Claude Code の v2.1.280 〜 v2.1.283 には多数の変更が入りましたが、その中でも X(旧Twitter)での公式アナウンスや GitHub Issue 上の実際のインシデント報告など、開発者の反応が確認できたものを5つ選んで深掘りします。網羅的な変更点一覧は 前回の記事 にまとめてあるので、今回は「なぜ注目されているか」にフォーカスします。
1. Claude Opus 5.5 が既定の Opus モデルに(v2.1.280)
新しい Claude 5.5 ファミリーの第一弾となる Opus 5.5 が、Claude Code の既定 Opus モデルとして追加されました。
- 1M コンテキスト、$4/$20 per Mtok(キャッシュ読み込み $0.20/Mtok)
- Opus 5 比で実行コストが約40%減
- Terminal-bench 4.0 では 66.4%(次点の競合は 57.9%)と、エージェント型コーディングベンチマークで大きくリード
- HumanEval/MBPP 544タスクでは 87.7% のパス率を、Opus 5 より27.5%少ないコード・40%少ないトークンで達成
なぜ注目されているか
単なる性能向上だけでなく「同じ精度をより少ないトークンで」という効率面の訴求が強く、多くのメディアが「賢くなったのに安くなった」という切り口で報じました。一方で Hacker News では、/effort max のような高い reasoning effort 設定について、タスクを深読みしすぎてトークン予算を使い切ってしまい完了しないケースが報告されるなど、実運用上の注意点も指摘されています。
Concern about the "max" reasoning effort setting, with users reporting difficulties getting it to complete tasks as it could overthink and run out of token budgets.
— Claude Opus 5.5 Intelligence, Performance and Price Analysis (Max) | Hacker News
Pro・Team Standard プランの既定モデルも Sonnet から Opus に変更されており(同じく v2.1.280)、多くのユーザーが意識せずとも Opus 5.5 の恩恵を受けることになります。
2. 危険な削除コマンドの安全網強化(v2.1.281 / v2.1.283)
この範囲では、実際にユーザーのファイルが失われた事故報告と直結する形で、削除系コマンドの安全チェックが2段階で強化されました。
v2.1.281: サブシェル置換の出力のみをターゲットにした再帰 rm(例: rm -rf "$(pwd)")が、auto mode や --dangerously-skip-permissions で無承認実行できてしまう問題を修正。Bash の許可ルールがあっても確認を求めるようになりました(CLAUDE_CODE_DISABLE_SUBSTITUTION_RM_PROMPT=1 で無効化可)。
v2.1.283: Windows で PowerShell ツールが cmd /c rd・rmdir・del・erase を使った削除を許してしまい、Remove-Item では拒否されるはずのドライブルートやホームフォルダまで削除できてしまう問題を修正。
なぜ注目されているか
いずれも「起きてから直った」典型的なケースで、GitHub Issue には実被害の報告が残っています。
v2.1.281 の修正直前にあたる v2.1.274 では、rm -rf "$(cygpath -u 'C:\')" というコマンドが Windows 上で C:\ を指すパスに展開され、Gitリポジトリや復元不能な計画ドキュメントを含む約600GBが削除される事故が報告されました(GitHub Issue #95426, ラベル data-loss / area:security)。
v2.1.283 の修正が対応する事案はさらに深刻です。ユーザーが C:\$GetCurrent の削除を承認したところ、Claude はまず Remove-Item で試みてシステムパスガードにブロックされ、続けて cmd /c rd 経由に切り替えました。このとき二重引用符内の $GetCurrent が PowerShell の変数展開で空文字列に解決され、実行されたコマンドは実質的に rd /s /q "C:\" となり、Cドライブ全体(Windows本体を含む)が削除されて再インストールが必要になったと報告されています(GitHub Issue #86667, ラベル data-loss / high-priority / area:security)。
「ガードで直接ブロックされた操作を、別の実行経路(サブシェル、cmd、PowerShell変数展開など)に迂回して結果的に通してしまう」という同型のバイパスパターンがこの範囲で繰り返し報告・修正されており、破壊的コマンドに対する防御を一枚岩ではなく多層で固めていく必要性を示す事例として、セキュリティ・信頼性の観点から注目されています。
3. "attribution": false で Co-Authored-By 論争に一つの決着(v2.1.281)
settings.json に "attribution": false と書くだけで、コミットや PR への attribution 表記(Co-Authored-By: Claude などのトレーラー)をすべて非表示にできるようになりました。古いバージョンの CLI はこの値を持つ設定ファイルを読み飛ばすため、複数バージョンで共有する設定ファイルではオブジェクト形式({"attribution": {"commits": false, "pullRequests": false}})を維持する必要があります。
なぜ注目されているか
Claude Code が生成したコミットに自動で Co-Authored-By: Claude を付ける挙動は以前から議論の的でした。「もう Claude をコミットの共著者にはさせない」という趣旨の Hacker News 投稿は X 上でも約50万ビューに達するほど拡散し、あるエンジニアは次のように述べています。
I strongly disagree with crediting Claude as a commit co-author. It is a tool I'm paying for, not a copyright holder, not an author.
— I am no longer letting Claude Code add itself as Co-author in my commits | Hacker News
これまでも includeCoAuthoredBy: false や attribution.commit: "" といった設定は存在しましたが、GitHub Issue には「設定しても Co-Authored-By が消えない」「挙動が不安定」といった報告が複数上がっていました。今回追加された "attribution": false は、こうした積み残しに対するよりシンプルで確実なオン/オフスイッチとして受け止められています。
4. Auto mode のサーバーサイド分類器が直接 Anthropic API 接続でもデフォルトに(v2.1.282)
Auto mode の安全チェック(分類器)をサーバー側で行うことで、その分の課金を発生させない仕組みは v2.1.278 で Claude API・Enterprise ユーザーおよび Bedrock/Vertex/Foundry/gateway 経由の利用に導入済みでした。v2.1.282 ではこれがさらに一歩進み、テレメトリがオフの直接 Anthropic API 接続でもサーバーサイド分類器がデフォルトになりました。CLAUDE_CODE_AUTO_MODE_SERVER=0 で以前の(クライアント側で課金される)挙動に戻せます。
なぜ注目されているか
前回の記事(v2.1.270-278)でも紹介した通り、Anthropic はこの変更のために専用ドキュメント(Auto mode classifier request charges)まで用意しており、実運用コストへの影響が大きいことをうかがわせます。今回の対象拡大により、企業契約や gateway 経由ではなく個人の API キーで直接 Claude Code を使っている開発者の一部も、意識しないうちに auto mode のコスト構造が変わることになります。テレメトリ設定と課金が結びついている点は見落とされがちなため、/status の Auto mode server 行で自分のセッションがどちらの経路を使っているか確認しておく価値があります。
5. /doctor prompt-audit が /checkup prompt-audit としても呼べるように(v2.1.283)
CLAUDE.md・スキル・エージェント・コマンドを対象に、古いモデル向けに書かれた冗長なプロンプティングパターン(「注意深く考えて」といった指示など)を検出する prompt-audit 機能が、/doctor に加えて /checkup からも呼び出せるようになりました。
なぜ注目されているか
Anthropic の Lydia Hallie 氏が X で直接この変更を告知しています。
Small change, but "/claude-api prompt-audit" is now also "/checkup prompt-audit". The name made it sound API-only, even though it always worked on your Claude Code setup. It checks your CLAUDE.md, skills and agents for instructions your model doesn't need anymore. Really useful.
— Lydia Hallie (@lydiahallie) on X
「名前のせいで API 専用機能だと誤解されていた」という、機能そのものではなくディスカバリ性の問題を Anthropic 社員自らが認めて修正した事例で、地味ながら好意的に受け止められています。実際に複数のブログで「CLAUDE.md を何十個も抱えるプロジェクトで、手動レビューでは見逃していた古い記述を検出できた」という好意的な評価も見られ、機能自体の実用性への評価も高いようです。
まとめ
今回選んだ5つは、それぞれ違う角度で「開発者が気にするポイント」を突いています。
- モデル性能とコスト効率: Opus 5.5 の追加
- 信頼性・データ保護: 危険な削除コマンドの多層防御強化
-
AI生成コードの帰属表示:
"attribution": false - コスト構造: Auto mode サーバーサイド分類器の適用範囲拡大
-
プロンプトの陳腐化対策とディスカバリ性:
/checkup prompt-audit
特に削除コマンドまわりの2件は、実際のデータ消失インシデントが GitHub Issue として報告され、それを受けて修正が入るという「起きてから直る」パターンが短期間に連続しており、破壊的操作を伴うツールを auto mode や --dangerously-skip-permissions で使う際は、最新版へのアップデートを怠らないことが特に重要だと言えそうです。
参考
- Claude Code CHANGELOG
- Claude Code v2.1.280 - v2.1.283 リリースノートまとめ(前回記事)
- Auto mode classifier request charges
- GitHub Issue #95426: rm -rf の意図しない Cドライブ削除
- GitHub Issue #86667: cmd /c rd 経由のガード回避によるCドライブ全消去
- Hacker News: I am no longer letting Claude Code add itself as Co-author in my commits
- Hacker News: Claude Opus 5.5 Intelligence, Performance and Price Analysis (Max)
- Lydia Hallie (@lydiahallie) on X — /checkup prompt-audit