Claude Code キャッチアップ: 2026-09-10
今回の注目ポイント
前回(v2.1.267)以降の新着は v2.1.268(2026-09-10)の 1 バージョン。非常に大規模なリリースで、機能追加・変更・修正が広範に及ぶ。最重要は 2.1.265 から続いていたリグレッションの修正で、サードパーティの Anthropic 互換エンドポイント(ANTHROPIC_BASE_URL)が全ターンを HTTP 400 で失敗させていた問題(Artifact ツールの入力スキーマ内の正規表現が原因)を解消した。機能面では Claude apps ゲートウェイの料金同期(pricing: で /cost と実際の課金メーターが一致)、gatewayInternalNetworks 設定、プラグイン CLI の --json 出力、公開 artifact のブラウザタブアイコンが目立つ。重要な挙動変更として、タスク追跡ツール(TaskCreate/TodoWrite 等)が一部モデルに限定され、他モデルでは CLAUDE_CODE_ENABLE_TODO_TOOLS=1 が必要になった点、WebFetch に 300 秒のデッドラインが入った点、多数のシークレット漏洩・シンボリックリンク経由の権限バイパスなどセキュリティ修正がある。
新機能・変更(changelog)
対象バージョン: v2.1.268(2026-09-10)
ゲートウェイ・セルフホスト・認証
- バージョン: v2.1.268(2026-09-10)
- 内容: Claude apps ゲートウェイに料金同期を追加。
gateway.yamlにpricing:を設定すると、サインイン済みの Claude Code クライアントが managed settings 経由で同じレートを受け取り、/costとテレメトリが実際の課金メーターと一致するようになった。access_control.allow_cidrsが空のゲートウェイに起動時警告と、初めてパブリックアドレスからリクエストが来たときの一度きりの警告を追加。管理者が組織自身のパブリック IPv4 ブロックへの/loginを許可できるgatewayInternalNetworksmanaged 設定を追加。claude self-hosted-runner --remove-session-state(既定オフ)を追加し、セッション終了時に<base-dir>/_sessions/配下のセッション別ディレクトリを削除できる。claude auth status --jsonの出力にconfigDirectoryを追加。
プラグイン CLI / artifact
- バージョン: v2.1.268(2026-09-10)
- 内容:
claude plugin install/uninstall/update/enable/disableに--jsonを追加し、claude plugin list --jsonの各行にerrorDetails/noteDetailsを追加。公開された artifact にブラウザタブ用アイコンを追加(各ページに合わせて Claude が選定)。/pluginでのインストール・有効化・無効化はメニューを閉じた時点で反映され、/reload-pluginsは不要になった。claude plugin validateがプラグインローダーは受け入れる二重ドット始まりのディレクトリ名を拒否していた問題、既定のモニターファイルやルート SKILL.md をチェックできず黙ってスキップしていた問題を修正。
プロバイダー統一(Bedrock / Vertex / Foundry)
- バージョン: v2.1.268(2026-09-10)
- 内容: Bedrock / Vertex / Foundry のシステムプロンプトを変更し、環境・モデル・設定の詳細を(ファーストパーティセッションと同様に)アタッチメントとして届けるように。同じくツール一覧を会話全体でバイト単位で安定させ、後から接続するツールはツール一覧を書き換えずに deferred でロードするように変更(ファーストパーティと一致)。
タスク追跡ツールのモデル限定(挙動変更)
- バージョン: v2.1.268(2026-09-10)
- 内容: タスク追跡ツール(TaskCreate / Get / Update / List、TodoWrite)を Claude 3.x・Opus 4.0〜4.7・Sonnet 4.0〜4.6・Haiku 4.5 でのみ提供するよう変更。それ以外のモデルで使うには
CLAUDE_CODE_ENABLE_TODO_TOOLS=1を設定する。
WebFetch のデッドライン
- バージョン: v2.1.268(2026-09-10)
- 内容: レスポンスを開いたまま終了しないサーバーに対して WebFetch が無限にハングする問題を修正し、300 秒でフェッチが失敗するように。
CLAUDE_CODE_WEBFETCH_DEADLINE_MSでデッドラインを上書き可能(0 で無効化)。localhost 等ドット無しホスト名を拒否する際のエラーメッセージも、理由を説明し curl を提案するように改善。
セキュリティ・権限
- バージョン: v2.1.268(2026-09-10)
- 内容: プラグイン/マーケットプレイスのエラーが git ソース URL 内のトークンやパスワードを表示していた問題、
/mcp・/pluginのサーバー詳細やclaude mcp list/get・MCP ログインエラーが${VAR}プレースホルダーから解決したシークレットを表示していた問題を修正。シンボリックリンクされたディレクトリ(macOS の/etc・/tmp・/var、Linux の/bin)に対する deny/ask 権限ルールが実体パス指定時に効かず、Bash コマンドがシンボリックリンク綴りの deny ルールを無視していた問題を修正。同一行にenv -C・eval等(権限チェッカーが解析できないコマンド)があると Read/Edit の deny ルールが効かないケースも修正。--printモードで PermissionRequest フックが発火しない問題、policy-helper 警告がヘッドレス(-p)実行で表示されない問題も修正。auto モードの拒否メッセージが、ブロックしたルール名を示し、より安全な方法を試して無関係な作業を終えてから確認を求めるよう改善。
Artifact ツール・権限プロンプト
- バージョン: v2.1.268(2026-09-10)
- 内容: プレーンな
WebFetchの deny/ask ルールが Artifact ツールの読み取り・更新には適用されなくなった(ArtifactルールまたはWebFetch(domain:claude.ai)を使う)。全承認スキップに設定したローカル Cowork セッションで、Artifact ツールがセッションフォルダ外やシンボリックリンク越しのローカルファイルを問い合わせなしに読まず拒否するように変更。artifact のデータ編集権限プロンプトを、ドキュメント数と誰が artifact を開けるかを示すカード表示に変更。ターミナルの artifact 権限プロンプトは質問文を先頭に出すよう改善。
プロンプトキャッシュ・モデルアクセス・compact
- バージョン: v2.1.268(2026-09-10)
- 内容:
excludeDynamicSectionsを使う SDK セッションで最初のメッセージが毎リクエスト再レンダリングされ、プロンプトキャッシュと拡張思考がセッション途中で壊れる問題を修正。再起動後や Desktop の Code タブで、キャッシュされたモデルアクセス拒否が古いまま「モデルが制限されている」と表示される問題、別の Claude Code プロセスが古いモデルアクセス項目を更新すると実行中セッションが黙って組織の既定モデルに切り替わる問題を修正。/compact・auto-compact が生成する会話サマリーが$シーケンスを含むテキストを壊す問題、/compactで終わった会話の resume で復元ファイルノートの読み込み順が resume ごとに変わる問題を修正。
その他の修正・改善(抜粋)
- バージョン: v2.1.268(2026-09-10)
- 内容: MCP ツール呼び出し後に「your message came through empty」と返す問題、信頼していないフォルダの同名エージェントファイルからツール/システムプロンプトを拾う respawn 済みチームメイトの問題を修正。長時間アイドルセッションのビジーループやセッションリキャップ中の高頻度フォーカス通知による CPU 高負荷を解消。MCP OAuth サインインの「No available ports for OAuth redirect」、workload identity federation プロファイル共有時の
401 jti reused、Fable モデルの long-context 429 が誤ってクレジット同意プロンプトを出す問題なども修正。--continue/--resumeで会話が SessionStart フックを待たず即表示され、最初のメッセージがトランスクリプト全体を再読しないよう改善。.claude/workflows/を持つプロジェクトの起動を、各スクリプトをパースしないことで高速化。
エディタ連携・クライアント(VSCode / web / Claude Tag / Code Review)
- バージョン: v2.1.268(2026-09-10)
- 内容: [VSCode]
CLAUDE_CONFIG_DIRを設定ファイルやenvironmentVariablesで指定した際のセッション一覧・設定トグル・チャットタブ、ログイン/ログアウト/アカウント切替後にモデルピル・モデルピッカー・コマンドメニューが数秒空白になる問題、SessionStart フック設定時のセッション名リバートなどを修正。プラグイン管理ダイアログの操作を再起動なしで開いているセッションに適用、キーボード/スクリーンリーダー向けに「Focus last message」コマンドと always-allow 保存先を左右キーで変える操作を追加。[Claude Code on the web] 約 6 時間超のクラウドセッションで永続フォルダ保存ファイルが黙って失われる問題(最大 1 日永続化に)、管理者がモデルの努力レベルを制限した組織での「Invalid effort level」を修正。[Claude Tag] 管理設定ページのローディングスケルトンハング、Slack Enterprise Grid チャンネル移動時の設定喪失、公開チャンネルごとにメモを分離しチャンネル間でメモを想起しないよう変更、読み取り専用検索の並列実行による応答高速化など多数。[Code Review] 検証エージェントが途中失敗しても別エージェントに置き換えて判定に到達、フォローアップレビューで「スレッドの解決(返信だけでは不十分)」を促すノートを追加。
使い方メモ(任意)
CLAUDE_CODE_ENABLE_TODO_TOOLS=1: 対象外モデル(Opus 4.8 / Fable 5 など)でタスク追跡ツール(TodoWrite 等)を引き続き使いたい場合に設定する。既定では Claude 3.x・Opus 4.0〜4.7・Sonnet 4.0〜4.6・Haiku 4.5 のみで提供される。CLAUDE_CODE_WEBFETCH_DEADLINE_MS: WebFetch のハング対策として 300 秒のデッドラインが既定で入った。長時間かかる取得を許容したい場合はこの値を大きくし、無効化するなら 0 を設定する。- ゲートウェイの
pricing:: セルフホストのゲートウェイ運用で/costやテレメトリを実際の課金レートに一致させたい場合、gateway.yamlにpricing:を設定する。組織の内部ネットワークからの/loginを許可するにはgatewayInternalNetworksを使う。 - サードパーティエンドポイント利用者への影響:
ANTHROPIC_BASE_URLでサードパーティの Anthropic 互換エンドポイントを使っていて 2.1.265 以降に全ターンが HTTP 400 で失敗していた場合、v2.1.268 で解消される。アップデートを推奨。