【結論】危険性は多層防御で抑える
主な危険性はFile破壊、Secret流出、Repository・Web・MCPからのPrompt injection、Supply chain、費用暴走です。
Git commitと確認Promptだけでは足りないため、Plan、allow・deny rule、Sandbox、Network制限、短命Credentialを組み合わせます。
未知のRepositoryではsafe modeと設定監査から始めます。
# ターミナルで実行:専用worktreeを作成
git worktree add ../repo-audit -b audit/claude
# ターミナルで実行:Customizationなしで起動
cd ../repo-audit && claude --safe-mode --permission-mode plan
# 起動後のセッション内で実行:権限を確認
/permissions
# ターミナルで実行:差分とSecretを検査
git diff --check
git grep -nE '(API_KEY=|SECRET=|sk-ant-)' || true具体的な手順・設定方法
Clone後は.claude、MCP、Hook、Package script、CI設定を確認します。
読み取り専用Planで影響範囲、Command、Network accessを確認します。
編集は専用worktreeで行い、Production credentialを与えません。
変更後にTest、Secret scan、Dependency scan、Git diffをReviewします。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
このRepositoryを読み取り専用で監査してください。
Hook、MCP、Plugin、package scripts、CI、外部通信、Secretsの危険箇所を列挙してください。
実行、依存導入、編集は行わないでください。注意点・よくあるエラーと対処法
Ctrl+Cは既に実行された外部操作や削除を元に戻しません。
git resetやrestoreは未保存作業を失う恐れがあるため、差分確認後に使います。
dangerously-skip-permissionsを通常環境で使用しないでください。