Claude Codeがやってくれないことは、理由で3つに分かれます。
- 内容で断るもの:Anthropicの利用ポリシーに反する依頼
- 許可がないとやらないもの:権限の設定で止めている操作
- 仕組み上できないもの:次の会話への記憶、ログイン、長すぎる会話など
どれに当たるかで、設定を変えれば済むのか、頼み方を変えるのか、そもそも頼めないのかが変わります。
この記事は、2026年9月29日時点のAnthropicの利用ポリシー、Claude Codeの公式ドキュメント、当方の利用記録にもとづいています。
やってくれないことの早見表
| 理由 | 例 | 変えられるか |
|---|---|---|
| 内容(利用ポリシー) | 性的に露骨な文章、未成年を性的に扱う内容、許可のない攻撃、兵器 | 変えられない。サイバーの一部だけ申請で緩む |
| 権限(設定) | ファイルの編集、コマンドの実行、ネットへの接続、git push | 設定や、その場の承認で許可できる |
| 仕組み | 次の会話への記憶、ログインやCAPTCHA、長すぎる会話 | CLAUDE.mdや手作業で補う |
内容で断ること|Anthropicの利用ポリシー
Claude Codeにも、Claudeと同じ利用ポリシー(2025年9月15日施行)が適用されます。
設定やモードを変えても、ここに当たる依頼は引き受けません。
| 分野 | やってくれないこと |
|---|---|
| 性的な内容 | 性的に露骨な文章の生成(性行為の描写、エロティックなやり取りなど) |
| 子どもの安全 | 未成年を性的に扱う内容。フィクションやロールプレイでも不可 |
| サイバー | 所有者の許可のない脆弱性の悪用や不正アクセス、マルウェアやランサムウェアの作成、DoS攻撃の道具 |
| 武器 | 生物・化学・放射性物質・核の兵器や爆発物の開発 |
| プライバシー | 同意のない追跡や監視、顔認識による個人の特定 |
| 詐欺 | フィッシング、偽の文書、偽のレビュー |
| 選挙 | 有権者を欺く用途や、投票を妨げる用途 |
| 暴力・ヘイト | 暴力や憎悪をあおる内容 |
性的な内容について、成人向けや創作、持ち込んだ文章の書き換えなら可とする例外は、利用ポリシーに書かれていません。
一方で、サイバーの禁止の多くには「許可なく」という条件が付いています。
2025年8月の改定の告知でも、システムの所有者が同意した脆弱性の調査は手伝うと明記されています。
エージェントとして動くときに断ること
Claude Codeのように、自分で操作を進める使い方でも、同じ利用ポリシーに従います。
公式ヘルプでは、次のような例が禁止として挙がっています。
- 本物に似せたサイトを作る
- 複数のアカウントを使って制限を逃れる
- クリックや反応を人工的に水増しする
- 他人の保存済みの認証情報を無断で使う
- 権限を不正に引き上げる
断られたときの表示と対処
| 表示 | 意味 |
|---|---|
| API Error: (モデル名) can’t help with this. Start a new session to continue. | 利用ポリシーに当たるとして断られた(2.1.219以降の文言) |
| Claude Code is unable to respond to this request, which appears to violate our Usage Policy | 同じ意味の、2.1.219より前の文言 |
| (モデル名)’s safeguards flagged this message | サイバーセキュリティの安全対策に検知された |
利用ポリシーの判定は、最後の一言だけでなく会話全体を見て行われます。
そのため、同じ会話で送り直したり、–continue や –resume で再開したりしても、また断られやすいとされています。
- Escを2回押すか /rewind で、原因になったやり取りの前まで戻して言い換える
- /clear で会話をやり直す(元の会話は /resume で開ける)
- -p で動かしているときは、新しい会話で言い換える
サイバーセキュリティの安全対策
サイバーセキュリティの安全対策は、わざと広めに設定されていて、正当な作業も止めることがあると表示に書かれています。
侵入テストやCTF、生物学のリポジトリでは起きやすく、アカウントへの処分ではないとドキュメントに明記されています。
Opus 5.5やFableで止められると、サイバーならOpus 4.8、生物学ならOpus 5に切り替えて、自動でやり直します。
自動で切り替えたくないときは、/config の「Switch models when a message is flagged」をオフにします。
許可を得た診断の仕事なら、無料のCyber Verification Programに申請すると、止められる範囲が狭まります。
ただし、2026年9月29日時点の公式ヘルプでは、Opus 5.5とSonnet 5.5はこの申請の対象外とされています。
大量のデータの持ち出しやランサムウェアの開発のような禁止用途は、申請しても解除されません。
会話そのものを終えることもある
Claudeが会話を終えるのは、警告しても悪質な入力が続いたときの最終手段だけです。
ふつうの有害な依頼では、会話は終えずに断るだけです。
終わった会話はロックされ、/clear や /resume などのコマンドしか使えなくなります。
許可がないとやらないこと|権限の設定
Claude Codeは、ファイルの編集やコマンドの実行を、許可の範囲でだけ行います。
初めの設定(Manual)では、許可なしに行うのはファイルの読み取りだけです。
どのモードでも自動では通らないもの
- askのルールに当てはまる操作
- rm -rf / や rm -rf ~ のような、重要な場所の削除
- .git・.claude・.bashrc・.gitconfig などへの書き込み(bypassPermissions以外)
- denyのルールに当てはまる操作(bypassPermissionsでも止まる)
autoモードが止める操作
操作をまとめて任せるautoモードでも、別のモデルが事前に確かめて、次のような操作は止めます。
- curl | bash のように、落としたものをそのまま実行する
- 機密のデータを外に送る
- 本番へのデプロイやマイグレーション
- force push や git reset –hard
- 権限の付与や、認証情報を画面やファイルに出すこと
会話で「pushしないで」と伝えた制約も守りますが、会話の圧縮で消えることがあるので、確実に止めるならdenyのルールに書きます。
触れる場所とネットへの接続
最初に触れるのは、起動したフォルダーの中だけで、外は –add-dir で足すまで触りません。
サンドボックスを使うと、ネットの接続先は初めは何も許可されず、新しい接続先ごとに承認を求めます。
サンドボックスはmacOS・Linux・WSL2に対応し、WSL2を使わないWindowsには対応していません。
クラウドセッションでは、初期の設定(Trusted)で、許可リストにある接続先にしかつながりません。
権限の設定の仕方は、Claude Codeの権限設定の記事で説明しています。
仕組み上できないこと
| できないこと | 補い方 |
|---|---|
| 次の会話に、前の会話の中身を覚えておく | CLAUDE.mdか自動メモリーに書く。MEMORY.mdは先頭200行か25KBまで読まれる |
| 際限なく長い会話を続ける | 上限は1Mトークン。近づくと自動で圧縮され、満杯なら /compact か /clear |
| ログインやCAPTCHAを自分で通る | Chrome連携はログイン画面やCAPTCHAで止まり、手作業を求める |
| ターミナル版で画面を操作する | Computer UseはCLIではmacOSの研究プレビューで、Pro・Maxだけ |
| 大きなファイルを一度に読む | PDFは1回20ページまで。100MBを超えるノートブックやパスワード付きPDFは読めない |
| 上限に達したあと、モデルを変えて続ける | セッションと週の上限は全モデル共通。リセットを待つか、使用クレジットを使う |
会話の長さの上限は「Context limit reached」の対処法、使用量の上限はClaudeの利用制限まとめにくわしく書いています。
当方の例|官能小説の書籍データベース
当方は、官能小説の書籍データベースのサイトを運営しています。
2026年9月29日、トップページを、検索窓・人気の本の棚・作家一覧のある形に作り直すようClaude Codeに頼みました。
この改修は断られず、そのまま作り終えました。
一方でClaude Codeは、未成年に関わる作品が中心の作家など30人については、まとめ記事を書かず、理由を記録して残しました。
トップページからも、年少を思わせる語がある本を外しています。
サイトの構成や、作品を露骨でない言葉で紹介する作業は引き受け、未成年に関わる内容は引き受けない、という線の引き方でした。
同じトップページの改修をCodexに頼んだときの結果は、ChatGPT・Codexがやってくれないことに書いています。
断られたのが間違いだと思ったとき
- Claude Code:/feedback で報告する
- 安全対策の誤判定:usersafety@anthropic.com に連絡する
- claude.aiの返答:低評価のボタンを押す
- 警告やアカウントの停止に異議がある:公式ヘルプの申し立ての手順に従う
公式ヘルプにも、安全対策には誤検知も見逃しもありうると書かれています。
出典
- Usage Policy(Anthropic)
- Usage Policy Update(Anthropic、2025年8月15日)
- Using agents according to our usage policy(Claude Help Center)
- Errors(Claude Code Docs)
- Model configuration(Claude Code Docs)
- Real-time cyber safeguards on Claude(Claude Help Center)
- Permission modes(Claude Code Docs)
- Sandboxing(Claude Code Docs)
- Memory(Claude Code Docs)
- Our approach to user safety(Claude Help Center)
