Claude Codeが安全な本番データベースコードを書くようにした4つのファイル

✍️ OpenClawRadar📅 公開日: May 9, 2026🔗 Source
Claude Codeが安全な本番データベースコードを書くようにした4つのファイル
Ad

r/ClaudeAIの開発者が、Claude Codeを本番データベース(Convex)と安全に連携させる実用的な設定を共有しています。鍵となるのは、エージェントの即興ではなく、基盤から安全性を確保することです。

4つのファイル

  • ~/projects/agent-os/CLAUDE.md — アイデンティティファイル:あなたが誰か、何を売っているか、誰に売っているか、90日の優先事項。エージェントは読み取るだけで、尋ねることはありません。
  • ~/.claude/projects/-home-jon/memory/MEMORY.md — 自動メモリインデックス:ユーザープロフィール、フィードバックルール、セッションをまたいだプロジェクト状態。エージェントが会話のたびに再学習するのを防ぎます。
  • references/framework.md — オペレーターのプレイブック:意思決定の方法、最適化すべきこと、スケーリングのための構造ルール。
  • decisions/log.md — 追記専用の理由ログ:可逆的な決定は1行、重要な決定は完全な記録。

ブリッジ: scripts/skool_sheets_to_convex.py

標準ライブラリのPythonで、決定論的かつ、10分ごとにsystemdタイマーで実行されます。エージェントはこれを呼び出しますが、オンデマンドで生成したわけではありません。本番書き込みには以下が必要です:

  • 環境変数 SKOOL_ALLOW_PROD_WRITES=1
  • 許可リストに登録されたConvexデプロイメントスラグに対する401プレフライト
  • 複合冪等性キー: {tab_slug}:{normalized_transaction_id}
  • メール形式の文字列や既知のシークレットプレフィックスを各行がジャーナルに到達する前に除去するログ編集機能
Ad

仕様とレビュープロセス

仕様はコードが存在する前にreferences/skool-api.mdにありました。Codexはそれを2回レビューしました:

  • 1回目:Skoolの利用規約に違反するcookie認証アプローチを排除。
  • 2回目:本番書き込みガードを導入。
  • 両方のパスで推論フィールドの仮定を見逃しました。ドライランで発見。
  • より静かなキャッシュバグ:_read_jsonJSONDecodeErrorを飲み込み、空の辞書を返していました。破損テスト(意図的にキャッシュを破損してブリッジを実行)の下では、サイレントにprocessed-eventsキャッシュを再構築し、すべての行を二重POSTしていました。カナリアが実行される前に発見・修正されました。

要点

著者はまずconnections.mdをコピーすることを推奨しています。Claudeのセットアップが実際に何に到達できるかを知ることが、最も簡単な改善点です。

ガードレールのいずれも、エージェントの即興から生まれたものではありません。仕様から生まれ、仕様は調査から、調査はメモリ内のワークフロールール(調査、計画、仕様、実装、各フェーズで敵対的レビュー)から生まれました。

📖 全文を読む: r/ClaudeAI

Ad

👀 See Also

ブラウザエージェントがAPI予算を食い尽くす:観測ループの隠れたコスト
Tips

ブラウザエージェントがAPI予算を食い尽くす:観測ループの隠れたコスト

実際のウェブタスクでAIエージェントを実行していますか?Redditユーザーによると、ブラウザ観測ループがコストの主要因であり、モデルではありません。クリック、待機、観測のたびにラウンドトリップが発生し、スナップショットの品質が低いとトークン使用量が急増します。隔離されたブラウザ環境と高速なエージェント実行がコスト削減の鍵です。

OpenClawRadar
AIコーディングエージェントのための効果的なSOUL.mdファイルの書き方
Tips

AIコーディングエージェントのための効果的なSOUL.mdファイルの書き方

r/openclawのReddit投稿は、曖昧な指示と具体的な指示の違いを示し、具体的なプロンプトがより有用なAIエージェントの動作を生み出すことを実証しています。

OpenClawRadar
長期間のプロジェクトでClaudeのコンテキストを維持するための4つのローカルファイル
Tips

長期間のプロジェクトでClaudeのコンテキストを維持するための4つのローカルファイル

Redditユーザーが、長い会話でのコンテキストウィンドウ圧縮に対抗するために、Claude用の外部メモリとして4つのMarkdownファイル—claude.md、memory.md、restart.md、backlog.md—を維持することを推奨しています。

OpenClawRadar
エージェント実行をレビューパケットとして扱う:Claude CodeとCodexのための実用的パターン
Tips

エージェント実行をレビューパケットとして扱う:Claude CodeとCodexのための実用的パターン

ある開発者が、エージェントの実行ごとに構造化されたフォルダ(リサーチ、ドラフト、評価、承認パケット、メトリクス、メモリ)を作成することで、失敗を可視化し、イテレーションを高速化する方法を共有しています。

OpenClawRadar