#Claude Code

Anthropic Claude Code を使った開発・運用の実践例と、中小企業向けの活用ヒントをまとめています。

Lethal Trifectaを設計で崩す3つの切り口

AIエージェントの情報漏えいは、私的データ・信頼できない入力・外部通信の3要素が揃うと成立します。中小企業が1要素を設計で外す手順を、Claude Codeの設定例で解説します。

Claude Code Mods——権限モデルとガバナンス設計

Claude Code Modsはv2.1.287から既定で有効化され、サンドボックスなしでユーザー権限そのまま動作します。導入前の審査と組織統制の設計点を整理します。

Claude Codeのheadless実行でCI/CDを自動化する

Claude Codeは`-p`フラグで非対話実行しexit codeでCI分岐できる。`--bare`モードと権限設定でパイプラインに安全に組み込む手順を解説する。

Claude Codeプラグイン配布を自社基盤で統制する

Claude Codeのプラグインは自社の`marketplace.json`で配布でき、managed settingsの`enabledPlugins`とallowlistで組織全体への強制適用も設計できる。構築手順を解説する。

AGENTS.mdとは何か——複数ツールの指示を統一する標準

AGENTS.mdは2025年8月策定、Agentic AI Foundationが管理する仕様で、Claude Codeもv2.1.277で対応済みです。CLAUDE.mdとの優先順位・併用設定を解説します。

Claude CodeのBashサンドボックス実装ガイド

Claude CodeのBashサンドボックスはmacOSのSeatbelt・Linuxのbubblewrapでコマンドをカーネルレベルに封じ込め、権限ルールとは独立した第2の防御層になります。設定と限界を解説。

AIエージェントの完了判定設計——検証可能な終了条件の書き方

AIエージェントの完了判定は、検証可能な終了条件を軽量な専用モデルが都度判定する設計が有効です。Claude Codeの/goalは最大4,000字の条件と3種類の判定結果でこれを実装しています。

Claude Codeのhooksで監査証跡を自動記録する

Claude Code hooksを使うとPostToolUseで監査証跡を自動記録し、PreToolUseで危険操作を遮断できる。MDM無しの中小企業でも組織全体へ配布可能。

Claude Codeの権限設計——最初のdenyルール3つ

Claude Codeの権限はhooks→deny→ask→permission mode→allowの順で評価されます。中小企業が最初に書くべき3種のdenyルールとmode選定基準を解説します。

"APIラッパー"に乗っかる危険——OpenClaw締め出し事件から学ぶAIツール選定のガバナンス

サードパーティAIラッパーへの依存が招くプラットフォームリスクをOpenClaw事件で解説。AIツール選定のガバナンス基準を具体的に提示します。