powered by TechFeed
表示モード
Deep Dive

Claude Codeが103秒で4万8000件のファイルを削除 — AIエージェントに「任せきり」にする前に知っておくべきこと

9月25日、Alex Blakeが「48,000 files deleted in 103 seconds: Claude Code just destroyed a developer's work at the click of a button, and it shows why everyone should be careful around AI agents」と題した記事を公開した。AIエージェントのClaude Codeが103秒でファイル4万8000件以上を削除した事例をもとに、AIエージェントに作業を委任することの危険性を詳しく論じた内容だ。

9月25日、Alex Blakeが「48,000 files deleted in 103 seconds: Claude Code just destroyed a developer's work at the click of a button, and it shows why everyone should be careful around AI agents」と題した記事を公開した。AIエージェントのClaude Codeが103秒でファイル4万8000件以上を削除した事例をもとに、AIエージェントに作業を委任することの危険性を詳しく論じた内容だ。


103秒で4万8218件のファイルが消えた

あるRedditユーザー(投稿は現在削除済み)が、Claude Codeに作業中のプロジェクトをミラーリングするよう指示したところ、わずか103秒で4万8218件のファイルが失われた。バックアップも、Gitによる復元手段も残らなかった。

経緯はこうだ。ユーザーはClaude Codeに進行中のプロジェクトのミラーを再構築させようとした。しかしエージェントは、build_mirror.pyスクリプトがミラーをインプレースで更新できないと判断。古いコピー(ファイル数7,332件)をベースに、独自のクリーンアップスクリプトを生成することにした。

このスクリプトにはリンク先ディレクトリの削除を防ぐセーフガードが組み込まれていたが、保護されたのはジャンクションレベルのフォルダのみだった。ここでいう「ジャンクション」とはWindowsのディレクトリジャンクション(NTFS上でディレクトリへのシンボリックリンクに相当する機能)を指す。セーフガードはそのジャンクション直下のフォルダを守るにとどまり、その下に存在するネストされたディレクトリはすべて削除対象とみなされた。結果として合計55,550件のファイルが消去され、旧ミラーから正常にコピーされた7,332件を差し引いても、4万8218件が失われた計算になる。

さらに最悪だったのは、.gitのobjects・refs・logsフォルダまで削除されたことだ。これによりGitによる復元も不可能になり、ファイルは跡形もなく消えた。

皮肉なことに、Claude Code自身が「Craig — 止まって読んでください。私は何かを壊してしまいました」というメッセージを出力した上で、被害の詳細を報告している。被害を受けた開発者にとっては笑えない話だ。


問題の根本はコード管理の不備にある

ただし、全責任をClaude Codeに帰するのも単純すぎる。

元の投稿者自身も「GitHubや他のバージョン管理手法を適切に使っていなかった。ブランチを切るべきだった」と認めている。コミットをGitHubなどにプッシュしていれば、被害は限定的だった可能性が高い。

Redditのコメント欄では辛辣な反応が並んだ。

「AIが何なのかも知らなかった頃から、GitHubをセーブボタン代わりに使ってきた」
— あるRedditorのコメント

また別のコメントでは、「そもそもAIエージェントを本番の生きたデータベース上で走らせること自体が問題だ」との指摘もあった。さらにシンプルな教訓として「プログラムに自分のマシン上でコマンドを実行させるな」という声もあがっている。


AIエージェントに「任せきり」にすることのリスク

AIエージェントは与えられたタスクの達成に特化して動作する傾向がある。目的を達成するために最短経路を選んだ結果、人間が想定しなかった副作用——今回のような「ローカルファイルの大量削除」——が生じることがある。これはClaude Codeに固有の欠陥というより、自律的にコマンドを実行するエージェント型ツール全般が抱える構造的なリスクだ。

AIコーディングエージェントの普及が進む中、こうしたインシデントは今後も増えることが予想される。今回の事例が示す教訓は明確だ。

  • 本番環境やバックアップのないディレクトリでAIエージェントを動かさない
  • 作業前に必ずブランチを切り、リモートにプッシュしておく
  • AIエージェントが生成・実行するスクリプトの内容を事前に確認する

AIが「自分で判断して動く」ことの便利さと、その判断が誤った場合の被害範囲の広さは、常にセットで考える必要がある。


詳細は48,000 files deleted in 103 seconds: Claude Code just destroyed a developer's work at the click of a button, and it shows why everyone should be careful around AI agentsを参照していただきたい。