Claude Code デイリーブリーフィング - 2026-08-13

最新リリース概要

バージョン日付主な変更
v2.1.2298/12プラグインマーケットプレイスのcommandソース、セルフホスティッドランナーへのサーバー供給フック、ゲートウェイのSSEキープアライブ、/commit-push-prの危険フラグ自動承認廃止など
v2.1.2288/11claude.ai同期スキルのセキュリティ強化、Writeツールのポリシー変更(8/12ブリーフィングで既出)
v2.1.2278/10Fableクレジットの誤検知プロンプト修正、claude-code-actionのBash全体失敗を修正(8/11ブリーフィングで既出)

v2.1.227(8/10)・v2.1.228(8/11)と2日連続でAdded項目がゼロだった純粋なハードニングの流れが、v2.1.229(8/12)で再び途切れました。 Added項目が一気に4件戻ってきました — プラグインマーケットプレイスのcommandソース、セルフホスティッドランナーへのサーバー供給フック、ゲートウェイのSSEキープアライブ、クロスマシンセッションの状態ラベリングです。ただしチェンジログの大半は依然としてFixed項目20件超で埋まっており、新機能とハードニングが混在した折衷型リリースに近い内容です。

リリースノート全文


主要な新機能と実践活用

プラグインマーケットプレイスのcommandソース — ローカルコマンドがプラグインディレクトリを毎セッション再解釈 (v2.1.229)

プラグインマーケットプレイスにcommandソースが追加されました。ローカルコマンド(IDEなど)がプラグインディレクトリを出力すると、そのパスがセッションのたびに再解釈され、再起動なしでそのまま反映されます。**mode: "link"**を指定すると、そのディレクトリをその場でそのまま使用します。

// マーケットプレイス定義でcommandソースを指定する形です。
// ローカルコマンドはstdoutにプラグインディレクトリのパスを出力する必要があります。
{
  "source": "command",
  "command": "my-ide-plugin-path",
  "mode": "link"
}

8/8のarchiveソース(zip1つでオフライン配布)、8/6のowner/*ワイルドカードに続き、プラグイン配布の経路がまた1つ増えました。 今回の特徴は、静的ファイルではなく実行中のローカルコマンドそのものがソースになる点です — IDEや社内ツールが現在有効なプラグインセットを動的に伝え、その値がセッションごとに再評価されるため、開発中のプラグインを再起動なしで切り替えながらテストするワークフローに向いています。リリースノート全文

セルフホスティッドランナーがサーバー供給フックに対応 (v2.1.229)

8/8に紹介された**claude self-hosted-runnerが、今回のリリースでサーバーが直接供給するClaude Codeフック**に対応しました。マネージド環境(Anthropicが運用するクラウドセッション)で使っていたフックの挙動と同じ仕様に揃えられています。

つまりこれまでは、セルフホスティッドランナーが機能面でマネージド環境より一歩遅れていたということです。 組織がサーバー側で定義したフック(コミット前検証、デプロイ前ゲートなど)をマネージドセッションには強制できていた一方、自前のランナー上で動くセッションには同じポリシーを適用する手段が不足していました。今回のリリースでこのギャップが埋まりました。Team・Enterpriseプランでセルフホスティッドランナーをすでに導入しているなら、サーバー側のフックポリシーがランナーセッションにも同じように適用されているか確認しておく価値があります。リリースノート全文

ゲートウェイストリーミングにSSEキープアライブpingを追加 — Vertex・Bedrockのアイドルタイムアウトを防止 (v2.1.229)

長いthinking区間の間、ゲートウェイのストリーミング応答にSSEキープアライブpingが追加され、Vertex AI・Bedrockアップストリームでアイドルタイムアウトにより接続が切れる問題を防ぎます。

複雑なタスクほどモデルがじっくり考える区間が長くなりますが、その間ストリームに一切データが流れないと、途中のプロキシやロードバランサーが接続を切ってしまうことがありました。 Vertex・Bedrockをゲートウェイとして使っている組織であれば、長い推論タスクが理由もなく途中で切断される問題の一部が、今回の修正で解消される可能性があります。リリースノート全文


開発者ワークフローティップス

claude remote-control --continue — 直近のRemote Controlセッションをすぐ再開 (v2.1.229)

claude remote-control --continue

直近のRemote Controlセッションを再開するこの使い方が公式にドキュメント化されました。8/8〜8/9のブリーフィングで取り上げたクロスセッションメッセージング・SendMessageで複数マシンのセッションを行き来するワークフローを使っているなら、どのセッションだったか名前を探し直す代わりに、この一行でそのまま続きを再開できます。

VSCodeサイドバーのセッショングループ — 複数セッションをまとめて管理 (v2.1.229)

VSCode拡張のサイドバーにセッショングループが追加されました。右クリックでグループを作成・リネーム・削除でき、Cmd/Ctrl+クリックやShift+クリックで複数セッションをまとめて別グループに移動できます。

複数セッションを同時に開いて作業する習慣があるなら、すぐに実感できる変化です。 これまではセッションが増えるほどサイドバーが縦一列に伸びていくだけでしたが、プロジェクトや作業ごとにセッションをまとめておけば、どのセッションが何のためのものか素早く見つけられます。 8/8のセルフホスティッドランナー、8/9のクロスセッションメッセージングと同じく、1人が同時に複数セッションを回すワークフローが増え続けている流れに沿ったUI改善です。リリースノート全文

ワークフローfan-outのスタガリング — 同一プレフィックスの兄弟エージェントがキャッシュを再利用 (v2.1.229)

ワークフローfan-outで同じプロンプトプレフィックスを共有する兄弟エージェントの開始タイミングをわずかにずらす(stagger)ことで、後から始まるエージェントがキャッシュ済みのプロンプトプレフィックスをそのまま読み込み、再度コストを払わずに済むよう改善されました。**CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0**で無効化できます。

Workflowツールで数十個のエージェントを同時にfan-outする作業を日常的に回しているなら、特に設定を変えなくてもトークンコストが多少下がる可能性があります。ただし、厳密に同時開始が必要なベンチマーク的な作業では、このスタガリングがタイミングをわずかにずらしてしまうことがあるため、そうしたケースでは環境変数でオフにしておくのが安全です。リリースノート全文


セキュリティ・制限事項

Claudeインシデント — 7日連続無事故の記録が8/12のFable 5性能低下で途切れる

公式Claude Status(status.claude.com)によると、8/12のブリーフィングが「8/5以降7日間新規インシデントなし」とまとめた直後、同日午後に新たなインシデントが発生しました。

**現在は全サービスが正常(All Systems Operational)**で、StatusGatorが2026-08-13 01:38 UTCに確認した結果も正常です。直近24時間のユーザー自己申告は21件で、8/12に記録された12,583件(集計方法が異なるものと見られます)から、通常の範囲に戻りました。

8/8〜8/12のブリーフィングで繰り返し取り上げた**「人間の脅威検知精度は66.3%にとどまる」「auto mode classifierも11%の残存リスクを残す」という議論とは別に**、今回の件は純粋なモデル性能低下です。Fable 5をプロダクションパイプラインで使っているなら、8/12 13:50〜18:07 UTCの間に処理されたリクエストで応答品質が落ちていないか一度確認しておく価値があります。Claude Status · StatusGator

/commit-push-prが危険なgit・ghフラグを自動承認しなくなりました (v2.1.229)

/commit-push-prコマンドが、--force・--amend・--no-verifyのような危険なフラグを含むgit・ghコマンドを自動承認の対象から除外するようになりました。

これまではこのコマンドが自動承認ルールに含まれていると、強制プッシュやコミット修正のような取り消しづらい操作も、追加確認なしに通ってしまう余地がありました。8/8のブリーフィングで取り上げた人間の承認精度研究(破壊的コマンドの見落とし率11.7%)、8/9のauto mode classifier論争と同じ方向の修正です — 取り消しが利かない操作ほど、自動承認ルールに該当していてもあえて明示的な確認をもう一段挟むという選択です。/commit-push-prを自動承認リストに入れているチームは、今回の変更で危険フラグを含む呼び出しが再び確認を経るようになった点を把握しておくとよいでしょう。リリースノート全文

サンドボックスのネットワークドメインリスト — IPv6表記がブラケット必須化とfail-closedで強化 (v2.1.229)

サンドボックスのネットワークドメインリストで、IPv6リテラルは[::1]:443のように必ず角括弧で囲む必要があり、曖昧な表記はfail-closed(遮断)として扱われるようになりました。/doctorがこれを検出して指摘します。

8/9のブリーフィングで取り上げたサンドボックスファイルシステムの遮断ルールにおけるトレイリングスラッシュ回避と同系統の修正です — 表記の曖昧さが意図せずルールを無力化する経路を、今回はIPv6アドレス表記で塞ぎました。 サンドボックスのネットワークポリシーにIPv6アドレスを直接指定している設定があるなら、一度/doctorを実行して警告が出ないか確認しておく価値があります。リリースノート全文

リマインダー — auto modeのデフォルト切り替えは明日(8/14、D-1)、Sonnet 5の導入価格終了はD-18

8/9〜8/12のブリーフィングで取り上げてきた**auto modeのデフォルト切り替えが明日(8/14)**に迫っています — 今日が最後の点検日です。Pro・Max・Teamプランのユーザーは、/configで承認関連の設定と禁止ルール(deny rules)を今日中に一度開いて確認しておくのが安全です。Sonnet 5の導入価格は8/31に終了し、9/1から入力3ドル・出力15ドル(+50%)に上がります — D-18です。


エコシステム&プラグイン

Delta — エージェントと一緒にコーディング・レビューするマルチプレイヤー環境、非公開ベータ開始 (8/13)

開発者とエージェントがコードと対話の文脈を共有しながら実装結果をレビューする環境であるDeltaが、初期ユーザー向けの非公開ベータを開始しました。DeltaDBが対話と作業ツリーをリアルタイムに複製し、コミットの合間に交わされた変更や議論も一緒に記録しつつ、既存のGitリポジトリのコミット・プッシュフローはそのまま維持するのが特徴です。

8/6〜8/7のブリーフィングで取り上げたZed DeltaDB・Jujutsuが指摘していた問題意識と、まさに同じ地点に立っています — コミットという単位が「何が変わったか」しか残さず、「なぜそう変わったのか」という対話の文脈を取りこぼしてしまう限界を、Deltaは対話と作業ツリー自体をリポジトリのようにリアルタイム複製する方式で解決しようとしています。エージェントとやり取りした議論がコミットログから消えてしまうのを惜しいと感じたことがあるなら、注目に値します。GeekNews


知っておくと便利な小さな変更点

以下はすべてv2.1.229の項目です。


おすすめコラム&読み物


注目プロジェクト&ツール