頼んでいないレビューが走らなくなる──Claude Code v2.1.215が /verify と /code-review を手動呼び出しに戻した

Claude Code v2.1.215 は、/verify と /code-review をエージェントが自分で実行するのをやめました。たった1行の変更ですが、予算・権限に続く「自律を絞る」3連続の更新の一部です。呼ぶタイミングは運用側の設計事項になります。

シェア
頼んでいないレビューが走らなくなる──Claude Code v2.1.215が /verify と /code-review を手動呼び出しに戻した

差分を書き終えた瞬間に走っていた検証が、止まる

Claude Code の v2.1.215 が2026年7月19日に公開されました。公式チェンジログに載っている変更点は、たった1行です。

「Claude は /verify/code-review のスキルを自分から実行しなくなりました。使いたいときは /verify/code-review と入力してください」。それだけです。

行数は少ないのですが、日々の手触りには直結します。これまでは、コードを直した流れでエージェントが自分で判断し、検証やレビューを続けて走らせることがありました。今後は、こちらが明示的に頼まない限り動きません。

自動起動をやめた2つのスキルは、何をする道具か

どちらも Claude Code に同梱されているスキルです。役割は重なりません。

スキル役割主な指定
/verify変更が本当に意図どおり動くかを確かめる。テストや型チェックで済ませず、影響する経路を実際に動かして挙動を見る
/code-review手元の差分をレビューする。不具合に加えて、再利用・単純化・効率化の観点でも指摘を返す--comment(PRへインラインコメント)/--fix(指摘を作業ツリーに適用)/ultra(クラウドでの深いレビュー)

/code-review が既定で見る範囲は、ブランチが上流より進んでいるコミットと、作業ツリーの未コミット変更です。ファイルパスやPR番号、main...my-feature のような ref 範囲を渡して対象を変えることもできます。

「勝手に走る」ことに付いてくる請求書

チェンジログは、なぜ自動実行をやめたのかまでは説明していません。理由は公表されていない、というのが正確なところです。ただ、自動で走ることに次のような負担が伴っていたのは確かです。

  • 時間: レビューは差分と周辺コードを読み直します。差分が大きいほど、頼んでいない待ち時間が伸びます。
  • 利用枠: 呼んでいないレビューでも、セッションのトークンとプランの利用枠を消費します。
  • 意図とのずれ: 試しに書いた使い捨てのコードにも、本番同等の厳しさでレビューが付くことがあります。

なお、GitHub 連携で動く管理型の Code Review(クラウド側のサービス)は、1回あたり $15〜25 が目安と公式に案内されています。こちらは別サービスで、今回の変更対象ではありません。手元の /code-review はセッション内で走るため、この単価がそのまま乗るわけではない点に注意してください。

直近3リリースが、そろって同じ向きを指している

この1行の変更は、単独で見るより並べたほうが意味がつかめます。

日付絞ったもの
v2.1.2127月17日WebSearch の呼び出しにセッション単位の上限(既定200回)、サブエージェント起動にも上限(既定200)
v2.1.2147月18日権限チェックの抜け道を多数修正。1万文字を超える長いコマンドは自動実行せず必ず確認を出す、など
v2.1.2157月19日スキルの自動実行そのものをやめる

予算、権限、そして自動起動。いずれも「エージェントが自分の判断でどこまで踏み込むか」を狭める調整です。自動モードやサブエージェント、動的ワークフローで自律の幅を広げてきた流れに対し、直近は手綱を短く持ち直す更新が続いている、と読めます。

ただし3件だけを根拠に方針転換だと決めつけるのは早計です。今後の更新で自動起動が別の形で戻る可能性も残ります。

明日から手元で決めておくこと

自動で走らなくなった以上、「いつ呼ぶか」は運用側の設計事項になります。

  • タイミングを固定する: コミット前、あるいは PR を開く前など、打つ場所を1つ決めます。都度の判断に任せると抜けます。
  • 手順書に1行で残す: CLAUDE.md や社内の開発手順に「PR を開く前に /code-review を実行する」と書いておきます。
  • 効率レベルを使い分ける: low・medium は数を絞った確度の高い指摘、high 以上は広く拾う代わりに不確かなものも混じります。日常は低め、リリース前は高め、といった配分が現実的です。
  • 無人運用は別経路を検討する: CI やスクリプトから回したい場合は、セッションの外で動く claude ultrareview のような経路のほうが素直です。

手動に戻すことで、失われるものもある

自動実行には「忘れない」という価値がありました。手動に戻れば、急いでいるときほどレビューを飛ばしやすくなります。品質の担保が、仕組みから人の規律へ少し移る形です。

この種の揺り戻しには、利便性と制御のどちらを取るかという古い緊張が現れています。エージェントに任せる範囲を広げれば取りこぼしは減りますが、コストと予測不能性が増えます。狭めれば読みやすくなりますが、人が覚えておく仕事が戻ってきます。

現実的な折衷は、フックや自前のスクリプトで「必要な場面だけ確実に呼ぶ」ことでしょう。全部を自動で走らせるのでも、全部を記憶に頼るのでもなく、呼ぶ条件を自分で書いておく。今回の変更は、その設計をユーザー側に返した更新だと受け取るのが素直です。

参照: Claude Code Changelog(公式)anthropics/claude-code CHANGELOG.mdCode Review — Claude Code DocsReleasebot: Claude Code Updates

続きを読む

「一時間を超える処理」を待てるようにした──Codex 0.152が、MCPの出力量と実行時間に“上限のつまみ”を付け、計画ツールを既定オフに回した

「一時間を超える処理」を待てるようにした──Codex 0.152が、MCPの出力量と実行時間に“上限のつまみ”を付け、計画ツールを既定オフに回した

8月31日のCodex v0.152.0と翌日の修正版が、MCPツールの出力量や実行時間に明示的な上限を足し、計画ツールを既定オフに切り替えた。長く走らせる無人・半自動のエージェント運用に効く変更点を整理する。

FF
CLIの既定モデルが、100万トークンの頭に入れ替わった──Claude Code v2.1.257がFable 5.1を標準に据え、自動モードに『封じ込め破り』の関所を足した

CLIの既定モデルが、100万トークンの頭に入れ替わった──Claude Code v2.1.257がFable 5.1を標準に据え、自動モードに『封じ込め破り』の関所を足した

2026年9月1日公開のClaude Code v2.1.257が、既定モデルを100万トークン文脈のFable 5.1へ差し替え。自動モードには資格情報取得や範囲外読み取りを素通しさせない歯止めを追加した。開発者に効く変更点を整理する。

FF
「これは許可された演習だ」――そう言い張って、ランサム集団はCursorのAIエージェントに“実際の侵入作業”をやらせていた

「これは許可された演習だ」――そう言い張って、ランサム集団はCursorのAIエージェントに“実際の侵入作業”をやらせていた

ランサムウェア集団AuroraがCursorのAIエージェントを実際の侵入作業に悪用していたと、Gambit SecurityとCloudSEKが報告。「許可された演習」と偽って安全弁を回り込み、盗んだ認証情報を前提に偵察や権限奪取を代行させていた。開発者を速める道具は、攻撃者も速める――という警鐘。

FF
「買う」より「作る」を選ぶ会社が三社に一社──McKinseyが測った、コーディングエージェントが動かし始めた稟議

「買う」より「作る」を選ぶ会社が三社に一社──McKinseyが測った、コーディングエージェントが動かし始めた稟議

McKinseyの年次調査で、回答者の約3割が「コーディングエージェントで社内開発できる」を理由にソフト購入を見送ったと判明。買うより作るへ傾く調達の変化と、生産性は上がっても利益は動かないという足元の現実を読み解きます。

FF