マルチクラウド環境のセキュリティホール塞ぎ。暗黙認証情報がプロバイダーに漏れない保証が加わった
anthropic-sdk-typescript v0.19.2: 認証情報漏洩修正
原題: anthropics/anthropic-sdk-typescript: vertex-sdk: v0.19.2
重要度の根拠: マルチクラウド環境での認証情報漏洩は本番システムに直結するセキュリティリスクであり、既存ユーザーへの即影響が大きい
要約
Anthropicの TypeScript SDK(vertex-sdk)がv0.19.2をリリースしました。主な変更はセキュリティ修正で、Vertex AIおよびBedrock連携時に、ローカル認証情報をプロバイダーエンドポイントに送信しないよう改善されました。これにより、マルチクラウド環境やハイブリッド構成を採用する開発チームが、意図しない認証情報の漏洩リスクを回避できます。
要点
- Vertex AI・Bedrock連携時の暗黙認証情報漏洩を修正
- GCP・AWS環境変数が無意識にプロバイダーに送信されない保証
- マルチクラウド構成の認証隔離強化
- 既存コード互換性を保つ修正
開発者向け技術解説(API・実装詳細・破壊的変更)を見る
vertex-sdk v0.19.2では、Vertex AIおよびAWS Bedrockと連携する際に環境変数や IAM ロール経由の暗黙的認証情報(ambient credentials)がプロバイダーエンドポイントに送信される脆弱性が修正されました。#287で報告された問題で、特にGoogle Cloud Platform(GCP)のService AccountやAWSの一時認証情報がエクスポーズされる危険を排除。認証フロー内で明示的な認証情報のみを使用するように改められ、マルチクラウド環境でのテナント分離やアカウント隔離の堅牢性が向上します。既存コード互換性を損なわない修正です。
本文の日本語訳(全文)を見る
## 0.19.2 (2026-08-13)
完全なチェンジログ: [vertex-sdk-v0.19.1...vertex-sdk-v0.19.2](https://github.com/anthropics/anthropic-sdk-typescript/compare/vertex-sdk-v0.19.1...vertex-sdk-v0.19.2)
### バグ修正
* **vertex,bedrock:** プロバイダーエンドポイントにアンビエント・ファーストパーティ認証情報を送信しない ([#287](https://github.com/anthropics/anthropic-sdk-typescript/issues/287)) ([75e5eed](https://github.com/anthropics/anthropic-sdk-typescript/commit/75e5eedc265f1ff339ae7de1e97a0f26b284a2eb))
出典: https://github.com/anthropics/anthropic-sdk-typescript/releases/tag/vertex-sdk-v0.19.2
媒体: SDK (anthropic-sdk-typescript)
※本記事は Anthropic / Claude 関連の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。