settings.json

autoMode

object記述場所ユーザー設定または管理者設定

オートモードの分類子プロンプトをカスタマイズします。

含まれる設定5件

  • allowstring[]オートモードの分類器における許可セクションのルールを設定します。
  • classifyAllShellboolean任意のコード実行パターンだけでなく、すべてのBash/PowerShellコマンドを自動モードの分類器(classifier)経由で実行します。
  • environmentstring[]オートモードの分類器における環境コンテキストセクションのルールを設定します。
  • hard_denystring[]オートモードの分類器におけるハード拒否ルールのリストを設定します。
  • soft_denystring[]オートモードの分類器におけるソフト拒否セクションのルールを設定します。

記述例

{
  "autoMode": {
    "soft_deny": ["$defaults", "Never run terraform apply"]
  }
}

使い方・用途

  • permissions.defaultMode が「auto」の場合に適用される許可/拒否ルールを調整する
  • autoMode.allowsoft_denyenvironment 内に "$defaults" を含めることで、組み込みのデフォルトルールを維持したまま独自のルールを追加できる
  • autoMode.classifyAllShelltrue に設定すると、オートモード中のすべての Bash/PowerShell コマンドが分類器を通過するようになる(v2.1.193 以降)
英語原文(公式ドキュメントより)

Customization for the auto mode classifier prompt. Typically configured in managed settings to tune the allow/deny rules used when permissions.defaultMode is "auto". By default, allow, soft_deny, and environment REPLACE the corresponding built-in classifier section entirely. Include the literal string "$defaults" as an array entry (added in v2.1.118) to splice the built-in defaults in at that position alongside your custom rules. See https://code.claude.com/docs/en/permissions

関連する変更履歴

v2.1.207(1件)

Changed
オートモードにおいて、リポジトリ内の.claude/settings.local.jsonからautoMode設定を読み込まないようになりました。今後は~/.claude/settings.jsonを使用してください。
英語原文を表示
Changed auto mode to no longer read autoMode from .claude/settings.local.json (repo-resident); use ~/.claude/settings.json instead

変更前

プロジェクトローカルな.claude/settings.local.jsonにオートモードの信頼設定を記述できましたが、これはリポジトリ間で設定の管理が分散する原因になっていました。

変更後

オートモードに関する個人設定は、ホームディレクトリの共通設定ファイル(~/.claude/settings.json)に集約されるようになりました。

ユーザーへの恩恵

リポジトリごとにオートモードの設定を書き直す必要がなくなり、自分の信頼設定を一箇所で一元管理できるようになります。

関連ドキュメント

v2.1.193(1件)

Added
すべてのBash/PowerShellコマンドをAutoモードの分類器経由で実行する autoMode.classifyAllShell 設定を追加
英語原文を表示
Added autoMode.classifyAllShell setting to route all Bash/PowerShell commands through the auto-mode classifier instead of only arbitrary-code-execution patterns

変更前

デフォルトでは特定の危険なパターン(任意のコード実行など)のみが分類器でチェックされ、その他のコマンドは通常の権限確認プロセスに従っていました。

変更後

この設定を有効にすると、すべてのシェルコマンドが分類器を通過するようになり、一貫した自動承認判定が可能になります。

ユーザーへの恩恵

安全性を維持しつつ、信頼できる環境での定型的なシェル操作に対する手動承認の頻度をさらに減らすことができます。

v2.1.136(1件)

Added
オートモード(auto mode)の判定ルールに、例外を認めず無条件に実行を拒否する hard_deny 設定を追加しました。
英語原文を表示
Added settings.autoMode.hard_deny for auto mode classifier rules that block unconditionally regardless of user intent or allow exceptions

変更前

オートモードの判定において、ユーザーの意図や特定の例外設定に関わらず、組織のポリシーとして絶対に禁止したい操作を厳密に制御する手段が不足していました。

変更後

settings.autoMode.hard_deny を設定することで、指定されたルールに抵触する操作をオートモードの分類器が無条件でブロックするようになります。

ユーザーへの恩恵

デプロイや権限変更などの重要な操作を確実にガードし、AIによる意図しない高リスクな操作を未然に防ぐことができます。

v2.1.118(1件)

Changed
Auto mode(オートモード):autoMode.allowautoMode.soft_denyautoMode.environment 内に "$defaults" を含めることで、組み込みのルールリストを置き換えるのではなく、カスタムルールを追加できるようになりました。
英語原文を表示
Auto mode: include "$defaults" in autoMode.allow, autoMode.soft_deny, or autoMode.environment to add custom rules alongside the built-in list instead of replacing it

変更前

オートモードの信頼済みドメインや禁止ルールをカスタマイズしようとすると、既存のデフォルト設定がすべて上書きされてしまうため、標準の安全な設定をすべて手動でコピーして再定義しなければなりませんでした。

変更後

"$defaults" プレースホルダーを使用することで、標準設定を維持したまま、自社独自の追加ルールだけを差分として簡単に記述できるようになりました。

ユーザーへの恩恵

デフォルトの強力な安全策を損なうことなく、最小限の設定で独自の環境に合わせた最適化が行えるため、オートモードの導入がより安全かつスムーズになります。

関連ドキュメント