
Claude Code がアカウントメールアドレスをコンテキストに自動注入する問題と、フック機構による対策
ZennClaude Code はログイン中のメールアドレスを毎セッション、モデルのコンテキストに自動注入し、ユーザーが設定で無効化できない仕様になっています。この値はモデルがツール実行時に書き出し可能なため、コミット identity への混入や外部リクエストへの送信といった経路で情報漏洩する懸念があり、実報告も上がっています。著者は本体側修正を待たず、PreToolUse / PostToolUse フック機構を使ってツール実行を機械的にフィルタリングする account-email-guard を開発・公開しました。










