コンテンツへスキップ

media AI活用の最前線

生成AI最新ニュース

【2026年9月】Claude Code最新バージョン|新機能と変更点

【2026年9月】Claude Code最新バージョン|新機能と変更点

結論: Anthropicの Claude Code は2026年3〜4月の5週間で v2.1.69 から v2.1.101 まで約30本(npm 公開は29本)のアップデートを連続リリースし、Focus View・/team-onboarding・PermissionDenied Hook・PID名前空間分離など、企業開発チームの生産性を大幅に変える機能群を一気に投入しました。

この記事の要点:

  • 5週間で約30本のリリース(v2.1.69→v2.1.101。npm 公開は29本)という異例の高速開発。平均すると週5〜6本ペース
  • 注目機能: Opus 4.6の1Mコンテキスト対応・Focus View(Ctrl+O)・/powerup学習システム・/team-onboardingコマンド
  • セキュリティ強化: PermissionDenied Hook・PID名前空間分離・認証情報スクラビング・コマンドインジェクション修正

対象読者: Claude Codeを日常的に使う開発者・エンジニアリングチームリーダー、AIコーディングツールの導入を検討している企業のCTO・技術責任者
読了後にできること: Claude Code の最新機能を5つ試し、チームの開発ワークフローに組み込めるかどうか判断できる


「Claude Code、また更新されてる。追いかけるだけで大変だ…」

エンジニアチームからよくそんな声を聞きます。確かに、2026年3〜4月の Claude Code のリリース頻度は異常とも言えるほど高速でした。5週間で約30本(npm 公開は29本)——週に5〜6本ペースのアップデートです。

私自身、開発支援の現場でClaude Codeを毎日使っているので、このアップデートラッシュはリアルタイムで体験しました。正直、「毎週変わりすぎて何が何だか」という混乱もありました。でも、後から振り返ると、このリリースサイクルには明確な3つの方向性があることが分かりました。「開発体験の改善」「チームコラボレーション強化」「エンタープライズセキュリティ」です。

この記事では、v2.1.69からv2.1.101までの全アップデートを整理し、特に注目すべき機能と企業導入時の活用方法を解説します。

Claude Codeの基本機能や導入戦略については、AIエージェント導入完全ガイドも参照してください。

【2026年9月30日更新】最新バージョンはv2.1.285(2026年9月30日時点)

npmの公開情報では、latestがv2.1.285(2026年9月29日公開)、stableがv2.1.280です。本記事が詳しく解説しているのは2026年3〜4月の集中リリース期(v2.1.69→v2.1.101)です。その後も高頻度の更新が続き、既定モデル・権限まわり・組織向け設定が入れ替わりました。v2.1.101以降の主な変更は本文中の「v2.1.101以降の主な変更」節にまとめています(v2.1.263までの整理に、9月下旬の既定モデルと権限モードの変更を追記)。全変更点は公式CHANGELOG(参照日: 2026-09-30)で確認できます。更新コマンド・自動更新の設定・アップデートに失敗したときの対処はClaude Codeアップデート完全ガイドにまとめています。

なぜ5週間で30本以上リリースしたのか

【2026年9月30日追記】npmに公開されたv2.1.69〜v2.1.101は29本(2026年3月4日〜4月10日)、公式CHANGELOGに項目があるのは27本です。見出しの「30本以上」は、正確には約30本です。

Anthropicが異例の高速リリースを行った背景には、明確な競合環境があります。2026年前半はAIコーディングツール市場が急速に変化し、GitHub Copilot Agent Mode・Cursor 3.0・Windsurf等が次々と新機能を投入しました。この競争に対応するため、Anthropicはバッチリリースを避け、小さな機能を頻繁に投入する「継続的デリバリー」に移行したと見られます。

リリースタイムライン(主要マイルストーン)

バージョン期間(目安)主な変更
v2.1.69〜723月上旬/loop・/plan・/context管理
v2.1.74〜763月中旬Opus 4.6 1Mコンテキストの既定化(Max・Team・Enterprise)・/color・MCP elicitation
v2.1.83〜853月下旬CwdChanged/FileChanged Hook・TaskCreated Hook・PowerShell(Windowsプレビュー)・OAuth RFC 9728
v2.1.89〜914月第1週NO_FLICKER レンダリング・/powerup チュートリアル・PermissionDenied Hook・MCP 500K
v2.1.92〜984月第2週/release-notes・Focus View(v2.1.97)・Vertex AI設定ウィザード・Monitorツール
v2.1.1014月第3週/team-onboarding・OS CA証明書信頼・コマンドインジェクション修正

v2.1.101以降の主な変更(2026年9月30日時点)

ここから先は、本記事が扱う集中リリース期(v2.1.69→v2.1.101)より後の変更です。2026年9月30日時点の最新版はv2.1.285で、実務に効くものを4つの軸で整理します(出典はいずれも公式CHANGELOG。v2.1.263までは2026-09-06、それ以降は2026-09-30に確認)。9月下旬の大きな変更は2つあります。既定モデルがOpus 5.5とSonnet 5.5に替わったこと(v2.1.280・v2.1.284)と、権限モードを設定していない対話セッションがautoモードで始まるようになったこと(v2.1.284)です。

既定モデルが3世代入れ替わった

  • v2.1.197:Claude Sonnet 5 がClaude Codeの既定モデルになり、1Mトークンのコンテキストウィンドウに対応
  • v2.1.219:Claude Opus 5(claude-opus-5)が追加され、Opusの既定モデルに。1Mコンテキスト、fast modeは100万トークンあたり入力10ドル・出力50ドル
  • v2.1.257:Claude Fable 5.1(claude-fable-5-1)がFableの既定モデルに。1Mコンテキスト、100万トークンあたり入力10ドル・出力50ドル、キャッシュ読み出しは100万トークンあたり0.25ドル
  • v2.1.280:Claude Opus 5.5(claude-opus-5-5)が追加され、Opusの既定モデルに。1Mコンテキスト、100万トークンあたり入力4ドル・出力20ドル。あわせて、ProプランとTeamのStandard席の既定モデルがSonnetからOpusに変わった
  • v2.1.284:Claude Sonnet 5.5(claude-sonnet-5-5)が追加され、Anthropic APIでのSonnetの既定モデルに。1Mコンテキスト、100万トークンあたり入力2ドル・出力10ドル

本記事の「注目機能1」で扱っているOpus 4.6は当時の話です。2026年9月30日時点の既定は、OpusがOpus 5.5、SonnetがSonnet 5.5、FableがFable 5.1です。設定ファイルにモデル名を固定している場合は見直してください。

権限とサンドボックスが厳しくなった

  • v2.1.221:Linux・WSLのサンドボックスで認証情報ファイルに mode: "mask" を指定できるようになり、サンドボックス内のコマンドは実体でなく差し替え用の写しを読む
  • v2.1.232:サブエージェントのフォークが既定でオンに。Linuxのファイルシステムサンドボックスの保護パス回避を修正し、GitLabのトークン系文字列の秘匿にも対応
  • v2.1.257:autoモードにContainment Escapeルールが入り、クラウドのメタデータ認証情報の取得・外向き通信の迂回・テナントをまたぐ到達は自動承認されなくなった。作業ディレクトリ外の初回ファイル読み取りにも確認が入り、permissions.blockReadsOutsideWorkingDirectories で以後を遮断できる

組織・管理者向けの設定が増えた

  • v2.1.259:managedMcpServers で、組織がHTTP/SSEのMCPサーバーを全ユーザーに用意できるようになった(記述の形は .mcp.json と同じ・コマンド実行型のエントリは無視される)。--permission-prompts none は無人ホスト向けで、確認が要る操作を自動的に拒否する
  • v2.1.261:管理設定で forceLoginMethod に "gateway" を固定したマシンは、残っているAPIキーやclaude.aiのログインを無視して /login を求めるようになった。bashOutputMaxChars と taskOutputMaxChars で、コマンド出力とバックグラウンドタスクの出力をモデルへ直接渡す量を最大128K文字まで引き上げられる

運用に効く新しいフックとコマンド

  • v2.1.233:Todo・タスク管理ツール(TaskCreate/Get/Update/List、TodoWrite)が Opus 4.8・Sonnet 5・Fable 5・Mythos 5 以降のモデルで既定オフに。必要なら CLAUDE_CODE_ENABLE_TODO_TOOLS=1 で戻す
  • v2.1.251:PreModelSwitch/PostModelSwitch フックが追加され、モデル切り替えをブロック・確認・注記できる
  • v2.1.261:/skill-doctor で、読み込んでいるのに使われていないスキルと、それがコンテキストで占めている量を確認できる

本記事の以降のセクションは、v2.1.69〜v2.1.101の集中リリース期に何が入ったかの記録です。当時の設計判断の背景を追う目的で残しています。

注目機能1:Opus 4.6 × 1Mコンテキストウィンドウ(v2.1.75)

何が変わったか

v2.1.75で、Opus 4.6の1MトークンコンテキストがMax・Team・Enterpriseプランで既定で使えるようになりました(それ以前は追加利用の扱いでした)。

企業での活用シナリオ

  • 大規模レガシーコードのリファクタリング:数万行のコードベース全体をコンテキストに入れて「このリポジトリの設計上の問題点を特定して」という包括的レビューが可能になった
  • 長大なプロジェクト仕様書からのコード生成:200〜300ページの要件定義書を一括でインプットし、実装計画を立てる
  • クロスファイル依存関係の分析:複数ファイルにわたる依存関係バグの原因特定

開発支援の現場でOpus 4.6を試してみたところ、特に「既存コードを理解してから新機能を追加する」という作業が格段にスムーズになりました。以前は「まずこのファイルを読んで、次にあのファイルを…」と何度もコンテキストを分割していたのが、一発で全体像を掴んで実装できるようになったのは大きな変化です。

注目機能2:Focus View(Ctrl+O)— 集中コーディングのための新表示(v2.1.97)

何が変わったか

Focus View は、v2.1.97の時点では Ctrl+O で切り替える新表示モードでした。v2.1.110以降は /focus コマンドで切り替える形に変わり、Ctrl+O は通常表示と詳細表示(トランスクリプト)の切り替えだけになっています。フルスクリーン表示(NO_FLICKER)と組み合わせることで、「プロンプト・ツール実行サマリー・最終回答」だけを表示し、中間的なストリーミング出力やデバッグメッセージが隠されます。

  • 長時間のコーディングセッションでの視覚的ノイズが減少
  • スクロールバッファの仮想化で大量出力時のラグが改善
  • マルチタスク中の「ちょっと確認」が素早くできる
# Focus View の切り替え(v2.1.110以降。設定は次回以降も引き継がれる)
/focus

# フルスクリーン表示での起動(環境変数)
CLAUDE_CODE_NO_FLICKER=1 claude

# セッション中にフルスクリーン表示へ切り替える(設定が保存される)
/tui fullscreen

注目機能3:/powerup チュートリアルと /team-onboarding(v2.1.90・v2.1.101)

/powerup — インタラクティブ学習システム

v2.1.90で追加された /powerup コマンドは、Claude Codeの機能をインタラクティブに学べるチュートリアルシステムです。コマンドを入力すると、機能ごとの短いレッスンをアニメーションのデモ付きで試せます。

/powerup
# → Claude Codeの機能を、アニメーションのデモ付きの短いレッスンで学べる

/team-onboarding — チームメンバーへの自動ガイド生成

v2.1.101の目玉機能。チームの新メンバーや、Claude Codeを使い始めるエンジニアのために、あなたの使用履歴をもとに最適化されたクイックスタートガイドを自動生成します。

/team-onboarding
# → 過去30日のセッション・コマンド・MCPサーバーの使い方を分析し、
#   チームメンバーが最初のメッセージとして貼り付けられる
#   Markdownのガイドを生成(Pro・Max・Team・Enterpriseでは共有リンクも返る)

チームの標準化という観点では、これは非常に実用的な機能です。「各自がバラバラにClaude Codeを使っていて、ノウハウが共有されない」という問題を解決するツールになり得ます。

この記事の内容を社内で使うなら

要点と手順をまとめた資料を無料で受け取れます。研修4,000名以上・支援100社以上の実績をもとに、自社の業務に当てはめる相談も30分から受け付けています。

Claude Code × ビジネス活用 実践ガイド無料で受け取る →AI顧問に相談する(30分・無料)→

注目機能4:PermissionDenied Hook(v2.1.89)

何が変わったか

Claude Code の自動実行モード(Auto Mode)では、危険とみなした操作を自動的に拒否する分類器が動作しています。v2.1.89で追加された PermissionDenied Hook は、この拒否が発生したときに起動するフックです。

# .claude/settings.json の設定例(拒否されたツール名をログに残す)
{
  "hooks": {
    "PermissionDenied": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "jq -r .tool_name >> ~/.claude/permission-denied.log"
          }
        ]
      }
    ]
  }
}

フックが hookSpecificOutput.retry を true にしたJSONを返すことで、モデルに「もう一度試してよい」と伝えることもできます。これにより、カスタムの承認フローを組み込んだエンタープライズ向けのセキュリティ統合が可能になります。

企業での活用例

  • 本番環境への操作が自動拒否された際に、Slackへ通知を飛ばす
  • 拒否された操作をログDBに記録してセキュリティ監査証跡を残す
  • 条件によっては上長承認フローを経てリトライを許可する

注目機能5:エンタープライズセキュリティ強化(v2.1.98・v2.1.101)

PID名前空間分離(v2.1.98)

Linuxサブプロセスにおいて、PID名前空間の分離が実装されました(環境変数 CLAUDE_CODE_SUBPROCESS_ENV_SCRUB を設定した場合に有効になります)。Claude Codeが実行するサブプロセスが、ホストシステムの他プロセスを参照・操作できないよう隔離します。特にCI/CD環境やクラウド実行環境での使用が安全になります。

OS CA証明書ストアの自動信頼(v2.1.101)

エンタープライズ環境では、TLSプロキシ(ゼロトラストネットワーク等)が独自のCA証明書を使用することが一般的です。v2.1.101では OS の CA証明書ストアをデフォルトで信頼するようになり、企業のTLSプロキシ環境で追加設定なしで動作します。これまでは「証明書エラーが出てClaude Codeが動かない」という問題が企業導入の障壁になっていました。

コマンドインジェクション修正(v2.1.101)

コマンドインジェクション脆弱性の修正が行われました。悪意ある入力によって意図しないシェルコマンドが実行されるリスクが低減されています。

認証情報スクラビング

v2.1.83で、環境変数 CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1 を設定すると、Bashツール・フック・MCPのstdioサーバーといったサブプロセスの環境変数から、Anthropicとクラウド事業者の認証情報を取り除けるようになりました。サブプロセスに認証情報が渡ってしまう事故を防ぎます(自動ではなく、この環境変数を設定した場合に有効です)。

その他の注目機能まとめ

/loop コマンド(v2.1.71)

/loop 5m テストを実行して結果を確認
# 5分ごとに指定したタスクを繰り返し実行
# CI監視・定期ヘルスチェックなどに活用

MCP 500K文字までの大きな結果(v2.1.91)

MCPツールの結果に _meta["anthropic/maxResultSizeChars"] の注釈を付けると、最大500K文字までの大きな結果を切り詰めずに渡せるようになりました。データベースのスキーマのような大きなレスポンスを、そのまま扱えます。

Monitor ツール(v2.1.98)

# Monitor はスラッシュコマンドではなく、Claudeが使うツール
# 例:「デプロイのログを監視して、エラーが出たら知らせて」と依頼する
# バックグラウンドのスクリプトの出力が、1行ずつClaudeに届く

【要注意】アップデート追従の失敗パターン

高速リリースサイクルに対応する際の注意点です。

❌ 毎リリースで設定ファイルを見直さずに使い続ける
⭕ v2.1.97以降は settings.json の構造が変わる場合がある。月1回は 公式チェンジログ を確認して ~/.claude/settings.json の互換性をチェックする

❌ 全機能を一度に試してワークフローを混乱させる
⭕ 1リリースで試す新機能は1〜2個まで。Focus Viewを試したら1週間使い込んでから次の機能へ。チームへの導入は1機能ずつ段階展開が鉄則

❌ Windowsチームに新機能を何も確認せず展開する
⭕ PowerShellツールはv2.1.84ではプレビューでしたが、2026年9月30日時点ではclaude.aiとConsoleのアカウントで既定オンです。Windows固有の機能は挙動が変わりやすいため、Windows環境での本番使用前は必ず動作検証を

❌ PermissionDenied Hookを「全拒否を無効化するため」に使う
⭕ Auto Modeの安全分類器を全てバイパスするのはセキュリティリスク。Hookは特定の承認フローを追加するためのもの。「全許可」設定は本番環境では避ける

企業導入で確認したい設定(2026年9月6日時点)

初出時に掲載していた設定例には、公式の変更履歴で確認できない項目が混ざっていたため、2026年9月6日時点の公式CHANGELOGで確認できる項目に絞って作り直しました。キーの正確な書式と適用範囲は、導入前に公式ドキュメントで必ず確認してください。

  • ログイン方法の固定:管理設定の forceLoginMethod。"gateway" を指定したマシンは、残っているAPIキーやclaude.aiのログインを使わず /login を求めます(v2.1.261。Bedrock・Vertex AI・Foundryのセッションは対象外)
  • MCPサーバーの管理:managedMcpServers で組織側が用意し、deniedMcpServers で使わせないものを止めます。allowedMcpServers は利用者が自分で追加したサーバーだけを対象にする挙動へ変わりました(v2.1.259)
  • 読み取り範囲の制限:permissions.blockReadsOutsideWorkingDirectories で、作業ディレクトリ外のファイル読み取りを遮断できます(v2.1.257)
  • 無人実行ホスト:--permission-prompts none を付けると、確認が必要になる操作は自動的に拒否されます。承認者がいないCI・バッチ用途向けです(v2.1.259)
  • 出力量の上限:bashOutputMaxChars・taskOutputMaxChars で、コマンドとバックグラウンドタスクの出力をモデルへ直接渡す量を最大128K文字まで調整できます(v2.1.261)
  • モデル切り替えの統制:PreModelSwitch/PostModelSwitch フックで、モデル変更をブロック・確認・記録できます(v2.1.251)
  • プロジェクト設定では効かない項目:defaultMode の "bypassPermissions" はプロジェクト直下の設定ファイルでは無視されます。ユーザー設定か管理設定で指定するか、--permission-mode を使ってください(v2.1.257)

設定を置いたあとは、拒否されるべき操作が実際に拒否されるかを1件ずつ試して確かめます。ファイルを置いただけで効いていると判断しないことが大切です。

よくある質問

Claude Codeの最新バージョンはどこで確認できますか?

Claude Codeの最新バージョンは、Anthropicが公開している公式のCHANGELOG(GitHubのCHANGELOG.mdと公式ドキュメントのChangelog)で確認できます。手元に入っているバージョンは、ターミナルで claude –version を実行すると表示されます。npmで導入している場合は npm install -g @anthropic-ai/claude-code@latest で最新版に更新できます。

Claude Codeでv2.1.101より後に入った主な変更は何ですか?

Claude Codeでv2.1.101より後、2026年9月30日時点のv2.1.285までに入った主な変更は、既定モデルの入れ替え、権限とサンドボックスの強化、組織向け設定の追加、新しいフックとコマンドの4つです。たとえばv2.1.259では組織が全ユーザーにMCPサーバーを用意できるmanagedMcpServersが加わり、v2.1.280ではOpus 5.5がOpusの既定モデルになりました。

permissions.blockReadsOutsideWorkingDirectoriesとは何ですか?

permissions.blockReadsOutsideWorkingDirectoriesは、作業ディレクトリの外にあるファイルの読み取りを遮断するClaude Codeの設定です。v2.1.257で加わりました。同じバージョンから、autoモードでは作業ディレクトリ外のファイルを初めて読む時に確認が入るようになり、この設定で以後の読み取りを止められます。

企業でClaude Codeを導入する時に確認したい設定は何ですか?

Claude Codeの企業導入でまず確認したい設定は、ログイン方法を固定するforceLoginMethod、組織側でMCPサーバーを用意するmanagedMcpServers、使わせないサーバーを止めるdeniedMcpServersの3つです。承認者がいないCIやバッチでは、確認が必要な操作を自動で拒否する –permission-prompts none も使えます。設定した後は、拒否されるべき操作が実際に拒否されるかを1件ずつ試して確かめます。

Claude Codeのアップデートにはどう追従すればよいですか?

Claude Codeのアップデートには、月1回は公式のチェンジログを確認し、1回のリリースで試す新機能を1〜2個に絞る形で追従するのが現実的です。全機能を一度に試すとワークフローが混乱するため、チームへの導入も1機能ずつ段階的に進めます。設定ファイルにモデル名を固定している場合は、既定モデルが入れ替わった時に見直します。

参考・出典

まとめ:今日から始める3つのアクション

  1. 今日やること:claude --version でバージョンを確認し、2026年9月30日時点の最新版v2.1.285より古ければアップデート。ネイティブ版は自動更新か claude update、npmで導入した場合は npm install -g @anthropic-ai/claude-code@latest を使う。手順の詳細と失敗時の対処はClaude Codeアップデート完全ガイドを参照
  2. 今週中:/powerup コマンドのレッスンを試して「自分が使っていない便利機能」を3つ把握し、1つを日常ワークフローに取り入れてみる
  3. 今月中:チームの新メンバー向けに /team-onboarding を実行してガイドを生成し、オンボーディング手順書として整備する

著者: 佐藤傑(さとう・すぐる)
株式会社Uravation代表取締役。早稲田大学法学部在学中に生成AIの可能性に魅了され、X(旧Twitter)で活用法を発信(@SuguruKun_ai、フォロワー約10万人)。100社以上の企業向けAI研修・導入支援を展開。著書『AIエージェント仕事術』(SBクリエイティブ)。SoftBank IT連載7回執筆(NewsPicks最大1,125ピックス)。

ご質問・ご相談は お問い合わせフォーム からお気軽にどうぞ。

この記事の内容を社内展開する方へ: Claude Code × ビジネス活用 実践ガイド(無料・PDF 30ページ+Excel) をダウンロードできます。

佐藤傑
この記事を書いた人 佐藤傑

株式会社Uravation 代表取締役CEO/生成AIエバンジェリスト。法人向けAI研修・コンサルティングを手がけ、日経・SBクリエイティブ・GMO等のメディアで生成AIについて執筆。

執筆・監修:佐藤傑/下書き・図版・機械検査:当社のAI社員(人が確認してから公開しています)。記事の作り方と検査の方針

この記事をシェア

Contact お問い合わせ

30分の無料相談では、いま時間を取られている業務を伺い、稼働中のAI社員62体の事例の画面と一緒に近い進め方をお見せします。
売り込みはしません。

Claude Code 個別指導(1対1・12セッション)をご希望の方はこちら、Codex 個別指導はこちらから別途お申し込みください

Claude Code 個別指導 無料相談