Claude Code の破壊的操作を permissions.deny と PreToolUse フックで二重防御する
Hiroba による自動要約
Claude Code で危険な操作(rm -rf、git push --force など)を止めるには permissions.deny の文字列マッチだけでは不十分。Bash フックを PreToolUse で実行し、ツール入力 JSON を検査して破壊的操作を検出・ブロックする。exit 2 で停止時にメッセージを返すことで、Claude に代替手段を指示できる。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 4750 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.282: プロジェクト設定によるテレメトリ改ざんを封じる破壊的変更まとめ
QiitaClaude Code v2.1.282 はセキュリティを強化する複数の破壊的変更を導入。リポジトリの設定ファイル経由でユーザーの意図しない挙動を強制できる抜け穴を塞ぐため、テレメトリ変数の無視、anthropic-skills/claude-ai 名前空間の専用化、サンドボックス設定の厳格化、権限ルールのバグ修正を実施。既存設定の見直しと /status / claude doctor での確認が必要。

Claude Code v2.1.273 のアップデート - auto-compact 早期発動の修正とセキュリティ強化
DevIOClaude Code v2.1.273(64件の変更)がリリースされました。auto-compact が実ウィンドウサイズの約半分で発動していた不具合、サブエージェント結果が届かない問題、権限チェックの適用漏れなど、長時間セッションとセキュリティ周りの修正が中心です。新機能として Remote Control セッションのフォーク機能も追加されました。

Claude Code を会社で安全に使う権限設定入門 — 「実行してはいけないコマンド」を managed-settings.json で止める
QiitaClaude Code を組織導入する際、利便性と安全性を両立させるために managed-settings.json による権限設定が必要。rm -rf や git push --force のような破壊操作、認証情報の流出、プロンプトインジェクション攻撃の 3 つのリスクに対し、allow / ask / deny の 3 層構造で制御する仕組みを解説。

Claude Code v2.1.248 アップデート - --restricted フラグでツール実行を制限
DevIOClaude Code v2.1.248 で新フラグ --restricted が追加され、コマンド実行系ツールと WebFetch を一括制限できるようになりました。CI やコードレビューなど「読ませたいだけ」の用途で権限ルールを簡潔に表現でき、認証情報ファイルのアップロード問題や長時間セッションのプロンプトキャッシュミスなど 31 件の不具合修正も含まれています。