Skip to content

原文(日本語に翻訳)

Auto-modeの拒否理由をトランスクリプト、拒否トースト、および /permissions の最近の拒否リストに追加した。

原文(英語)

Added auto-mode denial reasons to the transcript, the denial toast, and /permissions recent denials

概要

Auto-mode(自動承認モード)でアクションが拒否された際、その理由がより詳しく表示されるようになりました。トランスクリプトへの記録、画面上の拒否トースト通知、そして /permissions コマンドの「最近の拒否」セクション、これら3か所すべてで拒否理由を確認できます。なぜ特定の操作が自動承認されなかったのかをデバッグしやすくなります。

基本的な使い方

拒否理由は自動的に記録されます。確認方法:

bash
# 最近のAuto-mode拒否履歴を確認
/permissions

/permissions を実行すると「Recent Denials(最近の拒否)」セクションに拒否されたアクションとその理由が表示されます。

実践例

トースト通知で拒否理由を確認する

Auto-modeで実行中に操作が拒否されると、画面下部にトースト通知が表示されます:

⚠ Action denied: Bash command matched disallowed pattern
Reason: Command 'rm -rf /tmp/build' exceeds safe file deletion scope

/permissions で拒否履歴を確認する

bash
/permissions

表示例:

Recent Denials:
  • [14:23] Bash: rm -rf /tmp/build
    Reason: File deletion outside project directory

  • [14:21] Write: /etc/hosts
    Reason: Writing to system files is not permitted

  • [14:18] Bash: curl http://external-api.example.com/data
    Reason: Network requests to external hosts require approval

トランスクリプトで拒否理由を確認する

セッションのトランスクリプトファイルにも拒否理由が記録されるため、後から監査やデバッグに活用できます:

bash
# トランスクリプトディレクトリを確認
ls ~/.claude/transcripts/

# 最新のトランスクリプトを確認
cat ~/.claude/transcripts/latest.jsonl | jq 'select(.type == "denial")'

Auto-mode設定の調整に活用する

拒否理由をもとに settings.jsonpermissions を適切に調整できます:

json
{
  "permissions": {
    "allow": [
      "Bash(rm -rf /tmp/*)"
    ]
  }
}

注意点

  • 拒否理由はセキュリティ上の観点から、機密情報を含む場合があります。トランスクリプトの共有時は注意してください
  • /permissions の最近の拒否リストはセッション内の履歴のみを表示します
  • Auto-modeでの拒否は設定の permissions.deny ルールや、クラシファイアの判断によって発生します

関連情報