Claude Code v2.1.221|zsh の [[ ]] で権限チェックが素通りしていた
Hiroba による自動要約
Claude Code v2.1.221 で Bash ツールの権限チェック脆弱性が修正。zsh の [[ ]] 正規表現条件に隠したコマンドが確認なしで実行できていた問題が解決され、該当コマンドは許可プロンプトが必須に。allow ルールで自動実行させている環境では処理が止まる箇所が出ないか確認が必要。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 2580 件あります。
関連する記事
同じタグの記事

Claude Code が読み取り制限をすり抜ける——設定の誤解と三層防御の構築
ZennClaude Code に秘密ファイルの読み取りを禁止する設定を入れたはずが、Bash 経由で API キーを読まれてしまった事例。サンドボックスの既定では読み取りがほぼ全開放されていることが原因で、権限ルール・PreToolUse フック・OS レベルサンドボックスの三層防御を組み直すまでの実装記録。

Claude Code のセーフティ分類器の内部構造:AI はどのように同意を解釈するか
HNClaude Code の auto-mode で実行される安全性チェックの仕組みを逆算調査した記事。約 44KB の分類器プロンプトのうち非公開部分が、ユーザーの「同意」をどこまで認めるかを決定する重要な判断ロジックを含んでいる。権限ルール・自動承認・トリアージ・裁定の 5 段階チェック構造が明かされた。

Claude Code v2.1.223 リリース - 権限バイパス修正と /review コマンド統合
DevIOClaude Code v2.1.223 がリリース。Bash 権限バイパスなど 4 件のセキュリティ修正、/review を /code-review のエイリアスに統合、CLAUDE_CODE_DISABLE_1M_CONTEXT の対象拡大、マーケットプレイス設定の owner ワイルドカード対応など、セキュリティと運用管理に影響する 19 件の変更が含まれる。

Claude Code v2.1.223|Bash permission のバイパスが塞がる
QiitaClaude Code v2.1.223 で、細工した Bash コマンドが permission チェックから自身の一部を隠せる脆弱性が修正されました。承認ダイアログのタブや不可視 Unicode による偽装経路も同時に封鎖され、Bash 自動承認を設定している環境は優先的なアップデートが必須です。このほか workflow サンドボックス脱出、bypassPermissions ポリシー迂回、マーケットプレイス owner ワイルドカード対応など複数の改善が含まれます。