ワークツリー隔離の git 脆弱性が塞がり、MCP 使用率計算も正確に。背景タスクでのツール制限回避も修正—セキュリティと計測の二本立て。
Claude Code v2.1.222 リリース - セッション隔離とツール制限の脆弱性修正
原題: v2.1.222
重要度の根拠: セキュリティ脆弱性と複数の運用上の問題修正。既存ユーザーには強く推奨されるが、即座の本番停止を要求する重大障害ではない。
要約
Anthropic が Claude Code v2.1.222 をリリース。ワークツリー隔離セッションで破壊的な git コマンドが実行可能だった脆弱性を修正したほか、背景タスク中にツール制限が回避される問題、MCP(Model Context Protocol)サーバーの使用率計算の誤り、セッションが GitHub REST API 経由で作成されたプルリクエストにリンクしない問題など、計 20 件のバグ修正と改善を実施。セキュリティと安定性を中心とした保守リリース。
要点
- ワークツリー隔離セッションの git コマンド実行制限が強化、破壊的操作が遮断される
- 背景タスク中の auto-allow フックによるツール制限回避を修正
- MCP サーバー使用率計算を正確化、ツール結果消費時のみカウント
- セッションと GitHub PR のリンク問題、connectivity check ハング修正
- 20 件のバグ修正で操作性と安定性が向上
開発者向け技術解説(API・実装詳細・破壊的変更)を見る
v2.1.222 では、セッション隔離機構の強化が実装された。特に、worktree-isolated sessions とそのサブエージェントで git コマンド実行時に主チェックアウトを変更できてしまう脆弱性が解決。同時に、PreToolUse の auto-allow フックが background agent tasks(要約、圧縮、リネーム)でツール制限をバイパスしていた問題も修正。更に、MCP サーバーへのリクエスト使用率計算を改善し、実際にツール結果を消費したリクエストのみがカウント対象に。ANTHROPIC_BASE_URL カスタムゲートウェイでのストリーム idle timeout や、組織制限された `model: opus`-style サブエージェントのモデルフォールバック、SendMessage の長い要約に対する切り詰め処理も実装。
本文の日本語訳(全文)を見る
## 変更内容
- ワークツリー隔離セッションおよびそのサブエージェントが主チェックアウトに対して破壊的な git コマンドを実行できる問題を修正。隔離はファイル編集と Bash のすべてのセッションタイプに適用されるようになった
- 背景エージェントタスク(要約、圧縮、リネーム)で PreToolUse の auto-allow フックがツール制限をバイパスする問題を修正
- Team および Enterprise の `/usage-credits` で、以前にリクエストが却下されたメンバーに対して「既に使用信用リクエストを送信済み」というメッセージが表示され、新しいリクエストの送信が阻止される問題を修正
- HTTPS プロキシの背後での起動接続性チェックがハングして失敗する問題を修正。API リクエストと同じプロキシ対応トランスポートを使用し、明確なメッセージでタイムアウトするようになった
- 実際には完了した応答に対して「Connection closed mid-response」エラーが報告される問題を修正
- `/usage` が MCP サーバーへの使用率を過剰にカウントしていた問題を修正。サーバーのシェアは、呼び出し後のすべてのターンではなく、実際にそのツール結果を消費したリクエストのみを反映するようになった
- ブランチがプッシュされた後に GitHub REST API 経由で作成されたプルリクエストにセッションがリンクしない問題を修正
- 組織制限された `model: opus` 形式のサブエージェントおよびチームメイトファミリーエイリアスが親モデルにフォールバックせず、ファミリー内の最新の組織許可モデルにステップダウンするようになった
- カスタム `ANTHROPIC_BASE_URL` ゲートウェイ上でのストリーム idle timeout が、サーバーの keep-alive ping が発生している場合でも起動する問題を修正
- セッショントークンが無効な場合に claude.ai コネクタが誤って認可が必要と表示される問題を修正。代わりに `/login` ヒントが表示されるようになった
- MCP サーバーが削除された場合など、ローカルで利用できなくなったツールのツールエラーが表示されない問題を修正
- `SendMessage` が長い要約を拒否する問題を修正。代わりに切り詰めるようになり、文字数制限での送信失敗がなくなった
- サブエージェントのトランスクリプトビューのスピナー努力ラベルがセッションの努力レベルを表示していた問題を修正。サブエージェント自身の `effort:` 設定を表示するようになった
- ファイルウォッチャーがファイルシステムエラーに遭遇したとき、またはファイルウォッチャーのティアダウン中にまれにクラッシュする問題を修正
- `--ax-screen-reader` モードでバックスペース時にスクリーンリーダーが入力行全体を再読み込みしていた問題を修正。行末削除は削除された文字のみをエコーするようになった
- `CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST` が設定されている場合、ホストモデル選択キーが古いディスク上の `managed-settings.json` より優先されない問題を修正
- 自動モード安全性を改善:`SendMessage` で他のエージェントセッションに送信されたメッセージは、ディスパッチ前に権限分類器によって評価されるようになった
- Claude が `disable-model-invocation` でスキルを呼び出そうとするときの拒否を改善。Claude はスキルのワークフローを複製する代わりに、実行するようにあなたに求めるようになった
- `/diff` ビュー、Remote Control ワークスペース diff、および Claude Code Web セッションのファイル編集 diff を改善し、ワークスペース設定の diff ドライバーと textconv を無視して raw git blob コンテンツを使用するようになった
- Remote Control の自動起動を変更。リポジトリローカル設定(`.claude/settings.json` または `.claude/settings.local.json`)で有効にできなくなった(オフにすることはできる)。ユーザースコープで `/config` を使用して有効にする
- ultraplan 機能を削除
出典: https://github.com/anthropics/claude-code/releases/tag/v2.1.222
媒体: Claude Code Releases
※本記事は Anthropic / Claude 関連の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。