Claude Code v2.1.183:auto モードの破壊的コマンド自動ブロックと安全性強化
Hiroba による自動要約
Claude Code v2.1.183 がリリースされ、auto モードで git reset --hard や terraform destroy などの破壊的コマンドが明示的な指示なしに実行されるのを自動ブロックする機能が追加された。認証付き MCP サーバーの auth-stub ツール露出のセキュリティ修正と非推奨モデルへの警告表示も実装され、エージェント運用の安定性と安全性が向上する。CI/CD パイプラインで破壊的コマンドを意図的に実行しているワークフローは動作変更の影響を受ける可能性がある。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 2980 件あります。
関連する記事
同じタグの記事

Claude Code の権限確認をスキップする前に置いた 7 つのフック — 75 日運用して踏んだ事故の記録
ZennClaude Code を権限確認なしで 75 日間運用し、想定外のファイル削除・機密ファイル読み出し・ファイル名捏造などの事故を経験。PreToolUse フックを実装して決定論的なコードで制御し、22 本のツール出荷に至った実装記録。権限確認をスキップするなら、確認を消すのではなく決定論的なコードに置き換える必要があることを具体的に示す。

Claude Code から .env を守る:permissions.deny vs PreToolUse フック
QiitaClaude Code でデバッグを依頼すると .env が確認なしで読まれ、秘密情報が応答とローカル履歴に平文保存される問題に対し、permissions.deny(4行の設定追加)と PreToolUse フック(Python約40行)の2つの保護方法を実装・実測比較。両者を併用し deny を土台にしながらフックで例外処理と誘導メッセージを追加する構成が推奨される。
Claude Code にネイティブなコードベースセキュリティスキャン機能が追加
RedditClaude Code がコードベースのセキュリティ脆弱性を直接スキャンする機能を新たに実装。開発者は AI アシスタントの支援下で、コードの潜在的なセキュリティリスクを早期に検出・修正できるようになった。

Claude Code v2.1.215~v2.1.216 の主要アップデート - sandbox 設定の追加と長時間セッションの高速化
DevIOClaude Code v2.1.215~v2.1.216 で sandbox.filesystem.disabled 設定が追加され、ファイルシステム分離を個別に制御可能になった。/verify と /code-review の自動実行が廃止され明示的な呼び出しが必要となり、長時間セッションのストール問題が解消された。セキュリティ・権限周りの修正も複数含まれている。