settings.json

permissions

object記述場所どの設定ファイルでも可

ツール使用の権限設定を構成します。

含まれる設定8件

  • additionalDirectoriesstring[]パーミッションのスコープに含める追加のディレクトリを指定します。
  • allowarray許可される操作に関するパーミッションルールのリストです。
  • askarray実行前に必ず確認プロンプトを表示するパーミッションルールのリストです。
  • blockReadsOutsideWorkingDirectoriesbooleanRead・Grep・Glob・LSP ツールでの、セッションの作業ディレクトリ外パスへの読み取りを、bypassPermissions を含むすべての権限モー…
  • defaultModestringデフォルトの権限モード。
  • denyarray拒否される操作に関するパーミッションルールのリストです。
  • disableAutoModestring"disable" を設定すると、オートモードの有効化を防ぎ、Shift+Tab のサイクルから auto を取り除き、起動時の --permission-m…
  • disableBypassPermissionsModestring権限プロンプトをバイパスする機能を無効化します。

記述例

{
  "permissions": {
    "allow": ["Bash(npm run *)"],
    "ask": ["Bash(git push *)"],
    "deny": ["Read(./.env)"],
    "defaultMode": "acceptEdits"
  }
}

使い方・用途

  • ツールの使用を許可、常にプロンプト、ブロックするルールを設定する
  • permissions.defaultMode を「auto」に設定して自動承認モードを有効にする
  • permissions.disableAutoMode を「disable」に設定してオートモードを無効にする
英語原文(公式ドキュメントより)

Tool usage permissions configuration. See https://code.claude.com/docs/en/permissions and https://code.claude.com/docs/en/settings#permission-settings See https://code.claude.com/docs/en/tools-reference for full list of tools available to Claude.

関連する変更履歴

v2.1.274(2件)

Fixed
MCP ツール呼び出しが 403 insufficient_scope で拒否された際にサインインの有効期限切れとして誤って報告される問題を修正した。エラーには不足している権限が明示され、/mcp での再認証を案内する
英語原文を表示
Fixed MCP tool calls refused with 403 insufficient_scope being reported as an expired sign-in: the error now names the missing permissions and points to /mcp re-authentication

変更前

MCP ツール呼び出しが 403 insufficient_scope で拒否された際、それがサインイン期限切れとして誤って報告されていた

変更後

403 insufficient_scope エラーが「サインインの有効期限が切れた」として誤って表示されていた状態から、エラーメッセージが不足している権限を明示し、/mcp での再認証を案内するように変わった

ユーザーへの恩恵

不足している具体的な権限と /mcp での再認証手順が分かるようになり、ユーザーは適切な対処をすばやく行えるようになった

関連ドキュメント

Fixed
自動更新による再起動の後に、claude agents--model--effort--permission-mode--allow-dangerously-skip-permissions--agent を失う問題を修正した。
英語原文を表示
Fixed claude agents losing --model, --effort, --permission-mode, --allow-dangerously-skip-permissions and --agent after an auto-update relaunch

変更前

claude agents は自動更新による再起動の際に、起動時に指定された --model--effort--permission-mode--allow-dangerously-skip-permissions--agent といったフラグを引き継げていなかった。

変更後

自動更新による再起動後も、claude agents を起動した際に指定した --model--effort--permission-mode--allow-dangerously-skip-permissions--agent が引き継がれるようになった。

ユーザーへの恩恵

自動更新の再起動後もバックグラウンドセッションに対して指定した権限モードやモデル・エフォートが失われず、設定し直さなくても済むようになる。

関連ドキュメント

v2.1.273(3件)

Fixed
permissions.blockReadsOutsideWorkingDirectories 有効時に、権限チェッカーが完全に解析できないBashコマンドがプロンプトをスキップする問題と、bypassモードでサブシェルが危険な rm コマンドを隠す問題を修正した。
英語原文を表示
Fixed Bash commands the permission checker cannot fully analyze skipping the prompt under permissions.blockReadsOutsideWorkingDirectories, and a subshell hiding a dangerous rm in bypass mode

変更前

権限チェッカーが完全に解析できないBashコマンドは permissions.blockReadsOutsideWorkingDirectories 有効時にプロンプトを表示せずに実行され、bypassモードではサブシェルで危険な rm コマンドを隠して検出を回避できた。

変更後

権限チェッカーが完全に解析できないBashコマンドが、permissions.blockReadsOutsideWorkingDirectories 有効時にプロンプトを表示せずに実行される問題と、bypassモードでサブシェルが危険な rm コマンドを隠して検出を回避できる問題が修正された。

ユーザーへの恩恵

ユーザーは解析困難なコマンドやサブシェル経由の危険なコマンドに対しても確実にプロンプトで確認できるようになり、意図しないファイル削除などのリスクを減らせる。

Fixed
MemoryPermission
permissions.blockReadsOutsideWorkingDirectories の不具合を修正: リポジトリの settings で選択されたメモリディレクトリが、プロンプトへの読み込み・recall・インデックス化・メモリ抽出に使われなくなった。
英語原文を表示
Fixed permissions.blockReadsOutsideWorkingDirectories: a memory directory chosen by a repository's settings is no longer loaded into the prompt, recalled, indexed, or used by memory extraction

変更前

permissions.blockReadsOutsideWorkingDirectories を設定しても、リポジトリの settings で選ばれたメモリディレクトリが working directory の外にあってもプロンプトに読み込まれ、recall・インデックス化・メモリ抽出に使われていた。

変更後

メモリディレクトリがプロンプトへ読み込まれず、recall・インデックス・メモリ抽出にも使われなくなった。

ユーザーへの恩恵

working directory 外からのメモリ読み込みをブロックできるようになり、意図しないコンテキスト混入を防げる。

関連ドキュメント

Fixed
/install-github-app 実行時に、SAML シングルサインオンによるブロックが「管理者権限が必要」と誤って表示される問題を修正した。
英語原文を表示
Fixed /install-github-app reporting a SAML single sign-on block as "admin permissions required"

変更前

/install-github-app を実行して GitHub App をリポジトリにインストールする際、組織の SAML シングルサインオン(SSO)による認証ブロックに遭遇すると、実際の原因とは異なる「管理者権限が必要」というエラーメッセージが表示されていた。

変更後

SAML シングルサインオンによるブロックが、「管理者権限が必要です」という誤解を招くエラーメッセージとして表示され、ユーザーが問題の原因を正しく把握できない状態だった。

ユーザーへの恩恵

ユーザーは SAML SSO によるブロックを正確なエラーメッセージから把握でき、管理者権限の追加といった誤った対処をせずに SSO 認証の問題として迅速に解決できる。

関連ドキュメント

v2.1.271(1件)

Fixed
bypass モードおよび auto モードで、permissions.blockReadsOutsideWorkingDirectories が有効な場合に、2つのディレクトリ移動やサブシェル、cdgit の連鎖を含む Bash コマンドが確認プロンプトをスキップする問題を修正した。
英語原文を表示
Fixed Bash commands with two directory changes, a subshell, or a cd+git chain skipping the prompt under permissions.blockReadsOutsideWorkingDirectories in bypass and auto mode

変更前

bypass モードと auto モードでは、permissions.blockReadsOutsideWorkingDirectories が有効でも、作業ディレクトリ内で2つのディレクトリ移動(例: cd dir1 && cd dir2 && cat file)を含む Bash コマンドや、サブシェル(例: (cd /tmp && cat file))、cdgit の連鎖(例: cd /etc && git status)を含むコマンドは、作業ディレクトリ外への読み取りを含んでいてもプロンプトが表示されずに実行されていました。

変更後

bypass モードと auto モードでは、2つのディレクトリ移動を含む Bash コマンドや、サブシェル、cdgit の連鎖を含むコマンドでも、permissions.blockReadsOutsideWorkingDirectories が有効な場合に作業ディレクトリ外への読み取りについて確認プロンプトが表示されるようになりました。

ユーザーへの恩恵

ユーザーは複雑な構造の Bash コマンドであっても、作業ディレクトリ外への読み取りが見逃されることなく、常に確認できるようになった。

v2.1.260(1件)

Fixed
macOS で permissions.blockReadsOutsideWorkingDirectories が有効な場合に、サンドボックス内の git コマンドからユーザーの git config が隠されたり、worktree 分離されたサブエージェントが自身のチェックアウトを参照できなくなる問題を修正した。
英語原文を表示
Fixed permissions.blockReadsOutsideWorkingDirectories on macOS hiding the user's git config from sandboxed git and hiding a worktree-isolated sub-agent's own checkout

変更前

macOS でも permissions.blockReadsOutsideWorkingDirectories が正しく機能し、サンドボックス化された git コマンドからユーザーの git config を保護し、worktree 分離されたサブエージェントも自身のチェックアウトに問題なくアクセスできる。

変更後

permissions.blockReadsOutsideWorkingDirectories が有効な環境でサンドボックス内の git コマンドがユーザーの git config を読めず、worktree 分離されたサブエージェントも自身のチェックアウトを参照できずに動作しなかった。

ユーザーへの恩恵

macOS ユーザーはファイル読み取り制限を有効にしても git 操作や worktree 分離されたサブエージェントが正常に動作するようになる。

v2.1.257(2件)

Added
作業ディレクトリ外の最初のファイル読み取り時に、そのような読み取りをブロックするオプションを提供するために、自動モードで一度だけプロンプトを表示する機能を追加しました。
英語原文を表示
Added a one-time prompt in auto mode before the first file read outside the working directories, with the option to block such reads (permissions.blockReadsOutsideWorkingDirectories)

変更前

自動モードでは、作業ディレクトリ外のファイルを読み取る際に確認プロンプトが表示されず、意図せぬアクセスが発生する可能性がありました。

変更後

作業ディレクトリ外のファイルを読み取る際、初回のみ確認プロンプトが表示されるようになりました。また、permissions.blockReadsOutsideWorkingDirectories 設定により、そのような読み取りをブロックすることも可能です。

ユーザーへの恩恵

ユーザーは、作業ディレクトリ外へのファイルアクセスを制御できるようになり、意図しない読み取りを防ぐことができます。

関連ドキュメント

Fixed
複合コマンドやサブシェル内で実行されたコマンドに対して、自動モードにおいて permissions.ask ルールがスキップされる問題を修正しました。
英語原文を表示
Fixed a permissions.ask rule being skipped in auto mode when the matching command ran inside a compound command or subshell, letting it run without the confirmation prompt

変更前

自動モードで複合コマンドやサブシェル内のコマンドを実行した際、permissions.ask ルールが無視されて確認プロンプトが表示されず、意図せずコマンドが実行されることがありました。

変更後

自動モードで複合コマンドやサブシェル内のコマンドを実行した際も、permissions.ask ルールが正しく評価され、確認プロンプトが適切に表示されるようになりました。

ユーザーへの恩恵

ユーザーは自動モードでも意図した確認プロンプトを表示させることができ、コマンドの実行を安全に制御できます。

v2.1.246(1件)

Added
自動モードの分類子ルールを閲覧・編集するための「Auto」タブを /permissions に追加した
英語原文を表示
Added an Auto mode tab to /permissions for viewing and editing auto mode classifier rules

変更前

自動モードの分類子ルールを閲覧・編集する機能がなかった

変更後

自動モードの分類子ルールを /permissions の「Auto」タブから直接閲覧・編集できるようになった

ユーザーへの恩恵

自動モードの設定を直感的に管理できるようになり、ルールの調整が容易になる

v2.1.234(3件)

Fixed
! で実行したシェルコマンドの実行中に開いた /permissions などの確認ダイアログが、バックグラウンドのシェルコマンドが完了したタイミングで勝手に閉じられてしまう問題を修正しました。
英語原文を表示
Fixed dialogs like /permissions opened while a ! shell command was running being dismissed when the command finished

変更前

シェルコマンドを走らせている間にユーザーが別コマンドで権限設定画面ダイアログなどを開いて設定変更しようとしても、背後で走っていたプロセスが終了した途端にダイアログが強制終了して元の画面に戻されていました。

変更後

シェルコマンドの完了シグナルによって最前面のアクティブなダイアログやモーダルのフォーカスが破壊されないようにイベントが分離され、設定作業を最後まで中断せずに行えるようになります。

ユーザーへの恩恵

バックグラウンドタスクの終了タイミングを見計らってから設定画面を開く、といった窮屈な待ち時間を気にする必要がなくなります。

関連ドキュメント

Fixed
「新しいフルスクリーンレンダラーを試しますか?」というプロンプトを承認してセッションを再起動した際に、元の起動オプションで指定していた権限スキップフラグ(--dangerously-skip-permissions)やツール許可・拒否ルール、モデル・エフォート指定の各種オプションが失われてしまう問題を修正しました。
英語原文を表示
Fixed accepting the "Try the new fullscreen renderer?" prompt restarting the session without its permission mode (e.g. --dangerously-skip-permissions), tool allow/deny rules, model or effort flags

変更前

ターミナルのリニューアルを促すプロンプトに同意して画面を TUI に移行させると、安全性の高いデフォルト設定のセッションとして初期化されてしまい、起動時に指定していたコマンドラインオプションやカスタムセキュリティポリシー、使用モデルの引き継ぎが解除されていました。

変更後

新しいフルスクリーンレンダラーへの移行による再起動時も、元のセッションに適用されていたすべての引数、許可フラグ、ポリシー、モデル指定(Sonnet 5/Opus 5等)が漏れなく新しいプロセスへ引き渡されます。

ユーザーへの恩恵

表示モードを TUI に変更した後に、以前と同じ実行環境にするためにセッションを一度閉じて複雑な引数付きでコマンドを実行し直す必要がなくなります。

関連ドキュメント

Added
Claude がバックグラウンドで思考・作業を行っている間にも、/permissions コマンドを開いてルール変更を行えるようにしました。変更されたパーミッションルールは、現在処理中のターンの残りの処理から即座に適用されます。
英語原文を表示
/permissions can now be opened while Claude is working — rule changes apply to the rest of the current turn

変更前

AI が複雑なタスクを実行して複数行のコマンドやファイルを書き換えている最中は、設定インターフェースを同時に呼び出すことができず、許可設定を変更するためにはタスクが完全に終了するのを待つか、セッションを強制終了するしかありませんでした。

変更後

AI が処理を進めている最中であっても割り込んで /permissions 画面を展開でき、危険なコマンドを検知した瞬間にその場で対象ツールの使用許可を「Deny」に締め出すことが可能になります。

ユーザーへの恩恵

AIが予期しないファイル変更やネットワーク通信を始めそうになった際、タスク全体が完了して手遅れになるのを待たずに、その場ですぐにアクセス権限を剥奪して処理を制御できるようになります。

v2.1.224(1件)

Added
セッションをまたぐ連携設定にcrossSessionInbounddialogExpiryを追加:パーミッションの自動承認をバイパスして実行中のセッションに対して、他のセッションから送られたメッセージを一時保留してユーザーの承認を求めるようになり、それ以外の通常セッションへのメッセージは自動配信されるようになります。
英語原文を表示
Added crossSessionInbound and dialogExpiry settings: cross-session messages sent to a session running with bypassed permissions are held for your approval, and messages to other sessions auto-deliver

変更前

他のセッションからSendMessageで送られてくるメッセージを受信する際、受信側セッションの安全状態やパーミッションの設定状態(バイパスモードなど)を考慮して受信を保留にするきめ細やかな制御が行えませんでした。

変更後

セキュリティをバイパスしている特別なセッションへのインバウンドメッセージは自動的には処理されず、ユーザーの明示的な承認が得られるまで保留される仕組みが導入されます。また、通常のパーミッションチェックが有効なセッションへのメッセージはそのまま自動配信されます。

ユーザーへの恩恵

セキュリティバイパス中の重要なセッションに対して、他のエージェントから意図しないメッセージが自動で流し込まれて実行されるのを防ぐことができます。

v2.1.223(1件)

Fixed
エージェント定義内の bypassPermissions モードが、組織の bypass-permissions 無効化ポリシーを無視して権限をスキップできていた不具合を修正しました。
英語原文を表示
Fixed a permission gap where an agent definition's bypassPermissions mode ignored the org bypass-permissions disable policy

変更前

組織管理者が managed-settings などで disableBypassPermissionsMode を設定して権限チェックのスキップを禁止していても、特定のカスタムエージェント定義内の bypassPermissions モードを介すとそのポリシーがすり抜けられてしまう抜け道が存在しました。

変更後

エージェント定義内の設定であっても組織の無効化ポリシーが最優先で適用され、bypassPermissions モードが正しく無視されるようになります。

ユーザーへの恩恵

組織全体のセキュリティルールを個別設定でバイパスされる恐れがなくなり、確実なガバナンスが機能します。

v2.1.208(1件)

Changed
バッククォートなどを含む危険なコマンド実行時の安全確認を強化した
英語原文を表示
Catastrophic removals (e.g. rm -rf ~) in commands containing $(…)/backticks/<(…) now prompt in --dangerously-skip-permissions and auto mode, matching the plain form

変更前

「rm -rf ~」などの致命的なコマンドも、バッククォートや変数を介した形式だとバイパスモードや自動モードでプロンプトなしに実行されるリスクがあった。

変更後

複雑な記述形式であってもホームディレクトリ等の削除を検知し、安全装置として必ずユーザーに確認を求めるようになる。

ユーザーへの恩恵

AIが誤って重要なシステムファイルを削除してしまう事故を、強力な権限設定下でも防げるようになる。

v2.1.199(1件)

Fixed
パーミッションをスキップするオプション指定時の daemon サブコマンドが正しく認識されるよう修正
英語原文を表示
Fixed claude --dangerously-skip-permissions daemon <subcommand> being treated as a chat prompt instead of running the subcommand

変更前

--dangerously-skip-permissions フラグ付きで daemon サブコマンドを実行すると、CLIがこれを引数ではなく対話プロンプトとして誤解していました。

変更後

コマンドとオプションが正しくパースされ、期待通りの処理が実行されるようになりました。

ユーザーへの恩恵

権限スキップ設定を利用した自動化スクリプトやパイプラインが正しく動作するようになります。

関連ドキュメント

v2.1.196(1件)

Fixed
「claude agents --dangerously-skip-permissions」が自動的に安全モードへフォールバックしていた不具合を修正しました。今後は正しく警告を表示し、生成されたエージェントに回避モードが適用されます。
英語原文を表示
Fixed claude agents --dangerously-skip-permissions silently falling back to auto mode instead of showing the bypass disclaimer and applying bypass mode to spawned agents

変更前

特定フラグを付けて起動しても設定が正しく反映されず、意図せず安全モードで動作することがありました。

変更後

指定したパーミッション回避モードが正確に適用されるようになりました。

ユーザーへの恩恵

パーミッション設定を回避して作業したい場合に、意図通りの制御で確実にエージェントを起動できます。

関連ドキュメント

v2.1.193(1件)

Added
トランスクリプト、通知、および /permissions 内の拒否履歴にAutoモードの拒否理由を表示する機能を追加
英語原文を表示
Added auto-mode denial reasons to the transcript, the denial toast, and /permissions recent denials

変更前

Autoモードで操作が拒否された際、なぜ分類器がそのアクションをブロックしたのかという具体的な理由がユーザーに明示されていませんでした。

変更後

拒否理由がログやUIに表示されるようになり、/permissions コマンドから最近の拒否理由を詳しく確認できるようになりました。

ユーザーへの恩恵

拒否された原因(信頼されていないドメインへのアクセスなど)が明確になるため、設定の修正や例外ルールの追加を迅速に行えるようになります。

v2.1.191(1件)

Fixed
/permissionsの「最近拒否されたもの」タブで、一度拒否した操作を承認した場合、設定が終了時に破棄されず保持されるように修正しました
英語原文を表示
Fixed /permissions Recently-denied tab: approving a denial now persists on close instead of being silently discarded

変更前

承認操作を行っても設定が保存されず、終了後に再度拒否状態に戻ってしまうことがありました。

変更後

承認した操作は設定として確実に永続化されるようになりました。

ユーザーへの恩恵

権限管理画面での承認操作が一度で済み、作業の妨げとなる繰り返しプロンプトを確実に抑制できます。

v2.1.186(1件)

Fixed
同時実行中のCLIセッションで製品内パーミッションゲートがオフの場合に、Chromeのタブグループの隔離が適用されない問題が修正されました。
英語原文を表示
Fixed Chrome tab-group isolation not applying when the in-product permissions gate is off for concurrent CLI sessions

変更前

複数のCLIセッションからChrome連携を使用する際、特定の権限設定下ではタブが適切に分離されず、セッション間での干渉が発生するリスクがありました。

変更後

権限設定の状態に関わらず、Chromeのタブグループによる隔離が厳格に適用されるよう強化されました。

ユーザーへの恩恵

複数のタスクを並行してブラウザテストする場合でも、データの混線や予期せぬ干渉を防ぎ、安全に作業を進められます。

関連ドキュメント

v2.1.157(1件)

Fixed
デスクトップアプリ、IDE拡張機能、またはSDKを使用している際、auto モードおよび bypass-permissions モードでもサンドボックスネットワークの許可プロンプトが表示される問題を修正しました
英語原文を表示
Fixed sandbox network permission prompts appearing in auto and bypass-permissions mode when using the desktop app, IDE extensions, or SDK

変更前

権限を自動承認する設定にしているにもかかわらず、サンドボックス内でのネットワーク接続時に不要な承認プロンプトが表示されていました。

変更後

設定されたパーミッションモードが正しく尊重され、自動化されたワークフローを妨げる不要なプロンプトが表示されなくなります。

ユーザーへの恩恵

完全なハンズフリー操作が可能になり、エージェントによる一連の作業がよりスムーズに進むようになります。

関連ドキュメント

v2.1.154(1件)

Changed
[VS Code] 自動モードを有効にするために設定変更が不要になり、初回利用時には新しいセッション画面で自動モードの解説が表示されるようになりました。
英語原文を表示
[VSCode] Auto mode no longer requires the bypass-permissions setting to appear in the mode picker, and a dismissable notice on the new-session screen explains auto mode the first time it's active

v2.1.147(2件)

Fixed
「今後確認しない」を選択済みのツールの実行権限について、バックグラウンドセッション移行後に再度許可を求められる問題を修正しました。
英語原文を表示
Fixed backgrounded sessions re-prompting for tool permissions you already granted with "don't ask again"
Fixed
/plugin/status/mobile/sandbox/permissionsなどの各メニューにおける、空白やレイアウトの細かな表示の乱れを修正しました。
英語原文を表示
Fixed several spacing and layout glitches in the /plugin, /status, /mobile, /sandbox, and /permissions menus

変更前

UIパーツが重なったり、余白が不自然だったりして、一部の画面で情報が見づらい箇所がありました。

変更後

各設定画面のレイアウトが整理され、視認性と操作性が向上します。

ユーザーへの恩恵

設定の確認や権限の管理などの管理作業を、より快適な画面でミスなく行えるようになります。

v2.1.146(1件)

Fixed
「次回から表示しない」に設定したツール実行許可が、バックグラウンドセッションに移行した際に再度求められてしまう問題を修正しました。
英語原文を表示
Fixed backgrounded sessions re-prompting for tool permissions you already granted with "don't ask again"

v2.1.143(5件)

Changed
claude agents で --permission-mode などのフラグを使用し、起動するセッションのデフォルト値を設定可能にしました
英語原文を表示
claude agents accepts --permission-mode, --model, --effort, and --dangerously-skip-permissions to set defaults for sessions dispatched from the view

変更前

バックグラウンドで開始されるエージェントの権限モードやモデル、努力レベルを一括で制御する手段が不足していました。

変更後

--permission-mode, --model, --effort, --dangerously-skip-permissions がエージェントビューでも有効になりました。

ユーザーへの恩恵

大量のタスクを投入する際に、一度のフラグ指定で全セッションの挙動(承認の有無や賢さ)を統一できます。

関連ドキュメント

Changed
claude --bg --dangerously-skip-permissions の設定が、セッションの中断と再開(retire→wake)を跨いで維持されるようになりました
英語原文を表示
claude --bg --dangerously-skip-permissions now persists across retire→wake

変更前

バックグラウンドセッションが一度アイドル状態から復帰すると、スキップフラグが消えてしまい、承認プロンプトで作業が止まってしまうことがありました。

変更後

一度「バイパスモード」で開始したバックグラウンドタスクは、再開後もその権限設定を保持し続けます。

ユーザーへの恩恵

無人での自動実行を期待しているバックグラウンド作業が、途中で止まることなく最後まで完遂されます。

関連ドキュメント

Changed
claude agents から起動したセッションが、settings.json の permissions.defaultMode を優先的に参照するように修正しました
英語原文を表示
Background sessions launched from claude agents now honor permissions.defaultMode from settings.json (was previously overridden to auto mode)

変更前

エージェントビューからタスクを開始すると、ユーザー設定を無視して常に「auto」モードで開始されるなどの不整合がありました。

変更後

プロジェクトやユーザー設定で定義したデフォルトの権限モードが、バックグラウンド起動時にも正しく適用されます。

ユーザーへの恩恵

自分の好みの承認ワークフロー(planモードなど)を、バックグラウンド作業でも一貫して利用できます。

関連ドキュメント

Changed
/bg コマンドや によるデタッチ時に --allow-dangerously-skip-permissions フラグの状態を保持するように変更
英語原文を表示
/bg and -detach now preserve --allow-dangerously-skip-permissions, so the forked worker keeps bypass-permissions available in its Shift+Tab cycle.

変更前

セッションをバックグラウンドに移動させたり一覧に戻したりすると、特定の権限モードを許可するフラグ情報が引き継がれず、再度モード変更が必要になる場合がありました。

変更後

フォークされたバックグラウンドワーカーでもフラグが維持されるため、Shift+Tab キーの切り替えサイクルの中で常に「パーミッションのスキップ」モードが選択可能な状態になります。

ユーザーへの恩恵

信頼できる環境での作業中に、セッションの切り替えを行っても権限設定をやり直す手間が省け、スムーズに開発を継続できます。

関連ドキュメント

Fixed
claude agents --allow-dangerously-skip-permissions で開始した際に、いきなりバイパスモードにならず、切り替え候補として追加されるよう修正しました
英語原文を表示
Fixed claude agents --allow-dangerously-skip-permissions defaulting dispatched sessions to bypass mode instead of making it available in the permission cycle

変更前

フラグを指定すると、最初から「全承認スキップ」という危険な状態でセッションが始まってしまうことがありました。

変更後

フラグの意味通り「スキップモードを選択可能にする」状態になり、意図的に選ばない限りは安全なモードで開始されます。

ユーザーへの恩恵

安全性を保ちつつ、必要なときだけ高度な権限モードへスムーズに切り替えられる柔軟性が得られます。

関連ドキュメント

v2.1.142(2件)

Added
バックグラウンドセッション設定用の claude agents フラグ(--add-dir, --settings, --mcp-config など)を追加
英語原文を表示
Added new claude agents flags: --add-dir, --settings, --mcp-config, --plugin-dir, --permission-mode, --model, --effort, and --dangerously-skip-permissions to configure dispatched background sessions

変更前

バックグラウンドで動作するエージェントセッションを開始する際、ディレクトリの追加指定や詳細な MCP 設定、パーミッションモードなどをコマンドラインから個別に制御することが困難でした。

変更後

claude agents コマンドに --settings--mcp-config--permission-mode などの豊富なフラグが追加され、起動時にセッションの挙動を細かくカスタマイズできるようになりました。

ユーザーへの恩恵

メインセッションと同様の柔軟な設定をバックグラウンドタスクにも適用できるため、複雑なプロジェクト環境での並列作業がよりスムーズになります。

関連ドキュメント

Fixed
バックグラウンド実行時の --dangerously-skip-permissions フラグが再開後も維持されるよう修正
英語原文を表示
Fixed claude --bg --dangerously-skip-permissions not persisting across retire/wake

変更前

パーミッション確認をスキップする設定でエージェントを動かしていても、セッションの中断・再開後にその設定が消失し、再度承認が必要になることがありました。

変更後

バックグラウンドタスクの権限設定が永続化され、再開後も一貫して自動実行が継続されます。

ユーザーへの恩恵

長時間放置する自動化タスクにおいて、知らない間に承認待ちで停止してしまう事態を防げます。

関連ドキュメント

v2.1.141(1件)

Changed
Autoモードの権限ダイアログにおいて、permissions.askルールがプロンプト表示の原因であることを明示するように改善。
英語原文を表示
Auto mode permission dialog now explains when a permissions.ask rule caused the prompt

変更前

Autoモードで許可プロンプトが表示された際、それが組み込みの安全チェックによるものか、ユーザーが自分で設定したカスタムルールによるものかが判別できませんでした。

変更後

権限ダイアログ内に、どのpermissions.askルールがトリガーとなったかの説明が表示されるようになります。

ユーザーへの恩恵

自分が設定したカスタムルールの動作を正確に把握でき、意図通りのガードレールが機能しているかを確認しやすくなります。

関連ドキュメント

v2.1.126(1件)

Changed
--dangerously-skip-permissions使用時に、.claudeや.gitなどの保護されたパスへの書き込みもプロンプトなしで実行されるようになりました
英語原文を表示
--dangerously-skip-permissions now bypasses prompts for writes to .claude/, .git/, .vscode/, shell config files, and other previously-protected paths (catastrophic removal commands still prompt as a safety net)

変更前

--dangerously-skip-permissions(権限確認スキップ)を指定していても、設定ファイルやGit管理ディレクトリなどの重要なパスへの書き込みには個別の承認プロンプトが表示されていました。

変更後

重要なシステムパスや設定ディレクトリへの書き込みもスキップ対象に含まれるようになりました(ただし、致命的な削除コマンドなどは引き続き安全策として確認が表示されます)。

ユーザーへの恩恵

CI環境や信頼できるサンドボックス内での自動実行において、不要な中断をさらに減らし、よりスムーズな自動ワークフローを実現できます。

関連ドキュメント

v2.1.121(1件)

Changed
--dangerously-skip-permissions モード使用時、.claude/skills/.claude/agents/.claude/commands/ への書き込みに対して確認プロンプトを表示しないようにしました。
英語原文を表示
--dangerously-skip-permissions no longer prompts for writes to .claude/skills/, .claude/agents/, and .claude/commands/

変更前

「パーミッション確認をスキップする」設定にしていても、Claude Code 自身の構成ファイルが格納される特定のディレクトリへの書き込みには、安全上の理由から追加の確認が求められていました。

変更後

スキルやエージェントの定義ディレクトリへの書き込みが自動承認の対象に含まれました。これにより、Claude に自身のスキルを自律的に追加・修正させる際のフローが中断されなくなります。

ユーザーへの恩恵

Claude に自身の機能を拡張させる自動化タスクにおいて、ユーザーが手動で承認ボタンを押す手間が省け、完全な自律動作を実現できます。

関連ドキュメント

v2.1.119(1件)

Fixed
パーミッション設定で Bash ツールが拒否されている場合、macOS/Linux のネイティブビルドで Glob および Grep ツールが消えてしまう問題を修正しました。
英語原文を表示
Fixed Glob and Grep tools disappearing on native macOS/Linux builds when the Bash tool is denied via permissions

v2.1.118(1件)

Fixed
--dangerously-skip-permissions 使用時、プラン承認ダイアログで「バイパス」ではなく「オートモード」が提示される問題を修正
英語原文を表示
Fixed plan acceptance dialog offering "auto mode" instead of "bypass permissions" when running with --dangerously-skip-permissions

変更前

権限を完全にスキップする設定で起動していても、UI上の表示がオートモードのままになり、現在の権限状態を誤解させる可能性がありました。

変更後

設定に合わせて「Bypass permissions(パーミッションのバイパス)」が正しく表示されるようになりました。

ユーザーへの恩恵

現在のセキュリティ設定を正しく把握でき、意図した通りの権限レベルで作業を行っていることを確認できます。

関連ドキュメント

v2.1.110(1件)

Fixed
PermissionRequestフックによる入力更新後にpermissions.denyルールが再チェックされない問題、およびバイパス設定が制限を無視できる問題を修正
英語原文を表示
Fixed PermissionRequest hooks returning updatedInput not being re-checked against permissions.deny rules; setMode:'bypassPermissions' updates now respect disableBypassPermissionsMode

変更前

フック機能で入力を書き換えた際、禁止ルールをすり抜けてしまう可能性がありました。また、管理ポリシーで禁止されている場合でも、フックから「バイパスモード」へ移行できてしまうセキュリティ上の懸念がありました。

変更後

更新された入力に対して再度厳格な権限チェックが行われ、管理者設定による「バイパス禁止」も常に尊重されるようになりました。

ユーザーへの恩恵

組織で設定したセキュリティポリシーをバイパスされるリスクが解消され、フック機能を安心して業務に組み込めます。

関連ドキュメント

v2.1.101(1件)

Fixed
permissions.deny ルールが PreToolUse フックの permissionDecision: "ask" よりも優先されるよう修正
英語原文を表示
Fixed permissions.deny rules not overriding a PreToolUse hook's permissionDecision: "ask" — previously the hook could downgrade a deny into a prompt

変更前

設定ファイルで特定のコマンドを「拒否(deny)」していても、フックの設定によってはユーザーに「確認(ask)」を求めてしまい、拒否ルールをバイパスできてしまう場合がありました。

変更後

「拒否」ルールが常に最優先されるようになり、フックによって承認待ちにダウングレードされることがなくなります。

ユーザーへの恩恵

セキュリティ設定の優先順位が明確になり、意図しないツールの実行をより確実に防止できます。

関連ドキュメント

v2.1.98(4件)

Fixed
自動およびパーミッション・バイパスモードにおいて、複合的な Bash コマンドが強制的な安全チェックや明示的な確認ルールを回避できてしまう問題を修正しました。
英語原文を表示
Fixed compound Bash commands bypassing forced permission prompts for safety checks and explicit ask rules in auto and bypass-permissions modes
Fixed
Bash 経由で保護されたパスへの書き込みを承認した後、--dangerously-skip-permissions が誤って編集自動承認(accept-edits)モードにダウングレードされてしまう問題を修正しました。
英語原文を表示
Fixed --dangerously-skip-permissions being silently downgraded to accept-edits mode after approving a write to a protected path via Bash

変更前

全許可モードで実行している際でも、特定の警告を承認した拍子に「毎回確認を求めるモード」へ意図せず設定が戻ってしまう挙動がありました。

変更後

承認フラグの状態が正しく維持され、一度設定した実行モードが勝手に変わることはありません。

ユーザーへの恩恵

自動化されたスクリプト実行中に、予期せぬ確認プロンプトによって処理が止まってしまうのを防ぐことができます。

関連ドキュメント

Fixed
セッション中に permissions.additionalDirectories を変更した場合、再起動なしで即座に反映されるよう修正しました。削除されたディレクトリは即座にアクセス権を失い、追加されたものはすぐに機能します。
英語原文を表示
Fixed permissions.additionalDirectories changes not applying mid-session — removed directories lose access immediately and added ones work without restart

変更前

設定ファイルを変更しても、実行中のセッションには反映されず、一度 Claude Code を終了して立ち上げ直す必要がありました。

変更後

ディレクトリ権限の変更がライブで適用されるようになり、柔軟な権限管理が可能になりました。

ユーザーへの恩恵

作業対象を動的に広げたいときに、会話の流れを止めることなく設定変更を即座に反映させられます。

関連ドキュメント

Fixed
--dangerously-skip-permissions 使用時に、エージェントチームのメンバーがリーダーのパーミッションモードを継承しない問題を修正しました。
英語原文を表示
Fixed agent team members not inheriting the leader's permission mode when using --dangerously-skip-permissions

変更前

リーダー(親エージェント)を全許可モードにしても、チームメイト(子エージェント)が毎回許可を求めてきてしまい、並行作業の自動化が妨げられていました。

変更後

チーム全体で一貫したパーミッション設定が適用されるようになり、完全な自動実行が可能になりました。

ユーザーへの恩恵

大規模なリファクタリングなど、エージェントチームを活用した自動化ワークフローが途切れることなく完了します。

関連ドキュメント

v2.1.97(5件)

Fixed
--dangerously-skip-permissionsフラグを使用中、保護されたパスへの書き込みを承認した後にパーミッションモードが自動的に「accept-edits」にダウングレードされる問題を修正しました。
英語原文を表示
Fixed --dangerously-skip-permissions being silently downgraded to accept-edits mode after approving a write to a protected path

変更前

全承認モード(Bypass permissions)で実行していても、セキュリティ上保護されたディレクトリへの書き込みで一度許可を出すと、以降の操作で再度確認が求められるモードに勝手に切り替わってしまう挙動がありました。

変更後

保護されたパスへの個別承認後も、元の「全承認モード」が正しく維持されるようになりました。

ユーザーへの恩恵

信頼できる隔離環境などで自動化スクリプトを実行する際、意図しない対話プロンプトによる中断が発生しなくなります。

関連ドキュメント

Fixed
Bashツールの権限チェックを強化し、環境変数の接頭辞やネットワークリダイレクトのチェックを厳密化すると同時に、一般的なコマンドでの不要な警告を削減しました。
英語原文を表示
Fixed and hardened Bash tool permissions, tightening checks around env-var prefixes and network redirects, and reducing false prompts on common commands
Fixed
設定ファイルのpermissions.additionalDirectoriesを変更しても、セッションの途中で反映されない問題を修正しました。
英語原文を表示
Fixed permissions.additionalDirectories changes in settings not applying mid-session

変更前

対話中に/configなどでアクセス許可ディレクトリを追加しても、一度セッションを再起動するまでClaudeがそのディレクトリ内のファイルを認識できないことがありました。

変更後

セッションを維持したまま、新しいディレクトリへのアクセス権限を即座に適用できるようになりました。

ユーザーへの恩恵

作業の途中で別のディレクトリの参照が必要になった際、思考プロセスを中断してツールを再起動する手間が省けます。

関連ドキュメント

Fixed
settings.permissions.additionalDirectoriesからディレクトリを削除すると、--add-dirで渡された同じディレクトリへのアクセス権まで取り消されてしまう問題を修正しました。
英語原文を表示
Fixed removing a directory from settings.permissions.additionalDirectories revoking access to the same directory passed via --add-dir

変更前

コマンドライン引数と設定ファイルの両方でディレクトリを指定していた場合、片方の設定を消すと、もう片方が有効であってもアクセスできなくなる競合が発生していました。

変更後

複数のソースで指定された権限が正しく組み合わされ、少なくとも一つのソースで有効であればアクセスが維持されるようになりました。

ユーザーへの恩恵

プロジェクト固有の設定とグローバルな設定を併用している環境において、パーミッション管理の挙動が予測可能になり、混乱を避けられます。

関連ドキュメント

Improved
「自動モード(auto mode)」および「全承認モード(bypass-permissions)」において、サンドボックスのネットワークアクセスプロンプトを自動的に承認するように改善しました。
英語原文を表示
Improved auto mode and bypass-permissions mode to auto-approve sandbox network access prompts

v2.1.91(1件)

Fixed
settings.json における permissions.defaultMode: "auto" の JSON スキーマバリデーションを修正しました。
英語原文を表示
Fixed JSON schema validation for permissions.defaultMode: "auto" in settings.json

変更前

設定ファイルで新しい「auto」モードをデフォルトに指定しようとしても、スキーマ定義の不備によりエディタ上でエラーとして警告されたり、正しく認識されなかったりする場合がありました。

変更後

JSONスキーマが最新のパーミッション設定を正しく反映するように修正され、VS Codeなどのエディタで正確な入力補完と検証が行えるようになりました。

ユーザーへの恩恵

設定のミスを未然に防ぎ、チームプランなどで提供される高度な自動化モードをスムーズに導入・運用できるようになります。

関連ドキュメント

v2.1.89(1件)

Changed
オートモード: 拒否されたコマンドが通知を表示し、/permissions の Recent タブに表示されるようになり、r で再試行できる
英語原文を表示
Auto mode: denied commands now show a notification and appear in /permissions → Recent tab where you can retry with r

変更前

オートモードでコマンドが拒否されても通知が表示されず、拒否内容を確認したり再試行したりする手段が用意されていなかった。

変更後

拒否されたコマンドは通知が表示され、/permissions の Recent タブに一覧表示され、r キーで再試行できるようになった。

ユーザーへの恩恵

オートモードに拒否されたコマンドをユーザーが確認してすぐ再試行できるようになる。

v2.1.88(1件)

Changed
オートモードで拒否されたコマンドの通知機能を追加し、最近のパーミッション履歴で確認可能に
英語原文を表示
Auto mode denied commands now show a notification and appear in /permissions → Recent tab

変更前

オートモード(Auto mode)でコマンドが自動的に拒否された際、その事実がユーザーに分かりにくく、履歴の確認も困難でした。

変更後

コマンドが拒否されると通知が表示されるようになり、/permissions コマンドの「Recent」タブから詳細を確認できるようになりました。

ユーザーへの恩恵

なぜ特定の操作が行われなかったのかを即座に把握でき、必要に応じてパーミッション設定を調整する作業がスムーズになります。

関連ドキュメント

v2.1.80(2件)

Improved
/permissions 画面において、リスト内から Tab や矢印キーでタブを切り替えられるよう改善
英語原文を表示
Improved /permissions — Tab and arrow keys now switch tabs from within a list

変更前

パーミッション管理画面で特定のルールリストを閲覧している際、別のタブ(Allow/Ask/Deny)に移動するには一度リストから抜けるなどの手数が必要でした。

変更後

リストにフォーカスがある状態から直接 Tab キーなどでタブを切り替えられるようになり、設定の確認と変更がよりスムーズになります。

ユーザーへの恩恵

多数の権限ルールを設定している場合でも、キーボード操作だけで素早く設定状況をブラウズし、効率的に権限を管理できます。

関連ドキュメント

Fixed
前回のセッションのキャッシュがある場合に、起動時に一部の管理設定(有効なプラグイン、パーミッション等)が適用されないバグを修正
英語原文を表示
Fixed managed settings (enabledPlugins, permissions.defaultMode, policy-set env vars) not being applied at startup when remote-settings.json was cached from a prior session

変更前

組織で管理されている設定(Managed Settings)を使用していても、過去のセッション情報がキャッシュされていると、起動直後に最新の制限や環境変数が反映されない場合がありました。

変更後

キャッシュの有無に関わらず、起動時に管理ポリシーが確実に最優先で読み込まれるよう修正されました。

ユーザーへの恩恵

企業のセキュリティポリシーや共有設定が常に正しく適用されるため、コンプライアンスを維持したまま安心して作業を開始できます。

v2.1.79(1件)

Fixed
/permissions 画面での左右矢印キーによるタブ切り替えを修正
英語原文を表示
Fixed left/right arrow tab navigation in /permissions

変更前

パーミッション設定画面において、キーボードの左右矢印キーを使ってもタブを移動できない操作上の不備がありました。

変更後

左右矢印キーでスムーズにタブを選択・切り替えできるようになり、操作性が向上しました。

ユーザーへの恩恵

マウスを使わずにキーボードだけで素早く権限設定を確認・変更できるようになります。

関連ドキュメント

v2.1.77(1件)

Fixed
設定やパーミッションのダイアログでリスト移動中に / キーを押すと、誤ってタブが切り替わってしまう問題を修正しました
英語原文を表示
Fixed / accidentally switching tabs in settings, permissions, and sandbox dialogs while navigating lists

変更前

リスト項目内のカーソル移動や展開を行おうとすると、意図せず画面上部のタブが移動してしまう操作の競合がありました。

変更後

リスト操作とタブ切り替えのキーバインドが整理され、意図した通りのナビゲーションが可能になりました。

ユーザーへの恩恵

設定画面での誤操作が減り、必要な項目を素早く探し出して変更できるようになります。

関連ドキュメント

v2.1.71(1件)

Fixed
/permissions のワークスペースタブにおいて、ディレクトリ名に末尾のスラッシュの有無で重複したエントリが表示される問題を修正しました。
英語原文を表示
Fixed duplicate entries in /permissions Workspace tab when the same directory is added with and without a trailing slash

変更前

同じディレクトリがスラッシュありとスラッシュなしで二重に登録され、パーミッション設定の管理が煩雑になることがありました。

変更後

パスの正規化が行われ、同一のディレクトリであれば常に単一のエントリとして表示・管理されるようになりました。

ユーザーへの恩恵

権限設定の画面が整理され、どのディレクトリにどのような許可を与えているかを正確に把握・制御しやすくなります。

関連ドキュメント

v2.1.70(1件)

Fixed
Claude Code Remote 環境において、permissions.defaultModeacceptEdits または plan 以外が設定されている場合に、それらが無視されるよう修正しました。
英語原文を表示
Fixed permissions.defaultMode settings values other than acceptEdits or plan being applied in Claude Code Remote environments — they are now ignored

変更前

Web 上のリモート環境は本来自動で編集を承認する仕組みですが、ローカル用の設定ファイルにある不適切なモードが適用されてしまい、予期せぬ挙動を招く可能性がありました。

変更後

リモート環境の制約に合わせ、許可されていないパーミッションモードは安全に無視されるようになりました。

ユーザーへの恩恵

ローカルとリモートで設定を共有している場合でも、各環境に最適なセキュリティ設定が自動で適用されます。

関連ドキュメント

v2.1.69(1件)

Changed
[VSCode] The permission mode picker now respects permissions.disableBypassPermissionsMode from your effective Claude Code settings (including managed/policy settings) — when set to disable, bypass permissions mode is hidden from the picker

関連ドキュメント

v2.1.47(1件)

Fixed
bashパーミッション分類器が、返されるマッチ記述が実際の入力ルールに対応していることを検証するように修正されました。これにより、誤ってパーミッションを付与するような、存在しない記述の生成を防ぎます。
英語原文を表示
Fixed the bash permission classifier to validate that returned match descriptions correspond to actual input rules, preventing hallucinated descriptions from incorrectly granting permissions

変更前

bashパーミッション分類器において、入力ルールに対応していない、誤ったマッチ記述が生成される可能性があり、これが意図しないパーミッションの付与につながる可能性がありました。

変更後

bashパーミッション分類器の精度が向上しました。返されるマッチ記述が実際の入力ルールと一致するかどうかを検証するようになり、誤ったパーミッション付与を防ぐようになりました。

ユーザーへの恩恵

bashコマンドのパーミッション管理がより正確になり、意図しないコマンド実行を防ぐことで、セキュリティと信頼性が向上しました。

v2.1.20(1件)

Changed
バックグラウンドエージェントが起動前にツールのパーミッションを要求するように変更されました。
英語原文を表示
Changed background agents to prompt for tool permissions before launching

v2.1.19(1件)

Changed
追加の権限やフックを必要としないスキルについては、承認なしで実行できるように変更しました。
英語原文を表示
Changed skills without additional permissions or hooks to be allowed without requiring approval

v2.1.0(5件)

Added
Bash ツールの実行許可ルールにおいて、ワイルドカード * を任意の位置(Bash(npm *), Bash(* install) など)で使用できる機能を追加しました。
英語原文を表示
Added wildcard pattern matching for Bash tool permissions using * at any position in rules (e.g., Bash(npm *), Bash(* install), Bash(git * main))

変更前

パーミッション設定でのパターンマッチングが制限されており、前方一致以外の柔軟なコマンド指定が困難でした。

変更後

コマンドの途中や末尾にワイルドカードを自由に配置でき、よりきめ細かな、あるいは汎用的な許可設定が可能になりました。

ユーザーへの恩恵

セキュリティを維持しつつ、承認プロンプトの頻度を減らして作業を効率化できます。

関連ドキュメント

Added
特定のサブエージェントを無効化するための Task(AgentName) 構文を、設定のパーミッションおよび --disallowedTools フラグでサポートしました。
英語原文を表示
Added support for disabling specific agents using Task(AgentName) syntax in settings.json permissions or the --disallowedTools CLI flag

変更前

特定のサブエージェント(例:Explore や Plan)の使用を制限したい場合、ツール全体の実行を止めるしかなく、個別に禁止することができませんでした。

変更後

特定の性質を持つエージェント(エージェントがエージェントを呼ぶ挙動など)を名前指定で明示的に禁止できるようになりました。

ユーザーへの恩恵

企業ポリシーに合わせた制約の適用や、コスト管理のために特定の高負荷なサブタスクを制限するといった制御が可能です。

関連ドキュメント

Fixed
AWS Bedrock 利用時にサブエージェントが EU/APAC のクロスリージョン推論設定を継承せず、IAM 権限エラー(403)が発生する問題を修正しました。
英語原文を表示
Fixed AWS Bedrock subagents not inheriting EU/APAC cross-region inference model configuration, causing 403 errors when IAM permissions are scoped to specific regions

変更前

メインセッションで設定したクロスリージョン推論のオプションが、新しく起動したサブエージェントに正しく引き継がれず、特定のリージョンに制限された権限環境でエラーになっていました。

変更後

すべてのサブエージェントが親セッションの推論設定を正しく共有するようになり、分散リージョン環境でも安定して動作します。

ユーザーへの恩恵

グローバルな AWS インフラを利用しているエンタープライズユーザーも、サブエージェント機能を確実に利用できます。

Fixed
Write ツールで作成されたファイルが、システムの umask 設定を無視して固定の権限(0o600)になる問題を修正しました。
英語原文を表示
Fixed files created by the Write tool using hardcoded 0o600 permissions instead of respecting the system umask
Fixed
バックスラッシュによる複数行コマンドが誤って分割され、承認プロンプトが不適切に表示される問題を修正しました。
英語原文を表示
Fixed multi-line bash commands with backslash continuations being incorrectly split and flagged for permissions

v2.0.73(2件)

Improved
Improved search UX across resume session, permissions, and plugins screens with a unified SearchBox component

関連ドキュメント

Changed
[VSCode] Added tab icon badges showing pending permissions (blue) and unread completions (orange)

v2.0.71(1件)

Fixed
Fixed MCP servers from .mcp.json not loading when using --dangerously-skip-permissions

関連ドキュメント

v2.0.70(1件)

Added
Added wildcard syntax mcp__server__* for MCP tool permissions to allow or deny all tools from a server

関連ドキュメント

v2.0.67(2件)

Added
Added search functionality to /permissions command with / keyboard shortcut for filtering rules by tool name

関連ドキュメント

Fixed
Fixed scroll position resetting after deleting a permission rule in /permissions

関連ドキュメント

v2.0.49(1件)

Fixed
Fixed handling of subagent permissions

v2.0.35(1件)

Changed
Migrated ignorePatterns from project config to deny permissions in the localSettings.

関連ドキュメント

v2.0.30(2件)

Fixed
Fixed bug that saved session permissions to local settings
Fixed
Fixed hooks and plugins not executing when using --dangerously-skip-permissions flag

v1.0.117(1件)

Added
Add permissions management hint to /add-dir output

v1.0.72(1件)

Changed
Ask permissions: have Claude Code always ask for confirmation to use specific tools with /permissions

v1.0.68(1件)

Changed
Windows: improve permissions checks for allow / deny tools and project trust. This may create a new project entry in .claude.json - manually merge the history field if desired.

関連ドキュメント

v1.0.61(1件)

Changed
Slash commands: Fixed permissions checking for allowed-tools with Bash

v1.0.8(1件)

Fixed
Fixed a regression where search tools unnecessarily asked for permissions

v1.0.7(2件)

Changed
Renamed /allowed-tools -> /permissions
Fixed
Fixed a bug where --dangerously-skip-permissions sometimes didn't work in --print mode

v0.2.26(1件)

Added
New /approved-tools command for managing tool permissions