Перейти к содержимому

Claude Codeのsandboxを正しく理解する—推奨テンプレから診断フローまで完全ガイド

テックニュース@ATI

0:00 / 0:00

Claude Codeのsandboxを正しく理解する—推奨テンプレから診断フローまで完全ガイド

3 058 просмотров · 5 месяцев назад
テックニュース@ATI
3,66 тыс. подписчиков
3 058 просмотров · 5 месяцев назад
Claude Codeの`settings.json`にある`sandbox`は、OSレベルでBashの影響範囲を限定する仕組み。コピペできる推奨テンプレ、主要設定キーの解説、`/sandbox`を使った診断フロー、permissionsとの違いまで、公式ドキュメントをベースに体系的に解説します。 特に `excludedCommands` と `allowUnsandboxedCommands` の使い分け、配列合体のルール、デバッグの手順など、実装でつまずくポイントを網羅しました。 ▶ 対象: 日常的にClaude Codeを使っているがsandboxはまだ触っていない人 ▶ 想定経験: Claude Code 3ヶ月以上、基本的なJSON設定が読めるレベル ▶ 対応環境: macOS / Linux / WSL2(WSL1とWindowsネイティブは2026年4月時点で未対応) ━━━━━━━━━━━━━━━━━━━━━━ 📋 目次 ━━━━━━━━━━━━━━━━━━━━━━ 00:00 オープニング 00:12 先に環境チェック 00:34 とりあえずこれをコピペ(推奨テンプレ) 01:05 なぜsandboxが必要か 01:27 プロンプトインジェクションとは 01:57 sandboxの正体とおよそのイメージ 02:16 sandboxとpermissionsは別物 02:33 設定ファイルの5層構造 02:54 リスト系設定は合体する 03:14 実プロジェクトの設定例 03:34 テンプレ vs 実ファイル 03:54 2つのモードと /sandbox コマンド 04:14 モード別の挙動比較 04:33 Top1: enabled 04:54 Top2: network.allowedDomains 05:15 Top3: filesystem.allowWrite 05:34 辞書パート(残り9キー) 05:54 パスのprefixルール 06:15 相性が悪いツール(docker/watchman) 06:33 実演①:許可済ドメインへの接続 06:54 実演②:許可外ドメインへの接続 07:13 設定変更と再起動 07:28 診断フロー(3ステップ) 07:45 Step1: /sandbox で確認 07:59 Step2: 再起動したか 08:13 Step3: 優先順位を疑う 08:34 よくあるエラー(パッケージ系) 08:50 よくあるエラー(OS・ツール系) 09:08 JSON 構文エラーの対処 09:25 脱出口をつぶすには 09:56 過去の Issue #29016 10:17 sandbox の守備範囲外 10:36 設定の落とし穴 10:57 推奨テンプレ再掲 11:16 3つの原則と次の一歩 ━━━━━━━━━━━━━━━━━━━━━━ 📚 出典・参考リンク ━━━━━━━━━━━━━━━━━━━━━━ • Sandboxing - Claude Code Docs https://code.claude.com/docs/en/sandb... • Settings - Claude Code Docs https://code.claude.com/docs/en/settings • GitHub anthropics/claude-code Issue #29016 https://github.com/anthropics/claude-... • claude-code/examples/settings https://github.com/anthropics/claude-... ━━━━━━━━━━━━━━━━━━━━━━ 🎙️ クレジット ━━━━━━━━━━━━━━━━━━━━━━ ナレーション: VOICEVOX(春日部つむぎ) 動画基盤: generate-slide-video #ClaudeCode #sandbox #セキュリティ #AI開発 #設定解説 #CLI #開発者ツール #プロンプトインジェクション #Anthropic #開発環境