Haram
@haram
ターミナルで直接コードを書いてコマンドを実行できるAnthropicのClaude Code、皆さんはもう使ってみましたか?ターミナルの権限をAIエージェントに丸ごと渡す方式なので非常に便利ですが、もしrm -rfやgit force pushのような危険なコマンドを勝手に実行してしまわないか、ハラハラした方も多いはずです。私も最初は画面から目が離せませんでした。幸いなことに、開発者コミュニティからClaude Codeをより安全に利用するための便利なセキュリティ診断ツールが公開されました。
ターミナルでコマンドを一行実行するだけで、Claude Codeの設定ファイルとCLAUDE.mdに危険なセキュリティホールがないか即座に診断してくれます。また、関連ツールであるcc-safe-setupを使えば、危険なコマンド実行を防止するセーフティガードレールフック8種を10秒で自動構築することも可能です。
# 보안 상태 진단하기
npx cc-health-check
# 안전한 훅 자동으로 설치하기
npx cc-safe-setupここで実践的なコツを一つ紹介します。Claude Code v2の初期バージョンでは、PreToolUseフックでプロセス終了コード2を返しても、サブエージェント内部でツールの実行を完全に遮断できないバグが報告されていました。そのため、より確実に遮断するには終了コードだけに頼らず、以下の例のように標準出力にJSONオブジェクトを返して拒否の意志を明示的に伝える設定を推奨します。ターミナルエージェントを利用する際はぜひ適用してみてください!
{
"hookSpecificOutput": {
"permissionDecision": "deny"
}
}