GGPT Master GuideAIを、日々の作業に。

Claude Codeの設定スコープを整理してチーム共有設定を作る手順

公開 2026-04-25 更新 2026-09-21

Claude Codeの設定スコープを整理してチーム共有設定を作る手順

関連テーマ:設定と作業ルールを整える

チーム共有設定は、誰に、どのプロジェクトへ、どの強制力で適用するかを決めてから作ります。現行の優先順位、managed settings、設定キーはSettings、Managed settings、All settingsが正本です。

スコープを選ぶ

何を強制するかと、どこへ置くかを先に揃えます。

図解チーム設定を配るまで
  1. 1対象を決める誰の、どのプロジェクトへ適用するかを明記。
  2. 2最小限で設定共有と個人を分け、必要なら管理設定を選ぶ。
  3. 3サンプルで照合読み込まれた値、変更・解除の方法を確認。
  4. 4レビューして配布秘密情報や個人パスが混ざっていないか確認。

個人設定で管理設定を上書きできるとは考えず、実際の配布方式と有効値を確認します。

プロジェクトの.claude/settings.jsonはリポジトリで共有する候補、settings.local.jsonは個人向け、~/.claude/settings.jsonはユーザー全体の候補です。組織が全員へ強制する設定はmanaged settingsやサーバー管理設定を検討します。具体的な場所と優先順位はOS・配布方法で異なるため、管理者が決めた配布先を確認します。

共有するのは、フォーマット、検証コマンド、承認が必要な操作、MCPの許可方針などレビュー可能な内容です。APIキー、SSH鍵、個人パスは含めません。localファイルをGitから除外しても、秘密情報の保存先として使わないでください。

作成と確認

  1. チームの目的と禁止事項を文書化する。
  2. 共有設定へ必要最小限のキーを追加する。
  3. サンプル環境で起動し、/doctorとDebug your configurationで有効値を確認する。
  4. 変更・強制・解除の手順をレビューする。

管理設定がある場合、個人のlocal設定で上書きできるかどうかを前提にしません。権限を緩めるルールは対象コマンドとパスを狭くし、permissionsで拒否ルールや優先順位を確認します。WindowsとWSL2は設定スコープが分かれるため、両方で使うなら各環境を別々に確認してください。

複数の管理元からMCPの許可設定が届く場合は、設定ファイルを一つ見るだけでは有効な範囲が分かりません。2026年9月21日に照合した公式資料では、v2.1.273以降のMCP許可リストに次の条件があります。MCPは外部ツールとの接続の仕組みです。

確認する設定 管理元をまたぐ扱い
allowManagedMcpServersOnly いずれかの管理元でtrueなら、管理側の許可リストに限定する制約が有効になる
制約が有効なときのallowedMcpServers リストを定義した最も優先度の高い管理元の一覧を使う。下位の一覧とは足し合わせない
どの管理元にも許可リストがない 起動元アプリのparent settingsに一覧があればその条件を確認。なければ拒否リストを通過するサーバーが読み込まれる
deniedMcpServers いずれかの管理元にある拒否が適用される

ここでの管理元はサーバー管理、MDM・OSポリシー、管理設定ファイルです。ユーザーが書き込めるWindowsのHKCUは、この横断確認の対象に含みません。制約だけをtrueにしても「すべて禁止」とは限らないため、許可一覧と拒否一覧を一緒に点検します。

たとえばサーバー管理の許可一覧がA、端末側がBで、この制約が有効なら、一覧をAとBの両方へ自動的に広げるとは考えません。これは条件を説明する例で、実際の接続試験ではありません。適用されていない設定元やキーは、公式が案内する /status と claude doctor で確認します。管理元をまたぐキーの公式説明を参照し、製品バージョンと有効な設定元を控えてから管理者へ相談してください。今回の補足は公式資料照合で、組織環境での実機検証はしていません。

個人設定を共有対象へ混ぜたくない場合は、settings.jsonとsettings.local.jsonの使い分けを確認します。CLAUDE.mdに書くプロジェクトの前提はCLAUDE.mdの作成手順で整理できます。

このテーマを続けて読む

設定ファイル、プロジェクトの指示、記憶、入力・出力の使い方を整理します。

設定と作業ルールを整えるの記事をまとめて見る