Anthropic / Claude / Claude Code のロゴ

Anthropic / Claude / Claude Code / リリースノート / 2026/05/22 / 重要

Claude Code 2026年5月22日の更新: 2.1.149 と 2.1.148 の改善点

AIworkflowセキュリティ

公式リリースノート

Anthropic は Claude Code changelog で、2026年5月22日付の 2.1.149 と 2.1.148 を公開しました。今回の更新は、usage visibility、diff 操作、Markdown 表示、Enterprise MCP 管理、PowerShell / サンドボックス 周辺の権限解析修正がまとまっています。

要点

  • /usage が skills、subagents、plugins、MCP server 別の使用量内訳を表示するようになった
  • /diff detail view を keyboard で scroll できるようになった
  • Markdown output が GFM task list checkboxes を表示するようになった
  • Enterprise 向けに allowAllClaudeAiMcps managed setting が追加された
  • PowerShell 権限 bypass、git worktree サンドボックス write allowlist、PowerShell allow rules、権限 analysis などの修正が含まれる
  • 2.1.148 では、一部環境で Bash tool が常に exit code 127 を返す regression が修正された

今回のリリースノートで語られていること

Claude Code 2.1.149 は、開発者体験の細かな改善と、企業運用で重要な権限・サンドボックス 周辺の修正が同時に入った更新です。まず /usage の per-category breakdown は、skills、subagents、plugins、MCP server ごとに何が usage 上限 を消費しているかを見やすくします。Claude Code を個人の CLI として使う段階では大きな問題に見えなくても、チームで plugins や MCP servers を増やすと、どの拡張が コスト / 上限 を押し上げているのかを把握する必要があります。

UI 側では、/diff detail view の keyboard scroll、GFM task list checkboxes の表示、argument hint や status bar の修正など、確認 と操作の小さな摩擦を減らす変更が並んでいます。コーディング エージェント の output は、最終的に人間が読み、確認 し、必要なら修正するものです。diff detail や checklist 表示が安定すると、エージェント が行った変更を追いやすくなり、確認 の精度にも影響します。

一方で、今回の本質は セキュリティ / 権限 修正にもあります。PowerShell の built-in cd functions による 権限 bypass、git worktree で サンドボックス write allowlist が main リポジトリ root 全体を覆っていた問題、PowerShell prefix / wildcard allow rules、PWD / OLDPWD / DIRSTACK などをめぐる 権限-analysis gap が修正されています。これらは派手な新機能ではありませんが、エージェント が shell を扱う製品では非常に重要です。許可した command と実際の working directory、allowlist、解析された 権限 がずれると、意図しない read / write の余地が生まれます。

2.1.148 の修正も実務上は重要です。一部ユーザーで Bash tool がすべて exit code 127 を返す regression が直されています。Claude Code を日常的な テスト、build、search、lint の実行に使うチームでは、shell tool の信頼性がそのまま ワークフロー の信頼性になります。

実務で確認したいポイント

Claude Code を管理対象環境で使っている場合、今回の version に更新したうえで、PowerShell、Windows、git worktree、managed settings、MCP コネクター の ポリシー を再確認します。特に Windows / PowerShell を使う開発者がいる組織では、今回の 権限 修正が関係します。

また、/usage の内訳を使って、skills、subagents、plugins、MCP servers の利用状況を観測する運用を作るとよさそうです。エージェント 拡張を増やすほど、どの拡張が便利で、どれが コスト や ガバナンス risk を増やしているのかを見分ける必要があります。

結局、この更新をどう見るべきか

Claude Code 2.1.149 / 2.1.148 は、表面的には UI と 不具合 fix の更新ですが、企業で コーディング エージェント を安全に使うための 権限 / サンドボックス / オブザーバビリティ の積み上げでもあります。開発チームは新機能だけでなく、権限境界と shell 実行の安定性を確認する更新として扱うべきです。