Skip to content
← リリースに戻る · 2.1.269
新機能 / v2.1.269

[VSCode] 権限ルールダイアログ

CHANGELOG 原文(英語)

[VSCode] Added a Permission rules dialog that lists permission rules and adds or removes them in user, project, and local settings; startup-option, session-only, and managed rules stay read-only
公式の変更履歴を開く ↗

日本語での補足

権限ルールを一覧し、user・project・local設定で追加・削除できるPermission rulesダイアログを追加。起動オプション・セッション限定・管理設定のルールは引き続き読み取り専用。

ドキュメント

ドキュメントの抜粋(参考訳)

権限を管理する

/permissions を使うと、Claude Code のツール権限を確認・管理できます。このダイアログには、すべての権限ルールと、各ルールがどの settings.json ファイル由来かが一覧表示されます。Claude が作業している間もダイアログを開くことができ、ルールを追加・削除すると、Claude Code は同じターン内で Claude が次にツールを呼び出す時点からその変更を適用します。v2.1.234 より前では、Claude Code はターンが終わるまでコマンドをキューに入れていました。

  • Allow ルール: 指定したツールを、手動の承認なしで Claude Code が使用できるようにします。
  • Ask ルール: 指定したツールを Claude Code が使おうとするたびに、確認を求めます。
  • Deny ルール: 指定したツールを Claude Code が使用できないようにします。

ルールは、deny、ask、allow の順に評価されます。この順番で最初に一致したものが結果を決め、ルールの具体性によって順番が変わることはありません。

Bash(aws *) のような広い deny ルールは、Bash(aws s3 ls) のようなより狭い allow ルールに一致する呼び出しも含め、一致するすべての呼び出しをブロックします。allow ルールが deny ルールの例外を作ることはできません。ask と allow の間にも同じ優先順位が働き、一致する ask ルールがあれば、同じ呼び出しにより具体的な allow ルールが一致していても確認を求めます。

deny ルールは、ツール名を指定しているか、ツール内のパターンを絞り込んでいるかによって挙動が異なります。Bash のようにツール名だけを指定すると、そのツールは Claude のコンテキストから完全に取り除かれ、Claude からは一切見えなくなります。セッションの途中でこのようなルールを追加した場合、Claude はその時点から先、そのツールを呼び出せなくなります。Claude がすでに見ているツール定義がどうなるかについては、ツール全体を拒否するを参照してください。Bash(rm *) のように絞り込んだルールでは、ツール自体は使用可能なまま残り、Claude が該当する呼び出しを試みたときにブロックされます。

ツール名だけを指定した場合の除去は、EndConversation を除くすべてのツールに適用されます。他にツールが残っている限り、deny ルールで EndConversation を取り除くことはできず、ask ルールがこのツールについて確認を求めることもありません。

権限ルールを強制するのは Claude Code であり、モデルではありません。プロンプトや CLAUDE.md 内の指示は Claude が何をしようとするかを左右しますが、Claude Code が何を許可するかは変えません。アクセスを許可・取り消すには、/permissions、ここで説明したルール、権限モード、または PreToolUse フックを使用してください。

セッションで自動モードが利用できる場合、このダイアログには自動モードの分類ルールも含まれます。Auto mode タブを選択すると確認できます。

取得日 · 2026-09-23

変更の詳細