結論:遠隔画面より先にlocal machineの権限を固定する

Claude Code Remote Controlを安全に使う鍵は、スマホ側を軽い閲覧画面と考えず、手元のmachineで動くClaude Codeへ遠隔入力できる操作面として扱うことです。

project、session名、permission、sandbox、同時実行、添付、接続解除を先に決め、最初はread-onlyの確認taskで試します。

読者の具体的な困りごとは、外出先から続けられる便利さに注目し、どの端末のどのdirectoryでcommandが実行され、誰がsessionへ入り、sleepや再接続後に何が継続するか説明できないことです。この記事を読むと、利用開始、条件付き利用、通常のWeb実行への切替、停止を8手順で判断できます。

次の行動:接続予定の一件について、local machine名、project path、session名、許可する操作、終了時刻を一行へ書いてください。外出先でその一行を照合できなければ接続しません。

Remote Controlの提供条件と実行場所

Anthropic公式Remote Control guideでは、research previewとしてPro、Max、Team、Enterpriseで利用でき、TeamとEnterpriseはOwnerがClaude Code admin settingsのtoggleを有効にするまで既定でoffです。API keyは非対応で、/loginからclaude.ai accountで認証します。Amazon Bedrock、Google CloudのAgent Platform、Microsoft Foundryでは利用できず、ANTHROPIC_BASE_URLが公式API以外のgatewayやproxyを指す場合も対象外です。

Remote Controlを開始しても、code実行とfilesystem accessは手元のmachineに残ります。claude.ai/codeやmobile appは、そのlocal sessionを見る窓です。MCP server、tool、project設定もlocal側の条件を引き継ぎます。「cloudへ移さない」ことは「安全設定が自動で強くなる」ことではありません。local端末が広いfile権限やnetwork権限を持てば、遠隔入力からもその境界内で作業できます。

利用前には対象projectで一度claudeを起動し、workspace trustを受け入れる必要があります。home directoryではtrustが永続化されないため、project directoryから始めます。Remote Control可否のfeature flag評価を止めるDISABLE_TELEMETRYDO_NOT_TRACKCLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICDISABLE_GROWTHBOOKも接続不可の要因になります。解除する場合は、組織policyとの整合をOwnerに確認します。

2026年8月11日のv2.1.228では、接続中の/resumeで再開した会話のtitleやhistoryが接続先sessionへ漏れる問題が修正されました。Remote Control sessionへのmessage表示や送信者識別も改善されています。履歴分離に関わる修正なので、導入時は少なくとも利用versionを記録し、古い端末を混在させません。

Remote ControlとWeb実行を7軸で比較する

  1. 実行場所:Remote Controlは手元のmachine、Claude Code on the webはcloud環境です。local toolchainが必須かで選びます。
  2. file境界:Remote Controlはlocal projectへ直接届きます。Web実行は用意されたcloud workspaceで、同じdirectoryではありません。
  3. 継続条件:Remote Controlはmachine起動とprocess継続が必要です。sleepやnetwork断後は復帰時に再接続します。
  4. 認証条件:claude.ai subscription loginが必要です。API key、第三者provider、custom gateway中心の環境なら別方式を選びます。
  5. 同時作業:server modeのsame-dirでは複数sessionが同じdirectoryを共有します。競合を避けるならworktreeまたはsingle sessionにします。
  6. 隔離:server modeのsandboxは既定offと公式guideにあります。起動flagとsettingsを明示し、画面が遠隔だから隔離済みと考えません。
  7. 添付:写真はmessageとしてClaudeへ渡り、その他fileはlocal machineへdownloadされて参照されます。受け入れる形式、保存先、削除責任を決めます。

「外出中に進捗だけ見たい」なら、writeやBashを広く許可する必要はありません。反対に、local専用SDKや社内MCPを操作するならRemote Controlの価値がありますが、端末持ち出し規程、画面lock、VPN、credential有効時間まで含めます。製品名で選ばず、必要なlocal資源と許容する遠隔操作の差で選びます。

スマホから接続する前の8手順

  1. claude --versionを記録し、履歴分離修正を含むv2.1.228以降か、組織が承認したversionかを確認します。
  2. 対象plan、claude.ai login、Team・EnterpriseのOwner toggle、非対応provider・gatewayの有無を確認します。
  3. home直下ではなく対象project rootへ移動し、remote、commit、dirty差分、workspace trustを確認します。
  4. permissionのdeny・ask・allow、sandboxのfilesystem・network、MCP接続、credential有効時間を最小化します。
  5. server、interactive、既存session、VS Codeのどの起動面を使うか決め、session名にprojectと用途を含めます。顧客名や秘密は入れません。
  6. 複数sessionを許す場合はsame-dirを避け、worktree分離とcapacity上限を決めます。一件だけならsingle sessionで始めます。
  7. スマホからread-onlyのstatus確認を送り、local側のpath、session名、接続indicator、変更なしを照合してから小さなtaskへ進みます。
  8. 終了時にRemote Controlをdisconnectし、local process、未commit差分、download添付、credential、session記録を確認します。

session URLやQR codeは接続導線です。公開channelへ貼らず、screen shareや写真へ写り込ませません。接続中はlocal画面にも作業状態が現れるため、端末を無人の共有spaceへ放置しないでください。sleepから復帰して自動再接続する運用では、screen lock後の再認証と作業終了時刻を試験します。

安全運用チェックリストと切断条件

  • 対象planとOwner設定を確認した
  • claude.ai loginを確認した
  • project rootとcommitを記録した
  • workspace trustを確認した
  • permissionとsandboxを固定した
  • MCPとcredentialを最小化した
  • session名を一意にした
  • 同時sessionを分離した
  • 添付の保存・削除を決めた
  • read-only taskで接続試験した
  • 切断時刻と担当者を決めた
  • 終了後の差分をreviewした

即時切断するのは、session名やpathが想定と違う、知らない端末からmessageが届く、同じdirectoryで別sessionがwriteしている、sandboxがoffのまま高リスクcommandへ進む、添付先を説明できない、履歴が別projectと混ざる場合です。切断後はlocal processを確認し、単にmobile画面を閉じただけで終了扱いにしません。

よくある質問と次の行動

PCがsleepしてもtaskは続きますか?

local machineで動くため、sleep中は通常処理と接続が止まります。復帰後の再接続はありますが、常時実行が必要ならcloud実行や管理runnerを比較します。

スマホからfileを添付できますか?

できます。公式guideでは写真はmessageとして渡り、その他fileはlocal machineへdownloadされます。機密区分と保存先を先に決めます。

Remote Controlが切れる時はどうしますか?

failure indicatorの理由、network、sleep、login、Owner設定、環境変数、versionを記録します。再試行前にlocal sessionが同じprojectで続いているか確認します。

提供条件、起動mode、sandbox、同時session、添付、再接続はAnthropic公式Remote Control guide、v2.1.228の履歴分離修正はClaude Code公式Changelog、localとWebの利用面は公式Overviewで公開直前にも確認してください。

入口の確認はworkspace trust、操作範囲は権限設定、session間の受信制御はSendMessageの安全運用へつなげます。Miraigentの無料診断では、遠隔接続、local権限、sandbox、記録、切断条件を一枚の運用表へ整理します。