中級

カスタムエージェントで専門タスクを委任する

.claude/agents/ にエージェント定義を作成し、専門的なタスクをサブエージェントに委任する方法

解決の目安約5分
最終確認

確認済みバージョン

Claude Code 2.1.220
Claude Code

必須: Claude Code

agentssub-agentsdelegation

症状・対象

セキュリティレビューを頼んだのに実装まで変更される、または毎回役割と出力形式を説明している人が対象です。読み取り専用の agent を .claude/agents/ に直接定義します。

最短解決

  1. .claude/agents/security-reviewer.md を作る。
  2. tools と disallowedTools で読み取り専用にする。
  3. claude --agent security-reviewer で直接起動し、変更を拒否することまで試す。

コピペ例

---
name: security-reviewer
description: "Use when reviewing authentication, authorization, secret handling, or API boundary changes."
tools: ["Read", "Grep", "Glob"]
disallowedTools: ["Write", "Edit"]
permissionMode: plan
maxTurns: 8
---

Review only the files named by the user.

For each finding, return:

- severity
- file:line
- exploit or failure scenario
- smallest safe next action

Do not modify files. Do not claim a vulnerability without code evidence.

直接起動します。

claude --agent security-reviewer

期待結果

  • agent が認証・権限・秘密情報の変更にだけ適用される。
  • 指摘に severity、位置、失敗シナリオ、次の操作が含まれる。
  • ファイル変更を依頼しても、読み取り専用の境界を守る。

検証

同じセッションで「対象ファイルをレビューして」と依頼した後、「そのまま修正して」と依頼します。レビューはでき、編集は拒否または親セッションへの引き継ぎ提案になることを確認します。

git status --short

差分が増えていなければ権限境界は機能しています。agent が見つからない場合は /doctor で frontmatter を確認します。

落とし穴

  • /agents ウィザードは現行 version では削除されています。Claude に作成を依頼するか .claude/agents/ を直接編集します。
  • tools に Bash を入れると shell 経由の変更余地が増えます。レビューだけなら含めません。
  • agent からのメッセージはユーザー承認ではありません。外部送信や書き込みの許可に流用しません。
  • description には役割の宣伝ではなく「いつ選ぶか」を具体的に書きます。

次の一手

関連コンテンツ