こんにちは、AIニュースアプリ Morning AI 開発者の矢野哲平です。この記事ではClaude Codeに新しく追加された「Auto mode」について触れます。
Auto mode for Claude Code - Anthropic
なお、2026年8月14日からAuto modeはPro・Max・Teamプランのデフォルトになります。
Auto mode is becoming the default in Claude Code - Anthropic
こんにちは、AIニュースアプリ Morning AI 開発者の矢野哲平です。この記事ではClaude Codeに新しく追加された「Auto mode」について触れます。
Auto mode for Claude Code - Anthropic
なお、2026年8月14日からAuto modeはPro・Max・Teamプランのデフォルトになります。
Auto mode is becoming the default in Claude Code - Anthropic
Morning AI
AI専門のニュースアプリ。毎朝、世界のAIトレンドを日本語で。
4.7・App Store — 無料
簡単に言うと、Claude Codeの新しい権限機能です。
これまでClaude Codeのツール実行時の権限には2つの選択肢がありました。
--dangerously-skip-permissions: 全ての権限チェックをスキップする(中断はないがリスクが高い)Auto modeはこの中間に位置します。
安全と判断されたアクションは自動で実行し、リスクのあるアクションはブロックする仕組みです。
ツール実行の前に分類器がアクションを評価します。
Anthropicのブログでも言及されていますが、Auto modeは完全ではありません。
とは言え、--dangerously-skip-permissionsに比べると安心して使えそうです。
当初はresearch previewとしてTeamプランのみに提供されていましたが、その後対象が広がりました。
2026年8月14日からは、Pro・Max・TeamプランでAuto modeがデフォルトの権限モードになります。
EnterpriseとAPIのユーザーは現時点でオプトインで利用でき、1ヶ月以内に同じくデフォルトへ移行する予定とのことです。
Pro・Max・Teamプランでは、Auto modeの分類器が消費するトークンは課金対象外になります。安全性のための仕組みにユーザーが追加コストを払わなくて済むのはありがたいところです。
「確認を減らす」という話は、普通に考えれば安全性とのトレードオフに見えます。
しかしAnthropicが公開したデータは逆の結果を示しています。
1,053人の有料ユーザーを対象にした実験では、危険なコマンドを人間は86.4%の確率で承認してしまいました。つまり検出できたのは13.6%だけです。
一方で、同じコマンドに対してAuto modeは89%をブロックしています。
さらに人間の検出率はセッションが長くなるほど落ちていき、50プロンプトを超えたあたりでは約5%まで低下したそうです。確認ダイアログを機械的にYesで流してしまう感覚は、Claude Codeを日常的に使っている人なら心当たりがあるのではないでしょうか。
実際の利用ログの分析でも、手動承認のセッションは意図しない被害の発生率がAuto modeの約2倍(6.3%対2.4%)だったと報告されています。
第三者機関よる評価では、720件のプロンプトインジェクションのシナリオに対して、Auto modeのClaudeへの攻撃成功はゼロでした。
つまり、この評価から分かるように人間に確認させるよりもAIに確認させた方が安全性は担保しやすいということです。
8月14日以降、Pro・Max・Teamプランでは特別な操作なしでAuto modeが使われます。切り替えのタイミングでは一度だけ案内のプロンプトが表示されます。
モードを変えたい場合、CLIではShift+Tabで切り替えられます。
デスクトップやVS Codeの場合は、設定画面のpermission modeドロップダウンから選択します。
組織で運用する場合は、管理設定のdefaultModeでデフォルトのモードを固定できます。またdisableAutoModeを指定すればAuto mode自体を無効化できます。
Claude Codeを日常的に使うユーザーにとって、Auto modeはかなり実用的な選択肢になると思います。デフォルトになるということは、Anthropic側もそれだけの精度が出ていると判断したということでしょう。
毎回の確認が減ることでClaude Codeの作業効率は上がります。
現時点でも--dangerously-skip-permissionsの選択肢はあるわけですが、安全に実行できるのであればAuto modeの方がより良い選択肢と言えます。
ちなみにここで選んだ権限モードは、セッション同士がメッセージを送り合うクロスセッションメッセージングでも、届いたメッセージを配送するか保留するかの判定材料として使われます。
Morning AI
AI専門のニュースアプリ。毎朝、世界のAIトレンドを日本語で。
4.7・App Store — 無料