Claude Code エージェントの使い方:セットアップ、ツール、権限、サンドボックスワークフロー

Claude Code エージェントの使い方:セットアップ、ツール、権限、サンドボックスワークフロー

Claude Code エージェントを効果的に使うには、Claude Code をチャットウィンドウではなくエージェントループとして捉えることが重要です。変更を加えたいリポジトリ内で起動し、明確なプロジェクト指示を与え、実際に必要なツールだけを接続し、権限を厳格に管理し、低リスクなローカル編集を超えたワークフローでは、隔離されたランタイム内で実行を行ってください。これが、有益なコーディングセッションと、高コストで混乱したセッションとの違いを生みます。

もし Claude Code 自体よりも広い関心をお持ちでしたら、まずは コーディングエージェントとは? でアーキテクチャ全体を把握してください。ツール選びから比較したい方は Claude Code vs Cursor をご覧ください。このガイドはより具体的に、Claude Code エージェントを実際にどう使うかに焦点を当てています。

多くの人が「Claude Code エージェント」と聞いて思い浮かべるもの

「Claude Code エージェント」を検索する開発者の多くは、次のいずれかを意味しています。

  1. Claude Code 自体が自律型コーディングエージェントとして動作すること。
  2. 複数の専門エージェント、ツール、またはサブエージェントが Claude Code のワークフロー内で連携すること。

どちらも正しい解釈です。Claude Code はすでにエージェント的なコーディングツールとして振る舞います。リポジトリを調査し、ファイルを編集し、コマンドを実行し、結果に応じて反応します。Anthropic は MCP ツール統合、フック、サブエージェントといった関連機能も文書化しており、そのため「エージェント」という言葉が複数形で使われることがよくあります。

実際のモデルはシンプルです。

  • Claude Code がホストワークフローです。
  • モデル が計画立案と次のステップの判断を担当します。
  • ツール がファイルアクセス、コマンド、ブラウザ、API、外部システムを提供します。
  • 権限 が Claude に確認なしで何を許可するかを決定します。
  • サンドボックス がコードやツールの実行を安全に行う場所を提供します。

この 5 つの層を分けて考えれば、Claude Code の運用はずっと容易になります。

ステップ 1:Claude Code をインストールし、適切なディレクトリで起動する

Anthropic は Claude Code をインストール可能な CLI として文書化しています。標準的なインストール手順は次のとおりです。

npm install -g @anthropic-ai/claude-code
claude

重要なのはインストールそのものだけではありません。Claude Code は、作業したいリポジトリから起動してください。Claude Code はカレントディレクトリ、ローカルのプロジェクト指示、およびプロジェクトスコープのツール設定をそこから読み取ります。

リポジトリが新しい場合は、次のコマンドを実行します。

/init

これにより、プロジェクト固有の指示を記述するスターター CLAUDE.md ファイルが生成されます。Claude がセッションごとに記憶すべきこと(推奨テストコマンド、コーディング規約、アーキテクチャの境界、レビューの期待事項、慎重に扱うべきファイルなど)をこのファイルに記述します。

これは多くのユーザーが想定する以上に重要です。リポジトリ固有の指示がない Claude Code エージェントは、能力不足というより「仕様不足」であることがほとんどです。

ステップ 2:エージェントに実際に実行可能なタスクを与える

Claude Code は、タスクに具体的な成果物と検証手順が含まれているときに最も効果を発揮します。

良い例:

  • /login にレート制限を追加し、テストを更新して、影響を受けるテストファイルを実行してください。」
  • 「新しいクライアントを使うように billing サービスをリファクタリングし、そのパッケージの単体テストを実行してください。」
  • 「この PR の差分をセキュリティと正確性の観点からレビューしてください。」

弱いプロンプトは、たいてい不適切な形で曖昧です。

  • 「このコードを改善して。」
  • 「アプリをより良くして。」
  • 「プロジェクトをチェックして。」

エージェント型コーディングツールは、ゴールが明確に定義されているほど性能が向上します。自律性を求めるなら成功条件を定義し、探索を求めるなら範囲を定義してください。

ステップ 3:必要なツールだけを設定する

Claude Code は外部ツールに Model Context Protocol(MCP)を使用します。実際には、MCP サーバーがブラウザ、データベース、課題トラッカー、GitHub、コードランナー、内部サービスへの拡張インターフェースとなります。

最も一般的な設定コマンドは次のとおりです。

claude mcp add playwright -- npx -y @playwright/mcp@latest

これにより、Claude にブラウザ自動化ツールが追加されます。Anthropic の MCP ドキュメントとクイックスタートでは、他のサーバーについても同様のパターンが説明されています。

運用上の重要なルールは「抑制」です。いつか使うかもしれないツールをすべて取り付けないでください。ジョブに合った最小限のツールセットを装着してください。ツールが多すぎると、起動ノイズが増え、アクション範囲が広がり、ツール選択の予測可能性が低下します。

ほとんどのリポジトリ作業では、次の出発点が妥当です。

  • ローカルファイルおよびシェルアクセス
  • Web QA が必要な場合は 1 つのブラウザツール
  • タスクが外部システムに依存する場合は 1 つの課題管理またはドキュメントツール

その他のツールは、必要性が証明された場合にのみ追加してください。

ステップ 4:権限を後回しにせず、意図的に設定する

安全な Claude Code ワークフローと無謀なワークフローを分ける最大の要因の一つが、権限の規律です。

Claude Code は権限制御を公開しています。これは、ツールの実行が本当のリスク境界だからです。ファイルを読むことと、インストールスクリプトの実行、ディレクトリの削除、外部サービスへのアクセスは全く異なります。

プロジェクトの早い段階で /permissions を使用してください。特に、セッションが次のような場合に該当します。

  • 多くのファイルに書き込む
  • シェルコマンドを実行する
  • パッケージをインストールする
  • 機密情報や内部システムにアクセスする
  • 副作用のある MCP ツールを呼び出す

適切な設定はジョブによって異なります。

  • 探索的なデバッグの場合、通常は「実行前に確認」がより安全なデフォルトです。
  • 反復的で範囲の明確なリポジトリ作業の場合、許可ルールによって中断を減らせます。
  • 高リスクなコマンドや機密パスの場合、拒否ルールは明示的に維持すべきです。

多くのチームがここで誤った最適化をします。権限を広く開放して摩擦を減らし、後からプロンプトの文言だけで制御を取り戻そうとします。これは逆効果です。プロンプトはガイダンスであり、権限は強制力です。

ステップ 5:実際のエージェントループを理解する

Claude Code の内部で何が起こっているかを理解すると、その強力さが実感できます。

ループは通常次のように進行します。

  1. Claude がタスクとプロジェクトコンテキストを読み取る。
  2. 次に有用なステップを計画する。
  3. ファイルを読むか、ツールを呼び出す。
  4. コードを編集するか、コマンドを実行する。
  5. 出力を確認する。
  6. 結果に基づいて計画を修正する。
  7. 要求された成果が完了した時点で停止する。

このループが、エージェントワークフローが通常のチャットボット利用と異なる理由を説明しています。モデルはコードを生成するだけでなく、ツール、ファイル、コマンド出力、途中の失敗にわたって状態を調整しているのです。

実際のリポジトリ作業では、最初の答えよりも、最初のテスト失敗、lint エラー、環境不一致の後の復旧手順が最も重要な部分となることが多いです。

ステップ 6:専門化が有効な場合はサブエージェントを活用する

Claude Code はサブエージェントをサポートするようになりました。汎用エージェント一つですべてのタスクに最適とは限らないからです。

サブエージェントは、ワークフローが専門化の恩恵を受ける場合に有効です。例えば次のようなケースです。

  • 実装用のエージェント
  • コードレビュー用のエージェント
  • ドキュメント作成用のエージェント
  • テスト調査用のエージェント

これはすべてのプロジェクトにエージェントの群れが必要という意味ではありません。小規模なリポジトリでは、複数のエージェントが価値を生むよりもオーバーヘッドを増やす可能性があります。しかし、反復可能な引き継ぎがあるチームにとって、サブエージェントは有用です。より狭い指示と責任をエンコードできるからです。

その運用原則は、優れたエンジニアリングチームがすでに使っているものと同じです。境界が明確で有用である場合にのみ、役割を分離してください。

なぜ二つ目のエージェントが存在するのか説明できないなら、おそらく必要ありません。

ステップ 7:制御と監査可能性のためにフックを利用する

フックは、Claude Code セッションがワークフローの特定の時点で予測可能なチェックをトリガーするようにしたい場合に適切な解決策です。

例:

  • ファイル編集後にフォーマッタを実行する
  • 書き込み操作後にファイル変更をログに記録する
  • 保護されたパスに触れるコマンドをブロックする
  • ローカルの監査証跡にイベントを送信する

フックが重要なのは、ワークフローがモデルに毎回すべてのポリシーを記憶させる依存度を減らせるからです。あるカテゴリのアクションの後に必ず実行すべきステップがあるなら、その境界を自動化し、セッションプロンプトだけで対応できると期待しないでください。

これは、Claude Code が個人の使い捨てツールではなく、チームの反復可能なプロセスの一部になった場合に特に重要です。

Claude Code エージェントスタックにおける Novita の位置づけ

Claude Code はエージェントインターフェースです。全体のスタックではありません。

チームが Claude Code を本格的に使い始めると、2 つの異なるインフラストラクチャの質問が浮上します。

  1. 推論を処理するモデルバックエンドはどれか?
  2. ツールの実行はどこで行うべきか?

まさにそこが、Novita が自然に適合する場所です。

Novita LLM API でバックエンドの柔軟性を得る

Novita は、Claude Code スタイルのワークフロー向けに Anthropic 互換のエンドポイントを提供しています。つまり、Claude Code の操作パターンを維持しながら、モデルトラフィックをデフォルトのルートだけでなく、Novita がホストするモデルにも向けられるということです。

標準的な環境設定パターンは次のとおりです。

export ANTHROPIC_BASE_URL="https://api.novita.ai/anthropic"
export ANTHROPIC_AUTH_TOKEN="<your-novita-api-key>"
export ANTHROPIC_MODEL="qwen/qwen3-coder-480b-a35b-instruct"

この設定は、ツール層を再構築せずに異なるコーディングモデルをベンチマークしたい場合に有用です。

また、Claude Code の操作性を維持しつつ単一モデルに依存しない運用を望むチームにとって、より自然な道筋を提供します。インターフェースはそのままで、バックエンドをテスト可能にできます。

Novita Agent Sandbox で実行を分離する

問題の後半は実行です。

Claude Code エージェントが小さなローカルファイルを読み書きするだけならまだしも、コマンドを実行し、パッケージをインストールし、ブラウザを起動し、依存関係をダウンロードし、本番環境に近いシステムに触れるとなると話は別です。

そこでは、隔離されたランタイムがオプションではなく、設計の一部となります。

Novita Agent Sandbox はまさにこの層を対象としています。コード実行、ファイルシステム操作、ブラウザ自動化、長時間実行されるエージェントワークフローのための隔離環境です。つまり、副作用が発生するスタックの部分をカバーします。

明確な考え方のモデルは次のとおりです。

  • Claude Code をエージェントワークフローに使用する
  • Novita LLM API をモデルルーティングと実験に使用する
  • Novita Agent Sandbox を安全な実行境界に使用する

推論と実行を分離しておくことは、通常、長期的に優れたアーキテクチャです。

同じワークフロー内で実用的なオープンモデルオプション

Claude Code がうまく動くようになったら、次に来る質問は「これはエージェントを使えるか?」ではなく、「どのバックエンドに毎日コストを払う価値があるか?」です。

ここで、オープンウェイトのコーディングモデルが非常に実用的な意味を持ちます。チームが Claude Code のインターフェースを気に入っているが、より安価な実験やプロバイダの柔軟性を求めている場合、オープンモデルは適切な次のベンチマークとなり得ます。

信頼性の高い候補の一つは、Novita の Anthropic 互換ルートを通じた Qwen3-Coder-480B-A35B-Instruct です。すべてのタスクで Claude の確実な代替として扱う必要はありません。クローズドな選択肢と同じ評価セットに属する、真剣に検討すべきコーディングモデルの選択肢として扱うべきです。

多くのチームが自然に行う移行です。

  • エージェントワークフローを維持する
  • ツールを維持する
  • 権限モデルを維持する
  • バックエンドを変更し、実際のタスク結果を比較する

作業がフロンティアレベルの推論ではなく、リポジトリ操作、率直な実装、ツール呼び出しによって占められている場合、オープンモデルはテストする価値があるほど競争力がある可能性があります。

これが Novita の設定の有用な点の一つです。ベンチマークを移行プロジェクトにせずに、使い慣れた Claude Code ワークフロー内でその質問を比較できるのです。

Claude Code エージェント利用時のよくある間違い

ほとんどの失敗は、エージェント型コーディングというアイデア自体ではなく、ワークフローの設計に起因します。

エージェントにゴールラインのない広範な目標を与える

信頼性の高い成果を得るには、成果物とその検証方法を明確に指定してください。

ツールを追加しすぎる

ツールが多ければ自動的に Claude が賢くなるわけではありません。通常はルーティングがノイジーになるだけです。

権限を UX 上の面倒事として扱う

権限は副作用の制御プレーンです。回避するのではなく、調整すべきものです。

リスクの高い操作を開発者マシンで直接実行する

エージェントがブラウザ自動化、パッケージインストール、反復的なコマンド実行を行う場合は、隔離されたランタイムを使用してください。

1回の便利なデモと本番ワークフローを混同する

Claude Code のデモは 5 分で良好に見えます。本番ワークフローには、ポリシー、監査、ランタイム分離、モデル選択の規律が必要です。

ほとんどのチームに推奨されるワークフロー

実用的なデフォルトとして、次の順序を使用してください。

  1. ターゲットリポジトリで Claude Code を起動する。
  2. /init を実行し、CLAUDE.md を有用にする。
  3. タスクに必要な MCP ツールのみを装着する。
  4. 広範な実行の前に /permissions を設定する。
  5. ワークフローが実際のコードやブラウザステップを実行する場合はサンドボックスを使用する。
  6. コストの前提を標準化する前に、Novita を通じて少なくとも 1 つの代替バックエンドをベンチマークする。

この順序により、システムは理解しやすくなります。また、プロダクトの操作性、モデル品質、ツールの乱立、ランタイムの安全性を一つのぼやけた決定に混同することを防ぎます。

FAQ

Claude Code 自体はエージェントですか?

はい。Claude Code は、単なるコード補完ツールではなく、エージェント型のコーディングワークフローです。ファイルの調査、コードの編集、コマンドの実行、ツールの結果への反応が可能です。

Claude Code エージェントを使うには MCP が必要ですか?

いいえ。Claude Code はローカルリポジトリへのアクセスだけでも有用です。MCP が重要になるのは、ブラウザ、データベース、API、課題管理システムなどの外部ツールが必要な場合です。

Claude Code でサンドボックスを使うべきタイミングは?

ワークフローがコードの実行、パッケージのインストール、ブラウザの起動、またはホスト上で直接実行したくない反復的な副作用を伴う操作を行う場合に使用してください。

Claude Code は Novita を通じてモデルを使用できますか?

Novita は Claude Code スタイルのワークフロー向けに Anthropic 互換のセットアップを提供しています。そのため、Claude Code のインターフェースを維持したまま、モデルリクエストを Novita がホストするモデルにルーティングできます。

すぐに複数のサブエージェントを使うべきですか?

通常はいいえ。1 つのエージェントから始め、専門化によって混乱が減り、明確になる場合にのみサブエージェントを追加してください。

おすすめ記事

情報源:2026 年 8 月 24 日確認:Anthropic Claude Code overview, Anthropic Claude Code settings and permissions, Anthropic Claude Code hooks, Anthropic Claude Code subagents, Anthropic Claude Code MCP, Novita Claude Code guide, Novita Sandbox overview.