Claude Code の確認画面廃止:97% が「はい」と答えた理由と、止められるべき場所の間違い
Hiroba による自動要約
Claude Code は 2026 年 8 月 14 日から確認画面をデフォルト廃止し、判定器による自動制御に移行した。廃止理由は確認画面で 97% がはいと答えていたことだが、実態は配置の問題で、人は危険コマンドを 13.6% しか検出できないのに対し判定器は 89% 検出している。著者の経験から、承認を訊くべき場所と技術的に不可逆な地点がずれていることが問題で、ダイアログの有無ではなく承認の粒度を設計する必要があると指摘する。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3183 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.251|権限チェック後の symlink 差し替えを塞ぐ
Qiitav2.1.251 で、権限チェック後に symlink が差し替わる脆弱性を修正。Read / Write / Edit ツールが検査と実行の間にすり替わった symlink を追従していた問題と、Grep / Glob が symlink 越しの deny ルール無視を同時に塞いだ。プロジェクト設定からの環境変数設定削除、モデル切り替え hook の追加、/cost コマンドにプロンプトキャッシュ行を追加。

Claude Code v2.1.248 - v2.1.251 リリースノートまとめ
QiitaClaude Code の v2.1.248~v2.1.251 では、シンボリックリンク差し替えやパストラバーサル対策などのセキュリティ修正が重点的に入った。--restricted フラグ、PreModelSwitch / PostModelSwitch フック、プロンプトキャッシュの可視化(/cost でヒット率・ミス数を表示)など運用向けの機能が追加され、バイナリは約7.5MB 削減。

Claude Code v2.1.250〜v2.1.251 アップデート - プロンプトキャッシュの可視化と権限周辺の修正
DevIOClaude Code の v2.1.250〜v2.1.251 アップデート(2026-08-27〜28)では、/cost コマンドにプロンプトキャッシュの詳細表示(ヒット率・ミス数・再キャッシュトークン数)が追加され、モデル切り替え時の PreModelSwitch / PostModelSwitch フックイベントが実装されました。権限周辺ではシンボリックリンク経由の権限回避やファイル操作時の不正アクセスなど、複数の脆弱性が修正された重要なリリースです。

Claude Code は Web サイト要約の依頼で簡単に騙される - プロンプトインジェクション攻撃が 80% の成功率
HNセキュリティ研究者が Claude Code (Opus 5 Auto Mode) に対するプロンプトインジェクション攻撃を実証。悪意あるウェブサイトの要約を依頼することで、攻撃者がコード実行を実現し、最大 80% の成功率を達成。Python モジュール shadowing を悪用して安全ガードレールを回避し、リモートペイロード実行まで至る。