---
id: 01M0MQZ35M478QZE7W7FXT3ACS
title: AIの外部通信は、具体的に許可すると通った
published_at: '2026-08-22T21:43:40+09:00'
source:
  visibility: private
  source_id: private:records:01M0MQZ35M478QZE7W7FXT3ACS
  transformation: ai-edited-secondary
content_sha256: 2eaf26824b34b0b7965263bd26f2771e0f0bcdcfe710b8fe62e2ddadb8a54f44
content_length_bytes: 3270
rights:
  license: CC BY-NC-ND 4.0
  license_url: https://creativecommons.org/licenses/by-nc-nd/4.0/
  terms: https://narukijima.ai/terms/
  attribution: 黄島成 (Naru Kijima) / narukijima.ai — <URL of the page>
  usage:
    ai_input: allowed
    search: allowed
    quotation: allowed-with-attribution
    ai_training: reserved-subject-to-existing-rights
    commercial: requires-separate-permission
    redistribution: allowed-under-CC-BY-NC-ND-4.0
    dataset_inclusion: reserved-subject-to-existing-rights
    impersonation: prohibited
  scope: Existing CC license grants and applicable statutory exceptions take precedence. These signals do not record assent or enforce access control.
---

最近、ChatGPTのCodexやClaude Codeを使っていて、権限まわりで止まることが結構多かった。「明示承認がない限りできません」と言われる。基本的にはほぼフルアクセスに近い状態で、内部の操作はほとんどできるのに、外部通信になると毎回ブロックされる。それがうざったいなと思っていた。

## 許可しているのに止まる

外部通信も永続的に許可しているつもりだったし、「そこはもう許可しているからやっていいよ」と伝えても、毎回引っかかっていた。

原因を調べるのも、内部の設定をいじるのもめんどくさい。そのままなあなあにしていたんだけど、今回やっと原因が分かった。

## 抽象的な承認では通らない

明示的に、具体的な言葉で伝えないと承認として扱われないんだよね。技術的なブロックというより、キーワードで発火しているような動きだった。これはCodexやOpenAIだけでなく、Anthropicでもおそらく同じだと思う。

例えば「GitHubへの接続がブロックされました。私にはこれ以上できません」と言われたとき、「やってください」とか「承認しますのでやってください」と返しても、また「私にはできません」となる。抽象的な承認ではブロックされたままなんだよね。

でも、「GitHubへプッシュしてください」のように、対象と操作を具体的に言うと通る。つまり、「許可するからやって」ではなく、何をしていいのかを明示的に伝える必要があった。

## リポジトリ削除と同じだった

考えてみれば、GitHubでリポジトリを削除するときも同じだよね。確認欄へリポジトリ名をそのまま入力し、それが一致して初めてDeleteを押せる。エンジニア向けのサービスでは、重要な操作を具体的なキーワードとの一致で発火させる仕組みがよくある。

AIの外部通信も、それに近い動きになっていた。だからブロックされたときに「いいからやって」「今後も許可するからやって」と言っても、Autoモードでは通らない。フルアクセスの場合は分からないけど、多くの人は基本的にAutoモードを使っていると思う。

## 設定ではなく具体的な許可だった

ブロックされるたびに設定をいじったり、永続的な許可を記録したりしても、あまり意味がなかった。必要だったのは、純粋にシンプルで具体的な許可だった。

今のフロンティアモデルは、明示的に承認しないと外部通信できない。その承認は、抽象的な許可ではなく、対象と操作を言葉で特定する必要がある。これは自分の実体験から、おそらく掴めたと思う。

余計なことをする必要はなくて、シンプルに具体的に許可すれば、基本的にはブロックされない。最近よくあったブロックのオチは、そんな単純な解決方法だった。やっと謎が解けたという感じです。

---

© 黄島成 (Naru Kijima) — CC BY-NC-ND 4.0. 利用前に利用規約（https://narukijima.ai/terms/）を確認してください。検索・AIへの入力・出典付き引用を認めます。AI学習・データセット収録には権利を留保し、追加の許諾は行いません。既存のCC BY-NC-ND 4.0による許諾と法定例外は妨げません。なりすましは禁止です。出典表記: 黄島成 (Naru Kijima) / narukijima.ai — <URL of the page>。検証: https://narukijima.ai/verify/。取得だけで同意を記録する仕組みではありません。
Review the Terms (https://narukijima.ai/terms/) before use. Search, AI input, and attributed quotation are permitted. Rights are reserved for AI training and dataset inclusion; no additional permission is granted for these purposes. Existing CC BY-NC-ND 4.0 grants and statutory exceptions remain unaffected. Impersonation is prohibited. Attribution: 黄島成 (Naru Kijima) / narukijima.ai — <URL of the page>. Verification: https://narukijima.ai/verify/. Fetching alone does not record assent.
