Claude Code v2.1.160: workflowキーワードがultracodeに変更、セキュリティ強化
Hiroba による自動要約
Claude Code v2.1.160 がリリース。動的ワークフローのトリガーキーワードが workflow から ultracode に変更される破壊的変更が含まれる。シェル起動ファイルやビルドツール設定への書き込み前に確認を求めるセキュリティ強化、バックグラウンドセッションのバグ修正、Windows/WSL 環境の不具合対応も実施。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3460 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.259~v2.1.260 の主要アップデート - 差分パネルの追加と権限ルールのセキュリティ修正
DevIOClaude Code の 2 日間で 100 件超の更新が入りました。会話の横で差分を確認できる新しい差分パネル(`/diff`)、無人環境向けの `--permission-prompts none` フラグ、権限ルールの複数の重要なセキュリティ修正が含まれています。括弧を含むパスの権限ルール無効化や不正な zsh コマンド自動承認などの脆弱性が解決されました。

Claude Code v2.1.260のセキュリティ修正と/diffパネル追加を解説
QiitaClaude Code v2.1.260は、括弧を含むパスの権限ルール無視やzshコマンド置換によるバイパスなど複数のcritical/highレベルのセキュリティ脆弱性を修正。フルスクリーンの/diffパネル表示やプロンプトキャッシュミス原因表示などの新機能も追加。権限設定を信頼して運用中のユーザーは設定の再点検が必須。

Claude Code が OAuth トークンをプレーンテキストで保存している問題
HNClaude Code の MCP ドキュメントでは認証トークンが「安全に保存される」と記載されているが、Linux 環境では ~/.claude/.credentials.json にプレーンテキストで OAuth アクセストークンが保存されている。ファイルパーミッション (0600) による保護はあるが、プレーンテキスト保存自体がセキュリティリスク。macOS ではキーチェーン、Windows ではユーザープロファイル ACL が使用されるが、Linux での対応が不十分。

GitSpawn: Claude Code などの AI エージェントで信頼されていないリポジトリが任意コード実行可能な脆弱性
HN複数の CLI AI エージェント (Claude Code、Goose、Grok Build など) が起動時にプロジェクト情報を収集する際、git の設定ファイルを検証していない脆弱性が発見された。core.fsmonitor などの git 設定は任意コマンド実行のシンクであり、.zip や共有ドライブ経由で受け取ったリポジトリに悪意ある設定を埋め込まれると、ユーザーの権限で無承認にコードが実行される。