Claude Codeの公式Changelogをリリースから最速で翻訳・解説しています。
v2.1.284 から、permission mode を設定していないセッションはプランやプロバイダを問わず auto mode で起動します。Sonnet 5.5 の追加や Bedrock・Vertex での 1M コンテキスト既定化も同じ週に入りました。それでも手元の挙動がいちばん変わるのはこの既定値です。
先に押さえる変更
| 版 | 変更 | 誰に効くか |
|---|---|---|
| v2.1.284 | permission mode 未設定の対話セッションが、全プラン・全プロバイダで auto mode 起動に |
permissions.defaultMode を書いていない人 |
| v2.1.285 |
claude -p と Python Agent SDK も同じ既定に |
第三者プロバイダやテレメトリ無効で自動実行している人 |
| v2.1.284 | Claude Sonnet 5.5 が Anthropic API の既定 Sonnet に |
sonnet 指定のセッションやサブエージェント |
| v2.1.287 | Opus 4.7 以降と Fable が Bedrock / Vertex / Foundry / gateway で 1M コンテキスト既定に | 第三者プロバイダ経由の利用者 |
| v2.1.287〜v2.1.289 |
bash -c や環境変数プレフィックス経由で deny / ask ルールをすり抜ける経路を修正 |
deny / ask ルールを書いている人 |
| v2.1.287 | Claude Mods 追加。プラグインがより深い挙動を変更できる | プラグイン作者 |
| v2.1.285→v2.1.288 | バックグラウンドコマンドの時間制限 (既定 30 分) が無人セッション限定に |
-p / SDK / CI / cloud で長いコマンドを回す人 |
| v2.1.287 | MCP server からの URL プロンプト (2025-11-25 protocol) に対応。繋がらなくなった server への対処として config の "bareElicitationCapability": true が案内されている |
MCP server を自前で立てている人 |
auto mode が既定になる範囲
v2.1.284 以降、permission mode を設定していないターミナルと VS Code のセッションは、プランとプロバイダを問わず auto mode で起動します。v2.1.285 で claude -p と Python Agent SDK も、第三者プロバイダやテレメトリ無効の環境を含めて同じ既定になりました。
auto mode は、クライアント側の安全分類器がツール呼び出しを審査する権限モードです。v2.1.284 の changelog にある「on every plan and provider」の通り、既定として使われる範囲が広がった。優先順位は従来のままです。対話セッションは permissions.defaultMode、claude -p と SDK は --permission-mode の指定があればそちらが勝ちます。disableAutoMode を設定した環境や auto mode 非対応の古いモデルでは、auto mode 自体が使えません。v2.1.288 には、その状態の Claude in Chrome が許可済みサイトでもスクリーンショットやページ読み取りのたびに確認を求めていた修正も入っています。
auto mode 自体の挙動も 3 版にわたって動いています。
- 作業ディレクトリ外の読み取りに「Yes, but ask again next time」 (v2.1.284)。その 1 回だけ許可し、以降の読み取りでは Claude Code がまた確認を出します。
- 分類器が審査できない長さになったら compaction (v2.1.288)。以前はツール呼び出しごとに確認が出るか、失敗していました。
-
分類器は Sonnet 5.5 のピンを無視 (v2.1.288)。
ANTHROPIC_DEFAULT_SONNET_MODELが Sonnet 5.5 や Opus 5.5 を指していても、分類器は Sonnet 5 を使います。 - 既定化の提案が第三者プロバイダでも出る (v2.1.285)。ユーザー設定の既定が別モードのとき、auto mode を既定にするかを尋ねる一度きりの提案を、テレメトリ無効でも表示するようになりました。
deny ルールをすり抜けていた書き方
TZ="$HOME" rm -rf build
値を展開する環境変数プレフィックスを付けたコマンドは、sandbox の auto-allow が効いている間、Bash の deny / ask ルールに掛からず通っていました。v2.1.289 がこれを塞ぎ、同じ版で裸の変数代入をコマンドの前に置く書き方も通らなくなりました。同じ系統の修正は 6 版のうち 5 版に入っています。
| 版 | すり抜けていた経路 | v2.1.289 時点の挙動 |
|---|---|---|
| v2.1.287 | 危険な rm と同じコマンド内で ~ やワイルドカードのパスへリダイレクト |
always-ask の安全弁が外れなくなった |
| v2.1.288 |
bash -c / sh -c スクリプト内の / やホームディレクトリへの rm
|
bypassPermissions や shell の allow ルール下でも確認が出る |
| v2.1.288 | PreToolUse / PermissionRequest hook のマッチ失敗や、ツール入力の JSON 化失敗 | hook を飛ばさず、その呼び出しをブロック |
| v2.1.289 | IDE で @ メンション・変更・選択したファイルがシンボリックリンク経由 |
Read の deny ルールが掛かる |
| v2.1.284 | marketplace / claude.ai / npm 由来のプラグインが allowed-tools で自分のツールを事前承認 |
allowManagedPermissionRulesOnly 下では Anthropic 公式ソースか管理設定が保証したソースだけ |
| v2.1.287 | ツール全体の Bash allow ルールや許可 hook で、ファイルツールが拒否する Anthropic profile store や host credentials file へ書き込み |
実行せず確認を出す |
v2.1.285 では sandbox 設定の階層も固まりました。project settings から管理者必須の sandbox を緩めたり切ったりできなくなり、管理 deny list の裏にある proxy の差し替えも通りません。strict allowlist の拡張と、管理側の read-deny を再び開く設定も、同じく Claude Code が拒否します。
Sonnet 5.5 が Anthropic API の既定 Sonnet に
v2.1.284 で Claude Sonnet 5.5 (claude-sonnet-5-5) が追加され、Anthropic API ではこれが既定の Sonnet になりました。コンテキストは 1M。料金は 100 万トークンあたり入力 2 ドル・出力 10 ドル、キャッシュ読み取りは 0.20 ドルです。
v2.1.287 では、/model や opusplan で Opus 5.5 と Sonnet 5.5 を行き来したときの問題を修正しました。過去の MCP ツール告知が書き換わり、extended thinking が落ちることがあった件です。/advisor は Sonnet 5.5 が Opus 4.7 と 4.8 の advisor になれるようになり、API が拒否するペアは黙って落とさず事前に表示します。Sonnet の safeguards がメッセージをフラグしたときの通知も v2.1.284 で変わり、理由と、編集して再試行する選択肢を出すようになりました。
Bedrock / Vertex の Opus も 1M コンテキストで動く
CLAUDE_CODE_DISABLE_1M_CONTEXT=1
v2.1.287 から、Bedrock・Vertex・Foundry・Claude apps gateway 上の Opus 4.7 以降と Fable は、既定で 1M コンテキストを使います。モデル名の [1m] サフィックスは不要になり、200K のままにする手段は上の環境変数です。
v2.1.285 では独自の ANTHROPIC_BASE_URL を向いたセッションも 1M を使うようになりました。対象は 1M を持つモデル (Opus 4.7 以降、Sonnet 5 以降、Fable) です。gateway が 200K で止まる場合に changelog が挙げる手段は /autocompact 200k。v2.1.288 からは /autocompact の値をモデルごとに保存するので、モデルを切り替えても各モデルの設定が残ります。fallback で 1M から 200K に落ちたとき、その旨を知らせる文言は v2.1.286 で通知に加わりました。
Claude Mods とビルトインの You should know
Added Claude Mods: plugins may now modify deeper behavior
v2.1.287 の changelog はこの 1 行で、プラグインが Claude Code の内側の挙動まで変更できる仕組みです。同時にビルトインの mod として You should know が追加され、サイドのエージェントが会話を見張って、ユーザーや Claude が見落としそうな点を指摘します。有効化はこのコマンド。対象はテレメトリ有効の first-party セッションに限られます。
/plugin enable cc-plugin-you-should-know@builtin
mod 向けの API も 2 版続けて増えました。v2.1.288 で $.ui.selection() が入り、fullscreen で最後に選択したテキストと、選択が 1 行内なら transcript のその行を返します。v2.1.289 では teammates 向けの agent.spawn、plugin hook イベントを跨いで共通の agent id、$.agent.list() の idle / waiting 状態が加わりました。v2.1.289 の 27 件のうち 20 件は mod やプラグインまわりの修正です。ui.render hook が書いた値で行が例外を投げてもセッションは落ちず、engine 側が代わりの行を描くようになりました。
30 分の時間制限は無人セッションだけに
v2.1.285 で、run_in_background 付きの Bash / PowerShell コマンドに時間制限が入りました。timeout の値で決まり、既定 30 分、上限 2 時間。止めたときは Claude に通知が届きます。3 版後の v2.1.288 で適用先が縮み、制限が掛かるのは -p・Agent SDK・CI・cloud の無人セッションだけになりました。ターミナル・デスクトップアプリ・VS Code には制限がありません。
既定値が動いた 6 版
この 6 版で動いたのは機能より既定値です。permission mode は auto、Anthropic API の Sonnet は 5.5、第三者プロバイダの Opus は 1M コンテキスト、バックグラウンドコマンドの制限は無人セッションだけ。permission mode は permissions.defaultMode、1M コンテキストは CLAUDE_CODE_DISABLE_1M_CONTEXT=1 で、以前の挙動のまま使えます。
前回: Claude Code v2.1.283|deniedModels で特定モデルを締め出せる|週刊Changelog解説