Claude Code デイリーブリーフィング - 2026-08-29

最新リリース概要

バージョン日付主な変更点
v2.1.2518/28PreModelSwitch/PostModelSwitchフック、/usageのSpend limit bar、シンボリックリンク・プラグインパスなどセキュリティ修正5件
v2.1.2508/28バグ修正と安定性向上(個別changelogなし、8/28ブリーフィングで既出)
v2.1.2488/27--restrictedモード、クロスセッションメッセージングのBedrock・Vertex・Foundry対応拡大(8/28ブリーフィングで既出)

v2.1.250(8/28)と同日に、大型changelogを伴うv2.1.251(8/28)が続きました。 昨日のブリーフィングではv2.1.250がchangelogなしの静かなパッチにしか見えませんでしたが、その後に出たv2.1.251は今週最大級のセキュリティ強化リリースです。シンボリックリンクを利用したファイルツール回避、プラグインマーケットプレイスのパストラバーサル、Workflowツールのscript Path権限バイパス、Grep・Globのシンボリックリンクdenyルール回避など5件のセキュリティ修正が一度に含まれ、PreModelSwitch/PostModelSwitchフック、サブエージェントのリアルタイムストリーミング、/usageのSpend limit barといった新機能も併せて登場しました。

リリースノート全文


主要な新機能と実践活用

PreModelSwitch/PostModelSwitchフック — モデル切り替えをフックしてブロック・確認・記録 (v2.1.251)

モデルが切り替わるタイミングをフックできるPreModelSwitch・PostModelSwitchフックイベントが追加され、切り替えをブロックしたり確認を求めたり、ログに残したりできるようになりました。あわせて**SessionStartのresumeフックにも、セッションの鮮度(staleness)や再キャッシュコストの見込みが渡される**ように改善されています。

# hooks設定の例
hooks:
  PreModelSwitch:
    - command: "./check-model-switch.sh"

fast modeへの切り替えやeffort別のモデル分岐など、複数モデルを自動で行き来するセッションで、切り替えのタイミング自体を監査したり、特定モデルへの切り替えを止めたりしたい場合、これでフック一つで対応できるようになりました。 リリースノート全文

/usageにSpend limit bar、ステータスラインにrate_limits.spend_limitが追加 (v2.1.251)

Claude appsゲートウェイの背後で支出上限(spend limit)が設定されている組織の開発者向けに、/usageに支出上限の進捗バーが追加され、ステータスラインスクリプトから使えるrate_limits.spend_limitフィールドも提供されます。

ゲートウェイの支出上限を組織側で管理している環境で働いているなら、上限にどれだけ近づいているかを/usageやカスタムステータスラインからすぐ確認できるようになりました。 リリースノート全文

フォアグラウンドサブエージェントのツール呼び出しがRemote Controlにリアルタイムでストリーミング (v2.1.251)

フォアグラウンドで実行中のサブエージェントのツール呼び出しと結果が、Remote Control経由で接続されたクライアントにリアルタイムでストリーミングされるようになりました(バックグラウンドのサブエージェントは従来どおりステータス表示のみがデフォルトです)。

iPhoneやWebのRemote Controlでセッションを見守っているなら、サブエージェントが今まさにどのツールを呼び出しているかまでリアルタイムで追えるようになります。 リリースノート全文

Model Hardware Standard — AnthropicとHHMI Janeliaによる、AIエージェントでロボットや実験機器を扱うための共通標準 (8/29)

AnthropicとHHMI Janeliaが、AIエージェントと実際のハードウェア(顕微鏡・ロボットアーム・液体ハンドラーなど)をつなぐModel Hardware Standard(MHS)の限定的なリサーチプレビューを開始しました。メーカーごとに異なる機器の制御方式やステータス情報を統一し、新しい機器をつなぐたびに専用コードを書く負担を減らすことが狙いです。

Claudeエージェントを実験室やロボティクスのワークフローに投入しているチームなら、機器ごとのカスタム統合の代わりにこの標準に沿う方向を検討する価値があります。 GeekNews


開発者ワークフローティップス

/costにセッション別のプロンプトキャッシュ行が追加 (v2.1.251)

/costに、今回のセッションのプロンプトキャッシュのヒット率、ミス、再キャッシュされたトークン数、warm/cold状態を表示する行が追加され、ステータスラインスクリプトから使えるprompt_cacheオブジェクトも提供されます。

/cost
# キャッシュヒット率・ミス・再キャッシュトークン・warm/cold状態を1行で確認

キャッシュのヒット率が落ちた理由を勘で推測する代わりに、/cost一発で数値を確認し、セッションの構成を調整できます。 リリースノート全文

CLAUDE_CODE_SUBAGENT_MODELはデフォルト値指定用に変更 — エージェントごとのmodel:が優先 (v2.1.251)

CLAUDE_CODE_SUBAGENT_MODELはこれまですべてのサブエージェントのモデルを強制的に上書きしていましたが、今後はデフォルト値の指定のみを行います。エージェント定義ファイルのmodel:フィールドや、スポーン時に明示されたモデルがあれば環境変数より優先されます。

サブエージェントごとに異なるモデルを細かく設定していたのに環境変数に上書きされていた場合、この変更で意図どおりに動作するようになります。 リリースノート全文

/effortがモデルごとにデフォルト値を個別保存 (v2.1.251)

/effortで設定したデフォルトのeffortレベルがモデルごとに個別に保存されるようになり、モデルを切り替えてもそのモデルに合ったeffort設定が維持されます。

Opusにはxhigh、Sonnetにはmediumを使うといったモデルごとのeffortの使い分けをしていたなら、モデルを切り替えるたびに再設定する必要がなくなりました。 リリースノート全文


セキュリティ・制限事項

米裁判所、国防総省によるAnthropicのブラックリスト指定は違法と判断 (8/29)

カリフォルニア連邦裁判所が、トランプ政権がAnthropicを国家安全保障上のリスク企業に指定し、米政府業務から排除した措置について、違法であり、憲法が保護する表現活動への報復にあたると判断しました。Anthropicは米国防総省との2億ドル規模のAI契約交渉の過程で、自社技術の軍事利用の範囲をめぐって対立してきたと伝えられています。 リタ・リン判事は59ページの命令書で、国家安全保障上のサプライチェーンリスク指定を「違法かつ根拠がない」と判断し、国家安全保障を政府批判者への処罰に利用することはできないと述べました。

Claude Codeを政府・国防関連プロジェクトに導入している、あるいは検討しているなら、Anthropicと米国防総省の間の調達をめぐる対立が今回の判決でどう展開していくかは、今後の政策の方向性に影響しうるため注視する価値があります。 GeekNews

v2.1.251、権限バイパス経路を塞ぐセキュリティ修正5件を一挙に収録

今回のリリースには、ファイルアクセスや権限チェックを回避できていた5つの経路を塞ぐ修正がまとめて含まれています。

信頼できない入力を扱っていたり、マルチユーザー環境でClaude Codeを運用していたりするなら、この5件はいずれも権限境界を突破する実際の攻撃対象領域を減らす修正なので、アップデートを後回しにする理由はありません。 リリースノート全文

サンドボックスのTLS・プロキシ・認証情報設定とカスタムヘッダーが承認必須に (v2.1.251)

サンドボックスのTLSを終端させたり、サンドボックストラフィックを独自プロキシに迂回させたり、認証情報を注入したり、サンドボックスの隔離を弱めたりするサーバー管理の設定が、適用前に承認を必要とするように変更されます。ANTHROPIC_CUSTOM_HEADERSについても、管理設定・プロジェクト設定から認証情報・組織/テナント・ルーティング・API挙動に関わるヘッダー(例: Authorization、Host)を設定する場合は承認が必要になります。

管理設定を通じてサンドボックスやリクエストヘッダーを操作できる組織環境にいるなら、こうした機微な変更が今後は静かに適用されるのではなく、目に見える承認プロセスを経るようになる点を押さえておく価値があります。 リリースノート全文

Claudeサービスの稼働状況 — 8/28にMajorインシデント1件、3時間で解決

公式のClaude Status API(status.claude.com)を直接確認したところ、8/28ブリーフィングで触れた8/25~8/28の4日連続無事故という流れの後、8/28 17:22~20:21 UTC(約2時間59分)にわたり「Elevated errors on Claude Code and Claude Cowork」というインシデントが新たに登録されていました。影響度はMajorで、上流のクラウドプロバイダーの問題が原因とされ、セッションの再試行で解決しています。

StatusGator確認時点(2026-08-28 23:58 UTC)での過去24時間のユーザー報告は5件と、8/28ブリーフィングが伝えた同日午前の数値と同程度の低い水準を維持しており、今回のインシデントの体感インパクトは大きくなかったとみられます。 Claude Status・StatusGator

リマインダー — 週間利用量50%ブースト終了までD-2

Claude Codeの週間利用量50%ブーストは8月31日に終了します — D-2です。Sonnet 5の入力2ドル・出力10ドルという価格は、8/26付の公式Pricingドキュメントで恒久的な標準価格として確定済みで変わっておらず、残る変数は週間ブーストの終了だけです。


エコシステム&プラグイン

本日は新しいMCPサーバー・プラグイン・サードパーティ連携の発表は確認されていません。


コミュニティニュース


知っておくと便利な小さな変更点

以下はすべてv2.1.251の項目です。


おすすめコラム&読み物


注目プロジェクト&ツール