
Windows 10上のClaude Code 2.1.296で、Edit(../shared/partner/**)と書いたdeny規則は書き込みを一切阻止せず、起動時の警告もなかった。
こういう要約が、毎朝あなたのメールに届きます。
このテストは実用的な状況から生まれた。筆者はClaude Codeを2つの作業フォルダで使用しており、一方が他方を変更しないようにしたいと考え、company/.claude/settings.jsonにEdit(../shared/partner/**)と記述し、保護されていると想定していた。別の作業を試みている際にファイルが変更されていることに気づき、規則が機能していないことを初めて認識した。公式のConfigure permissionsドキュメントには//path、~/path、/path、pathまたは./pathがサポート形式として記載されており、../形式は含まれていない。筆者の実行では警告なしに失敗した。代わりにWrite(...)規則として記述すると、Write(path)はファイル権限チェックに使用されずEdit(path)を使うべき旨の起動警告が表示された。筆者の複数回の実行では、絶対パス規則はWriteツール、Editツール、Bashのecho >をブロックしたが、自動許可されたBash経由で実行されたnodeスクリプトはブロックしなかった。別の確認では、Read(./.env)で.envを拒否するとReadツールとcat .envは阻止されたが、自動許可Bash下ではnode -eスクリプトが依然として読み取れた。筆者はClaude Codeのドキュメントに、ReadとEditのdeny規則はPythonやNodeスクリプトが開くファイルをカバーせず、OSレベルで強制するにはサンドボックスが方法であると既に記載されていると指摘している。別のWindowsユーザーでファイル権限なしにClaude Codeを実行するか、仮想マシンやコンテナ内で実行し、本番キーを同じマシンに置かないことを提案している。
業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。
SiliconANGLEの寄稿でImagine ArtのM
日立は先月、OpenAIとAnthropicの最先端AIモデルを使い、サイバー攻撃リスクの監視・検知やシステム復旧を支援する包括サービスを始めた

ルールベース株研が2026年9月25日に投資可否チェッカー、2026年10月8日に急騰株チェッカーを公開し、約2週間半でコミット300回超、テスト800件超に到達した

2026年10月からClaude CodeでRootセッションが企画・マーケティング・製品開発・品質管理を指揮

ディレクターがCodeRabbitのEssentialプランの「1時間に1回」制限に対し、約70分おきに1件自動依頼するスキル「/coderabbit-queue」を作った

yukimemi氏がRust製CLI「magi」を公開
