バックナンバー · BACK ISSUE
v2.1.232
サブエージェントのフォークとセッション間の @ メンションが既定になり、GitLab のトークン秘匿とプラグインマーケットプレイス対応が追加。セキュリティ・Remote Control・クラウドゲートウェイまわりの多数の修正と、ストリーミングやダイアログの改善を含みます。
サブエージェントのフォークが既定で有効になりました。
subagent_type: "fork"のサブエージェントは会話全体とプロンプトキャッシュを引き継ぎ、対話セッションでの非チームメイトのエージェント起動は既定でバックグラウンド実行になります。詳しく
サブエージェントの「フォーク」機能が既定で有効になりました。フォークとは、subagent_type: "fork"を指定したサブエージェントが現在の会話全体とプロンプトキャッシュをそのまま引き継いで動く仕組みです。さらに、対話セッションでチームメイト以外のエージェントを起動すると、以前は前面で待たされていたのが、今後は既定でバックグラウンドで走ります。文脈を引き継いだまま別作業を並行させたい人にとって、待ち時間が減り効率が上がります。プロンプトで
@を入力すると別の Claude セッションを名前でメンションでき、Claude はSendMessageを使ってそのセッションへ直接連絡します。詳しく
プロンプトに@を入力して、別の Claude セッションを名前で指名(メンション)できるようになりました。指名すると Claude が内部でSendMessageを使い、そのセッションへ直接メッセージを届けます。複数のセッションを並行して動かしている人が、狙ったセッションへ手早く指示や情報を渡せるようになります。/configに「Dialog expiry」と「Messages from your other sessions」(セッション間で届くメッセージの受け入れ/保留/拒否)の項目を追加。詳しく
/configの設定画面に「Dialog expiry」(ダイアログの有効期限)と「Messages from your other sessions」という 2 つの項目が追加されました。後者では、他のセッションから届くメッセージを受け入れる・保留する・拒否するのいずれにするかを選べます。セッション間メッセージングをどこまで許可するかを、自分で細かく制御できるようになります。GitLab のトークン群(
glrt-・gloas-・glptt-・glagent-・glimt-・glsoat-・glcbt-・glft-・glffct-)の秘匿処理を追加し、ルーティング可能なglpat-/gldt-トークンは完全に伏字化。glabCLI の設定ストアはghと同じサンドボックスと認証情報パスの保護を受けます。詳しく
GitLab の各種アクセストークン(glrt-やglpat-などで始まる文字列)が、ログや表示で自動的に伏字化(redaction)されるようになりました。特にルーティング可能なglpat-/gldt-トークンは全体が隠されます。あわせてglab(GitLab の CLI)の設定ファイルが、gh(GitHub CLI)と同様にサンドボックスと認証情報パスの保護対象になります。GitLab を使う人が、トークンを誤って画面やログに露出させてしまう事故を防げます。プラグインマーケットプレイスを GitLab に対応。
gitlab.comのリポジトリ URL(入れ子のサブグループを含む)がgithub.comの URL と同様にクローンできるようになり、クローン認証失敗のヒントも実際の git ホスト名を示すようになりました。詳しく
プラグインマーケットプレイスが GitLab に対応しました。gitlab.comのリポジトリ URL を、これまでのgithub.comの URL と同じようにクローンして利用でき、入れ子になったサブグループも扱えます。クローンの認証に失敗した際のヒントメッセージも、実際に使っている git ホスト名を挙げるようになりました。GitLab でプラグインを配布・利用したい人が、GitHub と同じ手順で使えるようになります。Fable アクセスを持つ組織向けに、
/advisorのアドバイザーとして Fable 5 が再び提供されるようになりました。使用クレジットへの同意は/model fableで設定します。詳しく
Fable へのアクセス権を持つ組織で、/advisor(アドバイザー機能)のアドバイザーとして Fable 5 が再び選べるようになりました。利用にあたっての使用クレジットへの同意は/model fableから設定します。Fable を契約している組織のユーザーが、再度このモデルを助言役として活用できるようになります。
SendMessageは、稼働中の 1 つのセッションと名前が完全一致すれば、参照(ref)での確認を求めずにそのまま配信するようになりました。詳しく
SendMessageでメッセージを送るとき、指定した名前が稼働中のセッション 1 つとちょうど一致していれば、以前のように参照(ref)による確認を挟まず直接届けるようになりました。宛先が一意に定まる場合の余計な確認手順が省かれます。セッション間でやり取りする人の操作がスムーズになります。同一マシン上の対話セッションは名前が一意に保たれるようになりました。既に稼働中の別セッションと同じ名前で起動・改名しようとすると
name-word-word形式の別名が付き、その旨が通知されます。詳しく
同じマシンで動く対話セッションどうしで名前が重複しないよう管理されるようになりました。稼働中の別セッションと同じ名前で新規起動したり改名したりすると、name-word-wordのような語を足した別名が自動で付与され、その旨が知らされます。名前でセッションを指名する機能(@メンションやSendMessage)が、宛先を取り違えず正しく機能するようになります。設定:
additionalMarketplacesとallowedMarketplacesが、それぞれextraKnownMarketplacesとstrictKnownMarketplacesの分かりやすい別名として受け付けられるようになりました。詳しく
設定項目extraKnownMarketplacesとstrictKnownMarketplacesに、より分かりやすい別名としてadditionalMarketplacesとallowedMarketplacesが使えるようになりました。従来のキー名も引き続き有効で、どちらで書いても同じ意味になります。設定名が直感的になり、マーケットプレイスの許可設定を書くときに迷いにくくなります。ゲートウェイ:
desktop:オーバーレイが、リリース済みのすべての Desktop 設定を受け付けるようになり(以前は手書きの 11 キーのみ)、起動時に Desktop 自身のスキーマで検証されます。未知・無効なキーは起動を失敗させます。詳しく
ゲートウェイのdesktop:オーバーレイ(Desktop 向け設定を上書きする仕組み)が、手作業で列挙した 11 個のキーだけでなく、リリース済みのすべての Desktop 設定を受け付けるようになりました。設定は起動時に Desktop 本来のスキーマで検証され、未知・無効なキーがあれば起動を止めて知らせます。設定ミスを起動時に確実に検出でき、管理者が Desktop の全設定をゲートウェイ経由で扱えるようになります。ゲートウェイ: 空の
managed.policies[].match.groups/admin.admin_groupsエントリや不正なemail_domain(空、または@・空白・カンマを含む値)が、誰にも一致しない・管理者権限を付与するといった挙動を静かに起こす代わりに、起動時に失敗するようになりました。詳しく
ゲートウェイの設定で、空のmatch.groupsやadmin.admin_groups、あるいは不正なemail_domain(空文字、または@・空白・カンマを含む値)が指定された場合、起動時にエラーで止まるようになりました。以前はこうした設定が、誰にも一致しない、あるいは意図せず管理者権限を与えてしまうといった危険な挙動を静かに起こしていました。設定ミスによる権限付与の事故を、起動時点で防げるようになります。フルスクリーンのストリーミングを改善。更新のたびに会話全体を正規化し直さなくなったため、長いセッションでも反応が良好に保たれます。
詳しく
フルスクリーン表示でのストリーミング(逐次応答表示)を改善しました。以前は表示が更新されるたびに会話全体を正規化(再整形)し直していましたが、それをやめたため処理が軽くなりました。やり取りが長くなっても操作の反応が鈍らず、快適に使い続けられます。管理設定の承認ダイアログを改善。エンドポイント URL を表示し、テレメトリのみの変更はより明確な文言にし、定型的な OpenTelemetry オプションは省略。サーバー管理のサンドボックスバイナリ上書き(
sandbox.bwrapPath・sandbox.socatPath・sandbox.ripgrep)には承認を必須にしました。詳しく
組織が配布する管理設定(managed settings)を承認するダイアログを分かりやすくしました。接続先のエンドポイント URL を表示し、テレメトリだけの変更にはより明確な文言を使い、ありふれた OpenTelemetry のオプションは表示を省きます。さらに、サーバー側が指定するサンドボックスのバイナリ上書き(sandbox.bwrapPathなど)には明示的な承認を求めるようになりました。何を承認するのかが把握しやすくなり、危険な上書きを見落とさずに済みます。/feedbackと/bugは、Claude の応答中に実行してもターンの終了を待たず、ただちに開くようになりました。詳しく
/feedback(フィードバック送信)と/bug(バグ報告)を、Claude が応答している最中に実行しても、その応答(ターン)の完了を待たずすぐに開けるようになりました。以前は応答が終わるまで待たされていました。気づいた瞬間にそのまま報告やフィードバックへ移れます。/plugin install plugin@marketplaceは先にマーケットプレイスを更新するようになり、新しく公開されたプラグインを手動更新なしでインストールできます。詳しく
/plugin install plugin@marketplaceでプラグインを入れるとき、事前にそのマーケットプレイスの情報を自動で更新するようになりました。以前は公開されたばかりのプラグインを入れるのに、手動でマーケットプレイスを更新しておく必要がありました。新着プラグインを追加の手順なしにそのままインストールできます。/code-reviewの high・xhigh・max エフォートも、他のレベルと同様にバックグラウンドエージェントで実行されるようになりました。詳しく
/code-review(コードレビュー)を high・xhigh・max といった高いエフォート(思考量)で実行した場合も、他のレベルと同じくバックグラウンドエージェントで走るようになりました。以前はこれらのレベルだけ前面で処理され、その間ほかの操作が妨げられていました。重いレビュー中でも作業を続けられるようになります。貼り付け・クリップボードの画像が、イベントループをブロックせずに読み込まれるようになりました。
詳しく
貼り付けやクリップボードから取り込む画像の読み込みが、イベントループ(UI の処理を回す仕組み)を止めずに行われるようになりました。以前は大きな画像を読む間、操作が一瞬固まることがありました。画像を添付しても入力や表示がもたつかず、なめらかに使えます。Remote Control はネットワークの瞬断後も約 30 分間は再接続を試み続け、1 時間の間に何度か瞬断があっても切断されなくなりました。
詳しく
Remote Control が、ネットワークの一時的な瞬断(blip)が起きた後も約 30 分間は再接続を試み続けるようになりました。以前は 1 時間のうちに数回瞬断があると接続が切れてしまっていました。回線が不安定な環境でも、リモート操作のセッションが維持されやすくなります。Remote Control: 会話を再開しても、同じマシン上でまだ Remote Control を握っている別の Claude Code から無言で奪わなくなりました。移すにはそちらで
/remote-controlを実行します。詳しく
会話を再開したときに、同じマシンでまだ Remote Control(リモート操作権)を持っている別の Claude Code から、その権限を黙って奪ってしまう挙動を改めました。今後は勝手に奪わず、移したい場合は元の側で/remote-controlを実行して明示的に移動させます。複数の Claude Code を使っている人が、意図せずリモート操作を横取りされる事態を防げます。エージェントパネルを更新。完了したサブエージェントはただちに非表示になり
/tasksのフッターヒントが出るようになり、「↓ N more」のあふれ表示が見やすいよう左へ移動しました。詳しく
エージェントパネルの表示を更新しました。完了したサブエージェントはすぐに一覧から隠れ、代わりにフッターへ/tasksで確認できる旨のヒントが出ます。また、表示しきれない項目を示す「↓ N more」のインジケータが、見やすいように左へ移動しました。パネルがすっきりし、進行中の作業に注目しやすくなります。Remote Control: セッションが別デバイスに引き継がれたのか、別アプリで終了されたのか、削除されたのかをターミナルが明示し、それを取り消してしまう再接続の提案をしなくなりました。
詳しく
Remote Control で、セッションが別のデバイスに引き継がれた・別のアプリから終了された・削除された、のいずれなのかをターミナルがはっきり示すようになりました。あわせて、その状態を取り消してしまうような再接続を勧めることもなくなりました。何が起きたのかを正しく把握でき、意図せず操作権を取り戻して混乱させる事態を防げます。Bash の入力リダイレクト(
< file)が、全プラットフォームで引数として書いた場合と同様に許可チェックされるようになりました。詳しく
Bash の入力リダイレクト(< fileのようにファイルを読み込ませる記法)が、そのファイルを引数として直接書いた場合と同じように、すべてのプラットフォームで許可チェックの対象になりました。以前はこの記法が許可確認をすり抜ける余地がありました。リダイレクトを使ってもファイルアクセスの許可判定が一貫して働くようになります。完了したバックグラウンドエージェントを再開する際に表示されるメッセージを短くしました。
詳しく
すでに完了したバックグラウンドエージェントを再開したときに出るメッセージを、より短く簡潔にしました。冗長な説明が減り、要点が伝わりやすくなります。画面表示がすっきりします。Cowork セッションは、ユーザースコープのメモリファイルからの外部 @-インポートをインライン展開しなくなりました。
詳しく
Cowork セッションで、ユーザースコープのメモリファイル(CLAUDE.mdなどの記憶ファイル)に書かれた外部ファイルへの@-インポートを、その場に展開して取り込むことをやめました。共有される場面で、意図しない外部内容が混ざり込むのを避けるための変更です。Cowork を使う際に、想定外のファイル内容が読み込まれる事態を防げます。共有の
/tmp上に自動生成されるセッション間メッセージング用ソケットディレクトリを強化。あらかじめ仕込まれたシンボリックリンクや他ユーザーのディレクトリは、使用される代わりに拒否されるようになりました。詳しく
セッション間メッセージングに使うソケットのディレクトリは、共有の/tmp上に自動生成されます。ここに攻撃者があらかじめシンボリックリンクを仕込んでいたり、他ユーザーのディレクトリが存在したりする場合、それを使わず拒否するように強化しました。共有マシンで、他ユーザーがこの経路を悪用してセッション間通信に割り込む攻撃を防げます。Linux のファイルシステムサンドボックスを、保護パスのバイパスに対して強化しました。
詳しく
Linux のファイルシステムサンドボックス(ファイルアクセスを隔離・制限する仕組み)で、保護されているはずのパスへの制限をすり抜けられる経路(bypass)を塞いで強化しました。これにより、本来アクセスを禁じているパスへ不正に到達される余地がなくなります。Linux 上でサンドボックスを使う環境のセキュリティが向上します。sandbox.ripgrepはユーザー設定・管理設定・--settingsからのみ反映されるように変更。プロジェクト設定でサンドボックスの ripgrep バイナリを上書きできなくなりました。詳しく
サンドボックスが使う ripgrep バイナリを指定するsandbox.ripgrep設定が、ユーザー設定・管理設定・--settingsからのみ反映されるようになり、プロジェクト単位の設定では上書きできなくなりました。プロジェクトに紛れ込んだ悪意ある設定が、サンドボックス内で実行されるバイナリをすり替えるのを防ぐためです。リポジトリを開くだけで信頼できない実行ファイルを指定される、という攻撃経路が塞がれます。カスタムサブエージェントの作成を勧める起動時のヒントと、
/powerupツアー内の同様の案内を削除しました。詳しく
起動時に表示されていた「カスタムサブエージェントを作ってみましょう」というヒントと、/powerupツアー内の同じ趣旨の案内を削除しました。すでに機能を知っている人には毎回の案内が不要だったためです。起動時やツアーの表示がより簡潔になります。
エンタープライズポリシー: リポジトリ URL を指す url 型の
blockedMarketplacesエントリが、CLI がその URL を git クローンと判定した場合でも引き続きブロックするようになりました。詳しく
エンタープライズ向けポリシーで、リポジトリ URL を指定した url 型のblockedMarketplaces(ブロック対象マーケットプレイス)エントリが、CLI がその URL を git クローンとして扱う場合でも確実にブロックされるようになりました。以前はこの判定の違いでブロックがすり抜けることがありました。組織がマーケットプレイスを禁止しているのに実際には利用できてしまう抜け穴が塞がれます。変数を書き込むパラメータが
$PSDefaultParameterValuesを密かに上書きし、後続コマンドのファイルアクセスを付け替えられる PowerShell の権限バイパスを修正。詳しく
PowerShell で、変数へ値を書き込むパラメータを悪用して$PSDefaultParameterValuesを密かに上書きし、その後のコマンドのファイルアクセス先を勝手に付け替えられてしまう権限バイパス(許可確認のすり抜け)を修正しました。これにより、許可なくファイル操作先を書き換える攻撃が防がれます。Windows で PowerShell を使う環境のセキュリティが強化されます。Git Bash が Cygwin 形式のシンボリックリンクをたどる一方、パス検証がそれを通常ファイルと誤認していた Windows の権限バイパスを修正。これらを介した書き込みには許可承認が必要になりました。
詳しく
Windows の Git Bash が Cygwin 形式のシンボリックリンク(別のパスを指す特殊なファイル)をたどるのに対し、Claude Code のパス検証がそれを通常のファイルと見なしてしまい、許可確認をすり抜けて書き込めてしまう不具合を修正しました。今後はこうしたリンク経由の書き込みにも許可の承認が求められます。Windows 環境で意図しない場所への書き込みを防げます。入れ子の git リポジトリが親ディレクトリから信頼を引き継いでしまう問題を修正。各リポジトリごとに個別の信頼確認が必要になりました。
詳しく
あるディレクトリの中に別の git リポジトリが入れ子になっている場合に、子のリポジトリが親から「信頼済み」の状態を引き継いでしまう不具合を修正しました。今後はリポジトリごとに個別の信頼確認(このフォルダで作業してよいかの確認)が求められます。信頼していないコードを含む入れ子リポジトリが、無確認で実行対象になるのを防げます。サーバーがプロトコルバージョンの確認に応答しない、または不正な応答を返した際に、MCP 接続が 30 秒の接続タイムアウトいっぱいまでハングする問題を修正。
詳しく
MCP サーバーへ接続する際、プロトコルバージョンを問い合わせる処理にサーバーが応答しなかったり不正な応答を返したりすると、接続が 30 秒のタイムアウトいっぱいまで固まってしまう不具合を修正しました。今後はこうした状況を早期に判定し、無駄に待たされなくなります。応答の悪い MCP サーバーを使っていた人の起動・接続が速くなります。クラウドセッション内のブリッジがホストする Remote Control セッションが、そのセッションのトランスクリプトや認証情報を引き継いでしまう問題を修正。
詳しく
クラウドセッション内のブリッジがホストする Remote Control(リモート操作)セッションが、そのクラウドセッションの会話履歴(トランスクリプト)や認証情報を誤って引き継いでしまう不具合を修正しました。今後は別々のセッションの内容や資格情報が混ざらないよう分離されます。他人や別セッションの情報が漏れ出す事故を防げます。Claude Desktop や IDE から開始した Remote Control セッションが、ローカルセッションを再開するたびに claude.ai 上で新しいセッションとして現れる問題を修正。今後は既存のセッションに再アタッチします。
詳しく
Claude Desktop や IDE から始めた Remote Control セッションが、ローカル側のセッションを再開するたびに claude.ai 上では毎回新しいセッションとして表示されてしまう不具合を修正しました。今後は既存のセッションに再接続(再アタッチ)されるため、同じ会話がひとつのセッションとして保たれます。再開のたびにセッションが乱立するのを防げます。アイドル状態のときに、新しく接続したクライアントから Remote Control セッションが到達不能に見える問題を修正。
詳しく
Remote Control セッションがアイドル(待機)状態のとき、新しく接続してきたクライアントからは到達できない(反応がない)ように見えてしまう不具合を修正しました。今後は待機中でも新規クライアントから正しく接続・操作できます。別の端末から後追いで繋ぎに行った人が、繋がらないと誤解する事態を防げます。セッションワーカーの再起動時に、Remote Control のブリッジセッションが会話履歴を復元しない問題を修正。
詳しく
Remote Control のブリッジセッションで、内部のセッションワーカー(処理を担うプロセス)が再起動すると会話履歴が復元されない不具合を修正しました。今後は再起動をまたいでも、それまでのやり取りが正しく復元されます。バックグラウンドの再起動が起きても会話の続きを失わずに済みます。Remote Control: claude.ai やアプリから削除済みのセッションの会話を再開すると、ログインに関するメッセージで失敗する代わりに、代替セッションを開始するようになりました(v2.1.227 のリグレッション)。
詳しく
Remote Control で、claude.ai やアプリ側からすでに削除されたセッションの会話を再開しようとすると、ログインに関するエラーメッセージが出て失敗してしまう不具合を修正しました。今後は失敗せず、代わりとなる新しいセッションを立ち上げて続行します。これは v2.1.227 で混入したリグレッション(以前は動いていた挙動の劣化)です。削除済みセッションを再開しようとした人が、行き詰まらずに済みます。管理設定の読み込みに失敗した際、クラウドゲートウェイの
/loginが「Press Enter to continue」の後に無言で終了したりターミナルが無反応になる問題を修正。今後は理由が表示されます。詳しく
クラウドゲートウェイでの/login(ログイン)時に、管理設定(managed settings)の読み込みに失敗すると、「Press Enter to continue」を過ぎたところで無言で終了したり、ターミナルが操作不能になったりする不具合を修正しました。今後は失敗した理由が画面に表示されます。ログインできない原因が分からず困っていた人が、原因を把握して対処できるようになります。ネイティブビルドで音声サービスが接続を拒否した際に、音声モードが「listening…」のまま固まる問題を修正。今後は拒否がただちに表示されます。
詳しく
ネイティブビルドの音声モードで、音声サービスが接続を拒否したときに表示が「listening…」のまま固まってしまう不具合を修正しました。今後は接続が拒否されたことがすぐに画面へ表示されます。音声入力が反応しないまま待たされる事態がなくなり、何が起きたかをすぐ把握できます。mTLS のクライアント証明書のローテーションに再起動が必要だった問題を修正。今後は接続エラー時に更新された証明書と鍵を自動で再読み込みします。
詳しく
mTLS(相互 TLS 認証)で使うクライアント証明書を更新(ローテーション)した際に、反映のために Claude Code の再起動が必要だった不具合を修正しました。今後は接続エラーが起きると、更新された証明書と鍵を自動で読み直します。証明書を定期的に入れ替える運用の環境で、手動再起動なしに接続を継続できます。不正な AWS や Vertex のリージョン値がリクエスト URL の組み立てに使われる問題を修正。今後は既定のリージョンにフォールバックします。
詳しく
AWS や Vertex のリージョン設定に不正な値が入っていると、それをそのままリクエスト URL の組み立てに使ってしまう不具合を修正しました。今後は不正な値の場合、既定のリージョンに切り替えて処理を続けます。設定ミスがあっても接続がおかしくならず、リクエストが正しい宛先へ送られます。Bedrock・Vertex・ゲートウェイ構成で、ストリームのアイドルタイムアウトエラーが回復せずリクエストを失敗させる問題を修正。
詳しく
Bedrock・Vertex・ゲートウェイ経由のデプロイで、ストリーム(逐次応答)が一定時間無通信になって起きるアイドルタイムアウトのエラーが、回復されずリクエストごと失敗してしまう不具合を修正しました。今後はこうしたタイムアウトから復帰して処理を続けます。これらの環境で応答が途中で切れてしまっていた人の安定性が向上します。省略テキストを含むコンテンツサイズのオーバーレイが 1 列分広く描画される問題と、先頭が省略されたテキストが省略記号だけに潰れる問題を修正。
詳しく
内容に合わせて大きさが決まるオーバーレイ(重ねて表示する小窓)で、省略(truncate)されたテキストが含まれると幅が 1 列分だけ広く描画される不具合と、先頭側を省略したテキストが省略記号(…)だけに潰れてしまう不具合を修正しました。今後はこれらの表示が正しい幅と内容で描かれます。オーバーレイ内の文字表示の乱れが解消されます。長いシェルコマンドやエージェント説明のプレビューが絵文字の途中で切れて文字化けする問題を修正。
詳しく
長いシェルコマンドやエージェントの説明文のプレビューが、絵文字の途中でちょうど切り詰められると、壊れた文字(文字化け)が残ってしまう不具合を修正しました。今後は絵文字の境界を考慮して省略されるため、崩れた文字が現れません。プレビュー表示の見た目がきれいに保たれます。known_marketplaces.jsonへの同時書き込みにより、起動時にプラグインマーケットプレイスが密かに登録解除される競合を修正。詳しく
起動時にknown_marketplaces.json(既知のマーケットプレイス一覧)へ複数の処理が同時に書き込む競合(race)によって、登録済みのマーケットプレイスが無言で登録解除されてしまうことがある不具合を修正しました。今後は同時書き込みでも登録内容が失われません。使っていたマーケットプレイスが突然消える問題が解消されます。再起動をまたいで残る作業の実行中に、
/updateと/tuiが再起動を拒否する問題を修正。詳しく
再起動しても継続される種類の作業が動いている間、/update(更新)や/tuiが再起動を拒否してしまう不具合を修正しました。これらの作業は再起動をまたいでも失われないため、本来は再起動を止める必要がありませんでした。今後は不要な待ちなしに更新や切り替えを実行できます。SDK やリモートセッションで、使用制限の案内が利用できないスラッシュコマンドを提案する問題を修正。
詳しく
使用制限(usage limit)に達した際に表示される案内が、SDK やリモートセッションでは使えないスラッシュコマンドを提案してしまう不具合を修正しました。今後はその環境で実際に使えるコマンドだけが案内されます。存在しないコマンドを試して戸惑うことがなくなります。対話モードでの
--advisor fable起動時の同意メッセージが、たった今終了した対話セッションで/model fableを実行するよう案内していた問題を修正。詳しく
対話モードで--advisor fableを指定して起動したときに表示される同意メッセージが、ちょうど終了したばかりの対話セッションで/model fableを実行するよう案内してしまう、実行不能な誘導になっていた不具合を修正しました。今後は状況に合った正しい案内が表示されます。Fable を使い始めようとした人が、案内どおりに設定を進められるようになります。
原文 Markdown を表示
## 2.1.232
- Subagent forking is now on by default: a `subagent_type: "fork"` subagent inherits the full conversation and prompt cache, and non-teammate agent spawns in interactive sessions now run in the background by default
- Type `@` in the prompt to mention another Claude session by name; Claude then uses `SendMessage` to reach that session directly
- `SendMessage` now delivers to a bare name that exactly matches one live session, instead of asking to confirm with a ref first
- Interactive sessions on one machine now keep unique names: starting or renaming a session to a name another live session already uses gives it a `name-word-word` variant and tells you
- Added `/config` rows for "Dialog expiry" and "Messages from your other sessions" (cross-session inbound accept/hold/refuse)
- Added secret redaction for GitLab token families (`glrt-`, `gloas-`, `glptt-`, `glagent-`, `glimt-`, `glsoat-`, `glcbt-`, `glft-`, `glffct-`) and full redaction of routable `glpat-`/`gldt-` tokens; the `glab` CLI config store gets the same sandbox and credential-path protection as `gh`
- Added GitLab support to plugin marketplaces: bare `gitlab.com` repo URLs (including nested subgroups) now clone like `github.com` URLs, and clone auth-failure hints name your actual git host
- Settings: `additionalMarketplaces` and `allowedMarketplaces` are now accepted as friendlier aliases for `extraKnownMarketplaces` and `strictKnownMarketplaces`
- Enterprise policy: a url-typed `blockedMarketplaces` entry for a bare repo URL keeps blocking that URL when the CLI classifies it as a git clone
- Gateway: the `desktop:` overlay now accepts every released Desktop setting (was 11 hand-listed keys), validated at boot against Desktop's own schema; unknown or invalid keys fail boot
- Gateway: empty `managed.policies[].match.groups`/`admin.admin_groups` entries and malformed `email_domain` values (empty, or containing `@`, whitespace, or commas) now fail at boot instead of silently matching no one or granting admin access
- Fable 5 is offered as an advisor in `/advisor` again for organizations with Fable access, with usage-credits consent set up through `/model fable`
- Fixed a PowerShell permission bypass where variable-writing parameters could silently overwrite `$PSDefaultParameterValues` and redirect later commands' file access
- Fixed a Windows permission bypass where Git Bash followed Cygwin-style symlinks that path validation saw as regular files; writes through them now require permission approval
- Fixed nested git repositories inheriting trust from a parent directory; each repository now requires its own trust confirmation
- Fixed MCP connections hanging for the full 30-second connect timeout when a server fails to answer or sends a malformed reply to the protocol-version probe
- Fixed Remote Control sessions hosted by a bridge inside a cloud session inheriting that session's transcript or credentials
- Fixed Remote Control sessions started from Claude Desktop or an IDE appearing as a new claude.ai session each time the local session was resumed; they now reattach to the existing one
- Fixed Remote Control sessions appearing unreachable to newly attached clients while idle
- Fixed Remote Control bridge sessions not restoring conversation history when the session worker restarts
- Remote Control: resuming a conversation whose session was deleted from claude.ai or the app now starts a replacement instead of failing with a message about your login (regressed in v2.1.227)
- Fixed Cloud gateway `/login` exiting silently or leaving an unresponsive terminal after "Press Enter to continue" when managed settings failed to load; the reason is now shown
- Fixed voice mode on native builds getting stuck on "listening…" when the voice service rejected the connection; the rejection is now shown immediately
- Fixed mTLS client certificate rotation requiring a restart; Claude Code now reloads the rotated cert and key automatically on connection errors
- Fixed malformed AWS or Vertex region values being used to build request URLs; they now fall back to the default region
- Fixed stream idle timeout errors failing the request instead of recovering on Bedrock, Vertex, and gateway deployments
- Fixed content-sized overlays containing truncated text rendering one column too wide, and start-truncated text collapsing to an ellipsis
- Fixed a stray garbled character where a long shell-command or agent-description preview was cut off mid-emoji
- Fixed a startup race that could silently unregister a plugin marketplace due to concurrent writes to `known_marketplaces.json`
- Fixed `/update` and `/tui` refusing to restart while work that survives the relaunch was running
- Fixed usage-limit guidance suggesting unavailable slash commands in SDK and remote sessions
- Fixed the consent message for interactive `--advisor fable` launches, which told you to run `/model fable` in an interactive session that had just exited
- Improved fullscreen streaming: long sessions stay responsive because the whole conversation is no longer re-normalized on every update
- Improved the managed settings approval dialog: shows endpoint URLs, uses clearer wording for telemetry-only changes, skips routine OpenTelemetry options, and requires approval for server-managed sandbox binary overrides (`sandbox.bwrapPath`, `sandbox.socatPath`, `sandbox.ripgrep`)
- `/feedback` and `/bug` now open immediately when invoked while Claude is responding, instead of waiting for the turn to finish
- `/plugin install plugin@marketplace` now refreshes the marketplace first, so newly published plugins install without a manual marketplace update
- `/code-review` at high, xhigh, and max effort now runs in a background agent like the other levels
- Pasted and clipboard images are read without blocking the event loop
- Remote Control now keeps reconnecting for about 30 minutes after a network blip and no longer drops after a few blips spread across an hour
- Remote Control: resuming a conversation no longer silently takes Remote Control away from another Claude Code on the same machine that still has it; run `/remote-control` there to move it
- Updated agent panel: completed subagents hide immediately with a `/tasks` footer hint, and the "↓ N more" overflow indicator moved left for visibility
- Remote Control: the terminal now says whether a session was taken over by another device, ended from another app, or deleted, and stops suggesting a reconnect that would undo it
- Bash input redirections (`< file`) are now permission-checked like their argument spellings on all platforms
- Shortened the message shown when resuming a completed background agent
- Cowork sessions no longer inline external @-imports from user-scope memory files
- Hardened the auto-generated cross-session messaging socket directory on shared `/tmp`: a pre-planted symlink or another user's directory is now refused instead of used
- Hardened the Linux filesystem sandbox against a protected-path bypass
- Changed `sandbox.ripgrep` to be honored only from user, managed, and `--settings` settings; project settings can no longer override the sandbox's ripgrep binary
- Removed the startup tip suggesting you create custom subagents, and the matching nudge in the `/powerup` tour