
Claude Security プラグインで実案件のリポジトリをまるごとスキャンした結果を実数値から確認してみた
DevIO約7.4万行のTypeScript/JavaScriptリポジトリ(744ファイル)を Claude Security プラグインでスキャンした実測結果。79分、199個のエージェント、約87ドルの費用で13件の脆弱性(Medium 8件、Low 5件)を検出。入力トークンの93%がキャッシュ読み込みで、コストの半分以上は キャッシュ書き込みによるもの。
全 339 件 (DevelopersIO で絞り込み) · 1 / 17 ページ

約7.4万行のTypeScript/JavaScriptリポジトリ(744ファイル)を Claude Security プラグインでスキャンした実測結果。79分、199個のエージェント、約87ドルの費用で13件の脆弱性(Medium 8件、Low 5件)を検出。入力トークンの93%がキャッシュ読み込みで、コストの半分以上は キャッシュ書き込みによるもの。

Claude Haiku 5.5 が Amazon Bedrock で利用開始。コンテキスト長が 200K から 1M トークンに拡張され、単価は GPT-6 Luna と同等。AWS CLI から converse で呼び出す実装例と CloudTrail での見え方も確認した。

Claude Code v2.1.293 がリリースされ、Claude Haiku 5.5 が Anthropic API の既定 Haiku モデルになりました。56 件の変更のうち修正が約 7 割を占め、コンパクション後の作業やり直しや HTTP MCP 接続のメモリリーク、Bash でのルール読み込み不具合など実務的な問題が多数解消されています。

Claude Code v2.1.292 がリリースされ、92 件の変更が含まれた。Agent ツールに effort パラメータが追加され、委任する作業の負荷に応じてサブエージェント実行を制御できるようになった。また stdio MCP サーバーとの接続で MCP プロトコルバージョン 2026-07-28 をデフォルトでネゴシエートするように変更され、セキュリティ修正 20 件を含む複数の問題が解決した。

Claude Code v2.1.290〜v2.1.291(2026-10-05〜06)のアップデートで、WebSearch の利用枠が時間ベース(1時間あたり100回)の補充方式に変わり、Bash の権限チェックがワイルドカード展開を含むコマンドで自動承認を廃止。また WebFetch の100,000文字超過時の切り捨て問題やサブエージェント再開時のキャッシュ喪失問題が修正された。

Claude Code v2.1.289 がリリースされ、27 件の変更が入りました。セキュリティ修正 5 件を含み、特に sandbox の auto-allow 有効時に環境変数プレフィックス付きコマンドに対する Bash の deny / ask ルールが適用されていなかった問題が修正されています。また mods 向けに agent.spawn イベントが agent team の teammate 起動時にも対応し、モデル選択や起動制御の柔軟性が向上しました。

Claude Code v2.1.288(2026-10-02 公開)がリリース。/code-review コマンドに --max-findings オプションが追加され、指摘件数を柔軟に指定可能に。また bash -c や sh -c 内での危険な rm がセキュリティ確認を経ずに実行されていた問題、パス指定ルールが Write/Edit 時に読み込まれない問題など 89 件の変更が含まれる。


Claude Code v2.1.287 がリリースされ、106 件の変更が含まれました。新機能として Claude Code の UI・動作を JavaScript/TypeScript で拡張できる「Claude Mods」、および長時間タスク中に重要な点を通知する「You should know」mod が追加。同時にシェルコマンド経由の危険な削除・書き込み操作に対する確認範囲を拡張し、セキュリティを強化しました。

Claude Code v2.1.286 がリリースされ、88 件の変更が含まれています。`--bare` フラグの動作変更、プラグインのnpm ソース制限、VS Code 拡張機能のブックマーク機能追加など、既存の使い方に影響する破壊的変更 7 件を含む変更内容を解説。CI やスクリプト、社内プラグイン配布の場合は事前確認が必要です。
Claude Code を使用して React + Django の Web アプリ全 54 画面のキャプチャと 68 本の遷移動線を Miro に自動配置する方法を解説。ルート定義やナビゲーション呼び出しをコード解析し Playwright で自動キャプチャ、REST API または Miro MCP サーバーで配置するまで、手作業は OAuth トークン発行のみで実現。

Claude Code を使用して、PowerPoint 不要な自動進行型スライドショーを Artifacts で作成。経過時間タイマー・進捗バー・目次ジャンプ機能を搭載したセミナー資料が完成し、具体的な制作手順と活用のコツを紹介。プログラミング知識不要で日本語対話のみで実現。

Claude Code v2.1.285 がリリースされ、136 件の変更が実装されました。CLAUDE_CODE_DISABLE_WEB_FETCH による WebFetch ツール無効化、allowedProviders による API プロバイダー制限、バックグラウンドコマンドの時間制限、PowerShell 権限チェックの修正が主な更新です。セキュリティ強化と既定動作の変更が多く含まれています。

Claude Code の statusLine 機能をカスタマイズして、公式マスコット Clawd を表示・アニメーション化する実装例。コンテキスト使用率に応じて Clawd のサイズや色を変化させ、Claude の応答中にアニメーションで跳ねさせる仕組みを紹介。設定ファイルと JavaScript、Bash を組み合わせた具体的なコード例も掲載。

Claude Code の Web 版で複数リポジトリを接続した場合、Issue・PR 作成や特定ファイルのみのコミットの動作を検証。2つのリポジトリに対して独立した Issue・Draft PR を作成でき、特定ファイルだけを選別してコミット・PR に含めることが確認された。

Claude Code v2.1.284 がリリースされ、Sonnet 5.5 が新規追加されて Anthropic API の既定モデルに。権限モード未設定時に auto mode が全プラン・全プロバイダーで既定化、セキュリティと「Prompt is too long」エラー対応が改善。/claude-api migrate コマンドで既存コードの移行が可能。

Claude Opus 5.5 が Kiro IDE / CLI でプレビュー版として利用可能になりました。Fable 5.1 に匹敵する性能を持ち、クレジット倍率は Opus 5 の 2.2x から 2.0x に低下。モデルガバナンス設定で有効化後、IDE のモデル選択や CLI の /model コマンドから切り替え可能です。

Claude Code Web版で複数リポジトリを同時接続した場合、各リポジトリの CLAUDE.md と .claude/skills がどのように読み込まれるかを検証した結果を報告。両リポジトリの CLAUDE.md が初回応答時点で全て読み込まれ、同名ファイルの扱いやリポジトリ選択順による挙動の違いを確認。