$ claude -p "review code" claude -pコマンドと
OAuthトークン
(OpenClaw)

2026年2月18日、AIコーディングツールを使っている開発者の間でちょっとしたパニックが起きま
した。
それは、「AnthropicがMAXプランのOAuthトークンをサードパーティツールで使うことを禁止した」という情報。

関連記事

1. そもそも OAuthトークンとは何か

まず前提の話から。
OAuthとは、あるサービスへのログイン情報を別のアプリに渡さずに、代わりに「許可証」だけを発行する仕組みです。

Claudeにログインすると、ブラウザやアプリの裏側でこのOAuthトークン(認証情報のかたまり)が発行されます。
通常はClaude.aiのウェブサイトやClaudeアプリだけがこれを使います。
ところが、OpenClawやOpenCodeといったサードパーティ製のツールで、このトークンを取り出して自分たちのアプリからClaudeを呼び出す、という実装をしていました1

1.1. ドキュメント更新

そこで、Anthropicのドキュメントに、こんな一文が追加されました。

Claude Free/Pro/MaxアカウントのOAuthトークンを、他の製品・ツール・サービス(Agent SDKを含む)で使用することは許可されていない。

これを見たユーザーは、「OpenClawが使えなくなる」「MAXプランの意味がなくなった」と反応し、SNSで話題になりました2

ただ、AnthropicのエンジニアであるThariqさんの公式な説明によると、「ドキュメントのクリーンアップが原因で混乱させてしまった。ポリシーは変わっていない」ということでした。

  • ローカルでの個人開発・実験:OK
  • サービスやビジネスとして第三者にClaudeを提供する:APIキーを使うこと

すっきりした整理になりましたが、「ローカル開発」の定義は曖昧なまま残っています3

「では自作のMacアプリは?」「OpenClawは個人用途でもNGか?」というケースです。

2. なぜAPIキーでは代替できないのか

もちろん、わかりやすい回答はAPIキーです。

ただ、ClaudeのAPIは従量課金制。
コーディングエージェントのような、大量のトークンを消費する用途では、APIキーだと費用が跳ね上がります。

だからこそ、月額固定料金のMAXプランを自分のツールから使いたいというニーズが強かったわけです4

3. claude -p という回避策

折衷する答えに、claude -p コマンドがあるかもしれません。

Claude Codeのコマンドclaude は、Anthropicが公式に提供しているCLI。
その中の -p オプションは「プロンプトをパイプで渡して実行する」モードです。

それを使えば、メッセージやファイルをCLIから渡すことができます。

echo "このコードをレビューして" | claude -p

cat main.py | claude -p "このPythonコードのバグを見つけて"Code language: PHP (php)

4. OAuthトークンを取り出さずにClaudeを呼び出せる

この方法では、OAuthトークンを「直接抽出して別のHTTPリクエストに使う」には該当しません。
公式CLIを経由した実行はAnthropicが管理するルートを通っているため、ポリシー上の問題にはならないからです。
トークンを横取りしているのではなく、公式ツールに処理を委ねている、という違いです。

実際、Thariqさんの説明でも「Agent SDKやclaude -pを使ったローカル開発は奨励している」という趣旨の発言がありました5

4.1. 自作ツールをclaude -pに合わせて書き直す

ということで、OpenClawなどでClaudeを直接呼び出すのではなく、claude -p経由に書き直せばよいことになります。

もちろん、制限もあります。
claude -p はインタラクティブな会話には向いていません。

ただし、一問一答で完結するタスク、たとえばコードレビューやドキュメント生成、テスト作成などには十分機能します。
また、複数ターンの文脈を維持したい場合は、会話履歴を自分でファイルに保存して毎回渡す、といった工夫で代用できます。

5. 今回の騒動から見えたこと

Anthropicがこの線引きをしたい理由は、わかります。

まず、OAuthトークンをサードパーティが自由に使える状態は、セキュリティ上のリスクがあります。
とくに、個人向けサブスクリプションが本人以外に転用されるのは、困るでしょう6

  1. OpenClawはオーストリアの開発者 Peter Steinberger が2025年11月に “Clawdbot” として公開したオープンソースのAIエージェントフレームワーク。Anthropicから商標上の問題を指摘されて “Moltbot” に改名、さらに “OpenClaw” に再改名という経緯をたどった。2026年2月14日、Steinberger は OpenAI への参加を発表し、プロジェクトはオープンソース財団へ移管される予定。 – OpenClaw – Wikipedia
  2. このドキュメント更新は突発的なものではなく、2026年1月9日にAnthropicがサーバーサイドでサードパーティクライアントからのOAuthトークンを技術的にブロックし始めた後の、公式文書化という側面もある。1月の時点でOpenClawやOpenCodeのユーザーがアカウント停止の被害を報告しており、騒動はすでにくすぶっていた。 – Anthropic cracks down on unauthorized Claude usage by third-party harnesses and rivals | VentureBeat
  3. The New Stack がAnthropicのPRチームに直接確認したところ、「アカウントをキャンセルすることはない(Anthropic will not be canceling accounts)」という声明を受け取った。ただし実際には、正規の個人利用ユーザーがOpenClaw向けの自動フィルターに引っかかって停止される事例も報告されている。 – Anthropic: You can still use your Claude accounts to run OpenClaw, NanoClaw and Co. | The New Stack
  4. MAXプランは月額100ドル(5×プラン)または200ドル(20×プラン)の固定料金。一方、APIのClaude Sonnet 4.5は入力100万トークンあたり3ドル・出力15ドルの従量課金。アクティブなエージェントが1日に数百万トークンを消費することも珍しくなく、月額200ドルのMAXプランのほうが圧倒的にコストを抑えられるケースがある。これがAnthropicにとって採算上の問題となり、今回の規制の経済的背景となった。 – Claude Max Plan Explained: Pricing, Limits & Features | IntuitionLabs
  5. Anthropicがサードパーティツールをブロックするそもそものきっかけのひとつは、OpenCodeなどが公式の Claude Code CLIを偽装した「スプーフィング(spoofing)」を行っていたことにある。第三者ツールが「自分はClaude Code公式クライアントです」とサーバーに偽って接続することで、公式クライアント向けの優遇されたレート制限が適用されていた。公式CLIを直接使う claude -p はこの問題とは無縁であり、Anthropicが「OKな経路」として明示している。 – Anthropic cracks down on unauthorized Claude usage by third-party harnesses and rivals | VentureBeat
  6. OpenClawについては、Ciscoのセキュリティ研究チームがサードパーティのスキル(プラグイン)がデータ抜き取りとプロンプトインジェクション攻撃を実行できると報告している。OpenClawのメンテナー自身も「コマンドラインを理解していないなら使うには危険すぎる」と警告しており、セキュリティの観点からも懸念材料があるツールだった。 – OpenClaw – Wikipedia