Claude Code 2.1.267、プラグインと管理設定の制限処理を修正
AnthropicはClaude Code 2.1.267で、プラグイン配布元から読み込む項目のパスにバックスラッシュが含まれると、macOSとLinuxで所定の範囲内にあるかを調べる検査を回避できるケースを修正した。
組織が管理するallowedHttpHookUrls、httpHookAllowedEnvVars、allowedChannelPluginsも、設定を読み取れない場合にすべて許可する動作から、何も許可しない動作に改めた。これらはHTTP経由の自動処理で使えるURLや環境変数、許可するチャネルのプラグインを制限する設定だ。
今回の修正は、パスの表記や設定の読み取り失敗によって制限が緩まないようにするものだ。プラグインや組織の管理設定を使う環境で、例外時にも制限を維持するための更新となる。