Claude Codeを 安心して使うために_20261008

>100 Views

October 08, 26

#ai

スライド概要

profile-image

はじめまして、yukikoと申します。 IT教育支援や、DX推進が可能です。 ◆ スキル LPIC レベル2 AI / Python Splunk BI(データ可視化・分析) ◆ その他 新卒・未経験の学生向けに、エンジニア転職を応援する資料を趣味で作成しています。 もしよろしければご活用ください。

シェア

またはPlayer版

埋め込む »CMSなどでJSが使えない場合

ダウンロード

関連スライド

各ページのテキスト
1.

Claude Codeを 安心して使うために A 経営・DX推進 B 現場の新人 C エンジニア・情シス お客様向け説明 | ペルソナ別ガイド 公式ドキュメントにもとづく解説

2.

あなたはどの立場? A B C 経営層・DX推進責任者 現場の新人・ 非エンジニア エンジニア・情シス・ セキュリティ 何が変わる?どう統制? 怖くない始め方 権限・運用・ CIの設計 人の判断・統制・リスク対策 最初の3歩・ことば・困ったとき 権限の評価順・ Auto・CI・ チェックリスト スライド 5〜8 スライド 9〜12 スライド 13〜17 2

3.

Claude Codeとは 集める 行動 確認 読む・探す 編集・実行 結果を見る 完了まで繰り返す 「集める→行動→確認」を、終わるまで回しま す 途中で止められる 割り込んで、指示を変えられます 助言だけのチャットとの違い 読む・編集する・実行するまで、 AIが自分で進め ます。 使う場所は選べる ターミナル・IDE・デスクトップ・ブラウザ。中の エンジンは共通 3

4.

3つの安心の仕組み 権限モード 確認の基準線:何を聞かずに通すか 権限ルール 個別に許可・確認・禁止を決める ポイント • 3つは別々の層です。 • 「ルールで許可した」ことと 「実行範囲」は別の話です。 • 禁止(deny)は、すべての モードで有効です。 サンドボックス コマンドの届く範囲を OSで制限 4

5.

A. 経営・DX推進の方へ 何が変わり、どう統制できるか

6.

人の判断は残る 経営・DX推進 依頼 計画 承認 実行 検証 人が頼む AIが調べて提案 人が内容を確認 AIが編集・実行 テスト等で確認 人が判断する AIが作業する 確認の頻度は選べる 毎回確認するモードから、計画を見てから進め るモード、確認を省くモードまで。組織の方針で 決められます。 検証手段を渡すほど任せやすい テストやビルドなど『終わった』と分かる確認手段 を渡すと、通るまで繰り返します。 6

7.

統制の効かせ方 経営・DX推進 強い 管理ポリシー(組織) プロジェクト設定(チーム) ユーザー設定(個人) 弱い 上位の設定は、下位で上書きできません 危険なモードを禁止 Autoやbypassを管理設定で無効 にできます 接続先を制限 外部ツール(MCP)を許可リスト・ 拒否リストで管理 共通セットを配布 スキル・フック・エージェントをプラ グインで配布 7

8.

リスクと対策 経営・DX推進 懸念 仕組み 誤って消す・壊す 重要な場所への削除は、許可ルールでも通せない/作業前にコミット 機密を読む・送る denyルール(全モードで有効)/サンドボックス/ Autoは外部送信を既定で ブロック 外部ツール経由の流出 MCPを許可リストで制限(管理設定) 判断の責任 計画と差分を人が承認。 Autoは「安全の保証ではない」と公式が明記 データの取り扱い・保持は、公式の Security / Data usage ページで確認してください 8

9.

B. 現場の新人の方へ 怖くない始め方

10.

はじめの 3歩 1 現場の新人 2 3 作業の前に保存 最初は確認ありで 読むだけの依頼から git commit で『戻れる状態』を 作ります Manualモードで、変更の差分 を読んでから承認します 「構成を説明して」など、変更 しない依頼で慣れます 初期モードが Autoの場合は、 Shift + Tab でManualに切り替えましょう 10

11.

ことばをたとえで 現場の新人 CLAUDE.md 権限 フック = 引き継ぎメモ = やってよい範囲のルー ル = 門番・自動通知 スキル サブエージェント MCP = 作業マニュアル = 専門担当者 = USB端子(外部ツール とつなぐ) 11

12.

迷ったときの動き 確認が出 た 内容を読む 現場の新人 迷ったら No 「聞いてくれた」ということは、止めるチャンスです Yesを連打しない 困ったときのコマンド 何を変えるのか、どのファイルか、どのコマンド か。読んでから答えます。迷ったら Noにして、 「なぜ必要?」と聞けば大丈夫です。 /help 使えるコマンド一覧 /doctor 設定の健康診断 /clear 会話をリセット 12

13.

C. エンジニア・情シス・ セキュリティの方へ 権限・運用・CIの設計

14.

権限の評価順 エンジニア・情シス deny ask allow 禁止 確認 許可 この順に評価し、最初に一致したものが適用されます denyは、全モード( bypassPermissions含む)で有 効 bypassPermissionsでは、allowルールは効果を 持たない 保護パス(.git .claude .mcp.json など)への書き 込みは、設定の allowでは事前承認できない rm / rmdir のクリティカルパス対象は、 allowでも PreToolUse の allow でも通せない 14

15.

Autoの分類器 エンジニア・情シス 見るもの 見ないもの • ユーザーメッセージ • ツール結果 • ツール呼び出し(読み取 り系を除く) • • CLAUDE.mdの内容 ファイルやWebページに 埋め込まれた敵対的な内 容で、分類器を操作され ないため 限界と注意 • 会話で伝えた境界は、コ ンパクションで消えうる。 守らせたいことは denyへ • 3連続・累計20回ブロック で、通常の確認に戻る • defaultMode の auto は、ユーザー設定にだけ 書く 15

16.

CI・並列・再現性 エンジニア・情シス CI:許可リストで動かす claude -p "run the test suite" \ --permission-mode dontAsk \ --allowedTools "Bash(npm test)" "Read" 再現性: --bare 並列: -w / isolation: worktree hooks・skills・MCP・CLAUDE.md などを読み込 まずに起動。どのマシンでも同じ結果にしたいと きに。 別のgitワークツリーで動かし、並列エージェント 同士がファイルを上書きしないようにします。 16

17.

導入チェックリスト エンジニア・情シス 1 初期モードを決めて文書化する 5 CIは dontAsk + 許可リスト + --bare 2 denyを共有設定に置く( .env など) 6 並列作業はワークツリーで分離 3 hooksで決定的に守る 7 MCPは許可リストで運用する 4 検証コマンドを CLAUDE.mdに書く 8 組織で締めるなら管理設定を使う 17

18.

次の一歩 A 経営・DX推進 B 現場の新人 C エンジニア・情シス モードと統制の方針を決め る。管理設定で締める項目を 洗い出す コミットしてから、 Manualで読 むだけの依頼を 1つ出す deny・hooks・検証コマンドを 整備し、CIを許可リストで組む 概要 code.claude.com/docs/en/overview 権限モード code.claude.com/docs/en/permission-modes セキュリティ code.claude.com/docs/en/security