【結論】送信範囲・権限・契約を分けて流出を防止
ソースコード流出対策は、AIに読ませない、外部へ送らせない、送信後の扱いを契約で管理する三段階で設計します。
単一のignoreファイルだけに依存せず、作業Directory、Permission、Sandbox、Network allowlist、Secret管理を組み合わせます。
# ターミナルで追跡対象の秘密情報を検査
git grep -nE 'BEGIN .*PRIVATE KEY|AKIA[0-9A-Z]{16}' || true
# Claude CodeをPlan Modeで起動
claude --permission-mode plan具体的な手順・設定方法
SecretはRepositoryから除去し、専用Secret Managerへ移します。
Claude CodeのRead対象と外部DomainをPermissionで制限します。
企業利用では契約、保持期間、学習利用、監査Log、地域要件を確認します。
# 起動後のセッション内で権限を確認
/permissions
# 起動後のセッション内でContextを確認
/context実践プロンプト / 活用テクニック
レビュー対象をDiffや限定Directoryへ絞り、必要以上のCodeをContextへ入れない運用が有効です。
ただし差分だけでは全体の仕様が不足するため、推測を禁止して不足情報を明示させます。
git diff mainの変更だけをレビューしてください。
Repository全体を探索せず、確認に必要な追加ファイルがあればパスだけを提示してください。
秘密情報らしき値は引用せず、検出位置と種類だけを報告してください。注意点・よくあるエラーと対処法
会話を/clearしても、既に送信された情報を取り消せるわけではありません。
漏えいが疑われる場合は、鍵の失効、Token Rotation、Access Log調査、Incident報告を直ちに実施します。
無料版、Subscription、API、Cloud Providerではデータ取扱条件が異なる可能性があるため、現行の公式規約を確認してください。