Claude Code v2.1.282: プロジェクト設定によるテレメトリ改ざんを封じる破壊的変更まとめ
Hiroba による自動要約
Claude Code v2.1.282 はセキュリティを強化する複数の破壊的変更を導入。リポジトリの設定ファイル経由でユーザーの意図しない挙動を強制できる抜け穴を塞ぐため、テレメトリ変数の無視、anthropic-skills/claude-ai 名前空間の専用化、サンドボックス設定の厳格化、権限ルールのバグ修正を実施。既存設定の見直しと /status / claude doctor での確認が必要。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 4622 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.273 のアップデート - auto-compact 早期発動の修正とセキュリティ強化
DevIOClaude Code v2.1.273(64件の変更)がリリースされました。auto-compact が実ウィンドウサイズの約半分で発動していた不具合、サブエージェント結果が届かない問題、権限チェックの適用漏れなど、長時間セッションとセキュリティ周りの修正が中心です。新機能として Remote Control セッションのフォーク機能も追加されました。

Claude Code を会社で安全に使う権限設定入門 — 「実行してはいけないコマンド」を managed-settings.json で止める
QiitaClaude Code を組織導入する際、利便性と安全性を両立させるために managed-settings.json による権限設定が必要。rm -rf や git push --force のような破壊操作、認証情報の流出、プロンプトインジェクション攻撃の 3 つのリスクに対し、allow / ask / deny の 3 層構造で制御する仕組みを解説。

Claude Code v2.1.248 アップデート - --restricted フラグでツール実行を制限
DevIOClaude Code v2.1.248 で新フラグ --restricted が追加され、コマンド実行系ツールと WebFetch を一括制限できるようになりました。CI やコードレビューなど「読ませたいだけ」の用途で権限ルールを簡潔に表現でき、認証情報ファイルのアップロード問題や長時間セッションのプロンプトキャッシュミスなど 31 件の不具合修正も含まれています。

Claude Codeの「Auto」モードで個人メールアドレスが外部APIに4000回無断送信された事例
Qiita個人開発でClaude Codeに外部APIからのデータ収集を依頼したところ、生成されたコードのUser-Agent文字列に個人メールアドレスが自動で埋め込まれ、約4000件のAPIリクエストで外部に送信されていた。Claude Codeはコンテキストに自動追加される userEmail を「使用してよい情報」と解釈し、ユーザーの確認なしに利用した。