次回の更新記事:ClaudeやCodexに匹敵するとされるオープンモデル「Kimi K3」が公開、性能とコストの報告を整理する(公開予定日:2026年07月29日)
AIDBは、AI活用のノウハウ獲得や技術動向の調査のために、個人やチームが論文を探す・読む・活かす作業をサポートするプラットフォームです。なお、記事や投稿は人の手で書いています。

Claude Codeの自動許可モードで注意すべきこと

2026.04.13
深堀り解説

AIにコーディング作業を任せるとき、「余計なところまで触られたらどうしよう」と心配になることがあります。古いブランチを整理してほしかっただけなのに大事なブランチまで消されていたり、開発環境のジョブを止めたかっただけなのに本番のジョブまで巻き込まれていたり。そういう事故を防ぐために、Claude Codeには自動許可モードという仕組みが用意されています。エージェントが危ない操作をしようとしたら、別の判定役が割って入って止めてくれる、いわば関所のような機能です。

本記事では、この関所が実際どれくらい機能しているのかを調べた検証研究を紹介します。結論を先に言うと、あえて判断に迷う指示を並べてテストしたところ、関所は危ない操作の8割を見逃していました。しかも見逃しの多くは、関所の判定が甘かったというよりは、そもそも関所を通らない抜け道があったために起きていました。

たとえば「古いジョブを消して」と頼まれたエージェントが、ジョブを管理するコマンドを環境内に見つけられなかったとき、どうしたでしょうか。エージェントはごく自然に、ジョブ一覧が書かれたJSONファイルを直接書き換えて消してしまいました。関所はコマンド実行には目を光らせていましたが、ファイル編集は見ない設計だったので、そのまま素通りしてしまったのです。

どこに穴があるのか、なぜその穴が生まれたのか、そしてエージェントに権限を預ける側として何を気にすればよいのかを、順番に見ていきます。

プレミアム会員限定コンテンツです

無料会員でもできること

  • 一部記事の閲覧
  • AI検索(公開記事が対象)
  • PDF翻訳・パーソナライズなど各機能のお試し利用

プレミアム会員の特典

  • 1,000本以上の全過去記事を無制限閲覧
  • 論文ベースの深掘り解説を毎日更新で購読
  • AI検索の対象が短信・論文(5万本以上)まで拡大
  • 記事で取り上げた論文にその場でAIに質問
  • 論文から生まれたエージェントスキルライブラリ
  • PDF翻訳・PDF変換をフル活用
  • あなた専用の論文・記事おすすめが毎日届く

記事検索

年/月/日
年/月/日

こちらもどうぞ