Claude Code の拒否ルール検証:eval は静的解析で止まっており、拒否ルール自体が守っていなかった
Hiroba による自動要約
Claude Code 2.1.273 で拒否ルールの検証を 120 回実施したところ、eval や env -C コマンドは拒否ルールではなく、その手前の Bash 静的解析で制御されていた。拒否ルールを全削除しても制御は変わらず、--dangerously-skip-permissions フラグで静的解析を迂回するとすべてのコマンドが実行できた。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 4451 件あります。
関連する記事
同じタグの記事

「Vibe Coding」はもう卒業!プラグイン「Superpowers」でClaude Codeに開発SOP を導入する
QiitaClaude Code で AI がいきなりコードを書く「Vibe Coding」の問題を解決するオープンソースプラグイン「Superpowers」を紹介。仕様の明確化・設計・テスト駆動開発・レビューを強制する 7 フェーズパイプラインにより、手戻りの削減と品質の安定化を実現する。

Claude Code だけで要件定義から本番デプロイまで完走した話 - サモエドカフェのファンサイトを実働10時間で作った
Zenn個人開発者が Claude Code を要件定義から本番デプロイまで使い、サモエドカフェのファンサイト「アルファン」を実働10時間未満で完成させた。並列エージェントで7件の Issue を同時処理し、本番バグとデータ消失も AI の支援で復旧。開発のプロセスが「コード実装」から「仕様判断と品質確認」にシフトした実例

Claude「Computer Use」を本番環境で安定稼働させるための実践ガイド
ZennAnthropic公式がComputer Use機能を本番環境で信頼性高く動作させるためのノウハウを公開。クリック精度改善、Thinking Effortの選択、コンテキスト管理、デモンストレーション記録など4つのポイントを通じ、UIを自律操作するエージェントの実装と運用方法を解説している。

自動テストゼロの環境でAIコーディングの確認工程を最小化した実践記録
Zenn自動テストが0件の10年以上運用されているWebサービスで、開発速度を2倍にする目標の下、人の確認を最小化する工程設計を実装。AIに Claude Code と Skill を活用させ、着手承認・PRレビュー・レビュー結果承認・テスト結果確認・リリース承認・完了確認の6箇所に確認を絞り、行単位のコードレビューを外した。実装途中の試行錯誤の記録であり、成功体験ではない。