非公式・AI自動要約ニュースサイト(Anthropic公式とは無関係)
Claude News JP / www.claude-news.online
📰 ニュース Anthropic 🔵 標準 LLMコーディング · 出典: Claude Code Releases

30 項目超の修正。セキュリティ脆弱性と UX 改善が主軸で、クレデンシャルマスキングが実務運用に効きそう

Claude Code v2.1.221 リリース — セキュリティと UX の細かな修正

原題: v2.1.221

重要度の根拠: セキュリティ脆弱性の修正とユーザー体験改善が主だが、マイナーバージョンアップであり破壊的変更や本番影響なし

要約

Claude Code v2.1.221 がリリースされました。VSCode に Focus view(ツール実行の詳細を隠して概要のみ表示するチャットメニュー)を追加し、Linux/WSL 上でクレデンシャルマスキングに対応しました。Bash と PowerShell のパーミッション判定の脆弱性、MCP(モデルコンテキストプロトコル)関連のバグ、Google Vertex AI のツール検索再有効化など、開発体験の向上に焦点を当てた修正です。セッション名の同期、WebSearch エラー、チームスペンド制限のメッセージ誤表記など 30 項目以上の改善が含まれています。

要点

  • Bash/PowerShell のパーミッション判定バイパス脆弱性を修正
  • Linux/WSL で credentials マスキング(mode: "mask")に対応
  • VSCode に Focus view 追加(Ctrl+Alt+F で ツール実行詳細を隠す)
  • MCP サーバー接続やキャッシュトークン計測の改善
  • Google Vertex AI のツール検索を Claude 4.5 世代以降で再有効化
開発者向け技術解説(API・実装詳細・破壊的変更)を見る

v2.1.221 では、Bash の zsh `[[ ]]` 正規表現条件式による隠しコマンド実行回避(セキュリティ脆弱性)、PowerShell のクォート含有パス処理による権限チェック回避を修正。Linux/WSL で `mode: "mask"` オプションを追加し、サンドボックス内でクレデンシャルファイルの sentinel copy を読み込む一方、サンドボックスプロキシが egress で実値に置換。MCP サーバーが `--mcp-config` 経由で接続されない症状(print mode `-p`)を解決。Stats パネルが入力・出力・キャッシュ読み込み・キャッシュ書き込みの 4 カテゴリでキャッシュトークン数を集計。Google Vertex AI での tool search が Claude 4.5 世代以降で再有効化。`,prompt-audit` サブコマンドで旧モデル向けプロンプト パターンを監査。

本文の日本語訳(全文)を見る

## 変更内容

- [VSCode] Focus view を追加:ツール実行の詳細を 1 ターンごとの展開可能なサマリーの背後に隠し、ライブツール実行インジケータを表示。`Ctrl+Alt+F` または「Claude Code: Toggle Focus view」コマンドで切り替え

- Linux/WSL 上のサンドボックスクレデンシャルファイルに `mode: "mask"` を追加。サンドボックス内のコマンドは sentinel copy(ファイル全体、または `extract` 正規表現でキャプチャされたスパンのみ)を読み込み、サンドボックスプロキシが egress で実値に置換。macOS ではファイルマスキングは `deny` にフォールバック

- `claude plugin validate` コマンドに、Claude Desktop の managed marketplace sync で却下される marketplace/plugin 名に対する警告を追加

- `claude-api` skill に `prompt-audit` サブコマンドを追加。旧モデル向けに書かれたプロンプトとツール説明のパターンを監査

- Bash ツール権限チェックの脆弱性を修正:zsh が `[[ ]]` 正規表現条件式内で隠しコマンドを実行できる問題。該当するコマンドは今後権限プロンプトを表示

- Windows 上で PowerShell 権限チェックがクォート文字を含むパスを誤処理する問題を修正。該当パスは承認プロンプトを表示

- thinking トグルが思考オフで開始したセッションの残りで無効だった問題を修正。MCP サーバーの mid-connect disabling が静かに revert する問題も解決

- `--mcp-config` 由来の MCP サーバーが print mode (`-p`) の最初のターン前に接続されない問題を修正。これにより、モデルがツール呼び出しをリテラルテキストとして出力する現象を解決

- @ メンション付きファイルが Esc でプロンプト取り消し時に静かに削除される問題を修正

- `constructor` など組み込みオブジェクトプロパティの名前を持つ SDK MCP ツール用の API リクエスト準備時の crash を修正

- thinking を無効にしたときに effort `xhigh`/`max` で WebSearch が 400 エラーで失敗する問題を修正

- サンドボックスプロキシ経由の大容量アップロードが TLS エラーで失敗する問題を修正

- Team/Enterprise スペンド制限メッセージが月間制限ではなく個人スペンド制限を誤った文言で説明していた問題を修正

- Windows 上でスタンドアローン `HOME` 環境変数を設定しているマシンで AWS SSO named profiles による Bedrock 認証が失敗する問題を修正

- `CLAUDE_CODE_RESUME_INTERRUPTED_TURN=0` が中断ターンの auto-resume を無効にできない問題を修正。falsy 値が正しく尊重されるように

- スリープから起床後、同じ MCP connector または WIF OAuth トークンを 2 つの Claude Code プロセスが同時に refresh する稀なレース状態を修正。再認証が強制される問題を解決

- Claude Code Desktop または claude.ai からセッション名を変更しても CLI のセッション名が更新されない問題を修正。すべての rename surface のセッション名を sanitize

- terminal-only built-in(例:`/help`、`/feedback`)の名前を持つ plugin/org 配下の skill が非対話的セッションで呼び出せない問題を修正

- プラグイン再読み込み後、「プラグイン変更」通知が消えずに残る問題を修正

- Vim mode:yank register がダイアログ、履歴検索、transcript view で静かに空になる問題を修正。さらに survival を確認

- Vim mode:undo で空のプロンプトに戻るときに「← をもう一度押す」confirm を arm する問題を修正。agent view への復帰時に正しく動作

- Google Vertex AI のツール検索を改善:Claude 4.5 世代以降のモデルで再有効化

- auto mode を改善:並列ツール呼び出しの権限チェックが cache-efficient に。mode 切り替え中のチェック待機時に、stale 結果適用ではなく確実にプロンプトを表示

- auto-mode 権限チェックのプロンプトキャッシュコストを削減:キャッシュ済み会話プレフィックスを decision 全体で再利用

- Stats パネルを改善:キャッシュトークンを token totals に含める。入力、出力、キャッシュ読み込み、キャッシュ書き込みによる breakdown を表示

- `/ultrareview` エラーメッセージを改善:リポジトリがベースと履歴を共有しない場合、branch がない checkout は up front で拒否し、作成アドバイスを表示。refusal hints は既に complete なクローンに対して `git fetch --unshallow` を提案しない

- Windows startup を改善:PowerShell spawn ではなく native kernel32 呼び出しでプロセス作成時刻を読み込み

Claude CodeSkills/MCP安全性/研究対象: 開発者対象: 企業導入担当

出典: https://github.com/anthropics/claude-code/releases/tag/v2.1.221

媒体: Claude Code Releases

※本記事は Anthropic / Claude 関連の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。