automodeが実質意味がないものとなっている

Status Open
Maintainer reply None cached
Activity 1 comment · opened Aug 10, 2026

Preflight Checklist

  • [x] I have searched existing requests and this feature hasn't been requested yet
  • [x] This is a single feature request (not multiple features)

Problem Statement

今回の経緯(Auto Mode中、明示的な許可があってもwin1へのSSH書き込みコマンドが分類器に一貫してブロックされ、過去のセッションでは問題なくできていたのに今回は再現性なく2回だけ例外的に通った)過度な安全設計のせいでautomodeが意味を成しておらず、手動承認と変わらなくなっている。8/9までは問題なく通っていたのに、上位側の設定と言うことで、claudeでは変更することができない。

Proposed Solution

settings.json の permissions.allow に SSH コマンドの許可ルール(例: "Bash(ssh *)")を登録すれば、auto mode の分類器判定より優先されて実行できるようにしたいです。現状は permissions.allow に広い許可ルールを追加済みでも、auto mode の分類器が独立にブロックしており、ユーザーが設定・同意した内容が実質的に無視されています。

理想の挙動:

  • permissions.allow に明示登録済みのコマンドパターンにマッチする場合、auto mode の分類器チェックをスキップする(またはユーザー側で明示的にオプトインできる設定項目を追加する)
  • 少なくとも、分類器がブロックした際に「どのポリシー/ルールに抵触したのか」を返却してほしい。現状は "Blocked by classifier" としか表示されず、ユーザー側で原因の特定・対処が一切できない
  • 設定画面(または settings.json)に「特定ホスト/コマンドパターンについて auto mode の追加安全チェックを無効化する」という項目が表示されるべきです

再現性がない点も問題です。同一セッション内で同じ SSH コマンドが 2 回だけ例外的に成功し、それ以外は一貫してブロックされました。分類器の判定が非決定的である場合、ユーザーはいつ・なぜ実行できるかを予測できません。

Alternative Solutions

_No response_

Priority

Critical - Blocking my work

Feature Category

CLI commands and flags

Use Case Example

_No response_

Additional Context

_No response_

View original on GitHub ↗

This issue has 1 comment on GitHub. Read the full discussion on GitHub ↗