承認ボタンを押す前に見るべき操作
この記事は約4分で読めます
ざっくり言うと
承認ボタンは、「この操作を実行してよいですか?」という最後の確認です。英語の意味が読み取れなくても判断できます。操作が消すのか、書き換えるのか、外へ送るのか、パソコンに何かを追加するのかを見て、変わる範囲と戻せるかどうかの2つで決めてください。
承認画面は、AIを疑うための仕組みではありません。人間が責任を持つ作業と、AIに任せてよい作業を分ける場所です。
イメージ
正確には
操作の性質は4つに分かれる
承認画面で最初に見るのは、専門用語の意味ではありません。その操作で何がどう変わるのか、という方向です。大きく4つに分かれます。
- 消す
ファイルやフォルダ、作業の履歴がなくなる - 書き換える
いまある中身が、別の内容に置き換わる - 外へ送る
手元のパソコンから、ネットの向こうへ情報が出ていく - 追加する
パソコンに新しいプログラムが入る(インストール)
公開や本番反映も「外へ送る」の仲間です。自分の手元を離れ、ほかの人が見える場所へ出ていく点は同じだからです。
戻しやすさは、この4つでかなり違います。
| 操作の種類 | 戻せるか |
|---|---|
| 消す | 難しい。消えたファイルや履歴は元に戻せないことが多い |
| 外へ送る | 難しい。一度送った情報は、こちらの手では回収できない |
| 書き換える | 元の内容が残っていれば戻せる |
| 追加する | あとから削除できる場合が多い |
頼んだことと、変わる範囲が合っているか
もうひとつ見るのが、変化のおよぶ範囲です。「1つの記事を直してほしい」と頼んだのに、関係ないフォルダの削除や、外部への送信が混ざっていたら、そこで止まってください。
承認するかどうかは、結局この2つで決まります。変わるものが頼んだ範囲に収まっているか、そして外れていたときに戻せるか。英語が読めなくても、この2つなら判断できます。
画面に出ている英語の命令文そのものを読み解きたいときは、同じ章の危険な操作を見分ける超入門を見てください。読めない単語との付き合い方は、そちらでまとめています。
承認が出ても、必ず危ないわけではない
承認画面が出たからといって、いちいち身構える必要はありません。テストを実行するだけでも承認が出ることがあります。
ツールによっては、決められた場所の外を触るときや、ネットにつなぐときだけ確認が出ます。逆に、確認を省いて自動で進める設定もあります。
自分がいまどの設定で動かしているかは、「全部おまかせモード」はいつ使うかで確かめてください。承認画面がまったく出ないときほど、この設定を疑ってください。
エンジニア向けの補足
確認が出る条件は、ツールごとに決まっています。Codexの標準的なAuto設定は、決められた作業場所の外を編集するときやネットにつなぐコマンドを使うときに承認を求め、Claude Codeの標準モードは、ファイル編集やコマンドの初回実行で許可を求めます。
代表的な要注意操作です。実行したあとに元へ戻す手段が限られるため、意味が分からないうちは許可しないでください。
rm -rf— 指定したファイルやフォルダをまとめて削除するgit reset --hard— 保存していない変更を元に戻せない形で消すgit clean -fd— バージョン管理していないファイルを削除する- 本番サーバーへの
deploy— 変更をそのまま公開してしまう
注意点
承認画面で迷ったら、押さずにAIへ質問してください。聞き方を決めておくと、そのつど考えずに済みます。
断るときに、強い言い方をする必要はありません。次の一文で十分です。
その操作はまだ許可しません。まず、変更対象と戻し方を説明してください。
この一文で、AIを実行から説明へ戻せます。
やってみよう
承認は作業の邪魔ではありません。自分のパソコンと仕事のデータを守る、最後の確認ポイントです。AIを使い慣れている人ほど、危ない承認を雑に通しません。
よくある質問
- Q. 承認画面が英語で読めないとき、どう判断すればいいですか?
- A. その操作が消すのか、書き換えるのか、外へ送るのか、パソコンに何かを追加するのかを見ます。あとは、変わる範囲が頼んだ内容に収まっているかと、戻せるかの2つで決めれば判断できます。
- Q. どんな承認は止めたほうがいいですか?
- A. 頼んだ範囲の外へ出る操作です。とくに削除と外部への送信は、実行したあとに戻す手段が限られます。1つの記事を直すよう頼んだのに関係ないフォルダの削除が混ざっていたら、そこで止めてください。
- Q. 承認画面が出たら、それだけで危ない操作ということですか?
- A. いいえ。テストを実行するだけでも承認が出ることがあります。むしろ気をつけたいのは承認がまったく出ないときで、確認を省いて自動で進める設定になっていないか疑ってください。
- Q. 説明を聞いても意味が分からない承認は、断ってもいいですか?
- A. 断って構いません。「その操作はまだ許可しません。まず、変更対象と戻し方を説明してください」と伝えれば、AIを実行から説明へ戻せます。説明できない操作は許可しないのが基本です。
公開: 更新: ✓ 公式情報と照合:
参考ソース
- OpenAI Codex - Agent approvals & security(公式情報)
- Anthropic - Claude Code Security(公式情報)
- Anthropic - Claude Code Settings(公式情報)
- Anthropic - Claude Code Permissions(公式情報)
- Git - git-reset Documentation(公式情報)
- Git - git-clean Documentation(公式情報)
- curl - Command line tool and library for transferring data with URLs(公式情報)
- Microsoft Learn - Invoke-WebRequest(公式情報)
判断クイズ
承認画面に出た操作を、押す前に止められますか?
3問です。答えるとその場で解説が出ます。全問終えたら、「回答を記録する」で学習の記録に残せます。
全問に答えると、回答を記録できます。
残るのは「答えたかどうか」だけで、正解数は保存されません。この端末の中だけに残り、別の端末には引き継がれません。
この教科書は無料で全文公開しています。仕事で使えるところまで進みたい方は、実習と資料がそろった生徒プランをどうぞ。
あわせて読みたい
- AI基礎 | AI事故を防ぐ基本ルール約5分
AI作業ツールの「許可」のきほん
AI作業ツールに渡す許可は、読む・書き換える・実行する・ネットにつなぐの4種類です。お店の鍵にたとえながら、承認画面の見方と、必要な分だけ渡すコツを説明します。内容を見る - AI基礎 | AI事故を防ぐ基本ルール約5分
AIが触れる範囲を決める
AIにパソコンの作業を頼む前に、どのフォルダまで触らせるかを決めておくと事故が減ります。コピーを入れた作業用フォルダ、デスクトップ、ダウンロード、OneDriveなどの同期フォルダの違いを、初心者向けに整理します。内容を見る - Grok | 基本の使い方約7分
Grokの履歴ってどう管理する?
Grokの会話履歴は、どこで見返して、どう名前をつけて、どう消すのか。履歴に残さない一時モード(Private Chat)との使い分けまで、初心者向けにまとめました。内容を見る - ChatGPT | 基本の使い方約8分
ChatGPTの履歴ってどう管理する?
ChatGPTの履歴の見方から、検索・名前変更・アーカイブ・削除・一時チャットまで、初心者向けに整理しました。消すと隠すの違いが分かると、サイドバーがすっきりして探しものも早くなります。内容を見る