
何が起きたか
Claude CodeのhooksはPostToolUse・PreToolUse・Stopの各イベントでユーザー定義コマンドを実行でき、編集後の自動フォーマットや危険コマンドのブロックを仕込める。
なぜ重要か
プロンプトで「編集後はprettierをかけて」と頼んでも守られたり守られなかったりするのに対し、hooksはAIの判断に依存せず必ず走るため、ルールを確実に担保できるとみられる。
注目点
hooksはユーザー権限でシェルを実行するため、信頼できないリポジトリの.claude/settings.jsonは中身のレビューが必須となる。
誰に効くかClaude Codeを業務で使う開発チームのリードや、社内のAIコーディングツール導入を管理する情報システム担当者に直接関わる。チーム共有の設定ファイルをコミットする運用では、レビュー体制の有無が安全性を左右する。
こういう要約が、毎朝あなたのメールに届きます。
Claude Codeには、エージェントの動作の節目でユーザー定義のコマンドを実行するhooksという仕組みがある。プロンプトで「編集後は必ずprettierをかけて」と頼んでも守られたり守られなかったりするのに対し、hooksはAIの判断に依存せず、指定したイベントで必ずコマンドが走る点が本質的に異なる。
本記事はPostToolUseでの編集後の自動フォーマット、PreToolUseでの危険コマンドのブロック、Stopでの作業完了時のテスト実行という3点をハンズオンで構築している。フックのコマンドにはstdin経由でJSONが渡り、jqで必要なフィールドを取り出して処理する。PreToolUseでは終了コード0が許可、2がブロックで、stderrの内容がClaudeに返るため、エージェントは止められた理由を理解して別の手段を取ろうとする。単なる拒否ではなく理由つきのガードレールになるのがポイントだ。
導入の成否を分けるのはセキュリティレビューと軽量化とみられる。hooksはユーザーの権限でシェルを実行するため、信頼できないリポジトリの設定をそのまま使うのは避けるべきであり、チームで共有する設定と個人設定をファイル単位で分ける運用が求められる。またStopで重い処理を毎回回すと体験が悪くなるため、lintやtsc --noEmitなど軽いものから始めることが推奨されている。
業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。
OpenAIのDavid Robinsonが退社し、The Atlanticへの寄稿で業界が試行錯誤で動いていると批判

2026年のPew報告書で米国人の10%が感情面の支えや親しみを求めてチャットボットを利用していることが判明

PC上のPyTorch CNN(NVIDIA PilotNetの縮小版)がカメラ画像を前・左・右・停止の命令に変換し、BluetoothでArduino UNOに送る手のひらサイズの車を著者が製作

Splice CEOのKakul Srivastava氏は「AIが書いた文書には注意している」と述べた

OpenAIの主要モデルリリースごとに安全性報告書を執筆してきたDavid Robinson氏が今週辞任し、The Atlanticの論説で業界の文化は「壊れている」と述べた

Instinctは2026年9月に評価額100億ドルで10億ドルを調達し、Fambot、Folk、Martin、Ollie、Poke、Townなどが参入、iMessage、SMS、WhatsApp経由で動作
