Claude Code デイリーブリーフィング - 2026-04-01

最新リリース概要

バージョン日付主な変更点
v2.1.894/1PreToolUse defer パーミッション、Windows 音声/CRLF修正、LSPゾンビ修正、/buddy イースターエッグ
v2.1.883/30フリッカーフリーレンダリング、PermissionDeniedフック、名前付きサブエージェント@メンション、30件以上のバグ修正

全リリースノート


主要な新機能と実践活用

Anthropic、オーストラリア政府とAI安全パートナーシップを締結(4/1)

AnthropicのCEO Dario Amodei氏がキャンベラでAnthony Albaneseオーストラリア首相と会談し、AI安全に関する覚書(MOU)を締結しました。

米国、英国、日本に続く4番目の国家安全協定です。

US News | SmartCompany

PreToolUse defer パーミッション決定(v2.1.89)

ヘッドレスセッションでPreToolUseフックが "defer" パーミッション決定を返せるようになりました。CI/CDパイプラインや自動バッチジョブで特定のツール呼び出しの承認を後回しにでき、無人セッションの柔軟性が向上します。

{
  "hooks": {
    "PreToolUse": [
      {
        "if": "tool == 'Bash'",
        "command": "echo '{\"permissionDecision\": \"defer\"}'"
      }
    ]
  }
}

/buddy — エイプリルフールイースターエッグ(v2.1.89)

v2.1.89に /buddy コマンドが追加されました。ソースコード流出で事前発見されたたまごっちスタイルのAIコンパニオン「Buddy」のティーザー版で、18種の種族とレアリティティア、Debugging・Patience・Chaos・WisdomなどのRPGステータスを持つ小さな仲間が入力欄の横に表示されます。ユーザーIDベースのMulberry32 PRNGで決定的に生成されるため、同じアカウントでは常に同じBuddyに出会えます。

GitHub v2.1.89


開発者ワークフローティップス

ソースコード流出が明らかにしたClaude Code内部アーキテクチャ — 実践的示唆

3月31日のソースコード流出で明らかになった内部構造のうち、開発者が実践で参考にできるポイントです。

3層メモリアーキテクチャ:

44個のフィーチャーフラグ:

プロンプトキャッシュ管理:

Alex Kim分析 | DEV Community

Workflow-Tool — AIエージェントのタスク順序を強制するツール

Claude CodeやGemini CLIが指定した順序でタスクを実行しない問題を解決するために作られたワークフロー管理ツールです。

GitHub


セキュリティ・制限事項

Claude Codeソースコード流出 — npmソースマップで512,000行が公開(3/31)

v2.1.88のnpmパッケージに59.8MBのソースマップファイル(.map)が含まれ、Claude Codeの全ソースコード(1,900ファイル、512,000行のTypeScript)が公開されました。.npmignore.mapファイルを除外していない状態でBunビルドツールが自動生成したことが原因です。

流出した主要な内部メカニズム:

Anthropicは「リリースパッケージングのミス(ヒューマンエラー)であり、顧客データやクレデンシャルは露出していない」と発表しました。Mythos CMS流出(3/26)に続き1週間で2度目のセキュリティインシデントとなり、「安全第一」の企業イメージへの影響が懸念されています。

Xで約1,000万ビュー、1,500コメントを記録し、爆発的な注目を集めました。

Fortune | The Register | VentureBeat

Axios npmサプライチェーン攻撃 — RAT配布(3/31)

広く利用されているHTTPクライアント axios の悪意あるバージョンがnpmに公開され、リモートアクセス型トロイの木馬(RAT)が配布されました。

Claude Codeユーザーを含む全Node.js開発者は axios のバージョンを即座に確認すべきです。

StepSecurity

Pentagon控訴期限 — Dデー(~4/2)

Judge Linの仮処分執行猶予7日間が本日~明日に満了します。政府は第9巡回控訴裁判所に緊急停止(emergency stay)を申請する見込みです。認められれば仮処分の効力が控訴審理まで停止され、却下されればAnthropicへのブラックリスト指定と連邦機関のClaude使用禁止が即時解除されます。

Breaking Defense | MIT Technology Review


エコシステム&プラグイン

ソースコード流出後のコミュニティ反応 — Rust書き直し、フィーチャーロードマップ判明

流出した512,000行のコードが数時間以内にGitHubにミラーリングされ、コミュニティで活発な分析が進んでいます。

GitHub — Rust再実装 | Gizmodo


コミュニティニュース


知っておくと便利な小さな変更点


おすすめコラム&読み物


注目プロジェクト&ツール