0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Claude Managed Agentsに権限自動判定「auto」追加、ant CLIでセッション接続も可能に

0
Posted at

はじめに

2026年9月10日、Anthropic は Claude Managed Agents(Claude が管理するエージェント実行基盤)に関する2つのアップデートを発表しました。

  1. 権限ポリシーに auto モードが追加され、サーバー側がツール呼び出し・MCP ツール呼び出しごとに「実行」「拒否」「承認待ち」を自動判定できるようになった
  2. ant CLI に ant beta:sessions connect コマンドが追加され、ターミナルから稼働中のエージェントセッションに接続し、ライブ追跡や承認操作ができるようになった

この2つは対になっている変更です。auto によって「人間の承認が必要な瞬間」がサーバー側で自動的に切り出されるようになり、その承認待ちを実際に処理する窓口として ant beta:sessions connect が用意された、という関係になっています。エージェントに自律的な作業をさせつつも、危険な操作の手前ではきちんと人間の判断を挟みたい、というユースケースを持つ開発者にとっては直接影響のある変更です。

📌 影響を受ける人

  • Claude Managed Agents 上でエージェント/MCP ツールを運用している開発者
  • エージェントの権限管理(許可/拒否ルール)を手動で設計・運用してきたチーム
  • ant CLI を使って Managed Agents の運用・監視を行っているエンジニア

変更の全体像

auto ポリシーを挟んだ、ツール呼び出しの評価から承認までの流れを図にすると以下のようになります。

evaluation フィールドは既存の evaluated_permission と併存する形で追加されるため、既存のログ解析やモニタリング処理を壊さずに、新しい評価情報だけを追加で拾えるようになっています。

変更内容

1. 権限ポリシー auto の追加(severity: high)

項目 内容
対象 Claude Managed Agents の権限ポリシー
追加された値 auto
挙動 サーバーがツール呼び出し/MCP ツール呼び出しを個別評価し、「実行」「拒否」「承認待ちで一時停止」のいずれかを自動決定
関連イベント agent.tool_useagent.mcp_tool_useevaluation フィールドが新規追加(evaluated_permission と併存)
参考ドキュメント "Let the server evaluate each call with auto"

これまでの権限ポリシーは基本的に「許可リスト/拒否リスト」を事前に静的に定義しておくものでしたが、auto はその都度サーバー側が呼び出し内容を見て判断する、いわば動的なガードレールです。呼び出しごとの文脈(何のツールを、どんな引数で、どんな影響範囲に対して呼んでいるか)を踏まえて判断が行われるため、事前にルールを網羅しきれないロングテールなケースへの対応がしやすくなります。

2. ant beta:sessions connect の追加(severity: medium)

項目 内容
対象 ant CLI
追加されたコマンド ant beta:sessions connect
できること 稼働中の Managed Agents セッションへのアタッチ、ライブ追跡、メッセージ送信、承認待ちツール呼び出しの許可/拒否
オプション --web:Claude Console のセッションビューアをローカルで配信し、ブラウザ側からセッションを開ける
参考ドキュメント "Connect to a Managed Agents session from your terminal"

このコマンドは単体でも便利ですが、真価を発揮するのは auto ポリシーとの組み合わせです。auto によって発生した「承認待ち」状態のツール呼び出しを、ターミナルに居ながらリアルタイムで確認し、その場で許可/拒否できるようになります。

影響と対応

⚠️ Breaking Change
今回の変更自体は既存の権限ポリシー(allow / deny 等の静的設定)を壊すものではなく、選択肢として auto が追加される形です。ただし agent.tool_use / agent.mcp_tool_use イベントのペイロードには新規フィールド evaluation が増えるため、イベントを厳密なスキーマでパースしているコードがある場合は影響を受ける可能性があります。

対応の目安をフローチャートにまとめます。

具体的なアクションとしては以下の3点です。

  • 承認フローの運用コストが気になっているチームは auto ポリシーの採用を検討する
  • イベントログをスキーマ厳格にパースしている箇所があれば、evaluation フィールドの追加を吸収できるようにしておく
  • 承認待ちの運用フローに ant beta:sessions connect(必要なら --web 併用)を組み込んでおく

コード例

権限ポリシーの設定を auto に変更するイメージは以下の通りです(設定項目名は概念的なものとして記載しています。実際のキー名は最新のドキュメントを参照してください)。

  {
    "agent": {
      "permission_policy": {
-       "mode": "allowlist",
-       "rules": [
-         { "tool": "read_file", "action": "allow" },
-         { "tool": "shell_exec", "action": "deny" }
-       ]
+       "mode": "auto"
      }
    }
  }

イベントペイロード側の変化はこのようなイメージです。

  {
    "type": "agent.tool_use",
    "tool_name": "shell_exec",
-   "evaluated_permission": "pending_approval"
+   "evaluated_permission": "pending_approval",
+   "evaluation": {
+     "decision": "pending_approval",
+     "reason": "potentially destructive operation"
+   }
  }

承認待ちになった呼び出しをターミナルから処理する場合は次のように接続します。

# 稼働中のセッションに接続してライブ追跡・承認操作を行う
ant beta:sessions connect <session-id>

# ブラウザの Console セッションビューアも併用したい場合
ant beta:sessions connect <session-id> --web

まとめ

  • Claude Managed Agents の権限ポリシーに auto が追加され、ツール呼び出し/MCP ツール呼び出しの実行可否をサーバー側が動的に判定できるようになった
  • agent.tool_use / agent.mcp_tool_use イベントに evaluation フィールドが追加され、判定結果が可視化される
  • ant beta:sessions connect によって、ターミナルから稼働中セッションに接続し、承認待ちの呼び出しをその場で許可/拒否できるようになった(--web で Console ビューアも利用可能)
  • 静的な許可/拒否リストの運用コストに悩んでいたチームは、auto ポリシー+ant beta:sessions connect の組み合わせを試す価値があります
  • イベントログを厳密パースしているコードは evaluation フィールドの追加を吸収できるか確認しておきましょう
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?