Amazon Bedrock 経由の Claude Code で auto mode を試したら、モデルによって出たり出なかったりした

Amazon Bedrock 経由の Claude Code で auto mode を試したら、モデルによって出たり出なかったりした

Amazon Bedrock 経由の Claude Code で auto mode が使えるか試しました。使えるモデルと使えないもモデルがあります。
2026.09.10

コーヒーが好きな emi です。

Claude Code の changelog を追っていると、Amazon Bedrock 経由の auto mode に関するアップデートが 2 回入っていました。

auto mode とは、Claude Code がツール実行の許可を毎回ユーザーに聞かずに、判断役の AI(分類器、classifier)が危険な操作だけを止めながら自律的に作業を進める権限モード(permission mode)です。
つまり「この操作はミスったらやばそうだからユーザーに確認とっとこ!これは読み取りだけだしこのまま進めていいな!」みたいなことを AI が判断しながら進めてくれるモードです。
分類器については後述します。

https://code.claude.com/docs/en/changelog

  • 2026/5/30(v2.1.158
    • Amazon Bedrock、Vertex、Foundry でも auto mode が使えるようになる
    • CLAUDE_CODE_ENABLE_AUTO_MODE=1 を設定して opt-in する必要あり
    • 対象は Opus 4.7 と Opus 4.8
  • 2026/7/11(v2.1.207
    • Amazon Bedrock、Vertex、Foundry で CLAUDE_CODE_ENABLE_AUTO_MODE の opt-in なしで auto mode が使えるようになる
    • auto mode をオフにするときは設定の disableAutoMode を使う方式に変わった

手元に Amazon Bedrock 経由で動かしている Claude Code があるので試したところ、Sonnet 4.6 では auto mode が出ず、モデルを Opus 4.8 に切り替えたら auto mode が出ました。この記事では確認結果を記載します。

先に結論

2026/9/10 時点では、Amazon Bedrock 経由の Claude Code では、Sonnet 5 / Opus 4.7 以降 / Fable で auto mode が使えて、Sonnet 4.6 では使えませんでした。

動作環境

  • Windows + WSL2(Ubuntu)
  • Claude Code v2.1.248
  • Amazon Bedrock 経由(aws-vault で一時クレデンシャルを注入して起動)

以下記事で、Claude Enterprise 版と Amazon Bedrock 版の Claude Code を同じ端末で切り替えて使う環境を作りました。

https://dev.classmethod.jp/articles/claude-code-bedrock-jp-region/

今回はそのとき用意した Bedrock 版の起動関数 claude-bedrock を使って確認しています。この関数は中で CLAUDE_CODE_USE_BEDROCK=1 とリージョン、jp. プレフィックスのモデルを指定して claude を起動します。

公式ドキュメントの記述

Claude Code の公式ドキュメント Choose a permission mode に、auto mode の対応条件が書かれています。

https://code.claude.com/docs/en/permission-modes

  • 対象プロバイダ
    • Amazon Bedrock
    • Google Cloud の Agent Platform
    • Microsoft Foundry
    • 署名済み Claude apps gateway
  • auto mode 対応モデル
    • Claude Sonnet 5
    • Opus 4.7 以降
    • Fable

Sonnet 4.5、Opus 4.5、Haiku、claude-3 系はどのプロバイダでも非対応と書かれています。

つまり Amazon Bedrock 経由では、Sonnet 4.6 は auto mode の対応モデルに含まれていません。私の claude-bedrock は Sonnet 4.6 で起動するので、この記述からすると auto mode は出ないことになります。

auto mode は shift+tab でパーミッションモードを切り替える時に既定で出てきますが、開始時のモードは defaultMode(未設定なら Manual)になるそうです。auto mode を開始時のモードにしたい場合は、ユーザー設定 ~/.claude/settings.json"permissions": {"defaultMode": "auto"} を入れる必要があります。

この defaultMode: "auto" は、プロジェクト側の設定(.claude/settings.json.claude/settings.local.json)に書いても反映されません。ユーザー設定 ~/.claude/settings.json に記載するか、セッション毎に --permission-mode を指定する必要があります。

Settings files and precedence
The file can't set that value. permissions.defaultMode values auto and bypassPermissions don't take effect from project or local settings; set them in user or managed settings instead, or pass --permission-mode for one session.

Choose a permission mode
If you set "auto" in .claude/settings.json or .claude/settings.local.json, the value doesn't take effect, and Claude Code then uses the built-in default rather than a defaultMode from ~/.claude/settings.json.

環境変数についても記述があります。
v2.1.158v2.1.206 の間は CLAUDE_CODE_ENABLE_AUTO_MODE=1 が必要でしたが、v2.1.207 以降はこの環境変数は効果を持たない(互換のために受け付けられるだけ)、と書かれています。私の環境は v2.1.248 なので、環境変数は不要ということになります。

auto mode の仕組みそのものは、Anthropic のエンジニアリング記事 How we built Claude Code auto mode で説明されています。

https://www.anthropic.com/engineering/claude-code-auto-mode

分類器(classifier)というのは、auto mode のときに「この操作を実行していいか」をユーザーの代わりに判断する、もう一つの AI モデルのことです。公式ドキュメント Choose a permission mode には、auto mode では 2 つ目のモデルである分類器が、あなたの代わりにアクションをレビューする、と書かれています。How we built Claude Code auto mode でも、分類器は各アクションを実行前に評価し、人間の承認者の代わりを務める、と説明されています。

この記事によると、auto mode はこの判断を 2 つの層で行っています。

    1. 入力側のチェック
    • Claude が読み込む内容(ファイルの中身、Web の取得結果、コマンドの出力など)に、Claude を乗っ取ろうとするような指示が紛れていないかを事前に確認
    1. 実行側のチェック
    • Claude が実行しようとするアクション(ツールの呼び出し)を、実行される前に分類器が評価して、危険と判断すれば止める

以上を踏まえて、実際に手元で確認しました。

やってみる

バージョンの確認

claude-bedrock --version

実行結果▼

emiki@<hostname>:~/work/xx$ claude-bedrock --version
Enter MFA code for arn:aws:iam::<AWS アカウント ID>:mfa/myprofile: xxxxxx
2.1.248 (Claude Code)
emiki@<hostname>:~/work/xx$ 

auto mode の設定を確認する

分類器は「何を止めて、何を通すか」の判断基準を持っています。この判断基準のことを、公式ドキュメント Configure auto mode では「ルール」と呼んでいて、allow(一見危険に見えても許可する例外)、soft_deny(原則ブロックだがユーザーが明示的に指示すれば許可できる操作)、hard_deny(無条件でブロックする操作)、environment(信頼できるリポジトリやドメイン)といったリストに分かれています。

claude auto-mode config は、分類器が実際に使う判断基準(ルール)を JSON で表示するコマンドです。ルールには Anthropic があらかじめ用意した組み込みのもの(デフォルト)があり、ユーザーや組織管理者が ~/.claude/settings.jsonautoMode ブロックに独自のルールを追記することもできます。claude auto-mode config はその両方を合成した実際に反映されている設定を表示します。組み込みルールだけを見たいときは claude auto-mode defaults という別コマンドがあります。
私は autoMode ブロックを何も書いていないので、今回の出力はデフォルトのものです。

claude-bedrock は引数をそのまま claude に渡すので、claude-bedrock auto-mode config で確認できます。環境変数なしと CLAUDE_CODE_ENABLE_AUTO_MODE=1 ありの両方で実行したところ、出力は同じでした。

実行結果
emiki@<hostname>:~/work/xx$ claude-bedrock auto-mode config < /dev/null | head -5
{
  "allow": [
    "Security Discussion: Reading, discussing, reviewing, or writing security-related code, docs, configs, or threat models as part of the user's task is not in itself Credential Exploration, Exfil Scouting, or Auto-Mode Bypass ...",
    "Transient Retry: Retrying the same or a reformulated action after a transient failure ...",
    "Test Artifacts: Hardcoded test API keys, placeholder credentials in examples, or hardcoding test cases ...",
emiki@<hostname>:~/work/xx$

CLAUDE_CODE_ENABLE_AUTO_MODE=1 を付けた場合も同じ出力でした。

前述のとおり、公式ドキュメントには CLAUDE_CODE_ENABLE_AUTO_MODEv2.1.207 以降は互換性のために受け付けられるだけで効果を持たない、と書かれています。
私の v2.1.248 の環境でも、この変数はエラーにはならないものの、つけてもなくても何も機能しない状態でした。

Sonnet 4.6 では auto mode が出ない

claude-bedrock で起動します。

claude-bedrock
 ▐▛███▛█   Claude Code v2.1.248
▝▜██████▀  Sonnet 4.6 · Amazon Bedrock
  ▝▝ ▝▝    ~/work/xx

                                                            ● high · /effort
──────────────────────────────────────────────────────────────────────────────

──────────────────────────────────────────────────────────────────────────────
  ⏸ manual mode on · ? for shortcuts · ← for agents · shift+click to native…

起動直後は Sonnet 4.6 · Amazon Bedrock で、下部は ⏸ manual mode on でした。shift+tab でモードを循環させると、下部の表示は次のように変わりました。

──────────────────────────────────────────────────────────────────────────────

──────────────────────────────────────────────────────────────────────────────
  ⏵⏵ accept edits on (shift+tab to cycle) · ← for agents · shift+click to n…
──────────────────────────────────────────────────────────────────────────────

──────────────────────────────────────────────────────────────────────────────
  ⏸ plan mode on (shift+tab to cycle) · ← for agents · shift+click to nativ…
──────────────────────────────────────────────────────────────────────────────

──────────────────────────────────────────────────────────────────────────────
  ⏸ manual mode on · ? for shortcuts · ← for agents · shift+click to native…

一周して ⏸ manual mode on に戻りました。
auto mode は出てきません。公式ドキュメントの記述どおりです。

Opus 4.8 に切り替えると auto mode が出た

Bedrock 経由の Claude Code 内で /model で Opus 4.8 に切り替えます。


 ▐▛███▛█   Claude Code v2.1.248
▝▜██████▀  Opus 4.8 · Amazon Bedrock
  ▝▝ ▝▝    ~/work/xx

❯ /model
  ⎿  Set model to Opus 4.8 and saved as your default for new sessions

  ✘ Auto-update failed · Try claude doctor or npm i -g @anthropic-ai/claude…
──────────────────────────────────────────────────────────────────────────────

──────────────────────────────────────────────────────────────────────────────
  ⏸ manual mode on · ? for shortcuts · ← for agents · shift+click to native…

shift+tab でモードを循環させます。

──────────────────────────────────────────────────────────────────────────────

──────────────────────────────────────────────────────────────────────────────
  ⏵⏵ accept edits on (shift+tab to cycle) · ← for agents ·
──────────────────────────────────────────────────────────────────────────────

──────────────────────────────────────────────────────────────────────────────
  ⏸ plan mode on (shift+tab to cycle) · ← for agents · shift+click to nativ…
──────────────────────────────────────────────────────────────────────────────

──────────────────────────────────────────────────────────────────────────────
  ⏵⏵ auto mode on (shift+tab to cycle) · ← for agents · shift+click to nati…

auto mode on が出ました。

──────────────────────────────────────────────────────────────────────────────

──────────────────────────────────────────────────────────────────────────────
  ⏸ manual mode on · ? for shortcuts · ← for agents · shift+click to native…

⏸ manual mode on に戻りました。

Sonnet 4.6 では出なかった auto mode が Opus 4.8 では出たので、公式ドキュメントの通りです。

おわりに

Amazon Bedrock 経由の Claude Code で auto mode が出るかどうかは、現時点ではモデル次第でした。公式ドキュメントに書かれているとおり、Bedrock では Sonnet 5 / Opus 4.7 以降 / Fable が対応モデルで、Sonnet 4.6 では非対応でした。

信頼するリポジトリやドメインを分類器に教える autoMode.environment の設定は、また別途試してみたいところです。

本記事への質問やご要望については画面下部の「DevelopersIOへのご意見」からお問い合わせいただけます。

参考


Claudeならクラスメソッドにお任せください

クラスメソッドは、Anthropic社とリセラー契約を締結しています。各種製品ガイドから、業種別の活用法、フェーズごとのお悩み解決などサービス支援ページにまとめております。まずはご覧いただき、お気軽にご相談ください。

サービス詳細を見る

この記事をシェアする

AWSのお困り事はクラスメソッドへ

関連記事