Claude Code の v2.1.280 〜 v2.1.283(v2.1.279 は欠番、実質4リリース)の CHANGELOG をまとめました。今回の目玉は新しい既定 Opus モデルとなる Opus 5.5 の追加と、Auto mode のサーバーサイド分類器が直接 Anthropic API 接続でもデフォルト化されたことです。加えて、危険な rm をコマンド置換経由で無承認実行できてしまう問題や、Windows PowerShell ツールでドライブルートを削除できてしまう問題など、セキュリティに直結する修正が複数含まれています。セッション再開時にプロンプトキャッシュや推論履歴が壊れる不具合の継続的な修正も、この範囲を通じての大きなテーマです。
✨ 新機能まとめ
⚡ CLI / 起動オプション
/doctor prompt-audit(v2.1.283)
-
/checkup prompt-auditとしても呼び出せる新コマンドが追加され、CLAUDE.md・スキル・エージェント・コマンドを対象に、古いモデル向けに書かれたプロンプティングパターンを監査できるようになりました
🔌 MCP(Model Context Protocol)
URL モードの elicitation(v2.1.281)
- 2026-07-28 プロトコル接続で、MCP サーバーがブラウザベースのフローを開くよう Claude Code に依頼できるようになりました。サーバー側に完了確認手段がない場合、待機ダイアログが画面に残り続けることもなくなりました
claude plugin validate の MCP サーバーチェック(v2.1.281)
- ロード時に静かに無視される
.mcp.jsonエントリ、未宣言の${user_config.*}参照、安全でない URL を報告するようになりました
🔧 プラグイン
--plugin-dir 読み込み失敗の詳細化(v2.1.283)
- stream-json の
system/initのplugin_errorsに、読み込みに失敗したディレクトリのパス (path) が含まれるようになりました
🔒 セキュリティ・マネージド設定
availableModelsMatch / deniedModels(v2.1.283)
-
availableModelsMatch: "exact"を指定すると、availableModelsのエントリはそのバージョンのモデルのみを許可し、新しいリリースが出ても明示的に追加するまでブロックされ続けます。またdeniedModelsにより、availableModelsが許可していても特定モデルを個別にブロックできるようになりました
Claude apps gateway の Bedrock 強化(v2.1.281)
-
assume_roleで、Bedrock を IAM ロール経由(別 AWS アカウントも可、開発者ごとに個別セッションも選択可)で呼び出せるようになりました。またguardrail: {id, version}で Bedrock 上流すべてに Amazon Bedrock のガードレールを適用できます
allowClaudeInChromeWithManagedMcp(v2.1.282)
- この管理設定を使うと、排他的な
managed-mcp.jsonと併用してもclaude --chromeを実行できるようになります。Chrome がブロックされた際のエラーメッセージも、ブロックした設定名を表示するようになりました
⚙️ 環境変数・設定
"attribution": false(v2.1.281)
-
settings.jsonに設定すると、コミットや PR への attribution 表記をすべて非表示にできます。古いバージョンの CLI はこの値を持つ設定ファイルを読み飛ばすため、複数バージョンで共有する設定ファイルではオブジェクト形式を維持する必要があります
x-claude-code-prompt-id(v2.1.283)
-
CLAUDE_CODE_GATEWAY_HINT_HEADERS=1でオプトインすると、1つのユーザープロンプトを処理する複数リクエストを LLM ゲートウェイ側でグルーピングできるヘッダーが追加されます
maxProseWidth(v2.1.282)
- 幅の広いターミナルで、テーブルやコードブロックはフル幅のまま、Claude の説明文(prose)だけ表示幅を制限できるようになりました
Claude apps gateway のロードテスト・マルチプロバイダ対応(v2.1.283)
-
load_test_modeをオンにすると、リクエストは構築・署名されるがアップストリームには送信されず、クライアントは定型応答を受け取るため、負荷テストが行えます。また Amazon Bedrock の Mantle エンドポイント向けにmantleアップストリームプロバイダが追加されました
🚀 パフォーマンス・UX
/mcp ツール一覧・/tasks の刷新(v2.1.283)
-
/mcpのツール一覧はより多くのツールを一度に表示し、ページキーとマウスでスクロールでき、組織がブロックしたツールには警告アイコンが付くようになりました。/tasksは各行にステータスアイコン・名前・詳細が表示され、タスクが多い状態でもタイトルとキー案内が画面に残るようになり、ページングキー・マウスホイール・クリックにも対応しました
MCP ツール結果の画像保存(v2.1.283)
- MCP ツールが返した画像がファイルにも保存されるようになり、Bash・Read など他のツールから開けるようになりました
圧縮スピナーの改善(v2.1.283)
- 圧縮処理のタイマーが開始と同時にスタートし、パーセンテージバーの代わりにサマリーのトークン数がストリーミングでカウントされるようになりました
🛠 主な修正
⚡ CLI / セッション
-
v2.1.280 / v2.1.281 / v2.1.282: セッション再開(
--continue/--resume)や resumed fork subagent が、過去のメッセージを異なる形(並列ツール呼び出し、MCP ツール入力、advisor 結果、tool-search 結果など)で再送信し、API 側が以前の推論内容を破棄してしまう不具合を継続的に修正 - v2.1.281: 5xx やプロキシ/ゲートウェイの切断でストリームが不完全に終了した際、応答が完了扱いのまま警告なしで表示されたり、ツール呼び出しが二重実行されたりする問題を修正
- v2.1.281: プロキシがストリームイベントを途中で欠落させた際に「Content block not found」で失敗していた問題を修正(部分応答を保持し、web search の結果も維持されるように)
-
v2.1.281:
CLAUDE_CODE_RETRY_WATCHDOGセッションが、429/529 待機の連続後に初回の5xxや切断で失敗したり、長いRetry-Afterを無制限・無警告でスリープしたりする問題を修正 - v2.1.282: 会話履歴に API が復号できない web search 結果が含まれる場合、全リクエストが400エラーで失敗する問題を修正
-
v2.1.282: 「Invalid
datainredacted_thinkingblock」エラーで毎ターン失敗する問題を修正(会話の thinking ブロックを破棄して1回だけ再試行するように) - v2.1.282: 圧縮リクエストが拒否されて圧縮自体が失敗する問題を修正(フォールバックモデルで再試行するように)
-
v2.1.283: SDK セッションでターンが早期終了した際に、ツール呼び出しやツール結果が失われる問題、ワーカー再起動後に承認プロンプトが保留され続ける問題、非ストリーミングフォールバックの
result.usageの不具合を修正
🔒 パーミッション / セキュリティ
-
v2.1.280: シンボリックリンク経由の書き込みが、リンク先ではなくツリー上の見た目のパスで判定されてしまう問題を修正。プロンプトが実際の書き込み先を表示し、
acceptEdits・許可ルール・auto mode がツリー外への書き込みを誤って承認しないようになりました -
v2.1.281: サブシェル置換の出力のみをターゲットにした再帰
rm(例:rm -rf "$(pwd)")が、auto mode や--dangerously-skip-permissionsで無承認実行されてしまう問題を修正(Bash 許可ルールがあっても確認を求めるように。CLAUDE_CODE_DISABLE_SUBSTITUTION_RM_PROMPT=1で無効化可) - v2.1.281: NUL バイトを含む許可ルールがワイルドカードに展開されて何でもマッチしてしまう問題を修正(該当ルールは何にもマッチしなくなりました)
-
v2.1.281:
sandbox.excludedCommandsがgit rev-parse --git-dir、シェルビルトインと同名のプログラム、[WIP]や#を含むコミットメッセージにマッチしない問題を修正 -
v2.1.282: CLAUDE.md やルールファイルが、macOS の
/Networkへシンボリックリンク経由(..や/.vol形式のカーネルパス)で読み込まれてしまう問題を修正 -
v2.1.281: macOS の
/.vol・/.nofollow・/.resolve(ネットワークマウントに到達しうる)配下のパスが、承認前に読み取られてしまう問題を修正 -
v2.1.282 / v2.1.283: 管理設定(
permissions・autoMode・worktree・attribution・sandboxなど)の一部のネストされた値が不正な場合に、ブロック全体が無視されてしまう問題を継続的に修正(不正な値だけをフェイルクローズし、残りは引き続き適用されるように) -
v2.1.283: Windows PowerShell ツールで
cmd /c rd、rmdir、del、eraseを使うと、Remove-Itemでは拒否されるドライブルートやホームフォルダなどを削除できてしまう問題を修正
🔧 プラグイン
-
v2.1.280 / v2.1.281:
claude plugin update/uninstallが、対象プラグインの記録済みコミットやバージョンを誤って壊してしまう複数の不具合(Git 追跡ブランチ/タグでのコミット上書き、公式マーケットプレイスのスナップショットがリンクや大容量の場合の「unknown」化、--scope省略時のプロジェクトスコープ解決失敗など)を修正 -
v2.1.283:
claude plugin validateが、インストール不可能な名前をmarketplace.jsonで許可してしまう問題、およびoutputStyles・themes・monitors・lspServersのパスがプラグインディレクトリ外を指していても通してしまう問題を修正 -
v2.1.283:
installed_plugins.jsonが読めないレコードを保持している場合に全プラグインが表示されなくなったり、その不正レコードのまま上書きされて記録が失われたりする問題を修正(該当レコードを名指しし、復旧方法を案内するように)
🔌 MCP
- v2.1.281: MCP サーバー切断時にプロンプトキャッシュが失われる問題、および tool search 無効時(プロキシ/ゲートウェイ配下など)に再接続中のサーバーでキャッシュが失われる問題を修正
- v2.1.283: 長時間実行される MCP ツール呼び出しがバックグラウンドに移った後、進捗通知が破棄されてしまう問題を修正(バックグラウンドタスクに最新の進捗が表示されるように)
- v2.1.283: stdio MCP サーバーが起動中にセッションが終了しても実行され続けたままになる問題を修正
- v2.1.283: ステートレスなリモート MCP サーバー(再デプロイ中のプロキシなど)が一瞬 404 を返すと、接続表示のままセッション終了までそのサーバーが使えなくなる問題を修正
💻 ターミナル / UI・vim モード
-
v2.1.280 / v2.1.281 / v2.1.282 / v2.1.283: vim モードのカーソル位置・繰り返し(
.)・単語移動・Jや>>の挙動などに関する多数の不具合を継続的に修正 -
v2.1.280 / v2.1.281: Ctrl+C・Ctrl+D の2連打がダイアログを閉じずに Claude Code 自体を終了させてしまう問題を、
/model・/effort・/configをはじめ多数のダイアログで修正 - v2.1.280: クリックがターミナルウィンドウをフォーカスしただけのつもりが、ポインタ下の項目まで誤って実行してしまう問題を修正
-
v2.1.283:
/contextが MCP サーバーの instructions をカウントしていなかった問題を修正(専用の行として表示され、合計にも反映されるように)
🖥️ Windows
-
v2.1.280: バックグラウンドのクリーンアップ処理が、
~/.claude/session-envなどの再配置に使われているディレクトリシンボリックリンク/ジャンクションを誤って削除してしまう問題を修正 -
v2.1.282: 同時に自己更新する複数の Claude Code セッションが、互いの
claude.exeバックアップを削除し合い、claude.exe自体が残らなくなる可能性があったレースコンディションを修正
🔧 VSCode
- v2.1.280: プラン上限枠のないアカウント(Bedrock/Vertex/Foundry/API キー)でコスト・トークン使用量が表示されない問題を修正
- v2.1.281: 長い返信がストリーミングに追いつけなくなる問題を修正(更新のたびに返信全体を再パースしていたのをやめました)
- v2.1.283: 自動または手動で auto/bypass モードを切り替えたセッションで、権限モードインジケーターが「Default」のまま更新されない問題を修正
📋 バージョン別サマリー
| バージョン | 主なトピック |
|---|---|
| v2.1.280 | Opus 5.5 を既定の Opus モデルとして追加。シンボリックリンク書き込みの誤承認・auto mode の無限リトライを修正するセキュリティ/信頼性強化。多数のダイアログでの Ctrl+C/Ctrl+D 二重終了バグを修正 |
| v2.1.281 |
attribution: false、MCP URL モード elicitation、Bedrock assume_role/guardrail を追加。危険な rm のコマンド置換バイパスなど、セキュリティ関連の修正が多数 |
| v2.1.282 | Auto mode のサーバーサイド分類器が直接 Anthropic API 接続でもデフォルト化。resumed セッションの推論履歴破棄、web search 結果の復号エラーなど API 起因の不具合を多数修正 |
| v2.1.283 |
availableModelsMatch/deniedModels、/doctor prompt-audit、gateway hint ヘッダーを追加。Windows PowerShell のドライブルート削除やMCP進捗通知の不具合を修正。v2.1.282 の claude-ai 名前予約の一部をリバート |
まとめ
v2.1.280 〜 v2.1.283 は、新モデル Opus 5.5 の投入という目立つ機能追加に加えて、セッション再開時のプロンプトキャッシュ破損や推論履歴消失といった信頼性面の不具合、そして危険な rm のバイパスや Windows でのドライブルート削除など、セキュリティに直結する修正が数多く含まれるリリース群でした。特に「同じ種類の不具合が複数バージョンにまたがって段階的に修正されている」パターン(resumed セッションの履歴再送信、管理設定の部分無効値によるブロック全体無視など)が目立ち、Anthropic 側がこの領域を継続的に強化していることがうかがえます。Auto mode を利用している場合は、v2.1.282 のサーバーサイド分類器デフォルト化が挙動やコストに影響する可能性があるため、/status で確認しておくとよいでしょう。