1. エンジニアがもがくラジオ
  2. Claude Codeのdenyリスト、実..
Claude Codeのdenyリスト、実はバイパスされてるって知ってた?
2026-05-18 40:14

Claude Codeのdenyリスト、実はバイパスされてるって知ってた?

▼質問・相談はこちら(匿名OK)

Google Form: https://forms.gle/pUZWDqVUpwKuUYdX9


- dotfilesリポジトリを育てる取り組みについて話し始める

- エージェントのスキルもdotfilesに含めてポートフォリオ化する構想を共有

- パブリック公開しているdotfilesの中身を紹介(zsh設定、Brewfile、makeコマンドでのセットアップ)

- Claude Code用のCLAUDE.mdやフックの設定について解説

- オーディットログフックでコマンド実行を全記録している話

- Claude Codeのパーミッションdenyがバイパスされる問題とその対策としてのdenyチェックフック

- curlやwget経由のプロンプトインジェクションリスクについて議論

- dangerously permission skipやオートモードでの運用とdenyリストの重要性

- n8nワークフローのJSON内にAPIキーをベタ書きしてコミットしてしまったヒヤリハット体験

- GitGuardianの通知で気づいて事なきを得た話

- AWS SSOによるCLIログインが便利になっていた発見

- GCPとAWSのIAM構造の違いについて比較

- CLIでリード権限だけでログインしたいというニーズの話

- エージェントスキルやルールの共通化問題(Claude Code・Codex・Cursor間)

- .agentディレクトリをClaude Codeだけが参照しない問題

- Claude Codeのプラグイン・マーケットプレイス機能でスキルを一元管理する方法を紹介

- プライベートリポジトリでマーケットプレイスを作りオートアップデートで共通化する運用

- Claude Code vs Codex vs Cursorの使い勝手やコスパの比較

- Claudeのopusモデルの賢さやクラウドエージェントの使い勝手を評価

- CursorとSpaceXの協業ニュースに触れつつ、現時点ではClaude中心の運用に落ち着いている


----


少し出遅れてエンジニアとしてのキャリアをスタートさせた2人が技術に必死にしがみついたり、キャリアについて迷ったり、色々と試行錯誤して成長しようともがく様子をお届けする番組です
【とっく】

X: https://x.com/tokkuu

Profile: https://www.tokku-tech.dev/

【イルカ】

Twitch: https://www.twitch.tv/irukamind

YouTube: https://www.youtube.com/@irukamind

TikTok: https://www.tiktok.com/@irukamind88

X: https://x.com/irukamind

Instagram: https://www.instagram.com/irukamind88

感想

まだ感想はありません。最初の1件を書きましょう!

40:14

コメント

スクロール