#セキュリティ
7 件の記事
-
Claude Code で .env を読ませない deny 設定(Read ルールの書き方)
settings.json の permissions.deny に Read(./.env) を書いて Claude Code に .env を読ませない方法と、パターンごとの適用範囲、cat 経由の読み取りや deny が効かないケースまで解説します。
-
.mcp.json で環境変数からトークンを渡す書き方(${VAR} 展開)
Claude Code の .mcp.json にアクセストークンを直接書かず、${GITHUB_TOKEN} のような環境変数の参照で渡す方法を解説します。展開の書き方、既定値の指定、環境変数が未設定のときの挙動、チームでの運用ルールを紹介します。
-
AI コーディングツールに API キーや秘密情報を読ませないための設定:Claude Code・Codex・Gemini CLI 共通の対策
.env や認証情報ファイルを Claude Code、Codex、Gemini CLI に読ませないための具体的な設定(permissions の deny、サンドボックス、除外設定)と、読ませてしまった場合の対処、そもそも秘密情報をリポジトリに置かない構成を解説します。
-
Claude Code で git push --force を禁止する deny 設定
Claude Code が誤って git push --force や git push -f を実行しないよう、settings.json の permissions.deny で禁止する書き方と、書き方の揺れ(-f、--force-with-lease)への対処、動作確認の方法を解説します。
-
Claude Code に入力したコードは学習に使われるのか:プランごとのデータ利用と設定の確認方法
Claude Code で扱ったコードや会話が Anthropic のモデル学習に使われるかを、個人プラン(Pro/Max)と商用(API/Team/Enterprise)に分けて整理します。設定画面での確認手順、保持期間、業務利用で押さえるべき点を解説します。
-
Claude Code の settings.json で permissions を設計する(allow / deny / ask の実例)
Claude Code の権限設定を settings.json で管理する方法を解説します。allow・deny・ask の書き方、パターンの記法、ユーザー・プロジェクト・ローカルの優先順位、実務向けの推奨設定を紹介します。
-
Codex CLI の approval mode と sandbox 設定の違い:安全に自動実行させる組み合わせ
Codex CLI の承認ポリシー(approval)とサンドボックス(sandbox)の違いと組み合わせを解説します。各選択肢の意味、--full-auto の中身、config.toml での固定方法、ネットワーク制限の設定を紹介します。