Claude Code v2.1.214のセキュリティ脆弱性修正と破壊的変更の解説
Hiroba による自動要約
Claude Code v2.1.214(2026年7月リリース)は権限チェック周りの7つの重大な脆弱性を修正。dir/**パターンの過度な自動承認、Windows PowerShell環境でのバイパス、10,000文字超コマンドの無確認実行などが塞がれた。同時にhooksのif条件マッチ範囲が変更(破壊的変更)され、CI/CD環境やチーム開発での権限ルール見直しが必須。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3998 件あります。
関連する記事
同じタグの記事

Claude Code の権限とサンドボックス設定の進化 — auto mode・--restricted・認証情報マスキング
QiitaClaude Code v2.1.55 から v2.1.251 の半年で権限管理が大幅に刷新された。auto mode は分類器が文脈から破壊的操作(git reset --hard / terraform destroy 等)を判断してブロック、--restricted は最も厳しいモードでコード実行ツールを完全に除外、サンドボックスは JWT クレーム単位でマスクするなど認証情報保護に到達。プロンプト削減と危険操作の確実な防止を両立。

Claude Code v2.1.251|権限チェック後の symlink 差し替えを塞ぐ
Qiitav2.1.251 で、権限チェック後に symlink が差し替わる脆弱性を修正。Read / Write / Edit ツールが検査と実行の間にすり替わった symlink を追従していた問題と、Grep / Glob が symlink 越しの deny ルール無視を同時に塞いだ。プロジェクト設定からの環境変数設定削除、モデル切り替え hook の追加、/cost コマンドにプロンプトキャッシュ行を追加。

Claude Code v2.1.248 - v2.1.251 リリースノートまとめ
QiitaClaude Code の v2.1.248~v2.1.251 では、シンボリックリンク差し替えやパストラバーサル対策などのセキュリティ修正が重点的に入った。--restricted フラグ、PreModelSwitch / PostModelSwitch フック、プロンプトキャッシュの可視化(/cost でヒット率・ミス数を表示)など運用向けの機能が追加され、バイナリは約7.5MB 削減。

Claude Code v2.1.248 アップデート:--restricted モードと cacheTtl でセキュリティと性能が向上
QiitaClaude Code v2.1.248 では --restricted モード(コマンド実行と WebFetch を制限)、experimental.cacheTtl(サブエージェント単位のプロンプトキャッシュ TTL 制御)、Bedrock/Vertex/Foundry でのクロスセッション通信対応が追加された。長時間セッションのプロンプトキャッシュミスや prod.env などの機密ファイル誤アップロード問題も修正。CI/CD やサンドボックス環境での使用者、マルチエージェント構成の開発チームは対応を推奨。