環境変数

CLAUDE_CODE_RESTRICTED

起動時に --restricted フラグを渡した場合と同じ制限モードでセッションを開始するには 1 に設定します。設定ファイルの env ブロック内では無視されます。Claude Code v2.1.248 以降が必要です。

使い方・用途

  • セキュリティを強化し、意図しない操作や外部へのアクセスを制限する
  • コマンド実行やコード実行を行う組み込みツールや WebFetch を無効化し、作業ディレクトリ内のファイルツールのみを許可する
  • bypassPermissions を拒否し、ユーザー、プロジェクト、ローカルの設定ファイルを無視する
英語原文(公式ドキュメントより)

Set to 1 to start the session in restricted mode, the same as passing --restricted. Claude Code ignores this variable in a settings file's env block. Requires Claude Code v2.1.248 or later

関連ドキュメント

関連する変更履歴

v2.1.248(1件)

Added
コマンド実行やコード実行を行う組み込みツールと WebFetch を削除し、作業ディレクトリ内のファイルツールのみを許可する --restricted (または CLAUDE_CODE_RESTRICTED=1) オプションを追加しました。また、bypassPermissions を拒否し、ユーザー、プロジェクト、ローカルの設定ファイルを無視します。
英語原文を表示
Added --restricted (or CLAUDE_CODE_RESTRICTED=1): removes the built-in tools that run commands or code and WebFetch (unless named in --tools), keeps file tools inside the working directory, refuses bypassPermissions, and ignores user, project and local settings files

変更前

コマンド実行やコード実行を行う組み込みツールや WebFetch が利用可能でした。また、bypassPermissions が許可され、ユーザーやプロジェクトの設定ファイルが参照されていました。

変更後

コマンド実行やコード実行を行う組み込みツールや WebFetch が削除され、ファイルツールは作業ディレクトリ内に限定されます。bypassPermissions は拒否され、設定ファイルは無視されます。

ユーザーへの恩恵

セキュリティを強化し、意図しない操作や外部へのアクセスを制限できます。