バックナンバー · BACK ISSUE
v2.1.238
大型リリース。新しい keybindingFlavor 設定、フェッチごとに HTTP ヘッダーを発行するプラグイン/MCP の headersHelper、self-hosted-runner のシャットダウン/プロキシ関連フラグを追加。あわせて Remote Control・MCP・メモリ使用量・ターミナル描画にわたる多数の修正を含みます。
keybindingFlavor設定を追加。"readline"にすると、Bash と同じくプロンプトでの Ctrl+W が直前の空白まで削除するようになります。デフォルト("classic")の挙動は変わりません。詳しく
プロンプト入力時のキーバインド流儀を選べるkeybindingFlavor設定が追加されました。"readline"にすると、Ctrl+W が Bash と同様に直前の空白位置まで(単語ではなく空白区切りで)削除するようになります。デフォルトは"classic"で従来どおりのため、Bash のキー操作に慣れた人だけが好みに合わせて切り替えられます。プラグインマーケットプレイス: URL マーケットプレイスやカタログエントリの
headersHelperが、カタログや同一オリジンのアーカイブ取得用に HTTP ヘッダー(短命トークンなど)を発行するコマンドを実行するようになりました。詳しく
URL 形式のプラグインマーケットプレイスやカタログエントリにheadersHelperを指定できるようになりました。これは取得(フェッチ)のたびにコマンドを実行し、その出力から HTTP ヘッダー(例えば短命の認証トークン)を生成する仕組みで、カタログや同一オリジンのアーカイブ取得時に使われます。認証付きの社内配布元からプラグインを取得する場合などに、都度発行のトークンで安全にアクセスできます。カタログエントリの
headersHelperは、そのプラグインをインストールまたは更新するときだけ、コマンドを表示した上で実行されます。claude plugin install/updateは[y/N]で確認します(-yで省略可)。詳しく
カタログエントリのheadersHelperが無制限に走らないよう、実行タイミングが限定されました。該当プラグインをインストールまたは更新するときだけ、実行するコマンドを表示した上で動作します。claude plugin install/updateは実行前に[y/N]で確認を求め(-yを付ければ省略)、身に覚えのないコマンドが黙って実行されるのを防ぎます。claude self-hosted-runner --defer-shutdown-max-min <minutes>を追加。SIGTERM を受けても接続中のセッションの処理を続け、指定分数の経過後に残りを退避してから終了します。詳しく
セルフホスト型ランナーに、シャットダウンを猶予する--defer-shutdown-max-min <minutes>フラグが追加されました。SIGTERM(終了要求)を受け取っても即座に落とさず、接続中のセッションを指定した分数まで処理し続け、それでも残ったものを退避(park)してから終了します。デプロイや再起動の際に、進行中の作業を途中で切らずに済むようになります。接続ごとに新しく発行した
Proxy-Authorizationヘッダーを要求する送信プロキシ向けに、claude self-hosted-runner --proxy-authorization-command/--proxy-authorization-fileを追加しました。詳しく
セルフホスト型ランナーに、送信(egress)プロキシ用の--proxy-authorization-commandと--proxy-authorization-fileフラグが追加されました。接続のたびに新しく発行したProxy-Authorizationヘッダーを求めるタイプのプロキシに対応するためのもので、コマンドの出力かファイルから値を取得します。都度更新される認証情報を要求する企業ネットワーク越しに、ランナーを動かせるようになります。
セッション間メッセージング: 受信を拒否している同一マシン上のセッション(例:
crossSessionInbound: "refuse")へ送ると、黙って成功扱いにせず送信側に「refused」を報告するようになりました。詳しく
同じマシン上のセッション同士でメッセージをやり取りする機能で、受信を拒否する設定(例:crossSessionInbound: "refuse")のセッションへ送った場合の挙動が改善されました。以前は届いていないのに成功したように見えていましたが、今後は送信側に「refused(拒否された)」と明示されます。メッセージが届いたかどうかの誤解がなくなります。セッション間メッセージング: 受信箱がメッセージを破棄する(レート制限やキュー満杯)セッションが、メッセージを黙って消さず送信元セッションに通知するようになりました。
詳しく
セッション間メッセージングで、受信側のセッションがレート制限やキュー満杯によってメッセージを破棄する場合の挙動が改善されました。以前はメッセージが何の通知もなく消えていましたが、今後は送信元のセッションにその旨が伝えられます。相手に届かなかったことに気づけるようになります。起動を改善: macOS で引数なしの
claudeがより早く起動するようになりました。詳しく
起動処理を改善し、macOS で引数を付けずにclaudeを実行したときの起動が速くなりました。以前より短い待ち時間で使い始められます。macOS で日常的に Claude Code を立ち上げる人が、体感の軽さを得られます。シェルの条件式における zsh 固有の構文について、Bash ツールの権限チェックを改善しました。
詳しく
Bash ツールがコマンドの実行可否を判定する際、シェルの条件式に含まれる zsh 固有の構文をより正しく解釈できるようになりました。以前はこうした構文の解析が不十分で、判定が適切でないことがありました。zsh 特有の書き方を使う人にとって、権限判定の精度が上がります。Remote Control の接続耐性を改善: ネットワークエッジ・VPN・プロキシからの短時間の HTTP 403 拒否を最大 3 分まで許容し、ブロックが続く場合は拒否元を明示するようになりました。
詳しく
Remote Control の接続の粘り強さが改善されました。ネットワークエッジや VPN、プロキシが一時的に返す HTTP 403(拒否)を、最大 3 分間は一過性のものとして許容し接続を維持します。ブロックがそれ以上続く場合は、どこが拒否しているのかを明示します。中継機器が一瞬つまずくだけで切断されていた問題が緩和されます。起動時の応答性を改善: 自動アップデート確認を、起動と CPU を奪い合わせず、起動の約 10 秒後に実行するようになりました。
詳しく
起動直後の反応の良さが改善されました。自動アップデートの確認処理が、起動と同時に走って CPU を取り合うのをやめ、起動の約 10 秒後に実行されるようになりました。これにより立ち上げ直後の操作がもたつきにくくなります。起動時のひっかかりが気になっていた人に効果があります。同梱の
claude-apiskill を Managed Agents の 8/19 リリースに合わせて更新: Web 検索/取得のドメイン設定と、セルフホストサンドボックス上のメモリストアに対応。詳しく
組み込みのclaude-apiskill が、Managed Agents(マネージドエージェント)の 8 月 19 日リリースに合わせて更新されました。Web 検索・取得のドメイン設定や、セルフホスト型サンドボックスでのメモリストア(記憶の保存先)に対応しています。Managed Agents の最新機能をclaude-apiskill から利用したい人が、新しい設定を扱えるようになります。フルスクリーンでの Ctrl+L と Cmd+K を常に再描画のみに変更。二度押しで
/clearするショートカットは削除され、1 行の nvim ターミナルで/clearループが自動発生しなくなりました。詳しく
フルスクリーン時の Ctrl+L と Cmd+K の挙動が、常に画面の再描画(repaint)だけを行うように変わりました。以前あった二度押しで/clear(履歴消去)するショートカットは削除されています。会話を消したいときは引き続き/clearを入力すれば可能です。あわせて、1 行しかない nvim のターミナルで/clearが意図せず連続実行されてしまう問題も解消されました。claude mcp listとclaude mcp getを、無効なサーバーにヘルスチェックで接続せず⊘ Disabledと表示するように変更。詳しく
claude mcp listとclaude mcp getの挙動を変更し、無効化されている MCP サーバーに対してヘルスチェックのための接続を試みなくなりました。今後はそうしたサーバーは単に⊘ Disabledと表示されます。無効なサーバーへの無駄な接続待ちがなくなり、コマンドの実行が速く分かりやすくなります。プロジェクトの
.mcp.jsonにある MCPheadersHelperや、プロジェクト/--add-dirのエージェントファイル内のインライン MCP サーバーは、そのフォルダの信頼ダイアログを承認済みであることを必要とするようになりました(claude -pでも同様)。詳しく
プロジェクトの.mcp.jsonに書かれた MCPheadersHelperや、プロジェクトおよび--add-dirのエージェントファイルに直接書かれたインライン MCP サーバーが、実行前にそのフォルダの信頼(trust)ダイアログの承認を必須とするようになりました。これは非対話のclaude -p実行時にも適用されます。信頼していないフォルダの設定によってコマンドやサーバーが勝手に動くのを防ぐ、安全性強化の変更です。プロジェクトの
.mcp.json・プラグイン・エージェントファイル由来の MCPheadersHelperは、引き継いだ認証情報の環境変数なしで実行されます。ユーザー・managed・claude.ai スコープのヘルパーは Claude の設定ディレクトリから実行されるようになりました。詳しく
MCPheadersHelperの実行環境が安全側に見直されました。プロジェクトの.mcp.json・プラグイン・エージェントファイル由来のヘルパーは、親から引き継いだ認証情報(credential)の環境変数を渡されずに実行されます。ユーザー・managed・claude.ai スコープのヘルパーは Claude の設定ディレクトリを作業場所として実行されます。信頼度の低い出所のヘルパーに機密情報が漏れないようにする変更です。
長い対話セッションでメモリが際限なく増える問題を修正。サブエージェントのツール結果は、最近の表示範囲から外れた時点で解放されるようになりました。
詳しく
長時間の対話セッションで、メモリ使用量が上限なく増え続けてしまう不具合を修正しました。以前はサブエージェントのツール実行結果が保持され続けていましたが、今後は最近の表示範囲(recent display window)から外れた時点で解放されます。長く使い続けるとメモリを圧迫していた人にとって、動作が安定します。カスタム・プロジェクト・プラグインの出力スタイルが、セッション途中でデフォルトの話し方に戻ってしまう問題を修正。
詳しく
カスタム、プロジェクト、プラグインで指定した出力スタイルが、セッションの途中でいつの間にかデフォルトの話し方(voice)に戻ってしまう不具合を修正しました。今後は指定したスタイルがセッションを通して維持されます。独自の応答スタイルを設定している人が、途中で勝手に元に戻される問題が解消されます。アカウントが利用上限に近い(ただし超えていない)ときに
CLAUDE_CODE_ENABLE_PROMPT_SUGGESTION=trueでもプロンプト候補が有効にならない問題を修正。詳しく
環境変数CLAUDE_CODE_ENABLE_PROMPT_SUGGESTION=trueを設定していても、アカウントが利用上限に近づいている(まだ超えてはいない)ときにプロンプト候補の表示が有効にならない不具合を修正しました。今後は上限手前でも設定どおり候補が出続けます。上限ぎりぎりで使うことがある人に関係します。worktree 分離による Bash 拒否が、リダイレクトを含まないコマンドに対して「リダイレクトを外せ」と誤って案内する問題を修正。
詳しく
worktree 分離(作業ツリーを隔離する仕組み)によって Bash コマンドが拒否された際、実際にはリダイレクトを含まないコマンドなのに「リダイレクトを外すように」という誤った案内を表示する不具合を修正しました。今後は拒否理由が実態に即した内容になります。誤ったメッセージで対処に迷わされることがなくなります。1 回のポーリングが遅延または欠落しただけでサーバーがセルフホスト型ランナーを削除し、正常なセッションを別のランナーへ渡してしまう問題を修正。
詳しく
セルフホスト型ランナーが、ポーリング要求(定期的な生存確認)の 1 回が遅れたり届かなかっただけで、サーバーから削除されてしまう不具合を修正しました。以前はその際に正常稼働していたセッションが別のランナーへ移されていましたが、今後は一時的な遅延で切り捨てられなくなります。ネットワークが不安定な環境でランナーを運用する人の安定性が向上します。4,096 文字を超える URL で MCP のエリシテーションダイアログが何も表示されない問題と、プロジェクトパスがターミナル幅に収まらないと許可プロンプトの「次回から確認しない」選択肢が消える問題を修正。
詳しく
MCP のエリシテーション(サーバーが利用者に入力や確認を求める)ダイアログで、URL が 4,096 文字を超えると何も表示されなくなる不具合を修正しました。あわせて、プロジェクトのパスがターミナルの横幅に収まらない場合に、許可プロンプトから「次回から確認しない(don't ask again)」の選択肢が抜け落ちる問題も修正しています。長い URL や深いパスを扱う環境でも、ダイアログと選択肢が正しく表示されます。Bash コマンドが強制終了・タイムアウト・中断されたときに
/tmp/claude-*-cwdファイルが残る問題を修正。詳しく
Bash コマンドが強制終了・タイムアウト・中断された場合に、一時ファイル/tmp/claude-*-cwdが削除されずに残ってしまう不具合を修正しました。今後はこうした異常終了時でも一時ファイルが後片付けされます。/tmpに不要なファイルが溜まり続ける問題が解消されます。Backspace として Ctrl+H を送るターミナルで、キー入力がまとめて届く(遅い SSH/mosh 回線)ときに Backspace の長押しが無視される問題を修正。
詳しく
Backspace を Ctrl+H として送信するタイプのターミナルで、キー入力が大量にまとめて届く状況(遅い SSH や mosh 接続)だと、Backspace の長押しが無視されてしまう不具合を修正しました。今後はキー入力がバースト的に到着しても長押しが正しく反映されます。回線が遅い環境でリモート作業する人の入力操作が改善します。許可プロンプトの diff における折り返しを修正。幅の広いマルチコードポイント文字(絵文字など)やタブを含む行が途切れなくなりました。
詳しく
許可プロンプトに表示される差分(diff)で、テキストの折り返し処理を修正しました。絵文字のような幅の広いマルチコードポイント文字やタブを含む行が、途中で切れて表示されてしまっていました。今後はこうした文字を含む変更内容も、途切れずに正しく表示されます。サスペンド(Ctrl+Z)したセッションを終了すると、ターミナルがブラケットペーストモードのままカーソルが非表示になることがある問題を修正。
詳しく
Ctrl+Z でサスペンド(一時停止)したセッションを強制終了したときに、ターミナルがブラケットペーストモードのまま残り、カーソルが非表示になってしまうことがある不具合を修正しました。以前はこの状態になると、その後のターミナル操作が正常に見えなくなっていました。今後は終了時にターミナルの状態が正しく元へ戻されます。stdio 方式の MCP サーバーが
initializeより先にserver/discover要求を受け取り、遅延起動のサーバーがセッションを開くたびにバックエンドを起動させられる問題を修正。詳しく
stdio 方式の MCP サーバーに対して、initializeの前にserver/discover要求が送られてしまう不具合を修正しました。この順序の誤りにより、必要になってから起動する遅延(lazy)方式のサーバーが、セッションを開くたびにバックエンドを起動させられていました。今後は正しい順序で通信され、遅延起動サーバーが無駄に立ち上がらなくなります。プロキシが接続を拒否した際に、プロキシ名を示さず一般的なネットワークエラーとして報告される問題を修正。
詳しく
プロキシが接続を拒否したときに、原因がプロキシだと分からない一般的なネットワークエラーとして表示されてしまう不具合を修正しました。今後はどのプロキシが拒否したのかが明示され、原因の切り分けがしやすくなります。プロキシ経由で利用している人のトラブル対応が楽になります。プロンプトキャッシュがすでに期限切れの場合に
/modelと/effortのキャッシュミス警告が表示される問題を修正。詳しく
/modelや/effortでモデルや努力度を切り替えた際に表示されるキャッシュミス警告(キャッシュが無駄になることの注意)が、プロンプトキャッシュがすでに期限切れになっている場合にも出てしまう不具合を修正しました。期限切れのキャッシュは元々失われているため警告は不要で、今後は不適切な場面では表示されません。無意味な警告に惑わされなくなります。Remote Control のタスクパネルからのタスク単位の Stop が、CLI ホストのセッションで何も起きない問題を修正。
詳しく
Remote Control のタスクパネルにあるタスク単位の Stop ボタンが、CLI(コマンドライン)でホストしているセッションに対して何も効かない不具合を修正しました。今後は CLI ホストのセッションでも、個別タスクを Stop から正しく停止できます。リモートから作業を止めたい人に関係します。有効な role を持たないユーザーメッセージをクライアントが送ると、リモートセッションが終了してしまう問題を修正。
詳しく
クライアントが有効な role(発言者の役割)を持たないユーザーメッセージを送ってきたときに、リモートセッションがそのまま終了してしまう不具合を修正しました。今後は不正な形式のメッセージを受け取ってもセッションは落ちず、処理を続けられます。連携するクライアント側の不備でセッションが切れることがなくなります。claude remote-controlで開始した Remote Control セッションが、起動元シェルのセッション固有の環境変数を引き継いでしまう問題を修正。詳しく
claude remote-controlで起動した Remote Control セッションが、それを立ち上げたシェルのセッション固有(session-scoped)の環境変数まで引き継いでしまう不具合を修正しました。今後は起動元シェル固有の環境変数が持ち込まれず、意図しない設定が混入しなくなります。サーバーとしてランナーを常駐させている人の動作の予測しやすさが向上します。プロセスがクラッシュした Remote Control セッションが、
claude remote-controlを再起動するまで利用不能のままになる問題を修正。次にメッセージを送った時点で再利用できるようになりました。詳しく
Remote Control セッションのプロセスがクラッシュすると、claude remote-control自体を再起動するまでそのセッションが使えないままになる不具合を修正しました。今後は、次にそのセッションへメッセージを送った時点で自動的に再利用できるようになります。クラッシュのたびに手動で再起動する手間がなくなります。Claude の応答中に Web や Desktop から送った Remote Control のメッセージが、応答完了後にトランスクリプトから消える問題を修正。
詳しく
Claude が応答している最中(mid-turn)に、Web や Desktop アプリから Remote Control 経由で送ったメッセージが、その応答が終わった後にトランスクリプト(会話ログ)から消えてしまう不具合を修正しました。今後は応答中に送ったメッセージも会話履歴に正しく残ります。複数の端末から並行してやり取りする人が、送った内容を見失わなくなります。スマートフォンや Web で行った Remote Control のモデル選択が、ターミナルに表示されるモデルに反映されない問題を修正。
詳しく
スマートフォンや Web から Remote Control でモデルを選び直しても、その変更がターミナル側に表示されるモデル名に反映されない不具合を修正しました。今後は別端末での選択がターミナルの表示にも即座に反映され、表示が食い違わなくなります。複数の端末をまたいで使う人が、現在のモデルを正しく把握できます。短時間のネットワーク不調でサインイン更新が遅れたときに、Remote Control が「login expired」で切断される問題を修正。今後は再試行して接続を維持します。
詳しく
一時的なネットワークの不調でサインイン情報の更新が少し遅れただけで、Remote Control が「login expired(ログイン期限切れ)」として切断されてしまう不具合を修正しました。今後は自動で再試行し、接続を維持し続けます。回線が不安定な環境でも、些細な途切れで作業が中断されなくなります。サインアウト時に Remote Control が再接続失敗として報告する問題を修正。サインアウトすると明確なメッセージでセッションを終了するようになりました。
詳しく
サインアウトした際に、Remote Control が本来の終了ではなく「再接続に失敗した」かのように誤って報告する不具合を修正しました。今後はサインアウト操作なら、その旨の分かりやすいメッセージを出してセッションを正しく終了します。意図した操作なのかエラーなのか紛らわしかった点が解消されます。claude remote-control(サーバーモード)や Desktop/IDE がホストするセッションでListAgents/SendMessageが「Remote Control is not connected」と報告する問題を修正。Remote Control のピアを一覧・到達できるようになりました。詳しく
claude remote-control(サーバーモード)や Desktop・IDE がホストしているセッションで、ListAgentsやSendMessageが「Remote Control is not connected(未接続)」と誤って報告する不具合を修正しました。今後はこれらのセッションからでも、Remote Control でつながっている相手(ピア)を一覧でき、メッセージも届きます。サーバーモードや Desktop/IDE 越しにエージェント間連携を使う人に関係します。ListAgentsとSendMessageが、次のバックグラウンドセッション用にエージェントビューが事前起動しているアイドルワーカーを露出させる問題を修正。タスクが割り当てられて初めて表示されるようになりました。詳しく
ListAgentsとSendMessageが、次のバックグラウンドセッションに備えてエージェントビューが事前に温めている(pre-warm)待機ワーカーまで一覧に出してしまう不具合を修正しました。この待機ワーカーはまだ何の仕事もしていない準備用のものです。今後はタスクが割り当てられて初めて表示されるようになり、一覧に紛らわしい項目が出なくなります。
原文 Markdown を表示
## 2.1.238
- Added a `keybindingFlavor` setting: set it to `"readline"` to make Ctrl+W in the prompt delete back to the previous whitespace, as in Bash; the default (`"classic"`) is unchanged
- Plugin marketplaces: `headersHelper` on a url marketplace or a catalog entry runs a command that mints HTTP headers (e.g. a short-lived token) for catalog and same-origin archive fetches
- A catalog entry's `headersHelper` runs only when you install or update that plugin, after its command is shown; `claude plugin install/update` ask `[y/N]` (or pass `-y`)
- Added `claude self-hosted-runner --defer-shutdown-max-min <minutes>`: on SIGTERM, keep serving attached sessions, park what is left after that many minutes, then exit
- Added `claude self-hosted-runner --proxy-authorization-command` / `--proxy-authorization-file` for egress proxies that require a freshly issued `Proxy-Authorization` header on every connection
- Fixed unbounded memory growth in long interactive sessions: subagent tool results are now released once they leave the recent display window
- Fixed custom, project, and plugin output styles drifting back to the default voice mid-session
- Fixed `CLAUDE_CODE_ENABLE_PROMPT_SUGGESTION=true` not keeping prompt suggestions on when your account is near, but not over, its usage limit
- Fixed worktree-isolation Bash refusals telling you to remove a redirect when the command had none
- Fixed self-hosted runners occasionally being removed by the server after a single slow or lost poll request, handing their healthy session to another runner
- Fixed MCP elicitation dialogs showing nothing for URLs longer than 4,096 characters, and permission prompts dropping the "don't ask again" option when the project path didn't fit the terminal width
- Fixed leftover `/tmp/claude-*-cwd` files when a Bash command is killed, times out, or is interrupted
- Fixed held Backspace being ignored on terminals that send Ctrl+H for Backspace when keystrokes arrive in large bursts (slow SSH/mosh links)
- Fixed text-wrapping in permission prompt diffs: lines containing wide multi-code-point characters (such as emoji) or tabs are no longer clipped
- Fixed killing a suspended (Ctrl+Z) session sometimes leaving the terminal in bracketed-paste mode with the cursor hidden
- Fixed stdio MCP servers receiving a `server/discover` request before `initialize`, forcing lazy servers to start their backend on every session open
- Fixed a proxy's refusal of a connection being reported as a generic network error instead of naming the proxy
- Fixed the `/model` and `/effort` cache-miss warning appearing when the prompt cache had already expired
- Fixed per-task Stop from the Remote Control tasks panel doing nothing on CLI-hosted sessions
- Fixed remote sessions exiting when a client delivered a user message without a valid role
- Fixed Remote Control sessions started by `claude remote-control` inheriting session-scoped environment variables from the launching shell
- Fixed a Remote Control session whose process crashed staying unavailable until `claude remote-control` was restarted; it can now be reused when you next message it
- Fixed Remote Control messages sent from the web or Desktop while Claude is mid-turn disappearing from the transcript after the turn finishes
- Fixed Remote Control model picks made on a phone or web not updating the model shown in the terminal
- Fixed Remote Control disconnecting with "login expired" when a brief network hiccup delays renewing your sign-in; it now retries and stays connected
- Fixed Remote Control reporting a failed reconnect on sign-out; signing out now ends the session with a clear message
- Fixed `ListAgents`/`SendMessage` reporting "Remote Control is not connected" in sessions run by `claude remote-control` (server mode) or Desktop/IDE hosts; they now list and reach Remote Control peers
- Fixed `ListAgents` and `SendMessage` exposing the idle worker that the agent view pre-warms for your next background session; it now appears only once a task claims it
- Cross-session messaging: sending to a session on this machine that refuses inbound messages (e.g. `crossSessionInbound: "refuse"`) now reports "refused" to the sender instead of a silent success
- Cross-session messaging: a session whose inbox drops your messages (rate limit or full queue) now tells your session, instead of the messages vanishing silently
- Improved startup: bare `claude` starts sooner on macOS
- Improved Bash tool permission checking for zsh-specific syntax in shell conditionals
- Improved Remote Control connection resilience: brief HTTP 403 refusals from a network edge, VPN, or proxy are now tolerated for up to 3 minutes, with the refusing party named when a block persists
- Improved startup responsiveness: the automatic update check now runs about 10 seconds after launch instead of competing with startup for CPU
- Updated the bundled `claude-api` skill for the Managed Agents Aug 19 release: web search/fetch domain settings and memory stores on self-hosted sandboxes
- Changed Ctrl+L and Cmd+K in fullscreen to always just repaint — the double-press `/clear` shortcut was removed, and 1-row nvim terminals no longer trigger automatic `/clear` loops
- Changed `claude mcp list` and `claude mcp get` to show disabled servers as `⊘ Disabled` instead of connecting to them for a health check
- MCP `headersHelper` in a project `.mcp.json`, and inline MCP servers in project or `--add-dir` agent files, now require that folder's trust dialog to have been accepted (also under `claude -p`)
- MCP `headersHelper` from a project `.mcp.json`, plugin, or agent file runs without inherited credential env vars; user, managed and claude.ai-scope helpers now run from the Claude config dir