Claude Codeのサンドボックスとは?ファイル・ネットワーク隔離で安全に自動化【2026】
Claude Codeを使い込むと必ずぶつかるジレンマ——コマンドのたびの確認で手が止まる、かといって全確認をオフにするバイパスは危険。この二択を崩すのがサンドボックス(砂場)だ。OSレベルで「触れる範囲」を先に囲えば、その中は確認なしで自由に走らせても外には手が出せない。本記事はファイルシステム隔離とネットワーク隔離の2つの境界、/sandboxでの始め方(macOSは即利用可・Linux/WSL2はbubblewrap+socat・ネイティブWindowsは非対応)、自動許可モードと通常モード、settings.jsonでの設定(allowWrite/denyRead・credentials・allowedDomains)、権限モード/権限ルールとの役割の違い(OSが実行後に強制する第3の層)、TLS非検査やUnixソケットなどの限界、dev container/VMとの使い分けまでを実務目線で整理する。Anthropicの社内利用では権限確認を84%削減できたと報告されている。