【結論】解決策 / 実行コマンド
Claude Codeは選択したプロジェクトと許可されたツールを中心に動作し、PC内の全ファイルへ無条件のフルアクセスを持つわけではありません。
Desktop、ターミナル、VS Codeのいずれでも、作業ディレクトリとpermissionsを限定して利用します。
# ターミナルで実行:専用ブランチを作成
cd ~/projects/my-app && git switch -c ai/docs-cleanup
# ターミナルで実行:Claude Codeを計画モードで起動
claude --permission-mode plan
# 起動後のセッション内で実行:状態と権限を確認
/status
具体的な手順・設定方法
デスクトップ全体ではなく、Git管理された対象フォルダだけを開きます。
.claude/settings.jsonで秘密ファイルと破壊的コマンドを拒否します。タスク完了後は
git status、git diff、関連テストを確認します。
実践プロンプト / 活用テクニック
# ターミナルで実行:プロジェクト共通の拒否ルールを作成
mkdir -p .claude
cat > .claude/settings.json <<'EOF'
{
"permissions": {
"deny": ["Read(.env)", "Read(.env.*)", "Bash(rm -rf *)"]
}
}
EOF
# ターミナルで実行:設定内容を確認
cat .claude/settings.json
注意点・よくあるエラーと対処法
ホームディレクトリやDesktop直下で起動すると対象範囲が広くなりやすいため避けてください。
ファイル整理は最初に移動計画だけを作らせ、バックアップ後に少量で試してください。
自動承認を広く許可せず、コマンドの対象パスと副作用を確認してください。