Claude Code v2.1.223:安全修复、/teleport 提示及 /review 别名

Claude Code v2.1.223がリリースされ、セキュリティ修正とワークフロー改善が含まれています。注目すべき点: 巧妙に作られたコマンドが権限チェックから一部を隠すことができるBash権限バイパスが修正されました。また、権限プロンプトはタブや不可視のUnicodeでパディングされたコマンドを検出します。
セキュリティ修正
- 隠れたコマンド部分を可能にしていたBash権限バイパスを修正。
- 権限プロンプトで、タブや不可視のUnicodeによるコマンド難読化を許可しないように。
- ワークフロースクリプトは、サンドボックス外でコードを実行するための動的な
import()を使用できなくなりました。 - エージェントの
bypassPermissionsモードは、組織のバイパス権限無効化ポリシーを尊重するようになりました。
マーケットプレイスのワイルドカード
管理設定(strictKnownMarketplacesとblockedMarketplaces)は、"owner/*"エントリをサポートし、GitHubの組織全体を一度に許可またはブロックできます。
クラウドセッションのヒント
クラウドセッションでは、/teleportヒントが表示され、claude --teleport <セッションID>でローカルに続行できます。
その他の修正
- セッション途中の
/cd後にセッションを再開しても、空の状態にならないように。 - ゲートウェイのモデル検出に、
vertex_ai/claude-*やbedrock/anthropic.claude-*のようなプロバイダープレフィックス付きのClaudeモデルが含まれるように。 modelOverridesのキーでAnthropicモデルIDでないものは無視され、セッションの公式モデルとして扱われないように。- サーバー配信の設定が、マシンローカルの
managed-settings.jsonのenvブロックを無効にしないように。管理者のenvはキーごとにマージされます。 - サンドボックス化されたコマンドは、Linuxで
denyWriteが作業ディレクトリをカバーしている場合に失敗しにくくなりました。 - フォークされたバックグラウンドエージェントが、親プロンプトの再構築に失敗したときに「既に再開中」でスタックしないように。
- 異常な
git push出力によるハングを修正。
コンテキストウィンドウの変更
コンテキスト処理の変更が2つあります:
CLAUDE_CODE_DISABLE_1M_CONTEXTは、ネイティブ1Mウィンドウを持つすべてのClaudeモデルを、固定リストではなく自動圧縮により200Kに保つようになりました。自動圧縮がセッションを200Kに保てない場合は、起動時に警告が表示されます。- 自動圧縮は、認識されないモデルIDのセッションを想定されたコンテキストウィンドウ内に維持するようになりました。
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1を設定すると、以前の動作に戻ります。
コードレビューの変更
/reviewは/code-reviewのエイリアスになりました。これは現在の差分またはPRをレビューします:/code-review <レベル> <PR番号>。詳細なクラウドレビューには/code-review ultraを使用してください。レベルを指定しない場合は、最後に入力したレベルが再利用されます。
このリリースは主にCIやスクリプトでClaude Codeを使用している開発者向けです。セキュリティパッチはアップデートする価値があります。
📖 ソース全文: GitHub Claude-Code
👀 See Also

Claude Code v2.1.136: オートモードでのハード拒否、MCP OAuth修正、40以上のバグ修正
Anthropicは、自動モード分類ルールのhard_deny設定、/clear後のMCPサーバー消失の修正、OAuthトークン更新の同時実行問題、および40以上のバグ修正を含むClaude Code v2.1.136をリリースしました。

ステップ3.5フラッシュの探求:高速深層推論のためのオープンソースモデル
Step 3.5 Flashは、高速かつ効率的な深層推論を実現するために設計されたオープンソースの基盤モデルであり、スパースなMixture of Expertsアーキテクチャを活用しています。

Claude AIが「本当の思考」に81分費やす – 大規模アップデート前後にユーザー報告急増
ユーザーが報告したところによると、Claude AIは簡単なタスクに1時間21分を費やし、大きなアップデート直後にパフォーマンスが一時的に急上昇する傾向があると推測されています。例として、ある調査リクエストでは1回のセッションで5,113のソースをスキャンしましたが、その後同様のクエリでは100〜200のソースしかスキャンしませんでした。

ジョージア州の裁判所命令にAIが生成した虚偽の法律引用が含まれる
ジョージア州最高裁への控訴審で、裁判所命令書に少なくとも5件の存在しない判例引用と、さらに5件の引用命題を支持しない判例引用が含まれていることが明らかになった。検察官が提出した原案にも同じ誤りがあった。