Claude Code v2.1.289 リリース — 権限ルール迂回4件の修正とプラグインAPI拡張
Hiroba による自動要約
Claude Code v2.1.289 がリリースされ、Bash ツールのコマンド形式による deny/ask ルール迂回、管理端末での mod 承認による権限上書き、シンボリックリンク経由の Read deny 迂回、管理 MCP サインインツールの説明改ざんという4件の critical 権限脆弱性が修正された。同時にプラグイン API に agent.spawn によるマルチエージェント機能が追加され、エージェント状態追跡が容易になった。全ユーザーへの v2.1.289 以上へのアップデートが推奨される。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 5001 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.284 アップデート - Sonnet 5.5 追加と auto mode 全プラン既定化
DevIOClaude Code v2.1.284 がリリースされ、Sonnet 5.5 が新規追加されて Anthropic API の既定モデルに。権限モード未設定時に auto mode が全プラン・全プロバイダーで既定化、セキュリティと「Prompt is too long」エラー対応が改善。/claude-api migrate コマンドで既存コードの移行が可能。
Tokenhush – Claude Code 送信時のシークレット情報を保護するローカルゲートウェイ
HNTokenhush は、AI コーディングツールと API 間に設置するローカルゲートウェイで、API キーやトークン・クレジットカード番号などのシークレット情報を検出し、プレースホルダーに置き換えて送信。モデルが見るのはプレースホルダーのみで、レスポンスで元の値に復元される。ローカルホストのみで動作し、ルート証明書やバイナリ改変は不要。

Claude Security Plugin for Claude Code がベータ公開 — コード脆弱性検査・パッチ提案機能
HNAnthropic が Claude Code 向けセキュリティプラグインのパブリックベータを開始。Claude Security は コードベースをスキャンし、パターンマッチングツールでは検出しない複雑な脆弱性を推論で発見し、パッチを提案・検証。Slack/Jira への連携やスケジュール実行に対応し、Claude Enterprise ユーザーが利用可能。
Guardian Runtime: Claude Code と AI エージェントのトークン消費と API キー漏洩を防ぐローカルファイアウォール
HNClaude Code や Cursor などの AI コーディングエージェントによるトークン消費の暴走、API キーや認証情報の漏洩、PII データの不正送信を防ぐローカルセキュリティミドルウェア Guardian Runtime が公開。プロンプト・レスポンスを機械学習とシークレットスキャナで監視し、データがクラウドに到達する前にブロック。CLI・SDK・YAML ポリシー設定で複数の開発環境に対応。