Claude Code v2.1.223:安全修复、/teleport 提示及 /review 别名

Claude Code v2.1.223がリリースされ、セキュリティ修正とワークフロー改善が含まれています。注目すべき点: 巧妙に作られたコマンドが権限チェックから一部を隠すことができるBash権限バイパスが修正されました。また、権限プロンプトはタブや不可視のUnicodeでパディングされたコマンドを検出します。
セキュリティ修正
- 隠れたコマンド部分を可能にしていたBash権限バイパスを修正。
- 権限プロンプトで、タブや不可視のUnicodeによるコマンド難読化を許可しないように。
- ワークフロースクリプトは、サンドボックス外でコードを実行するための動的な
import()を使用できなくなりました。 - エージェントの
bypassPermissionsモードは、組織のバイパス権限無効化ポリシーを尊重するようになりました。
マーケットプレイスのワイルドカード
管理設定(strictKnownMarketplacesとblockedMarketplaces)は、"owner/*"エントリをサポートし、GitHubの組織全体を一度に許可またはブロックできます。
クラウドセッションのヒント
クラウドセッションでは、/teleportヒントが表示され、claude --teleport <セッションID>でローカルに続行できます。
その他の修正
- セッション途中の
/cd後にセッションを再開しても、空の状態にならないように。 - ゲートウェイのモデル検出に、
vertex_ai/claude-*やbedrock/anthropic.claude-*のようなプロバイダープレフィックス付きのClaudeモデルが含まれるように。 modelOverridesのキーでAnthropicモデルIDでないものは無視され、セッションの公式モデルとして扱われないように。- サーバー配信の設定が、マシンローカルの
managed-settings.jsonのenvブロックを無効にしないように。管理者のenvはキーごとにマージされます。 - サンドボックス化されたコマンドは、Linuxで
denyWriteが作業ディレクトリをカバーしている場合に失敗しにくくなりました。 - フォークされたバックグラウンドエージェントが、親プロンプトの再構築に失敗したときに「既に再開中」でスタックしないように。
- 異常な
git push出力によるハングを修正。
コンテキストウィンドウの変更
コンテキスト処理の変更が2つあります:
CLAUDE_CODE_DISABLE_1M_CONTEXTは、ネイティブ1Mウィンドウを持つすべてのClaudeモデルを、固定リストではなく自動圧縮により200Kに保つようになりました。自動圧縮がセッションを200Kに保てない場合は、起動時に警告が表示されます。- 自動圧縮は、認識されないモデルIDのセッションを想定されたコンテキストウィンドウ内に維持するようになりました。
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1を設定すると、以前の動作に戻ります。
コードレビューの変更
/reviewは/code-reviewのエイリアスになりました。これは現在の差分またはPRをレビューします:/code-review <レベル> <PR番号>。詳細なクラウドレビューには/code-review ultraを使用してください。レベルを指定しない場合は、最後に入力したレベルが再利用されます。
このリリースは主にCIやスクリプトでClaude Codeを使用している開発者向けです。セキュリティパッチはアップデートする価値があります。
📖 ソース全文: GitHub Claude-Code
👀 See Also

Claude Proサブスクリプションのバグ:有料ユーザーが無料プランに固定される
Claude Proのバグで、ギフトパス利用後に課金が成功し領収書が発行されてもアカウントがFreeのままになる。Anthropicのサポートは1週間応答なし。

Claude Code開発者は適応的思考の欠陥を認め、回避策を提供
Claude Codeの作成者であるBoris Charnyは、適応的思考機能にパフォーマンス低下を引き起こす欠陥があることを確認しました。effort=high設定でも問題が発生しているユーザーは、一時的な回避策としてCLAUDE_CODE_DISABLE_ADAPTIVE_THINKING=1を使用できます。

トップAIモデル、非英語言語での性能差を示す
最近の分析によると、主要なAIモデルは英語以外の言語では性能が低下しており、この記事はHacker Newsで16ポイントと3コメントを獲得しました。

最新AIモデルのベンチマーキング:極端モデルの台頭
40の新AIモデルを詳細にベンチマークした結果、市場は『ゴッドモード』と『フラッシュモード』が主導する二極化が明らかになりました。中級モデルは現在、時代遅れと見なされています。