一覧へ戻るv2.1.268

バックナンバー · BACK ISSUE

v2.1.268

破壊的変更
▲1破壊的変更✦11新機能✚25改善◆59修正· 96 件の変更

Claude apps ゲートウェイの料金・ネットワーク設定、claude plugin 各サブコマンドの --json 出力、Claude が選ぶアーティファクトのブラウザタブアイコンを追加。あわせて、エラーへのシークレット漏えい、シンボリックリンクの権限ルール、プロンプトキャッシュの安定性、MCP・VS Code・Web・Claude Tag(Slack)・Code Review まわりの多数の修正を含みます。破壊的変更が1件: 素の WebFetch の deny/ask ルールが Artifact ツールの読み取りに適用されなくなりました。

▲破壊的変更Breaking1
  • 素の WebFetch の deny/ask ルールが、Artifact ツールの読み取り・更新に適用されなくなりました。ブロックやゲートをかけるには Artifact ルール(または WebFetch(domain:claude.ai))を使ってください。

    permissionsartifacts

    詳しく
    権限ルールの適用範囲が変わりました。これまで素の WebFetch に対する deny/ask ルールは、Artifact ツールの読み取り・更新にも及んでいましたが、今後は適用されません。Artifact の操作をブロックしたり確認を挟んだりしたい場合は、Artifact ルール、または WebFetch(domain:claude.ai) を明示的に設定する必要があります。既存の WebFetch ルールでアーティファクト操作を制御していた場合は、設定を書き換える移行が必要です。
✦新機能Feature11
  • Claude apps ゲートウェイに追加: gateway.yaml に pricing: を設定すると、サインイン済みの Claude Code クライアントに管理設定を通じて同じレートが渡され、/cost やテレメトリが支出メーターと一致するようになります。

    gatewayconfigtelemetry

    詳しく
    Claude apps ゲートウェイで、gateway.yaml に pricing: を設定できるようになりました。設定すると、サインイン済みの Claude Code クライアントへ管理設定経由で同一の料金レートが配布されます。これにより /cost の表示やテレメトリの集計が、ゲートウェイ側の支出メーターと食い違わなくなります。ゲートウェイでコストを一元管理する組織の管理者に関係します。
  • ゲートウェイで access_control.allow_cidrs が空のときの起動時警告と、初めてパブリックアドレスからリクエストが届いたときの一度きりの警告を追加。

    gatewaysecurity

    詳しく
    ゲートウェイの起動時に、access_control.allow_cidrs(アクセスを許可する CIDR 範囲)が空だと警告を表示するようになりました。さらに、初めてパブリック(外部)アドレスからリクエストが届いた際にも一度だけ警告を出します。アクセス制御を設定し忘れて意図せず公開状態になっている構成に気づけるようにするもので、ゲートウェイ運用者に関係します。
  • gatewayInternalNetworks 管理設定を追加。組織自身のパブリック IPv4 ブロック上で Claude apps ゲートウェイへの /login を許可できるように。

    gatewaypermissionsconfig

    詳しく
    gatewayInternalNetworks という管理設定が追加されました。これにより管理者は、組織が保有するパブリック IPv4 のアドレスブロックを内部ネットワークとみなし、その範囲から Claude apps ゲートウェイへ /login することを許可できます。パブリック IP を使いつつ実質は社内網という構成の組織で、ゲートウェイ認証を通せるようになります。
  • claude self-hosted-runner --remove-session-state(既定はオフ)を追加。セッション終了時に <base-dir>/_sessions/ 配下の各セッション用ディレクトリを削除します。

    configsecurity

    詳しく
    セルフホストランナーに --remove-session-state オプション(既定オフ)が追加されました。有効にすると、セッションが終わるたびに <base-dir>/_sessions/ 以下に作られたそのセッション専用ディレクトリを削除します。ランナー上にセッションの残骸を溜めたくない、あるいは機微なデータを残したくない運用者向けの機能です。
  • claude auth status --json の出力に configDirectory を追加。

    configapi

    詳しく
    claude auth status --json の JSON 出力に、使用中の設定ディレクトリを示す configDirectory フィールドが追加されました。以前はどの設定ディレクトリが使われているかを出力から判別できませんでしたが、今後は取得できます。スクリプトや自動化から設定の場所を確認したい人に役立ちます。
  • claude plugin install・uninstall・update・enable・disable に --json を追加し、claude plugin list --json の各行に errorDetails/noteDetails を追加。

    pluginsapi

    詳しく
    claude plugin の主要サブコマンド(install・uninstall・update・enable・disable)に --json オプションが追加され、結果を機械可読な JSON で受け取れるようになりました。あわせて claude plugin list --json の各行に、エラーや注記の詳細を示す errorDetails/noteDetails が加わりました。プラグイン管理を自動化・CI に組み込む人が結果を扱いやすくなります。
  • 公開したアーティファクトにブラウザタブのアイコン(favicon)を追加。各ページに合わせて Claude が選びます。

    artifactsui

    詳しく
    公開したアーティファクトに、ブラウザのタブに表示されるアイコン(favicon)が付くようになりました。アイコンは各ページの内容に合うものを Claude が選びます。複数の公開アーティファクトをタブで開いたときに見分けやすくなります。
  • [VSCode] 常時許可の権限ルールの保存先を左右矢印キーで変更できるように追加(キーボードやスクリーンリーダーの利用者向け)。

    vscodepermissionsui

    詳しく
    [VSCode] 常時許可(always-allow)の権限ルールをどこに保存するかを、左右の矢印キーで切り替えられるようになりました。キーボードやスクリーンリーダーを使う利用者が、マウスなしでも保存先を選べるようにするアクセシビリティ向上の追加です。キーボード操作中心のユーザーに役立ちます。
  • [VSCode] 会話の最新メッセージにキーボードフォーカスを移す「Claude Code: Focus last message」コマンドを追加(キーボードやスクリーンリーダーの利用者向け)。

    vscodeui

    詳しく
    [VSCode] 「Claude Code: Focus last message」というコマンドが追加されました。実行すると、会話の中で最も新しいメッセージにキーボードフォーカスが移動します。キーボードやスクリーンリーダーを使う利用者が、最新の応答へ素早く移動できるようにするアクセシビリティ向上の機能です。
  • [Claude Tag] Slack チャンネルの設定ページから、組織の Claude in Slack 管理設定へ戻るリンクを追加。

    slack

    詳しく
    [Claude Tag] Slack チャンネルの設定(configure)ページに、組織全体の Claude in Slack 管理設定へ戻るためのリンクが追加されました。以前は個別チャンネルの設定から組織の管理設定へ移動する導線がありませんでしたが、今後はリンク一つで行き来できます。チャンネル設定と組織設定を往復する管理者の手間が減ります。
  • [Code Review] フォローアップレビューの未解決指摘一覧の下に注記を追加。指摘のスレッドは返信するだけでなく解決(resolve)しないと、以降のレビューで未解決として数えられ続けることを説明します。

    code-review

    詳しく
    [Code Review] フォローアップ(追跡)レビューで表示される未解決の指摘(findings)一覧の下に、注記が追加されました。指摘のスレッドは単に返信するだけでは未解決のままで、スレッドを解決(resolve)して初めて、以降のレビューが未解決としてカウントしなくなることを説明します。指摘に対応したつもりでも解決済みにならず残り続ける、という誤解を防げます。
✚改善Improvement25
  • フルスクリーンモードを改善。プロンプトの行追加・削除(Shift+Enter)が、表示中のトランスクリプトを再描画せず、1文字入力するのと同じ速さで反映されるように。

    uiperformance

    詳しく
    フルスクリーンモードで、Shift+Enter によるプロンプトの行の追加・削除が重かった点を改善しました。以前は表示中のトランスクリプト(会話ログ)全体を描画し直していましたが、今後は1文字打つのと同程度の速さで反映されます。長い会話を開いたまま複数行のプロンプトを編集する人の入力がなめらかになります。
  • --continue / --resume を改善。SessionStart フックの完了を待たずに会話がすぐ表示され、最初のメッセージがトランスクリプト全体を再読み込みしなくなりました。

    resumeperformance

    詳しく
    --continue や --resume でセッションを再開する際の表示を改善しました。以前は SessionStart フックの完了を待ってから会話が現れ、最初のメッセージ表示でトランスクリプト全体を読み直していました。今後はフックを待たずに会話が即座に表示され、全体の再読み込みも行いません。再開直後の待ち時間が短くなります。
  • ツールを多用するターンでの応答性を改善。非表示のツールバッチごとのリマインダーのためにトランスクリプトを再描画しなくなりました。

    performanceui

    詳しく
    多数のツールを実行するターンでの応答性を改善しました。以前は、画面には表示されないツールバッチごとの内部リマインダーのたびにトランスクリプトを描き直しており、これが遅延の原因でした。今後はその再描画を行いません。ツールを大量に走らせる場面での表示のもたつきが軽減されます。
  • .claude/workflows/ にスクリプトがあるプロジェクトの起動時間を改善。一覧表示時に各スクリプトを解析しなくなりました。

    workflowsperformance

    詳しく
    .claude/workflows/ 配下にスクリプトを持つプロジェクトで、起動時間を短縮しました。以前はワークフローを一覧表示するたびに各スクリプトを解析していましたが、今後は解析せずに列挙します。多くのワークフローを抱えるプロジェクトの起動が速くなります。
  • auto モードの拒否を改善。Claude が受け取るメッセージが、アクションをブロックしたルールを明示し、より安全な方法を試して無関係な作業を終えてから確認のために止まるよう Claude に促すように。

    permissions

    詳しく
    auto モードでアクションが拒否されたときに Claude へ渡されるメッセージを改善しました。今後はどのルールがブロックしたのかを明示し、Claude に対してより安全な代替手段を試すこと、そしてユーザーに確認を求めて止まる前に無関係な作業は片付けることを促します。auto モードでの作業がスムーズに進み、無用な中断が減ります。
  • Claude in Chrome を改善。長いページの読み取りが、ファイルに保存して読み直すのではなくインラインのまま扱われるように。

    web

    詳しく
    Claude in Chrome で長いページを読み取る際の扱いを改善しました。以前は内容を一度ファイルに保存してから読み直していましたが、今後はインライン(そのまま会話内)で保持します。余計なファイル入出力がなくなり、長いページの閲覧がより直接的で効率的になります。
  • MEMORY.md の切り詰め警告を改善し、何行がカットされたか、どこからカットが始まるかを示すように。

    uiconfig

    詳しく
    MEMORY.md が長すぎて切り詰められた際に出る警告を改善しました。以前は切り詰めた事実しか分かりませんでしたが、今後は何行がカットされ、どの位置からカットが始まるのかを示します。メモリファイルが上限を超えたときに、どこを整理すればよいか把握しやすくなります。
  • アーティファクトのターミナル権限プロンプトを改善し、まず要求の問いを先頭に示すように。

    artifactspermissions

    詳しく
    ターミナルに表示されるアーティファクト関連の権限プロンプトを改善しました。今後は何を許可するかという問いを先頭に置く構成になり、ユーザーが何を尋ねられているのかを一目で把握できます。アーティファクトの操作を承認するかどうかを判断しやすくなります。
  • プロンプトのフッターを改善。エディタや /diff での選択範囲がプロンプト入力欄の中に表示され、フルスクリーンモードでは Remote Control のステータスがフッターではなくヘッダーに表示されるように。

    uiide

    詳しく
    プロンプト下部のフッター表示を改善しました。エディタでの選択範囲や /diff の選択が、フッターではなくプロンプト入力欄の中に表示されるようになり、何を対象にしているか分かりやすくなりました。あわせてフルスクリーンモードでは、Remote Control の状態をフッターではなくヘッダーに表示します。情報の置き場所が整理され、見やすくなります。
  • 「1M コンテキストには使用クレジットが必要」というメッセージを改善し、セッション中に使用クレジットを有効化した場合は Claude Code の再起動後に反映される旨を伝えるように。

    modelui

    詳しく
    「Usage credits required for 1M context(1M コンテキストには使用クレジットが必要)」というメッセージを改善しました。今後は、セッションの途中で使用クレジットを有効にした場合、その効果は Claude Code を再起動してから反映されることを明記します。クレジットを有効にしたのにすぐ反映されず戸惑う、という混乱を避けられます。
  • /plugin を改善。プラグインのインストール・有効化・無効化がメニューを閉じた時点で反映され、後から /reload-plugins を実行する必要がなくなりました。

    plugins

    詳しく
    /plugin メニューでの操作を改善しました。プラグインのインストール・有効化・無効化が、メニューを閉じた時点で自動的に反映されるようになりました。以前はその後に /reload-plugins を手動で実行する必要がありましたが、今後は不要です。プラグインを切り替える際の手間が一つ減ります。
  • Bedrock・Vertex・Foundry でシステムプロンプトを変更し、環境・モデル・設定の詳細を添付として渡すように(ファーストパーティのセッションと同じ方式)。

    modelapi

    詳しく
    Bedrock・Vertex・Foundry 経由のセッションで、システムプロンプトの構成を変更しました。環境・モデル・設定に関する詳細を、システムプロンプト本文に埋め込むのではなく添付(attachment)として渡すようになり、Anthropic 直接(ファーストパーティ)のセッションと同じ方式に揃いました。これによりこれらのプロバイダでも挙動やキャッシュの一貫性が高まります。
  • Bedrock・Vertex・Foundry のセッションで、会話全体を通じてツールリストをバイト単位で安定させるよう変更(遅れて接続するツールはリストを書き換えず遅延読み込みに)。ファーストパーティのセッションと同じ方式です。

    modelperformance

    詳しく
    Bedrock・Vertex・Foundry のセッションで、会話を通じてツールリストがバイト単位で変わらないようにしました。遅れて接続してくるツールは、リスト全体を書き換えるのではなく遅延定義(deferred)として読み込まれます。これによりファーストパーティと同様にプロンプトキャッシュの再利用が保たれ、これらのプロバイダでも無駄な再送とコスト増が抑えられます。
  • タスク追跡ツール(TaskCreate/Get/Update/List、TodoWrite)を、Claude 3.x・Opus 4.0〜4.7・Sonnet 4.0〜4.6・Haiku 4.5 でのみ提供するよう変更。それ以外では CLAUDE_CODE_ENABLE_TODO_TOOLS=1 を設定してください。

    modelconfig

    詳しく
    タスク追跡ツール(TaskCreate/Get/Update/List、TodoWrite)の提供対象を変更しました。今後はこれらは Claude 3.x・Opus 4.0〜4.7・Sonnet 4.0〜4.6・Haiku 4.5 でのみ既定で提供されます。それ以外のモデルで使いたい場合は環境変数 CLAUDE_CODE_ENABLE_TODO_TOOLS=1 を設定します。新しめのモデルでは自前のタスク管理を優先させる調整で、対象外モデルでこれらのツールに依存している場合は環境変数で明示的に有効化してください。
  • ターミナルのアーティファクトのデータ編集権限プロンプトを、ドキュメント数とアーティファクトを開ける相手を示すカード表示に変更。

    artifactspermissions

    詳しく
    ターミナルに出るアーティファクトのデータ編集に関する権限プロンプトを、カード形式の表示に変更しました。今後は対象のドキュメント数と、そのアーティファクトを誰が開けるのか(公開範囲)が示されます。データを編集する承認を出す前に、影響範囲を把握しやすくなります。
  • すべての承認をスキップする設定のローカル Cowork セッションを変更。Artifact ツールは、セッションのフォルダ外やシンボリックリンクの先にあるローカルファイルを、無断で読み取らず拒否するように。

    artifactssecurity

    詳しく
    すべての承認をスキップするよう設定したローカルの Cowork セッションで、Artifact ツールの挙動を変更しました。以前はセッションのフォルダ外やシンボリックリンクの先にあるローカルファイルも無断で読み取っていましたが、今後はそうしたファイルの読み取りを拒否します。承認省略の設定でも、対象範囲外のファイルへ意図せずアクセスするのを防ぐ安全側の変更です。
  • 「N 個の MCP サーバーが認証を必要としています」という起動時の通知を、毎回の起動ではなく各サーバーにつき一度だけ告知するよう変更。

    mcpui

    詳しく
    起動時に出る「N 個の MCP サーバーが認証を必要としています」という通知の頻度を変更しました。以前は起動のたびに毎回表示されていましたが、今後は各サーバーにつき一度だけ告知します。認証が必要な MCP サーバーを抱えたまま作業する人にとって、毎回のノイズが減ります。
  • [VSCode] Manage plugins ダイアログでのインストール・有効化・無効化・アンインストールが、再起動なしで開いているセッションに反映されるよう変更。

    vscodeplugins

    詳しく
    [VSCode] Manage plugins(プラグイン管理)ダイアログでの操作を改善しました。プラグインのインストール・有効化・無効化・アンインストールが、開いているセッションに再起動なしで即座に反映されるようになりました。以前は反映に再起動が必要でしたが、今後は不要です。VS Code でプラグインを頻繁に切り替える人の手間が減ります。
  • [VSCode] 一部のアーティファクト権限プロンプトから「don't ask again」の選択肢を省くよう変更(ターミナルと同じ挙動に)。

    vscodeartifactspermissions

    詳しく
    [VSCode] 一部のアーティファクト権限プロンプトから、「don't ask again(今後尋ねない)」の選択肢を取り除くよう変更しました。ターミナル側の挙動に合わせるもので、都度確認が望ましい操作について安易に恒久許可されないようにします。VS Code とターミナルで権限プロンプトの挙動が揃います。
  • [Claude Code on the web] 会話からのルーティン作成を改善。新しいルーティンにコネクタがない場合、Claude は作成を確認するだけでなく、その旨と追加方法を伝えるように。

    webworkflows

    詳しく
    [Claude Code on the web] 会話からルーティンを作成する際の案内を改善しました。作成したルーティンにコネクタが1つも設定されていない場合、以前は単に作成完了を伝えるだけでしたが、今後はコネクタがないこととその追加方法を Claude が説明します。コネクタなしでは動かないルーティンを作ってしまう取りこぼしを防げます。
  • [Claude Tag] Claude がブロックされたアクションを説明する方法を改善。権限チェック・自身の「まず確認する」判断・アクセス不足のいずれが原因で止まったのかを伝えるように。

    slackpermissions

    詳しく
    [Claude Tag] アクションがブロックされたときの Claude の説明を改善しました。今後は、止まった理由が権限チェックによるものか、Claude 自身が念のため先に確認しようと判断したためか、あるいは必要なアクセス権がないためかを区別して伝えます。なぜ実行されなかったのかが分かりやすくなり、次の対処を判断しやすくなります。
  • [Claude Tag] 返信速度を改善。Claude が読み取り専用の検索(Slack 検索・スレッド読み取り・人の検索)を順番にではなく一度にまとめて実行するように。

    slackperformance

    詳しく
    [Claude Tag] 返信の速度を改善しました。Slack の検索、スレッドの読み取り、人物の検索といった読み取り専用の照会を、以前は一つずつ順番に実行していましたが、今後は複数を同時に並行して実行します。これらの情報を集めてから答える場面で、応答が速くなります。
  • [Claude Tag] 比較の書式を改善。文章の長さの比較は横スクロールする幅広い表ではなくリストで示され、長い表のセルは折り返すように。

    slackui

    詳しく
    [Claude Tag] 比較を提示する際の書式を改善しました。文章くらいの長さになる比較は、横にスクロールが必要な幅広の表ではなくリスト形式で示されるようになり、表を使う場合も長いセルの内容が折り返して収まります。Slack 上で比較結果が読みやすくなり、横スクロールの手間が減ります。
  • [Claude Tag] Claude アカウントが Slack ワークスペースと異なる組織にある場合に表示されるメッセージを改善し、ワークスペースを自分の組織に接続する方法を説明するように。

    slack

    詳しく
    [Claude Tag] 自分の Claude アカウントが、Slack ワークスペースとは別の組織に属している場合に表示されるメッセージを改善しました。今後は単にエラーを示すのではなく、そのワークスペースを自分の組織に接続する手順を説明します。組織とワークスペースの対応がずれているユーザーが、どう解決すればよいか分かります。
  • [Claude Tag] 公開チャンネルのメモリを変更。各チャンネルが独自のメモを保持し、Claude は他の公開チャンネルで保存したメモを参照しなくなりました。ワークスペースのメモは引き続き共有されます。

    slack

    詳しく
    [Claude Tag] 公開チャンネルでのメモリ(記憶)の扱いを変更しました。今後は各公開チャンネルが自分専用のメモを保持し、Claude が別の公開チャンネルで保存したメモを持ち出して参照することはなくなります。一方でワークスペース全体のメモは従来どおり共有されます。チャンネルごとに文脈が分離され、他チャンネルの情報が意図せず混ざらなくなります。
◆修正Fix59
  • 2.1.265 以降、サードパーティの Anthropic 互換エンドポイント(ANTHROPIC_BASE_URL)で毎ターンが HTTP 400 で失敗する問題を修正。Artifact ツールの入力スキーマ内にあった、それらのエンドポイントが拒否する正規表現が原因でした。

    apiartifacts

    詳しく
    サードパーティの Anthropic 互換エンドポイント(ANTHROPIC_BASE_URL で指定)を使うと、2.1.265 以降すべてのターンが HTTP 400 エラーで失敗する不具合を修正しました。原因は、Artifact ツールの入力スキーマに含まれる正規表現を、それらのエンドポイントが受け付けなかったことでした。今後は互換エンドポイントでも正常に動作します。自前や第三者の互換 API を使う人に関係します。
  • レスポンスを完了させずに開いたままにするサーバーで WebFetch が無期限にハングする問題を修正。取得は300秒で失敗するようになりました。CLAUDE_CODE_WEBFETCH_DEADLINE_MS で締め切りを変更できます(0で無効化)。

    webconfig

    詳しく
    応答を最後まで返さず接続を開いたままにするサーバーに対して、WebFetch が無期限に固まってしまう不具合を修正しました。今後は取得が300秒経過すると失敗します。CLAUDE_CODE_WEBFETCH_DEADLINE_MS を設定すればこの締め切りを変更でき、0 を指定すると締め切りを無効化できます。応答の遅い・止まったサーバーにアクセスしても処理が止まらなくなります。
  • 再起動したインプロセスのチームメイトが、信頼していないフォルダにある同名のエージェントファイルからツールやシステムプロンプトを取り込んでしまう問題を修正。

    agentssecurity

    詳しく
    インプロセスのチームメイト(同一プロセス内で動く協働エージェント)が再起動する際に、まだ信頼していないフォルダにある同名のエージェントファイルから、ツールやシステムプロンプトを誤って読み込んでしまう不具合を修正しました。今後は信頼していない定義が取り込まれることはありません。意図しない権限やプロンプトが混入するのを防ぐセキュリティ上の修正です。
  • CPU 使用率が高止まりする問題を修正。長時間アイドル状態のセッションでのビジーループが CPU コアを占有し続けなくなり、セッション要約中の急速なターミナルフォーカス通知も CPU を高く保たなくなりました。

    performance

    詳しく
    CPU 使用率が高いまま下がらない不具合を修正しました。原因は2つで、長時間アイドル状態のセッションで発生していたビジーループ(無駄に回り続けるループ)が CPU コアを占有していたこと、そしてセッション要約(recap)中にターミナルのフォーカス通知が高速に届くと CPU が高いままになっていたことです。今後はアイドル時も要約時も CPU 負荷が抑えられ、発熱やバッテリー消費が改善します。
  • MCP ツール呼び出しの後に Claude が「your message came through empty」と返すことがある問題を修正。

    mcp

    詳しく
    MCP ツールを呼び出した直後に、Claude が「your message came through empty(あなたのメッセージが空で届きました)」と誤って返してしまうことがある不具合を修正しました。今後は MCP ツール呼び出し後も会話が正常に続きます。MCP サーバーのツールを多用する人に関係します。
  • シンボリックリンクされたディレクトリ(macOS の /etc・/tmp・/var、Linux の /bin)への deny/ask 権限ルールが、実体パスで指定されたときに適用されない問題、および Bash コマンドがシンボリックリンク表記で書かれた deny ルールを無視する問題を修正。

    permissionssecurity

    詳しく
    シンボリックリンクになっているディレクトリ(macOS では /etc・/tmp・/var、Linux では /bin)に対する deny/ask 権限ルールが、パスを実体(リンク解決後)の場所で指定したときに効かない不具合を修正しました。あわせて、Bash コマンドがシンボリックリンク側の表記で書かれた deny ルールを無視する問題も直しました。今後はリンク経由でも実体経由でも権限ルールが正しく適用され、意図した保護が働きます。
  • 同じ行に env -C・eval など権限チェッカーが解析できないコマンドがあると、Read や Edit の deny ルールが適用されない場合を修正。

    permissionssecurity

    詳しく
    同一行に env -C や eval のような、権限チェッカーが内容を解析しきれないコマンドが含まれていると、Read や Edit の deny ルールが適用されない不具合を修正しました。今後はそうした解析困難なコマンドが同じ行にあっても、拒否ルールが正しく効きます。権限ルールをすり抜けて読み取り・編集が行われるのを防ぐセキュリティ修正です。
  • プラグインやマーケットプレイスのエラーが、git ソース URL に含まれるトークンやパスワードを表示してしまう問題を修正。

    pluginssecurity

    詳しく
    プラグインやマーケットプレイスのエラーメッセージに、git のソース URL へ埋め込まれたトークンやパスワードがそのまま表示されてしまう不具合を修正しました。今後は認証情報がエラーに露出しなくなります。ログや画面共有から機密が漏れるのを防ぐセキュリティ修正で、認証付き git URL からプラグインを取得する人に関係します。
  • /mcp と /plugin のサーバー詳細、claude mcp list/get、および MCP ログインエラーが、MCP 設定内の ${VAR} プレースホルダから解決したシークレットを表示してしまう問題を修正。

    mcpsecurity

    詳しく
    /mcp や /plugin のサーバー詳細表示、claude mcp list/get の出力、MCP のログインエラーが、MCP 設定の ${VAR} プレースホルダから展開された実際のシークレット値を表示してしまう不具合を修正しました。今後は展開後の秘密情報が画面やログに露出しなくなります。環境変数でシークレットを差し込む MCP 設定を使う人に関係するセキュリティ修正です。
  • excludeDynamicSections を使う SDK セッションで、プロンプトキャッシュと拡張思考がセッション途中で壊れる問題を修正(最初のメッセージがリクエストごとに再描画されなくなりました)。

    sdkperformance

    詳しく
    excludeDynamicSections を利用する SDK セッションで、プロンプトキャッシュと拡張思考(extended thinking)がセッションの途中で壊れてしまう不具合を修正しました。原因は最初のメッセージがリクエストのたびに描画し直されていたことで、今後は一度だけ描画されキャッシュが維持されます。この設定を使う SDK 利用者にとって、無駄な再送とコスト増が抑えられます。
  • 本来は利用権のあるユーザーが、キャッシュされたモデルアクセス拒否が古くなっているために、再起動後や Desktop の Code タブでモデルを制限されていると表示される問題を修正。

    model

    詳しく
    実際にはモデルの利用権を持つユーザーに対して、キャッシュされた古い「アクセス拒否」情報が原因で、再起動後や Claude Desktop の Code タブで「そのモデルは制限されています」と表示されてしまう不具合を修正しました。今後は古い拒否キャッシュが残っていても正しい権限が反映されます。権限が変わった直後のユーザーが誤って弾かれなくなります。
  • 別の Claude Code プロセスが古いモデルアクセス情報を更新した際に、実行中のセッションが黙って組織の既定モデルに切り替わる問題を修正。

    model

    詳しく
    別の Claude Code プロセスが古いモデルアクセス情報を更新したときに、実行中の別セッションが何の通知もなく組織の既定モデルに切り替わってしまう不具合を修正しました。今後は他プロセスの更新に引きずられてモデルが勝手に変わることはありません。複数の Claude Code を同時に使う人にとって、選んだモデルが維持されます。
  • Pro・Team プランで Fable モデルの長コンテキスト 429 が発生したとき、1M コンテキストの案内ではなく使用クレジットの同意プロンプトが表示される問題を修正。

    model

    詳しく
    Fable モデルで長いコンテキストによる 429(レート制限)が発生した際、Pro・Team プランで本来表示すべき「1M コンテキスト」に関する案内ではなく、使用クレジットの同意プロンプトが誤って表示される不具合を修正しました。今後は正しく 1M コンテキストのメッセージが出ます。長い入力を Fable モデルで扱う Pro・Team 利用者に関係します。
  • プロファイル経由のワークロード ID フェデレーション(claude-code-action が設定する方式)で、プロファイルを共有するプロセスが実行途中に 401 … jti reused で失敗する問題を修正。

    apisecurity

    詳しく
    プロファイルを介したワークロード ID フェデレーション(claude-code-action が構成する認証方式)で、同じプロファイルを共有する複数プロセスが実行の途中に 401 … jti reused(トークン識別子の再利用)エラーで失敗する不具合を修正しました。今後はプロファイルを共有しても認証が衝突しません。claude-code-action を使う CI・自動化環境に関係します。
  • ローカルのコールバックポート範囲をバインドできないときに、MCP サーバーの OAuth サインインが「No available ports for OAuth redirect」で失敗する問題を修正。

    mcp

    詳しく
    MCP サーバーへの OAuth サインインで、ローカルのコールバック用ポート範囲を確保(バインド)できない場合に「No available ports for OAuth redirect」というエラーで失敗する不具合を修正しました。今後はポート確保がうまくいかない環境でもサインインを完了できます。ポートが埋まりがちな環境で MCP の OAuth 認証を使う人に関係します。
  • /compact と自動圧縮が生成する会話要約で、$ を含むテキストが壊れる問題を修正。

    resume

    詳しく
    /compact や自動圧縮(auto-compact)が作る会話要約で、$ 記号を含むテキストが誤って書き換わってしまう不具合を修正しました。原因は $ が特殊な置換シーケンスとして扱われていたことで、今後は $ を含む文章もそのまま保持されます。コードや金額など $ を含む会話を圧縮する人に関係します。
  • /compact で終わった会話を再開する際、復元されるファイルのメモが毎回同じ順序で読み込まれるように修正。

    resume

    詳しく
    /compact で終わった会話を再開したときに、復元されるファイルのメモ(restored-file notes)が再開のたびに異なる順序で読み込まれることがある不具合を修正しました。今後はどの再開でも同じ順序で読み込まれ、挙動が安定します。圧縮で終えた会話を繰り返し再開する人に関係します。
  • SDK のプロンプト提案・サイド質問・/rename が、圧縮より前の会話を送ってしまう問題を修正。

    sdkresume

    詳しく
    SDK のプロンプト提案、サイド質問(補助的な問い合わせ)、/rename が、会話の圧縮(compaction)より前の古い内容を送ってしまう不具合を修正しました。今後はこれらが最新の圧縮後の会話を参照します。圧縮を挟んだ後に SDK の補助機能や名前変更を使う人に関係します。
  • 上矢印で以前のプロンプトを呼び出して編集した後、@ ファイル候補や / コマンド候補が表示されない問題を修正。

    ui

    詳しく
    上矢印キーで過去のプロンプトを呼び出して編集したときに、@ によるファイル候補や / によるコマンド候補が表示されなくなる不具合を修正しました。今後は呼び出したプロンプトを編集していても候補が正しく出ます。履歴を再利用しながら入力する人の操作性が改善します。
  • claude agents で、エージェント一覧に戻ろうと自然なペースで ← を続けて押すと、1秒以上止まるまで入力が無視される問題を修正。

    agents

    詳しく
    claude agents で、エージェント一覧に戻るために ← キーを自然なテンポで続けて押すと、1秒以上手を止めるまでその入力が無視されてしまう不具合を修正しました。今後は素早く連続して押しても正しく反応します。エージェント画面をキビキビ操作したい人の使い勝手が改善します。
  • claude agents のセッション削除が、ワークツリーを削除できないときに固まる問題を修正。原因と次の手順をメッセージで示し、git ワークツリーの場合はもう一度 ctrl+x でディレクトリを強制削除します。

    agentsworktree

    詳しく
    claude agents でセッションを削除する際、ワークツリー(worktree)を削除できないと処理が止まってしまう不具合を修正しました。今後は原因と次にすべきことをメッセージで示し、git ワークツリーであればもう一度 ctrl+x を押すとディレクトリごと削除して先へ進めます。削除が途中で詰まって抜け出せない状況が解消します。
  • エージェントパネルのバックグラウンドエージェントやワークフローの行が、テキストに改行を含むと何行にも広がってしまう問題を修正。

    agentsui

    詳しく
    エージェントパネルに並ぶバックグラウンドエージェントやワークフローの行が、その文字列に改行を含んでいると複数行に膨らんでレイアウトが崩れる不具合を修正しました。今後は改行を含んでも各行が1行に収まります。多数のバックグラウンド処理を一覧で管理する人にとって、パネルが見やすくなります。
  • 組織の管理設定で MCP の許可リストが設定されていると、Claude in Slack のセッションが Slack ツールを失う問題を修正。

    slackmcp

    詳しく
    組織の管理設定で MCP の許可リスト(allowlist)を設定していると、Claude in Slack のセッションが本来使えるはずの Slack ツールを失ってしまう不具合を修正しました。今後は MCP 許可リストを設定していても Slack ツールが保持されます。MCP を制限しつつ Slack 連携も使う組織に関係します。
  • 遷移先 URL にスキームはあるがホストを解析できないとき、Claude in Chrome がホスト「https」の許可を求めてしまう問題を修正。

    webpermissions

    詳しく
    Claude in Chrome で、遷移先の URL にスキーム(https など)は付いているもののホスト名を正しく解析できない場合に、ホストが「https」であるかのように許可を求めてしまう不具合を修正しました。今後は解析できない URL に対しておかしな許可プロンプトが出なくなります。ブラウザ操作で不正確な URL に遭遇したときの表示が正されます。
  • 現在のタスクのラベルが長いときにスピナーが複数行に折り返す問題を修正。ラベルと「Next:」のタスク行はターミナルの1行に収まるようになりました。

    ui

    詳しく
    実行中タスクのラベルが長い場合に、スピナー(進行表示)が複数行に折り返して表示が乱れる不具合を修正しました。今後はラベルも「Next:」で示す次タスクの行も、それぞれターミナルの1行に収まるよう省略されます。長いタスク名でも進行状況の表示がすっきり保たれます。
  • ターミナルのネイティブカーソルが有効なとき、/bug と /feedback の説明入力欄にカーソルが表示されない問題を修正。

    ui

    詳しく
    ターミナルのネイティブカーソルを有効にしている環境で、/bug や /feedback の説明入力欄にカーソルが表示されず、入力位置が分からない不具合を修正しました。今後はこれらの入力欄でもカーソルが正しく見えます。バグ報告やフィードバックを書き込む際の入力がしやすくなります。
  • claude remote-control が提供する Remote Control セッションが、ListAgents でセッションタイトルではなく自動生成名で表示される問題を修正。

    backgroundui

    詳しく
    claude remote-control が提供する Remote Control セッションが、ListAgents の一覧で本来のセッションタイトルではなく自動生成された名前で表示される不具合を修正しました。今後は付けたセッションタイトルが正しく表示されます。遠隔操作中のセッションを一覧で見分けたい人に関係します。
  • claude plugin validate が、ディレクトリ名がドット2つで始まるプラグインパスを拒否する問題を修正(プラグインローダー自体は受け付けます)。

    plugins

    詳しく
    claude plugin validate が、ディレクトリ名の先頭がドット2つ(.. で始まる名前)になっているプラグインパスを誤って拒否する不具合を修正しました。実際のプラグインローダーはそうしたパスを受け付けるため、検証だけが弾いて食い違っていました。今後は検証とローダーの挙動が一致します。そうした命名のプラグインを扱う人に関係します。
  • プラグインが、チェックできなかった既定の monitors ファイルやルートの SKILL.md を黙ってスキップする問題を修正。

    pluginsskills

    詳しく
    プラグインが、既定の monitors ファイルやルートの SKILL.md を検査(チェック)できなかった場合に、それらを何も知らせず読み飛ばしてしまう不具合を修正しました。今後はスキップされずに扱われるか、少なくとも黙って無視されることはなくなります。プラグインに監視設定やスキルを含める作者に関係します。
  • localhost などドットを含まないホスト名に対する WebFetch のエラーを、なぜ URL が拒否されるかを説明し curl を提案するように修正。

    web

    詳しく
    localhost のようにドットを含まないホスト名を WebFetch で開こうとしたときのエラーメッセージを改善しました。以前は理由が分かりにくかったのですが、今後はなぜその URL が拒否されるのかを説明し、代わりに curl を使うことを提案します。ローカルサーバーにアクセスしようとして戸惑う人の助けになります。
  • --print モードで PermissionRequest フックが発火しない問題を修正。

    hookspermissions

    詳しく
    --print モード(非対話の出力モード)で、権限要求時に走るはずの PermissionRequest フックが発火しない不具合を修正しました。今後は --print 実行でもこのフックが正しく動きます。権限要求をフックで監視・制御している自動化に関係します。
  • ヘッドレス(-p)実行で policy-helper の警告が表示されない問題を修正。

    config

    詳しく
    ヘッドレス実行(-p)のときに、policy-helper(ポリシー補助)の警告が出力されない不具合を修正しました。今後は -p 実行でもこれらの警告が表示されます。ポリシー関連の問題を非対話の自動実行でも把握したい運用者に関係します。
  • /resume が /fork のバックグラウンドセッションを、それ自身の ⑂ フォーク名ではなく親の名前で一覧表示する問題を修正。

    resumebackground

    詳しく
    /resume の一覧で、/fork によって作られたバックグラウンドセッションが、自分の ⑂(フォーク)名ではなく親セッションの名前で表示される不具合を修正しました。今後は各フォークが自分の名前で表示され、区別できます。会話をフォークして並行作業する人がセッションを取り違えなくなります。
  • /remote-control など claude.ai 認証が必要なコマンドで、サインアウト時に Claude for Enterprise の移行メッセージではなく /login を提案するよう修正。

    permissionsui

    詳しく
    /remote-control をはじめ claude.ai の認証を要するコマンドを、サインアウトした状態で使ったときの案内を修正しました。以前は的外れな Claude for Enterprise への移行メッセージが出ていましたが、今後は素直に /login を促します。未ログインでこれらのコマンドを実行した人が、次に何をすべきか分かりやすくなります。
  • CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS が、個別の timeout を持たない SessionEnd フックに効かない問題を修正(それらは1.5秒でキャンセルされていました)。

    hooksconfig

    詳しく
    CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS を設定しても、個別の timeout を指定していない SessionEnd フックには適用されず、依然として1.5秒で打ち切られてしまう不具合を修正しました。今後はこの環境変数がそうしたフックにも効きます。終了時に時間のかかる処理をフックで走らせたい人に関係します。
  • GitHub アカウントが未接続のときに /autofix-pr などのクラウドセッションコマンドが、再試行や Claude GitHub App の導入を促していた問題を修正(/web-setup や Web の接続ページを案内するように)。

    webcode-review

    詳しく
    GitHub アカウントが接続されていない状態で /autofix-pr などのクラウドセッション系コマンドを使うと、再試行や Claude GitHub App のインストールを勧める的外れな案内が出る不具合を修正しました。今後は正しく /web-setup や Web の接続ページへ誘導します。GitHub 連携をこれから設定する人が迷わなくなります。
  • /teleport や /remote-env などのクラウドセッションコマンドが、組織ポリシーで無効化されている場合に「Unknown command」ではなくその旨を説明するよう修正。

    webpermissions

    詳しく
    /teleport や /remote-env といったクラウドセッション系コマンドが、組織のポリシーで無効化されているときに「Unknown command(不明なコマンド)」と返してしまう不具合を修正しました。今後は組織の設定で無効になっている旨を明確に説明します。管理者がこれらを制限している組織のユーザーが、原因を正しく理解できます。
  • Bash サンドボックスの説明が封じ込めを過大に主張する問題を修正。ファイルシステム隔離がオフのときに強制されないパス一覧を出さず、strict モードでもコマンドが決してサンドボックス外で走らないとは言わなくなりました。

    sandboxsecurity

    詳しく
    Bash サンドボックスの説明文が、実際より強い封じ込めを行っているかのように誤って伝える不具合を修正しました。ファイルシステム隔離がオフのときには、実際には強制されないパス一覧を提示しなくなり、strict モードでも「コマンドが決してサンドボックス外で実行されない」とは断言しなくなりました。今後は説明が実際の保護レベルと一致し、安全性を過信しないで済みます。
  • [VSCode] CLAUDE_CONFIG_DIR が設定ファイルや environmentVariables 設定で指定されているときの、セッション一覧・設定トグル・チャットタブを修正。

    vscodeconfig

    詳しく
    [VSCode] CLAUDE_CONFIG_DIR を設定ファイルや environmentVariables 設定で指定している場合に、セッション一覧・設定のトグル・チャットタブが正しく動かない不具合を修正しました。今後はカスタムの設定ディレクトリを指定していても、これらが期待どおりに機能します。設定ディレクトリを既定から変更している VS Code 利用者に関係します。
  • [VSCode] ログイン・ログアウト・アカウント切り替えの直後、開いているタブでモデルピル・モデルピッカー・コマンドメニューが数秒間空白になる問題を修正。

    vscodeuimodel

    詳しく
    [VSCode] ログイン、ログアウト、アカウント切り替えを行った直後に、既に開いているタブでモデルピル(モデル表示)・モデルピッカー・コマンドメニューが数秒間空白になってしまう不具合を修正しました。今後はアカウント操作の後もこれらが空白にならず表示され続けます。複数タブを開いてアカウントを切り替える人に関係します。
  • [VSCode] プロジェクトやローカルの設定が ~/.claude/settings.json で指定したモデルを上書きしているとき、新規タブやリロード直後の会話でモードピッカーから Auto が消える問題を修正。

    vscodemodelconfig

    詳しく
    [VSCode] プロジェクト設定やローカル設定が ~/.claude/settings.json のモデル指定を上書きしている場合に、新しいタブやリロード直後の会話でモードピッカーから「Auto」の選択肢が消えてしまう不具合を修正しました。今後はそうした状況でも Auto が正しく表示されます。設定を階層的に上書きしている人に関係します。
  • [VSCode] SessionStart フックが設定されているとき、ウィンドウをリロードするとセッション名が直前のプロンプトに戻ってしまう問題を修正。

    vscodehooks

    詳しく
    [VSCode] SessionStart フックを設定している環境で、ウィンドウをリロードするとセッション名が付けた名前ではなく直前のプロンプト文に戻ってしまう不具合を修正しました。今後はリロードしても付けたセッション名が保持されます。SessionStart フックを使いつつセッションに名前を付けて管理する人に関係します。
  • [VSCode] 同じウィンドウの別タブが既に起動しているのに、フッターのモデルピルと Remote Control ピルが新しいタブの Claude プロセスの起動を待ってしまう問題を修正。

    vscodeui

    詳しく
    [VSCode] 同じウィンドウ内で別のタブの Claude プロセスが既に起動しているにもかかわらず、フッターのモデルピルと Remote Control ピルが新しいタブのプロセス起動を待って表示が遅れる不具合を修正しました。今後は既存プロセスの情報をすぐに使って表示します。複数タブを開く人にとって、フッターの表示が速くなります。
  • [VSCode] セッションタブの起動が設定読み込みから0.5秒以上遅れて届いたとき、2つ目の Claude プロセスがフル起動を走らせてしまう問題を修正。

    vscodeperformance

    詳しく
    [VSCode] セッションタブの起動要求が、その設定読み込みから0.5秒以上遅れて届いた場合に、2つ目の Claude プロセスが最初からフルの起動処理を走らせてしまう不具合を修正しました。今後は重複した起動が避けられます。無駄なプロセス起動が減り、リソース消費と起動の重複が抑えられます。
  • [VSCode] セッション一覧からセッションを再開すると claudeCode.preferredLocation: "sidebar" が無視されて常にパネルで開く問題、およびプログラムからの起動がその設定を「panel」にリセットする問題を修正。

    vscodeconfig

    詳しく
    [VSCode] セッション一覧からセッションを再開したときに claudeCode.preferredLocation: "sidebar" の指定が無視され、常にパネルで開いてしまう不具合を修正しました。あわせて、プログラム経由での起動がこの設定を勝手に「panel」に書き換えてしまう問題も直しました。今後はサイドバー配置の設定が尊重されます。表示位置をサイドバーに固定したい人に関係します。
  • [VSCode] Windows の問題を修正。WSL が未インストールのマシンで WSL インストールの案内が出なくなり、WSL がインストール済みのときは Windows のファイルに対して IDE 診断が正しく返るように。

    vscodewindowswsl

    詳しく
    [VSCode] Windows 環境の2つの不具合を修正しました。WSL がインストールされていないマシンで、不要な WSL インストールの案内が表示される問題を解消しました。また、WSL がインストール済みの場合に、Windows 側のファイルに対する IDE 診断(エラーや警告)が正しく返るようにしました。Windows と WSL を併用する VS Code 利用者に関係します。
  • [VSCode] CLAUDE_CONFIG_DIR が設定経由で指定されているとき、カスタムスタイルビルダーが User レベルのスタイルを CLI が読まないフォルダに保存する問題を修正。

    vscodeconfig

    詳しく
    [VSCode] CLAUDE_CONFIG_DIR を設定経由で指定している場合に、カスタムスタイルビルダーが User レベルのスタイルを、CLI が実際には読み込まないフォルダへ保存してしまう不具合を修正しました。今後は CLI が参照する正しい設定ディレクトリに保存されます。カスタム設定ディレクトリを使いつつスタイルを作る人に関係します。
  • [Claude Code on the web] 約6時間を超えて実行されたクラウドセッションが、永続セッションフォルダに保存したファイルを黙って失う問題を修正(保存は最大1日まで維持されるように)。

    webbackground

    詳しく
    [Claude Code on the web] クラウドセッションが約6時間を超えて動作すると、永続セッションフォルダに保存したファイルが何の通知もなく失われてしまう不具合を修正しました。今後は保存が最大1日まで維持されます。長時間動くクラウドセッションで成果物をフォルダに保存する人が、ファイルを失わずに済みます。
  • [Claude Code on the web] 管理者がモデルの努力度に上限を設けている組織で、ルーティンがセッションを再開するときや努力度未設定でセッションを開始するときに「Invalid effort level」エラーが出る問題を修正。

    webmodel

    詳しく
    [Claude Code on the web] 管理者がモデルの努力度(effort level)に上限を設定している組織で、ルーティンがセッションを再開したり、努力度が未設定のままセッションが始まったりすると「Invalid effort level(無効な努力度)」エラーが出る不具合を修正しました。今後はそうした場面でもエラーにならず処理が続きます。努力度の上限を課している組織で Web 版やルーティンを使う人に関係します。
  • [Claude Tag] 一時的な読み込み失敗の後、管理設定ページがローディングのスケルトンのまま固まったり空白になったりする問題を修正(読み込みに失敗したセクションに Retry ボタンを表示するように)。

    slackui

    詳しく
    [Claude Tag] 一時的な読み込み失敗が起きたときに、管理設定ページがローディング用のスケルトン表示のまま固まったり、真っ白になったりする不具合を修正しました。今後は読み込みに失敗したセクションに Retry(再試行)ボタンが表示され、そこから再読み込みできます。ネットワークの一時的な不調でも管理設定を操作できるようになります。
  • [Claude Tag] Slack 管理者が Enterprise Grid のチャンネルを別ワークスペースへ移動した後、そのチャンネルの Claude 設定(リポジトリ・環境・アクセス)が失われる問題を修正。

    slack

    詳しく
    [Claude Tag] Slack Enterprise Grid で、管理者がチャンネルを別のワークスペースへ移動した後に、そのチャンネルの Claude 設定(リポジトリ・環境・アクセス権)が失われてしまう不具合を修正しました。今後はチャンネルを移動しても設定が引き継がれます。Enterprise Grid で組織構成を変更する管理者に関係します。
  • [Claude Tag] 独自のセッションを持つスレッドで @Claude !restart を実行すると、矛盾する「このスレッドはチャンネルセッションが処理します」という通知も投稿されることがある問題を修正。

    slack

    詳しく
    [Claude Tag] 独自のセッションを持つスレッドで @Claude !restart を実行したときに、実態と矛盾する「このスレッドはチャンネルセッションが処理します」という通知まで投稿されてしまうことがある不具合を修正しました。今後はこの食い違った通知が出ません。スレッド単位でセッションを運用する人の混乱がなくなります。
  • [Claude Tag] URL が山かっこで囲まれた Markdown リンクが、Slack でクリック可能なリンクにならず山かっこ付きの文字列として表示される問題を修正。

    slack

    詳しく
    [Claude Tag] URL が山かっこ(<...>)で囲まれた Markdown リンクが、Slack 上でクリックできるリンクにならず、山かっこを含む文字列そのままで表示される不具合を修正しました。今後はそうしたリンクも正しくクリック可能なリンクとして表示されます。Claude が生成する回答内のリンクをたどりやすくなります。
  • [Claude Tag] ゲストが Claude を使えるチャンネルで、ワークスペースのゲストがトップレベルで @メンションすると、回答ではなく「your Slack account isn't connected」と返されることがある問題を修正。

    slackpermissions

    詳しく
    [Claude Tag] ゲストが Claude を利用できるよう設定されたチャンネルで、ワークスペースのゲストがトップレベル(スレッド外)で Claude を @メンションしたときに、回答の代わりに「your Slack account isn't connected(Slack アカウントが接続されていません)」と返されることがある不具合を修正しました。今後はゲストのメンションにも正しく回答します。ゲストに Claude を開放しているチャンネルに関係します。
  • [Claude Tag] チャンネルの長時間セッションが会話の途中で新しいものに置き換わる問題を修正(定期的なリフレッシュはチャンネルとそのスレッドが静かになるまで待つように)。

    slackbackground

    詳しく
    [Claude Tag] チャンネルの長時間動作するセッションが、会話の最中に定期リフレッシュで新しいセッションに置き換わってしまう不具合を修正しました。今後はこの定期的なリフレッシュを、チャンネルとそのスレッドの動きが落ち着く(静かになる)まで待ってから行います。会話が途中で断ち切られてコンテキストを失う事態がなくなります。
  • [Claude Tag] チャンネル設定カードを複数回クリックすると、既に適用済みなのに提案元セッションへ変更が拒否されたと伝わる問題を修正(結果は一度だけ送られるように)。

    slack

    詳しく
    [Claude Tag] チャンネル設定のカードを複数回クリックしたときに、変更は既に適用されているにもかかわらず、提案元のセッションへ「拒否された」と誤って伝わってしまう不具合を修正しました。今後は結果が一度だけ送られ、矛盾した通知が出ません。設定変更カードを扱う際の混乱がなくなります。
  • [Code Review] 指摘を検証するエージェントの一つが途中で失敗すると、レビューが未完了で終わることがある問題を修正(そのエージェントを差し替えて判定に到達するように)。

    code-reviewagents

    詳しく
    [Code Review] 指摘(finding)を検証する複数のエージェントのうち一つが途中で失敗したときに、レビュー全体が未完了(incomplete)のまま終わってしまうことがある不具合を修正しました。今後は失敗したエージェントを差し替えて処理を続け、きちんと判定(verdict)まで到達します。レビューが中途半端に終わって結論が得られない事態が減ります。
  • [Code Review] 実行中のレビューの後ろで待機していた push 起因のレビューが、プルリクエストがドラフトに変更された後も投稿されてしまう問題を修正。

    code-review

    詳しく
    [Code Review] push によってトリガーされ、実行中の別レビューの後ろでキューに並んでいたレビューが、その間にプルリクエストがドラフト(下書き)に変更されても、そのまま結果を投稿してしまう不具合を修正しました。今後はドラフト化された PR に対しては待機中のレビューが投稿されません。まだ仕上げ途中の PR に不要なレビューが付くのを防ぎます。
  • [Code Review] PR がルートのファイル(例: README.md)を編集し、それが CLAUDE.md の挙げるファイルと名前だけ一致する場合に、レビューがそのディレクトリの CLAUDE.md の規約を無視する問題を修正。

    code-review

    詳しく
    [Code Review] PR がルート直下のファイル(例: README.md)を編集し、そのファイル名が CLAUDE.md に列挙された別階層のファイルと名前だけ一致する場合に、レビューがそのディレクトリの CLAUDE.md の規約を誤って無視してしまう不具合を修正しました。今後は名前の一致だけで規約が取り違えられることなく、正しい CLAUDE.md の規約が適用されます。ディレクトリごとに規約を定めているリポジトリのレビュー精度が上がります。
原文 Markdown を表示
## 2.1.268

- Added to the Claude apps gateway: with `pricing:` set in `gateway.yaml`, signed-in Claude Code clients receive the same rates through managed settings, so `/cost` and telemetry match the spend meter
- Added a startup warning for gateways when `access_control.allow_cidrs` is empty, and a one-time warning the first time a request arrives from a public address
- Added the `gatewayInternalNetworks` managed setting, letting administrators allow `/login` to a Claude apps gateway on their organization's own public IPv4 block
- Added `claude self-hosted-runner --remove-session-state` (default off): delete each session's per-session directories under `<base-dir>/_sessions/` when the session ends
- Added `configDirectory` to the output of `claude auth status --json`
- Added `--json` to `claude plugin install`, `uninstall`, `update`, `enable` and `disable`, and `errorDetails`/`noteDetails` to each row of `claude plugin list --json`
- Added browser-tab icons for published artifacts, chosen by Claude to match each page
- Fixed every turn failing with HTTP 400 on third-party Anthropic-compatible endpoints (`ANTHROPIC_BASE_URL`) since 2.1.265: a regex in the Artifact tool's input schema that those endpoints reject
- Fixed WebFetch hanging indefinitely on a server that keeps the response open without finishing; a fetch now fails after 300 seconds. Set `CLAUDE_CODE_WEBFETCH_DEADLINE_MS` to override the deadline (0 turns it off)
- Fixed a respawned in-process teammate picking up tools or a system prompt from a same-named agent file in a folder you have not trusted
- Fixed sustained high CPU usage: a busy loop in long-running idle sessions no longer pins a CPU core, and rapid terminal focus reports during a session recap no longer keep the CPU high
- Fixed Claude sometimes replying "your message came through empty" after an MCP tool call
- Fixed deny and ask permission rules on symlinked directories (`/etc`, `/tmp`, `/var` on macOS; `/bin` on Linux) not applying when a path was given by its real location, and Bash commands ignoring deny rules written on a symlinked path spelling
- Fixed a case where a Read or Edit deny rule did not apply when an `env -C`, `eval` or similar command the permission checker cannot analyze was on the same line
- Fixed plugin and marketplace errors showing a token or password from a git source URL
- Fixed `/mcp` and `/plugin` server details, `claude mcp list`/`get`, and MCP login errors showing secrets resolved from `${VAR}` placeholders in MCP configs
- Fixed prompt caching and extended thinking breaking mid-session for SDK sessions using `excludeDynamicSections`: the first message is no longer re-rendered each request
- Fixed entitled users being told a model is restricted after restart or in the Desktop Code tab when a cached model-access denial was stale
- Fixed a running session silently switching to the organization's default model when another Claude Code process refreshed a stale model-access entry
- Fixed long-context 429s on Fable models showing the usage-credits consent prompt instead of the 1M-context message on Pro and Team plans
- Fixed workload identity federation via a profile (as claude-code-action configures it): processes sharing the profile could fail mid-run with `401 … jti reused`
- Fixed MCP server OAuth sign-in failing with "No available ports for OAuth redirect" when the local callback port range can't be bound
- Fixed the conversation summary produced by `/compact` and auto-compact mangling text that contained `$` sequences
- Fixed resuming a conversation that ended with `/compact`: its restored-file notes now load in the same order on every resume
- Fixed SDK prompt suggestions, side questions and `/rename` sending the conversation from before a compaction
- Fixed `@` file and `/` command suggestions not appearing after recalling a previous prompt with the up arrow and editing it
- Fixed `claude agents`: pressing ← again at a natural pace to go back to the agent list no longer gets ignored until you pause for over a second
- Fixed `claude agents` session delete getting stuck when a worktree can't be removed: the message names the cause and next step, and for a git worktree ctrl+x again deletes the directory anyway
- Fixed background agent and workflow rows in the agents panel expanding to many lines when their text contained line breaks
- Fixed Claude in Slack sessions losing their Slack tools when org managed settings set an MCP allowlist
- Fixed Claude in Chrome asking to allow the host "https" when a navigation URL had a scheme but a host that could not be parsed
- Fixed the spinner wrapping onto several lines when the current task's label is long; the label and the "Next:" task line now stay within one terminal row
- Fixed the `/bug` and `/feedback` description field showing no cursor when the terminal's native cursor is enabled
- Fixed Remote Control sessions served by `claude remote-control` showing a generated name instead of their session title in `ListAgents`
- Fixed `claude plugin validate` rejecting plugin paths whose directory name begins with two dots, which the plugin loader accepts
- Fixed plugins silently skipping a default monitors file or root SKILL.md that could not be checked
- Fixed WebFetch's error for localhost and other dotless hostnames to explain why the URL is refused and suggest curl
- Fixed PermissionRequest hooks not firing in `--print` mode
- Fixed policy-helper warnings not printing on headless (`-p`) runs
- Fixed `/resume` listing a `/fork` background session under its parent's name instead of its own `⑂` fork name
- Fixed `/remote-control` and other claude.ai-gated commands to suggest `/login` when signed out instead of showing a Claude for Enterprise migration message
- Fixed `CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS` not extending SessionEnd hooks that have no per-hook `timeout` (they were still cancelled after 1.5 seconds)
- Fixed `/autofix-pr` and other cloud-session commands saying to retry or install the Claude GitHub App when no GitHub account is connected; they now point to `/web-setup` or the web connect page
- Fixed cloud-session commands such as `/teleport` and `/remote-env` to explain when an organization policy turns them off, instead of answering "Unknown command"
- Fixed Bash sandbox instructions over-stating confinement: no unenforced path lists when filesystem isolation is off, and strict mode no longer claims commands can never run unsandboxed
- Improved fullscreen mode: adding or removing a prompt line (Shift+Enter) now repaints as fast as typing a character instead of re-rendering the visible transcript
- Improved `--continue` / `--resume`: the conversation appears immediately instead of waiting for SessionStart hooks, and the first message no longer re-reads the whole transcript
- Improved responsiveness during tool-heavy turns by no longer redrawing the transcript for a hidden per-tool-batch reminder
- Improved startup time in projects with `.claude/workflows/` scripts: listing them no longer parses each script
- Improved auto mode denials: the message Claude receives now names the rule that blocked the action and asks Claude to try a safer method and finish unrelated work before stopping to ask you
- Improved Claude in Chrome: long page reads now stay inline instead of being saved to a file and read back
- Improved the MEMORY.md truncation warning to say how many lines were cut and where the cut starts
- Improved the terminal permission prompt for artifacts: it now leads with the ask's question
- Improved the prompt footer: an editor or `/diff` selection now shows inside the prompt input, and fullscreen mode shows Remote Control status in the header instead of the footer
- Improved the "Usage credits required for 1M context" message to say that usage credits turned on mid-session take effect after restarting Claude Code
- Improved `/plugin`: installing, enabling or disabling a plugin now takes effect when you close the menu; `/reload-plugins` is no longer needed afterwards
- Changed the system prompt on Bedrock, Vertex and Foundry to deliver environment, model and settings details as attachments, matching first-party sessions
- Changed Bedrock, Vertex and Foundry sessions to keep the tool list byte-stable across a conversation (late-connecting tools load deferred instead of rewriting it), matching first-party sessions
- Changed the task-tracking tools (TaskCreate/Get/Update/List, TodoWrite) to be offered only on Claude 3.x, Opus 4.0–4.7, Sonnet 4.0–4.6, Haiku 4.5; set `CLAUDE_CODE_ENABLE_TODO_TOOLS=1` elsewhere
- Changed the artifact data-edit permission prompt in the terminal to a card that shows the document count and who can open the artifact
- Changed local Cowork sessions set to skip all approvals: the Artifact tool now refuses a local file outside the session's folders, or behind a symlink, instead of reading it without asking
- Changed plain `WebFetch` deny and ask rules to no longer apply to Artifact tool reads and updates; use an `Artifact` rule (or `WebFetch(domain:claude.ai)`) to block or gate them
- Changed the "N MCP servers need authentication" startup notice to announce each server once instead of at every launch
- [VSCode] Fixed the session list, settings toggles, and chat tabs when `CLAUDE_CONFIG_DIR` is set in a settings file or the `environmentVariables` setting
- [VSCode] Fixed the model pill, model picker and command menu going blank in open tabs for a few seconds after a login, logout or account switch
- [VSCode] Fixed Auto disappearing from the mode picker in new-tab or just-reloaded conversations when a project or local setting overrides the model named in `~/.claude/settings.json`
- [VSCode] Fixed session names reverting to the last prompt after a window reload when a SessionStart hook is configured
- [VSCode] Fixed the footer's model pill and Remote Control pill waiting for the new tab's Claude process to start when another tab in the window is already up
- [VSCode] Fixed a second Claude process running through its full startup when a session tab's launch arrived more than half a second after its config read
- [VSCode] Fixed resuming a session from the session list ignoring `claudeCode.preferredLocation: "sidebar"` (it always opened a panel), and programmatic opens resetting that setting to "panel"
- [VSCode] Fixed Windows issues: the WSL install prompt no longer appears on machines without WSL installed, and IDE diagnostics are now returned correctly for Windows files when WSL is installed
- [VSCode] Fixed the custom style builder saving a User level style in a folder the CLI does not read when `CLAUDE_CONFIG_DIR` is set through settings
- [VSCode] Added Left and Right arrow keys to change where an always-allow permission rule is saved, for keyboard and screen reader users
- [VSCode] Added a "Claude Code: Focus last message" command that moves keyboard focus to the newest message in the conversation, for keyboard and screen reader users
- [VSCode] Changed the Manage plugins dialog to apply installs, enables, disables and uninstalls to open sessions without a restart
- [VSCode] Changed some artifact permission prompts to omit the "don't ask again" choice, matching the terminal
- [Claude Code on the web] Fixed cloud sessions running longer than about six hours silently losing files saved to persisted session folders; saves now persist for up to a day
- [Claude Code on the web] Fixed "Invalid effort level" errors when a routine resumes a session, or a session starts with no set effort, in orgs where an admin caps a model's effort
- [Claude Code on the web] Improved routine creation from a conversation: when the new routine has no connectors, Claude now says so and how to add them instead of only confirming it
- [Claude Tag] Fixed the admin settings page hanging on a loading skeleton or going blank after a transient load failure; a section that fails to load now shows a Retry button
- [Claude Tag] Added a link from a Slack channel's configure page back to the organization's Claude in Slack admin settings
- [Claude Tag] Fixed a Slack Enterprise Grid channel losing its Claude settings (repository, environment, access) after a Slack admin moved it to another workspace
- [Claude Tag] Improved how Claude explains a blocked action: it now says whether a permission check, its own decision to confirm first, or missing access stopped it
- [Claude Tag] Improved reply speed: Claude now runs several read-only lookups (searching Slack, reading a thread, finding people) at once instead of one after another
- [Claude Tag] Improved formatting of comparisons: sentence-length comparisons now come as lists instead of wide tables that scroll sideways, and long table cells wrap
- [Claude Tag] Fixed `@Claude !restart` in a thread with its own session sometimes also posting a contradictory "this thread is handled by the channel session" notice
- [Claude Tag] Improved the message shown when your Claude account is in a different organization than the Slack workspace: it now explains how to connect the workspace to your org
- [Claude Tag] Fixed Markdown links whose URL is wrapped in angle brackets showing as literal bracket text in Slack instead of a clickable link
- [Claude Tag] Fixed a workspace guest's top-level @mention in a channel where guests may use Claude sometimes getting a "your Slack account isn't connected" reply instead of an answer
- [Claude Tag] Fixed a channel's long-running session being replaced with a fresh one mid-conversation; the scheduled refresh now waits until the channel and its threads are quiet
- [Claude Tag] Fixed channel-settings cards clicked more than once telling the proposing session the change was refused after it had already applied; the outcome is now sent once
- [Claude Tag] Changed memory in public channels: each channel now keeps its own notes, and Claude no longer recalls notes it saved in other public channels; workspace notes stay shared
- [Code Review] Added a note under the still-open findings list in follow-up reviews: resolving a finding's thread, not just replying to it, stops later reviews from counting it as open
- [Code Review] Fixed reviews sometimes ending as incomplete when one of the agents verifying a finding failed midway; the review now replaces that agent and reaches a verdict
- [Code Review] Fixed a push-triggered review that was queued behind a running review still posting after the pull request had been converted to draft
- [Code Review] Fixed reviews ignoring a directory's CLAUDE.md conventions when the PR edited a root file (e.g. README.md) that only shares a name with a file that CLAUDE.md lists