【結論】自社システムにはAgent SDKかHeadless CLIで組み込む
自社システムへは、公式Agent SDKまたはclaude -pの構造化出力で組み込みます。
入力Schema、Tool allowlist、最大ターン、Timeout、Cancellation、監査ログを実装し、出力を信頼せず検証します。
コードレビュー用途は読み取り専用から始め、変更系Workflowとは権限を分離します。
# ターミナルで実行:読み取り専用のJSON出力を取得
claude -p 'git diffをレビューして' --allowedTools 'Read,Grep,Glob,Bash(git diff:*)' --max-turns 4 --output-format json > review.json
# ターミナルで実行:JSON構文を検証
python -m json.tool review.json > /dev/null
# ターミナルで実行:想定外の作業ツリー変更を確認
git status --short
# ターミナルで実行:ジョブを時間制限
# timeout 10m を実行コマンドの先頭に付ける具体的な手順・設定方法
Machine-readableな入力と出力Schemaを定義します。
読取、編集、Shell、Networkを用途別に許可します。
Job ID、Prompt version、Model、Tool call、終了理由を記録します。
失敗時は自動修復を無限継続せず人間へEscalateします。
実践プロンプト / 活用テクニック
# システムから渡すプロンプト
PR差分を読み取り専用でレビューしてください。
出力はseverity、file、line、evidence、recommendationを持つJSON配列にしてください。
編集、外部通信、Git書込み、追加コマンドは禁止です。注意点・よくあるエラーと対処法
Shell文字列へユーザー入力を直接連結するとCommand injectionが起こります。
JSONらしい文字列でも必ずSchema検証と長さ制限を行います。
APIキーやSubscription tokenを共有Runnerへ恒久保存しないでください。