--toolsフラグで機能制限ツールが初回起動時にフラグ読み込み前にすり抜けられる問題を修正
原文(日本語に翻訳)
最初の起動時にフラグが読み込まれる前に、機能制限されたツールが --tools をすり抜けることができた問題を修正しました。
原文(英語)
Fixed --tools allowing feature-gated tools to slip through before flags loaded on a cold first launch
概要
--tools フラグを使ってClaude Codeに使用を許可するツールを制限していた場合、最初の(コールド)起動時にフラグの設定が完全に読み込まれる前に、機能制限(feature-gated)ツールが制限をすり抜けて使用できてしまう競合状態がありました。この修正により、起動時からフラグによるツール制限が確実に適用されます。
基本的な使い方
この修正は自動的に適用されます。--tools フラグによるツール制限が起動時から正確に機能します。
--tools フラグの使用例
bash
# 特定のツールのみを許可してClaude Codeを起動
claude --tools Read,Grep,Glob
# または設定で制限
claude --allowedTools "Bash(git:*),Read,Write"影響を受けていたシナリオ
--toolsフラグで制限された状態でClaude Codeを起動(コールド起動)- 起動の最初の瞬間に、feature-gated なツールへのアクセスが可能になっていた
- その後はフラグが読み込まれて制限が適用される
修正後
起動の最初の瞬間から、--tools フラグによる制限が確実に適用されます。
注意点
- セキュリティ関連の修正です。ツール制限が意図通りに機能することが保証されます
--toolsや--allowedToolsフラグを使用しているユーザーに影響します- この問題は初回起動(コールドスタート)時のみ発生していました
関連情報
- ツール制限の設定:
claude --toolsまたは.claude/settings.json - Claude Code 権限設定