Last updated on

Claude Code の「auto モード」が既定に — 何が変わる?

Claude Code に、大きな変化がありました。 一手ごとに「これ実行していい?」と確認を取らずに作業を進める auto モード が、 2026 年 8 月 14 日から既定(デフォルト)になります。

対象は Pro・Max・Team アカウント。 「勝手に進むの、大丈夫?」と不安になるかもしれません。 この記事で、何が変わるのか、そして本当に安全なのかを、やさしく整理します。

autoモードの分かれ道。ふつうの作業はそのまま進み、取り返しのつかない・破壊的・環境の外に向かう操作だけ確認で止まる。

auto モードとは

これまでの Claude Code は、作業の要所要所で「このファイルを変更していいですか?」と確認を取っていました。 一手ごとに、人が承認して先へ進む進め方です。

auto モードは、この確認を省いて、AI が自分で判断して作業を進めます。 ただし、何でもかんでも進めるわけではありません。 「危ない操作」だと判断したものは、これまでどおり止まって確認を求めます。

何が「危ない操作」なのか

止まって確認するのは、次のような操作です。

  • 取り返しのつかない操作(元に戻せない変更)
  • 破壊的な操作(ファイルの削除など)
  • 環境の外に向かう操作(外部への送信など)

逆に言えば、ふつうの作業はそのまま進み、本当に怖い操作だけ人に確認を求める。 この「分かれ道」で仕分けされる、というのが auto モードの正体です。

「確認を省くほうが安全」という意外な話

いちばん意外なのは、Anthropic が示したデータです。 1,053 人の有料ユーザーで試したところ、こうなりました。

  • auto モードは、有害な操作の 89% を止めた
  • 人による毎回の確認では、13.6% しか止められなかった

有害な操作を止められた割合。autoモードは89%、人が毎回確認では13.6%。人は確認の97%を素通りしてしまうため。

「え、人が確認するほうが安全じゃないの?」と思いますよね。 からくりは、人間のクセにあります。 私たちは、確認プロンプトの 97% を、ほとんど中身を見ずに承認してしまう。

毎回「はい」「はい」と押しているうちに、危険なものまで素通りさせてしまう。 それなら、AI に危険なものだけ選り分けさせたほうが、かえって事故が減るわけです。 このあたりは、AI と安全につきあう で触れた「鵜呑みにしない」の裏返しでもあります。

上乗せされた安全対策

確認を省くぶん、Anthropic は守りも足しています。

  • プロンプトインジェクションの検査:資料に仕込まれた命令で乗っ取られないよう、事前にチェックする(プロンプトインジェクションとは
  • ハード deny ルール:「これだけは絶対に許可しない」を、自分で決められる

つまり、「基本は任せる、でも譲れない一線は自分で引く」という設計です。 Claude Code チームの責任者も「自分たちは auto モードだけを使っていて、確認プロンプトには戻れない」と述べています。

私たちがやっておくこと

既定が変わると聞くと身構えますが、備えはシンプルです。

譲れない一線を deny で引いておく 「全消し」や「強制 push」など、絶対に自動で走ってほしくない操作は、あらかじめ禁止しておきます。 具体的な設定の入れ方は、Claude Code を安全に使う設定 にまとめました。 auto モードでも、この deny は最優先で効きます。

参考までに、私がこのブログのリポジトリで実際に禁止しているのは、こんな操作です。

"deny": [
  "Bash(rm -rf *)",
  "Bash(git push --force *)",
  "Bash(git reset --hard *)",
  "Read(./.env)"
]

auto モードにしてから確認の連打からは解放されましたが、そのぶん「この数行だけは自分で禁じておく」という一手間の大切さを、前より強く感じています。

それでも最後は自分の目で auto モードは賢いですが、万能ではありません。 大事な変更は、後からでも自分で確認する。 バージョン管理(Git)を使っていれば、いつでも元に戻せるので安心です。

不安なら、まず小さく試す いきなり大きな作業を任せず、小さなタスクで挙動に慣れてから広げていく。 この順番なら、こわくありません。

まとめ

Claude Code の auto モードが、8 月 14 日から既定になります。 一手ごとの確認を省き、危ない操作だけ止めて確認する仕組みです。 auto モードがねらうのは、「人は確認を素通りしがち」という弱点を、AI の仕分けで補うことです。

任せる範囲が広がるからこそ、譲れない一線は自分で引いておく。 安全設定deny を数行入れておけば、auto モードでも安心して任せられます。

仕様や対象プランは変わっていくので、最新は公式の発表で確認してください。 変化を正しく知って、便利さを味方につけていきましょう。

参考

  • TechCrunch「Anthropic is turning Claude Code’s auto mode on by default」→ techcrunch.com
  • 最新の正確な仕様は、Anthropic の公式発表で確認してください。