Claude Code v2.1.214 リリース: OTelトレーシング、権限修正、EndConversationツール、Docker保護

AnthropicはClaude Code v2.1.214をリリースしました。このバージョンでは、権限セキュリティの強化、テレメトリの改善、Windows PowerShellの修正に重点が置かれています。CLIを利用するすべてのユーザーにとって実用的な内容です。
権限チェックの強化
Bash の修正:
- 単一セグメントの
dir/**許可ルール(例:Edit(src/**))は、ツリー内の任意の場所にあるネストされたdir/ディレクトリへの書き込みを自動承認しなくなりました。許可されるのは<cwd>/dir以下だけです。 - Bashがアナライザーとは異なる方法で解析するファイル記述子リダイレクト形式は、フェイルクローズするようになりました。
- 10,000文字を超えるコマンドは、自動実行されず常にプロンプトが表示されます。
[[ ]]比較内のZsh変数添字と修飾子は、不活性として扱われなくなり、プロンプトが表示されるようになりました。- 安全でないオプション、コマンド置換、バックスラッシュパスを実行する可能性のある特定の
helpおよびmanコマンドは、自動承認されなくなりました。
PowerShell 5.1 の修正: Windows PowerShell 5.1セッションのコマンドに影響を与える権限チェックのバイパスが修正されました。
追加機能
- EndConversation ツール: Claudeは、悪意のあるユーザーや脱獄試行に対してセッションを終了できるようになりました。これは2025年からclaude.aiの動作と一致しています。
- 進捗ハートビート: 長時間実行されるツール呼び出しは定期的に進捗を送信するようになり、サイレントハングアップが修正されました。
- メモリファイル frontmatter: ISO
modifiedタイムスタンプが追加されました。 - OpenTelemetry: ログイベントに新しい属性
message.uuid、client_request_id、tool_sourceが追加され、メッセージレベルの相関とツールの出所を追跡できます。また、60KBの切り捨て制限を設定するCLAUDE_CODE_OTEL_CONTENT_MAX_LENGTHが追加されました。 - サブエージェントステータス:
subagentStatusLineペイロードに推論努力が含まれるようになりました。 - Docker プロンプト: デーモンリダイレクトフラグ(
--url、--connection、--identity、およびPodmanリモートモード)を伴うコマンドは、権限プロンプトをトリガーするようになりました。
Windows PowerShell とツールの修正
- 子プロセスが標準入力を待つときにPowerShellツールコマンドがハングする問題が修正されました。
- PowerShell下のPythonスクリプトが、非UTF-8標準入力で
UnicodeDecodeError、非ASCII出力でUnicodeEncodeErrorを引き起こさなくなりました。PowerShell 7の生のANSIエスケープを含むエラーメッセージも処理されます。 where.exe、fc.exe、diff.exeが有効な否定回答を返すときにエラーとして報告されなくなりました。- PowerShell 5.1の
>および>>がUTF-16LEではなくUTF-8で書き込むようになりました。 - Windowsの企業プロキシ背後での「Socket is closed」によるストリーミングターンの失敗が修正されました。
- 終了時のストリームJSON出力の切り捨てが修正されました。ドレインは固定の2秒上限ではなく、キューされたバイト数に応じてスケーリングされます。
その他のバグ修正
- GrowthBook機能がnullと評価されたときのクラッシュを修正。不正なフラグペイロードがキャッシュされた機能を消去しなくなりました。
pkill -fパターンが自身のプロセスと一致してClaudeセッションを強制終了しなくなりました(Linux)。- 巨大な設定ファイル(2 MiB超)は、無制限のメモリ増加ではなく、起動時に明確なエラーで失敗するようになりました。
- スケジュールタスクは、信頼できない入力として拒否する代わりに、設定されたプロンプトをセッションの割り当てタスクとして配信するようになりました。
- バックグラウンドデーモンのシャットダウンが後続の制御ソケットを削除しなくなり、クライアントが間違ったデーモンを強制終了する問題を防止。
- アイドル状態のバックグラウンドセッションがプロセスを無期限に維持しなくなりました。完了したバックグラウンドセッションは、
claude rmまたはエージェントビューで削除できます。 - 停止したバックグラウンドセッションを再度開くと、セッションストアに読み取り不可能なフォルダが存在する場合でも、保存された会話が復元されるようになりました。
- リモートコントロールの「セッション準備完了」プッシュ通知は、リモートコントロールが明示的に有効になっている場合にのみ送信されます。
このリリースは累積的です。複数の権限バイパスに対処し、Windowsおよびバックグラウンドセッションの信頼性を向上させるためにアップグレードしてください。
📖 完全なソースを読む: GitHub Claude-Code
👀 See Also

開発者のObsidian AIエージェントプロジェクトが一夜にして話題沸騰
ある博士課程の研究者が、Obsidianボールトを管理するAIエージェントのチームを構築し、GitHubで共有したところ、13時間以内に700以上のスターを獲得しました。突然の注目によりパニックに陥り、一時的にリポジトリを非公開にした後、改善を加えて再公開しました。

マルチエージェントシステムにおける関係的ガバナンスの必要性
現在のガバナンスフレームワークは、アイデンティティ、権限、緊急停止装置に焦点を当てていますが、エージェント間の調整には対応できていません。研究によると、エージェント間の相互作用には、人間とエージェントの会話を拡大したものではなく、専用に設計されたソリューションが必要です。

オンタリオ州の監査:AI書記システムの60%が薬剤を混同、85%が精神保健の詳細を見逃す
オンタリオ州の監査官が調べたところ、20のAI書記システムのうち12件が誤った薬剤情報を挿入し、9件が治療提案を捏造し、17件が医師と患者の録音から精神保健の重要事項を見逃していた。評価では正確性の重みは総合点のわずか4%だった。

Claude AIがバックアップを発見しブルートフォースのバグを修正して40万ドル相当の11年前のビットコインウォレットを復旧
ユーザーが11年前に失った5BTC(約40万ドル相当)のウォレットを、大学時代の全コンピュータファイルをClaudeに読み込ませることで復元しました。AIは古いバックアップウォレットを発見し、btcrecoverのパスワード組み合わせロジックのバグを特定、解読に成功しました。