一键导入
security-setup
Claude Codeのセキュリティ設定をインタラクティブにセットアップする。permissions deny-first、sandbox強化、3層Hook Guard、CLAUDE.mdポリシー、.gitignore強化、telemetry OFF等を個別に選択して一括構成。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Claude Codeのセキュリティ設定をインタラクティブにセットアップする。permissions deny-first、sandbox強化、3層Hook Guard、CLAUDE.mdポリシー、.gitignore強化、telemetry OFF等を個別に選択して一括構成。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
| name | security-setup |
| description | Claude Codeのセキュリティ設定をインタラクティブにセットアップする。permissions deny-first、sandbox強化、3層Hook Guard、CLAUDE.mdポリシー、.gitignore強化、telemetry OFF等を個別に選択して一括構成。 |
| disable-model-invocation | true |
| allowed-tools | ["Read","Write","Edit","Bash","Glob","Grep","AskUserQuestion"] |
このスキルはClaude Codeのセキュリティ設定をインタラクティブにセットアップします。 以下の手順を必ず順番に実行してください。
補足ルール: AskUserQuestionで選択肢を提示する際は、専門用語について「〜とは、簡単に言うと○○のことです」のような軽い補足を口頭で添えてください。非エンジニアでも迷わず選べるようにするためです。
以下のファイルの存在と内容を確認してください:
.claude/settings.json — 既存設定があればマージする必要がある.claude/settings.local.json — 個人設定の有無CLAUDE.md — 既存のセキュリティポリシーの有無.gitignore — 現在のignoreパターン.claude/scripts/hook_guard.mjs — 既存のHook Guardの有無各ファイルの有無と、既存settings.jsonの主要な設定キー(permissions, hooks, sandbox等)をユーザーに簡潔に報告してください。
AskUserQuestionツールを使って、以下の2つの質問を1回のツール呼び出しで同時に質問してください:
AskUserQuestionツールで追加ドメインを確認してください:
ユーザーが「カスタマイズする」またはOtherを選んだ場合、入力されたドメインをsandbox設定に追加してください。
選択された項目に応じて以下を実行してください。
既存の .claude/settings.json がある場合は、変更前にバックアップを作成してください:
.claude/settings.json を読み取り.claude/settings.json.bak に同じ内容を書き込み重要なマージルール:
.claude/settings.json がある場合は、Readツールで読み取る(4-0で既に読み取り済み)以下の各テンプレートをReadツールで ${CLAUDE_SKILL_DIR}/templates/ から読み取り、選択された項目に応じてマージしてください:
${CLAUDE_SKILL_DIR}/templates/settings-permissions.json を読み取りpermissions.deny 配列の全ルールをマージ_comment キーは設定ファイルに含めない${CLAUDE_SKILL_DIR}/templates/settings-sandbox.json を読み取りsandbox オブジェクト全体をマージsandbox.network.allowedDomains に追加_comment キーは設定ファイルに含めない${CLAUDE_SKILL_DIR}/templates/settings-hooks.json を読み取りhooks オブジェクトをマージ(既存のhooksがあれば各イベントの配列に追加)_comment キーは設定ファイルに含めない"defaultMode": "plan" を追加"env": { "CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC": "1" } を追加(既存envとマージ)permissions オブジェクト内に "disableBypassPermissionsMode": "disable" を追加プレビュー: 書き込み前に、最終的なJSONの内容をユーザーに表示し、「この内容で .claude/settings.json を更新します。よろしいですか?」とAskUserQuestionで確認してください。承認されたらWriteツールで .claude/settings.json に書き込んでください。
${CLAUDE_SKILL_DIR}/scripts/hook_guard.mjs をReadツールで読み取り.claude/scripts/ ディレクトリが存在しない場合は mkdir -p .claude/scripts をBashで実行.claude/scripts/hook_guard.mjs に書き込み${CLAUDE_SKILL_DIR}/templates/claude-md-security.md をReadツールで読み取りCLAUDE.md がある場合:
## Security Policy セクションがあれば「既にセキュリティポリシーが存在します。上書きしますか?」とAskUserQuestionで確認CLAUDE.md がない場合: 新規作成(セキュリティポリシーの内容のみ)${CLAUDE_SKILL_DIR}/templates/gitignore-additions.txt をReadツールで読み取り.gitignore がある場合:
.gitignore がない場合: 新規作成以下のガイダンスをユーザーに表示してください。これらは手動設定が必要な項目です。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
📋 追加で推奨する手動セキュリティ設定
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1. プライバシー設定(重要)
claude.ai → Settings → Privacy → 「Help Improve Claude」をOFF
→ トレーニングデータへの利用を防止(30日保持に固定)
2. Claude Code 最低バージョン(重要)
CVE-2026-25725(sandbox escape)、CVE-2026-25724(symlink bypass)、
CVE-2026-33068(workspace trust bypass)対策のため v2.1.53以上を推奨。
claude --version で確認。
3. managed-settings.json(チーム/企業向け)
チーム全員に設定を強制するには managed-settings.json を配置:
- macOS: /Library/Application Support/ClaudeCode/managed-settings.json
- Linux: /etc/claude-code/managed-settings.json
- Windows: C:\Program Files\ClaudeCode\managed-settings.json
テンプレート: .claude/skills/security-setup/templates/managed-settings.json
※ managed-settings.d/ ディレクトリにポリシーファイルを分割配置も可能
4. devcontainer(隔離環境)
Docker/devcontainer での隔離実行を推奨。
テンプレート: .claude/skills/security-setup/templates/devcontainer.json
5. MCP サーバー制御
未使用のMCPサーバーは削除。必要なものだけ明示的に許可。
/mcp で現在の状態を確認。
6. 定期監査コマンド(週1推奨)
- /permissions — 現在の全ルール一覧
- /status — どの階層の設定が有効か確認
- /hooks — 有効なHooks一覧
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
以下のサマリーを表示してください:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
✅ セキュリティセットアップ完了
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
適用した設定:
- [各選択項目を箇条書き]
作成/更新したファイル:
- [ファイルパス一覧]
deny ルール数: [N] 個
Hooks: [有効/無効]
Sandbox: [有効/無効]
Default Mode: [plan/default]
次のアクション:
1. /permissions で設定を確認
2. /hooks でHook Guardの登録を確認
3. 必要に応じて .claude/settings.json を手動調整
4. チーム利用の場合は managed-settings.json を検討
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
AskUserQuestionツールで以下を確認してください:
ユーザーが「削除する」を選んだ場合:
rm -r .claude/skills/security-setup/ を実行.claude/skills/ が空になった場合は rmdir .claude/skills/ も実行ユーザーが「残す」を選んだ場合: