英語原文を表示
変更前
ファイルシステム分離が無効でも、パス一覧などのファイルシステム分離に関する制約が適用されているかのような指示を出していた
変更後
ファイルシステム分離が無効のときは、実効性のないパス一覧を含めず、ネットワーク分離のみが適用される旨を明示する
ユーザーへの恩恵
設定と実際の分離動作の差異に戸惑わず、ファイルシステム分離が無効な場合のサンドボックスの振る舞いを正しく理解できる
object記述場所どの設定ファイルでも可サンドボックス化されたコマンドのファイルシステムアクセス制御を設定します。
{
"sandbox": {
"filesystem": {
"allowWrite": ["/tmp/build", "~/.kube"],
"denyRead": ["~/.aws/credentials"]
}
}
}sandbox.filesystem.denyRead で読み取りを拒否するパスを指定するsandbox.filesystem.denyWrite で書き込みを拒否するパスを指定するsandbox.filesystem.disabled を true に設定してファイルシステム分離を無効にするFilesystem access control for sandboxed commands. See https://code.claude.com/docs/en/sandboxing#filesystem-isolation
変更前
ファイルシステム分離が無効でも、パス一覧などのファイルシステム分離に関する制約が適用されているかのような指示を出していた
変更後
ファイルシステム分離が無効のときは、実効性のないパス一覧を含めず、ネットワーク分離のみが適用される旨を明示する
ユーザーへの恩恵
設定と実際の分離動作の差異に戸惑わず、ファイルシステム分離が無効な場合のサンドボックスの振る舞いを正しく理解できる
--setting-sources を尊重しない問題を修正しました。--setting-sources変更前
コマンドサンドボックスのファイルシステム設定が --setting-sources オプションを無視して、意図した設定が適用されない状態でした。
変更後
コマンドサンドボックスのファイルシステム設定が --setting-sources オプションを正しく尊重し、指定された設定ソースに基づいて動作するようになりました。
ユーザーへの恩恵
ユーザーは --setting-sources を使用して、サンドボックス内のコマンドに対するファイルシステムのアクセス制御を正確に制御できるようになります。
denyRead: "~/.aws/")で書かれたサンドボックスのファイルアクセス拒否ルールが、LinuxおよびmacOSにおいてサイレントにバイパスされてしまう問題を修正しました。denyRead: "~/.aws/") being silently bypassable on Linux and macOS変更前
サンドボックスのファイルシステム保護設定で、ディレクトリパスの末尾にスラッシュを指定して読み取り拒否(denyRead)などのルールを定義すると、パス文字列の不一致によりサンドボックス内のシェルコマンドがその制約をすり抜けてアクセスできてしまうセキュリティ上の穴がありました。
変更後
パスの末尾にあるスラッシュが適切に処理され、記述されたパターンに関わらず指定したディレクトリ配下へのアクセスがLinuxおよびmacOS上のサンドボックス内で完全にシャットアウトされるようになります。
ユーザーへの恩恵
セキュリティ設定ファイルのパスの書き方による偶発的な制限の漏れがなくなり、機密ファイルが含まれるディレクトリを確実に保護できます。
sandbox.filesystem.denyWrite が現在の作業ディレクトリに適用されていると、サンドボックス化されたコマンドの起動に失敗する問題を修正しました。sandbox.filesystem.denyWrite covers the working directorysandbox.filesystem.disabled を追加sandbox.filesystem.disabled setting to skip filesystem isolation while keeping network egress control変更前
ファイルシステムを隔離しようとすると、常に制限が強制されていました。特定の環境で柔軟な運用が難しい状態でした。
変更後
新しい設定項目により、ファイルアクセスの制約を外しつつネットワーク出口の制御のみを適用できるようになりました。
ユーザーへの恩恵
ファイルシステム隔離の制限を気にせず、ネットワーク環境の制約がある場所での操作を完結できます。
変更前
Windows 環境やネットワークドライブ上でプラグインを更新・インストールする際、ファイルがロックされているとリネームに失敗し、一時ファイルが残骸として残ってしまうことがあった。
変更後
ファイルロックに対する堅牢なリトライ処理と、失敗時の一時ファイル削除が実装された。
ユーザーへの恩恵
Windows 環境でプラグインのインストールや更新が失敗して環境が汚れる心配がなくなります。
claude agents job rows showing full filesystem paths for pasted images instead of the [Image #N] placeholder変更前
claude agentsのジョブ一覧で、貼り付けた画像のパスがそのまま表示されており、画面が煩雑で見にくい状態でした。
変更後
画像データが簡潔なプレースホルダー「[Image #N]」に置き換わるようになりました。
ユーザーへの恩恵
背景で実行中のエージェントの状態を一覧で確認する際、視認性が向上し、重要な情報に集中しやすくなります。
TaskList において、タスクが ID 順ではなくファイルシステムの任意の順序で返される問題を修正しましたTaskList returning tasks in arbitrary filesystem order instead of sorted by ID変更前
現在実行中または予定されているタスクの一覧を取得した際、並び順がバラバラだったため、特定のタスクの進捗を追跡するのが困難でした。
変更後
タスクが生成された ID 順にソートされて表示されるようになります。
ユーザーへの恩恵
タスクの実行順序や依存関係を直感的に把握しやすくなり、複雑なマルチタスクの管理がスムーズになります。
LANG=C rm fooやtimeout 5 mkdir outなど)を自動承認するように改善しました。LANG=C rm foo, timeout 5 mkdir out)変更前
コマンドの先頭にLANG=Cなどが付いているだけで、内容は単純なファイル操作であっても、Claudeが「未知のコマンド」と判断して許可を求めてくることがありました。
変更後
一般的な修飾語を賢く認識し、意図が明らかなファイル操作であれば、これまで以上にスムーズに自動実行されるようになりました。
ユーザーへの恩恵
実質的に安全なコマンドでの不必要な中断が減り、コーディングのテンポが向上します。
sandbox.filesystem.allowWrite not working with absolute paths (previously required // prefix)変更前
サンドボックス環境での書き込み許可パスを指定する際、常に // 接頭辞が必要であり、通常の絶対パス指定が機能しませんでした。
変更後
標準的な絶対パスによる指定が可能になり、設定ファイルの記述がより直感的になりました。
ユーザーへの恩恵
環境構築時の設定ミスが減り、サンドボックス機能をより簡単に導入できるようになります。
denyRead 領域内での読み取りを再許可する allowRead を追加しましたallowRead sandbox filesystem setting to re-allow read access within denyRead regions変更前
特定のディレクトリへのアクセスを denyRead で制限した場合、そのサブディレクトリを個別に読み取り許可する手段がありませんでした。
変更後
allowRead 設定を使用することで、読み取り拒否された広範なパスの中から特定のサブパスだけを安全に許可できるようになりました。
ユーザーへの恩恵
サンドボックスのセキュリティ制限を維持しつつ、必要なファイルへのアクセスだけをピンポイントで許可できるため、柔軟な環境構築が可能です。
変更前
NFSやFUSEといった特定のファイルシステム(inode数がゼロと報告するもの)上で、ユーザー定義エージェントが複数のファイルではなく、1つのファイルしか正しくロードできない問題がありました。
変更後
NFS/FUSEファイルシステム(inode数がゼロのものを報告)上でのユーザー定義エージェントのファイルロードに関する問題が修正されました。これにより、これらのファイルシステム上でも、エージェントが複数のファイルを正しくロードできるようになりました。
ユーザーへの恩恵
NFS/FUSEファイルシステムを利用する環境でのエージェントの利用が改善され、より多くのプロジェクトでカスタムエージェントが期待通りに動作するようになりました。