🛠Tools🔥🔥

CLI ツール Claude Code v2.1.283 公開──managed settings に deniedModels と availableModelsMatch を追加

Claude Code の managed settings に deniedModels と availableModelsMatch が追加され、組織が利用させる LLM のバージョンやモデルを厳格に制御可能になった。
リリース: 2026-09-28 · 読了 3 分

記事の要約

1. 核心(What)

  • Claude Code v2.1.283 が公開され、managed settings に deniedModels と availableModelsMatch が追加された
  • availableModelsMatch を exact に設定することで、availableModels のエントリで指定された正確なバージョンのみが許可される
  • deny 設定が allow より優先される deniedModels により、広めの許可リストを維持しつつ特定のモデルだけを排除できる
  • Windows 環境における PowerShell 経由のフォルダ削除の抜け道や、sandbox の設定検証における fail-closed 処理が改善された

2. 影響(Why)

  • モデルバージョンの厳密な制御: 新モデルが登場した際に管理者の意図しない自動適用を防ぎ、社内の安全性検証が完了したバージョンのみを組織全体に提供できる。
  • ガバナンスとサンドボックスの堅牢化: Windows 環境での意図しないファイル削除経路が塞がれ、不正な sandbox 設定時も全体が崩れない fail-closed 挙動により運用安全性が高まる。

3. 根拠・詳細(How)

  • 設定パラメータの追加と優先順位: availableModelsMatch を exact に指定して厳密一致させ、deny ルールを allow より優先させる deniedModels で特定モデルを確実にブロックする。
  • サンドボックスとプラットフォーム修正: ネストした sandbox 設定で不正な値が部分的に検知された場合でも、ブロック全体を無視せず該当部のみ fail-closed で安全に遮断する。

4. 展望・課題(Next)

  • 管理設定ファイルの移行: 管理者は既存の managed settings を見直し、必要に応じて exact マッチや deniedModels の適用を組織のポリシーに合わせて組み込む必要がある。