Claude Code 設定テンプレート集 Pro — サブエージェント15種・コマンド15種・hooks・失敗診断表

  • ダウンロード商品
    ¥ 2,980

■ Claude Code を「毎回同じことを説明する道具」から卒業させる Claude Code を実務で使い始めると、だいたい同じところで詰まります。 ・毎回「レビューして。ただしファイルは直さないで」と説明し直している ・「編集後は必ずフォーマットして」と CLAUDE.md に書いたのに、忘れられる ・調査を頼んだらファイルの中身が会話に大量に流れ込み、本題の文脈が消えた ・.claude/agents を書いてみたがエラーも出ずに動かない。原因が分からない ・サブエージェントが気づけば Opus で動いていて、請求が想定外だった 本商品は、この運用設定をコピーして動く実ファイルにまとめたものです。 ──────────────────── ■ 収録内容(全104ファイル) ● サブエージェント定義 15種 .claude/agents/ に置くだけで使えます。1行プロンプトではなく、禁止事項・報告フォーマット・判定基準を書き込んでいます。 code-reviewer(差分レビュー/tools を Read, Grep, Glob に絞り Bash なし) security-auditor(11分類の検索パターン/再現条件を書けない指摘は High にしない規律) codebase-researcher(大量の読み取りを別コンテキストへ隔離) test-writer(テストを通すために実装を変えない) refactorer(作業前後でテスト結果の一致を検証。テストが無ければ着手前に停止) bug-reproducer(再現するまで原因を考えない) db-reader(DB側の read-only 資格情報を前提とする設計) migration-runner(isolation: worktree でリポジトリの独立コピー内で作業) perf-investigator(計測結果のない最適化提案を禁止) ci-failure-analyst(時系列で最初のエラーを探す。CI特有の9分類表) spec-checker/doc-writer/dependency-auditor/pr-writer/log-triager 全エージェントに model を明示しています(pr-writer と log-triager は haiku)。 ● カスタムスラッシュコマンド 15種 /review-diff /commit /pr /fix-ci /test-changed /onboard /add-test /explain /security-scan /refactor /release-notes /triage-issue /perf /update-deps /todo-sweep 動的コンテキスト注入で、必要な情報が最初から揃った状態で始まります。ファイルを変更しうる8コマンドには disable-model-invocation: true を付け、Claude が勝手にコミットや変更を判断しないようにしています。シェル前処理に引数を埋め込んでいないことを静的検査で機械的に保証しています(引数を入れるとコマンド注入になるため)。 ● 実用 hooks 9本 check-after-edit(編集直後に型チェック・lint を走らせ同じターンで修正を促す) format-changed(言語別フォーマッタで自動整形。未インストールでも壊れない) block-dangerous-bash(rm -rf ~ / git push --force / --no-verify などを検出) protect-paths(.env・ロックファイル・生成物の編集を止める。.env.example は通す) guard-commit(秘密情報・デバッグコード・巨大ファイルをコミット直前に検査) session-context(起動時にブランチと未コミット差分を文脈へ注入) notify/audit-log/block-write-sql コピペで使える登録用スニペット付き。CLAUDE.md の指示は忘れられますが、条件を満たした hooks はモデルの判断を経由しません。 ● 用途別 settings.json 3種 個人開発(acceptEdits・速度優先)/チーム共有(全員に適用したい下限だけ。個人の好みは書かない)/CI(dontAsk。bypassPermissions を使わない理由もコメント)。3種すべて claude doctor で読み込まれることを確認済み。 ● 失敗診断表(本商品の中核・118項目・8カテゴリ) 「書いたのに動かない、エラーも出ない」を症状から逆引きできます。例: ・なぜプロジェクトの allow ルールが黙って無視されるのか(ワークスペース信頼の承認が必要) ・$1 が2番目の引数になる理由($N は0始まり) ・PostToolUse で permissionDecision を返しても効かない理由 ・Write(docs/**) という権限ルールが一度も参照されない理由 ・$VAR の直後に全角文字を置くと bash が壊れる理由と対策 各項目に「自分の環境で確かめる確認コマンド」を付けています。 ● その他 導入ガイド(段階0〜5の積み上げ式)/仕様早見表(frontmatter・hooks の全イベント・権限ルール構文。公式ドキュメントURLを全項目に併記)/設計ガイド2本/検証記録/敵対的テストスイート2本(147ケース・YAMLパーサ5環境)/全テンプレート適用済みのサンプルリポジトリ(外部依存ゼロ、npm install 不要、テスト27件が通る状態) ──────────────────── ■ 安全性の説明について(購入前に必ずお読みください) 本商品には「危険なコマンドを止める」「秘密ファイルを守る」フックが含まれます。これらは安全境界ではありません。よくある誤操作を検出して気づかせるためのものです。 同梱ドキュメントに、実測で確認した迂回例を列挙しています。 rm -rf ~ → 検出して止める rm -r -f ~ → 通過する(フラグを分割) rm -fr ~ → 通過する(順序を入れ替え) psql -c "UPDATE t SET x=1" → 検出して止める psql -f /tmp/write.sql → 確認を求める(SQLの中身が見えず判定不能。承認されれば実行されます) node scripts/seed.js → 通過する(ORM 経由は検出対象外で、確認も求められません) 「確認を求める」は阻止ではありません。承認ボタンを押せば書き込みSQLでも実行されます。ブラックリスト方式は、シェルの表現力に対して原理的に負けます。 実際の安全境界は permissions.deny・サンドボックス・DB の read-only 資格情報です。本商品のフックはその上に乗せる3枚目の防御です。「フックを入れたから安全」と考えないでください。 check-after-edit は編集の後に走るため、編集を巻き戻しません。エラーを Claude に返して同じターンで修正を促すだけです。timeout や誤検知が起きれば、壊れたファイルはディスクに残ります。 本商品は「AIに全部やらせて安全になる」設定集ではなく、AIの作業に構造的な制約と検出点を置き、事故に早く気づけるようにする設定集です。 ──────────────────── ■ 検証した範囲(と、していない範囲) 確認したこと(Claude Code v2.1.221 / macOS darwin-arm64 / Node v26.5.0) ・サブエージェント15種・コマンド15種が実際に登録されること(Claude 自身に列挙させて確認) ・settings.json 3種が claude doctor に受理されること ・hooks が実セッションで deny を返し、その理由が Claude に届くこと ・model: haiku 指定のエージェントが実際に Haiku で動くこと ・代表的な正常系・拒否系・迂回系のフック入力(147ケース) ・YAML パーサ実装の判別(5環境)と依存欠落(jq を PATH から実際に除去) ・サンプルリポジトリの npm test が 27/27 通ること 確認していないこと ・各エージェント・コマンドが出力する内容の品質(登録と起動は確認、出力の良否は未測定) ・Linux / Windows での動作(macOS のみで検証。hooks は bash 前提) ・各フォーマッタの全組み合わせでの実行結果 ・大規模リポジトリでの check-after-edit の実用性(規模により遅すぎる可能性。回避策を導入ガイドに記載) 「全ファイル動作確認済み」という表現は使いません。確認したのは登録・設定スキーマの受理・代表的な正常系と拒否系・列挙した迂回ケースです。セキュリティ境界の保証でも、出力品質の保証でもありません。 テストが見せかけでないことも確認しています。実装を意図的に壊すと該当テストが赤くなることを1件ずつ検証しました(変異試験)。実施した変異と結果は同梱の検証記録に記載しています。 ※ 動作環境・ライセンス・返金・更新方針・FAQ・AI利用の開示は、このページの続き(下の段落)に記載しています。

想定読者・動作環境・納品形式・ライセンス

返金・更新・サポート / FAQ / AI利用の開示

Claude Code 設定テンプレート集 Pro — サブエージェント15種・コマンド15種・hooks・失敗診断表
Claude Code 設定テンプレート集 Pro — サブエージェント15種・コマンド15種・hooks・失敗診断表
Claude Code 設定テンプレート集 Pro — サブエージェント15種・コマンド15種・hooks・失敗診断表
Claude Code 設定テンプレート集 Pro — サブエージェント15種・コマンド15種・hooks・失敗診断表
Claude Code 設定テンプレート集 Pro — サブエージェント15種・コマンド15種・hooks・失敗診断表
■ Claude Code を「毎回同じことを説明する道具」から卒業させる Claude Code を実務で使い始めると、だいたい同じところで詰まります。 ・毎回「レビューして。ただしファイルは直さないで」と説明し直している ・「編集後は必ずフォーマットして」と CLAUDE.md に書いたのに、忘れられる ・調査を頼んだらファイルの中身が会話に大量に流れ込み、本題の文脈が消えた ・.claude/agents を書いてみたがエラーも出ずに動かない。原因が分からない ・サブエージェントが気づけば Opus で動いていて、請求が想定外だった 本商品は、この運用設定をコピーして動く実ファイルにまとめたものです。 ──────────────────── ■ 収録内容(全104ファイル) ● サブエージェント定義 15種 .claude/agents/ に置くだけで使えます。1行プロンプトではなく、禁止事項・報告フォーマット・判定基準を書き込んでいます。 code-reviewer(差分レビュー/tools を Read, Grep, Glob に絞り Bash なし) security-auditor(11分類の検索パターン/再現条件を書けない指摘は High にしない規律) codebase-researcher(大量の読み取りを別コンテキストへ隔離) test-writer(テストを通すために実装を変えない) refactorer(作業前後でテスト結果の一致を検証。テストが無ければ着手前に停止) bug-reproducer(再現するまで原因を考えない) db-reader(DB側の read-only 資格情報を前提とする設計) migration-runner(isolation: worktree でリポジトリの独立コピー内で作業) perf-investigator(計測結果のない最適化提案を禁止) ci-failure-analyst(時系列で最初のエラーを探す。CI特有の9分類表) spec-checker/doc-writer/dependency-auditor/pr-writer/log-triager 全エージェントに model を明示しています(pr-writer と log-triager は haiku)。 ● カスタムスラッシュコマンド 15種 /review-diff /commit /pr /fix-ci /test-changed /onboard /add-test /explain /security-scan /refactor /release-notes /triage-issue /perf /update-deps /todo-sweep 動的コンテキスト注入で、必要な情報が最初から揃った状態で始まります。ファイルを変更しうる8コマンドには disable-model-invocation: true を付け、Claude が勝手にコミットや変更を判断しないようにしています。シェル前処理に引数を埋め込んでいないことを静的検査で機械的に保証しています(引数を入れるとコマンド注入になるため)。 ● 実用 hooks 9本 check-after-edit(編集直後に型チェック・lint を走らせ同じターンで修正を促す) format-changed(言語別フォーマッタで自動整形。未インストールでも壊れない) block-dangerous-bash(rm -rf ~ / git push --force / --no-verify などを検出) protect-paths(.env・ロックファイル・生成物の編集を止める。.env.example は通す) guard-commit(秘密情報・デバッグコード・巨大ファイルをコミット直前に検査) session-context(起動時にブランチと未コミット差分を文脈へ注入) notify/audit-log/block-write-sql コピペで使える登録用スニペット付き。CLAUDE.md の指示は忘れられますが、条件を満たした hooks はモデルの判断を経由しません。 ● 用途別 settings.json 3種 個人開発(acceptEdits・速度優先)/チーム共有(全員に適用したい下限だけ。個人の好みは書かない)/CI(dontAsk。bypassPermissions を使わない理由もコメント)。3種すべて claude doctor で読み込まれることを確認済み。 ● 失敗診断表(本商品の中核・118項目・8カテゴリ) 「書いたのに動かない、エラーも出ない」を症状から逆引きできます。例: ・なぜプロジェクトの allow ルールが黙って無視されるのか(ワークスペース信頼の承認が必要) ・$1 が2番目の引数になる理由($N は0始まり) ・PostToolUse で permissionDecision を返しても効かない理由 ・Write(docs/**) という権限ルールが一度も参照されない理由 ・$VAR の直後に全角文字を置くと bash が壊れる理由と対策 各項目に「自分の環境で確かめる確認コマンド」を付けています。 ● その他 導入ガイド(段階0〜5の積み上げ式)/仕様早見表(frontmatter・hooks の全イベント・権限ルール構文。公式ドキュメントURLを全項目に併記)/設計ガイド2本/検証記録/敵対的テストスイート2本(147ケース・YAMLパーサ5環境)/全テンプレート適用済みのサンプルリポジトリ(外部依存ゼロ、npm install 不要、テスト27件が通る状態) ──────────────────── ■ 安全性の説明について(購入前に必ずお読みください) 本商品には「危険なコマンドを止める」「秘密ファイルを守る」フックが含まれます。これらは安全境界ではありません。よくある誤操作を検出して気づかせるためのものです。 同梱ドキュメントに、実測で確認した迂回例を列挙しています。 rm -rf ~ → 検出して止める rm -r -f ~ → 通過する(フラグを分割) rm -fr ~ → 通過する(順序を入れ替え) psql -c "UPDATE t SET x=1" → 検出して止める psql -f /tmp/write.sql → 確認を求める(SQLの中身が見えず判定不能。承認されれば実行されます) node scripts/seed.js → 通過する(ORM 経由は検出対象外で、確認も求められません) 「確認を求める」は阻止ではありません。承認ボタンを押せば書き込みSQLでも実行されます。ブラックリスト方式は、シェルの表現力に対して原理的に負けます。 実際の安全境界は permissions.deny・サンドボックス・DB の read-only 資格情報です。本商品のフックはその上に乗せる3枚目の防御です。「フックを入れたから安全」と考えないでください。 check-after-edit は編集の後に走るため、編集を巻き戻しません。エラーを Claude に返して同じターンで修正を促すだけです。timeout や誤検知が起きれば、壊れたファイルはディスクに残ります。 本商品は「AIに全部やらせて安全になる」設定集ではなく、AIの作業に構造的な制約と検出点を置き、事故に早く気づけるようにする設定集です。 ──────────────────── ■ 検証した範囲(と、していない範囲) 確認したこと(Claude Code v2.1.221 / macOS darwin-arm64 / Node v26.5.0) ・サブエージェント15種・コマンド15種が実際に登録されること(Claude 自身に列挙させて確認) ・settings.json 3種が claude doctor に受理されること ・hooks が実セッションで deny を返し、その理由が Claude に届くこと ・model: haiku 指定のエージェントが実際に Haiku で動くこと ・代表的な正常系・拒否系・迂回系のフック入力(147ケース) ・YAML パーサ実装の判別(5環境)と依存欠落(jq を PATH から実際に除去) ・サンプルリポジトリの npm test が 27/27 通ること 確認していないこと ・各エージェント・コマンドが出力する内容の品質(登録と起動は確認、出力の良否は未測定) ・Linux / Windows での動作(macOS のみで検証。hooks は bash 前提) ・各フォーマッタの全組み合わせでの実行結果 ・大規模リポジトリでの check-after-edit の実用性(規模により遅すぎる可能性。回避策を導入ガイドに記載) 「全ファイル動作確認済み」という表現は使いません。確認したのは登録・設定スキーマの受理・代表的な正常系と拒否系・列挙した迂回ケースです。セキュリティ境界の保証でも、出力品質の保証でもありません。 テストが見せかけでないことも確認しています。実装を意図的に壊すと該当テストが赤くなることを1件ずつ検証しました(変異試験)。実施した変異と結果は同梱の検証記録に記載しています。 ※ 動作環境・ライセンス・返金・更新方針・FAQ・AI利用の開示は、このページの続き(下の段落)に記載しています。