CLAUDE LABEN
QUOTA — Claude Code 契約者向けの週次利用枠50%上乗せは8月19日で終了しました。本日から通常枠に戻るため、長時間のエージェント実行を常用していた場合は週内の配分が変わりますCONTEXT — v2.1.234 で組み込み claude-api スキルの読み込みコストが約20万トークン超から約2.5万トークンへ下がりました。参照ドキュメントを必要になった時点で読む方式に変わっていますPERMISSIONS — v2.1.235 で権限ダイアログの表示文と「今後確認しない」の対象範囲が常に一致するようになりました。内容を完全に表示できない場合は選択肢自体が出ませんCACHE — 言語サーバーがセッション途中で切断・再接続したときにプロンプトキャッシュ全体が無効化される不具合が修正されました。長時間セッションのキャッシュヒット率に効きますSESSION — claude.ai の利用上限がリセットされた時点でセッションが自動継続されるようになりました。config の Continue automatically at usage limit で切れますPRICING — Claude Sonnet 5 の導入価格 100万トークンあたり入力2ドル・出力10ドルは8月31日で終了し、9月1日から入力3ドル・出力15ドルへ移ります。残り11日ですQUOTA — Claude Code 契約者向けの週次利用枠50%上乗せは8月19日で終了しました。本日から通常枠に戻るため、長時間のエージェント実行を常用していた場合は週内の配分が変わりますCONTEXT — v2.1.234 で組み込み claude-api スキルの読み込みコストが約20万トークン超から約2.5万トークンへ下がりました。参照ドキュメントを必要になった時点で読む方式に変わっていますPERMISSIONS — v2.1.235 で権限ダイアログの表示文と「今後確認しない」の対象範囲が常に一致するようになりました。内容を完全に表示できない場合は選択肢自体が出ませんCACHE — 言語サーバーがセッション途中で切断・再接続したときにプロンプトキャッシュ全体が無効化される不具合が修正されました。長時間セッションのキャッシュヒット率に効きますSESSION — claude.ai の利用上限がリセットされた時点でセッションが自動継続されるようになりました。config の Continue automatically at usage limit で切れますPRICING — Claude Sonnet 5 の導入価格 100万トークンあたり入力2ドル・出力10ドルは8月31日で終了し、9月1日から入力3ドル・出力15ドルへ移ります。残り11日です
記事一覧/Claude Code
Claude Code/2026-08-20初級

Claude Code で「今後確認しない」を押した範囲を棚卸しする

確認ダイアログで「今後確認しない」を選んだあと、自分が何を許可したのかを説明できるでしょうか。手元の設定を数えるスクリプトと、最小から足していく権限の組み立て方をまとめました。

Claude Code228権限設定settings.json4セキュリティ18個人開発118

先週、複数のリポジトリをまたいで作業をしていたときのことです。

途中で参照したいファイルが作業ディレクトリの外にあり、Claude Code は当然のように読み取りを断りました。私はセッションを中断し、--add-dir を付けて起動し直しました。そこまでに積み上げた文脈は、そのまま消えました。

そのあとで、この操作が応答の途中でもできるようになっていたことを知りました。8月17日の v2.1.234 の変更です。同じ理由でセッションを落とした経験がある方は、まずここだけ読んでいただければ十分かもしれません。

応答の途中で /permissions を開けるようになりました

v2.1.234 から、Claude が応答している最中でも /permissions を開けます。そこで変更したルールは、いま動いているターンの残りに適用されます。/add-dir も同じく作業中に使えます。

地味な変更に見えますが、日々の運用では効き方が大きいところです。従来はこの二択でした。

従来の選択肢代償
セッションを落として起動し直すその時点までの文脈が失われる
最初から広めに許可しておく「何を許可したか」が自分でも把握できなくなる

私自身は後者に流れていました。個人開発では自分ひとりしか触らないという油断もあり、確認ダイアログが出るたびに「今後確認しない」を選び続けていたのです。その結果どうなったかというと、いま自分の設定に何が入っているのかを、説明できなくなっていました。

「今後確認しない」の範囲が表示と一致するようになりました

もうひとつ、8月18日の v2.1.235 で入った変更があります。確認ダイアログに表示される文言と、「今後確認しない」が実際にカバーする範囲が、常に一致するようになりました。ルールの内容を完全に表示できない場合には、「今後確認しない」という選択肢そのものが出なくなります。

これは、承認したつもりの範囲と実際に許可した範囲がずれる事故を防ぐための修正です。裏を返せば、それ以前に押してきた「今後確認しない」については、自分の記憶が当てにならない可能性があるということでもあります。

新しいバージョンが安全になったこととは別に、過去に積み上げた許可はそのまま残っています。ここを一度洗ってから、以降の運用を組み直すのが順番として自然だと思います。

手元の許可ルールを数えてみる

まず、いま何がどれだけ入っているかを見ます。設定は JSON なので、jq があればそのまま数えられます。

次のスクリプトは、deny / ask / allow の件数と、ツール別の内訳を出します。プロジェクト直下の .claude/settings.json を既定で読み、引数でファイルを渡すこともできます。

#!/bin/bash
# 権限ルールの棚卸し: 種別ごとの件数と、ツール別の内訳を出す
F="${1:-.claude/settings.json}"
for KIND in deny ask allow; do
  N=$(jq -r ".permissions.$KIND // [] | length" "$F")
  echo "== $KIND: ${N}件"
  jq -r ".permissions.$KIND // [] | .[]" "$F" \
    | sed 's/(.*//' | sort | uniq -c | sort -rn \
    | awk '{printf "   %-10s %s件\n", $2, $1}'
done
echo "== additionalDirectories: $(jq -r '.permissions.additionalDirectories // [] | length' "$F")件"

sed 's/(.*//'Bash(git status:*) のようなルールから括弧以降を落とし、Bash というツール名だけを残しています。何のルールが多いかではなく、どのツールに許可が偏っているかを見たいからです。

次のような設定を対象に実行すると、こう出ます。

{
  "permissions": {
    "deny": [
      "Read(./.env)",
      "Read(./**/*.pem)",
      "Bash(rm -rf:*)",
      "Bash(git push --force:*)"
    ],
    "ask": [
      "Bash(git push:*)",
      "Bash(npm publish:*)",
      "Edit(./content/**)"
    ],
    "allow": [
      "Bash(git status:*)",
      "Bash(git diff:*)",
      "Bash(npm run test:*)",
      "Bash(npm run build:*)",
      "Read(./src/**)",
      "Read(./docs/**)",
      "WebFetch(domain:code.claude.com)"
    ],
    "additionalDirectories": ["../shared-assets"]
  }
}
== deny: 4件
   Read       2件
   Bash       2件
== ask: 3件
   Bash       2件
   Edit       1件
== allow: 7件
   Bash       4件
   Read       2件
   WebFetch   1件
== additionalDirectories: 1件

合計14件なら、まだ全部を目で追えます。ここが40件、50件と増えてくると、一覧を眺めても意味が取れなくなります。数が増えたときのコストについては、許可ルールを積み上げたセッションが毎ターン重くなる話で、棚卸しの手順とあわせて詳しく扱っています。

なお、ここで見ているのはプロジェクトの設定だけです。ユーザー全体の設定(ホームディレクトリ側)にも同じ構造があるので、両方を数えてみてください。「今後確認しない」で追加されたルールがどちらに入るかは、ダイアログでの選び方によって変わります。

最小から始めて、詰まったところだけ足す

棚卸しが済んだら、組み直しです。私は denyaskallow の順に考えるようにしています。この順序には理由があって、評価の優先順位がそうなっているからです。

種別意味先に決めるべきもの
deny常に拒否する。他より優先される触られたら困るもの
ask毎回確認する取り返しがつかない操作
allow確認なしで実行する1日に何度も繰り返す操作

具体的な進め方は次の4手です。

  1. deny を先に埋める。 認証情報のファイル、鍵、rm -rfgit push --force のような戻せない操作。ここは迷ったら入れておきます
  2. ask に「戻せるが影響が外に出る」ものを置く。 git push、パッケージの公開、公開ディレクトリへの書き込みなど。確認が1回挟まるだけで、事故の大半は止まります
  3. allow は最小で始める。 最初は git statusgit diff、テスト実行くらいで十分です
  4. 詰まったら、その場で /permissions を開いて1件だけ足す。 セッションを落とす必要はなくなりました

3 と 4 の組み合わせが、今回の変更でようやく現実的になった部分です。これまでは「作業を止めたくないから最初に広く許可する」しかなく、その広い許可が残り続けていました。いまは、実際に必要になった瞬間に、必要な1件だけを足せます。

権限の書式そのもの(Bash(npm run test:*) のようなパターンの書き方)に不安がある場合は、ツール権限の設定を一から組み立てる記事に基本の形をまとめてあります。

セッションを落とす前に試す3つのこと

作業中に権限まわりで止まったときの確認順です。私はこの順に見るようにしています。

  1. /permissions を開く。 応答の途中でも開けます。該当のルールがどの種別に入っているかを見る。deny に入っているものは allow に足しても通りません
  2. 作業ディレクトリの外を触ろうとしていないか確認する。 外なら /add-dir で足します。こちらも作業中に使えます
  3. ルールのパターンが実際のコマンドと一致しているか見る。 Bash(npm test:*) と書いていて、実際には npm run test を叩いている、という取り違えは私も何度かやりました

この3つで解決しないときに、はじめて再起動を考えます。以前は1番目でいきなり再起動していたので、順番がひとつ増えたことになります。

今日やる1つのこと

今日の作業で一度でも「今後確認しない」を押したなら、そのセッションを閉じる前に /permissions を開いて、一覧をひととおり眺めてみてください。自分で説明できないルールが1件でもあれば、そこが出発点になります。

私自身、この棚卸しをして初めて、半年前の別プロジェクトのために足した許可が残っていることに気づきました。読んでくださってありがとうございました。実際に数えてみた結果が、思っていたより多かったとしても、それは設定が悪いのではなく、これまで作業を止めなかった証でもあります。

シェア

お読みいただきありがとうございます

Claude Lab は広告なしで運営しており、サーバー費用などの運営コストはメンバーシップのご支援で賄っています。実装コード・ベンチマーク・本番設計パターンなど、実務でお役立ていただける記事を毎日更新しています。もし読んでよかったと感じていただけましたら、ぜひご覧ください。

  • コピー&ペーストで使える実装コード付き
  • 毎日新しい上級ガイドを追加
  • ¥580/月 または ¥1,480 の永久アクセス
メンバーシップを見る →

もしこの記事がお役に立ちましたら、チップ(¥150)で応援いただけると大変励みになります。広告なしでの運営を続けるため、皆さまのご支援が大きな力になっています。

関連記事

Claude Code2026-04-13
Claude Code のツール権限を自分好みに設定する:安全性と開発効率を両立させる
Claude Codeのツール権限をallowedTools・disallowedTools・settings.jsonで細かく制御する方法を解説。プロジェクト別の権限設定から、チームでの共有まで実践的な設定パターンを紹介します。
Claude Code2026-08-20
起動しただけで1万トークン消えるスキルを、大きさではなく到達率で切り分ける
自分用の運用スキルが、呼び出しただけで約1万トークンを消費していました。節ごとにトークンを測り、最大の節ほど切り出してはいけない理由と、到達率で分けたときの実測値を、監査スクリプトつきでまとめます。
Claude Code2026-08-18
調べ物タスクの WebFetch キャッシュ TTL を、自分の使い方に合わせて選ぶ
Claude Code の WebFetch には URL キャッシュの TTL 設定があります。同じページを何度も取りに行く調べ物タスクで、取得回数と情報の鮮度がどう入れ替わるのかを、観測用の小さなサーバと計算スクリプトで確かめながら決めていきます。
📚RECOMMENDED BOOKS
大規模言語モデル入門
山田育矢
LLM開発
生成AIプロンプトエンジニアリング入門
我妻幸長
プロンプト
Claude CodeによるAI駆動開発入門
平川知秀
AI駆動開発
※ アフィリエイトリンクを含みます
もっと見る →