非公式・AI自動要約ニュースサイト(Anthropic公式とは無関係)
Claude News JP / www.claude-news.online
📰 ニュース Anthropic 🔵 標準 LLMコーディング · 出典: Claude Code Releases

11件のバグ修正とセキュリティ硬化。特にスキル同期時に ! コマンド実行を禁止は実装者向け重要

Claude Code v2.1.228 リリース:セッション安定性とセキュリティの改善

原題: v2.1.228

重要度の根拠: 運用安定性とセキュリティの改善が多数含まれるが、破壊的変更や新機能ではなくバグ修正・マイナーアップデート

要約

Anthropic の Claude Code が v2.1.228 にアップデートされました。インタラクティブセッションの描画停止バグ、Windows の Git 検出エラー、クロスセッションメッセージングの初期化問題など、計11の重大なバグ修正と複数の改善が含まれます。セッション管理の堅牢性向上、自己ホスト型ランナーの信頼性向上、Remote Control 機能のセキュリティ強化、スキル同期時のセキュリティ硬化(ローカルコマンドシャドーイング防止、`!` コマンド実行禁止)が主な成果。プロダクション環境での使用安定性が向上します。

要点

  • セッション再描画停止のレアバグ修正
  • Windows での Git 検出エラー解決
  • Remote Control のリークセキュリティ脆弱性パッチ
  • スキル同期時のセキュリティ硬化(ローカルコマンド実行防止)
  • 自己ホスト型ランナーの信頼性向上
開発者向け技術解説(API・実装詳細・破壊的変更)を見る

v2.1.228 の技術的重要修正:(1) インタラクティブセッションのレアケース・レイアウトエラーによる再描画停止の修正。(2) Windows で Git が見つからない問題(親フォルダ起動時)の解決。(3) `/tui` コマンド実行時に `/model` 変更前のモデルへ巻き戻される不具合の修正。(4) 新規インストール/アップグレード後の初回セッションで受信トレイなしでクロスセッションメッセージング開始される問題の修正。(5) Remote Control の `/resume` 中に会話タイトルや履歴がリークする脆弱性の修正。(6) 自己ホスト型ランナーで未対応リポジトリの `checkout` フック失敗時、セッション失敗を防止(スキップ+警告表示)。(7) スキル同期時のセキュリティ硬化:ローカルコマンドやMCP(Anthropic's Model Context Protocol)プロンプトの影響下に入らない、説明文の定義・ラベル表示、ローカル実行時の `!` コマンド実行及び `@` ファイル展開の禁止。(8) Write ツール動作ルール統一:新モデルは未読ファイルでも上書き可能に(Edit ツール基準に合わせ)。

本文の日本語訳(全文)を見る

## 変更内容

- インタラクティブセッションが稀な内部レイアウトエラー後に完全に再描画を停止する問題を修正(プロセスは実行継続)

- Claude Code を Git インストールの親フォルダから起動した場合、Windows で `git` / Git Bash が見つからない問題を修正

- `/tui` 実行時に最後のレスポンス以降に `/model` で変更されたモデルへセッションが巻き戻る問題を修正

- クロスセッションメッセージングが、新規インストール後またはアップグレード後の初回セッションで受信トレイなしで開始される問題を修正

- Remote Control の `/resume` 実行時に、再開された会話のタイトルまたは履歴が接続セッションにリークする問題を修正

- `claude self-hosted-runner` セッションが、セッションがプッシュしないリポジトリで `checkout` フックが失敗すると毎回失敗する問題を修正。該当リポジトリは警告付きでスキップされるようになりました

- 自己ホスト型ランナーが、バックグラウンドタスク完了と後続ターン開始の間でセッションを終了する問題を修正

- セッションクリーンアップ処理がプロジェクトのメモリフォルダ内のコンテンツを削除する問題を修正

- バックグラウンドプラグインキャッシュクリーンアップが、唯一のバージョンがシンボリックリンク付き開発チェックアウトの場合にプラグインキャッシュを削除する問題を修正

- 設定マージの問題を修正。高優先度の設定層で再定義されたマーケットプレイスエントリが、別の層のカスタムヘッダーを継承する可能性がある問題が解決。マーケットプレイスエントリは現在、エントリ全体としてマージされます

- スキル呼び出し後、遅延ツール通知が時折モデルに2度送信される問題を修正

- claude.ai から同期されるスキルを強化:ローカルコマンドや MCP プロンプトを覆い隠さなくなり、説明がサニタイズされてラベル付けされ、お客様のマシン上では `!` コマンド実行や `@` ファイル展開を実行しなくなります

- クロスセッションメッセージの改善:送信者とボディが、折りたたまれた行ではなくインラインで表示されるようになり、他のマシンの Remote Control セッションへのメッセージは Remote Control セッション名を送信者として表示するようになりました

- Vertex AI 認証情報の処理の改善:期限切れまたは不足している Google Cloud 認証情報は、数分間の再試行ではなく数秒以内に失敗するようになりました

- 圧縮(compaction)の進捗を改善:リトライカウントダウンとスタール(停止)ヒントが、プログレスバーだけではなく圧縮中に表示されるようになりました

- ターミナルタイトルのビジースピナーグリフを更新し、一部のターミナルのタブバージッターを軽減しました

- Write ツールを変更し、新しいモデルが今回のセッションで読んでいない既存ファイルを上書きできるようになりました(Edit ツールのルールに合わせる。旧モデルはまず読む必要があります)

- Pro、Max、Team プランの初回使用通知から、オートモードセッションが若干高額になるという古い注記を削除しました

Claude Code障害対象: 開発者対象: 企業導入担当

出典: https://github.com/anthropics/claude-code/releases/tag/v2.1.228

媒体: Claude Code Releases

※本記事は Anthropic / Claude 関連の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。