結論
最初にやること:OSのターミナルでmkdir -p .claudeを実行します。
現行の中心設定はuser、project、localのsettings.jsonです。
共有権限やHooksはproject scope、個人設定はuserまたはlocal scopeへ分けます。
機密ファイルはpermissions.denyで読み取りを明示的に拒否します。
実行場所:OSのターミナルで実行します。
# ターミナルで実行:必要なフォルダを作成
mkdir -p .claude
# ターミナルで実行:設定ファイルへ内容を書き込む
cat > .claude/settings.json <<'JSON'
{
"permissions": {
"allow": ["Bash(pnpm test *)"],
"deny": ["Read(./.env)", "Read(./.env.*)", "Read(./secrets/**)"]
}
}
JSON
具体的な手順
共有したい設定だけを
.claude/settings.jsonへ記述し、コードレビュー対象にします。個人設定はlocal scopeへ安全に保存します。
/permissionsとclaude doctorで有効なルールとJSON構文を確認します。
必要なら公式JSON schemaを追加して補完を利用できます。
優先順位はmanaged、CLI、local、project、userの順です。
実践プロンプト
Claude自身に設定の過不足を読み取り専用で監査させます。
入力場所:Claude Codeの対話画面へ貼り付けます。
設定ファイルを変更せずに監査
対象:
- ~/.claude/settings.json
- .claude/settings.json
- .claude/settings.local.json
確認:
- 過剰なallow
- 不足するdeny
- チーム共有すべきでない値
- 重複または競合する設定
注意点
APIキーや接続文字列を共有設定へ直接書かず、認証ストアや安全な環境変数を使います。
~/.claude.jsonは認証や内部状態を含むため、通常の設定ファイルとして手編集しません。未知のリポジトリでは共有allowを確認してからworkspace trustを承認します。