Anthropic / Claude / Claude Code のロゴ

Anthropic / Claude / Claude Code / リリースノート / 2026/05/22 / 重要

Claude Code 2026年5月22日の更新: 2.1.149 と 2.1.148 の改善点

AIworkflowセキュリティ

公式リリースノート

Anthropic は Claude Code changelog で、2026年5月22日付の 2.1.149 と 2.1.148 を公開しました。今回の更新は、usage visibility、diff 操作、Markdown 表示、Enterprise MCP 管理、PowerShell / sandbox 周辺の権限解析修正がまとまっています。

要点

  • /usage が skills、subagents、plugins、MCP server 別の使用量内訳を表示するようになった
  • /diff detail view を keyboard で scroll できるようになった
  • Markdown output が GFM task list checkboxes を表示するようになった
  • Enterprise 向けに allowAllClaudeAiMcps managed setting が追加された
  • PowerShell permission bypass、git worktree sandbox write allowlist、PowerShell allow rules、permission analysis などの修正が含まれる
  • 2.1.148 では、一部環境で Bash tool が常に exit code 127 を返す regression が修正された

今回のリリースノートで語られていること

Claude Code 2.1.149 は、開発者体験の細かな改善と、企業運用で重要な権限・sandbox 周辺の修正が同時に入った更新です。まず /usage の per-category breakdown は、skills、subagents、plugins、MCP server ごとに何が usage limits を消費しているかを見やすくします。Claude Code を個人の CLI として使う段階では大きな問題に見えなくても、チームで plugins や MCP servers を増やすと、どの拡張が cost / limit を押し上げているのかを把握する必要があります。

UI 側では、/diff detail view の keyboard scroll、GFM task list checkboxes の表示、argument hint や status bar の修正など、review と操作の小さな摩擦を減らす変更が並んでいます。coding agent の output は、最終的に人間が読み、review し、必要なら修正するものです。diff detail や checklist 表示が安定すると、agent が行った変更を追いやすくなり、review の精度にも影響します。

一方で、今回の本質は security / permission 修正にもあります。PowerShell の built-in cd functions による permission bypass、git worktree で sandbox write allowlist が main repository root 全体を覆っていた問題、PowerShell prefix / wildcard allow rules、PWD / OLDPWD / DIRSTACK などをめぐる permission-analysis gap が修正されています。これらは派手な新機能ではありませんが、agent が shell を扱う製品では非常に重要です。許可した command と実際の working directory、allowlist、解析された permission がずれると、意図しない read / write の余地が生まれます。

2.1.148 の修正も実務上は重要です。一部ユーザーで Bash tool がすべて exit code 127 を返す regression が直されています。Claude Code を日常的な test、build、search、lint の実行に使うチームでは、shell tool の信頼性がそのまま workflow の信頼性になります。

実務で確認したいポイント

Claude Code を管理対象環境で使っている場合、今回の version に更新したうえで、PowerShell、Windows、git worktree、managed settings、MCP connector の policy を再確認します。特に Windows / PowerShell を使う開発者がいる組織では、今回の permission 修正が関係します。

また、/usage の内訳を使って、skills、subagents、plugins、MCP servers の利用状況を観測する運用を作るとよさそうです。agent 拡張を増やすほど、どの拡張が便利で、どれが cost や governance risk を増やしているのかを見分ける必要があります。

結局、この更新をどう見るべきか

Claude Code 2.1.149 / 2.1.148 は、表面的には UI と bug fix の更新ですが、企業で coding agent を安全に使うための permission / sandbox / observability の積み上げでもあります。開発チームは新機能だけでなく、権限境界と shell 実行の安定性を確認する更新として扱うべきです。