Claude Media
Claude Code v2.1.282 — 権限設定の抜け穴を修正、auto modeのサーバー判定が既定に

Claude Code v2.1.282 — 権限設定の抜け穴を修正、auto modeのサーバー判定が既定に

Claude Code v2.1.282は管理者が設定したはずの権限・サンドボックス制限が効いていなかった不具合を複数修正。auto modeのサーバー側classifierもテレメトリ無効時のAPI直接接続に既定適用されます。

このリリースで何ができるようになるか

Claude Code v2.1.282は、86件の変更のうち59件がFixed(不具合修正)です。新機能の追加は8件にとどまり、前バージョンのv2.1.281と同じく、修正と既存の挙動を整える変更が中心のリリースです。影響が大きいのは主に3点です。

1つ目は、管理者が設定したはずの権限・サンドボックス制限が、実際には一部効いていなかった不具合の一斉修正です。CLAUDE.mdやルールファイルをシンボリックリンク経由でmacOSの/Networkから読み込めてしまう不具合、パターンの途中に:*を含むBash権限ルールが設定ファイル経由だと無視される不具合、ロック用のbooleanキーに誤字のある値が設定されているとロック自体が効かない不具合など、少なくとも9件がまとまって直っています。

2つ目は、auto modeのサーバー側classifierが、テレメトリ無効時のClaude API直接接続にも既定適用されるようになったことです。CLAUDE_CODE_AUTO_MODE_SERVER=0でオプトアウトできます。

3つ目は、拡張思考とセッション再開の信頼性向上です。/modelや/renameなどの即時実行系スラッシュコマンドを使うと以前の推論が失われる不具合、redacted_thinkingエラーでターンが失敗し続ける不具合など、9件の修正が入っています。あわせて、vimモードの日常操作に関わる不具合も4件直っています。

あなたの開発フローはどう変わるか

managed settingsで組織のポリシーを配布している管理者は、今回の修正を確認する価値があります。CLAUDE.mdの読み込み経路、Bash権限ルールのパターン途中の:*、ロック用booleanキーの値の誤字、Windows/WSLでの管理者ポリシーの扱いなど、いずれも「制限を設定したつもりが効いていなかった」型の不具合です。ほか、managedのpermissions・autoMode・worktree・attribution設定での入れ子の値やskillsの事前承認、sandbox.excludedCommandsの緩和経路など、管理者向けの修正がまとまって入っています。

Claude APIへ直接接続していて、かつテレメトリを無効にしている場合は、auto modeのサーバー側classifierが今回から既定で有効になります。従来どおりローカルclassifierに固定したい場合はCLAUDE_CODE_AUTO_MODE_SERVER=0を設定してください。この変数を設定してオプトアウトすると、ローカルclassifierの呼び出し分が利用量に計上される点は従来と同じです。あわせて、起動時通知と/status・claude doctorのエントリに、プロジェクトの設定ファイルで無視された、またはテレメトリを無効にしたテレメトリ変数の一覧が表示されるようになりました。

ヘッドレス実行やAgent SDK、CIでの無人運用では、拡張思考の保持とセッション再開の信頼性向上が直接効きます。redacted_thinkingブロックのAPIエラーで毎ターン失敗していた不具合、compactionの要約リクエストが拒否されたときにセッションが止まっていた不具合など、無人運用で気づきにくい失敗パターンがまとめて直っています。

Claude apps gatewayを運用している場合は、allowClaudeInChromeWithManagedMcpとstore.readiness_grace_secondsの2つが確認対象です。前者はclaude --chromeを排他的なmanaged-mcp.jsonと併用できるようにする設定、後者はPostgresの短時間の障害でも/readyzをreadyのまま保つ設定です。

vimモードを使っている場合は、dd・dj・dGや行単位のp/P後のカーソル位置、.によるカウント付き繰り返しなど、日常的な編集操作に関わる修正が複数含まれています。VS Code拡張・Claude Code on the web・Slack(Claude Tag)は、個別の小規模な修正が中心です。

利用形態別に影響の度合いをまとめると、次のようになります。

利用形態v2.1.282の影響
個人開発(対話的なCLI利用)v2.1.282の影響条件次第 — vimモードと表示まわりの細かな修正が中心
managed settingsで組織ポリシーを配布する管理者v2.1.282の影響明確な恩恵あり — 権限・サンドボックスの抜け穴修正が直撃する
Claude API直接契約・テレメトリ無効運用v2.1.282の影響条件次第 — auto modeのサーバー側classifierが既定で有効になる
ヘッドレス・CI・SDK経由の無人運用v2.1.282の影響明確な恩恵あり — 拡張思考の保持とcompaction失敗時の再試行が安定する
Claude apps gateway運用者v2.1.282の影響条件次第 — ChromeとManaged MCPの併用、Postgres障害時の/readyz継続に関係する構成のみ
VS Code拡張・Claude Code on the web・Slack(Claude Tag)v2.1.282の影響ほぼ影響なし — 個別の小規模な修正が中心

主な変更点

managed設定と権限ルールの抜け穴を一斉修正

  • 修正: CLAUDE.mdやルールファイルの起動時読み込みが、リポジトリのシンボリックリンクが..や/.vol形式のカーネルパスを経由してmacOSの/Networkに達する経路や、macOSの/homeを指すルールリンクが一覧に出てしまう不具合
  • 修正: パターンの途中に:*を含むBash権限ルールが、設定ファイル経由では無視される一方--allowedToolsでは効いていた不具合。全ソースから同じように効くようになり、マッチ方法を起動時に警告表示
  • 修正: disableClaudeAiConnectorsやallowManagedPermissionRulesOnlyなどロック用booleanキーに誤字のある値が設定されていると、ロック自体が無視されていた不具合。ロックが効き、起動時に該当キー名が表示されるように
  • 修正: managedのpermissions・autoMode・worktree・attribution設定で、入れ子の値が1つ不正だとブロック全体が無視されていた不具合。残りの項目は引き続き適用されるように
  • 修正: リポジトリ・ユーザー・--add-dirのskills、コマンド、skills-directoryプラグインのマニフェストが、managedのallowManagedPermissionRulesOnly下でもallowed-tools経由で自分のツールを事前承認できていた不具合
  • 変更: Windows/WSLのmanaged設定で、管理者ポリシー(HKLM、managed-settings.json)が存在するのに不正・読み取り不能だと、ユーザー書き込み可能なHKCUやWSLの/etc/claude-codeの設定がそのまま適用されてしまっていた(管理者ポリシーをすり抜けられる)挙動。ポリシーが不正な場合はこれらの設定も適用されなくなるように
  • 変更: sandbox.excludedCommandsが、managed設定または--settingsでsandbox.allowUnsandboxedCommands: false、またはmanagedのsandbox.network.allowManagedDomainsOnly: trueが設定されているとき、プロジェクト・ローカル設定側のエントリを無視するように。厳格なサンドボックスポリシーを、プロジェクト側の設定で緩められなくなります
  • 修正: 別のClaude Codeウィンドウがサインインを更新している最中に開始したセッション(VS Codeを複数開いている場合によく起きます)が、組織ポリシーの再取得を再試行していなかった不具合
  • 修正: 別のClaude Codeプロセスがサインインを更新している最中にそのプロセスが終了・強制終了されると、「another Claude Code process is refreshing it」のログインエラーで最大1分間リクエストが失敗していた不具合
  • 修正: 復元した権限プロンプトで承認したコマンドが、リモートセッションのワーカーが再起動すると2回実行されていた不具合
  • 変更: Skill(anthropic-skills:*)・Skill(claude-ai:*)のallowルールが、claude.aiから同期したスキルだけを対象にするように。その名前を使っているだけのプラグインや他のスキルは対象外になります

設定項目の詳細はsandbox.excludedCommandsでdockerなど非対応コマンドを対象外にするとClaude Codeの/permissionsコマンドで権限ルールとauto mode拒否を管理するにまとめています。

anthropic-skills・claude-ai名前空間の予約

  • 変更: anthropic-skills・claude-ai名前空間のスキルフォルダ、コマンドファイル、ワークフローコマンドが読み込まれなくなりました。同名のプラグインは引き続き読み込まれますが、名前が衝突したときは同期されたスキル側が優先されます
  • 変更: anthropic-skills・claude-aiという名前で設定したMCPサーバーが、スキルとプロンプトを一覧に出さなくなりました(ツールは引き続き動作します)。一覧に戻すにはMCP設定でサーバー名を変更します

この2つは設定を変えていなくても挙動が変わる項目です。anthropic-skillsまたはclaude-aiという名前でスキル・コマンド・MCPサーバーを独自に用意している場合は、名前を変更するか動作を確認してください。

auto modeとテレメトリのガバナンス

ここ数回のリリースで、auto modeのサーバー側classifierの適用範囲は次のように広がってきました。

バージョンauto mode関連の変更
v2.1.278auto mode関連の変更サーバー側classifierをClaude API・Enterprise・Bedrock・Vertex・Foundry・ゲートウェイで既定に変更
v2.1.281auto mode関連の変更CLAUDE_CODE_AUTO_MODE_SERVERがAnthropic APIへの直接接続にも適用されるように。読み取り専用・サンドボックス済みコマンドもサーバーレビュー対象に拡大
v2.1.282auto mode関連の変更テレメトリ無効時のClaude API直接接続で、サーバー側classifierが既定に(CLAUDE_CODE_AUTO_MODE_SERVER=0でオプトアウト)
  • 変更: auto modeのサーバー側classifierが、テレメトリを無効にしたClaude API直接接続でも既定になるように。CLAUDE_CODE_AUTO_MODE_SERVER=0でオプトアウトできる(ローカルclassifierの呼び出し分は利用量に計上される)
  • 追加: 起動時通知と/status・claude doctorのエントリに、プロジェクトの設定ファイルで無視された、またはテレメトリを無効にしたテレメトリ変数の一覧を表示
  • 変更: プロジェクト・ローカル設定が、CLAUDE_CODE_ENABLE_TELEMETRYやOTEL_LOG_*のようにテレメトリのエクスポート有効化・エンドポイント指定・内容キャプチャに関わる環境変数を無視するように

オプトアウトはこの形です。

export CLAUDE_CODE_AUTO_MODE_SERVER=0

auto modeのサーバー側classifierが何を判定しているかはClaude Codeのauto mode分類器は何を止めているか、直前のv2.1.281の変更点はClaude Code v2.1.281にまとめています。

拡張思考とセッション再開の信頼性

  • 修正: 会話履歴にAPIが復号できないweb検索結果が残っていると、すべてのリクエストが400エラーで失敗していた不具合(サードパーティゲートウェイ経由で応答したターンなど)
  • 修正: 継続・再開したセッション(--continue、--resume)が、以前のメッセージを違う形で送り直し、APIがClaudeの以前の推論を破棄することがあった不具合の追加ケース
  • 修正: /model・/rename・/artifactsなどの即時実行系スラッシュコマンドをClaudeの作業中に使うと、それ以前の拡張思考が失われていた不具合
  • 修正: 元の会話にあった組み込みツールを1つ除いた--toolsリストで再開すると、継続・再開したセッションの以前の拡張思考が失われていた不具合
  • 修正: redacted_thinkingブロックのdataが不正というAPIエラーで毎ターン失敗していた不具合。会話の思考ブロックを破棄して1回だけ再試行するように
  • 修正: 要約リクエストが拒否されるとcompactionが失敗していた不具合。フォールバックモデルで再試行するように
  • 修正: thinkingをオフにしてeffortをhighより上(xhigh)にしたセッションで、安全性に基づくモデル切り替え後に「Effort 'xhigh' isn't available with thinking turned off」で失敗していた不具合
  • 修正: Claude DesktopなどSDKホスト型セッションで、Fableの利用クレジット確認に応答しないままモデルが切り替わっていた不具合。ターンはそのまま終了し、Remote Controlクライアントにもモデル切り替えの通知が届くように
  • 修正: Fableのフルモデルidを指定した/modelが、利用クレジットが必要なプランでまだ有効になっていないとき、利用クレジット確認を開かずAPIエラーで止まっていた不具合

Claude apps gatewayとChrome連携

  • 追加: allowClaudeInChromeWithManagedMcpというmanaged設定。claude --chromeを排他的なmanaged-mcp.jsonと併用できるように。Chromeがブロックされたときのエラーにも設定名が表示される
  • 追加: Claude apps gatewayにstore.readiness_grace_seconds。Postgresの短時間の障害(フェイルオーバーなど)でも/readyzをreadyのまま保てる
  • 修正: Amazon BedrockとBedrock MantleのセーフガードブロックメッセージにリクエストIDが表示されていなかった不具合。メッセージIDも表示されるように
  • 修正: [Vertex AI] Claude Codeがまだ認識していない新しいモデルでweb検索が提供されていなかった不具合

managed-mcp.jsonの排他制御についてはManaged MCPで許可リスト・拒否リストを組織管理する、gatewayの設定項目全体はClaude apps gateway設定の全項目にまとめています。

vimモード

  • 修正: >>が空行をインデントする、カウント付きのrが行より長い文字数を書き換える、2Jが1行多く結合する、最終行でのカウント付き2dd・2>>がずれて動作する不具合
  • 修正: dd・dj・dGや行単位のp/P後のカーソル位置が行頭の非空白文字に揃っていなかった不具合、yyがカーソルを動かしていた不具合、絵文字の直後でEscを押すとカーソルが絵文字の内部に残っていた不具合
  • 修正: .でx・s・p・d・cや行単位のp/P・o・O・J・>>・<<を繰り返すとき、事前入力したカウントが無視されていた不具合。上の行が折り返していると誤った行に作用していた不具合もあわせて修正
  • 修正: 履歴やキューから復元したプロンプトで、ノーマルモードのカーソルが末尾を越えた位置に残りxが何も削除しなかった不具合

表示・操作性

新しくmaxProseWidthという設定が追加されました。幅の広いターミナルで、Claudeの地の文の幅だけを制限します。表やコードブロックは、引き続きターミナル幅いっぱいまで使われます。設定そのものは入った一方、公式ドキュメントにはまだ記載がないため、設定ファイル内の配置や値の型・範囲は公式には示されていません。

  • 追加: /feedbackの下書きリストにスクロールバー(フルスクリーンモード。マウスがリスト上にあるときだけ表示)
  • 改善: /artifactsの一覧。タイトルが1列に揃い、詳細は途中で切らず丸ごと省略され、PgUp/PgDn・Home/End・マウスホイール・クリックに対応
  • 修正: /skillsで/の直後にキーを押すと、検索窓でなくスキル一覧側が動いていた不具合
  • 修正: /skillsの検索窓からスキル一覧へフォーカスが移るとき、キャレットが隠れIME入力の位置がずれることがあった不具合
  • 修正: /skills・/mcpなどスクロールバー付きのリストが、フルスクリーン外では2列狭く表示されていた不具合(スクロールバーが出ない環境のため)
  • 修正: エージェントパネルのフッターが、キーを長く再割り当てすると2行に折り返す不具合と、「Esc to collapse」ヒントが再割り当てした折りたたみキーを無視していた不具合
  • 修正: /tasksダイアログのフッターで、keybindings.jsonの全エージェント停止ショートカットを未割り当てにすると区切りの·が二重になっていた不具合
  • 修正: アーティファクトの公開が、Claudeが付けたバージョンラベルが60文字を超えると失敗していた不具合。ラベルは自動的に短縮されるように
  • 修正: スクリーンリーダーモード、引用中のリスト、非常に長いリストで、リスト項目を開くコードブロック冒頭の空行が失われていた不具合
  • 修正: PDFのページ読み込みエラーメッセージ。アクセント記号付き・非ラテン文字のパスが読める形で表示され、「password」や「invalid」のような名前のフォルダで誤った原因が表示されなくなるように
  • 修正: BashとPowerShellがディスク容量の上限到達を「Exit code 1」の裏に隠し、大きな出力ファイルを一時領域に残していた不具合
  • 修正: ツール入力の検証エラーが、同じ呼び出し内の他のパラメータも不正なのに、未知・欠落・誤字のあるパラメータを1つしか名指ししていなかった不具合。該当するものはすべて列挙されるように
  • 修正: ターミナルのbracketed pasteモードがセッション途中でリセットされた後、貼り付けた複数行テキストが1行ずつ送信されていた不具合
  • 修正: SessionStartフックのあるプロジェクトで、起動時にプロンプトの例文が一瞬表示されて消えていた不具合
  • 修正: フルスクリーンモードでの起動時、最初のフレームの前に一瞬白い画面が表示されていた不具合
  • 修正: 非フルスクリーンのレンダラーで、シェルコマンド出力中にプロンプト行を削除するなど画面が縮んだ後、行が乱れて表示される不具合
  • 修正: 再描画された行のCJK文字や絵文字が次の行に折り返すと、diffの最終列に古い文字が残っていた不具合
  • 修正: タブを含むプロンプトを履歴から呼び出すと、カーソルが末尾より手前に来ていた不具合
  • 修正: send nowのヒントが、ctrl+enterを改行として送るターミナル(1.25より前のWindows Terminal)でもctrl+enterと表示されていた不具合。該当環境ではctrl+x ctrl+sと表示されるように
  • 修正: claude remote-control --debugが「Unknown argument: --debug」で失敗していた不具合。Remote Control自体の利用不可エラーは--debugを付けて実行するよう案内している
  • 修正: /install-github-appが「cancelled」と表示しつつ、そのままブランチのpushとAPIキーの保存を続けていた不具合。離脱すると残りの手順は止まり、すでに完了した内容が報告されるように
  • 修正: Bedrock・Vertexなどサードパーティのプロバイダーで、保存中にキャンセルしても/feedback・/bug・/shareがレポートファイルを保存していた不具合
  • 修正: プラグインのアンインストールが、設定ファイルでまだ有効化されている、または読み込めない状態でも成功と報告し、保存済みのオプションを削除していた不具合。処理を止め、該当ファイル名を表示するように
  • 修正: プラグインのアンインストールが、削除後にインストール済みプラグイン一覧を読み込めないと、そのプラグインのオプションとシークレットを削除していた不具合。保持され、アンインストール処理側にその旨が表示されるように
  • 改善: 非常に大きなセッション(圧縮したことのないセッションを含む)の再開時間を短縮
  • 改善: Windowsでトランスクリプトファイルが読めず再開できないとき(EBADFエラー)に、原因の候補と対処法を表示
  • 改善: Claude Desktopの未知モデルエラーで、別モデルへの切り替えを提案
  • 改善: パーミッションプロンプトでの特殊なUnicode表示を改善

あわせて、claude-apiスキルも更新されました。出力前の拒否に関する課金は、How refusals are billedドキュメントにリンクされています。ストリーム途中の拒否は通常料金で課金され、出力前の拒否もレート制限にカウントされることが明記されました。Managed Agentsのリソースをバージョン管理下のファイルとして保つant applyの利用も、あわせて案内されるようになっています。

見た目の変更としては、/effortとプロンプト入力欄のultracodeのビジュアルがripple・境界の装飾・キーワードの光彩なしのプレーンなスタイルになり、dynamic-workflowsのスピナーのヒントは削除されました。起動バナーのClawdマスコットの足も、体の角の下に来るよう調整されています。

VS Code拡張・Claude Code on the web・Claude Tag(Slack)

  • [VSCode]修正: 長い返信がストリームに追いつかなくなる不具合。パネルが更新のたびに返信全体を再パースしなくなりました
  • [VSCode]修正: 入力欄が縦スクロールする高さのとき、ディクテーションのマイクボタンがメッセージ入力のスクロールバーに重なっていた不具合
  • [VSCode]修正: このコンピューターで開始したRemote Controlセッションが、Web側のエントリから開けなかった不具合。他の場所で実行中でない限りローカルの会話を開くように
  • [VSCode]修正: 拡張機能のホストが再起動した後、エディタタブのサインイン画面が何も表示しないまま固まっていた不具合。「応答なし」の通知もあわせて表示されるように
  • [Cloud sessions]追加: Settings › Connectors › GitHubにClaude GitHub Appの状態を表示。アプリがインストール済みで到達可能かと、接続・インストール・再接続の手順
  • [Cloud sessions]追加: リポジトリがGitHub以外のGitサーバーでホストされているcloudセッションのリポジトリメニューに、「Open repository」「Open compare page」リンク
  • [Cloud sessions]追加: フォークのupstreamなど別のGitHub ownerのリポジトリを、すでにリポジトリを持つ実行中のcloudセッションに追加接続できるように(Slackから開始したセッションを含む)
  • [Cloud sessions]修正: 30分オフセットのタイムゾーン(インドなど)で、時間単位routineの次回実行時刻が30分ずれていた不具合
  • [Cloud sessions]改善: 過去に多くのチェックイン通知をスケジュールしたアカウントで、RoutinesページとサイドバーのScheduledリストの読み込み速度
  • [Claude Tag]修正: あるワークスペースのClaude Tag管理設定で保存した自動参加チャンネルのパターンが、Enterprise Grid組織全体インストールでは無視されていた不具合
  • [Claude Tag]修正: 1組織の2ワークスペースで共有されたEnterprise Gridチャンネルで、チャンネルのClaude Tagバージョンがもう一方のワークスペースで保存されていると応答しなかった不具合
  • [Claude Tag]修正: GitHub Enterprise Serverリポジトリのセッションで、以前のClaude in Slackアプリの進捗カードにリポジトリ名が表示されず、Create PRボタンも機能しなかった不具合
  • [Claude Tag]修正: モデルが廃止されたSlackスレッドが返信のたびに別モデルへフォールバックし、フォールバック通知が毎回出ていた不具合。スレッドは動作するモデルへ移行するように
  • [Claude Tag]修正: Claudeがアップロードするファイルのキャプションが表を含むと崩れていた不具合。返信と同じ書式でレンダリングされるように
  • [Claude Tag]修正: Agents & tools viewでClaudeのスレッドが最初のメッセージ名で表示され、後からの名前変更が反映されないことがあった不具合
  • [Claude Tag]修正: GitHub組織を切断した後、Claude Tag管理設定のRepositoriesタブからその組織のアクセスバンドルの権限を削除しても保存に失敗していた不具合
  • [Claude Tag]修正: 追加されていないGrid workspaceと共有されたチャンネルで、Claudeが常に「Couldn't check this channel just now」と返していた不具合。どのworkspaceにアプリの追加が必要か表示するように
  • [Claude Tag]修正: セッションのcloudワーカーが再起動した後、返信フッターのコストとトークン合計が何倍も高く表示されていた不具合
  • [Claude Tag]変更: 返信で使うプラン・表・詳細のカード枠を、既定で幅広に表示するように
  • [Claude Tag]変更: 新しく接続したSlackワークスペースが、接続時点の既定モデルでなく現在の既定モデルに従うように

managed設定はなぜ9件も「効いていなかった」のか

管理者が設定したはずの制限が実際には効いていなかった不具合は、今回少なくとも9件あります。9件が同じリリースに集まったのは偶然ではありません。

共通しているのは、制限を設定したつもりでも、実行時の判定ロジックの隙間や設定値の扱いで素通りしていたという構造です。ロックキーに誤字のある値が書かれていると、設定ミスとして扱われず、ロックごと気づかないうちに無視されていました。入れ子の値が1つ不正なだけでブロック全体が無視される不具合も、部分的な設定ミスが全体の失効につながっていた点で同じです。

これらは目立つ新機能ではありません。ただし、managed settingsを配布してポリシーを一元管理している組織にとっては、設定が効いていると思い込んでいた期間があったことを意味します。

まとめ

v2.1.282は新機能追加が8件と少なく、管理者設定の抜け穴を塞ぐ修正が中心のリリースです。managed settingsで組織のポリシーを配布している管理者は、CLAUDE.mdのシンボリックリンク経由読み込み、Bash権限ルールのパターン途中の:*、ロック用booleanキーの値の誤字、sandbox.excludedCommandsの緩和経路など、今回まとめて直った項目を確認する価値があります。

Claude APIへ直接接続していてテレメトリを無効にしている場合、auto modeのサーバー側classifierが既定で有効になります。従来どおりローカルclassifierを使いたい場合はCLAUDE_CODE_AUTO_MODE_SERVER=0を設定してください。ヘッドレスやSDK経由で無人運用しているチームは、拡張思考の保持とセッション再開の信頼性向上が9件まとまって入っている点が実利になります。

関連ガイド

このバージョン単体の位置づけや前後の版とのつながりは、Claude Codeの基礎ガイドでまとめて確認できます。

この記事を共有:XはてブLinkedIn