【結論】解決策 / 実行コマンド
会社導入では、個人任せのAPIキー配布ではなく、TeamまたはEnterpriseの組織認証、SSO、ロール、保持設定、権限ポリシー、監査を設計します。
存在しないclaude login --workspaceへ依存せず、管理者が招待した会社アカウントで通常の認証を完了します。
# ターミナルで実行:導入状態を診断
claude --version
claude doctor
# ターミナルで実行:会社アカウントで認証
claude auth login
# ターミナルで実行:プロジェクト設定を作成
mkdir -p .claude
# ターミナルで実行:Claude Codeを起動
claude具体的な手順・設定方法
小規模なパイロットチームで対象リポジトリ、許可用途、禁止データを決めます。
.claude/settings.jsonへ禁止コマンドと機密ファイルの読み取り拒否を設定します。利用量、ツール実行、コストをOpenTelemetryなどで監視し、段階的に展開します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
このリポジトリを読み取り専用で調査してください。
社内規約docs/security.mdと現在の実装の不一致を報告してください。
機密ファイル、認証情報、本番設定は読み取らず、コード変更や外部送信も行わないでください。
結果には参照ファイル、重大度、推奨対応を含めてください。注意点・よくあるエラーと対処法
Team、Enterprise、APIなど商用利用では、消費者向けプランとデータ利用・保持条件が異なります。
ゼロデータリテンションはすべての契約へ自動適用されるものではなく、契約条件と例外を確認してください。
CLAUDE.mdは行動指針であり、セキュリティ境界にはならないためpermissionsを併用してください。