Claude Codeの公式Changelogをリリースから最速で翻訳・解説しています。
v2.1.283 で、managed settings に deniedModels と availableModelsMatch が加わりました。組織が使わせるモデルを版単位で固定でき、新モデルが出た時点で全員に開放される状態を止められる。
拾う変更の一覧
| 変更 | 影響を受ける人 | 版 |
|---|---|---|
deniedModels を追加 |
managed settings を配る管理者 | v2.1.283 |
availableModelsMatch: "exact" を追加 |
同上 | v2.1.283 |
| permission mode 未設定なら auto mode で起動 | サードパーティ provider 経由・telemetry オフの利用者 | v2.1.283 |
managed sandbox の不正値を fail-closed で扱う |
sandbox を managed で配る管理者 | v2.1.283 |
PowerShell ツールの cmd /c rd などでドライブルートを消せた問題を修正 |
Windows の利用者 | v2.1.283 |
/doctor prompt-audit を追加 |
CLAUDE.md や skills を書き溜めている人 | v2.1.283 |
| MCP ツールが返した画像をファイルにも保存 | MCP サーバーの利用者 | v2.1.283 |
/context が MCP サーバーの instructions を数える |
MCP サーバーの利用者 | v2.1.283 |
availableModels だけでは新モデルを止められなかった
対象読者: managed settings で availableModels を配っている管理者
v2.1.283 の availableModelsMatch を "exact" にすると、availableModels のエントリは名前どおりの版だけを許可する。 新しいリリースは、リストに書き足すまでブロックされたままです。
{
"availableModelsMatch": "exact"
}
原文は「new releases stay blocked until listed」。"exact" を付けない照合では、新しいリリースがリストの更新なしに通りうる。"exact" にすると、新モデルを使わせるかどうかは管理者がリストに書き足した時点で決まります。
deniedModels は逆向きの指定で、原文は次のとおり。
Added
deniedModelsmanaged setting to block specific models, even whenavailableModelsallows them
deny が allow より優先されるので、広めの許可リストを残したまま特定のモデルだけを外せます。
permission mode 未設定時の起動モード
v2.1.283 から、サードパーティ provider 経由の対話セッションと、telemetry をオフにした対話セッションは、permission mode が未設定なら auto mode で起動する。permissions.defaultMode を設定していれば、そちらが優先されます。
権限まわりで塞がった穴
managed の sandbox 設定は、ネストした値が 1 つでも不正だとブロック全体が無視されていました。v2.1.283 では不正な値だけが fail-closed で扱われ、ブロックの残りは効きます。
Windows の PowerShell ツールは、Remove-Item なら拒否するドライブルートやホームフォルダを、cmd /c rd・rmdir・del・erase 経由だと削除できる状態でした。この抜け道も v2.1.283 で閉じています。
Skill(anthropic-skills:<name>) の deny ルールは、Claude Desktop がそのスキルを plugin として配る場合にも効くようになった。Skill(skill:<name>) の deny はスキルの別名と表示名にもマッチします。
管理者の設定が意図どおり効く版
v2.1.283 は、モデルの許可・拒否と sandbox の設定検証の両方で、管理者が書いた設定を文字どおりに効かせる方向へ寄せたリリースでした。ほかに plugin の検証、MCP の接続まわり、vim mode の挙動などの修正も多数入っており、全文は冒頭の公式 Changelog にあります。
前回: Claude Code v2.1.271〜v2.1.282|Opus 5.5 が既定モデルに|週刊Changelog解説