Claude CodeのAIセッション同士が、ターミナルやプロジェクト、マシンをまたいで直接メッセージを送り合える機能を追加。送信されるのは平文のサマリのみで、会話履歴やファイルは共有されない。 2026年8月14日より、Pro / Max / TeamプランユーザーはAutoモードがデフォルトの権限設定に。手動承認から分類器による自動判断に切り替わり、Anthropicのテストでは危険なコマンドの89%を検出したと報告されている。

Create a landscape editorial hero image for this Studio Global article: What new features and changes were introduced in Anthropic's Claude Code v2.1.224, released August 7, including the details of cross-session. Article summary: Here is a comprehensive breakdown of what shipped in **Claude Code v2.1.224** (released August 7, 2026) and the related August 14 auto-mode announcement.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts
Anthropicは2026年8月7日、Claude Code v2.1.224をリリースしました。30以上の変更を含む今回のアップデートで最も注目すべきは、AIセッション同士が直接通信できるようになった点です。クロスセッションメッセージングに加え、セルフホストランナー、サンドボックスクレデンシャルマスキングの拡充、そしてPro / Max / Teamユーザー向けに8月14日から適用されるAutoモードデフォルト化の発表も行われました 。
Claude Codeのセッションは、異なるターミナル、プロジェクト、さらには異なるマシン間でも、開発者が手動でコンテキストをコピー&ペーストすることなく直接通信できるようになりました 。
Claudeは2つの新しい内部ツールを使用します。これらはユーザーが直接呼び出すことはありません :
ListAgents — 到達可能なClaude Codeセッションを検出します。SendMessage — 指定したセッションに平文のサマリを送信します。受信側のセッションは、送信元へのリンク付きのラベル付きカードとしてメッセージを表示し、コンテキストのトレーサビリティを確保します 。利用可能なセッションの一覧を確認するには、
/list-agentsまたは/peersを実行します 。
送信されるのは平文のサマリのみです。会話履歴、ファイル内容、ツールの出力はセッション間で共有されません 。別のセッションにコンテキストを引き継ぐよう指示すると、Claudeは関連する状態をサマリに圧縮し、受信側のセッションはそれを送信元へのリンク付きカードとして表示します
。
同一マシン内のメッセージはローカルのUnixソケットを経由し、Anthropicのサーバーには一切到達しません。異なるマシン間のメッセージは、Remote Control機能を使用する場合、Anthropicのインフラストラクチャを経由してルーティングされます 。
crossSessionInbound — 受信するクロスセッションメッセージを手動承認するか、自動配信するかを制御します。dialogExpiry — 保留中の承認ダイアログがアクティブな状態を維持する時間を設定します。権限をバイパスして動作しているセッションに送信されたメッセージは承認待ちとなり、その他のセッションへのメッセージは自動配信されます 。
クロスセッションメッセージングはmacOSとLinux(WSL 2を含む)のみで利用可能です。ネイティブWindowsはサポートされていません 。また、Amazon Bedrock、Google CloudのAgent Platform、Microsoft Foundry、AWSではブロックされています
。
SendMessageは、Remote Controlセッションとの会話を名前指定で開始できるようになりました(ListAgentsはname [ref]。さらに、Claudeモバイルアプリから添付された写真は、ディスクから読み取るための別のツール呼び出しを経由せず、直接Claudeに表示されるようになりました
。
claude self-hosted-runnerTeamおよびEnterpriseプランのみを対象としたパブリックベータとして利用可能です 。
claude self-hosted-runner。これにより、厳格なデータレジデンシーやコンプライアンス要件を持つチームは、独自のインフラストラクチャ上でClaude Codeを実行できるようになります。
サンドボックスクレデンシャルマスキングシステムに、以下の新しい機能が追加されました :
extractとonExtractNoMatch — 構造化された環境変数値用。抽出が一致しなかった場合の動作を制御します。decode: "jwt"maskClaims — JWTを認識してデコードし、特定のクレームのみを選択的にマスクできます。awsPairs / sigv4 — サンドボックスプロキシでのAWS SigV4再署名をサポートします。これらの機能にはnetwork.tlsTerminateが必要で、ユーザー設定、管理設定、または--settings設定ファイルからのみ有効になります 。
v2.1.224のリリースノートとは別に、Anthropicは8月7日、2026年8月14日より、AutoモードがPro、Max、Teamプランユーザーのデフォルトの権限モードになると発表しました 。
すべてのツール呼び出しで手動承認を求める代わりに、Autoモードは各アクションを分類器にルーティングし、元に戻せない操作や破壊的な操作のみをブロックします 。Anthropicのテストでは、この分類器が危険なコマンドの89%を検出したのに対し、人間による手動レビューでは約14% だったと報告されています
。
disableAutoMode設定でAutoモードを無効にできます Anthropicは、Pro、Max、Teamプランにおいて、Autoモードの分類器がツール呼び出しごとに使用する少量の追加トークンについて、課金を廃止することを発表しました 。
ANTHROPIC_BEDROCK_REGION_PREFIX**環境変数 denyRead: "~/.aws/"v2.1.224は、自律的なマルチセッション連携に向けた重要な一歩です。クロスセッションメッセージングにより、同じプロジェクトの異なる部分に取り組む開発者は、手動でコンテキストを転送することなく、AIアシスタントが調査結果を共有できるようになります 。セルフホストランナーはエンタープライズチームにオンプレミス展開の道を開き、クレデンシャルマスキングのアップグレードはJWTやAWS認証情報を扱うチームのセキュリティを強化します。
8月14日のAutoモードデフォルト化は、ほとんどのユーザーにとって最も影響の大きい変更となるでしょう。これは、分類器が手動承認よりも安全で効率的であるというAnthropicの確信を示しています。人間がループ内で制御することを好むチームは、disableAutoMode設定で従来のワークフローを維持できます。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Claude CodeのAIセッション同士が、ターミナルやプロジェクト、マシンをまたいで直接メッセージを送り合える機能を追加。送信されるのは平文のサマリのみで、会話履歴やファイルは共有されない。
Claude CodeのAIセッション同士が、ターミナルやプロジェクト、マシンをまたいで直接メッセージを送り合える機能を追加。送信されるのは平文のサマリのみで、会話履歴やファイルは共有されない。 2026年8月14日より、Pro / Max / TeamプランユーザーはAutoモードがデフォルトの権限設定に。手動承認から分類器による自動判断に切り替わり、Anthropicのテストでは危険なコマンドの89%を検出したと報告されている。
その他v2.1.224の新機能として、Team / Enterprise向けセルフホストランナーコマンド(パブリックベータ)、JWT対応のクレデンシャルマスキング、AWS SigV4再署名、アーカイブプラグインソース、各種バグ修正などを含む。