サブエージェント・セッション間通信・セキュリティ修正が同時、開発環境の統合性が大きく向上
Claude Code v2.1.232リリース、サブエージェント・セッション管理・セキュリティ強化
原題: v2.1.232
重要度の根拠: Claude Code主要機能追加(サブエージェント・セッション間通信)と複数セキュリティ脆弱性修正により、多くのユーザーに直接影響。
要約
Claude Code v2.1.232がリリースされました。主な改善は、サブエージェント(MCP経由の下位AI)がデフォルトで会話履歴をフォーク継承するようになったこと、@メンションでセッション間通信が可能になったこと、GitLab対応の追加、セッション名の一意性確保、PowerShellとGit Bashの権限バイパス脆弱性修正など多数です。Remote Control(リモートセッション)の再接続安定性も向上。開発環境での利便性と安全性が大きく改善される実装寄りのリリースです。
要点
- サブエージェントが会話履歴を自動継承、フォークがデフォルト化
- @メンション機能でセッション間の直接通信が可能に
- PowerShell・Git Bash権限バイパス脆弱性を修正
- GitLab対応で各種プラグインマーケットプレイス機能が拡充
- Remote Controlセッションの再接続・履歴復元が安定化
本文の日本語訳(全文)を見る
## 変更内容
- サブエージェントのフォーク機能がデフォルトに:`subagent_type: "fork"` と指定したサブエージェントは、完全な会話履歴とプロンプトキャッシュ(キャッシュ内の指示文や文脈を再利用して処理効率化するため、LLM呼び出しのたびに全文を再度処理する必要がなくなる技術)を継承。インタラクティブセッション内で新たにスポーンする(立ち上がる)非チームメイトエージェントはバックグラウンド実行がデフォルト化
- プロンプト内で `@` と入力すると、別のClaudeセッションを名前で指定可能。Claude が `SendMessage` を使ってそのセッションに直接届く
- `SendMessage` はセッション参照IDを事前に確認することなく、生のセッション名で正確にマッチしたライブセッションに配信
- 1台のマシン上のインタラクティブセッションは一意の名前を保つ:既に別のライブセッションで使われている名前にリネームまたは起動しようとすると、`name-word-word` 形式の変種が自動付与され、ユーザーに通知される
- `/config` に「Dialog expiry(ダイアログの有効期限)」「Messages from your other sessions(他セッションからのメッセージ受信)」(クロスセッション受信ポリシー:受け入れ/保留/拒否)の行を追加
- GitLab トークンファミリー(`glrt-`, `gloas-`, `glptt-`, `glagent-`, `glimt-`, `glsoat-`, `glcbt-`, `glft-`, `glffct-`)のシークレット(認証情報)マスキング、`glpat-`/`gldt-` ルーティング可能トークンの完全マスキングを追加。`glab` CLI 設定ストアは `gh` CLI 同様のサンドボックスと認証情報パス保護を施行
- プラグインマーケットプレイスに GitLab サポート追加:素の `gitlab.com` リポジトリURL(ネストされたサブグループ含む)が `github.com` URL と同じようにクローン可能。クローン認証失敗時のヒントに実際の git ホスト名を表示
- 設定:`additionalMarketplaces` と `allowedMarketplaces` を、より親しみやすい別名として `extraKnownMarketplaces` および `strictKnownMarketplaces` に追加
- エンタープライズポリシー:url型の `blockedMarketplaces` エントリで素のリポジトリURLを指定すると、CLI がそれを git クローンとして分類したときもブロック継続
- ゲートウェイ:`desktop:` オーバーレイが、Desktop の全リリース設定を受け入れるように拡張(従来は手書きの11キー)。起動時にDesktop自体のスキーマ(定義構造)に対して検証。未知または無効なキーは起動失敗
- ゲートウェイ:空の `managed.policies[].match.groups`/`admin.admin_groups` エントリおよび不正な `email_domain` 値(空、`@` 含有、ホワイトスペース、カンマ含有)は起動時に失敗するように(従来は黙ってマッチしない、または管理者アクセス許可)
- Fable 5 が `/advisor` で再度提供(Fable アクセス権を持つ組織向け)。使用量クレジット同意は `/model fable` で設定
- PowerShell の権限バイパス修正:変数書き込みパラメータが `$PSDefaultParameterValues` を黙って上書きして後続コマンドのファイルアクセスをリダイレクトできた問題
- Windows 権限バイパス修正:Git Bash が Cygwin 形式のシンボリックリンク(別ファイルへの参照)をパス検証からは通常ファイルに見えるように追跡。今後、それらを経由した書き込みは権限承認が必要
- ネストされた git リポジトリが親ディレクトリからの信頼を継承する問題を修正。各リポジトリが独立した信頼確認を要求
- MCP 接続がプロトコルバージョンプローブへの回答またはプロトコル応答の不正により、30秒の接続タイムアウト全体でハング(応答待ち)していた問題を修正
- ブリッジ内でホストされた Remote Control セッションがクラウドセッションのトランスクリプト(会話履歴)または認証情報を継承していた問題を修正
- Claude Desktop または IDE から起動した Remote Control セッションが、ローカルセッション再開時に毎回新規 claude.ai セッションに見えていた問題を修正。既存セッションに再接続するように
- Remote Control セッションがアイドル中に新規クライアントから到達不可に見えていた問題を修正
- Remote Control ブリッジセッションでセッションワーカー再起動時に会話履歴が復元されない問題を修正
- Remote Control:セッションが claude.ai またはアプリから削除された会話を再開する場合、ログイン関連のエラーメッセージで失敗するのではなく置換セッションを起動するように(v2.1.227 で発生した回帰を修正)
- Cloud ゲートウェイ `/login` で管理設定読み込み失敗時に黙ってテキスト終了またはターミナルが応答不能になっていた問題を修正。理由を表示
- ネイティブビルドで音声モードが「listening…」に留まっていた問題を修正(音声サービスが接続を拒否時)。拒否が即座に表示されるように
- mTLS クライアント証明書ローテーション(更新)が再起動を要求していた問題を修正。Claude Code が接続エラー時に自動リロード
- (本文切れ)
出典: https://github.com/anthropics/claude-code/releases/tag/v2.1.232
媒体: Claude Code Releases
※本記事は Anthropic / OpenAI / Google / Meta / Mistral / DeepSeek / Sakana 等各社の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。