【結論】SSH連携を最小権限で実行する
SSH先をClaude Codeから操作する場合は、最初に読み取り専用診断を行い、変更コマンドを個別承認します。
本番サーバーへ直接Docker導入や再起動を丸投げせず、非特権ユーザー、Host key確認、Command allowlist、Audit logを使います。
可能ならRemote Development環境やIaCで変更を再現可能にします。
# ターミナルで実行:SSH設定とHost keyを確認
ssh -G myserver | head -40
# ターミナルで実行:読み取り専用の疎通確認
ssh -o BatchMode=yes myserver 'hostname && id && uptime'
# ターミナルで実行:変更前にサービス状態を確認
ssh myserver 'systemctl --no-pager --failed'
# ターミナルで実行:Claude CodeをPlanモードで開始
claude --permission-mode plan具体的な手順・設定方法
専用ユーザー、接続先、鍵、sudo範囲、変更時間帯を確認します。
ログ、Disk、Process、Serviceを読み取り専用で調査します。
変更計画、Rollback、Health checkを承認後、一操作ずつ実行します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
ssh myserverを使い、読み取り専用で障害調査してください。
hostname、uptime、disk、memory、失敗中service、Nginxの直近50行を確認してください。
sudo、再起動、package導入、設定変更は行わないでください。注意点・よくあるエラーと対処法
秘密鍵、Agent socket、known_hostsをプロジェクトへコピーしないでください。
BatchModeを付けても安全性が保証されるわけではありません。
本番復旧では自動再起動より、原因、影響、Rollback、承認者を記録します。