-runtime) |

50| Bash だけでなく MCP サーバーと hooks も分離し、Docker なしで実行する | サンドボックスランタイム |50| Bash だけでなく MCP サーバーと hooks も分離し、Docker なしで実行する | サンドボックスランタイム |

51| 信頼できないリポジトリで作業する | 専用の仮想マシン、または Claude サブスクリプションと接続された GitHub アカウントがある場合は [Web 上の Claude Code](/docs/ja/claude-code-on-the-web) |51| 信頼できないリポジトリで作業する | 専用の仮想マシン、または Claude サブスクリプションがある場合は [Web 上の Claude Code](/docs/ja/claude-code-on-the-web)。GitHub は Web インターフェースから起動する場合にのみ必要 |

52| チーム全体でサンドボックス化された環境を標準化する | 事前設定された [dev コンテナ](/docs/ja/devcontainer)(リポジトリにコピー) |52| チーム全体でサンドボックス化された環境を標準化する | 事前設定された [dev コンテナ](/docs/ja/devcontainer)(リポジトリにコピー) |

53| ローカルセットアップなしのデバイスから Claude Code を使用する | [Web 上の Claude Code](/docs/ja/claude-code-on-the-web)(Claude サブスクリプションと接続された GitHub アカウントが必要) |53| ローカルセットアップなしのデバイスから Claude Code を使用する | [Web 上の Claude Code](/docs/ja/claude-code-on-the-web)(Claude サブスクリプションと接続された GitHub アカウントが必要) |

54| 組織内のすべての開発者に対して分離を要求する | [組織全体で分離を強制](#enforce-isolation-across-an-organization) |54| 組織内のすべての開発者に対して分離を要求する | [組織全体で分離を強制](#enforce-isolation-across-an-organization) |


60 60 

61[権限モード](/docs/ja/permission-modes)は、ツール呼び出しが実行されるかどうか、および最初にプロンプトが表示されるかどうかを決定します。分離は、コマンドが実行されたら何にアクセスできるかを制限します。この 2 つは連携して機能します。権限モードがアクションを確認なしで実行させる場合、分離境界はそれらのアクションが到達できる内容を制限します。61[権限モード](/docs/ja/permission-modes)は、ツール呼び出しが実行されるかどうか、および最初にプロンプトが表示されるかどうかを決定します。分離は、コマンドが実行されたら何にアクセスできるかを制限します。この 2 つは連携して機能します。権限モードがアクションを確認なしで実行させる場合、分離境界はそれらのアクションが到達できる内容を制限します。

62 62 

63`--dangerously-skip-permissions` を渡すと、Claude は最初にあなたに尋ねることなく行動します。[自動モードが自動承認するアクション](/docs/ja/permission-modes#actions-no-mode-auto-approves)は依然として適用されます。63`--dangerously-skip-permissions` を渡すと、Claude は最初にあなたに尋ねることなく行動します。[どのモードも自動承認しないアクション](/docs/ja/permission-modes#actions-no-mode-auto-approves)は依然として適用されます。

64 64 

65間違いをキャッチするプロンプトがないため、選択した分離境界があなたのシステムを保護するものです。常にコンテナ、VM、または [サンドボックスランタイム](#sandbox-runtime)内で `--dangerously-skip-permissions` セッションを実行してください。ファイルツール、MCP サーバー、hooks も境界内にあります。Linux と macOS では、Claude Code はこのフラグを使用して root として実行されている場合は起動を拒否するため、コンテナ、VM、またはサンドボックスランタイムを非 root ユーザーとして実行してください。65間違いをキャッチするプロンプトがないため、選択した分離境界があなたのシステムを保護するものです。常にコンテナ、VM、または [サンドボックスランタイム](#sandbox-runtime)内で `--dangerously-skip-permissions` セッションを実行してください。ファイルツール、MCP サーバー、hooks も境界内にあります。Linux と macOS では、Claude Code はこのフラグを使用して root として実行されている場合は起動を拒否するため、コンテナ、VM、またはサンドボックスランタイムを非 root ユーザーとして実行してください。

66 66 

sandboxing.md +8 −5

Details

44 <Step title="Bash コマンドを実行する">44 <Step title="Bash コマンドを実行する">

45 Claude にコマンド(ビルドやテストスイートなど)を実行するよう依頼します。デフォルトでは、サンドボックス内のコマンドは作業ディレクトリ、セッション一時ディレクトリ、および `--add-dir`、`/add-dir`、または `permissions.additionalDirectories` で[追加したディレクトリ](/docs/ja/permissions#additional-directories-grant-file-access-not-configuration)に書き込みできます。コマンドが新しいネットワークドメインにアクセスする必要がある場合、Claude Code は承認を求めるか、[自動モード](/docs/ja/permission-modes#eliminate-prompts-with-auto-mode)では分類器にリクエストを送信します。45 Claude にコマンド(ビルドやテストスイートなど)を実行するよう依頼します。デフォルトでは、サンドボックス内のコマンドは作業ディレクトリ、セッション一時ディレクトリ、および `--add-dir`、`/add-dir`、または `permissions.additionalDirectories` で[追加したディレクトリ](/docs/ja/permissions#additional-directories-grant-file-access-not-configuration)に書き込みできます。コマンドが新しいネットワークドメインにアクセスする必要がある場合、Claude Code は承認を求めるか、[自動モード](/docs/ja/permission-modes#eliminate-prompts-with-auto-mode)では分類器にリクエストを送信します。

46 46 

47 サンドボックス化されていない状態で実行できないコマンドは、通常の許可フローにフォールバックします。Claude Code はそれらの許可プロンプトを「Bash command」ではなく「Bash command (unsandboxed)」というタイトルで表示するため、どのコマンドがサンドボックス外で実行されたかを判断できます。サンドボックスが許可する内容を広げたり狭めたりするには、[サンドボックス化を設定](#configure-sandboxing)を参照してください。47 サンドボックス化された状態で実行できないコマンドは、通常の許可フローにフォールバックします。Claude Code はそれらの許可プロンプトを「Bash command」ではなく「Bash command (unsandboxed)」というタイトルで表示するため、どのコマンドがサンドボックス外で実行されたかを判断できます。サンドボックスが許可する内容を広げたり狭めたりするには、[サンドボックス化を設定](#configure-sandboxing)を参照してください。

48 48 

49 サンドボックス化されたコマンドがコンテナ内で `Operation not permitted` で失敗する場合は、[トラブルシューティング](#troubleshooting)の Bubblewrap エントリを参照してください。49 サンドボックス化されたコマンドがコンテナ内で `Operation not permitted` で失敗する場合は、[トラブルシューティング](#troubleshooting)の Bubblewrap エントリを参照してください。

50 </Step>50 </Step>


506 Claude Code は、読み取りブロックが実施されない場合は常に `deny` を `error` として扱います。[ファイルシステム分離を無効にする](#disable-filesystem-isolation) 場合、および任意の設定ソースからの `filesystem.allowRead` エントリがファイルのパスを再度開く場合です。506 Claude Code は、読み取りブロックが実施されない場合は常に `deny` を `error` として扱います。[ファイルシステム分離を無効にする](#disable-filesystem-isolation) 場合、および任意の設定ソースからの `filesystem.allowRead` エントリがファイルのパスを再度開く場合です。

507* `maskDuplicates` はまた、マスク済み認証情報値の逐語的コピーを置き換えます。これは `extract` キャプチャまたは `decode` 検証済みトークンであり、マッチした範囲外で見つかります。短いまたは一般的な値は出現するすべての場所で置き換えられるため、長く高エントロピーのシークレット用に予約します。デフォルト:false。507* `maskDuplicates` はまた、マスク済み認証情報値の逐語的コピーを置き換えます。これは `extract` キャプチャまたは `decode` 検証済みトークンであり、マッチした範囲外で見つかります。短いまたは一般的な値は出現するすべての場所で置き換えられるため、長く高エントロピーのシークレット用に予約します。デフォルト:false。

508 508 

509`mask` は単一のファイルに適用されるため、各認証情報ファイルを個別にリストします。Claude Code は安全にマスクできない `mask` エントリにフォールバックします。ディレクトリパス、グロブパターン、8 MiB より大きいファイル、または UTF-8 テキストではないファイルです。代わりにディレクトリを明示的な `deny` エントリとして書き込みます。[どの設定がそれを無効にできるか](#which-settings-can-disable-it) の下の表は、各形式が `filesystem.disabled` をピンするかどうかと、ファイルシステム分離がオフの場合にどのように動作するかをカバーしています。509`mask` は単一のファイルに適用されるため、各認証情報ファイルを個別にリストします。Claude Code は、安全にマスクできない `mask` エントリ、つまりディレクトリパス、グロブパターン、8 MiB より大きいファイル、または UTF-8 テキストではないファイルについては `deny` にフォールバックします。ディレクトリは代わりに明示的な `deny` エントリとして記述してください。[どの設定がそれを無効にできるか](#which-settings-can-disable-it) の下の表は、各形式が `filesystem.disabled` をピンするかどうかと、ファイルシステム分離がオフの場合にどのように動作するかをカバーしています。

510 510 

511<h2 id="how-sandboxing-works">511<h2 id="how-sandboxing-works">

512 サンドボックス化の仕組み512 サンドボックス化の仕組み


559`WebFetch(domain:...)` ルールでは、サンドボックスは 2 つのワイルドカード形式を尊重します。`*.example.com` などの先頭の `*.` とベアの `*`。ベアの `*` 形式には Claude Code v2.1.186 以降が必要です。`WebFetch(domain:example.*)` などの他の位置のワイルドカードはフェッチに一致しますが、サンドボックス化されたコマンドには効果がありません。559`WebFetch(domain:...)` ルールでは、サンドボックスは 2 つのワイルドカード形式を尊重します。`*.example.com` などの先頭の `*.` とベアの `*`。ベアの `*` 形式には Claude Code v2.1.186 以降が必要です。`WebFetch(domain:example.*)` などの他の位置のワイルドカードはフェッチに一致しますが、サンドボックス化されたコマンドには効果がありません。

560 560 

561<Note>561<Note>

562 組み込みプロキシは要求されたホスト名に基づいて許可リストを実施し、デフォルトでは TLS トラフィックを終了または検査しません。Claude Code v2.1.199 以降で利用可能な実験的な [`network.tlsTerminate`](/docs/ja/settings-reference#sandbox-network-tlsterminate) 設定により、組み込みプロキシが TLS 自体を終了するようになり、[`mask` 認証情報エントリ](#mask-credentials)が必要になります。デフォルトの影響については [Security limitations](#security-limitations) を参照してください。脅威モデルが TLS 検査を必要とする場合は、[Custom proxy configuration](#custom-proxy-configuration) を参照してください。562 組み込みプロキシは要求されたホスト名に基づいて許可リストを実施し、デフォルトでは TLS トラフィックを終了または検査しません。Claude Code v2.1.199 以降で利用可能な実験的な [`network.tlsTerminate`](/docs/ja/settings-reference#sandbox-network-tlsterminate) 設定により、組み込みプロキシ自体が TLS を終了するようになります。[`mask` 認証情報エントリ](#mask-credentials)にはこの動作が必要です。デフォルトの影響については [Security limitations](#security-limitations) を参照してください。脅威モデルが TLS 検査を必要とする場合は、[Custom proxy configuration](#custom-proxy-configuration) を参照してください。

563</Note>563</Note>

564 564 

565<h4 id="ipv6-addresses-in-domain-lists">565<h4 id="ipv6-addresses-in-domain-lists">


603 603 

604許可ルールとサンドボックス化は異なるものを制御します。604許可ルールとサンドボックス化は異なるものを制御します。

605 605 

606* **許可ルール**は Claude Code が使用できるツールを制御し、任意のツールが実行される前に評価されます。これらは Bash、Read、Edit、WebFetch、MCP、およびその他のツールを含むすべてのツールに適用されます。ただし、deny ルールまたは ask ルールが [`EndConversation`](/docs/ja/tools-reference#endconversation-tool-behavior) をブロックすることはできません。その他のツールが残っている場合は除きます。606* **許可ルール**は Claude Code が使用できるツールを制御し、任意のツールが実行される前に評価されます。これらは Bash、Read、Edit、WebFetch、MCP、およびその他のツールを含むすべてのツールに適用されます。ただし、他のツールが 1 つでも残っている間は、deny ルールまたは ask ルールで [`EndConversation`](/docs/ja/tools-reference#endconversation-tool-behavior) をブロックすることはできません。

607* **サンドボックス化**は、Bash コマンドがファイルシステムとネットワークレベルでアクセスできるものを制限する OS レベルの実施を提供します。これは Bash コマンドとその子プロセスにのみ適用されます。607* **サンドボックス化**は、Bash コマンドがファイルシステムとネットワークレベルでアクセスできるものを制限する OS レベルの実施を提供します。これは Bash コマンドとその子プロセスにのみ適用されます。

608 608 

6092 つのレイヤーは実施方法も異なります。Claude Code はコマンド文字列に基づいて、また自動モードでは、コマンドが安全かどうかについての別の分類器の判断に基づいて、コマンドが実行される前に許可決定を評価します。オペレーティングシステムは実行中のプロセスにサンドボックス境界を実施するため、モデルが何を実行することを選択したかに関係なく、許可されたコマンドが名前が示唆するもの以上のことを行う場合でも、それは保持されます。6092 つのレイヤーは実施方法も異なります。Claude Code はコマンド文字列に基づいて、また自動モードでは、コマンドが安全かどうかについての別の分類器の判断に基づいて、コマンドが実行される前に許可決定を評価します。オペレーティングシステムは実行中のプロセスにサンドボックス境界を実施するため、モデルが何を実行することを選択したかに関係なく、許可されたコマンドが名前が示唆するもの以上のことを行う場合でも、それは保持されます。


727 727 

728 失敗後、Claude は[コマンドをサンドボックス外で再実行することを提案](#the-unsandboxed-retry-escape-hatch)する場合があります。その再試行を承認するか、別のターミナルで git コマンドを自分で実行してください。`allowUnsandboxedCommands` を `false` に設定している場合、Claude は再試行を提案できないため、コマンドを自分で実行してください。同じ git コマンドが頻繁に失敗する場合は、[`excludedCommands`](/docs/ja/settings-reference#sandbox-excludedcommands) に追加してください。728 失敗後、Claude は[コマンドをサンドボックス外で再実行することを提案](#the-unsandboxed-retry-escape-hatch)する場合があります。その再試行を承認するか、別のターミナルで git コマンドを自分で実行してください。`allowUnsandboxedCommands` を `false` に設定している場合、Claude は再試行を提案できないため、コマンドを自分で実行してください。同じ git コマンドが頻繁に失敗する場合は、[`excludedCommands`](/docs/ja/settings-reference#sandbox-excludedcommands) に追加してください。

729* **Bubblewrap がコンテナ内で起動に失敗する**:非特権コンテナでは、bubblewrap は新しい `/proc` ファイルシステムをマウントできないため、サンドボックス化されたコマンドは `bwrap` エラー(`Can't mount proc on /newroot/proc: Operation not permitted` など)で失敗します。[`enableWeakerNestedSandbox`](/docs/ja/settings-reference#sandbox-enableweakernestedsandbox) を `true` に設定して、内部サンドボックスがコンテナの既存の `/proc` をバインドマウントするようにしてください。このオプションは、外部コンテナが既に必要な分離境界を提供する場合にのみ使用してください。新しい `/proc` マウントが隠すサンドボックス化されたコマンドにプロセス情報を公開するためです。729* **Bubblewrap がコンテナ内で起動に失敗する**:非特権コンテナでは、bubblewrap は新しい `/proc` ファイルシステムをマウントできないため、サンドボックス化されたコマンドは `bwrap` エラー(`Can't mount proc on /newroot/proc: Operation not permitted` など)で失敗します。[`enableWeakerNestedSandbox`](/docs/ja/settings-reference#sandbox-enableweakernestedsandbox) を `true` に設定して、内部サンドボックスがコンテナの既存の `/proc` をバインドマウントするようにしてください。このオプションは、外部コンテナが既に必要な分離境界を提供する場合にのみ使用してください。新しい `/proc` マウントが隠すサンドボックス化されたコマンドにプロセス情報を公開するためです。

730* **0 バイトの読み取り専用ファイルが `.claude` 設定パスに表示され、「はい、今後は聞かない」が保存されない**:Linux と WSL2 では、サンドボックスはサンドボックス化されたコマンドが実行されている間に、まだ存在しないファイルに対する書き込み拒否を保持するために、そこに 0 バイトの読み取り専用プレースホルダーを作成します。サンドボックスはその後プレースホルダーを削除します。SIGKILL などによってセッションがそのクリーンアップが実行される前に強制終了された場合、プレースホルダーは残ります。後のセッションは毎回起動時にそれらを読み取り専用で再度バインドするため、プレースホルダーが残っている箇所では、権限の選択を保存するなどの設定書き込みが失敗します。

731 

732 `claude doctor` を実行して、残されたプレースホルダーファイルをリストアップしてください。[`Stale sandbox mask files left by a killed session`](/docs/ja/errors#stale-sandbox-mask-files-left-by-a-killed-session) 警告は最大 3 つの名前を表示し、残りをカウントします。そのプロジェクトで他の Claude Code セッションが実行されていない間に、`rm` で各ファイルを削除してください。v2.1.257 より前では、Claude Code は同じプレースホルダーを残していましたが、フラグを立てていませんでした。

730* **`--dangerously-skip-permissions` が root として失敗する**:このフラグは Linux と macOS で root として実行するか sudo 経由で実行する場合にブロックされます。root アクセスと許可プロンプトなしを組み合わせるとシステム上のあらゆるファイルまたはサービスを変更できるためです。チェックは認識されたサンドボックス内で自動的にスキップされます。コンテナで自律的に実行するには、[dev container](/docs/ja/devcontainer) 設定を使用してください。これは Claude Code を非 root ユーザーとして実行します。733* **`--dangerously-skip-permissions` が root として失敗する**:このフラグは Linux と macOS で root として実行するか sudo 経由で実行する場合にブロックされます。root アクセスと許可プロンプトなしを組み合わせるとシステム上のあらゆるファイルまたはサービスを変更できるためです。チェックは認識されたサンドボックス内で自動的にスキップされます。コンテナで自律的に実行するには、[dev container](/docs/ja/devcontainer) 設定を使用してください。これは Claude Code を非 root ユーザーとして実行します。

731 734 

732<h2 id="limitations">735<h2 id="limitations">


747 750 

748* **Unix ソケットを通じた権限昇格**:`allowUnixSockets` 設定は、サンドボックスバイパスにつながる可能性のあるシステムサービスへのアクセスを不注意に付与する可能性があります。たとえば、`/var/run/docker.sock` へのアクセスを許可すると、Docker ソケットを通じてホストシステムへのアクセスが効果的に付与されます。サンドボックスを通じて許可する Unix ソケットを慎重に検討してください。751* **Unix ソケットを通じた権限昇格**:`allowUnixSockets` 設定は、サンドボックスバイパスにつながる可能性のあるシステムサービスへのアクセスを不注意に付与する可能性があります。たとえば、`/var/run/docker.sock` へのアクセスを許可すると、Docker ソケットを通じてホストシステムへのアクセスが効果的に付与されます。サンドボックスを通じて許可する Unix ソケットを慎重に検討してください。

749* **ファイルシステム権限昇格**:過度に広いファイルシステム書き込み権限は権限昇格攻撃を有効にする可能性があります。`$PATH` の実行可能ファイルを含むディレクトリ、システム設定ディレクトリ、またはユーザーシェル設定ファイル(`.bashrc` または `.zshrc`)への書き込みを許可すると、他のユーザーまたはシステムプロセスがこれらのファイルにアクセスするときに異なるセキュリティコンテキストでコード実行につながる可能性があります。752* **ファイルシステム権限昇格**:過度に広いファイルシステム書き込み権限は権限昇格攻撃を有効にする可能性があります。`$PATH` の実行可能ファイルを含むディレクトリ、システム設定ディレクトリ、またはユーザーシェル設定ファイル(`.bashrc` または `.zshrc`)への書き込みを許可すると、他のユーザーまたはシステムプロセスがこれらのファイルにアクセスするときに異なるセキュリティコンテキストでコード実行につながる可能性があります。

750* **Linux サンドボックス強度**:Linux 実装は強力なファイルシステムとネットワーク分離を提供しますが、特権のない名前空間なしで Docker 環境内で動作できるようにする `enableWeakerNestedSandbox` モードが含まれています。このオプションはセキュリティを大幅に弱め、追加の分離が別の方法で実施される場合にのみ使用する必要があります。753* **Linux サンドボックス強度**:Linux 実装は強力なファイルシステムとネットワーク分離を提供しますが、特権付き名前空間のない Docker 環境内、または特権のないユーザー名前空間が sysctl で無効化されている Linux ホスト上で動作できるようにする `enableWeakerNestedSandbox` モードが含まれています。このオプションはセキュリティを大幅に弱め、追加の分離が別の方法で実施される場合にのみ使用する必要があります。

751* **macOS での Apple Events**:macOS サンドボックスはデフォルトで Apple Events をブロックします。`allowAppleEvents` 設定はこの制限を解除して、`open` や `osascript` などのツールが動作するようにしますが、コード実行分離を削除します。サンドボックス化されたコマンドは、ユーザープロンプトなしで他のアプリケーションをサンドボックス化されていない状態で起動でき、実行中のアプリケーションに AppleScript コマンドを送信できます。これはアプリごとの macOS オートメーション同意プロンプト(TCC)の対象です。これはユーザー、管理、または CLI 設定からのみ有効です。プロジェクト設定では有効にできません。754* **macOS での Apple Events**:macOS サンドボックスはデフォルトで Apple Events をブロックします。`allowAppleEvents` 設定はこの制限を解除して、`open` や `osascript` などのツールが動作するようにしますが、コード実行分離を削除します。サンドボックス化されたコマンドは、ユーザープロンプトなしで他のアプリケーションをサンドボックス化されていない状態で起動でき、実行中のアプリケーションに AppleScript コマンドを送信できます。これはアプリごとの macOS オートメーション同意プロンプト(TCC)の対象です。これはユーザー、管理、または CLI 設定からのみ有効です。プロジェクト設定では有効にできません。

752 755 

753<h3 id="platform-and-tool-compatibility">756<h3 id="platform-and-tool-compatibility">

Details

17Claude Code offers three ways to schedule recurring or one-off work:17Claude Code offers three ways to schedule recurring or one-off work:

18 18 

19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |19| | [Cloud](/docs/en/routines) | [Desktop](/docs/en/desktop-scheduled-tasks) | [`/loop`](/docs/en/scheduled-tasks) |

20| :------------------------- | :---------------------------------- | :------------------------------------- | :---------------------------------- |20| :------------------------- | :---------------------------------- | :------------------------------------- | :------------------------------------------------------------------------- |

21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |21| Runs on | Cloud, Anthropic-managed by default | Your machine | Your machine |

22| Requires machine on | No | Yes | Yes |22| Requires machine on | No | Yes | Yes |

23| Requires open session | No | No | Yes |23| Requires open session | No | No | Yes |

24| Persistent across restarts | Yes | Yes | Restored on `--resume` if unexpired |24| Persistent across restarts | Yes | Yes | Restored on `--resume`, with [exceptions](/docs/en/scheduled-tasks#limitations) |

25| Access to local files | No (fresh clone) | Yes | Yes |25| Access to local files | No (fresh clone) | Yes | Yes |

26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |26| MCP servers | Connectors configured per task | [Config files](/docs/en/mcp) and connectors | Inherits from session |

27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |27| Permission prompts | No (runs autonomously) | Configurable per task | Inherits from session |


48 48 

49* `/permissions`、`/model`、`/clear` などの組み込みコマンド49* `/permissions`、`/model`、`/clear` などの組み込みコマンド

50* [`disable-model-invocation: true`](/docs/ja/skills#frontmatter-reference) とマークされたスキル(バンドルされた `/verify` スキルを含む)50* [`disable-model-invocation: true`](/docs/ja/skills#frontmatter-reference) とマークされたスキル(バンドルされた `/verify` スキルを含む)

51* [`skillOverrides`](/docs/ja/skills#override-skill-visibility-from-settings) 設定または `Skill` [拒否ルール](/docs/ja/skills#restrict-claude's-skill-access)によって Claude から保留されたスキル51* [`skillOverrides`](/docs/ja/skills#override-skill-visibility-from-settings) 設定または `Skill` [拒否ルール](/docs/ja/skills#restrict-claude%E2%80%99s-skill-access)によって Claude から保留されたスキル

52* [MCP プロンプト](/docs/ja/mcp#use-mcp-prompts-as-commands)(`/mcp__github__list_prs` など)52* [MCP プロンプト](/docs/ja/mcp#use-mcp-prompts-as-commands)(`/mcp__github__list_prs` など)

53 53 

54<h3 id="run-on-a-fixed-interval">54<h3 id="run-on-a-fixed-interval">

security.md +2 −2

Details

24 24 

25Manual モードでは、Claude Code はシステムを変更できる Bash コマンドを実行する前にも確認します。`ls`、`cat`、`git status` などの [読み取り専用コマンド](/docs/ja/permissions#read-only-commands) の組み込みセットは、確認なしで実行されます。あなたと組織は、これらの権限を直接設定します。25Manual モードでは、Claude Code はシステムを変更できる Bash コマンドを実行する前にも確認します。`ls`、`cat`、`git status` などの [読み取り専用コマンド](/docs/ja/permissions#read-only-commands) の組み込みセットは、確認なしで実行されます。あなたと組織は、これらの権限を直接設定します。

26 26 

27[auto モード](/docs/ja/permission-modes#eliminate-prompts-with-auto-mode) では、別の分類器モデルがあなたの代わりにアクションをレビューし、安全でないと判断したものをブロックします。[分類器がアクションを評価する方法](/docs/ja/permission-modes#how-the-classifier-evaluates-actions) では、Claude Code が直接承認するアクション、分類器に送信するアクション、およびあなたに確認するアクションを一覧表示しています。明示的な許可と拒否のルールは引き続き適用され、組織は [auto モードをオフにする](/docs/ja/permission-modes#eliminate-prompts-with-auto-mode) ことができます。27[auto モード](/docs/ja/permission-modes#eliminate-prompts-with-auto-mode) では、別の分類器モデルがあなたの代わりにアクションをレビューし、安全でないと判断したものをブロックします。[分類器がアクションを評価する方法](/docs/ja/permission-modes#how-the-classifier-evaluates-actions) では、Claude Code が直接承認するアクション、分類器に送信するアクション、およびあなたに確認するアクションを一覧表示しています。明示的な ask ルールと deny ルールは引き続き適用され、組織は [auto モードをオフにする](/docs/ja/permission-modes#eliminate-prompts-with-auto-mode) ことができます。

28 28 

29セッションが開始される権限モードは、プラン、開始するサーフェス、設定、および組織の設定によって異なります。[権限モード](/docs/ja/permission-modes#which-mode-a-session-starts-in) を参照してください。29セッションが開始される権限モードは、プラン、開始するサーフェス、設定、および組織の設定によって異なります。[権限モード](/docs/ja/permission-modes#which-mode-a-session-starts-in) を参照してください。

30 30 


60* **権限モード**: Manual モードでは、機密操作には明示的な承認が必要です60* **権限モード**: Manual モードでは、機密操作には明示的な承認が必要です

61* **コンテキスト認識分析**: 完全なリクエストを分析して潜在的に有害な指示を検出します61* **コンテキスト認識分析**: 完全なリクエストを分析して潜在的に有害な指示を検出します

62* **入力サニタイゼーション**: ユーザー入力を処理することでコマンドインジェクションを防止します62* **入力サニタイゼーション**: ユーザー入力を処理することでコマンドインジェクションを防止します

63* **ネットワークコマンド承認**: `curl` や `wget` などのウェブからコンテンツを取得するコマンドはデフォルトでは自動承認されません。Manual モードでは他の読み取り専用以外の Bash コマンドと同様にプロンプトが表示されるため、一度承認するか、`Bash(curl *)` のような明示的な許可ルールを追加できます。完全にブロックするには、[`permissions.deny`](/docs/ja/permissions#tool-specific-permission-rules) に追加してください63* **ネットワークコマンド承認**: `curl` や `wget` などのウェブからコンテンツを取得するコマンドはデフォルトでは自動承認されません。Manual モードでは他の読み取り専用以外の Bash コマンドと同様にプロンプトが表示されるため、一度承認するか、`Bash(curl *)` のような明示的な許可ルールを追加できます。Claude がこれらを実行しないようにするには、[`permissions.deny`](/docs/ja/permissions#tool-specific-permission-rules) に追加してください。deny ルールは[書かれたとおりの](/docs/ja/permissions#bash-rule-limits)コマンドにマッチします。コマンドテキストに依存しないネットワーク強制については、[sandbox ネットワーク分離](/docs/ja/sandboxing#network-isolation) を参照してください

64 64 

65<h3 id="privacy-safeguards">65<h3 id="privacy-safeguards">

66 プライバシーセーフガード66 プライバシーセーフガード

settings.md +9 −6

Details

605 編集がいつ有効になるか605 編集がいつ有効になるか

606</h3>606</h3>

607 607 

608Claude Code は設定ファイルを監視し、変更時に再読み込みするため、`permissions`、`hooks`、および `apiKeyHelper` などの認証情報ヘルパーへの編集を含む、ほとんどの編集は再起動なしで実行中のセッションに適用されます。再読み込みはユーザー、プロジェクト、ローカル、および管理設定をカバーし、Claude Code は検出した各設定ファイル変更に対して [`ConfigChange` hook](/docs/ja/hooks#configchange) を実行します。MDM または claude.ai コンソールから到達する管理設定ではありません。MDM またはclaude.ai コンソールから到達する管理設定は、スケジュールに従ってセッションに到達します。[配信テーブル](/docs/ja/managed-settings#choose-a-delivery-mechanism)はソースごとにそれを提供します。608Claude Code は設定ファイルを監視し、変更時に再読み込みするため、`permissions`、`hooks`、および `apiKeyHelper` などの認証情報ヘルパーへの編集を含む、ほとんどの編集は再起動なしで実行中のセッションに適用されます。Claude Code は、セッションの途中で作成した設定ファイルも、そのフォルダがセッション開始時に存在していれば読み込みます。プロジェクトの `.claude/` フォルダについては、同じセッション内でフォルダを作成した場合でもファイルを読み込みます。

609 

610再読み込みはユーザー、プロジェクト、ローカル、および管理設定をカバーし、Claude Code は検出した各設定ファイル変更に対して [`ConfigChange` hook](/docs/ja/hooks#configchange) を実行します。MDM または claude.ai コンソールから到達する管理設定ではありません。MDM または claude.ai コンソールから到達する管理設定は、保存時ではなくスケジュールに従って実行中のセッションに到達します。[配信テーブル](/docs/ja/managed-settings#choose-a-delivery-mechanism)はソースごとにそれを提供します。

609 611 

610Claude Code はセッション開始時に一度だけいくつかのキーを読み込むため、そのうちの 1 つへの編集は実行中のセッションに到達しません。`requiredMinimumVersion` などの管理者側のキーも再起動を待ちます。[ポリシーが適用される場所と時期](/docs/ja/managed-settings#where-and-when-a-policy-applies)の下にリストされています。セッション中に編集する可能性が最も高いもの:612Claude Code はセッション開始時に一度だけいくつかのキーを読み込むため、そのうちの 1 つへの編集は実行中のセッションに到達しません。`requiredMinimumVersion` などの管理者側のキーも再起動を待ちます。[ポリシーが適用される場所と時期](/docs/ja/managed-settings#where-and-when-a-policy-applies)の下にリストされています。セッション中に編集する可能性が最も高いもの:

611 613 


658順序で、最初に最高優先度:660順序で、最初に最高優先度:

659 661 

6601. **管理設定**:組織がデプロイする設定。`managed-settings.json` ファイル、MDM ポリシー、または claude.ai コンソールからの[サーバー管理設定](/docs/ja/server-managed-settings)。何もあなたが設定するものはそれらをオーバーライドしません。`--settings` フラグで渡すキーは同じ管理キーをオーバーライドしません。`--model` などのフラグは、組織が許可するモデルからのみ選択します。管理 `model` は各セッションが開始するモデルを設定し、`/model` で切り替えることができます。ロックは [`availableModels`](/docs/ja/settings-reference#availablemodels) です。これは `/model`、`--model`、および独自のファイルの `model` キーを制約します。組織が複数の管理ソースを配信する場合、[管理ティア内の優先順位](/docs/ja/managed-settings#precedence-within-the-managed-tier)のルールは Claude Code が各から読み込むものを説明します。6621. **管理設定**:組織がデプロイする設定。`managed-settings.json` ファイル、MDM ポリシー、または claude.ai コンソールからの[サーバー管理設定](/docs/ja/server-managed-settings)。何もあなたが設定するものはそれらをオーバーライドしません。`--settings` フラグで渡すキーは同じ管理キーをオーバーライドしません。`--model` などのフラグは、組織が許可するモデルからのみ選択します。管理 `model` は各セッションが開始するモデルを設定し、`/model` で切り替えることができます。ロックは [`availableModels`](/docs/ja/settings-reference#availablemodels) です。これは `/model`、`--model`、および独自のファイルの `model` キーを制約します。組織が複数の管理ソースを配信する場合、[管理ティア内の優先順位](/docs/ja/managed-settings#precedence-within-the-managed-tier)のルールは Claude Code が各から読み込むものを説明します。

6612. **コマンドラインの引数**:ターミナルから `claude` を開始するときに渡すフラグ。1 つのセッション。[1 つのセッションの設定を変更する](#change-a-setting-for-one-session)を参照してください。Claude Code は `--settings <file-or-json>` で渡す JSON を他のレベルと同じルールでマージします。ここで設定するキーはローカル、プロジェクト、またはユーザー設定の同じキーを取り、省略するキーは下位レベルの値を保持します。6632. **コマンドラインの引数**:ターミナルから `claude` を開始するときに渡すフラグ。1 つのセッション。[1 つのセッションの設定を変更する](#change-a-setting-for-one-session)を参照してください。Claude Code は `--settings <file-or-json>` で渡す JSON を、他のレベルと同じルールで設定ファイルとマージします。ここで設定するキーはローカル、プロジェクト、またはユーザー設定の同じキーより優先され、省略するキーは下位レベルの値を保持します。

6623. **プロジェクトローカル設定**(`.claude/settings.local.json`):このプロジェクトの個人設定。6643. **プロジェクトローカル設定**(`.claude/settings.local.json`):このプロジェクトの個人設定。

6634. **共有プロジェクト設定**(`.claude/settings.json`):チームがソース管理にチェックインする設定。6654. **共有プロジェクト設定**(`.claude/settings.json`):チームがソース管理にチェックインする設定。

6645. **ユーザー設定**(`~/.claude/settings.json`):すべてのプロジェクトの個人設定。6665. **ユーザー設定**(`~/.claude/settings.json`):すべてのプロジェクトの個人設定。

665 667 

666環境変数はこのスタックのレベルではありません。動作にシェル変数と設定キーの両方がある場合、どれが適用されるかはレベルではなくペアごとに決定されます。`ANTHROPIC_MODEL` をシェルでエクスポートすると、任意のファイルの `model` キーに適用されます。`ANTHROPIC_DEFAULT_MODEL` はファイルが `model` を設定しない場合のみ適用されます。[環境変数リファレンス](/docs/ja/env-vars#precedence)は、どのキーがペアを持ち、Claude Code が最初に読み込むものを説明します。設定ファイル内の `env` ブロックは通常のキーであり、上記のレベルに従います。668環境変数はこのスタックのレベルではありません。動作にシェル変数と設定キーの両方がある場合、どれが適用されるかはレベルではなくペアごとに決定されます。`ANTHROPIC_MODEL` をシェルでエクスポートすると、任意のファイルの `model` キーより優先して適用されます。`ANTHROPIC_DEFAULT_MODEL` はファイルが `model` を設定しない場合のみ適用されます。[環境変数リファレンス](/docs/ja/env-vars#precedence)は、どのキーがペアを持ち、Claude Code が最初に読み込むものを説明します。設定ファイル内の `env` ブロックは通常のキーであり、上記のレベルに従います。

667 669 

668いくつかのセキュリティに敏感なキーについて、Claude Code は下位レベルからのより厳密な値を管理値より優先します。[管理設定の優先順位の例外](#exceptions-to-managed-settings-precedence)はそれらをリストします。670いくつかのセキュリティに敏感なキーについて、Claude Code は下位レベルからのより厳密な値を管理値より優先します。[管理設定の優先順位の例外](#exceptions-to-managed-settings-precedence)はそれらをリストします。

669 671 


671 リストはオーバーライドの代わりにマージされます673 リストはオーバーライドの代わりにマージされます

672</h3>674</h3>

673 675 

674同じリストキー(`permissions.allow` など)を複数のファイルで設定する場合、Claude Code はリストを結合するのではなく 1 つを選択するため、各ファイルは別のファイルのエントリを削除することなくエントリを追加できます。4 つのキーがモデルリストまたはモデルごとのエントリを保持し、独自のルールに従います:676同じリストキー(`permissions.allow` など)を複数のファイルで設定する場合、Claude Code はリストを結合するため、各ファイルは別のファイルのエントリを削除することなくエントリを追加できます。4 つのキーがモデルリストまたはモデルごとのエントリを保持し、独自のルールに従います:

675 677 

676* [`fallbackModel`](/docs/ja/settings-reference#fallbackmodel) は位置が意味を持つ順序付きチェーンです。Claude Code はそれを定義する最高優先度ファイルから全体の値を取ります。678* [`fallbackModel`](/docs/ja/settings-reference#fallbackmodel) は位置が意味を持つ順序付きチェーンです。Claude Code はそれを定義する最高優先度ファイルから全体の値を取ります。

677* [`modelPicker`](/docs/ja/settings-reference#modelpicker) は 1 つの順序付きリストの行とリプレイスフラグを保持するため、Claude Code は 2 つのソースから行をマージしません。管理設定、`--settings`、およびユーザー設定の最高から全体の値を取り、プロジェクトおよびローカル設定のキーを無視します。Claude Code v2.1.242 以降が必要です。679* [`modelPicker`](/docs/ja/settings-reference#modelpicker) は 1 つの順序付きリストの行とリプレイスフラグを保持するため、Claude Code は 2 つのソースから行をマージしません。管理設定、`--settings`、およびユーザー設定の最高から全体の値を取り、プロジェクトおよびローカル設定のキーを無視します。Claude Code v2.1.242 以降が必要です。


761 コミットされたキーはチームメイトに到達しません763 コミットされたキーはチームメイトに到達しません

762</h4>764</h4>

763 765 

7642 つのことが `.claude/settings.json` のキーがそれをクローンするすべての人に適用されるのを保持します:766次の 2 つが、`.claude/settings.json` のキーがそれをクローンするすべての人に適用されるのを妨げます:

765 767 

766* **Claude Code はリポジトリファイルのキーを無視します。** [設定インデックス](/docs/ja/settings-reference#settings-index)の Scope 列で `User, local, or managed`、`User or managed`、`Managed`、または `Global config` を探してください。これらのキーはコミットされたファイルから適用されません。[`autoContinueAtUsageLimit`](/docs/ja/settings-reference#autocontinueatusagelimit) を除いて。リポジトリファイルはキーを設定し、ユーザー、`--settings`、または管理値は設定しません。Claude Code はそれをオフとして読み込みます。`Global config` キーは `~/.claude.json` からのみ適用されます。768* **Claude Code はリポジトリファイルのキーを無視します。** [設定インデックス](/docs/ja/settings-reference#settings-index)の Scope 列で `User, local, or managed`、`User or managed`、`Managed`、または `Global config` を探してください。これらのキーはコミットされたファイルから適用されません。[`autoContinueAtUsageLimit`](/docs/ja/settings-reference#autocontinueatusagelimit) を除いて。リポジトリファイルはキーを設定し、ユーザー、`--settings`、または管理値は設定しません。Claude Code はそれをオフとして読み込みます。`Global config` キーは `~/.claude.json` からのみ適用されます。

767* **キーは信頼を待ちます。** `permissions.allow` ルール、`permissions.additionalDirectories`、`extraKnownMarketplaces`、およびほとんどの [`env`](/docs/ja/settings-reference#env) 値は、各チームメイトが[フォルダを信頼する](/docs/ja/permissions#project-allow-rules-and-workspace-trust)後にのみ適用されます。それまで彼らはプロンプトを見て、ファイルが宣言するマーケットプレイスからプラグインを取得しません。`deny` および `ask` ルールはすぐに適用されます。769* **キーは信頼を待ちます。** `permissions.allow` ルール、`permissions.additionalDirectories`、`extraKnownMarketplaces`、およびほとんどの [`env`](/docs/ja/settings-reference#env) 値は、各チームメイトが[フォルダを信頼する](/docs/ja/permissions#project-allow-rules-and-workspace-trust)後にのみ適用されます。それまで彼らはプロンプトを見て、ファイルが宣言するマーケットプレイスからプラグインを取得しません。`deny` および `ask` ルールはすぐに適用されます。


779 管理設定の優先順位の例外781 管理設定の優先順位の例外

780</h3>782</h3>

781 783 

782いくつかのセキュリティに敏感なキーについて、Claude Code は、それ以外の場合は管理設定をオーバーライドできないスコープからの制限値を優先します。このテーブルでキーを見つけて、どの値を優先し、どこから優先するかを確認してください。784値がセッションを制限するいくつかのキーについて、Claude Code は、それ以外の場合は管理設定をオーバーライドできないスコープからの制限値を優先します。このテーブルでキーを見つけて、どの値を優先し、どこから優先するかを確認してください。

783 785 

784| キー | Claude Code が優先する値 | 注 |786| キー | Claude Code が優先する値 | 注 |

785| :------------------------------------------------------------------------------ | :------------------------------------------------------------------------------------------------------ | :-------------------------------------------------------------------------------------------------------------------- |787| :------------------------------------------------------------------------------ | :------------------------------------------------------------------------------------------------------ | :-------------------------------------------------------------------------------------------------------------------- |


790| [`crossSessionInbound`](/docs/ja/settings-reference#crosssessioninbound) | `.claude/settings.json` または `.claude/settings.local.json` からのより厳密な値。`accept` \< `hold` \< `refuse` ラダーで | 管理、`--settings`、およびユーザー値より優先されます。プロジェクトまたはローカル値がより厳密でない場合は無視されます |792| [`crossSessionInbound`](/docs/ja/settings-reference#crosssessioninbound) | `.claude/settings.json` または `.claude/settings.local.json` からのより厳密な値。`accept` \< `hold` \< `refuse` ラダーで | 管理、`--settings`、およびユーザー値より優先されます。プロジェクトまたはローカル値がより厳密でない場合は無視されます |

791| [`useAutoModeDuringPlan`](/docs/ja/settings-reference#useautomodeduringplan) | 任意の管理ソース、`--settings`、`~/.claude/settings.json`、または `.claude/settings.local.json` からの `false` | 勝利した管理ソースが `true` を設定する場合でも優先されます。`.claude/settings.json` の `false` は無視されます |793| [`useAutoModeDuringPlan`](/docs/ja/settings-reference#useautomodeduringplan) | 任意の管理ソース、`--settings`、`~/.claude/settings.json`、または `.claude/settings.local.json` からの `false` | 勝利した管理ソースが `true` を設定する場合でも優先されます。`.claude/settings.json` の `false` は無視されます |

792| [`syncClaudeAiSkills`](/docs/ja/settings-reference#syncclaudeaiskills) | 任意の管理ソース、`--settings`、`~/.claude/settings.json`、または `.claude/settings.local.json` からの `false` | 勝利した管理ソースが `true` を設定する場合でも優先されます。`.claude/settings.json` の `false` は無視されます |794| [`syncClaudeAiSkills`](/docs/ja/settings-reference#syncclaudeaiskills) | 任意の管理ソース、`--settings`、`~/.claude/settings.json`、または `.claude/settings.local.json` からの `false` | 勝利した管理ソースが `true` を設定する場合でも優先されます。`.claude/settings.json` の `false` は無視されます |

795| [`maxEffortLevel`](/docs/ja/settings-reference#maxeffortlevel) | `--settings` を含む任意のスコープからの、より低い上限 | Claude Code が適用する管理設定がより高い上限を設定している場合でも優先されます。最も低い上限が適用されます。Claude Code v2.1.267 以降が必要です |

793 796 

794Claude Code を実行し、[`CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST`](/docs/ja/env-vars) を設定するアプリも例外です。Claude Code はそのアプリのモデル構成を、すべての管理ソースからの `model`、`fallbackModel`、および `modelOverrides` キーより優先し、管理 `env` ブロック内のモデル選択変数(`ANTHROPIC_MODEL` および `ANTHROPIC_DEFAULT_*_MODEL` ファミリーなど)より優先します。Claude Code は、アプリが独自のものを提供しない限り、管理 [`availableModels`](/docs/ja/settings-reference#availablemodels) 許可リストを有効に保ちます。797Claude Code を実行し、[`CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST`](/docs/ja/env-vars) を設定するアプリも例外です。Claude Code はそのアプリのモデル構成を、すべての管理ソースからの `model`、`fallbackModel`、および `modelOverrides` キーより優先し、管理 `env` ブロック内のモデル選択変数(`ANTHROPIC_MODEL` および `ANTHROPIC_DEFAULT_*_MODEL` ファミリーなど)より優先します。Claude Code は、アプリが独自のものを提供しない限り、管理 [`availableModels`](/docs/ja/settings-reference#availablemodels) 許可リストを有効に保ちます。

795 798 

setup.md +6 −6

Details

47 <Tab title="Native Install (Recommended)">47 <Tab title="Native Install (Recommended)">

48 **macOS, Linux, WSL:**48 **macOS, Linux, WSL:**

49 49 

50 ```bash theme={null} theme={null} theme={null} theme={null}50 ```bash theme={null}

51 curl -fsSL https://claude.ai/install.sh | bash51 curl -fsSL https://claude.ai/install.sh | bash

52 ```52 ```

53 53 

54 **Windows PowerShell:**54 **Windows PowerShell:**

55 55 

56 ```powershell theme={null} theme={null} theme={null} theme={null}56 ```powershell theme={null}

57 irm https://claude.ai/install.ps1 | iex57 irm https://claude.ai/install.ps1 | iex

58 ```58 ```

59 59 

60 **Windows CMD:**60 **Windows CMD:**

61 61 

62 ```batch theme={null} theme={null} theme={null} theme={null}62 ```batch theme={null}

63 curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd63 curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd

64 ```64 ```

65 65 


75 </Tab>75 </Tab>

76 76 

77 <Tab title="Homebrew">77 <Tab title="Homebrew">

78 ```bash theme={null} theme={null} theme={null} theme={null}78 ```bash theme={null}

79 brew install --cask claude-code79 brew install --cask claude-code

80 ```80 ```

81 81 


87 </Tab>87 </Tab>

88 88 

89 <Tab title="WinGet">89 <Tab title="WinGet">

90 ```powershell theme={null} theme={null} theme={null} theme={null}90 ```powershell theme={null}

91 winget install Anthropic.ClaudeCode91 winget install Anthropic.ClaudeCode

92 ```92 ```

93 93 


494 npm でのインストール494 npm でのインストール

495</h3>495</h3>

496 496 

497Claude Code をグローバル npm パッケージとしてインストールすることもできます。v2.1.198 以降、npm パッケージには [Node.js 22 以上](https://nodejs.org/en/download)が必要です。古い Node.js バージョンでは、npm はインストール中に `EBADENGINE` 警告を出力するのではなく失敗します。インストールは完了し、パッケージがランタイムで Node.js を使用しないネイティブバイナリをダウンロードするため、`claude` は引き続き実行されます。497Claude Code をグローバル npm パッケージとしてインストールすることもできます。v2.1.198 以降、npm パッケージには [Node.js 22 以上](https://nodejs.org/en/download)が必要です。古い Node.js バージョンでは、npm はインストール中に失敗するのではなく `EBADENGINE` 警告を出力します。インストールは完了し、パッケージがランタイムで Node.js を使用しないネイティブバイナリをダウンロードするため、`claude` は引き続き実行されます。

498 498 

499```bash theme={null}499```bash theme={null}

500npm install -g @anthropic-ai/claude-code500npm install -g @anthropic-ai/claude-code

Details

17</Info>17</Info>

18 18 

19| ツール | 説明 | 権限が必要 |19| ツール | 説明 | 権限が必要 |

20| :--------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---- |20| :--------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---- |

21| `Agent` | タスクを処理するために独自のコンテキストウィンドウを持つ[サブエージェント](/docs/ja/sub-agents)を生成します。[エージェントチーム](/docs/ja/agent-teams)が有効な場合、`name` を含む呼び出しは[チームメイト](/docs/ja/agent-teams#how-claude-starts-agent-teams)を起動できます。[Agent ツールの動作](#agent-tool-behavior)を参照してください | いいえ |21| `Agent` | タスクを処理するために独自のコンテキストウィンドウを持つ[サブエージェント](/docs/ja/sub-agents)を生成します。[エージェントチーム](/docs/ja/agent-teams)が有効な場合、`name` を含む呼び出しは[チームメイト](/docs/ja/agent-teams#how-claude-starts-agent-teams)を起動できます。[Agent ツールの動作](#agent-tool-behavior)を参照してください | いいえ |

22| `Artifact` | HTML または Markdown ファイルを[アーティファクト](/docs/ja/artifacts)として公開します。これは claude.ai 上のプライベートでインタラクティブなページです。公開リンクで共有することも、Team および Enterprise プランの組織内で共有することもできます。公開共有には Owner による[有効化](/docs/ja/artifacts#control-public-sharing)が必要です。Pro、Max、Team、または Enterprise プランが必要で、`/login` 認証が必要です。[利用可能性](/docs/ja/artifacts#availability)を参照してください | はい |22| `Artifact` | HTML または Markdown ファイルを[アーティファクト](/docs/ja/artifacts)として公開します。これは claude.ai 上のプライベートでインタラクティブなページです。公開リンクで共有することも、Team および Enterprise プランの組織内で共有することもできます。公開共有には Owner による[有効化](/docs/ja/artifacts#control-public-sharing)が必要です。Pro、Max、Team、または Enterprise プランが必要で、`/login` 認証が必要です。[利用可能性](/docs/ja/artifacts#availability)を参照してください | はい |

23| `AskUserQuestion` | 要件を収集したり曖昧さを明確にしたりするために、複数選択肢の質問をします。デフォルトでは、質問に答えるまで質問は開いたままになります。[AskUserQuestion ツールの動作](#askuserquestion-tool-behavior)を参照してください | いいえ |23| `AskUserQuestion` | 要件を収集したり曖昧さを明確にしたりするために、複数選択肢の質問をします。デフォルトでは、質問に答えるまで質問は開いたままになります。[AskUserQuestion ツールの動作](#askuserquestion-tool-behavior)を参照してください | いいえ |


44| `ReadMcpResourceTool` | URI で特定の MCP リソースを読み取ります | いいえ |44| `ReadMcpResourceTool` | URI で特定の MCP リソースを読み取ります | いいえ |

45| `RemoteTrigger` | claude.ai で[ルーチン](/docs/ja/routines)を作成、更新、実行、リストします。`/schedule` コマンドをサポートします。[`RemoteTrigger` 入力リファレンス](/docs/ja/agent-sdk/typescript#remotetrigger)は、すべてのアクション と、ツールを削除する組織ポリシーを文書化しています。ルーチンは claude.ai に存在し、Pro、Max、Team、または Enterprise プランが必要です。そのため、このツールは Amazon Bedrock、AWS 上の Claude Platform、Google Cloud の Agent Platform、または Microsoft Foundry からはアクセスできません | いいえ |45| `RemoteTrigger` | claude.ai で[ルーチン](/docs/ja/routines)を作成、更新、実行、リストします。`/schedule` コマンドをサポートします。[`RemoteTrigger` 入力リファレンス](/docs/ja/agent-sdk/typescript#remotetrigger)は、すべてのアクション と、ツールを削除する組織ポリシーを文書化しています。ルーチンは claude.ai に存在し、Pro、Max、Team、または Enterprise プランが必要です。そのため、このツールは Amazon Bedrock、AWS 上の Claude Platform、Google Cloud の Agent Platform、または Microsoft Foundry からはアクセスできません | いいえ |

46| `ReportFindings` | コード レビューの検出結果を構造化リストとしてレポートします。検出結果ごとにファイル、概要、失敗シナリオがあり、Claude Code はテキストとして出力する代わりにレンダリングできます。Claude はアクティブなコード レビュー指示がこれを呼び出すように指示する場合に呼び出します。Claude Code v2.1.196 以降が必要です。v2.1.199 以降、検出結果は `correctness` または `test-coverage` などのオプションの `category` スラッグを含むことができ、レンダリングされたリストのファイルの場所の横に表示されます | いいえ |46| `ReportFindings` | コード レビューの検出結果を構造化リストとしてレポートします。検出結果ごとにファイル、概要、失敗シナリオがあり、Claude Code はテキストとして出力する代わりにレンダリングできます。Claude はアクティブなコード レビュー指示がこれを呼び出すように指示する場合に呼び出します。Claude Code v2.1.196 以降が必要です。v2.1.199 以降、検出結果は `correctness` または `test-coverage` などのオプションの `category` スラッグを含むことができ、レンダリングされたリストのファイルの場所の横に表示されます | いいえ |

47| `ScheduleWakeup` | [自分のペースで `/loop`](/docs/ja/scheduled-tasks#let-claude-choose-the-interval)の次の反復をスケジュール変更します。Claude は各反復の終了時にこれを呼び出して、次の反復がいつ実行されるかを選択します。1 分から 1 時間の間です。直接呼び出すことはありません。ループを終了する代わりに、Claude は `stop: true` で呼び出します。これは保留中のウェイクアップをキャンセルします。`stop` フィールドには Claude Code v2.1.202 以降が必要です。保留中のウェイクアップは[Stop フックの入力](/docs/ja/hooks#stop-input)の `session_crons` に表示されます | いいえ |47| `ScheduleWakeup` | [自分のペースで進む `/loop`](/docs/ja/scheduled-tasks#let-claude-choose-the-interval) の次の反復をスケジュールし直します。Claude は各反復の終了時にこれを呼び出して、次の反復をいつ実行するかを 1 分後から 1 時間後の間で選択します。ユーザーが直接呼び出すことはありません。代わりにループを終了するには、Claude はこれを `stop: true` で呼び出します。これは保留中のウェイクアップをキャンセルします。`stop` フィールドには Claude Code v2.1.202 以降が必要です。保留中のウェイクアップは[Stop フックの入力](/docs/ja/hooks#stop-input)の `session_crons` に表示されます | いいえ |

48| `SendFeedback` | Claude Code に関するフィードバックレポートを作成します。製品の問題または Claude Code セッション内での Claude 自身の動作をカバーします。マシンでキューに入れられ、レビューするために確認します。Claude Code は、ドラフトを送信することを選択するまで何も送信しません。[SendFeedback ツールの動作](#sendfeedback-tool-behavior)を参照してください。Claude Code v2.1.238 以降が必要です | いいえ |48| `SendFeedback` | Claude Code に関するフィードバックレポートを作成します。製品の問題または Claude Code セッション内での Claude 自身の動作をカバーします。ユーザーがレビューできるよう、お使いのマシン上のキューに入れます。Claude Code は、ドラフトを送信することを選択するまで何も送信しません。[SendFeedback ツールの動作](#sendfeedback-tool-behavior)を参照してください。Claude Code v2.1.238 以降が必要です | いいえ |

49| `SendMessage` | 別のエージェントにメッセージを送信します。[エージェントチーム](/docs/ja/agent-teams)チームメイト、[エージェント ID または名前で再開するサブエージェント](/docs/ja/sub-agents#resume-subagents)、またはこのマシンまたはそれ以上の他の Claude Code セッション。他のセッションへのメッセージングには Claude Code v2.1.224 以降が必要です。[クロスセッションメッセージング](/docs/ja/cross-session-messaging)は、Claude が到達できるセッション、[メッセージが到着したときの外観](/docs/ja/cross-session-messaging#what-a-message-looks-like)、および[別のセッションがアイドル状態になったときに Claude が通知を受け取る方法](/docs/ja/cross-session-messaging#get-a-notice-when-another-session-goes-idle)をカバーしています。Claude はオプションの `summary` 入力を含めることができます。通常は 5~10 語で、Claude Code は 1 行のプレビューとして表示します。Claude が[プレーンテキストメッセージ](/docs/ja/cross-session-messaging#limitations)で省略した場合、Claude Code はメッセージの最初の行を概要として使用します。Claude Code は 200 文字を超える概要を省略記号で切り詰めます | いいえ |49| `SendMessage` | 別のエージェントにメッセージを送信します。[エージェントチーム](/docs/ja/agent-teams)チームメイト、[エージェント ID または名前で再開するサブエージェント](/docs/ja/sub-agents#resume-subagents)、またはこのマシン上またはその外にある他の Claude Code セッションのいずれか。他のセッションへのメッセージングには Claude Code v2.1.224 以降が必要です。[クロスセッションメッセージング](/docs/ja/cross-session-messaging)は、Claude が到達できるセッション、[メッセージが到着したときの外観](/docs/ja/cross-session-messaging#what-a-message-looks-like)、および[別のセッションがアイドル状態になったときに Claude が通知を受け取る方法](/docs/ja/cross-session-messaging#get-a-notice-when-another-session-goes-idle)をカバーしています。Claude はオプションの `summary` 入力を含めることができます。通常は 5~10 語で、Claude Code は 1 行のプレビューとして表示します。Claude が[プレーンテキストメッセージ](/docs/ja/cross-session-messaging#limitations)で省略した場合、Claude Code はメッセージの最初の行を概要として使用します。Claude Code は 200 文字を超える概要を省略記号で切り詰めます | いいえ |

50| `SendUserFile` | セッションからファイルをオプションのキャプション付きで送信します。生成されたレポート、図、スクリーンショット、または構築されたアーティファクトがトランスクリプトでのみ言及されるのではなく、デバイスに到達するようにします。v2.1.196 以降、オプションの `display` 入力はプレゼンテーションを制御します。`render` はファイルをクライアントにインラインで開き、`attach` はダウンロードカードのみを表示し、設定されていない場合、クライアントはファイルタイプで決定します。[リモートコントロール](/docs/ja/remote-control)クライアントが接続されている場合、またはセッションが[ウェブ上の Claude Code](/docs/ja/claude-code-on-the-web)などのマネージドクラウド環境で実行されている場合に利用可能です。配信は Anthropic ホスト型インフラストラクチャを通じて実行されるため、このツールは Amazon Bedrock、Google Cloud の Agent Platform、または Microsoft Foundry では利用できません | いいえ |50| `SendUserFile` | セッションからファイルをオプションのキャプション付きで送信します。生成されたレポート、図、スクリーンショット、または構築されたアーティファクトがトランスクリプトでのみ言及されるのではなく、デバイスに到達するようにします。v2.1.196 以降、オプションの `display` 入力はプレゼンテーションを制御します。`render` はファイルをクライアントにインラインで開き、`attach` はダウンロードカードのみを表示し、設定されていない場合、クライアントはファイルタイプで決定します。[リモートコントロール](/docs/ja/remote-control)クライアントが接続されている場合、またはセッションが[ウェブ上の Claude Code](/docs/ja/claude-code-on-the-web)などのマネージドクラウド環境で実行されている場合に利用可能です。配信は Anthropic ホスト型インフラストラクチャを通じて実行されるため、このツールは Amazon Bedrock、Google Cloud の Agent Platform、または Microsoft Foundry では利用できません | いいえ |

51| `ShareOnboardingGuide` | ガイドが作成された後、`ONBOARDING.md` をアップロードし、チームメイトが Claude Code で開くことができる共有リンクを返します。`/team-onboarding` から呼び出されます。claude.ai サブスクライバーが Pro、Max、Team、Enterprise プランで利用可能です | はい |51| `ShareOnboardingGuide` | ガイドが作成された後、`ONBOARDING.md` をアップロードし、チームメイトが Claude Code で開くことができる共有リンクを返します。`/team-onboarding` から呼び出されます。claude.ai サブスクライバーが Pro、Max、Team、Enterprise プランで利用可能です | はい |

52| `Skill` | メイン会話内で[スキル](/docs/ja/skills#control-who-invokes-a-skill)を実行します | はい |52| `Skill` | メイン会話内で[スキル](/docs/ja/skills#control-who-invokes-a-skill)を実行します | はい |


80これらはすべて同じルール形式 `ToolName(specifier)` を受け入れます。指定子はツールによって異なり、複数のツールが形式を共有しています。80これらはすべて同じルール形式 `ToolName(specifier)` を受け入れます。指定子はツールによって異なり、複数のツールが形式を共有しています。

81 81 

82| ルール形式 | 適用対象 | 詳細 |82| ルール形式 | 適用対象 | 詳細 |

83| :----------------------------- | :---------------------- | :----------------------------------------------------- |83| :----------------------------- | :---------------------- | :------------------------------------------------------------- |

84| `Bash(npm run *)` | Bash、Monitor | [コマンドパターンマッチング](/docs/ja/permissions#bash) |84| `Bash(npm run *)` | Bash、Monitor | [コマンドパターンマッチング](/docs/ja/permissions#bash) |

85| `PowerShell(Get-ChildItem *)` | PowerShell | [コマンドパターンマッチング](/docs/ja/permissions#powershell) |85| `PowerShell(Get-ChildItem *)` | PowerShell | [コマンドパターンマッチング](/docs/ja/permissions#powershell) |

86| `Read(~/secrets/**)` | Read、Grep、Glob、LSP | [パスパターンマッチング](/docs/ja/permissions#read-and-edit) |86| `Read(~/secrets/**)` | Read、Grep、Glob、LSP | [パスパターンマッチング](/docs/ja/permissions#read-and-edit) |

87| `Edit(/src/**)` | Edit、Write、NotebookEdit | [パスパターンマッチング](/docs/ja/permissions#read-and-edit) |87| `Edit(/src/**)` | Edit、Write、NotebookEdit | [パスパターンマッチング](/docs/ja/permissions#read-and-edit) |

88| `Skill(deploy *)` | Skill | [スキル名マッチング](/docs/ja/skills#restrict-claude's-skill-access) |88| `Skill(deploy *)` | Skill | [スキル名マッチング](/docs/ja/skills#restrict-claude%E2%80%99s-skill-access) |

89| `Agent(Explore)` | Agent | [サブエージェントタイプマッチング](/docs/ja/permissions#agent-subagents) |89| `Agent(Explore)` | Agent | [サブエージェントタイプマッチング](/docs/ja/permissions#agent-subagents) |

90| `WebFetch(domain:example.com)` | WebFetch | [ドメインマッチング](/docs/ja/permissions#webfetch) |90| `WebFetch(domain:example.com)` | WebFetch | [ドメインマッチング](/docs/ja/permissions#webfetch) |

91| `WebSearch` | WebSearch | 指定子なし。ツール全体を許可または拒否 |91| `WebSearch` | WebSearch | 指定子なし。ツール全体を許可または拒否 |


411* `insert`:ターゲットの後に新しいセルを追加します。`cell_id` がない場合、新しいセルはノートブックの開始に移動します。`cell_type` を `code` または `markdown` に設定する必要があります。411* `insert`:ターゲットの後に新しいセルを追加します。`cell_id` がない場合、新しいセルはノートブックの開始に移動します。`cell_type` を `code` または `markdown` に設定する必要があります。

412* `delete`:ターゲット セルを削除します。412* `delete`:ターゲット セルを削除します。

413 413 

414権限ルールは `Edit(...)` パス形式を使用します。`Edit(notebooks**)` のようなルールは、そのディレクトリ内のファイルに対する NotebookEdit 呼び出しをカバーします。414権限ルールは `Edit(...)` パス形式を使用します。`Edit(notebooks/**)` のようなルールは、そのディレクトリ内のファイルに対する NotebookEdit 呼び出しをカバーします。

415 415 

416<h2 id="powershell-tool">416<h2 id="powershell-tool">

417 PowerShell ツール417 PowerShell ツール


609* URL が別のホストにリダイレクトされる場合、WebFetch はそれに従う代わりに、元の URL とリダイレクト先を名前で示すテキスト結果を返します。その後 Claude は 2 番目の WebFetch 呼び出しで新しい URL をフェッチします。609* URL が別のホストにリダイレクトされる場合、WebFetch はそれに従う代わりに、元の URL とリダイレクト先を名前で示すテキスト結果を返します。その後 Claude は 2 番目の WebFetch 呼び出しで新しい URL をフェッチします。

610* 抽出ステップが過負荷の API にヒットした場合、Claude Code はバックオフで再試行します。それでも失敗するフェッチはエラー結果を返します。v2.1.212 より前では、API エラーテキストが抽出されたページコンテンツであるかのように Claude に到達する可能性がありました。610* 抽出ステップが過負荷の API にヒットした場合、Claude Code はバックオフで再試行します。それでも失敗するフェッチはエラー結果を返します。v2.1.212 より前では、API エラーテキストが抽出されたページコンテンツであるかのように Claude に到達する可能性がありました。

611 611 

612Manual および `acceptEdits` [権限モード](/docs/ja/permission-modes) では、WebFetch はフェッチ前にプロンプトを表示します。ただし、[権限ルール](/docs/ja/permissions#manage-permissions) で既に許可または拒否されているドメイン、および事前承認されたドキュメンテーションドメインの組み込みセットについてはプロンプトなしでフェッチされます。ルールが許可するものが何であれ、フェッチは最初に [WebFetch ドメイン安全性チェック](/docs/ja/data-usage#webfetch-domain-safety-check) に合格する必要があります。そのセクションではチェックが送信する内容とそれをスキップする設定について説明しています。プロンプトは 3 つのオプションを提供します。612Manual および `acceptEdits` [権限モード](/docs/ja/permission-modes) では、WebFetch はフェッチ前にプロンプトを表示します。ただし、[権限ルール](/docs/ja/permissions#manage-permissions) で既に許可または拒否されているドメインと、プロンプトなしでフェッチされる事前承認済みドキュメンテーションドメインの組み込みセットは例外です。ルールが許可するものが何であれ、フェッチは最初に [WebFetch ドメイン安全性チェック](/docs/ja/data-usage#webfetch-domain-safety-check) に合格する必要があります。そのセクションではチェックが送信する内容とそれをスキップする設定について説明しています。プロンプトは 3 つのオプションを提供します。

613 613 

614* **Yes**: このフェッチのみを承認します。次の WebFetch 呼び出しは、同じドメインであってもプロンプトを再度表示します。614* **Yes**: このフェッチのみを承認します。次の WebFetch 呼び出しは、同じドメインであってもプロンプトを再度表示します。

615* **Yes, and don't ask again for `<domain>`**: フェッチを承認し、そのドメインの `WebFetch(domain:...)` 許可ルールをそのリポジトリの `.claude/settings.local.json` に保存します。[保存された承認の永続化方法](/docs/ja/permissions#permission-system) を参照してください。組織が [`allowManagedPermissionRulesOnly`](/docs/ja/permissions#managed-only-settings) を設定している場合、Claude Code はこのオプションを非表示にします。615* **Yes, and don't ask again for `<domain>`**: フェッチを承認し、そのドメインの `WebFetch(domain:...)` 許可ルールをそのリポジトリの `.claude/settings.local.json` に保存します。[保存された承認の永続化方法](/docs/ja/permissions#permission-system) を参照してください。組織が [`allowManagedPermissionRulesOnly`](/docs/ja/permissions#managed-only-settings) を設定している場合、Claude Code はこのオプションを非表示にします。