「どのモデルで動くか」まで許可を絞る──Claude Code v2.1.178 が足したパラメータ単位のガバナンス

Claude Code v2.1.178 は許可ルールにパラメータ値の条件を加え、最上位モデルでのサブエージェント起動だけを止めるといった細かな制御を可能にした。モノレポ向けの .claude 優先順位や起動前審査も整理され、許可リストが運用ポリシーの道具へ近づく。

シェア
「どのモデルで動くか」まで許可を絞る──Claude Code v2.1.178 が足したパラメータ単位のガバナンス

コーディングエージェントの権限管理は、これまで「このツールを使ってよいか/だめか」というツール名単位の許可が中心でした。Anthropic が2026年6月15日に公開した Claude Code v2.1.178 は、この粒度を一段細かくします。ツール名だけでなく、ツールに渡される入力パラメータの値まで条件にして許可・拒否を書けるようになりました。無人で長く走るエージェントを業務に組み込む局面で効いてくる、地味だが実務的な更新です。

パラメータの値で許可を切り分ける新構文

目玉は Tool(param:value) という許可ルールの新構文です。従来はツール名でしか指定できなかった許可・拒否を、入力パラメータの中身で分岐できます。値には * のワイルドカードも使えます。

たとえばサブエージェントを起動する Agent ツールに対して、次のように書けます。

  • Agent(model:opus) を拒否ルールに入れると、最上位モデルでサブエージェントを起動する動きだけをブロックできる
  • ツール自体は使わせつつ、コストの高いモデル指定だけを止める、といった「使わせ方」の制御ができる

これは「エージェントに何をさせるか」だけでなく「どのモデルで・どんな条件で動かすか」までを運用側で線引きできる、ということです。モデルの世代が増え、価格差も開いてきた今、コスト面の歯止めとしても意味を持ちます。

モノレポを意識した .claude ディレクトリの優先順位

もう一つの軸が、入れ子になった .claude/ ディレクトリの扱いの整理です。1つのリポジトリに複数のプロジェクトを抱えるモノレポでは、サブプロジェクトごとに設定やスキルを分けたい場面があります。v2.1.178 はこの分離を素直に扱えるようにしました。

変更点内容
ネストした .claude/skills の読み込みその配下のファイルを操作するときに、近くのスキルが読み込まれる
名前衝突時の併存同名スキルがあると <dir>:<name> 形式で区別され、両方を使い分けられる
優先順位ルールエージェント・ワークフロー・出力スタイルが衝突した場合、作業ディレクトリに最も近い定義が優先される
ワークフローの保存先プロジェクト保存は最も近い既存の .claude/workflows/ を対象にする

共通ルールはリポジトリ直下に、プロジェクト固有の作法は各サブディレクトリに、という置き方が破綻しにくくなります。大きなコードベースほど恩恵が出る整理です。

サブエージェント起動を「起動前」に審査する

セキュリティ面では、auto モードでサブエージェントを起動する際の挙動が変わりました。これまでは、起動するサブエージェントに拒否対象のアクションを後から要求させることで、レビューを経ずに実行へ持ち込める抜け穴がありました。v2.1.178 では、サブエージェントの起動そのものを、起動前にクラシファイア(分類器)が評価するようになり、この隙間を塞いでいます。

このほか、MCP サーバー単位での disallowedTools 指定が正しく効くよう修正され、サブエージェントの表示やメッセージ破棄、認証リフレッシュ、コンパクション時の --fallback-model 無視といった不具合も解消されています。翌16日には連続版の v2.1.179 も出ており、接続が途中で切れたときに途中までの応答を保持する修正などが入りました。

「許可リスト」が運用設計の道具になる

今回の更新を貫いているのは、エージェントの許可リストを「オン/オフのスイッチ」から「条件つきの運用ポリシー」へ近づける方向性です。導入を検討するなら、次のような使い方が現実的です。

  • コスト管理: 高価なモデルでのサブエージェント起動を拒否ルールで抑え、想定外のトークン消費を防ぐ
  • 権限分離: モノレポで機密性の高いサブプロジェクトだけ別の .claude/ を置き、近い定義を優先させる
  • 自動実行の安全弁: auto モードの起動前審査を前提に、無人運用の足場を一段固める

一方で、こうした制御が増えること自体が、エージェントを人手のレビューなしに走らせる前提が広がっていることの裏返しでもあります。細かな許可を書けるようになるほど、設定の抜け漏れがそのままリスクになる点には注意が要ります。便利さの裏で、ポリシーを誰がどう保守するかという運用の負担も増える、という指摘は妥当でしょう。新構文は強力ですが、まずは拒否したい操作を明確にしてから、最小限のルールで始めるのが無難です。

参照: Claude Code v2.1.178 の主要アップデート(DevelopersIO)Claude Code Changelog(公式)Claude Code 新着情報(公式)

続きを読む

締めた手綱を、2日で少し緩める──Claude Code v2.1.219が入れ子サブエージェントを「既定で深さ3」へ戻し、ワークフローに「15体未満」の目安を入れた

締めた手綱を、2日で少し緩める──Claude Code v2.1.219が入れ子サブエージェントを「既定で深さ3」へ戻し、ワークフローに「15体未満」の目安を入れた

Claude Code v2.1.219が、2日前に既定オフにした入れ子サブエージェントを「既定で深さ3」へ戻し、動的ワークフローに「15体未満」の目安を新設。自律性と安全性の綱引きと、無人運用での当てどころを整理します。

FF
一度こしらえた拡張を、別のエージェントで使い回す──Copilot CLIがOpen Plugin SpecとMCP設定を取り込み、砂場は「既定で締める」側へ

一度こしらえた拡張を、別のエージェントで使い回す──Copilot CLIがOpen Plugin SpecとMCP設定を取り込み、砂場は「既定で締める」側へ

GitHub Copilot CLI の最新版が、ベンダー中立の「Open Plugin Spec」と MCP 設定ファイルを読み込めるようになった。他のエージェント向けに作った拡張がそのまま持ち込める一方、OSサンドボックスの初期値は締める方向へ動いた。

FF
キーボードから手を離し、口でエージェントを回す──OpenAIがCodex/Workに載せた「全二重」音声操作と、その速さが呼ぶ取りこぼし

キーボードから手を離し、口でエージェントを回す──OpenAIがCodex/Workに載せた「全二重」音声操作と、その速さが呼ぶ取りこぼし

OpenAIがChatGPTデスクトップに音声操作を配信。全二重のGPT-Liveで、声だけでCodex/Workの複数エージェントを回せる。段取りは速くなるが、口頭指示の曖昧さと文字起こしのズレという新しい取りこぼしも。

FF
Fable 5級の知能を、据え置きの値段で回す──Claude Opus 5が「長時間エージェントのOpus」を作り直した

Fable 5級の知能を、据え置きの値段で回す──Claude Opus 5が「長時間エージェントのOpus」を作り直した

Anthropicが7月24日にClaude Opus 5を公開。据え置きの$5/$25で公開最上位Fable 5に迫る性能を打ち出し、Claude Codeの既定Opusも置き換え。料金・ベンチ・エージェント運用の変化と留保点を整理します。

FF