セキュリティ固め+キャッシュ安定性が本丸。実運用の細かいバグつぶし感が濃い
Claude Code v2.1.248 リリース:セキュリティと安定性を強化
原題: v2.1.248
重要度の根拠: 多くのユーザーに影響する安定性向上とセキュリティ強化だが、破壊的変更なく段階的機能追加のため。
要約
Anthropic が Claude Code v2.1.248 をリリース。制限モード(`--restricted`)を追加し、コマンド実行ツールや Web Fetch を無効化できるようになった。エンタープライズ用に `/usage-credits` で利用限度引き上げをリクエスト可能に。長時間セッションでプロンプトキャッシュが失われる問題や、GitHub 認証トークンの scope 警告、Windows 端末のキーボード入力処理など複数の安定性バグを修正。セッション永続性や OAuth トークンリフレッシュ周りの堅牢性も向上させた。
要点
- `--restricted` で実行権限を制御可能に
- 長時間セッションのプロンプトキャッシュ消失を修正
- OAuth トークンリフレッシュ時の安定性向上
- Windows キーボード入力など複数 UX バグ修正
- エンタープライズ向け利用限度管理機能追加
開発者向け技術解説(API・実装詳細・破壊的変更)を見る
v2.1.248 では `--restricted` フラグ(環境変数 `CLAUDE_CODE_RESTRICTED=1`)が追加され、コマンド実行ツール・WebFetch・ファイル外アクセス・権限バイパスが無効化。エージェントフロントマター内の `experimental.cacheTtl`("5m" または "1h")でサブエージェント TTL なし時のプロンプトキャッシュ TTL を制御。`claude self-hosted-runner --client-label` でランナーラベルをオーバーライド。OAuth トークンリフレッシュ後のツール定義再レンダリングによるキャッシュミスを修正。`ScheduleWakeup` 定義のセッション間不一致、デスクトップセッション消滅(30 日クリーンアップ)、Windows CLI キーボード入力処理、PR-status キャッシュ破損を解決。Bedrock/Vertex/Foundry 間クロスセッションメッセージング(`SendMessage` / `ListAgents`)実装。
本文の日本語訳(全文)を見る
## 変更内容
- `--restricted`(または `CLAUDE_CODE_RESTRICTED=1`)を追加:コマンド実行またはコード実行の組み込みツールと `WebFetch` を削除(`--tools` で指定されている場合を除く)し、ファイルツールをワーキングディレクトリ内に留めて、`bypassPermissions` を拒否し、ユーザー・プロジェクト・ローカル設定ファイルを無視する
- エージェントフロントマターに `experimental.cacheTtl`("5m" または "1h")を追加:サブエージェント TTL 設定がない場合に使用されるエージェント単位のプロンプトキャッシュ TTL
- `claude self-hosted-runner --client-label <label>`(または `SELF_HOSTED_RUNNER_CLIENT_LABEL`)を追加:ランナーが登録するラベルをオーバーライド(デフォルト:ホスト名)
- サーバー管理設定診断を追加:設定の読み込み失敗時のスタートアップ警告、および `/doctor` と `/status` 行で読み込み失敗またはそれらが取得されなかった理由(Bedrock / Vertex / サードパーティプロバイダー、カスタム `ANTHROPIC_BASE_URL`)を説明
- `/web-setup` に GitHub CLI トークンが `workflow` スコープを欠く場合の警告を追加(非常に大きなリポジトリへのプッシュは、これなしで拒否される可能性がある)
- AWS Marketplace 経由で請求される Enterprise 組織、セルフサーブ Enterprise、および Enterprise トライアル向けに `/usage-credits` を追加(メンバーが管理者に使用限度の引き上げをリクエスト可能)
- Bedrock、Vertex、Foundry 上の同じマシン上のセッション間、およびテレメトリが無効化されている場合のクロスセッションメッセージング(`SendMessage` / `ListAgents`)を追加
- 長時間セッション中にほぼ 1 時間ごとに発生していたプロンプトキャッシュミス(および失われたextended-thinking コンテキスト)を修正(OAuth トークンリフレッシュ後にツール定義が再レンダリングされることが原因)
- アカウントが使用超過に入ったときにセッションと `--resume` 間で `ScheduleWakeup` ツール定義が変更され、再開したセッションの最初のターンで完全なプロンプトキャッシュミスが発生する問題を修正
- Claude Desktop と Cowork セッションが 30 日後に消滅する問題を修正:トランスクリプトのクリーンアップが、app 内にあるデスクトップ作成セッションを保持するようになりました(組織ポリシーが保持期限を管理している場合を除く)。新しい `desktopSessionCleanupPeriodDays` 設定が除外期間の上限を設定
- 別の Claude Code プロセスがトークンリフレッシュロックを保持している間にセッショントークンが期限切れになるとログイン画面に送信される問題を修正。リクエストは代わりに再試行可能なエラーで失敗するようになりました
- Windows:セッションからデタッチした後、または win32-input-mode に残されているターミナルタブで起動したときに `claude agents` リストがキーボードに応答しない問題を修正
- 使用できないマシン(例えば `ANTHROPIC_API_KEY` または API キーヘルパーが設定されている場合)上で、`/login` での推奨 Console サインインがサインイン URL を表示する前に OAuth エラーで失敗する問題を修正。現在は API キーサインインにフォールバック
- `/model` および高速モード切り替え通知のモデル名をコードとしてレンダリングするよう修正。`[1m]` のようなサフィックスがリンクではなくリテラルに表示されるように
- `CI` 環境変数が設定されているときに `claude agents` がワークスペーストラストプロンプトをスキップする問題を修正
- PR ステータスキャッシュに不正な形式のエントリが含まれているときに `claude agents` がクラッシュする問題を修正
- マシンがオフだったときにエージェントビューが数週間前のバックグラウンドセッションを復活させていた問題を修正:そのようなセッションが実終了時に停止として表示されるようになり、それを開くと再開前に確認するよう求めます
- 新しいセッション開始時にエージェントビューが時々古い会話を開いて、入力したプロンプトを削除していた問題を修正
- `claude agents`:別のターミナルで既に再開した停止セッションを開くと、その会話で 2 番目のプロセスが起動しなくなりました。行には、ターミナルで開いていることが表示されるようになりました
- `claude agents` と `claude rm`:ワークツリーブランチが既にチェックアウト済みのデフォルトブランチ(例えば local `main`)にマージされているが、まだプッシュされていない場合に、セッションの削除を拒否する問題(「プッシュされていないコミットがある」)を修正
- `PermissionRequest` または `PreToolUse` フックが無効な答えを出力するときにバックグラウンドセッションが黙って待機していた問題を修正:`claude agents` 行はフック名とスキーマエラーを表示するようになりました
- フックが有効な JSON ではない stdout `{…}` オブジェクトをプレーンテキストとして黙って処理する問題を修正
出典: https://github.com/anthropics/claude-code/releases/tag/v2.1.248
媒体: Claude Code Releases
※本記事は Anthropic / OpenAI / Google / Meta / Mistral / DeepSeek / Sakana 等各社の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。