バックナンバー · BACK ISSUE
v2.1.233
破壊的変更worktree と claude agents ビューが GitLab のマージリクエストに対応。ユーザー単位の課金集計・Bash のメモリ上限・WebFetch キャッシュ TTL などのオプトイン設定を追加し、NT デバイスプレフィックス経由の NTLM 資格情報漏洩をふさぐセキュリティ修正を含みます。新しいモデルでは Todo/タスク管理ツールが既定で使えなくなり、環境変数で再有効化できます。
Todo/タスク管理ツール(TaskCreate/Get/Update/List、TodoWrite)が Opus 4.8・Sonnet 5・Fable 5・Mythos 5 および以降のモデルでは使えなくなりました。
CLAUDE_CODE_ENABLE_TODO_TOOLS=1を設定すると復活します。詳しく
モデルがタスクや ToDo を管理するための内部ツール(TaskCreate/Get/Update/List、TodoWrite)が、Opus 4.8・Sonnet 5・Fable 5・Mythos 5 とそれ以降の新しいモデルでは既定で提供されなくなりました。これらのツールに依存したワークフローを使っている場合は、環境変数CLAUDE_CODE_ENABLE_TODO_TOOLS=1を設定すれば従来どおり利用できます。新しいモデルで ToDo 管理の挙動が変わったと感じたら、この環境変数で以前の動作に戻せます。
--worktreeフラグとclaude agentsビューが GitLab のマージリクエスト URL に対応しました(MR は!Nの形式で表示)。詳しく
--worktreeフラグとclaude agentsビューで、GitLab のマージリクエスト(MR)の URL を扱えるようになりました。これまで対応していた GitHub のプルリクエストに加えて、GitLab の MR も指定でき、一覧上では!Nという形式で表示されます。GitLab をホスティングに使っているチームでも、MR を起点にした作業ツリーやエージェント操作ができるようになります。Anthropic アップストリームで、ログイン中ユーザーの識別情報をヘッダとして送る
forward_user_identityという apps gateway のオプトイン設定を追加しました。ゲートウェイの背後にあるプロキシがユーザー単位で利用料を集計できます。詳しく
apps gateway(アプリ用ゲートウェイ)に、ログイン中のユーザーの識別情報をリクエストヘッダとして転送するforward_user_identity設定が追加されました。既定では無効のオプトイン方式で、有効にするとゲートウェイの背後のプロキシがどのユーザーの利用かを識別できます。これにより、組織がユーザーごとに API 利用料を按分・集計しやすくなります。Linux で Bash ツールのコマンドにメモリ cgroup を適用するオプトイン設定(
CLAUDE_CODE_TOOL_MEMORY_LIMIT)を追加し、暴走したビルドがセッションを停止させないようにしました。詳しく
Linux 上で Bash ツールが実行するコマンドに、メモリの上限(cgroup を使った制限)を課せるようになりました。環境変数CLAUDE_CODE_TOOL_MEMORY_LIMITで上限を指定するオプトイン方式で、既定では無効です。メモリを食いつぶす暴走ビルドがマシン全体を圧迫してセッションを止めてしまう事態を防げます。WebFetch のセッション URL キャッシュの TTL を設定する環境変数
CLAUDE_CODE_WEBFETCH_CACHE_TTL_MSを追加しました(既定値は 15 分で変更なし)。詳しく
WebFetch(URL の内容を取得する機能)がセッション内で保持する URL キャッシュの有効期限(TTL)を、環境変数CLAUDE_CODE_WEBFETCH_CACHE_TTL_MSでミリ秒単位で調整できるようになりました。既定値は従来どおり 15 分で変わりません。頻繁に更新されるページを扱う場合は短く、逆に再取得を減らしたい場合は長く設定できます。
claude self-hosted-runnerのセッション起動時間を改善。セッションブランチを作業ツリーを書き換えずに作成し、2 回のサーバ往復がエージェント起動をブロックしなくなりました。詳しく
claude self-hosted-runner(自前ホストのランナー)でセッションを開始する際の起動時間を短縮しました。セッション用のブランチを作るときに作業ツリー全体を書き換えなくなり、加えて起動前に発生していた 2 回のサーバとのやり取りがエージェントの立ち上げを待たせなくなりました。セルフホストのランナーを使う人が、より速くエージェントを開始できます。apps gateway のエラー転送を改善。Vertex・Foundry・AWS 上の Claude Platform アップストリームからの 400/413 エラーがアップストリーム自身のメッセージを含むようになり、apps gateway での auto-compact の不具合も修正。
詳しく
apps gateway がアップストリーム(上流の API)からのエラーを転送する挙動を改善しました。Vertex・Foundry・AWS 上の Claude Platform から返る 400 や 413 のエラーが、これまで失われがちだったアップストリーム本来のメッセージをそのまま伝えるようになりました。あわせて、apps gateway 経由で auto-compact(会話の自動圧縮)が失敗する不具合も解消され、エラー原因が分かりやすくなります。claude plugin validateを改善し、素の.claude/skillsディレクトリも検査して、フロントマターの解析に失敗する SKILL.md を報告するようになりました。詳しく
claude plugin validate(プラグインの検証コマンド)が、マーケットプレイス構成を持たない素の.claude/skillsディレクトリも検査対象にするようになりました。各SKILL.mdのフロントマター(先頭のメタデータ)が正しく解析できない場合に、その問題を報告します。スキルを直接置いて使っている人が、設定ミスを事前に見つけやすくなります。スクリーンリーダーモードを改善。
/effortセレクタが番号付きリストと番号入力プロンプトで表示され、ヒントやダイアログのテキストが途切れなくなりました。詳しく
スクリーンリーダー(画面読み上げ)モードでの操作性を改善しました。/effortの選択画面が、番号付きのリストと番号を打ち込むプロンプトとして表示されるようになり、キーボードだけで選びやすくなりました。あわせて、ヒントやダイアログの文章が途中で切れて読み上げられない問題も解消され、視覚支援を使う人にとって扱いやすくなります。print モードの診断を改善。Claude Code が認識しないモデル ID へのリクエスト時に
[claude-code:unrecognized_model]の行が stderr に出力されるようになり、modelOverridesでマッピングすれば抑止できます。詳しく
print モードの診断情報を強化しました。Claude Code が把握していないモデル ID に対してリクエストを送る際、[claude-code:unrecognized_model]という行が標準エラー出力(stderr)に書き出されるようになりました。この警告はmodelOverridesでそのモデル ID を既知のモデルに対応づければ表示されなくなります。カスタムのモデル名を使う人が、設定漏れに気づきやすくなります。origin リモートが gitlab.com や bitbucket.org のリポジトリでは GitHub アプリ設定のヒントを表示しないよう変更。エンタープライズ marketplace のヒントが GitHub 以外の社内 git ホストもカバーするようになりました。
詳しく
GitHub アプリのセットアップを促すヒントの表示条件を見直しました。origin リモートが gitlab.com や bitbucket.org を指しているリポジトリでは、無関係な GitHub アプリのヒントが出なくなります。あわせて、エンタープライズ marketplace のヒントが GitHub 以外の社内 git ホストにも対応するようになり、GitLab や Bitbucket、社内ホストを使う人に余計な案内が出にくくなります。
許可プロンプトの応答待ちの間に環境がシャットダウンした際、クラウドセッションが失われた(lost)と誤って扱われることがある問題を修正。
詳しく
クラウド上のセッションが、許可プロンプト(操作の可否を尋ねる確認)の応答を待っている最中に実行環境がシャットダウンすると、まれに「失われた(lost)」状態と誤って記録される不具合を修正しました。今後はこの状況でもセッションが正しく扱われます。クラウド環境でエージェントを動かしている人が、途中のセッションを見失わずに済みます。長時間保持したストリームを固定タイムアウトで切断するサーバ(サーバレスホストなど)に対し、MCP v2 接続が subscriptions/listen ストリームを延々と開き直す問題を修正。
詳しく
MCP v2 の接続が、通知購読用の subscriptions/listen ストリームを際限なく開き直してしまう不具合を修正しました。長時間保持されたストリームを一定時間で切断するサーバ(サーバレスホストなど)が相手のときに発生していました。無駄な再接続の繰り返しがなくなり、そうしたサーバに接続する MCP 利用時の安定性と負荷が改善します。Claude Desktop や VS Code 上で動作しているとき、許可プロンプトで Notification フックが発火しない問題を修正。
詳しく
Claude Desktop や VS Code 上で Claude Code を動かしているときに、許可プロンプトの発生時に Notification フック(通知フック)が呼び出されない不具合を修正しました。今後はこれらの環境でも、許可確認のタイミングで設定した通知フックが正しく実行されます。フックで通知を受け取っている人が、確認待ちを見逃さずに済みます。サンドボックス有効時、Linux のアイドル状態のセッションが CPU コアを 1 つ 100% で占有し続けることがある問題を修正。
詳しく
Linux でサンドボックスを有効にしている場合に、待機中(アイドル)のセッションが CPU コアを 1 つ 100% 使い続けてしまうことがある不具合を修正しました。何もしていないはずのときにファンが回りっぱなしになったり、バッテリーやリソースを浪費したりしていました。今後はアイドル時に余計な CPU を消費しなくなります。ユーザーやプロジェクトのスキルが同梱スキルを覆い隠している場合、
-pモードやプラグイン/MCP 読み込み時に/checkupや/reviewなどの同梱スキルのエイリアスが「Unknown command」と表示される問題を修正。詳しく
/checkupや/reviewのような同梱スキルのエイリアス(別名)が、実行時に「Unknown command(不明なコマンド)」と誤って報告される不具合を修正しました。-p(print)モードのときや、プラグイン・MCP を読み込んでいて、かつユーザーやプロジェクト側のスキルが同名で同梱スキルを覆い隠している場合に起きていました。今後はこうした状況でも同梱スキルのエイリアスが正しく認識されます。スキル/コマンドの引数展開で、引数の値がテンプレートマーカーとして再展開されないように修正。
詳しく
スキルやコマンドで引数を差し込む処理を修正し、渡された引数の値そのものがテンプレートの記号(マーカー)として再度展開されてしまわないようにしました。以前はユーザーが与えた値の中に置換記号が含まれると、意図しない二重展開が起こり得ました。今後は引数の中身がそのまま値として扱われ、予期しない置換や誤動作を防げます。NT の
\??\デバイスプレフィックス付きで書かれた Windows パスが UNC パス検証をすり抜ける問題を修正し、NTLM 資格情報漏洩の経路をふさぎました。詳しく
Windows のパスを NT の\??\デバイスプレフィックス付きで表記すると、UNC パス(\\server\share形式のネットワークパス)の検証をすり抜けられてしまうセキュリティ上の不具合を修正しました。この抜け道は、悪意あるパスへアクセスさせて NTLM 認証情報(Windows の資格情報)を外部へ漏洩させる攻撃に悪用され得ました。今後はこの表記でも検証が正しく働き、資格情報漏洩の経路がふさがれます。Windows:
cd <dir> && <command> > fileのような通常の Bash コマンドで auto モードが毎回手動承認を求めて止まる問題を修正(2.1.232 のリグレッション)。詳しく
Windows で auto モードを使っているとき、cd <dir> && <command> > fileのようなごく普通の Bash コマンドに対して、毎回手動の承認を求めて処理が止まってしまう不具合を修正しました。これはバージョン 2.1.232 で混入したリグレッション(以前は問題なかった挙動の劣化)です。今後は Windows でもこうしたコマンドが余計な確認なしに自動実行され、作業が中断されなくなります。Windows の Cygwin 形式シンボリックリンクと入力リダイレクト(
< file)に関する 2.1.232 の Bash 許可変更を取り消しました。より限定的な版を後のリリースで再導入予定です。詳しく
バージョン 2.1.232 で入った Bash の許可判定の変更のうち、Windows の Cygwin 形式のシンボリックリンクと、入力リダイレクト(< file)に関する部分を取り消し(revert)ました。これらの変更が過剰な許可要求などの不都合を招いていたためで、影響範囲をより絞った版が後のリリースで改めて導入される予定です。2.1.232 でこれらのケースの挙動が変わって困っていた人は、以前の動作に戻ります。
原文 Markdown を表示
## 2.1.233
- Added GitLab merge request URL support to the `--worktree` flag and the `claude agents` view (where MRs display as `!N`)
- Added an opt-in `forward_user_identity` apps gateway setting on Anthropic upstreams that sends the signed-in user's identity as headers, so a proxy behind the gateway can attribute spend per user
- Added opt-in memory cgroup support for Bash tool commands on Linux (`CLAUDE_CODE_TOOL_MEMORY_LIMIT`) so a runaway build can't stall the session
- Added `CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS` environment variable to configure the WebFetch session URL cache TTL (default unchanged: 15 minutes)
- Fixed cloud sessions occasionally being marked as lost when the environment shut down while Claude was waiting on a permission prompt
- Fixed MCP v2 connections endlessly reopening the subscriptions/listen stream against servers that terminate long-held streams on a fixed timeout (e.g. serverless hosts)
- Fixed Notification hooks not firing for permission prompts when running under Claude Desktop or VS Code
- Fixed idle sessions on Linux sometimes keeping one CPU core at 100% when sandboxing is enabled
- Fixed bundled skill aliases like `/checkup` and `/review` reporting "Unknown command" in `-p` mode or with plugins/MCP loaded when a user or project skill shadows the bundled skill
- Fixed skill/command argument substitution to prevent argument values from being re-expanded as template markers
- Fixed Windows paths spelled with the NT `\??\` device prefix bypassing UNC path validation, closing an NTLM credential-leak vector
- Improved `claude self-hosted-runner` session start time: the session branch is now created without rewriting the working tree, and two server round trips no longer block the agent's launch
- Improved apps gateway error forwarding: 400/413 errors from Vertex, Foundry, and Claude Platform on AWS upstreams now carry the upstream's own message; fixes a bug with auto-compact on apps gateway
- Improved `claude plugin validate` to check a bare `.claude/skills` directory, reporting SKILL.md files whose frontmatter fails to parse
- Improved screen reader mode: the `/effort` selector renders as a numbered list with a typed-number prompt, and hint and dialog text is no longer clipped
- Improved print mode diagnostics: a `[claude-code:unrecognized_model]` line is written to stderr when a request goes out for a model ID Claude Code doesn't recognize; map it with `modelOverrides` to silence
- Changed the GitHub app setup tip to no longer appear in repositories whose origin remote is on gitlab.com or bitbucket.org; the enterprise marketplace tip now covers non-GitHub internal git hosts
- Todo/task-tracking tools (TaskCreate/Get/Update/List, TodoWrite) are no longer available on Opus 4.8, Sonnet 5, Fable 5, Mythos 5, and newer models; set `CLAUDE_CODE_ENABLE_TODO_TOOLS=1` to bring them back
- Windows: fixed auto mode repeatedly stopping for manual approval on ordinary `cd <dir> && <command> > file` Bash commands (a 2.1.232 regression)
- Reverted the 2.1.232 Bash permission changes for Cygwin-style symlinks on Windows and for input redirections (`< file`); a narrower version will return in a later release