直接回答
フィールドの羅列ではなく、設定の境界から settings.json を説明します。フィールドの羅列はバージョンによって変わりやすいからです。
このガイドで解決できること
個人やチームがレビュー可能でデバッグしやすい Claude Code の設定方法を確立できるようにします。
まず共有範囲に応じて設定ファイルを選択
Claude Code の設定は単一のファイルではありません。ユーザー設定はローカルマシンのすべてのプロジェクトに適用され、プロジェクト設定はチームにコミットでき、ローカルのプロジェクト設定は現在の開発者のみに属し、組織はさらにマネージドポリシーを配信できます。
フィールドは必要最小限のスコープに配置します。個人のテーマはリポジトリに入れるべきではなく、チームの権限ベースラインは特定メンバーのユーザーディレクトリにのみ存在すべきではなく、認証情報も共有プロジェクトファイルに入れるべきではありません。
~/.claude/settings.json:ユーザーのグローバル設定。.claude/settings.json:コミット可能なチームのプロジェクト設定。.claude/settings.local.json:プロジェクトのローカルオーバーライド。コミットしないでください。- マネージド設定:組織の管理者が強制的に配信します。
最小限の有効な JSON から始める
settings.json を手動で編集する際は、標準的な JSON を保ち、コメント、末尾のカンマ、重複キーを使用しないでください。毎回1組の設定のみ追加し、保存後に診断を実行することで、どの項目が解析や動作の変化を引き起こしたかを特定しやすくします。
以下のユーザーレベルの例では、安定した更新チャネルと機密でない環境変数のみを設定します。実際の gateway token は共有例に直接現れるべきではありません。
{
"autoUpdatesChannel": "stable",
"env": {
"EDITOR": "code --wait"
}
}確定的な権限境界を設定に書き込む
プロジェクトは allow、ask、deny ルールを通じてよく使うコマンドの境界を記述できます。deny はアクセスを明確に禁止すべき機密ファイルや危険な操作に適用し、allow はチームが繰り返し検証した低リスクなコマンドのみをカバーします。
権限ルールはシステムのサンドボックスの代わりにはなりません。ファイル読み取り、ネットワークアクセス、コマンド実行では、権限モードとOSレベルの隔離の両方を同時に考慮すべきです。
{
"permissions": {
"allow": ["Bash(pnpm test *)", "Bash(pnpm lint)"],
"deny": [
"Read(./.env)", "Edit(./.env)",
"Read(./secrets/**)", "Edit(./secrets/**)"
]
}
}優先度と上書き不可のマネージドポリシーを理解する
同じフィールドがマネージド、コマンドライン、プロジェクトのローカル、プロジェクト共有、ユーザー設定のいずれからも同時に来る可能性があります。「変更したのに反映されない」という問題を排查する際、現在のファイルばかりを見るのではなく、最終的な解析結果を確認しなければなりません。
組織のマネージド設定はセキュリティとコンプライアンス要件を強制するために使用され、下位レベルのファイルではバイパスできません。チュートリアルではこれがポリシーの境界であることを明確にし、回避方法を提供すべきではありません。
組み込みコマンドで最終的な有効状態を確認
claude doctor は設定ファイルの形式とインストール状態を検査します。セッション内の /status は認証と base URL を表示します。/context では CLAUDE.md などのコンテキストの出所を確認できます。MCP と Hooks はそれぞれ /mcp と /hooks を使って検査します。
設定をデバッグする際は、まずファイルをバックアップし、項目ごとに絞り込んでください。ユーザー設定、プロジェクト設定、shell 環境変数を同時に変更しないでください。
claude doctor
claude --debug-file /tmp/claude-settings-debug.logチーム設定をレビュー可能で進化可能にする
.claude/settings.json をコミットする際はコードと同様に権限と Hooks をレビューします。プロジェクトレベルの MCP サービスは通常リポジトリのルートディレクトリ .mcp.json で管理され、これも出所、コマンド、認証情報の境界を個別にレビューすべきです。
頻繁に変わる説明は CLAUDE.md や settings にハードコードしないでください。再利用可能なワークフローは Skills に、強制実行アクションは Hooks に、外部ツールの接続は MCP に配置します。
- token、個人のパス、個人の好みはコミットしないでください。
- 権限の緩和には、具体的なコマンドとリスクを説明しなければなりません。
- CLI をアップグレードした後、doctor とコアワークフローを再実行してください。
- ツールのデフォルトで正しく処理済みの冗長な設定は削除してください。
公式情報と検証範囲
本ガイドは公開されている公式ドキュメントを根拠にしています。コマンドや設定はクライアントのバージョンにより変わるため、実行前に参照元も確認してください。
技術検証方法を見る