Claude Code v2.1.268の破壊的変更解説:TodoWriteとArtifact権限の対応
Hiroba による自動要約
Claude Code v2.1.268 がリリースされ、Claude 5世代でTodoWrite / TaskCreateツールがデフォルト無効化され、Artifactツールの権限モデルが変更されました。settings.jsonの権限設定やCLAUDE.mdの記述が影響を受けるため、WebFetch ルールの変更対応とシンボリックリンク経由の権限制御の再確認が必須です。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 4322 件あります。
関連する記事
同じタグの記事

AI駆動開発時代のセキュリティと開発速度のトレードオフ
ZennClaude Code による AI駆動開発で開発速度が向上する一方、AIが生成したコードの安全性やエージェントへの権限委譲をめぐるセキュリティリスクが顕在化している。Laravel を例に IPA・OWASP ASVS の基準に基づいた脆弱性対策とコードレビュー観点を具体化し、速度と安全のバランスをどこに引くかの実践的な落とし所をまとめた記事。

権限の93%は読まずに通っている — Claude Code auto mode が何を見て止めているか
QiitaClaude Code のユーザーが権限プロンプトの93%を自動承認している実態から、Anthropic が設計した auto mode の仕組みを解説。承認疲れを避けるため、入力層・出力層による多段階フィルタリング、ルール・モデル・人による判断主体の分割、プロンプトインジェクション対策としてのツール出力隔離など、安全性と利便性を両立させる設計が明かされている。
GuardRail: Claude Code が main へのプッシュ前に止めるシェルガード
HNClaude Code が実行する危険なコマンド (git push origin main、WHERE 句なしの DELETE、rm -rf など) をブロックする MIT ライセンスのツール。13 個の無料ガードがあり、すべてのブロックを監査ログに記録。AI エージェントが実行前に制御されることで、本番環境のデータ削除などの重大インシデントを防止する。

Claude Code v2.1.259~v2.1.260 の主要アップデート - 差分パネルの追加と権限ルールのセキュリティ修正
DevIOClaude Code の 2 日間で 100 件超の更新が入りました。会話の横で差分を確認できる新しい差分パネル(`/diff`)、無人環境向けの `--permission-prompts none` フラグ、権限ルールの複数の重要なセキュリティ修正が含まれています。括弧を含むパスの権限ルール無効化や不正な zsh コマンド自動承認などの脆弱性が解決されました。