Claude Code

v2.1.187リリース — `sandbox.credentials`設定でサンドボックス内クレデンシャル漏洩を防止、org設定モデル制限・CJKテキスト修正・多数のバグ修正

元記事を読む(github.com)

Summary

Claude Code v2.1.187(6月23日リリース)でセキュリティ強化の新機能`sandbox.credentials`設定を追加。サンドボックス内で実行されるコマンドがクレデンシャルファイルやシークレット環境変数を読み取ることをブロックし、コード実行時の認証情報漏洩リスクを根本的に排除。組織管理者が設定したモデル制限がモデルピッカー・`--model`・`/model`・`ANTHROPIC_MODEL`に反映され、制限されたモデル選択時に「restricted by your organization's settings」メッセージを表示するエンタープライズガバナンス機能を追加。韓国語・CJKテキストのペースト時にmojibake(文字化け)が発生するバグを修正し、東アジア言語ユーザーの入力体験を改善。リモートMCPツール呼び出しの5分間無応答ハング問題を修正(`CLAUDE_CODE_MCP_TOOL_IDLE_TIMEOUT`で上書き可能)。`--resume`の「No conversation found」エラー、`--json-schema`の無限再呼び出し、Claude Code Remoteの約2.7秒起動遅延等を含む15件以上のバグ修正。VS Code拡張で大きなセッション復帰時にエディタが無応答になる問題も修正。

Key Takeaways

  • `sandbox.credentials`設定でサンドボックス内コマンドのクレデンシャルファイル・シークレット環境変数読み取りをブロック — セキュリティポスチャーが向上
  • org設定モデル制限がモデルピッカー・CLI・環境変数に反映 — エンタープライズのモデルガバナンスが強化
  • CJKテキストペースト時のmojibake修正 — NAVER・Samsung SDS等のアジアエンタープライズ導入に重要
  • リモートMCPツール5分間ハング問題修正 — MCP Tunnels利用時の安定性が向上
  • 15件以上のバグ修正でv2.1.186→v2.1.187の安定化パターンが継続

Best Practice Updates

  • `sandbox.credentials`設定の有効化によりCI/CD・エージェントワークフローでのクレデンシャル漏洩リスクを低減 — エンタープライズ環境では即時有効化を推奨
  • org設定モデル制限を`enforceAvailableModels`と組み合わせ組織全体のモデルガバナンスを完成させるべき
  • CI/CDではv2.1.187をピンニングターゲットに更新推奨

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。