Claude가 .env 파일을 읽지 못하게 차단하는 것을 잊지 마세요
Remember to deny Claude from reading your .env
핵심 요약
Claude가 .env 파일을 읽거나 수정하는 것을 방지하기 위해 설정 파일에서 명시적으로 차단하는 방법을 공유합니다.
- 보안 설정 — .claude/setting.local.json에 deny 리스트 추가
- 차단 범위 — Read 도구뿐만 아니라 Bash 명령어도 함께 차단 필요
- 보안 모범 사례 — PreToolUse 훅 사용 및 비밀 관리자 도입 권장
명시적으로 .env 파일을 읽지 말라고 지시해도 Claude는 가끔 파일을 읽거나 심지어 수정하기도 합니다.
파일을 읽지 못하게 하려면 .claude/setting.local.json의 deny 리스트에 추가해야 합니다.
{ "permissions": { "deny": [ "Read(./.env)", "Read(./.env.*)", "Read(./secrets/**)" ] } }


