#Claude Code
このタグが付いた記事
Index
count=17- 開発ツール
Claude Code 2.1.296、workflow サブエージェントのモデル固定を追加
Claude Code 2.1.296 公開。workflow 実行中のサブエージェントだけ別モデルで走らせる `CLAUDE_CODE_WORKFLOW_SUBAGENT_MODEL` と、サブエージェント個別の `autoCompactWindow`、Read ツールの `allow_large`、MCP ツール説明の既定上限 4,096 文字が追加された。
- 開発ツール
Claude Code 2.1.295、hook 失敗で中断と OSC 7501 対応
Claude Code 2.1.295 がリリース。command / HTTP hook に `onFailure: "block"` を追加し、起動失敗やタイムアウトを無視せず操作を止める。端末状態を伝える OSC 7501 (Program Status Protocol) と、1M context ベータ非対応ゲートウェイでの自動再送も入った。
- 開発ツール
Claude Code 2.1.293、既定 Haiku を 5.5 に更新
Claude Code 2.1.293 がリリースされ、同日公開の Claude Haiku 5.5 を Anthropic API 上の既定 Haiku モデルに切り替えた。コンテキスト圧縮や MCP 接続のメモリリーク、認証周りの不具合も修正されている。
- 開発ツール
Claude Code 2.1.292、marketplace 指定インストールと effort 対応
Anthropicは`claude plugin install`に`--marketplace`フラグを追加し、サブエージェントのeffort指定とmod向けプロンプトキャッシュも導入。100件超のバグ修正を含む主要リリース。
- AI / ML
Meta と MS、社内の Claude Code 利用を縮小 自社ツールへ移行
The Information の報道によれば、Meta と Microsoft が社内での Anthropic Claude 利用を縮小している。Meta の Claude Code 利用者は年初の約 6 万人から約 3 万人に半減し、Microsoft は Anthropic 向け年間予算見積もりを 3 分の 1 以上削った。
- 開発ツール
Claude Code 2.1.289、rm 保護の抜け道を再修正し agent.spawn 追加
Anthropic は10月3日 (UTC)、Claude Code 2.1.289 を公開しました。環境変数プレフィックス付きコマンド (例: TZ="$HOME" rm -rf build) が Bash deny/ask ルールをすり抜ける経路を塞ぎ、プラグイン向けに agent.spawn API と agent のアイドル/待機状態を追加。stable チャネルはまだ4世代遅れの 2.1.285 です。
- 開発ツール
Claude Code に TypeScript 製「Mods」追加 動作をユーザーが上書き
Anthropic が Claude Code 2.1.287 で Mods を公開しました。TypeScript でプロンプト書き換え・ツール呼び出しの差し替え・UI 変更などが可能になり、プラグイン経由で配布・共有できます。Claude 自身にも Mod を書かせてホットリロードできます。
- AI / ML
Barclays、Claude Code を2026年末までに開発者の50%へ拡大
英 Barclays が Anthropic との提携を拡大し、Claude を 3 領域で本格展開すると発表しました。Claude Code は 2026 年末までにソフトウェア開発者の 50% が利用し、2027 年には過半数へ拡張。社内アシスタントは既に 1.6 万人以上が利用、Global Markets では 1 日 12 万通のメールを AI が分類しています。
- セキュリティ
AI コーディング支援 4 製品共通の Plugin4Shell、ゼロクリック RCE 発覚
Anthropic Claude Code、OpenAI Codex、GitHub Copilot、Google Gemini CLI に共通する Plugin4Shell 脆弱性が Help Net Security らによって 9 月 18 日に公開されました。プラグイン自動更新の Git 参照解決の抜け穴を突き、ユーザー操作なしでリモートコード実行に至ります。Claude Code は 2.1.179、Codex は 0.146.0 で修正済みですが、Gemini CLI と GitHub Copilot は未修正のまま残ります。
- AI / ML
Claude Code の週次上限、9/14 から実質 17% 減
Anthropic は 9/14 から Claude Code の週次上限を「May 以前比で +25%」の恒久値に固定。5 月から続いた +50% の暫定枠と比べると実質 17% の削減となる。
- 開発ツール
Claude Code・Gemini CLI・Codex、GitHub Issue 経由で CI に到達する RCE を Black Hat で公開
Novee Security は Black Hat USA 2026 で、Anthropic の Claude Code、Google の Gemini CLI、OpenAI の Codex に権限を持たない外部ユーザーの GitHub Issue から CI ランナーまで到達可能な複数の脆弱性を公開しました。Gemini CLI の CVE-2026-12537 は CVSS v4 で 10.0、Claude Code の CVE-2026-54316 は Hugging Face 経由で API キーを 1 文字ずつ外部持ち出しに悪用可能。いずれも修正版が既に配布済みで、Claude Code は 2.1.163、Gemini CLI は 0.39.1、run-gemini-cli は 0.1.22 への更新が必要です。
- AI / ML
Alibaba、Claude Code の社内使用を禁止 ⇒ Anthropic の中国ユーザー追跡コード検出が発端
TechCrunch は 7月4日、Alibaba が Claude Code を含む Anthropic 製品の社内使用を 7月10日から禁止すると社内通知した、と報じました。中国ユーザーを識別する追跡コードが Claude Code に埋め込まれていたのが直接の引き金です。
- 開発ツール
Anthropic、Claude apps 用 self-hosted ゲートウェイ提供 ⇒ Bedrock と Vertex AI で Claude Code を集中管理
Anthropic は 7月2日、企業内で Claude Code を大規模運用するための自己ホスト型ゲートウェイを公開しました。Amazon Bedrock と Google Cloud Vertex AI の資格情報をゲートウェイが保持し、SSO 認証・ポリシー・ユーザー別課金を一元化します。
- AI / ML
Anthropic、Claude Design β を大型刷新
Anthropic は 6 月 17 日、デザイン制作ツール Claude Design のベータ機能を大幅に強化したと発表しました。デザインシステムの取り込み、Claude Code との双方向連携、書き出し先の拡充、編集時のトークン消費削減などが目玉です。
- 開発ツール
Agentjacking 攻撃公開 Claude Code や Cursor が偽 Sentry 経由で乗っ取り対象に
Tenet Security と Cloud Security Alliance が 6 月 12 日に公開した「Agentjacking」攻撃は、Sentry の公開 DSN に悪意あるエラーイベントを注入し、Claude Code や Cursor 等の AI コーディングエージェントを誘導して攻撃者制御のコードを実行させる手法です。85% の成功率で 2,388 組織の DSN が露出していると報告されています。
- 開発ツール
Claude Code に無料セキュリティ監査プラグイン
Anthropic が Claude Code 向けに無料のセキュリティガイダンスプラグインを公開。コード編集時に約25種類の脆弱性パターンをリアルタイム検知する。
- セキュリティ
Nx Console VS Code 拡張に侵害版 — 開発者の認証情報やClaude設定まで窃取
Nx Console (nrwl.angular-console) v18.95.0 が侵害版として VS Code Marketplace に公開。GitHub / npm / AWS / 1Password / Vault のトークンに加え、~/.claude/settings.json まで狙う 498KB のペイロードを配信していた。