Claude Code 週次まとめ(8/25〜8/28) — シンボリックリンクで承認済みの外を読み書きできた問題が修正され、管理設定に承認が要るようになった
2026-08-25 から 08-28 の Claude Code(2.1.245 / 247 / 248 / 250 / 251)をまとめる。今週の中心はセキュリティ修正である。2.1.251 で、ファイルツール(Read / Write / Edit)が権限チェックの後に差し替えられたシンボリックリンクを辿り、承認済みの場所の外を読み書きできた問題が修正された。Grep / Glob がシンボリックリンク経由のパスに Read の deny ルールを適用していなかった問題、プラグインコマンドがプラグインディレクトリの外を指せた問題も同時に直っている。2.1.248 では、/ultrareview とローカル起点のクラウドセッションが未コミットの資格情報ファイルをアップロードしていた問題が修正された。あわせて、サンドボックスや資格情報注入を弱めるサーバー管理設定に適用前の承認が必須になり、--restricted モードが追加された。