JPMorgan、Claude Code をサンドボックス環境に配置し内部システムへのアクセスを制限
Hiroba による自動要約
JPMorgan が Claude Code を隔離されたサンドボックス環境で運用し、内部システムへの常時アクセスを許可しない方針を採用。セキュリティと利便性のバランスを取りながら、エンタープライズ環境での AI ツールの段階的導入を進めている。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 4381 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.273 のアップデート - auto-compact 早期発動の修正とセキュリティ強化
DevIOClaude Code v2.1.273(64件の変更)がリリースされました。auto-compact が実ウィンドウサイズの約半分で発動していた不具合、サブエージェント結果が届かない問題、権限チェックの適用漏れなど、長時間セッションとセキュリティ周りの修正が中心です。新機能として Remote Control セッションのフォーク機能も追加されました。

Claude Code v2.1.270〜v2.1.272 の主要アップデート - サブエージェントの omitClaudeMd と権限まわりの修正
DevIOClaude Code の 3 バージョン(v2.1.270〜v2.1.272)で 98 件の変更が公開されました。Bash 権限チェックの 4 件の抜け修正、auto mode へのコマンド単位の allowed_domains 追加、サブエージェントが CLAUDE.md を読み込まない omitClaudeMd オプション、plugin install の --accept-command フラグ追加など、セキュリティと権限管理の改善が中心です。

Claude Code v2.1.269:tee 経由の権限迂回など重要修正と plugin eval 追加
QiitaClaude Code v2.1.269 では、! で始まる deny/ask ルールの適用範囲の誤りと Bash の tee コマンドが書き込み制限をすり抜けていた問題という重要なセキュリティ修正が行われた。同時に claude plugin eval コマンドが追加され、プラグイン品質を定量的に検証できるようになった。権限ルールでリポジトリアクセスを制御するチームは設定見直しが必須。

Claude Code v2.1.263 〜 v2.1.269 リリースノート
QiitaClaude Code の 6 リリースで、プラグイン eval の CI 実行、複数プラグイン管理、第三者 Anthropic 互換エンドポイントの回帰修正など実装。セキュリティ面ではシンボリックリンク権限チェック、Bash tee コマンドのアクセス制御、管理設定未読時のデフォルト許可バグなど重大な問題を解決。