Claude Code

Claude Code v2.1.210リリース — ライブ経過時間カウンター・worktreeサブエージェント隔離修正・間接プロンプトインジェクション対策強化で安全性と可視性が向上

元記事を読む(code.claude.com)

Summary

7月14日にv2.1.210リリース。新機能として長時間実行ツール呼び出しの折りたたみサマリー行にライブ経過時間カウンターを追加(ツール実行が進行中であることを視覚的にフィードバック)。セキュリティ改善としてAgent toolをサブエージェントが読み取ったコンテンツ経由の間接プロンプトインジェクションに対してハードニング。重大バグ修正として`isolation: 'worktree'`サブエージェントが自身の隔離ワークツリーではなくメインリポジトリチェックアウトに対してgit変更コマンドを実行できていた問題を修正。`ultracode`キーワードオプトインがWebhookペイロードやPRコメント中継等の非人間入力で誤発火する問題を修正。その他、クラッシュテレメトリへのテキスト漏洩、外部エディタへのペーストマーカー混入、フック呼び出しタイムアウトのユーザー拒否誤報告、Fableがadvisor pickerで一時的に利用不可表示等、20件以上の修正を含む。

Key Takeaways

  • worktreeサブエージェント隔離修正がDynamic Workflows並列実行の安全性を根本的に改善 — サブエージェントがメインリポジトリを意図せず変更するリスクを排除
  • 間接プロンプトインジェクション対策でサブエージェント経由の攻撃チェーンに対する防御が強化 — Mozilla 0DIN PoC対策の継続的改善
  • ライブ経過時間カウンターでツール実行状況の可視性が向上 — 長時間MCPツール呼び出しやビルドコマンドの進行状況が一目で確認可能に
  • ultracodeキーワードの非人間入力誤発火修正でWebhook連携・PR監視ワークフローの予期しないワークフロー起動を防止
  • CI/CDはv2.1.210をピンニングターゲットに更新推奨

Best Practice Updates

  • Dynamic Workflows利用時のworktree isolationサブエージェントの安全性がv2.1.210で根本的に改善 — 並列エージェントによるメインリポジトリ変更リスクが排除
  • v2.1.210の間接プロンプトインジェクション対策強化はMozilla 0DIN PoC対策の一環 — 引き続き未信頼リポジトリではManualパーミッションモード使用を推奨

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。