【結論】除外ファイルだけに頼らず権限とSandboxで防御する
Claude Codeのセキュリティ設定は、Permission rule、Permission mode、Sandbox、作業Directory、Secret管理、Network制御を重ねるDefense in depthが基本です。
.claudesignoreを機密情報への完全な物理遮断として扱う説明は危険です。
# ターミナルでプロジェクト専用ブランチを作成
git switch -c security/claude-session
# ターミナルでClaude Codeを起動
claude
# 起動後のセッション内で権限を確認
/permissions
# 起動後にSandbox境界を設定
/sandbox具体的な手順・設定方法
.claude/settings.jsonのpermissions.denyで秘密ファイル、危険なBash、不要なNetwork先を拒否します。Read、Edit、Bash、WebFetch、MCPは別々に許可範囲を定義し、deny、ask、allowの評価順を理解します。
本番Credentialはリポジトリ外のSecret Managerへ置き、Claudeへ渡すデータは匿名化・最小化します。
実践プロンプト / 活用テクニック
セキュリティレビューは読み取り中心で始めます。
# 起動後のセッション内で入力
Plan modeでauthディレクトリだけをレビューし、実行予定のツールとアクセス予定パスを先に列挙してください。
# 続けて入力
秘密値、個人情報、外部送信が必要な場合は実行せず、理由と代替案を報告してください。注意点・よくあるエラーと対処法
/clearしても既に送信されたデータやTerminalログ、Session transcriptが消去されるとは限りません。
機密情報を誤って扱った場合は、Key無効化、Credential rotation、ログ確認、Incident報告を直ちに実施します。
ConsumerとCommercialではData usageやRetentionが異なるため、契約・設定・組織Policyを確認してください。