How I Use Every Claude Code Feature
📄 Summarized by Claude Sonnet 4.5
2025年11月2日
どんなもの?
個人プロジェクトから月間数十億トークンを消費する企業チームまで、Claude Codeの全機能を効果的に活用する方法を詳細に解説している。 先行研究と比べてどこがすごい?
従来のMCP(Model Context Protocol)は肥大化したAPIとして設計されていたが、本記事ではMCPを「認証・ネットワーク・セキュリティ境界を管理するシンプルなゲートウェイ」として再定義している エージェントの自律性を「単一プロンプト」→「ツール呼び出し」→「スクリプティング」の3段階で整理し、Skillsが「スクリプティング」層の正式な製品化であると位置づけた 技術や手法のキモはどこ?
CLAUDE.mdをコードベースの「憲法」として扱い、ガードレールベースで段階的に構築する手法。 企業のモノレポでは13KBに厳密に管理し、各ツールにトークン数の上限を設定
コンテキスト管理では自動圧縮を避け、/clear + /catchupによるシンプル再起動、または「ドキュメント&クリア」による複雑タスクの永続化を推奨
コミット時にテスト通過を強制する「Block-at-Submit」戦略で、書き込み時のブロックは避ける
MCPの役割を「データゲートウェイ」に限定し、download_raw_data()、take_sensitive_gated_action()、execute_code_in_environment_with_state()の3つの高レベルツールのみ提供 どうやって有効だと検証した?
個人プロジェクトでは週に数回、--dangerously-skip-permissionsフラグでVM内で実行 企業チームでは月間数十億トークンのコード生成を実施し、13KBのCLAUDE.mdで30%以上のエンジニアが使用するツールのみを文書化 200kトークンのコンテキストウィンドウで、モノレポのベースラインコストが約20kトークン(10%)、残り180kで変更を実装できることを確認
GitHub Actionsのログをquery-claude-gha-logsで分析し、他のエージェントが詰まったポイントを特定してCLAUDE.mdを改善 設定でHTTPS_PROXYを使用して生のトラフィックを検査し、プロンプトの最適化を実施
議論はある?
カスタムサブエージェントは理論上は強力だが、実際にはコンテキストをゲートキープし、人間が定義した硬直的なワークフローを強制するため、代わりに組み込みのTask(...)機能で汎用エージェントのクローンを生成する方法を推奨 MCPの将来の役割について、従来の肥大化したAPIモデルから、認証とセキュリティ境界の管理に特化したシンプルなゲートウェイへの転換を提唱。 AIが生成したPRのレビュー体制について、顧客リクエストから直接生成されたPR(人間のプロンプターなし)に対して何人のレビュアーが必要かという哲学的な問いを提起。現在は2名の人間による承認で運用
Skillsのセキュリティリスクとして、不可視のプロンプトインジェクションによるハイジャックの可能性が指摘されている