Claude Code から .env を守る:permissions.deny vs PreToolUse フック
Hiroba による自動要約
Claude Code でデバッグを依頼すると .env が確認なしで読まれ、秘密情報が応答とローカル履歴に平文保存される問題に対し、permissions.deny(4行の設定追加)と PreToolUse フック(Python約40行)の2つの保護方法を実装・実測比較。両者を併用し deny を土台にしながらフックで例外処理と誘導メッセージを追加する構成が推奨される。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3151 件あります。
関連する記事
同じタグの記事

Claude Code が読み取り制限をすり抜ける——設定の誤解と三層防御の構築
ZennClaude Code に秘密ファイルの読み取りを禁止する設定を入れたはずが、Bash 経由で API キーを読まれてしまった事例。サンドボックスの既定では読み取りがほぼ全開放されていることが原因で、権限ルール・PreToolUse フック・OS レベルサンドボックスの三層防御を組み直すまでの実装記録。

Claude Code のセーフティ分類器の内部構造:AI はどのように同意を解釈するか
HNClaude Code の auto-mode で実行される安全性チェックの仕組みを逆算調査した記事。約 44KB の分類器プロンプトのうち非公開部分が、ユーザーの「同意」をどこまで認めるかを決定する重要な判断ロジックを含んでいる。権限ルール・自動承認・トリアージ・裁定の 5 段階チェック構造が明かされた。

Claude Code v2.1.223 リリース - 権限バイパス修正と /review コマンド統合
DevIOClaude Code v2.1.223 がリリース。Bash 権限バイパスなど 4 件のセキュリティ修正、/review を /code-review のエイリアスに統合、CLAUDE_CODE_DISABLE_1M_CONTEXT の対象拡大、マーケットプレイス設定の owner ワイルドカード対応など、セキュリティと運用管理に影響する 19 件の変更が含まれる。

Claude Code v2.1.223|Bash permission のバイパスが塞がる
QiitaClaude Code v2.1.223 で、細工した Bash コマンドが permission チェックから自身の一部を隠せる脆弱性が修正されました。承認ダイアログのタブや不可視 Unicode による偽装経路も同時に封鎖され、Bash 自動承認を設定している環境は優先的なアップデートが必須です。このほか workflow サンドボックス脱出、bypassPermissions ポリシー迂回、マーケットプレイス owner ワイルドカード対応など複数の改善が含まれます。