
Claude Code v2.1.290 セキュリティ修正21件と挙動変更まとめ
QiitaClaude Code v2.1.290 で権限ルール・サンドボックス・読み取り制限の抜け道を塞ぐセキュリティ修正 21 件が実施された。pyright と ps の承認必須化、プロジェクト設定での Claude in Chrome 有効化禁止、リポジトリ settings.json での設定制限など、既存の自動化パイプラインに影響する Breaking Change が複数含まれる。
全 1768 件 (Qiita で絞り込み) · 2 / 89 ページ

Claude Code v2.1.290 で権限ルール・サンドボックス・読み取り制限の抜け道を塞ぐセキュリティ修正 21 件が実施された。pyright と ps の承認必須化、プロジェクト設定での Claude in Chrome 有効化禁止、リポジトリ settings.json での設定制限など、既存の自動化パイプラインに影響する Breaking Change が複数含まれる。

半年以上Claude Codeを業務で使用した実績から、CLAUDE.md の階層化、hooks による危険操作のブロック、サブエージェントによるコンテキスト管理、Plan Mode による計画審査、MCP によるデータベース連携といった5つの実装パターンを紹介。各施策で「AIに丸投げしない」設計が指摘粒度を根本的なバグから設計レベルに改善させた。


Claude Code 2.1.289 の WebFetch は 100,000 文字を超えるページテキストを黙って破棄し、存在する内容も「書いていない」と回答していた。2.1.290 で修正され、切り詰めた旨を通知して offset パラメータで続きを読む仕様に変更。正確な回答には費用が約6倍、実行時間が約3.8倍必要になった。

Claude Code 使用時に権限設定不足でファイル読み取りが止まらなくなる現象について、GitHub Issues の報告例と実際の検証結果をもとに切り分け手順をまとめた記事。権限の境界が曖昧になるポイントを解説し、デバッグ時の参考情報を提供。


Claude エージェント利用時に出てくる「プロンプト」「Agent Skill」「ツール/MCP」の役割と使い分けを解説。一度きりの依頼はプロンプト、繰り返す手順は Agent Skill、外部操作はツール という判定フローで整理し、実装例として Qiita 記事作成の最小構成(SKILL.md)を紹介。

Claude Code v2.1.288 で追加された /code-review の --max-findings オプションにより、コードレビューの指摘件数を調整可能。--max-findings <n> で最大 n 件、all で全件、default で通常の上限に戻す。指定値は ~/.claude.json に保存され次回以降も引き継がれるため、デフォルトに戻す際は明示的に default を指定する必要がある。

コード経験ゼロの著者が Claude Sonnet を使った vibe coding で、精子が卵子を目指すレースゲーム「スパームレース」を3日で開発しリリース。画像ファイルなしに全てコードで描画・音声合成し、Google Play と itch.io で公開するまでの費用は Claude Pro サブスク $20 と Google Play 登録料 $25 の計 $45。

OpenAI の音声合成モデル 4 種(tts-1、tts-1-hd ほか)が 2027 年 1 月 6 日に削除され、Realtime API 系の gpt-realtime-2.1-mini への移行が必要。同時に Claude Sonnet 5.5 が公開され、$2/$10 per MTok、1M トークンコンテキスト対応となるが、Sonnet 5 向けコードには複数の非互換性がある。OpenAI と Google、Mistral など複数社で 1 週間に廃止告知 6 件が出ており、各開発チームは移行計画の確認が急務。



Claude Code v2.1.284 以降、permission mode 未設定の対話セッションは全プラン・全プロバイダで auto mode が既定で起動するようになった。同時に Sonnet 5.5 の追加や Bedrock・Vertex での 1M コンテキスト既定化、セキュリティ修正(環境変数プレフィックスや bash -c 経由の deny ルール回避対策)が複数版に渡って実装された。

OpenRouter の :free モデルを Claude Code 経由で呼び出すことで LLM コストをほぼゼロにできる。環境変数2本と CLAUDE.md への数行記述で設定でき、テスト生成・ドキュメント草稿・軽微なレビューなど多くのタスクは無料モデルで十分対応可能。タスク種別ごとにモデルを使い分ける戦略で、有料モデルの利用を複雑なリファクタリングや緊急修正に限定できる。

Claude Code 2.1.287 では新規ファイル作成時に CLAUDE.md やパス指定ルールが読み込まれず、事前に Read が必要だった。2.1.289 で修正され、Write 時にも読み込まれるようになったが、実装は「作成後に読み込まれて書き直す」方式のため、費用は約15%、処理時間は約80%増加する。

Claude Code(ターミナル型エージェント)、Cursor(IDE型チャット)、GitHub Copilot(エディタ拡張型補完)の 3 つのコーディング支援ツールについて、機能特性の違い、実務での使い分け判断フロー、具体的なコマンド例、トークンコスト管理の注意点を解説。テスト駆動の自動修正、複数ファイル同時編集、インライン補完のユースケースごとに最適なツール選定の基準を提示。

AWS Events 用の公式 MCP サーバーが公開され、Claude や Kiro から AI に自然言語でセッション検索を依頼できるようになった。エンドポイントと共通クライアント ID が提供されており、セッション検索・予約・お気に入り登録まで MCP 経由で実行可能。実装例では Bedrock・AWS Context 関連セッションを条件付きで検索し、会場・時間・レベル情報を取得している。

Claude Code v2.1.289 がリリースされ、Bash ツールのコマンド形式による deny/ask ルール迂回、管理端末での mod 承認による権限上書き、シンボリックリンク経由の Read deny 迂回、管理 MCP サインインツールの説明改ざんという4件の critical 権限脆弱性が修正された。同時にプラグイン API に agent.spawn によるマルチエージェント機能が追加され、エージェント状態追跡が容易になった。全ユーザーへの v2.1.289 以上へのアップデートが推奨される。


Claude Code v2.1.287 で利用可能になった mod(フック機能)を活用し、Claude がコードベースのどのファイルを「全部読んだ・一部だけ読んだ・名前だけ見た」かを可視化する touch-map というツールを開発。ツール呼び出しの監視とペイン拡張を組み合わせ、ファイルツリーとアクティビティマップで Claude の読み取り範囲を7つの状態に分類して表示する仕組みを紹介。