CC Guide
2.1.126

Claude Code 2.1.126 - リリースノート

2026年5月1日
Claude Code

日本語サマリー

以下は、指定されたリリースノートの日本語要約です。

Claude Code 2.1.126 リリースノート要約

⚠️ セキュリティ修正

  • allowManagedDomainsOnly / allowManagedReadPathsOnly が無視される問題を修正: より優先度の高い managed-settingssandbox ブロックが存在しない場合に発生していたセキュリティ上の欠陥を解消しました。

📌 重要な変更点

  • 新しいプロジェクト消去コマンド: claude project purge [path] が追加されました。トランスクリプトやタスク、設定などのプロジェクトの全状態を削除でき、--dry-run--interactive などのオプションをサポートします。
  • /model ピッカーの拡張: ANTHROPIC_BASE_URL が互換性のあるゲートウェイを指している場合、その /v1/models エンドポイントからモデル一覧を取得・表示するようになりました。
  • 権限スキップオプションの動作変更: --dangerously-skip-permissions 使用時、.claude/.git/、シェル設定ファイルなど、以前は保護されていたパスへの書き込みプロンプトもバイパスするようになりました(致命的な削除コマンドは安全策としてプロンプトを維持)。
  • Read ツールの改善: レガシーモデルで誤検知や不要なコメント(「これはマルウェアではない」など)を引き起こしていた、ファイルごとのマルウェア評価リマインダーを削除しました。
  • Windows環境でのクリップボード改善: クリップボードへの書き込み時に、EDR/SIEMテレメトリにコピー内容が露出される問題を解消し、22KB以上の選択範囲がクリップボードに届かない問題も修正されました(セキュリティ向上)。
  • OAuth ログインの安定性向上: WSL2、SSH、コンテナ環境でのブラウザコールバック不易問題に対応し、ターミナルへの OAuth コード手動貼り付けをサポートしました。IPv6のみの環境や遅い接続でのタイムアウト問題も修正されています。
  • Windowsでの日本語/中国語/韓国語文字化けを修正: no-flicker モード時にこれらの言語が文字化けしていた問題を解消しました。
  • Ctrl+L の挙動修正: プロンプト入力をクリアしていた以前の動作を変更し、readlineの動作に合わせて画面の再描画のみを行うようにしました。
  • API・ストリーミング関連の修正: Macスリープ復帰後の "Stream idle timeout" エラーや、API再試行のカウントダウンが "0s" で止まる問題、長時間のモデル思考中にセッションが誤って中断される問題を修正しました。

原文(Release Notes)

What's changed

  • The /model picker now lists models from your gateway's /v1/models endpoint when ANTHROPIC_BASE_URL points at an Anthropic-compatible gateway
    • Added claude project purge [path] to delete all Claude Code state for a project (transcripts, tasks, file history, config entry) — supports --dry-run, -y/--yes, -i/--interactive, and --all
  • --dangerously-skip-permissions now bypasses prompts for writes to .claude/, .git/, .vscode/, shell config files, and other previously-protected paths (catastrophic removal commands still prompt as a safety net)
  • claude auth login now accepts the OAuth code pasted into the terminal when the browser callback can't reach localhost (WSL2, SSH, containers)
  • claude_code.skill_activated OpenTelemetry event now fires for user-typed slash commands and carries a new invocation_trigger attribute ("user-slash", "claude-proactive", or "nested-skill")
  • Auto mode: the spinner now turns red when a permission check stalls, instead of looking like the tool is running
  • Host-managed deployments (CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST) no longer auto-disable analytics on Bedrock/Vertex/Foundry
  • Windows: PowerShell 7 installed via the Microsoft Store, MSI without PATH, or .NET global tool is now detected
  • Windows: when the PowerShell tool is enabled, Claude now treats PowerShell as the primary shell instead of defaulting to Bash
  • Read tool: removed the per-file malware-assessment reminder that could cause spurious refusals and "this is not malware" commentary on legacy models
  • Security: Fixed allowManagedDomainsOnly / allowManagedReadPathsOnly being ignored when a higher-priority managed-settings source lacked a sandbox block
  • Fixed pasting an image larger than 2000px breaking the session — images are now downscaled on paste, and oversized images in history are automatically removed and the request retried
  • Fixed showing the login screen for "OAuth not allowed for organization" errors — now shows guidance to contact your admin
  • Fixed OAuth login failing with timeout on slow or proxied connections, in IPv6-only devcontainers, and when the browser callback can't reach localhost
  • Fixed a rare race where a concurrent credential write could clear a valid OAuth refresh token
  • Fixed API retry countdown sticking at "0s" instead of counting down between attempts
  • Fixed "Stream idle timeout" error after waking Mac from sleep mid-request
  • Fixed background and remote sessions falsely aborting with "Stream idle timeout" during long model thinking pauses
  • Fixed a hang where the assistant could finish thinking but show no output after a run of empty turns
  • Fixed overly fast trackpad scrolling in Cursor and VS Code 1.92–1.104 integrated terminals
  • Fixed claude.ai MCP connectors being suppressed by manual servers stuck in needs-auth state
  • Fixed Japanese/Korean/Chinese text rendering as garbled characters on Windows in no-flicker mode
  • Fixed Ctrl+L clearing the prompt input — it now only forces a screen redraw, matching readline behavior
  • Fixed deferred tools (WebSearch, WebFetch, etc.) not being available to skills with context: fork and other subagents on their first turn
  • Fixed plan-mode tools being unavailable in interactive sessions launched with --channels
  • Fixed /plugin Uninstall reporting "Enabled" instead of "Uninstalled"
  • Bounded total size of file-modified reminders when a linter touches many files at once
  • Fixed /remote-control retries appearing stuck on "connecting…" — each retry now shows its result
  • Fixed Remote Control failure notification not showing the error reason for initial connection failures
  • Windows: clipboard writes no longer expose copied content in process command-line arguments visible to EDR/SIEM telemetry; also fixes >22KB selections not reaching the clipboard
  • PowerShell tool: bare -- (e.g. git diff -- file) is no longer mis-flagged as the --% stop-parsing token
  • Fixed Agent SDK hang when the model emits a malformed tool name in a parallel tool call batch