なぜ設定するのか

うっかり全許可で起動するのを防ぎます。サブエージェント定義の permissionMode: bypassPermissions も無視されます。チームでは managed settings に置くのが定番。

設定方法

  1. ~/.claude/settings.json または managed-settings.json を開く(なければ作る)
  2. スニペットを JSON の中に統合する。既存の設定は消さず、キーを足す形で入れる
  3. Claude Code を起動し直す
既定値
未設定
書く場所
~/.claude/settings.json または managed-settings.json
型
the string "disable"
置ける場所
Any file

公式ドキュメントの説明

Prevent anyone from entering bypassPermissions mode. Claude Code then rejects the --dangerously-skip-permissions flag, and ignores an agent definition's permissionMode: bypassPermissions, so the subagent runs with the parent session's permission mode.

公式リファレンスを見る