【結論】Tailscale経由ではSSHとSession維持を組み合わせる
TailscaleはClaude Code専用連携ではありませんが、Remote machineへ安全にSSH接続してClaude Codeを操作する用途に使えます。
公開Portを直接Internetへ開けず、Tailnet ACLとDevice認証で接続範囲を制御します。
# クライアント端末で実行:Tailnet上のHostへSSH接続
tailscale ssh user@dev-host
# 接続先ターミナルで実行:Projectへ移動してClaude Codeを起動
cd ~/projects/my-app && claude具体的な手順・設定方法
Host側でTailscaleとClaude Codeの認証を事前に完了します。
長時間作業はtmux内で実行し、回線切断後もProcessを維持します。
ACL、Device approval、SSH policyを最小権限にし、不要なPort公開は避けます。
# 接続先ターミナルで実行:永続Sessionを作成
tmux new -s claude-work
# 再接続後のターミナルで実行:Sessionへ復帰
tmux attach -t claude-work実践プロンプト / 活用テクニック
Remote作業用Promptです。
このHost上でTestとBuildを実行してください。
外部公開Portは開かず、必要なPreviewはTailnet内だけでListenしてください。
失敗時はLogを保存し、破壊的Commandを実行する前に確認を求めてください。注意点・よくあるエラーと対処法
API keyをShell設定へ平文保存する方法は避け、OS Keychain、Secret manager、Cloud provider認証を使います。
TailscaleはHost上のClaude Code権限を制限しないため、SandboxとPermission設定を別途用意します。
Mobileからの操作が目的なら、対応Planでは公式Remote Controlも比較対象になります。