原文(日本語に翻訳)
ウォームアップ済みワーカーにディスパッチされた際に、バックグラウンドエージェントが別ディレクトリのプロジェクト設定(.mcp.json の承認、トラスト設定)を読み込む可能性がある問題を修正しました
原文(英語)
Fixed background agents potentially reading another directory's project settings (.mcp.json approvals, trust) when dispatched onto a pre-warmed worker
概要
バックグラウンドエージェントが事前起動(ウォームアップ)済みのワーカーにディスパッチされた際、正しいプロジェクトの設定ではなく、別のプロジェクトディレクトリの .mcp.json 承認設定やトラスト設定を誤って読み込む可能性がある問題が修正されました。セキュリティと設定の正確性に関わる重要な修正です。
基本的な使い方
この修正は自動的に適用されます。バックグラウンドエージェントは常に正しいプロジェクトディレクトリの設定を読み込みます。
bash
# プロジェクトAでバックグラウンドエージェントを起動
cd /projects/project-a
claude --background "タスクを実行してください"
# 修正後: project-aの.mcp.json設定が正しく使用される
# 修正前: 別プロジェクトの設定が誤って使用される可能性があった実践例
複数プロジェクトでのバックグラウンドエージェント利用
bash
# プロジェクト別の設定が正しく分離される
cd /projects/frontend-app
claude --background "フロントエンドのコードレビューをしてください"
cd /projects/backend-api
claude --background "APIのテストを実行してください"
# 各エージェントは自分のプロジェクトの.mcp.json設定のみを使用する注意点
- この問題は「ウォームアップ済みワーカー」を使用するケースで発生していました
.mcp.jsonにMCPサーバーの承認情報やトラスト設定を持つプロジェクトでは特に重要な修正です- 設定の意図しない混在は、予期しない権限でMCPサーバーが使用されるリスクがありました