株式会社BlueAI 代表取締役CEO / ソフトウェアエンジニア / プロダクトエンジニア / Google Cloud Architect / 元AIスタートアップ(Doorkel)
サイト改善のため、同意した場合だけGoogle AnalyticsとPostHogを読み込みます。拒否しても、学習コンテンツとお問い合わせは利用できます。詳細
株式会社BlueAI 代表取締役CEO / ソフトウェアエンジニア / プロダクトエンジニア / Google Cloud Architect / 元AIスタートアップ(Doorkel)

Claude Code の Hooks 機能を解説。ファイル保存時の自動lint、危険操作のブロック、Slack通知など、イベント駆動の自動化ワークフローを実例付きで紹介。

Anthropic が公開したハーネス設計の手法を解説。Planner・Generator・Evaluator の3エージェント構成で、数時間の自律コーディングを実現する方法。

Claude Code Skills の作成方法と活用事例を解説。カスタムスラッシュコマンドの定義、プロジェクト固有のワークフロー自動化、チームでの共有方法を紹介します。
目的・データ・権限・品質・運用の5軸を点検し、次に整える3項目を可視化します。
Claude Codeのチーム導入で最初に決めるべきことは、契約プランでもおすすめ設定でもありません。誰が、どの業務で、どのデータと環境を使い、何を成果とするかです。
個人の成功例をそのまま全社へ広げると、権限・データ・品質・費用の責任が曖昧になります。反対に、ルールを増やしすぎると現場が使えず、非公式利用が残ります。実務では次の6領域を一つの運用として設計します。
現在地を先に確認したい場合は、無料のClaude Code導入成熟度診断を使ってください。10問・5分で、優先して整える項目を確認できます。
「開発生産性を上げる」では広すぎます。次の形式で、対象者・業務・成果・除外を一文にします。
解説フロントエンドチーム5名が、内部管理画面の小規模改修とテスト追加でClaude Codeを利用し、レビュー可能になるまでの時間を短縮する。本番操作、顧客データ、認証基盤の変更は対象外とする。
この一文が、権限、データ、評価指標、費用上限の基準になります。複数の業務を同時に始めず、まず一つのタスク群に限定してください。
ツール名だけで安全性を判断しません。契約条件、アカウント種別、組織設定、接続先、ローカル環境を組み合わせて確認します。
| データ区分 | 初期パイロットの扱い例 |
|---|---|
| 公開情報・公開OSS | 対象にしやすい。ライセンスと利用条件は確認 |
| 社内一般 | 承認済みのリポジトリ・資料へ限定 |
| 個人情報・顧客情報 | 原則除外し、必要性と契約・権限を個別審査 |
| 秘密鍵・認証情報 | 入力しない。秘密管理と短命な権限を利用 |
| 本番データ・本番操作 | 初期パイロットから除外 |
契約や保持条件は変わる可能性があります。導入時点のAnthropic公式文書と自社契約を、法務・セキュリティ担当が確認してください。
CLAUDE.mdは作業方針を伝えるために役立ちますが、強制的な境界ではありません。権限は多層で設計します。
| 層 | 役割 | 例 |
|---|---|---|
| 指示 | 期待する作業と禁止方針を伝える | CLAUDE.md |
| Claude Code設定 | ツール利用・ファイルアクセスを制御 | permissions、managed settings |
| 実行環境 | ファイル・ネットワーク・プロセスを分離 | sandbox、コンテナ、専用端末 |
| アカウント | 外部サービスでできる操作を限定 | 読み取り専用、専用サービスアカウント |
| レビュー | 変更を本番へ進める前に承認 | PR、CI、デプロイ承認 |
最初から広い許可を与えず、業務に必要な操作を観察してから最小限追加します。無料のセキュリティ設定チェッカーで、見落としやすい12項目を自己点検できます。
具体的なpermissionsとsandboxは、
を参照してください。
「変更しました」は完了ではありません。チームで共有するDefinition of Doneに、機械検証と人の判断を入れます。
## Completion criteria
- Issueの受け入れ条件を満たす
- 関連テスト、型チェック、lint、ビルドを実行する
- 依頼範囲外の変更を含めない
- 差分、実行したコマンド、結果、未確認事項を報告する
- 指定された担当者がPRをレビューするAIが作ったテストだけでAIの変更を評価すると、同じ誤解を繰り返すことがあります。既存テスト、仕様、ブラウザ操作、別の検算など独立した確認を組み合わせてください。
Claude Codeの利用には、対象プランの利用枠とAPI従量課金など異なる費用構造があります。固定プランとAPIを同じ「1トークン単価」で単純比較しないでください。
最低限、次を記録します。
| 項目 | 記録単位 |
|---|---|
| 利用者 | チーム・役割・人数 |
| 契約 | プランまたはAPI、契約期間 |
| 対象業務 | Issue種別・成果物 |
| 利用量 | 管理画面、/status、請求データなど |
| 人の時間 | 指示、承認、レビュー、修正 |
| 成果 | 完了時間、品質、手戻り |
Claude Code料金シミュレーターでは、Pro・Maxの固定費とAPIの入出力トークン費用を概算できます。税、地域価格、契約割引、利用枠の詳細は含まないため、予算の初期検討に限定してください。
詳しい料金体系は、
で公式情報と一緒に確認できます。
MCPは外部接続、Skillsは手順の再利用、Subagentsは役割分担を増やします。便利さと同時に、接続先、実行経路、保守対象も増えます。
追加時は次の変更申請を残します。
3機能の役割分担は、
で実務フローとして解説しています。
導入前の直近案件から、完了時間、レビュー修正回数、CI失敗、インシデントを記録します。比較対象がなければ「速くなった」という印象しか残りません。
| 判定 | 条件例 |
|---|---|
| 継続 | 完了時間または品質が改善し、重大事故がない |
| 条件付き拡大 | 特定タスクでは改善、別タスクは効果なし |
| 再設計 | レビュー負荷、誤変更、データ・権限リスクが増加 |
| 停止 | 重大な契約・情報・権限問題が解消できない |
複雑な管理システムから始める必要はありません。まず次の項目を一枚にします。
| 項目 | 内容 |
|---|---|
| オーナー | 方針・例外・停止を判断する人 |
| 対象者 | 利用できるチーム・役割 |
| 対象業務 | 許可したタスク群 |
| 禁止業務 | 本番、決済、個人情報など |
| 設定の正本 | managed settings、指示ファイルの場所 |
| 承認フロー | 例外許可、MCP追加、公開・本番変更 |
| KPI | 完了時間、レビュー、品質、費用、事故 |
| 棚卸し | 月次または四半期の確認日 |
| 停止手順 | アカウント、キー、接続、ジョブの無効化 |
事故時にAIへ「直して」と任せ続けないでください。人が次の順で制御します。
ログ保存や失効が別の証拠を失う場合もあるため、自社のインシデント対応手順を優先してください。
CLAUDE.mdを強制境界として扱っていない法人向けの契約・監査・全社展開をさらに詳しく確認する場合は、
へ進んでください。