Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Biz全員が Claude CLI を使い 可視化できるAI作業環境を共有する ~ BizTe...

Avatar for curekoshimizu curekoshimizu
July 22, 2026
65

Biz全員が Claude CLI を使い 可視化できるAI作業環境を共有する ~ BizTeamへ Ghostty・Herdr・共有AI基盤 の導入 ~

Avatar for curekoshimizu

curekoshimizu

July 22, 2026

More Decks by curekoshimizu

Transcript

  1. 皆さんの会社は、AI作業環境を 全員で共有できていますか? MCP / Skills / Commands / API認証 /

    社内データ接続 問題提起 • 詳しい人だけのPCだけが強くなっていないか • 非エンジニアにとって環境構築は難しいこと MCP設定 便利ツール共有 脆弱性対策 接続強化 OS/ツール差分 更新 社内skill共有 トークン管理 社内知識 2
  2. Bizチーム全員が CLI で AI を使う ターミナル未経験のBizメンバーが、 日々の業務で Claude Code を直接使っている。

    でも今は、ターミナルを意識せず、 「yolo」と打てばおまじないのように使える Bizメンバーの知識前提 • ターミナルを開いたことがない • Node.js / Python 未経験 • APIキーやMCPの概念も知らない • CLIが何かもわからない • Ghosttyターミナルを使っている • Herdrが透過的に使われたCLIを触っている インストールスクリプトや Claudeのランチャースクリプトを整備 5
  3. SSH直結から Herdr remote へ 通常のSSHでは難しかった、AI作業の状態・通知・復帰・画像ペーストを解く。 Mac / Ghostty herdr .-remote

    Linux session local thin client SSH bridge pane / tab / AI CLI STATE NOTICE RESUME PASTE 状態がわかる 終わったら通知 SSHが切れても Sessionを失わない X11経由でなくとも 画像を渡せる 実行中 / 完了 / 待機中 pane・tabで判別 完了・入力待ちを 音と通知で知らせる 本体はLinux側。 閉じても作業は残る Macの画像clipboardを remote側へ橋渡し $ herdr .-remote rcmr-bastion-yolo .-session yolo .-remote-keybindings server 6
  4. AIに Secret を「使わせる」が、絶対に「見せない」 Claude側の Linux User には置かず、sudo で Secret専用 Linux

    User に外部実行を託す。 Claude側 sudo gate Secret専用 許可済みの入口だけ通す 別のLinux User $ sudo -u vault-runner <tool.-secret-helper ... ここで初めて Secret を読む Skills / Commands Secret は存在しない Secret → Tool → External API Claudeのコンテキストに入るのは実行結果だけ。 Secret文字列は、別Linux Userの中から出てこないので、絶対に獲れない! 7
  5. Browser in Browser: OAuth 問題の解決 多くのMCP等のOAuthでlocalhostが期待 → 自分のPCで認証を通してもトークンが共有PCで渡らない問題が起こる また、Xをsshで渡すと、レンダリングが遅すぎてタイムアウトする Browser

    ↓ Tailscale Serve ↓ dispatcher ↓ xpra + Xvfb + Chrome ↓ AWS / Google / MCP OAuth 等 BrowserをBrowser内で動くように実装 → 高速なレンダリングをサポート → 各々がMCP等の認証を通す環境を ターミナルからではなくWeb画面として提供 8