Claude Code v2.1.283 — モデル利用を絞る新設定と、Windowsで危険な削除を止める修正
Claude Code v2.1.283はモデル制御の管理設定を追加し、WindowsのPowerShellツールがドライブ削除コマンドを拒否するよう修正。LLMゲートウェイ向けのプロンプトID追跡も加わりました。
このリリースで何ができるようになるか
Claude Code v2.1.283は94件の変更のうち53件がFixed(不具合修正)です。Addedは11件(新機能追加)、Improvedは16件(改善)、Changedは13件(仕様変更)、残る1件はv2.1.282のclaude-ai予約の取り消し(Reverted)です。前バージョンのv2.1.282と同じく修正中心のリリースですが、管理者向けの新しい制御設定も加わりました。影響が大きいのは主に3点です。
1つ目は、managed設定でモデル利用の絞り込みがこれまでより厳密になったことです。availableModelsMatchを"exact"にすると、availableModelsの各エントリーが名指ししたバージョンだけを許可し、新しいマイナーバージョンが出ても明示的に追加するまでは自動で使えるようになりません。deniedModelsは、availableModelsが許可していても特定のモデルを個別にブロックできる設定です。
2つ目は、LLMゲートウェイ運用者向けの追跡・検証手段の拡充です。x-claude-code-prompt-idヘッダーが追加され、1つのユーザープロンプトが生成したリクエスト(サブエージェントのターンを含む)をゲートウェイ側でまとめられるようになりました。Claude apps gatewayには本番と切り離してデプロイを負荷試験できるload_test_modeと、Amazon Bedrock Mantleエンドポイント向けのmantleアップストリームプロバイダーが加わっています。
3つ目は、Windowsのドライブ削除の抜け道を塞ぐ修正です。PowerShellツール上でcmd /c rd・rmdir・del・eraseを使うと、Remove-Itemなら確認なしで拒否されるドライブルートやホームフォルダーを削除できてしまっていました。
あなたの開発フローはどう変わるか
managed設定で、許可するモデルをバージョン単位まで絞り込めるようになりました。これまではavailableModelsにモデルIDを1件書くと、"claude-opus-5"のような指定でもOpus 5.5などの後継バージョンまで自動的に許可されていました。managed settingsで組織のモデル利用ポリシーを配布している管理者は、availableModelsMatchとdeniedModelsの2つを確認する価値があります。いずれもmanaged設定ファイルでのみ有効な、管理者専用のキーです。設定の全体像はClaude Code組織管理ガイドにまとめています。
バージョン単位で厳密に止めたい場合はavailableModelsMatch: "exact"を使います。
{
"availableModels": ["claude-opus-5", "claude-sonnet-5"],
"availableModelsMatch": "exact"
}この設定ではclaude-opus-5とclaude-sonnet-5だけが許可され、後継のclaude-opus-5-5のようなバージョンは明示的に追加するまで自動では使えません。既定値は"prefix"で、availableModelsMatchを指定しなければ今までどおり後継バージョンも自動的に許可されます。一方、availableModelsに"opus"のようなファミリーエイリアスを使っている場合はファミリー全体が許可されたままなので、特定のバージョンだけを名指しで塞ぎたい場合はdeniedModelsを使います。
{
"availableModels": ["opus", "sonnet"],
"deniedModels": ["claude-opus-5-5"]
}x-claude-code-prompt-idは、1つの指示が生んだリクエストをまとめる鍵になります。LLMゲートウェイを自前で運用しているチームがこのヘッダーを使うと、既存のx-claude-code-session-id(セッション単位)やx-claude-code-request-classと組み合わせて、1つの指示がサブエージェントを何本呼び出し、それぞれ何往復したかを追いやすくなります。Anthropic APIへの直接接続では既定で送信されます。カスタムベースURLやAmazon Bedrock・Google Cloud・Microsoft Foundryなどの他バックエンド経由では、CLAUDE_CODE_GATEWAY_HINT_HEADERS=1を設定しない限り送られません。
export CLAUDE_CODE_GATEWAY_HINT_HEADERS=1load_test_modeを有効にすると、リクエストは通常どおり構築・署名されつつ実際には送信されず、雛形の返信だけが返るようになります。Claude apps gatewayを運用している場合、本番のモデル呼び出しを発生させずに、ゲートウェイ自体とPostgresを含めた経路の負荷試験ができます。雛形応答しか返らないため、公式ドキュメントは開発者が使うゲートウェイでは有効にしないよう明記しています。利用にはゲートウェイサーバー側でClaude Code v2.1.282以降が必要です。それより古いゲートウェイはこのキーを見つけると起動を拒否します。また負荷試験用のデプロイには専用の空のデータベースを用意してください。いずれかの開発者の利用額(支出)が記録されているデータベースに対してこのモードを有効にすると、ゲートウェイは起動を拒否します。
ゲートウェイにはmantleアップストリームプロバイダーも追加されました。Amazon Bedrock Mantleエンドポイント向けです。CLI側からMantleエンドポイントを使う手順はClaude Code Bedrock Mantleエンドポイントの使い方にまとめています。
ゲートウェイ設定リファレンス(claude-apps-gateway-config.md)のupstreamsには現時点でmantleの記載がなく、設定手順は公開されていません。公式リファレンス(claude-apps-gateway.md)のAvailability and limitations表も執筆時点でまだBedrock Mantleエンドポイントを「not a supported upstream」としており、ドキュメント間で記載が食い違っています。利用前に最新の公式ドキュメントで状態を確認してください。
cmd /c rdやrmdir、del、eraseを経由すると、Remove-Itemなら確認なしで拒否するドライブルートやホームフォルダーを削除できてしまっていました。Windows環境のPowerShellツールでは、今回の修正でこの抜け道が塞がれ、防御が一段強くなります。Remove-Itemのシステムパス拒否と同じ基準が、これらのコマンドにも適用されるようになりました。ワイルドカードは「空にするフォルダー」として判定されるため、cmd /c del /q C:\*は拒否され、プロジェクト内のcmd /c del /q dist\*は拒否されません。
このcmd経由の判定は、Claude Codeを起動する環境でCLAUDE_CODE_DISABLE_POWERSHELL_CMD_RM_DENY=1を設定すると無効にできます。ただしsettingsファイルのenvブロックでは効かず、起動元の環境変数として設定する必要があります。この場合もRemove-Itemによるシステムパスの拒否自体は外れません。Remove-Item自体の拒否基準はPowerShell Remove-ItemがClaude Codeでブロックされる条件で確認できます。
進捗通知・stdioサーバーの後始末・一時的な404応答・サインインエラー。MCPまわりは、この4種類がまとめて直りました。長時間のツール呼び出しがバックグラウンドに移った後も、進捗通知が捨てられず最新の状態が表示されるようになりました。セッション終了時に起動途中のstdioサーバーが残り続ける不具合、プロキシの再デプロイ中などで一瞬404を返したステートレスなリモートMCPサーバーがセッション中ずっと使えなくなる不具合も解消されています。有効なURLを持たないサーバーへのサインインが不透明なエラーで失敗する不具合も直っています。
v2.1.283で/doctor prompt-audit(/checkup prompt-audit)が追加され、CLAUDE.md・skills・agents・commandsを古いモデル向けのプロンプト記述の観点で点検できるようになりました。あわせてレポート精度も上がり、古いパスや矛盾する指示ファイルがレポートの上位に来るようになり、Claude Codeが公式に案内しているthinkingキーワードは誤検出されずに残ります。この改善が直接効くのは、プラグインを開発・配布しているチームや、CLAUDE.mdとskillsを多数抱えるチームです。プラグイン管理まわりもclaude plugin validate・details・marketplace remove・uninstallなど10件が個別に手当てされており、詳細は次節にまとめます。
vimモードでは、.による繰り返しでShift+Enterの改行が失われる不具合や、1万文字を超えるプロンプトでのカーソル位置、Jの行結合時のスペースの入り方など、細かな挙動が複数直りました。VS Code拡張では権限モード表示のズレやWebからテレポートしたセッションのメッセージ消失が直り、Cloud sessions・Claude Tag(Slack)・Code Reviewにもそれぞれ個別の修正が入っています。
利用形態別に影響の度合いをまとめると、次のようになります。
| 利用形態 | v2.1.283の影響 |
|---|---|
| managed settingsでモデル利用を統制する管理者 | v2.1.283の影響明確な恩恵あり — availableModelsMatchとdeniedModelsで許可範囲を絞り込める |
| LLMゲートウェイ・Claude apps gatewayの運用者 | v2.1.283の影響明確な恩恵あり — プロンプト単位の追跡、負荷試験、Mantle対応(公式リファレンスは未対応と記載)が加わる |
| Windows環境でPowerShellツールを使う利用者 | v2.1.283の影響明確な恩恵あり — ドライブ削除の抜け道が塞がれる |
| MCPサーバーを運用・利用する開発者 | v2.1.283の影響条件次第 — 進捗通知・stdio終了処理・404復旧など個別の不具合修正が中心 |
| プラグイン開発者・配布者 | v2.1.283の影響条件次第 — validate・uninstall・cache-miss関連の10件が対象範囲 |
| vimモードの常用者 | v2.1.283の影響ほぼ影響なし — 日常操作の細かな修正が中心 |
| VS Code拡張・Cloud sessions・Slack(Claude Tag)・Code Review利用者 | v2.1.283の影響条件次第 — 権限モード表示の誤りなど、表示と実挙動のズレが直る |
なお、起動と初回応答の待ち時間短縮は、CLIセッション(非対話のclaude -pやClaude Code Remoteを含む)ではどの利用形態でも効きます。
主な変更点
モデル制御を絞り込む2つの新しいmanaged設定
- 追加:
availableModelsMatchというmanaged設定。"exact"にするとavailableModelsの各エントリーは名指ししたバージョンだけを許可し、新しいバージョンは明示的に追加するまで使えない - 追加:
deniedModelsというmanaged設定。availableModelsが許可していても特定のモデルを個別にブロックできる - 修正: managedの
sandbox設定で、入れ子の値が1つ不正だとブロック全体が無視されていた不具合。不正な値だけがfail-closed(安全側に倒す)扱いになり、残りの項目は引き続き適用されるように
availableModelsMatchとdeniedModelsはいずれも設定スコープがManaged専用で、managed-settings.jsonのような管理者配布ファイルでのみ有効です。プロジェクトやユーザーの設定ファイル、--settingsで指定したファイルに書いても、警告とともに無視されます。
LLMゲートウェイとClaude apps gatewayの拡充
- 追加:
x-claude-code-prompt-idヘッダーをゲートウェイヒントヘッダーに追加。1つのユーザープロンプトが生成したリクエストをゲートウェイ側でグループ化できる。CLAUDE_CODE_GATEWAY_HINT_HEADERS=1でオプトイン - 追加: Claude apps gatewayに
load_test_modeブロック。リクエストは構築・署名されるが送信されず、雛形の返信を返すことでデプロイを負荷試験できる - 追加: Claude apps gatewayにAmazon Bedrock Mantleエンドポイント向けの
mantleアップストリームプロバイダー - 追加:
OTEL_LOG_TOOL_CONTENT=1のとき、MCPツール・WebFetch・WebSearchの出力をtool.outputのOpenTelemetryスパンイベントに追加
x-claude-code-prompt-idはランダムなUUIDで、あるプロンプトが起動したサブエージェントのターンも含めて同じ値を共有します。既存のx-claude-code-session-id(セッション単位)・x-claude-code-agent-id(エージェント単位)と組み合わせることで、粒度の異なる集計が可能になります。
MCPの信頼性を4件まとめて修正
- 修正: 長時間実行のツール呼び出しがバックグラウンドに移った後、MCPの進捗通知が捨てられていた不具合。バックグラウンドタスクが最新の進捗を表示するように
- 修正: セッション終了時に起動途中だったstdio MCPサーバーが起動したまま残っていた不具合
- 修正: ステートレスなリモートMCPサーバー(再デプロイ中のプロキシなど)が一瞬HTTP 404を返すと、接続表示のままセッション中ずっと使えなくなっていた不具合
- 修正: 有効なURLを持たないMCPサーバーへのサインインが不透明なSDKエラーで失敗していた不具合。
/mcpがそのようなサーバーにAuthenticateを提示しなくなった
SDKとclaude mcpコマンドの取りこぼし修正
- 修正: SDKセッションが、ターンが早期終了したときに保留中のツール呼び出しや完了済みのツール結果を失っていた不具合、ワーカー再起動後に保留された承認プロンプトの不具合、非ストリーミングのフォールバックで
result.usageが欠けていた不具合 - 修正:
claude mcp add・add-json・removeが、サンドボックス内などでユーザーまたはローカルの設定ファイルを書き込めなかったときも成功と報告していた不具合
プラグイン管理の一斉修正
- 修正:
claude plugin validateが、インストールできないプラグイン・マーケットプレイス名を受理と表示していた不具合。marketplace.json内のそのような名前は検証に失敗するように - 修正:
claude plugin validateが、outputStyles・themes・monitors・lspServersのパスが存在しない、またはプラグインディレクトリの外を指すプラグインを通過させていた不具合 - 修正:
claude plugin detailsが、plugin.jsonでMCPサーバーを宣言しているプラグインでもMCPサーバー数を0と表示していた不具合 - 修正:
claude plugin marketplace removeが、そのマーケットプレイスと一緒にアンインストールしたプラグイン名を表示していなかった不具合。一覧表示されるように - 修正: IDが大文字小文字だけ異なる2つのインストール済みプラグインのうち、指定した側にそのスコープの
enabledPluginsエントリーがないと、claude plugin uninstallがもう一方をオプションとシークレットごと削除していた不具合 - 修正: バージョンを宣言していないプラグインが、キャッシュファイルを失うと、インストール済みのバージョンでなく気づかないうちに取得元の最新コミットへ復元されていた不具合
- 修正: ホームまたは設定ディレクトリが移動された後(bind-mountされたdevcontainerなど)、ユーザーがインストールしたプラグインとマーケットプレイスが「cache-miss」で読み込めなくなっていた不具合
- 修正:
installed_plugins.jsonが無効なプラグインIDのレコードを保持していると、プラグインが1件も表示されなくなっていた不具合。そのようなファイルも再度読み込まれるように - 修正:
installed_plugins.jsonが、このバージョンでは読めないレコードを持っていると、書き換え時にレコードが失われていた不具合。claude pluginコマンドが該当レコード名と復旧方法を表示するように - 改善:
installed_plugins.jsonが全く読めない場合の復旧。再構築前に内容が別ファイルへ保存され、claude plugin listがそのファイル名を表示する
Windowsの削除コマンド保護とサンドボックス・git関連の修正
- 修正: [Windows] PowerShellツールで
cmd /c rd・rmdir・del・eraseを使うと、Remove-Itemなら拒否するドライブルート・ホームフォルダーなどを削除できていた不具合 - 修正: worktreeのチェックアウトが、CA証明書を
GIT_CONFIG_COUNT環境変数のペアとしてgitに渡すと証明書検証に失敗していた不具合(Git LFSのダウンロードなど) - 修正: サンドボックス化された
gitが、サンドボックスプロキシのログイン情報を保存するようcredential helperに要求し、「failed to store」と表示していた不具合 - 修正: Claude Codeがgitリポジトリのサブディレクトリで起動しているとき、Claude自身のauto-memoryノートへの編集が機密ファイルへの書き込みとしてブロックされていた不具合
権限・アクセシビリティ関連の修正
- 修正: スクリーンリーダーモードの権限ダイアログが、引用符付きのコマンドやパスをダイアログ自身のテキストであるかのように読み上げていた不具合
- 修正:
/contextがMCPサーバーの指示(instructions)をカウントしていなかった不具合。専用の行として表示され、合計にも加算されるように - 修正: テレメトリを
DISABLE_TELEMETRYまたはDO_NOT_TRACKで無効にすると、有料プランでもRemote Controlが使えなくなっていた不具合 - 修正:
/remote-controlメニューが、幅の狭いターミナルでQRコードのヒントを単語の途中で切っていた不具合
/doctor prompt-auditとキーバインド関連の修正・改善
- 追加:
/doctor prompt-audit(/checkup prompt-audit)。CLAUDE.md・skills・agents・commandsを、古いモデル向けに書かれたプロンプトパターンの観点で点検する - 改善:
prompt-auditが、古いパス・古いコマンド・矛盾する指示ファイルをレポートの上位に表示し、Claude Codeが文書化しているthinkingキーワードを誤検出しないように - 修正: 組み込みのキーバインドガイドが、チェイン入力のタイムアウトを3秒でなく1秒と説明し、
cmdをmetaのエイリアスと呼んでいた不具合。多くのターミナルが送らないcmd+ショートカットを生成しかねない説明でした - 修正:
keybindings.jsonがctl+kのような誤字のある修飾キーを警告なく受理していた不具合。デバッグログに警告と修正案が出るように - 修正:
keybindings.jsonでfooter:openSelectedを再割り当て・未割り当てにした後も、フッターのヒントが「Enter to view」のままだった不具合 - 修正: ssh・tmux経由のバースト入力やキーリピートなど、素早く連続して入力したキーが古い状態に対して処理されることがあった不具合
起動と初回応答の待ち時間を短縮
- 改善: セッションの最初の返信の末尾で走っていたパターンコンパイル処理を、返信がストリームで届いている間に実行するように変更
- 改善: 事前接続済みのAPI接続を再利用し、最初のリクエストのレイテンシーを短縮
- 改善:
claude -pとClaude Code Remoteが対話UIを読み込まなくなり、auto mode分類器のルールとArtifactツールは起動時でなく初回使用時に読み込むように変更 - 改善: Artifactツールの機能がまだ判明していないclaude.aiアカウント(初回実行時など)で、プロンプトが機能確認のため最大1.5秒待たされることがなくなった。必要なときは最初のメッセージ側で待つ
挙動の変更
- 変更: サードパーティのプロバイダー、またはテレメトリを無効にした対話セッションが、権限モード未設定のときauto modeで開始するように。
permissions.defaultModeは引き続き優先される - 変更:
/ultrareviewの起動ダイアログが、ローカルブランチのレビューでコミットしていない変更が追跡対象ファイルにアップロードされる可能性がある旨を表示 - 変更:
/modelピッカーのOpus行とDefaultモデルの名前から、Opusがすでに1Mコンテキストウィンドウを持つ場合の「(1M context)」表記を削除。ウィンドウ自体は変わらない - 変更: ターミナルのプロンプト候補が、20回連続で使われないと表示頻度を下げるように。1回使うと元に戻る
- 変更:
--system-promptと--append-system-promptが、テキストと-file形式を併用できるように。ファイルのテキストが先に来る - 変更:
Skill(anthropic-skills:<name>)の拒否ルールが、Claude Desktopがプラグインとして配信するそのskillもブロックするように。Skill(skill:<name>)の拒否はエイリアスと表示名にもマッチするように - 変更:
claude plugin evalが、gitがインストールされている場合はgit 2.31以上を要求するように。古いgitでの実行はバージョン名を示すメッセージとともに拒否される - 変更: 自動でアーム(監視開始)されたアーティファクトの監視(自分で明示的に要求したものではない)が、3.5時間活動がないと終了するように。再度公開または監視すると再アームされる
- 取り消し: v2.1.282で予約された
claude-aiという名前。この名前のskills・commands・workflows・MCPサーバーのskillsとpromptsが再び読み込まれ、Skill(claude-ai:*)ルールは通常のプレフィックスルールに戻る
VS Code拡張・Cloud sessions・Claude Tag(Slack)・Code Review
- [VSCode]修正: 権限モードの自動切り替えが失敗した後、実際はauto modeまたはbypass modeで動作し続けているのにインジケーターがDefaultのまま表示されていた不具合。切り替えが成功するまで再試行されるように
- [VSCode]修正: Webからテレポートしたセッションが、Claudeが作業中に送ったメッセージを失っていた不具合
- [Cloud sessions]改善: 実行中のcloudセッションへのリポジトリ追加。GitHubアカウントが読み取りはできるがpushできないプライベートリポジトリも、読み取り用として接続できるように
- [Cloud sessions]修正: サーバー側の再起動から復旧した後、cloudセッションが完了済みの手順(コメントの重複投稿やpushなど)をやり直すことがあった不具合
- [Claude Tag]追加: 「Channels Claude can search」という管理設定。組織・ワークスペース・チャンネル単位で、Claudeが検索できるSlackチャンネルを追加済みの公開チャンネルに限定できる
- [Claude Tag]修正: Claudeが返信の途中で別のメッセージに割り込まれると、同じ返信を2回投稿することがあった不具合
- [Code Review]修正: GitHubがプルリクエストを返せないと「@claude review」が無反応になっていた不具合。リクエストは1回だけ再試行され、それでも失敗するとコメントで説明される
- [Code Review]修正: 制限時間で止まり何も検証できなかったレビューの課金。未完了として表示され、課金されず、1回だけ再試行される
このほか、VS Code・Cloud sessions・Claude Tagにはそれぞれ個別の細かな修正が複数入っています。
managed設定はモデル統制を強め、claude-ai予約は1バージョンで覆す
v2.1.283の管理者向け変更は、一見すると逆方向に見える2つの動きを同時に含んでいます。
一方では、availableModelsMatchとdeniedModelsという新しいmanaged設定でモデル利用の統制を強め、managed sandbox設定の入れ子の値が1つ不正でもブロック全体を無効にせずfail-closedで扱うようになりました。これは、v2.1.282でpermissions・autoMode・worktree・attributionの4つのmanagedブロックに同じ修正が入った流れの延長です。
もう一方では、v2.1.282でわずか1バージョン前に導入されたclaude-aiという名前の予約が、v2.1.283で取り消されています。claude-aiという名前のskills・commands・workflowsやMCPサーバーのskills・promptsは再び読み込まれるようになり、Skill(claude-ai:*)という拒否ルールも通常のプレフィックスルールに戻りました。撤回の理由は公式changelogに記載がありません。
2つの動きを版番号で並べると、次のようになります。
| バージョン | 変更 | v2.1.283への接続 |
|---|---|---|
| v2.1.282 | 変更permissions・autoMode・worktree・attributionの4ブロックで、入れ子の値が1つ不正でもブロック全体が無効にならないよう修正 | v2.1.283への接続v2.1.283は同じ修正をsandboxブロックに適用(不正な値はfail-closed扱い) |
| v2.1.282 | 変更claude-aiという名前のskills・commands・workflowsとMCPサーバーのskills・promptsの読み込みを停止(予約) | v2.1.283への接続v2.1.283でこの予約を取り消し、再び読み込まれるように |
| v2.1.283 | 変更availableModelsMatch・deniedModelsの2つのmanaged設定を新設 | v2.1.283への接続前バージョンには無かったモデル選択の統制経路 |
つまりv2.1.283は、管理者向けの統制を全面的に強めた、あるいは全面的に緩めたわけではありません。モデル選択とmanaged設定の適用ロジックについては統制を強め、名前空間の予約という個別の仕組みについては1バージョンで撤回するという、項目ごとに異なる判断が同じリリースに同居しています。managed settingsを配布している管理者は、availableModelsMatch・deniedModels・sandbox設定のfail-closed化を確認し、claude-aiという名前に依存した設定を変更していた場合はその要否も見直すことになります。
まとめ
v2.1.283は94件の変更のうち53件がFixedで、新機能の追加は11件にとどまる修正中心のリリースです。managed settingsを配布する管理者向けには、availableModelsMatchとdeniedModelsという2つの新しい絞り込み手段と、managed sandbox設定のfail-closed化が加わりました。あわせて、v2.1.282で予約されたclaude-aiという名前も撤回されています。独自のskillやMCPサーバーでこの名前を使っていれば、確認しておくと安心です。
LLMゲートウェイやClaude apps gatewayの運用チームには、プロンプト単位でリクエストを追跡できるx-claude-code-prompt-idヘッダー、本番と切り離して負荷試験できるload_test_mode、Amazon Bedrock Mantle向けのmantleアップストリームが加わりました(公式リファレンスの対応表はまだ未対応と記載しています)。Windows環境のPowerShellツールでは、cmd /c rd・rmdir・del・erase経由のドライブ削除がブロックされるようになった点が直接の恩恵です。MCPサーバーの信頼性修正とプラグイン管理の一斉修正も、それぞれの運用形態次第で実利になります。
関連ガイド
このバージョン単体の位置づけや前後の版とのつながりは、Claude Code完全ガイドでまとめて確認できます。
関連する記事
Claude Code をもっと見る →Claude Code(クロードコード)とは — できること・料金・使い方・CLIから8つの拡張機構まで
Claude Code v2.1.246 — Auto mode可視化とバックグラウンド安定化など61項目
Claude Code v2.1.238 — プラグイン配布の認証とRemote Control安定化など39項目
Claude Code v2.1.223 — 組織ポリシーを迂回する権限モードの穴を塞ぐ
Claude Code v2.1.153 — /model選択が既定値として保存、OAuth資格情報漏れを修正
Claude Code v2.1.149 — /usageに消費内訳を追加、PowerShellの権限バイパスを修正