Claude Codeの公式Changelogをリリースから最速で翻訳・解説しています。
v2.1.257 の auto モードは、クラウドのメタデータ認証情報の取得や egress の回避を自動承認しなくなりました。リポジトリの .claude/settings.json に書いた defaultMode: "bypassPermissions" も無視されます。同じ回で Fable 5.1 が追加され、Fable の既定モデルになりました。
v2.1.257 で運用が変わるところ
| 変更 | 効く相手 |
|---|---|
| auto モードの Containment Escape ルール | クラウドや CI で auto モードを回している人 |
defaultMode: "bypassPermissions" の無視 |
プロジェクト設定にこれを書いていた人 |
permissions.ask と deny ルールの取りこぼし修正 |
複合コマンドやリダイレクトを含むルールを書いている人 |
| Fable 5.1 が既定の Fable モデルに |
fable エイリアスを指定している人 |
Fable 5.1 が既定の Fable モデルに
claude-fable-5-1 が追加され、Fable の既定モデルが 5.1 に移りました。 コンテキストは 1M トークン、料金は入力 $10 / 出力 $50 per Mtok、キャッシュ読み取りは $0.25/Mtok。
ただし Claude apps gateway 経由のセッションでは、fable と best が当面 Fable 5 に解決されたままです。
Changed
fableandbestin Claude apps gateway sessions to keep resolving to Fable 5 for now, since gateways not yet configured for Fable 5.1 reject it
未対応のゲートウェイが Fable 5.1 を拒否するのが理由。/model で明示的に選べば、gateway セッションでも Fable 5.1 が動きます。
auto モードに Containment Escape ルールが入った
auto モードの自動承認から、クラウドのメタデータエンドポイントへ認証情報を取りに行く操作、egress の回避、テナントをまたぐ到達が外れました。環境がその通信を想定内としてマークしている場合だけ、auto モードは従来どおり自動で通します。
同じ auto モードで、作業ディレクトリの外にあるファイルを最初に読む前に一度だけ確認が入ります。permissions.blockReadsOutsideWorkingDirectories を有効にすると、作業ディレクトリ外の読み取り自体を拒否できます。
プロジェクト設定の bypassPermissions は読まれない
.claude/settings.json と .claude/settings.local.json の defaultMode: "bypassPermissions" は無視されます。"auto" を書いたときと同じ扱いです。効くのはユーザー設定か managed settings に書いた場合、あるいは --permission-mode で渡した場合だけ。
リポジトリに commit した設定ファイルから、全プロンプトのスキップを既定にする指定が通らなくなりました。
素通りしていた deny / ask ルール
| 直った箇所 | それまでの挙動 |
|---|---|
permissions.ask |
auto モードで、複合コマンドやサブシェルの中で走ると確認なしに実行されていた |
Bash の Read() / Edit() deny |
< file リダイレクトや tac / egrep のような読み取りコマンドには効かなかった |
sandbox の deniedDomains
|
末尾ドット付きホスト (example.com.) を素通りさせ、「今後確認しない」も効かなかった |
[[ ]] の条件式 |
zsh が bash と違う解釈をする書き方を自動承認していた |
| プラグインのコンポーネントパス | symlink を張れば、自分のディレクトリ外のファイルを読めた |
--disallowedTools とセッションの deny ルール |
allowManagedPermissionRulesOnly 有効時、最初の設定リロードで落ちていた |
| Remote Control の同意プロンプト | Esc や n での却下を同意として記録し、次の要求から確認なしで繋いでいた |
別プロバイダの資格情報が混ざる不具合
Bedrock、Bedrock Mantle、Vertex、WIF では、カスタムの Authorization ヘッダを二重に書くと、設定済みの資格情報を上書きしていました。Claude apps gateway 側も、Foundry と Vertex と Bedrock へホストの Authorization やプロファイルヘッダを送っていました。Vertex のセットアップウィザードが ~/.config/anthropic に残った Anthropic のプロファイルを拾う問題も同じ回で直っています。
Foundry では API キーモードで、残っていた Anthropic の API キーや認証トークンがサブスクリプションキーと並んで送信されていました。MCP の接続・OAuth まわりのログでは、サーバー URL やリクエストヘッダに載った資格情報が伏せ字になります。
権限の穴埋めに寄った 1 本
v2.1.257 は auto モードの自動承認範囲と、deny / ask ルールの取りこぼしを潰す変更が中心でした。新機能側は Fable 5.1、timeFormat と timeZone による時刻表示の切り替え、全サブエージェントにモデルを強制する CLAUDE_CODE_SUBAGENT_MODEL_FORCE あたり。レンダリング性能にも手が入り、長い会話でのターンごとの再描画量が減り、返答が伸びてもストリーミングが遅くならなくなりました。
前回: Claude Code v2.1.252|always allow が保存されない条件|毎日Changelog解説