settings.json

policyHelper

object記述場所管理者設定のみ

MDM やシステムの managed-settings.json から動的に管理設定を計算する実行ファイルを指定します。

含まれる設定3件

  • pathstring管理設定を起動時に動的に計算して出力する、ポリシーヘルパー実行ファイルの絶対パスです。
  • refreshIntervalMsintegerポリシーヘルパーをバックグラウンドで再実行する間隔をミリ秒単位で指定します(0 で無効、最小 60000)。
  • timeoutMsintegerポリシーヘルパーの応答を待機する最大時間をミリ秒単位で指定し、これを超えると実行失敗として処理されます。

記述例

{
  "policyHelper": {
    "path": "/usr/local/bin/claude-policy",
    "timeoutMs": 5000,
    "refreshIntervalMs": 300000
  }
}

使い方・用途

  • MDM ポリシーやサーバー管理設定を動的に生成し、起動時に適用する
  • policyHelper.timeoutMs でタイムアウト時間を設定する(デフォルト: 10000ms)
  • policyHelper.refreshIntervalMs でバックグラウンドでの再実行間隔を設定する(デフォルト: 未設定、起動時のみ実行)
英語原文(公式ドキュメントより)

Admin-deployed executable that computes managed settings dynamically at startup. Honored only from MDM or the system managed-settings.json. Requires Claude Code v2.1.136 or later. See https://code.claude.com/docs/en/settings#available-settings

関連する変更履歴

v2.1.259(1件)

Fixed
MDM またはマネージド設定ファイルで構成された policyHelper が起動時に実行済みの場合、managed forceRemoteSettingsRefresh が無視される問題を修正しました
英語原文を表示
Fixed managed forceRemoteSettingsRefresh being ignored at startup when a policy helper configured by MDM or the managed settings file had already run

変更前

MDM またはマネージド設定ファイルで構成された policyHelper が起動時に実行された後でも、managed forceRemoteSettingsRefresh 設定が適用されず、強制的なリモート設定の更新がスキップされることがありました。

変更後

起動時に policyHelper が実行済みの場合でも、MDM またはマネージド設定ファイルで設定された managed forceRemoteSettingsRefresh が正しく認識され、強制的なリモート設定の更新が適切にトリガーされるようになりました。

ユーザーへの恩恵

管理者が MDM または設定ファイルで fail-closed モードを強制した際、意図した通りに起動時の設定更新が行われるようになります。

v2.1.257(2件)

Fixed
2147483647 を超える policyHelpertimeoutMsrefreshIntervalMs 値がタイマーの最大値を超えていたため、失敗や毎ミリ秒ごとの再実行が発生していました。これらは現在制限値にクランプされます。
英語原文を表示
Fixed policyHelper timeoutMs and refreshIntervalMs values above the timer maximum (2147483647) causing failures or re-runs every millisecond; they are now clamped

変更前

設定ファイルやレジストリで timeoutMsrefreshIntervalMs に 2147483647 以上の値を指定すると、内部の 32 ビットタイマーがオーバーフローし、ヘルパーの実行が失敗したり、毎ミリ秒ごとに異常な再実行が発生したりしていました。

変更後

これらの値がタイマーの最大値を超えた場合、ヘルパーは正常に動作するように制限値(2147483647)にクランプされます。これにより、タイマー溢れによる失敗や過度な再実行が防止されます。

ユーザーへの恩恵

ヘルパーの設定値がタイマーの上限を超えても、意図せぬ失敗や過度な再実行が発生しなくなり、安定した動作が保証されます。

Changed
MDM または managed-settings.json 内の policyHelper を変更し、起動時にキャッシュされたサーバー管理設定によってシャドー(上書き)されていたものを、取得結果で削除が報告された直後に実行(または終了)するようにしました。
英語原文を表示
Changed a policyHelper in MDM or managed-settings.json shadowed at launch by cached server-managed settings to run (or exit) as soon as the fetch reports them removed, not at the next launch

変更前

起動時にサーバー管理設定のキャッシュが優先され、policyHelper は次回の起動時まで実行(または終了)が遅延されていました。

変更後

サーバー管理設定の取得結果で policyHelper が削除されていると報告された場合、即座に実行(または終了)が行われるようになりました。

ユーザーへの恩恵

サーバー管理設定の削除を即座に反映し、不要なポリシーの実行を回避できます。