レビューは会話の外へ、深掘りは呼ぶまで動かない──Claude Code v2.1.218が引いた「勝手に走らせない」の線

Claude Code v2.1.218は細かな修正の束に見えて、一本の筋が通っている。/code-reviewをバックグラウンド実行にし、/deep-researchは手動起動のみに、forkスキルも既定で裏へ——重い自動作業を会話の外へ出し、勝手に走らせない。無人運用で効く「既定の締め直し」を開発者視点で整理する。

シェア
レビューは会話の外へ、深掘りは呼ぶまで動かない──Claude Code v2.1.218が引いた「勝手に走らせない」の線

Anthropicは7月22日、Claude Code の v2.1.218 を公開しました。並ぶのは細かな不具合修正の束で、一見すると地味な更新です。ですが変更を追うと一本の筋が見えてきます。重い自動作業を会話の外(バックグラウンド)へ追い出し、Claudeが自分から重い処理を始めないようにする——という「手綱の締め直し」です。前バージョンで同時に動くサブエージェント数に上限(既定20体)を入れた流れの続きにあたります。

レビューが会話を埋めなくなる

最も実務に効くのは、/code-reviewバックグラウンドのサブエージェントとして走るようになった点です。これまでレビューの出力は本流の会話に流れ込み、やり取りが埋もれがちでした。今回からレビューは裏側で進み、手元の会話は作業に使ったまま保てます。直前に積んだスラッシュコマンドは、そのままレビュー対象として引き継がれます。

あわせて、無人・非対話での取りこぼしも塞がれました。

  • headlessでの取り違え: 非対話セッションで /code-review ultra が黙ってローカルレビューに落ちていた不具合を修正し、正しくクラウドレビューを起動するようになりました。
  • 説明的な引数: /ultrareview が「review my auth changes」のような文章の引数で失敗していた点を修正。現在のブランチをレビューし、その文言は注記として扱います。

CIや自動運用のように人が見ていない場面ほど、「意図と違う軽い処理が静かに走る」ことは気づきにくいものです。そこを既定の側で正した修正と言えます。

頼まれるまで、重い調べ物は始めない

もう一つの軸が「自分から起動しない」への寄せ方です。/deep-research手動で呼んだときだけ動くよう変更され、Claudeが判断して勝手に立ち上げることはなくなりました。加えて、context: fork を持つスキルは既定でバックグラウンド実行となり、必要なら各スキルで background: false と書いて従来どおりに戻せます。

いずれも「気づいたら重いタスクが走っていた」という事態を減らす方向の変更です。深掘りやフォーク実行はトークンと時間を大きく食うため、勝手に始まらないだけで、無人運用でのコストの見通しが立てやすくなります。

信頼していないフォルダのフックは動かさない

安全側の既定も強められました。エージェント定義(frontmatter)に書かれたフックは、そのファイルの置かれたフォルダがワークスペースの信頼を得ている場合にだけ実行されます。信頼していない場所から取り込んだ定義が、勝手に任意のコマンドを走らせる経路を塞ぐ狙いです。自動モード(auto)まわりも整理され、危険な rm・末尾 & のバックグラウンド実行・疑わしいWindowsパスは、権限ダイアログを出さずに auto-mode の分類器が可否を判定するようになりました。プラン+autoで「読み取り専用と証明できないBash」も同様に分類器が裁きます。

無人でエージェントを回すほど効く更新

これらは派手な新機能ではありません。ですが、Claude Code を CIやサーバー上で無人運用するほど利いてきます。レビューや調査が会話を埋めず、頼まない限り走り出さないので、実行の予測性とコストの見通しが上がるからです。

一方で、判断を分類器に委ねる範囲が広がる点には留意が要ります。権限ダイアログが減るのは快適ですが、「なぜ許可・却下されたか」が人の目に触れにくくなる面もあるためです。利便性の裏で自動判定がブラックボックス化する、という懸念は他の自動化と同じく残ります。信頼フォルダの線引きや auto モードの挙動を、運用側が把握したうえで任せるのが安全です。総じて本バージョンは、機能追加より「既定の締め直し」に軸足を置いた、無人運用向けの手当てと言えます。

参照: Claude Code 公式チェンジログGitHub: anthropics/claude-code CHANGELOGReleasebot: Claude Code Updates

続きを読む

「一時間を超える処理」を待てるようにした──Codex 0.152が、MCPの出力量と実行時間に“上限のつまみ”を付け、計画ツールを既定オフに回した

「一時間を超える処理」を待てるようにした──Codex 0.152が、MCPの出力量と実行時間に“上限のつまみ”を付け、計画ツールを既定オフに回した

8月31日のCodex v0.152.0と翌日の修正版が、MCPツールの出力量や実行時間に明示的な上限を足し、計画ツールを既定オフに切り替えた。長く走らせる無人・半自動のエージェント運用に効く変更点を整理する。

FF
CLIの既定モデルが、100万トークンの頭に入れ替わった──Claude Code v2.1.257がFable 5.1を標準に据え、自動モードに『封じ込め破り』の関所を足した

CLIの既定モデルが、100万トークンの頭に入れ替わった──Claude Code v2.1.257がFable 5.1を標準に据え、自動モードに『封じ込め破り』の関所を足した

2026年9月1日公開のClaude Code v2.1.257が、既定モデルを100万トークン文脈のFable 5.1へ差し替え。自動モードには資格情報取得や範囲外読み取りを素通しさせない歯止めを追加した。開発者に効く変更点を整理する。

FF
「これは許可された演習だ」――そう言い張って、ランサム集団はCursorのAIエージェントに“実際の侵入作業”をやらせていた

「これは許可された演習だ」――そう言い張って、ランサム集団はCursorのAIエージェントに“実際の侵入作業”をやらせていた

ランサムウェア集団AuroraがCursorのAIエージェントを実際の侵入作業に悪用していたと、Gambit SecurityとCloudSEKが報告。「許可された演習」と偽って安全弁を回り込み、盗んだ認証情報を前提に偵察や権限奪取を代行させていた。開発者を速める道具は、攻撃者も速める――という警鐘。

FF
「買う」より「作る」を選ぶ会社が三社に一社──McKinseyが測った、コーディングエージェントが動かし始めた稟議

「買う」より「作る」を選ぶ会社が三社に一社──McKinseyが測った、コーディングエージェントが動かし始めた稟議

McKinseyの年次調査で、回答者の約3割が「コーディングエージェントで社内開発できる」を理由にソフト購入を見送ったと判明。買うより作るへ傾く調達の変化と、生産性は上がっても利益は動かないという足元の現実を読み解きます。

FF