Claude Code v2.1.251:モデル切り替えフック、支出上限バー、およびセキュリティ修正
Claude Code v2.1.251が、いくつかの新機能とセキュリティ修正のバッチを伴ってリリースされました。ハイライトには、モデル切り替えフック、Remote Controlへのライブサブエージェントストリーミング、Spendリミットバー、およびファイルツールのシンボリックリンクとプラグインのパストラバーサル脆弱性の修正が含まれます。
モデル切り替えフックとセッション開始の拡張
2つの新しいフックイベントにより、モデルの変更をインターセプトできます:PreModelSwitchおよびPostModelSwitch。これらにより、切り替えのブロック、確認、または注釈付けが可能になります。さらに、SessionStart再開フックは、セッションの古さと推定再キャッシュコストを受け取るようになり、セッション再開時により多くのコンテキストが得られます。
Remote Controlへのライブサブエージェントストリーミング
フォアグラウンドのサブエージェントのツール呼び出しと結果が、Remote Controlクライアントにライブでストリーミングされるようになりました。バックグラウンドのサブエージェント(デフォルト)は、ステータスのみを表示します。これは、サブエージェントがリアルタイムで何をしているかを正確に確認する必要があるデバッグに役立ちます。
Spendリミットバーとキャッシュ統計
支出制限のあるClaudeアプリゲートウェイの背後にあるチームのために、/usageにSpendリミットバーが表示されるようになりました。ステータスラインスクリプトはrate_limits.spend_limitにアクセスできます。また、/costにセッションごとのプロンプトキャッシュ行(ヒット率、ミス、再キャッシュされたトークン、ウォーム/コールド)と、ステータスラインスクリプト用の対応するprompt_cacheオブジェクトが表示されるようになりました。
CLIヘルプの改善
claude --helpに、attach、logs、stop、respawn、およびrmコマンドが含まれるようになりました。実行中のバックグラウンドセッションの--resumeメッセージに、使用する正確なclaude attach <id>コマンドが指定されるようになりました。
セキュリティ修正
このリリースでは、いくつかのセキュリティ問題に対処しています:
- ファイルツール(Read、Write、Edit)は、権限チェック後に作業ディレクトリ内で交換されたシンボリックリンクを追跡しなくなり、承認された場所の外での読み取り/書き込みを防ぎます。
- マーケットプレイスエントリで宣言されたプラグインコマンドは、プラグインディレクトリの外を指すことができなくなり、そのようなパスはパストラバーサルエラーで拒否されます。
- プロジェクト設定で詳細なベータトレーシングや生のAPIボディロギングを有効にできなくなり、低スコープのベータトレーシングエンドポイントが、管理設定やホストアプリによって固定されたOTLPコレクターをバイパスできなくなりました。
- Workflowツールは、セッションの許可スコープ外の
scriptPathを読み取る前に権限をチェックするようになりました。 - GrepとGlobは、シンボリックリンクされた検索パスを介して到達したファイルに
Read(...)拒否ルールを適用するようになりました。
バグ修正と改善
その他の注目すべき修正:
- 思考のみのターンの後、会話が「テキストコンテンツブロックは空であってはなりません」というエラーでスタックする問題を修正しました。
- 新規インストールでの初回起動時に、autoモードのデフォルトが尊重されるようになりました。
- Opus 5リクエストでeffortがxhigh/maxで思考が無効な場合、effortが
highとして送信されるようになりました。 - 別のClaude Desktopセッションからのメッセージへの返信が正しく配信されるようになりました。
- 多数の並列サブエージェントがある場合のTUIの遅延が軽減されました:毎秒の進行ティックが前のティックを置き換え、蓄積されなくなりました。
- エージェントチーム:チームメイトの最終回答がアイドル通知を介してチームリーダーに届くようになりました。
- バックグラウンドのサブエージェントは、名前のない兄弟または親エージェントからのメッセージに応答できるようになりました。
- 管理設定の
disableAutoModeがセッション中に到着した場合、正しくデフォルトモードに切り替わるようになりました。 - 現在のモデルがすでに1Mコンテキストを持っている場合に、Opus 1Mに切り替えるという誤解を招くヒントを修正しました。
- ゲートウェイセッションは、保存されたAnthropicプロファイルをアクティブとして扱わなくなりました。
- Remote Controlは、ポリシーで禁止されている場合に失敗を報告せず、静かな通知を表示するようになりました。
- Remote Controlの
/mcp reconnectは、一般的なエラーの代わりに実際の修正方法を表示します。 - アシスタントのツール呼び出しにメッセージIDがない場合に
--input-format stream-jsonが結果を失う問題を修正しました。 - ディレクトリ変更でセッションが移動された場合、セッションのトランスクリプトが静かに上書きされなくなりました。
- バックグラウンドセッションは、作成したgitワークツリー内のファイルを編集できるようになりました。
- 別のプロセスがマーケットプレイスを更新したときに、バックグラウンドセッションがプラグインスキルなしで開始される問題を修正しました。
- SSH上のtmuxでのテキスト選択が、フォアグラウンドセッションと同様にtmuxバッファにコピーされるようになりました。
完全な詳細とダウンロードリンクは、公式リリースノートにあります。
📖 ソース全文を読む: GitHub Claude-Code
👀 See Also

Claude Code + MCPはソースコードからテストスイートを生成します
Claude Codeはソースコードを分析し、モジュール、機能、シナリオ、正常系、境界値、エラー処理をカバーする階層的なテストスイートを生成し、MCPを介してテスト管理システムにプッシュします。

OCTO-VEC:24体のAIエージェントを擁するオープンソースの仮想ソフトウェア企業
OCTO-VECは、9つのデフォルトAIエージェントと15人の雇用可能なスペシャリストを備えたソフトウェア会社をシミュレートするオープンソースのTypeScript/SQLiteプロジェクトです。自動化されたセキュリティスキャン、エージェントごとのgitアイデンティティ、22以上のLLMプロバイダーへの対応を含みます。

Claude Code上に音声制御マルチエージェントシステムを構築する
開発者がClaude Code用にウェイクワード「Yabby」で起動する音声制御システムを構築。サブエージェントの並列実行、自動QAパス、PID監視機能を搭載。コサイン類似度による話者認証も実装。

NLAがGemma 3の内部活性化を任意のトークンに対して可読テキストに変換
Anthropicが、モデルの内部状態をテキストにデコードするNatural Language Autoencoders(NLA)を公開。Gemma 3と組み合わせたAuto Verbalizerは、生成された任意のトークンについてモデルが「考えていた」内容を説明します。重みはHugging Faceで、デモはNeuronpediaで公開されています。