Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • Claude Code に壊されないための denyルール完全ガイド - izanami
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

377usersがブックマークコメント19

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        Claude Code に壊されないための denyルール完全ガイド - izanami

        377 usersizanami.dev

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント19

            • 注目コメント
            • 新着コメント
            okdtsk
            claude起動したディレクトリより親は見に行かないらしいです。なのでrm -fr /とかssh key勝手に読むとかはない。 オフィシャルドキュメントの「セキュリティ>組み込み保護機能」参照。https://docs.anthropic.com/ja/docs/claude-code/securit

              その他
              syou430
              非エンジニアからしたら、.envとかやっぱり作れないし、AIにお願いしかいといけなかったりする場面ある笑 それほど危険なのね、やっぱりコーディング勉強するかーという感じ。

                その他
                iga_k
                禁止リストの作り方

                その他
                TakayukiN627
                permissions.deny

                その他
                atsuchickun
                仕事

                  その他
                  sora_h
                  保守的すぎるので旨味殺してない?

                    その他
                    DropOutSurf_JOY
                    ファイルは消さずにxxに移動 でOK

                    その他
                    findup
                    AIに本番DBを触らせるのって当たり前なの…?

                      その他
                      n314
                      許可しか使ってないや。psqlも許可している。DB変更を依頼しない限り、勝手に更新することは無いよね?

                        その他
                        misshiki
                        “Claude Code の permissions.deny 設定には、危険コマンドや env など機密ファイルの読み書き、外部通信、DB破壊を防ぐためのガードレールが詰まっている。AI活用時に必須のセキュリティ設計”

                        その他
                        colo78blok
                        あれもできない、これもできない...でもこうしろって、えぇぇ...じゃぁまぁこれが妥当かな(堅い)

                        その他
                        yarumato
                        “permissions.denyに危険コマンド・機密ファイル・外部通信をブロック。実際に俺は書いてる。gitのブランチで実装させて安心してたら、勝手にmainに切り替えた。Claudeに .envやid_rsaを読ませたら、外に漏れたと同じ”

                          その他
                          okdtsk
                          okdtskclaude起動したディレクトリより親は見に行かないらしいです。なのでrm -fr /とかssh key勝手に読むとかはない。 オフィシャルドキュメントの「セキュリティ>組み込み保護機能」参照。https://docs.anthropic.com/ja/docs/claude-code/securit

                            2025/06/23リンク

                            その他
                            takahashim
                            ローカルの開発環境でClaude Codeを動かしてるとClaude Codeが開発用DBを直接使ってデバッグしてくれて便利なんですが、Supabaseだとそういうふうにできないんでしょうか…まあsudoとか秘密鍵とかはあれですが

                              その他
                              shodai
                              “ "Bash(rm -rf:*)",” ここまで書かないといけないのか。

                                その他
                                FreeCatWork
                                クロード許さないにゃ!ボクの可愛いコードは守るにゃ!猫パンチ準備OKにゃ!

                                  その他
                                  sonots
                                  :eyes:

                                    その他
                                    syou430
                                    syou430非エンジニアからしたら、.envとかやっぱり作れないし、AIにお願いしかいといけなかったりする場面ある笑 それほど危険なのね、やっぱりコーディング勉強するかーという感じ。

                                      2025/06/23リンク

                                      その他
                                      otation
                                      気軽にDB操作しちゃうあたり、やっぱり新卒エンジニアって感じやね

                                        その他
                                        aomvce
                                        “Claude Codeのpermissions.denyは、AIが危険な操作や機密情報へのアクセスを行わないよう制限する設定やね。これがあるおかげで、AIに任せても「壊さない・漏らさない・暴走しない」が実現される”

                                          その他
                                          otihateten3510
                                          こわ

                                            その他

                                            注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                            リンクを埋め込む

                                            以下のコードをコピーしてサイトに埋め込むことができます

                                            プレビュー
                                            アプリのスクリーンショット
                                            いまの話題をアプリでチェック!
                                            • バナー広告なし
                                            • ミュート機能あり
                                            • ダークモード搭載
                                            アプリをダウンロード

                                            関連記事

                                              usersに達しました!

                                              さんが1番目にブックマークした記事「Claude Code に壊...」が注目されています。

                                              気持ちをシェアしよう

                                              ツイートする

                                              Claude Code に壊されないための denyルール完全ガイド - izanami

                                              結論:Claude Codeのdenyは、ガッツリ書いておけ ワイは、Claude Code と Supabase MCP で、Supabase の...結論:Claude Codeのdenyは、ガッツリ書いておけ ワイは、Claude Code と Supabase MCP で、Supabase のDB全部削除させてしまったことがある。目の前でテーブルが「ッポン」といった感じで消えてトラウマになった 思い返せば permissions.deny に書いておけばよかったのかもしれない permissions.deny とはなんぞや? Claude Codeのpermissions.denyは、AIが危険な操作や機密情報へのアクセスを行わないよう制限する設定やね。これがあるおかげで、AIに任せても「壊さない・漏らさない・暴走しない」が実現されるAIに対してのガードレール設計ですね この記事では、Claude Code の deny リストを読み解きながら、「なぜその操作が禁止されているのか」「自分の環境でも取り入れるべきか?」を考えてみる

                                              ブックマークしたユーザー

                                              • kasahi2025/09/22kasahi
                                              • arion82025/09/11arion8
                                              • takoashi_net2025/08/03takoashi_net
                                              • iga_k2025/07/21iga_k
                                              • stntaku2025/07/12stntaku
                                              • yoshuki2025/07/03yoshuki
                                              • kat212025/07/01kat21
                                              • kazuppo012025/06/30kazuppo01
                                              • sanko04082025/06/28sanko0408
                                              • sora05132025/06/28sora0513
                                              • pere_ponta2025/06/26pere_ponta
                                              • TakayukiN6272025/06/25TakayukiN627
                                              • o_hiroyuki2025/06/25o_hiroyuki
                                              • atsuchickun2025/06/25atsuchickun
                                              • comb_81072025/06/25comb_8107
                                              • u1-53002025/06/25u1-5300
                                              • Gln2025/06/25Gln
                                              • midas365452025/06/24midas36545
                                              すべてのユーザーの
                                              詳細を表示します

                                              ブックマークしたすべてのユーザー

                                              同じサイトの新着

                                              同じサイトの新着をもっと読む

                                              いま人気の記事

                                              いま人気の記事をもっと読む

                                              いま人気の記事 - テクノロジー

                                              いま人気の記事 - テクノロジーをもっと読む

                                              新着記事 - テクノロジー

                                              新着記事 - テクノロジーをもっと読む

                                              同時期にブックマークされた記事

                                              いま人気の記事 - 企業メディア

                                              企業メディアをもっと読む

                                              はてなブックマーク

                                              公式Twitter

                                              はてなのサービス

                                              • App Storeからダウンロード
                                              • Google Playで手に入れよう
                                              Copyright © 2005-2025Hatena. All Rights Reserved.
                                              設定を変更しましたx

                                              [8]ページ先頭

                                              ©2009-2025 Movatter.jp