claude ネットワークアクセス|設定・許可範囲と安全策
「Claudeはネットにつながるのか」「コード実行時に外部サイトへ接続できるのか」「許可した覚えのない通信は止められるのか」と迷っていませんか。Claudeのネットワークアクセスは、通常の会話、ファイル作成、CoworkやChrome用Claudeで仕組みが異なります。この記事では、機能ごとの違いと設定場所、事故を防ぐ確認ポイントを整理します。
Claudeのネットワークアクセスは一律にオン・オフする機能ではありません。サンドボックスの外向き通信、ブラウザのサイト制御、コネクタの接続権限を分けて考え、必要な範囲だけ許可すれば、利便性と情報漏えい対策を両立できます。
目次 (9)
claude ネットワークアクセスとは?まず経路を分けて考える
「ネットワークアクセスがある」とは、Claudeの推論処理そのものが無制限にWebを閲覧する、という意味ではありません。どの環境から、どの機能を使って、どの宛先へ通信するかを分けて確認します。通常のチャットではClaudeサービスとの通信、コード実行では隔離された計算環境からの外向き通信、CoworkやChrome用Claudeではサイト操作の許可、コネクタでは連携先サービスへの接続が論点です。
設定場所が異なるため、まず利用画面と実行したい処理を特定します。コード実行のエグレスと、Claudeへログインする端末側ネットワークは別の層です。
機能別に見るClaudeのネットワークアクセス範囲
| 使う機能 | 外部との接続 | 主に確認する設定 |
|---|---|---|
| 通常のチャット | Claudeサービスとの通信。Web検索や連携サービスを使う場合は、その機能の権限も関係する | アカウント、ブラウザ、組織の利用制限 |
| コード実行・ファイル作成 | 分離された計算環境から、パッケージ取得先や指定ドメインへ接続する | ネットワークエグレス |
| Cowork・Chrome用Claude | Claudeが操作できるWebサイトを許可・拒否リストで制御する | サイトアクセス設定 |
| コネクタ | Google DriveやSlackなど、認証したサービスのデータ取得・操作を行う | コネクタ、ツール権限、接続先の権限 |
機能ごとに設定が分かれるため、通常の会話ができても、コード実行のパッケージ取得は失敗し得ます。コード実行の通信を切っても、認証済みコネクタを同じ設定で管理できるとは限りません。
コード実行・ファイル作成のネットワークエグレスを設定する
コード実行とファイル作成では、分離環境から外部へ出る通信をネットワークエグレスとして管理します。TeamとEnterpriseでは、組織設定の「機能」で対象機能を有効にした後、次の範囲から選びます。詳しくはAnthropic公式の「Claudeでファイルを作成・編集する」を確認してください。
- オフ:事前に用意されたパッケージだけで動作し、インターネットへ接続しません。機密性を優先する場合の開始点です。
- パッケージ取得先のみ:npmやPyPIなど、承認された取得先へのアクセスを許可します。Teamでは既定の選択肢として案内されています。
- パッケージ取得先と指定ドメイン:必要な社内APIや資料サイトなどを、追加の許可ドメインとして登録します。
- すべてのドメイン:法的なブロックリストを除き、最も広く接続できます。柔軟な反面、データ持ち出しの経路も増えるため慎重さが必要です。
設定するときは、次の順番で確認します。
- Claudeの組織設定から「機能」を開き、コード実行とファイル作成が有効か確認する。
- 「ネットワークエグレスを許可」の状態を確認し、まずオフまたはパッケージ取得先のみで試す。
- 追加の通信先が必要なら、目的を説明できるドメインだけを許可リストへ加える。
- 機密情報を含まない小さなファイルで動作を試し、必要な通信だけが通ることを確認する。
Free、Pro、Maxでは設定画面から対象機能を有効にします。表示や既定値はプラン・組織によって異なるため、画面の選択肢を基準にしてください。MCPなどの接続は、エグレスをオフにしても別経路の通信が発生し得ます。
Cowork・Chrome用Claudeはサイトの許可範囲を管理する
CoworkやChrome用ClaudeでWebサイトを読ませたり操作させたりする場合は、エグレスとは別に到達可能なサイトを管理します。Team・Enterpriseの管理者は許可リストと拒否リストを設定でき、両機能で同じリストが使われます。
許可リストにないURLを手動で開けても、Claudeのツールはそのページで無効になることがあります。ブラウザで見えることと、Claudeが操作できることは同じではありません。CoworkはAnthropicのサーバー上の分離環境で動き、ファイルとネットワークは付与した権限に従います。
組織で展開するなら、次のように段階を踏むと安全です。
- 組織設定のChrome用ClaudeまたはCoworkで、対象機能を確認する。
- 業務に必要なサイトだけを許可リストへ登録し、不要な分類や宛先は拒否する。
- 少人数のテストユーザーで、閲覧・入力・送信の各操作を分けて確認する。
- 問題がなければ対象範囲を広げ、許可リストの変更履歴と利用目的を残す。
サイトを広く許可するほど、悪意あるページや誘導文をClaudeが扱う機会も増えます。許可ドメインを追加する前に、ログイン情報、個人情報、社内文書を扱う処理かどうかを確認してください。
コネクタの許可はネットワーク設定とは別に確認する
コネクタは、Claudeを外部サービスに接続する仕組みです。接続先の権限を引き継ぐため、Google Driveの検索やSlackへの投稿ができます。Claude側で許可しても元のサービスの権限を超えませんが、書き込みや削除を認めると変更が起こり得ます。
多数のコネクタを追加した場合は、会話ごとの「ツールアクセス」も見直します。Anthropicの公式説明では次の3モードが案内されています。
- 自動:会話内容に応じて関連するコネクタを読み込む既定モードです。
- 常に利用可能:毎回使うコネクタを最初から読み込みますが、会話の領域を多く使います。
- オンデマンド:必要になったときだけ検索して読み込むため、多数のコネクタを接続している場合に向きます。
権限を狭く保つ確認手順は次のとおりです。
- チャットの「+」または「/」から「コネクタ」を開き、接続中のサービスを一覧にする。
- 各サービスの読み取り・書き込み・削除の権限と、認証したアカウントを確認する。
- Team・Enterpriseでは管理者がツール権限を「常に許可」「承認が必要」「ブロック」から選ぶ。
- 使わなくなった接続を解除し、オンデマンドなど必要最小限の読み込みに戻す。
エグレスを広げることと、コネクタの書き込み権限を与えることは別の判断です。接続を許可しても、更新や送信まで許可する必要はありません。
ネットワークアクセスができないときの切り分け手順
「アクセスできない」という症状だけでは、設定ミスか仕様かを判断できません。次の順で原因を絞ります。
- 通常のチャット、コード実行、Cowork、Chrome用Claude、コネクタのどれで失敗したかを特定する。
- 個人利用かTeam・Enterpriseかを確認し、組織管理者の機能制限がないか見る。
- コード実行ならネットワークエグレスがオフなのか、指定ドメイン外への接続なのかを切り分ける。
- CoworkやChrome用Claudeなら、対象サイトが許可リストにあり、拒否リストに入っていないか確認する。
- コネクタなら、接続先の認証、元サービスの権限、会話でのツール有効化を確認する。
- 最後にVPN、プロキシ、ファイアウォール、端末の通信状態を確認し、機密情報を含まない短い処理で再試行する。
パッケージ取得だけが失敗するなら、取得先が許可範囲の外かもしれません。Claudeへのログインや会話自体ができない場合は、コード実行の設定を変えても解決しません。
安全に使うための許可範囲の決め方
ネットワークアクセスは二択ではなく、業務に必要な経路だけを残す設計が基本です。社内文書や顧客データを扱う場合は、「どのデータが、どの環境から、どの宛先へ流れるか」を説明できる状態にします。
- 機密性の高い作業はネットワークをオフにして、外部接続なしで成立するか試す。
- 依存パッケージが必要な作業は、取得先のみを許可し、任意のドメインは開けない。
- 社内APIや資料サイトが必要な場合は、用途と担当者を決めてドメイン単位で追加する。
- コネクタは読み取りから始め、送信・更新・削除は承認が必要な設定にする。
- テストデータで確認した後に本番データへ移し、許可リストと接続先を定期的に棚卸しする。
安全性を高めるには、許可する通信先、読み取れるファイル、実行できる操作を小さくし、必要なときだけ一段ずつ広げます。
よくある質問
ネットワークアクセスをオフにするとClaude全体が使えなくなりますか?
いいえ。コード実行・ファイル作成の外向き通信を止めても、通常のチャットまで停止するとは限りません。ただし、外部パッケージ取得など通信が必要な処理はできなくなります。
すべてのドメインを許可すれば、接続エラーはなくなりますか?
接続先の制限なら改善する可能性はありますが、認証、組織権限、VPN、相手側の障害は解決しません。原因を特定してから指定ドメインを追加してください。
コネクタを接続すれば、Claudeのネットワーク設定も自動で広がりますか?
自動ではありません。コネクタは接続先のアカウント権限と、Claude側のツール権限で管理します。ネットワークエグレス、サイトの許可リスト、コネクタの操作権限を個別に確認してください。
出典
- Anthropicヘルプセンター「Claudeでファイルを作成・編集する」: https://support.claude.com/ja/articles/12111783-claude%E3%81%A7%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%92%E4%BD%9C%E6%88%90-%E7%B7%A8%E9%9B%86%E3%81%99%E3%82%8B
- Anthropicヘルプセンター「Chrome管理者コントロールのClaude」: https://support.claude.com/ja/articles/13065128-chrome%E7%AE%A1%E7%90%86%E8%80%85%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%AB%E3%81%AEclaude
- Anthropicヘルプセンター「Claude Coworkを始める」: https://support.claude.com/ja/articles/13345190-claude-cowork%E3%82%92%E5%A7%8B%E3%82%81%E3%82%8B
- Anthropicヘルプセンター「Claudeのツールアクセスを管理する」: https://support.claude.com/ja/articles/13730515-claude%E3%81%AE%E3%83%84%E3%83%BC%E3%83%AB%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E3%82%92%E7%AE%A1%E7%90%86%E3%81%99%E3%82%8B
- Anthropicヘルプセンター「コネクタを使用してClaudeの機能を拡張する」: https://support.claude.com/ja/articles/11176164-%E3%82%B3%E3%83%8D%E3%82%AF%E3%82%BF%E3%82%92%E4%BD%BF%E7%94%A8%E3%81%97%E3%81%A6claude%E3%81%AE%E6%A9%9F%E8%83%BD%E3%82%92%E6%8B%A1%E5%BC%B5%E3%81%99%E3%82%8B