一覧へ戻るv2.1.234

バックナンバー · BACK ISSUE

v2.1.234

破壊的変更
▲1破壊的変更✦4新機能✚20改善◆26修正· 51 件の変更

GitLab のマージリクエストバッジをフッタ/ステータスラインに追加し、claude.ai の利用上限がリセットされるとセッションを自動継続。CLAUDE_CODE_PROJECT_DIR_NAME や selection:clear などの新設定に加え、許可プレビュー・Remote Control・キュー済みの ! シェルコマンド・資格情報マスキングまわりを中心とした多数の修正を含みます。「Default teammate model」設定は削除されました。

▲破壊的変更Breaking1
  • /config から「Default teammate model」設定を削除しました。agent-team のチームメイトは、spawn で明示しない限りリーダーのモデルを使うようになります。

    modelconfigagents

    詳しく
    /config にあった「Default teammate model(チームメイトの既定モデル)」設定が削除されました。今後、agent-team のチームメイトは、spawn(起動)時に個別のモデルを指定しない限り、リーダーと同じモデルを使います。以前この設定でチームメイトのモデルを固定していた人は、必要なモデルを spawn 側で明示する形に移行する必要があります。
✦新機能Feature4
  • 任意の環境変数 CLAUDE_CODE_PROJECT_DIR_NAME を追加。セッションごとに専用の設定ディレクトリを割り当てるホストが、プロジェクト単位のトランスクリプトディレクトリに短い名前を指定できます。

    config

    詳しく
    環境変数 CLAUDE_CODE_PROJECT_DIR_NAME が追加され、プロジェクトごとのトランスクリプト(会話履歴)を保存するディレクトリの名前を短く指定できるようになりました。セッションごとに独自の設定ディレクトリを与えるホスト環境向けの任意設定で、既定では従来どおりです。埋め込み環境やマルチセッションのホストを運用する人が、履歴フォルダの名前を扱いやすく整えられます。
  • アプリ内のテキスト選択を解除するキーを割り当てられる selection:clear キーバインドアクションを追加。claude agents ビューでも動作します。

    uiagents

    詳しく
    キーバインドに selection:clear というアクションが追加され、アプリ内で選択中のテキストを解除する操作を任意のキーに割り当てられるようになりました。claude agents ビューでも同様に機能します。マウスやキーボードで選択した状態を素早く解除したい人が、好みのキーで操作できるようになります。
  • GitLab のマージリクエストバッジをフッタとステータスラインに追加。GitLab リモートを持ち glab CLI で認証済みのリポジトリでは、MR !N が draft/pending/green の状態付きで表示されます。

    uiworkflows

    詳しく
    フッタとステータスラインに GitLab のマージリクエスト(MR)バッジが表示されるようになりました。GitLab のリモートを設定していて、かつ glab CLI で認証済みのリポジトリで、対応する MR が !N の形式で draft(下書き)・pending(確認待ち)・green(通過)の状態とともに示されます。GitLab を使うチームが、現在の作業に紐づく MR の状況を画面上で把握しやすくなります。
  • claude.ai の利用上限がリセットされると、Claude Code がセッションを自動的に継続するようになりました。/config の「Continue automatically at usage limit」でオフにできます。

    resumeconfig

    詳しく
    claude.ai の利用上限に達して待たされた場合でも、上限がリセットされたタイミングで Claude Code がセッションを自動的に再開するようになりました。以前は上限リセット後に手動で続きを促す必要がありましたが、今後は放置しておけば自動で続行します。自動継続が不要な人は /config の「Continue automatically at usage limit」でオフにできます。
✚改善Improvement20
  • Claude に対し、アカウントのメールアドレスはあなたを識別する目的にのみ使い、依頼がない限り無関係なサービスへ送らないよう指示するようになりました。

    security

    詳しく
    Claude への内部指示が更新され、あなたのアカウントのメールアドレスを本人の識別以外に使わないよう明示されました。具体的には、明示的な依頼がない限り、メールアドレスをリクエストヘッダや URL、送信内容などで無関係なサービスへ渡さないよう促されます。個人情報が意図せず外部へ流れるリスクが下がり、プライバシー面での安心感が高まります。
  • Remote Control: このコンピュータを別の claude.ai アカウントや組織でサインインし直すと、数秒以内に実行中のセッションを停止して理由を表示するようになりました。以前は数時間後に紛らわしい HTTP 404 が出ていました。

    remote-control

    詳しく
    Remote Control で、同じコンピュータを別の claude.ai アカウントや組織にサインインし直した場合の挙動を改善しました。以前は実行中のセッションがしばらく動き続け、数時間後になって紛らわしい HTTP 404 エラーで失敗していました。今後は数秒以内にセッションが停止し、なぜ止まったのかの理由が示されます。アカウントを切り替えた人が、状況をすぐ把握できます。
  • Claude Code Desktop や VS Code から開始した Remote Control セッションが、許可モードの変化(および claude.ai/code ではモデルの変化)をスマートフォンや claude.ai/code に随時反映するようになりました。

    remote-controlpermissions

    詳しく
    Claude Code Desktop や VS Code から始めた Remote Control セッションで、許可モードが変わったときにスマートフォンや claude.ai/code の表示が随時更新されるようになりました。claude.ai/code では、あわせて使用中のモデルの変化も反映されます。遠隔からセッションを見ている人が、現在の許可モードやモデルを正確に把握できます。
  • Remote Control: スマートフォンや claude.ai/code で選んだ effort が、ターミナルや Desktop/VS Code がホストするセッションにも適用されるようになり、セッションが接続中のクライアントへ effort レベルを配信するようになりました。

    remote-control

    詳しく
    Remote Control で、スマートフォンや claude.ai/code から選んだ effort(処理の労力レベル)が、ターミナルや Desktop/VS Code がホストするセッションにも反映されるようになりました。さらに、セッション側は現在の effort レベルを接続中のすべてのクライアントへ配信します。どの端末から操作しても effort の設定が一致し、遠隔操作時の食い違いがなくなります。
  • SendMessage と ListAgents が、アカウントのセッション一覧が長すぎて完全に確認できなかった場合にその旨を伝えるようになり、未確認のセッションを存在しないものとして扱わなくなりました。

    agents

    詳しく
    SendMessage と ListAgents が、アカウントのセッション一覧が長すぎて最後まで確認しきれなかったときに、その事実を明示するようになりました。以前は確認できなかったセッションを「存在しない」ものとして扱ってしまい、実際には居るはずの宛先が見つからないことがありました。今後は取りこぼしがあったと分かるため、多数のセッションを持つ人が誤った判断を避けられます。
  • 期限切れの Anthropic プロファイル資格情報について、claude.ai のログインが優先される場合に /login を案内するようになりました。

    config

    詳しく
    Anthropic のプロファイル資格情報が期限切れになった際、代わりに claude.ai のログインが優先される状況では /login を使うよう案内するようになりました。以前はどう認証し直せばよいか分かりにくいことがありました。今後は適切な再ログイン手段が示されるため、認証切れからの復帰がスムーズになります。
  • トランスクリプトを改善。あなた自身のプロンプトも、返信と同じようにマークダウン(ハイライト付きコードブロック・インラインコード・リスト)で表示されるようになりました。

    ui

    詳しく
    会話のトランスクリプト(履歴表示)で、あなた自身が入力したプロンプトもマークダウンとして整形表示されるようになりました。ハイライト付きのコードブロック、インラインコード、リストなどが、Claude の返信と同じように描画されます。コードや箇条書きを含む依頼を書いたときに、送った内容が読みやすく表示されます。
  • 「API returned an empty or malformed response」エラーを改善し、実際に返ってきた内容(content type・body の種類・サイズ・request ID)と、元のストリーミングリクエストが失敗した理由を示すようになりました。

    api

    詳しく
    「API returned an empty or malformed response(API が空または不正な応答を返した)」というエラーの内容を詳しくしました。今後は実際に返ってきたレスポンスの content type、body の種類、サイズ、request ID に加え、元のストリーミングリクエストがなぜ失敗したのかも示されます。エラーの原因調査がしやすくなり、ゲートウェイやネットワークの問題を切り分けやすくなります。
  • 自動生成されるセッションタイトルを改善し、依頼文を言い換えた長い文(例: 「Fix the login button on mobile」)ではなく、短く具体的な名前(例: 「Login button bug」)になるようになりました。

    ui

    詳しく
    セッションに自動で付けられるタイトルの付け方を改善しました。以前は依頼内容をそのまま言い換えた文(例: 「Fix the login button on mobile」)になりがちでしたが、今後は短く具体的な名前(例: 「Login button bug」)になります。複数のセッションを一覧で見分けるときに、内容をひと目で把握しやすくなります。
  • 同梱の claude-api スキルの読み込みにかかるコンテキストコストを、リファレンス文書をオンデマンド読み込みにすることで約 20 万トークン超から約 2.5 万トークンに削減しました。

    skillsperformance

    詳しく
    同梱の claude-api スキルを読み込む際に消費するコンテキスト(トークン)量を大幅に削減しました。以前は関連リファレンス文書を一括で読み込んで約 20 万トークン超を消費していましたが、必要になったときにだけ読み込む方式にすることで約 2.5 万トークンまで抑えられます。このスキルを使う人が、コンテキストの余裕を保ったまま作業を進められます。
  • Claude の作業中でも /permissions を開けるようになり、ルールの変更が現在のターンの残りに適用されるようになりました。

    permissions

    詳しく
    これまでは Claude が処理中だと開けなかった /permissions を、作業の途中でも開けるようになりました。しかも、そこで変更した許可ルールは、実行中のターンの残りの処理からすぐに適用されます。処理を止めずに、その場で許可の範囲を調整できるようになります。
  • Claude の作業中でも /add-dir <path> を使えるようになりました。フルスクリーン TUI では /add-dir・/autocompact・/theme・/help・/config・/advisor のダイアログをターンの途中で開けます。

    ui

    詳しく
    Claude が処理している最中でも /add-dir <path> でディレクトリを追加できるようになりました。さらにフルスクリーン TUI では、/add-dir・/autocompact・/theme・/help・/config・/advisor の各ダイアログをターンの途中で開けます。作業を中断させずに、その場で設定やディレクトリの追加を行えるようになります。
  • /goal は、回復不能なエラー(認証の失効、クレジット残高の枯渇、コンテキスト超過など)でターンが終了した場合、そのまま保持され続けるのではなく、通知とともに自動で解除されるようになりました。

    workflows

    詳しく
    /goal(目標を設定して自動的に追い続ける機能)が、回復不能なエラーでターンが失敗したときに自動で解除されるようになりました。認証の失効、クレジット残高の枯渇、コンテキスト超過などが対象です。以前は目標が有効(armed)のまま残り続けていましたが、今後は通知を出して自動で解除されるため、直せない状態のまま延々と再試行され続けることがなくなります。
  • /goal: バックグラウンドタスクが目標を 30 分以上待たせている場合、Claude が無期限に待つのではなく状況を確認するようになりました(CLAUDE_CODE_GOAL_CHECKIN_MINUTES=0 で無効化)。

    workflowsbackground

    詳しく
    /goal の実行中に、バックグラウンドタスクの完了待ちで目標が 30 分以上進まなくなった場合、Claude がそのタスクの状況を確認しに行くようになりました。以前は完了を無期限に待ち続けることがありました。この確認の間隔は環境変数 CLAUDE_CODE_GOAL_CHECKIN_MINUTES で調整でき、0 を設定すると確認を無効化できます。長時間かかるタスクで目標が止まったままになるのを防げます。
  • claude setup-token が、想定外の余分な引数を黙って無視せず拒否するようになりました。

    config

    詳しく
    claude setup-token コマンドが、想定していない余分な引数を渡された場合に、それを黙って無視せずエラーとして拒否するようになりました。以前は誤った引数がそのまま見過ごされ、意図と違う動作に気づきにくいことがありました。今後は打ち間違いや誤用がその場で分かるようになります。
  • フルスクリーンモードでの Esc の挙動を変更し、マウスによるテキスト選択を解除しないようにしました。Esc は従来どおり中断や取り消しを行い、選択はハイライトされたまま残ります。

    ui

    詳しく
    フルスクリーンモードで Esc を押したときの挙動を変えました。以前はマウスで選んだテキストの選択まで解除されていましたが、今後は選択がハイライトされたまま維持されます。Esc は従来どおり処理の中断やダイアログの取り消しを行います。テキストを選択したまま Esc で操作しても、コピーしたい選択が消えなくなります。
  • auto モードがすべての Agent ツール呼び出しの下に表示していた冗長な「Allowed by auto mode classifier」の行を削除しました。

    uipermissions

    詳しく
    auto モードが Agent ツールの呼び出しごとに毎回表示していた「Allowed by auto mode classifier(auto モードの分類器が許可)」という行を削除しました。同じ文言がすべての呼び出しに繰り返し出ていて冗長だったためです。表示がすっきりし、実際の作業内容が読み取りやすくなります。
  • 実行中ツールのヘッダにある経過時間カウンタを目立たない表示にし、太字の件数表示と主張が競合しないようにしました。

    ui

    詳しく
    ツールの実行中に表示されるヘッダで、経過時間のカウンタを控えめ(dim)な表示に変更しました。これまでは経過時間が太字の件数表示と同じくらい目立ち、視線が分散していました。今後は経過時間が薄く表示され、重要な件数のほうに注目しやすくなります。
  • ターンの合間に届くバックグラウンドタスクの通知が、ターン途中の配信と同様に <system-reminder> タグで囲んでモデルへ送られるようになりました。

    background

    詳しく
    バックグラウンドタスクの通知がターンとターンの合間にモデルへ届く場合、その内容が <system-reminder> タグで囲んで渡されるようになりました。これはターンの途中で配信する場合と同じ扱いで、配信タイミングによる書式の違いをなくすものです。モデルが通知をシステムからの補足として一貫して認識できるようになります。
  • Mantle: メインループのモデルがすでに選ばれている場合、起動時の管理者ピン(admin-pin)の可用性チェックを省くようになりました。

    performancemodel

    詳しく
    Mantle 環境で、起動時に管理者がピン留め(admin-pin)したモデルが利用可能かを調べる確認を、メインループで使うモデルがすでに決まっている場合には省略するようになりました。不要な問い合わせを飛ばすことで、起動が少し速くなります。すでにモデルが確定している環境の起動時のわずかな待ちが減ります。
◆修正Fix26
  • セキュリティ: リモートファイル読み込み・セッション復元・CLAUDE.md の include・ワークフロースクリプト・ファイルアップロードが Windows の NT 名前空間(\??\)パスを拒否するようになり、事前承認前のファイルアクセスを NTLM 資格情報漏洩の経路から強化しました。

    windowssecurity

    詳しく
    Windows の NT 名前空間を表す \??\ プレフィックス付きのパスを、リモートファイル読み込み・セッション復元・CLAUDE.md の include・ワークフロースクリプト・ファイルアップロードのいずれも拒否するようになりました。この表記は検証をすり抜けてネットワークパスへ誘導し、NTLM 認証情報(Windows の資格情報)を外部へ漏洩させる攻撃に悪用され得ます。承認前に行われる残りのファイルアクセス経路をふさぐことで、資格情報漏洩のリスクをさらに抑えます。
  • 非常に長いセッションで会話が圧縮(compact)された後、auto モードがサンドボックスコマンドのネットワークアクセスを繰り返し再確認して拒否する問題を修正。

    sandboxpermissions

    詳しく
    とても長いセッションで会話が自動圧縮(compact)された後、auto モードがサンドボックス化されたコマンドのネットワークアクセスを何度も判定し直し、そのたびに拒否してしまう不具合を修正しました。圧縮によって以前の許可状態が失われていたのが原因です。今後は圧縮後も判定が安定し、ネットワークを使うコマンドが不必要にブロックされなくなります。
  • バックグラウンドサブエージェントのツール許可プロンプトに応答したとき、セッション単位の許可応答(拒否を含む)が破棄される問題を修正。

    permissionsbackground

    詳しく
    バックグラウンドで動くサブエージェントのツール許可プロンプトに答えた際、セッション全体に適用されるはずの許可・拒否の応答が失われてしまう不具合を修正しました。以前は同じ操作について再び確認を求められることがありました。今後はセッション単位で下した判断が正しく保持され、同じプロンプトが繰り返し出なくなります。
  • 非ストリーミングのフォールバック経路(主にサードパーティゲートウェイ経由)の API 応答で、thinking フィールドを欠いた thinking ブロックや text フィールドを欠いた text ブロックが含まれるとクラッシュする問題を修正。

    api

    詳しく
    非ストリーミングのフォールバック経路(主にサードパーティのゲートウェイ経由)で受け取った API 応答に、thinking フィールドのない thinking ブロックや text フィールドのない text ブロックが含まれていると、処理がクラッシュする不具合を修正しました。今後はそうした不完全なブロックが返ってきても落ちずに処理を続けます。独自ゲートウェイ越しに Claude Code を使う人の安定性が向上します。
  • 特殊な Unicode シーケンスを含む一部のメッセージで、マークダウン描画が極端に遅くなる問題を修正。

    uiperformance

    詳しく
    変わった Unicode の並びを含む一部のメッセージで、マークダウンの描画が極端に遅くなる不具合を修正しました。以前はそうしたメッセージの表示で画面が固まったように感じられることがありました。今後は特殊な文字が含まれていても表示がもたつかなくなります。
  • セッション名が 200 文字の上限に達していたり絵文字が多い場合に、ListAgents からコピーした宛先を SendMessage が拒否する問題を修正。

    agents

    詳しく
    ListAgents で一覧表示した宛先をコピーして SendMessage に渡したとき、セッション名が 200 文字の上限に達していたり絵文字を多く含んでいると、宛先が無効と判定されて拒否される不具合を修正しました。今後はそうした名前でもコピーした宛先が正しく受理されます。エージェント間でメッセージをやり取りする人が、名前の長さや絵文字に妨げられなくなります。
  • 変わった userinfo を含む git リモートのホストをリポジトリ検出が読み違え、誤ったホスト向けのリンクやリポジトリ固有の挙動を生成する問題を修正。

    workflows

    詳しく
    URL に変わった userinfo(ユーザー名・パスワード部分)を含む git リモートで、リポジトリ検出がホスト名を読み違えてしまう不具合を修正しました。以前は誤ったホストを前提にしたリンクやホスト固有の挙動が生成されることがありました。今後はホストが正しく判定され、GitHub/GitLab などの誤認による不適切なリンクや動作が起きなくなります。
  • MCP の診断が解決済みのシークレットを表示する問題を修正。スコープ衝突の警告は設定上の ${VAR} 形式で表示し、接続失敗の詳細はサーバのオリジンのみを示すようになりました。

    mcpsecurity

    詳しく
    MCP の診断出力に、実際の値へ展開された後のシークレット(秘密情報)がそのまま表示されてしまう不具合を修正しました。スコープ衝突の警告では設定に書いた ${VAR} の形のまま表示し、接続失敗の詳細ではサーバのオリジン(ホスト部分)だけを示すようになりました。診断ログにトークンやパスワードが漏れ出す心配がなくなります。
  • strictKnownMarketplaces の許可リストが、git が実際に接続するホストと異なる SCP 形式の git マーケットプレイスソースを受け入れる問題を修正。

    pluginssecurity

    詳しく
    strictKnownMarketplaces(既知マーケットプレイスのみを許可する設定)の許可リストが、SCP 形式(user@host:path のような git の短縮記法)で書かれたソースのホストを取り違え、git が実際に接続するホストと違うものを許可してしまう不具合を修正しました。今後は実接続先のホストで照合されるため、許可リストをすり抜けて意図しないホストからプラグインが読み込まれることを防げます。
  • フルスクリーンで /login の OAuth URL などのモーダルテキストをコピーすると文字が欠ける問題を修正。

    ui

    詳しく
    フルスクリーンモードで、/login の OAuth 認証 URL のようなモーダル(ダイアログ)内のテキストをコピーすると、一部の文字が欠けてしまう不具合を修正しました。以前はコピーした URL が壊れてブラウザに正しく貼り付けられないことがありました。今後はモーダルの内容が欠けずにコピーできます。
  • 描画されたマークダウンで --- の水平線が直後の行とくっついて表示される問題を修正。

    ui

    詳しく
    マークダウンの表示で、--- による水平線(区切り線)が直後の行と詰まってくっついて表示される不具合を修正しました。今後は水平線とその後の行が適切に区切られて表示されます。区切り線を含む出力が読みやすくなります。
  • 連続するシェルコマンドの間に todo/タスク更新が挟まると、「Ran 1 shell command」の行が複数に分割される問題を修正。

    ui

    詳しく
    連続して実行されたシェルコマンドの合間に todo やタスクの更新が挟まると、本来まとめて表示されるべき実行結果が「Ran 1 shell command」の行に分割されて散らばってしまう不具合を修正しました。今後は連続コマンドが正しくひとまとまりで表示されます。実行履歴が読みやすく整理されます。
  • ! シェルコマンドの実行中に開いた /permissions などのダイアログが、コマンド終了時に閉じられてしまう問題を修正。

    uipermissions

    詳しく
    ! で起動したシェルコマンドが動いている最中に /permissions などのダイアログを開くと、そのコマンドが終了した瞬間にダイアログが勝手に閉じられてしまう不具合を修正しました。今後はコマンドの完了に関係なく、開いたダイアログはそのまま操作を続けられます。設定変更中に作業を中断されなくなります。
  • キューされた ! シェルコマンドを上矢印キーで編集した後、それがプレーンテキストとしてモデルに送られる問題を修正。

    ui

    詳しく
    実行待ちのキューに入れた ! シェルコマンドを、上矢印キーで呼び出して編集した後に送信すると、シェルコマンドとして実行されず単なるテキストとしてモデルに渡ってしまう不具合を修正しました。今後は編集後も ! コマンドとして正しく扱われ、シェルで実行されます。キューを編集して送り直す人が、意図どおりの動作を得られます。
  • キュー中のメッセージがプロンプト履歴に再表示される問題を修正し、キューされたメッセージ選択中の Esc がターンを中断しないようにし、ターン途中の送信後に ! モードが固定されないようにしました。

    ui

    詳しく
    キュー(実行待ち)に入れたメッセージまわりの複数の不具合をまとめて修正しました。キュー中のメッセージがプロンプト履歴に二重に現れる問題を直し、キューされたメッセージを選んでいる最中に Esc を押してもターンが中断されないようにし、さらにターンの途中で送信した後に !(シェル)モードが解除されずに残ってしまう問題も解消しました。メッセージをためて送る操作が、より直感的で予測しやすくなります。
  • 「Try the new fullscreen renderer?」プロンプトを承認するとセッションが再起動する際、許可モード(例: --dangerously-skip-permissions)・ツールの許可/拒否ルール・モデルや effort のフラグが引き継がれない問題を修正。

    permissionsui

    詳しく
    「Try the new fullscreen renderer?(新しいフルスクリーン描画を試しますか)」の案内を承認するとセッションが再起動しますが、その際に起動時の許可モード(--dangerously-skip-permissions など)やツールの許可/拒否ルール、モデル・effort の指定が引き継がれない不具合を修正しました。以前は再起動後にこれらの設定が失われていました。今後は再起動しても起動時と同じ設定が維持されます。
  • /tui が再起動時に起動時の --allowed-tools/--disallowed-tools ルールを失う問題を修正。再起動で引き継げない制限があるセッションでは、理由を添えて切り替えを拒否するようになりました。

    permissions

    詳しく
    /tui で表示モードを切り替えるとセッションが再起動しますが、その際に起動時に指定した --allowed-tools や --disallowed-tools のルールが失われる不具合を修正しました。今後は、再起動では引き継げない制限を持つセッションでは、/tui が理由を示したうえで切り替え自体を行わないようになりました。ツール制限を課して安全に運用している人が、意図せず制限を失うことがなくなります。
  • ディレクトリを最初に認識した時点でそこにリポジトリが存在していなかった場合、信頼プロンプトがリポジトリ全体スコープの警告を省く問題を修正。

    permissionssecurity

    詳しく
    ディレクトリを Claude Code が最初に認識した時点でそこにまだ git リポジトリが無かった場合、後から信頼(trust)を尋ねるプロンプトが「この信頼はリポジトリ全体に及ぶ」という範囲の警告を表示しない不具合を修正しました。今後はこうした場合でも警告が正しく表示されます。信頼付与の影響範囲を誤解せずに判断できるようになります。
  • 許可の再プロンプト中に IDE の diff タブが閉じると、以前の入力で新しいプロンプトに応答してしまう場合がある問題を修正。

    idepermissions

    詳しく
    許可を再度尋ねるプロンプトが表示されている最中に IDE の差分(diff)タブが閉じられると、その閉じる動作が古い入力として扱われ、新しいプロンプトに誤って回答してしまう場合がある不具合を修正しました。今後は前の入力が新しい確認に流用されることはなくなります。IDE 上で差分を確認しながら許可を判断する人が、意図しない自動応答を避けられます。
  • 修正: Claude Code Desktop や VS Code がホストする Remote Control セッションでユーザーへ送られたファイルがアップロードされるようになり、空のカードではなくスマートフォンや Web で開けるようになりました。

    remote-controlide

    詳しく
    Claude Code Desktop や VS Code がホストする Remote Control(遠隔操作)セッションで、ユーザーへ送られたファイルが正しくアップロードされるようになりました。以前はアップロードされず、スマートフォンや Web 側では中身のない空のカードが表示されていました。今後は送られたファイルがスマホや claude.ai/code で開けるようになります。
  • 修正: CLAUDE_CODE_OAUTH_TOKEN が設定された状態で /login した後、古いトークンの注意が Claude の自動再開ターンに紛れ込まなくなり、あなたにだけ表示されるようになりました。

    configsecurity

    詳しく
    環境変数 CLAUDE_CODE_OAUTH_TOKEN が設定されている状態で /login すると、既存トークンが古い旨のリマインダーが表示されます。従来はその文言が Claude の自動再開ターンに紛れ込み、モデル側に渡ってしまうことがありました。今後はこの注意書きはあなた(ユーザー)にのみ表示され、モデルの応答に混入しなくなります。
  • 修正: 許可プレビューがインバウンドの信頼ゲートに認められたチャネルサーバにのみ中継されるようになり、サーバによる許可機能の明示的なオプトアウトが尊重されるようになりました。

    permissionssecurity

    詳しく
    許可プレビュー(承認前に操作内容を見せる仕組み)の中継先を厳格化しました。今後は、インバウンドの信頼ゲートを通過して認められたチャネルサーバにのみプレビューが送られます。さらに、サーバが許可機能を使わないと明示的にオプトアウトしている場合はその意思が尊重されます。承認内容が信頼されていない相手へ流れることを防ぎます。
  • 修正: 中継される許可プレビューの資格情報マスキングが、承認者からコマンド・パス・宛先を隠せないようになりました。過大な秘密鍵ブロックはフルレベルのマスキングでも伏せられます。

    permissionssecurity

    詳しく
    中継される許可プレビューにおける資格情報マスキング(秘密情報の伏せ字化)の挙動を修正しました。以前はマスキングが行き過ぎて、承認者が判断に必要なコマンド・パス・宛先まで隠してしまうことがありました。今後はこれらは隠されず承認者に見えます。一方で、非常に大きな秘密鍵のブロックはフルレベルの伏せ字化のもとで確実に伏せられます。承認者が必要な情報を見つつ、機微情報の漏れも防げます。
  • 修正: 許可プレビューで伏せ字化されるプロバイダの API トークンが、直後にシェルの区切り文字が続く場合でも伏せ字化されるようになりました。

    permissionssecurity

    詳しく
    許可プレビューでマスキング(伏せ字化)されるプロバイダの API トークンが、直後にシェルの区切り文字(セミコロンやパイプなど)が続くケースでも正しく伏せられるようになりました。以前はこうした並びのときにトークンが伏せられずプレビューに露出することがありました。今後は区切り文字が続いても機微なトークンが漏れなくなります。
  • クロスセッションメッセージが無効と判定された際、Claude Desktop のセッション間メッセージが受信側で黙って破棄され、送信側のクエリが何分も「thinking」のままになる問題を修正。

    agents

    詳しく
    Claude Desktop のセッション間でやり取りするメッセージが、クロスセッションメッセージングが無効と誤判定された受信側セッションで通知もなく破棄されてしまう不具合を修正しました。以前はこのために送信側のクエリが応答を得られず、何分も「thinking(考え中)」の表示のまま止まっていました。今後はメッセージが正しく届き、送信側が長時間待たされることがなくなります。
  • Windows: ~/.claude.json が読み取り専用のとき、起動時にリネームの再試行を繰り返して停止しないようになりました。

    windowsconfig

    詳しく
    Windows で、設定ファイル ~/.claude.json が読み取り専用になっている場合に、起動処理がファイルのリネームを何度も再試行して固まってしまう不具合を修正しました。今後は読み取り専用でも起動が引っかからずに進みます。ファイルの属性やアクセス権の都合で ~/.claude.json が書き換えられない環境の人が、起動できなくなる問題を避けられます。
原文 Markdown を表示
## 2.1.234

- Added the optional `CLAUDE_CODE_PROJECT_DIR_NAME` environment variable: hosts that give each session its own config directory can choose a short name for the per-project transcript directory
- Added the `selection:clear` keybinding action, so a key can be bound to clear an in-app text selection; also works in the agents view
- Added a GitLab merge request badge to the footer and statusline: repos with a GitLab remote and an authenticated glab CLI show MR !N with draft/pending/green states
- Claude Code now continues your session automatically when a claude.ai usage limit resets; turn it off in `/config` ("Continue automatically at usage limit")
- Claude is now told to use your account email only to identify you, and not to send it to unrelated services unless you ask
- Security: remote file reads, session restore, CLAUDE.md includes, workflow scripts and file uploads now reject Windows NT-namespace (`\??\`) paths, hardening the remaining pre-approval file accesses against the NTLM credential-leak vector
- Fixed auto mode in very long sessions repeatedly re-checking and denying sandboxed commands' network access after the conversation had been compacted
- Fixed session-scoped permission answers (including denies) being dropped when answering background subagent tool permission prompts
- Fixed a crash when an API response on the non-streaming fallback path (typically via third-party gateways) contained a thinking block missing its thinking field or a text block missing its text field
- Fixed markdown rendering becoming extremely slow for some messages containing unusual Unicode sequences
- Fixed `SendMessage` rejecting a recipient copied from `ListAgents` when the session name is at the 200-character cap or emoji-heavy
- Fixed repository detection mis-reading the host of git remotes with unusual userinfo, producing links and repo-specific behavior for the wrong host
- Fixed MCP diagnostics printing resolved secrets: scope-conflict warnings now show the configured `${VAR}` form, and connection-failure details show only the server origin
- Fixed `strictKnownMarketplaces` allowlists accepting SCP-style git marketplace sources whose host differs from the one git would actually connect to
- Fixed modal text such as the `/login` OAuth URL losing characters when copied in fullscreen
- Fixed a `---` horizontal rule in rendered markdown running into the line after it
- Fixed consecutive shell commands splitting into multiple "Ran 1 shell command" rows when todo/task updates were interleaved between them
- Fixed dialogs like `/permissions` opened while a `!` shell command was running being dismissed when the command finished
- Fixed a queued `!` shell command being sent to the model as plain text after pressing up-arrow to edit the queued input
- Fixed queued messages reappearing in the prompt history while still queued, Esc while selecting a queued message no longer interrupts the turn, and `!` mode no longer sticks after a mid-turn submit
- Fixed accepting the "Try the new fullscreen renderer?" prompt restarting the session without its permission mode (e.g. `--dangerously-skip-permissions`), tool allow/deny rules, model or effort flags
- Fixed `/tui` dropping launch `--allowed-tools`/`--disallowed-tools` rules when it restarts; it now declines to switch, with the reason, when the session has restrictions a restart can't carry over
- Fixed trust prompts omitting the repository-wide scope warning when the directory was first seen before the repository existed there
- Fixed a case where an IDE diff tab closing during a permission re-prompt could answer the new prompt with the previous input
- Fixed: files sent to the user during Remote Control sessions hosted by Claude Code Desktop or VS Code now upload, so they open on phone and web instead of showing an empty card
- Fixed: after `/login` while `CLAUDE_CODE_OAUTH_TOKEN` is set, the stale-token reminder no longer leaks into Claude's automatically resumed turn — it now appears only to you
- Fixed: permission previews now relay only to channel servers admitted by the inbound trust gate, and a server's explicit permission-capability opt-out is honored
- Fixed: credential masking on relayed permission previews can no longer hide commands, paths, or destinations from the approver; oversized private-key blocks now redact under full-strength redaction
- Fixed: provider API tokens that mask on permission previews now mask even when directly followed by shell delimiters
- Fixed Claude Desktop inter-session messages being silently dropped by the recipient session when cross-session messaging read as disabled, which left the sender's query "thinking" for many minutes
- Remote Control: signing this computer in to a different claude.ai account or organization now stops the running session within seconds and says why, instead of a misleading HTTP 404 hours later
- Remote Control sessions started from Claude Code Desktop or VS Code now keep phones and claude.ai/code updated on the session's permission mode (and claude.ai/code on the model) as they change
- Remote Control: effort picks made on a phone or on claude.ai/code now apply to terminal- and Desktop/VS Code-hosted sessions, and the session publishes its effort level to connected clients
- `SendMessage` and `ListAgents` now say when your account's session list was too long to check completely, instead of treating unseen sessions as absent
- Expired Anthropic profile credential now points you at `/login` when a claude.ai login would take precedence
- Improved the transcript: your own prompts now render markdown (highlighted code blocks, inline code, lists) the same way replies do
- Improved the "API returned an empty or malformed response" error to say what came back (content type, body kind, size, request ID) and why the original streaming request failed
- Improved auto-generated session titles to read as short, specific names (e.g. "Login button bug") rather than sentences restating your request (e.g. "Fix the login button on mobile")
- Reduced the context cost of loading the built-in `claude-api` skill from ~200k+ tokens to ~25k by loading reference docs on demand
- `/permissions` can now be opened while Claude is working — rule changes apply to the rest of the current turn
- `/add-dir <path>` can now be used while Claude is working; `/add-dir`, `/autocompact`, `/theme`, `/help`, `/config` and `/advisor` dialogs open mid-turn in the fullscreen TUI
- `/goal` now clears itself with a notice when a turn dies on an unrecoverable error (e.g. revoked auth, an exhausted credit balance, or a context overflow) instead of staying armed
- `/goal`: when background tasks keep a goal waiting for 30+ minutes, Claude now checks in on them instead of waiting indefinitely (set `CLAUDE_CODE_GOAL_CHECKIN_MINUTES=0` to opt out)
- `claude setup-token` now rejects unexpected extra arguments instead of silently ignoring them
- Changed Esc in fullscreen mode to no longer clear a mouse text selection: it interrupts or dismisses as usual and the selection stays highlighted
- Removed the redundant "Allowed by auto mode classifier" line that auto mode showed under every Agent tool call
- Removed the "Default teammate model" setting from `/config`; agent-team teammates now use the leader's model unless the spawn names one
- Dimmed the elapsed-time counter on the running tool header so it no longer competes with the bold counts
- Background task notifications delivered between turns are now sent to the model inside `<system-reminder>` tags, matching mid-turn delivery
- Mantle: skip the admin-pin availability probe at startup when a main-loop model is already picked
- Windows: startup no longer stalls on repeated rename retries when `~/.claude.json` is read-only