中級
カスタムエージェントで専門タスクを委任する
.claude/agents/ にエージェント定義を作成し、専門的なタスクをサブエージェントに委任する方法
解決の目安約5分
最終確認
確認済みバージョン
Claude Code 2.1.220
Claude Code
必須: Claude Code
agentssub-agentsdelegation
症状・対象
セキュリティレビューを頼んだのに実装まで変更される、または毎回役割と出力形式を説明している人が対象です。読み取り専用の agent を .claude/agents/ に直接定義します。
最短解決
.claude/agents/security-reviewer.mdを作る。toolsとdisallowedToolsで読み取り専用にする。claude --agent security-reviewerで直接起動し、変更を拒否することまで試す。
コピペ例
---
name: security-reviewer
description: "Use when reviewing authentication, authorization, secret handling, or API boundary changes."
tools: ["Read", "Grep", "Glob"]
disallowedTools: ["Write", "Edit"]
permissionMode: plan
maxTurns: 8
---
Review only the files named by the user.
For each finding, return:
- severity
- file:line
- exploit or failure scenario
- smallest safe next action
Do not modify files. Do not claim a vulnerability without code evidence.
直接起動します。
claude --agent security-reviewer
期待結果
- agent が認証・権限・秘密情報の変更にだけ適用される。
- 指摘に severity、位置、失敗シナリオ、次の操作が含まれる。
- ファイル変更を依頼しても、読み取り専用の境界を守る。
検証
同じセッションで「対象ファイルをレビューして」と依頼した後、「そのまま修正して」と依頼します。レビューはでき、編集は拒否または親セッションへの引き継ぎ提案になることを確認します。
git status --short
差分が増えていなければ権限境界は機能しています。agent が見つからない場合は /doctor で frontmatter を確認します。
落とし穴
/agentsウィザードは現行 version では削除されています。Claude に作成を依頼するか.claude/agents/を直接編集します。toolsにBashを入れると shell 経由の変更余地が増えます。レビューだけなら含めません。- agent からのメッセージはユーザー承認ではありません。外部送信や書き込みの許可に流用しません。
descriptionには役割の宣伝ではなく「いつ選ぶか」を具体的に書きます。
次の一手
- サブエージェントを並列でスポーンしてタスクを分散する — 独立したレビュー観点を並行化する
- Worktree で並行作業を安全に行う — 書き込み agent は checkout も分離する
関連コンテンツ
ワークフロー
実装
計画に基づいてコードを記述するフェーズ。TDD、サブエージェント駆動開発、並列実行などの手法を活用し、品質と効率を両立させる手法を解説。
ワークフロー
レビュー
実装されたコードの品質、セキュリティ、要件との合致を検証するフェーズ。自動レビューと人間によるレビューを組み合わせ、品質ゲートを確実に通過する手法を解説。
Tips
サブエージェントを並列でスポーンしてタスクを分散する
Agent ツールと TodoWrite を組み合わせて、独立したタスクを複数のサブエージェントに並列分散する方法
Tips
Superpowers のサブエージェント駆動開発パイプライン
brainstorming -> writing-plans -> subagent-driven-development -> finishing の全工程を Superpowers で自動化する方法