MENU

Claude Code – 使用ルール

目次

前提条件と環境リスク

対象環境:
Windows環境(WSL2:Windows Subsystem for Linux 2) 上での実行を前提とします。
(※具体的なセットアップ手順等は今後対応予定)

個人(ユーザー)が遵守するルール

利用者は情報漏洩や環境の破損を防ぐため、以下の運用・監視を徹底してください。

自動生成されたコードの「動作確認(テスト)」と「レビュー」の徹底

Claude が生成・書き換えを行ったコードは、そのまま本番環境や共有環境に反映せず、必ずローカル環境でビルド・テストを行い、意図通りの挙動か、不要なコード(バックドア等)が含まれていないかを確認してください。

トークン消費(コスト)の監視

ループ処理(意図しない再帰処理)等によって、意図せず大量のトークン(費用)を消費してしまうことがあります。
処理が長引いている、または不審な繰り返しを行っている場合は、Ctrl + C 等で停止させてください。

個人(ユーザー)が遵守するルール※定期

ツールが勝手にルールを変更していないか、定期的に以下の確認を行ってください。

許可リストの確認

定期的にターミナルで以下のコマンドを実行し、意図しないコマンドやディレクトリへのアクセス権が Claude に「常時許可」されたままになっていないか確認してください。

/permissions

システム(CLAUDE.md)に適用する共通ルール

リポジトリ(プロジェクト)のルートディレクトリに配置する「CLAUDE.md」には、以下のセキュリティ・確認ルールを必ず記述してください。

## ツール実行時の許可ルール
- ツール実行の許可を求めるときは、必ず日本語で説明・確認を行うこと

許可を求める際、以下のセキュリティリスクをパーセンテージ (%) で提示すること
- パスワードや秘密鍵が外に漏れる可能性
- 外部サーバーにデータが送られる可能性
- 悪意あるコードが勝手に動く可能性
- PC の設定が書き換わる可能性

## 禁止事項およびアクセス拒否
- 以下の高リスクコマンド、およびこれらに類似する操作は提案・実行を一切禁止する。
  1. `sudo` から始まる管理者権限での実行全般
  2. `git push --force` などのリモートリポジトリへの強制上書き操作
  3. `chmod 777` などの過剰な権限付与操作
- 環境変数ファイル(`.env` やそれに類する設定ファイル)に対する読み書き・アクセスを一切禁止する。
- WSL2の外部(Windows側のシステム領域等)へアクセスするコマンドの実行を禁止する。

システム(settings.json)に適用する共通ルール

※必ずエンジニアと一緒に確認してください。

リポジトリ(プロジェクト)のルートディレクトリには、下記のディレクトリを必ず配置してください。

<プロジェクトルート>/
└── .claude/
    ├── settings.json
    └── hooks/
        ├── block-secrets.js
        ├── block-secret-files.js
        └── lib/
            └── detect-secrets.js

※ディレクトリは下記に保存しています。
 Q:\90.一次保管\19.aiba\claude_code_file

※ Node.js のインストールが必要です。

どのような設定か(何を防止してくれるのか)

パスワードやAPIキーなどの機密情報を、Claudeに誤って渡してしまうことを自動で防止します。
(「key=、api_key=、sk-、Bearer など+8文字以上の値」が対象)

  • 機密情報らしき文字列を入力して送信しようとすると、送信自体をブロックします
  • 機密情報が書かれたファイルをClaudeが開こう・検索しようとすると、その動作を止めます

いずれの場合も、警告とともに「伏字にして再送信」「実際は機密情報ではない」などの対応方法が提示されます。

Node.js のインストール確認・インストール方法

インストール確認

①コマンドプロンプトを開く

②node -v

v18.20.0 のようにバージョン番号が表示されれば、インストール済み

インストール方法

①https://nodejs.org/ja/ にアクセスする
②LTS(安定版)と書かれたボタンからインストーラーをダウンロードする
③ダウンロードしたインストーラーを実行し、表示される案内に従って進める(基本的にすべて「次へ」でOKです)
④インストール完了後、コマンドプロンプトまたはPowerShellを新しく開き直して、再度確認する

この記事を書いた人

目次