
Claude Code のセッション同士が会話しはじめた — SendMessage / ListAgents 完全ガイド
QiitaClaude Code v2.1.224 で SendMessage / ListAgents が追加され、複数のセッション同士がプレーンテキストのメッセージをやり取りできるようになった。半年かけて agent view → 個別操作 → 相互会話と進化した機能を、バージョン履歴と具体的な使用方法で解説。
全 5467 件 · 66 / 274 ページ

Claude Code v2.1.224 で SendMessage / ListAgents が追加され、複数のセッション同士がプレーンテキストのメッセージをやり取りできるようになった。半年かけて agent view → 個別操作 → 相互会話と進化した機能を、バージョン履歴と具体的な使用方法で解説。

Claude Code v2.1.55~v2.1.251 で追加された /goal(完了条件で自走)、/loop(時間間隔で繰り返し)、Cron(細かいスケジューリング)、Workflow(複数エージェントのオーケストレーション)の 4 つの道具について、用途別の使い分けと各バージョンでの改善を整理した実装ガイド。トークン暴走を防ぐため /usage で監視が必須。


セキュリティ研究者が Claude Code (Opus 5 Auto Mode) に対するプロンプトインジェクション攻撃を実証。悪意あるウェブサイトの要約を依頼することで、攻撃者がコード実行を実現し、最大 80% の成功率を達成。Python モジュール shadowing を悪用して安全ガードレールを回避し、リモートペイロード実行まで至る。

Claude Code プラグイン eli5-slides を公開。任意のトピックを「5歳児にもわかるように」説明する絵本スタイルの PowerPoint に変換するスキル。日本語での ELI5 は概念ではなく文体まで幼児化する問題を、漢字率 0.35 以上の指標と eval ループで解決した実装事例を紹介。

Anthropic は 9 月 14 日より Claude Code の標準週間利用制限を Pro、Max、Team、シートベース Enterprise プランで恒久的に 25% 引き上げると発表。それまでは現在の 50% 増加が継続される。

Claude Code の v2.1.250〜v2.1.251 アップデート(2026-08-27〜28)では、/cost コマンドにプロンプトキャッシュの詳細表示(ヒット率・ミス数・再キャッシュトークン数)が追加され、モデル切り替え時の PreModelSwitch / PostModelSwitch フックイベントが実装されました。権限周辺ではシンボリックリンク経由の権限回避やファイル操作時の不正アクセスなど、複数の脆弱性が修正された重要なリリースです。

Claude Code は 2026 年 8 月 14 日から確認画面をデフォルト廃止し、判定器による自動制御に移行した。廃止理由は確認画面で 97% がはいと答えていたことだが、実態は配置の問題で、人は危険コマンドを 13.6% しか検出できないのに対し判定器は 89% 検出している。著者の経験から、承認を訊くべき場所と技術的に不可逆な地点がずれていることが問題で、ダイアログの有無ではなく承認の粒度を設計する必要があると指摘する。

Claude Code の v2.1.248~v2.1.251 では、シンボリックリンク差し替えやパストラバーサル対策などのセキュリティ修正が重点的に入った。--restricted フラグ、PreModelSwitch / PostModelSwitch フック、プロンプトキャッシュの可視化(/cost でヒット率・ミス数を表示)など運用向けの機能が追加され、バイナリは約7.5MB 削減。


v2.1.251 で、権限チェック後に symlink が差し替わる脆弱性を修正。Read / Write / Edit ツールが検査と実行の間にすり替わった symlink を追従していた問題と、Grep / Glob が symlink 越しの deny ルール無視を同時に塞いだ。プロジェクト設定からの環境変数設定削除、モデル切り替え hook の追加、/cost コマンドにプロンプトキャッシュ行を追加。


Claude Code の Agent Skills を使って Terraform リポジトリを自動解析し、環境構成図とリスク検出を行うスキルを開発・検証。8 ルートモジュール 49 個の .tf ファイルを持つサンプルリポジトリで 10 分以内に HTML ページを生成でき、ネットワーク設定の過剰な許可など AWS Well-Architected Framework ベースの問題点を検出した。
Claude Code や Codex での開発中に非侵襲的な広告を表示し、ユーザーが暗号資産や Anthropic プリ IPO 株で受動的に報酬を得られるプラットフォーム「prmpt」が公開された。インストール後は通常通り作業を続けるだけで、エージェントの処理完了時に広告が表示され、自動的に収益が蓄積される仕組み。

複数の企業で働く開発者向けに、Claude・GitHub・APIの認証情報をクライアント別に隔離するツール。各プロジェクトでプロジェクト切り替え時に自動的に正しいアカウントが選択され、認証情報の誤用を防止。ローカルで動作し、クラウドサービスを使わない実装。
複数の Claude Code セッションを並行実行し、各セッションが独立した git ワークツリーで動作するオープンソースツール shadok-ai が公開された。スケジュール実行時は実際に処理が不要な場合トークンを消費せず、Telegram 連携で外出時も手元のスマートフォンから応答・管理可能。プロファイルベースのアクセス制御とシークレット管理機能で、複数エージェントの安全な運用をサポート。
Hacker News の長いスレッドを要約するデスクトップアプリ「Rundown」が公開。Claude Code または Codex CLI を使用して記事とコメント議論を複数の読み込み深さで要約し、チャット機能で詳細を追問できる。引用元のコメントリンクを保持し、すべてローカルマシンに保存される。

Claude Code で「Yes, and don't ask again」を押して蓄積した許可ルール 152 件の有効性を調査した結果、完全一致形式の 92 件(全体の 63%)は一度も一致しなかった。接頭辞形式の 20 件のルール(手動で書き直したもの)のみが 4.7 万回以上マッチし、自動蓄積されるルールは「その瞬間のコマンドそのもの」という構造的に再利用不可能な形になることが判明した。