settings.json

permissions.disableBypassPermissionsMode

string記述場所どの設定ファイルでも可

権限プロンプトをバイパスする機能を無効化します。

取りうる値

disable

記述例

{
  "permissions": {
    "disableBypassPermissionsMode": "disable"
  }
}

使い方・用途

  • bypassPermissions モード(権限確認の全スキップ)への切り替えを禁止し、組織のセキュリティポリシーを強制します。マネージド設定に置いて開発者によるバイパスを防止するのが典型的な使い方ですが、ユーザーが自分自身をバイパスモードから締め出す目的で個人設定に置くこともできます。
  • 既定値は未設定(bypassPermissions 利用可)。値は文字列 "disable" のみ対応し、permissions.disableBypassPermissionsMode 形式でも受け付けます。
  • この設定が有効な場合、フックによる setMode: bypassPermissions の更新は無効化されます(修正: 以前はフックからバイパスモードへ移行でき、管理ポリシーをすり抜けられる問題がありました)。
英語原文(公式ドキュメントより)

Disable the ability to bypass permission prompts

関連する変更履歴

v2.1.110(1件)

Fixed
PermissionRequestフックによる入力更新後にpermissions.denyルールが再チェックされない問題、およびバイパス設定が制限を無視できる問題を修正
英語原文を表示
Fixed PermissionRequest hooks returning updatedInput not being re-checked against permissions.deny rules; setMode:'bypassPermissions' updates now respect disableBypassPermissionsMode

変更前

フック機能で入力を書き換えた際、禁止ルールをすり抜けてしまう可能性がありました。また、管理ポリシーで禁止されている場合でも、フックから「バイパスモード」へ移行できてしまうセキュリティ上の懸念がありました。

変更後

更新された入力に対して再度厳格な権限チェックが行われ、管理者設定による「バイパス禁止」も常に尊重されるようになりました。

ユーザーへの恩恵

組織で設定したセキュリティポリシーをバイパスされるリスクが解消され、フック機能を安心して業務に組み込めます。

関連ドキュメント

v2.1.69(1件)

Changed
[VSCode] The permission mode picker now respects permissions.disableBypassPermissionsMode from your effective Claude Code settings (including managed/policy settings) — when set to disable, bypass permissions mode is hidden from the picker

関連ドキュメント