Claude Code v2.1.246 リリース: Bash権限警告とAPIキー漏洩修正など40件超の改善
Hiroba による自動要約
Claude Code v2.1.246 がリリース。Bash権限ルールのワイルドカード警告追加、サードパーティゲートウェイ利用時のAPIキー漏洩修正、バックグラウンドセッション・MCP・プラグイン周りの安定性向上など40件以上のバグ修正と十数件の改善を実装。セキュリティ重視のため早期アップデートを推奨。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3505 件あります。
関連する記事
同じタグの記事
GuardRail: Claude Code が main へのプッシュ前に止めるシェルガード
HNClaude Code が実行する危険なコマンド (git push origin main、WHERE 句なしの DELETE、rm -rf など) をブロックする MIT ライセンスのツール。13 個の無料ガードがあり、すべてのブロックを監査ログに記録。AI エージェントが実行前に制御されることで、本番環境のデータ削除などの重大インシデントを防止する。

Claude Code v2.1.259~v2.1.260 の主要アップデート - 差分パネルの追加と権限ルールのセキュリティ修正
DevIOClaude Code の 2 日間で 100 件超の更新が入りました。会話の横で差分を確認できる新しい差分パネル(`/diff`)、無人環境向けの `--permission-prompts none` フラグ、権限ルールの複数の重要なセキュリティ修正が含まれています。括弧を含むパスの権限ルール無効化や不正な zsh コマンド自動承認などの脆弱性が解決されました。

Claude Code v2.1.260のセキュリティ修正と/diffパネル追加を解説
QiitaClaude Code v2.1.260は、括弧を含むパスの権限ルール無視やzshコマンド置換によるバイパスなど複数のcritical/highレベルのセキュリティ脆弱性を修正。フルスクリーンの/diffパネル表示やプロンプトキャッシュミス原因表示などの新機能も追加。権限設定を信頼して運用中のユーザーは設定の再点検が必須。

Claude Code が OAuth トークンをプレーンテキストで保存している問題
HNClaude Code の MCP ドキュメントでは認証トークンが「安全に保存される」と記載されているが、Linux 環境では ~/.claude/.credentials.json にプレーンテキストで OAuth アクセストークンが保存されている。ファイルパーミッション (0600) による保護はあるが、プレーンテキスト保存自体がセキュリティリスク。macOS ではキーチェーン、Windows ではユーザープロファイル ACL が使用されるが、Linux での対応が不十分。