Amazon Bedrock 経由の Claude Code で auto mode を試したら、モデルによって出たり出なかったりした
コーヒーが好きな emi です。
Claude Code の changelog を追っていると、Amazon Bedrock 経由の auto mode に関するアップデートが 2 回入っていました。
auto mode とは、Claude Code がツール実行の許可を毎回ユーザーに聞かずに、判断役の AI(分類器、classifier)が危険な操作だけを止めながら自律的に作業を進める権限モード(permission mode)です。
つまり「この操作はミスったらやばそうだからユーザーに確認とっとこ!これは読み取りだけだしこのまま進めていいな!」みたいなことを AI が判断しながら進めてくれるモードです。
分類器については後述します。
- 2026/5/30(
v2.1.158)- Amazon Bedrock、Vertex、Foundry でも auto mode が使えるようになる
CLAUDE_CODE_ENABLE_AUTO_MODE=1を設定して opt-in する必要あり- 対象は Opus 4.7 と Opus 4.8
- 2026/7/11(
v2.1.207)- Amazon Bedrock、Vertex、Foundry で
CLAUDE_CODE_ENABLE_AUTO_MODEの opt-in なしで auto mode が使えるようになる - auto mode をオフにするときは設定の
disableAutoModeを使う方式に変わった
- Amazon Bedrock、Vertex、Foundry で
手元に Amazon Bedrock 経由で動かしている Claude Code があるので試したところ、Sonnet 4.6 では auto mode が出ず、モデルを Opus 4.8 に切り替えたら auto mode が出ました。この記事では確認結果を記載します。
先に結論
2026/9/10 時点では、Amazon Bedrock 経由の Claude Code では、Sonnet 5 / Opus 4.7 以降 / Fable で auto mode が使えて、Sonnet 4.6 では使えませんでした。
動作環境
- Windows + WSL2(Ubuntu)
- Claude Code
v2.1.248 - Amazon Bedrock 経由(
aws-vaultで一時クレデンシャルを注入して起動)
以下記事で、Claude Enterprise 版と Amazon Bedrock 版の Claude Code を同じ端末で切り替えて使う環境を作りました。
今回はそのとき用意した Bedrock 版の起動関数 claude-bedrock を使って確認しています。この関数は中で CLAUDE_CODE_USE_BEDROCK=1 とリージョン、jp. プレフィックスのモデルを指定して claude を起動します。
公式ドキュメントの記述
Claude Code の公式ドキュメント Choose a permission mode に、auto mode の対応条件が書かれています。
- 対象プロバイダ
- Amazon Bedrock
- Google Cloud の Agent Platform
- Microsoft Foundry
- 署名済み Claude apps gateway
- auto mode 対応モデル
- Claude Sonnet 5
- Opus 4.7 以降
- Fable
Sonnet 4.5、Opus 4.5、Haiku、claude-3 系はどのプロバイダでも非対応と書かれています。
つまり Amazon Bedrock 経由では、Sonnet 4.6 は auto mode の対応モデルに含まれていません。私の claude-bedrock は Sonnet 4.6 で起動するので、この記述からすると auto mode は出ないことになります。
auto mode は shift+tab でパーミッションモードを切り替える時に既定で出てきますが、開始時のモードは defaultMode(未設定なら Manual)になるそうです。auto mode を開始時のモードにしたい場合は、ユーザー設定 ~/.claude/settings.json に "permissions": {"defaultMode": "auto"} を入れる必要があります。
この defaultMode: "auto" は、プロジェクト側の設定(.claude/settings.json や .claude/settings.local.json)に書いても反映されません。ユーザー設定 ~/.claude/settings.json に記載するか、セッション毎に --permission-mode を指定する必要があります。
Settings files and precedence
The file can't set that value. permissions.defaultMode values auto and bypassPermissions don't take effect from project or local settings; set them in user or managed settings instead, or pass --permission-mode for one session.
Choose a permission mode
If you set "auto" in .claude/settings.json or .claude/settings.local.json, the value doesn't take effect, and Claude Code then uses the built-in default rather than a defaultMode from ~/.claude/settings.json.
環境変数についても記述があります。
v2.1.158 ~ v2.1.206 の間は CLAUDE_CODE_ENABLE_AUTO_MODE=1 が必要でしたが、v2.1.207 以降はこの環境変数は効果を持たない(互換のために受け付けられるだけ)、と書かれています。私の環境は v2.1.248 なので、環境変数は不要ということになります。
auto mode の仕組みそのものは、Anthropic のエンジニアリング記事 How we built Claude Code auto mode で説明されています。
分類器(classifier)というのは、auto mode のときに「この操作を実行していいか」をユーザーの代わりに判断する、もう一つの AI モデルのことです。公式ドキュメント Choose a permission mode には、auto mode では 2 つ目のモデルである分類器が、あなたの代わりにアクションをレビューする、と書かれています。How we built Claude Code auto mode でも、分類器は各アクションを実行前に評価し、人間の承認者の代わりを務める、と説明されています。
この記事によると、auto mode はこの判断を 2 つの層で行っています。
-
- 入力側のチェック
- Claude が読み込む内容(ファイルの中身、Web の取得結果、コマンドの出力など)に、Claude を乗っ取ろうとするような指示が紛れていないかを事前に確認
-
- 実行側のチェック
- Claude が実行しようとするアクション(ツールの呼び出し)を、実行される前に分類器が評価して、危険と判断すれば止める
以上を踏まえて、実際に手元で確認しました。
やってみる
バージョンの確認
claude-bedrock --version
実行結果▼
emiki@<hostname>:~/work/xx$ claude-bedrock --version
Enter MFA code for arn:aws:iam::<AWS アカウント ID>:mfa/myprofile: xxxxxx
2.1.248 (Claude Code)
emiki@<hostname>:~/work/xx$
auto mode の設定を確認する
分類器は「何を止めて、何を通すか」の判断基準を持っています。この判断基準のことを、公式ドキュメント Configure auto mode では「ルール」と呼んでいて、allow(一見危険に見えても許可する例外)、soft_deny(原則ブロックだがユーザーが明示的に指示すれば許可できる操作)、hard_deny(無条件でブロックする操作)、environment(信頼できるリポジトリやドメイン)といったリストに分かれています。
claude auto-mode config は、分類器が実際に使う判断基準(ルール)を JSON で表示するコマンドです。ルールには Anthropic があらかじめ用意した組み込みのもの(デフォルト)があり、ユーザーや組織管理者が ~/.claude/settings.json の autoMode ブロックに独自のルールを追記することもできます。claude auto-mode config はその両方を合成した実際に反映されている設定を表示します。組み込みルールだけを見たいときは claude auto-mode defaults という別コマンドがあります。
私は autoMode ブロックを何も書いていないので、今回の出力はデフォルトのものです。
claude-bedrock は引数をそのまま claude に渡すので、claude-bedrock auto-mode config で確認できます。環境変数なしと CLAUDE_CODE_ENABLE_AUTO_MODE=1 ありの両方で実行したところ、出力は同じでした。
実行結果
emiki@<hostname>:~/work/xx$ claude-bedrock auto-mode config < /dev/null | head -5
{
"allow": [
"Security Discussion: Reading, discussing, reviewing, or writing security-related code, docs, configs, or threat models as part of the user's task is not in itself Credential Exploration, Exfil Scouting, or Auto-Mode Bypass ...",
"Transient Retry: Retrying the same or a reformulated action after a transient failure ...",
"Test Artifacts: Hardcoded test API keys, placeholder credentials in examples, or hardcoding test cases ...",
emiki@<hostname>:~/work/xx$
CLAUDE_CODE_ENABLE_AUTO_MODE=1 を付けた場合も同じ出力でした。
前述のとおり、公式ドキュメントには CLAUDE_CODE_ENABLE_AUTO_MODE は v2.1.207 以降は互換性のために受け付けられるだけで効果を持たない、と書かれています。
私の v2.1.248 の環境でも、この変数はエラーにはならないものの、つけてもなくても何も機能しない状態でした。
Sonnet 4.6 では auto mode が出ない
claude-bedrock で起動します。
claude-bedrock
▐▛███▛█ Claude Code v2.1.248
▝▜██████▀ Sonnet 4.6 · Amazon Bedrock
▝▝ ▝▝ ~/work/xx
● high · /effort
──────────────────────────────────────────────────────────────────────────────
❯
──────────────────────────────────────────────────────────────────────────────
⏸ manual mode on · ? for shortcuts · ← for agents · shift+click to native…
起動直後は Sonnet 4.6 · Amazon Bedrock で、下部は ⏸ manual mode on でした。shift+tab でモードを循環させると、下部の表示は次のように変わりました。
──────────────────────────────────────────────────────────────────────────────
❯
──────────────────────────────────────────────────────────────────────────────
⏵⏵ accept edits on (shift+tab to cycle) · ← for agents · shift+click to n…
──────────────────────────────────────────────────────────────────────────────
❯
──────────────────────────────────────────────────────────────────────────────
⏸ plan mode on (shift+tab to cycle) · ← for agents · shift+click to nativ…
──────────────────────────────────────────────────────────────────────────────
❯
──────────────────────────────────────────────────────────────────────────────
⏸ manual mode on · ? for shortcuts · ← for agents · shift+click to native…
一周して ⏸ manual mode on に戻りました。
auto mode は出てきません。公式ドキュメントの記述どおりです。
Opus 4.8 に切り替えると auto mode が出た
Bedrock 経由の Claude Code 内で /model で Opus 4.8 に切り替えます。
▐▛███▛█ Claude Code v2.1.248
▝▜██████▀ Opus 4.8 · Amazon Bedrock
▝▝ ▝▝ ~/work/xx
❯ /model
⎿ Set model to Opus 4.8 and saved as your default for new sessions
✘ Auto-update failed · Try claude doctor or npm i -g @anthropic-ai/claude…
──────────────────────────────────────────────────────────────────────────────
❯
──────────────────────────────────────────────────────────────────────────────
⏸ manual mode on · ? for shortcuts · ← for agents · shift+click to native…
shift+tab でモードを循環させます。
──────────────────────────────────────────────────────────────────────────────
❯
──────────────────────────────────────────────────────────────────────────────
⏵⏵ accept edits on (shift+tab to cycle) · ← for agents ·
──────────────────────────────────────────────────────────────────────────────
❯
──────────────────────────────────────────────────────────────────────────────
⏸ plan mode on (shift+tab to cycle) · ← for agents · shift+click to nativ…
──────────────────────────────────────────────────────────────────────────────
❯
──────────────────────────────────────────────────────────────────────────────
⏵⏵ auto mode on (shift+tab to cycle) · ← for agents · shift+click to nati…
auto mode on が出ました。
──────────────────────────────────────────────────────────────────────────────
❯
──────────────────────────────────────────────────────────────────────────────
⏸ manual mode on · ? for shortcuts · ← for agents · shift+click to native…
⏸ manual mode on に戻りました。
Sonnet 4.6 では出なかった auto mode が Opus 4.8 では出たので、公式ドキュメントの通りです。
おわりに
Amazon Bedrock 経由の Claude Code で auto mode が出るかどうかは、現時点ではモデル次第でした。公式ドキュメントに書かれているとおり、Bedrock では Sonnet 5 / Opus 4.7 以降 / Fable が対応モデルで、Sonnet 4.6 では非対応でした。
信頼するリポジトリやドメインを分類器に教える autoMode.environment の設定は、また別途試してみたいところです。
本記事への質問やご要望については画面下部の「DevelopersIOへのご意見」からお問い合わせいただけます。










