Claude Code v2.1.290 セキュリティ修正21件と挙動変更まとめ
Hiroba による自動要約
Claude Code v2.1.290 で権限ルール・サンドボックス・読み取り制限の抜け道を塞ぐセキュリティ修正 21 件が実施された。pyright と ps の承認必須化、プロジェクト設定での Claude in Chrome 有効化禁止、リポジトリ settings.json での設定制限など、既存の自動化パイプラインに影響する Breaking Change が複数含まれる。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 5006 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.280〜v2.1.283 リリースノート
QiitaClaude Code の 4 リリース分の更新を集約。Opus 5.5 が新デフォルトモデルに、Auto mode のサーバーサイド分類器が API 接続でもデフォルト化。セキュリティ修正として危険な rm コマンド無承認実行、Windows PowerShell でドライブルート削除可能な問題を解決。セッション再開時のプロンプトキャッシュ破損、推論履歴不具合の継続的な修正も含む。

Claude Code v2.1.280~v2.1.283 の注目アップデート5選
QiitaClaude Code の複数バージョンで、Opus 5.5 への変更による性能向上と低コスト化、削除コマンドの安全性強化(600GB 削除事故やドライブルート削除バイパスなど実被害の修正)、Co-Authored-By 表記の非表示設定が実装された。セキュリティ・コスト効率・ユーザーコントロールの面で開発者から注目を集めている。

Claude Code がアカウントメールアドレスをコンテキストに自動注入する問題と、フック機構による対策
ZennClaude Code はログイン中のメールアドレスを毎セッション、モデルのコンテキストに自動注入し、ユーザーが設定で無効化できない仕様になっています。この値はモデルがツール実行時に書き出し可能なため、コミット identity への混入や外部リクエストへの送信といった経路で情報漏洩する懸念があり、実報告も上がっています。著者は本体側修正を待たず、PreToolUse / PostToolUse フック機構を使ってツール実行を機械的にフィルタリングする account-email-guard を開発・公開しました。

Claude Code v2.1.275/276の重要アップデートまとめ:破壊的変更に注意
QiitaClaude Code v2.1.275がセキュリティ強化に伴う複数の破壊的変更を含み、その直後にホットフィックス v2.1.276がリリースされました。プロキシ環境では全リクエストが400エラーになる回帰バグ、npmプラグインのインストールスクリプト非実行化、claude.aiアカウント側のスキル・プラグイン自動同期など、企業環境での運用に大きな影響がある変更が5件含まれています。