Skip to content

Claude Code 2.1.232 取り込み提案 #183

Description

@github-actions

対象バージョン

  • Claude Code 2.1.231 / 2.1.232(changelog-diff.md の記載範囲)

変更点の日本語要約(カテゴリ別: 新機能 / 改善 / 修正 / 破壊的変更・deprecated)

新機能

  • サブエージェントフォークが既定で有効になりました。subagent_type: "fork" のサブエージェントは会話全体とプロンプトキャッシュを継承します。インタラクティブセッションで起動する非teammate系エージェントは、既定でバックグラウンド実行になりました。
  • プロンプト内で @ を入力すると別セッションの Claude を名前で呼び出せます。Claude はその後 SendMessage で相手セッションに直接届けます。
  • SendMessage は、名前が完全一致するライブセッションが1件だけあるときは、参照確認を求めずにそのセッションへ届けるようになりました。
  • 同一マシン上のインタラクティブセッションは一意な名前を持ちます。既存セッションと同じ名前で起動・改名すると自動で name-word-word の派生名が付き、その旨を通知します。
  • /config に「Dialog expiry」と「Messages from your other sessions」(セッション間の受信を accept/hold/refuse で選ぶ)の項目が追加されました。
  • GitLab トークン(glrt-・gloas-・glptt-・glagent-・glimt-・glsoat-・glcbt-・glft-・glffct- 系列)のシークレット遮蔽と、経路に載る glpat-/gldt- の完全遮蔽が追加されました。glab CLI の認証情報ストアも gh と同等のサンドボックスと保護対象になりました。
  • プラグインマーケットプレイスが GitLab に対応しました。素の gitlab.com の URL(ネストしたサブグループを含む)が github.com の URL と同様にクローンされ、クローン失敗時のヒントメッセージには実際の git ホスト名が入るようになりました。
  • 設定キーとして additionalMarketplaces・allowedMarketplaces が、extraKnownMarketplaces・strictKnownMarketplaces のエイリアスとして受け付けられるようになりました。
  • Enterprise policy: URL 型の blockedMarketplaces エントリーが、CLI が git clone と判定するときも URL でブロックし続けるようになりました。
  • Gateway: desktop: オーバーレイが Desktop 側スキーマで検証されるようになり、リリース済みの全設定を受け付けます。未知・不正なキーは起動失敗になります。
  • Gateway: managed.policies[].match.groups / admin.admin_groups が空・email_domain が空や @/空白/カンマを含む場合、以前の「無音で誰にもマッチしない・管理権限を無差別付与する」動作を止め、起動失敗するようになりました。
  • Fable 5 が /advisor の助言者として再度提供されました(Fable アクセスを持つ組織向け、/model fable で利用同意を設定)。

改善

  • フルスクリーンストリーミングが長時間セッションでも応答性を保ちます(更新のたびに会話全体を再正規化しなくなりました)。
  • 管理者設定の承認ダイアログが、エンドポイント URL を表示し、テレメトリのみの変更で分かりやすい文言を使い、既定 OpenTelemetry オプションはスキップするようになりました。サーバー側の管理設定によるサンドボックスバイナリの差し替え(sandbox.bwrapPath・sandbox.socatPath・sandbox.ripgrep)は承認が必要になりました。
  • /feedback と /bug は Claude の応答中でも即時に開くようになりました。
  • /plugin install plugin@marketplace は先にマーケットプレイスを更新するようになり、公開直後のプラグインがマニュアル更新なしにインストールできます。
  • /code-review は effort が high・xhigh・max のときも他の水準と同様、バックグラウンドエージェントで走るようになりました。
  • 貼り付け・クリップボード画像の読み取りがイベントループをブロックしなくなりました。
  • Remote Control はネットワーク瞬断のあと約30分は再接続を試み、1時間内に数回瞬断があっても切れなくなりました。
  • Remote Control: 別マシンにいる同名 Claude Code が Remote Control を保持しているとき、会話再開しても静かに奪い返さなくなりました。奪い返すには元のマシンで /remote-control を叩きます。
  • Bash の入力リダイレクション(< file)が全プラットフォームで、引数記法と同様に権限チェックの対象になりました。
  • 共有 /tmp 上の cross-session メッセージング用ソケットディレクトリが硬化されました。事前に置かれたシンボリックリンクや他ユーザーのディレクトリは使わず拒否します。
  • Linux のファイルシステムサンドボックスが、保護パスの回避手法に対して硬化されました。
  • sandbox.ripgrep は user・managed・--settings の各設定からのみ効くようになりました。プロジェクト設定でサンドボックスの ripgrep バイナリを差し替えることはできなくなりました。
  • エージェントパネル: 完了したサブエージェントは即座に非表示になり、/tasks を案内するフッターが出るようになりました。「↓ N more」表示の位置も左寄せに変更されました。
  • Remote Control のターミナル表示が、別デバイスに乗っ取られたのか、別アプリで終了されたのか、削除されたのかを区別して伝え、再接続を薦めなくなりました。
  • 完了済みバックグラウンドエージェントの再開時メッセージが短縮されました。
  • 起動時のヒントから「独自サブエージェントを作りましょう」の案内が削除されました(/powerup ツアーの該当項目も削除)。

修正

  • PowerShell の権限バイパス:変数書き込みパラメーターで $PSDefaultParameterValues を静かに上書きし、以降のコマンドのファイルアクセス先を差し替えられていた問題を修正しました。
  • Windows の権限バイパス:Git Bash が Cygwin 形式のシンボリックリンクを通常ファイルと見なしていたため、リンク経由の書き込みで権限確認がスキップされていた問題を修正しました。今後はリンク経由の書き込みでも承認が必要です。
  • 親ディレクトリからの信頼が、ネストされた git リポジトリに継承されなくなりました。各リポジトリは個別に信頼確認が必要です。
  • MCP サーバーがプロトコルバージョン検出に応答しない・不正応答するとき、接続タイムアウト30秒フルまでハングしていた問題を修正しました。
  • Remote Control のブリッジがクラウドセッション内にあるとき、そのセッションのトランスクリプトや資格情報を継承していた問題を修正しました。
  • Remote Control が Claude Desktop や IDE から起動されたとき、ローカルセッション再開のたびに新規セッションのように見えていた問題を修正しました(既存に再接続します)。
  • Remote Control のアイドル中セッションが、新規接続クライアントから到達不能に見える問題を修正しました。
  • Remote Control のブリッジセッションが、セッションワーカー再起動時に会話履歴を復元しない問題を修正しました。
  • Remote Control: claude.ai / アプリで削除されたセッションを再開しようとするとログインに関するメッセージで失敗していた問題(v2.1.227 で回帰)を修正し、置換セッションを開始するようになりました。
  • Cloud gateway の /login が管理設定読み込み失敗時に、「Enter で続行」の後に静かに終了・端末が無応答になっていた問題を修正しました。理由が表示されます。
  • ネイティブビルドの音声モードが、音声サービスに接続拒否されたとき「listening…」で固まっていた問題を修正しました。拒否理由がすぐに表示されます。
  • mTLS のクライアント証明書ローテーションで再起動が必要だった問題を修正しました。接続エラー時に新しい cert と key を自動再読み込みします。
  • 不正な AWS / Vertex のリージョン値がリクエスト URL 構築に使われていた問題を修正しました。既定リージョンにフォールバックします。
  • Bedrock・Vertex・Gateway 環境でストリームのアイドルタイムアウトエラーがリクエスト失敗にしていた問題を修正しました。回復するようになりました。
  • コンテンツサイズのオーバーレイで、末尾を省略したテキストが1桁分広く描画される問題、および先頭を省略したテキストが「…」だけに潰れる問題を修正しました。
  • 長いシェルコマンド・エージェント説明のプレビューが絵文字の途中で切れて文字化けする問題を修正しました。
  • known_marketplaces.json への並行書き込みで、プラグインマーケットプレイス登録が起動時競合で無音のうちに解除される問題を修正しました。
  • /update と /tui が、再起動をまたいで生存する作業の実行中は再起動を拒否していた問題を修正しました。
  • SDK・リモートセッションでは使えないスラッシュコマンドを、使用制限案内が薦めていた問題を修正しました。
  • インタラクティブ --advisor fable 起動時の同意メッセージ(すでに終了したインタラクティブセッションで /model fable を叩けと案内していた)を修正しました。
  • 2.1.231: MCP の OAuth サインインが、Slack のような事前登録された OAuth クライアントを使うサーバーで、リダイレクト URI 不一致で失敗する問題を修正しました。

破壊的変更・deprecated

  • sandbox.ripgrep:プロジェクト設定(.claude/settings.json)に書いても効かなくなりました。有効なのは user / managed / --settings の各設定のみです。
  • sandbox.bwrapPath / sandbox.socatPath / sandbox.ripgrep:管理者設定がこれらを差し替えるときは、承認ダイアログでの承認が必要になりました。
  • Cowork セッション:user スコープのメモリファイルから外部 @-imports を inline しなくなりました。
  • サブエージェント起動の既定挙動:インタラクティブセッションで起動する非teammate系エージェントは、明示指定なしでもバックグラウンド実行が既定になりました。
  • 同名セッションの取り扱い:同一マシン上でセッション名の重複は許されず、自動で -word-word 派生名が付きます。
  • ネストされた git リポジトリの信頼継承:親からの信頼が伝播しなくなり、リポジトリごとに信頼確認が必要になりました(従来の挙動に依存していた自動化スクリプトは初回に確認プロンプトが出ます)。

このリポジトリへの取り込み提案

提案 1: glab CLI に対する deny を claude/settings.json に追加する

  • 根拠となる変更: 「glab CLI の認証情報ストアが gh と同等のサンドボックスと保護対象になった」および GitLab トークン系列の遮蔽追加。既存 dotfiles では gh に対して gh secret set/delete/remove*・gh repo delete*・gh api --method DELETE* を deny していますが、GitLab を扱う可能性を想定した対応が入っていません。
  • 対象ファイル: claude/settings.json(permissions.deny)、必要に応じて claude/SECURITY.md・claude/README.md
  • 提案内容: GitLab CLI の書き込み系サブコマンドを deny に追記します。候補:
    • Bash(glab repo delete*)
    • Bash(glab secret set*)・Bash(glab secret delete*)
    • Bash(glab variable set*)・Bash(glab variable delete*)
    • Bash(glab api --method DELETE*)・Bash(glab api -X DELETE*)
  • 採用時の作業量の目安: 15分程度(deny 追記と SECURITY.md の該当表への追記)
  • リスク・副作用: ユーザーが glab を使っていない場合は無害ですが、glab の実際のサブコマンド名を実機で確認してからマージするのが安全です(例: 変数管理は glab variable か glab ci variable かなど、GitLab 側の変更で名称が動く場合があります)。

提案 2: ネストされた git リポジトリの信頼確認について SECURITY.md に注記する

  • 根拠となる変更: 「Fixed nested git repositories inheriting trust from a parent directory; each repository now requires its own trust confirmation.」
  • 対象ファイル: claude/SECURITY.md(Layer 3「外部リポジトリを開く前のチェック」節)
  • 提案内容: 親リポジトリを信頼済みでも、ネストされた子リポジトリを開くときは個別に信頼確認プロンプトが出ることを1〜2行追記します。ワークスペース内で git submodule や worktree を使う場合に混乱しやすい挙動のため、事実として記録しておきます。
  • 採用時の作業量の目安: 10分
  • リスク・副作用: なし(ドキュメント追記のみ)

提案 3: Bash 入力リダイレクション(< file)の権限チェック強化を SECURITY.md と hooks 設計方針に反映する

  • 根拠となる変更: 「Bash input redirections (< file) are now permission-checked like their argument spellings on all platforms.」
  • 対象ファイル: claude/SECURITY.md(Layer 1 permissions の deny 説明・permissions.deny の注意点)、必要に応じて claude/hooks/pre-tool-use/bash-guard.sh のコメント
  • 提案内容:
    • SECURITY.md に「command < .env のような入力リダイレクションも Read 系の deny と同じ経路でチェックされる」と明記します。従来 Bash(cat **/.env*) を個別に deny していた理由(BashサブプロセスがRead denyを迂回する)と、今回強化された対象の関係を整理します。
    • bash-guard.sh の分類器コメントに「入力リダイレクション < は Claude Code 側で権限チェックされるため、hook側では改めて deny 分類していない」旨を追記します(現状は > / >> を WRITE として扱い、< は扱っていない設計を、変更後も維持する根拠として明記)。
  • 採用時の作業量の目安: 20分
  • リスク・副作用: 実際に「cmd < .env が Claude Code 側の permissions.deny で止まるか」は実機で確認したほうが安全です(Read(**/.env*) の deny がどの深さの Bash サブプロセスに効くかはドキュメントの解釈が分かれる余地があります)。

提案 4: sandbox.ripgrep の書き先制約を SECURITY.md に追記する

  • 根拠となる変更: 「Changed sandbox.ripgrep to be honored only from user, managed, and --settings settings; project settings can no longer override the sandbox's ripgrep binary.」および管理者設定側の承認要求(sandbox.bwrapPath・sandbox.socatPath・sandbox.ripgrep)。
  • 対象ファイル: claude/SECURITY.md(§7 sandbox 節)
  • 提案内容: サンドボックスバイナリの差し替えを試みる設定は「ユーザースコープ・管理設定・--settings からのみ有効」と明記します。プロジェクトの .claude/settings.json から差し替えを狙う攻撃経路が塞がった旨を追記します。本リポジトリでは sandbox.* を設定していないため、実設定の変更は不要です。
  • 採用時の作業量の目安: 10分
  • リスク・副作用: なし(ドキュメント追記のみ)

提案 5: インタラクティブセッションでのサブエージェント既定バックグラウンド化について README.md に注記する

  • 根拠となる変更: 「Subagent forking is now on by default … non-teammate agent spawns in interactive sessions now run in the background by default」
  • 対象ファイル: claude/README.md(「エージェント一覧」節)
  • 提案内容: critical-doc-review・decompose・pre-mortem 等の @エージェント名 呼び出しはこの変更で挙動が変わる可能性があるため、「呼び出し後の進行状況は /tasks で確認する」と1行足します。あわせて、subagent_type: "fork" の使用可否・意義について1文触れる程度で構いません。
  • 採用時の作業量の目安: 15分
  • リスク・副作用: 事実確認が甘いまま書くと誤情報になり得ます。挙動は実機で @decompose 等を呼び出して確かめてからマージするのが安全です。

提案 6: /plugin install の自動 marketplace 更新と enabledPlugins 運用の注記を README.md に追加する

  • 根拠となる変更: 「/plugin install plugin@marketplace now refreshes the marketplace first, so newly published plugins install without a manual marketplace update.」
  • 対象ファイル: claude/README.md(enabledPlugins 節)
  • 提案内容: 「新規プラグインを /plugin install する場合、マニュアルでマーケットプレイス更新を叩く必要はなくなった」と1行追記します。既存の skill-creator@claude-plugins-official などの運用に影響はありませんが、今後プラグイン追加時の手順が短くなります。
  • 採用時の作業量の目安: 5分
  • リスク・副作用: なし

提案 7: メモリの @-import 運用について確認と追記を行う

  • 根拠となる変更: 「Cowork sessions no longer inline external @-imports from user-scope memory files」
  • 対象ファイル: 該当があれば ~/.claude/projects/-home-runner-work-dotfiles-dotfiles/memory/、および claude/README.md
  • 提案内容: 現在のメモリファイル群で @-import を使っているかを一度点検し、Cowork 経由で参照されるユースケースがあれば運用を見直します。
  • 採用時の作業量の目安: 15分(点検)+必要なら追記
  • リスク・副作用: 現状 dotfiles 側でこの機能を積極利用していなければ影響はありません。Cowork を使っていない場合は無視して構いません。

提案 8: 管理者設定の承認ダイアログ強化を SECURITY.md に追記する

  • 根拠となる変更: 「Improved the managed settings approval dialog: … requires approval for server-managed sandbox binary overrides (sandbox.bwrapPath, sandbox.socatPath, sandbox.ripgrep).」
  • 対象ファイル: claude/SECURITY.md
  • 提案内容: 個人 dotfiles では managed policy を運用しませんが、業務利用時の参考として「サーバー側から sandbox.* バイナリを差し替える指示は承認が必要」を1文残します。
  • 採用時の作業量の目安: 5分
  • リスク・副作用: なし

要対応(破壊的変更・deprecated で設定の修正が必要な箇所)

  • sandbox.ripgrep を project settings(.claude/settings.json)で設定しているか:本リポジトリの claude/settings.json には sandbox.* の記述がないため、修正不要です。将来プロジェクトごとに sandbox 設定を入れる場合、sandbox.ripgrep は user settings(~/.claude/settings.json)または --settings で指定する必要があります。
  • sandbox.bwrapPath / sandbox.socatPath / sandbox.ripgrep を managed policy 経由で配布しているか:管理者設定として配布する場合、初回起動時に承認ダイアログが出るようになります。dotfiles では該当なし。
  • サブエージェント起動の既定バックグラウンド化:@critical-doc-review・@decompose・@pre-mortem の運用でフォアグラウンド前提のワークフローがあれば見直しが必要です。呼び出し後は /tasks で進捗を確認する運用に切り替えられるかを確認します。
  • Cowork セッションと user-scope memory の外部 @-imports:Cowork を使う運用があり、user メモリで @-import に依存している場合、参照が展開されなくなるため運用側で対処が必要です。dotfiles 側では現在該当なしと見られます。
  • sandbox.ripgrep を利用したカスタム ripgrep バイナリ差し替え:project settings による差し替えは無効化されました。攻撃対策としては望ましい変更ですが、意図してカスタムバイナリを使っていた場合は書き先変更が必要です。dotfiles では該当なし。

採用チェックリスト

  • 提案 1: claude/settings.json の permissions.deny に glab の書き込み系サブコマンドを追記する
  • 提案 2: claude/SECURITY.md にネストされた git リポジトリの信頼確認について注記する
  • 提案 3: claude/SECURITY.md と bash-guard.sh のコメントに Bash 入力リダイレクション(< file)の権限チェック強化を反映する
  • 提案 4: claude/SECURITY.md の §7 sandbox 節に sandbox.ripgrep の書き先制約を追記する
  • 提案 5: claude/README.md のエージェント一覧に、インタラクティブセッションでのサブエージェント既定バックグラウンド化と /tasks 参照方法を追記する
  • 提案 6: claude/README.md の enabledPlugins 節に /plugin install の自動マーケットプレイス更新を追記する
  • 提案 7: ~/.claude/projects/-home-runner-work-dotfiles-dotfiles/memory/ の @-import 使用状況を点検し、Cowork 運用に該当があれば README に注記する
  • 提案 8: claude/SECURITY.md に管理者設定側の sandbox.* バイナリ差し替え承認要求を注記する

不確実な点・人間に確認したいこと

  • glab CLI を実際に使う運用があるか。使わないのであれば提案 1 は「予防的に足すか、当面見送るか」の判断が必要です(deny を増やすと settings.json の可読性は落ちます)。GitLab を触るときだけ案件側の .claude/settings.local.json に足す運用でも足ります。
  • Bash(cmd < .env) のような入力リダイレクションが、既存の Read(**/.env*) deny によって実際に止まるかを実機で確認したいです。ChangeLog の「permission-checked like their argument spellings」がどの粒度で Bash(cat **/.env*) deny と対応するかは明言されていません。挙動を確認したうえで、Bash(< **/.env*) のような追加 deny が必要かを判断します。
  • Cowork セッションを実際に使っているか。使っていない場合、提案 7 は保留で問題ありません。
  • @critical-doc-review などのサブエージェントを、フォアグラウンドで結果を待つ前提の運用に組み込んでいるか。バックグラウンド化への切り替えで運用差分が出るか要確認です。
  • Playwright / Figma の MCP を利用中のため、2.1.232 の MCP プロトコルバージョン検出ハング修正の恩恵を受けます。過去に該当症状(30秒ハング)があったかどうか思い出していただき、あれば SECURITY.md §MCP の運用ノートに1行残す価値があります。
  • additionalMarketplaces / allowedMarketplaces エイリアスの追加は現行設定には影響しませんが、claude/README.md に既存キー名を紹介している箇所があれば、将来のリネーム候補として意識するかどうか要確認です(現時点では旧名の使用継続で問題ありません)。

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    claude-code-updateClaude Code の新バージョン検知と取り込み提案

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions