Claude Code v2.1.223:安全修复、/teleport 提示及 /review 别名

✍️ OpenClawRadar📅 公開日: August 6, 2026🔗 Source
Claude Code v2.1.223:安全修复、/teleport 提示及 /review 别名
Ad

Claude Code v2.1.223がリリースされ、セキュリティ修正とワークフロー改善が含まれています。注目すべき点: 巧妙に作られたコマンドが権限チェックから一部を隠すことができるBash権限バイパスが修正されました。また、権限プロンプトはタブや不可視のUnicodeでパディングされたコマンドを検出します。

セキュリティ修正

  • 隠れたコマンド部分を可能にしていたBash権限バイパスを修正。
  • 権限プロンプトで、タブや不可視のUnicodeによるコマンド難読化を許可しないように。
  • ワークフロースクリプトは、サンドボックス外でコードを実行するための動的なimport()を使用できなくなりました。
  • エージェントのbypassPermissionsモードは、組織のバイパス権限無効化ポリシーを尊重するようになりました。

マーケットプレイスのワイルドカード

管理設定(strictKnownMarketplacesblockedMarketplaces)は、"owner/*"エントリをサポートし、GitHubの組織全体を一度に許可またはブロックできます。

クラウドセッションのヒント

クラウドセッションでは、/teleportヒントが表示され、claude --teleport <セッションID>でローカルに続行できます。

その他の修正

  • セッション途中の/cd後にセッションを再開しても、空の状態にならないように。
  • ゲートウェイのモデル検出に、vertex_ai/claude-*bedrock/anthropic.claude-*のようなプロバイダープレフィックス付きのClaudeモデルが含まれるように。
  • modelOverridesのキーでAnthropicモデルIDでないものは無視され、セッションの公式モデルとして扱われないように。
  • サーバー配信の設定が、マシンローカルのmanaged-settings.jsonのenvブロックを無効にしないように。管理者のenvはキーごとにマージされます。
  • サンドボックス化されたコマンドは、LinuxでdenyWriteが作業ディレクトリをカバーしている場合に失敗しにくくなりました。
  • フォークされたバックグラウンドエージェントが、親プロンプトの再構築に失敗したときに「既に再開中」でスタックしないように。
  • 異常なgit push出力によるハングを修正。
Ad

コンテキストウィンドウの変更

コンテキスト処理の変更が2つあります:

  • CLAUDE_CODE_DISABLE_1M_CONTEXTは、ネイティブ1Mウィンドウを持つすべてのClaudeモデルを、固定リストではなく自動圧縮により200Kに保つようになりました。自動圧縮がセッションを200Kに保てない場合は、起動時に警告が表示されます。
  • 自動圧縮は、認識されないモデルIDのセッションを想定されたコンテキストウィンドウ内に維持するようになりました。CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1を設定すると、以前の動作に戻ります。

コードレビューの変更

/review/code-reviewのエイリアスになりました。これは現在の差分またはPRをレビューします:/code-review <レベル> <PR番号>。詳細なクラウドレビューには/code-review ultraを使用してください。レベルを指定しない場合は、最後に入力したレベルが再利用されます。

このリリースは主にCIやスクリプトでClaude Codeを使用している開発者向けです。セキュリティパッチはアップデートする価値があります。

📖 ソース全文: GitHub Claude-Code

Ad

👀 See Also