Claude Code のクラウドセッションは、GitHub の1つのリポジトリだけを触らせ、本番のサーバーにはそのリポジトリを「取りに行かせる」だけにすれば、本番への入口を増やさずに開発を任せられます。ただ、そこまで組む途中で何度か足が止まりました。この記事は、筆者(このサイトの運営者)が2026年10月4日に別の開発プロジェクトで使い始めたときの記録を、公式ドキュメントの原文で確かめ直したものです。
クラウドが触る範囲
GitHub の1リポジトリだけ
Claude の GitHub App は「Only select repositories」で、今回のリポジトリだけに入れる。
本番のサーバー
取りに行くだけ
読み取り専用の鍵で本番から取得する。クラウドにも GitHub にも本番の鍵を渡さない。
クラウドの環境
プロジェクトごとに新しく
環境変数はその環境を使う人なら誰でも読める。秘密の値を入れない。
出典:Use Claude Code in the cloud、Configure cloud environments。2026年10月4日確認。仕組み・始め方・料金の全体像は「Claude Codeのクラウドセッションとは」へ。
目次
1. 本番を守る構成——本番は「取りに行くだけ」
GitHub を経由すると本番のサーバーへの入口が増えるのでは、というのが一番の心配でした。筆者は次の構成にしました(公式の推奨ではなく、筆者が選んだ形です)。矢印は、データを取りに行く向きです。
- クラウドセッションコードを書き、ブランチを push する(本番には入れない)
- →push
- GitHub の非公開リポジトリApp を入れたのはこの1つだけ
- ←取得
- 本番のサーバー読み取り専用の Deploy key で取りに行き、デプロイは人が実行する
筆者は最初、別のリポジトリ用の鍵を使い回そうとして、GitHub に「Key is already in use(その鍵はもう使われている)」と断られました。GitHub のドキュメントによると、鍵が別のアカウントやリポジトリにすでに登録されていると出る表示です。リポジトリごとに鍵を分けるので、1本が漏れても読まれるのはそのリポジトリだけで済みます。
2. GitHub なしで始めると何が送られるか
筆者はふだん、コードを自分のサーバーの git リポジトリで管理しているので、最初は GitHub なしで使うことを考えました。公式ドキュメントによると、リモートの無いリポジトリなどで claude --cloud "作業内容" を実行すると、手元のリポジトリを1つにまとめて(バンドルして)クラウドへ送ります。送られるものは次のとおりです。
git add する)。macOS・Linux・WSL
秘密らしい名前は残す
.env・*.tfvars・id_rsa・*.pem のような名前のファイルは、未コミットの変更を送らずに手元に残す。
Windows(WSL でない)
名前に関係なく送る
git で管理しているファイルの未コミットの変更は、そのまま送られる。送りたくない変更は、始める前に退避するか元に戻す。
危ないのは、秘密の値を含むファイルを git で管理していて書き換えている場合と、過去に秘密の値をコミットしたことがある場合です。.gitignore で外した .env は、そもそも送られません。
もう1つ、バンドルから作ったセッションが push できるのは、公式ドキュメントによると「GitHub の連携に push の権限があるリポジトリ」だけです。GitHub 以外の自前のリポジトリへ結果を直接戻す方法は、ドキュメントからは読み取れませんでした。筆者は手順書まで書いたところで、素直に GitHub に非公開リポジトリを作りました。
3. 実際に詰まった5つの点
GitHub に非公開リポジトリを作ってから、実際に始めるまでに詰まった点を、症状・原因・対処の順に並べます。
① リポジトリが一覧に出ない
② GitHub App をどこまで入れるか
③ App を入れていない組織のリポジトリが一覧に出る
④ 以前のクラウドの「環境」が残っていた
⑤ 手元のファイルを読ませようとした
4. クラウドの権限モードの違い
送る直前、権限モードが「Accept edits」になっていました。名前からすると一番どんどん進みそうですが、公式ドキュメントによると、クラウドの Accept edits は手元の Claude Code でいう通常のモード(Manual)に当たります。クラウドではファイルの編集がどのモードでも先に許可されているので、通常のモードがこの名前で表示されているだけです。
Accept edits
コマンドで止まる
ファイルの編集は自動で通る。npm install・ビルド・git push などのコマンドは、そのたびに承認を待つ。
Plan
まず計画を立てる
変更する前に、何をするかの計画を作って見せる。
Auto
任せて進める
承認を求める代わりに、分類器(安全の判定の仕組み)が操作を確かめて進める。組織が許可し、選んだモデルが対応しているときだけ出る。
放っておいても進んでほしかったので、筆者は Auto に切り替えました。なお、クラウドではすべての確認を飛ばすモード(bypass permissions)は選べず、リポジトリの設定ファイルに書いてあっても無視されます。各モードの詳しい違いは「Claude Code の権限モード」にまとめています。
5. 始める前のチェックリスト
- GitHub アカウントclaude.ai につながっているのは、使いたいアカウントか。
- App の範囲「Only select repositories」で、必要なリポジトリだけに入れたか。
- 履歴過去にコミットした秘密の値が、リポジトリの履歴に残っていないか。
- 環境このプロジェクト用に新しく作ったか。環境変数に秘密の値を入れていないか。
- 本番クラウドや GitHub から本番に入れる経路を作っていないか(本番から取りに行く形か)。
- ルールくり返し使うルールは、リポジトリの CLAUDE.md に入れたか。
- 権限モード任せるなら Auto、1つずつ確かめるなら Accept edits を選んだか。
まとめ
本番を守ってクラウドセッションを使う形は、クラウドは GitHub の1つのリポジトリだけを触り、本番はそれを読み取り専用の鍵で取りに行き、デプロイは人が実行する、の3点に尽きます。GitHub なしでも始められますが、リポジトリはすべてのブランチの履歴ごと送られ、Windows では管理下のファイルの未コミットの変更も名前に関係なく送られます。
実際に詰まったのは、別の GitHub アカウントにつながっていたこと、App の範囲、残っていた古い環境、手元のファイルが見えないこと、そして「Accept edits」がコマンドのたびに止まることでした。どれも始める前のチェックリストで防げます。
FAQ
Q. GitHub を使わずにクラウドセッションを試せますか?
A. 試せます。claude --cloud "作業内容" で手元のリポジトリをまとめて送れます。100MB 未満で、コミットが1つ以上あることが条件です。すべてのブランチの履歴が送られ、結果を GitHub 以外のリポジトリへ直接戻す方法は公式ドキュメントにありません。
Q. 一覧に、App を入れていない組織のリポジトリが出てきます。漏れていますか?
A. 公開リポジトリなら心配ありません。GitHub App で連携すると、クラウドセッションはすべての公開リポジトリを使えるので候補に出ます。非公開リポジトリは、App を入れたものしか使えません。
Q. 環境変数に API キーを入れても大丈夫ですか?
A. おすすめしません。公式ドキュメントは、環境を使う人なら誰でも環境変数を読めるとして、秘密の値を入れないよう警告しています。Pro・Max なら、セッションが中身を読めない「API credentials」に登録する方法があります。
Q. 「Accept edits」にしたのに、コマンドのたびに止まります。
A. 仕様です。クラウドでは編集がどのモードでも許可されているため、通常のモードが「Accept edits」という名前で出ています。コマンドを承認なしで進めたいなら Auto を選びます(組織が許可し、モデルが対応しているときだけ表示されます)。
Q. 期間限定のクレジットは、この使い方にも使えますか?
A. 使えます。Pro・Max 向けのクレジット(Pro $100・Max $250)はクラウドセッションの利用に自動で使われ、残っている間はプランの利用上限に数えられません。受け取りは米国太平洋時間の10月7日まで、失効は11月4日の終わり(日本時間11月5日16時59分)です。Projects・Routines・Remote Control などには使えません。詳しくは公式のサポート記事と「Claude Codeのクラウドセッションとは」を参照してください。
出典
- Claude Code 公式ドキュメント:Use Claude Code in the cloud(「Send local repositories without GitHub」節を含む)
- Claude Code 公式ドキュメント:Get started with cloud sessions
- Claude Code 公式ドキュメント:Configure cloud environments
- Claude Code 公式ドキュメント:Permission modes
- Claude ヘルプセンター:Cloud sessions bonus credit promotion
- GitHub Docs:Managing deploy keys・Error: Key already in use
公式の仕様はいずれも2026年10月4日に原文を確認しました。設定の記録は筆者の1回・1つのプロジェクトでのもので、画面の表示は版や時期によって変わることがあります。