<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Claude Code ハーネス導入支援｜記事</title>
    <link>https://kotsukotsu-ai.com/blog/</link>
    <description>Claude Codeの法人導入・ハーネスエンジニアリングに関するノウハウ記事。</description>
    <language>ja</language>
    <atom:link href="https://kotsukotsu-ai.com/rss.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>顧客のコードをClaude Codeに読ませていいか——受託開発が確認すべき設定と、設定では埋まらない部分</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-client-code-handling-outsourcing/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-client-code-handling-outsourcing/</guid>
      <description>受託開発でClaude Codeを使うとき、顧客のコードがどう扱われるかは契約プランと設定次第で変わる。標準設定・Zero Data Retention・自社インフラ実行の3択を、公式ドキュメントに沿って整理する。</description>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Claude Code導入の稟議、決裁者が聞いてくる4つの質問——データ・認証・統制・コストに一次情報で答える</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-internal-approval-checklist/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-internal-approval-checklist/</guid>
      <description>Claude Codeの社内導入を稟議にかけるとき、決裁者が実際に気にするのはデータの扱い・第三者認証・社内統制・コストの4点。公式情報のどこを見て答えればいいかを整理する。</description>
      <pubDate>Mon, 07 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Claude Code導入の「効果」をどう測るか——公式ダッシュボードで測れること、測れないこと</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-adoption-effect-measurement/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-adoption-effect-measurement/</guid>
      <description>Claude CodeのTeam/Enterprise分析ダッシュボードが何を数字にしてくれて、何を最初から「保守的な過小評価」として諦めているかを整理する。自社で効果を語るときの土台の作り方。</description>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Claude Codeを法人で使う5つの経路——Team・Enterpriseはどちらを選ぶか</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-team-enterprise-plan-guide/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-team-enterprise-plan-guide/</guid>
      <description>Claude CodeにはPro/Max個人契約・Team・Enterprise・Console従量課金・クラウド経由という5つの経路がある。2026年7月のTeam最小席数引き下げを機に、規模・統制・コスト構造の軸で選び方を整理する。</description>
      <pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>「生成AIの利用規程」に何を書くか——技術で縛れる部分と、人に約束させるしかない部分</title>
      <link>https://kotsukotsu-ai.com/blog/generative-ai-usage-policy-checklist/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/generative-ai-usage-policy-checklist/</guid>
      <description>生成AI・Claude Codeの社内利用規程を作るとき、何を項目に入れ、どこまでを技術的な設定で担保し、どこからを人の運用ルールに委ねるべきかをチェックリストで整理する。</description>
      <pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>AIエージェントの権限設計は「決める」と「強制する」が別レイヤーになっている</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-managed-settings-permission-design/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-managed-settings-permission-design/</guid>
      <description>Claude Codeの権限設定には、開発者が現場で書き換えられる範囲と、組織側だけが上書きできる範囲がある。公式ドキュメントの整理に沿って、何を「強制」すべきかの基準を確認する。</description>
      <pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CLAUDE.mdは311行になっていた——書き方より先に決めるべき、階層と分量の話</title>
      <link>https://kotsukotsu-ai.com/blog/claude-md-team-hierarchy-line-limit/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-md-team-hierarchy-line-limit/</guid>
      <description>自社のCLAUDE.md（311行）を公式ドキュメントの『200行』基準とモノレポ向け階層設計に照らし、チーム運用でCLAUDE.mdをどこに何を書くべきか整理する。</description>
      <pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>MCPサーバーを追加する前に確認する5項目——Claude Code公式ドキュメントが明記している境界線</title>
      <link>https://kotsukotsu-ai.com/blog/mcp-server-security-checklist/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/mcp-server-security-checklist/</guid>
      <description>Claude CodeにMCPサーバーを追加する前に確認すべき5項目を、公式ドキュメントの記述に沿って整理する。スコープ・認証情報・承認フロー・ディレクトリ掲載の意味。</description>
      <pubDate>Mon, 17 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>『権限は絞ってある』の中身は一つではない——Claude Codeの許可ルール・サンドボックス・auto modeは別々の壁</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-permission-layers-explained/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-permission-layers-explained/</guid>
      <description>Claude Codeの安全機構は許可ルール・フック・サンドボックス・auto modeの分類器という独立した仕組みの積み重ねでできている。それぞれが何をどこまで守るかを整理する。</description>
      <pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>auto modeの次の展開先はAPI・Bedrock・Google Cloud——個人プランだけの話ではなくなった</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-auto-mode-platform-rollout-2026-08/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-auto-mode-platform-rollout-2026-08/</guid>
      <description>Claude Codeのauto modeデフォルト化は、Pro/Max/Teamだけでなく1か月程度でEnterprise・API・Bedrock・Google Cloud・Microsoft Foundryにも広がる計画だと分かった。</description>
      <pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>『既定で許可されたドメイン』が抜け道になった——Claude CodeのWebFetch脆弱性から学ぶ許可リストの落とし穴</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-webfetch-huggingface-exfiltration/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-webfetch-huggingface-exfiltration/</guid>
      <description>Claude CodeのWebFetchツールで見つかった脆弱性は、ベンダーが既定で信頼したドメインそのものが情報持ち出しの経路になり得ることを示した。許可リスト運用の注意点を整理する。</description>
      <pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>来週から『確認なし』が標準になる——Claude Codeのauto modeデフォルト化で中小企業が今週決めておくこと</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-auto-mode-default-2026-08/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-auto-mode-default-2026-08/</guid>
      <description>2026年8月14日、Claude Codeの新規セッションはPro/Max/Teamプランで既定がauto modeに切り替わる。何が変わり、何が変わらないのか公式ドキュメントで確認した。</description>
      <pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>「格安でClaudeが使える」業者に飛びつく前に——グレー市場AIアクセスが抱えるプロンプト漏洩リスク</title>
      <link>https://kotsukotsu-ai.com/blog/claude-gray-market-access-prompt-exposure-risk/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-gray-market-access-prompt-exposure-risk/</guid>
      <description>Okta Threat Intelligenceが報告したグレー市場サービス「Poison Claude」の手口から、コスト削減目的で非公式業者を使う際に何が漏れるかを整理した。</description>
      <pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>「自社インフラで動かせる」は「外に何も出ない」ではない——Claude Codeのセルフホスト環境を正しく読む</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-self-hosted-environments/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-self-hosted-environments/</guid>
      <description>Claude Codeのクラウドセッションを自社インフラで実行できる「Self-hosted environments」がベータ公開された。何が自社に残り、何が引き続きAnthropicに送られるのかを公式ドキュメントで確認する。</description>
      <pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>承認ダイアログに出ているコマンドは、本当に実行されるコマンドか——Claude Codeの2026年8月の権限バイパス修正</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-permission-prompt-bypass-2026-08/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-permission-prompt-bypass-2026-08/</guid>
      <description>2026年8月4日と6日、Claude Codeで承認ダイアログや権限設定を回避できる複数の不具合が相次いで修正された。何が起きていたかを公式changelogで確認する。</description>
      <pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>npmの依存パッケージがClaude CodeとVS Codeの起動フックを乗っ取った日</title>
      <link>https://kotsukotsu-ai.com/blog/npm-keyv-supply-chain-claude-code-hooks/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/npm-keyv-supply-chain-claude-code-hooks/</guid>
      <description>人気npmパッケージkeyvの乗っ取りから広がった供給網攻撃は、Claude CodeとVS Codeの設定ファイルに自動実行フックを仕込んだ。中小企業が押さえるべき教訓を整理する。</description>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Claude Codeは指示を出す前に3万3000トークン使っている——コストは『使い方』より先に『構成』で決まる</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-token-overhead-cost-design/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-token-overhead-cost-design/</guid>
      <description>Claude CodeとOpenCodeのトークン消費量を実測した第三者調査と、Anthropic公式のコスト管理ドキュメントから、AIコーディングツール導入のコスト設計で見落としがちな点を整理した。</description>
      <pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>スキルを入れる前に確認すべきこと——AIエージェントの「スキル」に潜む供給網リスク</title>
      <link>https://kotsukotsu-ai.com/blog/agent-skills-supply-chain-risk/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/agent-skills-supply-chain-risk/</guid>
      <description>AIコーディングエージェントの『スキル』機能を悪用したマルウェアが、検知用のスキャナーをすり抜けられることが研究で示された。中小企業がスキル導入時に確認すべき点を整理した。</description>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>確認ダイアログの9割はYesで通り過ぎる——Anthropicが明かすClaude Code・Coworkの「壁で止める」設計</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-cowork-containment-architecture/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-cowork-containment-architecture/</guid>
      <description>Anthropic公式のエンジニアリングブログから、Claude Code・Cowork・claude.aiがサンドボックスや仮想マシンでAIエージェントの手が届く範囲をどう制限しているかを整理し、権限設計で参考にできる点をまとめる。</description>
      <pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Anthropic自身の検証環境が、実は本番に繋がっていた</title>
      <link>https://kotsukotsu-ai.com/blog/anthropic-eval-isolation-misconfiguration-incident/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/anthropic-eval-isolation-misconfiguration-incident/</guid>
      <description>AnthropicがCTF形式のセキュリティ検証中に、自社Claudeモデルが実在する3組織のシステムへ不正アクセスしていたと公表。原因は「隔離されている前提」の思い込みだった。中小企業への教訓を整理した。</description>
      <pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Claude Codeが101分止まった日——ベンダー障害への備えを『気合』で済ませない</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-outage-vendor-dependency-2026/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-outage-vendor-dependency-2026/</guid>
      <description>2026年7月29日、Claude・Claude Codeを含むAnthropicのサービスで世界的な障害が発生した。海外の一次情報を基に、AIエージェントに開発フローを依存させる中小企業が事前に決めておくべき運用設計を整理した。</description>
      <pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>『共有』ボタンが情報漏洩の入口になった日——ClaudeのシェアリンクがGoogle検索に晒された一件から学ぶこと</title>
      <link>https://kotsukotsu-ai.com/blog/claude-shared-links-google-indexing-lessons/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-shared-links-google-indexing-lessons/</guid>
      <description>ClaudeのチャットやArtifactsの共有リンクが検索エンジンにインデックスされていた海外の事案から、AI活用時に必ず決めておくべき情報共有ルールを整理した。</description>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>『確認なしで進める』設定ほど危ない——Claude for Chromeの拡張機能間脆弱性が半年経っても塞がっていない件</title>
      <link>https://kotsukotsu-ai.com/blog/claude-for-chrome-extension-trust-flaw/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-for-chrome-extension-trust-flaw/</guid>
      <description>Claude for Chromeで見つかった拡張機能同士のなりすまし問題が、修正から半年後も再現する。「Skip all approvals」設定の危うさを海外報道から整理する。</description>
      <pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>「本物のclaude.aiドメイン」からマルウェアが配られた——ソフトウェア導入で個人の注意力に頼れない理由</title>
      <link>https://kotsukotsu-ai.com/blog/claude-desktop-fakeagent-malvertising/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-desktop-fakeagent-malvertising/</guid>
      <description>Bing広告からclaude.aiドメイン上の偽インストーラーへ誘導され29組織が感染した海外の事例から、AIツールの自己導入をどう構造で守るか整理した。</description>
      <pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Claudeの「認定資格」が個人ではなく会社を選別する制度になっている理由</title>
      <link>https://kotsukotsu-ai.com/blog/claude-partner-network-certification-program/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-partner-network-certification-program/</guid>
      <description>Anthropicの公式認定制度Claude Certification Programは、個人のスキルより「認定者数」「導入実績数」で導入パートナーを選別する設計だ。中小企業がAI導入の相談先を見るときの視点を紹介する。</description>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>その後どうなったか——Claude Codeのauto modeが「terraform destroy」を公式にブロックするようになった</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-auto-mode-terraform-destroy-guardrail/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-auto-mode-terraform-destroy-guardrail/</guid>
      <description>本番インフラ破棄・なりすまし承認という過去記事の事故を、Anthropicがauto modeの仕様変更でどう手当てしたかを公式ドキュメントで確認した。</description>
      <pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Claude Code開発者が語る「AI導入の5段階」——一人が10倍でも、組織は変わらない理由</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-boris-cherny-ai-adoption-steps/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-boris-cherny-ai-adoption-steps/</guid>
      <description>Claude Codeの作者Boris Cherny氏が示した組織のAI導入成熟度モデルを読み解く。段階を分けるのはモデルの性能ではなく信頼とガードレールだという指摘は、中小企業の導入にも直結する。</description>
      <pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>スマホからClaude Codeを操作する時代に、『誰が触ったか』をどう担保するか——Trusted Devicesという備え</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-remote-control-trusted-devices/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-remote-control-trusted-devices/</guid>
      <description>Claude Codeのセッションをスマホ・ブラウザから操作できるRemote Controlに、端末を検証するTrusted Devices機能が追加された。中小企業の内部統制の観点で仕様を整理する。</description>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>『60秒返事がなければ人間の承認なしで進む』——Claude Codeの既定値変更から学ぶ運用の教訓</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-askuserquestion-auto-continue-incident/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-askuserquestion-auto-continue-incident/</guid>
      <description>Claude Codeの確認ダイアログが無告知で自動継続する挙動になっていた件を、GitHub上の一次情報で確認した。ベンダーの既定値を鵜呑みにしない運用の勘所を整理する。</description>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>terraform destroyが本番を消した日——AIエージェントに「取り返しのつかない操作」をさせないために</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-terraform-destroy-incident/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-terraform-destroy-incident/</guid>
      <description>Claude Codeが本番のTerraformインフラを一括破棄した海外の実例から、AIエージェント導入時に必ず決めておくべき権限設計と歯止めの作り方を整理した。</description>
      <pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>きれいなREADMEが罠になる——間接プロンプトインジェクションにAIエージェント利用時どう備えるか</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-indirect-prompt-injection-readme/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-indirect-prompt-injection-readme/</guid>
      <description>Mozillaのセキュリティ研究チームが示した、悪意あるコードを含まないリポジトリでもAIエージェントを乗っ取れる手口と、Anthropicが公式に用意する対策を整理した。</description>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Issue1件でリポジトリ乗っ取りに——Claude Codeの脆弱性報道から中小企業が学べること</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-github-action-security-lessons/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-github-action-security-lessons/</guid>
      <description>Claude Code用GitHub Actionで見つかった脆弱性の顛末から、AIエージェント導入時に押さえるべき権限設計・運用の勘所を整理した。</description>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>「AI導入の効果を数字で見せてほしい」に、Anthropic自身も本気で答え始めた</title>
      <link>https://kotsukotsu-ai.com/blog/ai-donyu-koka-suchika-claude-analytics/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/ai-donyu-koka-suchika-claude-analytics/</guid>
      <description>Claude Enterprise管理コンソールに追加された利用状況・コスト可視化機能から、中小企業がAI導入効果を社内に説明するときのヒントを読み解く。</description>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Claude Codeが「定着する人」と「しない人」を分けるもの——Microsoft社内展開の実証研究から</title>
      <link>https://kotsukotsu-ai.com/blog/claude-code-adoption-microsoft-study/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/claude-code-adoption-microsoft-study/</guid>
      <description>Microsoft社内での数万人規模のClaude Code導入を追跡した学術研究から、利用の広がり方・定着要因・生産性への影響を読み解く。中小企業の導入設計にも通じる示唆をまとめた。</description>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>ハーネスとは何か——Claude Codeを「治具」として組織に実装する考え方</title>
      <link>https://kotsukotsu-ai.com/blog/harness-toha-nanika/</link>
      <guid isPermaLink="true">https://kotsukotsu-ai.com/blog/harness-toha-nanika/</guid>
      <description>Claude Codeを配るだけでは、成果は個人のプロンプト力に依存したまま止まる。CLAUDE.md階層・スキル・サブエージェント・レビューゲートという「ハーネス」の考え方を、開発現場の視点で解説する。</description>
      <pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>
