Claude Codeアップデートまとめ2026年7月
Claude Code 2026年7月の更新(v2.1.198〜v2.1.220)を使い方別にまとめました。バックグラウンドエージェントの自走、暴走を止める上限、権限確認の変化、Opus 5の既定化まで。
2026年7月のClaude Codeは、v2.1.198からv2.1.220までの22リリースです(changelogにv2.1.213の項目はありません)。月の前半はバックグラウンドエージェントが実装からプルリクエスト作成まで自走する方向に進み、後半は並列実行の暴走を止める上限と、権限確認の置き場所の見直しが入りました。月末のv2.1.219ではOpus 5が既定のOpusモデルになっています。前月からの流れは2026年6月のまとめから読めます。
使い方別の入口
エージェントに任せて離席したい
v2.1.198〜v2.1.212。自走の範囲と、途中で止まる問題の修正が中心です。
並列実行が暴走しないか心配
v2.1.212・v2.1.217・v2.1.219。回数と並列数に上限が付きました。
確認ダイアログの出方が変わった
v2.1.200〜v2.1.218。確認が減った場所と増えた場所があります。
更新したら設定が効かなくなった
一覧表にまとめた8件の変更を見てください。
離席して任せる使い方はどこまで自走するようになったか
起点はv2.1.198です。claude agentsから起動したバックグラウンドエージェントが、worktree(作業ツリー)でのコード作業を終えると、コミット・プッシュ・ドラフトプルリクエストの作成まで自動で行います。以前は作業が一段落した時点で、続けてよいかを人に尋ねて止まっていました。
同じ版では、サブエージェントが既定でバックグラウンド実行になりました。呼び出したClaudeは待たずに次の作業へ進み、終了時に通知を受け取ります。claude agentsのセッションが入力待ちになったとき、または完了したときにNotificationフックが発火するので、画面を見ていなくても状態を受け取れます。
探索の質にかかわる変更もあります。内蔵のExploreエージェントはhaiku固定をやめ、メインセッションのモデルを継承します(上限はOpus)。サブエージェントとコンテキスト圧縮は、拡張思考(extended thinking)の設定も継承するようになりました。詳細はv2.1.198の解説にあります。
v2.1.198では、/agentsのウィザードも廃止されました。サブエージェントの作成や管理はClaudeに頼むか、.claude/agents/を直接編集します。
v2.1.212では、/forkが会話を新しいバックグラウンドセッションへコピーするようになりました。claude agentsに専用の行が付き、手元では作業を続けられます。以前の/forkが起動していたセッション内のサブエージェントは、/subtaskになっています。2分を超えるMCPツール呼び出しも自動でバックグラウンドへ移り、CLAUDE_CODE_MCP_AUTO_BACKGROUND_MSで調整できます。
導入面の前提として、npmパッケージの動作要件はNode.js 22以降です。古いNode.jsではインストール時にEBADENGINE警告が出ますが、インストール自体は失敗しません。ネイティブバイナリは実行時にNode.jsを使わないため、動作にも影響しません。各経路の違いはClaude Codeのインストールガイドにあります。
自走が途中で止まる・失敗が見えない問題はどう直ったか
自走の範囲が広がると、静かに失敗する箇所が運用の弱点になります。v2.1.199は24項目のうち20項目が不具合修正で、この点を集中的に手当てした版です。
中心は、サブエージェントの失敗の見え方です。レート制限やサーバーエラーで途中打ち切りになったサブエージェントは、そこまでの部分的な成果を親エージェントに返します。使用量上限に達したAPIエラーを成功結果として報告していた問題は、エラーとして親へ伝わるようになりました。ストリーミング応答がサーバーエラーで途切れた場合も、受信済みの部分を捨てず、未完了の通知を付けて残します。
企業ネットワークでの挙動も変わりました。TLS検査プロキシやNODE_EXTRA_CA_CERTSの欠落によるSSL証明書エラーは、リトライを使い切ってから失敗するのをやめ、修正のヒントを添えて即座に失敗します。使用量上限と無関係な429は、サブスクライバー向けに待ち時間を延ばす自動リトライの対象です。CLAUDE_CODE_RETRY_WATCHDOGを設定すると、一時的なエラーの既定リトライ回数が300回に上がり、CLAUDE_CODE_MAX_RETRIESの上限15も外れます。
常駐側の修正も続きました。Linuxのデーモン(常駐プロセス)が、異常終了後に残った壊れた作業記録を読んで約50秒ごとに全エージェントごと落ちる問題と、claude stopが自動再起動と競合して取り消される問題は、どちらもv2.1.199で直っています。詳細はv2.1.199の解説です。
v2.1.200では、スリープからの復帰後にバックグラウンドセッションが途中で止まる問題と、古いビルドを再インストールするとデーモンを乗っ取る問題が直りました。デーモンの新旧は、バージョンに埋め込まれたビルド時刻で判定されます。クラッシュで残ったロックファイルのPIDをOSが別のプロセスに再利用し、エージェントが二度と起動しなくなる問題も同じ版の修正です。
その後の版では、結果の報告と状態表示が整いました。
- v2.1.203: ログイン期限が近いと警告が出る。バックグラウンドセッションが途中で切れる前に再認証できる
- v2.1.211: まだ動いているエージェントの状況を報告し、実際の完了を待つ。結果を作り上げて返す挙動が直った
- v2.1.212: コールドアタッチ時に整形済みの履歴をすぐ表示する。サンドボックス・MCP入力・管理設定の確認待ちは「Needs input」と表示される
並列エージェントの暴走を止める上限はいくつか
自走の範囲が広がると、暴走の歯止めも必要になります。7月後半に、回数と並列数の上限が相次いで入りました。いずれも環境変数で変更でき、既定値は次のとおりです。
v2.1.212以降に入った上限の既定値
サブエージェントの起動
200回
1セッションあたり。CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSIONで変更、/clearで残りがリセット(v2.1.212)
WebSearchの呼び出し
200回
1セッションあたり。CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSIONで変更(v2.1.212)
同時に動くサブエージェント
20
CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTSで変更(v2.1.217)
ワークフローのエージェント数の目安
15未満
既定のmedium。/configのDynamic workflow sizeで変更(v2.1.219)
ワークフローの目安は強制ではありません。v2.1.202で/configに「Dynamic workflow size」が加わった時点から、小・中・大でエージェント数の目安を伝える助言として扱われます。v2.1.219ではworkflowSizeGuidelineが設定ファイルのキーになり、どの設定ファイルからも指定できるようになりました。
v2.1.217では、サブエージェントが入れ子のサブエージェントを起動しなくなりました。ただしv2.1.219で既定が3階層までに変わり、CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1で入れ子を無効にできます。月末時点で入れ子は許可されています。v2.1.203の再委譲を抑える調整と、同時実行の上限が歯止めです。
v2.1.212ではTaskツールのmodeパラメーターが非推奨になり、指定しても無視されます。サブエージェントは親セッションの権限モードを継承します。
権限確認はどこで減り、どこで増えたか
7月は確認の総量が一方向に動いたわけではありません。自動判定に任せる範囲が広がった一方で、見逃しやすい操作には確認が足されました。
確認の置き場所の変化
分類器に任せる側へ
v2.1.218で、危険なrm・末尾の&によるバックグラウンド実行・不審なWindowsパスの3つのチェックは、確認ダイアログを開かず、auto modeの分類器が判定します。auto付きのプランモードも、静的解析で読み取り専用と証明できないBashコマンドで尋ねなくなりました。分類器は外部セッションでSonnet 5が既定で、最初のリクエストで検証されたあとセッション中は固定されます(v2.1.210)。
人に確認を戻す側へ
auto modeは、変数の中身を文脈から解決できないrm -rfの前に尋ねます(v2.1.205)。セッション記録ファイルの改ざんはルールでブロックされます(同版)。非サンドボックスのBashに対するPreToolUseフックのaskは、auto modeでも確認として残ります(v2.1.211)。dockerのデーモン転送フラグ(--url・--connection・--identity)や、file -m・file -fは、確認なしでは実行されなくなりました(v2.1.214)。
対話での確認に関わる変更は、v2.1.200が起点でした。AskUserQuestionのダイアログは、既定で自動的に先へ進まなくなりました。一定時間で進めたいときは、/configでアイドルタイムアウトを有効にします。
同じ版で、権限モードの表示名「default」が「Manual」になりました。CLI・--help・VS Code・JetBrainsで共通です。設定値のdefaultはそのまま使え、manualも同じ意味で受け付けます。v2.1.203からは、Manualモードの間、フッターに灰色の⏸バッジが出て、現在のモードがいつも見えます。詳細はv2.1.200の解説です。
一点訂正があります。v2.1.200のchangelogはtmux 3.4以降でちらつきが減ると書いていましたが、v2.1.212で訂正されました。tmux 3.6系までは同期出力に対応しておらず、対応した新しいtmuxで自動検出される、というのが正しい説明です。
更新したら設定やスキルが効かなくなる変更
挙動が変わり、手元の設定に影響しうる変更を並べます。
| 変更 | バージョン | 影響する設定 | 対処 |
|---|---|---|---|
| 権限モードの表示が「Manual」に | バージョンv2.1.200 | 影響する設定設定値default | 対処変更不要(manualも可) |
autoModeを.claude/settings.local.jsonから読まない | バージョンv2.1.207 | 影響する設定リポジトリ内の設定 | 対処~/.claude/settings.jsonへ移す |
Write(path)・NotebookEdit(path)・Glob(path)のルールに起動時警告 | バージョンv2.1.210 | 影響する設定permissionsのルール | 対処Edit(path)かRead(path)に書き換える |
dir/**形式のhook条件が<cwd>/dirだけに一致 | バージョンv2.1.214 | 影響する設定hookのif:条件 | 対処任意の深さなら**/dir/** |
/verify・/code-reviewをClaudeが自分で起動しない | バージョンv2.1.215 | 影響する設定スキルの自動実行に頼る運用 | 対処必要なときに手で呼ぶ |
/deep-researchも手動起動のみ | バージョンv2.1.218 | 影響する設定同上 | 対処手で呼ぶ |
context: forkのスキルがバックグラウンド実行に | バージョンv2.1.218 | 影響する設定スキルのfrontmatter | 対処前面で動かすならbackground: false |
エージェント名に:を含めると拒否 | バージョンv2.1.218 | 影響する設定.claude/agents/のファイル | 対処名前から:を外す |
管理設定を使う組織では、v2.1.219でMCPの許可リスト・拒否リストの${VAR}が、設定ファイルのenvではなく、起動時の環境変数と管理設定のenvから解決されるようになりました。
「always allow」のルールは、v2.1.211からリポジトリのルートに保存されます。git worktreeで出した許可が、別のセッションやworktreeでも続きます。
モデルの既定はどう動いたか
前月末のv2.1.197でClaude Sonnet 5が既定モデルになり、ネイティブの1Mトークンのコンテキストを扱えるようになりました。7月はその上にOpus側の動きが重なります。
v2.1.207では、BedrockとVertex、AWS上のClaude Platformの既定がClaude Opus 4.8になりました。同じ版で、Bedrock・Vertex AI・Foundryのauto modeはCLAUDE_CODE_ENABLE_AUTO_MODEのオプトインなしで使えます。止めたいときは設定のdisableAutoModeです。v2.1.219ではclaude-opus-5が追加され、既定のOpusモデルになっています。1Mコンテキストに対応し、fast modeの価格は100万トークンあたり$10/$50です。同じ版でOpus 4.7はfast modeから外れ、/fastはOpus 5とOpus 4.8に適用されます。Opus 5の使いどころはClaude Opus 5の使い方ガイドで扱っています。
v2.1.201のSonnet 5セッションでは、実行基盤が会話の途中に差し込むリマインダーを、システムロールで送らなくなりました。操作方法や設定ファイルの書き方は変わりません。短いリファレンスはv2.1.201の解説にあります。
サンドボックス側では、v2.1.216でsandbox.filesystem.disabledが加わりました。ネットワークの送信制御は保ったまま、ファイルシステムの分離だけを省けます。
そのほか、v2.1.214でEndConversationツールが加わり、執拗な悪用やジェイルブレイクの試みに対してClaudeがセッションを終えられるようになりました。ログイン期限切れの警告は、v2.1.217で期限の5日前から3日前に変わっています。
2026年7月の全リリース一覧
| バージョン | 公開日 | 中核の変更 |
|---|---|---|
| v2.1.198 | 公開日7/1 | 中核の変更バックグラウンドエージェントがドラフトPR作成まで自走 |
| v2.1.199 | 公開日7/2 | 中核の変更サブエージェントのサイレント失敗を防止 |
| v2.1.200 | 公開日7/3 | 中核の変更権限モードの表示が「Manual」に |
| v2.1.201 | 公開日7/3 | 中核の変更Sonnet 5のリマインダー送信を調整 |
| v2.1.202 | 公開日7/6 | 中核の変更ワークフローの規模の目安を/configに追加 |
| v2.1.203 | 公開日7/7 | 中核の変更ログイン期限警告とManualモードのバッジ |
| v2.1.204 | 公開日7/8 | 中核の変更ヘッドレスのSessionStartフックの修正 |
| v2.1.205 | 公開日7/8 | 中核の変更auto modeのrm -rf確認とagent viewの表示 |
| v2.1.206 | 公開日7/9 | 中核の変更/doctorがCLAUDE.mdの削減を提案 |
| v2.1.207 | 公開日7/11 | 中核の変更クラウド各社の既定がOpus 4.8に |
| v2.1.208 | 公開日7/14 | 中核の変更スクリーンリーダーモードを追加 |
| v2.1.209 | 公開日7/14 | 中核の変更agent viewでのダイアログ制限を修正 |
| v2.1.210 | 公開日7/14 | 中核の変更分類器の既定がSonnet 5に |
| v2.1.211 | 公開日7/15 | 中核の変更実行中エージェントの報告と許可ルールの保存先 |
| v2.1.212 | 公開日7/17 | 中核の変更サブエージェントとWebSearchの回数上限 |
| v2.1.214 | 公開日7/18 | 中核の変更EndConversationツールとdockerの確認 |
| v2.1.215 | 公開日7/19 | 中核の変更/verifyと/code-reviewの自動起動を停止 |
| v2.1.216 | 公開日7/20 | 中核の変更サンドボックスのファイルシステム分離を無効化する設定 |
| v2.1.217 | 公開日7/21 | 中核の変更同時実行20件の上限と入れ子の一時禁止(219で3階層に) |
| v2.1.218 | 公開日7/22 | 中核の変更auto modeの分類器が危険コマンドを判定 |
| v2.1.219 | 公開日7/24 | 中核の変更Opus 5が既定のOpusに、入れ子の既定は3階層 |
| v2.1.220 | 公開日7/25 | 中核の変更不具合修正と信頼性の改善 |
まとめ
7月は、エージェントに任せる範囲を広げる変更と、その範囲に歯止めをかける変更が同じ月に入りました。離席運用が中心なら、v2.1.198〜v2.1.199で自走と失敗の見え方を、v2.1.212・v2.1.217で上限の既定値を押さえておくと、挙動の変化に戸惑いにくくなります。スキルやフック、権限ルールを自分で書いている場合は、一覧表の項目を手元の設定と突き合わせるのが先です。前月の更新は2026年6月のまとめに、Claude Code全体はClaude Codeとは — できること・料金・使い方にあります。