settings.json

permissions.ask

array記述場所どの設定ファイルでも可

実行前に必ず確認プロンプトを表示するパーミッションルールのリストです。

記述例

{
  "permissions": {
    "ask": ["Bash(git push *)"]
  }
}

使い方・用途

  • git push や破壊的なシェル操作など、実行前に必ず人間の目で確認・承認したい重要な操作を指定します。
  • 読み取り専用コマンドは自動許可しつつ、特定の書き込み操作だけは慎重に扱いたい場合の明示的な制限として機能します。
英語原文(公式ドキュメントより)

List of permission rules that should always prompt for confirmation

関連する変更履歴

v2.1.257(1件)

Fixed
複合コマンドやサブシェル内で実行されたコマンドに対して、自動モードにおいて permissions.ask ルールがスキップされる問題を修正しました。
英語原文を表示
Fixed a permissions.ask rule being skipped in auto mode when the matching command ran inside a compound command or subshell, letting it run without the confirmation prompt

変更前

自動モードで複合コマンドやサブシェル内のコマンドを実行した際、permissions.ask ルールが無視されて確認プロンプトが表示されず、意図せずコマンドが実行されることがありました。

変更後

自動モードで複合コマンドやサブシェル内のコマンドを実行した際も、permissions.ask ルールが正しく評価され、確認プロンプトが適切に表示されるようになりました。

ユーザーへの恩恵

ユーザーは自動モードでも意図した確認プロンプトを表示させることができ、コマンドの実行を安全に制御できます。

v2.1.141(1件)

Changed
Autoモードの権限ダイアログにおいて、permissions.askルールがプロンプト表示の原因であることを明示するように改善。
英語原文を表示
Auto mode permission dialog now explains when a permissions.ask rule caused the prompt

変更前

Autoモードで許可プロンプトが表示された際、それが組み込みの安全チェックによるものか、ユーザーが自分で設定したカスタムルールによるものかが判別できませんでした。

変更後

権限ダイアログ内に、どのpermissions.askルールがトリガーとなったかの説明が表示されるようになります。

ユーザーへの恩恵

自分が設定したカスタムルールの動作を正確に把握でき、意図通りのガードレールが機能しているかを確認しやすくなります。

関連ドキュメント