【結論】解決策 / 実行コマンド
情報漏洩対策では、モデル改善へのデータ利用、サーバー保持、外部ツールへの送信、ローカル秘密情報へのアクセスを別々に管理します。
Free、Pro、Maxなどの消費者利用と、Team、Enterprise、APIなどの商用利用ではデータ条件が異なります。
除外ファイル一つに依存せず、Claude Code permissions、OS権限、Git、秘密管理、組織契約を組み合わせます。
# ターミナルで実行:プロジェクト権限設定を作成
mkdir -p .claude
cat > .claude/settings.json <<'EOF'
{
"permissions": {
"deny": [
"Read(.env)",
"Read(.env.*)",
"Read(/*.pem)",
"Read(/secrets.json)",
"Bash(git push --force*)"
]
}
}
EOF
# ターミナルで実行:設定差分を確認
git diff -- .claude/settings.json具体的な手順・設定方法
利用プランのデータプライバシー設定、保持期間、ZDR契約の有無を確認します。
秘密はシークレットマネージャーへ保存し、リポジトリやシェル設定へ平文で置きません。
MCP、ブラウザ、GitHub、外部APIを使う場合は、送信先ごとのデータ条件も確認します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
現在のpermissions設定を読み取り専用で監査してください。
.env、証明書、秘密JSON、強制Pushが拒否されるか確認してください。
秘密ファイルの実内容は表示せず、不足しているルールだけを報告してください。注意点・よくあるエラーと対処法
秘密をAIに探させるためにリポジトリ全体を読み込ませると、検出対象そのものを送信する可能性があります。
漏洩が疑われる場合は、ファイルを置換するだけでなくキー失効、ログ確認、Git履歴除去、インシデント報告を行います。
ZDRは契約と対象機能により適用範囲が異なるため、全機能で自動的に保持ゼロと断定しないでください。