Claude Code デイリーブリーフィング - 2026-06-24

最新リリース概要

バージョン日付主な変更
v2.1.1876/23sandbox.credentials(サンドボックスのコマンドがクレデンシャルファイル・シークレットenvを読めないよう遮断)、組織単位のモデル制限(ピッカー・--model/modelANTHROPIC_MODEL)、フルスクリーンメニューのマウスクリックリモートMCPツール呼び出しの5分ハング → 自動中断CLAUDE_CODE_MCP_TOOL_IDLE_TIMEOUT)、韓国語/CJK貼り付けのmojibake修正/install-github-app のワークフロー設定を任意化 など
v2.1.1866/22claude mcp login/logout <name>! bash 出力に Claude が自動応答(respondToBashCommands)、CLAUDE_CODE_MAX_RETRIES を15に上限化 + RETRY_WATCHDOG、background サブエージェントの権限プロンプトをメインに表示(6/23 で詳説)

昨夜(6/23)v2.1.187 が公開されました — v2.1.186(6/22)に続く2日連続の機能リリースです。ヘッドラインは、サンドボックスのコマンドからクレデンシャル・シークレットの読み取りを遮断する sandbox.credentials と、組織が利用可能なモデルを制限する機能です(下記の新機能)。本日のもう一つの軸は、6/23 に再び発生したプラットフォームのインシデントです — 今週3度目の安定性のぐらつきです(セキュリティ・制限事項)。

リリースノート全文


主要な新機能と実践活用

sandbox.credentials — サンドボックスのコマンドが「クレデンシャルファイル・シークレット環境変数」を読めないようにする (v2.1.187)

今回のリリースのヘッドラインです。新設定 sandbox.credentials は、サンドボックス内で実行されるコマンドクレデンシャルファイル(例:~/.aws/credentials.env、トークンファイル)とシークレット環境変数を読み取れないように遮断します。

// .claude/settings.json — サンドボックスのコマンドからクレデンシャル/シークレットへのアクセスを遮断
{
  "sandbox": {
    "credentials": "deny"   // 正確なキー/値の表記は公式 settings ドキュメントに従ってください
  }
}

実務上の意味は明確です — エージェントが動く環境には、ほぼ必ず APIキー・クラウドのクレデンシャル・トークンがどこかに置かれており、自動化で任意のシェルコマンドを回すと、その秘密がコマンド出力・ログ・外部呼び出しを通じて漏れる経路が生まれます。sandbox.credentials は、この経路をモデルの善意ではなくランタイムの遮断で塞ぎます — 6/22 で扱った「必ず守るべきルールはプロンプトではなく hook で強制する」と同じ筋です(ここでは hook ではなくサンドボックス設定がその役割を果たします)。6/24 のおすすめ記事「AIでGoogle APIを突いて$50万のバグバウンティ」がまさに対になります — そこで判明した最も多い脆弱性が認証欠如のAPI・権限チェック漏れだった以上、エージェントが触れられるクレデンシャル自体を減らすことが最も安い一次防御です。GitHub v2.1.187

組織が「利用可能なモデル」を制限する — ピッカー・--modelANTHROPIC_MODEL の全経路に適用 (v2.1.187)

管理者が 組織単位で許可モデルを定義できるようになりました。ユーザーが モデルピッカー--model フラグ/model コマンドANTHROPIC_MODEL 環境変数 のいずれかの経路で 制限対象のモデル を選ぶと、“restricted by your organization’s settings” というメッセージが表示されます。

要点は、すべての入口に一貫して適用される点です — 誰かが ANTHROPIC_MODEL を環境変数で回避しても同じ制限を受けます。最近の流れと重ねると意味が際立ちます — 輸出規制でモデル可用性が揺れ(下記セキュリティの Fable 5・Mythos 5)、モデルが静かに deprecated・自動置換される(6/20)状況で、組織が 「うちのチームはこのモデルだけ使う」 を中央で固定するレバーが手に入りました。CI やチーム標準で コンプライアンス・コスト・再現性 のためにモデルを固定したいとき、これからは個々の開発者の設定ではなく 組織ポリシー として強制できます。GitHub v2.1.187


開発者ワークフローティップス

無人自動化の「シークレット流出経路」を sandbox.credentials で塞ぐ

上記の sandbox.credentials を最初に適用すべき場所は、無人で動く自動化です。CI・cron・background セッションでエージェントが任意のシェルコマンドを回すとき、そのコマンドはマシン上のクレデンシャルファイルとシークレット環境変数にデフォルトでアクセスできました — 意図の有無に関わらず、一度出力に載ればログ・成果物・外部呼び出しを通じて漏れ得ます

レシピは単純です — 自動化プロファイルの .claude/settings.jsonsandbox.credentials によりクレデンシャル・シークレットの読み取りを遮断し、エージェントが本当に秘密を必要とする作業(例:特定のAPI呼び出し)はその秘密をモデルに露出しないツール/MCPサーバーの背後に押し込むことです。6/21 で扱った WIF(静的キーの排除)、6/19 の サブエージェント最小権限(tools: を絞る) と同じ位置にあります — 「エージェントが触れられる秘密の表面積を減らす」という一方向の三つ目の道具です。(正確なキー・値の表記は公式 settings ドキュメントに従ってください。)GitHub v2.1.187

止まったリモートMCPツール呼び出しが「無限ハング」ではなく中断されるように — CLAUDE_CODE_MCP_TOOL_IDLE_TIMEOUT

CI・cron で Claude Code を無人実行するなら、この一行の修正を押さえてください — 応答がないまま5分間止まったリモートMCPツール呼び出しが、無限にブロックする代わりにエラーで自動中断されるようになりました。しきい値は CLAUDE_CODE_MCP_TOOL_IDLE_TIMEOUT で調整できます。

# 死んだリモートMCPサーバーにセッション全体が巻き込まれるのを防ぐ(例:60秒のidleで中断)
export CLAUDE_CODE_MCP_TOOL_IDLE_TIMEOUT=60

要点は、一つのハングが無人実行全体を止める事故を防ぐガードだという点です。リモートMCPサーバーがネットワーク問題で応答を絶つと、これまではツール呼び出しがその場で止まり、セッション全体がハングに陥り得ました。今後は idle タイムアウトがその呼び出しを断ち切り、エージェントが次のステップに進むか、きれいに失敗できるようにします — cron パイプラインで「なぜ昨夜のジョブが朝まで止まっていたのか」を減らす類の変更です。長い無人ジョブを回すなら、この変数をワークロードに合わせて短めに設定しておきましょう。GitHub v2.1.187


セキュリティ・制限事項

6/23 に再びインシデント — 複数モデルの elevated error rate(今週3度目)

6/23、Claude 全般で再びインシデントが発生しました。status.claude.com の記録によれば、14:19 UTC に複数モデルの elevated error rate の調査を開始し、14:25 UTC に原因を特定・修正を適用、そして約16:44 UTC に解消しました(約2時間半)。影響範囲は広く、Claude.ai・Claude Console・Claude API・Claude Code・Claude Cowork が同時に影響を受け、Downdetector にはピークで米国だけで8,000件超の報告が寄せられました。

個々のインシデントは復旧しましたが、パターンこそがシグナルです — 6/18 の全面障害、6/20 の「Opus 4.8 errors」に続き、今週だけで3度目の安定性のぐらつきです。ターミナルの Claude Code も同じバックエンドに繋がっているため、短い障害でも無人作業が丸ごと壊れ得ます。CI・cron で Claude Code を回すなら、リトライ・バックオフと失敗通知をパイプラインに組み込むのが変わらぬ実務対応です(6/22 で扱った CLAUDE_CODE_MAX_RETRIES の上限15・RETRY_WATCHDOG と併せて点検してください)。Claude Status — Incident History · TechRadar

Fable 5・Mythos 5 — 輸出規制12日目、依然として全ユーザーにオフライン + サブスク同梱も終了 (6/23)

複数日にわたる話題なので簡潔に。6/23 で2つのことが重なりました。輸出規制12日目(6/12 の命令)、Fable 5・Mythos 5 は依然として全ユーザーにオフラインです — 外国籍だけでなく、リアルタイムで米国人/外国籍を分ける方法がないため、世界中の全員に対して停止が続いています。6/19 に幹部が自信を見せた 「数日で復帰」は、6/24 時点でまだ実現していません。 ②同時に、6/23 で Fable 5 のサブスク無料同梱期間(6/9〜6/22)が終了しました — つまりモデルが戻っても、無料バンドルではなく**別課金(usage credit)**の対象になります。

要するに、「いつ戻るか」と「戻ったらどう課金されるか」の両方が不利な方向に固まりました。外国籍の開発者(韓国・日本など)はそもそもアクセスが断たれているため、実務対応は変わりません — fallbackModelavailableModelsOpus 4.8 クラスの代替経路を用意し、モデル可用性が会社ではなく地政学と政策に左右され得るという前提で自動化を設計してください。Anthropic 声明 · cryptobriefing


知っておくと便利な小さな変更点

v2.1.187 で上記に収まらなかった実用的な変更・修正です。


おすすめコラム&読み物


注目プロジェクト&ツール