Claude Codeの仕組みでは、1つの指示が計画・ファイル操作・実行・確認の4段階に分かれて進みます。社員に渡す前に見るのは、段階ごとに「進めてよいか」を別の仕組みが判定している点です。

段階によって、人に確認を求める既定も、あとから巻き戻せる範囲も違います。しかも確認の出方は、契約のプランと起動の仕方でも変わります。

この記事の要点は3つ

  1. Claude Code は、1つの指示を計画・ファイル操作・実行・確認の4段階に分けて進めます。1回の依頼の中で、足りなければ前の段階に何度も戻ります
  2. 何をしようとするかを決めるのはモデルで、実行してよいかを決めるのは Claude Code の権限の仕組みです。CLAUDE.md に書いたルールは前者に効き、後者は権限の設定で決まります
  3. 人の確認は、巻き戻せない実行の段階から先に置きます。段階3の実行で起きた変更は、チェックポイントでは戻りません

社員に Claude Code を渡す前に決めることを整理したい方は、サービス資料(無料・PDF)をダウンロードするからご確認いただけます。

サービス資料をダウンロードする ▶

研修運営として、社員に渡す前に「どこで止まり、どこまで戻せるか」を確かめる側から書いています。研修では、コードを書かない社員に、事故を起こさない判断基準を渡しています。ツールの内部の実装や、設定ファイルの書き方を探している開発者の方には当てはまりません。

研修や商談でお客様から仕組みを聞かれるときの質問を、3つ挙げます。

「Claude Code は普通のチャットAIと何が違う?」

「CLAUDE.md って何?」

「セキュリティ統制はどうする?(勝手に危険なことをしない?)」

3つの答えは、どの段階で何が止めているかで分かれます。

道具としての全体像は、Claude Codeとは?できること・料金・つまずく壁で扱っています。ここでは、指示が作業になるまでの段階と、人が確認を入れる場所を見ます。

この記事でわかること

  • Claude Code の仕組みを4つの段階で見る理由と、各段階で起きること
  • 何をするかを決める部分と、実行してよいかを決める部分の違い
  • 段階ごとの確認の出方と、巻き戻せる範囲
  • 人が確認を入れる場所の決め方と、プランで変わる既定のモード
  • 安全に使うための権限の考え方と、この記事で解けないこと

目次

  1. Claude Codeの仕組みとは|計画・ファイル操作・実行・確認で進む
  2. Claude Codeの2つの部分|考えるのはモデル、許すのは権限
  3. 段階1 計画|読んで調べるだけなら、確認は出ない
  4. 段階2 ファイル操作|書き換える前に、元の状態が保存される
  5. 段階3 実行|コマンドで変えた分は、巻き戻しの対象外
  6. 段階4 確認|Claude Code の確認と、人の検収は別
  7. 人が確認を入れる場所|戻せない段階から先に置く
  8. 安全に使うための権限の考え方|止める仕組みは設定に置く
  9. この記事で解けないこと|設定値・接続先の権限・データの扱い
  10. Claude Codeの仕組みに関するよくある質問
  11. Claude Codeの仕組み|総括表
  12. あわせて読みたい
  13. まとめ|Claude Codeの仕組みとは何か

Claude Codeの仕組みとは|計画・ファイル操作・実行・確認で進む

Claude Code の仕組みは、1つの指示を4つの段階に分け、段階ごとに道具を使って作業に変えていく点にあります。道具(ツール)は Claude Code に組み込まれており、モデルの Claude は使った結果を見て次に何をするかを決めます。

例として、「このフォルダにある見積書から金額を拾って一覧表にし、同じフォルダに保存して」と頼んだ場合を追います。

段階

この例で起きること

1 計画

フォルダの見積書を探して読み、表の列を決める

2 ファイル操作

一覧表のファイルを作り、金額を書き込む

3 実行

表計算の形式に変換するコマンドを動かす

4 確認

表を読み直し、見積書の数と行の数が合うかを見る

表の中身は説明のための例で、フォルダには社内のルールで読ませてよいと確かめたファイルだけが入っている前提です。

公式の3つのフェーズを、この記事では4つに分ける

Anthropic の公式ドキュメントは、この流れを、文脈を集める・行動する・結果を確かめるの3つのフェーズで説明し、3つは互いに混ざり合うと書いています。この記事の4段階は、公式の「行動する」を、ファイル操作と実行の2つに分けたものです。

分けたのは、この2つで「実行の前に確認が出る既定」と「あとから巻き戻せるか」が違うからです。

4つの段階は、1回の依頼の中で何度も行き来する

段階は上から1回ずつ進むとは限りません。公式ドキュメントによると、質問なら情報を集めるだけで終わることもあり、不具合の修正なら全部の段階を何度も回ります。モデルの Claude は、ときに数十の操作をつなげ、途中で進め方を直します。

確認が出る設定なら、1つの依頼の中で確認も何度も出ます。 人の確認をどこに置くかを段階で考える理由は、ここにあります。

型A・全体像カード型。Claude Code の仕組みを、1つの指示が作業になるまでの4つの段階として、4枚のカードに横に並べる。要素=1 計画「読む・調べる・順番を決める」/2 ファイル操作「書き換える・新しく作る」/3 実行「コマンドを動かす・外部サービスを操作する」/4 確認「結果を確かめ、足りなければ前の段階へ戻る」。カードの番号は本文の段階1〜4と対応させる。4枚とも同じ強さの青。タイトルの「4つの段階」を黄マーカー。下部バーは置かない。結論=Claude Code は、1つの指示を計画・ファイル操作・実行・確認の4つの段階で作業に変えます。

Claude Code は、1つの指示を計画・ファイル操作・実行・確認の4つの段階で作業に変えます。

ファクトボックス|Claude Codeの仕組みの基本情報

項目

内容

動く仕組み

モデルの Claude が次の手を考え、Claude Code が道具を渡して、モデルが見る文脈を管理します

実行の許可

権限モードと権限ルールで決まります。ルールは拒否・確認・許可の順に判定されます

巻き戻し

ファイル編集の機能で直接書き換えた分が対象です。コマンドでの変更と外部サービスへの変更は対象外です

出典URL

https://code.claude.com/docs/ja/how-claude-code-works ほか(末尾の出典・注記にページごとに掲載)

最終確認日

2026年9月25日(この日の Claude Code の最新版は v2.1.282)

免責

仕様と既定のモードは、版・プラン・組織の設定で変わります。導入前に公式ドキュメントの最新版をご確認ください


Claude Codeの2つの部分|考えるのはモデル、許すのは権限

Claude Code は、考える部分と許す部分の2つでできています。次に何をするかを考えるのは Claude のモデルで、その操作を実行してよいかを判定するのは、モデルの外側にある Claude Code の権限の仕組みです。

公式ドキュメントは、この外側の部分を「Claude Code はモデルの周りのレイヤーで、ツールを提供し、モデルが見るコンテキストを管理します。」と説明しています。

CLAUDE.md は計画を変えるが、実行の許可は変えない

CLAUDE.md は、Claude Code が会話の始めに読み込むルールのファイルです。DAIJOBU の研修(2026年8月時点のスライド)では第2回で扱い、「Claude Codeが必ず最初に読む取扱説明書」として、受講者が自分で書き換えて答えが変わることを確かめます。書く内容しだいで、計画の段階で選ばれる手順は変わります。

ただし、CLAUDE.md が変えるのは「何をしようとするか」までです。公式の権限のページは、次のように書いています。

権限ルールは Claude Code によって実装されており、モデルによってではありません。プロンプトまたは CLAUDE.md の指示は、Claude が何をしようとするかを形作りますが、Claude Code が許可する内容は変わりません。

(出典=Claude Code Docs「権限を設定する」・2026年9月25日参照)

ここで出てくる反論が、「CLAUDE.md に『ファイルを消さない』と書いておけば十分ではないか」です。公式のメモリのページによると、CLAUDE.md は具体的で簡潔に書くほど従われやすくなりますが、強制される設定ではなく、操作を確実に止めたいときは hooks(PreToolUse hook)を使うよう案内されています。CLAUDE.md が変えるのは何をしようとするかまでで、実行してよいかは権限の設定が決めます。

許す部分は、ルールとモードで決まる

許す部分を決めるのは、権限ルールと権限モードです。ルールには許可(allow)・確認(ask)・拒否(deny)の3種類があり、拒否・確認・許可の順に判定されて、最初に当てはまったもので結果が決まります。モードは、ルールに書いていない操作で確認を出すかどうかの基準を決めます。Bash の拒否ルールは、Claude が書いたコマンドの文字列に当たるもので、同じプログラムを別の書き方で呼ぶと当たりません。

auto モードでは、ルールに書いていない操作を、人の代わりに分類器という別のモデルが判定します。

型B・対比型。Claude Code の動きを変える2つの手段を左右に並べる。要素=左「頼み方で変わるもの(指示・`CLAUDE.md`)」=何をしようとするか/どの手順を選ぶか/具体的に書くほど従われやすいが、強制ではない。右「権限の設定で変わるもの(ルール・モード)」=その操作を実行してよいか/モデルの判断に関わらず Claude Code が判定する/管理設定のルールが最も優先される。右(推す側)を青で強く、左は淡い青。各項目に大きな番号は置かない。結論=Claude Code に何かをさせないためには、頼み方ではなく権限の設定で止めます。

Claude Code に何かをさせないためには、頼み方ではなく権限の設定で止めます。


段階1 計画|読んで調べるだけなら、確認は出ない

計画の段階で、モデルの Claude は指示と手元の材料を読み、何をどの順でするかを決めます。材料は、起動したフォルダとその下のファイル、git の状態、CLAUDE.md、Claude Code が作業中に自分で書きためるメモ(自動メモリ)などです。

この段階の操作の多くは、確認なしで進みます。Manual モードでも、作業フォルダの中のファイルを読む・探す操作と、ls や cat のような読み取り専用の組み込みコマンドは、承認を求めずに実行されます。作業フォルダの外を読むときと、調べるために読み取り専用以外のコマンドを動かすときは、Manual モードでは確認が出ます。

確認が出ないということは、作業フォルダに置いたファイルは、作業に関係すれば断りなく読まれるということです。読ませてよい情報かどうかは、フォルダに置く前に社内のルールで決めておきます。

Plan モードは、計画の段階で止めて人に見せる

Plan モードは、作業をこの計画の段階で止め、人に計画を見せる使い方です。公式ドキュメントによると、Plan モードの Claude はファイルを読み、調べるためにコマンドを動かして計画を作りますが、元のファイルは編集しません。編集は、人が計画を承認するまで止まったままです。auto が使える環境では、計画中に動かすコマンドは、既定で人ではなく分類器が確かめます。

承認するときは、自動で進めるモードに切り替えて始める、編集を1つずつ手動で承認する、承認せずに計画を続けさせる、の3つから選べます。計画の段階で止めれば、編集が入る前に、進め方そのものを人が確かめられます。


段階2 ファイル操作|書き換える前に、元の状態が保存される

ファイル操作の段階で、Claude Code はファイルを書き換えたり、新しいファイルを作ったりします。Manual モードでは、編集の前に確認が出ます。

デスクトップアプリの Manual では、変更の差分を見てから、変更ごとに受け入れるか断るかを選べます。

編集の前にスナップショットが取られ、巻き戻せる

Claude Code は、ファイルを編集する前に、そのファイルの状態を保存します。公式の仕組みのページは「ファイル編集はすべて可逆的です。」と書き、Esc を2回押すか、Claude に元に戻すよう頼めば、前の状態に戻せると説明しています。チェックポイントのページによると、Esc の2回で巻き戻しのメニューが開くのは、ターミナルの入力欄が空のときです。

ただし同じ節には、対象はファイルの変更だけで、シンボリックリンクやハードリンクのファイルは復元で飛ばされ、外部のシステムに及ぶ操作は保存できない、というただし書きがあります。チェックポイントで戻せる範囲と残せる数は、Claudeのセキュリティ対策は何から?|会社で先に決める設定3つと順番で扱っています。


段階3 実行|コマンドで変えた分は、巻き戻しの対象外

実行の段階で、Claude Code はコマンドを動かし、つないだ外部サービスを操作します。プログラムを走らせる、ファイルを移動・複製・削除する、git を操作する、といった作業です。Manual モードでは、読み取り専用の組み込みコマンドを除き、コマンドの実行の前に確認が出ます。

コマンドでの移動・削除は、チェックポイントに残らない

公式のチェックポイントのページは、制限事項の最初に「チェックポイント機能は、Bash コマンドで変更されたファイルを追跡しません。」と書き、例に rm(削除)・mv(移動・名前の変更)・cp(複製)を挙げています。段階2の編集と違い、段階3のコマンドで変えたファイルは、元の状態が保存されません。

外部サービスやデータベースへの書き込みも、ファイルの巻き戻しでは戻りません。実行の段階で起きた変更は巻き戻しで戻らないため、止めるなら実行の前です。

編集を自動で通すモードでは、移動や削除も確認なしで通る

見落としやすいのが、ファイル編集を自動で受け入れる Accept edits モード(設定値は acceptEdits)です。公式ドキュメントによると、このモードはファイル編集に加えて、作業フォルダの中の mkdir・touch・rm・rmdir・mv・cp・sed も、原則として確認なしで通します。

このモードでは、作業フォルダの中の移動や削除が、確認も出ず、チェックポイントにも残りません。

実行の前の確認で迷ったら、拒否する

DAIJOBU の研修の第2回では、セキュリティで覚えることを5つに絞っており、その1つが「迷ったら、拒否する」です。この記事の段階に当てはめると、実行の前の確認画面で、コマンドの意味が分からないときの答え方になります。

確認画面の答え方と、ほかに戻せないものの一覧は、Claude Codeの使い方|最初に覚える基本操作5つで扱っています。


段階4 確認|Claude Code の確認と、人の検収は別

確認の段階で、Claude Code は自分の作業の結果を確かめます。見積書の一覧表の例なら、作った表を読み直し、見積書の数と行の数が合うかを見ます。結果が足りなければ、計画やファイル操作の段階に戻ってやり直します。

Manual モードなら、確かめるためのコマンドにも段階3と同じ確認が出ます。

Claude Code の確認が終わっても、人の検収は残る

Claude Code が作業の終わりを報告しても、それは Claude Code 自身の確認が終わったという意味です。公式も、ユーザーの責任として承認の前の確認を挙げています。セキュリティのページには「Claude Code は、ユーザーが付与したパーミッションのみを持ちます。承認前に、提案されたコードとコマンドのセキュリティを確認する責任があります。」とあります。報告のあとの検収も、その先で人に残ります。

Claude Code が結果を確かめる段階があっても、結果を業務に使ってよいかを決めるのは人です。 検収では、数字・固有名詞・社外に出る文面を、元の資料と突き合わせます。


人が確認を入れる場所|戻せない段階から先に置く

非エンジニアが Claude Code の仕組みで押さえるのは、どこで人が確認を入れるかです。4つの段階を、Manual モードでの確認、巻き戻せるか、人が確認を入れる場所で並べると、次のようになります。

段階

Manual モードでの確認

あとから巻き戻せるか

人が確認を入れる場所

1 計画

作業フォルダ内の読み取りと、読み取り専用コマンドには出ない

読み取りだけなら変更は入らない。調べるためのコマンドが読み取り専用でなければ段階3と同じ

① Plan モードで計画を読む

2 ファイル操作

編集の前に出る

編集前のスナップショットまで戻せる

② 差分を見る

3 実行

読み取り専用コマンドを除き、実行の前に出る

コマンドでの変更と外部への変更は戻らない

③ 実行の前に止める

4 確認

使う道具に応じて、段階1〜3と同じ

報告のあとに人の検収が残る

④ 結果を検収する

巻き戻しが効かないのは段階3で、人が止められる機会は実行の前に限られます。

型D・フロー型。Claude Code の4つの段階の流れの下に「あとから巻き戻せるか」の帯を敷き、その上に人が確認を入れる4か所を置く。要素=上段の流れ=1 計画→2 ファイル操作→3 実行→4 確認の白ボックスを、左から右へ青矢印でつなぐ。下段の帯=各段階の真下に巻き戻せるかを置く。段階1「読み取りだけなら変更なし」/段階2「編集前まで戻せる」/段階3「戻せない」/段階4「人の検収が残る」。帯は淡い青の1本で、段階ごとに区切って文字だけを置く。確認の4か所=①計画を読むを段階1と2の間、②差分を見るを段階2の上、③実行の前に止めるを段階2と3の間、④結果を検収するを段階4の後に、丸番号のチップで置く。チップには名前だけを書く。結論の場所である③だけを青で塗り、①②④は白地に青枠。淡青のフィールド。結論=人の確認は、巻き戻せない実行の前から先に置きます。

人の確認は、巻き戻せない実行の前から先に置きます。

確認が出るかどうかは、プランと起動の仕方で変わる

「確認画面が出るのだから、勝手には動かないはず」と考える方もいます。

公式ドキュメントでは、Pro・Max・Team プランでターミナルか VS Code 拡張機能から始めたセッションは、いまの版では最初のモードが auto で、Enterprise プランと Claude Console の API キーでは Manual です。

auto では、人の代わりに分類器と呼ばれる別のモデルが操作を見て、危ないと判断したものを止めます。公式は「自動モードは権限プロンプトを減らしますが、安全性を保証しません。」と注意を添えています。

始めるモードの判断|段階3に入る操作があるかで決める

「全部の確認に自分で答えれば、段階を分けなくてもよいのでは」という声もあります。数十の操作が起きる依頼では、段階3の確認を読む時間を先に取るほうが、戻せない変更を見落としにくくなります。

開始モードが決まる条件といまのモードの見分け方、計画を読むときに見る3点は、非エンジニアのClaude Code|初週で止まる3か所と抜け方の判断の壁の章で扱っています。ここでは、依頼をどのモードで始めるかだけを決めます。

依頼に入る操作

Manual で始める理由

該当しない例

消す・移す・名前を変える

コマンドでの変更は、チェックポイントで戻らないため

新しいファイルを作るだけの依頼

外部のサービスへの書き込み

外部への変更は、ファイルの巻き戻しの対象外のため

手元のフォルダの中で終わる作業

どちらかが入る依頼は、Manual モードに切り替えてから始めます。Plan モードで計画を読んだ場合も、承認するときは「はい、編集を手動で承認する」を選びます。確認を置く場所は、依頼の中に戻せない操作があるかどうかで決まります。


安全に使うための権限の考え方|止める仕組みは設定に置く

Claude Code を会社で安全に使うための権限の考え方は、人の注意だけに頼らず、止める仕組みを設定の側に置くことです。DAIJOBU が商談で説明している4層防御(研修では4層構造として扱っています)では、Claude Code の設定の層の中身を「権限制限・Bashコマンド縛り」とし、短く言うときは「システムで止める → ルールで縛る → 人が見抜く」の順で伝えています。

この順番を4つの段階に当てはめると、ルールとモードで段階3の危ない操作を止め、任せる作業と読ませる情報を社内で決め、それでも止まらないものを人が判断する形になります。

型C・帯構造型。Claude Code を安全に使うための3つの止め方を、上から順に3段の帯で示す。要素=上段「システムで止める」=権限ルールとモード。Claude Code が実行の前に判定する。中段「ルールで縛る」=任せる作業と読ませる情報を社内で決める。下段「人が見抜く」=上の2つで止まらない想定外を、人が最後に判断する。各段の左に白抜きラベル、右に説明枠。上段を青で強く、中段・下段は淡い青。結論=止める仕組みは、人の注意より先に、Claude Code の設定の側に置きます。

止める仕組みは、人の注意より先に、Claude Code の設定の側に置きます。

会社で配るなら、管理設定のルールを最優先にする

管理者が配る管理設定に書いた権限ルールは、ほかのどの設定よりも優先されます。公式によると、どこかの階層で拒否された操作はほかの階層で許可できず、管理設定の拒否は起動時のコマンドライン引数でも上書きできません。会社として auto を使わせない場合は、管理設定で auto モードを無効にできます。

ただし公式は、端末の管理者権限を持つ利用者は管理設定のファイル自体を編集できること、管理設定が縛るのは Claude Code だけであることも書いています。DAIJOBU の4層防御でも、Claude Code 設定の層の下に、MDM や EDR で守る端末の層を置いています。

外部サービスにつなぐ前に、書き込みの権限を絞る

外部のサービスにつないだアカウントに書き込みの権限があれば、Claude Code からも書き込めます。権限を絞らずにつないだとき何が起きたかは、Claude Codeの主要機能とは|Plan ModeとMCPの MCP の章に書いています。

社員に配る前に、どこまでを設定で止めるかを整理したい方は、サービス資料(無料・PDF)をダウンロードするでご確認いただけます。

サービス資料をダウンロードする ▶


この記事で解けないこと|設定値・接続先の権限・データの扱い

Claude Code の仕組みの理解だけでは答えが出ないため、次の3つはこの記事では扱っていません。

許可・拒否するコマンドの具体的な設定値

どのコマンドを許可し、どれを拒否するかは、会社の業務と、社員に渡す権限で変わります。

つないだ先のサービスでの権限

Claude Code の権限の設定で決まるのは、Claude Code が操作を実行してよいかまでです。つないだ先で何ができるかは、そのサービスのアカウントの権限で決まります。

入力した情報の扱いと、分類器の判定の中身

Claude Code が読んだ情報が学習に使われるか、どこに保存されるかは、仕組みではなく契約と規約で決まります。作っている会社と、法人で契約する前に確かめる点は、Claude Codeはどこの会社?|Anthropicの概要と法人の確認3点で扱っています。

auto モードの分類器が個々の操作をどう判定するかは、公式が安全を保証していない範囲です。


Claude Codeの仕組みに関するよくある質問

Q. CLAUDE.md に「ファイルを消さない」と書けば、消されませんか

A. CLAUDE.md に書いたルールは従われやすくなりますが、実行を止める仕組みではありません。 止めたい操作は、拒否のルールか Manual モードの確認で止めます。ただし公式は、Bash の拒否ルールは Claude が書いたコマンドの文字列に当たるもので、プログラムを囲む境界ではないとしています。確実さが要る操作は、hooks やサンドボックスと組み合わせます。

Q. 途中で止めたら、それまでの作業はどうなりますか

A. 止めた時点までの変更は残り、そのうち編集の機能で書き換えたファイルは巻き戻せます。 ターミナルでは Esc で実行中の操作が取り消され、Claude は次の指示を待ちます。コマンドで移した分は元の場所へ戻す作業を頼めますが、削除した分は、git などのバージョン管理やバックアップが無ければ戻せません。

Q. 非エンジニアでも、この仕組みを理解しないと使えませんか

A. 内部の実装まで理解する必要はなく、押さえるのは、いまの権限モードと、依頼の中に戻せない操作があるかの2点です。 DAIJOBU の研修では、第2回のセキュリティ編で、4層構造と CLAUDE.md の練習を扱っています。


Claude Codeの仕組み|総括表

論点

押さえるところ

仕組みの見方

1つの指示を4つの段階に分けて見る(本記事の整理)

2つの部分

何をしようとするかはモデル、実行してよいかは権限ルールとモードが決める

CLAUDE.md の効き方

計画で選ぶ手順は変わるが、実行の許可は変わらない

段階ごとの違い

確認の出方と巻き戻せる範囲が段階で違う。巻き戻しが効かないのは実行の段階

人が確認を入れる場所

計画を読む・差分を見る・実行の前に止める・結果を検収する。実行の前から先に置く

既定のモード

Pro・Max・Team のターミナルと VS Code は、いまの版では auto。Enterprise と Console の API キーは Manual。初回起動などの例外あり

権限の考え方

システムで止める → ルールで縛る → 人が見抜く。止める仕組みを設定の側に置く


あわせて読みたい

関連記事Claude Codeの主要機能とは|Plan ModeとMCP記事を読む ▶ 関連記事非エンジニアのClaude Code|初週で止まる3か所と抜け方記事を読む ▶ 関連記事Claude Codeの使い方|最初に覚える基本操作5つ記事を読む ▶


まとめ|Claude Codeの仕組みとは何か

Claude Code は、モデルが次の手を考え、その手を実行してよいかを権限の設定が判定しながら、指示を4つの段階で作業へ変えていく道具です。段階ごとに確認の出方と戻せる範囲が違い、巻き戻しが効かないのは実行の段階です。

今日から動かすなら、この3つです。

  1. 今日、10分:自分の Claude Code がいまどのモードで動いているかを、ターミナルのステータスバーか、デスクトップアプリのモードセレクタで確かめる
  2. 今週中、30分:任せたい作業を1つ選び、まず読ませるファイルに社内のルールで入れてよくない情報が含まれていないかを確かめる。そのうえで、4段階のどこで「消す・移す・外へ書き込む」が起きるかを書き出す
  3. 来週、1時間:その作業を Plan モードで頼み、計画に段階3の操作が入っていないかを読み、「はい、編集を手動で承認する」で進める

最後に、自分に1つだけ問いを立ててみてください。御社で Claude Code に任せる作業のうち、巻き戻せない操作はどの段階で起き、誰がその前で止めますか。

要点を再掲します。

  • Claude Code は、1つの指示を計画・ファイル操作・実行・確認の4段階に分けて進めます。1回の依頼の中で、足りなければ前の段階に何度も戻ります
  • 何をしようとするかを決めるのはモデルで、実行してよいかを決めるのは Claude Code の権限の仕組みです。CLAUDE.md に書いたルールは前者に効き、後者は権限の設定で決まります
  • 人の確認は、巻き戻せない実行の段階から先に置きます。段階3の実行で起きた変更は、チェックポイントでは戻りません

社員に配る前にどこで止めるかを社内で決めたい方は、サービス資料(無料・PDF)をダウンロードするで研修の進め方をご確認いただけます。

サービス資料をダウンロードする ▶

自社の業務を1つ持ち込み、確認の置き場所を一緒に確かめたい方は初回無料体験講座(30分・オンライン)を申し込むもご利用ください。

無料体験講座を申し込む ▶


出典・注記

  • Anthropic「Claude Code の仕組み」 https://code.claude.com/docs/ja/how-claude-code-works (2026年9月25日参照)。引用した原文=「Claude Code はモデルの周りのレイヤーで、ツールを提供し、モデルが見るコンテキストを管理します。」「ファイル編集はすべて可逆的です。」。3つのフェーズとその融合、「Claude が決定する」と書く場面はモデルが推論していること、質問は収集だけで済むこと・不具合の修正は全フェーズを繰り返すこと、数十のアクションの連鎖、手が届く範囲、編集前のスナップショット、Esc での停止、同じ節のただし書き(ファイル変更のみが対象・シンボリックリンクとハードリンクの復元スキップ・リモートシステムへの操作は対象外)による
  • Anthropic「権限を設定する」 https://code.claude.com/docs/ja/permissions (2026年9月25日参照)。引用した原文=「権限ルールは Claude Code によって実装されており、モデルによってではありません。プロンプトまたは CLAUDE.md の指示は、Claude が何をしようとするかを形作りますが、Claude Code が許可する内容は変わりません。」。ツールの種類ごとの承認の要否、読み取り専用コマンドの組み込みセット、拒否・確認・許可の判定順、Bash の拒否・確認のルールは Claude が書いたコマンドの文字列に当たり、プログラムの周りのセキュリティ境界ではないこと(Bash(rm *) は /bin/rm や bash -c 経由の呼び出しを止めない)、確実な強制にはサンドボックスと PreToolUse フックを案内していること、管理設定の優先とコマンドライン引数を含むほかのレベルでは上書きできないことによる
  • Anthropic「権限モードを選択する」 https://code.claude.com/docs/ja/permission-modes (2026年9月25日参照)。引用した原文=「自動モードは権限プロンプトを減らしますが、安全性を保証しません。」。モードごとに確認なしで通る操作、acceptEdits が作業ディレクトリ内の mkdir touch rm rmdir mv cp sed を自動承認すること、Plan モードの動作と承認時の選択肢(編集が承認まで止まる点には、bypass 権限を使える設定で始めたターミナルのセッションという例外があります)、オートモードが使える環境では既定でオンの useAutoModeDuringPlan により計画中のシェルコマンドを分類器が確かめること、組み込みの開始モードの表(Pro・Max・Team のターミナルと VS Code 拡張機能は auto、Enterprise プランと Claude Console の API キーは default=Manual)、auto の既定化に必要な版(macOS・Linux・WSL は v2.1.228 以降、ネイティブ Windows は v2.1.233 以降)、管理設定での auto モードの無効化による。開始モードの表はターミナルと VS Code 拡張機能で始めるセッションが対象で、インストールや更新の直後の最初のセッションなど、ほかにも Manual で始まる条件があります
  • Anthropic「チェックポイント」 https://code.claude.com/docs/ja/checkpointing (2026年9月25日参照)。引用した原文=「チェックポイント機能は、Bash コマンドで変更されたファイルを追跡しません。」。巻き戻しメニューはプロンプト入力が空の状態で Esc を2回押して開くこと、例の rm mv cp、チェックポイントはバージョン管理の代替ではなく git などを引き続き使うことによる
  • Anthropic「Claude があなたのプロジェクトを記憶する方法」 https://code.claude.com/docs/ja/memory (2026年9月25日参照)。CLAUDE.md と自動メモリが会話の開始時に読み込まれ、強制的な設定ではないこと、具体的で簡潔な指示ほど従われやすいこと、操作を止めるには PreToolUse hook を使うことによる
  • Anthropic「セキュリティ」 https://code.claude.com/docs/ja/security (2026年9月25日参照)。引用した原文=「Claude Code は、ユーザーが付与したパーミッションのみを持ちます。承認前に、提案されたコードとコマンドのセキュリティを確認する責任があります。」。Manual モードで作業フォルダの外を読む前に確認することによる
  • Anthropic「マネージド設定」 https://code.claude.com/docs/ja/managed-settings (2026年9月25日参照)。管理設定がほかのレベルより優先されること、端末の管理者である開発者は管理ソース自体を編集できること、管理設定が Claude Code のみを縛ることによる
  • Anthropic「Desktop application」 https://code.claude.com/docs/ja/desktop (2026年9月25日参照)。デスクトップアプリの Manual で差分を見て変更ごとに受け入れるか断ること、モードセレクタで選んだモードがフォルダごとに記憶されることによる
  • Claude Code の最新版 v2.1.282 は、GitHub の anthropics/claude-code リポジトリの CHANGELOG.md https://github.com/anthropics/claude-code/blob/main/CHANGELOG.md の2026年9月25日時点の先頭の版です
  • 「計画・ファイル操作・実行・確認」の4段階、人が確認を入れる4か所、始めるモードを決める表は本記事の整理です。Anthropic の公式の分類ではありません
  • 研修の第2回で CLAUDE.md を「Claude Codeが必ず最初に読む取扱説明書」として扱い、書き換えて答えが変わることを確かめること(2026年8月時点のスライド)、セキュリティで覚える5つのうちの「迷ったら、拒否する」、第2回で4層構造と CLAUDE.md の練習を扱うこと、商談で4層防御の端末の層を「MDM / EDR」、Claude Code 設定の層を「権限制限・Bashコマンド縛り」とし「システムで止める → ルールで縛る → 人が見抜く」と伝えていることは、当社の自社情報です。個々の企業名・人名は記載していません
  • 仕様・既定のモード・版の要件は更新で変わります。本記事は2026年9月25日時点の公式ドキュメントにもとづきます

この記事について

DAIJOBUは、ソフトウェアテスト・品質保証と脆弱性診断を本業としながら、法人向けにClaude Code研修を提供している会社です。本記事は、Claude Code の仕組みを、指示が作業になるまでの段階と人が確認を入れる場所に分け、公式ドキュメントで確認できる内容と当社の研修の内容を分けて書いたものです。

著者

DAIJOBU株式会社 Claude Code法人研修部 コンテンツ担当 佐藤 雅俊

編集責任者

DAIJOBU株式会社 Claude Code法人研修 事業責任者 石井 雄大

監修

DAIJOBU株式会社 代表取締役 山中 裕貴

公開日

2026年10月2日

最終更新日

2026年10月2日