Claude Code

Claude Code v2.1.214リリース — セキュリティ修正7件・EndConversationツール追加・hooks破壊的変更でパーミッション安全性が大幅強化

元記事を読む(code.claude.com)

Summary

7月18日にv2.1.214リリース(47件の変更)。最重要はセキュリティ修正7件: (1)単一セグメント`dir/**`許可ルール(例:`Edit(src/**)`)がツリー内の任意のネストされた`dir/`ディレクトリへの書き込みを自動承認していたバグ修正、(2)Windows PowerShell 5.1セッションのパーミッションチェックバイパス修正、(3)bash解析とパーミッション分析の乖離を悪用するファイルディスクリプタリダイレクト修正、(4)10,000文字超のコマンドがパーミッションチェックを通過する問題修正(常時プロンプト表示に変更)、(5)zsh変数サブスクリプトの不活性テキスト誤判定修正、(6)`help`/`man`コマンドの安全でないオプション自動承認修正、(7)リモートセッションでのパーミッションダイアログ競合修正。新機能としてEndConversationツール追加(高度に悪意のあるユーザーやジェイルブレイク試行時にセッション終了)。hooks破壊的変更: 単一セグメント`dir/**`のif条件が`<cwd>/dir`のみにマッチするよう変更(任意深度には`**/dir/**`が必要)。

Key Takeaways

  • 7件のセキュリティ修正でパーミッションモデルの堅牢性が大幅向上 — 特に`dir/**`ルールの修正は既存設定に影響する可能性あり
  • hooks破壊的変更: `dir/**`パターンのif条件マッチング範囲が縮小 — 既存hooks設定の監査が必須
  • EndConversationツールでclaude.ai同様の悪意あるユーザー対応がCLI/APIにも適用
  • `docker`コマンドのdaemon-redirectフラグ(`--url`・`--connection`・`--identity`)にパーミッションプロンプト追加
  • CI/CDはv2.1.214をピンニングターゲットに更新推奨

Best Practice Updates

  • v2.1.214更新後にhooks設定(特に`dir/**`パターン)を監査し意図通りにマッチするか確認すべき — `**/dir/**`への書き換えが必要な場合あり
  • `deny`/`ask`パーミッションルールは従来通り任意深度マッチを維持 — hooks `if:`条件のみ変更

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。