CLAUDE LABEN
APPLY — ant CLI v1.30.0 に ant apply が入りました。エージェント・環境・スキル・メモリストア・デプロイメントを、リポジトリのファイルから作成・更新できますLOCKFILE — 書き出される claude-lock.json は必ずコミットしてください。忘れると、実行のたびに同じリソースが新しく作られていきますPLAN — ant apply は適用の前に計画を表示し、承認を挟みます。CI で無人実行するなら、この承認をどう扱うかを先に決めておくことですPRICING — Claude Sonnet 5 の 3 ドル / 15 ドルへの値上げは実施されていません。導入価格の 2 ドル / 10 ドルがそのまま標準価格になりましたSOURCE — 価格と版番号は二次ニュースに誤りが混じります。platform.claude.com のリリースノートで裏を取ってから書くようにしていますBETA — Agent Skills と Skills API はベータを抜け、skills-2025-10-02 ヘッダが不要になりました。Files API はヘッダの有無でレスポンス形式が変わる点に注意ですAPPLY — ant CLI v1.30.0 に ant apply が入りました。エージェント・環境・スキル・メモリストア・デプロイメントを、リポジトリのファイルから作成・更新できますLOCKFILE — 書き出される claude-lock.json は必ずコミットしてください。忘れると、実行のたびに同じリソースが新しく作られていきますPLAN — ant apply は適用の前に計画を表示し、承認を挟みます。CI で無人実行するなら、この承認をどう扱うかを先に決めておくことですPRICING — Claude Sonnet 5 の 3 ドル / 15 ドルへの値上げは実施されていません。導入価格の 2 ドル / 10 ドルがそのまま標準価格になりましたSOURCE — 価格と版番号は二次ニュースに誤りが混じります。platform.claude.com のリリースノートで裏を取ってから書くようにしていますBETA — Agent Skills と Skills API はベータを抜け、skills-2025-10-02 ヘッダが不要になりました。Files API はヘッダの有無でレスポンス形式が変わる点に注意です
記事一覧/Claude Code
Claude Code/2026-06-29上級

Trusted Devices の発想を一人運用に翻訳する — 自動実行を「許可した端末からだけ」に縛る

2026年6月28日に Claude Code へ入った Trusted Devices は Team / Enterprise 向けの端末検証機能です。同じ仕組みは使えなくても、その発想は一人の自動運用に翻訳できます。端末を壊れにくく識別し、許可した端末以外では即座に止める実装を、動くコードとつまずきどころ付きでまとめます。

Claude Code250Trusted Devices2セキュリティ20自動化86端末認証

プレミアム記事

スケジュール実行のいちばん怖い瞬間は、処理が失敗したときではありません。意図していない端末で、何事もなく成功してしまったときです。私自身、複数のサイトの記事更新を時間をずらして無人で回していますが、メインの Mac とは別に作業用のマシンも持っていて、両方に同じトークンや設定が同期されてしまうことがあります。そういうとき、「本来動かすつもりのない端末で、夜中にひっそり同じ処理が二重に走っていた」という事故は、画面を誰も見ていないぶん、気づくのがいつも遅れます。

2026年6月28日のアップデートで、Claude Code に Trusted Devices が入りました。Team / Enterprise 向けに、リモートで Claude Code セッションを始める前に端末そのものを検証する仕組みです。個人プランでは使えませんが、「どの端末から動かしているか」を運用の起点に置くという発想は、一人の小さな自動運用にこそ効きます。ここでは、その考え方をコードに落として、許可した端末以外では処理が始まらないようにする方法を書いていきます。

守りたいのは「モデル」ではなく「動かしている端末」

無人運用のセキュリティというと、つい API キーの強さや権限スコープに目が向きます。もちろんそれも大事です。ただ、個人開発で実際に困るのは、もっと地味な「実行主体のずれ」のほうでした。

具体的には、こういう場面です。古いノート PC を初期化せずに放置していたら、同期していた cron 設定が生きていて勝手に走っていた。VM を複製して検証用にしたつもりが、本番と同じスケジュールを引き継いでいた。クラウド同期フォルダに置いたスクリプトが、想定外のマシンでもマウントされていた。どれも「不正アクセス」ではなく、自分の資産が、自分の想定とずれた場所で動いているという問題です。

Trusted Devices が示しているのは、まさにこの軸です。鍵を持っているかどうかではなく、その鍵を使っている端末を運用者が事前に把握しているか。一人運用に翻訳するなら、「許可した端末の一覧を自分で持ち、それ以外では資格情報を読ませない」という最小限のゲートになります。

Trusted Devices が埋めるもの、一人運用に残る穴

まず、公式機能とのスコープの違いを整理しておきます。借りられる発想と、自前で埋める必要がある穴がはっきりします。

観点Trusted Devices(Team / Enterprise)一人運用で自前にする部分
検証の対象リモートセッションを始める端末cron / launchd が走る端末
許可リストの管理管理者がコンソールで承認自分で許可端末リストを 1 ファイルで管理
拒否時の挙動セッション開始をブロック資格情報を読む前に exit し、ログと通知を残す
適用範囲対話的・リモート操作が中心完全無人のバッチ処理が中心

一人運用で本当に欲しいのは、対話の入口ではなくバッチの入口を守ることです。深夜のスケジュール実行はリモートセッションではないので、Trusted Devices の対象外です。だからこそ、同じ発想を「実行直前のプリフライト」として自分で持っておく価値があります。

ここまでお読みいただきありがとうございます。

この記事の続きを読む

この先には、実装コードやベンチマーク結果など、実務でお役に立てる内容をご用意しています。このサイトは広告を掲載しておらず、サーバーや開発にかかる費用はメンバーの皆様のご支援で成り立っています。もしお役に立てていましたら、ご支援いただけますと大変ありがたいです。

この記事で得られること
hostname や IP ではなく、再起動やネットワーク変更で揺れない端末識別子(macOS の IOPlatformUUID / Linux の machine-id)の選び方と取得コード
cron や launchd から呼ぶプリフライトガードで、許可リストにない端末では資格情報を一切読ませずに即終了させる実装
拒否を黙って終わらせず、ログと通知で必ず表面化させることで、新しい端末の取りこぼしを「沈黙の失敗」にしない設計
Stripe による安全な決済 · いつでもキャンセル可能

この記事を購入する

この先の内容をすべてお読みいただけます。一度のご購入で、いつでも何度でもアクセスできます。このサイトは広告を掲載しておらず、皆さまのご支援がサーバー費用などの運営を支えています。

または
メンバーシップなら全記事が読み放題 →
シェア

お読みいただきありがとうございます

Claude Lab は広告なしで運営しており、サーバー費用などの運営コストはメンバーシップのご支援で賄っています。実装コード・ベンチマーク・本番設計パターンなど、実務でお役立ていただける記事を毎日更新しています。もし読んでよかったと感じていただけましたら、ぜひご覧ください。

  • コピー&ペーストで使える実装コード付き
  • 毎日新しい上級ガイドを追加
  • ¥580/月 または ¥2,480 の永久アクセス
メンバーシップを見る →

関連記事

Claude Code2026-07-05
Trusted Devices を小規模チームで運用する — メンバー端末の検証とローテーション設計
Team/Enterprise の Trusted Devices を2〜5人規模で導入する際の、端末登録・無人実行前のプリフライト・端末ローテーション時の漏れ対策を、実運用の手順とスクリプトで整理します。
Claude Code2026-08-05
秘密を渡さず、リクエストだけ通す — サンドボックス資格情報マスキングの差し替えが効く境界
Claude Code のサンドボックス資格情報マスキングは、センチネル値を読ませて送信時に実値へ差し替える設計です。差し替えが効く認証方式と効かない方式、ボディに載せたときの長さのずれ、そしてチャンク分割転送で置換そのものが空振りする境界を、最小プロキシを自作して実測しました。
Claude Code2026-08-04
ファイルシステムの分離をネットワークと別に締める — 触ったパスを採り、書き込み面から絞る
Claude Code v2.1.216 でファイルシステムの分離をネットワークと切り離して指定できるようになりました。締める前にジョブが触ったパスを strace で採取し、読み取り面と書き込み面を分けて測った実務メモ。同じジョブを3回走らせたときのパス集合の安定率と、接頭辞に畳んだときの安定率の差まで実測しています。
📚RECOMMENDED BOOKS
大規模言語モデル入門
山田育矢
LLM開発
生成AIプロンプトエンジニアリング入門
我妻幸長
プロンプト
Claude CodeによるAI駆動開発入門
平川知秀
AI駆動開発
※ アフィリエイトリンクを含みます