エージェントの行動を危険度に応じて自動承認・通知・停止の3段階に振り分け、取り消せない操作の直前で人の承認を挟む仕組みです。
エージェントの行動を危険度に応じて自動承認・通知・停止の3段階に振り分け、取り消せない操作の直前で人の承認を挟む仕組みです。
コーディングエージェントがファイル削除やデプロイなど取り消しづらい操作をする直前、確認ダイアログとして現れます。Claude Code の権限設定はこの考え方を具体化した機能の一つです。
エージェントが提案してきた操作が、危険度に応じて「自動承認」「通知」「停止(要承認)」の3つの関門に振り分けられるフロー図
擬人化ポンチ絵 · 後日差し込みAI の提案実行前に人の承認を挟む仕組みです。
取り消せない操作を実行前に止められます。
人を挟んでも自動化バイアスで見落とすことがあります。
削除・デプロイなど取り消しにくい操作の直前です。
まず承認が必要な操作の種類を決めます。
権限設定、承認ゲート、自動化バイアス
AvePoint の State of AI 2026 レポートでは、エージェント関連のセキュリティ事故のあと 95.5% の組織が対策を取り、その中で最も多かったのが human-in-th…