非公式・AI自動要約ニュースサイト(Anthropic公式とは無関係)
Claude News JP / www.claude-news.online
📰 ニュース Anthropic 🔵 標準 LLMコーディング · 出典: SDK (anthropic-sdk-typescript)

Bedrock SDK 認証情報漏洩パッチ。マルチクラウド環境では必須級の修正

Anthropic SDK TypeScript v0.32.2:認証情報漏洩を防ぐセキュリティパッチ

原題: anthropics/anthropic-sdk-typescript: bedrock-sdk: v0.32.2

重要度の根拠: セキュリティパッチだが機能障害ではなく、マイナーバージョン更新のため緊急性は中程度

要約

Anthropic SDK TypeScript の Bedrock 向けコンポーネントがマイナー更新されました。今回の主な変更は、Vertex AI と AWS Bedrock へのアクセス時に、ユーザーの認証情報(ファーストパーティクレデンシャル)が誤ってプロバイダーエンドポイントに送信されるセキュリティ問題の修正です。この問題は GitHub Issue #287 で報告されており、認証情報の流出を防ぐために優先的に修正されました。SDK を利用している開発者は、セキュリティ強化のため更新を推奨します。

要点

  • Vertex・Bedrock へのクレデンシャル漏洩を防止
  • GitHub Issue #287 で報告されたセキュリティ問題を修正
  • ambient credentials の誤送信をブロック
  • SDK ユーザーの推奨更新対象
開発者向け技術解説(API・実装詳細・破壊的変更)を見る

bedrock-sdk v0.32.2 ではクレデンシャル送信の厳密化を実装。従来、Vertex AI および AWS Bedrock エンドポイントへのリクエスト時に、環境から自動取得された認証情報(ambient credentials)が意図せず forwarded されていた問題を解決。修正により、プロバイダー側への直接送信を抑制し、API Gateway 層での認証制御を強化。TypeScript SDK を GCP / AWS マルチクラウド環境で運用している場合、認証フロー再考が不要な一方、既存の credential-passing ロジックに依存していたコードは挙動確認を推奨。コミット: 75e5eed。

本文の日本語訳(全文)を見る

## 0.32.2 (2026-08-13)

完全な変更ログ: [bedrock-sdk-v0.32.1...bedrock-sdk-v0.32.2](https://github.com/anthropics/anthropic-sdk-typescript/compare/bedrock-sdk-v0.32.1...bedrock-sdk-v0.32.2)

### バグ修正

* **vertex,bedrock:** プロバイダーエンドポイントに環境由来のファーストパーティクレデンシャルを送信しないように修正 ([#287](https://github.com/anthropics/anthropic-sdk-typescript/issues/287)) ([75e5eed](https://github.com/anthropics/anthropic-sdk-typescript/commit/75e5eedc265f1ff339ae7de1e97a0f26b284a2eb))

API/SDK安全性/研究対象: 開発者

出典: https://github.com/anthropics/anthropic-sdk-typescript/releases/tag/bedrock-sdk-v0.32.2

媒体: SDK (anthropic-sdk-typescript)

※本記事は Anthropic / Claude 関連の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。