CLI ツール Claude Code v2.1.283 公開──managed settings に deniedModels と availableModelsMatch を追加
Claude Code の managed settings に deniedModels と availableModelsMatch が追加され、組織が利用させる LLM のバージョンやモデルを厳格に制御可能になった。
リリース: 2026-09-28 · 読了 3 分記事の要約
1. 核心(What)
- Claude Code v2.1.283 が公開され、managed settings に deniedModels と availableModelsMatch が追加された
- availableModelsMatch を exact に設定することで、availableModels のエントリで指定された正確なバージョンのみが許可される
- deny 設定が allow より優先される deniedModels により、広めの許可リストを維持しつつ特定のモデルだけを排除できる
- Windows 環境における PowerShell 経由のフォルダ削除の抜け道や、sandbox の設定検証における fail-closed 処理が改善された
2. 影響(Why)
- モデルバージョンの厳密な制御: 新モデルが登場した際に管理者の意図しない自動適用を防ぎ、社内の安全性検証が完了したバージョンのみを組織全体に提供できる。
- ガバナンスとサンドボックスの堅牢化: Windows 環境での意図しないファイル削除経路が塞がれ、不正な sandbox 設定時も全体が崩れない fail-closed 挙動により運用安全性が高まる。
3. 根拠・詳細(How)
- 設定パラメータの追加と優先順位: availableModelsMatch を exact に指定して厳密一致させ、deny ルールを allow より優先させる deniedModels で特定モデルを確実にブロックする。
- サンドボックスとプラットフォーム修正: ネストした sandbox 設定で不正な値が部分的に検知された場合でも、ブロック全体を無視せず該当部のみ fail-closed で安全に遮断する。
4. 展望・課題(Next)
- 管理設定ファイルの移行: 管理者は既存の managed settings を見直し、必要に応じて exact マッチや deniedModels の適用を組織のポリシーに合わせて組み込む必要がある。