Claude Code デイリーリサーチ(2026-05-27)
サマリー
- Claude Code v2.1.152リリース:
/code-review --fixによる自動修正適用、Skillのdisallowed-tools対応、MessageDisplayフック追加など33項目の変更 - Claude Security パブリックベータ拡大 & Project Glasswing成果公開: Claude Mythos Previewが1,000以上のOSSプロジェクトから23,019件の脆弱性を検出(確認率90.6%)
- Agent SDK課金分離(6/15施行)の波紋継続: Max 20xで$200/月のクレジット制へ移行、プログラマティック利用は実質25〜40倍のコスト増
詳細
Claude Code v2.1.152 リリース
- 概要: 33項目の変更を含むメンテナンス・機能アップデート
- 詳細:
/code-review --fix: レビュー結果をワーキングツリーに自動適用。再利用・簡素化・効率化の提案を実行/simplifyが/code-review --fixを呼び出すように変更- Skills/スラッシュコマンドのフロントマターで
disallowed-toolsを設定可能に(スキル実行中に特定ツールを無効化) /reload-skillsコマンド追加(セッション再起動なしでスキルディレクトリを再スキャン)SessionStartフックがreloadSkills: trueを返せるように(フックでインストールしたスキルを同一セッションで利用可能)SessionStartフックでhookSpecificOutput.sessionTitleによるセッションタイトル設定が可能にMessageDisplayフックイベント追加(アシスタントメッセージの表示テキストを変換・非表示にできる)pluginSuggestionMarketplacesマネージド設定追加(管理者が組織マーケットプレイスをホワイトリスト登録)
- 主要バグ修正:
- Bedrock/Vertexユーザーが
/modelピッカーで「Opus (1M context)」を選択できない問題(v2.1.129のリグレッション) - MCPサーバーのページネーション付き
tools/listレスポンスで最初のページしか返らない問題 - 未対応MIMEタイプ(SVG等)のMCP画像が会話を壊す問題(ディスクに保存しツール結果で参照するよう変更)
- Skillディレクトリ内でビルド実行時のファイルディスクリプタ枯渇問題
- ヘッドレスモードでのSkillツールのパーミッションエラー(v2.1.141のリグレッション)
- Vertex AI: X.509証明書ベースのWorkload Identity Federation(mTLS ADC)対応
- Bedrock/Vertexユーザーが
- バージョン: v2.1.152(2026年5月27日)
- ソース: GitHub Releases / Changelog
Claude Security パブリックベータ & Project Glasswing 成果公開
- 概要: Claude Securityが企業向けパブリックベータとして拡大提供。Project GlasswingがClaude Mythos Previewの初回定量結果を公開
- 詳細:
- Claude SecurityはClaude Enterprise顧客向けに5月22日にパブリックベータ開始
- Claude Opus 4.7を活用し、コードベース全体の脆弱性スキャンとパッチ提案を実行
- Cyber Verification Program: 承認されたセキュリティ専門家が制限緩和された状態でモデルを利用可能
- Project Glasswing成果(5月22日公開):
- 約50のパートナー組織で10,000件以上の高/重大脆弱性を1ヶ月で特定
- 1,000以上のOSSプロジェクトから23,019件の脆弱性検出(うち6,202件が高/重大)
- 独立セキュリティ企業による1,752件のサンプル検証で90.6%が実際のバグと確認
- Cloudflare: 2,000件のバグ(400件が高/重大)、Mozilla: Firefox 150で271件修正
- Claude Mythos Previewは一般公開予定なし。限定企業アクセスは2026年後半以降の見込み
- 制限事項: Mythos PreviewはProject Glasswingパートナーのみ利用可能。一般公開時期は未定
- ソース: Claude Security Public Beta / Help Net Security
Agent SDK 課金分離(6月15日施行)
- 概要: 5月13日発表。Agent
SDK、
claude -p、GitHub Actions、サードパーティツールが6月15日よりサブスクリプションとは別のクレジットプール制に移行 - 詳細:
- クレジット額: Pro $20、Max 5x $100、Max 20x $200、Team $100/席、Enterprise $200/席
- 標準APIリスト価格で従量課金(Opus 4.7: 入力5/出力25 per MTok)
- 対象: Claude Agent SDK、
claude -p、Claude Code GitHub Actions、Agent SDK上のサードパーティアプリ - 対象外: インタラクティブなClaude Code、Cowork、チャットは従来のサブスクリプション制限を維持
- コミュニティ分析によると、ヘビーユーザーは実質25〜175倍のコスト増
- 設定方法/利用方法:
# 影響を受ける利用形態の例 claude -p "fix the bug" # Agent SDK経由 → クレジット消費 # GitHub Actionsワークフロー → クレジット消費 # インタラクティブCLI利用 → 従来通りサブスクリプション - 制限事項: 6月15日までに移行対応が必要。クレジット超過時の挙動は公式ドキュメント要確認
- ソース: The New Stack / DEV Community解説
Code w/ Claude London 2026 開催(5月20-21日)
- 概要: Anthropicの開発者カンファレンス「Code w/ Claude」がロンドンで開催。Managed Agentsの新機能を発表
- 詳細:
- Self-hosted Sandboxes(パブリックベータ): ツール実行環境を自社インフラまたはCloudflare/Daytona/Modal/Vercelなどのマネージドプロバイダーに配置可能。エージェントのオーケストレーションはAnthropic側で維持
- MCP Tunnels(リサーチプレビュー): プライベートネットワーク内のMCPサーバーにパブリックインターネットを経由せずアクセス。軽量ゲートウェイが単一のアウトバウンド接続を確立
- Memory for Managed Agents(パブリックベータ): ファイルシステムベースのメモリによるクロスセッション学習、API制御、監査ログ、ポータブルストア
- 次回はTokyo(6月5-6日)開催予定
- ソース: Code w/ Claude London
Opus 4.7 障害発生と復旧
- 概要: 5月25日にOpus 4.7でエラー率上昇、5月26日にClaude Code in Slackでエラー発生
- 詳細:
- 5月25日 06:30-10:30 UTC: Opus 4.7のエラー率上昇 → 10:39 UTCに復旧
- 5月26日: Claude Code in Slackでエラー上昇 → 05:19 UTCに復旧
- ソース: Claude Status
MCP関連
MCP Tunnels(リサーチプレビュー)
- Code w/ Claude Londonで発表。プライベートネットワーク内のMCPサーバーへの安全なアクセスを実現
- 軽量ゲートウェイデプロイ → 単一アウトバウンド接続、インバウンドファイアウォールルール不要、E2E暗号化
- Managed Agents向け機能
MCP自動リトライ改善(v2.1.152)
- 起動時にトランジェントエラーが発生したMCPサーバーが最大3回自動リトライするように改善(従来は切断状態のまま)
MCPページネーション修正(v2.1.152)
tools/listのページネーションレスポンスで最初のページしか返らないバグを修正
Docker MCP Toolkit
- 200以上のコンテナ化済みMCPサーバー、Docker Desktopでワンクリックデプロイ、自動クレデンシャル管理が利用可能
コミュニティ動向
CLAUDE.md運用のベストプラクティス
- 「60%ルール」が複数の実践者で共通見解: コンテキストウィンドウの60%を超えないようにする(出力品質は20-40%で既に低下開始)
- CLAUDE.mdは「アドバイザリー(約80%遵守)」、フックは「決定論的(100%実行)」という使い分けが定着
/initコマンドでスターターCLAUDE.mdを生成→段階的に改善するアプローチが推奨- Boris Cherny(Claude Code責任者)のワークフロー: 10-15セッション同時実行、各セッションにgit worktreeを割り当て
Agent SDK課金変更への反応
- コミュニティでは「コンピュート裁定取引の終了」と位置付け
- Zedなどのサードパーティツールも影響を受け、対応方針をブログで公開
- 6月15日までの移行準備が開発者間で議論されている
Code w/ Claude Tokyo(6月5-6日)
- 次回のCode w/ Claudeは東京開催。キーノートとブレイクアウトセッションのライブストリームあり
Sources
- Claude Code Changelog
- GitHub Releases - anthropics/claude-code
- Claude Code Updates - Releasebot
- Code w/ Claude London 2026
- Claude Security Public Beta
- Project Glasswing Update - Help Net Security
- Agent SDK Credit Policy - The New Stack
- Anthropic Release Notes - Releasebot
- Claude Status
- Claude Code Best Practices