Claude Code
Claude Code v2.1.210リリース — ライブ経過時間カウンター・worktreeサブエージェント隔離修正・間接プロンプトインジェクション対策強化で安全性と可視性が向上
元記事を読む(code.claude.com) ↗Summary
7月14日にv2.1.210リリース。新機能として長時間実行ツール呼び出しの折りたたみサマリー行にライブ経過時間カウンターを追加(ツール実行が進行中であることを視覚的にフィードバック)。セキュリティ改善としてAgent toolをサブエージェントが読み取ったコンテンツ経由の間接プロンプトインジェクションに対してハードニング。重大バグ修正として`isolation: 'worktree'`サブエージェントが自身の隔離ワークツリーではなくメインリポジトリチェックアウトに対してgit変更コマンドを実行できていた問題を修正。`ultracode`キーワードオプトインがWebhookペイロードやPRコメント中継等の非人間入力で誤発火する問題を修正。その他、クラッシュテレメトリへのテキスト漏洩、外部エディタへのペーストマーカー混入、フック呼び出しタイムアウトのユーザー拒否誤報告、Fableがadvisor pickerで一時的に利用不可表示等、20件以上の修正を含む。
Key Takeaways
- ▸ worktreeサブエージェント隔離修正がDynamic Workflows並列実行の安全性を根本的に改善 — サブエージェントがメインリポジトリを意図せず変更するリスクを排除
- ▸ 間接プロンプトインジェクション対策でサブエージェント経由の攻撃チェーンに対する防御が強化 — Mozilla 0DIN PoC対策の継続的改善
- ▸ ライブ経過時間カウンターでツール実行状況の可視性が向上 — 長時間MCPツール呼び出しやビルドコマンドの進行状況が一目で確認可能に
- ▸ ultracodeキーワードの非人間入力誤発火修正でWebhook連携・PR監視ワークフローの予期しないワークフロー起動を防止
- ▸ CI/CDはv2.1.210をピンニングターゲットに更新推奨
Best Practice Updates
- ✓ Dynamic Workflows利用時のworktree isolationサブエージェントの安全性がv2.1.210で根本的に改善 — 並列エージェントによるメインリポジトリ変更リスクが排除
- ✓ v2.1.210の間接プロンプトインジェクション対策強化はMozilla 0DIN PoC対策の一環 — 引き続き未信頼リポジトリではManualパーミッションモード使用を推奨
Same Day Signals
すべて見る →- Anthropic Claude for Teachers正式発表 — 米国K-12教員に無料でプレミアムClaude・教育専用スキル・50州学習基準準拠のLearning Commonsコネクタを提供
- Anthropic Artifacts公開共有+マルチプレイヤー編集+Claude Tag作成対応 — セッション成果物のチーム共同編集とSlack経由作成でコラボレーション基盤が拡張
- Anthropic Anthropic「Claude Values Across Models and Languages」研究公開 — 309,815会話の分析でモデル・言語によるClaudeの価値表現の違いを初めて定量化
- Claude API Claude Enterprise/APIにHIPAAセルフサーブ構成が追加 — 管理者がBAA署名・実装ガイドDL・HIPAA有効化をワンフローで完結、営業不要でヘルスケアAI導入障壁が大幅低下
元記事の著作権は各著作者に帰属します。