中国が Claude Code に対してバックドア警告を発表
HN中国当局が Anthropic の Claude Code に関してセキュリティ警告を発表し、バックドアの可能性があると指摘した。当地での利用に対して注意喚起・規制の動きが示唆されている。
全 319 件 (Hacker News で絞り込み) · 7 / 16 ページ
中国当局が Anthropic の Claude Code に関してセキュリティ警告を発表し、バックドアの可能性があると指摘した。当地での利用に対して注意喚起・規制の動きが示唆されている。

モバイルコード編集プラットフォーム Acode チームが開発した Shellular は、スマートフォンから Claude Code、Codex、OpenCode などの AI エージェントをリモート実行できるツール。ターミナル、ファイルエディタ、DevTools、localhost トンネルなど開発環境全体をポケットから制御でき、E2E 暗号化で通信は保護される。

Anthropic が Claude Code の開発プロセスと設計思想を解説。コード生成機能の構築に至った経緯、技術的決定、実装の工夫などを紹介しており、Claude Code の機能理解や活用検討に役立つ内容。
GrantGuard は Claude Code が蓄積する「常に許可」権限を監査・削除するツール。API キーやオープンな git push など設定ファイルに隠れた危険な権限を分類し、ブラウザ UI で確認・削除可能。Python 標準ライブラリのみで構成され、サードパーティ依存やネットワーク通信なし。
.jpg)
Claude Code がリクエストを処理する際のモデル選択の仕組みを解説。トークン化から重み(パラメータ)による予測まで、モデルの内部動作を図解しながら説明。異なるモデルへの切り替えが何を変えるかについて詳述。
Claude Code に意図せず埋め込まれたトラッキング機能が発見され、Anthropic が対応としてコードを直接削除した。セキュリティ懸念とユーザーのプライバシー保護の観点から報道されている。
Claude Code と Codex の実行ログを読み込んで、複数エージェントの親子関係をツリー表示し、リアルタイムでチャットフィードと実行状況を可視化するローカル web UI。~/.claude と ~/.codex の既存ログファイルを直接読み込み、外部サービス不要で 127.0.0.1 で動作し、複数の並列実行エージェント管理の可視性を向上。

セキュリティ研究者により、Claude Code に中国ユーザーを密かに監視するトラッカーが埋め込まれていたことが明かされた。Anthropic は「プロンプトステガノグラフィ」を用いてタイムゾーンやプロキシ情報を収集していたが、同社エンジニアは不正な再販売者対策と蒸留攻撃防止を目的とした「実験」だと説明し、既に削除したと述べている。
Verity.md は Claude Code 用の新しいコード審査プラットフォーム。SAST スキャンと AI による意図ギャップ検出を組み合わせた対抗的レビューレイヤー、自動修復ゲート、過去の決定を学習する複合ナレッジベースを備え、トークンコスト管理ダッシュボード付き。Beta テスター募集中。

Claude Code セッションのトークン消費をリアルタイムで「食べる」8 ビット仮想ペット Nomlings。SessionStart・PostToolUse・Stop などの公式フックを監視し、ペットの空腹度・気分・レベルをトークン使用量に応じて変化させる。無料の Windows 対応ツールで、セッションの速度低下なし。
macOS 用の Local MCP アプリが、Claude Desktop、Claude Code、Cursor、ChatGPT を Mail、iMessage、Teams、Slack、OneDrive などの local apps に MCP 経由で接続。約 180 個のツールを提供し、localhost で実行時はデータがマシンを離れない。web AI 向けには opt-in の暗号化 relay が用意される。
peek-cli は Claude Code や Codex などのエージェントがブラウザの任意のタブのスクリーンショットを取得できるツール。Chrome 拡張機能と CLI、Skill を組み合わせて WebSocket 経由でスクリーンショットをストリーミング配信し、エージェントは画面キャプチャのみ可能で、スクリプト注入や他のアクション実行はできない設計。
Claude Code などの AI エージェントが、コンテキストウィンドウの充填に伴って性能が低下する「context rot」を、ユーザーの実際のセッション記録から検出・分析するツール。編集失敗・リトライループ・ファイルの再読み込み等の失敗シグナルを追跡し、何時点から性能が劣化するか、モデル別の比較を可能にする。
Claude Code の長時間セッションでコンテキスト劣化が起きる問題を解決するスキル。/handoff コマンドで HANDOFF.md を生成し、git status / git diff / テスト再実行などで現在の実装状態を検証した上でセッション引継ぎ情報を記録。次セッションで再検証しながら前セッションの失敗や判断根拠を活用できる。
複数の Claude Code セッションを同一リポジトリ上で並行実行する際の調整を自動化するツール Crew。セッション間でステータス・進捗・トランスクリプトを共有コンテキストとして注入し、エージェント同士がメッセージ交換できる機能を提供。ワークツリーやブランチ分岐が不要になり、並行開発時の意図しない競合を回避できる。

Claude Code と Codex の履歴を一つのローカルデータベースに統合して検索できるツール Contextify が公開された。Claude Code は 30 日で削除される仕様に対応し、複数ツール間の作業履歴を /total-recall コマンドで瞬時に検索できる。Mac アプリと Linux CLI で無料利用可能、クラウド同期は有料。
Claude Code が質問や許可待ちで停止しているか判別しづらい問題を解決するツール。iTerm2 のタブ色をオレンジ(脈動)・緑・無色で状態表示し、ブロッキング質問(「どのファイル?」)と終了文言(「他にできることは?」)を Haiku の分類で区別。macOS + iTerm2 + Claude Code 対応、MIT ライセンス。

Claude Code の設定調整によって、ソフトウェアアーキテクトとしての開発速度を向上させた実践例。具体的な設定項目と、それらが開発ワークフローに与えた影響を解説。

macOS 向けに Claude Code を Dynamic Island に対応させるツールが公開された。リアルタイム情報をシステムレベルで表示できるようになり、開発ワークフローの効率化を実現。
複数のモデルを効率的に活用するルーティングツール Brick が、Claude Code でのトークン消費を最適化。クエリの複雑性と必要な能力を自動判定し、Haiku / Sonnet / Opus を使い分けることで、高度なタスクのみ高コストモデルを利用し、簡単なタスクは安価なモデルで処理。CLI や Docker で簡単に導入でき、OpenAI 互換エンドポイントとして複数モデル(DeepSeek、Qwen など)を統一管理できる。