Claude Codeのセキュリティ

「安全か」は、読むより自分の環境で再現して決める。

Claude Code は許可制の権限モデルとサンドボックスで守りを作ります。 このページでは仕組みの要点と、導入前に自分の環境で確かめる 「再現 → 修正 → 再検証」の型をまとめます。

どう守られているか

  • 許可制の権限モデル: Manual モードでは読み取り中心で起動し、ファイル編集・コマンド実行・ ネットワークへのアクセスはその都度の許可制です。auto モードでは 分類器が危険と判断した操作を止めます
  • 作業ディレクトリの境界: 起動したフォルダとその配下以外は、明示的な許可がないと触れません
  • サンドボックス: /sandbox で Bash コマンドをファイルシステムとネットワークの 隔離の中で動かせます。許可プロンプトを減らしつつ、境界は OS が 強制します
  • 組織での固定: managed settings で権限・MCP サーバー・接続先を管理者側から 配布・固定でき、個人設定を上書きします
  • 開発元の情報管理体制 (SOC 2 / ISO 27001 等) は Anthropic Trust Center にまとまっています

確かめる手順 — 再現 → 修正 → 再検証

導入判断は、ベンダーの説明ではなく自分の環境での一周で決めます。半日あれば回せる型です。

  1. 1. 再現する

    捨ててよい検証用リポジトリに、既知の弱いコード (ハードコードされた秘密情報っぽい値、穴のある入力検証など) とダミーの .env 相当を置きます。「このリポジトリの危ないところを探して直して」と依頼し、どの操作に許可が求められるかを観察します。

  2. 2. 直させる

    提案された差分を読んで採否します。許可した範囲を超える操作が無いか、どのツールが何を実行したかのログを見ます。許可プロンプトの出方が、設定した権限モデルどおりかもここで分かります。

  3. 3. 再検証する

    直したコードを実際に動かし、問題が再現しないことを確認します。最初の依頼をもう一度投げて検出が残っていないか見れば、「任せて戻ってくるまで」の一周が確かめられます。

検証環境

この検証は、本番とは切り離した環境で行います。条件を先に固定しておくと、結果の解釈がぶれません。

場所
本番コードではない clone / git worktree。検証専用のブランチを切り、何かあれば git で全戻しできる状態にしておく
権限
権限モードは読み取り中心の Manual (default) から始める。Bash のサンドボックス (/sandbox) を有効にし、隔離の中で動く範囲を先に決める
データ
本物のシークレット・顧客データ・個人情報は置かない。検出できるかの検証には形だけのダミー値で足りる
観察
許可プロンプトがどの操作で出るか、コマンドとファイルの実行/変更ログ、作業ディレクトリ外に出ようとする操作の有無
組織の場合
managed settings で権限・MCP サーバー・ネットワークの宛先を管理者側から固定できる。個人の設定に委ねない検証もここで行う

仕組みの正本は公式

権限モードやサンドボックスの細部はバージョンで変わります。設定する前に公式で確かめてください。

あわせて見る

ゆめさくコードでできること

守り方の型は、手を動かして身につくものです。

最終確認仕組み確認済み

権限モデル・サンドボックス・managed settings の構造は公式ドキュメントで確認しました。具体的な設定キーや検出率の実測値はバージョンで変わるため、このページには固定値を載せていません。