結論:foregroundだけを詳細監視し、backgroundは状態で管理する

Claude Code 2.1.251では、Remote Control clientからforeground subagentのtool callとresultをliveで追跡できます。background subagentはstatusだけなので、詳細監督が必要な作業だけforegroundへ置き、並列処理は完了条件・停止条件・成果物で管理します。streamが見えることは、危険操作の自動承認や権限拡大を意味しません。

困りごとは、移動中や別端末からsubagentへ任せた作業が進んでいるのか、どのfileや外部serviceへ触れているのか分からないことです。読了後には、foregroundで詳細を追う作業とbackgroundで状態だけを見る作業をrisk別に分けられます。次の行動は、現在の委任taskを「詳細監督・状態監視・Remote Control禁止」の三つへ分類することです。

公式changelogの対象はforeground subagentのtool callsとresultsです。すべてのagent、すべてのconversation、すべての過去logがRemote Controlへ流れるとは説明しません。提供条件はClaude Codeのversion、Remote Controlの利用可否、組織policy、account、network状態に依存します。組織policyがRemote Controlを無効にする場合、2.1.251は騒がしいfailureではなく一度のquiet noticeを表示する改善も含みます。

foreground・background・禁止taskを比較する

  1. foreground:本番設定、外部送信、広いfile変更など、toolの一手ごとに確認したい作業です。
  2. background:test、read-only調査、独立したbuildなど、statusと最終成果物で判定できる作業です。
  3. Remote Control禁止:機密表示、break-glass権限、規制data、画面共有を許可しない作業です。

foreground streamは「何をしているか」を早く発見する観測面です。ただし表示遅延、接続切断、client側の見落としがあり得るため、監査logの唯一の正本にしません。repositoryのgit history、CI result、deployment log、service audit logと照合します。tool resultにsecretや個人情報が含まれ得る場合、Remote Controlへ表示してよい情報区分かを先に決めます。

background subagentはstatusだけでも、task briefに対象directory、read/write範囲、禁止操作、期待成果物、期限、停止条件があれば管理できます。逆に曖昧なtaskを大量にbackgroundへ送ると、statusがrunningでも正しい作業か判断できません。詳細を見たいから全taskをforegroundにするのではなく、riskと人間の監督可能時間で配分します。

料金はRemote Controlの表示だけで決まらず、利用plan、選択model、subagent数、token、tool利用、gatewayの条件に依存します。監視画面が増えてもusage limitは増えません。公式pricing、planの提供条件、/usage、gateway側の上限を確認し、並列数とbudgetを別々に管理します。

安全に追跡する8手順

  1. Claude Code versionと公式changelogを確認します。
  2. 組織policyでRemote Controlが許可されるaccountと端末を確認します。
  3. taskを機密性、外部変更、rollback可能性で分類します。
  4. 詳細監督が必要な一taskだけforeground subagentへ割り当てます。
  5. task briefに対象、完了条件、禁止操作、承認点を明記します。
  6. Remote Controlでtool名、対象、result、停止状態を確認します。
  7. 想定外の外部送信、権限要求、対象外pathが出たら直ちに止めます。
  8. 終了後にgit、CI、本番readbackなど外部正本と照合します。

監督者はstreamを眺め続けるだけでなく、何が出たら停止するかを先に決めます。例は、secret fileへのread、productionへのwrite、承認なしのpush、想定外domainへのnetwork access、scope外directoryの編集です。tool名だけで安全性を判断せず、引数、対象、resultを組み合わせます。大量のoutputで重要eventが流れないよう、taskを小さく分けます。

接続が切れた場合、見えていない間に安全だったと推定しません。agent statusを確認し、必要ならstopしてlocal logと差分を読むまで再開しません。Remote Control clientがfailureを示したときも、agent本体が停止したかは別に確認します。複数監督者が同時に指示すると方針が競合するため、active operatorを一人に固定します。

チェックリストとHOLD条件

  • versionを確認した
  • 組織policyを確認した
  • 端末の持出規則を確認した
  • taskの情報区分を決めた
  • foreground理由がある
  • 完了条件が一文である
  • 禁止操作を明記した
  • 停止eventを定義した
  • active operatorを一人にした
  • streamを監査logと誤認しない
  • 接続切断時の手順がある
  • 外部正本をreadbackする

HOLD条件は、組織policyがRemote Controlを禁止、機密tool resultの表示範囲が未決、停止権限がない、複数operatorが同時操作、外部変更後のreadback手段がない場合です。background statusしか見えないtaskを「何もしていない」と判断して重複実行することも避けます。

よくある質問と次の行動

background subagentのtool resultもlive表示されますか?

公式changelogではforegroundがtool callとresult、backgroundはdefaultでstatusのみです。

Remote Controlならpermission promptを省略できますか?

できません。観測面と権限面を分け、Claude Codeのpermission checkを維持します。

移動中に本番taskを監督してよいですか?

端末、network、画面の覗き見、停止権限を含む組織規則を満たす場合だけに限定します。

一次情報はClaude Platform公式release notesClaude Agent SDK subagents公式文書です。関連するRemote Controlの安全運用subagent forkの使い分け監査log設計も確認してください。Miraigentの無料診断では、委任taskの監督境界を60秒で整理します。