公開中 · 権限モード

Claude Code の auto mode ガイド:既定で自動モードになった今、オフにする方法と選び方

2026-10-07 時点で、Claude Code のターミナルと VS Code の対話セッションは、権限モードを設定していなければ auto mode(自動モード)で始まります。オフにするには Shift+Tab で Manual に戻すか、~/.claude/settings.json で permissions.defaultMode を設定します。この既定がどのバージョンからかについて、公式の記述は二通りあります。権限モードのドキュメントは v2.1.283 以降としていますが、変更履歴では 2.1.283 はサードパーティのプロバイダーやテレメトリー無効の対話セッションだけが対象で、「every plan and provider」と書かれているのは 2.1.284 です。本ページは両方を原文どおり併記します。auto mode では、操作のたびに確認を求める代わりに、独立した分類器モデルが実行前に操作を審査します。本ページでは公式ドキュメントに基づき、6 つの権限モードの違い、既定値の変え方、チームと CI での注意点を整理します。

更新日 2026-10-07

#auto mode#権限モード#defaultMode#disableAutoMode

押さえておきたい 4 点

2.1.283 / 2.1.284

公式の二つの記述にあるバージョン

権限モードのドキュメントは、v2.1.283 以降 auto がすべてのプランとプロバイダーでターミナルと VS Code の対話セッションの組み込み開始モードであり、それ以前は Pro・Max・Team プランでのみ既定が auto だったとしています。一方、変更履歴では「every plan and provider」は 2.1.284 の項目にあります。両者は一致しないため、本ページは原文どおり併記します。

6 種類

公式の権限モード

default(画面上は Manual)、acceptEdits、plan、auto、dontAsk、bypassPermissions。違いは、確認なしで実行できる操作の範囲です。

defaultMode

既定値を変える設定キー

~/.claude/settings.json の permissions.defaultMode に書きます。プロジェクトの .claude/settings.json に auto や bypassPermissions を書いても反映されません。

disableAutoMode

チームで完全に無効化

permissions.disableAutoMode を "disable" にします。managed settings に置けばメンバーは上書きできず、auto は Shift+Tab の切り替えからも消えます。

auto mode とは

2026-10-07 時点で、auto mode は Claude Code の権限モードの一つで、実行前に別の分類器モデルが操作を審査します。公式の表現では「escalates beyond your request, targets unrecognized infrastructure, or appears driven by hostile content Claude read」、つまり依頼の範囲を超える操作、認識していないインフラを狙う操作、Claude が読んだ悪意あるコンテンツに動かされたように見える操作を止めます。日常的な操作のたびに確認が出ることはなくなりますが、明示した ask ルールは引き続き確認を強制します。公式は、auto mode は確認を減らすものの安全を保証しないとも警告しています。対応モデルにも条件があり、Anthropic API では Claude Opus 4.6 以降、Sonnet 4.6 以降、または Fable 系が必要で、Sonnet 4.5、Opus 4.5、Haiku、claude-3 系はどのプロバイダーでも非対応です。

公式の説明(2.1.283〜2.1.285)

変更履歴で既定値に関わるのは 3 つのリリースです。2.1.283 では、サードパーティのプロバイダーやテレメトリー無効の対話セッションが、権限モード未設定時に auto で始まるようになりました。2.1.284 には、ターミナルと VS Code の対話セッションが「every plan and provider」で auto で始まると書かれています。2.1.285 では、サードパーティのプロバイダーやテレメトリー無効時の claude -p と Python Agent SDK のセッションも既定で auto になり、ユーザー設定の既定が別のモードの場合に auto を既定にするかを尋ねる一度きりの案内も、サードパーティのプロバイダーやテレメトリー無効時に表示されるようになりました。既定値の変更 3 件とも上書き可能と明記されており、対話セッションは permissions.defaultMode、claude -p は --permission-mode で変えられます。一方、権限モードのドキュメントは、v2.1.283 以降 auto がすべてのプランとプロバイダーでターミナルと VS Code の対話セッションの組み込み開始モードだとしています。二つの記述はバージョンが食い違っており、どちらを基準とするかは公式に示されていないため、本ページは両方を原文どおり併記します。

既定値変更のタイムライン

2026-09-25

Claude Code 2.1.283 リリース:サードパーティのプロバイダーまたはテレメトリー無効の対話セッションは、権限モード未設定なら auto mode で開始。permissions.defaultMode で上書き可能。

2026-09-28

2.1.284 リリース:ターミナルと VS Code の対話セッションが、すべてのプランとプロバイダーで、権限モード未設定なら auto mode で開始。

2026-09-29

2.1.285 リリース:サードパーティのプロバイダーまたはテレメトリー無効時、claude -p と Python Agent SDK のセッションも既定で auto。--permission-mode で上書き可能。

確認済みと未確認

確認済み(公式ページで原文どおり確認可能)

以下はすべて Claude Code の変更履歴と公式ドキュメントで原文どおり確認できます。2.1.283、2.1.284、2.1.285 の 3 つの既定値変更とリリース日、権限モードのドキュメントにある「v2.1.283 以降はターミナルと VS Code の対話セッションが既定で auto」という記述(変更履歴のバージョンとの併記は上記のとおり)、6 つの権限モードとそれぞれが確認なしで実行する範囲、セッション開始モードの決まり方(--permission-mode フラグ、設定の permissions.defaultMode、組み込みの既定値の順)、~/.claude/settings.json で permissions.defaultMode を設定する方法、auto と bypassPermissions はプロジェクトやローカルの設定では反映されないこと、disableAutoMode の効果、auto mode の対応モデル、bypassPermissions に関する公式の警告。また、QCode の機能対応表ページ(2026-09-18 更新)に auto mode の検証記録があることも確認できますが、これは同ページにそう書かれていることを示すだけで、現行バージョンの挙動を示すものではありません。

未確認・公式未発表

次の 4 点は確認できていないため、判断材料にしないでください。1) QCode ドキュメントの auto mode 検証記録(2026-09-18)は 2.1.283 より前のもので、その後は再検証されていません(同ページの更新日は 2026-09-18 のままで、本ページも再検証していません)。2) すべてのプランとプロバイダーで auto が既定になったのが 2.1.283 か 2.1.284 かは、ドキュメントと変更履歴で記述が異なり、どちらが基準かは公式に示されていません。3) 分類器が何を止めるかは公式の「What the classifier blocks by default」の節が基準で、ネット上のブロック一覧や手動確認よりどれだけ安全かといった数字は一次情報にありません。4) 組み込みの既定値が今後また変わるかは予告されていないため、アップグレードのたびに変更履歴を確認してください。

ほかの権限モードとの比較

auto と default / acceptEdits

default(Manual)は読み取りだけを確認なしで実行し、ほかはすべて尋ねます。公式は機密性の高い作業向けとしています。acceptEdits はファイル編集と mkdir、touch、mv、cp などの一般的なファイル操作コマンドも許可し、レビューしながらの反復作業に向きます。auto はバックグラウンドの安全チェック付きですべてを実行し、長いタスクや確認疲れの軽減が想定用途です。自分で確認したいなら default、分類器に任せずに中断を減らしたいなら acceptEdits です。

auto と dontAsk / bypassPermissions

dontAsk は読み取りと事前承認済みのツールだけを実行し、確認が必要なものはすべて拒否します。公式の想定は厳しく制限した CI やスクリプトです。bypassPermissions は公式の原文によれば、権限の確認と安全チェックを無効にしてツール呼び出しを即座に実行するモードです。公式は、プロンプトインジェクションや意図しない操作に対する保護が一切ないこと、そしてインターネットに接続せず Claude Code がホストシステムを損なえないコンテナ、VM、dev container などの隔離環境でのみ使うことを警告しています。deny ルールはこのモードを含むすべてのモードで有効です。auto には分類器の審査がありますが、公式は安全を保証しないとしています。

オフにする・既定値を変える手順

① 現在のモードを確認:ステータスバーに ⏵⏵ auto mode on と出ていれば自動モードです。② その場で切り替え:Shift+Tab で権限モードを順に切り替えます。auto からは最初に default(Manual)へ、続いて acceptEdits、plan の順です。③ 今回の起動だけ変える:claude --permission-mode default で起動します(CLI は manual という別名も受け付けます)。④ 既定値として固定:公式の例では ~/.claude/settings.json に {"permissions": {"defaultMode": "default"}} と書き、次のセッションでステータスバーに ⏸ manual mode on と表示されます。~/.claude/settings.json に auto 以外の defaultMode があり、ほかの設定ファイルが指定していなければ、セッションはそのモードで始まり続けます。⑤ ファイルの場所に注意:auto と bypassPermissions はプロジェクトの .claude/settings.json や .claude/settings.local.json では反映されません(ほかの値は反映されます)。⑥ 組織で無効化:managed settings で permissions.disableAutoMode を "disable" にすると、auto は Shift+Tab の切り替えから外れ、--permission-mode auto で起動しても Manual で始まります。この設定が管理者配布の経路から実行中の auto セッションに届くと、そのセッションも auto を抜けます(v2.1.251 より前は、実行中のセッションは終了まで auto のままでした)。

QCode で使う場合

QCode のドキュメントによれば、Claude Code の接続に必要な環境変数は二つです。ANTHROPIC_BASE_URL に https://api.qcode.cc/api(末尾にスラッシュを付けない)、ANTHROPIC_AUTH_TOKEN にコンソールで作成した cr_ で始まるキーを設定します。QCode には北米・欧州向けのロサンゼルスのノード us.qcode.cc もあります。権限モードについては、QCode の Claude Code 機能対応表ページ(2026-09-18 更新)に、QCode のキーでは --permission-mode auto のもと Write と Bash がすべて拒否されたという検証記録があります。これは同ページの 2026-09-18 時点の記録で、2.1.283(2026-09-25 リリース)より前のものであり、その後は再検証されていません。同ページも内容が古くなりうるので自分の検証を優先するよう注記しています。auto mode だけに関するドキュメント上の記録です。auto mode で操作が拒否される場合、公式ドキュメントが示す方法は次のとおりです。セッション中は Shift+Tab で権限モードを切り替える(auto からは最初の一回で default、つまり Manual へ)。一回の起動だけなら claude --permission-mode default。既定値を変えるなら ~/.claude/settings.json で permissions.defaultMode を設定する。claude-sonnet-5-5 や claude-opus-5-5 などのモデルはトークン単位の課金で、各モデルの単価は /models を参照してください。

よくある質問

Claude Code の自動モードはどうやってオフにしますか?

今のセッションでは Shift+Tab で default(Manual)に切り替えます。恒久的にオフにするなら、~/.claude/settings.json の permissions で defaultMode を default か acceptEdits にします。一回だけなら claude --permission-mode default で起動します。組織全体で使えなくするには、managed settings で permissions.disableAutoMode を "disable" にします。

アップグレード後、起動すると auto mode になっているのはなぜですか?

組み込みの既定値が変わり、権限モード未設定のターミナルと VS Code の対話セッションが auto で始まるようになったためです。どのバージョンからかについて、公式の権限モードのドキュメントは v2.1.283 とし、変更履歴では 2.1.283 がサードパーティのプロバイダーやテレメトリー無効の対話セッション、2.1.284 がすべてのプランとプロバイダーへの拡大となっています。組み込みの既定値で初めて auto になったとき、ターミナルではセッション冒頭に一度だけ案内が出ます。~/.claude/settings.json に auto 以外の defaultMode があり、ほかの設定ファイルが指定していなければ、そのモードで始まります。Pro・Max・Team プランと feature flags を取得しないセッションでは、auto に変えるか一度だけ尋ねられ、断れば設定はそのままです。

プロジェクトの .claude/settings.json に defaultMode auto を書いたのに反映されないのはなぜですか?

公式の仕様です。.claude/settings.json や .claude/settings.local.json に書いた auto は反映されず、Claude Code は ~/.claude/settings.json の defaultMode ではなく組み込みの既定値を使います。公式は ~/.claude/settings.json へ移すか、起動時に --permission-mode auto を渡すよう案内しています。bypassPermissions もこの二つのファイルでは反映されず、Manual で始まります。

auto と bypassPermissions の違いは何ですか?

auto では実行前に分類器が操作を審査し、明示した ask ルールは引き続き確認を出します。bypassPermissions は公式の原文によれば、権限の確認と安全チェックを無効にしてツール呼び出しを即座に実行します。bypassPermissions について公式は、プロンプトインジェクションや意図しない操作に対する保護が一切なく、インターネットに接続しないコンテナ、VM、dev container などの隔離環境でのみ使うよう警告しています。auto については、安全を保証せず、機密性の高い操作の確認の代わりにはならないとしています。

CI や claude -p の既定のモードは何ですか?

セッションが feature flags を取得するかで決まります。取得するセッションは default、取得しないセッション(サードパーティのプロバイダーやテレメトリー無効など)は 2.1.285 以降 auto、それ以前は default です。CI を厳しく制限する公式の例は、claude -p に --permission-mode dontAsk と --allowedTools の許可リストを組み合わせる方法です。2.1.259 以降は --permission-prompts none もあり、確認が必要な操作はすべて自動で拒否されます。

auto mode に対応しているモデルは?

Anthropic API では Claude Opus 4.6 以降、Sonnet 4.6 以降、または Fable 系です。Sonnet 4.5、Opus 4.5、Haiku、claude-3 系はどのプロバイダーでも非対応です。フラグ、設定ファイル、組み込みの既定値が auto を選んでも、そのセッションで auto が使えない場合、Claude Code は Manual でセッションを始めます。

情報源

Claude Code 変更履歴(GitHub の anthropics/claude-code リポジトリの CHANGELOG.md、2026-10-07 取得):2.1.259、2.1.283、2.1.284、2.1.285 の各項目の原文。リリース日は同リポジトリの GitHub Releases の公開時刻(UTC)。Claude Code 公式ドキュメント(code.claude.com、2026-10-07 取得):権限モードのページと権限設定のページ。QCode ドキュメント(docs.qcode.cc、2026-10-07 取得):環境変数の設定ページと Claude Code 機能対応表ページ。

QCode で Claude Code を使う

ドキュメントどおり ANTHROPIC_BASE_URL と cr_ キーを設定するだけで接続でき、一つのエンドポイントで claude-sonnet-5-5 や claude-opus-5-5 などを利用できます。料金はトークン単位です。

関連記事

本ページの内容は 2026-10-07 に確認したもので、Anthropic と Claude Code の公式ページが優先します。権限モードの既定値や挙動は Claude Code のバージョンアップで変わることがあります。モデルの提供状況は /models をご確認ください。

まず試して、それから決める

どのプランか迷ったら、まずスターター($8.57/月)から。満足したらアップグレードし、旧プランの残り価値は按分で残高に戻ります。