---
title: Claude Codeを 安心して使うために_20261008
tags:  #ai  
author: [Yukiko](https://docswell.com/user/yukiko_it)
site: [Docswell](https://www.docswell.com/)
thumbnail: https://bcdn.docswell.com/page/4EZL5YV673.jpg?width=480
description: Claude Codeを 安心して使うために_20261008 by Yukiko
published: October 08, 26
canonical: https://docswell.com/s/yukiko_it/ZJWYDX-2026-10-08-213046
---
# Page. 1

![Page Image](https://bcdn.docswell.com/page/4EZL5YV673.jpg)

Claude Codeを
安心して使うために
A
経営・DX推進
B
現場の新人
C
エンジニア・情シス
お客様向け説明 ｜ ペルソナ別ガイド
公式ドキュメントにもとづく解説


# Page. 2

![Page Image](https://bcdn.docswell.com/page/Y76W9D5L7V.jpg)

あなたはどの立場？
A
B
C
経営層・DX推進責任者
現場の新人・
非エンジニア
エンジニア・情シス・
セキュリティ
何が変わる？どう統制？
怖くない始め方
権限・運用・ CIの設計
人の判断・統制・リスク対策
最初の3歩・ことば・困ったとき
権限の評価順・ Auto・CI・
チェックリスト
スライド 5〜8
スライド 9〜12
スライド 13〜17
2


# Page. 3

![Page Image](https://bcdn.docswell.com/page/G75MN3YM74.jpg)

Claude Codeとは
集める
行動
確認
読む・探す
編集・実行
結果を見る
完了まで繰り返す
「集める→行動→確認」を、終わるまで回しま
す
途中で止められる
割り込んで、指示を変えられます
助言だけのチャットとの違い
読む・編集する・実行するまで、 AIが自分で進め
ます。
使う場所は選べる
ターミナル・IDE・デスクトップ・ブラウザ。中の
エンジンは共通
3


# Page. 4

![Page Image](https://bcdn.docswell.com/page/9J295ZGRER.jpg)

3つの安心の仕組み
権限モード
確認の基準線：何を聞かずに通すか
権限ルール
個別に許可・確認・禁止を決める
ポイント
•
3つは別々の層です。
•
「ルールで許可した」ことと
「実行範囲」は別の話です。
•
禁止（deny）は、すべての
モードで有効です。
サンドボックス
コマンドの届く範囲を OSで制限
4


# Page. 5

![Page Image](https://bcdn.docswell.com/page/DEY4KRV5JM.jpg)

A. 経営・DX推進の方へ
何が変わり、どう統制できるか


# Page. 6

![Page Image](https://bcdn.docswell.com/page/VJNYRDM478.jpg)

人の判断は残る
経営・DX推進
依頼
計画
承認
実行
検証
人が頼む
AIが調べて提案
人が内容を確認
AIが編集・実行
テスト等で確認
人が判断する
AIが作業する
確認の頻度は選べる
毎回確認するモードから、計画を見てから進め
るモード、確認を省くモードまで。組織の方針で
決められます。
検証手段を渡すほど任せやすい
テストやビルドなど『終わった』と分かる確認手段
を渡すと、通るまで繰り返します。
6


# Page. 7

![Page Image](https://bcdn.docswell.com/page/YE9PMGN4J3.jpg)

統制の効かせ方
経営・DX推進
強い
管理ポリシー（組織）
プロジェクト設定（チーム）
ユーザー設定（個人）
弱い
上位の設定は、下位で上書きできません
危険なモードを禁止
Autoやbypassを管理設定で無効
にできます
接続先を制限
外部ツール（MCP）を許可リスト・
拒否リストで管理
共通セットを配布
スキル・フック・エージェントをプラ
グインで配布
7


# Page. 8

![Page Image](https://bcdn.docswell.com/page/GE8DLVKVED.jpg)

リスクと対策
経営・DX推進
懸念
仕組み
誤って消す・壊す
重要な場所への削除は、許可ルールでも通せない／作業前にコミット
機密を読む・送る
denyルール（全モードで有効）／サンドボックス／ Autoは外部送信を既定で
ブロック
外部ツール経由の流出
MCPを許可リストで制限（管理設定）
判断の責任
計画と差分を人が承認。 Autoは「安全の保証ではない」と公式が明記
データの取り扱い・保持は、公式の Security / Data usage ページで確認してください
8


# Page. 9

![Page Image](https://bcdn.docswell.com/page/LELML5ZR7R.jpg)

B. 現場の新人の方へ
怖くない始め方


# Page. 10

![Page Image](https://bcdn.docswell.com/page/4JMYM3VPJW.jpg)

はじめの 3歩
1
現場の新人
2
3
作業の前に保存
最初は確認ありで
読むだけの依頼から
git commit で『戻れる状態』を
作ります
Manualモードで、変更の差分
を読んでから承認します
「構成を説明して」など、変更
しない依頼で慣れます
初期モードが Autoの場合は、 Shift + Tab でManualに切り替えましょう
10


# Page. 11

![Page Image](https://bcdn.docswell.com/page/PJR9VQ2Y79.jpg)

ことばをたとえで
現場の新人
CLAUDE.md
権限
フック
＝ 引き継ぎメモ
＝ やってよい範囲のルー
ル
＝ 門番・自動通知
スキル
サブエージェント
MCP
＝ 作業マニュアル
＝ 専門担当者
＝ USB端子（外部ツール
とつなぐ）
11


# Page. 12

![Page Image](https://bcdn.docswell.com/page/PEXQZ5D4JX.jpg)

迷ったときの動き
確認が出
た
内容を読む
現場の新人
迷ったら No
「聞いてくれた」ということは、止めるチャンスです
Yesを連打しない
困ったときのコマンド
何を変えるのか、どのファイルか、どのコマンド
か。読んでから答えます。迷ったら Noにして、
「なぜ必要？」と聞けば大丈夫です。
/help 使えるコマンド一覧
/doctor 設定の健康診断
/clear 会話をリセット
12


# Page. 13

![Page Image](https://bcdn.docswell.com/page/3EK986XPED.jpg)

C. エンジニア・情シス・
セキュリティの方へ
権限・運用・CIの設計


# Page. 14

![Page Image](https://bcdn.docswell.com/page/L73W265475.jpg)

権限の評価順
エンジニア・情シス
deny
ask
allow
禁止
確認
許可
この順に評価し、最初に一致したものが適用されます
denyは、全モード（ bypassPermissions含む）で有
効
bypassPermissionsでは、allowルールは効果を
持たない
保護パス（.git .claude .mcp.json など）への書き
込みは、設定の allowでは事前承認できない
rm / rmdir のクリティカルパス対象は、 allowでも
PreToolUse の allow でも通せない
14


# Page. 15

![Page Image](https://bcdn.docswell.com/page/87DKZVD5JG.jpg)

Autoの分類器
エンジニア・情シス
見るもの
見ないもの
•
ユーザーメッセージ
•
ツール結果
•
ツール呼び出し（読み取
り系を除く）
•
•
CLAUDE.mdの内容
ファイルやWebページに
埋め込まれた敵対的な内
容で、分類器を操作され
ないため
限界と注意
•
会話で伝えた境界は、コ
ンパクションで消えうる。
守らせたいことは denyへ
•
3連続・累計20回ブロック
で、通常の確認に戻る
•
defaultMode の auto
は、ユーザー設定にだけ
書く
15


# Page. 16

![Page Image](https://bcdn.docswell.com/page/VJPKDVXDE8.jpg)

CI・並列・再現性
エンジニア・情シス
CI：許可リストで動かす
claude -p &quot;run the test suite&quot; \
--permission-mode dontAsk \
--allowedTools &quot;Bash(npm test)&quot; &quot;Read&quot;
再現性： --bare
並列： -w / isolation: worktree
hooks・skills・MCP・CLAUDE.md などを読み込
まずに起動。どのマシンでも同じ結果にしたいと
きに。
別のgitワークツリーで動かし、並列エージェント
同士がファイルを上書きしないようにします。
16


# Page. 17

![Page Image](https://bcdn.docswell.com/page/2EVV1ZLGEQ.jpg)

導入チェックリスト
エンジニア・情シス
1
初期モードを決めて文書化する
5
CIは dontAsk ＋ 許可リスト ＋ --bare
2
denyを共有設定に置く（ .env など）
6
並列作業はワークツリーで分離
3
hooksで決定的に守る
7
MCPは許可リストで運用する
4
検証コマンドを CLAUDE.mdに書く
8
組織で締めるなら管理設定を使う
17


# Page. 18

![Page Image](https://bcdn.docswell.com/page/57GL243DEL.jpg)

次の一歩
A 経営・DX推進
B 現場の新人
C エンジニア・情シス
モードと統制の方針を決め
る。管理設定で締める項目を
洗い出す
コミットしてから、 Manualで読
むだけの依頼を 1つ出す
deny・hooks・検証コマンドを
整備し、CIを許可リストで組む
概要 code.claude.com/docs/en/overview
権限モード code.claude.com/docs/en/permission-modes
セキュリティ code.claude.com/docs/en/security


