Antigravityでエージェントに作業を任せると、コマンドの実行やフォルダーの確認のたびに許可を求める画面が出て、作業が止まります。
この確認は、権限の設定で止められます。
- Windows:設定の「Terminal Command Auto Execution」を「Always Proceed」にし、許可リストに * を足す
- Mac・Linux:設定の「Permission Settings」でプリセットを「Turbo」にする
- 設定ファイルなら ~/.gemini/config/config.json の autoExecutionPolicy を CASCADE_COMMANDS_AUTO_EXECUTION_ALWAYS にする
確認なしで動かす設定は、ネット上では「YOLOモード」とも呼ばれています。
Antigravityの画面での名前は、WindowsではAlways Proceed、Mac・LinuxではTurboです。
この記事は、2026年9月28日時点の公式ドキュメントと、当方のWindowsの設定ファイルで確かめた内容にもとづいています。
Antigravityで出る確認の例
エージェントが作業する途中で、次のような確認が出ます。
- Allow checking directory contents? (Get-ChildItem -Path .)
- Allow executing python …?
そのたびに「Yes, allow this time」を押さないと、作業が先へ進みません。
席を外している間に最後まで進めてほしいときは、権限の設定を変えます。
WindowsのAntigravityで確認を止める手順
公式ドキュメントによると、Windows版はMac・Linux版とは権限の仕組みが違い、以前からある設定の形のままです。
画面左下の歯車のアイコンから、設定(Settings)を開きます。
① ターミナルのコマンドをすべて許可する
- 左のメニューで「General」を選ぶ
- 「Global Permissions」の「Tool Permissions」で「Open」を押す
- 「Terminal Commands」の「Open」を押す
- 「Add」を押し、左側を「Allow」にして、入力欄に * を入れてEnterを押す
「Terminal Command Auto Execution」の項目がある場合は、「Always Proceed」を選びます。
② ファイルの読み書きをすべて許可する
左上の「← Back」で戻り、「File Access Rules」の「Open」を押します。
- File Reads:「Allow」で * を足す
- File Writes:「Allow」で * を足す
作業フォルダーの外のファイルも触らせるなら、「Agent Non-Workspace File Access」を許可にします。
公式ドキュメントは、この設定を慎重に使うよう書いています。
③ サンドボックスの外のコマンドも許可する
「General」の画面の下にある「Terminal & Tooling Permissions」の「Commands Outside Sandbox」にも、「Allow」で * を足します。
サンドボックスとは、コマンドが大事なシステムの場所に触れないように囲う仕組みです。
Mac・LinuxのAntigravityで確認を止める手順
Mac・Linux版では、「Settings」の「General」にある「Permission Settings」で、まとめて切り替えます。
| プリセット | ターミナルのコマンド | ファイル | MCP・Web |
|---|---|---|---|
| Default | サンドボックスの中は確認なし、外は確認あり | 作業フォルダーと一時フォルダー | 確認あり |
| Request Review | 毎回確認あり(サンドボックスは使わない) | 作業フォルダーのみ | 確認あり |
| Turbo | すべて確認なし | システム全体 | 確認なし |
確認をすべて止めるなら「Turbo」を選びます。
プリセットを使わずに、許可するものを決める
Turboほど広げたくないときは、Allow・Ask・Denyの規則を1つずつ足します。
| 規則 | 意味 |
|---|---|
| command(*) | すべてのコマンドを確認なしで実行 |
| command(npm run build) | npm run build で始まるコマンドだけ確認なし |
| read_file(*) | すべてのファイルの読み込みを許可 |
| write_file(*) | すべてのファイルの書き込みを許可(読み込みも一緒に許可される) |
| mcp(*) | すべてのMCPのツールを許可 |
同じ操作に規則が重なったときは、Deny、Ask、Allowの順に強く効きます。
たとえば command(*) を許可していても、command(rm) をDenyにすれば、rmだけは止められます。
プロジェクトごとの設定は「Settings」の「Projects」にあり、新しいプロジェクトは初めは全体の設定を引き継ぎます。
設定ファイルで確認を止める
画面で変えた設定は、ホームフォルダーの .gemini の中にある設定ファイルに保存されます。
当方のWindowsでは、全体の設定が次のファイルに入っていました。
%USERPROFILE%\.gemini\config\config.json確認を止めた状態では、次の値になっていました。
{
"userSettings": {
"autoExecutionPolicy": "CASCADE_COMMANDS_AUTO_EXECUTION_ALWAYS",
"enableTerminalSandbox": false,
"nonWorkspaceFileAccessPolicy": "AGENT_SETTING_POLICY_ALLOW"
}
}| キー | 意味(当方の画面と照らし合わせた対応) |
|---|---|
| autoExecutionPolicy | コマンドを自動で実行するか。ALWAYS で確認なし |
| enableTerminalSandbox | サンドボックスを使うか |
| nonWorkspaceFileAccessPolicy | 作業フォルダーの外のファイルに触れるか |
プロジェクトごとの設定は、同じ config フォルダーの projects の中に、別のファイルとして保存されていました。
当方の環境では、プロジェクトのファイルの autoExecutionPolicy が CASCADE_COMMANDS_AUTO_EXECUTION_EAGER になっていて、全体の設定とは違う値でした。
ファイルを直接書き換えるときは、Antigravityを閉じてから編集し、元のファイルを控えておきます。
設定したのに確認が出るとき
プロジェクトの設定が優先されていないか
全体の設定を変えても、プロジェクトごとの設定が別の値になっていると、そちらが使われます。
Mac・Linuxでは「Projects」で、プロジェクトが「Inherit General」(全体の設定を引き継ぐ)になっているかを確かめます。
Antigravityの不具合の可能性
公式フォーラムには、「Always Proceed」にして許可リストに * を足しても確認が出続けるという報告が、2026年1月から複数あります。
2026年4月には、バージョン1.22.2で直ったという報告と、1.23.2でも続いているという報告の両方がありました。
確認が止まらないときは、Antigravityを最新の版に更新し、再起動してから試します。
複雑なコマンドは許可リストに当たらない
公式ドキュメントによると、$( ) を使うコマンド置換や、{a,b} の形の展開などを含むコマンドは、前方一致の許可が効かず、完全に同じ文字列の規則だけが当たります。
確認を止める前に知っておきたい注意点
* で全部を許可すると、エージェントが思わぬファイルの上書きや削除のコマンドを出しても、確認なしでそのまま実行されます。
- Gitで管理しているフォルダーで使い、作業前にコミットしておく
- 本番のサーバーや、大事なデータのあるフォルダーでは使わない
- 消されると困るコマンド(rm や git push –force など)は、Denyに足して止めておく
全部を許可するより、よく使うコマンドだけを許可リストに足すほうが安全です。
Antigravityの画面の項目はデスクトップアプリの機能の記事、最初の使い方は使い方の記事にまとめています。
ほかのツールの同じ設定は、Claude Codeの権限設定とCodexのサンドボックスと承認設定で説明しています。
