⾏動範囲の明⽰ ## Permissions (CLAUDE.md / AGENTS.md) READ: src/, tests/, docs/ WRITE: src/, tests/ NEVER MODIFY: .env, infrastructure/, deploy/ NEVER EXECUTE: rm -rf, DROP TABLE, git push --force Pre-commitフック コミット直前に、リポジトリに⼊る前の最後の防壁。 HARNESS ENGINEERING 23 / 32 PreToolUseフック Claude Code固有。ツール呼び出し直前に危険パターンを検出しブロック。 段階的緩和の原則 最初は厳しく設定し、信頼が蓄積されるにつれて緩和していく。