Claude Codeの設定スコープを整理してチーム共有設定を作る手順
公開 2026-04-25 更新 2026-09-21

関連テーマ:設定と作業ルールを整える
チーム共有設定は、誰に、どのプロジェクトへ、どの強制力で適用するかを決めてから作ります。現行の優先順位、managed settings、設定キーはSettings、Managed settings、All settingsが正本です。
スコープを選ぶ
何を強制するかと、どこへ置くかを先に揃えます。
- 1対象を決める誰の、どのプロジェクトへ適用するかを明記。
- 2最小限で設定共有と個人を分け、必要なら管理設定を選ぶ。
- 3サンプルで照合読み込まれた値、変更・解除の方法を確認。
- 4レビューして配布秘密情報や個人パスが混ざっていないか確認。
個人設定で管理設定を上書きできるとは考えず、実際の配布方式と有効値を確認します。
プロジェクトの.claude/settings.jsonはリポジトリで共有する候補、settings.local.jsonは個人向け、~/.claude/settings.jsonはユーザー全体の候補です。組織が全員へ強制する設定はmanaged settingsやサーバー管理設定を検討します。具体的な場所と優先順位はOS・配布方法で異なるため、管理者が決めた配布先を確認します。
共有するのは、フォーマット、検証コマンド、承認が必要な操作、MCPの許可方針などレビュー可能な内容です。APIキー、SSH鍵、個人パスは含めません。localファイルをGitから除外しても、秘密情報の保存先として使わないでください。
作成と確認
- チームの目的と禁止事項を文書化する。
- 共有設定へ必要最小限のキーを追加する。
- サンプル環境で起動し、
/doctorとDebug your configurationで有効値を確認する。 - 変更・強制・解除の手順をレビューする。
管理設定がある場合、個人のlocal設定で上書きできるかどうかを前提にしません。権限を緩めるルールは対象コマンドとパスを狭くし、permissionsで拒否ルールや優先順位を確認します。WindowsとWSL2は設定スコープが分かれるため、両方で使うなら各環境を別々に確認してください。
複数の管理元からMCPの許可設定が届く場合は、設定ファイルを一つ見るだけでは有効な範囲が分かりません。2026年9月21日に照合した公式資料では、v2.1.273以降のMCP許可リストに次の条件があります。MCPは外部ツールとの接続の仕組みです。
| 確認する設定 | 管理元をまたぐ扱い |
|---|---|
| allowManagedMcpServersOnly | いずれかの管理元でtrueなら、管理側の許可リストに限定する制約が有効になる |
| 制約が有効なときのallowedMcpServers | リストを定義した最も優先度の高い管理元の一覧を使う。下位の一覧とは足し合わせない |
| どの管理元にも許可リストがない | 起動元アプリのparent settingsに一覧があればその条件を確認。なければ拒否リストを通過するサーバーが読み込まれる |
| deniedMcpServers | いずれかの管理元にある拒否が適用される |
ここでの管理元はサーバー管理、MDM・OSポリシー、管理設定ファイルです。ユーザーが書き込めるWindowsのHKCUは、この横断確認の対象に含みません。制約だけをtrueにしても「すべて禁止」とは限らないため、許可一覧と拒否一覧を一緒に点検します。
たとえばサーバー管理の許可一覧がA、端末側がBで、この制約が有効なら、一覧をAとBの両方へ自動的に広げるとは考えません。これは条件を説明する例で、実際の接続試験ではありません。適用されていない設定元やキーは、公式が案内する /status と claude doctor で確認します。管理元をまたぐキーの公式説明を参照し、製品バージョンと有効な設定元を控えてから管理者へ相談してください。今回の補足は公式資料照合で、組織環境での実機検証はしていません。
個人設定を共有対象へ混ぜたくない場合は、settings.jsonとsettings.local.jsonの使い分けを確認します。CLAUDE.mdに書くプロジェクトの前提はCLAUDE.mdの作成手順で整理できます。
このテーマを続けて読む
設定ファイル、プロジェクトの指示、記憶、入力・出力の使い方を整理します。
設定と作業ルールを整えるの記事をまとめて見る