Claude Code / iOS Simulator / Public beta

ClaudeへiOSシミュレータを操作させる前に何を確認する?

専用ペインはMac全体を操作しませんが、端末画像、ビルドスクリプト、URL、テスト用認証情報には別の安全対策が必要です。

テスト専用データと最小権限なら、便利さを保ちながら危険を抑えられる

iOS Simulatorペインは、Claudeの操作範囲をシミュレータ端末へ絞り、Mac全体をComputer Useで操作するより境界を明確にします。 ただし、画面内容の送信、ビルドスクリプト、URL経由の外部通信、テスト用認証情報、AIによる誤操作は別に管理する必要があります。

実在するApple ID、顧客アカウント、個人情報を使ってテストしないでください。 Claudeが取得したシミュレータのスクリーンショットはAnthropicへ送信され、通常の会話保持設定に従って保存されます。専用のテストアカウントとダミーデータを使います。

ローカルに残るものとAnthropicへ送られるもの

情報扱い安全策
Claudeが読む端末画面スクリーンショットとしてAnthropicへ送信個人情報、実トークン、顧客データを表示しない
ユーザーが保存する画像・録画Macのデスクトップへ保存共有前に秘密情報を確認し、不要なら削除
プロジェクトコードClaude Codeの通常の処理対象秘密鍵や本番設定をリポジトリから分離
ビルドスクリプトxcodebuildがMac上で実行未知の依存関係やRun Scriptを事前確認
URL・ディープリンク端末外への通信やデータ送信が可能権限確認を残し、秘密をURLへ含めない

導入時に見落としやすい5つのリスク

画面の機密情報ログイン画面、通知、デバッグ表示、QRコードも画像に含まれます。
ビルド時のコード実行Run Scriptや依存関係がMac上で動くため、未知のプロジェクトは危険です。
実機との差シミュレータで成功しても、実機の性能・権限・ハードウェア動作は保証されません。

残りの2点は、Claudeとユーザーが同じ端末を同時に操作して結果を乱すこと、並列セッションで別端末のテスト結果を取り違えることです。利用中バッジとセッション名を確認します。

安全チェックリスト

  1. 実ユーザーではなく専用テストアカウントを使う。
  2. 本番APIキー、署名鍵、実決済情報、個人データをシミュレータへ入れない。
  3. 通知プレビューとデバッグログに秘密情報が出ないようにする。
  4. 初めて扱うリポジトリはRun Script、Package、依存関係を確認してからビルドする。
  5. URLを開く許可では、宛先とクエリ文字列を確認する。
  6. Claudeが端末を使用中は手動操作を重ねない。
  7. セッションごとに端末名、OS、テストケースを記録する。
  8. 公開前は物理端末で機能、性能、権限、アクセシビリティを再検証する。

組織で使う場合の管理

公式ドキュメントでは、disableMobileSimulatorTools管理設定でClaudeのシミュレータ操作を無効化できます。また、セッションを隔離仮想マシン内で実行するポリシーを必須にすると、専用ペインとツール全体が無効になります。機密アプリでは、利用可否を開発者任せにせず、データ分類とプロジェクト単位で決めます。

Teamで利用できても、すべての社内プロジェクトで許可してよいとは限りません。 医療、金融、認証、顧客データを扱うアプリは、テストデータ生成、ログ保持、端末画像の送信先をセキュリティ担当と確認します。

確認した公式情報・関連発表

よくある質問

スクリーンショットはMac内だけに保存されますか?

ユーザーが保存する画像・録画はデスクトップへ保存されますが、Claudeが画面認識に使うスクリーンショットはAnthropicへ送信され、会話保持設定に従います。

Simulator専用ペインはMac全体を操作しますか?

専用ペインはシミュレータを直接操作し、Macの画面収録・アクセシビリティ権限を必要としません。ただしビルドスクリプトはMac上で実行されます。

会社で機能を無効化できますか?

管理設定disableMobileSimulatorTools、または隔離VMを必須にするポリシーで無効化できます。