サイト改善のため、同意した場合だけGoogle AnalyticsとPostHogを読み込みます。拒否しても、学習コンテンツとお問い合わせは利用できます。詳細

BlueAI株式会社BlueAI
設定

--dangerously-skip-permissionsとは?

読み方: デンジャラスリー スキップ パーミッションズ

定義

Claude Codeの`--dangerously-skip-permissions`は、`bypassPermissions`モードで権限プロンプトを省略して起動するフラグ。通常の開発端末や本番資格情報のある環境では使わず、隔離した使い捨て環境に限定する。

詳しい解説

`--dangerously-skip-permissions`を付けると、Claude Codeは`bypassPermissions`モードで起動し、ファイル編集やBashを含むツールの権限プロンプトを省略します。公式仕様では、ルートやホームディレクトリを対象にする削除など、重要なパスへの安全弁は残りますが、通常モードの確認を代替するものではありません。誤った編集・削除・外部通信・pushなどが、ユーザーの確認なしに進む範囲が広がります。

通常は`default`または`plan`で計画と確認を分け、必要な操作だけを`permissions.deny`・`permissions.ask`・`permissions.allow`で設定します。Bashの子プロセスまでファイルやネットワークの境界を設ける必要がある場合はsandboxを併用します。組織ではmanaged settingsの`permissions.disableBypassPermissionsMode`を`"disable"`に設定し、このモードを選べないようにします。`CLAUDE.md`だけでは権限境界にならないため、設定とOSレベルの隔離を別に確認してください。

確認するなら、秘密情報を置かない使い捨てフォルダで、フラグを付けずに`default`モードから始めます。`sample/README.md`だけを読み、承認後に`output/hello.txt`だけを作成する依頼を出し、`.env`や`secrets/**`の読み取り、`curl`・`wget`などの外部通信、対象外パスへの書き込みが拒否または確認されることを記録します。最後に変更ファイルと設定を確認し、フォルダを破棄して初期状態へ戻します。実データ、認証情報、本番リポジトリ、公開先を含む環境ではこのフラグを検証・常用しません。

確認条件・制約

確認日
2026-08-15
参照仕様
公式ドキュメントの2026-08-15時点(実機バージョンは固定していません)

確認方法

  • 公式permissions・sandboxing・admin-setupの現行記載を確認
  • 秘密情報を含まない専用フォルダで、defaultモードの読み取り・承認後の新規作成・拒否対象を確認
  • 実データや認証情報を含む環境ではフラグ自体を実行しない

制約

  • OS、シェル、設定スコープ、契約プランによって挙動や利用可否が変わるため、導入前に自環境で再確認する
  • この用語ページは概念と安全な確認手順を扱い、法人向けの脅威モデルや統制設計はセキュリティ記事に分ける

公式資料

使用例

claude --dangerously-skip-permissions  # 隔離した検証環境専用。通常の端末では実行しない

Claude Code を体系的に学びませんか?

全10章・30レッスン無料公開中

第1章から始める