settings.json

sandbox.network

object記述場所どの設定ファイルでも可

サンドボックス化された Bash 環境のネットワーク分離設定を構成します。

含まれる設定11件

  • allowAllUnixSocketsbooleanすべてのUnixドメインソケット接続を許可します。
  • allowedDomainsstring[]サンドボックス内のコマンドに許可するネットワークドメインのホワイトリストで、ワイルドカードパターンをサポートしています。
  • allowLocalBindingbooleanローカルネットワークアドレス(localhostのポートなど)へのバインドを許可します。
  • allowMachLookupstring[]macOS専用の設定で、iOSシミュレーターやPlaywrightなどのXPCを介して通信するツールに必要な追加のMachサービス名の検索を許可します。
  • allowManagedDomainsOnlyboolean管理設定で有効な場合、ユーザーやプロジェクトの設定を無視して管理設定の許可ドメインのみを適用し、未許可ドメインへのアクセスをプロンプトなしで自動ブロックします。
  • allowUnixSocketsstring[]ローカルIPC(SSHエージェントやDockerなど)に使用するUnixドメインソケットへのアクセスを、特定のパスの配列で許可します。
  • deniedDomainsstring[]サンドボックス化されたコマンドに対するネットワークドメインの拒否リストで、広範な許可設定よりも優先して特定のドメインをブロックします。
  • httpProxyPortintegerネットワークフィルタリングに使用するHTTPプロキシのポートを指定します。
  • socksProxyPortintegerネットワークフィルタリングに使用するSOCKSプロキシのポートを指定します。
  • strictAllowlistbooleanサンドボックス内で許可リストに含まれないホストへのアクセスを、ユーザーへの問い合わせなしで拒否するための設定です。
  • tlsTerminateobject実験的機能として、サンドボックスプロキシ内で TLS を終端して HTTPS リクエストの内容を読み取ります。(2件)
    • caCertPathstringサンドボックス環境内で TLS を終端し、HTTPS リクエストの中身を読み取れるようにするための認証局証明書(CA)のパスを指定します。
    • caKeyPathstringTLS 終端時に利用する認証局のプライベートキーのパスを指定します。

記述例

{
  "sandbox": {
    "network": {
      "allowedDomains": ["github.com", "*.npmjs.org"],
      "deniedDomains": ["uploads.github.com"],
      "allowLocalBinding": true
    }
  }
}

使い方・用途

  • sandbox.network.allowDomains で許可するドメインを指定する
  • sandbox.network.strictAllowlisttrue に設定して厳格なホワイトリストモードにする
  • sandbox.network.tlsTerminate を設定して TLS を終端し、HTTPS リクエストの内容を読み取る
英語原文(公式ドキュメントより)

Configures network isolation settings for the sandboxed bash environment, including domain restrictions, Unix socket access, and custom proxy configuration.

関連ドキュメント

関連する変更履歴

v2.1.277(2件)

Fixed
Claude Code on the web において、Custom ネットワークアクセスでドメインを1つも設定せずに保存したクラウド環境が、黙って Trusted に戻される問題を修正した。ダイアログは少なくとも1つのドメインを要求するようになった。
英語原文を表示
[Claude Code on the web] Fixed a cloud environment saved with Custom network access and no domains silently reverting to Trusted; the dialog now asks for at least one domain

変更前

Customネットワークアクセスを選択したままAllowed domainsを空欄のまま保存できてしまい、その環境は保存後におかげでなくTrustedレベルへ黙って戻されていた。ユーザーは設定が変わったことに気づけないため、意図したドメインへの接続が403で拒否されるまで原因を特定できなかった。

変更後

ドメインを1つも入力せずにCustomネットワークアクセスで保存しようとすると、ダイアログが保存を受け付けず、少なくとも1つのドメインの入力を促すようになった。

ユーザーへの恩恵

ドメインを入力せずにCustom設定で保存しようとするとダイアログが保存を受け付けず入力を促すため、知らないうちにTrustedへ戻されてセッションの接続が意図せず拒否される事態を防げる。

関連ドキュメント

Fixed
[Claude Tag] AWS 署名、クライアント証明書、カスタム CA を使用する接続を経由するリクエストについて、Claude Tag 管理設定のネットワークイベントログにレスポンスステータスが表示されない問題を修正した
英語原文を表示
[Claude Tag] Fixed the network events log in Claude Tag admin settings showing no response status for requests through connections that use AWS signing, client certificates or a custom CA

変更前

AWS 署名、クライアント証明書、カスタム CA など企業ネットワーク設定を経由するリクエストが、Claude Tag 管理設定のネットワークイベントログでレスポンスステータスなし(空白)で表示され、接続や証明書の問題をログから切り分けられなかった

変更後

AWS 署名、クライアント証明書、カスタム CA を使う接続経由のリクエストも、Claude Tag 管理設定のネットワークイベントログにレスポンスステータスが表示される

ユーザーへの恩恵

署名や証明書を用いる接続でもネットワークイベントログでステータスを確認でき、トラブルシュートできるようになる

関連ドキュメント

v2.1.275(1件)

Fixed
ベータリクエストヘッダーが拒否された際にAPIエラーレスポンスを書き換えるネットワークゲートウェイの背後にいるユーザーについて、毎ターンで端末に表示される「API Error: 400」を修正した。
英語原文を表示
Fixed a terminal API Error: 400 on every turn for users behind a network gateway that rewrites API error responses when a beta request header is rejected

変更前

ネットワークゲートウェイがAPIエラーレスポンスを書き換える環境下で、ベータリクエストヘッダーが拒否されると、毎ターンで「API Error: 400」が表示されていた。

変更後

ネットワークゲートウェイがベータヘッダーを拒否してAPIエラーレスポンスを書き換える環境下でも、エラーメッセージが正しく表示され、毎ターンのエラーが発生しなくなった。

ユーザーへの恩恵

ユーザーはゲートウェイ環境下でも会話が毎ターン中断されることなく継続できるようになった。

v2.1.274(1件)

Fixed
チームメイトのアーティファクトの読み取りを、ネットワークアクセスがオフの場合と同じように扱っていた Cowork および claude.ai クラウドセッション(ネットワークアクセス有効時)の不具合を修正した
英語原文を表示
Fixed Cowork and claude.ai cloud sessions with network access on treating reads of a teammate's artifact as if network access were off

変更前

ネットワークアクセスを有効にした Cowork や claude.ai のクラウドセッションで、チームメイトのアーティファクトを読み取ろうとすると、あたかもネットワークアクセスが無効であるかのように扱われ、読み取りがブロックされていた。

変更後

チームメイトのアーティファクト読み取りは、ネットワークアクセスが有効なセッションでも正しく許可されたドメイン経由の読み取りとして扱われ、ブロックされなくなった。

ユーザーへの恩恵

チームメイトが共有したアーティファクトを、ネットワークアクセス設定を変更せずにそのまま読み取れるようになる。

関連ドキュメント

v2.1.273(1件)

Changed
Windows: --add-dir でマップ済みネットワークドライブを追加した場合に、UNC パスに対するネットワークパス権限チェックを改善しました。
英語原文を表示
Windows: Improved the network-path permission check for UNC paths when a mapped network drive was added with --add-dir

変更前

Windows で、--add-dir でマップ済みネットワークドライブを追加した場合でも、そのドライブが指す実際の UNC パス(例: net use Z: を使わずに直接アクセスするような UNC パス) に対するネットワークパス権限チェックが正しく適用されない、または逆に不要なプロンプトが発生していました。

変更後

Windows で、--add-dir でマップ済みネットワークドライブを追加した際に、UNC パスに対するネットワークパス権限チェックが改善されました。以前は、ドライブ文字として追加したマップ済みネットワークドライブが実際には UNC パスを指している場合、その背後の UNC パスに対する権限チェックが正しく機能しない、または不要なプロンプトが表示されることがありました。改善後は、マップ済みネットワークドライブ経由で UNC パスにアクセスする際の権限判定がより正確に行われます。

ユーザーへの恩恵

マップ済みネットワークドライブを --add-dir で追加したユーザーが、Windows のネットワークパスに関する権限チェックの挙動をより一貫したものとして体験できます。

関連ドキュメント

v2.1.271(3件)

Improved
不安定なネットワーク環境でセットアップが失敗した際に、claude.ai 上に残る空のセッションが少なくなるよう Remote Control を改善した
英語原文を表示
Improved Remote Control to leave fewer empty sessions on claude.ai when setup fails on a flaky network

変更前

接続が不安定なネットワーク環境下で Remote Control のセットアップが失敗すると、その失敗により claude.ai 上に完全に未使用の空セッションが取り残され、ユーザーは手動でそれらを削除する必要があった

変更後

接続が不安定なネットワーク環境下で Remote Control のセットアップが失敗した際、Claude Code は claude.ai 上に完全に未使用の空セッションを残さず、接続失敗時にそうしたセッションのアーカイブや削除など適切な処理を行うようになった

ユーザーへの恩恵

不安定なネットワーク環境で Remote Control を使っていても、claude.ai に空のセッションが蓄積しなくなり、セッション一覧を手動で掃除する手間がなくなると言える

関連ドキュメント

Fixed
[VSCode] ワークスペースが Windows のマップドネットワークドライブや SUBST ドライブ上にある場合に、セッション履歴に現在のセッションしか表示されない問題を修正しました。
英語原文を表示
[VSCode] Fixed session history showing only the current session when the workspace is on a Windows mapped network drive or SUBST drive

変更前

ワークスペースが Windows のマップドネットワークドライブや SUBST ドライブ上にある場合、VS Code 拡張のセッション履歴に現在のセッションしか表示されませんでした。

変更後

ワークスペースが Windows のマップドネットワークドライブや SUBST ドライブ上にある場合でも、VS Code 拡張のセッション履歴に過去のすべてのセッションが表示されるようになりました。以前は、このようなドライブ上ではセッション履歴に現在のセッションしか表示されませんでした。

ユーザーへの恩恵

ネットワークドライブや SUBST ドライブ上のワークスペースでも、過去のセッションを履歴から検索・再開できるようになります。

関連ドキュメント

Added
Claude Code on the web: 管理者設定の Cloud environments エディターに Custom ネットワークアクセスオプションを追加した。claude.ai/code の環境ダイアログと同じ許可ドメインのリストを利用できる
英語原文を表示
[Claude Code on the web] Added a Custom network access option to the Cloud environments editor in admin settings, with the same allowed-domains list the environment dialog on claude.ai/code offers

変更前

カスタムの許可ドメインを設定するには、claude.ai/code の環境ダイアログ(またはルーチン編集画面のクラウド環境ダイアログ)を開いて Network access を Custom に変更し、Allowed domains に入力する必要があった。管理者設定の Cloud environments エディターにはこのオプションがなく、組織管理者はそこから許可ドメインを管理できなかった

変更後

管理者設定の Cloud environments エディターに Custom というネットワークアクセスオプションが追加され、Claude Code on the web の管理画面から許可ドメインのリストを編集できるようになった

ユーザーへの恩恵

ユーザーは claude.ai/code の環境ダイアログと同じ許可ドメインのリストを使って、管理者設定の Cloud environments エディターから直接ネットワークアクセスをカスタマイズできる

関連ドキュメント

v2.1.269(1件)

Fixed
/goal の実行が API エラー、ネットワーク切断、トークン上限の発生後に黙って停止する問題を修正した: 目標はバックオフ付きでリトライするか、理由を明示してポーズする。利用制限のリセットまで待機する場合もある。
英語原文を表示
Fixed /goal runs silently stalling after API errors, network drops, or token limits: the goal now retries with backoff, or pauses and says why, including until a usage limit resets

変更前

/goal の実行中に API エラーやネットワーク切断、トークン上限が発生すると、自動リトライや説明なしに処理が静かに止まってしまった。ユーザーは止まった原因も、いつまで待てば再開するのかも分からなかった。

変更後

/goal は API エラーやネットワーク切断、トークン上限を検知すると、自動的にバックオフ付きでリトライを試みるようになった。状況が復旧せず続行できないときは、利用制限がリセットされるまでの待機を含めて、理由を明示してポーズする。

ユーザーへの恩恵

目標達成のループが一時的な障害で黙って止まることがなくなり、待機中も理由が分かるため、ユーザーはそのまま放置して自律的に再開させられる。

関連ドキュメント

v2.1.257(4件)

Fixed
末尾のドット付きドメイン名(example.com.)を含むサンドボックスのネットワークホストの問題を修正しました。サンドボックス内では deniedDomains エントリがホストをブロックせず、「今後は尋ねない」を選択してもホストに対してプロンプトが表示され続けていました。
英語原文を表示
Fixed sandbox network hosts written with a trailing dot (example.com.): a deniedDomains entry didn't block the host inside the sandbox, and "don't ask again" for such a host kept prompting

変更前

サンドボックス内で example.com. というドメインをブロックリストに追加しても、実際にはブロックされず、また「今後は尋ねない」を選択しても次回の接続時にプロンプトが表示され続けていました。

変更後

サンドボックス内で example.com. というドメインをブロックリストに追加すると、正しくブロックされ、また「今後は尋ねない」を選択してもプロンプトが表示されなくなりました。

ユーザーへの恩恵

ユーザーは、末尾のドット付きドメイン名をブロックリストに追加しても、誤ってプロンプトが表示される心配がなくなります。

Fixed
Claude Apps ゲートウェイのセッションの有効期限切れまたは取り消しにより起動できなかった問題を修正しました。代わりに「セッションが終了しました」というメッセージを表示し、/login を提案するようになりました。
英語原文を表示
Fixed launching Claude Code after a Claude apps gateway expired or revoked your session: it now says the session ended and offers /login instead of reporting a network error

変更前

セッションの有効期限切れや取り消し後に起動しようとすると、ネットワークエラーとして報告されていました。

変更後

セッションの有効期限切れや取り消し後に起動しようとすると、「セッションが終了しました」というメッセージが表示され、/login を提案するようになりました。

ユーザーへの恩恵

セッションの有効期限切れや取り消し後に起動した際、ネットワークエラーではなく明確なメッセージと再ログインの手段を提示することで、ユーザーは状況を正確に把握して再ログインできます。

Fixed
クラウドセッションのネットワークプロキシの起動に失敗した際、セッション中の残りの時間に git/GitHub の認証情報が失われる問題を修正しました。バックグラウンドで再試行を行い、認証情報を回復します。
英語原文を表示
Fixed cloud sessions losing git/GitHub credentials for the rest of the session when the session's network proxy failed to start at launch; it now retries in the background and recovers

変更前

クラウドセッションのネットワークプロキシが起動に失敗すると、そのセッション中の残りの時間、git/GitHub の認証情報が失われていました。再試行の仕組みが存在しませんでした。

変更後

クラウドセッションのネットワークプロキシが起動に失敗した場合、バックグラウンドで自動的に再試行を行い、認証情報を回復するようになりました。

ユーザーへの恩恵

ネットワークプロキシの起動に一時的な問題が発生しても、認証情報が失われることなく、セッション全体を通じて git/GitHub の操作を継続できます。

Changed
ネットワークパス(UNC共有、/net/<host> 自動マウント)を拒否するように変更しました。Windowsではマップされたドライブレターを使用してください。
英語原文を表示
Changed --add-dir, /add-dir, and additionalDirectories to refuse network paths (UNC shares, /net/<host> automounts) with a message before touching them; on Windows use a mapped drive letter

変更前

以前は、--add-dir/add-dir、および additionalDirectories で指定されたディレクトリに対して、ネットワークパス(UNC共有や /net/<host> 自動マウント)も許可されていました。これにより、意図せずネットワーク上のリソースにアクセスしてしまう可能性がありました。

変更後

現在は、これらのオプションでネットワークパスを指定しようとすると、操作を行う前にメッセージを表示して拒否するようになりました。Windows環境では、マップされたドライブレターを使用する必要があります。

ユーザーへの恩恵

意図しないネットワークパスへのアクセスを防ぎ、セキュリティを強化します。

v2.1.251(1件)

Improved
クラウドセッションの改善:セッションのネットワークプロキシが Bash コマンド中に接続を切断した場合、ツールの結果が「接続リセット」のみを表示する代わりに、ホストと理由を名前で表示するようになりました。
英語原文を表示
Improved cloud sessions: when the session's network proxy drops a connection during a Bash command, the tool result now names the host and reason instead of only "connection reset"

変更前

クラウドセッションのネットワークプロキシが Bash コマンド中に接続を切断した場合、ツールの結果が「接続リセット」のみを表示していました。

変更後

クラウドセッションのネットワークプロキシが Bash コマンド中に接続を切断した場合、ツールの結果が「接続リセット」のみを表示する代わりに、切断されたホストと理由を具体的に表示するようになりました。

ユーザーへの恩恵

接続問題の原因を特定しやすくなり、トラブルシューティングが容易になります。

v2.1.247(1件)

Changed
レンダリングされたマークダウン内のターミナルハイパーリンクを変更しました: ネットワークパスやオートマウンタパスを指し示す、制御文字を含む、または不可視文字で始まるリンクターゲットは、プレーンテキストとしてレンダリングされるようになりました。
英語原文を表示
Changed terminal hyperlinks in rendered markdown: link targets that point at a network or automounter path, contain a control character, or lead with an invisible character now render as plain text

変更前

レンダリングされたマークダウン内のターミナルハイパーリンクは、ネットワークパスやオートマウンタパスを指し示す、制御文字を含む、または不可視文字で始まるリンクターゲットでもクリック可能でした。これにより、一部の環境でリンクが正しく機能しない可能性がありました。

変更後

レンダリングされたマークダウン内のターミナルハイパーリンクは、ネットワークパスやオートマウンタパスを指し示す、制御文字を含む、または不可視文字で始まるリンクターゲットは、プレーンテキストとしてレンダリングされるようになりました。

ユーザーへの恩恵

一部の環境でリンクが正しく機能しない問題が解決され、マークダウン内のリンクがより安定して表示されます。

関連ドキュメント

v2.1.243(2件)

Fixed
ブロックされたコマンドが終了コード 0 で終了した場合(例: プロキシの 403 ページを表示する curl)、Bash ツールの結果からネットワーク違反の詳細が削除されてしまう問題を修正しました。
英語原文を表示
Fixed sandbox network-violation details being dropped from the Bash tool result when the blocked command still exited 0 (for example curl printing the proxy's 403 page)

変更前

ブロックされたコマンドが終了コード 0 で終了した場合、Bash ツールの結果からネットワーク違反の詳細が削除されていました。

変更後

ブロックされたコマンドが終了コード 0 で終了した場合でも、Bash ツールの結果にネットワーク違反の詳細が含まれるようになりました。

ユーザーへの恩恵

ブロックされたコマンドの実行結果から違反の詳細を確認できるようになり、トラブルシューティングが容易になります。

Changed
サンドボックス化された Bash ツールのプロンプトから許可されたネットワークホストの一覧を削除し、Claude は未リストのホストがブロックされていると仮定せず、リクエストを試みるように変更しました(新しいホストの承認も可能)。
英語原文を表示
Changed the sandboxed Bash tool prompt to no longer list allowed network hosts, so Claude attempts requests (and you can approve new hosts) instead of assuming unlisted hosts are blocked

変更前

サンドボックス化された Bash ツールのプロンプトには許可されたネットワークホストの一覧が表示されており、未リストのホストはブロックされていると仮定されていました。

変更後

プロンプトからホストの一覧が削除され、Claude は未リストのホストをブロックとみなさず、リクエストを試みます。新しいホストが必要な場合はユーザーが承認できます。

ユーザーへの恩恵

許可されていないホストへのアクセスを試みる際に、ユーザーが新しいホストを承認できるようになります。

v2.1.239(1件)

Changed
Web 版の Claude Code(Claude Code on the web)において、Bash やその他の内蔵ツールから送信される、非 API 系の anthropic.com サブドメイン(www や docs など)への通信リクエストについても、セッションに割り当てられたネットワークプロキシを確実に経由するようにルート制限を修正しました。
英語原文を表示
Claude Code on the web: requests from Bash and other tools to non-API anthropic.com hosts (e.g. www, docs) now go through the session's network proxy, so your environment's allowed domains apply

変更前

Web 版セッションでサンドボックスが稼働している際、API用の api.anthropic.com 以外のドメイン(公式ドキュメントサイトなど)へのリクエストが、設定された環境の社内プロキシ制限をすり抜けて直通通信を試みることがありました。このため、社内プロキシによる厳格なドメインホワイトリストポリシーに違反する問題がありました。

変更後

anthropic.com 傘下のすべての静的サイトやドキュメント参照宛ての HTTP トラフィックについても、例外なく開発環境に設定されたネットワークプロキシトンネルを強制的に通過するようになり、環境側で設定したネットワークの許可境界が完璧に保護されます。

ユーザーへの恩恵

社内ネットワークからの通信先を厳しく制限しているセキュリティ要件下でも、ドメインのすり抜けが発生しないため安全に Web 版を使用できます。

v2.1.238(3件)

Fixed
プロキシによる接続拒否が発生した際、汎用エラーではなくどのプロキシが原因かを明確に表示するようにしました。
英語原文を表示
Fixed a proxy's refusal of a connection being reported as a generic network error instead of naming the proxy

変更前

プロキシ側でのエラーが原因でも「ネットワークエラー」としか表示されませんでした。

変更後

ブロックしているプロキシ名を表示し、原因特定を容易にします。

ユーザーへの恩恵

ネットワークトラブルの際に、原因がクライアント側かプロキシ側かをすぐに判断できます。

関連ドキュメント

Fixed
一時的な通信不安定でサインインの更新が遅れた際に、「login expired」として切断されるのではなく再試行して維持するようにしました。
英語原文を表示
Fixed Remote Control disconnecting with "login expired" when a brief network hiccup delays renewing your sign-in; it now retries and stays connected

変更前

通信がわずかに途切れるだけで、ログイン切れとしてセッションが終了していました。

変更後

接続を維持するための再試行処理が行われます。

ユーザーへの恩恵

一時的な瞬断によるセッションの強制ログアウトを回避できます。

関連ドキュメント

Improved
ネットワーク等の HTTP 403 拒否を最大 3 分間猶予し、それでもブロックされる場合は拒否元を表示するようにしました。
英語原文を表示
Improved Remote Control connection resilience: brief HTTP 403 refusals from a network edge, VPN, or proxy are now tolerated for up to 3 minutes, with the refusing party named when a block persists

変更前

即座に切断されるため、一時的な制限と恒久的なブロックの判別が困難でした。

変更後

一定時間再試行を行い、解決しない場合はブロックしているプロキシ等を明示します。

ユーザーへの恩恵

一時的な通信制限で作業が止まるのを防ぎつつ、設定ミスをすぐに特定できます。

関連ドキュメント

v2.1.234(1件)

Fixed
非常に長いセッションにおいて、会話履歴の圧縮(compaction)が行われた後に、オート(Auto)モードがサンドボックス化されたコマンドのネットワークアクセス制限を繰り返し再確認して拒否してしまう問題を修正しました。
英語原文を表示
Fixed auto mode in very long sessions repeatedly re-checking and denying sandboxed commands' network access after the conversation had been compacted

変更前

長時間のやり取りでコンテキスト圧縮が発生すると、以前に承認または処理が完了していたサンドボックスコマンドのネットワークアクセス情報がリセットされ、同一の確認と拒否が無限ループして処理が滞ることがありました。

変更後

圧縮後もサンドボックス環境におけるネットワークアクセスの評価状態が正しく引き継がれ、無駄な再評価やコマンド拒否のループが発生しなくなります。

ユーザーへの恩恵

長いセッションの途中で、すでに解決したはずのネットワークアクセス許可に関するエラーやプロンプトへの対処を何度も強いられることがなくなります。

関連ドキュメント

v2.1.232(1件)

Changed
リモートコントロール接続の堅牢性を強化し、ネットワークの瞬断が発生した後、約30分間にわたり再接続処理を継続するようにして、頻繁な切断による離脱を防ぎます。
英語原文を表示
Remote Control now keeps reconnecting for about 30 minutes after a network blip and no longer drops after a few blips spread across an hour

v2.1.229(2件)

Fixed
アトミックなファイル置換後にファイルウォッチャーのハンドルがリークする問題、および Windows 環境でスケジュールタスク監視がネットワークや仮想ファイルシステム上で失敗した際の未捕捉エラーを修正しました。
英語原文を表示
Fixed a file-watcher handle leak after atomic file replacements, and an uncaught error on Windows when the scheduled-tasks watcher failed on a network or virtual filesystem
Improved
サンドボックス環境を強化し、ネットワークドメインリスト内の IPv6 リテラルをブラケットで囲む形式([::1]:443)に修正するとともに、曖昧なスペルのドメイン指定は安全側に倒して拒否(fail-closed)し、/doctor コマンドでフラグを立てるよう改善しました。
英語原文を表示
Improved sandbox: IPv6 literals in network domain lists are now bracketed ([::1]:443), and ambiguous spellings are enforced fail-closed and flagged by /doctor

変更前

IPv6 アドレスの記述解釈が曖昧であったり、安全性の判定がグレーな書き方のネットワークアクセス規制ルールがすり抜けて許可されてしまう懸念がありました。

変更後

IPv6 表記の標準化と、解析が疑わしいドメインルールを徹底してブロックする fail-closed 方式が採用され、/doctor による検証で事前に不備を検出できます。

ユーザーへの恩恵

サンドボックスの通信制御設定ミスによる意図しない外部ネットワーク漏洩を未然に防ぐことができます。

v2.1.224(2件)

Added
サンドボックス環境におけるクレデンシャルマスキングオプションを追加:構造化された環境変数向けのextractおよびonExtractNoMatch、JWTトークン用のdecode: "jwt"(およびmaskClaims)、AWS SigV4再署名用のawsPairs/sigv4が利用できるようになります。これらを使用するには、network.tlsTerminateが有効であり、かつユーザー設定、管理者管理設定、または--settingsフラグでのみ指定されている必要があります。
英語原文を表示
Added sandbox credential-masking options: extract and onExtractNoMatch for structured env values, decode: "jwt" with maskClaims for JWT-aware masking, and awsPairs/sigv4 for AWS SigV4 re-signing; these need network.tlsTerminate and are honored only from user, managed, or --settings settings

変更前

サンドボックス環境でパスワードやAPIトークンなどの秘匿情報を保護する際、環境変数を完全に隠す(deny)とツールが動作しなくなり、単純に値を置換するだけの通常のマスキングではJWTのペイロード内部の特定のクレームだけを隠したり、AWS SigV4署名を保ちつつ再署名したりする高度な保護ができませんでした。

変更後

正規表現を用いて構造化ファイルから特定トークンだけを切り出すextractや、JWTをデコードして特定のクレーム値を隠す仕組み、さらにはプロキシ経由でAWS SigV4リクエストを書き換えて再署名する高度なセキュリティオプションが導入されます。これらはリポジトリ内の個別設定ファイルからは設定できず、ユーザーがコントロールする信頼された設定ソースからのみ有効化されます。

ユーザーへの恩恵

ツールに必要な認証情報の利便性を損なうことなく、認証ファイルやトークン内の本当に保護すべき重要な情報だけを確実に隠蔽または安全に中継できるようになります。

Fixed
サンドボックス違反の詳細情報がBashツールの実行結果に全く表示されなかった問題を修正しました。これにより、どのファイルやネットワークへのアクセスがなぜ拒否されたのかがモデルに正しく伝わります。
英語原文を表示
Fixed sandbox violation details never appearing in Bash tool results; Claude now sees which file or network access was denied and why

v2.1.219(1件)

Added
sandbox.network.strictAllowlist 設定を追加しました。サンドボックス環境から許可されていないホストへのアクセスを警告なしで拒否します。
英語原文を表示
Added sandbox.network.strictAllowlist setting to deny non-allowlisted hosts for sandboxed commands without prompting

変更前

サンドボックス環境からのネットワークアクセス制御が緩やかで、意図しない通信が発生する可能性がありました。

変更後

設定したホワイトリスト以外の通信を即座に遮断できるようになりました。

ユーザーへの恩恵

許可リストを定義するだけで安全な通信環境を維持できます。

関連ドキュメント

v2.1.218(1件)

Fixed
AWSのパーティション化されたリージョンやプロキシネットワークにおいて、Bedrockの役割引き受けプロファイルの検証失敗を修正しました。
英語原文を表示
Fixed the Bedrock setup wizard failing profile verification for assume-role profiles in partitioned AWS regions and on proxy-only networks

変更前

特殊なネットワークやAWS構成下で認証が通らず、Bedrockを利用できませんでした。

変更後

環境を問わず正しくプロファイルの検証が行われ、認証が可能になりました。

ユーザーへの恩恵

企業内のセキュアなネットワーク環境下でも問題なくBedrockを起動できます。

v2.1.216(2件)

Added
ファイルシステム隔離を無効化しつつネットワーク制御を維持する設定 sandbox.filesystem.disabled を追加
英語原文を表示
Added sandbox.filesystem.disabled setting to skip filesystem isolation while keeping network egress control

変更前

ファイルシステムを隔離しようとすると、常に制限が強制されていました。特定の環境で柔軟な運用が難しい状態でした。

変更後

新しい設定項目により、ファイルアクセスの制約を外しつつネットワーク出口の制御のみを適用できるようになりました。

ユーザーへの恩恵

ファイルシステム隔離の制限を気にせず、ネットワーク環境の制約がある場所での操作を完結できます。

関連ドキュメント

Fixed
Windows 上の読み取り専用コマンドが、許可プロンプトなしでネットワークパスにアクセスできてしまう問題を修正しました。
英語原文を表示
Fixed read-only commands on Windows accessing network paths without a permission prompt

v2.1.214(1件)

Fixed
アドバイザー機能が思考中に発生していた不要な「ネットワークを確認してください」という警告を修正しました。
英語原文を表示
Fixed a spurious "check your network" warning that appeared while the advisor was thinking

変更前

アドバイザーの思考時間中にネットワークエラーと誤解される警告がログに表示されることがありました。

変更後

アドバイザーの処理状態を正しく認識するようにし、不要な警告を排除しました。

ユーザーへの恩恵

デバッグ時に不要なノイズに悩まされることがなくなります。

v2.1.210(1件)

Fixed
Windows やネットワークファイルシステムにおいて、プラグインのキャッシュ書き込みが失敗する問題を修正した。
英語原文を表示
Fixed plugin cache writes leaving temp files behind on failure and failing on locked-file renames on Windows and network filesystems

変更前

Windows 環境やネットワークドライブ上でプラグインを更新・インストールする際、ファイルがロックされているとリネームに失敗し、一時ファイルが残骸として残ってしまうことがあった。

変更後

ファイルロックに対する堅牢なリトライ処理と、失敗時の一時ファイル削除が実装された。

ユーザーへの恩恵

Windows 環境でプラグインのインストールや更新が失敗して環境が汚れる心配がなくなります。

v2.1.207(1件)

Fixed
ネットワークの中断や認証情報の更新から回復した際、リモートコントロールのタスクステータス更新が失われる問題を修正しました。
英語原文を表示
Fixed Remote Control task status updates being lost when the connection recovered from a network interruption or credential refresh

変更前

スマートフォンのブラウザやモバイルアプリから操作している際、ネットワークが一時的に切断されたり認証が再試行されたりすると、AIが進めている作業の最新状況が画面に反映されなくなることがありました。

変更後

接続の復旧後にステータスが正しく同期されるようになり、リモート環境でも最新の進捗を正確に把握できるようになりました。

ユーザーへの恩恵

移動中や外出先からでも、AIの作業進捗をリアルタイムで安心して見守ることができます。

v2.1.206(1件)

Changed
制限されたネットワーク環境での Bedrock 利用時、起動時に数分間ハングする問題を修正しました
英語原文を表示
Bedrock: fixed a multi-minute startup hang when using an awsCredentialExport helper on networks with restricted egress

変更前

awsCredentialExport 使用時に、外部への通信制限があるとタイムアウトまで処理が停止していました。

変更後

認証情報の取得プロセスが最適化され、厳しい制限下でも素早く起動します。

ユーザーへの恩恵

セキュリティの厳しいエンタープライズ環境でも、待ち時間なしで作業を開始できます。

v2.1.202(1件)

Fixed
プロキシやネットワークの切断でインストール・アップデートが中断される問題を修正し、一時的な切断時にリトライするようにしました。
英語原文を表示
Fixed installer and updater downloads failing immediately with "aborted" when a proxy or network drops the connection mid-download — transient connection drops now retry

変更前

ダウンロード中にプロキシ通信が少しでも途切れると直ちに失敗となり、再開のために最初からやり直す必要がありました。

変更後

通信の一時的なドロップを許容し、自動的にリトライを行うことでダウンロードの成功率を高めました。

ユーザーへの恩恵

不安定なネットワーク環境下でも、安定して最新版への更新を行うことができます。

関連ドキュメント

v2.1.198(3件)

Fixed
通信エラー発生時の再試行ロジックが強化され、ECONNRESETなどの一時的なネットワーク切断時にバックオフ(待機)を伴うリトライが行われるようになりました。
英語原文を表示
Fixed brief network drops mid-response aborting the turn — transient errors like ECONNRESET now retry with backoff instead of failing

変更前

わずかなネットワークドロップでもそのターンの処理が失敗し、作業が中断されることがありました。

変更後

一時的なネットワーク障害であれば自動的にリトライされるため、ターン全体が失敗しにくくなりました。

ユーザーへの恩恵

不安定なネットワーク環境下でもセッションを安定して継続でき、やり直しの手間が減ります。

関連ドキュメント

Fixed
サンドボックス化されたプロセスが同じネットワークホストに繰り返しアクセスする際、バックグラウンドでの分類リクエストが過剰に発生する問題を修正しました。
英語原文を表示
Fixed excessive background classifier requests when sandboxed processes repeatedly accessed the same network host
Fixed
macOSのバックグラウンドエージェントセッションにおいて、ローカルネットワークホストへのアクセス時に「no route to host」が発生する問題を、権限付与により修正しました。
英語原文を表示
Fixed "no route to host" for local-network hosts in macOS background agent sessions by declaring Local Network entitlements

v2.1.191(3件)

Improved
サンドボックスのネットワーク許可ダイアログを改善し、一度「はい」で許可したホストはセッション終了まで記憶されるようになりました
英語原文を表示
Improved sandbox network permission dialog: hosts you allow with "Yes" are now remembered for the rest of the session instead of re-prompting on every connection
Improved
MCPサーバーの信頼性を向上しました。機能検出(tools/list等)において、一時的なネットワークエラー発生時に自動で再試行を行うようになりました。
英語原文を表示
Improved MCP server reliability: capability discovery (tools/list, prompts/list, resources/list) now retries transient network errors with short backoff

変更前

一時的なネットワークエラーが発生すると、MCPサーバーとの通信が失敗し、ツールが利用できなくなることがありました。

変更後

短時間のバックオフ(待機)を挟んだ自動再試行が導入され、通信が安定しました。

ユーザーへの恩恵

MCPツール経由のデータ取得がより安定し、エラー対応の手間が減ることで作業を中断せずに進められます。

関連ドキュメント

Improved
MCPのOAuth認証を改善しました。Discoveryやトークンリクエスト時のネットワークエラーに対する再試行機能が追加され、GUIのない環境ではブラウザポップアップをスキップしてURL貼り付けへ直接誘導するように変更されました。
英語原文を表示
Improved MCP OAuth: discovery and token requests now retry once after transient network errors, and headless environments skip the browser popup and go straight to the paste-the-URL prompt

変更前

ヘッドレス環境でのOAuth認証時にブラウザを開こうとして失敗したり、一時的なエラーで認証がやり直しになる不便さがありました。

変更後

環境に応じた適切な認証フローへの切り替えと、再試行メカニズムが実装されました。

ユーザーへの恩恵

サーバー環境やSSH接続などのヘッドレス環境でもMCP認証がスムーズに完了できるようになり、導入のハードルが下がります。

関連ドキュメント

v2.1.181(2件)

Fixed
ネットワークドライブやクラウド同期フォルダで、0 バイトのファイルが作成されたり、ファイルが欠損したりする問題を修正しました。
英語原文を表示
Fixed Write/Edit producing 0-byte or truncated files on network drives and cloud-synced folders
Fixed
ネットワーク環境が劣悪な場合に、起動時のアカウント設定取得で 15 秒間ブロックされる問題を修正しました。
英語原文を表示
Fixed startup blocking with a blank terminal for up to 15 seconds when the account settings fetch is slow on a degraded network

v2.1.176(1件)

Fixed
バックグラウンドセッションの再開時、保存された状態に含まれる Windows ネットワークパスを無害化するように修正しました。
英語原文を表示
Fixed background sessions to neutralize Windows network paths in persisted state before respawn

v2.1.157(1件)

Fixed
デスクトップアプリ、IDE拡張機能、またはSDKを使用している際、auto モードおよび bypass-permissions モードでもサンドボックスネットワークの許可プロンプトが表示される問題を修正しました
英語原文を表示
Fixed sandbox network permission prompts appearing in auto and bypass-permissions mode when using the desktop app, IDE extensions, or SDK

変更前

権限を自動承認する設定にしているにもかかわらず、サンドボックス内でのネットワーク接続時に不要な承認プロンプトが表示されていました。

変更後

設定されたパーミッションモードが正しく尊重され、自動化されたワークフローを妨げる不要なプロンプトが表示されなくなります。

ユーザーへの恩恵

完全なハンズフリー操作が可能になり、エージェントによる一連の作業がよりスムーズに進むようになります。

関連ドキュメント

v2.1.147(1件)

Improved
自動アップデーターの機能が改善されました。一時的なネットワークエラー時のリトライ機能が追加されたほか、失敗時に特定のOSエラーコードやエラーカテゴリを表示し、現在のバージョンも併せて報告するようになります。
英語原文を表示
Improved auto-updater: retries transient network failures, reports specific error categories and OS error codes on failure, and shows the current version when an update fails

変更前

ネットワークが不安定な場合、アップデートが即座に失敗し、詳細なエラー原因や現在のバージョン状態の把握が困難なことがありました。

変更後

一時的な接続トラブルによる失敗が減り、万が一失敗した場合でも何が原因でどのバージョンを使っているのかが具体的に表示されるようになります。

ユーザーへの恩恵

ツールの更新作業がより堅牢になり、問題が発生した際のデバッグやサポートへの問い合わせがスムーズに行えるようになります。

関連ドキュメント

v2.1.146(1件)

Improved
自動アップデートの信頼性が向上し、バージョン確認やダウンロード時の一時的なネットワークエラーに対して自動リトライを行うようになりました。
英語原文を表示
Improved auto-updater reliability: native version checks and downloads now retry transient network failures instead of failing immediately

v2.1.142(1件)

Fixed
Windows のネットワークドライブ環境で claude agents がデッドロックする問題を修正
英語原文を表示
Fixed claude agents deadlocking on Windows with network-drive working directories; Ctrl+C now works during startup

変更前

Windows 上でネットワークドライブを作業ディレクトリにしている場合、エージェント起動時に応答が停止し、Ctrl+C による中断も効かない状態になることがありました。

変更後

デッドロックが解消され、起動中も Ctrl+C で安全にキャンセルできるようになりました。

ユーザーへの恩恵

共有ドライブや特定の開発インフラを使用している Windows ユーザーも、バックグラウンド機能を安定して利用できます。

関連ドキュメント

v2.1.133(1件)

Fixed
ネットワークドライブ上のディレクトリを --add-dir で追加した際に、ファイル操作が拒否される問題を修正しました
英語原文を表示
Fixed Read/Write/Edit being denied on mapped network drives passed via --add-dir / SDK additionalDirectories

変更前

追加ディレクトリとして指定したパスがネットワーク上のマップされたドライブにある場合、Read/Write/Edit 権限が正しく認識されずアクセス拒否される場合がありました。

変更後

ネットワークドライブ上のパスに対する権限判定が改善され、ローカルドライブと同様にシームレスなファイル操作が可能になりました。

ユーザーへの恩恵

共有サーバーや外部ストレージ上にプロジェクト資産がある場合でも、Claude Code を制限なく利用できるようになります。

関連ドキュメント

v2.1.113(1件)

Added
特定のドメインを個別にブロックするための sandbox.network.deniedDomains 設定を追加しました
英語原文を表示
Added sandbox.network.deniedDomains setting to block specific domains even when a broader allowedDomains wildcard would otherwise permit them

変更前

ワイルドカードを使用した広範な allowedDomains 設定を行っている場合、その範囲内の特定のドメインだけを拒否することが困難でした。

変更後

拒否リスト(deniedDomains)が許可リストより優先されるようになり、細かいネットワーク制御が可能になりました。

ユーザーへの恩恵

広域な許可を与えつつ、特定の機密ドメインや不要なドメインへのアクセスを確実に遮断できるため、セキュリティが向上します。

関連ドキュメント

v2.1.111(1件)

Changed
通常動作中にTUIに表示される可能性があった、解凍、ネットワーク、および一時的なエラーに関する不要なメッセージを抑制しました。
英語原文を表示
Suppressed spurious decompression, network, and transient error messages that could appear in the TUI during normal operation

変更前

自動更新チェックの失敗や一時的な通信の乱れなど、無視してもよいエラーが画面上に突然現れ、作業中の注意を削ぐことがありました。

変更後

バックグラウンドで解決される軽微な問題は通知されなくなり、重要な情報のみに集中できるようになりました。

ユーザーへの恩恵

インターフェースがより整理され、不要な警告に惑わされることなく開発に集中できます。

関連ドキュメント

v2.1.105(1件)

Improved
ネットワークエラーのメッセージを改善し、接続エラー時にスピナーが表示され続けるのではなく、即座にリトライメッセージを表示するようにしました。
英語原文を表示
Improved network error messages: connection errors now show a retry message immediately instead of a silent spinner

v2.1.98(1件)

Fixed
macOS において sandbox.network.allowMachLookup の設定が有効に機能していなかった問題を修正しました。
英語原文を表示
Fixed sandbox.network.allowMachLookup not taking effect on macOS

変更前

サンドボックス環境下で特定の macOS 固有サービス(iOSシミュレータなど)と連携させるための設定が、実質的に無視されていました。

変更後

設定したMachサービスへのアクセスが正しく許可され、サンドボックス内から高度なシステム連携が可能になりました。

ユーザーへの恩恵

安全性を保ちつつ、シミュレータの操作やOS機能を利用したテストなどの開発作業をサンドボックス内で完結できます。

関連ドキュメント

v2.1.97(3件)

Fixed
Bashツールの権限チェックを強化し、環境変数の接頭辞やネットワークリダイレクトのチェックを厳密化すると同時に、一般的なコマンドでの不要な警告を削減しました。
英語原文を表示
Fixed and hardened Bash tool permissions, tightening checks around env-var prefixes and network redirects, and reducing false prompts on common commands
Improved
「自動モード(auto mode)」および「全承認モード(bypass-permissions)」において、サンドボックスのネットワークアクセスプロンプトを自動的に承認するように改善しました。
英語原文を表示
Improved auto mode and bypass-permissions mode to auto-approve sandbox network access prompts
Improved
macOSにおいて、サンドボックス設定のsandbox.network.allowMachLookupが有効に機能するように改善しました。
英語原文を表示
Improved sandbox: sandbox.network.allowMachLookup now takes effect on macOS

変更前

macOS特有のサンドボックス機構(Seatbelt)において、一部のネットワーク関連のルックアップ制限が設定通りに適用されないケースがありました。

変更後

OSレベルのセキュリティ設定がより厳密に制御され、設定した隔離ポリシーが確実に反映されるようになりました。

ユーザーへの恩恵

macOS上でのエージェントの動作をより安全に、かつ意図した範囲内に制限でき、セキュリティリスクを低減できます。

関連ドキュメント

v2.1.81(1件)

Fixed
音声モードにおいて、リトライの失敗が無視され、実際のエラーではなく「ネットワークを確認してください」という誤解を招くメッセージが表示される問題を修正しました。
英語原文を表示
Fixed voice mode silently swallowing retry failures and showing a misleading "check your network" message instead of the actual error

v2.1.53(1件)

Fixed
Remote Control使用時に、テイクダウンのネットワークコールを並列化することで、ステイルセッションが残ることがある問題を修正しました。
英語原文を表示
Fixed graceful shutdown sometimes leaving stale sessions when using Remote Control by parallelizing teardown network calls

v2.1.49(1件)

Improved
MCP OAuth認証が強化され、ステップアップ認証サポートとディスカバリキャッシュが追加されました。これにより、サーバー接続時の冗長なネットワークリクエストが削減されます。
英語原文を表示
Improved MCP OAuth authentication with step-up auth support and discovery caching, reducing redundant network requests during server connections

変更前

以前は、MCPサーバーへの認証時に冗長なネットワークリクエストが発生し、認証プロセスが遅くなることがありました。特にOAuth認証においては、追加の手順やキャッシュの仕組みが不足していたため、効率性が損なわれることがありました。

変更後

今回の改善により、ステップアップ認証がサポートされ、認証の必要性が生じた際にのみ追加の認証を要求できるようになりました。また、ディスカバリキャッシュが導入されたことで、サーバー接続時に繰り返し同じ情報を取得する必要がなくなり、ネットワークリクエストが大幅に削減されます。

ユーザーへの恩恵

開発者は、MCPを利用したツール連携の認証プロセスをより迅速かつスムーズに行えるようになります。認証の待ち時間が減り、全体的な開発体験が向上することで、より効率的に作業を進めることができます。

関連ドキュメント

v2.1.0(1件)

Fixed
ネットワークタイムアウト時にフィードバック送信が止まらなくなる問題を修正しました。
英語原文を表示
Fixed feedback submission hanging indefinitely when network requests timeout

v1.0.84(1件)

Fixed
Fix tool_use/tool_result id mismatch error when network is unstable

v1.0.62(1件)

Improved
Improved network connectivity check reliability