AIToday
AIコーディングAI安全性・アラインメントZenn AI/ML掲載日時: 2026年10月11日 22:00

Claude Codeの../denyが無効

LINEで送る
Claude Codeの../denyが無効

Windows 10上のClaude Code 2.1.296で、Edit(../shared/partner/**)と書いたdeny規則は書き込みを一切阻止せず、起動時の警告もなかった。

わからないところ、AIに聞けます

質問と回答はこのページに公開されます。

こういう要約が、毎朝あなたのメールに届きます。

背景と解説

このテストは実用的な状況から生まれた。筆者はClaude Codeを2つの作業フォルダで使用しており、一方が他方を変更しないようにしたいと考え、company/.claude/settings.jsonにEdit(../shared/partner/**)と記述し、保護されていると想定していた。別の作業を試みている際にファイルが変更されていることに気づき、規則が機能していないことを初めて認識した。公式のConfigure permissionsドキュメントには//path、~/path、/path、pathまたは./pathがサポート形式として記載されており、../形式は含まれていない。筆者の実行では警告なしに失敗した。代わりにWrite(...)規則として記述すると、Write(path)はファイル権限チェックに使用されずEdit(path)を使うべき旨の起動警告が表示された。筆者の複数回の実行では、絶対パス規則はWriteツール、Editツール、Bashのecho >をブロックしたが、自動許可されたBash経由で実行されたnodeスクリプトはブロックしなかった。別の確認では、Read(./.env)で.envを拒否するとReadツールとcat .envは阻止されたが、自動許可Bash下ではnode -eスクリプトが依然として読み取れた。筆者はClaude Codeのドキュメントに、ReadとEditのdeny規則はPythonやNodeスクリプトが開くファイルをカバーせず、OSレベルで強制するにはサンドボックスが方法であると既に記載されていると指摘している。別のWindowsユーザーでファイル権限なしにClaude Codeを実行するか、仮想マシンやコンテナ内で実行し、本番キーを同じマシンに置かないことを提案している。

よくある質問
なぜ相対パスのdeny規則は機能しなかったのか?
筆者によると、../形式は公式のConfigure permissionsドキュメントに記載された4つのパス形式に含まれておらず、失敗時に警告も出なかった。これがClaude Codeのバグかどうかは判断できないとしている。
絶対パス規則はすべてをブロックしたのか?
いいえ。Writeツール、Editツール、Bashのecho >は阻止したが、Bashを自動許可するとnodeスクリプトはフォルダに書き込めた。筆者はdenyは壁ではなくブレーキのように機能すると述べている。
自分の設定を安全に確認する方法は?
筆者はtry-deny.shというGit Bashスクリプトを提供しており、実行ごとにホームディレクトリ下に新しいテストフォルダを作成し、ダミーファイルのみを操作する。実際のファイルでのテストは避けるよう警告している。
LINEで送る

あなたの仕事に関係するAIニュースを、毎朝お届けします。

業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。

登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。

質問と回答はこのページに公開されます。

関連記事

次の記事へGoogle、文章でゲーム作成のPlayground公開