【結論】CLAUDE.mdと権限ルールを先に整える
初期設定では、プロジェクト規則をCLAUDE.mdへ記載し、危険な読み取りやシェル操作を.claude/settings.jsonで制限します。
.claudeignoreを必須設定として案内するのは現行仕様と合いません。
秘密情報はGit管理外に置き、ReadやBashのdenyルールでも遮断します。
mkdir -p .claude
cat > CLAUDE.md <<'EOF'
- pnpmを使用する。
- 変更後はpnpm testを実行する。
- 公開APIを変更しない。
EOF
具体的な手順・設定方法
共有設定は.claude/settings.jsonへ保存します。
個人設定は.claude/settings.local.jsonへ分離します。
起動後に/permissions、/memory、/contextで適用状態を確認します。
cat > .claude/settings.json <<'EOF'
{
"permissions": {
"deny": [
"Read(./.env)",
"Read(./secrets/**)",
"Bash(rm -rf *)"
]
}
}
EOF
実践プロンプト / 活用テクニック
設定の曖昧さをClaude自身に点検させます。
CLAUDE.mdと現在の権限設定を確認してください。
矛盾、曖昧なルール、実行不能なコマンドを指摘してください。
ファイルは変更せず、改善案だけを提示してください。
注意点・よくあるエラーと対処法
denyルールは完全な機密保護ではないため、秘密情報をリポジトリへ置きません。
長い手順は毎回読み込むCLAUDE.mdではなくSkillへ分離します。
設定変更後は/doctorで構成とMCP、Pluginを診断します。