はじめての方へ・ステップ 11 / 12
安全に使うための約束
Claude Code を安全に使うために気をつけることを、はじめての人向けにまとめました。許可する前に中身を見る、知らない文章をそのまま渡さない、戻せない操作を知っておく、などです。
Claude Code は、あなたのパソコンのファイルを書き換えたり、コマンドを動かしたりできます。便利なぶん、使い方をまちがえると困ったことにもなります。このページでは、安全に使うために覚えておきたいことをまとめました。
約束1:許可する前に、中身を見る#
Claude が提案したコードやコマンドが安全かどうかを、許可する前に確かめるのは、使う人の役目です。確認の画面が出たら、何をしようとしているかを読んでから答えます。分からないときは「No」を選んで、何をするものかを Claude に聞きます(「許可しますか?」と聞かれたら)。
とくに、大事なファイルへの変更は、よく見てから受け入れます。
約束2:よく知らない文章を、そのまま渡さない#
Web ページやファイルの中に、AI をだまして、頼んでいないことをさせようとする命令がこっそり書かれていることがあります。これを プロンプトインジェクション といいます。
Claude Code には、これを防ぐ仕組みがいくつも入っています(許可の確認、あやしいコマンドの見張り、知らないフォルダを信頼するかの確認など)。それでも、どんな仕組みでもすべての攻撃を防げるわけではありません。
- どこから来たか分からない文章やファイルを、そのまま Claude に流しこまない
- 提案されたコマンドは、実行を許可する前に読む
- 中身をよく知らないフォルダで起動したときは、すぐに信頼しない
約束3:戻せない操作があると知っておく#
Claude がファイルを編集して書き換えたものは、巻き戻しで元に戻せます。でも、次のものは戻せません(止める・戻す・やり直す)。
- コマンドで消したり動かしたりしたファイル
- データベース、外のサービス、本番のサーバーなど、パソコンの外への操作
戻せない操作をさせるときは、とくに慎重に確認します。大事な作業の記録は、Git で残しておきます。
約束4:Auto モードは「安全の保証」ではない#
Auto モードでは、別の AI が危なそうな操作を止めてくれますが、安全を保証するものではありません。気をつけたい作業では、Manual モードに切り替えて1つずつ確かめます。Shift+Tab で切り替えられます。
確認も安全のチェックもすべて止める bypassPermissions モードは、こわれても困らない切り離された環境(コンテナや仮想マシン)でだけ使うものです。ふだんのパソコンでは使いません。
約束5:つなぐ先は、信頼できるものだけにする#
Claude Code には、MCP という仕組みで外のサービス(Slack、Google Drive など)をつなげます。つなぐ MCP サーバーは、自分で作ったものか、信頼できる提供元のものにします。Anthropic のディレクトリに載せるコネクタは掲載の基準で審査されていますが、Anthropic は MCP サーバーの安全性の検査や管理はしていません。
約束6:あやしい動きは知らせる#
Claude Code があやしい動きをしたら、Claude Code の中で /feedback と打って Anthropic に知らせることができます。
データの扱い#
- ログインの情報(API キーやトークン)は、Mac ではキーチェーンに保存されます(キーチェーンに書き込めないときは、Linux と同じファイルに保存されます)。Linux では自分だけが読めるファイルに、Windows では自分のユーザーフォルダと同じ読み書きの制限がかかったファイルに保存されます
- Free・Pro・Max のプランでは、会話のデータを AI の学習に使ってよいかどうかを、claude.ai の プライバシーの設定 でいつでも変えられます
くわしくは セキュリティとデータの扱い を見てください。
次に読むページ#
困ったときの調べ方と、次に読むとよいページを 困ったときと、次に読むページ で紹介します。
公式ドキュメント(英語)
2026年10月5日時点の内容をもとに、日本語でまとめています。