【結論】ローカルファイル権限を制御する
Claude Codeのローカルアクセスは、作業ディレクトリ、追加ディレクトリ、permissions、許可・禁止ツール、Git、OS権限で制御します。
存在しない.claudesignoreを安全機能として案内せず、.gitignoreだけでも秘密保護を保証できない点に注意します。
秘密ファイルは作業ツリー外へ置き、OS権限、Secret Manager、sandbox、Hooksを組み合わせます。
# ターミナルで実行:安全な作業ブランチを作成
git switch -c claude-safe-change
# ターミナルで実行:Planモードで開始
claude --permission-mode plan
# ターミナルで実行:明示した追加ディレクトリだけを許可
claude --add-dir ../shared-types
# ターミナルで実行:変更差分を確認
git diff --stat具体的な手順・設定方法
ホームディレクトリ全体ではなく、対象リポジトリだけを開きます。
settings.jsonのpermissionsで危険なBash、秘密ファイル、外部送信を制限します。
編集後はテストとGit差分を確認し、意図しない変更を復元します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
srcとtestsだけを対象にしてください。
.env、credentials、ホームディレクトリ、親ディレクトリにはアクセスしないでください。
まず読み込む予定のファイルと実行予定コマンドを提示し、承認まで変更しないでください。注意点・よくあるエラーと対処法
プロンプトだけの禁止指示は強制的なセキュリティ境界ではありません。
秘密情報がGit履歴やテストfixtureへ複製されていないか確認してください。
危険なコマンドを承認する前に、対象パス、ワイルドカード、現在ディレクトリを目視確認します。