知識がなくても始められる、AIと共にある豊かな毎日。
AIコーディング

リモートコントロールで手元の Claude Code を外から進める — スマホから承認する運用と、Chrome を触らせる境界

ゲンキ

※本記事にはアフィリエイト広告(PR)が含まれます。

画像を90枚生成するのに40分あまり、8時間の印刷が終わるのを待つ間。GPU やプリンターが回っている間、Claude Code のセッションは次の承認を待っている。承認を押すためだけに作業机に戻るか、戻らずに止めておくか。当サイトの制作工程には、こういう「待ちの時間」が毎週何時間もある。

Claude Code のリモートコントロール(Remote Control)は、手元の PC で動いているセッションを、スマホやブラウザから続けるための機能だ。コードの実行とファイルはPC に残したまま、会話と承認だけを外に出す。ルーティンで Claude Code を留守番させる — クラウドで回る定期実行・API・GitHub トリガーの設計(2026-09-22 公開) で扱ったルーティンがクラウドで走る「留守番」だったのに対し、こちらは手元で走るものを「外から進める」。

後半では、Chrome を Claude に触らせる機能(Claude in Chrome)を扱う。こちらは当サイトの WordPress 管理画面で実際に使った。数値と版番号は 2026年9月17日に取得し、当サイトの環境は Claude Code 2.1.273 である。

忍者AdMax

手元で動き続ける、という構造

手元で動き続ける、という構造

文書の説明は明快だ。リモートコントロールのセッションを始めると、Claude はその間ずっと手元で動き続け、コードの実行とファイルシステムへのアクセスは手元の PC に留まる。スマホから送ったメッセージは、Anthropic のサーバーを経由して手元のセッションに届き、応答が同じ経路で戻る。

だから、ローカルのファイルシステム、MCP サーバー、ツール、プロジェクトの設定がすべてそのまま使える。スマホで @ を打てばローカルのファイルパスが補完される。同じ会話をターミナル・ブラウザ・スマホのどこからでも続けられ、サブエージェントやワークフローの進捗も全部の端末で同期する。

ただし対になる記述を落としてはいけない。同じ節にはこうも書いてある。接続中は、メッセージ・Claude の応答・ツールの活動を含むセッションのトランスクリプトが Anthropic のサーバーに保存される。実行とファイルは手元、会話の記録は Anthropic のサーバー、という二つを一組で理解しておく。手元で動くからといって、会話の中身まで手元に閉じているわけではない。

三つの起動方法と、三つの見る場所

三つの起動方法と、三つの見る場所

起動には三つの形がある。

コマンド何が起きるか
対話セッションを外に開くclaude --remote-control(短縮 --rc通常の対話セッションが、接続可能な状態で始まる
途中から開くセッション内で /remote-control/rc今の会話をそのまま外から続けられる
サーバーモードclaude remote-control対話なしで待ち受け、端末からの接続ごとにセッションを作る

CLI でセッションの途中から開く場合、初回は一度だけ確認のダイアログが出て、「Enable Remote Control」を選ぶと接続される。接続中はターミナルに /rc active の表示が出て、もう一度 /remote-control を打つと、セッションの URL と、別の端末から接続するための QR コードが出る。VS Code の拡張では、プロンプト欄に /remote-control と打つとフッターに Remote Control のインジケータが出て、クリックでセッションに飛べる。こちらは再実行が切断になり、名前の引数も QR コードも無い。

サーバーモードには --spawn worktree という選択肢があり、接続ごとに別の git worktree を切って、同じファイルを同時に編集する衝突を避けられる。git リポジトリであることが前提だ。

見る場所は、claude.ai/code のブラウザ、iOS と Android の Claude アプリ、そして Claude Desktop の三つ。文書の冒頭は前の二つを挙げているが、後述する Trusted Devices の節では Desktop も操作の面として列挙されている。

利用できるのは Pro・Max・Team・Enterprise のサブスクリプションで、API キーでは使えない。Team と Enterprise では既定でオフになっていて、Owner が管理画面で有効にするまで使えない。文書の冒頭に「全プラン」という表現があるが、これはサブスクリプションの全プランの意味で、API キーや Bedrock 経由のログインは含まない。当サイトの読者はここで一度つまずくと思うので、プラン名で書いておく。

承認をスマホで押す — 通知の設計

承認をスマホで押す — 通知の設計

リモートコントロールが「待ちの時間」に効く理由は、承認プロンプトがスマホに届くことにある。

通知は /config で二段階に設定できる。「Push when Claude decides」は、長いタスクが終わったときなど、Claude が知らせるべきだと判断したときの通知。「Push when actions required」は、承認プロンプトや質問が出て、人の操作が要るときの通知。片方だけでも、両方でもよい。

通知には抑制の仕組みがある。ターミナルに文字を打っている間や、ターミナルにフォーカスがある間は、スマホへの通知が止まる。同じ通知が机の上と手の中の両方で鳴らないようにするためだ。v2.1.181 以降は、画面ロックの状態に合わせてマーカーファイルを置く設定で、「PC の前にいる間は鳴らさない」を任意の条件に広げられる。

ターミナル側にも案内が出る。何度か承認を押していると、「Approve tool calls from your phone」という通知がセッションの URL つきで表示される。ただしこれは常設の機能ではなく、数回だけ出る案内で、設定で消すことも出すこともできない。待ちの時間の運用を組むなら、根拠にするのは上の二つの通知設定のほうだ。

端末から動かせるもの

端末から動かせるもの

スマホやブラウザから送れるのは、メッセージと承認だけではない。文書は、接続した端末から操作できるものを列挙している。

モデルと effort。 端末のモデル選択で選ぶと、手元のセッションがそのモデルで動く(v2.1.238 以降)。effort も端末から変えられ(v2.1.234 以降)、環境変数で固定している場合は端末からの変更が拒否される。

差分の表示。 セッションのディレクトリが git リポジトリなら、端末の差分ペインに未コミットの変更が出る。差分は手元で計算されて端末に送られる。作業ツリーがきれいなら、既定ブランチから分岐して以降の変更が表示される。

名前の同期。 claude.ai やアプリでセッション名を変えると、claude --resume の一覧やプロンプトバーの名前も変わる(v2.1.221 以降)。

テキストで打つコマンド。 スマホには対話的なメニューが無いので、一部のコマンドは引数つきのテキストとして送る。モバイルアプリからは /config key=value の形で設定を書け、引数なしなら設定できるキーの一覧が返る(Web では /config は設定画面を開く)。/autocompact 500k/advisor opus は引数なしで送ると現在値が文字で返る。Team と Enterprise で管理者に usage credits を依頼する送信だけは、確認が対話の CLI にしか出ないため、CLI で行うよう促される。

セッション間のメッセージ。 同じ接続を使って、別の PC で動いている自分のセッションや、クラウドセッションとの間でメッセージをやり取りできる(v2.1.224 以降)。

つまり端末は「承認を押すリモコン」に留まらず、モデルの切り替えや差分の確認まで届く。文書が端末に見えるものとして挙げるのは、ツールの活動を含む会話の記録、未コミットの差分、サブエージェントとワークフローの進捗で、ファイルをエディタのように開く面は文書に無い。

切れたときの挙動

切れたときの挙動

外から使う以上、回線は切れる。文書は切れ方ごとの挙動を分けて書いている。

PC がスリープしたり回線が落ちたりしても、復帰すれば自動で再接続する。再接続を組み立てている間、メッセージ・承認プロンプト・サブエージェントやワークフローの進捗はキューに溜まり、接続が戻ったときにまとめて届く。

ただし長い切断には差がある。対話セッションは、切れている間ずっと再試行を続ける。一方、サーバーモードの claude remote-control約10分で諦めてプロセスが終了し、再実行が要る。放置して走らせるならこの差は効く。

presence の heartbeat だけが失敗し続ける場合は、約30分で切断され、/remote-control で再接続する。その間に compaction で会話が書き換わっていたり、/resume で別の会話に移っていたりすると、前のサーバー側セッションはアーカイブされる。

サーバーモードを止めたあとは、同じディレクトリで引数なしの claude remote-control を打てば、止める前に提供していた全セッションが戻る。--continue でサーバー起動時に作られた1本、--session-id で特定の1本を戻すこともでき(v2.1.200 以降)、いずれも約4時間の窓の中で有効だ。

短命の資格情報と Trusted Devices

短命の資格情報と Trusted Devices

通信は Anthropic API 経由の TLS で、通常のセッションと同じ経路だ。接続には、それぞれ用途が一つに限られた短命の資格情報を複数使い、独立に失効する。サーバーモードの登録用の資格情報が切れれば、サーバーは再登録して提供を続ける。

Team と Enterprise には、Trusted Devices という組織の設定がある(ベータ)。オンにすると、リモートコントロールのセッションを見たり操作したりするのに、二つの条件が要る。登録済みの端末であることと、18時間以内のサインインがあること。サインインが古ければ、Face ID・Touch ID・Windows Hello・パスキーのいずれかで確認を求められ、そうした認証器が無い機種ではハードウェアのセキュリティキーか再サインインになる。登録済みの端末は claude.ai/settings/account で一覧でき、外せば即座に失効する。

Pro と Max にはこの設定は無い。個人で使う場合、外から入れる端末の管理は、claude.ai のアカウントのサインイン管理そのものになる。

長い待ち時間に合うか — 当サイトの場合

長い待ち時間に合うか — 当サイトの場合

当サイトの制作工程で、リモートコントロールが最も効くのは、画像生成の待ち時間である。画像は1枚約28秒で1週間分が90枚前後、GPU が占有されている40分あまりの間、セッションは次の工程の承認を待つ。

ここで正直に書いておく。本記事の執筆時点で、当サイトはスマホからの承認を実際には行っていない。上に書いた通知の挙動と再接続の規則は文書の記述で、当サイトの手で確かめた運用の記録ではない。実施したら、所要と体感をこの記事に追記する。文書を読んだ限りで組める運用は、次の形になる。

  1. 生成の工程に入る前に /remote-control で外に開き、「Push when actions required」を有効にする
  2. 承認が要る場面だけスマホで押す。長い手番の途中で戻る必要は無い
  3. 生成が終わったら、PC の前に戻って結果を確認する。公開に相当する操作は机で押す

3Dプリントの作業台に置き換えると、待ちの時間はもっと多い。8時間の印刷の途中で、スライサーの設定を変えた次の印刷ジョブを Claude Code に準備させておき、印刷が終わった時点でスマホから承認して送る。印刷の記録を集計する手番を、プリンターの前で待ちながら進める。どれも「PC の前に座り直す」手間が消えるだけだが、その手間が原因で後回しになっていた作業が、待ちの時間の中に収まる。

3番目は当サイトの方針で、機能の制約ではない。スマホから公開の最終確認を押せないわけではないが、どこから任せるかを、費用と取り返しのつきやすさで決める(2026-09-20 公開) で引いた「公開の最終確認は人が机で押す」という線を、端末が変わっても動かさない。

制約 — 使えない資格情報、5分で閉じるダイアログ、転送されない同意

制約 — 使えない資格情報、5分で閉じるダイアログ、転送されない同意

文書の Requirements 節と Limitations 節から、運用に効く点を三つ拾う。

使えない資格情報。 API キー、claude setup-token で作った長期トークン、Amazon Bedrock・Google Cloud の Agent Platform・Microsoft Foundry 経由のログイン、ANTHROPIC_BASE_URLapi.anthropic.com 以外に向けたゲートウェイ(v2.1.196 以降)では使えない。

転送されたダイアログの期限。 承認プロンプトと質問(AskUserQuestion)は、人が答えるまで開いたまま待つ。しかし安全性の拒否のあとに出るモデル選択のような「その他のダイアログ」は、既定で5分待って閉じ、そのダイアログの何もしない側の既定で進む(v2.1.224 以降、dialogExpiry で変更)。

転送されない同意。 Fable 系のモデルを使っていて、その利用がプランとシートの階層によって usage credits に課金される場面では、セッション中に同意のプロンプトが出る(組織課金の Enterprise では出ない)。このプロンプトはスマホには転送されず、セッションが走っている場所(ターミナル)にだけ出る。誰も答えないまま閉じると、その手番はリクエストを送らずに終わる。費用に関わる承認だけは、外から押せない設計になっている。

Chrome を触らせる — 拡張が権限を持つサイトだけ

Chrome を触らせる — 拡張が権限を持つサイトだけ

後半は Claude in Chrome である。Claude Code は、Chrome の拡張「Claude in Chrome」(1.0.36 以降)と連携して、ブラウザの操作をターミナルから頼めるようにする。Chrome と Edge のほか、Brave・Arc・Vivaldi・Opera でも動き、WSL では動かない。

起動は claude --chrome/chrome で接続状態の確認、権限の管理、拡張の再接続、複数のブラウザからの選択ができる。既定で有効にもできるが、ブラウザ用のツール定義が常にセッションに載るため、文脈の消費が増える。文書はその場合の注意を書いている。

できることは、ページの読み取り、コンソールと DOM の確認、フォーム入力、データの抽出、ファイルのアップロード(v2.1.211 以降、1回のアップロードにつき合計10 MB まで)、GIF の記録、スクリーンショットの保存。Claude はブラウザ操作用の新しいタブを開き、それらはセッションに紐づくタブグループにまとめられる。

境界は二つある。一つはサイト単位の権限で、拡張の設定で許可したサイトだけを閲覧・クリック・入力できる。もう一つはブラウザのログイン状態を共有すること。ログイン済みのサイトにはそのまま入れ、ログイン画面や CAPTCHA に当たると止まって人に任せる。

使えない資格情報は、API キーと claude setup-token で作った長期トークン。v2.1.216 以降は --chrome を付けても Chrome 連携はオフのままで、それ以前は接続が 403 で失敗していた。Amazon Bedrock・Google Cloud の Agent Platform・Microsoft Foundry 経由でも使えない。

当サイトで実行した — 管理画面の予約一覧を読み取る

当サイトで実行した — 管理画面の予約一覧を読み取る

9月17日、当サイトはこの機能を使って、WordPress の管理画面から予約投稿の一覧を読み取った。操作は四つだけである。

  1. 拡張の接続を確認し、タブグループを新しく作る
  2. 管理画面の「投稿一覧・公開予約」に移動する
  3. ページの本文をテキストとして読み取る
  4. タブを閉じる

クリックも入力も送信もしていない。読み取れたのは、予約済みの3件(公開予定日時、ID、カテゴリ、タグ、SEO プラグインのキーワードとスコア、内部リンクの数)で、一覧の上のヘッダには「公開予約 (6)」と出ていた。3件と6件の差は、当サイトの環境では言語ごとの版が別に数えられている可能性があるが、これは推定であり確認していない。

このとき当サイトは、WordPress の資格情報を Claude に渡していない。Chrome にログインが残っていたので、拡張がそのまま管理画面に入った。ツールの呼び出しは3回で、ページの読み取りは1回。当サイトは auto mode なので確認のプロンプトは出なかったが、manual 系のモードでは「Claude in Chrome wants to」で始まるダイアログが出て、そのサイトの全操作をセッション中まとめて許可する選択肢が示される。

ログイン状態の共有は、便利と危険が同じ機能

ログイン状態の共有は、便利と危険が同じ機能

上の手順で最も注意すべき点は、「資格情報を渡さずに済んだ」が「資格情報を渡さなくても入れる」と同じ意味であることだ。

管理画面を読み取るだけなら便利さのほうが大きい。しかし同じ機能で、記事の公開ボタンも、設定の変更も、購買のカートも押せる。だから当サイトは、Chrome に触らせる作業を読み取りと確認に限定し、公開・削除・購入に相当するクリックは頼まない。文書も、記録した GIF にはログイン済みページのアカウント情報が写るので共有前に確認するよう注意している。スクリーンショットについては同じ注意書きは無いが、当サイトは同様に扱う。

ブラウザの JavaScript のダイアログ(alert 等)が出ると、拡張はイベントを受け取れなくなる。人が閉じるまで止まる。長いセッションで拡張の service worker が休止して切れることもあり、/chrome から再接続する。

OS 操作との境界

OS 操作との境界

AIにパソコンを触らせるとき、どこまでを任せるか(2026-09-15 公開) で扱った GPT-6 Astra のコンピュータ操作は、OS の上のアプリ全般を対象にしていた。Claude in Chrome は、Chrome の中だけ、拡張が権限を持つサイトだけを触る。範囲が狭いぶん、何が触られうるかを把握しやすい。

Claude Code にも OS レベルのコンピュータ操作はある。ただし CLI ではmacOS のみの研究プレビューで、Pro と Max に限られ、/mcpcomputer-use を有効にして使う。アプリごとにセッション単位で承認し、ターミナルはスクリーンショットから除外され、Esc でいつでも止まり、同時に使えるのは1セッションだけ。Desktop アプリでは macOS と Windows の両方で使える。当サイトは Windows で CLI を使っているので、この経路は対象外だ。

文書は、Claude が手段を選ぶ順序も書いている。MCP サーバーがあればそれを、シェルで済むなら Bash を、ブラウザの作業で Chrome が使えるなら Chrome を、そのどれでも届かないものにだけコンピュータ操作を使う。精密なものから順に、という原則だ。管理画面の確認のような Web の作業は、Chrome の段で足りる。

まとめ

まとめ

リモートコントロールと Chrome を運用に入れるとき、確かめる順序は次のとおりだ。

  1. 実行とファイルは手元、会話の記録は Anthropic のサーバー。この対で理解する
  2. サブスクリプションの全プランで使え、API キーでは使えない。Team/Enterprise は既定オフ
  3. 承認はスマホで押せるが、費用の同意は転送されない。通知は「actions required」を有効にする
  4. サーバーモードは約10分の切断で終了する。放置するなら対話セッションのほうが粘る
  5. Chrome はログイン状態を共有する。読み取りと確認に限定し、公開・削除・購入のクリックは頼まない
  6. OS 操作は CLI では macOS のみ。Web の確認は Chrome の段で足りる

当サイトが実際に行ったのは Chrome の読み取りだけで、スマホからの承認はまだ行っていない。文書の記述と実施済みの記録を、本文では分けて書いた。実施したときに、この記事に追記する。

Claude Code を体系的に押さえたい場合の入門書の例。本シリーズは公式ドキュメントを一次情報にしているので、書籍は補助線として。

出典・参考

ブラウザだけでできる本格的なAI画像生成【ConoHa AI Canvas】
ABOUT ME
swiftwand
swiftwand
AIを使って、毎日の生活をもっと快適にするアイデアや将来像を発信しています。 初心者にもわかりやすく、すぐに取り入れられる実践的な情報をお届けします。 Sharing ideas and visions for a better daily life with AI. Practical tips that anyone can start using right away.
記事URLをコピーしました