【結論】PermissionとSandboxを重ねるSecurity対策
Claude CodeのSecurityは、除外ファイル一つで完成しません。
Permissionで利用可能なTool、File、Domainを制御し、SandboxでBashのFilesystemとNetworkをOSレベルで隔離する多層防御が基本です。
# ターミナルで作業状態を保存
git status --short
# Claude Codeを通常権限で起動
claude具体的な手順・設定方法
作業前にGitの復元点を作り、対象プロジェクトだけで起動します。
/permissionsでallow、ask、denyを確認し、公開、削除、認証変更を人間承認にします。信頼できないリポジトリでは
/sandboxを有効にし、外部通信先を絞ります。
# 起動後のセッション内でSandboxを設定
/sandbox
# 起動後のセッション内で権限を確認
/permissions実践プロンプト / 活用テクニック
Securityレビューでは、変更を禁止したPlan Modeと既存の静的解析を組み合わせます。
AIの指摘だけで脆弱性がないと判断せず、再現Testと人間レビューを残します。
authディレクトリをOWASPの観点でレビューしてください。
ファイル変更とコマンド実行は行わず、根拠となる行、攻撃条件、修正案、確認テストを一覧化してください。
秘密情報らしき値は出力せず、種類だけを報告してください。注意点・よくあるエラーと対処法
.claudesignoreを完全な情報遮断境界として扱うのは危険です。
Prompt injectionを含む外部文書や依存Packageを読ませる場合は、Networkと実行権限を制限してください。
機密データを扱う組織では、契約上のデータ保持、地域、監査Log、SSO、Provider構成をSecurity・法務部門と確認します。