# memory: instinct-command-guard-must-not-exclude-path-separator
コマンド名ガードの正規表現が誤検出を引き起こす問題を解決するため、シェルのコマンド位置を正確に判定する方法を提案。正規表現の前後判定では不十分で、トークン化とシェル文法の分析が必要。
## ポイント
- 正規表現の前後判定では「名前の前後にどんな文字があるか」を区別できない
- シェルのコマンド位置を正確に判定するためには、トークン化とシェル文法の分析が必要
- コマンド位置はシェル文法が定義している
- ランナー(sudo, ssh, xargsなど)配下では最初のトークン1つだけをコマンド位置とする
- 引用の中へ潜るのは-cを取る形とコマンド位置の合成トークンだけ
- stdin実行の判定はオペランドの有無では切れない
- fail-closedは「載せ忘れ」しか救わない
## 関連ページ
[[AIに丸投げ起業とClaude Code監督の実態]] [[MCP→公式CLI移行で週次タスク安定化]]
## 関連概念(未作成)
`シェルコマンド解析` `セキュリティガード設計` `トークン化技術`
memory: instinct-command-guard-must-not-exclude-path-separator