Claude Code v2.1.232:サブエージェントのフォーク、GitLabサポート、およびセキュリティ修正

Claude Code v2.1.232がリリースされ、いくつかの重要な変更がもたらされました。サブエージェントのフォークがデフォルトになり、プラグインマーケットプレイスにGitLabサポートが追加され、権限バイパスに対処するセキュリティパッチがいくつか適用されました。マルチセッションワークフローやエンタープライズ環境でClaude Codeを使用している場合、このアップデートは注目に値します。
サブエージェントフォークがデフォルトで有効に
主要な機能:subagent_type: "fork"が現在デフォルトで有効になっています。フォークされたサブエージェントは完全な会話とプロンプトキャッシュを継承し、構築したすべてのコンテキストから開始します。また、インタラクティブセッションでの非チームメイトエージェントのスポーンはデフォルトでバックグラウンドで実行されるようになり、メインセッションをブロックしなくなりました。
@によるクロスセッションメッセージング
プロンプトに@と入力すると、名前を指定して別のClaudeセッションにメンションできるようになりました。ClaudeはSendMessageを使用してそのセッションに直接到達します。ライブセッションと完全に一致するベアネームは即座に配信されます(ref付きの確認プロンプトはありません)。セッション名はマシン上で一意であることが強制され、既に使用中の名前を開始または変更しようとすると、name-word-wordバリアントと通知が表示されます。
新しい/config行で「ダイアログの有効期限」と「他のセッションからのメッセージ」を制御できます。後者はクロスセッションの受信リクエストに対して受け入れ/保留/拒否を提供します。
GitLabの全面サポート
シークレットの秘匿化がGitLabトークンのファミリー全体をカバーするようになりました:glrt-、gloas-、glptt-、glagent-、glimt-、glsoat-、glcbt-、glft-、glffct-、さらにルーティング可能なglpat-/gldt-トークンの完全秘匿化。 glabCLI設定ストアもghと同じサンドボックスと資格情報パス保護を受け取ります。
プラグインマーケットプレイスがGitLabをサポート:ベアgitlab.comリポジトリURL(ネストされたサブグループを含む)はGitHub URLと同様にクローンでき、クローン認証失敗のヒントは実際のGitホストを指名します。
設定とエンタープライズポリシー
additionalMarketplacesとallowedMarketplacesがextraKnownMarketplacesとstrictKnownMarketplacesのよりわかりやすいエイリアスとして受け入れられます。- ベアリポジトリURLのURL型
blockedMarketplacesエントリは、CLIがそれをGitクローンとして分類した場合、そのURLをブロックし続けます。 - ゲートウェイ:
desktop:オーバーレイがリリースされたすべてのDesktop設定を受け入れるようになりました(以前は11の手動リストキー)。ブート時にDesktopのスキーマに対して検証されます。不明または無効なキーはブートを失敗させます。 - ゲートウェイ:空の
managed.policies[].match.groups/admin.admin_groupsエントリと不正なemail_domain値(空、または@、空白、カンマを含む)は、サイレントに誰にも一致しない、または管理者アクセスを許可する代わりに、ブート時に失敗するようになりました。
セキュリティ修正
- 変数書き込みパラメータが
$PSDefaultParameterValuesをサイレントに上書きし、後続コマンドのファイルアクセスをリダイレクトするPowerShell権限バイパスを修正しました。 - Git Bashがパス検証で通常ファイルと見なされるCygwinスタイルのシンボリックリンクをたどるWindows権限バイパスを修正しました。これらを介した書き込みには権限の承認が必要になりました。
- ネストされたgitリポジトリが親ディレクトリから信頼を継承する問題を修正。各リポジトリは独自の信頼確認を必要とします。
その他の注目すべき修正
- MCP接続は、サーバーが応答しないか、プロトコルバージョンプローブに不正な応答を送信した場合に、30秒の接続タイムアウト全体でハングしなくなりました。
- リモートコントロール:クラウドセッション内のブリッジによってホストされるセッションは、そのセッションのトランスクリプトや資格情報を継承しなくなりました。Desktop/IDEから開始されたセッションは既存のclaude.aiセッションに再アタッチし、アイドルセッションは到達可能で、ブリッジセッションはワーカーの再起動時に会話履歴を復元し、削除されたセッションを再開すると失敗ではなく置換が開始されます。
- クラウドゲートウェイの
/loginは、管理設定の読み込みに失敗した場合、サイレントに終了したり反応しないターミナルを残したりせずに理由を表示します。 - ネイティブビルドの音声モードは、音声サービスが接続を拒否したときに即座に拒否を表示します。
- mTLSクライアント証明書のローテーションが再起動を必要としなくなりました。Claude Codeは接続エラー時にローテーションされた証明書とキーを自動的に再読み込みします。
- 不正なAWSまたはVertexリージョン値は、リクエストURLの構築に使用される代わりにデフォルトリージョンにフォールバックします。
- ストリームアイドルタイムアウトエラーは、Bedrock、Vertex、およびゲートウェイデプロイメントで適切に回復します。
- コンテンツサイズのオーバーレイでテキストが切り詰められた場合のオーバーレイレンダリングを修正しました。
また、Fableアクセスを持つ組織向けに、Fable 5が/advisorのアドバイザーとして復活し、/model fableを通じて使用クレジットの同意が設定されます。
エンタープライズまたはマルチセッション設定でClaude Codeを実行している場合、このリリースはセキュリティを強化し、クロスセッションの相互作用を改善します。更新して設定を確認してください。
📖 完全なソースを読む: GitHub Claude-Code
👀 See Also

AIが世界を喰らう(2026年春季) - 包括的市場分析
AI業界のトレンド、市場規模、導入指標について詳細に解説した2026年春版のPDFレポート。主要技術、プレイヤー、予測を網羅。

2026年 LLM API コスト比較:セルフホスティング vs クラウドプロバイダー
Redditユーザーが11のプロバイダーにおける1日100万トークンのLLM APIコストを比較し、vLLMによるセルフホスティングが100万トークンあたり約0.05ドルであるのに対し、GPT-4oは入力/出力トークンで5ドル/15ドルかかることが明らかになりました。

Anthropicは、リモートエージェント制御を「ディスパッチ」と「リモートコントロール」に分割し、信頼性の問題を抱えている
AnthropicはOpenClawのコア機能を2つの別々の製品として実装しました:Coworkユーザー向けのDispatchと、Claude Code開発者向けのRemote Controlです。どちらも約10時間後のモバイル接続切断を含む信頼性の問題を抱えています。

米国防総省、アンソロピックに軍事利用の許可を72時間以内に要求
米国防総省は、Claude AIの開発元であるAnthropicに対し、同社の人工知能システムの軍事利用を許可するよう72時間の最後通告を発した。情報筋によれば、これに従わない場合、国防総省は1950年に制定された法律を発動して同スタートアップ企業の協力を強制するとしている。