Claude Code 2.1.273、権限バグ修正とMCP切断通知を追加
Claude CodeMCP開発ツール権限管理changelog
Claude Code 2.1.273 が2026年9月15日に公開された。Bashコマンドの権限チェックをすり抜けうる不具合2件を修正したほか、MCPサーバーの切断通知、Claudeアプリからのリモートセッションのフォーク、LLMゲートウェイ向けのヒントヘッダー追加などが含まれる。
何が発表されたか
- 権限チェッカーが完全に解析できない Bash コマンドが
permissions.blockReadsOutsideWorkingDirectories下で確認プロンプトをスキップしていた問題を修正。bypassモードでサブシェルが危険なrmを隠せた問題も修正 - MCP サーバーがセッション途中で切断し自動再接続を諦めた際に通知を表示し、
/mcpへ誘導 claude --remote-controlや/remote-controlで開始したセッションを Claude アプリからフォーク可能に。フォークは自分のPC上のバックグラウンドセッションとして動く- LLM ゲートウェイ向けに
x-claude-code-request-class、x-claude-code-agent-type、x-claude-code-prev-tool-durations、x-claude-code-compaction、x-claude-code-context-compactedの各リクエストヘッダーを追加。CLAUDE_CODE_GATEWAY_HINT_HEADERS=1でオプトイン - 組織が Skills を無効化した後も claude.ai 同期のスキルが残る問題を修正(復元可能なゴミ箱へ移動する挙動に)
- MDM/
managed-settings.json由来のallowManagedMcpServersOnlyなどが、サーバー管理設定と併存すると無視される問題を修正
開発者への影響
権限まわりの修正2件は実務上の優先度が高い。とくに「解析できないBashコマンドが確認プロンプトを飛ばす」挙動は、クライアント案件のリポジトリで Claude Code を動かしている場合に、作業ディレクトリ外への読み取りが通りうることを意味する。バージョンを上げるだけで塞がるので後回しにしない方がいい。
MCP切断の通知は地味だが効く。長時間セッションで MCP サーバーが落ちても気づかず、ツールが使えないまま会話を続けてしまう事故が減る。
ゲートウェイ向けヘッダーは、社内でLLMゲートウェイを立てて利用量を部門別に集計している場合に使える。エージェント種別やコンパクションの有無が分かるので、コストの内訳を後から説明しやすくなる。オプトイン方式なので既定では送られない。
