settings.json

allowManagedPermissionRulesOnly

boolean記述場所管理者設定のみ

(管理設定のみ) ユーザーやプロジェクトの設定による実行許可、確認、拒否のパーミッションルールの定義を禁止し、管理設定のルールのみを適用します。

記述例

{
  "allowManagedPermissionRulesOnly": true
}

使い方・用途

  • AIエージェントに許可する操作やツールの権限を、管理者側で一括管理し、ユーザーによる緩和(バイパス)を完全に防ぎたい場合に使用します。
  • エンタープライズ環境において、機密リソースへのアクセス制限や特定コマンドの実行禁止ポリシーを確実に強制できます。
英語原文(公式ドキュメントより)

(Managed settings only) Prevent user and project settings from defining allow, ask, or deny permission rules. Only rules in managed settings apply. See https://code.claude.com/docs/en/settings#permission-settings

関連する変更履歴

v2.1.257(1件)

Fixed
設定の再読み込み時に allowManagedPermissionRulesOnly が有効な場合、コマンドラインの --disallowedTools とセッションの deny ルールが削除される問題を修正しました。
英語原文を表示
Fixed --disallowedTools and session deny rules being dropped after the first settings reload when allowManagedPermissionRulesOnly is enabled

変更前

設定の再読み込み時に、コマンドラインの --disallowedTools とセッションの deny ルールが最初の再読み込み時に削除されていました。

変更後

設定の再読み込み時に、コマンドラインの --disallowedTools とセッションの deny ルールが削除されなくなりました。

ユーザーへの恩恵

管理者がマネージド設定のみを使用する環境下でも、意図した通りにツールの制限や拒否ルールが維持されるようになります。