Claude Code v2.1.223、市場管理設定や権限バイパス修正を公開
本文の状態
日本語全文を表示中
詳細モードで約4分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Claude Code Changelog
Anthropic は Claude Code v2.1.223 をリリースし、GitHub 組織全体の市場プレイス管理機能の強化と、権限バイパスやサンドボックス回避を含む複数の重大なセキュリティ脆弱性を修正した。
AI深層分析を開く2026年8月6日 10:50
AI深層分析
キーポイント
セキュリティ脆弱性の修正
Bash 権限バイパス、不可視文字によるコマンド隠蔽、サンドボックス外でのコード実行、および組織ポリシーの無効化など、複数の重大なセキュリティ欠陥が修正された。
管理設定機能の強化
GitHub 組織(org)配下のすべてのリポジトリをワンセットで許可・ブロックできる「owner/*」ワイルドカードが、厳格な市場プレイスおよびブロックリスト設定に追加された。
コンテキストウィンドウ管理の改善
1M コンテキストを持つモデルに対する自動圧縮ポリシーが変更され、不明なモデル ID に対しても仮定のウィンドウ幅を強制するようになり、セッションの安定性が向上した。
セッション管理とデバッグ機能
セッション再開時のエラーやフリーズ、ゲートウェイでのモデル発見の不具合が修正され、ローカル継続のための「/teleport」ヒントも追加された。
/review コマンドのエイリアス化
/review は現在の差分または PR をレビューする /code-review のエイリアスとなった。/code-review ultra を使用すると、深いクラウドレビューが可能になる。
重要な引用
Fixed a Bash permission bypass where a crafted command could hide parts of itself from permission checks
Added owner wildcard entries ("owner/*") to the strictKnownMarketplaces and blockedMarketplaces managed settings
Changed CLAUDE_CODE_DISABLE_1M_CONTEXT to hold every Claude model with a native 1M window to 200K via auto-compaction
/review to be an alias of /code-review
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
変更点
- GitHub オrg 内のすべてのマーケットプレイスリポジトリを許可またはブロックできるように、管理設定の
strictKnownMarketplacesおよびblockedMarketplacesに所有者ワイルドカードエントリ("owner/*")を追加しました。
ワークフローエージェント、フォークされたスキル、スラッシュコマンド、または再開されたバックグラウンドエージェントがサブエージェントモデルを要求した際、そのモデルが制限されていると親モデルが代わりに実行される場合に警告を表示する機能を追加しました。
クラウドセッションに /teleport のヒントを追加し、claude --teleport コマンドを使用してローカルで続行する方法を示しました。
- 作成されたコマンドが権限チェックの一部を隠すことができたバッシュの権限バイパス不具合を修正しました。
コマンドにタブや不可視の Unicode を付与して許可ダイアログの一部を隠す行為を防ぐため、権限プロンプトの表示を修正しました。
また、ワークフロースクリプトが動的な import() 構文を使用して、サンドボックス外でコードを実行できる不具合も修正しました。
エージェント定義の「bypassPermissions」モードが、組織レベルで無効化されたバイパス権限ポリシーを無視していた不具合を修正しました。
セッション中に /cd コマンドが入力されて空の結果が返された後、セッションを再開できなくなる不具合も修正しました。
Vertex AI や Bedrock などのプロバイダー接頭辞付き ID(例:vertex_ai/claude-* や bedrock/anthropic.claude-*)に登録されている Claude モデルが、ゲートウェイモデルの検出機能によって隠されてしまう不具合を修正しました。
Anthropic 社のモデル ID に該当しない modelOverrides のキーが、セッションの標準的なモデル ID と誤って扱われる不具合を修正しました。これにより、不明なキーは文書通り無視されるようになりました。
管理設定の不具合を修正しました:サーバーから配信される設定が、マシンローカルの managed-settings.json ファイルや MDM プロファイルの環境ブロックを無効化することがなくなりました。また、管理者による環境変数のマージ処理がキー単位で実行されるようになりました。
Linux 上で sandbox.filesystem.denyWrite が作業ディレクトリをカバーしている場合に、サンドボックス化されたコマンドが起動しなくなる不具合を修正しました。
フォークされたバックグラウンドエージェントが、再開中に親プロンプトの再構築に失敗した際、「すでに再開中」という状態から抜け出せずセッション全体で停止する不具合を修正しました。
履歴に不正な診断アタッチメントが含まれていた場合、再開したセッションが毎ターン失敗したり、対話型アプリが応答しないエラー画面のままになる不具合を修正しました。
git push の出力が特殊な形式だった場合に稀に処理が停止する不具合を修正しました。
CLAUDE_CODE_DISABLE_1M_CONTEXTの挙動を変更し、ネイティブの 1M トークンウィンドウをサポートするすべての Claude モデルに対して、固定リストではなく自動圧縮(auto-compaction)によって 200K に制限するようにしました。また、セッションが 200K に維持されていない場合に起動時に警告が表示されるようになりました。
不明なモデル ID のセッションが想定されるコンテキストウィンドウを超えて拡大するのを防ぐため、自動コンパクト機能を改善しました。以前の動作に戻すには、CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 を設定してください。
/reviewを/code-reviewのエイリアスに変更しました。これは現在の差分やプルリクエスト(/code-review)をレビューするコマンドです。より詳細なクラウドレビューを行う場合は、/code-review ultraを使用してください。 (原文の技術表記:/code-review)
- 努力レベルを指定しない
/code-reviewコマンドで、直前に入力したレベルが再利用されるようになりました。レベルを変更したい場合は、/code-review highのように明示的に指定してください。
原文を表示
What's changed
- Added owner wildcard entries ("owner/*") to the strictKnownMarketplaces and blockedMarketplaces managed settings for allowing or blocking all marketplace repos under a GitHub org
- Added a warning when workflow agents, forked skills, slash commands, or resumed background agents' requested subagent model is restricted and the parent model runs instead
- Added a /teleport hint in cloud sessions showing how to continue locally with claude --teleport
- Fixed a Bash permission bypass where a crafted command could hide parts of itself from permission checks
- Fixed permission prompts so commands padded with tabs or invisible Unicode can no longer hide part of the command from the approval dialog
- Fixed workflow scripts being able to use dynamic import() to run code outside the workflow sandbox
- Fixed a permission gap where an agent definition's bypassPermissions mode ignored the org bypass-permissions disable policy
- Fixed resuming a session after a mid-session /cd coming back empty
- Fixed gateway model discovery hiding Claude models registered under provider-prefixed IDs such as vertex_ai/claude-* or bedrock/anthropic.claude-*
- Fixed modelOverrides keys that aren't Anthropic model IDs being treated as the session's canonical model ID; unknown keys are now ignored as documented
- Fixed managed settings: server-delivered settings no longer disable the env block of a machine-local managed-settings.json or MDM profile; admin env now merges per key
- Fixed sandboxed commands failing to start on Linux when sandbox.filesystem.denyWrite covers the working directory
- Fixed forked background agents getting stuck "already resuming" for the rest of the session when rebuilding the fork's parent prompt failed during resume
- Fixed a resumed session failing every turn, or leaving the interactive app on an unresponsive error screen, when its history held a malformed diagnostics attachment
- Fixed a rare hang when parsing unusual git push output
- Changed CLAUDE_CODE_DISABLE_1M_CONTEXT to hold every Claude model with a native 1M window to 200K via auto-compaction, not just a fixed list; a startup warning now appears when auto-compaction isn't holding the session to 200K
- Changed auto-compact to keep sessions on unrecognized model IDs within the assumed context window instead of letting them grow past it; set CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 to restore the previous behavior
- Changed /review to be an alias of /code-review, which reviews the current diff or a PR (/code-review ); use /code-review ultra for a deep cloud review
- Changed /code-review with no effort level to reuse the level you typed last; type a level like /code-review high to change it
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み