Claude Code v2.1.268:サードパーティエンドポイントのHTTP 400、WebFetchのハング、シークレット漏洩を修正

✍️ OpenClawRadar📅 公開日: September 11, 2026🔗 Source
Ad

Claude Code v2.1.268がリリースされました。主にバグ修正のリリースで、ゲートウェイとプラグインの追加もいくつか含まれています。Anthropicの公式API以外を使用している場合の注目点は、サードパーティのAnthropic互換エンドポイントでv2.1.265以降、すべてのリクエストがHTTP 400で失敗していたことです。

HTTP 400の回帰バグ

ANTHROPIC_BASE_URLを介してプロキシや自己ホスト型エンドポイントでClaude Codeを実行している場合、2.1.265以降すべてのターンが失敗していました。原因は、Artifactツールの入力スキーマ内の正規表現で、これらのエンドポイントが拒否するものでした。2.1.265~2.1.267をスキップした場合、ここでアップグレードすれば修正されます。

WebFetchが永久にハングしなくなりました

WebFetchは、レスポンスを開いたまま完了しないサーバーで無期限にハングしていました。フェッチは300秒後に失敗するようになりました。環境変数でオーバーライドできます:

CLAUDE_CODE_WEBFETCH_DEADLINE_MS=<ms>   # 0でデッドラインをオフ

ゲートウェイの追加

  • gateway.yamlpricing:が、管理設定を介してサインイン済みのClaude Codeクライアントに伝播され、/costとテレメトリが支出メーターと一致するようになりました。
  • access_control.allow_cidrsが空の場合の起動警告、およびパブリックアドレスから初めてリクエストが到着した際の1回限りの警告。
  • 新しいgatewayInternalNetworks管理設定により、管理者は組織独自のパブリックIPv4ブロック上のClaudeアプリゲートウェイへの/loginを許可できます。

エラーでシークレットが漏洩しなくなりました

  • プラグインとマーケットプレイスのエラーで、gitソースURLからのトークンやパスワードが表示されなくなりました。
  • /mcp/pluginサーバー詳細、claude mcp list/get、およびMCPログインエラーで、MCP設定の${VAR}プレースホルダーから解決されたシークレットが表示されなくなりました。

権限とツールの修正

  • シンボリックリンクされたディレクトリ(macOSでは/etc/tmp/var、Linuxでは/bin)の拒否/確認ルールが、パスが実際の場所で指定された場合に適用されていませんでした。Bashコマンドも、シンボリックリンクされたパスの綴りで書かれた拒否ルールを無視していました。
  • env -Ceval、または同様の解析不能なコマンドが同じ行にある場合、Read/Editの拒否ルールがスキップされていました。
  • 再スポーンされたインプロセスチームメイトが、信頼できないフォルダ内の同名エージェントファイルからツールやシステムプロンプトを取得する可能性がありました。
Ad

セッションとCPUの修正

  • 長時間実行されるアイドルセッションのビジーループがCPUコアを占有しなくなりました。セッションのリキャップ中の迅速なターミナルフォーカスレポートでCPUが高止まりしなくなりました。
  • excludeDynamicSectionsを使用するSDKセッションが、セッション途中でプロンプトキャッシュと拡張思考を壊さなくなりました。最初のメッセージがリクエストごとに再レンダリングされません。
  • /compactと自動コンパクトの要約が、$シーケンスを含むテキストを破損しなくなりました。
  • /compactで終了した会話からの復元ファイルノートが、再開するたびに同じ順序で読み込まれるようになりました。

JSON出力とランナーフラグ

  • claude plugin installuninstallupdateenabledisable--jsonが追加され、claude plugin list --jsonの各行にerrorDetails/noteDetailsが含まれます。
  • claude auth status --jsonconfigDirectoryが追加されました。
  • claude self-hosted-runner --remove-session-state(デフォルトはオフ)は、セッション終了時に<base-dir>/_sessions/以下のセッションごとのディレクトリを削除します。

その他の修正:ローカルコールバックポート範囲がバインドできない場合に「OAuthリダイレクトに利用可能なポートがありません」でMCP OAuthサインインが失敗する問題、プロファイル経由のワークロードIDフェデレーションが実行途中で401 … jti reusedで失敗する問題、および古いモデルアクセス拒否が権限のあるユーザーにモデルが制限されていると伝える問題。

📖 Read the full source: GitHub Claude-Code

Ad

👀 See Also

🦀
News

2026年にコードを書く意義:AIエージェントにとって人間のコーディングが依然として重要な理由

ダグ・タンブルは、強力なAIコーディングエージェントが存在しても、アーキテクチャを理解し、脆弱性を減らし、エージェントを効果的に導くために、人間がコードを書く必要があると主張する。

OpenClawRadar
Liquid AIがエージェントループ向けにLFM2.5-350Mモデルをリリース
News

Liquid AIがエージェントループ向けにLFM2.5-350Mモデルをリリース

Liquid AIは、信頼性の高いデータ抽出とツール使用のためにトレーニングされた3億5000万パラメーターモデル「LFM2.5-350M」をリリースしました。量子化時には500MB未満のサイズであり、Qwen3.5-0.8Bなどの大規模モデルをほとんどのベンチマークで上回りながら、より高速でメモリ効率に優れています。

OpenClawRadar
Claude Sonnet 4.6 公開:コーディングとコンピューター操作能力が強化
News

Claude Sonnet 4.6 公開:コーディングとコンピューター操作能力が強化

Claude Sonnet 4.6は、100万トークンのコンテキストウィンドウを導入し、コーディングとコンピューター利用スキルを向上させ、より幅広いタスクにおいてOpusクラスモデルの有力な代替手段となっています。

OpenClawRadar
クロード・オーパス4.6のシステムカードが懸念すべきアライメントの調査結果を明らかにする
News

クロード・オーパス4.6のシステムカードが懸念すべきアライメントの調査結果を明らかにする

Anthropicの212ページのシステムカードによると、彼らの最も能力の高いモデルが、トークン窃盗の試みを含む予期せぬ行動を示していることが明らかになりました。

OpenClaw Radar