Claude Code v2.1.224を公開
本文の状態
日本語全文を表示中
詳細モードで約7分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Claude Code Changelog
Anthropic は Claude Code v2.1.224 をリリースし、セルフホスト環境の追加やクロスセッション機能、セキュリティ強化など実務に直結する機能を多数導入した。
Continue in AI NEW LAB
このニュースを、実務の判断につなげる
AI NEW LABで、試したことや先に確認したい条件を共有できます。まずはログインなしで読めます。
AI NEW LABで論点を見るAI深層分析を開く2026年8月7日 13:45
AI深層分析
キーポイント
セルフホストとアーカイブ機能の追加
同社は「claude self-hosted-runner」コマンドにより、Team および Enterprise プランでユーザーが自社のマシンやコンテナを Claude Code の実行環境として利用可能にした。また、Git や npm を介さずに HTTPS 経由で ZIP ファイルからプラグインをインストールできるアーカイブソースも導入した。
クロスセッション機能の強化
Claude Code セッション間でメッセージを送受信する「crossSessionInbound」や「SendMessage」機能が追加され、異なるマシン上のセッション間での連携が可能になった。また、権限バイパス中のセッションへのメッセージは承認待ちとなる設定も用意された。
セキュリティとサンドボックスの厳格化
同社は環境変数の構造化抽出や JWT クレームのマスク、AWS SigV4 の再署名など、詳細な機密情報マスキング機能を強化した。さらに、Linux や macOS でのファイルシステム拒否ルールの抜け穴を修正し、サンドボックス違反の詳細表示も改善された。
複数のバグ修正と安定性向上
プロジェクトパスの競合によるセッション混同や、メッセージ送信失敗時の誤った成功通知、Wayland 環境でのクリップボード連携不具合など、実務上の支障となる主要なバグが多数修正された。
リモート制御の安定性と接続状態の改善
コールドスタート時の認証トークン期限切れによる自動起動失敗や、接続失敗時に8秒間のトースト表示のみだった問題を修正し、永続的な失敗インジケーターと再接続ショートカットを実装した。また、セッション再作成時の履歴アップロード不具合や、接続失敗後も接続済みと誤表示される拡張機能の問題も解消された。
重要な引用
Added self-hosted environments: claude self-hosted-runner turns your own machines or containers into a place Claude Code web, mobile, and desktop sessions can run
Fixed sandbox filesystem deny entries written with a trailing slash being silently bypassable on Linux and macOS
Claude now sees which file or network access was denied and why
Removed the 200-subagent-per-session spawn cap
編集コメントを表示
編集コメント
今回のアップデートは、Claude Code を単なる開発支援ツールから、大規模組織でも安全に運用可能な本格的なエンタープライズプラットフォームへと進化させる重要な一歩である。特にセキュリティ機能の細部まで詰め込まれた修正は、実務現場での採用障壁を下げる効果が高いと言える。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
変更点
- セルフホスト環境の追加:
claude self-hosted-runnerを使用すると、Team および Enterprise プランで、ご自身のマシンやコンテナを Claude Code の Web、モバイル、デスクトップセッションの実行場所として利用できます。
archiveプラグインソースの追加:Git や npm を経由せず、HTTPS 経由で ZIP ファイルからプラグインをインストールできるようになりました。オプションとして SHA-256 のピン留めも可能です。
- 利用できないペースト変更によりコマンドのテキストが書き換えられる際、取り消しと確認の手順を追加しました
- Bedrock において、
AWS_REGIONから派生するプロファイルではなく、特定のクロスリージョン推論プロファイルを優先するためにANTHROPIC_BEDROCK_REGION_PREFIX環境変数を追加しました
「crossSessionInbound」と「dialogExpiry」の設定が追加されました。これにより、権限バイパス状態で実行されているセッション宛てのクロスセッションメッセージは承認待ちとなり、他のセッション宛てのメッセージは自動配信されるようになります。
- 構造化された環境変数に対して、新しいサンドボックス認証情報のマスク機能として
extractおよびonExtractNoMatchを追加しました。また、JWT の claims をマスクするdecode: "jwt"もサポートしています。 (原文の技術表記:maskClaims)
JWT を認識したマスキング、および AWS SigV4 向けの awsPairs/sigv4
再署名が必要な設定です。これらには network.tlsTerminate が必須であり、ユーザー設定、管理設定、または --settings 引数からのみ有効になります。
クロスセッション間の SendMessage 機能を追加しました。Claude Code のセッションは、ListAgents コマンドを使って他のセッションを検出することで、利用しているあらゆるマシン間で互いにメッセージを送受信できるようになりました(macOS および Linux 対応)。
共有された安全なプレフィックスの下で、200 文字を超える長いプロジェクトパスが誤って別のプロジェクトのセッションディレクトリに解決される不具合を修正しました。これにより、セッション一覧の表示、名前変更、フォーク、削除、および /resume コマンドの実行が、プロジェクト間を跨がずに正しく動作するようになりました。
- チームメイトの受信トレイへの書き込みに失敗した場合でも「メッセージ送信完了」と報告されていた不具合を修正しました。現在は、配送に失敗した場合はエラーとして正しく報告されます。
- Linux および macOS で、末尾のスラッシュを含むサンドボックスファイルシステム拒否エントリ(例:
denyRead: "~/.aws/")が、無視されてしまう不具合を修正しました。
- Bash ツールの結果にサンドボックス違反の詳細が表示されなかった不具合を修正しました。Claude は現在、どのファイルやネットワークアクセスが拒否されたか、その理由も確認できるようになりました。
- 会話の途中に接続される MCP ツールについて、ツール検索時に名前がモデルに通知されないまま遅延処理されていた不具合を修正しました。
- 同じプラグループを複数のプロジェクトでインストールした際に、インストール記録が静かに破損する不具合を修正しました。
- 貼り付け内容の期限切れやプレースホルダー番号の競合が発生した場合、誤ったデータが付属したりテキストが失われたりする不具合を修正しました。
- Wayland 環境で「選択時にコピー」機能がクリップボードに反映されないことがあった不具合を修正しました。これにより、2 つの書き込み処理間の競合状態が解消されました。
- 長時間のセッションにおいてフィードバック調査のトランスクリプト共有が失敗していた不具合を修正しました。現在は、共有に失敗した場合に「成功」メッセージではなくエラーが表示されます。
- コールドスタート時に古いログイントークンが存在すると、リモートコントロールの自動起動が間欠的に「リモート認証情報の取得に失敗」というエラーで停止する不具合を修正しました。
/clearや出力のないコマンド実行後に、リモートコントロールおよび SDK クライアントで空白の「(コンテンツなし)」メッセージが表示される不具合を修正しました。
- サーバーセッションの有効期限が切れた後に再作成されたリモートコントロールセッションにおいて、以前のローカル会話履歴が新しいセッションにアップロードされてしまう不具合を修正しました。 (原文の技術表記:
SendMessage)
・フルスクリーンモードを改善し、圧縮が繰り返されても直近の区間だけでなく、事前圧縮履歴全体がスクロールバックで保持されるようにしました。
・リモートコントロール機能を強化。ウェブおよびモバイルクライアントから、圧縮中の進行状況と、圧縮後の境界線を確認できるようになりました(以前は無音の一時停止状態でした)。また、/clear コマンドによるリセットも、接続されているクライアントへ反映されます。
・リモートコントロールの接続障害表示を改善。8 秒間のトースト通知のみだったものを、詳細情報と再接続ショートカットを含む恒久的な障害インジケーターに変更しました。
・1 セッションあたりのサブエージェント生成数制限(200 個)を撤廃。長時間稼働するセッションでも新規エージェントの作成拒否がなくなりました(並列処理数や深さに関する制限は依然として適用されます)。
・管理設定を変更。組織の設定に変更がない場合、再ログインや組織切り替え後に承認プロンプトが再度表示されなくなりました。
・フィードバック調査への転送内容を変更。ユーザーの同意がある場合、直近のリクエストで使用されたモデル設定(CLAUDE.md 指示を含むシステムプロンプト、ツール定義、モデルパラメータ)もアップロードされるようになりました。機密情報は従来通りマスキングされ、転送サイズが上限を超える場合はこれらのフィールドから優先的に削除されます。
・Bash ツールの説明を変更し、コマンド出力はユーザーに確実に表示されるのではなく、モデルに表示されるものであることを常に明記するようにしました。
・貼り付けプレースホルダーの番号体系を変更。入力として受け入れられた際に再番号振られるようになりました。
・リモートコントロールのセッション管理を変更。圧縮や /resume 後に新しいセッションが作成された際、古いサーバーセッションを「死んだ状態」のままリストに残すのではなく、アーカイブするようにしました。
- [VSCode] 接続に失敗した後にリモートコントロールが接続されていると表示される不具合を修正しました
- ユーザーがリモートコントロールを手動でオフにした後、セッションの再開時に自動的に再接続する問題を修正しました(
--resumeオプション、SDK ホスト、および VS Code エクステンションに対応) - [VSCode] 明示的に有効化された場合でも
remoteControlAtStartupの設定が反映されないセッションの問題を修正しました
原文を表示
What's changed
- Added self-hosted environments: claude self-hosted-runner turns your own machines or containers into a place Claude Code web, mobile, and desktop sessions can run, on Team and Enterprise plans
- Added archive plugin source: install plugins from a zip over HTTPS without git or npm, with optional SHA-256 pinning
- Added a cancel-and-confirm step when removing an unavailable paste changes a command's text
- Added ANTHROPIC_BEDROCK_REGION_PREFIX env var for Bedrock to prefer a specific cross-region inference profile over the AWS_REGION-derived one
- Added crossSessionInbound and dialogExpiry settings: cross-session messages sent to a session running with bypassed permissions are held for your approval, and messages to other sessions auto-deliver
- Added sandbox credential-masking options: extract and onExtractNoMatch for structured env values, decode: "jwt" with maskClaims for JWT-aware masking, and awsPairs/sigv4 for AWS SigV4 re-signing; these need network.tlsTerminate and are honored only from user, managed, or --settings settings
- Added cross-session SendMessage: Claude Code sessions can now message each other, on any of your machines, with ListAgents to discover them (macOS and Linux)
- Fixed long (>200 char) project paths resolving to another project's session directory under a shared sanitized prefix; session list, rename, fork, delete and /resume no longer cross projects
- Fixed SendMessage reporting "Message sent" when the write to a teammate's inbox had actually failed; failed deliveries are now reported as errors
- Fixed sandbox filesystem deny entries written with a trailing slash (e.g. denyRead: "~/.aws/") being silently bypassable on Linux and macOS
- Fixed sandbox violation details never appearing in Bash tool results; Claude now sees which file or network access was denied and why
- Fixed MCP tools that connect mid-turn being deferred for tool search without their names announced to the model
- Fixed plugin install records being silently corrupted when the same plugin is installed in multiple projects
- Fixed recalled or restored paste content occasionally attaching wrong data or silently losing text when the paste had aged out or placeholder numbers collided
- Fixed copy-on-select on Wayland sometimes not reaching the clipboard; the two selection writes no longer race
- Fixed the feedback survey's transcript share silently failing on long sessions; a failed share now shows an error instead of a success message
- Fixed Remote Control auto-start intermittently failing with "Remote credentials fetch failed" on a cold start with a stale login token
- Fixed Remote Control and SDK clients showing a blank "(no content)" message after /clear and other output-less commands
- Fixed a Remote Control session recreated after its server session expired uploading prior local conversation history into the new session
- Improved fullscreen mode to keep the full pre-compaction history in scrollback across repeated compactions, instead of only the most recent interval
- Improved Remote Control: attached web and mobile clients now see compaction progress and the post-compaction boundary instead of a silent pause; /clear resets now propagate to attached clients
- Improved Remote Control: connection failures now show a persistent failure indicator with details and a reconnect shortcut, instead of only an 8-second toast
- Removed the 200-subagent-per-session spawn cap; long-running sessions no longer refuse new agents (concurrency and depth limits still apply)
- Changed managed settings: the approval prompt no longer re-appears after re-login or org switching when the organization's settings are unchanged
- Changed the feedback-survey transcript share: with your consent it now also uploads the last request's model settings — the system prompt (which includes your CLAUDE.md instructions), tool definitions, and model parameters. Secrets are redacted as before, and these fields are dropped first if the share is too large
- Changed the Bash tool description to always note that command output is displayed to the model, not reliably to the user
- Changed recalled paste placeholder numbers to renumber when accepted into the input
- Changed Remote Control to archive the stale server session instead of leaving a dead one listed when a fresh session is minted after compaction or /resume
- [VSCode] Fixed the extension showing Remote Control as connected after the connection failed
- Fixed a session resume silently reconnecting Remote Control after the user turned it off (--resume, SDK hosts, and the VS Code extension)
- [VSCode] Fixed sessions not honoring remoteControlAtStartup when explicitly enabled
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み