Claude Code v2.1.248 アップデート:--restricted モードと cacheTtl でセキュリティと性能が向上
Hiroba による自動要約
Claude Code v2.1.248 では --restricted モード(コマンド実行と WebFetch を制限)、experimental.cacheTtl(サブエージェント単位のプロンプトキャッシュ TTL 制御)、Bedrock/Vertex/Foundry でのクロスセッション通信対応が追加された。長時間セッションのプロンプトキャッシュミスや prod.env などの機密ファイル誤アップロード問題も修正。CI/CD やサンドボックス環境での使用者、マルチエージェント構成の開発チームは対応を推奨。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3871 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.246 リリース - Bash 警告とゲートウェイ API キー送信の修正
DevIOClaude Code v2.1.246 がリリースされ、61 件の変更が入りました。/permissions に Auto mode タブが追加され分類器ルールの閲覧・編集が可能に。Bash 許可ルールのワイルドカード使用時に起動時警告が表示されるように、またサードパーティゲートウェイ向けに設定された API キーが誤って Anthropic 宛リクエストに含まれていた問題が修正されました。

Claude Code の permissions.deny を10通りの書き方で破ってみた
ZennClaude Code の permissions.deny 機能に脆弱性が存在する。Bash(git push *) のようなルール設定でも、丸かっこで囲んだコマンドは実行前にブロックされない。著者が10パターンの回避方法を実検証し、PreToolUse hook を使った根本的な対策方法を提示。

Secure at Inception 入門:シフトレフトの極み
Zennセキュリティエンジニアが、AI エージェント時代の脆弱性検出の課題を解説。従来のシフトレフト(CI段階での検査)では遅く、コード生成の瞬間に脆弱性をブロック・自動修正する「Secure at Inception」アプローチを、Claude Code と Snyk の組み合わせで実装する方法を紹介。タイポスクワッティング検知など現場レベルの実装パターンを深掘りする。

Claude Code v2.1.235 の主要アップデート — spellcheck 設定追加とセキュリティ修正
DevIOClaude Code v2.1.235 がリリースされました。プロンプト入力欄への spellcheck 設定追加、許可プロンプトの Shift+Tab 脆弱性修正、クラウドセッション実行時のメモリ・CPU 使用量改善が中心。19 件の変更うち修正が 12 件、新機能 1 件で、既存機能の改善・パフォーマンス向上に注力。