Claude Code用CLAUDE.md:検証できるプロジェクトルール
適用範囲、禁止事項、確認コマンド、秘密情報の扱いを短いルールにします。
長い希望一覧だけではClaude Codeの動作は予測しやすくなりません。良いルールは、許可する変更、境界、確認方法をファイル・diff・コマンド・終了コードで示します。
小さな契約
Goal
- Keep changes limited to the requested feature.
Checks
- Run npm test and report the command, exit code, and changed files.
Forbidden
- Do not read .env or run deploy.
Scope
- packages/payments/CLAUDE.md wins only inside that directory.
- Root security rules always apply.
秘密情報と競合
API Key、CI token、実際の個人情報をCLAUDE.mdへ書かないでください。placeholderを使い、必要な値は環境変数やCIのsecret storeから渡します。共通ルールはルート、package固有ルールはpackageの近くに置きます。ローカル例外で全体のsecurityルールを無効にしてはいけません。
可逆テスト
- 一つのtest fileでlocal variableだけを変更させます。
git diff --checkとgit diff --statを確認します。- 契約に書いたtest commandを実行します。
- 別ファイルが変わった、またはcommandと終了コードがない場合は却下します。
Claude CodeのAPI設定はBetterTokenドキュメントで確認できます。