【結論】解決策 / 実行コマンド
機密情報対策では、モデル改善への利用、サーバー保持、ローカル履歴、MCPやWebへの送信を分けて管理します。
Free・Pro・Maxなどの消費者利用と、Team・Enterprise・APIなどの商用利用ではデータ条件が異なります。
除外ファイルだけに依存せず、permissions、OS権限、秘密管理、契約設定を組み合わせます。
# ターミナルで実行:プロジェクト権限設定を作成
mkdir -p .claude
cat > .claude/settings.json <<'EOF'
{
"permissions": {
"deny": ["Read(.env)", "Read(.env.*)", "Read(**/*.pem)", "Read(**/secrets.json)"]
}
}
EOF
# ターミナルで実行:設定差分を確認
git diff -- .claude/settings.json具体的な手順・設定方法
プランのデータ利用設定と保持期間を確認します。
秘密はシークレットマネージャーへ保存し、リポジトリやプロンプトへ平文で置きません。
ローカル履歴が
~/.claude/projects/へ保存される点も端末管理に含めます。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
現在のpermissionsを読み取り専用で監査してください。
.env、証明書、秘密JSONを読み取れないことを確認してください。
秘密の実内容は表示せず、不足しているルールだけを報告してください。注意点・よくあるエラーと対処法
ZDRは標準Enterpriseへ自動付与されるとは限りません。
秘密漏洩が疑われる場合は、キー失効、ログ確認、Git履歴除去、インシデント報告を行います。
CLAUDE.mdは指示文であり、技術的なアクセス制御ではありません。