この記事には楽天アフィリエイトの広告を含みます。 Amazonのアソシエイトとして、PROBEFOLIOは適格販売により収入を得ています。
Claude Codeの権限設定は、ファイルの読み書きやコマンドの実行を、確認なしで許可するか、その都度確認するか、拒否するか決める仕組みです。毎回同じテストで止まる場合は、そのテストだけを許可するルールを作れます。
最初に現在のルールを確認し、変えたい操作を一つ決めて設定します。この記事は2026年9月22日の公式仕様に基づく設定手順です。例のJSONは構文を確認していますが、個々の環境でのClaude Code実行結果を再現した画面ではありません。
この記事の目次
まず /permissions で現在の設定を見る
Claude Codeの入力欄へ /permissions と入力します。これはOSのターミナルへ直接打つコマンドではなく、起動中のClaude Codeで使うコマンドです。表示されたルールと、どの設定ファイルから読み込まれたかを確認します。
確認ダイアログが出た操作のツール名と実際のコマンドも控えます。たとえば npm test と npm run test は見た目が似ていますが、完全一致のルールでは別です。WindowsでPowerShellツールを使っているのにBashだけを設定しても、同じ扱いになるとは限りません。
| 項目 | 例 |
|---|---|
| 作業しているプロジェクト | 自分のテスト用フォルダー |
| 確認されるツール | Bash または PowerShell |
| 実際のコマンド | npm run test |
| 一致するルール | allow / ask / deny と保存先 |
allow・ask・denyの違い
allowは、一致したツールの実行を手動確認なしで許可します。askは、実行する際に確認を求めます。denyは、その操作を拒否します。Claudeへの文章によるお願いと、この設定による実行制御は役割が異なります。
複数のルールが一致すると、deny、ask、allowの順で判定されます。細かいallowがあるから広いdenyに勝つ、という仕組みではありません。たとえばBash全体を拒否している場合、特定のテストだけallowへ追加しても実行できません。
| 一致したルール | 結果 |
|---|---|
| allowだけ | 確認なしで許可 |
| allowとask | 確認する |
| allowとdeny | 拒否する |
| askとdeny | 拒否する |
設定ファイルは、使う範囲で選ぶ
自分だけで一つのプロジェクトへ試す場合は、.claude/settings.local.json が候補になります。チームで共有する設定は .claude/settings.json、自分の全プロジェクトに使う設定はホームフォルダーの .claude/settings.json です。
既存ファイルを丸ごと例で上書きすると、ほかの必要な設定まで消えます。変更前の内容を保存し、permissionsの対象項目だけ追加します。Gitの作業ツリーや起動位置によって保存先に違いがあるため、最後は /permissions の設定元表示で確かめます。
| ファイル | 主な用途 |
|---|---|
| .claude/settings.local.json | そのプロジェクトで自分だけ使う |
| .claude/settings.json | プロジェクトの共有設定 |
| ホームの .claude/settings.json | 自分の複数プロジェクトで使う |
必要なテストだけを許可する例
次は、内容を確認済みの npm run test だけをBashから実行できるようにする設定例です。Webへの送信や公開まで広げるルールは含めていません。実際には既存のpermissionsへ統合して使います。
npmのスクリプト名がtestでも、中身に外部送信などが書かれていればその処理が動きます。先にpackage.jsonのscriptsと、そこから呼ばれる処理を確認してください。知らないリポジトリのコマンドを、名前だけで許可しないことが大切です。
ワイルドカードと秘密ファイルの扱いを確認する
アスタリスクは、可変の文字列に一致させる記号です。Bash(npm run test)は完全一致、Bash(npm run *)は別のスクリプトも対象になります。testだけのつもりがdeployまで含まれないか、許可する範囲を言葉で説明できる状態にします。
Read(./.env)をdenyへ入れると、対応するReadツールの読み取りを止められます。ただし、許可した別のプログラムがファイルを読む経路まで、OSの権限として一律に止める設定ではありません。機密情報を扱う環境では、ファイルを置く場所やサンドボックスなど、実行環境の制限も併せて設計します。
確認を減らすために権限モードを変える方法もありますが、最初から確認をすべて省く設定にする必要はありません。まず今困っている一つの操作へ範囲を絞ると、設定が合っているか検証しやすくなります。
変更後は、期待した動作を一つずつ確かめる
設定を保存したら /permissions を開き、追加したルールが正しいファイルから読み込まれていることを確認します。その後、内容を確認したテストを一度実行します。確認が残るなら、表示されたコマンドを例と見比べます。
別のコマンドまで許可していないかは、破壊的な処理を試すのではなく、ルールの一致範囲と設定一覧で確認します。実行試験は、データを持たないテスト用プロジェクトで、害のない操作を使います。
元へ戻す場合は、今回追加したルールだけを削除し、設定一覧から消えたことを確認してください。ほかのユーザーが追加した設定や、以前から使っていたルールは残します。
- 実際のツール名とコマンドを確認した
- テストスクリプトの中身を確認した
- 設定元に今回のファイルが表示された
- ask・denyとの重複を確認した
- 追加箇所だけを戻せるように保存した
よくあるつまずきを、原因別に直す
設定が読まれない場合は、ファイル名、JSONの括弧やカンマ、起動したプロジェクトを確認します。ルールが見えているのに止まるなら、優先されるask・denyや組織設定を調べます。
確認待ちにできない実行環境でdontAskを使うと、未許可の操作は自動拒否されます。名前から「何でも聞かずに実行する」と読み違えないでください。文章の指示を変え続けるより、拒否されたツールと適用ルールを特定するほうが原因に近づけます。
AI開発の進め方を体系的に学ぶ場合は、変更範囲・レビュー・テストまで扱う技術書を補助にできます。下の書籍はCodexを扱う本で、Claude Codeの権限設定専用ではありません。併用して開発する方への参考資料です。
権限が決まったら、変更内容をレビューする
確認が減っても、できあがったコードの正しさは別に確かめます。Claude Codeのコードレビュー手順では、指摘を実際の入力とテストで確認する方法を説明しています。
複数のAIを使う場合は、CodexとClaude Codeの引き継ぎ方で、作業対象やテスト結果を短いメモへ残す方法も確認できます。
よくある疑問を、ここで。
使い始める前に、気になるところから。
allowに入れても確認が出るのはなぜですか?
askが一致している、別のコマンドを実行している、設定元が違うなどが考えられます。/permissionsで適用されたルールと設定元を確認します。deny→ask→allowの順で判定されます。
CLAUDE.mdへ「許可する」と書けば設定できますか?
CLAUDE.mdはAIへの指示で、ツールの実行権限を変更する設定ではありません。権限は/permissionsや設定ファイルで管理します。
Bashの例をWindowsでそのまま使えますか?
実際にBashツールを使うか、PowerShellツールを使うかで設定対象が異なります。確認表示に出るツール名とコマンドを先に確かめてください。
商品情報の提供:Supported by Rakuten Developers
出典と、この記事について
公式資料や、記事で参照した発表・報道をまとめています。仕様や料金は、利用する前に最新の案内をご確認ください。
確認した内容と条件は本文に記載しています。結果や使い勝手は、資料や環境によって異なります。編集方針を読む




ぜひコメントください
試してわかったことも、導入前の疑問も。
具体的な場面を添えて、情報を交換しましょう。
コメントを読み込んでいます…
ほかの記事のやり取りを見る