はじめに
2026年9月26日にリリースされた Claude Code v2.1.283 では、企業でのモデル運用を厳密に管理するための新しい管理設定、古いモデル向けプロンプトを自動監査する /doctor prompt-audit、そして権限モードの既定挙動の変更が入りました。
さらに、Windows の PowerShell ツールでドライブルートやホームフォルダを削除できてしまう重大なバグ (severity: critical) が修正されており、Windows で Claude Code を使っているユーザーは特に優先して確認すべきリリースです。
本記事では、影響度の高い変更を中心に「何が変わったか」「なぜ重要か」「どう対応すべきか」を整理します。
📌 影響を受ける人
- 企業で Claude Code のモデル利用を管理者権限で制御している人
- Bedrock などサードパーティプロバイダ経由、またはテレメトリを無効化して Claude Code を使っている人
- Windows で Claude Code の PowerShell ツールを使っている人(最優先で確認)
- CLAUDE.md / skills / agents / commands をメンテナンスしている人
変更の全体像
今回のリリースの変更点を、影響範囲別に整理すると以下のようになります。
変更内容
1. モデル管理設定: availableModelsMatch / deniedModels(severity: high)
管理設定 (managed settings) に、モデルのバージョン単位での許可・ブロックを制御する2つの設定が追加されました。
| 設定項目 | 動作 |
|---|---|
availableModelsMatch: "exact" |
availableModels に書かれたバージョンだけを許可。新モデルがリリースされても、リストに追記するまで使用不可 |
deniedModels |
ここに書かれたモデルは、availableModels で許可されていても強制的にブロック
|
企業でコンプライアンス上、使用モデルを厳密に固定したい場合に有効です。逆に言うと、exact 設定にしたまま放置すると、新モデルへの自動アップグレードが止まるため、運用ルールの整備が必要です。
2. /doctor prompt-audit: 旧モデル向けプロンプトの監査(severity: high)
/doctor prompt-audit(/checkup prompt-audit でも同様)が追加され、CLAUDE.md・skills・agents・commands の定義から、古い世代のモデル向けに書かれたプロンプトパターンを検出できるようになりました。
今回の改善で、以下がレポートの先頭に表示されます。
- 古いパスの参照
- 古いコマンドの記述
- 互いに矛盾する指示ファイル
なお、Claude Code が公式にドキュメント化している thinking キーワードは指摘対象から除外されます。
3. 既定の権限モードが auto に変更(severity: high・破壊的変更)
権限モードを明示的に設定していない場合、以下の条件で対話セッションの既定挙動が変わりました。
- サードパーティプロバイダ(Bedrock 等)を利用している
- テレメトリを無効化している
このいずれかに該当し、かつ permissions.defaultMode が未設定の場合、対話セッションは auto モードで開始されます。承認フローを前提に運用している組織は要注意です。
4. 【最重要】Windows PowerShell の削除保護バイパス修正(severity: critical)
⚠️ Breaking Change / セキュリティ修正
PowerShell ツール経由のcmd /cを使ったrd・rmdir・del・eraseコマンドで、Remove-Itemでは拒否されるはずのドライブルートやホームフォルダなどを削除できてしまう問題が修正されました。データ消失に直結する重大な問題です。Windows で Claude Code を使っているユーザーは、優先してアップデートしてください。
影響と対応
| 変更 | 対応が必要な人 | 推奨アクション |
|---|---|---|
availableModelsMatch / deniedModels
|
モデル利用を厳密に管理したい管理者 | 新モデルへの追従ルールを社内で決めておく |
/doctor prompt-audit |
CLAUDE.md・skills・agents を運用している人 | 定期メンテナンスの手順に組み込む |
既定 auto モード化 |
Bedrock 利用者・テレメトリ無効化ユーザー |
permissions.defaultMode を明示的に設定 |
| PowerShell 削除保護バグ | Windows ユーザー全員 | 即時アップデート |
💡 Tips
permissions.defaultModeを明示していれば、今回の既定値変更の影響を受けません。設定の有無を確認するだけで済みます。
コード例
Before / After: モデル管理設定
Before(バージョン制御なし)
{
"availableModels": ["claude-sonnet-5"]
}
After(exact 指定 + 明示的ブロック)
{
"availableModelsMatch": "exact",
"availableModels": [
"claude-sonnet-5-20260115"
],
"deniedModels": [
"claude-3-opus-20240229"
]
}
availableModelsMatch: "exact" により、新しい Sonnet 5 のバージョンがリリースされても、availableModels に追記するまでは利用できません。deniedModels に書いた旧モデルは、たとえ他の設定で許可されていてもブロックされます。
/doctor prompt-audit の実行例
# CLAUDE.md / skills / agents / commands を監査
/doctor prompt-audit
# 別名でも同じ結果
/checkup prompt-audit
古いパスや矛盾する指示ファイルがある場合、レポートの先頭に警告として表示されます。CI や定期メンテナンスのフローに組み込むと安心です。
権限モードの明示設定
Before(未設定 → 意図せず auto になる可能性)
{}
After(明示的に承認フローを維持)
{
"permissions": {
"defaultMode": "default"
}
}
まとめ
-
モデル管理:
availableModelsMatch: "exact"とdeniedModelsにより、企業でのモデルバージョン管理が厳密化。新モデル追従の運用ルール整備が必要 -
品質監査:
/doctor prompt-auditで CLAUDE.md・skills・agents の古い書き方を自動検出できるようになった。定期点検フローへの組み込みを推奨 -
破壊的変更: サードパーティプロバイダ利用時・テレメトリ無効時は既定で
autoモードに変更。承認フロー運用中の組織はpermissions.defaultModeを明示すること - 最優先対応: Windows の PowerShell ツールで削除保護をバイパスできる critical バグが修正された。Windows ユーザーは即時アップデートを
これ以外にも MCP・SDK・プラグイン・VS Code 拡張・起動速度など多数の改善が含まれています。詳細は公式リリースノートを参照してください。