【結論】強力な自動化を安全に使う
Claude Codeの強みは、コード調査、複数ファイル編集、Terminal、テスト、Git、Web、MCPを一つの作業フローで扱える点です。
同時に、誤った権限や曖昧な指示は削除、外部送信、依存破壊、費用増加につながります。
Plan、permissions、worktree、Hooks、テスト、人間レビューで能力を制御します。
# ターミナルで実行:隔離worktreeで開始
claude --worktree safety-review
# ターミナルで実行:Planモードで開始
claude --permission-mode plan
# 起動後のセッション内で実行:権限を確認
/permissions
# ターミナルで実行:変更差分を確認
git diff --check
git diff --stat具体的な手順・設定方法
対象、成功条件、禁止操作、最大試行回数を依頼へ含めます。
読み取り専用調査、Plan、最小実装、テストの順で進めます。
削除や本番操作は別の承認者とRollbackを用意します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
未使用コードを読み取り専用で調査してください。
静的解析、import参照、Test、Dynamic importを根拠に候補を示してください。
ファイル削除、export変更、依存削除は行わないでください。注意点・よくあるエラーと対処法
存在しない専用ignoreファイルだけを安全境界にしないでください。
/costとAPI請求、Claudeプラン上限を混同しないでください。
テスト成功だけで互換性、Security、UXが保証されるわけではありません。