非公式・AI自動要約ニュースサイト(Anthropic公式とは無関係)
Claude News JP / www.claude-news.online
📰 ニュース Anthropic 🔵 標準 LLMコーディング · 出典: Claude Code Releases

40項目以上の修正、特にシークレット漏洩とエンドポイント互換性が地味だけど本丸ぽい

Claude Code v2.1.268 リリース:ゲートウェイ料金機能とセキュリティ修正

原題: v2.1.268

重要度の根拠: マイナーバージョンアップで多くのバグ修正を含むが、破壊的変更やセキュリティ脆弱性パッチではなく段階的な改善

要約

Anthropic が Claude Code v2.1.268 をリリースしました。Claude apps ゲートウェイに料金管理機能を追加し、組織の管理者が課金レートを統一できるようになりました。また、セキュリティ面では MCP 設定やプラグインのエラー出力にシークレット情報が漏れていた問題を修正、ファイルシステムのシンボリックリンクに対する権限ルール適用の不備も解決しています。さらに MCP OAuth、WebFetch タイムアウト、CPU 高負荷、Artifact ツールのエンドポイント互換性、会話コンパクト後のバグなど 40 項目以上の修正が加えられています。

要点

  • ゲートウェイに料金管理機能を追加、組織の統一課金が可能に
  • MCP/プラグイン設定のシークレット漏洩を複数箇所で修正
  • WebFetch無限待機問題を300秒タイムアウトで解決
  • SDK でプロンプトキャッシング+拡張思考が破綻する不具合を修正
  • サードパーティエンドポイント互換性の HTTP 400 エラーを解決
開発者向け技術解説(API・実装詳細・破壊的変更)を見る

Claude Code v2.1.268 の主要な開発者向け変更:(1)ゲートウェイに `pricing:` 設定と `gatewayInternalNetworks` マネージド設定を追加、署名済みクライアントが `/cost` とテレメトリで一致した課金情報を取得可能に。(2)ANTHROPIC_BASE_URL を使用するサードパーティエンドポイントで HTTP 400 エラーを起こしていた Artifact ツール入力スキーマの正規表現を修正。(3)WebFetch が応答を完了せずにコネクションを開いたままのサーバーで無限待機する問題を解決、`CLAUDE_CODE_WEBFETCH_DEADLINE_MS` で 300 秒タイムアウトをカスタマイズ可能に。(4)MCP OAuth リダイレクト用ポート範囲が満杯のときのエラーハンドリング改善。(5)`excludeDynamicSections` を使う SDK セッションで最初のメッセージが毎リクエスト再レンダリングされ、プロンプトキャッシングと拡張思考が途中で破綻する問題を修正。(6)環境変数展開 `${VAR}` 時のシークレット露出に対応。

本文の日本語訳(全文)を見る

## 変更点

- Claude apps ゲートウェイに追加:`gateway.yaml` で `pricing:` が設定されている場合、署名済みの Claude Code クライアントはマネージド設定を通じて同じレートを受け取るようになり、`/cost` とテレメトリが支出メーターと一致するようになりました

- ゲートウェイ起動時に `access_control.allow_cidrs` が空の場合に警告を追加し、パブリックアドレスからの最初のリクエスト到着時に一度だけ警告を表示するようになりました

- `gatewayInternalNetworks` マネージド設定を追加。組織自身のパブリック IPv4 ブロック上の Claude apps ゲートウェイへの `/login` をアドミニストレータが許可できるようになりました

- `claude self-hosted-runner --remove-session-state` を追加(デフォルト無効):セッション終了時に `<base-dir>/_sessions/` 以下の各セッション別ディレクトリを削除します

- `claude auth status --json` の出力に `configDirectory` を追加しました

- `claude plugin install`、`uninstall`、`update`、`enable`、`disable` に `--json` を追加し、`claude plugin list --json` の各行に `errorDetails`/`noteDetails` を追加しました

- 公開済みアーティファクトのブラウザタブアイコンを追加。Claude が各ページに合わせてアイコンを選択します

- 2.1.265 以降、サードパーティ Anthropic 互換エンドポイント(`ANTHROPIC_BASE_URL`)で毎ターン HTTP 400 エラーが出ていた問題を修正:Artifact ツール入力スキーマの正規表現がこれらのエンドポイントで拒否されていました

- WebFetch がレスポンスを完了しないままサーバーがコネクションを開いたままにしておく場合の無限待機を修正。フェッチは 300 秒後に失敗するようになります。タイムアウトをオーバーライドするには `CLAUDE_CODE_WEBFETCH_DEADLINE_MS` を設定してください(0 に設定すると無効になります)

- リスポーンされたプロセス内チームメイトが、信頼していないフォルダの同名エージェントファイルからツールまたはシステムプロンプトを拾わなくなるように修正しました

- 持続的な高 CPU 使用率を修正:長時間実行アイドルセッション内のビジーループが CPU コアをピンしなくなり、セッションリキャップ中の急速なターミナルフォーカスレポートが CPU を高い状態に保つことがなくなりました

- Claude が MCP ツール呼び出し後に「メッセージが空で届いた」と返すことがあった問題を修正しました

- シンボリックリンクされたディレクトリ(macOS の `/etc`、`/tmp`、`/var`;Linux の `/bin`)への deny・ask permission ルールが、パスをその実際の位置で指定した場合に適用されていなかった問題と、シンボリックリンク表記で書かれた deny ルールを Bash コマンドが無視していた問題を修正しました

- Read または Edit deny ルールが、同じ行に `env -C`、`eval` またはパーミッションチェッカーが解析できないような他のコマンドがあった場合に適用されていなかった問題を修正しました

- プラグインおよびマーケットプレイスのエラーが git ソース URL からトークンまたはパスワードを表示していた問題を修正しました

- `/mcp` と `/plugin` サーバーの詳細、`claude mcp list`/`get`、および MCP ログインエラーが MCP 設定内の `${VAR}` プレースホルダーから解決されたシークレットを表示していた問題を修正しました

- SDK セッションで `excludeDynamicSections` を使用する場合にプロンプトキャッシングと拡張思考が途中で破綻していた問題を修正。最初のメッセージはもはやリクエストごとに再レンダリングされません

- 権限を持つユーザーが再起動後またはデスクトップ Code タブで、キャッシュされたモデルアクセス拒否が古い場合にモデルが制限されていると言われていた問題を修正しました

- 別の Claude Code プロセスが古いモデルアクセスエントリをリフレッシュしたときに、実行中のセッションが組織のデフォルトモデルに暗黙的に切り替わる問題を修正しました

- Fable モデルでの長コンテキスト 429 エラーが使用クレジット同意プロンプトの代わりに Pro および Team プラン用の 1M コンテキストメッセージを表示していた問題を修正しました

- プロファイル経由のワークロード ID フェデレーション(claude-code-action が設定する方法)で、プロファイルを共有するプロセスが実行中に `401 … jti reused` で失敗することがあった問題を修正しました

- ローカルコールバックポート範囲にバインドできない場合、MCP サーバー OAuth サインインが「OAuth リダイレクト用の利用可能なポートがありません」で失敗していた問題を修正しました

- `/compact` と自動コンパクトで生成された会話サマリーが `$` シーケンスを含むテキストを破損していた問題を修正しました

- `/compact` で終わった会話を再開する際に、復元されたファイルノートが毎回同じ順序で読み込まれるようになりました

- SDK プロンプト提案、サイド質問、`/rename` がコンパクション前の会話を送信していた問題を修正しました

- 上矢印で前のプロンプトを呼び出して編集した後、`@` ファイルと `/` コマンド提案が表示されていなかった問題を修正しました

- `claude agents`:自然なペースで左矢印を再度押してエージェントリストに戻ろうとした場合に関連する問題を修正しました

Claude CodeAPI/SDK安全性/研究対象: 開発者対象: 企業導入担当

出典: https://github.com/anthropics/claude-code/releases/tag/v2.1.268

媒体: Claude Code Releases

※本記事は Anthropic / Claude 関連の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。