Claude Code v2.1.290〜v2.1.291 の主要アップデート - Bash 権限チェック強化と WebSearch 補充方式の変更
Hiroba による自動要約
Claude Code v2.1.290〜v2.1.291(2026-10-05〜06)のアップデートで、WebSearch の利用枠が時間ベース(1時間あたり100回)の補充方式に変わり、Bash の権限チェックがワイルドカード展開を含むコマンドで自動承認を廃止。また WebFetch の100,000文字超過時の切り捨て問題やサブエージェント再開時のキャッシュ喪失問題が修正された。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 5013 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.290 セキュリティ修正21件と挙動変更まとめ
QiitaClaude Code v2.1.290 で権限ルール・サンドボックス・読み取り制限の抜け道を塞ぐセキュリティ修正 21 件が実施された。pyright と ps の承認必須化、プロジェクト設定での Claude in Chrome 有効化禁止、リポジトリ settings.json での設定制限など、既存の自動化パイプラインに影響する Breaking Change が複数含まれる。

Claude Code v2.1.280〜v2.1.283 リリースノート
QiitaClaude Code の 4 リリース分の更新を集約。Opus 5.5 が新デフォルトモデルに、Auto mode のサーバーサイド分類器が API 接続でもデフォルト化。セキュリティ修正として危険な rm コマンド無承認実行、Windows PowerShell でドライブルート削除可能な問題を解決。セッション再開時のプロンプトキャッシュ破損、推論履歴不具合の継続的な修正も含む。

Claude Code v2.1.280~v2.1.283 の注目アップデート5選
QiitaClaude Code の複数バージョンで、Opus 5.5 への変更による性能向上と低コスト化、削除コマンドの安全性強化(600GB 削除事故やドライブルート削除バイパスなど実被害の修正)、Co-Authored-By 表記の非表示設定が実装された。セキュリティ・コスト効率・ユーザーコントロールの面で開発者から注目を集めている。

Claude Code がアカウントメールアドレスをコンテキストに自動注入する問題と、フック機構による対策
ZennClaude Code はログイン中のメールアドレスを毎セッション、モデルのコンテキストに自動注入し、ユーザーが設定で無効化できない仕様になっています。この値はモデルがツール実行時に書き出し可能なため、コミット identity への混入や外部リクエストへの送信といった経路で情報漏洩する懸念があり、実報告も上がっています。著者は本体側修正を待たず、PreToolUse / PostToolUse フック機構を使ってツール実行を機械的にフィルタリングする account-email-guard を開発・公開しました。