AI Log

ツールガイド / Claude Code / 3 広げる

セキュリティ(Security):Claude Code の安全の仕組み

公式を確かめた日 2026年10月1日(木) / 約8分で読めます

Anthropic の公式の説明(下の「公式のページ」)を、内容を足さずに読みやすい日本語に書き直したものです。公式の翻訳ではなく、Anthropic が作ったものでもありません。公式は予告なく変わるので、使う前に公式のページもご覧ください。

このページで分かること

先に知っておく言葉

基本は「あなたが認めた範囲だけ」

最初から入っている守り

まぎれた悪い指示(プロンプトインジェクション)への守り

クラウドセッション・Remote Control を使うとき

公式が挙げている使いどころ

公式のページに書いてあるすすめだけを並べます。

  1. 出てきたコマンドは、認める前に見る
  2. 信用できない中身を、そのまま Claude に流し込まない
  3. 大事なファイルへの変更は確かめる
  4. 外のウェブのサービスとやり取りするときはとくに、スクリプトや道具の実行に仮想マシンを使う
  5. 怪しい動きは /feedback で知らせる

あわせて読む

公式のページ

確認メモ:2026年10月1日に、公式のセキュリティのページ(英語・日本語)と用語集を開いて、Manual モードで聞かれる操作・最初から入っている守り・プロンプトインジェクションへの守り・クラウドセッションと Remote Control の扱い・公式のすすめを突き合わせました。公式のページに更新日の表示は無いため、この日付は「このサイトが確かめた日」です。チームで使うときの管理者向けのすすめ(組織の設定の強制・使い方の監視・設定の変更を止める仕組み)、データの守り(保管の期間・学習の設定。「データ使用」のガイドで扱います)、IDE で使うときの注意、Remote Control の認証の細かい仕組み、許可や禁止のルールの書き方(Bash(curl *)・permissions.deny など)、関連ページの一覧は、このページには載せていません。用語集の Command は /名前 で呼ぶ指示のことですが、このページの「コマンド」はパソコンへの命令の意味で使っています。「分類器」は用語集の Auto mode の説明に沿った言い換えです。「仮想マシン」「TLS」「ホームフォルダ」の言い換えは公式の用語集に無く、ふつうの意味を一言で添えたものです。公式の英語版と日本語版で、内容の違いは見つかりませんでした。