Anthropic は10月3日 (UTC)、CLI ツール「Claude Code」の 2.1.289 を npm に公開しました。環境変数のプレフィックスが付いたシェルコマンドが Bash の deny/ask ルールをすり抜けていた経路を塞ぎ、新たにプラグイン向けの agent.spawn と、agent 状態列挙 ($.agent.list()) にアイドル・待機ステートを追加しています。

主なポイント

  • 修正点のひとつは TZ="$HOME" rm -rf build のように環境変数プレフィックスを使うことでサンドボックスの auto-allow に流れていた挙動です。bash -c / sh -c 内のスクリプトについてもルート直下や HOME 配下への危険な rm が bypassPermissions / shell allow 下で阻止されるようになりました。
  • プラグイン向け API としては、サブエージェントを生成する agent.spawn と、プラグインフックイベントを跨いだ一貫した agent ID、$.agent.list() のアイドル/待機状態サポートが追加されました。チームメイト構成を複数走らせやすくなります。
  • 大きなファイルをプラグインコードペインで開く速度を改善し、タブ・改行・右寄せ描画の崩れを修正。ターミナルの凍結や VSCode での claude auth status 多発サインアウトも解消されています。
  • 10月4日時点で npm の stable タグは 2.1.285 のままで、本修正を得たい利用者は latest または next タグを指定する必要があります。Anthropic は本件を CVE 扱いにしておらず深刻度の付与もしていませんが、サンドボックスを緩めている環境では latest 以上への更新が推奨されます。

出典: Release v2.1.289 · anthropics/claude-code · GitHub