Claude Code v2.1.257: Fable 5.1追加と権限すり抜け修正まとめ
Claude Codeがバージョンアップした。新しいモデルFable 5.1が追加されたことは目玉だが、それより重要なのは「権限周りのセキュリティが厳しくなった」という破壊的な変更である。 具体的には、これまでプロジェクトの設定ファイルに「bypassPermissions」と書いて、AIに自動実行の許可を出す運用をしていたチームには、突然それが機能しなくなる。CIパイプラインで「確認なし」「全自動」を前提にしていたなら、アップデート後に予期しない確認プロンプトでパイプラインが止まる可能性がある。同時に、複合コマンドやシンボリックリンクを悪用して権限チェックをすり抜けられてしまう複数のバグも修正された。 なぜこんなことが起きるのか。それはCLIツール(コマンドラインのツール)がクラウド化する過程で、避けられない葛藤だからだ。ローカルでだけ動く時代なら「ユーザーが全部自分の責任で動かす」で良かった。だが、AIがクラウドから自動実行される時代には、「勝手に何をされるか分からない」というリスクが生まれる。だから権限を厳しくせざるを得ない。Anthropicの宣言は「便利さと安全のバランスを安全寄りに振り直した」ということである。 中小企業の現場では、自動化スクリプトが急に止まったら、このアップデートを疑うべき。特にBedrockやVertex経由でClaudeを使っている人は、認証情報の混入バグの修正も入っているから、認証周りを一度確認しておくと安心だ。
※ 上記は配信元記事をもとにAIの鬼編集部が要約・再構成したものです。正確な内容は出典元をご確認ください。
このニュースの全文は、配信元でお読みいただけます。 Qiita AIで元記事を読む →
