Claude Code v2.1.221|zsh の [[ ]] で権限チェックが素通りしていた
Hiroba による自動要約
Claude Code v2.1.221 で Bash ツールの権限チェック脆弱性が修正。zsh の [[ ]] 正規表現条件に隠したコマンドが確認なしで実行できていた問題が解決され、該当コマンドは許可プロンプトが必須に。allow ルールで自動実行させている環境では処理が止まる箇所が出ないか確認が必要。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3729 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.275/276の重要アップデートまとめ:破壊的変更に注意
QiitaClaude Code v2.1.275がセキュリティ強化に伴う複数の破壊的変更を含み、その直後にホットフィックス v2.1.276がリリースされました。プロキシ環境では全リクエストが400エラーになる回帰バグ、npmプラグインのインストールスクリプト非実行化、claude.aiアカウント側のスキル・プラグイン自動同期など、企業環境での運用に大きな影響がある変更が5件含まれています。

Claude Code の Write() 権限ルールが機能しない。Edit() のみが有効に検証
QiitaClaude Code 2.1.275 で Write(パス) の deny ルールを設定しても、Edit、Write ツール、Bash リダイレクト経由で計 12 回すべて書き込まれた。一方 Edit(パス) のルールは 3 経路すべてで書き込みを完全に防止。version 2.1.275 で /update-config の提案形式は Edit() のみに修正されたが、既存の Write() ルールは引き続き無効なまま。

Claude Code v2.1.270〜v2.1.272 の主要アップデート - サブエージェントの omitClaudeMd と権限まわりの修正
DevIOClaude Code の 3 バージョン(v2.1.270〜v2.1.272)で 98 件の変更が公開されました。Bash 権限チェックの 4 件の抜け修正、auto mode へのコマンド単位の allowed_domains 追加、サブエージェントが CLAUDE.md を読み込まない omitClaudeMd オプション、plugin install の --accept-command フラグ追加など、セキュリティと権限管理の改善が中心です。

Claude Code のファイル書き込み拒否ルールが Bash の tee コマンドで迂回できていた問題
QiitaClaude Code 2.1.268 では、permissions で拒否設定したファイルに対して Edit ツールでの書き込みは拒否されたが、Bash の tee コマンドを使うと4回中4回書き込みに成功していた。2.1.270 で修正され tee での迂回も防止されたが、実装は権限機構ではなく初期段階ではモデルの判断に依存していた。