Claude Code v2.1.281 の主要アップデート - attribution: false の追加と rm -rf の確認強化

Claude Code v2.1.281 の主要アップデート - attribution: false の追加と rm -rf の確認強化

Claude Code v2.1.281がリリースされました。危険なrmコマンドの確認強化やautoモードの挙動変更など、無人実行に関わる重要な変更もまとめています。本日は、Claude のコミットのトレーラーが付かなくなる attribution: false を試してみました。
2026.09.24

クラウド事業統括本部の石川です。Claude Code の v2.1.281(2026-09-23 公開)がリリースされました。本日は、Claude のコミットのトレーラーが付かなくなる attribution: false を試してみました。

前回のアップデート記事はこちらです。

https://dev.classmethod.jp/articles/20260923-cc-updates-v2-1-280/

アップデートサマリー

v2.1.281 では 176 件の変更が入りました。内訳は修正 105 件、改善 38 件、新機能 13 件、セキュリティ 8 件、パフォーマンス 6 件、破壊的変更 6 件で、このうち 26 件は VS Code 拡張・Claude Code on the web・Claude Tag・Code Review 向けの変更です。既定の挙動が変わる変更は、send now、auto モード、危険な rm の確認、Claude apps gateway、セルフホストランナーにまたがっています。

注目のアップデート

Claude apps gateway の Bedrock アップストリームで IAM ロールの引き受けとガードレールに対応

Claude apps gateway の Bedrock アップストリームに、assume_roleguardrail: {id, version} が追加されました。

assume_role を設定すると、ゲートウェイは STS で引き受けた IAM ロールとして Bedrock を呼び出します。必要に応じて別の AWS アカウントのロールも使え、開発者ごとに 1 セッションとすることもできます。2026-09-24 時点の公式ドキュメントの設定リファレンスには assume_role の記載はまだなく、別アカウントの Bedrock を使う例は、auth に明示的な認証情報を書く形になっています。

guardrail を設定すると、そのアップストリームを通るすべてのリクエストに Amazon Bedrock のガードレールが適用されます。設定する場合は、すべての Bedrock アップストリームに設定するか、どれにも設定しないかのどちらかにします。

以下は gateway.yamlupstreams セクションだけを抜き出した設定例です(listenoidc などの必須セクションは省略しています)。guardrail のキー名は CHANGELOG の記載どおりで、値の形式は公式ドキュメントに記載がないためプレースホルダーにしています。

# gateway.yaml の upstreams セクションの抜粋
upstreams:
  # Bedrock アップストリームが複数ある場合は、すべてに guardrail を設定します
  - name: bedrock-use1
    provider: bedrock
    region: us-east-1
    auth: {}
    guardrail: { id: <ガードレール ID>, version: <バージョン> }
  - name: bedrock-usw2
    provider: bedrock
    region: us-west-2
    auth: {}
    guardrail: { id: <ガードレール ID>, version: <バージョン> }

なお AWS のドキュメントでは、基盤モデルの推論でガードレールを使う場合、呼び出すロールに bedrock:InvokeModel などに加えて bedrock:ApplyGuardrail の権限が必要と説明されています。

別の AWS アカウントの Bedrock を使いたい方や、ゲートウェイを通るすべてのリクエストにガードレールをかけたい方にとって、ゲートウェイの設定で扱える範囲が広がる変更だと感じます。

"attribution": false でコミットと PR の帰属表示をまとめて非表示に

settings.json"attribution": false と書くと、コミットと PR の帰属表示(attribution)がすべて非表示になります。公式ドキュメントでは、すべての帰属表示を隠す方法として、commitpr を空文字列に、sessionUrlfalse にするオブジェクト形式が案内されています。

ただし、古いバージョンの CLI は "attribution": false を含む設定ファイルを読み飛ばします。そのため CHANGELOG では、複数のバージョンで共有するファイルではオブジェクト形式のままにしておくよう案内されています。

// v2.1.281 以降で使える形式
{
  "attribution": false
}
// 複数のバージョンの CLI で共有するファイルでは、こちらのオブジェクト形式のままにします
{
  "attribution": {
    "commit": "",
    "pr": "",
    "sessionUrl": false
  }
}

個人の設定ファイルでは手軽に使える一方、チームで共有する .claude/settings.json に書くと、古い CLI を使うメンバーの環境ではそのファイルごと読まれなくなるため、書く場所を選ぶ設定だと感じます。

危険な rm の確認の強化と 2 分での自動拒否

auto モードと --dangerously-skip-permissions モードで、rm -rf "$(pwd)" のように対象がコマンド置換の出力だけである再帰的な rm が、確認なしに実行される問題が修正されました。Bash の allow ルールがあっても確認されるようになり、CLAUDE_CODE_DISABLE_SUBSTITUTION_RM_PROMPT=1 で実行した場合だけ確認が省かれます。

あわせて、--dangerously-skip-permissions と auto モードでの危険な rm の確認は、回答を 2 分待った後、書き換えのヒントを付けてコマンドを拒否するようになりました。これにより、無人のセッションも止まらずに続行します。CLAUDE_CODE_DISABLE_DANGEROUS_RM_TIMEOUT=1 でこの挙動をオフにできます。

auto モードや --dangerously-skip-permissions で無人実行している方は、危険な rm の確認で止まり続けることはなくなる一方、2 分後に拒否された後も Claude は書き換えのヒントを受けて作業を続けるため、想定外の拒否をログで追えるようにしておきたいと感じます。

claude --bg がワークスペースの信頼確認を先に行うように

claude --bg が、ワークスペースの信頼確認(workspace trust)を通っていないディレクトリでバックグラウンドセッションを開始し、そのプロジェクトのフックを実行する問題が修正されました。先に信頼を確認するようになり、非対話で実行した場合は終了します。

スクリプトから claude --bg を起動している方は、信頼確認を済ませていないディレクトリでは終了するようになるため、事前にワークスペースを信頼済みにしておく必要がありそうだと感じます。

send now が実行中のツールをバックグラウンドに移すように

send now(ctrl+enter または ctrl+x ctrl+s)が、ターンを取り消すのではなく、実行中のツールをバックグラウンドに移すようになりました。2026-09-24 時点の公式ドキュメントでは、send now(chat:sendNow)は実行中のターンを中断して、キューに入れたメッセージをすぐに送る操作として説明されています。

実行中のツールを止めるつもりで send now を使っていた方は、ツールがバックグラウンドで動き続けることを前提に、操作を見直す必要があると感じます。

auto モードのサーバー側レビューを読み取り専用のコマンドも待つように

サーバー側で分類器のレビューが行われる環境の auto モードで、読み取り専用のシェルコマンドとサンドボックス内のシェルコマンドも、そのレビューを待つようになりました。レビューで問題があるとされた場合はブロックされます。

公式ドキュメントによると、auto モードで分類器のレビューをサーバーに依頼するのは、Enterprise プランと Claude API を使うアカウント、Claude Platform on AWS、Amazon Bedrock、Google Cloud's Agent Platform、Microsoft Foundry の場合と、ANTHROPIC_BASE_URL を LLM ゲートウェイやプロキシに向けている場合です。

こうした環境の auto モードでは、読み取り専用のコマンドもレビュー待ちになり、判定によってはブロックされるため、コマンドの実行が以前より遅く感じる場面があるかもしれないと推測します。

アップデート内容

新機能

  • Claude apps gateway のポリシーの desktop ブロックで、新しい Claude Desktop のキーに対応しました。blockReadsOutsideWorkingDirectoriesdisableBypassPermissionsMode を設定できます
  • Claude apps gateway の設定に telemetry.resource_attributes が追加されました。Claude Desktop と /login のセッションのテレメトリに、固定のラベルを付けられます
  • 2026-07-28 版のプロトコルで接続した MCP サーバーで、URL モードのエリシテーション(elicitation)に対応しました。サーバーは Claude Code に、ブラウザで行うフローを開くよう求められます。サーバーが完了を確認する手段を持たない場合、待機ダイアログは画面に残りません
  • claude plugin validate に MCP サーバーのチェックが追加されました。読み込み時に黙って捨てられる .mcp.json のエントリ、宣言されていない ${user_config.*} の参照、安全でない URL を報告します
  • /insights に auto モードの推奨が追加されました。最近のセッションの権限プロンプトのうち、auto モードならいくつ処理できたかを見積もります
  • フルスクリーンモードの /skills/mcp/plugin の Installed 一覧に、/workflows と同様のスクロールバーが付きました。マウスが一覧の上にある間に表示され、クリックやドラッグで操作できます
  • [VS Code] auto モードが課金対象の分類器リクエストにフォールバックしたときに、VS Code と JetBrains のパネルに Continue/Stop のプロンプトが表示されるようになりました。回答できない警告行に代わるものです
  • [Claude Code on the web] クラウドセッションで、作成欄のモデルメニューに Fast モードの切り替えが追加されました。プランに fast モードが含まれ、選択したモデルが対応している場合に表示されます。このほか、GitHub のセットアップのヒントとリポジトリピッカーに、GitHub の接続ページを開くショートカットと「Troubleshoot GitHub connection」のリンクが追加されました
  • [Claude Tag] Stop が押された後、Slack のスレッドに、誰が Claude の応答を止めたかと、続けるには @Claude をメンションすることを示す短い行が表示されるようになりました

改善

  • 非常に大きな最初のプロンプトが大半を占めるセッションで、「Prompt is too long」からの回復が改善されました。そのプロンプトは要約から外されるのではなく、単独で要約されるようになりました
  • auto モードの拒否メッセージが改善され、Claude は拒否を、そのコマンドだけでなく、そのコマンドがもたらす結果に対するものとして扱うようになりました
  • --agents が、インライン JSON に加えて JSON ファイルのパスも受け付けるようになり(-p と併用時)、空の prompt も許可されるようになりました
  • /batch が、git リポジトリの中だけでなく、WorktreeCreate フックがエージェントのワークツリーを提供する環境でも実行できるようになりました
  • プラグインのフックが失敗したときのエラーが、原因のプラグインを示すようになりました。また、シェル形式のフックで ${CLAUDE_PLUGIN_ROOT} を引用符で囲んでいない場合に、claude plugin validate が警告するようになりました(スペースを含むプラグインのパスで壊れるため)
  • macOS でローカルの開発サーバーがポートにバインドできない場合に、Claude が sandbox.network.allowLocalBinding を案内するようになりました
  • / メニュー、/skills/context/plugin の Installed 一覧で、claude.ai から同期したスキルを、ほかのコマンドがその名前を使っていなければ anthropic-skills:<name> ではなく短い名前で表示するようになりました
  • 大きな CLAUDE.md に関する起動時の通知が、指示ファイルの合計でも判定するようになり、中程度のサイズのファイルが多数ある場合や @ インポートも検出されるようになりました
  • セッションの起動環境ですでに設定されているために無視された、settings の env の変数を、デバッグログが示すようになりました
  • キューに入れたメッセージが、スピナーの下ではなく、上の会話内に表示されるようになりました
  • プロンプトの下にあったセッションの artifact のリンクが、/artifacts を開く 1 つのフッターのピル(⧉ name または ⧉ N)にまとめられ、/artifacts はこのセッションの artifact を先頭に表示するようになりました。Artifact ツールでは、artifact ページに unpkg.com のスクリプトを読み込めるようになりました。公開するページの文章(同梱の artifact-design スキルが平易で直接的な文章を求める)と、低速な回線での公開(大きなページを圧縮してアップロード)も改善されています
  • MCP のリソース一覧(リソース一覧のツールと @ メンションの候補)が、MCP Apps の UI リソースを含めないようになりました。URI を指定して読み込むことは引き続きできます
  • バックグラウンドタスクの一覧(/tasks)で、実行中の /ultrareview に対して x を押すと、レビューを停止する前に確認するようになりました
  • Claude Desktop のサインインと利用上限のエラーメッセージが、ターミナルのコマンドではなくアプリを案内するようになりました
  • このほか、タブ付きダイアログ(/permissions/usage/help/sandbox など)のキー操作、/workflows/mcp/skills/plugin/diff/hooks の一覧や詳細画面の表示、幅の狭いターミナルでの行の表示、スクリーンリーダーでの読み上げ、Remote Control の確認、/deep-research の信頼性などが改善されています
  • [Claude Code on the web] クラウドセッションがファイルを開けない場合のファイルカードが、ファイルが存在しなくなったのか、セッションの権限設定で読み取りがブロックされているのかを示すようになりました
  • [Claude Tag] Slack のスレッドで尋ねたときに Claude が返すルーティンの一覧が、既定でチャンネル内のすべてのルーティンではなく、そのスレッドのスケジュールされたタスクを示すようになりました

パフォーマンス

  • 対話モードの起動時間が改善されました。git の読み取り、起動時のテレメトリ、Bedrock/Vertex のモデルアップグレードのチェックが、最初の画面の描画より前に実行されなくなりました
  • 多くのファイルを読んだ長いセッションの再開にかかる時間が改善されました。復元されるファイルキャッシュは、読み込んだ時点のファイルの内容と一致するようになりました
  • コンパクションされた非常に長いセッションの再開にかかる時間が改善されました。Agent SDK と Claude Desktop 経由で特に顕著です
  • 新しいプロセスでセッションを再開した後の auto モードで、権限の分類器(classifier)が以前のプロンプトキャッシュを書き直さずに再利用できるようになりました
  • 起動時のマネージド設定とポリシーの取得で、成功しえないリクエストを再試行しなくなりました
  • Remote Control の添付ファイルのダウンロードが接続を再利用し、セッション内ですでにダウンロードしたファイルをスキップするようになりました

セキュリティ

  • 危険な rm のチェックが強化され、シェル変数の後にトップレベルのディレクトリ名が続く削除、作業ディレクトリから導かれた変数での削除、バックスラッシュだけの対象の削除も検出するようになりました
  • 権限ダイアログと添付ファイルのチェックが、macOS の /.vol/.nofollow/.resolve 配下のパス(ネットワークマウントに到達しうる)を承認前に読み取る問題が修正されました
  • NUL バイトを含む権限ルールが、ワイルドカードとして展開される問題が修正されました。こうしたルールは何にも一致しなくなりました
  • --setting-sources(SDK の settingSources)が、起動されるセッションに引き継がれない問題が修正されました。チームメイト、/bgclaude agents のセッション、--worktree --tmux が、親と同じ制限で開始されるようになりました
  • ブロッキングイベント(PreToolUse など)の mcp_tool フックが、その MCP サーバーの接続中にスキップされる問題が修正されました。MCP の接続タイムアウトを上限に、接続を待つようになりました
  • --channels のプラグインエントリが、インストール済みプラグインのマーケットプレイスだけで照合されていた問題が修正されました。インストール済みプラグインの名前も、エントリと一致する必要があるようになりました

修正(主要なもの)

  • --max-turns が無視される問題を修正: モデルが解析できないツール呼び出しと出力上限による切り詰めを交互に繰り返した場合に、ターンが --max-turns を無視して際限なく再試行することがある問題が修正されました
  • セッション再開時の履歴の不具合を修正: 再開したセッションが以前のターン(並列ツール呼び出しのターン、再接続中の MCP ツール呼び出しの入力やツール検索の結果など)を形を変えて送り直し、API が会話のそれまでの推論を落とすことがある問題が修正されました。非常に大きなセッションの再開で最後の数件のメッセージしか復元されないことがある問題も修正されています。また、ツール呼び出しの途中で終了したセッションを再開すると、Claude はその呼び出しを認識し、結果が不明であることを伝えられるようになり、手動の再開で隠れた「Continue」メッセージが追加されることもなくなりました
  • プロキシ・ゲートウェイ経由のストリームの不具合を修正: ストリームを正常に閉じるプロキシやゲートウェイによって途中で切れた応答が、警告なしに完了として表示される問題と、重複したストリームイベントによってツール呼び出しが 2 回実行される問題が修正されました。プロキシが応答の途中でストリームイベントを落とした場合に「Content block not found」で失敗する問題も修正され、途中までの応答は保持されます
  • 長すぎるツール名で会話が進まなくなる問題を修正: モデルが長すぎる名前でツールを呼び出した後、「tool_use.name: String should have at most 200 characters」で会話が恒久的に進まなくなる問題が修正されました
  • stream-json のセッションが毎ターン失敗する問題を修正: 以前のアシスタントメッセージの content がプレーンな文字列だった場合に、--input-format stream-json のセッション(Agent SDK、VS Code 拡張)とスケジュールされたクラウドセッションが、毎ターンエラーで失敗する問題が修正されました
  • 起動時のマネージド設定の待ちを修正: MCP サーバーやプラグインを設定していない場合に、対話モードの起動がマネージド設定のネットワークリクエストを待つ問題(約 80 ms、ネットワークに到達できない場合は 17 秒以上)が修正されました
  • 大きな PDF での応答の遅れを修正: 3 MB を超える PDF を読み込んだり @ メンションしたりすると、応答まで最大 2 分かかる問題が修正されました
  • CLAUDE.md の二重送信を修正: ヘッドレスセッションと SDK セッションで、作業ディレクトリ内にある --add-dir のディレクトリの CLAUDE.md とルールファイルが、モデルに 2 回送られる問題が修正されました
  • スケジュールタスクと /loop の再発火を修正: 配信に失敗したスケジュールタスクと /loop のウェイクアップが毎秒発火し直し、ターンの終わりに Claude Code が終了することがある問題が修正されました
  • macOS のキーチェーンで MCP の OAuth トークンが消える問題を修正: ログインキーチェーンがロックされている場合(スリープ復帰直後など)に、macOS の認証情報の書き込みで保存済みの MCP OAuth トークンが消えたり、キーチェーンのエントリが削除されたりする問題が修正されました
  • 地味に嬉しい修正: 残っていたダイアログとピッカー(/memory/hooks/mcp(サーバーのサインイン画面を含む)、/export/copy/theme/teleport の未コミットの変更とログインのプロンプトなど)で、Ctrl+C または Ctrl+D を 2 回押すと、ダイアログを閉じる代わりに Claude Code が終了する問題が修正されました。ダイアログを閉じるつもりの操作でセッションまで終わってしまう事故を避けやすくなる、地味に助かる修正だと感じます
  • このほか、プラグイン(claude plugin/plugin)、vim モード、エージェントパネル、フルスクリーン表示とキー操作、Windows、VS Code 拡張、Claude Code on the web、Claude Tag など、多数の細かな不具合が修正されています。

破壊的変更・非推奨

send now の挙動の変更

send now(ctrl+enter または ctrl+x ctrl+s)が、ターンを取り消すのではなく、実行中のツールをバックグラウンドに移すようになりました。変更前は 2026-09-24 時点の公式ドキュメントの記載です。

変更前(〜v2.1.280):

ctrl+enter / ctrl+x ctrl+s(send now)→ 実行中のターンを中断し、キューに入れたメッセージをすぐに送信

変更後(v2.1.281〜):

ctrl+enter / ctrl+x ctrl+s(send now)→ 実行中のツールをバックグラウンドに移す(ターンは取り消さない)

auto モードのサーバー側レビューの対象拡大

サーバー側で分類器のレビューが行われる環境の auto モードで、読み取り専用のシェルコマンドとサンドボックス内のシェルコマンドも、そのレビューを待つようになりました。以下は CHANGELOG の記載から整理したものです。

変更前(〜v2.1.280):

読み取り専用・サンドボックス内のシェルコマンド → サーバー側のレビューを待たずに実行

変更後(v2.1.281〜):

読み取り専用・サンドボックス内のシェルコマンド → サーバー側のレビューを待ち、問題があるとされればブロック

CLAUDE_CODE_AUTO_MODE_SERVER が Anthropic API への直接接続にも適用

CLAUDE_CODE_AUTO_MODE_SERVER が、Anthropic API への直接接続にも適用されるようになりました。0 でサーバー側の auto モードの分類器を使わないよう設定でき(その場合、ローカルの分類器が使用量に計上されます)、1 で使うよう設定できます。2026-09-24 時点の公式ドキュメントでは、この環境変数は Anthropic API への直接接続では読まれないと記載されています。

この環境変数を設定したまま Anthropic API に直接接続している場合は、v2.1.281 から設定が効くようになります。以下は設定例です。

# Anthropic API に直接接続している環境
export CLAUDE_CODE_AUTO_MODE_SERVER=0

変更前(〜v2.1.280):

直接接続では CLAUDE_CODE_AUTO_MODE_SERVER は読まれない

変更後(v2.1.281〜):

CLAUDE_CODE_AUTO_MODE_SERVER=0 → サーバー側の auto モードの分類器を使わない(ローカルの分類器が使用量に計上される)
CLAUDE_CODE_AUTO_MODE_SERVER=1 → サーバー側の auto モードの分類器を使う

危険な rm の確認が 2 分で拒否される

--dangerously-skip-permissions と auto モードでの危険な rm の確認は、回答を 2 分待った後、書き換えのヒントを付けてコマンドを拒否するようになりました。以下は CHANGELOG の記載から整理したものです。

変更前(〜v2.1.280):

危険な rm の確認 → 回答するまで確認が続く

変更後(v2.1.281〜):

危険な rm の確認 → 2 分待って拒否(書き換えのヒント付き)

2 分での拒否をオフにする場合は、次の環境変数を設定します。

export CLAUDE_CODE_DISABLE_DANGEROUS_RM_TIMEOUT=1

Claude apps gateway が envHelper のパスによって起動を拒否

managedMcpServers のエントリの envHelper のパスが \??\ または /??/ で始まる場合、Claude apps gateway が起動を拒否するようになりました。現在の Claude Desktop が実行を拒否するパスの形式です。以下は CHANGELOG の記載から整理したものです。

変更前(〜v2.1.280):

envHelper のパスが \??\ または /??/ で始まる → ゲートウェイは起動する

変更後(v2.1.281〜):

envHelper のパスが \??\ または /??/ で始まる → ゲートウェイは起動を拒否する

セルフホストランナーのシステムプロンプトの渡し方

セルフホストランナーは、Claude Codeのクラウドセッションを、Anthropicのサーバーではなく自社で用意したマシンやコンテナ上で実行するための仕組みですが、システムプロンプトをコマンドラインのテキストではなく非公開のファイルとして Claude Code に渡すようになり、大きなプロンプトで起動に失敗しなくなりました。--system-prompt--append-system-prompt を付け加えるラッパーや command フックは、--system-prompt-file--append-system-prompt-file に切り替える必要があります。

以下はラッパースクリプトの例です。末尾の exec "$CLAUDE_RUNNER_CLAUDE_BIN" "$@" は、公式ドキュメントのラッパーの書き方に合わせています。

変更前(〜v2.1.280):

#!/bin/bash
# /etc/claude/session-wrapper.sh
exec "$CLAUDE_RUNNER_CLAUDE_BIN" "$@" --append-system-prompt "社内のコーディング規約に従ってください。"

変更後(v2.1.281〜):

#!/bin/bash
# /etc/claude/session-wrapper.sh
# /etc/claude/extra-prompt.txt に「社内のコーディング規約に従ってください。」を書いておく
exec "$CLAUDE_RUNNER_CLAUDE_BIN" "$@" --append-system-prompt-file /etc/claude/extra-prompt.txt

Claude のコミットのトレーラーが付かなくなる attribution: false を試してみた

"attribution": false でコミットのトレーラーが付かなくなることを、既定の設定とオブジェクト形式と比べて確認しました。

検証環境は Claude Code v2.1.281(macOS)です。プロジェクトの直下に git リポジトリを 4 つ作り、それぞれ hello.txt をステージした状態で、claude -p にコミットさせました。ユーザー設定(~/.claude/settings.json)の帰属表示の設定が結果に混ざらないよう --setting-sources project を付け、コミットだけを許可するため --allowedTools "Bash(git commit *)" を付けています。

リポジトリの準備(プロジェクトの直下で実行):

% mkdir repo-default repo-false repo-object repo-project
for r in repo-default repo-false repo-object repo-project; do (cd $r && git init -q && git config user.name "tester" && git config user.email "tester@example.com" && echo "hello" > hello.txt && git add hello.txt); done

% mkdir repo-project/.claude && echo '{"attribution": false}' > repo-project/.claude/settings.json

repo-project だけは、.claude/settings.json"attribution": false を書いておきます。

既定(帰属表示の設定なし):

% cd repo-default
% claude -p "ステージ済みの変更を「Add hello.txt」というメッセージでコミットしてください。git commit 以外のコマンドは実行しないでください。" --max-turns 1 --setting-sources project --allowedTools "Bash(git commit *)" < /dev/null
% git log -1 --format=%B
Add hello.txtd max turns (1)

Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>

--settings"attribution": false を指定:

% cd ../repo-false
% claude -p "ステージ済みの変更を「Add hello.txt」というメッセージでコミットしてください。git commit 以外のコマンドは実行しないでください。" --max-turns 1 --setting-sources project --settings '{"attribution": false}' --allowedTools "Bash(git commit *)" < /dev/null
% git log -1 --format=%B
Add hello.txtd max turns (1)

--settings でオブジェクト形式を指定:

% cd ../repo-object
% claude -p "ステージ済みの変更を「Add hello.txt」というメッセージでコミットしてください。git commit 以外のコマンドは実行しないでください。" --max-turns 1 --setting-sources project --settings '{"attribution": {"commit": "", "pr": "", "sessionUrl": false}}' --allowedTools "Bash(git commit *)" < /dev/null
% git log -1 --format=%B
Add hello.txtd max turns (1)

.claude/settings.json"attribution": false を書いた場合:

% cd ../repo-project
% cat .claude/settings.json
% claude -p "ステージ済みの変更を「Add hello.txt」というメッセージでコミットしてください。git commit 以外のコマンドは実行しないでください。" --max-turns 1 --setting-sources project --allowedTools "Bash(git commit *)" < /dev/null
% git log -1 --format=%B
{"attribution": false}
Add hello.txtd max turns (1)

結果をまとめると次のとおりです。

設定 コミットのトレーラー
既定(設定なし) Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
--settings"attribution": false なし
--settings でオブジェクト形式 なし
.claude/settings.json"attribution": false なし

どの実行も --max-turns 1 の上限に達したことを示す Error: Reached max turns (1) で終了していますが(終了コード 1)、git log のとおりコミットはいずれも作成されています。既定のトレーラーには、セッションのモデル名として Claude Opus 5.5 (1M context) が入りました。PR の帰属表示と、古いバージョンの CLI で設定ファイルが読み飛ばされる挙動は、今回は確認していません。

今回試したコミットでは、false とオブジェクト形式のどちらでもトレーラーは付きませんでした。CLI のバージョンがそろっていない共有の設定ファイルでは CHANGELOG の案内どおりオブジェクト形式を使い、個人用の設定ファイルでは false を使う、という使い分けがよいと感じます。

最後に

今回は 176 件と変更が多く、大半は修正ですが、危険な rm の確認、send now、auto モードのサーバー側レビューなど、無人実行や操作の感覚に関わる挙動が変わっています。auto モードや --dangerously-skip-permissions で Claude Code を動かしている方ほど、アップデート後に一度挙動を確かめておくとよいと感じます。

コミットの帰属表示を整理したい方も、auto モードで無人実行している方も、アップデートして試してみてはいかがでしょうか。

参考文献

https://github.com/anthropics/claude-code/blob/main/CHANGELOG.md

https://code.claude.com/docs/en/changelog

https://dev.classmethod.jp/articles/20260923-cc-updates-v2-1-280/


Claudeならクラスメソッドにお任せください

クラスメソッドは、Anthropic社とリセラー契約を締結しています。各種製品ガイドから、業種別の活用法、フェーズごとのお悩み解決などサービス支援ページにまとめております。まずはご覧いただき、お気軽にご相談ください。

サービス詳細を見る

この記事をシェアする

AWSのお困り事はクラスメソッドへ

関連記事