Claude Code: dangerously-skip-permissions をやめて auto mode に移行する

Claude Code で長時間タスクを実行する際、許可プロンプトを回避するために --dangerously-skip-permissions を使っていた開発者は少なくないだろう。しかし、auto mode の登場により、安全性を保ちながら同様の利便性を得られるようになった。この記事では、両者の違いと auto mode への移行方法を解説する。 dangerously-skip-permissions の問題 claude --dangerously-skip-permissions は、すべての権限チェックを無効化するフラグだ。ファイルの書き込み、シェルコマンドの実行、外部通信など、あらゆる操作が無条件で許可される。 このフラグには以下のリスクがある: プロンプトインジェクション: 悪意あるファイルを読み込んだ場合、任意のコマンドが無条件で実行される 意図しない破壊操作: rm -rf のような危険なコマンドもチェックなしで実行される 認証情報の漏洩: .env ファイルの内容を外部に送信するような操作も通過する Anthropic の開発者も不使用: 社内でも使用が推奨されていない 鹿野 壮 氏(@tonkotsuboy_com、Ubie)は当時の状況をこう振り返っている: 「男は黙って claude –dangerously-skip-permissions」。そうやって生きてきたけど、Anthropicの開発者が使ってなかったり、プロジェクトでは禁止されたりで、肩身の狭い日々でした auto mode とは auto mode は、dangerously-skip-permissions に代わる安全な選択肢だ。ツールの実行を自動承認しつつ、バックグラウンドで安全性チェックを行う。 両者の比較 dangerously-skip-permissions auto mode 権限チェック 完全無効 バックグラウンドで実行 安全性 なし セーフガード付き プロンプトインジェクション耐性 なし あり 危険なコマンドの実行 無条件で実行 検出してブロック 公式ステータス 推奨されていない リサーチプレビュー(2026年3月時点) auto mode の設定方法 起動時に指定する 1 claude --permission-mode auto settings.json でデフォルトにする settings.json の permissions に "defaultMode": "auto" を指定すれば、毎回のフラグ指定が不要になる: ...

2026年3月25日 · 1 分

Claude Codeで「専門家チーム」を構築する:カスタムエージェントとCoworkの活用法

前回の記事では、NotebookLM を使って「20人の専門家チーム」を構築する方法を紹介しました。この記事では、同じ考え方を Claude Code や Cowork で実現する方法を解説します。 NotebookLM と Claude Code の発想の違い NotebookLM は「入れた資料だけを根拠に回答する」ことが強みです。テーマごとにノートブックを分けることで、各ノートブックが「専門家」として機能します。 Claude Code でも同じアプローチが取れます。さらに、コード実行・ファイル編集・外部ツール連携ができるため、「相談する」だけでなく「調査して、コードを書いて、PR を作成する」ところまで一気通貫で任せられます。 観点 NotebookLM Claude Code 専門家の定義 ノートブック + ソース .claude/agents/ + ナレッジ 知識の投入 PDF / Web / Fast Research MCP / ローカルファイル / WebSearch 同時相談 手動で切替 Cowork / Agent Teams で並行実行 引用元表示 自動リンク ファイルパス・行番号 強み 非技術者でも簡単 コード実行・ファイル編集が可能 方法1: カスタムエージェント(.claude/agents/) 最もシンプルで NotebookLM の「専門家ノート」に直接対応する方法です。 カスタムエージェントの仕組み .claude/agents/ ディレクトリに Markdown ファイルを置くだけで、専門エージェントが定義できます。各ファイルにはそのドメインの専門知識・指示・参照先を書きます。 1 2 3 4 5 .claude/agents/ ├── marketing-expert.md # マーケティング専門家 ├── legal-advisor.md # 法務アドバイザー ├── seo-advisor.md # SEO アドバイザー └── fact-checker.md # ファクトチェッカー エージェント定義ファイルの書き方 Markdown ファイルの先頭に YAML フロントマターでメタ情報を定義し、本文にシステムプロンプトを書きます。詳細は 公式ドキュメント を参照してください。 ...

2026年3月25日 · 3 分

Claude Code Agent Teams: セッション間でメッセージをやり取りできるマルチエージェント機能

Claude Code に「Agent Teams」機能が追加されました。複数のセッションがメッセージをやり取りしながら協調作業できる機能です。 従来のサブエージェントは親セッションに結果を返すだけでしたが、Agent Teams ではエージェント同士が直接コミュニケーションを取りながらタスクを進められます。 Agent Teams とは Agent Teams は Claude Code v2.1.32 以降で利用できる実験的機能です。1つのセッションがチームリーダーとなり、複数のチームメイト(それぞれ独立した Claude Code インスタンス)を起動して並列に作業を進めます。 各チームメイトは独自のコンテキストウィンドウを持ち、共有タスクリストを通じて自律的に連携します。 サブエージェントとの違い 比較項目 サブエージェント Agent Teams コンテキスト 独自のコンテキスト、結果を呼び出し元に返却 独自のコンテキスト、完全に独立 コミュニケーション 親エージェントへの一方向のみ チームメイト同士で直接メッセージ送受信 調整方法 親エージェントが全体を管理 共有タスクリストで自己調整 適した用途 結果だけが必要な集中タスク 議論・協調が必要な複雑な作業 トークンコスト 低い(結果が親コンテキストに要約される) 高い(各チームメイトが個別の Claude インスタンス) SendMessage によるエージェント間通信 Agent Teams の中核となるのが SendMessage ツールです。2つの通信方式が用意されています。 directed message: 特定のチームメイトにメッセージを送信 broadcast: 全チームメイトにメッセージを一斉送信 メッセージは各チームメイトの受信ボックスに JSON として追記されます。受信ボックスのパスは ~/.claude/teams/<project>/inboxes/<name>.json です。メッセージは次のターンで読み取られ、会話履歴に新しいユーザーターンとして注入されます。 有効化と使い方 Agent Teams はデフォルトで無効です。~/.claude/settings.json で環境変数を設定して有効化します。 1 2 3 4 5 { "env": { "CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS": "1" } } 有効化後は、自然言語でチーム構成を指示するだけで起動できます。 ...

2026年3月23日 · 3 分

Claude Codeを使うなら最低限やっておきたい「7つのセキュリティ設定」

Claude Code が勝手に git push --force しかけた——そんな冷や汗体験から真剣にセキュリティ設定を見直したという実践的なまとめです。Anthropic の公式ドキュメントにも「セキュリティは自分で設定しろ」と明記されており、AIエージェントに人間と同じ権限を与えるリスクを理解した上で対策を講じる必要があります。 1. サンドボックスを有効にする(そして脱出口を塞ぐ) サンドボックスは Claude Code が実行する Bash コマンドを OS レベルで隔離する機能です。macOS では Seatbelt(macOS 標準のサンドボックス機構)、Linux では Bubble Wrap(軽量コンテナ隔離ツール)が使われます。 現在の状態は /sandbox コマンドで確認できます。設定ファイルで明示的に有効化するには: 1 2 3 4 5 6 { "sandbox": { "enabled": true, "allowUnsandboxedCommands": false } } ポイントは allowUnsandboxedCommands: false です。デフォルトでは allowUnsandboxedCommands: true になっており、サンドボックス制限でコマンドが失敗した場合、Claude がユーザーの許可を得た上で dangerouslyDisableSandbox パラメータ付きでリトライできる仕組みになっています。allowUnsandboxedCommands: false を設定して初めて、この脱出口が完全に塞がります。 ...

2026年3月23日 · 2 分

Claude Cowork 完全ガイド — 機能解説・料金・活用事例20選まとめ

Anthropic が 2026年1月にリリースした「Claude Cowork」は、従来の AI チャットとは根本的に異なる「AI に仕事を丸投げできる仕組み」です。本記事では、Cowork の全機能・料金プラン・セットアップ手順・活用事例20選・セキュリティ対策までを網羅的にまとめます。 Claude Cowork とは — 「AI チャット」ではなく「AI の同僚」 通常の AI チャット(ブラウザ版 Claude)は「アドバイスをくれる相談相手」です。構成案は提案してくれますが、実際にファイルを作るのは自分です。一方 Cowork は、フォルダの中身を読み書きし、計画を立て、成果物を納品してくれる「隣の席の同僚」です。 5つのコア能力 ファイル直接操作 — PC 上のファイルを直接読み書き。手動アップロード不要 タスクの自動分解 — 複雑な作業をサブタスクに分解して並行実行 プロフェッショナル品質の出力 — 数式入り Excel、見栄えの良い PowerPoint を生成 長時間処理 — 通常チャットのタイムアウト制限なし マルチタスク — 複数タスクをキューに入れて同時処理 料金プラン(2026年3月時点) プラン 月額 特徴 Pro $20(約3,000円) 個人利用の標準プラン。週数回の利用なら十分 Max 5x $100(約15,000円) Pro の5倍の利用枠。毎日使うユーザー向け Max 20x $200(約30,000円) Pro の20倍。1日中フル稼働させたいヘビーユーザー向け Team $25〜/人 5名以上のチーム向け。管理機能付き Enterprise 個別見積もり SSO、監査ログ等の企業向け機能 注意: 2026年4月1日から日本の消費税10%が加算されます(Pro なら約3,300円/月)。 利用枠は「5時間のローリングウィンドウ」でリセット。Cowork は通常チャットよりはるかに多く消費するため、簡単な質問はチャットで、ファイル操作や自動化が必要なタスクだけ Cowork で、という使い分けが重要です。 ...

2026年3月23日 · 2 分

Anthropic Dispatch:スマホからPCのClaudeに仕事を投げる新機能

Anthropic が 2026年3月17日、Claude Cowork の新機能「Dispatch」のリサーチプレビューを開始した。スマホから指示を出すだけで、PC 上の Claude がタスクを自律的に実行してくれるという機能だ。 Dispatch とは Dispatch は、モバイル端末から PC 上で動作する Claude に対してタスクを割り当てられる機能。Claude Cowork のデスクトップアプリと iOS/Android のモバイルアプリを連携させ、外出中にスマホから指示を送り、帰宅したら作業が完了している、という使い方ができる。 主な特徴 モバイル・デスクトップ連携 スマホの Claude アプリからデスクトップ PC 上の Claude Cowork にタスクを送信する。PC 側では Computer Use(Claude がデスクトップの画面を認識して操作する機能)と組み合わせて、アプリの起動、ブラウザ操作、スプレッドシートへのデータ入力などを自律的に実行する。 永続的な会話スレッド モバイルとデスクトップの間で単一の会話スレッドが維持される。従来の Claude との会話ではセッションごとにコンテキストがリセットされていたが、Dispatch では前回のやり取りを記憶した状態でタスクを継続できる。 ローカル処理によるデータガバナンス タスク実行時のデータ処理はユーザーの PC 上で行われる。これにより、データガバナンスとコンプライアンスの面で優位性がある。 サンドボックス環境 ファイル操作などの重要なアクションは、実行前にユーザーの事前承認が必要。安全性を確保しつつ自律的な動作を実現している。 利用可能なプラン 2026年3月時点での対応状況: プラン 対応状況 Max 20x / Max 5x 利用可能 Pro 数日以内に対応予定 Free 2026年後半に対応予定 対応 OS は macOS のみ(リサーチプレビュー時点)。 OpenClaw との比較 Dispatch は、中国発のデスクトップ操作自動化オープンソースフレームワーク OpenClaw への Anthropic の回答とも位置づけられている。OpenClaw が深圳で大きな話題を呼んだのに対し、Dispatch はエンタープライズ向けの管理性・安全性を重視した設計になっている。 ...

2026年3月18日 · 1 分

Anthropic が Claude 専用の認定資格試験を公開 — AI アーキテクト認定でスキルを証明する時代へ

Anthropic が Claude 専用の認定資格試験を公開した。AWS の SAA(Solutions Architect Associate)や GCP の Professional Cloud Architect に相当する位置づけで、「AI アーキテクト」としてのスキルを公式に証明できる資格だ。 試験の概要 この認定試験は、単なるチャットの使い方を問うものではなく、本番環境で Claude を使ったシステムを設計・構築できるかを評価する本格的な内容となっている。 試験で問われる主なトピックは次のとおり: エージェントアーキテクチャ設計 — マルチエージェント構成や状態管理の設計力 Claude Code 設定 & ワークフロー — 開発環境への組み込みと自動化フロー プロンプトエンジニアリング — 精度・信頼性を高めるプロンプト設計 ツール設計 & MCP 統合 — Model Context Protocol を活用した外部ツール連携 コンテキスト管理 & 信頼性 — 長いコンテキストの扱い方や出力の安定性確保 試験形式は 60 問・120 分のオンライン監視試験。 無料の準備コース Anthropic Academy では 13 本以上の準備コースが公開されており、すべて無料で受講できる。認定取得のための学習コストは基本的にかからない。 なぜ今、この資格が重要なのか 「Claude が使えます」は今誰でも言える。 「Certified Architect です」は証明になる。 生成 AI ツールの普及が進む中、「AI が使える」というスキルの差別化が難しくなってきている。Anthropic の認定資格は、その差別化を公式に示す手段となる。 採用・案件獲得の場面で、早い段階で認定を持っているかどうかが差になる時代が来ると予想されている。 まとめ 項目 内容 認定名 Claude AI Certification(AI アーキテクト) 形式 60 問・120 分・オンライン監視試験 準備コース Anthropic Academy(13 本以上、無料) 試験範囲 エージェント設計、Claude Code、プロンプト、MCP、コンテキスト管理 Claude を業務や開発で活用しているエンジニアにとって、スキルを公式に証明できる貴重な機会だ。Anthropic Academy のコースを活用して早めに準備を進めておきたい。 ...

2026年3月17日 · 1 分

Claude Certified Architect試験 完全ガイド

はじめに 2026年から、Anthropic が「Claude Certified Architect」という公式資格の提供を開始しました。これは Claude の実務活用能力を認定する初めての公式資格であり、AI エンジニアやアーキテクトにとって注目の認定制度です。 本記事では、Claude Certified Architect 試験の概要や対策方法について解説します。 Claude Certified Architect とは 「Claude Certified Architect」は、Anthropic が提供する Claude の実務活用能力を認定する公式資格です。Claude を使ったシステム設計・アーキテクチャ構築の能力を評価します。 対象者 Claude API を活用したシステムを設計・開発するエンジニア AI を組み込んだプロダクトを企画・設計するアーキテクト 企業内で Claude 活用を推進するリーダー・コンサルタント 試験の特徴 Anthropic 公式認定の資格 Claude の実務活用能力(設計・実装・運用)を総合的に評価 AI アーキテクチャ設計のベストプラクティスへの理解が問われる 試験範囲(想定) Claude Certified Architect 試験では、以下のような領域が出題範囲として想定されます。 1. Claude API の活用 Messages API の基本的な使い方 プロンプト設計(System Prompt、Human/Assistant ターン) ストリーミングレスポンスの実装 ツール使用(Tool Use / Function Calling) 2. アーキテクチャ設計 Claude を組み込んだシステムの設計パターン RAG(Retrieval-Augmented Generation)アーキテクチャ マルチエージェントシステムの設計 Claude とその他のサービス(データベース、外部 API)の連携 3. セキュリティとコンプライアンス プロンプトインジェクション対策 機密情報の取り扱いと出力フィルタリング 利用規約・ポリシーへの準拠 4. パフォーマンスと最適化 レイテンシ・コスト最適化 プロンプトキャッシング(Prompt Caching)の活用 バッチ処理と非同期処理の設計 5. モニタリングと運用 Claude を使ったシステムのモニタリング エラーハンドリングとリトライ設計 ログ収集・分析によるシステム改善 学習リソース 試験対策に活用できる公式リソースを紹介します。 ...

2026年3月17日 · 1 分

Claude Code スキル活用の知見:Anthropic 社内での実践から学んだこと

Anthropic で Claude Code を開発している Thariq が、社内での大規模なスキル活用から得た知見をまとめたノートが公開された。スキルは Claude Code の最も使われる拡張ポイントの一つであり、柔軟で作りやすく配布もしやすい。しかしその柔軟性ゆえに「何が正解か」を判断しにくいという問題もある。本記事はそのノートの内容を日本語でまとめたものだ。 スキルとは何か スキルは「ただの Markdown ファイル」という誤解が多いが、実際にはスクリプト・アセット・データなどを含むフォルダー全体がスキルだ。Claude Code では動的なフックの登録など多彩な設定オプションも提供されている。 最も面白いスキルは、こうした設定オプションやフォルダー構造をクリエイティブに活用しているものだ。 スキルの 9 つのカテゴリ 社内のスキルを棚卸ししたところ、いくつかのカテゴリに分類できた。最も優れたスキルは一つのカテゴリに綺麗に収まる。自組織でどのカテゴリが欠けているかを確認するのに役立つ。 1. ライブラリ・API リファレンス ライブラリ、CLI、SDK の正しい使い方を説明するスキル。内部ライブラリや Claude Code が苦手とする一般的なライブラリを対象にする。参照コードスニペットのフォルダーや、Claude が避けるべき「落とし穴(gotchas)」リストを含めることが多い。 例: billing-lib — 社内課金ライブラリのエッジケースや注意点 internal-platform-cli — 社内 CLI の全サブコマンドと使用例 frontend-design — 自社デザインシステムに Claude を合わせる 2. プロダクト検証 コードが正しく動作しているかをテスト・検証するスキル。Playwright や tmux などの外部ツールと組み合わせることが多い。検証スキルは Claude のアウトプットの正確性を担保するために極めて有用で、エンジニアが 1 週間かけて磨き上げる価値がある。 出力の動画録画や各ステップでのプログラムによるアサーションなどの手法も有効だ。 例: signup-flow-driver — サインアップ → メール確認 → オンボーディングをヘッドレスブラウザで実行 checkout-verifier — Stripe テストカードでチェックアウト UI を操作し、請求書の状態を確認 tmux-cli-driver — TTY が必要なインタラクティブ CLI テスト用 3. データ取得・分析 データ・監視スタックに接続するスキル。認証情報付きでデータを取得するライブラリ、特定のダッシュボード ID、一般的なワークフローの手順などを含む。 ...

2026年3月17日 · 2 分

寝る前の2分指示で3,000万円分の仕事をこなす Claude Code の衝撃

Claude Code の使い方として注目を集めているのが、「就寝前タスク投げ」スタイルだ。デジライズ CEO のチャエン氏(@masahirochaen)が X(旧 Twitter)に投稿した体験談が多くの反響を呼んでいる。 就寝前に大量タスクを投げ、朝には完成している世界 チャエン氏の投稿要旨はこうだ。 Claude Code の良さは、寝る前にえげつない量のタスクを振れること。 私は毎晩、検証したい事業アイデアへの指示を出してからベッドに入る。 今日は市場リサーチから要件定義、モック作成、コードレビューまで—— 人間だったら 25 人月 × 5 ヶ月はかかる業務量。 人件費換算で約 3,000 万円分らしい。 これを寝る前の 2 分の指示だけで動かして、朝起きたら完成してる世界線半端ないです。シンギュラリティ味を感じます。 この投稿は 2026 年 3 月 16 日時点で約 39 万インプレッション、2,800 件超のいいねを記録し、大きな話題となった。 Claude Code がこのワークフローを可能にする理由 Claude Code は Anthropic が提供するターミナルベースの AI コーディングエージェントだ。単なるコード補完ではなく、以下のような複合的な作業を自律的にこなせる。 市場リサーチ: Web 検索・情報収集・競合分析 要件定義: ユーザーストーリーや仕様書の作成 モック作成: UI/API のプロトタイプ生成 コードレビュー: 品質チェックと改善提案 従来これらは専門の担当者が分担して進める工程だが、Claude Code は一連の指示をもとに自律的に連鎖実行できる。「エージェント型」と呼ばれるゆえんだ。 「就寝前 2 分指示」スタイルの実践ポイント チャエン氏の使い方から読み取れる実践のコツをまとめる。 1. 具体的なゴールを宣言する 「事業アイデアを検証したい」という大きなゴールを明示することで、Claude Code が必要なサブタスクを自律的に分解・実行できる。 2. タスクを細かく区切りすぎない 「市場リサーチ → 要件定義 → モック → レビュー」という流れを一気に渡すことで、成果物間の整合性が取れた状態で仕上がる。 ...

2026年3月16日 · 1 分