Claude Code、macOSで「読ませない」設定を回避できる問題を修正
macOSで「このパスは読ませない」としたsandbox設定に抜け道が残る問題が、2.1.236で修正されました。読み取りを許可した範囲の内側にワイルドカードのread-denyを置く構成で、拒否設定の優先、対象ディレクトリ配下、名前変更による回避が修正対象です。
AT A GLANCE
まず知りたいこと
MAIN CHANGE
一番大きい変化
macOSで、読み取りを許可した範囲の内側にワイルドカードのread-denyを置いても、その拒否設定を回避できるケースが修正されました。設定した拒否を読み取り境界として使う人に関係する変更です。
KEY POINTS
このリリースの注目点
許可済みの場所でも拒否設定が優先される
読み取り許可範囲の内側でも、`**/.env`のようなワイルドカードのread-denyが優先されるようになりました。
ディレクトリ配下と名前変更の抜けも塞いだ
ワイルドカードで対象になったディレクトリの中身まで拒否設定が及び、拒否したファイルを名前変更して回避できないようになりました。
BENEFIT
ここがいい
プロジェクトを広く読み取り可能にしつつ一部のパスだけをワイルドカードで拒否するmacOS環境で、その拒否設定を意図した読み取り境界として使いやすくなります。
RELEVANT TO
こんな人に関係する
- macOSでClaude Code sandboxのワイルドカードread-denyを使う人
- 広い読み取り許可の内側でワイルドカードread-denyを使うチーム
- Claude Codeのワイルドカードread-deny設定を開発環境へ配布・管理する人
一番大きい変化は、「読ませない」としたパスを回避できる経路を塞いだこと
macOSでClaude Codeのsandboxを使い、広い範囲を読み取り可能にしたうえで一部のパスだけをワイルドカードで拒否する構成があります。公式リリースノートは**/.envを例に挙げています。
v2.1.236では、そのワイルドカードread-denyが意図どおり読み取り境界として働かないケースが修正されました。
| 修正前に残っていた経路 | v2.1.236での修正 |
|---|---|
| 読み取り許可範囲の内側でワイルドカードの拒否設定が優先されない場合がある | 内側でも拒否設定を優先 |
| ワイルドカードで対象になったディレクトリの中身まで制限が及ばない場合がある | ディレクトリ配下にも拒否設定を適用 |
| 拒否したファイルを名前変更して回避できる | 名前変更による回避を防止 |
つまり、プロジェクト全体などを広く許可し、一部だけをワイルドカードで除外する構成で、許可と拒否の境界が以前より明確になります。
該当するmacOS環境では、境界へ依存する前に更新する
今回の対象は、すべてのClaude Code利用者ではありません。macOSでsandboxのワイルドカードread-denyを読み取り境界として使っている環境が中心です。
その構成でv2.1.236より前のバージョンを使っている場合は、拒否設定に依存する作業を続ける前にv2.1.236以上へ更新します。公式リリースノートには更新期限や影響開始バージョンは示されていないため、古いバージョンがすべて同じ条件で影響を受けるとは断定しません。
公式情報はCVE、既知の悪用事例、実際の情報露出事例も案内していません。この記事では、リリースノートが明示するread-denyの回避経路と修正範囲までを扱います。
公式情報
- Claude Code v2.1.236 release
- Claude Code CHANGELOG
- Source published: 2026-08-19 20:01:57 UTC
制作: AI-assisted