Claude Code v2.1.251:モデル切り替えフック、支出上限バー、およびセキュリティ修正
Claude Code v2.1.251が、いくつかの新機能とセキュリティ修正のバッチを伴ってリリースされました。ハイライトには、モデル切り替えフック、Remote Controlへのライブサブエージェントストリーミング、Spendリミットバー、およびファイルツールのシンボリックリンクとプラグインのパストラバーサル脆弱性の修正が含まれます。
モデル切り替えフックとセッション開始の拡張
2つの新しいフックイベントにより、モデルの変更をインターセプトできます:PreModelSwitchおよびPostModelSwitch。これらにより、切り替えのブロック、確認、または注釈付けが可能になります。さらに、SessionStart再開フックは、セッションの古さと推定再キャッシュコストを受け取るようになり、セッション再開時により多くのコンテキストが得られます。
Remote Controlへのライブサブエージェントストリーミング
フォアグラウンドのサブエージェントのツール呼び出しと結果が、Remote Controlクライアントにライブでストリーミングされるようになりました。バックグラウンドのサブエージェント(デフォルト)は、ステータスのみを表示します。これは、サブエージェントがリアルタイムで何をしているかを正確に確認する必要があるデバッグに役立ちます。
Spendリミットバーとキャッシュ統計
支出制限のあるClaudeアプリゲートウェイの背後にあるチームのために、/usageにSpendリミットバーが表示されるようになりました。ステータスラインスクリプトはrate_limits.spend_limitにアクセスできます。また、/costにセッションごとのプロンプトキャッシュ行(ヒット率、ミス、再キャッシュされたトークン、ウォーム/コールド)と、ステータスラインスクリプト用の対応するprompt_cacheオブジェクトが表示されるようになりました。
CLIヘルプの改善
claude --helpに、attach、logs、stop、respawn、およびrmコマンドが含まれるようになりました。実行中のバックグラウンドセッションの--resumeメッセージに、使用する正確なclaude attach <id>コマンドが指定されるようになりました。
セキュリティ修正
このリリースでは、いくつかのセキュリティ問題に対処しています:
- ファイルツール(Read、Write、Edit)は、権限チェック後に作業ディレクトリ内で交換されたシンボリックリンクを追跡しなくなり、承認された場所の外での読み取り/書き込みを防ぎます。
- マーケットプレイスエントリで宣言されたプラグインコマンドは、プラグインディレクトリの外を指すことができなくなり、そのようなパスはパストラバーサルエラーで拒否されます。
- プロジェクト設定で詳細なベータトレーシングや生のAPIボディロギングを有効にできなくなり、低スコープのベータトレーシングエンドポイントが、管理設定やホストアプリによって固定されたOTLPコレクターをバイパスできなくなりました。
- Workflowツールは、セッションの許可スコープ外の
scriptPathを読み取る前に権限をチェックするようになりました。 - GrepとGlobは、シンボリックリンクされた検索パスを介して到達したファイルに
Read(...)拒否ルールを適用するようになりました。
バグ修正と改善
その他の注目すべき修正:
- 思考のみのターンの後、会話が「テキストコンテンツブロックは空であってはなりません」というエラーでスタックする問題を修正しました。
- 新規インストールでの初回起動時に、autoモードのデフォルトが尊重されるようになりました。
- Opus 5リクエストでeffortがxhigh/maxで思考が無効な場合、effortが
highとして送信されるようになりました。 - 別のClaude Desktopセッションからのメッセージへの返信が正しく配信されるようになりました。
- 多数の並列サブエージェントがある場合のTUIの遅延が軽減されました:毎秒の進行ティックが前のティックを置き換え、蓄積されなくなりました。
- エージェントチーム:チームメイトの最終回答がアイドル通知を介してチームリーダーに届くようになりました。
- バックグラウンドのサブエージェントは、名前のない兄弟または親エージェントからのメッセージに応答できるようになりました。
- 管理設定の
disableAutoModeがセッション中に到着した場合、正しくデフォルトモードに切り替わるようになりました。 - 現在のモデルがすでに1Mコンテキストを持っている場合に、Opus 1Mに切り替えるという誤解を招くヒントを修正しました。
- ゲートウェイセッションは、保存されたAnthropicプロファイルをアクティブとして扱わなくなりました。
- Remote Controlは、ポリシーで禁止されている場合に失敗を報告せず、静かな通知を表示するようになりました。
- Remote Controlの
/mcp reconnectは、一般的なエラーの代わりに実際の修正方法を表示します。 - アシスタントのツール呼び出しにメッセージIDがない場合に
--input-format stream-jsonが結果を失う問題を修正しました。 - ディレクトリ変更でセッションが移動された場合、セッションのトランスクリプトが静かに上書きされなくなりました。
- バックグラウンドセッションは、作成したgitワークツリー内のファイルを編集できるようになりました。
- 別のプロセスがマーケットプレイスを更新したときに、バックグラウンドセッションがプラグインスキルなしで開始される問題を修正しました。
- SSH上のtmuxでのテキスト選択が、フォアグラウンドセッションと同様にtmuxバッファにコピーされるようになりました。
完全な詳細とダウンロードリンクは、公式リリースノートにあります。
📖 ソース全文を読む: GitHub Claude-Code
👀 See Also

プネウマ:記述からソフトウェアが具現化するAI生成デスクトップ環境
Pneumaは、ユーザーが欲しいものを記述するだけで、CPUモニター、ゲーム、メモアプリ、データビジュアライザーなど、機能するプログラムが数秒で具現化するデスクトップコンピューティング環境です。このシステムは自己完結型のRustモジュールを生成し、WebAssemblyにコンパイルした後、wgpuによるGPUレンダリングを備えたサンドボックス化されたWasmtimeインスタンスで実行します。

harshal-mcp-proxy がnpmに登場:1つのデーモンで12のMCPサーバー設定を置き換え
harshal-mcp-proxyが54kBのnpmパッケージとして利用可能になりました。グローバルインストールしてデーモンとして実行し、12個の個別MCPサーバー設定を6つのツールに置き換え、セッションあたり約2.7GBのRAMと約50Kトークンを節約できます。

Airbyteエージェント:AIエージェント向け事前インデックス化コンテキストレイヤー vs 生APIのMCP
AirbyteがAirbyte Agentsを発表。これは、Slack、Salesforce、Linear、Zendesk、Gongなどの運用システムからデータを事前にインデックス化するコンテキストレイヤーで、直接ベンダーMCPと比較してエージェントのトークン消費を最大90%削減します。

Claude AI セッションの圧縮問題と回避策
Claude AIセッションでのデフォルトの圧縮処理は、検索精度を約9.75/10から約5/10に低下させ、幻覚を引き起こす可能性があります。ユーザーは418Kトークンでテストを行い、Opusを使用した手動圧縮では精度が維持される一方、デフォルトの圧縮処理では失敗することを確認しました。