結論:遠隔画面より先にlocal machineの権限を固定する
Claude Code Remote Controlを安全に使う鍵は、スマホ側を軽い閲覧画面と考えず、手元のmachineで動くClaude Codeへ遠隔入力できる操作面として扱うことです。
project、session名、permission、sandbox、同時実行、添付、接続解除を先に決め、最初はread-onlyの確認taskで試します。
読者の具体的な困りごとは、外出先から続けられる便利さに注目し、どの端末のどのdirectoryでcommandが実行され、誰がsessionへ入り、sleepや再接続後に何が継続するか説明できないことです。この記事を読むと、利用開始、条件付き利用、通常のWeb実行への切替、停止を8手順で判断できます。
次の行動:接続予定の一件について、local machine名、project path、session名、許可する操作、終了時刻を一行へ書いてください。外出先でその一行を照合できなければ接続しません。
Remote Controlの提供条件と実行場所
Anthropic公式Remote Control guideでは、research previewとしてPro、Max、Team、Enterpriseで利用でき、TeamとEnterpriseはOwnerがClaude Code admin settingsのtoggleを有効にするまで既定でoffです。API keyは非対応で、/loginからclaude.ai accountで認証します。Amazon Bedrock、Google CloudのAgent Platform、Microsoft Foundryでは利用できず、ANTHROPIC_BASE_URLが公式API以外のgatewayやproxyを指す場合も対象外です。
Remote Controlを開始しても、code実行とfilesystem accessは手元のmachineに残ります。claude.ai/codeやmobile appは、そのlocal sessionを見る窓です。MCP server、tool、project設定もlocal側の条件を引き継ぎます。「cloudへ移さない」ことは「安全設定が自動で強くなる」ことではありません。local端末が広いfile権限やnetwork権限を持てば、遠隔入力からもその境界内で作業できます。
利用前には対象projectで一度claudeを起動し、workspace trustを受け入れる必要があります。home directoryではtrustが永続化されないため、project directoryから始めます。Remote Control可否のfeature flag評価を止めるDISABLE_TELEMETRY、DO_NOT_TRACK、CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC、DISABLE_GROWTHBOOKも接続不可の要因になります。解除する場合は、組織policyとの整合をOwnerに確認します。
2026年8月11日のv2.1.228では、接続中の/resumeで再開した会話のtitleやhistoryが接続先sessionへ漏れる問題が修正されました。Remote Control sessionへのmessage表示や送信者識別も改善されています。履歴分離に関わる修正なので、導入時は少なくとも利用versionを記録し、古い端末を混在させません。
Remote ControlとWeb実行を7軸で比較する
- 実行場所:Remote Controlは手元のmachine、Claude Code on the webはcloud環境です。local toolchainが必須かで選びます。
- file境界:Remote Controlはlocal projectへ直接届きます。Web実行は用意されたcloud workspaceで、同じdirectoryではありません。
- 継続条件:Remote Controlはmachine起動とprocess継続が必要です。sleepやnetwork断後は復帰時に再接続します。
- 認証条件:claude.ai subscription loginが必要です。API key、第三者provider、custom gateway中心の環境なら別方式を選びます。
- 同時作業:server modeの
same-dirでは複数sessionが同じdirectoryを共有します。競合を避けるならworktreeまたはsingle sessionにします。 - 隔離:server modeのsandboxは既定offと公式guideにあります。起動flagとsettingsを明示し、画面が遠隔だから隔離済みと考えません。
- 添付:写真はmessageとしてClaudeへ渡り、その他fileはlocal machineへdownloadされて参照されます。受け入れる形式、保存先、削除責任を決めます。
「外出中に進捗だけ見たい」なら、writeやBashを広く許可する必要はありません。反対に、local専用SDKや社内MCPを操作するならRemote Controlの価値がありますが、端末持ち出し規程、画面lock、VPN、credential有効時間まで含めます。製品名で選ばず、必要なlocal資源と許容する遠隔操作の差で選びます。
スマホから接続する前の8手順
claude --versionを記録し、履歴分離修正を含むv2.1.228以降か、組織が承認したversionかを確認します。- 対象plan、claude.ai login、Team・EnterpriseのOwner toggle、非対応provider・gatewayの有無を確認します。
- home直下ではなく対象project rootへ移動し、remote、commit、dirty差分、workspace trustを確認します。
- permissionのdeny・ask・allow、sandboxのfilesystem・network、MCP接続、credential有効時間を最小化します。
- server、interactive、既存session、VS Codeのどの起動面を使うか決め、session名にprojectと用途を含めます。顧客名や秘密は入れません。
- 複数sessionを許す場合は
same-dirを避け、worktree分離とcapacity上限を決めます。一件だけならsingle sessionで始めます。 - スマホからread-onlyのstatus確認を送り、local側のpath、session名、接続indicator、変更なしを照合してから小さなtaskへ進みます。
- 終了時にRemote Controlをdisconnectし、local process、未commit差分、download添付、credential、session記録を確認します。
session URLやQR codeは接続導線です。公開channelへ貼らず、screen shareや写真へ写り込ませません。接続中はlocal画面にも作業状態が現れるため、端末を無人の共有spaceへ放置しないでください。sleepから復帰して自動再接続する運用では、screen lock後の再認証と作業終了時刻を試験します。
安全運用チェックリストと切断条件
- 対象planとOwner設定を確認した
- claude.ai loginを確認した
- project rootとcommitを記録した
- workspace trustを確認した
- permissionとsandboxを固定した
- MCPとcredentialを最小化した
- session名を一意にした
- 同時sessionを分離した
- 添付の保存・削除を決めた
- read-only taskで接続試験した
- 切断時刻と担当者を決めた
- 終了後の差分をreviewした
即時切断するのは、session名やpathが想定と違う、知らない端末からmessageが届く、同じdirectoryで別sessionがwriteしている、sandboxがoffのまま高リスクcommandへ進む、添付先を説明できない、履歴が別projectと混ざる場合です。切断後はlocal processを確認し、単にmobile画面を閉じただけで終了扱いにしません。
よくある質問と次の行動
PCがsleepしてもtaskは続きますか?
local machineで動くため、sleep中は通常処理と接続が止まります。復帰後の再接続はありますが、常時実行が必要ならcloud実行や管理runnerを比較します。
スマホからfileを添付できますか?
できます。公式guideでは写真はmessageとして渡り、その他fileはlocal machineへdownloadされます。機密区分と保存先を先に決めます。
Remote Controlが切れる時はどうしますか?
failure indicatorの理由、network、sleep、login、Owner設定、環境変数、versionを記録します。再試行前にlocal sessionが同じprojectで続いているか確認します。
提供条件、起動mode、sandbox、同時session、添付、再接続はAnthropic公式Remote Control guide、v2.1.228の履歴分離修正はClaude Code公式Changelog、localとWebの利用面は公式Overviewで公開直前にも確認してください。
入口の確認はworkspace trust、操作範囲は権限設定、session間の受信制御はSendMessageの安全運用へつなげます。Miraigentの無料診断では、遠隔接続、local権限、sandbox、記録、切断条件を一枚の運用表へ整理します。
