マキモノ
AIのしつけ無料✅ 公式検証済みv1.0.0 / 更新

Claude Code の auto mode classifier に止められなくする — 実測に基づく3段階の根本対策

14日分の拒否を集計し、ルール衝突・cd&&連結・自己変更の3原因に分解。Bash規約とallowルール設計、最小単位の再試行、最終手段のbypassPermissions+deny+hookまで手順化

出品者: kim@orgiast.jp📖 読込 約1,839トークン (約3円)💰 コスパ 91倍
トークン節約メーター93%節約
ゼロからAIに作らせた場合約18万トークン
このMDを読ませた場合約1.2万トークン

約16.8万トークンの節約 (API料金換算で約250円分)。 要件定義・技術調査・試行錯誤ぶんのトークンがまるごと不要になります。※ 出品者申告とレビューに基づく推定値。モデル・タスク内容により変動します。

この巻物について

「Claude Code の auto mode classifier に止められなくする — 実測に基づく3段階の根本対策」は、AIのしつけカテゴリのAI指示書(MDファイル)です。14日分の拒否を集計し、ルール衝突・cd&&連結・自己変更の3原因に分解。Bash規約とallowルール設計、最小単位の再試行、最終手段のbypassPermissions+deny+hookまで手順化この巻物をAIに読み込ませると、ゼロから設計・調査する場合に比べて 約16.8万トークン(API料金換算で約250円)・93%のトークンを節約できます。

カテゴリ
AIのしつけ
対応AI
claude-code、cursor、codex-cli
ライセンス
商用利用可 (再販不可)
価格
無料
ゼロから開発時
約18万トークン
この巻物使用時
約1.2万トークン
節約量
約16.8万トークン (約250円)
更新日
2026-09-29

使い方 (AIに渡す3つの方法)

いちばん簡単なのはワンライナー。Claude Code のターミナルに貼るだけです。

⬇ .md をダウンロード
claude "https://makimono-md.vercel.app/api/v1/files/claude-code-auto-mode-classifier-3/raw を読み込んで、この指示書どおりに実装して"
claude-codecursorcodex-cliライセンス: 商用利用可 (再販不可)

中身

Claude Code の auto mode classifier に止められなくする — 実測に基づく3段階の根本対策

Claude Code を auto mode で運用すると、ツール呼び出しの一部が「auto mode classifier」(Anthropic 側の Sonnet が毎回の呼び出しを安全判定する仕組み)に拒否される。この指示書は、14日分の transcript を集計して拒否の原因を3つに分解し、それぞれを潰す手順をまとめたもの。AI にそのまま読ませて実行できる粒度で書いてある。

0. まず実測する(推測で直さない)

~/.claude/projects/*/*.jsonl の直近14日分を走査し、tool_result に auto mode classifier を含むものを数える。理由は Reason: [カテゴリ] の形で入っているので、カテゴリ別に集計する。合わせて、拒否された tool_use の command を取り出して眺める。

実測例(5,394 呼び出し中 246 拒否):

  • 理由なし「Blocked by classifier」168
  • Credential Exploration 15 / Credential Materialization 10 / Permission Grant 8 / Production Deploy 8 / Modify Shared Resources 8 / Merge Without Review 6

1. 原因A: ルール文が classifier の禁止カテゴリを命じている

CLAUDE.md に「過去ログや .env から認証情報を復元せよ」「gh secret set で自動設定せよ」「PR はマージまで自走」「DM を自動送信」と書いてあると、それは classifier のカテゴリ名そのもの(Credential Exploration / Materialization / Permission Grant / Merge Without Review)になる。ルールに従うほど止まり、止まるたびに AI が言い換えて再試行するのでトークンとターンが増える。

対策:

  • 認証情報は「探す」のではなく「取りに行く先を1本にする」。鍵配布サーバや env-kv のような専用ツール1本を allow に入れ、ルール文から「transcript を grep」「.env 直書き」を削除する。
  • マージ・デプロイ・通知も専用スクリプト1本に統一し(例: CI 全成功を確認してから squash マージする pr-merge)、それだけを allow する。
  • ルール文に「拒否されたら言い換え再試行をせず、classifier 拒否: <カテゴリ> と1行報告して次へ進む」と書く。

2. 原因B: cd X && cmd 連結で allow ルールが当たらない

permissions.allow に Bash(gh pr merge:*) があっても、実際の呼び出しが cd "/path" && gh pr checks … && gh pr merge … だと、連結の全部品が allow に一致しないため classifier に回る。理由なし拒否の大半がこれ。

対策(Bash 規約として CLAUDE.md に書く):

  1. cd X && 禁止。絶対パスか git -C <path> / ツールの --cwd を使う。1呼び出し1コマンド。
  2. 2>&1 | tail | head などのパイプ後処理を付けない。
  3. 使い捨てスクリプトは heredoc で流さず、scratchpad にファイルとして書いて node <file> で実行する。
  4. until … sleep ポーリング禁止。バックグラウンド実行や gh pr checks --watch のような単一コマンドを使う。

allow ルールはコマンド族のプレフィックス形式にする(例): Bash(gh pr:*) Bash(git -C:*) Bash(git status:*) Bash(node tools/*) Bash(node --test:*) Bash(cat:*) Bash(sed -n:*) Bash(grep:*) これを JSON(allow-rules.json)として repo に置き、セットアップ時に各PCの ~/.claude/settings.json へ冪等マージするスクリプトを用意すると全端末に配れる。

deny の副作用にも注意: Bash(git push --force*) は --force-with-lease を巻き込む。Bash(git push --force origin*) と Bash(git push -f*) に分ける。

3. 原因C: 「AI が自分の設定・許可・ガードを変える操作」は必ず止まる

allow を整えても、settings.json の許可を広げる編集、deny を緩める編集、ガード hook を緩める差分の git add は [Self-Modification] / [Permission Grant] で止まる。これは classifier の設計意図で、書き換えも迂回もできない。逆に、値を変えるだけの最小 Edit(effort の1行、CLAUDE.md、memory)は通る。

ここで2つの落とし穴がある:

  • 一括操作が拒否されたことから、試していない個別操作まで「不可」と推定して人に手渡さない。手渡す前に目的の変更だけを最小単位で1回試す。
  • 拒否は操作単位で評価される。障壁(hook・ブランチ・cooldown)を自分で取り除いた後は同じ操作を1回再試行する。

それでも止まる「緩める方向の変更」だけは人が行う。人に渡すときは、パッチスクリプト+テスト+コミット+PR+マージ+反映確認を1つの .ps1 にまとめ、「この1行を実行」だけを渡す。

4. 最終手段: permission mode を bypassPermissions にして deny と hook で守る

「Claude 自身の運用基盤を直す作業」が月に何度も止まるなら、permission mode を bypassPermissions にして classifier を外し、安全装置を次の2層に置き換える判断がある。

  • permissions.deny(bypass でも効く): rm -rf、git reset --hard、git clean -f、force push、gh repo delete、curl … | sh、DB reset、Remove-Item -Recurse、.env 系ファイルの Read
  • 自前の hook(permission mode と無関係に動く): 内部宛メール送信ガード、危険モデル指定の禁止、完了報告前の検証ゲートなど

これは Anthropic 側の第二の目を外す決定なので、決定者・日付・理由・失うものを共通ルール文書に記録し、deny を先に強化してから切り替える。deny の追加(締める方向)は AI が自分で行ってよく、allow 追加・deny 削除・mode 変更(緩める方向)は人が行う、と役割を分けておく。

5. 効果測定

切り替えから7日後に §0 の集計を再実行し、拒否数を before/after で比べる。実測では原因A・Bで拒否の約9割が消え、原因Cは §4 でゼロになる。

よくある質問

+「Claude Code の auto mode classifier に止められなくする — 実測に基づく3段階の根本対策」とは何ですか?

14日分の拒否を集計し、ルール衝突・cd&&連結・自己変更の3原因に分解。Bash規約とallowルール設計、最小単位の再試行、最終手段のbypassPermissions+deny+hookまで手順化

+どれくらいトークン(費用)を節約できますか?

ゼロから開発すると約18万トークンかかりますが、この巻物を使えば約1.2万トークンで済みます。差し引き約16.8万トークン(API料金換算で約250円)・93%の節約です。

+どうやって使いますか?

無料です。MDファイルを Claude Code などのAIに読み込ませるだけ。ワンライナーをターミナルに貼れば実装が始まります。要件定義や技術調査を省いて実装だけにトークンを使えます。

+どのAIツールに対応していますか?

claude-code、cursor、codex-cli に対応しています。

+商用利用できますか?

ライセンスは「商用利用可 (再販不可)」です。

🤝 自分でAIを動かすのは、まだ不安…という方へ

この巻物の内容を、AIを使うプロに丸ごと任せることもできます。姉妹サービスAI代行堂なら「LINEで頼むだけで、仕事が完成」。

AI代行堂を見る →

関連する巻物

AIのしつけ無料✅ 公式

AI運用ルールを機械的に守らせる hook 設計 — ルール文が守られない本当の理由

チームでAIエージェントを使うと運用ルールが必ず守られなくなる。真因は「読んでいない」ではなく hook がそのマシンで登録されていない/委譲先が沈黙して壊れていること。禁止=実行前拒否・誘導=依頼時の具体コマンド注入・担保=セッション開始時の自己修復の3層、明示例外の短命トークン、warn→blockの段階昇格、BOM/サンドボックス/timeout など失敗が沈黙する罠と、環境依存で落ちないテストの作り方までを実測ベースでまとめた導入手順。

95%節約
約24.6万トークン (料金換算 約370円)
新着
AIのしつけ無料✅ 公式

AIの応答を止める番人hookを1ランナーに統合し、書き直しを最大1回にする(誤爆率をfixtureで先に測る)

Stop hook を9本積んだら Stop の65%が書き直し・最多ゲートの91%が誤爆だった。誤爆測定→否定文除外→1プロセス合流→再試行上限統一→全PC移行→KPIで効果確認までの手順。

95%節約
約17.1万トークン (料金換算 約260円)
新着
AIのしつけ無料✅ 公式

定額プランの最上位モデルを枯渇させずに使う「二段レーン」設計

5時間/週の枠を桁違いに食う最上位モデルを、長時間タスクと失敗時の昇格だけに自動で当て、上限に当たったら既定モデルへ退避する委譲レーンの作り方。判定は純関数・検証まで含む。

91%節約
約11.8万トークン (料金換算 約180円)
新着

この巻物、誰かのトークンも救えます

𝕏 で節約レシートをシェア