一覧へ戻るv2.1.224

バックナンバー · BACK ISSUE

v2.1.224

✦6新機能✚10改善◆15修正· 31 件の変更

セルフホスト環境、archive プラグインソース、セッション間 SendMessage、新しいセッション間設定とサンドボックスの認証情報マスキング設定、Bedrock のリージョン接頭辞用の環境変数を追加します。あわせて 200 サブエージェント上限を撤廃し、セッションディレクトリ・サンドボックス・ペースト・Remote Control の多数の不具合を修正しました。

✦新機能Feature6
  • セルフホスト環境を追加。claude self-hosted-runner を使うと、自分のマシンやコンテナを、Claude Code の web・モバイル・デスクトップのセッションを実行できる場所に変えられます(Team・Enterprise プラン)。

    self-hostedcloudenterprise

    詳しく
    claude self-hosted-runner コマンドを追加しました。これを使うと、自分が用意したマシンやコンテナを「セルフホストランナー」として登録でき、Claude Code の web・モバイル・デスクトップの各セッションをその上で実行できます。以前はクラウド上で実行するのが基本でしたが、今後は自社の環境でセッションを動かせます。社内のネットワークやデータに近い場所で作業したい Team・Enterprise プランの組織に向けた機能です。
  • archive プラグインソースを追加。git や npm を使わずに、HTTPS 経由の zip からプラグインを導入でき、任意で SHA-256 による固定も可能です。

    pluginssecurity

    詳しく
    プラグインの入手元として archive ソースを追加しました。これまでは git リポジトリや npm からプラグインを導入していましたが、今後は HTTPS 経由で配布された zip ファイルから直接インストールできます。任意で SHA-256 ハッシュを指定して、取得する zip の中身を固定(検証)することもできます。git や npm を使わない配布形態でプラグインを配りたい・受け取りたい場合に便利で、ハッシュ固定により意図しない中身の差し替えも防げます。
  • Bedrock 向けに ANTHROPIC_BEDROCK_REGION_PREFIX 環境変数を追加。AWS_REGION から導出されるものではなく、特定のクロスリージョン推論プロファイルを優先できます。

    bedrockconfig

    詳しく
    Amazon Bedrock を使う際の環境変数 ANTHROPIC_BEDROCK_REGION_PREFIX を追加しました。Bedrock では複数リージョンにまたがる推論プロファイルを使えますが、以前は AWS_REGION の値からプロファイルが自動的に決まっていました。今後はこの環境変数で、使いたいクロスリージョン推論プロファイルを明示的に優先指定できます。AWS_REGION の設定とは別のリージョンプロファイルで Bedrock を利用したい場合に役立ちます。
  • crossSessionInbound と dialogExpiry の設定を追加。権限をバイパスして動作中のセッションに送られたセッション間メッセージはあなたの承認待ちで保留され、それ以外のセッションへのメッセージは自動的に届きます。

    sessionspermissionssettings

    詳しく
    セッション間でメッセージをやり取りする際の挙動を制御する crossSessionInbound と dialogExpiry の設定を追加しました。権限確認をスキップ(バイパス)して動いているセッション宛てのメッセージは、そのまま自動実行されると危険なため、あなたの承認が得られるまで保留されます。一方、通常のセッション宛てのメッセージは自動的に配信されます。dialogExpiry は承認ダイアログの有効期限を制御します。セッション間メッセージの安全性と使い勝手を、設定で調整できるようになります。
  • サンドボックスの認証情報マスキングのオプションを追加。構造化された env 値向けの extract と onExtractNoMatch、JWT を解釈してマスクする decode: "jwt" と maskClaims、AWS SigV4 の再署名向けの awsPairs/sigv4 です。これらは network.tlsTerminate が必要で、ユーザー・管理・--settings の設定からのみ有効になります。

    sandboxsecurity

    詳しく
    サンドボックス内で認証情報(クレデンシャル)を隠す(マスキングする)ための細かいオプションを追加しました。extract と onExtractNoMatch は環境変数の中の構造化された値から必要部分を取り出してマスクし、decode: "jwt" と maskClaims は JWT トークンを解釈して特定のクレーム(claim)だけをマスクします。awsPairs/sigv4 は AWS の SigV4 署名をマスク後に再署名します。これらは通信を復号する network.tlsTerminate が有効な場合にのみ動作し、ユーザー・管理・--settings 由来の設定からのみ受け付けられます。機密情報をより正確に、形式に合わせて隠せるようになります。
  • セッション間の SendMessage を追加。Claude Code のセッション同士が、あなたのどのマシン上でも互いにメッセージを送れるようになり、ListAgents で相手を見つけられます(macOS と Linux)。

    sessionsagents

    詳しく
    Claude Code のセッション同士がメッセージをやり取りできる SendMessage を追加しました。同じユーザーのどのマシンで動いているセッションにも送信でき、送り先の候補は ListAgents で一覧・発見できます。以前は各セッションは独立して動いていましたが、今後は複数のセッションを連携させて作業を分担・調整できます(macOS と Linux 対応)。
✚改善Improvement10
  • 利用できなくなったペーストを取り除くことでコマンドのテキストが変わってしまう場合に、キャンセルと確認のステップを追加しました。

    pasteui

    詳しく
    貼り付け(ペースト)した内容がもう使えなくなり、それを取り除くとコマンドの文面が変わってしまう場面で、確認とキャンセルのステップを追加しました。以前はそのまま変更されていましたが、今後は「本当に変えてよいか」を確認できます。気づかないうちに実行しようとしていたコマンドの中身が書き換わってしまう、といった事故を防げます。
  • フルスクリーンモードを改善し、繰り返しコンパクトが起きても、直近の区間だけでなくコンパクト前の履歴全体をスクロールバックに保持するようにしました。

    uicompaction

    詳しく
    フルスクリーンモードで、コンテキストの自動圧縮(コンパクト)が何度も起きたときの履歴の残り方を改善しました。以前は直近の区間の履歴しかスクロールバック(さかのぼり表示)に残りませんでしたが、今後は繰り返しコンパクトが行われても、圧縮前の履歴全体をたどれます。長時間の作業で何度も圧縮が起きても、過去のやり取りを画面上で見返せるようになります。
  • Remote Control を改善。接続中の web・モバイルのクライアントが、無音の一時停止ではなくコンパクトの進行状況と圧縮後の区切りを見られるようになり、/clear によるリセットも接続中のクライアントに伝わるようになりました。

    remote-controlcompaction

    詳しく
    Remote Control で、接続中の web やモバイルのクライアントに表示される内容を改善しました。以前はコンテキストの自動圧縮(コンパクト)中は画面が無反応に止まっているように見えましたが、今後は圧縮の進行状況と、圧縮が終わった区切りが表示されます。また /clear による会話リセットも、接続中のクライアントに反映されるようになりました。遠隔でつないでいる側が、いま何が起きているのかを把握しやすくなります。
  • Remote Control を改善。接続失敗時に、8 秒間のトーストだけでなく、詳細と再接続ショートカットを備えた常時表示の失敗インジケーターを出すようにしました。

    remote-controlui

    詳しく
    Remote Control で接続に失敗したときの通知を改善しました。以前は 8 秒で消えるトースト通知が出るだけで、見逃すと失敗に気づけませんでした。今後は、失敗の詳細と再接続のショートカットを備えた表示が消えずに残り続けます。接続が切れたことに確実に気づき、その場ですぐ再接続を試せるようになります。
  • 1 セッションあたり 200 サブエージェントまでという生成上限を撤廃。長時間動くセッションが新しいエージェントを拒否しなくなりました(同時実行数と深さの制限は引き続き適用)。

    agentsbackground

    詳しく
    1 つのセッションで生成できるサブエージェントの数を 200 個までに制限していた上限を撤廃しました。以前は長時間動かしているセッションで、この上限に達すると新しいエージェントを起動できませんでした。今後は累計の生成数に上限はなくなります。ただし、同時に動かせる数(同時実行数)やネストの深さの制限は引き続き適用されます。多数のエージェントを使う長時間の作業が、上限で行き詰まらなくなります。
  • 管理設定を変更し、組織の設定が変わっていない場合は、再ログインや組織の切り替えのあとに承認プロンプトが再表示されないようにしました。

    settingsconfig

    詳しく
    管理設定(組織が配布する設定)の承認プロンプトの出し方を変更しました。以前は再ログインしたり組織を切り替えたりするたびに、設定内容が同じでも承認を求めるプロンプトが再び表示されていました。今後は組織の設定が変わっていなければ、承認プロンプトは再表示されません。設定に変更がないのに何度も承認を求められる煩わしさがなくなります。
  • フィードバック調査のトランスクリプト共有を変更し、あなたの同意のもとで、直近リクエストのモデル設定 — システムプロンプト(あなたの CLAUDE.md の指示を含む)、ツール定義、モデルパラメータ — も併せてアップロードするようにしました。機密情報は従来どおり伏せられ、共有が大きすぎる場合はこれらの項目が最初に除外されます。

    feedbacktelemetryprivacy

    詳しく
    フィードバック調査でトランスクリプト(会話記録)を共有するときの内容を変更しました。あなたが同意した場合に限り、直近リクエストのモデル設定 — すなわちシステムプロンプト(あなたの CLAUDE.md の指示を含みます)、ツールの定義、モデルのパラメータ — も一緒にアップロードされるようになりました。パスワードなどの機密情報はこれまでどおり伏せ字(redact)にされ、共有データが大きすぎる場合はこれらの追加項目が真っ先に除外されます。不具合の再現に役立つ設定情報が届くようになり、フィードバックの調査精度が上がります。共有前に何が送られるかを把握しておくとよいでしょう。
  • Bash ツールの説明を変更し、コマンドの出力はモデルには表示されるが、ユーザーには確実には表示されないことを常に明記するようにしました。

    bashapi

    詳しく
    Bash ツールの説明文(モデルに渡される定義)を変更し、コマンドの実行結果はモデルには渡されるものの、ユーザーの画面には必ずしも表示されない、という点を常に明記するようにしました。これにより Claude は、出力をユーザーに伝えたいときは結果をそのまま画面に頼るのではなく、自分で要約・共有する必要があると理解できます。ユーザーが見るべき情報がコマンド出力任せで抜け落ちる、といったすれ違いを減らせます。
  • 呼び出したペーストのプレースホルダ番号を、入力に取り込んで確定したときに振り直すように変更しました。

    pasteui

    詳しく
    以前に貼り付けた内容を呼び出したときに表示されるプレースホルダ(仮置き)の番号を、その内容を入力欄に取り込んで確定したタイミングで振り直すように変更しました。以前は番号がそのまま残り、番号の食い違いや重複が起きることがありましたが、今後は取り込み時に整理されます。複数のペーストを扱うときに、番号のずれによる混乱が起きにくくなります。
  • Remote Control を変更し、コンパクトや /resume の後に新しいセッションが作られる際、古いサーバーセッションを一覧に残したままにせずアーカイブするようにしました。

    remote-controlsessions

    詳しく
    Remote Control で、コンテキストの自動圧縮(コンパクト)や /resume のあとに新しいサーバーセッションが作られたときの後始末を変更しました。以前は古くなって使われないセッションが一覧に「死んだまま」残っていましたが、今後はそれをアーカイブ(整理)します。セッション一覧に無効な項目が溜まらず、いま有効なセッションを見分けやすくなります。
◆修正Fix15
  • 200 文字を超える長いプロジェクトパスが、共通のサニタイズ済み接頭辞のもとで別プロジェクトのセッションディレクトリに解決されてしまう問題を修正。セッションの一覧・改名・フォーク・削除・/resume がプロジェクトをまたがなくなりました。

    sessionssecurity

    詳しく
    200 文字を超える長いプロジェクトパスを扱うとき、パスを整形(サニタイズ)した結果の接頭辞が別のプロジェクトと同じになり、そのプロジェクトのセッションディレクトリを指してしまう不具合を修正しました。以前はこの取り違えにより、セッションの一覧・改名・フォーク・削除・/resume が誤って別プロジェクトのセッションに作用する恐れがありました。今後はプロジェクトごとに正しく分離されます。長いパスのプロジェクトで、他プロジェクトのセッションを取り違える危険がなくなります。
  • SendMessage が、相手の受信箱への書き込みが実際には失敗しているのに「Message sent」と報告してしまう問題を修正。配信失敗はエラーとして報告されるようになりました。

    sessionsagents

    詳しく
    SendMessage で、送信先(相手セッション)の受信箱への書き込みが実際には失敗しているのに、成功したかのように「Message sent(送信しました)」と表示してしまう不具合を修正しました。今後は配信に失敗した場合はきちんとエラーとして報告されます。メッセージが届いていないのに届いたと誤解する事態がなくなり、セッション間のやり取りの信頼性が高まります。
  • 末尾にスラッシュを付けて書いたサンドボックスのファイルシステム拒否設定(例: denyRead: "~/.aws/")が、Linux と macOS で気づかないうちにすり抜けられてしまう問題を修正。

    sandboxsecurity

    詳しく
    サンドボックスでファイルへのアクセスを禁止する設定(deny 系)を、denyRead: "~/.aws/" のように末尾スラッシュ付きで書いた場合に、その禁止が正しく効かず、こっそりすり抜けられてしまう不具合を Linux と macOS で修正しました。今後は末尾スラッシュの有無にかかわらず禁止設定が確実に適用されます。機密ディレクトリの読み書きを禁止していたつもりが実は無効だった、という穴が塞がれます。
  • サンドボックス違反の詳細が Bash ツールの結果にまったく表示されない問題を修正。どのファイルやネットワークへのアクセスが、なぜ拒否されたかを Claude が把握できるようになりました。

    sandboxbash

    詳しく
    サンドボックスのルールに違反してアクセスが拒否されたとき、その詳細が Bash ツールの実行結果に一切現れない不具合を修正しました。今後は、どのファイルやネットワーク接続が、どんな理由で拒否されたのかが結果に表示されます。Claude が拒否の原因を理解できるようになるため、サンドボックスに阻まれたコマンドの問題を診断し、対処しやすくなります。
  • ターンの途中で接続した MCP ツールが、名前がモデルに知らされないままツール検索用に先送り(deferred)されてしまう問題を修正。

    mcp

    詳しく
    ターン(やり取り)の途中で接続が完了した MCP ツールについて、ツール検索の対象として遅延(deferred)登録される際に、そのツール名がモデルに伝えられないままになる不具合を修正しました。以前はモデルが名前を知らないため、そのツールを呼び出せないことがありました。今後は途中接続した MCP ツールでも名前が正しく知らされ、必要なときに検索・利用できるようになります。
  • 同じプラグインを複数のプロジェクトにインストールしたときに、プラグインのインストール記録が気づかないうちに壊れてしまう問題を修正。

    plugins

    詳しく
    同じプラグインを複数のプロジェクトにインストールすると、インストール状況を管理する記録(レコード)が知らないうちに壊れてしまう不具合を修正しました。今後は複数プロジェクトで同じプラグインを使ってもレコードが破損しません。プラグインを複数の作業場所で使う人が、インストール情報の破損によるトラブルに遭わなくなります。
  • 呼び出したり復元したりしたペースト内容が、ペーストの有効期限切れやプレースホルダ番号の衝突により、まれに誤ったデータを添付したり黙ってテキストを失ったりする問題を修正。

    pasteui

    詳しく
    以前に貼り付けた内容をあとから呼び出したり復元したりするとき、そのペーストが古くなって期限切れになっていたり、プレースホルダ(仮置き)番号が別のものと衝突していたりすると、まれに間違ったデータが添付されたり、テキストが黙って消えたりする不具合を修正しました。今後はこうした場合でも正しい内容が扱われます。ペーストの呼び出し・復元で中身が入れ替わったり失われたりする心配がなくなります。
  • Wayland で選択と同時にコピーする動作(copy-on-select)が、ときどきクリップボードに届かない問題を修正。2 つの選択書き込みが競合しなくなりました。

    linuxui

    詳しく
    Linux の Wayland 環境で、テキストを選択すると同時にコピーされる動作(copy-on-select)が、ときどきクリップボードに反映されない不具合を修正しました。原因は 2 つの選択書き込み処理が競合(レース)していたことで、今後は競合せず確実にコピーされます。Wayland を使う人が、選択したテキストをそのまま貼り付けられないというもどかしさを感じなくなります。
  • フィードバック調査のトランスクリプト共有が、長いセッションで黙って失敗する問題を修正。共有に失敗した場合は成功メッセージではなくエラーが表示されるようになりました。

    feedbackui

    詳しく
    フィードバック調査で会話のトランスクリプト(記録)を共有する機能が、長いセッションでは黙って失敗してしまう不具合を修正しました。以前は失敗しても成功したかのように表示されていましたが、今後は失敗時にきちんとエラーが表示されます。共有できていないのにできたと誤解することがなくなり、フィードバックが正しく届いたかを把握できます。
  • 古いログイントークンでのコールドスタート時に、Remote Control の自動起動が「Remote credentials fetch failed」で断続的に失敗する問題を修正。

    remote-control

    詳しく
    古くなったログイントークンが残った状態で最初から起動(コールドスタート)すると、Remote Control(遠隔操作機能)の自動起動が「Remote credentials fetch failed(遠隔の認証情報取得に失敗)」というエラーで、ときどき失敗する不具合を修正しました。今後は古いトークンがあっても自動起動が安定して行われます。Remote Control をオンにしている人が、起動のたびに失敗して手動でやり直す手間から解放されます。
  • /clear などの出力を伴わないコマンドの後に、Remote Control や SDK のクライアントが空の「(no content)」メッセージを表示する問題を修正。

    remote-controlsdk

    詳しく
    /clear のように出力を返さないコマンドを実行したあと、Remote Control や SDK 経由のクライアントに、中身のない「(no content)」というメッセージが表示されてしまう不具合を修正しました。今後はこうしたコマンドの後に空メッセージが出ることはありません。遠隔操作や SDK でつないでいる画面に、意味のない空の表示が紛れ込まなくなります。
  • サーバーセッションの期限切れ後に作り直された Remote Control のセッションが、以前のローカルの会話履歴を新しいセッションにアップロードしてしまう問題を修正。

    remote-controlsecurity

    詳しく
    Remote Control で、サーバー側のセッションが期限切れになったあと新しく作り直されたセッションが、それ以前のローカルの会話履歴を新セッションにアップロードしてしまう不具合を修正しました。今後は作り直されたセッションに、意図しない過去の会話が持ち込まれることはありません。セッションの区切りが正しく保たれ、以前の会話内容が別セッションに混ざる事態を防げます。
  • [VSCode] 接続に失敗した後でも拡張機能が Remote Control を接続済みと表示してしまう問題を修正。

    vscoderemote-control

    詳しく
    VS Code の拡張機能で、Remote Control の接続が実際には失敗しているのに、画面上は「接続済み」と表示され続ける不具合を修正しました。今後は接続に失敗すれば、その状態が正しく表示されます。つながっていないのにつながっていると勘違いして操作してしまう、といった混乱を防げます。
  • ユーザーが Remote Control をオフにした後、セッションの再開時にそれが黙って再接続されてしまう問題を修正(--resume・SDK ホスト・VS Code 拡張)。

    remote-controlsessions

    詳しく
    ユーザーが Remote Control をオフにしたにもかかわらず、セッションを再開すると黙って再びオンに接続されてしまう不具合を修正しました。--resume での再開、SDK ホスト、VS Code 拡張のいずれでも起きていました。今後はオフにした設定が再開後も尊重され、勝手に再接続されることはありません。遠隔操作を意図的に無効化したユーザーの選択が、確実に守られます。
  • [VSCode] remoteControlAtStartup を明示的に有効にしても、セッションがそれを反映しない問題を修正。

    vscoderemote-control

    詳しく
    VS Code で、起動時に Remote Control を有効にする設定 remoteControlAtStartup を明示的にオンにしても、セッションがその指定を反映しない不具合を修正しました。今後はこの設定を有効にすれば、起動時にきちんと Remote Control が有効になります。起動と同時に遠隔操作を使いたい人の設定が、意図どおりに働くようになります。
原文 Markdown を表示
## 2.1.224

- Added self-hosted environments: `claude self-hosted-runner` turns your own machines or containers into a place Claude Code web, mobile, and desktop sessions can run, on Team and Enterprise plans
- Added `archive` plugin source: install plugins from a zip over HTTPS without git or npm, with optional SHA-256 pinning
- Added a cancel-and-confirm step when removing an unavailable paste changes a command's text
- Added `ANTHROPIC_BEDROCK_REGION_PREFIX` env var for Bedrock to prefer a specific cross-region inference profile over the `AWS_REGION`-derived one
- Added `crossSessionInbound` and `dialogExpiry` settings: cross-session messages sent to a session running with bypassed permissions are held for your approval, and messages to other sessions auto-deliver
- Added sandbox credential-masking options: `extract` and `onExtractNoMatch` for structured env values, `decode: "jwt"` with `maskClaims` for JWT-aware masking, and `awsPairs`/`sigv4` for AWS SigV4 re-signing; these need `network.tlsTerminate` and are honored only from user, managed, or `--settings` settings
- Added cross-session `SendMessage`: Claude Code sessions can now message each other, on any of your machines, with `ListAgents` to discover them (macOS and Linux)
- Fixed long (>200 char) project paths resolving to another project's session directory under a shared sanitized prefix; session list, rename, fork, delete and `/resume` no longer cross projects
- Fixed `SendMessage` reporting "Message sent" when the write to a teammate's inbox had actually failed; failed deliveries are now reported as errors
- Fixed sandbox filesystem deny entries written with a trailing slash (e.g. `denyRead: "~/.aws/"`) being silently bypassable on Linux and macOS
- Fixed sandbox violation details never appearing in Bash tool results; Claude now sees which file or network access was denied and why
- Fixed MCP tools that connect mid-turn being deferred for tool search without their names announced to the model
- Fixed plugin install records being silently corrupted when the same plugin is installed in multiple projects
- Fixed recalled or restored paste content occasionally attaching wrong data or silently losing text when the paste had aged out or placeholder numbers collided
- Fixed copy-on-select on Wayland sometimes not reaching the clipboard; the two selection writes no longer race
- Fixed the feedback survey's transcript share silently failing on long sessions; a failed share now shows an error instead of a success message
- Fixed Remote Control auto-start intermittently failing with "Remote credentials fetch failed" on a cold start with a stale login token
- Fixed Remote Control and SDK clients showing a blank "(no content)" message after `/clear` and other output-less commands
- Fixed a Remote Control session recreated after its server session expired uploading prior local conversation history into the new session
- Improved fullscreen mode to keep the full pre-compaction history in scrollback across repeated compactions, instead of only the most recent interval
- Improved Remote Control: attached web and mobile clients now see compaction progress and the post-compaction boundary instead of a silent pause; `/clear` resets now propagate to attached clients
- Improved Remote Control: connection failures now show a persistent failure indicator with details and a reconnect shortcut, instead of only an 8-second toast
- Removed the 200-subagent-per-session spawn cap; long-running sessions no longer refuse new agents (concurrency and depth limits still apply)
- Changed managed settings: the approval prompt no longer re-appears after re-login or org switching when the organization's settings are unchanged
- Changed the feedback-survey transcript share: with your consent it now also uploads the last request's model settings — the system prompt (which includes your `CLAUDE.md` instructions), tool definitions, and model parameters. Secrets are redacted as before, and these fields are dropped first if the share is too large
- Changed the Bash tool description to always note that command output is displayed to the model, not reliably to the user
- Changed recalled paste placeholder numbers to renumber when accepted into the input
- Changed Remote Control to archive the stale server session instead of leaving a dead one listed when a fresh session is minted after compaction or `/resume`
- [VSCode] Fixed the extension showing Remote Control as connected after the connection failed
- Fixed a session resume silently reconnecting Remote Control after the user turned it off (`--resume`, SDK hosts, and the VS Code extension)
- [VSCode] Fixed sessions not honoring `remoteControlAtStartup` when explicitly enabled