一覧へ戻るv2.1.221

バックナンバー · BACK ISSUE

v2.1.221

✦4新機能✚18改善◆17修正· 39 件の変更

ツールの動きを折りたたみ式のターン単位サマリーの裏に隠す VS Code の Focus view、Linux/WSL のサンドボックス認証情報ファイル向け mask モード、プラグイン名や prompt-audit のツールを追加。あわせて権限チェック・MCP・Vim モード・認証まわりの多数の不具合を修正し、バックグラウンドセッション・/plugin・/fork・auto モードの権限処理を刷新します。

✦新機能Feature4
  • Focus view を追加。チャットメニューのトグルで、ツールの動作をターンごとの折りたたみ式サマリー(実行中ツールのライブ表示付き)の裏に隠せます。Ctrl+Alt+F または「Claude Code: Toggle Focus view」コマンドで切り替えられます。

    vscodeideui

    詳しく
    VS Code 拡張に Focus view(集中表示)を追加しました。チャットメニューのトグルを有効にすると、ツールの逐一の実行ログが折りたたまれ、ターンごとのサマリーだけが表示されます(サマリーは展開でき、今どのツールが動いているかはライブ表示されます)。以前は全ツールの動きが画面に流れ続けていましたが、今後は要点だけを追いながら必要なときだけ詳細を開けます。Ctrl+Alt+F か「Claude Code: Toggle Focus view」コマンドで切り替えられ、画面を静かに保ちたい人に役立ちます。
  • Linux と WSL のサンドボックス認証情報ファイルに mode: "mask" を追加。サンドボックス内のコマンドはダミーのコピー(ファイル全体、または extract 正規表現で捕捉した範囲のみ)を読み、実際の値はサンドボックスプロキシが送信時に差し替えます。macOS ではファイルのマスキングは deny にフォールバックします。

    sandboxsecurity

    詳しく
    Linux と WSL で、サンドボックスに渡す認証情報ファイルに mode: "mask"(マスク)を追加しました。サンドボックス内のコマンドは実際のシークレットではなくダミーのコピー(ファイル全体、または extract 正規表現で捕まえた部分だけ)を読み取り、外部への送信時にサンドボックスプロキシが本物の値へ差し替えます。これにより、秘密情報をコマンドに直接見せずに動かせます。macOS ではファイルのマスキングに対応していないため deny(アクセス拒否)に切り替わります。認証情報を扱うコマンドを安全にサンドボックス実行したい人向けの機能です。
  • マーケットプレイスやプラグインの名前が Claude Desktop の管理マーケットプレイス同期で拒否される場合に、claude plugin validate が警告を出すようにしました。

    plugins

    詳しく
    claude plugin validate(プラグイン検証)に、マーケットプレイス名やプラグイン名が Claude Desktop の管理マーケットプレイス同期ではじかれてしまう場合の警告を追加しました。以前は検証時に問題がなくても、実際に配布・同期する段階になって初めて弾かれることがありました。今後は検証の時点で気づけるため、後戻りを避けられます。プラグインを配布する開発者に役立ちます。
  • claude-api スキルに prompt-audit サブコマンドを追加。プロンプトやツールの説明文に、古いモデル向けに書かれたパターンが残っていないか監査できます。

    skillsapi

    詳しく
    claude-api スキルに prompt-audit サブコマンドを追加しました。これは、プロンプトやツールの説明文(description)の中に、旧世代のモデル向けに書かれた古い書き方のパターンが残っていないかを点検してくれる機能です。モデルが新しくなると最適な書き方も変わるため、古いプロンプトを引きずっていると性能を活かしきれないことがあります。既存のプロンプト資産を見直したい開発者が、更新すべき箇所を洗い出せます。
✚改善Improvement18
  • Google Vertex AI でのツール検索を改善。Claude 4.5 世代以降のモデルで再び有効にしました。

    vertexmodel

    詳しく
    Google Vertex AI 経由で使うときのツール検索(tool search)機能を、Claude 4.5 世代以降のモデルで再び有効にしました。以前は一時的に無効化されていましたが、対応が整い、新しい世代のモデルで利用できるようになりました。Vertex AI で新しめの Claude を使っている人が、ツール検索の恩恵を受けられます。
  • auto モードを改善。並列ツール呼び出しの権限チェックがキャッシュ効率よく行われ、チェック保留中にモードを切り替えると、古い結果を適用せず確実に確認を求めるようになりました。

    permissions

    詳しく
    auto(自動許可)モードを改善しました。複数のツールを並列で呼び出す際の権限チェックがキャッシュを活かして効率化され、無駄な処理が減ります。また、チェックが保留中にモードを切り替えたとき、以前は切り替え前の古い判定結果がそのまま適用されることがありましたが、今後は確実に確認を求めます。並列実行の多いワークフローで、権限判断が速く・正確になります。
  • auto モードの権限チェックで、キャッシュ済みの会話の前置き部分を判定間で再利用することにより、プロンプトキャッシュのコストを削減しました。

    permissionsperformance

    詳しく
    auto(自動許可)モードの権限チェックにかかるプロンプトキャッシュのコストを削減しました。判定のたびに会話の冒頭部分を送り直すのではなく、キャッシュ済みの共通の前置きを複数の判定で使い回すようにしたためです。処理内容は変わらないまま、権限判定にかかる費用が抑えられます。auto モードを多用する人のコスト面で有利になります。
  • Stats パネルを改善し、トークン合計にキャッシュトークンを算入。入力・出力・キャッシュ読み取り・キャッシュ書き込みの内訳を表示するようにしました。

    uitelemetry

    詳しく
    統計を表示する Stats パネルを改善し、トークンの合計にキャッシュ由来のトークンも含めて数えるようにしました。さらに、入力・出力・キャッシュ読み取り・キャッシュ書き込みという 4 種類の内訳で確認できます。以前はキャッシュ分が合計に反映されず全体像が掴みにくかったのですが、今後は使用状況をより正確に把握できます。トークン消費を細かく管理したい人に役立ちます。
  • リポジトリがベースと履歴を共有していない場合の /ultrareview のエラーメッセージを改善。ブランチが無いチェックアウトは最初に拒否してブランチ作成を促し、既に完全なクローンでは拒否メッセージが git fetch --unshallow を提案しなくなりました。

    code-review

    詳しく
    /ultrareview で、リポジトリが比較先のベースとまったく履歴を共有していない場合のエラーメッセージを分かりやすく改善しました。ブランチが 1 つも無いチェックアウトは処理の最初に拒否し、ブランチを作るよう助言します。また、すでに完全に取得済みのクローンに対して的外れな git fetch --unshallow を提案してしまう問題も直しました。今後は状況に合った的確な案内が出るため、何をすればよいか迷いにくくなります。
  • Windows の起動を改善。プロセスの作成時刻を PowerShell を起動せず kernel32 のネイティブ呼び出しで取得するようにし、powershell.exe を監視するエンドポイントセキュリティツールが確認を求めなくなりました。

    windowsperformance

    詳しく
    Windows での起動処理を改善しました。プロセスの作成時刻を調べるために、以前は毎回 PowerShell を起動していましたが、今後は kernel32 のネイティブ API を直接呼び出して取得します。これにより、powershell.exe の起動を監視・制限するエンドポイントセキュリティ製品が反応して確認を求めることがなくなりました。厳格なセキュリティ環境の Windows で使う人が、起動時の余計な警告に悩まされなくなり、起動も軽くなります。
  • バックグラウンドセッションを変更し、作業を保全するためコミット・プッシュを行い、タスクが求めるときだけドラフト PR を開き、CLAUDE.md の git 指示に従い、最後に必ず成果物の場所を報告するようにしました。

    backgroundworkflows

    詳しく
    バックグラウンドセッションの振る舞いを変更しました。作業を失わないよう自動でコミットとプッシュを行い、必要なタスクのときだけドラフト PR を作成します。あわせて CLAUDE.md に書かれた git まわりの指示に従い、終了時には成果物がどこにあるか(ブランチや PR の場所)を必ず報告します。以前は成果の在りかが分かりにくいことがありましたが、今後は裏で進めた作業を確実に見つけて引き継げます。
  • /plugin install を変更し、プラグインが見つからないと報告する前に、古くなったマーケットプレイスのカタログを更新して再試行するようにしました。

    plugins

    詳しく
    /plugin install(プラグインのインストール)を変更し、指定したプラグインがカタログに見つからない場合でも、すぐに「見つからない」と諦めず、まず古くなったマーケットプレイスのカタログを最新に更新してから再度探すようにしました。以前は手元のカタログが古いだけで失敗することがありましたが、今後は新しく追加されたプラグインも自動で拾えます。カタログを手動で更新する手間が減ります。
  • /plugin からインストールしたプラグインを、安全な場合はすぐに有効化するよう変更。毎回 /reload-plugins を要求しなくなりました。

    plugins

    詳しく
    /plugin からプラグインをインストールしたとき、以前は必ず /reload-plugins を実行しないと使えるようになりませんでした。今後は安全に有効化できる場合、その場で即座にプラグインが使えるようになります。安全に切り替えられないケースだけ従来どおり再読み込みが必要です。インストールしてすぐ使いたい人の手間が減ります。
  • プラグインが skills パスとして "." を受け付けるよう変更。ルート直下の SKILL.md の検証エラーは、プラグインのルートを使うよう提案するようになりました。

    pluginsskills

    詳しく
    プラグインの skills パス指定で、"."(プラグインのルートフォルダ自体)を指定できるよう変更しました。あわせて、ルート直下に SKILL.md を置いたときの検証エラーメッセージが、プラグインのルートを使うよう案内するようになりました。以前はどう指定すればよいか分かりにくかったのですが、今後はプラグイン直下にスキルを置く構成が素直に扱え、エラー時の対処も分かりやすくなります。
  • /status を変更し、セッションの種別(interactive、または attached/unattended のバックグラウンドジョブ)を表示するようにしました。

    backgroundui

    詳しく
    /status の表示を変更し、今のセッションがどの種類かを示すようにしました。対話中の interactive、あるいはバックグラウンドジョブとして attached(接続中)か unattended(無人)かが分かります。以前はセッションの性質が一目で分かりにくかったのですが、今後はどのモードで動いているかをはっきり確認できます。複数のセッションを使い分ける人に役立ちます。
  • 絵文字のオートコンプリートを変更し、:thumbsup:・:thumbsdown:・:love: のようなよく使われる別名ショートコードも受け付けるようにしました。

    ui

    詳しく
    絵文字の入力補完(オートコンプリート)を変更し、:thumbsup:・:thumbsdown:・:love: といった、他サービスでもよく使われる別名のショートコードを受け付けるようにしました。以前は正式なコードしか通らず、慣れた書き方だと補完が効かないことがありました。今後はこうした別名でも目的の絵文字を呼び出せます。絵文字をよく使う人の入力がスムーズになります。
  • /fork で分岐したセッションが、元のセッションのチェックアウト内で作業するのではなく、自分専用の新しい worktree を作成するよう変更しました。

    worktreeresume

    詳しく
    /fork でセッションを分岐したとき、以前は元セッションと同じチェックアウト(作業ディレクトリ)を共有して作業していました。今後は分岐したセッションが自分専用の新しい git worktree を作り、そこで独立して作業します。これにより、分岐先の変更が元セッションの作業に干渉しなくなります。セッションを分けて並行作業する人が、互いの変更を混ぜずに進められます。
  • Claude in Chrome を変更し、開いたブラウザタブを不要になった時点で閉じるようにしました。

    chrome

    詳しく
    Claude in Chrome(Chrome 連携)を変更し、作業のために開いたブラウザのタブを、用が済んだら自動で閉じるようにしました。以前は使い終わったタブが開いたまま残り、どんどん溜まっていくことがありました。今後は不要になったタブが片付けられ、ブラウザが散らかりにくくなります。Chrome 連携を使う人の画面が整理されます。
  • fast モードを変更し、セッション途中で利用クレジットが尽きたときに黙って失敗せず、ストリーム上で知らせるようにしました。

    billingui

    詳しく
    fast モード(高速モード)を変更し、セッションの途中で利用クレジットが尽きた場合に、何も告げずに失敗するのではなく、出力ストリーム上でその旨を報告するようにしました。以前はなぜ止まったのか分からないことがありましたが、今後はクレジット切れが原因だとその場で分かります。fast モードで作業していて突然反応が止まる、という戸惑いがなくなります。
  • Monitor を変更。出力を一切生成せずに終了した watch について、「stream ended」ではなくその旨を伝えるようにしました。

    background

    詳しく
    Monitor(監視)機能を変更し、watch(監視対象)が何の出力も生成しないまま終了した場合に、以前の「stream ended(ストリーム終了)」という分かりにくい表示ではなく、出力が無かったことを明示するようにしました。以前は正常に終わったのか異常なのか判別しづらかったのですが、今後は状況が正しく伝わります。監視を使う人が結果を誤解しにくくなります。
  • ゲートウェイの model フィールドの検証を変更し、文字列以外の値をそのまま転送せず 400 で拒否するようにしました。

    apimodel

    詳しく
    ゲートウェイの model フィールドの検証を変更し、文字列でない値(数値やオブジェクトなど)が送られてきた場合に、そのまま上流へ転送せず 400 エラーで拒否するようにしました。以前は不正な型の値が通過して後段で分かりにくいエラーになることがありました。今後は入口ではじかれるため、原因が明確になります。ゲートウェイ経由でリクエストを組み立てる開発者に影響します。
  • 承認プロンプトから、繰り返し出ていた「Permission mode changed while the auto-mode classifier call was queued」通知を削除しました。

    permissionsui

    詳しく
    承認プロンプトに、auto モードの分類器の呼び出しが待機中に権限モードが変わったことを知らせる「Permission mode changed while the auto-mode classifier call was queued」という通知が繰り返し表示されていたのを削除しました。この案内は冗長で実益が薄く、確認画面を煩雑にしていました。今後はこの通知が出ず、承認プロンプトがすっきりします。挙動自体は変わりません。
◆修正Fix17
  • zsh の [[ ]] 正規表現条件式の中で、権限チェックを回避して隠れたコマンドが実行できてしまう問題を修正。該当するコマンドは今後、権限の確認を求めます。

    permissionssecurity

    詳しく
    Bash ツールの権限チェックに、zsh の [[ ]] 正規表現条件式を悪用してコマンドを隠し、確認を経ずに実行できてしまう抜け穴があったのを修正しました。以前はこうした埋め込みコマンドが権限チェックをすり抜けていましたが、今後はきちんと検出され、権限の確認を求めます。意図しないコマンドが勝手に走るリスクが塞がれ、安全性が高まります。
  • Windows で、引用符を含むパスに対する PowerShell の権限チェックが正しく働かない問題を修正。そのようなパスは今後、承認を求めます。

    permissionswindows

    詳しく
    Windows において、引用符(クォート)文字を含むパスを扱う PowerShell コマンドの権限チェックが誤動作していた不具合を修正しました。以前はこうしたパスが権限確認をすり抜けることがありましたが、今後は正しく検出され、承認を求めます。引用符入りのパスを使う Windows 環境で、想定外のコマンド実行を防ぎます。
  • thinking をオフにした状態で開始したセッションで、以降 thinking トグルが効かなくなる問題を修正。接続途中の MCP サーバーを無効化しても、勝手に元へ戻ることがなくなりました。

    uimcp

    詳しく
    thinking(思考表示)をオフにして始めたセッションで、その後 thinking のトグルを切り替えても効かなくなる不具合を修正しました。あわせて、接続処理の途中にある MCP サーバーを無効化すると、その設定が黙って元に戻ってしまう問題も直しました。今後はセッション中でも thinking の切り替えが反映され、MCP サーバーの無効化も確実に維持されます。
  • print モード(-p)で、--mcp-config の MCP サーバーが最初のターンより前に接続されず、モデルがツール呼び出しをそのままテキストとして出力してしまう問題を修正。

    mcp

    詳しく
    print モード(-p)で、--mcp-config で指定した MCP サーバーが最初のターンが始まる前に接続されていなかった不具合を修正しました。そのためモデルはツールが使えないと判断し、ツール呼び出しを実行せず文字列としてそのまま出力してしまっていました。今後は最初のターンより前に接続が確立され、ツールが正しく呼び出されます。-p でスクリプト実行する際に MCP ツールを使う人に影響します。
  • Esc でプロンプトを取り下げてから再送すると、@ で指定したファイルが黙って外れてしまう問題を修正。

    ui

    詳しく
    入力したプロンプトを Esc で一度取り下げ、あらためて再送信したときに、@ で言及していた添付ファイルが黙って外れてしまう不具合を修正しました。以前はファイルが付いているつもりでも実際には送られていませんでした。今後は再送してもファイル参照が正しく保たれます。ファイルを指定してからプロンプトを練り直す人が、添付漏れに悩まされなくなります。
  • constructor など組み込みオブジェクトのプロパティ名と同じ名前の SDK MCP ツールについて、API リクエストの準備時にクラッシュする問題を修正。

    sdkmcp

    詳しく
    SDK 経由の MCP ツールに、constructor のような JavaScript の組み込みオブジェクトのプロパティと同じ名前が付いていると、API リクエストを組み立てる際にクラッシュする不具合を修正しました。内部でツール名をオブジェクトのキーとして扱う際に、予約された名前と衝突していたのが原因です。今後はこうした名前のツールでも安全に処理されます。SDK でツールを定義する開発者に影響します。
  • thinking を無効にした状態で effort が xhigh/max のとき、WebSearch が 400 エラーで失敗する問題を修正。

    websearch

    詳しく
    thinking(思考)を無効にしたまま effort(処理の力の入れ具合)を xhigh や max に設定していると、WebSearch(ウェブ検索)が 400 エラーで失敗する不具合を修正しました。今後はこの組み合わせでもウェブ検索が正常に動きます。高い effort 設定で thinking を切って作業している人が、検索を問題なく使えるようになります。
  • サンドボックスプロキシ経由で大きなファイルをアップロードすると TLS エラーで失敗する問題を修正。

    sandbox

    詳しく
    サンドボックス実行時、サンドボックスプロキシを経由して大きなファイルをアップロードすると TLS エラーが出て失敗する不具合を修正しました。今後はサイズの大きいアップロードもプロキシ越しに正しく通ります。サンドボックスを有効にした状態で大容量のデータを送る必要がある人に影響します。
  • Team・Enterprise の利用上限メッセージが、個人の利用上限ではなく組織の月次上限のせいだと誤って表示する問題を修正。

    billing

    詳しく
    Team および Enterprise プランで利用上限に達したときのメッセージが、本当はあなた個人の利用上限に達しているのに、組織全体の月次上限のせいだと誤って伝えていた不具合を修正しました。今後は原因が個人の上限であることを正しく表示します。どこを調整すればよいか分からず混乱していた利用者が、正確な理由を把握できるようになります。
  • HOME 環境変数が余計に設定されている Windows マシンで、デスクトップ管理セッションでの AWS SSO 名前付きプロファイルを使った Bedrock 認証が失敗する問題を修正。

    bedrockwindows

    詳しく
    余計な HOME 環境変数が設定されている Windows マシンにおいて、デスクトップ管理セッションで AWS SSO の名前付きプロファイルを使った Bedrock 認証が失敗する不具合を修正しました。Windows では通常 HOME を使わないため、これがあると認証情報の探索先がずれていたのが原因です。今後はこうした環境でも正しく認証できます。Windows で AWS SSO と Bedrock を使う人に影響します。
  • CLAUDE_CODE_RESUME_INTERRUPTED_TURN=0 で中断ターンの自動再開が無効にならない問題を修正。今後は falsy な値が尊重されます。

    resumeconfig

    詳しく
    環境変数 CLAUDE_CODE_RESUME_INTERRUPTED_TURN に 0 を設定しても、中断されたターンの自動再開が無効にならない不具合を修正しました。以前は 0 などの falsy(偽とみなされる)値が無視されて、意図に反して自動再開が働いていました。今後は 0 を指定すれば確実に自動再開を止められます。中断ターンの自動再開をオフにしたい人が、設定どおりに動かせるようになります。
  • スリープ復帰時のまれな競合で、2 つの Claude Code プロセスが同じ MCP コネクターや WIF OAuth トークンを同時に更新し、再認証を強いられる問題を修正。

    mcpauth

    詳しく
    スリープからの復帰時に起きるまれな競合状態(レース)で、2 つの Claude Code プロセスが同じ MCP コネクターや WIF(Workload Identity Federation)の OAuth トークンを同時に更新してしまう不具合を修正しました。同時更新により片方のトークンが無効になり、再認証を求められていました。今後は更新が重ならないよう調整され、復帰のたびに再ログインさせられることがなくなります。
  • Claude Code Desktop や claude.ai からセッション名を変更しても CLI 側のセッション名が更新されない問題を修正。今後はどの変更元からの名前も無害化(サニタイズ)されます。

    resumeui

    詳しく
    Claude Code Desktop や claude.ai の画面でセッション名を変更しても、その変更が CLI 側のセッション名に反映されない不具合を修正しました。今後はどの経路からリネームしても CLI に正しく同期されます。あわせて、どの変更元から来た名前もサニタイズ(不正な文字の除去)されるようになりました。デスクトップや Web と CLI を併用して同じセッションを扱う人の名前がずれなくなります。
  • 端末専用の組み込み(/help・/feedback など)と同じ名前のプラグイン・組織配布スキルが、非対話セッションで呼び出せない問題を修正。

    skillsplugins

    詳しく
    /help や /feedback のような端末(対話画面)専用の組み込みコマンドと同じ名前を持つ、プラグインや組織から配布されたスキルが、非対話セッション(スクリプト実行など)では呼び出せなくなっていた不具合を修正しました。非対話環境では組み込みコマンドが存在しないのに、名前が衝突していると判断されていたのが原因です。今後はこうしたスキルも非対話セッションで正しく起動できます。
  • プラグインを再読み込みした後も「Plugins changed」通知が消えずに残る問題を修正。

    pluginsui

    詳しく
    プラグインの構成が変わったことを知らせる「Plugins changed」通知が、実際にプラグインを再読み込みした後も消えずに残り続ける不具合を修正しました。今後は再読み込みが済むと通知が正しくクリアされます。すでに対応済みなのに案内が出たままで紛らわしい、という状況がなくなります。
  • Vim モードを修正。ヤンクレジスタが、ダイアログ・履歴検索・トランスクリプト表示をまたいでも黙って空にならず維持されるようになりました。

    vimui

    詳しく
    Vim モードで、ヤンク(コピー)した内容を保持するレジスタが、ダイアログの表示・履歴検索・トランスクリプト(会話ログ)表示を挟むと黙って空になってしまう不具合を修正しました。以前はこれらの操作の後に貼り付けようとすると内容が消えていました。今後はこうした画面を経てもヤンクした内容が保たれ、あとから確実に貼り付けられます。Vim モードで編集する人の使い勝手が向上します。
  • Vim モードを修正。アンドゥで空のプロンプトまで戻ると、エージェント表示へ戻る前に「もう一度 ← を押す」確認が入るようになりました。

    vimui

    詳しく
    Vim モードで、アンドゥ(取り消し)を繰り返して入力が空の状態まで戻ったとき、いきなりエージェント表示に切り替わらず、「もう一度 ← を押す」という確認を挟むようにした不具合修正です。以前はうっかりそのまま画面が切り替わってしまうことがありました。今後は一拍おいて確認するため、意図しない画面遷移を防げます。
原文 Markdown を表示
## 2.1.221

- [VSCode] Added Focus view: a chat-menu toggle that hides tool activity behind an expandable per-turn summary with a live running-tool indicator, toggled with `Ctrl+Alt+F` or the "Claude Code: Toggle Focus view" command
- Added `mode: "mask"` for sandbox credential files on Linux and WSL — sandboxed commands read a sentinel copy (the whole file, or just the spans captured by an `extract` regex) while the sandbox proxy substitutes the real value on egress; on macOS file masking falls back to `deny`
- Added warnings to `claude plugin validate` when a marketplace or plugin name would be rejected by Claude Desktop's managed marketplace sync
- Added a `prompt-audit` subcommand to the `claude-api` skill for auditing prompts and tool descriptions for patterns written for older models
- Fixed a Bash tool permission-check bypass where zsh could execute hidden commands in `[[ ]]` regex conditionals; affected commands now prompt for permission
- Fixed PowerShell permission checks mishandling paths containing quote characters on Windows; such paths now prompt for approval
- Fixed the thinking toggle having no effect for the rest of a session that started with thinking off; disabling an MCP server mid-connect no longer silently reverts
- Fixed MCP servers from `--mcp-config` not being connected before the first turn in print mode (`-p`), which made the model emit tool calls as literal text
- Fixed @-mentioned files being silently dropped when pressing Esc to retract a prompt and resubmitting it
- Fixed a crash when preparing API requests for SDK MCP tools named after built-in object properties such as `constructor`
- Fixed WebSearch failing with a 400 error at effort `xhigh`/`max` when thinking is disabled
- Fixed sandboxed large uploads failing with TLS errors through the sandbox proxy
- Fixed Team and Enterprise spend-limit message incorrectly blaming the org's monthly limit instead of your individual spend limit
- Fixed Bedrock authentication with AWS SSO named profiles failing in desktop-managed sessions on Windows machines that set a stray `HOME` environment variable
- Fixed `CLAUDE_CODE_RESUME_INTERRUPTED_TURN=0` not disabling interrupted-turn auto-resume; falsy values are now honored
- Fixed a rare wake-from-sleep race where two Claude Code processes could both refresh the same MCP connector or WIF OAuth token at once, forcing re-authentication
- Fixed renaming a session from Claude Code Desktop or claude.ai not updating the CLI's session name; session names from every rename surface are now sanitized
- Fixed plugin- and org-delivered skills named after terminal-only built-ins (e.g. `/help`, `/feedback`) being un-invocable in non-interactive sessions
- Fixed the "Plugins changed" notification lingering after plugins were reloaded instead of clearing
- Fixed Vim mode: the yank register now survives dialogs, history search, and the transcript view instead of being silently emptied
- Fixed Vim mode: undoing back to an empty prompt now arms the "press ← again" confirm before returning to the agent view
- Improved tool search on Google Vertex AI: re-enabled for Claude 4.5-generation and newer models
- Improved auto mode: permission checks for parallel tool calls are now cache-efficient, and switching modes while a check is pending reliably prompts instead of applying the stale result
- Reduced prompt-cache costs for auto-mode permission checks by reusing the cached conversation prefix across decisions
- Improved Stats panel to count cache tokens in its token totals, with a breakdown by input, output, cache read, and cache write
- Improved `/ultrareview` error messages when a repo shares no history with its base: a checkout with no branches is now refused up front with advice to create one, and refusal hints no longer suggest `git fetch --unshallow` on clones that are already complete
- Improved Windows startup: process creation times are now read via a native kernel32 call instead of spawning PowerShell, so endpoint security tools that gate `powershell.exe` no longer prompt
- Changed background sessions to commit and push to preserve work, open a draft PR only when the task calls for one, follow your CLAUDE.md git instructions, and always end by reporting where the work lives
- Changed `/plugin install` to refresh a stale marketplace catalog and retry before reporting a plugin not found
- Changed plugins installed from `/plugin` to activate immediately when safe, instead of always requiring `/reload-plugins`
- Changed plugins to accept `"."` as a `skills` path, and the root-level `SKILL.md` validation error now suggests using the plugin root
- Changed `/status` to show the session kind: `interactive`, or a background job that is `attached` or `unattended`
- Changed emoji autocomplete to accept common alternate shortcodes like `:thumbsup:`, `:thumbsdown:`, and `:love:`
- Changed sessions forked with `/fork` to create a new worktree of their own instead of working in the original session's checkout
- Changed Claude in Chrome to close the browser tabs it opens once it no longer needs them
- Changed fast mode to report on the stream when usage credits run out mid-session, instead of failing silently
- Changed Monitor: a watch that exits without producing any output now says so instead of reporting "stream ended"
- Changed the Gateway `model` field validation: non-string values are rejected with a 400 instead of being forwarded
- Removed the repeated "Permission mode changed while the auto-mode classifier call was queued" notice from approval prompts