原文(日本語に翻訳)
Auto-modeの拒否理由をトランスクリプト、拒否トースト、および /permissions の最近の拒否リストに追加した。
原文(英語)
Added auto-mode denial reasons to the transcript, the denial toast, and /permissions recent denials
概要
Auto-mode(自動承認モード)でアクションが拒否された際、その理由がより詳しく表示されるようになりました。トランスクリプトへの記録、画面上の拒否トースト通知、そして /permissions コマンドの「最近の拒否」セクション、これら3か所すべてで拒否理由を確認できます。なぜ特定の操作が自動承認されなかったのかをデバッグしやすくなります。
基本的な使い方
拒否理由は自動的に記録されます。確認方法:
bash
# 最近のAuto-mode拒否履歴を確認
/permissions/permissions を実行すると「Recent Denials(最近の拒否)」セクションに拒否されたアクションとその理由が表示されます。
実践例
トースト通知で拒否理由を確認する
Auto-modeで実行中に操作が拒否されると、画面下部にトースト通知が表示されます:
⚠ Action denied: Bash command matched disallowed pattern
Reason: Command 'rm -rf /tmp/build' exceeds safe file deletion scope/permissions で拒否履歴を確認する
bash
/permissions表示例:
Recent Denials:
• [14:23] Bash: rm -rf /tmp/build
Reason: File deletion outside project directory
• [14:21] Write: /etc/hosts
Reason: Writing to system files is not permitted
• [14:18] Bash: curl http://external-api.example.com/data
Reason: Network requests to external hosts require approvalトランスクリプトで拒否理由を確認する
セッションのトランスクリプトファイルにも拒否理由が記録されるため、後から監査やデバッグに活用できます:
bash
# トランスクリプトディレクトリを確認
ls ~/.claude/transcripts/
# 最新のトランスクリプトを確認
cat ~/.claude/transcripts/latest.jsonl | jq 'select(.type == "denial")'Auto-mode設定の調整に活用する
拒否理由をもとに settings.json の permissions を適切に調整できます:
json
{
"permissions": {
"allow": [
"Bash(rm -rf /tmp/*)"
]
}
}注意点
- 拒否理由はセキュリティ上の観点から、機密情報を含む場合があります。トランスクリプトの共有時は注意してください
/permissionsの最近の拒否リストはセッション内の履歴のみを表示します- Auto-modeでの拒否は設定の
permissions.denyルールや、クラシファイアの判断によって発生します
関連情報
- Claude Code 権限設定ガイド
- [[2.1.193-auto-mode-classify-all-shell]] - すべてのシェルコマンドをクラシファイアで審査する設定