ブラウザを開かずに鍵を渡す──Claude Code v2.1.186 が無人運用に効かせた、SSH越しのMCP認証と“委任エージェントの手綱”

Claude Code v2.1.186(6月22日)が公開。SSH越しのMCP認証、!コマンドへの自動応答、委任したサブエージェントの権限制御など、人が見ていない場所で安全に走らせる足場を整えた要点を整理します。

シェア
ブラウザを開かずに鍵を渡す──Claude Code v2.1.186 が無人運用に効かせた、SSH越しのMCP認証と“委任エージェントの手綱”

Anthropic は2026年6月22日、Claude Code の v2.1.186 を公開しました。直前の v2.1.185(6月20日)が再試行メッセージの文言調整だけの小粒なリリースだったのに対し、v2.1.186 は新機能とバグ修正を一度に大量に積んでいます。なかでも目立つのは、人が画面の前に座っていない状況──CI、リモートのサーバー、サブエージェントへの委任──で Claude Code を安全に走らせるための足回りです。本記事ではその要点を、開発ワークフローへの効き方に絞って整理します。

ターミナルだけで MCP にログインできるようになった

これまで MCP サーバーの認証は、対話メニュー /mcp を開いてブラウザ経由で許可する流れが基本でした。v2.1.186 では、コマンド単体で認証を完結できるようになります。

  • claude mcp login <name>claude mcp logout <name>:対話メニューを開かずに、指定した MCP サーバーへログイン・ログアウトする。
  • --no-browser 付きの標準入力リダイレクト:ブラウザを開けない環境でも、SSH 越しに認証を完了できる。

地味に見えますが、効くのは無人運用の現場です。ブラウザの立ち上がらない VPS やコンテナ、踏み台越しのリモートシェルで、認証だけのために手作業を挟む必要がなくなります。スクリプトやセットアップ手順に claude mcp login を1行加えれば、MCP 連携を含む環境を再現可能な形で組み立てられます。

「!」で叩いたコマンドに、Claude が自分から反応する

ワークフローの体感が変わるのが、! で実行するシェルコマンドの扱いです。従来はコマンドの出力を文脈に取り込むだけでしたが、v2.1.186 からは出力を見た Claude が自動で応答を返すようになりました。

たとえばテストやビルドを ! で走らせれば、その結果を踏まえた次の一手をこちらが促さなくても提案してきます。従来どおり出力を文脈に入れるだけにしたい場合は、設定で "respondToBashCommands": false を指定すれば元の挙動に戻せます。手を動かす回数を減らす変更ですが、既定が「反応する」側に振れた点は意識しておくとよいでしょう。

委任したサブエージェントを取りこぼさず手綱に収める

サブエージェントへ作業を任せる構成では、権限の扱いが悩みどころでした。v2.1.186 はこの委任まわりを2つの方向から締め直しています。

権限プロンプトをメインセッションに集約

バックグラウンドのサブエージェントが権限を要求したとき、これまでは自動で拒否されることがありました。今後は要求がメインセッション側に表示され、どのエージェントが何を求めているかを確認したうえで判断できます。Esc を押せば、そのツールだけをピンポイントで拒否できます。

名前付きサブエージェントにも拒否ルールを適用

Agent(type) の拒否ルールや Agent(x,y) の許可タイプ制限が、名前付きで起動したサブエージェントにも効くよう修正されました。「このエージェントにはこのツールを触らせない」という設計が、委任先まで一貫して通るようになります。自律的に動くエージェントを増やすほど、こうしたパラメータ単位のガバナンスが効いてきます。

無人セッションと地味に効く改善

長時間こちらが見ていないセッションを意識した調整も入っています。

  • 再試行の上限見直しCLAUDE_CODE_MAX_RETRIES は15回が上限になり、無人セッションでは CLAUDE_CODE_RETRY_WATCHDOG を使うよう案内が変わった。
  • レビュー経路の統一/review <pr>/code-review medium と同じレビューエンジンを使うようになり、PR レビューの挙動がそろった。
  • スリープ復帰時の安定化:マシンがスリープから復帰した後にストリーミングが「Content block not found」などで失敗する不具合を修正。
  • メモリ運用の補助MEMORY.md のインデックスが上限に近づくと、圧縮(コンパクト)するよう促されるようになった。
  • スキル定義の許容範囲拡大:スキルのフロントマターが kebab-case・snake_case・camelCase のいずれの表記でも読めるようになった。

便利さの裏で広がる自動実行の面に注意

一連の変更は「人が逐一確認しなくても進む」方向への積み増しです。! コマンドへの自動応答や、自動モード前提の運用は手数を減らす一方で、エージェントが自走する範囲を広げます。直前の v2.1.183 が破壊的コマンドへの非常ブレーキを足したように、利便性の拡張とガードレールはセットで考えるのが安全です。委任先の権限制限を明示し、無人セッションでは再試行や監視の設定を見直す──そうした手当てを前提に、自動化の面積を広げていくのが現実的でしょう。

参照: Claude Code Changelog(公式)What's new - Claude Code DocsReleases · anthropics/claude-code(GitHub)

続きを読む

締めた手綱を、2日で少し緩める──Claude Code v2.1.219が入れ子サブエージェントを「既定で深さ3」へ戻し、ワークフローに「15体未満」の目安を入れた

締めた手綱を、2日で少し緩める──Claude Code v2.1.219が入れ子サブエージェントを「既定で深さ3」へ戻し、ワークフローに「15体未満」の目安を入れた

Claude Code v2.1.219が、2日前に既定オフにした入れ子サブエージェントを「既定で深さ3」へ戻し、動的ワークフローに「15体未満」の目安を新設。自律性と安全性の綱引きと、無人運用での当てどころを整理します。

FF
一度こしらえた拡張を、別のエージェントで使い回す──Copilot CLIがOpen Plugin SpecとMCP設定を取り込み、砂場は「既定で締める」側へ

一度こしらえた拡張を、別のエージェントで使い回す──Copilot CLIがOpen Plugin SpecとMCP設定を取り込み、砂場は「既定で締める」側へ

GitHub Copilot CLI の最新版が、ベンダー中立の「Open Plugin Spec」と MCP 設定ファイルを読み込めるようになった。他のエージェント向けに作った拡張がそのまま持ち込める一方、OSサンドボックスの初期値は締める方向へ動いた。

FF
キーボードから手を離し、口でエージェントを回す──OpenAIがCodex/Workに載せた「全二重」音声操作と、その速さが呼ぶ取りこぼし

キーボードから手を離し、口でエージェントを回す──OpenAIがCodex/Workに載せた「全二重」音声操作と、その速さが呼ぶ取りこぼし

OpenAIがChatGPTデスクトップに音声操作を配信。全二重のGPT-Liveで、声だけでCodex/Workの複数エージェントを回せる。段取りは速くなるが、口頭指示の曖昧さと文字起こしのズレという新しい取りこぼしも。

FF
Fable 5級の知能を、据え置きの値段で回す──Claude Opus 5が「長時間エージェントのOpus」を作り直した

Fable 5級の知能を、据え置きの値段で回す──Claude Opus 5が「長時間エージェントのOpus」を作り直した

Anthropicが7月24日にClaude Opus 5を公開。据え置きの$5/$25で公開最上位Fable 5に迫る性能を打ち出し、Claude Codeの既定Opusも置き換え。料金・ベンチ・エージェント運用の変化と留保点を整理します。

FF