このバージョン以降にも更新があります。

最新版 v2.1.237 を見る →

Claude Code v2.1.232

変更項目 49 件

公式 CHANGELOG.md

このバージョンの概要

ネストされたGitリポジトリを不当に自動承認せず個別の信頼確認(workspace trust)を求めるようになり、Cygwin形式のシンボリックリンクやPowerShell環境における権限バイパス脆弱性が一挙に修正されました。また、サブエージェントのフォークがデフォルトでオンになり、稼働中のタスクを維持したままでの /update アップデート再起動や、/code-review の高知能プロセス実行も含めて、すべての並列処理が作業を阻害することなく完全にバックグラウンドで処理できるようになっています。

Added追加(3件)

Added
/config コマンドの設定画面に「ダイアログ有効期限 (Dialog expiry)」と「他のセッションからのメッセージ受信制限 (Messages from your other sessions)」の行が追加されます
英語原文を表示
Added /config rows for "Dialog expiry" and "Messages from your other sessions" (cross-session inbound accept/hold/refuse)

変更前

他マシンやWeb版からのクロスセッションメッセージの受信許可設定や、認証・転送ダイアログの自動タイムアウト制限時間をインタラクティブに確認・変更できませんでした。

変更後

/config コマンドを実行するだけで、ダイアログのタイムアウト時間や、他セッションからのメッセージ受入ルール(accept/hold/refuse)を簡単に一覧表示・編集できます。

ユーザーへの恩恵

高度なクロスセッション通信やセキュリティ制御を行うために、設定ファイルをエディタで直接開いて手動でJSONを書き換える必要がなくなります。

Added
GitLabの各種トークンファミリーに対するサンドボックス内での秘匿情報のマスク処理を追加し、glab CLIの設定パスに対してもGitHubと同様のサンドボックス保護を適用します
英語原文を表示
Added secret redaction for GitLab token families (glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct-) and full redaction of routable glpat-/gldt- tokens; the glab CLI config store gets the same sandbox and credential-path protection as gh

変更前

GitLabトークン(glrt-やglpat-など)がコマンドの出力やファイル読み込みを通じて、意図せず外部ツールやログに平文のまま露出するリスクがありました。

変更後

サンドボックスで実行されるコマンドに対して、GitLabトークンを検知して自動的にダミー値へマスク処理(redaction)を行い、glabの設定ファイルへの不正な書き込みも遮断します。

ユーザーへの恩恵

GitLab連携コマンドをサンドボックス内で実行する際に、プライベートトークンが不正に読み取られて外部に流出する心配がなくなります。

Added
プラグインマーケットプレイスにおけるGitLabサポートを追加し、gitlab.comのURLをGitHub同様に自動的にクローンして認証エラー時に関連ヒントを表示します
英語原文を表示
Added GitLab support to plugin marketplaces: bare gitlab.com repo URLs (including nested subgroups) now clone like github.com URLs, and clone auth-failure hints name your actual git host

変更前

プラグインマーケットプレイスの追加において、GitLabのリポジトリURL(ネストされたサブグループを含む)がGitHub用の形式と誤認されたり、クローン失敗時のエラーが不適切だったりしました。

変更後

https://gitlab.com から始まる裸のリポジトリURLを適切に識別してクローンでき、認証失敗時には実際のGitホスト名に応じた適切なトラブルシューティング用のヒントを表示します。

ユーザーへの恩恵

GitLabで管理されている自社専用のプライベートプラグインマーケットプレイスを、複雑なURL指定なしで簡単にインストールできるようになります。

Changed変更(23件)

Changed
サブエージェントのフォーク機能がデフォルトで有効になり、対話型セッションにおける同僚以外のエージェントがデフォルトでバックグラウンドで実行されるようになります
英語原文を表示
Subagent forking is now on by default: a subagent_type: "fork" subagent inherits the full conversation and prompt cache, and non-teammate agent spawns in interactive sessions now run in the background by default

変更前

以前は、サブエージェントのフォーク機能がデフォルトでオフだったため、新しいコンテキストウィンドウで最初から会話を再開する必要がありました。また、対話型セッションでのサブエージェントがフォアグラウンドで実行され、プロンプトを占有していました。

変更後

フォークされたサブエージェントが親の会話履歴とプロンプトキャッシュをすべて引き継ぎ、バックグラウンドで自動的に自律タスクを実行します。許可プロンプトは必要に応じてメインセッションのターミナルに表示されます。

ユーザーへの恩恵

サブエージェントを起動するたびに前提知識やコンテキストを手動で渡し直したり、作業完了までターミナルを占有されて待機したりする必要がなくなります。

関連ドキュメント

Changed
プロンプト内で「@」を入力することで、他のClaudeセッションを名前でメンションし、直接SendMessageツールを使ってメッセージを送信できるようになります
英語原文を表示
Type @ in the prompt to mention another Claude session by name; Claude then uses SendMessage to reach that session directly

変更前

別のClaudeセッション間で情報を共有したり連携させたりしたい場合、開発者が手動でターミナル間でテキストをコピー&ペーストして伝える必要がありました。

変更後

プロンプト入力中に「@セッション名」と入力するだけで、Claudeが自動的にSendMessageツールを呼び出し、該当のライブセッションに直接メッセージを届けて連携します。

ユーザーへの恩恵

開発者が画面を行き来して、あるセッションでの調査結果や決定事項をもう一方のセッションにコピーペーストで転記する手間がなくなります。

Changed
SendMessageツールにおいて、参照IDでの確認ダイアログを挟まずに、稼働中のライブセッション名と完全一致するセッションへ直接メッセージを送信できるようになります
英語原文を表示
SendMessage now delivers to a bare name that exactly matches one live session, instead of asking to confirm with a ref first

変更前

SendMessageツールで他のセッションにメッセージを送信する際、名前が一致していても事前に参照情報(ref)を用いた確認の承認手続きが要求され、プロセスが中断していました。

変更後

送信先として指定された名前が1つのアクティブなライブセッションと完全一致する場合、確認プロンプトを表示することなく即座にメッセージが配信されます。

ユーザーへの恩恵

メッセージの送信確認プロンプトに対して毎回手動で承認の応答を返す必要がなくなります。

関連ドキュメント

Changed
同一マシン上で稼働する対話型セッションの一意な名前管理が強制され、名前が重複した場合は「名前-単語-単語」の形式で自動的にリネームされて通知されます
英語原文を表示
Interactive sessions on one machine now keep unique names: starting or renaming a session to a name another live session already uses gives it a name-word-word variant and tells you

変更前

同じ名前を持つセッションが同一マシン上に複数起動してしまう可能性があり、セッション管理やエージェント間通信の送信先特定において混乱が生じていました。

変更後

新しいセッションの開始時や名前変更時に、すでに稼働している他のセッション名との重複を自動検知し、一意の名前バリアントを自動生成して開発者に通知します。

ユーザーへの恩恵

重複したセッション名の存在によって、バックグラウンドタスクやメッセージ送信先のセッションを誤って取り違える危険がなくなります。

関連ドキュメント

Changed
設定ファイルにおいて、extraKnownMarketplacesおよびstrictKnownMarketplacesの別名として、より親しみやすいadditionalMarketplacesallowedMarketplacesが使用できるようになります
英語原文を表示
Settings: additionalMarketplaces and allowedMarketplaces are now accepted as friendlier aliases for extraKnownMarketplaces and strictKnownMarketplaces

変更前

プラグインマーケットプレイスを追加・制限するための設定項目名が複雑で長く、開発者やシステム管理者が直感的に覚えにくい状態でした。

変更後

直感的なエイリアスである additionalMarketplaces(追加用)と allowedMarketplaces(許可リスト用)がサポートされ、以前のキーと同様に解釈されます。

ユーザーへの恩恵

設定ファイルやポリシー定義を作成する際に、複雑な設定キーの綴りをドキュメントで毎回確認して記述する手間がなくなります。

Changed
企業ポリシー設定において、blockedMarketplacesにURL形式で指定された裸のリポジトリURLが、CLI側でgitクローン操作として分類された場合でも確実にブロックされるようになります
英語原文を表示
Enterprise policy: a url-typed blockedMarketplaces entry for a bare repo URL keeps blocking that URL when the CLI classifies it as a git clone

変更前

ブロック対象のマーケットプレイスをURLで指定している場合、CLIの内部処理でgit clone形式に変換されたリポジトリに対してブロック制限が機能しないエッジケースがありました。

変更後

ポリシーエンジンの判定が強化され、指定されたブロックURLと実行されたgit clone操作のリレーションが確実にマッチングされ、ネットワークアクセスやクローンを防止します。

ユーザーへの恩恵

システム管理者が特定のセキュリティ規制ポリシーを定義する際、迂回経路による未承認マーケットプレイスへのアクセスを確実に遮断できます。

Changed
Cloud Apps Gatewayにおいて、desktop:設定内のオーバーレイでリリース済みのすべてのClaude Desktop設定キーを許容し、起動時にデスクトップ側のスキーマで検証します
英語原文を表示
Gateway: the desktop: overlay now accepts every released Desktop setting (was 11 hand-listed keys), validated at boot against Desktop's own schema; unknown or invalid keys fail boot

変更前

ゲートウェイサーバーで許可されるデスクトップ設定が、ハードコードされた11個のキーのみに制限されており、それ以外の有効なキーが含まれていると起動に失敗していました。

変更後

最新のDesktopスキーマに基づき、すべての設定キーを動的に検証して起動するため、最新のデスクトップ機能用の設定キーであってもゲートウェイを正常に起動できます。

ユーザーへの恩恵

最新版のClaude Desktopが提供する設定項目やポリシー制御を、ゲートウェイサーバーを改修することなく即座に開発者端末にデプロイできるようになります。

Changed
Cloud Apps Gatewayにおいて、ポリシーの空のグループ定義や不正な形式の電子メールドメイン(空、@、スペース、カンマを含むもの)を指定した場合は起動時にエラーとして強制終了するようになります
英語原文を表示
Gateway: empty managed.policies[].match.groups/admin.admin_groups entries and malformed email_domain values (empty, or containing @, whitespace, or commas) now fail at boot instead of silently matching no one or granting admin access

変更前

ゲートウェイのポリシー設定(managed.policies)内で誤ったドメイン形式や空のグループを指定すると、起動時にはエラーにならず、実行時に誰にもマッチしないか全員に権限を与えてしまう不具合がありました。

変更後

不正な形式のドメイン名や中身のない管理者グループ定義がある場合、ゲートウェイサーバーの起動プロセス(boot)自体を即座に失敗させてエラー原因を出力します。

ユーザーへの恩恵

設定ファイルのタイポや定義漏れによって、本番稼働後に意図しないアクセス権限が開発者に付与されてしまうセキュリティ事故を未然に防ぎます。

Changed
Fable 5アクセス権を持つ組織向けに、/advisorコマンドの相談役モデルとして再びFable 5が提供され、/model fableを通じて従量課金クレジットの同意設定を行えるようになります
英語原文を表示
Fable 5 is offered as an advisor in /advisor again for organizations with Fable access, with usage-credits consent set up through /model fable

変更前

最も強力な意思決定モデルであるFable 5が、アドバイザーツールから一時的に利用できなくなっていました。また、従量課金請求が発生する際の事前同意を制御するインターフェースも不十分でした。

変更後

/advisor の相談役モデルとして再び Fable 5 が指定可能になり、/model fable を呼び出すことで、必要な従量課金クレジット使用に対する承諾をインタラクティブに設定できます。

ユーザーへの恩恵

大規模なリファクタリングや複雑な計画作成時に、メインセッションのコストを抑えつつ、最高知能のFable 5モデルによるピンポイントなアドバイスやレビューを受けられるようになります。

Changed
claude.aiまたは専用アプリ側からセッションが削除された会話をローカルで再開した際、ログインエラーで終了するのではなく、自動的に代替セッションを生成して接続を回復するように修正しました
英語原文を表示
Remote Control: resuming a conversation whose session was deleted from claude.ai or the app now starts a replacement instead of failing with a message about your login (regressed in v2.1.227)

変更前

v2.1.227におけるデグレの影響で、Web上で一度ゴミ箱に入れたり削除したりしたセッションの会話履歴を、ローカルCLIから claude --resume しようとすると「認証エラー」が発生して起動に失敗していました。

変更後

元のリモートセッションが存在しないことをサーバーが報告すると、クライアントは既存のログインを無効化せず、自動的に安全な新規代替セッションを自動生成してリモート制御を引き継ぎます。

ユーザーへの恩恵

Web側で過去セッションをクリーンアップした後に、ローカルCLI側の過去履歴からのセッション再開コマンドがログインエラーで急に動かなくなるトラブルが解消します。

関連ドキュメント

Changed
/feedback および /bug コマンドが、Claudeが回答を出力している最中であっても、その完了を待つことなく即座にフォームを立ち上げられるように改善しました
英語原文を表示
/feedback and /bug now open immediately when invoked while Claude is responding, instead of waiting for the turn to finish

変更前

Claudeが非常に長いコードや文章を出力している途中でバグを発見したり、挙動がおかしいと感じて /feedback などを入力しても、回答の出力が完全に完了するまでコマンドの受け付けが待たされていました。

変更後

回答出力ループをバイパスして、ユーザーがフィードバックやバグ報告コマンドを入力した瞬間に、即座にメッセージ履歴やデータの添付範囲を選ぶインタラクティブダイアログを起動します。

ユーザーへの恩恵

Claudeが不快なループや望ましくない出力をダラダラと書き出しているのを発見した際、出力をEscで手動中断して回答が終わるのを数分間待つことなく、その場で即座にバグ報告を行えます。

関連ドキュメント

Changed
/plugin install plugin@marketplace コマンドの実行時、プラグインのインストールを試みる前にマーケットプレイスのリポジトリインデックスを自動で最新状態に更新するよう変更しました
英語原文を表示
/plugin install plugin@marketplace now refreshes the marketplace first, so newly published plugins install without a manual marketplace update

変更前

チームメンバーや開発元が新しいプラグインをマーケットプレイスにアップロードした後、ローカルのClaude Codeでそれをインストールしようとすると、一旦手動で /plugin marketplace update を実行しないと「プラグインが見つかりません」とエラーになっていました。

変更後

インストールコマンドがターゲットのマーケットプレイスを認識すると、インストール処理の直前にバックグラウンドで自動的にカタログをリフレッシュし、最新リリースのプラグインをそのままフェッチします。

ユーザーへの恩恵

新しく公開された便利な拡張プラグインを試す際、事前のカタログ手動更新コマンドを実行してからインストールするという2ステップの手間がなくなります。

Changed
/code-review コマンドで高負荷・超高負荷(high, xhigh, max)の思考レベルを指定した場合でも、低負荷時と同様に独立したバックグラウンドエージェントプロセスで非同期に処理を実行するよう統一しました
英語原文を表示
/code-review at high, xhigh, and max effort now runs in a background agent like the other levels

変更前

コードレビューを実行する際、思考に多くのトークンを使用する高い思考レベルを指定すると、レビューが現在の対話型セッションの中でフォアグラウンドで実行され、完了するまで操作がブロックされていました。

変更後

思考レベルの高さに関係なく、すべての/code-review処理が裏で動作する独立したサブエージェントに完全に委託され、レビュー中も自分のターミナルで作業を継続できます。

ユーザーへの恩恵

巨大なプルリクエストの厳格なディープコードレビューを起動した際、レビュー結果が返ってくるまでの長い時間、手元のCLIターミナル操作を止められることなく、コーディングを進めることができます。

Changed
貼り付けられた画像やクリップボード内の画像を、ターミナルのイベントループをフリーズさせることなく非同期で読み込めるように処理を改善しました。
英語原文を表示
Pasted and clipboard images are read without blocking the event loop
Changed
リモートコントロール接続の堅牢性を強化し、ネットワークの瞬断が発生した後、約30分間にわたり再接続処理を継続するようにして、頻繁な切断による離脱を防ぎます。
英語原文を表示
Remote Control now keeps reconnecting for about 30 minutes after a network blip and no longer drops after a few blips spread across an hour
Changed
同一マシン上の別のClaude Codeプロセスがすでにリモートコントロール接続を確立している会話履歴を再開する際、その接続をサイレントに奪い取るのではなく、警告を出して /remote-control による明示的な移動を求めるように修正しました
英語原文を表示
Remote Control: resuming a conversation no longer silently takes Remote Control away from another Claude Code on the same machine that still has it; run /remote-control there to move it

変更前

複数のターミナルやプロジェクトでClaude Codeを開いている状態でセッションを切り替えると、他のウィンドウで接続中だったリモートコントロールリンク(スマホやWebUI連携)が裏で勝手に切断・移動させられてしまい、接続先が混乱していました。

変更後

同一ホスト上で競合するリモートコントロール接続を検出した場合、自動移行を阻止して警告を表示し、本当に接続を切り替えたい場合はそのセッションで手動で/remote-controlコマンドを実行させて制御権を移動します。

ユーザーへの恩恵

複数のリポジトリで作業をしている時に、片方のターミナルで履歴を再開しただけで、もう片方のターミナルで作業中だったスマホ連携画面が突然オフラインになる問題を防げます。

関連ドキュメント

Changed
リモートコントロール中に、セッションが他の端末に引き継がれたか、あるいはWebアプリ側等で明示的に終了・削除されたのかを正確にターミナル上に通知し、意味のない無限再接続試行を自動停止します
英語原文を表示
Remote Control: the terminal now says whether a session was taken over by another device, ended from another app, or deleted, and stops suggesting a reconnect that would undo it

変更前

スマホでの操作をブラウザに切り替えたり、ブラウザのチャットを削除したりした際に、ローカルのCLIが「ネットワークの瞬断」と区別できず、失われた接続先に対して永遠に再接続処理を繰り返す挙動をしていました。

変更後

接続が切れた理由(他端末へのTakeover、Web側でのDelete、または明示的な終了など)をサーバーの切断信号から正確に分析してターミナルに出力し、再接続が無駄な場合は復旧プロンプトを停止します。

ユーザーへの恩恵

自分で接続アプリを切り替えた時やセッションを消した時に、ターミナルが勝手にいつまでもエラー警告を吐き続けて無駄な再接続試行を繰り返すのを待つことなく、すぐにローカル作業に専念できます。

関連ドキュメント

Changed
すべてのプラットフォームにおいて、Bashの入力リダイレクト操作(< file)で読み込まれるファイル名に対しても、通常の引数と同様にパーミッション許可制限が正しく検証されるように統一しました。
英語原文を表示
Bash input redirections (< file) are now permission-checked like their argument spellings on all platforms
Changed
稼働完了したバックグラウンドエージェントセッションを再開する際に表示されていた冗長な案内文を、簡潔なメッセージに短縮しました。
英語原文を表示
Shortened the message shown when resuming a completed background agent
Changed
Cowork共同開発セッションにおいて、ユーザー設定スコープのメモリファイルから、外部の @ インポートルールを誤ってインライン展開して読み込んでしまう動作を防止しました。
英語原文を表示
Cowork sessions no longer inline external @-imports from user-scope memory files
Changed
共有ディレクトリ(/tmp)上に自動生成されるセッション通信用のUNIXドメインソケット配置フォルダのセキュリティを強化し、悪意を持って事前に配置されたシンボリックリンクや他ユーザーのフォルダを拒否するよう制限しました
英語原文を表示
Hardened the auto-generated cross-session messaging socket directory on shared /tmp: a pre-planted symlink or another user's directory is now refused instead of used

変更前

LinuxやmacOSなどのマルチユーザー共有システムにおいて、/tmp下に作られるセッション用のプロセス間通信ソケットが、同じマシンの別ユーザーによって仕掛けられたシンボリックリンクなどを経由して乗っ取られるセキュリティ懸念がありました。

変更後

ソケット作成ディレクトリの所有権、パーミッション、シンボリックリンクの有無を厳格にチェックするセキュリティ機構が導入され、安全性が完全に証明された領域以外での通信ソケット生成を拒否します。

ユーザーへの恩恵

共有サーバーや社内の共用開発マシンでClaude Codeを起動する際、別の悪意あるユーザーによってセッション通信や権限を窃取されるローカル攻撃リスクを自動でシャットアウトできます。

関連ドキュメント

Changed
Linuxのファイルシステムサンドボックスを強化し、あらかじめ保護された機密ディレクトリのチェックを潜り抜けてアクセスされてしまう脆弱性を修正しました。
英語原文を表示
Hardened the Linux filesystem sandbox against a protected-path bypass
Changed
サンドボックスがコマンド実行内で呼び出す検索バイナリ sandbox.ripgrep の設定適用スコープを制限し、プロジェクトローカル設定による上書きを廃止して、ユーザー設定、管理ポリシー、および --settings フラグからのみ制御可能に変更しました
英語原文を表示
Changed sandbox.ripgrep to be honored only from user, managed, and --settings settings; project settings can no longer override the sandbox's ripgrep binary

変更前

プロジェクトのGitリポジトリ内にコミットされた .claude/settings.json の中に、悪意あるローカル実行バイナリを指定するパスが混入していた場合、サンドボックスがシステム検索(ripgrep)を実行した瞬間にその偽バイナリが実行されてしまうセキュリティリスクがありました。

変更後

開発者が信頼してインストールしたユーザー設定(~/.claude)、あるいは社内管理者から配信されたポリシー以外、プロジェクトリポジトリ内の設定ファイル(.claude/settings.json)による検索エンジンのバイパス指定を一切無視します。

ユーザーへの恩恵

インターネットからクローンしてきた見知らぬパブリックGitリポジトリを開いてClaude Codeを動かす際、プロジェクト設定に仕込まれた不正な検索ツール指定によってPCが乗っ取られる危険がなくなります。

Improved改善(2件)

Improved
フルスクリーンのストリーミング表示処理を改善し、回答更新のたびに会話履歴全体を再ノーマライズするのをやめることで、長時間のチャットセッションでも遅延なくサクサク応答するようにしました。
英語原文を表示
Improved fullscreen streaming: long sessions stay responsive because the whole conversation is no longer re-normalized on every update
Improved
管理設定ポリシーの適用承諾ダイアログを強化し、接続エンドポイントのURLを明示するとともに、テレメトリのみの変更や不要なOpenTelemetry設定項目の表示を分かりやすく整理しました
英語原文を表示
Improved the managed settings approval dialog: shows endpoint URLs, uses clearer wording for telemetry-only changes, skips routine OpenTelemetry options, and requires approval for server-managed sandbox binary overrides (sandbox.bwrapPath, sandbox.socatPath, sandbox.ripgrep)

変更前

ゲートウェイや管理者から管理設定(managed settings)がプッシュされた際、表示されるセキュリティ承諾ダイアログの文言が不明瞭で、かつ大量の低レイヤーなOpenTelemetry設定が並んでいて何を承認しているか見通しが悪い状態でした。

変更後

実際にアクセスされるサーバーのURLが明確に表示され、テレメトリ専用の変更時には文言がマイルドになり、開発者に関係のない通常のOpenTelemetryオプションを省略表示します。また、sandbox.ripgrepなどのサーバー指定のサンドボックスプログラムの書き換え時には厳格に承認を求めます。

ユーザーへの恩恵

社内管理者からセキュリティ設定が適用される際、何が変更されどこにデータが送信されるかを、無駄な技術ノイズに惑わされることなく一目で安全に判断して承認できるようになります。

Updated更新(1件)

Updated
サブエージェント完了時にパネルを即座に隠し、/tasks コマンドによる確認を促すフッターヒントを表示するとともに、3つ以上の完了タスクが滞留した際の「↓ N more」インジケーターを左側に寄せて視認性を高めました
英語原文を表示
Updated agent panel: completed subagents hide immediately with a /tasks footer hint, and the "↓ N more" overflow indicator moved left for visibility

変更前

サブエージェントが仕事を完了した後も、ターミナル下部のステータスパネルに完了した行がずっと残り続けて表示領域を圧迫していました。また、折りたたまれた非表示タスクのカウントも画面端で気づきにくい状態でした。

変更後

完了したサブエージェント行は直ちに非表示となり、残りの稼働タスクのみが整理されて表示されます。折りたたまれた情報のバッジは開発者が認識しやすい左端に配置され、ターミナル全体は/tasksで一覧できることを案内します。

ユーザーへの恩恵

複数の並列バックグラウンドタスクが動作している状況でも、ターミナル画面がログや古い完了表示で埋め尽くされず、現在の主要な入出力領域をクリーンに維持できます。

関連ドキュメント

Removed削除(1件)

Removed
起動時にターミナルへ表示されていたカスタムサブエージェントの作成を促すTIPS表示、および /powerup コマンドツアー内にあった同様の誘導ポップアップを削除しました
英語原文を表示
Removed the startup tip suggesting you create custom subagents, and the matching nudge in the /powerup tour

変更前

Claude Codeの初回起動時や、チュートリアルツアーを実行するたびに、すでに熟練している開発者に対しても毎回「カスタムエージェントを作ってみましょう」という案内が繰り返し差し挟まれ、表示領域が狭められていました。

変更後

これらの静的なTIPSやチュートリアルステップを完全に削除し、起動時のターミナル表示をシンプル化、本来の目的である開発プロンプトの入力へ即座にアクセスさせます。

ユーザーへの恩恵

起動するたびに不要な「エージェント作成のおすすめ」テキストにターミナル画面の上部を無駄に占有される煩わしさが解消されます。

Fixed修正(19件)

Fixed
PowerShell実行環境において、変数の上書きパラメータによりデフォルトパラメータ値($PSDefaultParameterValues)が改ざんされ、意図しないファイルアクセスに誘導される脆弱性を修正しました
英語原文を表示
Fixed a PowerShell permission bypass where variable-writing parameters could silently overwrite $PSDefaultParameterValues and redirect later commands' file access

変更前

Claudeが生成・実行したPowerShellコマンド内の特定の環境変数上書き操作により、セッション全体のデフォルト挙動がサイレントに変更され、権限のバイパスやファイル改ざんが行われる脆弱性がありました。

変更後

コマンド内のパラメータ解釈処理が厳格化され、現在のセッションにおけるPowerShellの重要な組み込み初期変数が書き換えられるのを防止し、不正なコマンドリダイレクトを遮断します。

ユーザーへの恩恵

Windows環境でClaudeにPowerShellコマンドの実行を許可する際、セキュリティ権限システムが迂回されて重要なファイルを勝手に書き換えられる心配がなくなります。

関連ドキュメント

Fixed
WindowsのGit Bash環境において、Cygwin形式のシンボリックリンクが通常のファイルとして誤認され、パーミッション承認なしにファイルが書き換えられてしまう脆弱性を修正しました
英語原文を表示
Fixed a Windows permission bypass where Git Bash followed Cygwin-style symlinks that path validation saw as regular files; writes through them now require permission approval

変更前

Git Bashで使用される一部のシンボリックリンクファイルが、Claudeのパス検証エンジンによって「通常の静的ファイル」と誤判定され、書き込み禁止領域へのリンクであっても直接編集が通ってしまう問題がありました。

変更後

リンクパスの解決処理が修正され、Cygwinスタイルのシンボリックリンクを指す書き込み操作であっても、適切にパーミッション承認プロンプトを介入させます。

ユーザーへの恩恵

Windows上のGitリポジトリ内でシンボリックリンクを経由したファイル改ざんや、システムファイルの不正上書きが防止されます。

関連ドキュメント

Fixed
ネストされたGitリポジトリが、親ディレクトリの信頼設定(workspace trust)を不当に引き継ぐ問題を修正し、各リポジトリごとに個別の信頼確認ダイアログを表示するように変更しました
英語原文を表示
Fixed nested git repositories inheriting trust from a parent directory; each repository now requires its own trust confirmation

変更前

リポジトリの中にさらに別のリポジトリがネストされているプロジェクト構造の場合、親ディレクトリを「信頼する」と選択しただけで、未確認のネストリポジトリ内の許可設定まで自動的に信頼されてしまう状態でした。

変更後

Gitリポジトリの境界を正確に追跡し、ネストされた個々のサブモジュールやリポジトリにおいても、初回アクセス時に開発者へ信頼確認ダイアログを表示します。

ユーザーへの恩恵

サードパーティ製ライブラリなどのネストされたリポジトリ内に、悪意ある自動実行設定(allowルールなど)が含まれていた場合でも、開発者が気づかずに承認させられるリスクがなくなります。

関連ドキュメント

Fixed
MCPサーバーがプロトコルのバージョン確認プローブに対して無反応、または不正な応答を返した際に、接続処理が制限時間いっぱいの30秒間ハングアップする問題を修正しました
英語原文を表示
Fixed MCP connections hanging for the full 30-second connect timeout when a server fails to answer or sends a malformed reply to the protocol-version probe

変更前

接続を試みたMCPサーバーが正常に起動しなかったり仕様外のテキストを返したりすると、Claude Code全体が起動フェーズで30秒間完全にフリーズしていました。

変更後

バージョンネゴシエーションの異常時におけるエラーハンドリングを改善し、異常を検知した時点で30秒待つことなく即座にハングアップ状態を解消してエラーを出力します。

ユーザーへの恩恵

動作不良を起こしているMCPサーバーが接続リストに含まれている場合でも、起動時の無駄なハングアップ待機時間を耐え忍ぶ必要がなくなります。

関連ドキュメント

Fixed
クラウドセッション内のブリッジ接続によってホストされるリモートコントロールセッションが、親クラウドセッションの履歴情報や認証情報を意図せず継承するバグを修正しました
英語原文を表示
Fixed Remote Control sessions hosted by a bridge inside a cloud session inheriting that session's transcript or credentials

変更前

クラウド実行環境上のセッションをローカルマシンのブリッジ経由でリモート操作する際、開発中の別ユーザーの情報や無関係なトークンがセッションをまたいで引き継がれてしまうリスクがありました。

変更後

リモートコントロールのデータチャネルと資格情報の分離を強化し、ブリッジ経由の各接続が完全に個別のコンテキストとして、暗号化されて一から確立されるように修正しました。

ユーザーへの恩恵

企業のクラウド開発環境でリモートコントロール機能を利用する際、意図しないセッションデータの漏洩や、異なるトークンの混入を気にする必要がなくなります。

関連ドキュメント

Fixed
Claude Desktopや各種IDEから開始されたリモートコントロールセッションにおいて、ローカルセッションを再開するたびに毎回新しいclaude.aiセッションが生成されていた問題を修正し、既存のセッションに再接続するよう改善しました
英語原文を表示
Fixed Remote Control sessions started from Claude Desktop or an IDE appearing as a new claude.ai session each time the local session was resumed; they now reattach to the existing one

変更前

IDEやデスクトップアプリからClaude Codeのローカルセッションに接続して作業を継続(resume)した際、ブラウザのclaude.ai上には同じプロジェクト用の新規セッション行が大量に乱立していました。

変更後

再開されたローカルセッションが、自身のセッションメタデータに記録されている既存のリモートコントロールIDを自動認識し、Web上の同一スレッドにシームレスに再アタッチします。

ユーザーへの恩恵

ローカルのデバッグセッションを何度も再開しても、claude.ai上のチャット履歴一覧が同一セッションで埋め尽くされて整理不可能になることがなくなります。

関連ドキュメント

Fixed
アイドル状態のリモートコントロールセッションが、新しくアタッチしたクライアントから一時的に到達不可能に見える問題を修正しました。
英語原文を表示
Fixed Remote Control sessions appearing unreachable to newly attached clients while idle
Fixed
リモートコントロールのブリッジセッションにおいて、セッションワーカープロセスの再起動時に会話履歴が復元されない問題を修正しました。
英語原文を表示
Fixed Remote Control bridge sessions not restoring conversation history when the session worker restarts
Fixed
管理設定のロード失敗時に、Cloud Gatewayログイン(/login)が「Enterキーを押して続行」した後にターミナルが無反応、またはサイレント終了する問題を修正し、詳細なエラー原因を表示するようにしました
英語原文を表示
Fixed Cloud gateway /login exiting silently or leaving an unresponsive terminal after "Press Enter to continue" when managed settings failed to load; the reason is now shown

変更前

ゲートウェイ環境下で管理ポリシーがネットワーク障害や記述ミスにより読み込めなかった場合、ログイン画面でEnterキーを押した直後に、理由も表示されずにターミナルが完全にフリーズするか終了していました。

変更後

ポリシー読み込み時のエラーハンドリングを実装し、ポリシーロード失敗時にはターミナルをフリーズさせずに、どのような接続/認証エラーが起きたかを画面に明示して終了します。

ユーザーへの恩恵

社内ネットワークのVPN切れやゲートウェイ設定の不具合でログインが失敗した際、ターミナルの沈黙に惑わされることなく、トラブルの具体的な原因をその場で把握できます。

Fixed
ネイティブビルド版の音声ディクテーションにおいて、音声サービスへの接続が拒否された際に「listening…(待機中)」のまま画面が固まる不具合を修正し、即座に拒否理由を表示するようにしました
英語原文を表示
Fixed voice mode on native builds getting stuck on "listening…" when the voice service rejected the connection; the rejection is now shown immediately

変更前

ライセンス不足やネットワークポリシー違反、API側の接続不許可により音声入力が拒否された際、CLIがその切断を検知できず、いつまでも音声を待ち受けるUIのまま固まっていました。

変更後

音声接続サーバーの拒否ステータスをクライアントが即時に解釈し、「待機中」の画面表示を即座に中断して具体的なエラー理由をターミナル上に書き出します。

ユーザーへの恩恵

マイクに向かって話し続けたのに、実は接続が切れていて音声入力が一切通っていなかったという時間と労力の無駄遣いを未然に防げます。

関連ドキュメント

Fixed
相互TLS (mTLS) クライアント証明書が更新・ローテーションされた際、Claude Codeプロセスの再起動を挟むことなく、接続エラー発生時に新しい証明書と鍵を自動で再ロードして適用します
英語原文を表示
Fixed mTLS client certificate rotation requiring a restart; Claude Code now reloads the rotated cert and key automatically on connection errors

変更前

エンタープライズのセキュリティ基準で端末証明書がバックグラウンドで更新された場合、実行中のClaude Codeセッションは古い証明書を使い続け、接続エラーとなってプロセス再起動を強いられていました。

変更後

接続エラー検知時に、設定されている証明書と秘密鍵ファイルをディスクから自動的に再スキャン・再ロードして再接続を試みる機構が導入されました。

ユーザーへの恩恵

セキュリティポリシーによる証明書の定期更新が発生しても、作業中の長文チャットやエージェントタスクを中断してCLIを立ち上げ直す必要がなくなります。

Fixed
Amazon BedrockまたはGoogle Vertex AI環境において、不正または解釈不能なAWS/Vertexリージョン値が指定されていた場合にリクエストURLの構築が破綻する問題を修正し、デフォルトリージョンへ自動フォールバックさせます
英語原文を表示
Fixed malformed AWS or Vertex region values being used to build request URLs; they now fall back to the default region

変更前

環境変数などに打ち間違えた無効なリージョン文字列が入っていると、接続URLのドメイン解決に失敗してAPI呼び出しが不可能なエラー状態に陥っていました。

変更後

指定されたリージョンがスキーマに合致しない不正値である場合は、警告を出した上で自動的にシステムのデフォルトリージョン(AWSならバージニア等)へ変換してリクエストURLを組み立てます。

ユーザーへの恩恵

環境変数内のリージョン名のタイポや未対応リージョンの誤入力によって、Claude Codeが一切起動できなくなるクラッシュトラブルを防ぎます。

関連ドキュメント

Fixed
Bedrock、Vertex AI、および社内ゲートウェイ構成において、ストリーミング接続時にアイドルタイムアウトが発生した際、リクエスト全体をエラー終了させずに透過的にリトライ・復旧するように修正しました
英語原文を表示
Fixed stream idle timeout errors failing the request instead of recovering on Bedrock, Vertex, and gateway deployments

変更前

ネットワークの瞬断や推論側の出力遅延によりレスポンスのストリーミングが一時的に無応答になると、リクエスト全体がクラッシュしてそれまでの会話が失敗していました。

変更後

ストリーム監視機能を強化し、アイドルタイムアウトのパケットドロップを検知した場合に、既に生成済みのコンテキストを維持したまま、安全なリトライ要求を推論プロバイダーに送出します。

ユーザーへの恩恵

クラウドAIプロバイダー側の応答が混雑などにより一時的に遅延・停止した場合でも、長文の回答生成が途中で強制終了されることなく最後まで完了します。

関連ドキュメント

Fixed
テキストの末尾が省略されたコンテンツサイズ指定のオーバーレイが、1列分はみ出してレンダリングされたり、切り詰められたテキストが三点リーダーに潰れたりする表示バグを修正しました。
英語原文を表示
Fixed content-sized overlays containing truncated text rendering one column too wide, and start-truncated text collapsing to an ellipsis
Fixed
長すぎるシェルコマンドやエージェントの説明文プレビューが絵文字の途中で切り取られた際に、不正な文字化けデータが残るバグを修正しました。
英語原文を表示
Fixed a stray garbled character where a long shell-command or agent-description preview was cut off mid-emoji
Fixed
並行したファイル書き込み時の競合により、プラグインマーケットプレイスが自動的に登録解除(消去)されてしまう起動時のレースコンディションを修正しました
英語原文を表示
Fixed a startup race that could silently unregister a plugin marketplace due to concurrent writes to known_marketplaces.json

変更前

Claude Codeの複数プロセスが同時に起動した際、known_marketplaces.jsonのファイル書き込み競合が発生し、登録済みのカスタムプラグインリポジトリ情報が消え去る問題がありました。

変更後

ファイルの排他制御および書き込み同期処理を強化し、複数のバックグラウンドタスクが同時に稼働している状態でも設定が破損しないように保護を適用しました。

ユーザーへの恩恵

Claude Codeの自動アップデートやバックグラウンド更新が重なったタイミングで、自分で追加したプラグインマーケットプレイスが勝手に消えてしまう問題が解消します。

関連ドキュメント

Fixed
/update コマンドによるアップデートや、/tui でのフルスクリーン表示切替の際、バックグラウンドで実行中のタスクがあることを理由にセッションの再起動を拒否する問題を修正しました
英語原文を表示
Fixed /update and /tui refusing to restart while work that survives the relaunch was running

変更前

バックグラウンドで安全に隔離・永続化されたタスクが実行中であるにもかかわらず、インストーラーが「実行中のプロセスがある」と誤判定し、アプリの更新や表示モードの切り替えをブロックしていました。

変更後

プロセス再起動をまたいで生存可能な(survives relaunch)バックグラウンドワークのプロセスIDを正確に除外分類し、それらが稼働したままでもスムーズにアプリを再起動・更新します。

ユーザーへの恩恵

長時間稼働するテストスイートなどの実行中に、Claude Code自体のアップデートや、ターミナル表示のフルスクリーン・通常モード間の切り替えを躊躇なく行えるようになります。

Fixed
Agent SDKやWeb、モバイルのリモートセッションにおいて、利用制限超過(usage limit)時のガイダンスに、その環境では使用できないターミナル専用のスラッシュコマンドが表示される不具合を修正しました
英語原文を表示
Fixed usage-limit guidance suggesting unavailable slash commands in SDK and remote sessions

変更前

IDEやWeb、SDK経由でClaudeを稼働させて上限に達した際、システムが提示する回復方法のヒントに、そのインターフェースでは実行不可能な「CLI専用のスラッシュコマンド」が提示されていました。

変更後

接続中のクライアントタイプを正しく識別し、対話型ターミナルが存在しないSDK・Webアプリ・モバイル環境に対しては、環境に適したリセット方法や管理設定へのリンクのみを表示します。

ユーザーへの恩恵

利用制限エラーが起きた際に、実行しても動かないスラッシュコマンドを入力して無駄なエラーを繰り返す混乱が解消されます。

関連ドキュメント

Fixed
対話型セッションにおける --advisor fable 起動時の同意メッセージにおいて、すでに終了した対話セッション内で /model fable を実行するように指示する矛盾したメッセージ案内を修正しました
英語原文を表示
Fixed the consent message for interactive --advisor fable launches, which told you to run /model fable in an interactive session that had just exited

変更前

アドバイザーにFableを指定して起動した際、課金が発生する可能性がある旨の案内が表示されましたが、その指示に従うためには「今起動に失敗して強制終了したセッション内」でコマンドを打たねばならず、矛盾していました。

変更後

同意ダイアログおよびメッセージの流れを最適化し、必要な場合に正しくコンテキストを保持した状態でユーザーの事前同意を求めるか、あるいは起動中の現在のシェルに即した適切なコマンドを案内します。

ユーザーへの恩恵

アドバイザーモデルに最強のFable 5を指定して起動しようとする際、矛盾したエラー文に翻弄されて起動プロセスがループするバグに悩まされなくなります。

シェア:Xはてブ