Claude Code v2.1.214 リリース: OTelトレーシング、権限修正、EndConversationツール、Docker保護

Ad
AnthropicはClaude Code v2.1.214をリリースしました。このバージョンでは、権限セキュリティの強化、テレメトリの改善、Windows PowerShellの修正に重点が置かれています。CLIを利用するすべてのユーザーにとって実用的な内容です。
権限チェックの強化
Bash の修正:
- 単一セグメントの
dir/**許可ルール(例:Edit(src/**))は、ツリー内の任意の場所にあるネストされたdir/ディレクトリへの書き込みを自動承認しなくなりました。許可されるのは<cwd>/dir以下だけです。 - Bashがアナライザーとは異なる方法で解析するファイル記述子リダイレクト形式は、フェイルクローズするようになりました。
- 10,000文字を超えるコマンドは、自動実行されず常にプロンプトが表示されます。
[[ ]]比較内のZsh変数添字と修飾子は、不活性として扱われなくなり、プロンプトが表示されるようになりました。- 安全でないオプション、コマンド置換、バックスラッシュパスを実行する可能性のある特定の
helpおよびmanコマンドは、自動承認されなくなりました。
PowerShell 5.1 の修正: Windows PowerShell 5.1セッションのコマンドに影響を与える権限チェックのバイパスが修正されました。
追加機能
- EndConversation ツール: Claudeは、悪意のあるユーザーや脱獄試行に対してセッションを終了できるようになりました。これは2025年からclaude.aiの動作と一致しています。
- 進捗ハートビート: 長時間実行されるツール呼び出しは定期的に進捗を送信するようになり、サイレントハングアップが修正されました。
- メモリファイル frontmatter: ISO
modifiedタイムスタンプが追加されました。 - OpenTelemetry: ログイベントに新しい属性
message.uuid、client_request_id、tool_sourceが追加され、メッセージレベルの相関とツールの出所を追跡できます。また、60KBの切り捨て制限を設定するCLAUDE_CODE_OTEL_CONTENT_MAX_LENGTHが追加されました。 - サブエージェントステータス:
subagentStatusLineペイロードに推論努力が含まれるようになりました。 - Docker プロンプト: デーモンリダイレクトフラグ(
--url、--connection、--identity、およびPodmanリモートモード)を伴うコマンドは、権限プロンプトをトリガーするようになりました。
Ad
Windows PowerShell とツールの修正
- 子プロセスが標準入力を待つときにPowerShellツールコマンドがハングする問題が修正されました。
- PowerShell下のPythonスクリプトが、非UTF-8標準入力で
UnicodeDecodeError、非ASCII出力でUnicodeEncodeErrorを引き起こさなくなりました。PowerShell 7の生のANSIエスケープを含むエラーメッセージも処理されます。 where.exe、fc.exe、diff.exeが有効な否定回答を返すときにエラーとして報告されなくなりました。- PowerShell 5.1の
>および>>がUTF-16LEではなくUTF-8で書き込むようになりました。 - Windowsの企業プロキシ背後での「Socket is closed」によるストリーミングターンの失敗が修正されました。
- 終了時のストリームJSON出力の切り捨てが修正されました。ドレインは固定の2秒上限ではなく、キューされたバイト数に応じてスケーリングされます。
その他のバグ修正
- GrowthBook機能がnullと評価されたときのクラッシュを修正。不正なフラグペイロードがキャッシュされた機能を消去しなくなりました。
pkill -fパターンが自身のプロセスと一致してClaudeセッションを強制終了しなくなりました(Linux)。- 巨大な設定ファイル(2 MiB超)は、無制限のメモリ増加ではなく、起動時に明確なエラーで失敗するようになりました。
- スケジュールタスクは、信頼できない入力として拒否する代わりに、設定されたプロンプトをセッションの割り当てタスクとして配信するようになりました。
- バックグラウンドデーモンのシャットダウンが後続の制御ソケットを削除しなくなり、クライアントが間違ったデーモンを強制終了する問題を防止。
- アイドル状態のバックグラウンドセッションがプロセスを無期限に維持しなくなりました。完了したバックグラウンドセッションは、
claude rmまたはエージェントビューで削除できます。 - 停止したバックグラウンドセッションを再度開くと、セッションストアに読み取り不可能なフォルダが存在する場合でも、保存された会話が復元されるようになりました。
- リモートコントロールの「セッション準備完了」プッシュ通知は、リモートコントロールが明示的に有効になっている場合にのみ送信されます。
このリリースは累積的です。複数の権限バイパスに対処し、Windowsおよびバックグラウンドセッションの信頼性を向上させるためにアップグレードしてください。
📖 完全なソースを読む: GitHub Claude-Code
Ad
👀 See Also

News
調査で70%の開発者がAIコードに脆弱性が多いと回答、それでも30%が本番環境にリリース — Checkmarx
開発者の70%がAI生成コードには脆弱性が多いと考えているが、30%は脆弱なコードを本番環境に意図的に出荷している。2,350人を対象としたCheckmarxの調査では、93%の組織が脆弱なアプリケーションによるセキュリティ侵害を経験している。
OpenClawRadar

News
教皇レオ14世のAIに関する回勅:開発者向け重要ポイント
バチカンがAI倫理に関する回勅を発表。LLMの解釈可能性問題、訓練データの文化的偏り、AIの環境コストを指摘。
OpenClawRadar

News
簡単なデプロイ:Open Claw向け新ワンクリックAWSセットアップをリリース
Open Clawの愛好家たちが今、祝う理由があります。新たなワンクリックAWSデプロイツールがOpen Clawのセットアッププロセスを簡素化し、開発者や趣味で使う人々にとってよりアクセスしやすくなりました。
OpenClawRadar

News
认为AI会取代员工的CEO只是糟糕的CEO
CEOのアーロン・レヴィ氏が「AI精神病」を解説——実務から遠く離れたリーダーが、ハッピーパスなデモを見てClaude Codeなどのエージェンティックツールを過大評価し、本番環境での最終工程を無視する傾向を指摘。
OpenClawRadar