Claude Code v2.1.160: workflowキーワードがultracodeに変更、セキュリティ強化
Hiroba による自動要約
Claude Code v2.1.160 がリリース。動的ワークフローのトリガーキーワードが workflow から ultracode に変更される破壊的変更が含まれる。シェル起動ファイルやビルドツール設定への書き込み前に確認を求めるセキュリティ強化、バックグラウンドセッションのバグ修正、Windows/WSL 環境の不具合対応も実施。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 2318 件あります。
関連する記事
同じタグの記事
Claude Code にネイティブなコードベースセキュリティスキャン機能が追加
RedditClaude Code がコードベースのセキュリティ脆弱性を直接スキャンする機能を新たに実装。開発者は AI アシスタントの支援下で、コードの潜在的なセキュリティリスクを早期に検出・修正できるようになった。

Claude Code v2.1.215~v2.1.216 の主要アップデート - sandbox 設定の追加と長時間セッションの高速化
DevIOClaude Code v2.1.215~v2.1.216 で sandbox.filesystem.disabled 設定が追加され、ファイルシステム分離を個別に制御可能になった。/verify と /code-review の自動実行が廃止され明示的な呼び出しが必要となり、長時間セッションのストール問題が解消された。セキュリティ・権限周りの修正も複数含まれている。

AIが1時間で生成したアプリを公開前に監査したら Critical 脆弱性 2 件見つかった
ZennAI コーディングで作成したサーバーレス Web アプリケーションのソースコード監査を実施し、Critical 2件・High 1件・Medium/Low 8件の脆弱性を発見。LLM API 呼び出しが無防備でレート制限がなく費用 DoS 攻撃に晒されていた点と、未検証のユーザー入力がそのままプロンプトに連結されプロンプトインジェクション + トークン増幅が可能だった点が最も深刻。AI は「機能」は完璧に書くが「守り」はほぼ実装しないため、公開前の人間監査が必須。

BYOK チャットアプリを 1 人で作って、Claude Code に複数視点で監査させて気づいた実装漏れの話
Zenn個人開発の BYOK チャットクライアント「はやトーク」で、Claude Code との開発中に 2 つの実装漏れ (Stripe Customer Portal 設定保存漏れ、localStorage の自己申告に依存した認可) が見つかった。セキュリティ・法務・UX など役割を変えて AI に複数回監査させることで、単一視点では見落とされるバグが浮き彫りになった経験を記録。