Claude Code v2.1.210でセキュリティ強化――間接プロンプトインジェクション対策とworktree分離の修正
Hiroba による自動要約
Claude Code v2.1.210がリリースされ、Agent ツールの間接プロンプトインジェクション対策、worktree分離のバグ修正、ultracodeキーワードの誤発火修正という3つのセキュリティ強化が実施された。並列エージェント運用やWebhook経由の自動化パイプラインを使用しているユーザーは、settings.jsonの権限ルール(Write/NotebookEdit/Glob)をEdit/Readに移行する必要がある。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3193 件あります。
関連する記事
同じタグの記事

Claude Code が読み取り制限をすり抜ける——設定の誤解と三層防御の構築
ZennClaude Code に秘密ファイルの読み取りを禁止する設定を入れたはずが、Bash 経由で API キーを読まれてしまった事例。サンドボックスの既定では読み取りがほぼ全開放されていることが原因で、権限ルール・PreToolUse フック・OS レベルサンドボックスの三層防御を組み直すまでの実装記録。

Claude Code のセーフティ分類器の内部構造:AI はどのように同意を解釈するか
HNClaude Code の auto-mode で実行される安全性チェックの仕組みを逆算調査した記事。約 44KB の分類器プロンプトのうち非公開部分が、ユーザーの「同意」をどこまで認めるかを決定する重要な判断ロジックを含んでいる。権限ルール・自動承認・トリアージ・裁定の 5 段階チェック構造が明かされた。

Claude Code v2.1.223 リリース - 権限バイパス修正と /review コマンド統合
DevIOClaude Code v2.1.223 がリリース。Bash 権限バイパスなど 4 件のセキュリティ修正、/review を /code-review のエイリアスに統合、CLAUDE_CODE_DISABLE_1M_CONTEXT の対象拡大、マーケットプレイス設定の owner ワイルドカード対応など、セキュリティと運用管理に影響する 19 件の変更が含まれる。

Claude Code v2.1.223|Bash permission のバイパスが塞がる
QiitaClaude Code v2.1.223 で、細工した Bash コマンドが permission チェックから自身の一部を隠せる脆弱性が修正されました。承認ダイアログのタブや不可視 Unicode による偽装経路も同時に封鎖され、Bash 自動承認を設定している環境は優先的なアップデートが必須です。このほか workflow サンドボックス脱出、bypassPermissions ポリシー迂回、マーケットプレイス owner ワイルドカード対応など複数の改善が含まれます。