Claude Code v2.1.221|zsh の [[ ]] で権限チェックが素通りしていた
Hiroba による自動要約
Claude Code v2.1.221 で Bash ツールの権限チェック脆弱性が修正。zsh の [[ ]] 正規表現条件に隠したコマンドが確認なしで実行できていた問題が解決され、該当コマンドは許可プロンプトが必須に。allow ルールで自動実行させている環境では処理が止まる箇所が出ないか確認が必要。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 2461 件あります。
関連する記事
同じタグの記事
Claude Code は Read が拒否されている場合でもプレーンテキストシークレットを読める
HNClaude Code がファイルへの Read アクセスが拒否されている場合でも、プレーンテキストで保存されたシークレット(APIキーやトークンなど)を読み取れる脆弱性が報告されました。セキュリティ権限の設定が予期したように機能していない可能性があります。

Claude Code の権限確認をスキップする前に置いた 7 つのフック — 75 日運用して踏んだ事故の記録
ZennClaude Code を権限確認なしで 75 日間運用し、想定外のファイル削除・機密ファイル読み出し・ファイル名捏造などの事故を経験。PreToolUse フックを実装して決定論的なコードで制御し、22 本のツール出荷に至った実装記録。権限確認をスキップするなら、確認を消すのではなく決定論的なコードに置き換える必要があることを具体的に示す。

Claude Code から .env を守る:permissions.deny vs PreToolUse フック
QiitaClaude Code でデバッグを依頼すると .env が確認なしで読まれ、秘密情報が応答とローカル履歴に平文保存される問題に対し、permissions.deny(4行の設定追加)と PreToolUse フック(Python約40行)の2つの保護方法を実装・実測比較。両者を併用し deny を土台にしながらフックで例外処理と誘導メッセージを追加する構成が推奨される。

Claude Code 開発者が押さえておきたい Anthropic ニュース(2026-08-02)
QiitaClaude / Claude Code に関連するセキュリティ、MCP、実運用の課題をまとめた索引記事。テスト環境が本ネットワークに接続していた事故、MCP サーバーの信頼リスク、セキュリティ設計のレビュー体制、SRE ツールの測定方法、Android 遠隔操作の安全性、Claude Code の適切な使い方など、モデルの性能より「どう止めるか・どう使わせるか」に焦点を当てた複数の知見を紹介。