Claude Codeのセキュリティ
「安全か」は、読むより自分の環境で再現して決める。
Claude Code は許可制の権限モデルとサンドボックスで守りを作ります。 このページでは仕組みの要点と、導入前に自分の環境で確かめる 「再現 → 修正 → 再検証」の型をまとめます。
どう守られているか
- 許可制の権限モデル: Manual モードでは読み取り中心で起動し、ファイル編集・コマンド実行・ ネットワークへのアクセスはその都度の許可制です。auto モードでは 分類器が危険と判断した操作を止めます
- 作業ディレクトリの境界: 起動したフォルダとその配下以外は、明示的な許可がないと触れません
- サンドボックス: /sandbox で Bash コマンドをファイルシステムとネットワークの 隔離の中で動かせます。許可プロンプトを減らしつつ、境界は OS が 強制します
- 組織での固定: managed settings で権限・MCP サーバー・接続先を管理者側から 配布・固定でき、個人設定を上書きします
- 開発元の情報管理体制 (SOC 2 / ISO 27001 等) は Anthropic Trust Center にまとまっています
確かめる手順 — 再現 → 修正 → 再検証
導入判断は、ベンダーの説明ではなく自分の環境での一周で決めます。半日あれば回せる型です。
- 1. 再現する
捨ててよい検証用リポジトリに、既知の弱いコード (ハードコードされた秘密情報っぽい値、穴のある入力検証など) とダミーの .env 相当を置きます。「このリポジトリの危ないところを探して直して」と依頼し、どの操作に許可が求められるかを観察します。
- 2. 直させる
提案された差分を読んで採否します。許可した範囲を超える操作が無いか、どのツールが何を実行したかのログを見ます。許可プロンプトの出方が、設定した権限モデルどおりかもここで分かります。
- 3. 再検証する
直したコードを実際に動かし、問題が再現しないことを確認します。最初の依頼をもう一度投げて検出が残っていないか見れば、「任せて戻ってくるまで」の一周が確かめられます。
検証環境
この検証は、本番とは切り離した環境で行います。条件を先に固定しておくと、結果の解釈がぶれません。
- 場所
- 本番コードではない clone / git worktree。検証専用のブランチを切り、何かあれば git で全戻しできる状態にしておく
- 権限
- 権限モードは読み取り中心の Manual (default) から始める。Bash のサンドボックス (/sandbox) を有効にし、隔離の中で動く範囲を先に決める
- データ
- 本物のシークレット・顧客データ・個人情報は置かない。検出できるかの検証には形だけのダミー値で足りる
- 観察
- 許可プロンプトがどの操作で出るか、コマンドとファイルの実行/変更ログ、作業ディレクトリ外に出ようとする操作の有無
- 組織の場合
- managed settings で権限・MCP サーバー・ネットワークの宛先を管理者側から固定できる。個人の設定に委ねない検証もここで行う
仕組みの正本は公式
権限モードやサンドボックスの細部はバージョンで変わります。設定する前に公式で確かめてください。
あわせて見る
ゆめさくコードでできること
守り方の型は、手を動かして身につくものです。
最終確認仕組み確認済み
権限モデル・サンドボックス・managed settings の構造は公式ドキュメントで確認しました。具体的な設定キーや検出率の実測値はバージョンで変わるため、このページには固定値を載せていません。