AIエージェント講座 →
Claude Code

Claude Codeのセキュリティ設定:権限・Sandbox・秘密情報保護

📌 検索キーワード: claude code セキュリティ設定

【結論】除外ファイルだけに頼らず権限とSandboxで防御する

Claude Codeのセキュリティ設定は、Permission rule、Permission mode、Sandbox、作業Directory、Secret管理、Network制御を重ねるDefense in depthが基本です。

.claudesignoreを機密情報への完全な物理遮断として扱う説明は危険です。

# ターミナルでプロジェクト専用ブランチを作成
git switch -c security/claude-session
# ターミナルでClaude Codeを起動
claude
# 起動後のセッション内で権限を確認
/permissions
# 起動後にSandbox境界を設定
/sandbox

具体的な手順・設定方法

  1. .claude/settings.jsonpermissions.denyで秘密ファイル、危険なBash、不要なNetwork先を拒否します。

  2. Read、Edit、Bash、WebFetch、MCPは別々に許可範囲を定義し、deny、ask、allowの評価順を理解します。

  3. 本番Credentialはリポジトリ外のSecret Managerへ置き、Claudeへ渡すデータは匿名化・最小化します。

実践プロンプト / 活用テクニック

セキュリティレビューは読み取り中心で始めます。

# 起動後のセッション内で入力
Plan modeでauthディレクトリだけをレビューし、実行予定のツールとアクセス予定パスを先に列挙してください。
# 続けて入力
秘密値、個人情報、外部送信が必要な場合は実行せず、理由と代替案を報告してください。

注意点・よくあるエラーと対処法

/clearしても既に送信されたデータやTerminalログ、Session transcriptが消去されるとは限りません。

機密情報を誤って扱った場合は、Key無効化、Credential rotation、ログ確認、Incident報告を直ちに実施します。

ConsumerとCommercialではData usageやRetentionが異なるため、契約・設定・組織Policyを確認してください。

1日1時間 × 7日間で学ぶ「自作AIエージェント構築講座」

ツールの設定で消耗する側から、自分専用のAI自動化システムを作る側へ。
実践カリキュラムの全貌はこちらから確認できます。

公式カリキュラムを見る →

おすすめの関連記事

Claude Code

Claude Codeの使い方を徹底解説!基本コマンドと安全な実践手順

Claude Code

Claude Codeの料金体系!Pro・Max・API課金の違いと確認方法

Claude Code

Claude Codeとは?CLI・IDE・デスクトップ・Webで使えるAIエージェント

← ポータルTOP(全1000件の検索)へ戻る