Claude Code

Claude Code v2.1.289リリースでMod権限修正・deny/askルールのシンボリックリンク経由バイパス修正・VSCode認証安定化 — 54連続安定化リリース

元記事を読む(code.claude.com) ↗

Summary

10月3日にv2.1.289リリース。deny/askルールがネストされた複合シェルコマンドでユーザーインストールModの承認を通じてバイパスされる問題を修正(マネージドマシンで重要)。Readのdenyルールが@メンション・変更済み・選択ファイルへのシンボリックリンク経由アクセスに適用されない問題を修正。インストール済みModが初回アップグレード後セッションでロードされない問題を修正。`agent.spawn`でteammates・idle/waiting状態を`$.agent.list()`に追加。VSCodeでv2.1.288のサインアウト頻発の変更をリバート。

Key Takeaways

  • ▸ deny/askルールがネストされた複合シェルコマンド+Mod承認の組み合わせでバイパスされるセキュリティ修正(マネージドマシンで即時更新推奨)
  • ▸ Readのdenyルールがシンボリックリンク経由アクセスに適用されない脆弱性を修正
  • ▸ インストール済みModがアップグレード直後のセッションでロードされないバグを修正
  • ▸ `agent.spawn`でteammatesスポーン・`$.agent.list()`にidle/waiting状態表示追加
  • ▸ VSCode v2.1.288の`claude auth status`変更によるサインアウト頻発をリバート
  • ▸ v2.1.224以降54連続安定化リリースでCI/CDターゲットはv2.1.289に更新推奨

Best Practice Updates

  • ✓ Mod利用環境ではv2.1.289への即時更新が推奨 — deny/askルールのMod承認経由バイパスはセキュリティ上重要
  • ✓ シンボリックリンクを含むリポジトリでのRead denyルール設計を確認推奨

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。