【結論】解決策 / 実行コマンド
チームでClaude Codeの挙動を揃えるには、CLAUDE.md だけでなく、共有権限を定める .claude/settings.json、専用サブエージェント、Skillsを役割ごとにGit管理します。
個人の認証情報やローカル許可は共有ファイルへ入れません。
# ターミナルで実行:共有設定ディレクトリを作成
mkdir -p .claude/agents
# ターミナルで実行:チーム共通ルールを作成
cat > CLAUDE.md <<'EOF'
# Team rules
- 変更前に計画と対象ファイルを提示する。
- npm test と npm run lint を実行する。
- .env、secrets、production設定を読み書きしない。
EOF
# ターミナルで実行:共有設定を作成
cat > .claude/settings.json <<'EOF'
{
"permissions": {
"deny": ["Read(.env)", "Read(.env.*)", "Bash(rm -rf *)"]
}
}
EOF
具体的な手順・設定方法
- チーム共通ルールは短く検証可能な内容にし、重複や矛盾を避けます。
- 調査、セキュリティレビュー、テストなどの役割は
.claude/agents/に分離します。 - 変更は通常のコードレビュー対象とし、設定の意図と危険な権限がないか確認します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
CLAUDE.mdのルールに従い、現在の差分をレビューしてください。
security-reviewerサブエージェントへ脆弱性調査を委譲し、親セッションでは重大度、根拠、修正案だけをまとめてください。
注意点・よくあるエラーと対処法
存在しない claude login --workspace のようなコマンドへ依存しないでください。
組織認証はTeam/Enterprise管理画面やクラウドプロバイダーの認証方式に従います。
共有設定に広範な自動許可を入れると全員へ影響するため、denyを先に設計し、allowは最小限にしてください。