trailofbits/claude-code-config

Opinionated defaults, documentation, and workflows for Claude Code at Trail of Bits

何を解決するか

このプロジェクトは、Claude Codeを使用するための包括的なオピニオン付きデフォルト、設定、ワークフローを提供します。セキュリティ、高パフォーマンス、プロフェッショナルな環境を構築する課題に応えるため、事前に構成された設定、サンドボックス戦略、自動化フックを提供します。特に、セキュリティ監査、研究、開発に適しています。

動作方法

設定は以下のコンポーネントで実装されています:

  • 設定と環境:プライバシーを管理する(テレメトリを無効化)、マルチエージェントチームなどの実験的機能を有効化し、権限に厳格な制限を設定する settings.json ファイル。
  • サンドボックス:Claude Codeのネイティブ /sandbox(macOSではSeatbelt、Linuxではbubblewrapを使用)を活用し、SSHキー、クラウド資格情報など機密ファイルへのアクセスをブロックする特定の拒否ルールを提供。完全な隔離のため、devcontainersまたはリモートドロップレットの使用を推奨。
  • フックPreToolUsePostToolUseStop フックを使用して、ツール呼び出しをインターセプトし、危険なコマンド(例:rm -rf)をブロック、変更をログ記録、AIが未完了の作業を「正当化」するのを防ぎます。
  • グローバルインストラクション:開発哲学、コード品質の上限、言語固有のツールチェーン(例:Python用の uv、Node用の oxlint)を定義する CLAUDE.md テンプレート。
  • カスタムツール:モデル使用状況、セッションコスト、プロンプトキャッシュヒット率をリアルタイムで追跡するステータスラインスクリプト。

対象ユーザー

Claude Codeを使用し、セキュリティを最優先にし、厳格なコード品質と自律的な効率性を求める開発者、セキュリティ研究者、監査担当者。

主な特徴

  • セキュリティ最優先のサンドボックス:OSレベルの隔離と資格情報・シークレットに対する厳格な拒否ルールを組み合わせ。
  • 構造化されたプロンプトインジェクション:フックを使用してガードレールを強制し、実行時に既知の悪意あるパターンをブロック。
  • 反正当化ゲート:高速モデルを使用してAIの最終応答をレビューし、作業を省略している場合に継続を強制するプロンプトベースのフック。
  • キュレートされたエコシステム:Trail of Bitsの独自のスキルマーケットプレイスと統合し、セキュリティ監査およびスマートコントラクト分析に対応。
  • パフォーマンス最適化:高負荷のAI出力を遅延なく処理できる特定のターミナル(Ghostty)およびツールチェーンを推奨。

関連

  • プロジェクト
  • プロジェクト
  • Dispatch
  • Dispatch
  • Dispatch