【結論】SaaS開発を安全に進める
Claude CodeはSaaSの設計、Scaffold、Migration、Test、Documentationを支援できますが、要件定義から本番Deployまで一括自動化する運用は危険です。
特にMulti-tenant isolation、Authentication、Authorization、Billing、Audit、Data retentionは独立したThreat modelとTestが必要です。
最初にPlanとSchema reviewを行い、MigrationはTest databaseとRollback手順で検証します。
# ターミナルで実行:専用worktreeを作成
git worktree add ../saas-auth -b feat/tenant-auth
# ターミナルで実行:Planモードで開始
cd ../saas-auth && claude --permission-mode plan
# ターミナルで実行:Test用Migrationを検証
npm test
# ターミナルで実行:Secret混入を確認
git grep -nE '(sk_live_|DATABASE_URL=|SECRET=)' || true具体的な手順・設定方法
Tenant boundaryとAccess matrixを文書化します。
Schema、Policy、APIの全QueryでTenant filterをTestします。
Stripeなど外部Serviceは公式SDK、Test mode、Webhook署名、Idempotencyを使用します。
Production credentialとDeploy権限はClaude Codeの開発Taskから分離します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
B2B SaaSのTenant分離Threat modelを作成してください。
Cross-tenant read、write、cache、job、file storage、audit logを対象にしてください。
実装やMigrationは行わず、Test可能な受入条件を提示してください。注意点・よくあるエラーと対処法
全Tableへtenant_idを追加するだけでは完全なTenant分離になりません。