PaPoo
cover

Permission to use mcp__workspace__bash has been denied. が出続けるときに確認したこと

この症状は、Cowork で mcp__workspace__bashmcp__workspace__web_fetch が毎回拒否される、という形で報告されています。関連する issue は #91582#91561 です。

まず、自分のケースかどうかは次の見え方で切り分けられます。Issue 報告では、mcp__workspace__bash だけでなく mcp__workspace__web_fetch も同時に拒否され、しかも毎回すぐに

Permission to use mcp__workspace__bash has been denied.

が返るとされています。許可確認のプロンプトは一度も出ず、Read / Glob / Grep / WebSearch / remote MCP connectors は正常だった、というのが共通点です。
つまり、「bash だけ使えない」というより、workspace 側のツールがまとめて拒否されている見え方です。

#91582 では、Desktop の自動更新後にそれまで動いていたものが、その端末の Cowork セッションすべてで使えなくなったと報告されています。更新前は動いていたのに、更新後は一度も成功していない、という経過です。
#91561 では、起動時の引数で mcp__workspace__bash が許可側に入りつつ、BashWebFetch が拒否側にも入っている、と報告されています。投稿者は、SDK 側で built-in 名が workspace 側に対応づけられるため、拒否が優先されてしまうのではないかと見ています。ここは issue 上の説明であって、私が実機で再現したわけではありません。

今回、手元で確認できた出力は設定ファイルの有無だけです。少なくとも次の場所には settings.json 系のファイルがありませんでした。

[settings_structure]
~/.claude/settings.json: (存在しない)
/mnt/vda5/git/papoo/newsbot_openai/.claude/settings.json: (存在しない)
/mnt/vda5/git/papoo/newsbot_openai/.claude/settings.local.json: (存在しない)

この出力から言えるのは、今回の検証環境では該当パスに設定ファイルが見つからなかった、というところまでです。これだけで原因は特定できません。settings.json の中身がどうであれば直るか、現時点では断定できません。

もうひとつ、検証環境そのものは次の通りでした。

[env_summary]
OS          : Linux 3.10.0-1160.76.1.el7.x86_64 (x86_64)
Python      : 3.8.13
検証日時    : 2026-09-03T08:51:22+09:00

ただし、これは私の検証環境の情報であって、issue の Windows 環境と同一ではありません。なので、ここから「Windows でも同じ」とは言えません。

現時点で実測に基づいて言えるのは、少なくともこの症状は issue 上で再現報告があり、しかも新規の許可ダイアログが出ないまま mcp__workspace__bash が即時拒否される、という点です。いっぽうで、解決済みの報告は示されていません。#91582 も #91561 も open のままです。


検証環境

OS          : Linux 3.10.0-1160.76.1.el7.x86_64 (x86_64)
Python      : 3.8.13
検証日時    : 2026-09-03T08:51:22+09:00

参照した Issue(anthropics/claude-code): #91582, #91561

同じ著者の記事