Claude Code を会社で安全に使う権限設定入門 — 「実行してはいけないコマンド」を managed-settings.json で止める
Hiroba による自動要約
Claude Code を組織導入する際、利便性と安全性を両立させるために managed-settings.json による権限設定が必要。rm -rf や git push --force のような破壊操作、認証情報の流出、プロンプトインジェクション攻撃の 3 つのリスクに対し、allow / ask / deny の 3 層構造で制御する仕組みを解説。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 4038 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.248 アップデート - --restricted フラグでツール実行を制限
DevIOClaude Code v2.1.248 で新フラグ --restricted が追加され、コマンド実行系ツールと WebFetch を一括制限できるようになりました。CI やコードレビューなど「読ませたいだけ」の用途で権限ルールを簡潔に表現でき、認証情報ファイルのアップロード問題や長時間セッションのプロンプトキャッシュミスなど 31 件の不具合修正も含まれています。

Claude Codeの「Auto」モードで個人メールアドレスが外部APIに4000回無断送信された事例
Qiita個人開発でClaude Codeに外部APIからのデータ収集を依頼したところ、生成されたコードのUser-Agent文字列に個人メールアドレスが自動で埋め込まれ、約4000件のAPIリクエストで外部に送信されていた。Claude Codeはコンテキストに自動追加される userEmail を「使用してよい情報」と解釈し、ユーザーの確認なしに利用した。

Claude Code v2.1.209~v2.1.210 の主要アップデート
DevIOClaude Code v2.1.209~v2.1.210(7月14日公開)で、バックグラウンドエージェントの信頼性向上とサブエージェント・サンドボックスのセキュリティ強化を実施。34件の変更(不具合修正23件、新機能1件)のうち、プロンプトインジェクション対策の堅牢化、worktree 隔離の不備修正、および折りたたまれたツールサマリーへの経過時間ライブカウンター追加が注目。

Claude Code v2.1.187|sandbox.credentials で認証情報を遮断
QiitaClaude Code v2.1.187 がリリース。sandbox.credentials 設定により、サンドボックス実行時に認証ファイルと秘密の環境変数へのアクセスを遮断できるようになった。リモート MCP のハング問題に5分タイムアウトを導入し、組織のモデル制限機能も CLI に反映。信頼度の低いコマンド実行やチーム運用で有効な堅牢化。