Claude Code デイリーブリーフィング - 2026-05-12

最新リリース概要

バージョン日付主な変更点
v2.1.1395/11Agent view、/goalコマンド、hook args[]フィールド、continueOnBlock/mcp改善
v2.1.1385/9内部修正

全リリースノート


主要な新機能と実践活用

v2.1.139 — Agent View、/goalコマンド、Hook大幅改善 (5/11)

v2.1.139は、エージェントワークフローの可視性と制御を大幅に強化するアップデートです。

Agent View (Research Preview): claude agentsコマンドで、実行中・ブロック中・完了済みのすべてのClaude Codeセッションを一覧表示できます。複数エージェントを並列運用する環境で全体状況を把握するのに最適です。

/goalコマンド: 完了条件を設定すると、Claudeがその条件を満たすまでターンを繰り返し自律的に作業します。インタラクティブモード、-pモード、Remote Controlモードすべてに対応し、経過時間・ターン数・トークン使用量をリアルタイムオーバーレイで表示します。

Hook args: string[]フィールド: 従来のcommand文字列の代わりにargs配列でコマンドを指定すると、シェルを経由せず直接プロセスを生成します。パスにスペースや特殊文字が含まれる場合のクォート問題を根本的に解決します。

continueOnBlock設定: PostToolUseフックがツール呼び出しを拒否した際、拒否理由をClaudeにフィードバックするオプションです。Claudeが拒否理由を理解し、別のアプローチを試みることができます。

# Agent viewを起動
claude agents

# /goalで自律作業を開始
/goal "すべてのテストが通過し、lintエラーが0になるまで"
{
  "hooks": {
    "PostToolUse": [{
      "matcher": "Write",
      "hooks": [{
        "type": "command",
        "args": ["node", "scripts/validate.js", "$CLAUDE_FILE_PATH"],
        "continueOnBlock": true
      }]
    }]
  }
}

GitHub v2.1.139


開発者ワークフローティップス

/goalコマンドで「完了するまで自動で」ワークフローを構築する

v2.1.139の/goalは、-pの単発実行とインタラクティブモードの中間に位置します。完了条件を定義するだけで、Claudeが自律的に作業を繰り返します。

効果的な使用パターン:

リアルタイムオーバーレイ(経過時間、ターン数、トークン)で進行状況を確認でき、無限ループに陥っていないかを早期に判断できます。

Hook args[]フィールドでシェルクォート問題を解消する

従来のフックのcommand文字列はシェル経由で実行されるため、ファイルパスにスペースや特殊文字が含まれるとクォートが壊れる問題がありました。新しいargs配列フィールドはシェルなしでプロセスを直接生成するため、この問題を根本から解消します。

{
  "hooks": {
    "PostToolUse": [{
      "matcher": "Write",
      "hooks": [{
        "type": "command",
        "args": ["eslint", "--fix", "$CLAUDE_FILE_PATH"]
      }]
    }]
  }
}

GitHub v2.1.139


セキュリティ・制限事項

ClaudeBleed — Claude Chrome拡張ハイジャック脆弱性、パッチが回避される (5/6〜)

セキュリティ企業LayerXが、Claude for Chromeブラウザ拡張にClaudeBleedと名付けられた脆弱性を発見しました。特別な権限のないChrome拡張でも、Claudeを完全に乗っ取り、データ窃取やメール送信が可能になる問題です。

攻撃チェーン: 拡張のexternally_connectable設定がclaude.aiで実行されるすべてのスクリプトからのコマンドを受け付けるようになっており、悪意のある拡張がClaudeを操作してGmail、GitHub、Google Driveのデータを窃取したり、ユーザーの代わりにメールを送信できます。

パッチ状況: Anthropicが5/6にv1.0.70で権限確認ポップアップを追加しましたが、LayerXが3時間以内に回避方法を発見しました。拡張を「Act without asking」モードに切り替えることで権限確認をスキップでき、根本原因は未解決の状態です。

推奨対策: Claude Chrome拡張ユーザーは、他のインストール済み拡張を最小限にし、機密作業には別のブラウザプロファイルを使用することをお勧めします。

LayerX | SecurityWeek | Hackread


エコシステム&プラグイン

Anthropic、金融サービス向けAIエージェント10種を発表 + Microsoft 365統合 (5/5)

Anthropicがニューヨークの金融サービスブリーフィングで、金融専門AIエージェント10種を発表しました。ピッチデック作成、KYC審査、月末決算など、金融業界で最も時間のかかる業務を自動化します。

Microsoft 365統合: Claudeが Excel、PowerPoint、Word、Outlookで単一エージェントとして動作し、4つのアプリ間でコンテキストを維持します。Excelの財務データを分析し、その結果をPowerPointプレゼンテーションに変換する作業が一つのフローで可能です。

データパートナーシップ: Moody’sがプラットフォーム全体をClaudeにネイティブアプリとして統合。Verisk、Dun & Bradstreet、Experian、S&P Capital IQなどがデータパートナーとして参加しています。

15億ドル合弁事業: Blackstone、Goldman Sachs、Hellman & Friedmanと共にAIネイティブエンタープライズサービス企業を設立。大企業にはセルフサービスのエージェント構成ツールを、中堅企業にはClaude内蔵の運用システムを提供する二段階戦略です。

Fortune | Anthropic | PYMNTS

Code with Claude ロンドン(5/19) — あと7日

ロンドンイベントまで残り7日です。登録受付中、ライブストリームも提供されます。

Code with Claude London


コミュニティニュース


知っておくと便利な小さな変更点


おすすめコラム&読み物


注目プロジェクト&ツール