Claude Code v2.1.233、GitLab連携やユーザー追跡機能を追加
本文の状態
日本語全文を表示中
詳細モードで約4分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Claude Code Changelog
Anthropic は Claude Code の v2.1.233 をリリースし、GitLab 連携の強化やユーザーごとのコスト追跡機能の追加、セキュリティ脆弱性の修正などを実装した。
AI深層分析を開く2026年8月15日 07:50
AI深層分析
キーポイント
GitLab 統合とコスト管理機能の強化
GitLab マージリクエスト URL のサポートが追加され、Anthropic アップストリーム向けにユーザーIDをヘッダーとして送信するオプション機能が導入された。
Linux 環境におけるパフォーマンスと安定性の改善
Bash ツールコマンドのメモリ制限機能やアイドル時のCPU使用率低下など、Linux 環境でのセッション安定性とリソース管理が向上した。
セキュリティ脆弱性の修正と認証強化
Windows の NT 形式パスによる UNC 検証バイパスを修正し、NTLM 認証情報の漏洩ベクトルを閉じると同時に、MCP 接続の安定性も改善された。
開発者体験とアクセシビリティの向上
スクリーンリーダー対応の改善や、エラーメッセージの明確化、セルフホストランナーの起動時間短縮など、使い勝手が大幅に改良された。
Todo/タスク追跡ツールの利用制限と復元方法
Opus 4.8以降のモデルではTodoツールがデフォルトで無効化されている。CLAUDE_CODE_ENABLE_TODO_TOOLS=1を設定することで機能を復旧できる。
重要な引用
Added an opt-in forward_user_identity apps gateway setting on Anthropic upstreams that sends the signed-in user's identity as headers
Fixed Windows paths spelled with the NT \??\ device prefix bypassing UNC path validation, closing an NTLM credential-leak vector
set <code>CLAUDE_CODE_ENABLE_TODO_TOOLS=1</code> to bring them back
a narrower version will return in a later release
編集コメントを表示
編集コメント
今回のアップデートは、単なるバグ修正にとどまらず、企業導入におけるコスト管理やセキュリティ要件への対応が強化された点に意義がある。特に NTLM 認証情報の漏洩ベクトルを塞いだことは、開発環境の信頼性維持において重要な一歩である。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
変更点
--worktreeフラグとclaude agentsビュー(MR が!Nとして表示される箇所)に、GitLab のマージリクエスト URL サポートを追加しました。
- Anthropic のアップストリームに対して、サインインしたユーザーの ID をヘッダーとして送信するオプトイン型の
forward_user_identityアプリゲートウェイ設定を追加しました。これにより、ゲートウェイ背後のプロキシでユーザーごとの利用料を紐付けできるようになります。
Linux 環境における Bash ツールコマンドに対して、オプトイン型のメモリ cgroup サポートを追加しました(CLAUDE_CODE_TOOL_MEMORY_LIMIT)。これにより、ビルドが暴走してもセッションが停止するのを防ぎます。
WebFetch セッション URL のキャッシュ TTL を設定するための環境変数 CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS を追加しました。デフォルト値は変更されておらず、15 分です。
Claude が権限プロンプトを待機している間に環境がシャットダウンした場合に、クラウドセッションが一時的に失われたと誤ってマークされる不具合を修正しました。
- サーバーレスホストなど、固定タイムアウトで長期間保持されたストリームを切断するサーバーに対して、MCP v2 の接続がサブスクリプション/リスンストリームを無限に再開封していた不具合を修正しました。
- Claude Desktop や VS Code で実行時に権限プロンプトが発生しても通知フックが発火しなかった不具合を修正しました。
- Linux 上でサンドボックス化を有効にした際、アイドル状態のセッションで CPU コアが 1 つだけ 100% を維持する不具合を修正しました。
- ユーザーやプロジェクトのスキルがバンドルされたスキル(
/checkupや/reviewなど)と重複した場合、-pモードやプラグイン/MCP が読み込まれた状態で「不明なコマンド」と表示される不具合を修正しました。 - コマンド引数の置換処理を改善し、引数値がテンプレートマーカーとして再展開されないようにしました。
- Windows パスで NT の
\??\デバイスプレフィックスを記述することで UNC パス検証を迂回し、NTLM 認証情報の漏洩ベクトルを閉じる問題を修正 claude self-hosted-runnerのセッション開始時間を改善:作業ツリーを書き換えずにセッションブランチを作成可能となり、サーバーとの往復通信が 2 回行われてもエージェントの起動がブロックされなくなった
アプリゲートウェイのエラー転送を改善しました。AWS 上の Vertex、Foundry、Claude Platform から返される 400/413 エラーに、アップストリーム側が生成した本来のメッセージが含まれるようになりました。これにより、アプリゲートウェイにおける自動コンパクト機能の不具合も修正されています。
claude plugin validate コマンドを改善し、単独で存在する .claude/skills ディレクトリを検証できるようになりました。また、フロントマターのパースに失敗した SKILL.md ファイルの報告も行います。
スクリーンリーダーモードの改善:/effort セレクターが番号付きリストとしてレンダリングされ、タイプされた番号のプロンプトが表示されるようになりました。また、ヒントやダイアログテキストが切り捨てられることがなくなりました。
印刷モード診断の改善:Claude Code が認識していないモデル ID へのリクエストが発生した場合、stderr に [claude-code:unrecognized_model] という行が出力されます。これを modelOverrides でマッピングすることで、このメッセージを抑制できます。
GitHub アプリの設定ヒントの変更:origin リモートが gitlab.com または bitbucket.org 上のリポジトリでは、このヒントが表示されなくなりました。代わりに、エンタープライズマーケットプレースのヒントが、GitHub 以外の内部 Git ホストにも対応するようになりました。
Todo やタスク追跡ツール(TaskCreate/Get/Update/List、TodoWrite)は、Opus 4.8、Sonnet 5、Fable 5、Mythos 5、およびそれ以降のモデルでは利用できなくなりました。これらの機能を復活させるには、CLAUDE_CODE_ENABLE_TODO_TOOLS=1 を設定してください。
- Windows: 通常の
cd && > fileBash コマンドにおいて、手動承認を繰り返す必要があった自動モードが停止する不具合(2.1.232 の回帰)を修正しました。
- Cygwin 形式のシンボリックリンクや入力リダイレクト(
< file)に関する Windows での Bash パーミッション変更を 2.1.232 で元に戻しました。より限定されたバージョンの変更は、今後のリリースで再導入される予定です。
原文を表示
What's changed
- Added GitLab merge request URL support to the --worktree flag and the claude agents view (where MRs display as !N)
- Added an opt-in forward_user_identity apps gateway setting on Anthropic upstreams that sends the signed-in user's identity as headers, so a proxy behind the gateway can attribute spend per user
- Added opt-in memory cgroup support for Bash tool commands on Linux (CLAUDE_CODE_TOOL_MEMORY_LIMIT) so a runaway build can't stall the session
- Added CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS environment variable to configure the WebFetch session URL cache TTL (default unchanged: 15 minutes)
- Fixed cloud sessions occasionally being marked as lost when the environment shut down while Claude was waiting on a permission prompt
- Fixed MCP v2 connections endlessly reopening the subscriptions/listen stream against servers that terminate long-held streams on a fixed timeout (e.g. serverless hosts)
- Fixed Notification hooks not firing for permission prompts when running under Claude Desktop or VS Code
- Fixed idle sessions on Linux sometimes keeping one CPU core at 100% when sandboxing is enabled
- Fixed bundled skill aliases like /checkup and /review reporting "Unknown command" in -p mode or with plugins/MCP loaded when a user or project skill shadows the bundled skill
- Fixed skill/command argument substitution to prevent argument values from being re-expanded as template markers
- Fixed Windows paths spelled with the NT \??\ device prefix bypassing UNC path validation, closing an NTLM credential-leak vector
- Improved claude self-hosted-runner session start time: the session branch is now created without rewriting the working tree, and two server round trips no longer block the agent's launch
- Improved apps gateway error forwarding: 400/413 errors from Vertex, Foundry, and Claude Platform on AWS upstreams now carry the upstream's own message; fixes a bug with auto-compact on apps gateway
- Improved claude plugin validate to check a bare .claude/skills directory, reporting SKILL.md files whose frontmatter fails to parse
- Improved screen reader mode: the /effort selector renders as a numbered list with a typed-number prompt, and hint and dialog text is no longer clipped
- Improved print mode diagnostics: a [claude-code:unrecognized_model] line is written to stderr when a request goes out for a model ID Claude Code doesn't recognize; map it with modelOverrides to silence
- Changed the GitHub app setup tip to no longer appear in repositories whose origin remote is on gitlab.com or bitbucket.org; the enterprise marketplace tip now covers non-GitHub internal git hosts
- Todo/task-tracking tools (TaskCreate/Get/Update/List, TodoWrite) are no longer available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, and newer models; set CLAUDE_CODE_ENABLE_TODO_TOOLS=1 to bring them back
- Windows: fixed auto mode repeatedly stopping for manual approval on ordinary cd && > file Bash commands (a 2.1.232 regression)
- Reverted the 2.1.232 Bash permission changes for Cygwin-style symlinks on Windows and for input redirections (); a narrower version will return in a later release
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み