tag

#Claude Code

このタグが付いた記事

Index

count=17
  1. 開発ツール

    Claude Code 2.1.296、workflow サブエージェントのモデル固定を追加

    Claude Code 2.1.296 公開。workflow 実行中のサブエージェントだけ別モデルで走らせる `CLAUDE_CODE_WORKFLOW_SUBAGENT_MODEL` と、サブエージェント個別の `autoCompactWindow`、Read ツールの `allow_large`、MCP ツール説明の既定上限 4,096 文字が追加された。

    github.com ↗
  2. 開発ツール

    Claude Code 2.1.295、hook 失敗で中断と OSC 7501 対応

    Claude Code 2.1.295 がリリース。command / HTTP hook に `onFailure: "block"` を追加し、起動失敗やタイムアウトを無視せず操作を止める。端末状態を伝える OSC 7501 (Program Status Protocol) と、1M context ベータ非対応ゲートウェイでの自動再送も入った。

    github.com ↗
  3. 開発ツール

    Claude Code 2.1.293、既定 Haiku を 5.5 に更新

    Claude Code 2.1.293 がリリースされ、同日公開の Claude Haiku 5.5 を Anthropic API 上の既定 Haiku モデルに切り替えた。コンテキスト圧縮や MCP 接続のメモリリーク、認証周りの不具合も修正されている。

    github.com ↗
  4. 開発ツール

    Claude Code 2.1.292、marketplace 指定インストールと effort 対応

    Anthropicは`claude plugin install`に`--marketplace`フラグを追加し、サブエージェントのeffort指定とmod向けプロンプトキャッシュも導入。100件超のバグ修正を含む主要リリース。

    github.com ↗
  5. AI / ML

    Meta と MS、社内の Claude Code 利用を縮小 自社ツールへ移行

    The Information の報道によれば、Meta と Microsoft が社内での Anthropic Claude 利用を縮小している。Meta の Claude Code 利用者は年初の約 6 万人から約 3 万人に半減し、Microsoft は Anthropic 向け年間予算見積もりを 3 分の 1 以上削った。

    pymnts.com ↗
  6. 開発ツール

    Claude Code 2.1.289、rm 保護の抜け道を再修正し agent.spawn 追加

    Anthropic は10月3日 (UTC)、Claude Code 2.1.289 を公開しました。環境変数プレフィックス付きコマンド (例: TZ="$HOME" rm -rf build) が Bash deny/ask ルールをすり抜ける経路を塞ぎ、プラグイン向けに agent.spawn API と agent のアイドル/待機状態を追加。stable チャネルはまだ4世代遅れの 2.1.285 です。

    github.com ↗
  7. 開発ツール

    Claude Code に TypeScript 製「Mods」追加 動作をユーザーが上書き

    Anthropic が Claude Code 2.1.287 で Mods を公開しました。TypeScript でプロンプト書き換え・ツール呼び出しの差し替え・UI 変更などが可能になり、プラグイン経由で配布・共有できます。Claude 自身にも Mod を書かせてホットリロードできます。

    claude.com ↗
  8. AI / ML

    Barclays、Claude Code を2026年末までに開発者の50%へ拡大

    英 Barclays が Anthropic との提携を拡大し、Claude を 3 領域で本格展開すると発表しました。Claude Code は 2026 年末までにソフトウェア開発者の 50% が利用し、2027 年には過半数へ拡張。社内アシスタントは既に 1.6 万人以上が利用、Global Markets では 1 日 12 万通のメールを AI が分類しています。

    anthropic.com ↗
  9. セキュリティ

    AI コーディング支援 4 製品共通の Plugin4Shell、ゼロクリック RCE 発覚

    Anthropic Claude Code、OpenAI Codex、GitHub Copilot、Google Gemini CLI に共通する Plugin4Shell 脆弱性が Help Net Security らによって 9 月 18 日に公開されました。プラグイン自動更新の Git 参照解決の抜け穴を突き、ユーザー操作なしでリモートコード実行に至ります。Claude Code は 2.1.179、Codex は 0.146.0 で修正済みですが、Gemini CLI と GitHub Copilot は未修正のまま残ります。

  10. AI / ML

    Claude Code の週次上限、9/14 から実質 17% 減

    Anthropic は 9/14 から Claude Code の週次上限を「May 以前比で +25%」の恒久値に固定。5 月から続いた +50% の暫定枠と比べると実質 17% の削減となる。

  11. 開発ツール

    Claude Code・Gemini CLI・Codex、GitHub Issue 経由で CI に到達する RCE を Black Hat で公開

    Novee Security は Black Hat USA 2026 で、Anthropic の Claude Code、Google の Gemini CLI、OpenAI の Codex に権限を持たない外部ユーザーの GitHub Issue から CI ランナーまで到達可能な複数の脆弱性を公開しました。Gemini CLI の CVE-2026-12537 は CVSS v4 で 10.0、Claude Code の CVE-2026-54316 は Hugging Face 経由で API キーを 1 文字ずつ外部持ち出しに悪用可能。いずれも修正版が既に配布済みで、Claude Code は 2.1.163、Gemini CLI は 0.39.1、run-gemini-cli は 0.1.22 への更新が必要です。

  12. AI / ML

    Alibaba、Claude Code の社内使用を禁止 ⇒ Anthropic の中国ユーザー追跡コード検出が発端

    TechCrunch は 7月4日、Alibaba が Claude Code を含む Anthropic 製品の社内使用を 7月10日から禁止すると社内通知した、と報じました。中国ユーザーを識別する追跡コードが Claude Code に埋め込まれていたのが直接の引き金です。

    techcrunch.com ↗
  13. 開発ツール

    Anthropic、Claude apps 用 self-hosted ゲートウェイ提供 ⇒ Bedrock と Vertex AI で Claude Code を集中管理

    Anthropic は 7月2日、企業内で Claude Code を大規模運用するための自己ホスト型ゲートウェイを公開しました。Amazon Bedrock と Google Cloud Vertex AI の資格情報をゲートウェイが保持し、SSO 認証・ポリシー・ユーザー別課金を一元化します。

    claude.com ↗
  14. AI / ML

    Anthropic、Claude Design β を大型刷新

    Anthropic は 6 月 17 日、デザイン制作ツール Claude Design のベータ機能を大幅に強化したと発表しました。デザインシステムの取り込み、Claude Code との双方向連携、書き出し先の拡充、編集時のトークン消費削減などが目玉です。

    venturebeat.com ↗
  15. 開発ツール

    Agentjacking 攻撃公開 Claude Code や Cursor が偽 Sentry 経由で乗っ取り対象に

    Tenet Security と Cloud Security Alliance が 6 月 12 日に公開した「Agentjacking」攻撃は、Sentry の公開 DSN に悪意あるエラーイベントを注入し、Claude Code や Cursor 等の AI コーディングエージェントを誘導して攻撃者制御のコードを実行させる手法です。85% の成功率で 2,388 組織の DSN が露出していると報告されています。

  16. 開発ツール

    Claude Code に無料セキュリティ監査プラグイン

    Anthropic が Claude Code 向けに無料のセキュリティガイダンスプラグインを公開。コード編集時に約25種類の脆弱性パターンをリアルタイム検知する。

  17. セキュリティ

    Nx Console VS Code 拡張に侵害版 — 開発者の認証情報やClaude設定まで窃取

    Nx Console (nrwl.angular-console) v18.95.0 が侵害版として VS Code Marketplace に公開。GitHub / npm / AWS / 1Password / Vault のトークンに加え、~/.claude/settings.json まで狙う 498KB のペイロードを配信していた。

    github.com ↗