【結論】専用エージェントを作る
Claude CodeのAgentを作る方法は、用途に応じてSubagent、Skill、Plugin、Hook、MCP、Agent SDKから選びます。
専門役割と独立Contextが必要ならSubagent、再利用手順ならSkill、Programから実行するならAgent SDKが適します。
最初から万能Agentを作らず、入力、Tool、Output、停止条件を狭く定義します。
# ターミナルで実行:Subagent定義Folderを作成
mkdir -p .claude/agents
# ターミナルで実行:Skill Folderを作成
mkdir -p .claude/skills/security-review
# 起動後のセッション内で実行:Subagentを管理
/agents
# 起動後のセッション内で実行:Skill一覧を確認
/skills具体的な手順・設定方法
Agentの責務、入力、Output、Tool allowlist、禁止事項を定義します。
Fixture Repositoryで成功例、失敗例、Prompt injectionをTestします。
Version管理し、Owner、更新日、Rollback、Audit logを決めます。
実践プロンプト / 活用テクニック
# Subagentへ渡す役割定義案
あなたは読み取り専用のSecurity reviewerです。
対象は変更差分だけです。
重大度、根拠File、行、修正案をJSONで返してください。
File編集、Shell、Network、Git操作は許可しません。注意点・よくあるエラーと対処法
SkillやSubagentはSecurity boundaryではありません。
MCP Serverへ渡すSecretとData retentionを監査します。
AgentのOutputを自動Deployや自動Mergeへ直結させないでください。