Anthropic は10月3日 (UTC)、CLI ツール「Claude Code」の 2.1.289 を npm に公開しました。環境変数のプレフィックスが付いたシェルコマンドが Bash の deny/ask ルールをすり抜けていた経路を塞ぎ、新たにプラグイン向けの agent.spawn と、agent 状態列挙 ($.agent.list()) にアイドル・待機ステートを追加しています。
主なポイント
- 修正点のひとつは
TZ="$HOME" rm -rf buildのように環境変数プレフィックスを使うことでサンドボックスの auto-allow に流れていた挙動です。bash -c/sh -c内のスクリプトについてもルート直下や HOME 配下への危険な rm が bypassPermissions / shell allow 下で阻止されるようになりました。 - プラグイン向け API としては、サブエージェントを生成する
agent.spawnと、プラグインフックイベントを跨いだ一貫した agent ID、$.agent.list()のアイドル/待機状態サポートが追加されました。チームメイト構成を複数走らせやすくなります。 - 大きなファイルをプラグインコードペインで開く速度を改善し、タブ・改行・右寄せ描画の崩れを修正。ターミナルの凍結や VSCode での
claude auth status多発サインアウトも解消されています。 - 10月4日時点で npm の stable タグは 2.1.285 のままで、本修正を得たい利用者は latest または next タグを指定する必要があります。Anthropic は本件を CVE 扱いにしておらず深刻度の付与もしていませんが、サンドボックスを緩めている環境では latest 以上への更新が推奨されます。