Claude Code の v2.1.284 〜 v2.1.288 には多数の変更が入りましたが、その中でも GitHub Issue 上の実際の報告や、各メディア・コミュニティでの取り上げ方から開発者の関心が高いと見られるものを5つ選んで深掘りします。網羅的な変更点一覧は 前回の記事 にまとめてあるので、今回は「なぜ注目されているか」にフォーカスします。
1. 権限モード未設定なら auto mode で起動(v2.1.284 / v2.1.285)
v2.1.284: 権限モードが未設定の場合、対話ターミナルと VS Code のセッションは、全プラン・全プロバイダで auto mode で開始するようになりました(permissions.defaultMode で上書き可能)。
v2.1.285: サードパーティプロバイダやテレメトリ無効環境の claude -p と Python Agent SDK も、権限モード未設定なら auto mode で開始します(--permission-mode で上書き可能)。
{
"permissions": {
"defaultMode": "default"
}
}
なぜ注目されているか
auto mode のデフォルト化は8月に Pro / Max / Team プランで先行して始まっており、TechCrunch や InfoWorld、9to5Mac、Hacker News などで取り上げられてきました。今回の変更はその対象を「全プラン・全プロバイダ」と、非対話の -p / SDK にまで広げるものです。
影響が大きいのは「何も設定していない環境」です。CI やスクリプトで claude -p を使っている場合、アップデートするだけで承認の流れが変わる可能性があります。チームで共有する設定では、アップデート前に permissions.defaultMode を明示しておくことが各種解説記事でも勧められています。
2. bash -c に包まれた危険な rm を検出(v2.1.288)
v2.1.288 で、bash -c / sh -c のスクリプト内にある危険な rm(/ やホームディレクトリ対象など)が、bypassPermissions モードや Bash の allow ルールの下でプロンプトなしに実行されてしまう問題が修正されました(GitHub Issue #96300)。
あわせて v2.1.288 では、PreToolUse / PermissionRequest フックが「マッチに失敗した」「ツール入力を JSON 化できなかった」場合にスキップされていた挙動が、呼び出しをブロックする挙動に変わりました。v2.1.287 でも、rm が ~ やワイルドカードへのリダイレクトと併用されると always-ask が外れる問題が直っています。
なぜ注目されているか
Issue #96300 の報告によると、bypassPermissions 下の Claude Code 2.1.280 は、次のように書き方によって挙動が分かれていました。
| コマンド | 結果 |
|---|---|
rm -rf <cwd> |
ブロック |
(rm -rf <cwd>) |
ブロック |
{ rm -rf <cwd>; } |
ブロック |
echo $(rm -rf <cwd>) |
ブロック |
sh -c "rm -rf <cwd>" |
実行され、削除された |
bash -c 'rm -rf <cwd>' |
実行され、削除された |
原因は、チェックがサブシェルやコマンド置換の中は見ていても、sh -c に渡された文字列引数の中までは見ていなかったことです。bypass モードではこのチェックが作業ディレクトリ・ホーム・システムディレクトリの削除前に出る唯一のプロンプトで、-c ラッパー1つでそれが消えていました。
報告者は次のように述べています。
No check on the command text can cover every wrapper. A script file or
python -cwill always get past it. This report is only aboutsh -candbash -c, which models write on their own in ordinary work.
— Dangerous-rm check does not look insidesh -c/bash -c· Issue #96300
Issue は 2026年9月23日に起票され、area:security などのラベルが付いて v2.1.288 で修正されました。前回の記事で取り上げた削除コマンドの安全網強化(v2.1.281 / v2.1.283)に続く、「ガードを別の実行経路で迂回できてしまう」同型の事例です。コマンド文字列のチェックだけでは全てのラッパーを網羅できないことを、報告者自身が指摘している点も示唆的です。
3. Claude Sonnet 5.5 が既定の Sonnet に(v2.1.284)
claude-sonnet-5-5 が追加され、Anthropic API の既定 Sonnet モデルになりました。1M コンテキストで、料金は $2/$10 per Mtok、キャッシュ読み取りは $0.20/Mtok です。v2.1.285 以降は、カスタム ANTHROPIC_BASE_URL 配下でも 1M コンテキストのモデルは 1M を使い、v2.1.287 では Bedrock / Vertex / Foundry / Claude apps gateway で Opus 4.7+ と Fable が [1m] なしで 1M になりました。
# 200K に戻したい場合
export CLAUDE_CODE_DISABLE_1M_CONTEXT=1
# ゲートウェイが 200K までの場合
/autocompact 200k
なぜ注目されているか
Sonnet 5.5 は Hacker News でも専用スレッドが立つなど、発表時から話題になりました。報道では Sonnet 5 比で速度が約30%向上、タスクあたりのコストが最大30%減とされ、エージェント型コーディングのベンチマーク Terminal-Bench では Opus 5.5 を上回るスコアが紹介されています。Opus 5.5 でセッション上限に達しやすい開発者にとって、Sonnet 5.5 は現実的な代替になりうるという受け止めもあります。
一方で、週明けのリーダーボードは割り引いて見るべきだという慎重な声もあります。また 1M コンテキストが既定になる環境が広がったため、ゲートウェイや課金の前提が 200K の環境では /autocompact の設定確認が必要です。v2.1.288 からは、/autocompact の設定がモデルごとに保存されます。
4. Claude Mods と組み込み mod「You should know」(v2.1.287)
v2.1.287 で Claude Mods が導入され、プラグインがこれまでより深い挙動を変更できるようになりました。あわせて、サイドエージェントがセッションを見守り、あなたや Claude が見落としそうな点を指摘する組み込み mod「You should know」が追加されています(ファーストパーティセッションでテレメトリ有効時。デフォルトは off)。
/plugin enable cc-plugin-you-should-know@builtin
v2.1.288 では mod 向けに $.ui.selection() が追加され、フルスクリーンで最後に選択したテキスト(選択が1つのトランスクリプト行に収まる場合はその行)を取得できます。また、mod のボタンが再起動前に描画された view で別のボタンの動作を実行する問題や、diff をパースできない Code 要素でプラグインのペインが空になる問題も直っています。
なぜ注目されているか
これまでプラグインはコマンドやツール、スキルの追加が中心でした。Mods により、レビューや安全確認の習慣をプラグインとして配布できるようになります。技術メディアでも「プラグインがより深い挙動を変更できる」点が今回の目玉として紹介されています。
「You should know」は、見落としの指摘という地味ながら実用的な機能です。自作 mod の作り方はまだ情報が少ない段階なので、公式の plugin-authoring スキルなどを入口に試す開発者が増えそうです。
5. Sonnet のセーフガードによるモデル切り替え通知(v2.1.284)
v2.1.284 で、Sonnet モデルのセーフガードがメッセージを検知した場合の通知が、「なぜ起きたか」を説明し、編集して再試行することを案内する文面に変わりました。Opus を ANTHROPIC_DEFAULT_OPUS_MODEL や modelOverrides で固定しているセッションでも、Anthropic API 側が検知の種類ごとに切り替え先モデルを選ぶ動作になっています。v2.1.287 では、この切り替え後も現在の effort レベルが維持されるようになりました。
なぜ注目されているか
Sonnet 5.5 は、Opus 5.5 と同様のサイバーセキュリティ向けセーフガードとモデルフォールバックを備えた最初の Sonnet です。The New Stack は「Sonnet 5.5 を選んでも、リスクが高いと判断された場合は Sonnet 5 にリクエストが回されることがある」と報じています。
自分が選んだモデルと実際に応答したモデルが異なりうるため、/cost やコスト管理、再現性を気にする開発者には知っておきたい仕様です。通知文面の改善は小さな変更ですが、「なぜモデルが変わったのか分からない」という混乱を減らす方向の修正といえます。
まとめ
今回選んだ5つは、それぞれ違う角度で「開発者が気にするポイント」を突いています。
- 既定の挙動変更: 権限モード未設定時の auto mode 起動
-
信頼性・データ保護:
bash -c内の危険なrmの検出 - モデルとコスト: Sonnet 5.5 と 1M コンテキストの扱い
- 拡張性: Claude Mods と「You should know」
- 透明性: セーフガードによるモデル切り替えの通知
特に 1 と 2 は組み合わせて考えるのが重要です。auto mode が既定になるほど、危険なコマンドを止める最後の砦の精度が問われます。permissions.defaultMode の明示と、最新版へのアップデートの両方をおすすめします。
参考
- Claude Code CHANGELOG
- Claude Code v2.1.284 - v2.1.288 リリースノートまとめ(前回記事)
- GitHub Issue #96300: Dangerous-rm check does not look inside sh -c / bash -c
- Claude Sonnet 5.5 | Hacker News
- You picked Claude Sonnet 5.5 — but Anthropic may send your request to Sonnet 5 in "higher-risk" situations | The New Stack
- Anthropic is turning Claude Code's auto mode on by default | TechCrunch
- Claude Code v2.1.284 Major Updates - Sonnet 5.5 Arrives and Auto Mode Default Expansion to All Plans | classmethod