Modの安全性:L0–L3権限の解説
ディレクトリ独自のスキャン分類
L0–L3はClaudeModsが検出した能力の分類です。Anthropicの権限モード、OSのサンドボックス、安全性認証とは異なります。低いレベルでも無害とは限りません。
| レベル | 検出する能力 | 導入前の問い |
|---|---|---|
| L0 | 表示と純粋な処理 | 機密文や誤った表示はないか |
| L1 | ファイルや環境の読み取り | どのパスや秘密を読むか |
| L2 | 書き込み、実行、ツールの変更 | 作業を上書きするか |
| L3 | 通信やモデルへのアクセス | どこへデータを送り、いくらかかるか |
検出箇所を読む
ファイルと行番号を開き、周辺のコードや依存先を確認します。不完全なスキャンは不完全なまま扱ってください。検出がないことは権限ゼロの証明ではなく、ライブラリ内の通信は見逃す可能性があります。
影響を小さくする
本番の認証情報がない使い捨てプロジェクトで試し、必要な権限だけを与えます。更新後も再確認しましょう。ツール呼び出しのguard自体も動作を変えるコードであり、ホストの権限検査の代わりにはなりません。