非公式・AI自動要約ニュースサイト(各AI企業の公式とは無関係)
AI News JP / www.ai-news.jp
📰 ニュース Anthropic 🔵 標準 LLMコーディング · 出典: Claude Code Releases

GitLab 対応と NTLM 脆弱性修正。Enterprise Git 環境が本気で意識される

Claude Code v2.1.233 リリース - GitLab対応とセキュリティ強化

原題: v2.1.233

重要度の根拠: ClaudeCode ユーザーに直結する複数のバグ修正と GitLab 対応など実用性向上だが、破壊的変更や本番障害ではなくマイナーバージョン範囲。

要約

Anthropic の Claude Code が v2.1.233 にアップデート。GitLab マージリクエスト URL サポート、ユーザー ID 認識による使用量追跡、Linux でのメモリ制限機能が追加されました。また MCP v2 の長期ストリーム問題、Windows NTLM 認証情報流出の脆弱性、スクリーンリーダー改善など、複数の重要なバグ修正が含まれています。Todo/タスク追跡ツールは Opus 4.8 以降で廃止されましたが、環境変数で復活可能です。

要点

  • GitLab マージリクエスト URL を `--worktree` 等で対応
  • Windows NTLM 認証情報流出脆弱性を修正
  • MCP v2 長期ストリーム接続の再開ループ問題を解決
  • ユーザー ID ヘッダー転送で使用量を個人単位で追跡可能に
  • Linux でのメモリ制限機能 (CLAUDE_CODE_TOOL_MEMORY_LIMIT) を追加
本文の日本語訳(全文)を見る

## 変更内容

- GitLab マージリクエスト URL サポートを `--worktree` フラグと `claude agents` view に追加 (マージリクエストは `!N` 形式で表示)

- Anthropic upstreams に opt-in の `forward_user_identity` apps gateway 設定を追加。サインイン中のユーザー ID をヘッダーとして送信し、ゲートウェイの背後にあるプロキシが使用量をユーザー単位で帰属させることが可能に

- Linux の Bash ツールコマンドに opt-in のメモリ cgroup サポートを追加 (`CLAUDE_CODE_TOOL_MEMORY_LIMIT`)。暴走したビルドがセッションを停止させるのを防止

- WebFetch セッション URL キャッシュの TTL を設定する環境変数 `CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS` を追加 (デフォルト: 15分)

- クラウドセッションが Claude のパーミッションプロンプト待機中に環境がシャットダウンした場合、セッションが「ロスト」状態になる問題を修正

- MCP v2 接続が、固定タイムアウトで長時間保持されたストリームを終了するサーバー (サーバーレスホスト等) に対して、subscriptions/listen ストリームを無限に再開する問題を修正

- Claude Desktop または VS Code 下で実行時、パーミッションプロンプトの Notification フック発火が行われない問題を修正

- Linux でサンドボックスが有効な場合、アイドルセッションが 1 つの CPU コアを 100% 使用し続ける問題を修正

- `/checkup`・`/review` などのバンドル済みスキルエイリアスが、`-p` モード実行時またはプラグイン/MCP ロード時にバンドルスキルをシャドウするユーザー/プロジェクトスキルが存在する場合に「Unknown command」エラーを報告する問題を修正

- スキル/コマンドの引数置換を修正。引数値がテンプレートマーカーとして再展開されるのを防止

- NT デバイスプレフィックス `\??\` で綴られた Windows パスが UNC パス検証をバイパスする問題を修正。NTLM 認証情報流出ベクトルを閉鎖

- `claude self-hosted-runner` セッション開始時間を改善。セッションブランチはワーキングツリーを書き換えなくても作成され、サーバーラウンドトリップ 2 回がエージェント起動をブロックしなくなった

- apps gateway エラー転送を改善。Vertex・Foundry・AWS 上の Claude Platform からの 400/413 エラーが上流のメッセージを含むようになり、apps gateway での auto-compact バグを修正

- `claude plugin validate` を改善。ベアの `.claude/skills` ディレクトリをチェック、frontmatter の解析に失敗した SKILL.md ファイルを報告するように

- スクリーンリーダーモードを改善。`/effort` セレクタが番号付きリストとして数値入力プロンプト付きでレンダリングされ、ヒント・ダイアログテキストが切り詰められなくなった

- プリントモード診断を改善。Claude Code が認識しないモデル ID に対してリクエストが出されると、`[claude-code:unrecognized_model]` 行が stderr に書き込まれ、`modelOverrides` でマップして沈黙させることが可能に

- GitHub アプリセットアップティップを変更。origin リモートが gitlab.com または bitbucket.org にある場合は表示されなくなり、Enterprise Marketplace ティップが GitHub 以外の内部 git ホストもカバーするように

- Todo/タスク追跡ツール (TaskCreate/Get/Update/List、TodoWrite) が Opus 4.8・Sonnet 5・Fable 5・Mythos 5 以降のモデルで利用不可に。`CLAUDE_CODE_ENABLE_TODO_TOOLS=1` で復活可能

- Windows: 通常の `cd <dir> && <command> > file` Bash コマンドで auto mode が繰り返し手動承認を求める問題を修正 (v2.1.232 の回帰)

- v2.1.232 の Bash パーミッション変更を Windows 上の Cygwin スタイルシンボリックリンクと入力リダイレクション (`< file`) について戻す。より限定版は後のリリースで復活予定

Claude CodeAPI/SDK安全性/研究対象: 開発者対象: 企業導入担当

出典: https://github.com/anthropics/claude-code/releases/tag/v2.1.233

媒体: Claude Code Releases

※本記事は Anthropic / OpenAI / Google / Meta / Mistral / DeepSeek / Sakana 等各社の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。