0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Claude Code実務Tips総まとめ|hooks・サブエージェント・MCP活用で変わった開発フロー

0
Posted at

はじめに:毎日Claude Codeを触って気づいたこと

2026年10月現在、ClaudeCodeを業務のメインツールにして半年以上経った。最初は「チャットでコードを書いてもらう道具」くらいの認識だったが、CLAUDE.md・hooks・サブエージェント・MCPを組み合わせると、単なるコード生成ツールから「開発フローそのものを運用する仕組み」に変わる。

直近2週間のQiitaを見ると「Security」タグに20ストック超の記事が6本、「AIエージェント」タグにも4本上がっている。Zennの日次トレンドでは「俺のAIプログラミング手法」系の投稿がいいね換算531という伸び方をしている。つまり今、エンジニアコミュニティの関心は「AIに書かせる」から「AIとの作業手順をどう設計するか」にシフトしている。この記事では、自分が実際に使っているClaude Codeの設定・コマンドをそのまま書く。コピペで動くものだけ載せる。

1. CLAUDE.mdを「指示書」から「運用マニュアル」に進化させる

最初の頃はCLAUDE.mdに「TypeScriptを使う」「テストを書く」程度しか書いていなかった。今は階層化して運用している。

project-root/
  CLAUDE.md          # プロジェクト共通ルール
  RTK.md             # ルール詳細(別ファイルに分離)

CLAUDE.md内で@記法を使うと他ファイルを読み込める。

@RTK.md
@docs/architecture.md

これで「全体ルールは短く」「詳細ルールは別ファイル」という構成にできる。ユーザー単位の~/.claude/CLAUDE.mdとプロジェクト単位のCLAUDE.mdは両方読み込まれるので、個人の癖(コミットメッセージの書き方、破壊的操作を避けるなど)は~/.claude/CLAUDE.md、プロジェクト固有のルール(DBは何を使うか、デプロイ先はどこかなど)はプロジェクト側に置く、という分け方が一番事故が少ない。

2. hooksで「うっかり事故」を仕組みで防ぐ(Securityトレンドの実務解)

QiitaのSecurityタグが伸びているのは偶然ではなく、AIエージェントに実行権限を渡す機会が増えた分、事故の確率も増えているからだと思う。自分はClaude Codeのsettings.jsonにhooksを設定して、危険な操作を実行前に止めている。

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Bash",
        "hooks": [
          {
            "type": "command",
            "command": "scripts/check-dangerous-command.sh"
          }
        ]
      }
    ]
  }
}

check-dangerous-command.sh側ではrm -rfやgit push --forceのようなパターンを文字列マッチで検知して、該当すれば非ゼロ終了でブロックする。実際に自分の環境では「force pushしようとして一旦止まる」という場面が何度かあり、事故未遂で済んだことがある。/update-configスキルを使うとこの手のhook設定を対話形式で組んでくれるので、自分でjsonを手書きするより早い。

3. サブエージェントで「本体の作業」を汚さない設計(AIエージェントトレンドの実務解)

AIエージェントタグの記事が増えているのも体感と一致する。Claude Codeでは.claude/agents/配下にMarkdownを置くとサブエージェントを定義できる。

---
name: security-reviewer
description: マージ前にセキュリティ観点でdiffをレビューするエージェント
tools: Read, Grep, Bash
---

あなたはセキュリティレビュー専門のエージェントです。
SQLインジェクション、XSS、認証周りの不備を中心に確認してください。

これを定義しておくと、本体のClaudeがAgentツール経由で呼び出せる。自分がよく使う分け方は以下の3種類。

  • 探索専門(Explore相当): ファイルやシンボルの場所を探すだけ。読み取り専用で安全
  • 調査専門(general-purpose相当): 複数ファイルを横断して仕様を把握する。結果だけ本体に返す
  • レビュー専門: diffに対してセキュリティ・パフォーマンス観点でチェックする

ポイントは「本体のコンテキストウィンドウを汚さないこと」。大きなログや検索結果をそのまま本体に読ませると、後の判断が鈍る。サブエージェントに調査を投げて要約だけ受け取る設計にすると、長時間のセッションでも本体が賢さを保ちやすい。

4. Plan Modeで「暴走」を物理的に止める(俺のAIプログラミング手法)

Zennで伸びている「俺のAIプログラミング手法」系の記事を読むと、結局みんな行き着く結論は近い。「AIに自由に書かせない、最初に計画を書かせて承認してから実行させる」。自分もこれは徹底している。

Claude CodeにはPlan Modeがあり、Shift+Tabでモードを切り替えられる。3ステップ以上かかりそうなタスク、アーキテクチャに関わる変更は必ずPlan Modeに入れてから投げる。計画をレビューしてOKを出すまで実装は始まらない。

実務での自分のルーティンはこうなっている。

  1. 計画を立てさせる(ファイルを書き換えずに済む範囲)
  2. 計画の中で「この変更は本当に必要か」を自分でチェック
  3. 承認後に実装させる
  4. 差分をdiffで見て、テストかビルドを必ず実行
  5. 「これはステージングエンジニアが見て通るレベルか」を自問する

この手順を踏むようになってから、レビューで指摘される粒度が「ロジックミス」から「設計の好み」に変わった。AIに丸投げしていた頃は根本的なバグの指摘が多かった。

5. MCPで外部データ分析を自動化する

「データ分析」という観点でもClaude Codeは地味に強い。MCP(Model Context Protocol)サーバーを繋ぐとDBやAPIに直接アクセスできる。

claude mcp add postgres -- npx -y @modelcontextprotocol/server-postgres "postgresql://user:pass@localhost/mydb"

これでDBに直接クエリを投げられるようになる。自分は売上やアクセスログの集計をSQLで書かせて、週次レポートを自然言語で要約してもらう運用にしている。注意点は、本番DBに直接書き込み権限を渡さないこと。読み取り専用ユーザーで接続するのが鉄則。データ分析系のタスクをAIに渡す場合、「集計までは任せる、意思決定は人間がやる」という線引きを明確にしておくと事故が少ない。

保存用:Claude Code実務チェックリスト

後で見返せるように表にまとめておく。

項目 やること 効果
CLAUDE.md分離 @記法で詳細ルールを別ファイルに ルールが増えても見やすい
hooks設定 PreToolUseで危険コマンドを検知 誤操作・事故を未然に防止
サブエージェント定義 .claude/agents/に役割別エージェント 本体のコンテキストを汚さない
Plan Mode徹底 3ステップ以上は必ず計画→承認→実行 暴走・手戻りを削減
MCP接続は読み取り専用 DB接続ユーザーをread-onlyに限定 データ破壊リスクを排除
差分レビュー 実装後は必ずdiffを人間が確認 AIの判断ミスを最終チェック

この表だけ保存しておけば、新しいプロジェクトを始めるときの初期設定チェックに使える。

SESエンジニアとこの手法の相性について

SESで常駐しているとツールの選定権がなく、こうした設定を自由に試せない環境も多い。「SES やめたい」と感じる理由の一つは、まさにこの裁量の少なさだと思う。一方で、個人のPC環境やサイドプロジェクトでCLAUDE.md・hooks・サブエージェント運用を自分で組んでおくと、それ自体が「AIエージェント運用経験」という形で市場価値になる。

フリーランスへの転向を考えるなら、単価や年収の話をする前に「自分がどの工程をAIに渡せて、どの工程は人間判断が必須か」を切り分けられるかどうかが評価される時代になってきている。SES フリーランス 転向を考えている人は、まず常駐先の業務外で小さなリポジトリを一つ持って、この記事の設定を一通り試してみるところから始めるのが現実的だと思う。年収交渉の場でも「AIエージェントの運用設計ができる」は、ただの「ChatGPT使えます」より説得力がある。

まとめ

  • CLAUDE.mdは階層化し、@記法で詳細を分離する
  • hooksで危険操作を実行前にブロックする仕組みを入れる
  • サブエージェントで本体のコンテキストを汚さない設計にする
  • Plan Modeを徹底し、計画→承認→実行のステップを崩さない
  • MCPでデータ分析を自動化するが、書き込み権限は渡さない

どれも特別な裏技ではなく、Claude Codeの標準機能を組み合わせただけだ。派手な自動化よりも、事故を防ぐ仕組みを積み重ねる方が結局実務では効いてくる。

関連記事


AI駆動塾 — AIを使ったスモビジの作り方を学ぶ

Claude Code、OpenClaw、AI経営OSの実践ノウハウを毎週公開中。
月額¥4,980で過去記事すべて読み放題。

noteメンバーシップに参加する →


💼 フリーランスエンジニアの案件をお探しですか?

SES解体新書 フリーランスDBでは、高単価案件を多数掲載中です。

  • ✅ マージン率公開で透明な取引
  • ✅ AI/クラウド/Web系の厳選案件
  • ✅ 専任コーディネーターが単価交渉をサポート

▶ 無料でエンジニア登録する

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?