一覧へ戻るv2.1.222

バックナンバー · BACK ISSUE

v2.1.222

破壊的変更
▲1破壊的変更✚4改善◆16修正· 21 件の変更

worktree の分離とバックグラウンドタスクの権限適用を強化し、/usage・接続チェック・MCP の使用量配分・モデルエイリアス・コネクター・アクセシビリティなど広範囲の不具合を修正します。あわせて ultraplan 機能を削除しました(破壊的変更)。

▲破壊的変更Breaking1
  • ultraplan 機能を削除しました。

    workflows

    詳しく
    ultraplan 機能を削除しました。今後この機能は利用できなくなり、ultraplan に依存していたワークフローは動作しなくなります。ultraplan を使っていた場合は、通常のプランモードなど別の手段への切り替えが必要です。該当機能を使っていなかった人には影響はありません。
✚改善Improvement4
  • auto モードの安全性を改善。SendMessage で他のエージェントセッションに送るメッセージを、送信前に権限分類器で評価するようにしました。

    permissionsagents

    詳しく
    auto(自動許可)モードの安全性を高めました。これまで SendMessage で他のエージェントセッションへ送るメッセージは、送信前の権限チェックを経ていませんでした。今後は送る前に権限分類器(危険度を判定する仕組み)が内容を評価します。エージェント間のメッセージ経由で危険な指示が素通りするのを防ぎ、自動化時の安全性が向上します。
  • disable-model-invocation が指定されたスキルを Claude が呼び出そうとしたときの拒否を改善。今後、Claude はそのワークフローを自分で再現するのではなく、あなたにスキルの実行を依頼するよう促されます。

    skills

    詳しく
    スキルに disable-model-invocation(モデルからの呼び出し禁止)が設定されている場合、Claude がそれを起動しようとすると拒否されます。以前はその拒否のあと、Claude がスキルの中身を自前で真似て実行してしまうことがありました。今後は代わりに、ユーザーにスキルの実行を頼むよう案内されます。モデルに直接使わせたくないスキルの意図が守られ、勝手な再現を防げます。
  • /diff ビュー、リモートコントロールのワークスペース差分、Claude Code on the web セッションでのファイル編集差分を改善し、生の git blob の内容を使ってワークスペース設定の diff ドライバーや textconv を無視するようにしました。

    diffremote

    詳しく
    /diff の表示、リモートコントロールのワークスペース差分、Claude Code on the web でのファイル編集差分を改善し、いずれも生の git blob(元のファイル内容)をそのまま使って差分を出すようにしました。以前はワークスペースに設定された独自の diff ドライバーや textconv(表示用の変換)が挟まり、差分が実際の内容とずれることがありました。今後はこれらを無視するため、加工されない正確な差分が表示されます。カスタムの diff 設定を持つリポジトリでも一貫した差分を見られます。
  • リモートコントロールの自動起動を変更し、リポジトリ内の設定(.claude/settings.json または .claude/settings.local.json)からはオンにできない(オフにはできる)ようにしました。オンにするにはユーザースコープで /config から有効化します。

    remoteconfig

    詳しく
    リモートコントロールの自動起動(auto-start)の扱いを変更しました。今後、リポジトリ内に置かれた .claude/settings.json や .claude/settings.local.json からは自動起動をオンにできなくなります(オフにすることは引き続き可能です)。有効化したい場合は、ユーザースコープの設定として /config から明示的にオンにします。リポジトリを開いただけでリモートコントロールが勝手に有効になる、という意図しない挙動を防ぐための変更です。
◆修正Fix16
  • worktree で分離されたセッションやそのサブエージェントが、メインのチェックアウトに対して破壊的な git コマンドを実行できてしまう問題を修正。分離はすべてのセッション種別でファイル編集と Bash に適用されるようになりました。

    worktreesecurity

    詳しく
    worktree(作業ツリー)で分離しているはずのセッションやサブエージェントが、実際にはメインのチェックアウトに対して破壊的な git コマンドを実行できてしまう不具合を修正しました。以前はファイル編集や Bash が分離の網から漏れることがありましたが、今後はどのセッション種別でも分離が確実に適用されます。作業ツリーを分けて安全に並行作業したい人にとって、本体のリポジトリを誤って壊すリスクが塞がれます。
  • バックグラウンドのエージェントタスク(要約・コンパクト・リネーム)で、PreToolUse の自動許可フックがツール制限を回避してしまう問題を修正。

    permissionshooksbackground

    詳しく
    要約・会話の圧縮(コンパクト)・リネームといったバックグラウンドで動くエージェントタスクにおいて、PreToolUse の自動許可フックが本来のツール制限をすり抜けてしまう不具合を修正しました。今後はこれらのタスクでもツール制限が正しく効きます。フックで許可判定を制御している環境で、意図しないツール実行が起きなくなり、権限管理の一貫性が保たれます。
  • Team・Enterprise で、以前のリクエストが却下されたメンバーに対して /usage-credits が「すでに使用量クレジットのリクエストを送信済みです」と表示し、新しいリクエストの送信を妨げてしまう問題を修正。

    usagebilling

    詳しく
    Team および Enterprise プランで、過去に送った使用量クレジット(usage credit)のリクエストが却下(dismissed)されたメンバーに対し、/usage-credits が「すでにリクエスト済み」と誤って表示し、新規リクエストを送れなくしてしまう不具合を修正しました。今後は却下された場合でも改めてリクエストを送れます。以前のリクエストが処理されずに詰まっていたメンバーが、正しく再申請できるようになります。
  • HTTPS プロキシ配下で起動時の接続チェックがハングした末に失敗する問題を修正。API リクエストと同じプロキシ対応のトランスポートを使い、明確なメッセージとともにタイムアウトするようになりました。

    networkproxy

    詳しく
    HTTPS プロキシを経由するネットワークで、起動時の接続チェックが応答なく固まったあげく失敗してしまう不具合を修正しました。以前はプロキシを考慮しない通信方式が使われていましたが、今後は API リクエストと同じプロキシ対応のトランスポートを使い、つながらない場合も分かりやすいメッセージを出してタイムアウトします。プロキシ環境で使う人が、起動時に理由の分からないハングに悩まされなくなります。
  • 実際には完了していた応答に対して「Connection closed mid-response」エラーが報告されてしまう問題を修正。

    network

    詳しく
    サーバーからの応答が実際にはきちんと完了していたにもかかわらず、「Connection closed mid-response(応答の途中で接続が閉じた)」というエラーが誤って報告される不具合を修正しました。今後は正常に終わった応答をエラー扱いしません。問題なく返ってきた結果が失敗として表示される、紛らわしい状況がなくなります。
  • /usage が MCP サーバーに使用量を過剰に割り当てる問題を修正。サーバーの取り分は、そのサーバーを1度でも呼んだ後の全ターンではなく、実際にそのツール結果を消費したリクエストだけを反映するようになりました。

    usagemcp

    詳しく
    /usage の集計で、MCP サーバーに使用量が過大に割り当てられる不具合を修正しました。以前は、あるサーバーを一度でも呼ぶと、それ以降の全ターンの使用量をそのサーバーの取り分として数えていました。今後は、実際にそのサーバーのツール結果を消費したリクエストだけがカウントされます。MCP サーバーごとの使用量やコストの内訳が、実態に即して正確になります。
  • ブランチをプッシュした後に作成されたプルリクエスト(GitHub REST API 経由を含む)にセッションが紐付かない問題を修正。

    github

    詳しく
    ブランチをプッシュした後になってから作られたプルリクエスト(PR)に、セッションが紐付かない不具合を修正しました。GitHub の REST API を通じて作成した PR も含まれます。今後はこうした後追いで作られた PR も正しくセッションに関連付けられます。プッシュしてから別途 PR を立てる使い方でも、セッションと PR の対応が保たれます。
  • 組織で制限された model: opus のようなサブエージェント・チームメイトのファミリーエイリアスが、そのファミリー内で組織が許可する最新モデルに段階的に下げるのではなく、親モデルに落ちてしまう問題を修正。

    modelagents

    詳しく
    サブエージェントやチームメイトに model: opus のようなモデルファミリーのエイリアスを指定した際、組織のポリシーでそのモデルが制限されていると、本来はファミリー内で組織が許可する最新のモデルへ段階的に下げるべきところ、親(呼び出し元)のモデルに落ちてしまう不具合を修正しました。今後は許可された同ファミリーの最新モデルへ正しくフォールバックします。モデル制限のある組織で、エイリアス指定が意図どおりに解決されるようになります。
  • カスタムの ANTHROPIC_BASE_URL ゲートウェイで、サーバーの keep-alive ping が実際に届いているにもかかわらずストリームのアイドルタイムアウトが発動してしまう問題を修正。

    apinetwork

    詳しく
    ANTHROPIC_BASE_URL で独自のゲートウェイを指定している場合に、サーバーから keep-alive(接続維持)の ping が通信上ちゃんと届いているのに、ストリームのアイドルタイムアウトが誤って発動してしまう不具合を修正しました。今後は ping を受け取っている間はタイムアウトしません。独自ゲートウェイ経由で長い応答を受ける環境で、途中で不当に接続が切られることがなくなります。
  • セッショントークンが無効なときに claude.ai コネクターが認証を必要としていると誤って表示される問題を修正。今後は代わりに /login を促すヒントを表示します。

    mcpauth

    詳しく
    セッショントークンが無効になっている場合に、claude.ai のコネクターが「認証が必要」と誤って表示される不具合を修正しました。実際に必要なのはコネクター個別の認可ではなく、ログインのやり直しです。今後はこの状況で、コネクターの認証ではなく /login でログインし直すよう促すヒントが出ます。原因の取り違えによる無駄な認証操作が減り、正しい対処へ導かれます。
  • MCP サーバーを削除した後など、ローカルで利用できなくなったツールについてツールエラーが表示されない問題を修正。

    mcpui

    詳しく
    MCP サーバーを削除した後などで、そのツールがローカルで使えなくなった場合に、関連するツールエラーが画面に表示されない不具合を修正しました。以前はエラーが黙って消えて何が起きたか分からなくなっていましたが、今後は利用不可になったツールのエラーもきちんと表示されます。ツール構成を変えた後の不整合に気づきやすくなります。
  • SendMessage が長い要約を拒否する問題を修正。今後は拒否せず切り詰めるため、文字数上限で送信が失敗しなくなりました。

    agents

    詳しく
    エージェント間でメッセージを送る SendMessage が、要約(summary)が長すぎると送信自体を拒否してしまう不具合を修正しました。今後は拒否する代わりに要約を上限内へ切り詰めて送るため、文字数制限で送信が丸ごと失敗することがなくなります。長い要約を伴うエージェント連携が、途中で止まらず通るようになります。
  • サブエージェントのトランスクリプト表示で、スピナーの effort ラベルがサブエージェント自身の effort: 設定ではなくセッションの effort レベルを表示してしまう問題を修正。

    agentsui

    詳しく
    サブエージェントの会話ログ(トランスクリプト)表示において、処理中に回るスピナーに添えられる effort(努力レベル)のラベルが、そのサブエージェント自身の effort: 設定ではなく、親セッションの effort レベルを表示してしまう不具合を修正しました。今後はサブエージェントに設定した実際の effort が表示されます。サブエージェントがどの努力レベルで動いているかを正しく把握できます。
  • ファイルウォッチャーがファイルシステムのエラーに遭遇したときや、ファイルウォッチャーの終了処理中にまれに発生するクラッシュを修正。

    stability

    詳しく
    ファイルの変更を監視するファイルウォッチャーが、ファイルシステム側のエラーに遭遇したときや、監視を終了(teardown)する処理の途中で、まれにクラッシュする不具合を修正しました。今後はこうした状況でも落ちずに処理を続けられます。ファイル監視まわりの安定性が向上します。
  • --ax-screen-reader モードで、バックスペースのたびにスクリーンリーダーが入力行全体を読み直してしまう問題を修正。行末の削除では削除された文字だけを読み上げるようになりました。

    accessibilityui

    詳しく
    --ax-screen-reader モードにおいて、バックスペースを押すたびにスクリーンリーダーが入力行の全体を最初から読み直してしまう不具合を修正しました。今後、行末での削除では、実際に消えた文字だけを読み上げます。1文字消すたびに行全体を聞かされる煩わしさがなくなり、スクリーンリーダー利用者が入力を効率よく編集できるようになります。
  • CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST が設定されているとき、ホストのモデル選択キーがディスク上の古い managed-settings.json より優先されない問題を修正。

    configmodel

    詳しく
    CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST が設定され、モデル選択をホスト側に委ねる構成のときに、ホストから渡されるモデル選択キーが、ディスクに残った古い managed-settings.json の内容より優先されない不具合を修正しました。今後はホスト側の指定が正しく優先されます。ホスト管理型でモデルを制御する環境で、古い設定ファイルに引きずられず意図したモデルが使われます。
原文 Markdown を表示
## 2.1.222

- Fixed worktree-isolated sessions and their subagents being able to run destructive git commands against the main checkout; isolation now applies to file edits and Bash in every session type
- Fixed PreToolUse auto-allow hooks bypassing tool restrictions in background agent tasks (summaries, compaction, renames)
- Fixed `/usage-credits` on Team and Enterprise showing "you've already sent a usage credit request" for members whose earlier request was dismissed, blocking them from sending a new one
- Fixed the startup connectivity check hanging and then failing behind an HTTPS proxy; it now uses the same proxy-aware transport as API requests and times out with a clear message
- Fixed "Connection closed mid-response" errors being reported on responses that had actually completed
- Fixed `/usage` overattributing usage to MCP servers: a server's share now reflects only the requests that actually consumed its tool results, instead of every turn after any call to it
- Fixed sessions not linking to pull requests created after the branch was pushed, including through the GitHub REST API
- Fixed org-restricted `model: opus`-style subagent and teammate family aliases dropping to the parent model instead of stepping down to the newest org-allowed model in the family
- Fixed stream idle timeout firing on custom `ANTHROPIC_BASE_URL` gateways despite server keep-alive pings arriving on the wire
- Fixed claude.ai connectors being falsely marked as needing authorization when the session token is invalid — they now show a `/login` hint instead
- Fixed tool errors not being displayed for tools no longer available locally, for example after an MCP server is removed
- Fixed `SendMessage` rejecting a long summary — it now truncates instead, so sends no longer fail on a character limit
- Fixed the spinner's effort label in a subagent's transcript view showing the session's effort level instead of the subagent's own `effort:` setting
- Fixed rare crashes when a file watcher hit a filesystem error or during file-watcher teardown
- Fixed screen readers re-reading the whole input line on every backspace in `--ax-screen-reader` mode — end-of-line deletions now echo just the deleted characters
- Fixed host model-selection keys not taking precedence over a stale on-disk `managed-settings.json` when `CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST` is set
- Improved auto mode safety: messages sent to other agent sessions via `SendMessage` are now evaluated by the permission classifier before dispatch
- Improved the refusal when Claude tries to invoke a skill with `disable-model-invocation`: Claude is now told to ask you to run the skill instead of replicating its workflow
- Improved the `/diff` view, the Remote Control workspace diff, and file-edit diffs in Claude Code on the web sessions to use raw git blob content, ignoring workspace-configured diff drivers and textconv
- Changed Remote Control auto-start so repo-local settings (`.claude/settings.json` or `.claude/settings.local.json`) can no longer turn it on (they can still turn it off); enable it at user scope via `/config`
- Removed ultraplan feature